Sicherungsplan verwalten

Übersicht über Sicherungspläne

Auf dieser Seite wird erläutert, wie Sie einen Sicherungsplan für verschlüsselte Sicherungen erstellen und verwalten. Eine Beschreibung von Sicherungsplänen und ihrer Verwendung finden Sie unter Sicherungspläne in der Google Cloud Console.

Hinweis

Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Backup and DR User V2 (roles/backupdr.userv2) für Ihr Sicherungsspeicherprojekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen und Verwalten eines Sicherungsplans benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Diese vordefinierte Rolle enthält die Berechtigungen, die zum Erstellen und Verwalten eines Sicherungsplans erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen, um die notwendigen Berechtigungen anzuzeigen:

Erforderliche Berechtigungen

Die folgenden Berechtigungen sind erforderlich, um einen Sicherungsplan zu erstellen und zu verwalten:

  • backupdr.backupPlans.create
  • backupdr.backupPlans.list
  • backupdr.backupPlans.get
  • backupdr.backupPlans.delete
  • backupdr.backupVaults.associate

Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.

Eine Anleitung dazu, wie Sie einem Nutzer die Möglichkeit geben, Sicherungspläne in einem bestimmten Projekt anzuwenden (ohne die Möglichkeit, Sicherungspläne zu erstellen), finden Sie unter Rollen und Berechtigungen für die Identitäts- und Zugriffsverwaltung für den Sicherungsnutzer.

Sicherungsplan erstellen

So erstellen Sie einen Sicherungsplan für verschlüsselte Sicherungen:

Console

  1. Rufen Sie in der Google Cloud Console die Seite Backup plans auf.

    Zu „Sicherungspläne“

  2. Klicken Sie auf Sicherungsplan erstellen.

  3. Wählen Sie in der Liste Ressourcentyp die Zielressource aus.

  4. Geben Sie für Identität im Feld Name einen eindeutigen Namen und im Feld Beschreibung eine optionale Beschreibung ein.

  5. Wählen Sie in der Liste Region die Region aus, in der das Abo aktiv ist.

  6. Wählen Sie unter Ziel den Backup Vault aus, in dem die Daten aus der Liste Backup Vault gespeichert werden.

  7. So konfigurieren Sie Sicherungsregeln:

    1. Klicken Sie auf Regel hinzufügen.

    2. Wählen Sie in der Liste Wiederholung eine Häufigkeit für die Wiederholung aus.

    3. Wählen Sie für Sicherungszeitraum eine Start- und eine Endzeit aus.

    4. Geben Sie im Feld Aufbewahrungsdauer eine Aufbewahrungsdauer ein.

    5. Geben Sie unter On-Demand-Aufbewahrung im Feld Maximale benutzerdefinierte On-Demand-Aufbewahrung einen Wert (in Tagen) ein, um die Aufbewahrungsdauer für On-Demand-Sicherungen zu begrenzen, die mit diesem Sicherungsplan erstellt wurden. Wenn nichts angegeben ist, wird die erzwungene Mindestaufbewahrung des Vaults plus 30 Tage als Standardlimit verwendet. Der Höchstwert, den Sie eingeben können, beträgt 3.653 Tage (3653).

    6. Klicken Sie bei Datenbanken auf den Ein/Aus-Button Datenbanklogs, um den Schutz von Transaktionslogs zu aktivieren.

  8. Klicken Sie auf Erstellen.

Ein Sicherungsplan und das zugehörige Backup Vault müssen sich im selben Projekt befinden.

gcloud

Erstellen Sie einen Sicherungsplan mit einer Sicherungsregel für eine Compute Engine-Instanz.

    gcloud backup-dr backup-plans create BACKUP_PLAN_NAME 
--location=REGION
--resource-type=RESOURCE_TYPE
--project=PROJECT_ID
--backup-vault=BACKUPVAULT_NAME
--backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTION

Ersetzen Sie Folgendes:

  • BACKUP_PLAN_NAME: der Name des Sicherungsplans.

  • REGION: die Google Cloud Region, in der Sie den Sicherungsplan erstellen möchten.

  • RESOURCE_TYPE: Der Ressourcentyp, der durch den Sicherungsplan geschützt werden soll. Values are:

    • compute.googleapis.com/Instance

    • compute.googleapis.com/Disk

    • sql.googleapis.com/Instance

    • alloydb.googleapis.com/Cluster

    • file.googleapis.com/Instance

  • PROJECT_ID: Der Name des Projekts, in dem sich der Backup Vault befindet.

  • BACKUPVAULT_NAME: Der Name des Backup Vaults, den Sie für die Speicherung von Backups verwenden möchten.

  • RULE_NAME: der Name der Sicherungsregel.

  • RECURRENCE: die Häufigkeit, mit der Sicherungen erstellt werden. Sie kann stündlich, täglich, wöchentlich, monatlich oder jährlich sein.

  • HOURS: Die Häufigkeit der stündlichen Sicherungen. Geben Sie diesen Wert nur an, wenn Sie die Wiederholung auf stündlich festlegen. Die Mindestanzahl an Stunden wird immer auf sechs Stunden festgelegt.

  • TIME_ZONE: die Zeitzone für den Sicherungsplan, z. B. UTC. Verwenden Sie das IANA-Zeitzonenformat, um die Zeitzone für den Sicherungsplan anzugeben.

  • START_TIME: Die Startzeit ist die Stunde des Tages im 24‑Stunden-Format. Die Startzeit muss vor der Endzeit liegen und ist im Sicherungszeitfenster enthalten.

  • END_TIME: Die Endzeit ist die Uhrzeit im 24‑Stunden-Format. Das Enddatum muss nach dem Startdatum liegen und ist für das Sicherungsfenster exklusiv.

  • BACKUP_RETENTION: Der Aufbewahrungszeitraum der Sicherung. Die Aufbewahrungsdauer für Sicherungen muss mindestens der erzwungenen Mindestaufbewahrungsdauer für den Backup Vault entsprechen.

  • MAX_ONDEMAND_RETENTION: Mit dem optionalen Flag max-custom-on-demand-retention-days wird die maximal zulässige benutzerdefinierte Aufbewahrungsdauer (in Tagen) festgelegt und die vom Nutzer angeforderte Aufbewahrungsdauer für On-Demand-Sicherungen, die mit diesem Sicherungsplan erstellt wurden, begrenzt.

  • LOG_RETENTION: die Aufbewahrungsdauer in Tagen für Datenbanktransaktionslogs (Wiederherstellung zu einem bestimmten Zeitpunkt). Dieses Flag ist nur für AlloyDB- und Cloud SQL-Arbeitslasten gültig. Die angegebene Dauer muss größer oder gleich der erzwungenen Mindestaufbewahrungsdauer des Ziel-Backup-Vaults sein.

Terraform

Sie können eine Terraform-Ressource verwenden, um einen Sicherungsplan mit einer stündlichen, täglichen, wöchentlichen, monatlichen oder jährlichen Sicherungshäufigkeit zu erstellen.


# Before creating a backup plan, you need to create backup vault (google_backup_dr_backup_vault).
resource "google_backup_dr_backup_plan" "default" {
  provider       = google-beta
  location       = "us-central1"
  backup_plan_id = "my-bp"
  resource_type  = "compute.googleapis.com/Instance"
  backup_vault   = google_backup_dr_backup_vault.default.name
  # log_retention_days = 2 # Only applicable for Cloud SQL

  backup_rules {
    rule_id               = "rule-1"
    backup_retention_days = 5

    standard_schedule {
      recurrence_type  = "HOURLY"
      hourly_frequency = 6
      time_zone        = "UTC"

      backup_window {
        start_hour_of_day = 0
        end_hour_of_day   = 24
      }
    }
  }
}

Beispiele für Sicherungspläne mit Sicherungsregeln

  • Sichern Sie eine Compute Engine-Instanz alle sechs Stunden und speichern Sie die Sicherungen 11 Tage lang.

       gcloud backup-dr backup-plans create bp-hourly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Instance
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-hourly,recurrence=HOURLY,hourly-frequency=6,backup-window-start=5,backup-window-end=12,retention-days=11

  • Sichern Sie die Festplatten täglich zwischen 5:00 und 12:00 Uhr und bewahren Sie die Sicherungen 12 Tage lang auf.

          gcloud backup-dr backup-plans create bp-daily 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Disk
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-daily,recurrence=DAILY,backup-window-start=5,backup-window-end=12,retention-days=12

  • Sichern Sie eine Compute Engine-Instanz montags und mittwochs zwischen 5:00 und 12:00 Uhr und speichern Sie die Sicherungen 13 Tage lang.

          gcloud backup-dr backup-plans create bp-weekly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Instance
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-weekly,recurrence=WEEKLY,days-of-week='MON WED',backup-window-start=5,backup-window-end=12,retention-days=13

  • Sichern Sie die Festplatten am 1. und 15. eines jeden Monats zwischen 5:00 und 12:00 Uhr und speichern Sie die Sicherungen 14 Tage lang.

          gcloud backup-dr backup-plans create bp-monthly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Disk
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-monthly,recurrence=MONTHLY,days-of-month='1 15',backup-window-start=5,backup-window-end=12,retention-days=14

  • Sichern Sie eine Compute Engine-Instanz am 10., 20. und 30. März, Juni, September und Dezember jedes Jahres und speichern Sie die Sicherungen 16 Tage lang.

          gcloud backup-dr backup-plans create bp-yearly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Instance
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-yearly,recurrence=YEARLY,months='MAR JUN SEP DEC',days-of-month='10 20 30',backup-window-start=5,backup-window-end=12,retention-days=16

  • Sichern Sie einen AlloyDB-Cluster täglich zwischen 2:00 und 8:00 Uhr mit einer Sicherungsaufbewahrung von 30 Tagen und einer Aufbewahrung von Transaktionslogs von 13 Tagen für die Wiederherstellung zu einem bestimmten Zeitpunkt (Point-in-Time Recovery, PITR).

          gcloud backup-dr backup-plans create bp-alloydb-daily 
    --project=test-project --location=us-central1
    --resource-type=alloydb.googleapis.com/Cluster
    --backup-vault=test-bv
    --log-retention-days=13
    --backup-rule=rule-id=rule-alloydb,recurrence=DAILY,backup-window-start=2,backup-window-end=8,retention-days=30

Sicherungsplan ohne Sicherungsregel erstellen

Erstellen Sie einen Sicherungsplan ohne Sicherungsregel. Ein Sicherungsplan kann auch ohne geplante Regeln gültig sein, wenn max_custom_on_demand_retention_days konfiguriert ist.

   gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
      --location=REGION \
      --resource-type=RESOURCE_TYPE \
      --project=PROJECT_ID \
      --backup-vault=BACKUPVAULT_NAME \
      --max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION

Sicherungspläne auflisten

Gehen Sie so vor, um Sicherungspläne aufzulisten.

Console

Rufen Sie in der Google Cloud Console die Seite Backup plans auf.

Zu „Sicherungspläne“

Auf der Seite Sicherungsplan werden alle Sicherungspläne in Ihrem Projekt aufgeführt.

gcloud

Sicherungspläne auflisten.

    gcloud backup-dr backup-plans list 
--location=LOCATION
--project=PROJECT_ID

Ersetzen Sie Folgendes:

  • LOCATION: der Speicherort der Sicherungspläne.

  • PROJECT_ID: Der Name des Projekts, in dem die Sicherungspläne erstellt werden.

Details zum Sicherungsplan ansehen

Gehen Sie so vor, um die Details eines Sicherungsplans aufzurufen.

Console

  1. Rufen Sie in der Google Cloud Console die Seite Backup plans auf.

    Zu „Sicherungspläne“

  2. Klicken Sie in der Liste der Sicherungspläne auf den Namen des Sicherungsplans, den Sie aufrufen möchten.

    Der Sicherungsplan enthält die folgenden Informationen:

    • Ressourcentyp

    • Details zum Sicherungsplan

    • Name des Backup Vault

    • Speicherort der Sicherung

    • Aufbewahrungsdauer für Sicherungen

gcloud

  1. Sehen Sie sich die Details des Sicherungsplans an.

    gcloud backup-dr backup-plans describe BACKUP_PLAN_NAME \
      --location=LOCATION \
      --project=PROJECT_ID
    

    Ersetzen Sie Folgendes:

    • BACKUP_PLAN_NAME: der Name des Sicherungsplans.

    • LOCATION: der Speicherort des Sicherungsplans.

    • PROJECT_ID: Der Name des Projekts, in dem der Sicherungsplan erstellt wird.

Sicherungsplan löschen

Ein Sicherungsplan kann nicht gelöscht werden, wenn Sie ihn zum Schutz einer Ressource verwenden. Wenn Sie einen Sicherungsplan löschen möchten, entfernen Sie ihn zuerst aus der Ressource und löschen Sie ihn dann.

Wenn Sie einen Sicherungsplan löschen:

  • Sicherungen, die während der Anwendung des Plans erstellt wurden, sind davon nicht betroffen. Sicherungen laufen gemäß ihrer Aufbewahrungsdauer ab und können bis dahin aufgerufen werden.
  • Automatisierungen, die auf den Plan verweisen, funktionieren nicht mehr.

So löschen Sie einen Sicherungsplan:

Console

  1. Rufen Sie in der Google Cloud Console die Seite Backup plans auf.

    Zu „Sicherungspläne“

  2. Klicken Sie in der Liste der Sicherungspläne auf den Namen des Sicherungsplans, den Sie löschen möchten.

  3. Klicken Sie auf Löschen.

  4. Bestätigen Sie im eingeblendeten Fenster, dass Sie den Sicherungsplan und seinen Inhalt löschen möchten.

  5. Klicken Sie auf Löschen.

gcloud

  1. Einen Sicherungsplan löschen.

       gcloud backup-dr backup-plans delete BACKUP_PLAN_NAME \
       --location=LOCATION \
       --project=PROJECT_ID
    

    Ersetzen Sie Folgendes:

    • BACKUP_PLAN_NAME: der Name des Sicherungsplans, den Sie löschen möchten.

    • LOCATION: der Speicherort des Sicherungsplans.

    • PROJECT_ID: Der Name des Projekts, in dem der Sicherungsplan erstellt wird.

Nächste Schritte