Panoramica dei piani di backup
Questa pagina spiega come creare e gestire un piano di backup per i backup in vault. Per una descrizione dei piani di backup e di come vengono utilizzati, consulta Piani di backup nella Google Cloud console.
Prima di iniziare
Per ottenere le autorizzazioni necessarie per creare e gestire un piano di backup, chiedi all'amministratore di concederti il ruolo IAM Backup e DR User V2 (roles/backupdr.userv2) nel progetto del vault di backup.
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questo ruolo predefinito contiene le autorizzazioni necessarie per creare e gestire un piano di backup. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per creare e gestire un piano di backup sono necessarie le seguenti autorizzazioni:
-
backupdr.backupPlans.create -
backupdr.backupPlans.list -
backupdr.backupPlans.get -
backupdr.backupPlans.delete -
backupdr.backupVaults.associate
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.
Per indicazioni su come concedere a un utente la possibilità di applicare piani di backup in un determinato progetto (senza la possibilità di creare piani di backup), consulta Ruoli e autorizzazioni di Identity and Access Management per l'utente di backup.
Crea un piano di backup
Segui queste istruzioni per creare un piano di backup per i backup in vault:
Console
Nella Google Cloud console, vai alla pagina Piani di backup.
Fai clic su Crea piano di backup.
Nell'elenco Tipo di risorsa, seleziona la risorsa di destinazione.
In Identità, inserisci un nome univoco nel campo Nome e una descrizione facoltativa nel campo Descrizione.
In Località, seleziona la regione in cui il piano è attivo dal elenco Regione.
In Destinazione, seleziona il vault di backup che archivia i dati dall'elenco Vault di backup.
Per configurare le regole di backup:
Fai clic su Aggiungi regola.
Nell'elenco Ricorrenza, seleziona una frequenza di ricorrenza.
In Finestra di backup, seleziona un'ora di inizio e un'ora di fine.
Nel campo Periodo di conservazione, inserisci un periodo di conservazione.
In Conservazione on demand, inserisci un valore (in giorni) nel campo Conservazione on demand personalizzata massima per limitare il periodo di conservazione dei backup on demand creati utilizzando questo piano di backup. Se non specificato, come limite predefinito viene utilizzato il periodo di conservazione minimo applicato del vault più 30 giorni. Il valore massimo che puoi inserire è 3653 (
3653) giorni.Per i database, fai clic sul pulsante di attivazione/disattivazione Log del database in modo che sia impostato su On per abilitare la protezione dei log delle transazioni.
Fai clic su Crea.
Un piano di backup e il vault di backup collegato devono risiedere nello stesso progetto.
gcloud
Crea un piano di backup con una regola di backup per un'istanza Compute Engine.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME
--location=REGION
--resource-type=RESOURCE_TYPE
--project=PROJECT_ID
--backup-vault=BACKUPVAULT_NAME
--backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTION
Sostituisci quanto segue:
BACKUP_PLAN_NAME: il nome del piano di backup.REGION: la Google Cloud regione in cui vuoi creare il piano di backup.RESOURCE_TYPE: il tipo di risorsa da proteggere con il piano di backup. I valori sono:compute.googleapis.com/Instancecompute.googleapis.com/Disksql.googleapis.com/Instancealloydb.googleapis.com/Clusterfile.googleapis.com/Instance
PROJECT_ID: il nome del progetto in cui si trova il vault di backup.BACKUPVAULT_NAME: il nome del vault di backup che vuoi utilizzare per l'archiviazione dei backup.RULE_NAME: il nome della regola di backup.RECURRENCE: la frequenza con cui vengono creati i backup. Può essere oraria, giornaliera, settimanale, mensile o annuale.HOURS: la frequenza dei backup orari. Specifica questo valore solo se imposti la ricorrenza su oraria. La frequenza oraria minima è sempre impostata su sei ore.TIME_ZONE: il fuso orario per il piano di backup, ad esempio UTC. Utilizza il formato del fuso orario IANA per includere il fuso orario per il piano di backup.START_TIME: l'ora di inizio è l'ora del giorno in formato 24 ore. L'ora di inizio deve essere antecedente all'ora di fine ed è inclusiva per la finestra di backup.END_TIME: l'ora di fine è l'ora del giorno in formato 24 ore. L'ora di fine deve essere successiva all'ora di inizio e è esclusiva per la finestra di backup.BACKUP_RETENTION: il periodo di conservazione del backup. Tieni presente che il periodo di conservazione dei backup deve essere uguale o superiore al periodo di conservazione minimo applicato del vault di backup.MAX_ONDEMAND_RETENTION: il flag facoltativomax-custom-on-demand-retention-daysimposta il periodo di conservazione personalizzato massimo consentito (in giorni) e limita la conservazione richiesta dall'utente per i backup on demand creati utilizzando questo piano di backup.LOG_RETENTION: la durata di conservazione in giorni per i log delle transazioni del database (recupero point-in-time). Questo flag è valido solo per i carichi di lavoro AlloyDB e Cloud SQL. La durata specificata deve essere maggiore o uguale alla durata di conservazione minima applicata del vault di backup di destinazione.
Terraform
Puoi utilizzare una risorsa Terraform per creare un piano di backup con una frequenza di backup oraria, giornaliera, settimanale, mensile o annuale.
Esempi di piani di backup con regole di backup
Esegui il backup di un'istanza Compute Engine ogni sei ore e conserva i backup per 11 giorni.
gcloud backup-dr backup-plans create bp-hourly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Instance
--backup-vault=test-bv
--backup-rule=rule-id=rule-hourly,recurrence=HOURLY,hourly-frequency=6,backup-window-start=5,backup-window-end=12,retention-days=11Esegui il backup dei dischi ogni giorno tra le 5:00 e le 12:00 e conserva i backup per 12 giorni.
gcloud backup-dr backup-plans create bp-daily
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Disk
--backup-vault=test-bv
--backup-rule=rule-id=rule-daily,recurrence=DAILY,backup-window-start=5,backup-window-end=12,retention-days=12Esegui il backup di un'istanza Compute Engine il lunedì e il mercoledì tra le 5:00 e le 12:00 e conserva i backup per 13 giorni.
gcloud backup-dr backup-plans create bp-weekly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Instance
--backup-vault=test-bv
--backup-rule=rule-id=rule-weekly,recurrence=WEEKLY,days-of-week='MON WED',backup-window-start=5,backup-window-end=12,retention-days=13Esegui il backup dei dischi il 1° e il 15 di ogni mese tra le 5:00 e le 12:00 e conserva i backup per 14 giorni.
gcloud backup-dr backup-plans create bp-monthly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Disk
--backup-vault=test-bv
--backup-rule=rule-id=rule-monthly,recurrence=MONTHLY,days-of-month='1 15',backup-window-start=5,backup-window-end=12,retention-days=14Esegui il backup di un'istanza Compute Engine il 10, il 20 e il 30 di marzo, giugno, settembre e dicembre di ogni anno e conserva i backup per 16 giorni.
gcloud backup-dr backup-plans create bp-yearly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Instance
--backup-vault=test-bv
--backup-rule=rule-id=rule-yearly,recurrence=YEARLY,months='MAR JUN SEP DEC',days-of-month='10 20 30',backup-window-start=5,backup-window-end=12,retention-days=16Esegui il backup di un cluster AlloyDB ogni giorno tra le 2:00 e le 8:00 con 30 giorni di conservazione dei backup e 13 giorni di conservazione dei log delle transazioni per il recupero point-in-time (PITR).
gcloud backup-dr backup-plans create bp-alloydb-daily
--project=test-project --location=us-central1
--resource-type=alloydb.googleapis.com/Cluster
--backup-vault=test-bv
--log-retention-days=13
--backup-rule=rule-id=rule-alloydb,recurrence=DAILY,backup-window-start=2,backup-window-end=8,retention-days=30
Crea un piano di backup senza regole di backup
Crea un piano di backup senza regole di backup. Un piano di backup può essere valido senza regole pianificate se è configurato max_custom_on_demand_retention_days.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
--location=REGION \
--resource-type=RESOURCE_TYPE \
--project=PROJECT_ID \
--backup-vault=BACKUPVAULT_NAME \
--max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION
Elenca i piani di backup
Segui queste istruzioni per elencare i piani di backup.
Console
Nella Google Cloud console, vai alla pagina Piani di backup.
La pagina Piano di backup elenca tutti i piani di backup nel tuo progetto.
gcloud
Elenca i piani di backup.
gcloud backup-dr backup-plans list
--location=LOCATION
--project=PROJECT_ID
Sostituisci quanto segue:
LOCATION: la località dei piani di backup.PROJECT_ID: il nome del progetto in cui vengono creati i piani di backup.
Visualizza i dettagli del piano di backup
Segui queste istruzioni per visualizzare i dettagli del piano di backup.
Console
Nella Google Cloud console, vai alla pagina Piani di backup.
Nell'elenco dei piani di backup, fai clic sul nome del piano di backup che vuoi visualizzare.
Il piano di backup contiene le seguenti informazioni:
Tipo di risorsa
Dettagli piano di backup
Nome vault di backup
Località di archiviazione dei backup
Periodo di conservazione dei backup
gcloud
Visualizza i dettagli del piano di backup.
gcloud backup-dr backup-plans describe BACKUP_PLAN_NAME \ --location=LOCATION \ --project=PROJECT_ID
Sostituisci quanto segue:
BACKUP_PLAN_NAME: il nome del piano di backup.LOCATION: la località del piano di backup.PROJECT_ID: il nome del progetto in cui viene creato il piano di backup.
Elimina un piano di backup
Non è possibile eliminare un piano di backup se lo utilizzi per proteggere una risorsa. Per eliminare un piano di backup, rimuovilo prima dalla risorsa e poi eliminalo.
Quando elimini un piano di backup:
- I backup creati durante l'applicazione del piano non sono interessati. I backup scadono in base ai rispettivi periodi di conservazione e sarà possibile accedervi fino a quel momento.
- Le automazioni che fanno riferimento al piano non funzioneranno più.
Segui queste istruzioni per eliminare un piano di backup.
Console
Nella Google Cloud console, vai alla pagina Piani di backup.
Nell'elenco dei piani di backup, fai clic sul nome del piano di backup che vuoi eliminare.
Fai clic su Elimina.
Nella finestra di overlay visualizzata, conferma di voler eliminare il piano di backup e i relativi contenuti.
Fai clic su Elimina.
gcloud
Elimina un piano di backup.
gcloud backup-dr backup-plans delete BACKUP_PLAN_NAME \ --location=LOCATION \ --project=PROJECT_ID
Sostituisci quanto segue:
BACKUP_PLAN_NAME: il nome del piano di backup che vuoi eliminare.LOCATION: la località del piano di backup.PROJECT_ID: il nome del progetto in cui viene creato il piano di backup.