Visão geral dos planos de backup
Esta página explica como criar e gerenciar um plano de backup para backups em vault. Para uma descrição do que são os planos de backup e como eles são usados, consulte Planos de backup no Google Cloud console.
Antes de começar
Para ter as permissões necessárias para criar e gerenciar um plano de backup, peça ao administrador para conceder a você o papel do IAM de Usuário do Backup e DR V2 (roles/backupdr.userv2) no projeto do backup vault.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esse papel predefinido contém as permissões necessárias para criar e gerenciar um plano de backup. Para acessar as permissões exatas que são necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As permissões a seguir são necessárias para criar e gerenciar um plano de backup:
-
backupdr.backupPlans.create -
backupdr.backupPlans.list -
backupdr.backupPlans.get -
backupdr.backupPlans.delete -
backupdr.backupVaults.associate
Essas permissões também podem ser concedidas com papéis personalizados ou outros papéis predefinidos.
Para orientações sobre como conceder a um usuário a capacidade de aplicar planos de backup em um determinado projeto (sem a capacidade de criar planos de backup), consulte Papéis e permissões do Identity and Access Management para o usuário de backup.
Criar um plano de backup
Use as instruções a seguir para criar um plano de backup para backups em vault:
Console
No Google Cloud console, acesse a página Planos de backup.
Clique em Criar plano de backup.
Na lista Tipo de recurso, selecione o recurso de destino.
Em Identidade, insira um nome exclusivo no campo Nome e uma descrição opcional no campo Descrição.
Em Local, selecione a região em que o plano está ativo na lista Região.
Em Destino, selecione o backup vault que armazena os dados na lista Backup vault.
Para configurar regras de backup, siga estas etapas:
Clique em Adicionar regra.
Na lista Recorrência, selecione uma frequência de recorrência.
Em Janela de backup, selecione um horário de início e um horário de término.
No campo Período de armazenamento, insira um período de armazenamento.
Em Retenção sob demanda, insira um valor (em dias) no campo Retenção máxima personalizada sob demanda para limitar o período de retenção de backups sob demanda criados usando esse plano de backup. Se não for especificado, o período de retenção mínimo obrigatório do vault mais 30 dias será usado como limite padrão. O valor máximo que você pode inserir é 3.653 (
3653) dias.Para bancos de dados, clique na opção Registros de banco de dados para ativar a proteção de registros de transação.
Clique em Criar.
Um plano de backup e o backup vault vinculado a ele precisam estar no mesmo projeto.
gcloud
Crie um plano de backup com uma regra de backup para uma instância do Compute Engine.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME
--location=REGION
--resource-type=RESOURCE_TYPE
--project=PROJECT_ID
--backup-vault=BACKUPVAULT_NAME
--backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTION
Substitua:
BACKUP_PLAN_NAME: o nome do plano de backup.REGION: a Google Cloud região em que você quer criar o plano de backup.RESOURCE_TYPE: o tipo de recurso a ser protegido pelo plano de backup. Os valores são:compute.googleapis.com/Instancecompute.googleapis.com/Disksql.googleapis.com/Instancealloydb.googleapis.com/Clusterfile.googleapis.com/Instance
PROJECT_ID: o nome do projeto em que o backup vault reside.BACKUPVAULT_NAME: o nome do backup vault que você quer usar para armazenamento de backup.RULE_NAME: o nome da regra de backup.RECURRENCE: a frequência com que os backups são criados. Pode ser por hora, diariamente, semanalmente, mensalmente ou anualmente.HOURS: a frequência dos backups por hora. Especifique esse valor apenas se você definir a recorrência como horária. O mínimo por hora é sempre definido como seis horas.TIME_ZONE: o fuso horário do plano de backup, como UTC. Use o formato de fuso horário da IANA para incluir o fuso horário do plano de backup.START_TIME: o horário de início é a hora do dia em um formato de 24 horas. O horário de início precisa ser anterior ao horário de término e é inclusivo para a janela de backup.END_TIME: o horário de término é a hora do dia em um formato de 24 horas. O horário de término precisa ser posterior ao horário de início e é exclusivo para a janela de backup.BACKUP_RETENTION: o período de armazenamento do backup. Observe que o período de armazenamento do backup precisa ser igual ou maior que o período de retenção mínimo obrigatório do backup vault.MAX_ONDEMAND_RETENTION: a flag opcionalmax-custom-on-demand-retention-daysdefine o período de armazenamento personalizado máximo permitido (em dias) e limita a retenção solicitada pelo usuário para backups sob demanda criados usando esse plano de backup.LOG_RETENTION: a duração da retenção em dias para registros de transação de banco de dados (recuperação pontual). Essa flag é válida apenas para cargas de trabalho do AlloyDB e do Cloud SQL. A duração especificada precisa ser maior ou igual à duração mínima de retenção obrigatória do backup vault de destino.
Terraform
É possível usar um recurso Terraform para criar um plano de backup com uma frequência de backup horária, diária, semanal, mensal ou anual.
Exemplos de planos de backup com regras de backup
Faça backup de uma instância do Compute Engine a cada seis horas e armazene os backups por 11 dias.
gcloud backup-dr backup-plans create bp-hourly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Instance
--backup-vault=test-bv
--backup-rule=rule-id=rule-hourly,recurrence=HOURLY,hourly-frequency=6,backup-window-start=5,backup-window-end=12,retention-days=11Faça backup de discos diariamente entre 5h e 12h e armazene os backups por 12 dias.
gcloud backup-dr backup-plans create bp-daily
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Disk
--backup-vault=test-bv
--backup-rule=rule-id=rule-daily,recurrence=DAILY,backup-window-start=5,backup-window-end=12,retention-days=12Faça backup de uma instância do Compute Engine na segunda e quarta-feira entre 5h e 12h e armazene os backups por 13 dias.
gcloud backup-dr backup-plans create bp-weekly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Instance
--backup-vault=test-bv
--backup-rule=rule-id=rule-weekly,recurrence=WEEKLY,days-of-week='MON WED',backup-window-start=5,backup-window-end=12,retention-days=13Faça backup de discos no dia 1º e 15 de cada mês entre 5h e 12h e armazene os backups por 14 dias.
gcloud backup-dr backup-plans create bp-monthly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Disk
--backup-vault=test-bv
--backup-rule=rule-id=rule-monthly,recurrence=MONTHLY,days-of-month='1 15',backup-window-start=5,backup-window-end=12,retention-days=14Faça backup de uma instância do Compute Engine nos dias 10, 20 e 30 de março, junho, setembro e dezembro de cada ano e armazene os backups por 16 dias.
gcloud backup-dr backup-plans create bp-yearly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Instance
--backup-vault=test-bv
--backup-rule=rule-id=rule-yearly,recurrence=YEARLY,months='MAR JUN SEP DEC',days-of-month='10 20 30',backup-window-start=5,backup-window-end=12,retention-days=16Faça backup de um cluster do AlloyDB diariamente entre 2h e 8h com 30 dias de retenção de backup e 13 dias de retenção de registros de transação para recuperação pontual (PITR).
gcloud backup-dr backup-plans create bp-alloydb-daily
--project=test-project --location=us-central1
--resource-type=alloydb.googleapis.com/Cluster
--backup-vault=test-bv
--log-retention-days=13
--backup-rule=rule-id=rule-alloydb,recurrence=DAILY,backup-window-start=2,backup-window-end=8,retention-days=30
Criar um plano de backup sem regra de backup
Crie um plano de backup sem regra de backup. Um plano de backup pode ser válido sem regras programadas se max_custom_on_demand_retention_days estiver configurado.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
--location=REGION \
--resource-type=RESOURCE_TYPE \
--project=PROJECT_ID \
--backup-vault=BACKUPVAULT_NAME \
--max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION
Listar planos de backup
Use as instruções a seguir para listar planos de backup.
Console
No Google Cloud console, acesse a página Planos de backup.
A página Plano de backup lista todos os planos de backup no seu projeto.
gcloud
Liste os planos de backup.
gcloud backup-dr backup-plans list
--location=LOCATION
--project=PROJECT_ID
Substitua:
LOCATION: o local dos planos de backup.PROJECT_ID: o nome do projeto em que os planos de backup são criados.
Conferir detalhes do plano de backup
Use as instruções a seguir para conferir os detalhes do plano de backup.
Console
No Google Cloud console, acesse a página Planos de backup.
Na lista de planos de backup, clique no nome do plano de backup que você quer conferir.
O plano de backup contém as seguintes informações:
Tipo de recurso
Detalhes do plano de backup
Nome do backup vault
Local de armazenamento de backup
Período de armazenamento de backup
gcloud
Confira os detalhes do plano de backup.
gcloud backup-dr backup-plans describe BACKUP_PLAN_NAME \ --location=LOCATION \ --project=PROJECT_ID
Substitua:
BACKUP_PLAN_NAME: o nome do plano de backup.LOCATION: o local do plano de backup.PROJECT_ID: o nome do projeto em que o plano de backup é criado.
Excluir um plano de backup
Um plano de backup não pode ser excluído se você estiver usando-o para proteger um recurso. Para excluir um plano de backup, primeiro remova o plano de backup do recurso e depois exclua-o.
Quando você exclui um plano de backup:
- Os backups criados enquanto o plano estava aplicado não serão afetados. Os backups expiram de acordo com os períodos de retenção e podem ser acessados até o período acabar.
- As automações que fazem referência ao plano vão parar de funcionar.
Use as instruções a seguir para excluir um plano de backup.
Console
No Google Cloud console, acesse a página Planos de backup.
Na lista de planos de backup, clique no nome do plano de backup que você quer excluir.
Clique em Excluir.
Na janela de sobreposição que aparece, confirme que você quer excluir o plano de backup e o conteúdo dele.
Clique em Excluir.
gcloud
Exclua um plano de backup.
gcloud backup-dr backup-plans delete BACKUP_PLAN_NAME \ --location=LOCATION \ --project=PROJECT_ID
Substitua:
BACKUP_PLAN_NAME: o nome do plano de backup que você quer excluir.LOCATION: o local do plano de backup.PROJECT_ID: o nome do projeto em que o plano de backup é criado.