使用防護摘要找出未受保護的資源

防護摘要可協助您管理及驗證 Google Cloud 資源的資料防護狀態。集中顯示所有支援區域中 Compute Engine 執行個體和磁碟、Cloud SQL 執行個體和 Filestore 執行個體的備份設定,讓您一目瞭然。您可以使用防護摘要,在專案、資料夾或機構層級查看備份設定。

優點

使用保護摘要可享有下列好處:

  • 全面掌握保護狀態:集中查看所有支援工作負載的完整備份設定。

  • 找出防護缺口:找出缺少備份或備份設定錯誤的資源,並解決資料防護政策的偏差問題。

  • 完美整合:與現有環境和執行中的工作負載完美整合,立即提供價值,無須進行複雜設定或影響效能。Google Cloud

支援的資源類型

保護摘要適用於下列資源類型:

  • Compute Engine 執行個體

  • Compute Engine 磁碟

  • Cloud SQL 執行個體

  • Filestore 執行個體

瞭解「已設定備份」狀態

防護摘要會根據資源與內建 Google Cloud 資料防護工具的關聯,將資源回報為已設定備份。這個檢視畫面不會顯示任何第三方備份工具的資料。

在下列情況下,系統會將資源視為已設定:

  • Compute Engine 執行個體:執行個體具有備份計畫,或至少一個已連結的磁碟具有 Google Cloud 快照排程。

  • Compute Engine 磁碟:磁碟符合下列任一條件:

    • 具有 Google Cloud 快照排程。

    • 備份方案建立關聯。

    • 並連接至備份方案涵蓋該磁碟的虛擬機器 (VM)。

  • Cloud SQL 執行個體:執行個體具有備份方案或內建的 Cloud SQL 自動備份功能。

  • Filestore 執行個體:執行個體具有備份方案或內建的 Filestore 自動備份功能。

事前準備

如要查看專案的防護摘要,請在查看防護摘要的專案中啟用 Backup and DR API。在資料夾或組織層級查看防護摘要時,您不需要啟用 API 即可查看摘要,但必須在專案中啟用 API,才能為資源排定備份作業。

啟用 API

如要瞭解 Backup and DR API 中的保護摘要,請參閱 API 參考資料

必要 IAM 權限

如要查看防護摘要,您必須在專案、資料夾或機構層級,擁有與要查看範圍相應的下列角色或權限:

  • IAM 角色備份和災難復原備份設定檢視者

  • IAM 權限

    • backupdr.resourceBackupConfigs.list
    • backupdr.resourceBackupConfigs.get
    • backupdr.resourceBackupConfigs.fetch
    • backupdr.locations.list

查看專案、資料夾或機構的防護摘要

如要查看資料資源的保護摘要,請按照下列步驟操作:

  1. 前往 Google Cloud 控制台的「Backup and DR」保護摘要頁面。

    前往「保護摘要」頁面的「未受保護的資源」頁面

  2. 選取要查看防護摘要的範圍,可以是「專案」、「資料夾」或「機構」

  3. 從下拉式選單中選取「資源類型」,然後按一下「查看」

    「未受保護的資源」分頁是最快找出未受保護資源的方式。

    受保護的資源會顯示在「受保護的資源」分頁下方,並依據「設定狀態」分為兩類:

    • Vaulted:顯示在 backup vault 中備份的資源清單。

    • 未封存:顯示所有備份資源的清單,這些資源未封存至備份保存庫。

保護措施摘要會顯示下列欄位:

  • 資源名稱:資源的顯示名稱。

  • 專案:與資源相關聯的專案。

  • 資源類型:資源類型,例如 Compute Engine 執行個體、Compute Engine 磁碟、Compute Engine 區域磁碟、Cloud SQL 執行個體或 Filestore 執行個體。

  • 備份排程類型:資源採用的備份排程類型,例如備份範本或快照排程。

  • 備份方案名稱:提供備份排程設定的資源名稱。如果是自動執行的無名備份排程,這個欄位會空白。

  • 設定狀態:備份設定狀態。可能的值為「未設定」、「未存放於 backup vault」和「已存放於 backup vault」

  • 備份排程狀態:備份排程的狀態。可能的值為「有效」和「無效」

  • 備份範圍:備份特定資源時的範圍,可以是「完整執行個體」或「磁碟名稱」

  • 備份位置:備份檔的儲存位置,可以是可用區、區域或多區域。

  • 上次成功備份時間:上次成功備份的時間戳記,例如 Mar 1, 2026, 8:45:18 PM

  • 備份保存庫:用於備份的備份保存庫名稱。

  • 時間點復原設定:用於備份的時間點復原設定名稱。

  • 公開 IP 位址:指派給資源的公開 IP 位址。

  • 私人 IP 位址:指派給資源的私人 IP 位址。

如果專案已啟用 Backup and DR API,您可以使用「排定備份時間」選項,透過封存備份功能強化資源保護機制。

如果專案未啟用 Backup and DR API,就無法使用「排定備份時程」選項。如要啟用 API,請將滑鼠游標懸停在「排定備份時程」選項上,然後加入入門試用方案 (如適用)。啟用 Backup and DR API 後,您就能使用封存備份功能,進一步保護資源。

支援防護摘要的地區

保護措施摘要支援下列地區。

地理區域 地區名稱 地區說明
北美洲
northamerica-northeast1 * 蒙特婁 節能綠葉圖示 低二氧化碳排放
northamerica-northeast2 多倫多 節能綠葉圖示 低二氧化碳排放
us-central1 愛荷華州 節能綠葉圖示 低 CO2 區域
us-east1 南卡羅來納州
us-east4 北維吉尼亞州
us-east5 哥倫布
us-south1 達拉斯 節能綠葉圖示 低二氧化碳排放
us-west1 俄勒岡州 節能綠葉圖示 低二氧化碳排放
us-west2 洛杉磯
us-west3 鹽湖城
us-west4 拉斯維加斯
northamerica-south1 * 克雷塔羅
南美洲
southamerica-east1 聖保羅 節能綠葉圖示 低二氧化碳排放
southamerica-west1 聖地亞哥 節能綠葉圖示 低二氧化碳排放
歐洲
europe-central2 華沙
europe-north1 芬蘭 節能綠葉圖示 低二氧化碳排放
europe-north2 斯德哥爾摩 節能綠葉圖示 低二氧化碳排放
europe-southwest1 馬德里 節能綠葉圖示 低二氧化碳排放
europe-west1 比利時 節能綠葉圖示 低 CO2 區域
europe-west2 倫敦 節能綠葉圖示 低二氧化碳排放
europe-west3 法蘭克福
europe-west4 荷蘭 節能綠葉圖示 低二氧化碳排放
europe-west6 蘇黎世 節能綠葉圖示 低二氧化碳排放
europe-west8 米蘭
europe-west9 巴黎 節能綠葉圖示 低二氧化碳排放
europe-west10 柏林
europe-west12 杜林
中東地區
me-central1 杜哈
me-central2 達曼
me-west1 以色列
非洲
africa-south1 約翰尼斯堡
亞太地區
asia-east1 台灣
asia-east2 香港
asia-northeast1 東京
asia-northeast2 * 大阪
asia-northeast3 首爾
asia-southeast1 新加坡
asia-southeast2 雅加達
australia-southeast1 雪梨
australia-southeast2 墨爾本
印度
asia-south1 孟買
asia-south2 德里

* Querétaro (northamerica-south1)、蒙特婁 (northamerica-northeast1) 和大阪 (asia-northeast2) 不支援可用區分隔。也就是說,這些區域內的多個可用區可能並非位於實體分離的資料中心園區。因此,如果發生單一的局部實體災害事件,可能會影響同一區域內的多個可用區,與支援可用區分隔的區域相比,資料遺失的風險較高。

限制

  • 防護摘要僅適用於位於支援備份和災難復原管理控制台區域的資源。如需支援的地區清單,請參閱「支援的地區」。

  • 資料會定期重新整理 (通常在一小時內),但有時可能需要 24 小時。

以程式輔助方式擷取防護摘要資訊

您可以根據所需範圍,使用保護摘要 API 呼叫,以程式輔助方式擷取資源備份設定。詳情請參閱 API 參考資料

  • 專案層級:使用 ListResourceBackupConfigs API 呼叫,擷取專案的資源備份設定。

  • 資料夾或機構層級:使用 FetchResourceBackupConfigs API 呼叫,擷取資料夾或機構中的資源備份設定。

排序及篩選防護摘要備份設定資訊

本節說明如何排序及篩選保護摘要服務中 ListResourceBackupConfigsFetchResourceBackupConfigs API 呼叫傳回的備份設定。

排序支援

排序 (ASCDESC) 僅支援 target_resource_display_name。根據預設,API 呼叫會傳回依資源名稱字母順序排序的資源備份設定。

篩選支援

下列欄位可用於篩選 API 呼叫傳回的資源備份設定:

欄位名稱 欄位類型 支援的篩選運算子
target_resource_display_name string :=
target_resource_type string :
backup_configs_details.backup_config_source_display_name string :
backup_configs_details.type string :
backup_configured bool =
vaulted bool =

萬用字元比對 (使用 *) 僅適用於 target_resource_display_name 欄位。

篩選語法

篩選語法遵循 AIP 160 中設定的 API 篩選指引,但有下列限制:

  • 僅支援 AND 運算子和巢狀結構。系統不支援其他運算子和組合,包括 ORNOT

    範例

    有效:篩選器使用 AND 運算子: target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE

    有效:篩選器使用巢狀結構,且只使用 AND 運算子: (target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=true

    無效:篩選器使用 OR 運算子: target_resource_display_name="vm-instance1" OR target_resource_type=CLOUDSQL_INSTANCE

  • 前置字元比對僅支援 target_resource_display_name

    範例

    有效:篩選器使用前置字串比對: target_resource_display_name:"vm-instance1*"

    無效:篩選器會比較字尾是否相符: target_resource_display_name:"*vm-instance1"

    無效:篩選器會比較字尾是否相符: target_resource_display_name="vm-instance1*"

後續步驟

  • 瞭解如何運用備份與災難復原服務,防範勒索軟體攻擊的最佳做法。