Auf dieser Seite wird erläutert, wie Sie einen Sicherungsplan für gesicherte Ressourcen erstellen und verwalten. Eine Beschreibung von Sicherungsplänen und ihrer Verwendung finden Sie unter Sicherungspläne in der Google Cloud Console.
Hinweise
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Backup and DR User V2 (roles/backupdr.userv2) für Ihr Backup Vault-Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen und Verwalten eines Sicherungsplans benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierte Rolle enthält die Berechtigungen, die zum Erstellen und Verwalten eines Sicherungsplans erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen, um die notwendigen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um einen Sicherungsplan zu erstellen und zu verwalten:
-
backupdr.backupPlans.create -
backupdr.backupPlans.list -
backupdr.backupPlans.get -
backupdr.backupPlans.delete -
backupdr.backupVaults.associate
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Eine Anleitung dazu, wie Sie einem Nutzer die Möglichkeit geben, Sicherungspläne in einem bestimmten Projekt anzuwenden (ohne die Möglichkeit, Sicherungspläne zu erstellen), finden Sie unter IAM-Rollen und -Berechtigungen für den Sicherungsnutzer.
Sicherungsplan erstellen
Gehen Sie so vor, um einen Sicherungsplan für gesicherte Ressourcen zu erstellen.
Console
Rufen Sie in der Google Cloud Console die Seite Backup plans auf.
Klicken Sie auf Sicherungsplan erstellen.
Wählen Sie für Ressourcentyp eine der folgenden Optionen aus:
- Compute Engine: für Compute Engine-Instanzen
- Laufwerke: für Laufwerke, die an Compute Engine-Instanzen angehängt sind.
- Cloud SQL: für Cloud SQL-Instanzen (Vorschau).
- AlloyDB: für AlloyDB-Cluster (Vorabversion).
- Filestore: für Filestore-Instanzen.
Geben Sie im Feld Name des Sicherungsplans einen Namen für den Sicherungsplan ein. Sie können den Namen eines Plans nicht mehr ändern, nachdem der Sicherungsplan erstellt wurde.
Geben Sie im Feld Beschreibung des Sicherungsplans eine optionale Beschreibung für den Sicherungsplan ein.
Wählen Sie in der Liste Regionen eine Region für den Sicherungsplan aus. Der Sicherungsplan wird in dieser Region erstellt. Sie können Ressourcen in derselben Region wie der Sicherungsplan schützen.
Wählen Sie in der Liste Backup Vault einen Backup Vault zum Speichern der Sicherungen aus.
Im Bereich Sicherungsregeln hinzufügen ist die Standardsicherungsregel bereits vorhanden.
(Compute Engine und Filestore) Wenn Sie die Standardregel und keine anderen Sicherungsregeln verwenden möchten, können Sie auf Erstellen klicken.
(Datenbanken) Wenn Sie die Standardregel und keine anderen Sicherungsregeln verwenden möchten, können Sie mit der Konfiguration von Datenbanklogsicherungen fortfahren.
- Wenn Sie eine oder mehrere zusätzliche Sicherungsregeln hinzufügen möchten, klicken Sie auf Regel hinzufügen.
Geben Sie im Bereich Eine Sicherungsregel hinzufügen die Informationen für die Sicherungsregel ein und klicken Sie auf Speichern.
- Sicherungsregel benennen: Geben Sie einen Namen für die Sicherungsregel ein.
- Auswählen, wann Sicherungen erstellt werden: Geben Sie die Häufigkeit der Sicherung an.
- Zeitfenster: Wählen Sie die Zeitzone, die Startzeit und die Endzeit für den Sicherungsjob aus.
- Festlegen, wie lange Sicherungen aufbewahrt werden, bevor sie gelöscht werden: Geben Sie die Anzahl der Tage ein, die die Sicherungen aufbewahrt werden sollen, bevor sie gelöscht werden. Dieser Wert muss gleich oder größer als die erzwungene Mindestaufbewahrungsdauer des Backup Vaults sein.
Legen Sie eine maximale benutzerdefinierte On‑Demand-Aufbewahrung fest. (Vorabversion)
Ihre benutzerdefinierten On‑Demand-Sicherungen können bis zur maximalen benutzerdefinierten On‑Demand-Aufbewahrung beibehalten werden. Wenn Sie eine On‑Demand-Sicherung erstellen, legen Sie die gewünschte Aufbewahrung fest oder verwenden Sie eine vorhandene Sicherungsregel. Wenn nichts angegeben ist, wird die erzwungene Mindestaufbewahrungsdauer des Vaults plus 30 Tage als maximales Limit für die benutzerdefinierte Aufbewahrungsdauer verwendet.
Geben Sie unter Maximale Aufbewahrungszeit einen Wert in Tagen ein. Dieser Wert muss größer oder gleich der erzwungenen Mindestaufbewahrungsdauer des Vaults sein.
Sicherungen von Datenbanklogs konfigurieren wird nur angezeigt, wenn Sie eine Datenbankinstanz schützen. Mit der Write-Ahead-Logarchivierung können Sie die Datenwiederherstellung von einem bestimmten Zeitpunkt in Sekundenbruchteilen aktivieren. Dies kann später nicht mehr geändert werden. Klicken Sie das Kästchen an und wählen Sie aus, wie lange die Datenbanklogs aufbewahrt werden sollen.
Klicken Sie auf Erstellen.
gcloud
Erstellen Sie einen Sicherungsplan mit einer Sicherungsregel für eine Compute Engine-Instanz.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \ --location=REGION \ --resource-type=RESOURCE_TYPE \ --project=PROJECT_ID \ --backup-vault=BACKUPVAULT_NAME \ --backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTION --max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTIONErsetzen Sie Folgendes:
BACKUP_PLAN_NAME: der Name des Sicherungsplans.REGION: die Google Cloud Region, in der Sie den Sicherungsplan erstellen möchten.RESOURCE_TYPE: Der Ressourcentyp, der durch den Sicherungsplan geschützt werden soll. Mögliche Werte:compute.googleapis.com/Instancecompute.googleapis.com/Disksql.googleapis.com/Instancealloydb.googleapis.com/Clusterfile.googleapis.com/Instance
PROJECT_ID: Der Name des Projekts, in dem sich der Backup-Tresor befindet.BACKUPVAULT_NAME: der Name des Sicherungstresors, den Sie für die Sicherungsspeicherung verwenden möchten.RULE_NAME: der Name der Sicherungsregel.RECURRENCE: die Häufigkeit, mit der Sicherungen erstellt werden sollen. Sie kann stündlich, täglich, wöchentlich, monatlich oder jährlich sein.HOURS: Die Häufigkeit der stündlichen Sicherungen. Geben Sie diesen Wert nur an, wenn Sie die Wiederholung auf stündlich festlegen. Die Mindestanzahl an Stunden beträgt immer sechs.TIME_ZONE: die Zeitzone für den Sicherungsplan, z. B. UTC. Verwenden Sie das IANA-Zeitzonenformat, um die Zeitzone für den Sicherungsplan anzugeben.START_TIME: Die Startzeit ist die Stunde des Tages im 24‑Stunden-Format. Der Beginn muss vor dem Ende liegen und ist im Zeitfenster für die Sicherung enthalten.END_TIME: Die Endzeit ist die Stunde des Tages im 24-Stunden-Format. Das Enddatum muss nach dem Startdatum liegen und ist für das Sicherungszeitfenster exklusiv.BACKUP_RETENTION: Der Aufbewahrungszeitraum der Sicherung. Die Aufbewahrungsdauer für Sicherungen muss mindestens so lang sein wie die erzwungene Mindestaufbewahrungsdauer für den Backup Vault.MAX_ONDEMAND_RETENTION: Die maximal zulässige benutzerdefinierte Aufbewahrungsdauer (in Tagen) für On‑Demand-Sicherungen, die mit diesem Sicherungsplan erstellt wurden.
Erstellen Sie einen Sicherungsplan ohne Sicherungsregel für eine Compute Engine-Instanz.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \ --location=REGION \ --resource-type=RESOURCE_TYPE \ --project=PROJECT_ID \ --backup-vault=BACKUPVAULT_NAME \ --max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTIONBeispiele für das Zuweisen eines Sicherungsplans:
Beispiel: Eine Compute Engine-Instanz alle sechs Stunden sichern und die Sicherungen 11 Tage lang speichern.
gcloud backup-dr backup-plans create bp-hourly \ --project=test-project --location=us-central1 \ --resource-type=compute.googleapis.com/Instance \ --backup-vault=test-bv \ --backup-rule=rule-id=rule-hourly,recurrence=HOURLY,hourly-frequency=6,backup-window-start=5,backup-window-end=12,retention-days=11Beispiel: Festplatten täglich zwischen 5:00 und 12:00 Uhr sichern und die Sicherungen 12 Tage lang speichern.
gcloud backup-dr backup-plans create bp-daily \ --project=test-project --location=us-central1 \ --resource-type=compute.googleapis.com/Disk \ --backup-vault=test-bv \ --backup-rule=rule-id=rule-daily,recurrence=DAILY,backup-window-start=5,backup-window-end=12,retention-days=12Beispiel: Eine Compute Engine-Instanz soll montags und mittwochs zwischen 5:00 und 12:00 Uhr gesichert und die Sicherungen 13 Tage lang gespeichert werden.
gcloud backup-dr backup-plans create bp-weekly \ --project=test-project --location=us-central1 \ --resource-type=compute.googleapis.com/Instance \ --backup-vault=test-bv \ --backup-rule=rule-id=rule-weekly,recurrence=WEEKLY,days-of-week='MON WED',backup-window-start=5,backup-window-end=12,retention-days=13Beispiel: Laufwerke am 1. und 15. eines jeden Monats zwischen 5:00 und 12:00 Uhr sichern und die Sicherungen 14 Tage lang speichern.
gcloud backup-dr backup-plans create bp-monthly \ --project=test-project --location=us-central1 \ --resource-type=compute.googleapis.com/Disk \ --backup-vault=test-bv \ --backup-rule=rule-id=rule-monthly,recurrence=MONTHLY,days-of-month='1 15',backup-window-start=5,backup-window-end=12,retention-days=14Beispiel: Sichern Sie eine Compute Engine-Instanz am 10., 20. und 30. März, Juni, September und Dezember jedes Jahres und speichern Sie die Sicherungen 16 Tage lang.
gcloud backup-dr backup-plans create bp-yearly \ --project=test-project --location=us-central1 \ --resource-type=compute.googleapis.com/Instance \ --backup-vault=test-bv \ --backup-rule=rule-id=rule-yearly,recurrence=YEARLY,months='MAR JUN SEP DEC',days-of-month='10 20 30',backup-window-start=5,backup-window-end=12,retention-days=16
Terraform
Sie können eine Terraform-Ressource verwenden, um einen Sicherungsplan mit einer stündlichen, täglichen, wöchentlichen, monatlichen oder jährlichen Sicherungshäufigkeit zu erstellen.
Sicherungspläne auflisten
Gehen Sie so vor, um Sicherungspläne aufzulisten.
Console
Rufen Sie in der Google Cloud Console die Seite Backup plans auf.
Auf der Seite Sicherungsplan werden alle Sicherungspläne in Ihrem Projekt aufgeführt.
gcloud
Sicherungspläne auflisten.
gcloud backup-dr backup-plans list \ --location=LOCATION \ --project=PROJECT_IDErsetzen Sie Folgendes:
LOCATION: der Speicherort der Sicherungspläne.PROJECT_ID: der Name des Projekts, in dem die Sicherungspläne erstellt werden.
Details zum Sicherungsplan ansehen
Gehen Sie so vor, um die Details eines Sicherungsplans aufzurufen.
Console
Rufen Sie in der Google Cloud Console die Seite Backup plans auf.
Klicken Sie in der Liste der Sicherungspläne auf den Namen des Sicherungsplans, den Sie aufrufen möchten.
Die Details des Sicherungsplans enthalten die folgenden Informationen:
- Ressourcentyp
- Details zum Sicherungsplan
- Name des Backup Vault
- Speicherort der Sicherung
- Aufbewahrungsdauer für Sicherungen
gcloud
Sehen Sie sich die Details des Sicherungsplans an.
gcloud backup-dr backup-plans describe BACKUP_PLAN_NAME \ --location=LOCATION \ --project=PROJECT_IDErsetzen Sie Folgendes:
BACKUP_PLAN_NAME: der Name des Sicherungsplans.LOCATION: der Speicherort des Sicherungsplans.PROJECT_ID: der Name des Projekts, in dem der Sicherungsplan erstellt wird.
Sicherungsplan löschen
Ein Sicherungsplan kann nicht gelöscht werden, wenn Sie ihn zum Schutz einer Ressource verwenden. Wenn Sie einen Sicherungsplan löschen möchten, entfernen Sie ihn zuerst aus der Ressource und löschen Sie ihn dann.
Wenn Sie einen Sicherungsplan löschen:
- Sicherungen, die während der Anwendung des Plans erstellt wurden, sind davon nicht betroffen. Sicherungen laufen gemäß ihrer Aufbewahrungsdauer ab und können bis dahin aufgerufen werden.
- Automatisierungen, die auf den Plan verweisen, funktionieren nicht mehr.
So löschen Sie einen Sicherungsplan:
Console
Rufen Sie in der Google Cloud Console die Seite Backup plans auf.
Klicken Sie auf den Sicherungsplan, den Sie löschen möchten.
Klicken Sie auf Löschen.
Bestätigen Sie im eingeblendeten Fenster, dass Sie den Sicherungsplan und seinen Inhalt löschen möchten.
Klicken Sie auf Löschen.
gcloud
Einen Sicherungsplan löschen.
gcloud backup-dr backup-plans delete BACKUP_PLAN_NAME \ --location=LOCATION \ --project=PROJECT_IDErsetzen Sie Folgendes:
BACKUP_PLAN_NAME: der Name des Sicherungsplans, den Sie löschen möchten.LOCATION: der Speicherort des Sicherungsplans.PROJECT_ID: der Name des Projekts, in dem der Sicherungsplan erstellt wird.