Übersicht über Sicherungspläne
Auf dieser Seite wird erläutert, wie Sie einen Sicherungsplan für verschlüsselte Sicherungen erstellen und verwalten. Eine Beschreibung von Sicherungsplänen und ihrer Verwendung finden Sie unter Sicherungspläne in der Google Cloud Console.
Hinweis
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Backup and DR User V2 (roles/backupdr.userv2) für Ihr Sicherungsspeicherprojekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen und Verwalten eines Sicherungsplans benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierte Rolle enthält die Berechtigungen, die zum Erstellen und Verwalten eines Sicherungsplans erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen, um die notwendigen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um einen Sicherungsplan zu erstellen und zu verwalten:
-
backupdr.backupPlans.create -
backupdr.backupPlans.list -
backupdr.backupPlans.get -
backupdr.backupPlans.delete -
backupdr.backupVaults.associate
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Eine Anleitung dazu, wie Sie einem Nutzer die Möglichkeit geben, Sicherungspläne in einem bestimmten Projekt anzuwenden (ohne die Möglichkeit, Sicherungspläne zu erstellen), finden Sie unter Rollen und Berechtigungen für die Identitäts- und Zugriffsverwaltung für den Sicherungsnutzer.
Sicherungsplan erstellen
So erstellen Sie einen Sicherungsplan für verschlüsselte Sicherungen:
Console
Rufen Sie in der Google Cloud Console die Seite Backup plans auf.
Klicken Sie auf Sicherungsplan erstellen.
Wählen Sie in der Liste Ressourcentyp die Zielressource aus.
Geben Sie für Identität im Feld Name einen eindeutigen Namen und im Feld Beschreibung eine optionale Beschreibung ein.
Wählen Sie in der Liste Region die Region aus, in der das Abo aktiv ist.
Wählen Sie unter Ziel den Backup Vault aus, in dem die Daten aus der Liste Backup Vault gespeichert werden.
So konfigurieren Sie Sicherungsregeln:
Klicken Sie auf Regel hinzufügen.
Wählen Sie in der Liste Wiederholung eine Häufigkeit für die Wiederholung aus.
Wählen Sie für Sicherungszeitraum eine Start- und eine Endzeit aus.
Geben Sie im Feld Aufbewahrungsdauer eine Aufbewahrungsdauer ein.
Geben Sie unter On-Demand-Aufbewahrung im Feld Maximale benutzerdefinierte On-Demand-Aufbewahrung einen Wert (in Tagen) ein, um die Aufbewahrungsdauer für On-Demand-Sicherungen zu begrenzen, die mit diesem Sicherungsplan erstellt wurden. Wenn nichts angegeben ist, wird die erzwungene Mindestaufbewahrung des Vaults plus 30 Tage als Standardlimit verwendet. Der Höchstwert, den Sie eingeben können, beträgt 3.653 Tage (
3653).Klicken Sie bei Datenbanken auf den Ein/Aus-Button Datenbanklogs, um den Schutz von Transaktionslogs zu aktivieren.
Klicken Sie auf Erstellen.
Ein Sicherungsplan und das zugehörige Backup Vault müssen sich im selben Projekt befinden.
gcloud
Erstellen Sie einen Sicherungsplan mit einer Sicherungsregel für eine Compute Engine-Instanz.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME
--location=REGION
--resource-type=RESOURCE_TYPE
--project=PROJECT_ID
--backup-vault=BACKUPVAULT_NAME
--backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTION
Ersetzen Sie Folgendes:
BACKUP_PLAN_NAME: der Name des Sicherungsplans.REGION: die Google Cloud Region, in der Sie den Sicherungsplan erstellen möchten.RESOURCE_TYPE: Der Ressourcentyp, der durch den Sicherungsplan geschützt werden soll. Values are:compute.googleapis.com/Instancecompute.googleapis.com/Disksql.googleapis.com/Instancealloydb.googleapis.com/Clusterfile.googleapis.com/Instance
PROJECT_ID: Der Name des Projekts, in dem sich der Backup Vault befindet.BACKUPVAULT_NAME: Der Name des Backup Vaults, den Sie für die Speicherung von Backups verwenden möchten.RULE_NAME: der Name der Sicherungsregel.RECURRENCE: die Häufigkeit, mit der Sicherungen erstellt werden. Sie kann stündlich, täglich, wöchentlich, monatlich oder jährlich sein.HOURS: Die Häufigkeit der stündlichen Sicherungen. Geben Sie diesen Wert nur an, wenn Sie die Wiederholung auf stündlich festlegen. Die Mindestanzahl an Stunden wird immer auf sechs Stunden festgelegt.TIME_ZONE: die Zeitzone für den Sicherungsplan, z. B. UTC. Verwenden Sie das IANA-Zeitzonenformat, um die Zeitzone für den Sicherungsplan anzugeben.START_TIME: Die Startzeit ist die Stunde des Tages im 24‑Stunden-Format. Die Startzeit muss vor der Endzeit liegen und ist im Sicherungszeitfenster enthalten.END_TIME: Die Endzeit ist die Uhrzeit im 24‑Stunden-Format. Das Enddatum muss nach dem Startdatum liegen und ist für das Sicherungsfenster exklusiv.BACKUP_RETENTION: Der Aufbewahrungszeitraum der Sicherung. Die Aufbewahrungsdauer für Sicherungen muss mindestens der erzwungenen Mindestaufbewahrungsdauer für den Backup Vault entsprechen.MAX_ONDEMAND_RETENTION: Mit dem optionalen Flagmax-custom-on-demand-retention-dayswird die maximal zulässige benutzerdefinierte Aufbewahrungsdauer (in Tagen) festgelegt und die vom Nutzer angeforderte Aufbewahrungsdauer für On-Demand-Sicherungen, die mit diesem Sicherungsplan erstellt wurden, begrenzt.LOG_RETENTION: die Aufbewahrungsdauer in Tagen für Datenbanktransaktionslogs (Wiederherstellung zu einem bestimmten Zeitpunkt). Dieses Flag ist nur für AlloyDB- und Cloud SQL-Arbeitslasten gültig. Die angegebene Dauer muss größer oder gleich der erzwungenen Mindestaufbewahrungsdauer des Ziel-Backup-Vaults sein.
Terraform
Sie können eine Terraform-Ressource verwenden, um einen Sicherungsplan mit einer stündlichen, täglichen, wöchentlichen, monatlichen oder jährlichen Sicherungshäufigkeit zu erstellen.
Beispiele für Sicherungspläne mit Sicherungsregeln
Sichern Sie eine Compute Engine-Instanz alle sechs Stunden und speichern Sie die Sicherungen 11 Tage lang.
gcloud backup-dr backup-plans create bp-hourly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Instance
--backup-vault=test-bv
--backup-rule=rule-id=rule-hourly,recurrence=HOURLY,hourly-frequency=6,backup-window-start=5,backup-window-end=12,retention-days=11Sichern Sie die Festplatten täglich zwischen 5:00 und 12:00 Uhr und bewahren Sie die Sicherungen 12 Tage lang auf.
gcloud backup-dr backup-plans create bp-daily
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Disk
--backup-vault=test-bv
--backup-rule=rule-id=rule-daily,recurrence=DAILY,backup-window-start=5,backup-window-end=12,retention-days=12Sichern Sie eine Compute Engine-Instanz montags und mittwochs zwischen 5:00 und 12:00 Uhr und speichern Sie die Sicherungen 13 Tage lang.
gcloud backup-dr backup-plans create bp-weekly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Instance
--backup-vault=test-bv
--backup-rule=rule-id=rule-weekly,recurrence=WEEKLY,days-of-week='MON WED',backup-window-start=5,backup-window-end=12,retention-days=13Sichern Sie die Festplatten am 1. und 15. eines jeden Monats zwischen 5:00 und 12:00 Uhr und speichern Sie die Sicherungen 14 Tage lang.
gcloud backup-dr backup-plans create bp-monthly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Disk
--backup-vault=test-bv
--backup-rule=rule-id=rule-monthly,recurrence=MONTHLY,days-of-month='1 15',backup-window-start=5,backup-window-end=12,retention-days=14Sichern Sie eine Compute Engine-Instanz am 10., 20. und 30. März, Juni, September und Dezember jedes Jahres und speichern Sie die Sicherungen 16 Tage lang.
gcloud backup-dr backup-plans create bp-yearly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Instance
--backup-vault=test-bv
--backup-rule=rule-id=rule-yearly,recurrence=YEARLY,months='MAR JUN SEP DEC',days-of-month='10 20 30',backup-window-start=5,backup-window-end=12,retention-days=16Sichern Sie einen AlloyDB-Cluster täglich zwischen 2:00 und 8:00 Uhr mit einer Sicherungsaufbewahrung von 30 Tagen und einer Aufbewahrung von Transaktionslogs von 13 Tagen für die Wiederherstellung zu einem bestimmten Zeitpunkt (Point-in-Time Recovery, PITR).
gcloud backup-dr backup-plans create bp-alloydb-daily
--project=test-project --location=us-central1
--resource-type=alloydb.googleapis.com/Cluster
--backup-vault=test-bv
--log-retention-days=13
--backup-rule=rule-id=rule-alloydb,recurrence=DAILY,backup-window-start=2,backup-window-end=8,retention-days=30
Sicherungsplan ohne Sicherungsregel erstellen
Erstellen Sie einen Sicherungsplan ohne Sicherungsregel. Ein Sicherungsplan kann auch ohne geplante Regeln gültig sein, wenn max_custom_on_demand_retention_days konfiguriert ist.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
--location=REGION \
--resource-type=RESOURCE_TYPE \
--project=PROJECT_ID \
--backup-vault=BACKUPVAULT_NAME \
--max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION
Sicherungspläne auflisten
Gehen Sie so vor, um Sicherungspläne aufzulisten.
Console
Rufen Sie in der Google Cloud Console die Seite Backup plans auf.
Auf der Seite Sicherungsplan werden alle Sicherungspläne in Ihrem Projekt aufgeführt.
gcloud
Sicherungspläne auflisten.
gcloud backup-dr backup-plans list
--location=LOCATION
--project=PROJECT_ID
Ersetzen Sie Folgendes:
LOCATION: der Speicherort der Sicherungspläne.PROJECT_ID: Der Name des Projekts, in dem die Sicherungspläne erstellt werden.
Details zum Sicherungsplan ansehen
Gehen Sie so vor, um die Details eines Sicherungsplans aufzurufen.
Console
Rufen Sie in der Google Cloud Console die Seite Backup plans auf.
Klicken Sie in der Liste der Sicherungspläne auf den Namen des Sicherungsplans, den Sie aufrufen möchten.
Der Sicherungsplan enthält die folgenden Informationen:
Ressourcentyp
Details zum Sicherungsplan
Name des Backup Vault
Speicherort der Sicherung
Aufbewahrungsdauer für Sicherungen
gcloud
Sehen Sie sich die Details des Sicherungsplans an.
gcloud backup-dr backup-plans describe BACKUP_PLAN_NAME \ --location=LOCATION \ --project=PROJECT_ID
Ersetzen Sie Folgendes:
BACKUP_PLAN_NAME: der Name des Sicherungsplans.LOCATION: der Speicherort des Sicherungsplans.PROJECT_ID: Der Name des Projekts, in dem der Sicherungsplan erstellt wird.
Sicherungsplan löschen
Ein Sicherungsplan kann nicht gelöscht werden, wenn Sie ihn zum Schutz einer Ressource verwenden. Wenn Sie einen Sicherungsplan löschen möchten, entfernen Sie ihn zuerst aus der Ressource und löschen Sie ihn dann.
Wenn Sie einen Sicherungsplan löschen:
- Sicherungen, die während der Anwendung des Plans erstellt wurden, sind davon nicht betroffen. Sicherungen laufen gemäß ihrer Aufbewahrungsdauer ab und können bis dahin aufgerufen werden.
- Automatisierungen, die auf den Plan verweisen, funktionieren nicht mehr.
So löschen Sie einen Sicherungsplan:
Console
Rufen Sie in der Google Cloud Console die Seite Backup plans auf.
Klicken Sie in der Liste der Sicherungspläne auf den Namen des Sicherungsplans, den Sie löschen möchten.
Klicken Sie auf Löschen.
Bestätigen Sie im eingeblendeten Fenster, dass Sie den Sicherungsplan und seinen Inhalt löschen möchten.
Klicken Sie auf Löschen.
gcloud
Einen Sicherungsplan löschen.
gcloud backup-dr backup-plans delete BACKUP_PLAN_NAME \ --location=LOCATION \ --project=PROJECT_ID
Ersetzen Sie Folgendes:
BACKUP_PLAN_NAME: der Name des Sicherungsplans, den Sie löschen möchten.LOCATION: der Speicherort des Sicherungsplans.PROJECT_ID: Der Name des Projekts, in dem der Sicherungsplan erstellt wird.