Sicherungsplan verwalten

Übersicht über Sicherungspläne

Auf dieser Seite wird beschrieben, wie Sie einen Sicherungsplan für gesicherte Sicherungen erstellen und verwalten. Eine Beschreibung von Sicherungsplänen und ihrer Verwendung finden Sie unter Sicherungspläne in der Google Cloud Console.

Hinweis

Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle „Backup and DR User V2 (roles/backupdr.userv2)“ für Ihr Backup Vault-Projekt zu gewähren, um die Berechtigungen zu erhalten, die Sie zum Erstellen und Verwalten eines Sicherungsplans benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Diese vordefinierte Rolle enthält die Berechtigungen, die zum Erstellen und Verwalten eines Sicherungsplans erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen , um die notwendigen Berechtigungen anzuzeigen, die erforderlich sind:

Erforderliche Berechtigungen

Die folgenden Berechtigungen sind erforderlich, um einen Sicherungsplan zu erstellen und zu verwalten:

  • backupdr.backupPlans.create
  • backupdr.backupPlans.list
  • backupdr.backupPlans.get
  • backupdr.backupPlans.delete
  • backupdr.backupVaults.associate

Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.

Eine Anleitung zum Gewähren der Berechtigung für einen Nutzer, Sicherungspläne in einem bestimmten Projekt anzuwenden (ohne die Möglichkeit, Sicherungspläne zu erstellen), finden Sie unter Rollen und Berechtigungen für Identitäts- und Zugriffsverwaltung für den Sicherungsnutzer.

Sicherungsplan erstellen

Gehen Sie so vor, um einen Sicherungsplan für gesicherte Sicherungen zu erstellen:

Console

  1. Rufen Sie in der Google Cloud Console die Seite Sicherungspläne auf.

    Sicherungspläne aufrufen

  2. Klicken Sie auf Sicherungsplan erstellen.

  3. Wählen Sie in der Liste Ressourcentyp die Zielressource aus.

  4. Geben Sie unter Identität im Feld Name einen eindeutigen Namen und optional im Feld Beschreibung eine Beschreibung ein.

  5. Wählen Sie unter Standort in der Liste Region die Region aus, in der der Plan aktiv ist.

  6. Wählen Sie unter Ziel in der Liste Backup Vault das Backup Vault aus, in dem die Daten gespeichert werden.

  7. So konfigurieren Sie Sicherungsregeln:

    1. Klicken Sie auf Regel hinzufügen.

    2. Wählen Sie in der Liste Wiederholung eine Wiederholungshäufigkeit aus.

    3. Wählen Sie unter Sicherungsfenster eine Start- und eine Endzeit aus.

    4. Geben Sie im Feld Aufbewahrungsdauer eine Aufbewahrungsdauer ein.

    5. Geben Sie unter On‑Demand-Aufbewahrung im Feld Maximale benutzerdefinierte On‑Demand-Aufbewahrung einen Wert in Tagen ein, um die Aufbewahrungsdauer für On‑Demand-Sicherungen zu begrenzen, die mit diesem Sicherungsplan erstellt wurden. Wenn nichts angegeben ist, wird die erzwungene Mindestaufbewahrungsdauer des Vaults plus 30 Tage als Standardlimit verwendet. Der maximale Wert, den Sie eingeben können, beträgt 3.653 (3653) Tage.

    6. Klicken Sie bei Datenbanken auf den Ein/Aus-Button Datenbanklogs, um den Schutz von Transaktionslogs zu aktivieren.

  8. Klicken Sie auf Erstellen.

Ein Sicherungsplan und das verknüpfte Backup Vault müssen sich im selben Projekt befinden.

gcloud

Erstellen Sie einen Sicherungsplan mit einer Sicherungsregel für eine Compute Engine-Instanz.

    gcloud backup-dr backup-plans create BACKUP_PLAN_NAME 
--location=REGION
--resource-type=RESOURCE_TYPE
--project=PROJECT_ID
--backup-vault=BACKUPVAULT_NAME
--backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTION

Ersetzen Sie Folgendes:

  • BACKUP_PLAN_NAME: der Name des Sicherungsplans.

  • REGION: die Google Cloud Region, in der Sie den Sicherungsplan erstellen möchten.

  • RESOURCE_TYPE: der Ressourcentyp, der durch den Sicherungsplan geschützt werden soll. Mögliche Werte:

    • compute.googleapis.com/Instance

    • compute.googleapis.com/Disk

    • sql.googleapis.com/Instance

    • alloydb.googleapis.com/Cluster

    • file.googleapis.com/Instance

  • PROJECT_ID: der Name des Projekts, in dem sich das Backup Vault befindet.

  • BACKUPVAULT_NAME: der Name des Backup Vault, das Sie für den Sicherungsspeicher verwenden möchten.

  • RULE_NAME: der Name der Sicherungsregel.

  • RECURRENCE: die Häufigkeit, mit der Sicherungen erstellt werden. Sie kann stündlich, täglich, wöchentlich, monatlich oder jährlich sein.

  • HOURS: die Häufigkeit der stündlichen Sicherungen. Geben Sie diesen Wert nur an, wenn Sie die Wiederholung auf „stündlich“ festlegen. Die Mindesthäufigkeit beträgt immer sechs Stunden.

  • TIME_ZONE: die Zeitzone für den Sicherungsplan, z. B. UTC. Verwenden Sie das IANA-Zeitzonenformat , um die Zeitzone für den Sicherungsplan anzugeben.

  • START_TIME: die Startzeit ist die Stunde des Tages im 24‑Stunden-Format. Die Startzeit muss vor der Endzeit liegen und ist für das Sicherungsfenster inklusive.

  • END_TIME: die Endzeit ist die Stunde des Tages im 24‑Stunden-Format. Die Endzeit muss nach der Startzeit liegen und ist für das Sicherungsfenster exklusiv.

  • BACKUP_RETENTION: die Aufbewahrungsdauer der Sicherung. Die Aufbewahrungsdauer der Sicherung muss mindestens der erzwungenen Mindestaufbewahrungsdauer des Backup Vault entsprechen.

  • MAX_ONDEMAND_RETENTION: Mit dem optionalen Flag max-custom-on-demand-retention-days wird die maximal zulässige benutzerdefinierte Aufbewahrungsdauer (in Tagen) festgelegt und die vom Nutzer angeforderte Aufbewahrungsdauer für On‑Demand-Sicherungen begrenzt, die mit diesem Sicherungsplan erstellt wurden.

  • LOG_RETENTION: die Aufbewahrungsdauer in Tagen für Datenbanktransaktionslogs (Wiederherstellung zu einem bestimmten Zeitpunkt). Dieses Flag ist nur für AlloyDB- und Cloud SQL-Arbeitslasten gültig. Die angegebene Dauer muss größer oder gleich der erzwungenen Mindestaufbewahrungsdauer des Ziel-Backup Vault sein.

Terraform

Sie können eine Terraform-Ressource verwenden, um einen Sicherungsplan zu erstellen mit einer stündlichen, täglichen, wöchentlichen, monatlichen oder jährlichen Sicherungshäufigkeit.


# Before creating a backup plan, you need to create backup vault (google_backup_dr_backup_vault).
resource "google_backup_dr_backup_plan" "default" {
  provider       = google-beta
  location       = "us-central1"
  backup_plan_id = "my-bp"
  resource_type  = "compute.googleapis.com/Instance"
  backup_vault   = google_backup_dr_backup_vault.default.name
  # log_retention_days = 2 # Only applicable for Cloud SQL

  backup_rules {
    rule_id               = "rule-1"
    backup_retention_days = 5

    standard_schedule {
      recurrence_type  = "HOURLY"
      hourly_frequency = 6
      time_zone        = "UTC"

      backup_window {
        start_hour_of_day = 0
        end_hour_of_day   = 24
      }
    }
  }
}

Beispiele für Sicherungspläne mit Sicherungsregeln

  • Sichern Sie alle sechs Stunden eine Compute Engine-Instanz und bewahren Sie die Sicherungen 11 Tage lang auf.

       gcloud backup-dr backup-plans create bp-hourly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Instance
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-hourly,recurrence=HOURLY,hourly-frequency=6,backup-window-start=5,backup-window-end=12,retention-days=11

  • Sichern Sie Speicher täglich zwischen 5:00 Uhr und 12:00 Uhr und bewahren Sie die Sicherungen für 12 Tage lang auf.

          gcloud backup-dr backup-plans create bp-daily 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Disk
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-daily,recurrence=DAILY,backup-window-start=5,backup-window-end=12,retention-days=12

  • Sichern Sie eine Compute Engine-Instanz montags und mittwochs zwischen 5:00 Uhr und 12:00 Uhr und bewahren Sie die Sicherungen 13 Tage lang auf.

          gcloud backup-dr backup-plans create bp-weekly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Instance
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-weekly,recurrence=WEEKLY,days-of-week='MON WED',backup-window-start=5,backup-window-end=12,retention-days=13

  • Sichern Sie Speicher am 1. und 15. jedes Monats zwischen 5:00 Uhr und 12:00 Uhr und bewahren Sie die Sicherungen 14 Tage lang auf.

          gcloud backup-dr backup-plans create bp-monthly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Disk
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-monthly,recurrence=MONTHLY,days-of-month='1 15',backup-window-start=5,backup-window-end=12,retention-days=14

  • Sichern Sie eine Compute Engine-Instanz am 10., 20. und 30. März, Juni, September und Dezember jedes Jahres und bewahren Sie die Sicherungen für 16 Tage lang auf.

          gcloud backup-dr backup-plans create bp-yearly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Instance
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-yearly,recurrence=YEARLY,months='MAR JUN SEP DEC',days-of-month='10 20 30',backup-window-start=5,backup-window-end=12,retention-days=16

  • Sichern Sie einen AlloyDB-Cluster täglich zwischen 2:00 Uhr und 8:00 Uhr mit einer Aufbewahrungsdauer von 30 Tagen für Sicherungen und 13 Tagen für Transaktions logs für die Wiederherstellung zu einem bestimmten Zeitpunkt (Point-in-Time Recovery, PITR).

          gcloud backup-dr backup-plans create bp-alloydb-daily 
    --project=test-project --location=us-central1
    --resource-type=alloydb.googleapis.com/Cluster
    --backup-vault=test-bv
    --log-retention-days=13
    --backup-rule=rule-id=rule-alloydb,recurrence=DAILY,backup-window-start=2,backup-window-end=8,retention-days=30

Sicherungsplan ohne Sicherungsregel erstellen

Erstellen Sie einen Sicherungsplan ohne Sicherungsregel. Ein Sicherungsplan kann auch ohne geplante Regeln gültig sein, wenn max_custom_on_demand_retention_days konfiguriert ist.

   gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
      --location=REGION \
      --resource-type=RESOURCE_TYPE \
      --project=PROJECT_ID \
      --backup-vault=BACKUPVAULT_NAME \
      --max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION

Sicherungspläne auflisten

Gehen Sie so vor, um Sicherungspläne aufzulisten.

Console

Rufen Sie in der Google Cloud Console die Seite Sicherungspläne auf.

Sicherungspläne aufrufen

Auf der Seite Sicherungsplan werden alle Sicherungspläne in Ihrem Projekt aufgeführt.

gcloud

Listen Sie die Sicherungspläne auf.

    gcloud backup-dr backup-plans list 
--location=LOCATION
--project=PROJECT_ID

Ersetzen Sie Folgendes:

  • LOCATION: der Standort der Sicherungspläne.

  • PROJECT_ID: der Name des Projekts, in dem die Sicherungspläne erstellt werden.

Details zum Sicherungsplan ansehen

Gehen Sie so vor, um Details zum Sicherungsplan anzusehen.

Console

  1. Rufen Sie in der Google Cloud Console die Seite Sicherungspläne auf.

    Sicherungspläne aufrufen

  2. Klicken Sie in der Liste der Sicherungspläne auf den Namen des Sicherungsplans, den Sie ansehen möchten.

    Der Sicherungsplan enthält die folgenden Informationen:

    • Ressourcentyp

    • Details zum Sicherungsplan

    • Name des Backup Vault

    • Speicherort der Sicherung

    • Aufbewahrungsdauer der Sicherung

gcloud

  1. Sehen Sie sich die Details zum Sicherungsplan an.

    gcloud backup-dr backup-plans describe BACKUP_PLAN_NAME \
      --location=LOCATION \
      --project=PROJECT_ID
    

    Ersetzen Sie Folgendes:

    • BACKUP_PLAN_NAME: der Name des Sicherungsplans.

    • LOCATION: der Standort des Sicherungsplans.

    • PROJECT_ID: der Name des Projekts, in dem der Sicherungsplan erstellt wird.

Sicherungsplan löschen

Ein Sicherungsplan kann nicht gelöscht werden, wenn Sie ihn zum Schutz einer Ressource verwenden. Wenn Sie einen Sicherungsplan löschen möchten, entfernen Sie ihn zuerst aus der Ressource und löschen Sie ihn dann.

Wenn Sie einen Sicherungsplan löschen:

  • Sicherungen, die während der Anwendung des Plans erstellt wurden, sind davon nicht betroffen. Sicherungen laufen gemäß ihrer Aufbewahrungsdauer ab und können bis dahin aufgerufen werden.
  • Automatisierungen, die auf den Plan verweisen, funktionieren nicht mehr.

Gehen Sie so vor, um einen Sicherungsplan zu löschen.

Console

  1. Rufen Sie in der Google Cloud Console die Seite Sicherungspläne auf.

    Sicherungspläne aufrufen

  2. Klicken Sie in der Liste der Sicherungspläne auf den Namen des Sicherungsplans, den Sie löschen möchten.

  3. Klicken Sie auf Löschen.

  4. Bestätigen Sie im eingeblendeten Fenster, dass Sie den Sicherungsplan und seinen Inhalt löschen möchten.

  5. Klicken Sie auf Löschen.

gcloud

  1. Löschen Sie einen Sicherungsplan.

       gcloud backup-dr backup-plans delete BACKUP_PLAN_NAME \
       --location=LOCATION \
       --project=PROJECT_ID
    

    Ersetzen Sie Folgendes:

    • BACKUP_PLAN_NAME: der Name des Sicherungsplans, den Sie löschen möchten.

    • LOCATION: der Standort des Sicherungsplans.

    • PROJECT_ID: der Name des Projekts, in dem der Sicherungsplan erstellt wird.

Nächste Schritte