防護摘要可協助您管理及驗證 Google Cloud 資源的資料防護狀態。集中顯示所有支援區域中 Compute Engine 執行個體和磁碟、Cloud SQL 執行個體和 Filestore 執行個體的備份設定,讓您一目瞭然。您可以使用防護摘要,在專案、資料夾或機構層級查看備份設定。
優點
使用保護摘要可享有下列好處:
全面掌握保護狀態:集中查看所有支援工作負載的完整備份設定。
找出防護缺口:找出缺少備份或備份設定錯誤的資源,並解決資料防護政策的偏差問題。
完美整合:與現有環境和執行中的工作負載完美整合,立即提供價值,無須進行複雜設定或影響效能。Google Cloud
支援的資源類型
保護摘要適用於下列資源類型:
Compute Engine 執行個體
Compute Engine 磁碟
Cloud SQL 執行個體
Filestore 執行個體
瞭解「已設定備份」狀態
防護摘要會根據資源與內建 Google Cloud 資料防護工具的關聯,將資源回報為已設定備份。這個檢視畫面不會顯示任何第三方備份工具的資料。
在下列情況下,系統會將資源視為已設定:
Compute Engine 執行個體:執行個體具有備份計畫,或至少一個已連結的磁碟具有 Google Cloud 快照排程。
Compute Engine 磁碟:磁碟符合下列任一條件:
具有 Google Cloud 快照排程。
與備份方案建立關聯。
並連接至備份方案涵蓋該磁碟的虛擬機器 (VM)。
Cloud SQL 執行個體:執行個體具有備份方案或內建的 Cloud SQL 自動備份功能。
Filestore 執行個體:執行個體具有備份方案或內建的 Filestore 自動備份功能。
事前準備
如要查看專案的防護摘要,請在查看防護摘要的專案中啟用 Backup and DR API。在資料夾或組織層級查看防護摘要時,您不需要啟用 API 即可查看摘要,但必須在專案中啟用 API,才能為資源排定備份作業。
如要瞭解 Backup and DR API 中的保護摘要,請參閱 API 參考資料。
必要 IAM 權限
如要查看防護摘要,您必須在專案、資料夾或機構層級,擁有與要查看範圍相應的下列角色或權限:
IAM 角色:備份和災難復原備份設定檢視者
IAM 權限:
backupdr.resourceBackupConfigs.listbackupdr.resourceBackupConfigs.getbackupdr.resourceBackupConfigs.fetchbackupdr.locations.list
查看專案、資料夾或機構的防護摘要
如要查看資料資源的保護摘要,請按照下列步驟操作:
前往 Google Cloud 控制台的「Backup and DR」保護摘要頁面。
選取要查看防護摘要的範圍,可以是「專案」、「資料夾」或「機構」。
從下拉式選單中選取「資源類型」,然後按一下「查看」。
「未受保護的資源」分頁是最快找出未受保護資源的方式。
受保護的資源會顯示在「受保護的資源」分頁下方,並依據「設定狀態」分為兩類:
Vaulted:顯示在 backup vault 中備份的資源清單。
未封存:顯示所有備份資源的清單,這些資源未封存至備份保存庫。
保護措施摘要會顯示下列欄位:
資源名稱:資源的顯示名稱。
專案:與資源相關聯的專案。
資源類型:資源類型,例如 Compute Engine 執行個體、Compute Engine 磁碟、Compute Engine 區域磁碟、Cloud SQL 執行個體或 Filestore 執行個體。
備份排程類型:資源採用的備份排程類型,例如備份範本或快照排程。
備份方案名稱:提供備份排程設定的資源名稱。如果是自動執行的無名備份排程,這個欄位會空白。
設定狀態:備份設定狀態。可能的值為「未設定」、「未存放於 backup vault」和「已存放於 backup vault」。
備份排程狀態:備份排程的狀態。可能的值為「有效」和「無效」。
備份範圍:備份特定資源時的範圍,可以是「完整執行個體」或「磁碟名稱」。
備份位置:備份檔的儲存位置,可以是可用區、區域或多區域。
上次成功備份時間:上次成功備份的時間戳記,例如
Mar 1, 2026, 8:45:18 PM。備份保存庫:用於備份的備份保存庫名稱。
時間點復原設定:用於備份的時間點復原設定名稱。
公開 IP 位址:指派給資源的公開 IP 位址。
私人 IP 位址:指派給資源的私人 IP 位址。
如果專案已啟用 Backup and DR API,您可以使用「排定備份時間」選項,透過封存備份功能強化資源保護機制。
如果專案未啟用 Backup and DR API,就無法使用「排定備份時程」選項。如要啟用 API,請將滑鼠游標懸停在「排定備份時程」選項上,然後加入入門試用方案 (如適用)。啟用 Backup and DR API 後,您就能使用封存備份功能,進一步保護資源。
支援防護摘要的地區
保護措施摘要支援下列地區。
| 地理區域 | 地區名稱 | 地區說明 | |
|---|---|---|---|
| 北美洲 | |||
northamerica-northeast1 * |
蒙特婁 |
|
|
northamerica-northeast2 |
多倫多 |
|
|
us-central1 |
愛荷華州 |
|
|
us-east1 |
南卡羅來納州 | ||
us-east4 |
北維吉尼亞州 | ||
us-east5 |
哥倫布 | ||
us-south1 |
達拉斯 |
|
|
us-west1 |
俄勒岡州 |
|
|
us-west2 |
洛杉磯 | ||
us-west3 |
鹽湖城 | ||
us-west4 |
拉斯維加斯 | ||
northamerica-south1 * |
克雷塔羅 | ||
| 南美洲 | |||
southamerica-east1 |
聖保羅 |
|
|
southamerica-west1 |
聖地亞哥 |
|
|
| 歐洲 | |||
europe-central2 |
華沙 | ||
europe-north1 |
芬蘭 |
|
|
europe-north2 |
斯德哥爾摩 |
|
|
europe-southwest1 |
馬德里 |
|
|
europe-west1 |
比利時 |
|
|
europe-west2 |
倫敦 |
|
|
europe-west3 |
法蘭克福 | ||
europe-west4 |
荷蘭 |
|
|
europe-west6 |
蘇黎世 |
|
|
europe-west8 |
米蘭 | ||
europe-west9 |
巴黎 |
|
|
europe-west10 |
柏林 | ||
europe-west12 |
杜林 | ||
| 中東地區 | |||
me-central1 |
杜哈 | ||
me-central2 |
達曼 | ||
me-west1 |
以色列 | ||
| 非洲 | |||
africa-south1 |
約翰尼斯堡 | ||
| 亞太地區 | |||
asia-east1 |
台灣 | ||
asia-east2 |
香港 | ||
asia-northeast1 |
東京 | ||
asia-northeast2 * |
大阪 | ||
asia-northeast3 |
首爾 | ||
asia-southeast1 |
新加坡 | ||
asia-southeast2 |
雅加達 | ||
australia-southeast1 |
雪梨 | ||
australia-southeast2 |
墨爾本 | ||
| 印度 | |||
asia-south1 |
孟買 | ||
asia-south2 |
德里 |
* Querétaro (northamerica-south1)、蒙特婁 (northamerica-northeast1) 和大阪 (asia-northeast2) 不支援可用區分隔。也就是說,這些區域內的多個可用區可能並非位於實體分離的資料中心園區。因此,如果發生單一的局部實體災害事件,可能會影響同一區域內的多個可用區,與支援可用區分隔的區域相比,資料遺失的風險較高。
限制
防護摘要僅適用於位於支援備份和災難復原管理控制台區域的資源。如需支援的地區清單,請參閱「支援的地區」。
資料會定期重新整理 (通常在一小時內),但有時可能需要 24 小時。
以程式輔助方式擷取防護摘要資訊
您可以根據所需範圍,使用保護摘要 API 呼叫,以程式輔助方式擷取資源備份設定。詳情請參閱 API 參考資料。
專案層級:使用
ListResourceBackupConfigsAPI 呼叫,擷取專案的資源備份設定。資料夾或機構層級:使用
FetchResourceBackupConfigsAPI 呼叫,擷取資料夾或機構中的資源備份設定。
排序及篩選防護摘要備份設定資訊
本節說明如何排序及篩選保護摘要服務中 ListResourceBackupConfigs 和 FetchResourceBackupConfigs API 呼叫傳回的備份設定。
排序支援
排序 (ASC、DESC) 僅支援 target_resource_display_name。根據預設,API 呼叫會傳回依資源名稱字母順序排序的資源備份設定。
篩選支援
下列欄位可用於篩選 API 呼叫傳回的資源備份設定:
| 欄位名稱 | 欄位類型 | 支援的篩選運算子 |
|---|---|---|
target_resource_display_name |
string |
: 和 = |
target_resource_type |
string |
: |
backup_configs_details.backup_config_source_display_name |
string |
: |
backup_configs_details.type |
string |
: |
backup_configured |
bool |
= |
vaulted |
bool |
= |
萬用字元比對 (使用 *) 僅適用於 target_resource_display_name 欄位。
篩選語法
篩選語法遵循 AIP 160 中設定的 API 篩選指引,但有下列限制:
僅支援
AND運算子和巢狀結構。系統不支援其他運算子和組合,包括OR和NOT。範例
有效:篩選器使用
AND運算子:target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE有效:篩選器使用巢狀結構,且只使用
AND運算子:(target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=true無效:篩選器使用
OR運算子:target_resource_display_name="vm-instance1" OR target_resource_type=CLOUDSQL_INSTANCE前置字元比對僅支援
target_resource_display_name。範例
有效:篩選器使用前置字串比對:
target_resource_display_name:"vm-instance1*"無效:篩選器會比較字尾是否相符:
target_resource_display_name:"*vm-instance1"無效:篩選器會比較字尾是否相符:
target_resource_display_name="vm-instance1*"
後續步驟
- 瞭解如何運用備份與災難復原服務,防範勒索軟體攻擊的最佳做法。