בדף הזה מוסבר איך ליצור ולנהל תוכנית גיבוי לגיבויים שנשמרו בכספת. תיאור של תוכניות גיבוי והסבר על השימוש בהן זמינים במאמר בנושא תוכניות גיבוי במסוף Google Cloud .
לפני שמתחילים
כדי לקבל את ההרשאות שנדרשות ליצירה ולניהול של תוכנית גיבוי, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM Backup and DR User V2 (roles/backupdr.userv2) בפרויקט של מאגר הגיבוי.
כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
זהו תפקיד שמוגדר מראש וכולל את ההרשאות שנדרשות ליצירה ולניהול של תוכנית גיבוי. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי ליצור ולנהל תוכנית גיבוי, צריך את ההרשאות הבאות:
-
backupdr.backupPlans.create -
backupdr.backupPlans.list -
backupdr.backupPlans.get -
backupdr.backupPlans.delete -
backupdr.backupVaults.associate
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
הוראות למתן הרשאה למשתמש להחיל תוכניות גיבוי בפרויקט מסוים (בלי אפשרות ליצור תוכניות גיבוי) מופיעות במאמר תפקידים והרשאות של ניהול זהויות וגישה למשתמש הגיבוי.
יצירת תוכנית גיבוי
כדי ליצור תוכנית גיבוי לגיבויים בכספת:
המסוף
נכנסים לדף Backup plans במסוף Google Cloud .
לוחצים על יצירת תוכנית גיבוי.
מהרשימה סוג משאב, בוחרים את משאב היעד.
בקטע זהות, מזינים שם ייחודי בשדה שם ותיאור אופציונלי בשדה תיאור.
בקטע מיקום, בוחרים את האזור שבו התוכנית פעילה מהרשימה אזור.
בשדה יעד, בוחרים את כספת הגיבוי שבה מאוחסנים הנתונים מתוך הרשימה כספת גיבוי.
כדי להגדיר כללי גיבוי, מבצעים את השלבים הבאים:
לוחצים על הוספת כלל.
ברשימה חזרה, בוחרים תדירות של חזרה.
בקטע חלון הגיבוי, בוחרים שעת התחלה ושעת סיום.
בשדה תקופת שמירה, מזינים את תקופת השמירה.
בשדה Maximum custom on-demand retention (תקופת השמירה המקסימלית המותאמת אישית לגיבויים לפי דרישה), מזינים ערך (בימים) כדי להגביל את תקופת השמירה של גיבויים לפי דרישה שנוצרו באמצעות תוכנית הגיבוי הזו. אם לא מציינים מגבלה, המערכת משתמשת במגבלה שמוגדרת כברירת מחדל, שהיא תקופת השמירה המינימלית שנקבעה בכספת בתוספת 30 ימים. הערך המקסימלי שאפשר להזין הוא 3,653 (
3653) ימים.כדי להפעיל הגנה על יומן הטרנזקציות של מסדי נתונים, לוחצים על המתג Database Logs (יומני מסדי נתונים) כדי להעביר אותו למצב מופעל.
לוחצים על יצירה.
תוכנית גיבוי וכספת הגיבוי שמקושרת אליה חייבות להיות באותו פרויקט.
gcloud
יוצרים תוכנית גיבוי עם כלל גיבוי למכונה של Compute Engine.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
--location=REGION \
--resource-type=RESOURCE_TYPE \
--project=PROJECT_ID \
--backup-vault=BACKUPVAULT_NAME \
--backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTION
מחליפים את מה שכתוב בשדות הבאים:
BACKUP_PLAN_NAME: השם של תוכנית הגיבוי.
REGION: Google Cloud האזור שבו רוצים ליצור את תוכנית הגיבוי.
RESOURCE_TYPE: סוג המשאב שרוצים להגן עליו באמצעות תוכנית הגיבוי. הערכים הם:compute.googleapis.com/Instancecompute.googleapis.com/Disksql.googleapis.com/Instancealloydb.googleapis.com/Clusterfile.googleapis.com/Instance
PROJECT_ID: שם הפרויקט שבו נמצאת כספת הגיבוי.
BACKUPVAULT_NAME: השם של כספת הגיבוי שרוצים להשתמש בה לאחסון הגיבוי.
RULE_NAME: השם של כלל הגיבוי.
RECURRENCE: התדירות שבה נוצרים גיבויים. התדירות יכולה להיות שעתית, יומית, שבועית, חודשית או שנתית.
HOURS: התדירות של הגיבויים השעתיים. מציינים את הערך הזה רק אם הגדרתם את המחזוריות כשעתית. המינימום השעתי תמיד מוגדר לשש שעות.
TIME_ZONE: אזור הזמן של תוכנית הגיבוי, למשל UTC. כדי לכלול את אזור הזמן בתוכנית הגיבוי, צריך להשתמש בפורמט של אזור הזמן של IANA.
START_TIME: שעת ההתחלה היא השעה ביום בפורמט של 24 שעות. שעת ההתחלה חייבת להיות לפני שעת הסיום, והיא כלולה בחלון הגיבוי.
END_TIME: שעת הסיום היא השעה ביום בפורמט של 24 שעות. שעת הסיום חייבת להיות אחרי שעת ההתחלה, והיא לא כלולה בחלון הזמנים של הגיבוי.
BACKUP_RETENTION: תקופת השמירה של הגיבוי. שימו לב שתקופת השמירה של הגיבוי חייבת להיות שווה לתקופת השמירה המינימלית שנאכפת בכספת הגיבוי, או ארוכה ממנה.
MAX_ONDEMAND_RETENTION: הדגל האופציונליmax-custom-on-demand-retention-daysמגדיר את תקופת השמירה המקסימלית המותרת (בימים) ומגביל את השמירה לפי בקשת המשתמש לגיבויים לפי דרישה שנוצרו באמצעות תוכנית הגיבוי הזו.
תקופות השמירה מוגבלות ל-365 ימים.LOG_RETENTION: משך השמירה בימים של יומני עסקאות במסד הנתונים (שחזור מערכת מנקודה מסוימת בזמן). הדגל הזה תקף רק לעומסי עבודה של AlloyDB ו-Cloud SQL. משך הזמן שצוין חייב להיות גדול ממשך השמירה המינימלי שמוגדר בכספת הגיבוי של היעד, או שווה לו.
Terraform
אפשר להשתמש במשאב של Terraform כדי ליצור תוכנית גיבוי עם תדירות גיבוי של מדי שעה, מדי יום, מדי שבוע, מדי חודש או מדי שנה.
דוגמאות לתוכניות גיבוי עם כללי גיבוי
מגבים מכונה ב-Compute Engine כל שש שעות ומאחסנים את הגיבויים למשך 11 ימים.
gcloud backup-dr backup-plans create bp-hourly \ --project=test-project --location=us-central1 \ --resource-type=compute.googleapis.com/Instance \ --backup-vault=test-bv \ --backup-rule=rule-id=rule-hourly,recurrence=HOURLY,hourly-frequency=6,backup-window-start=5,backup-window-end=12,retention-days=11גיבוי יומי של הדיסקים בין השעות 5:00 ל-12:00, ואחסון הגיבויים למשך 12 ימים.
gcloud backup-dr backup-plans create bp-daily \ --project=test-project --location=us-central1 \ --resource-type=compute.googleapis.com/Disk \ --backup-vault=test-bv \ --backup-rule=rule-id=rule-daily,recurrence=DAILY,backup-window-start=5,backup-window-end=12,retention-days=12גיבוי של מכונת Compute Engine בימי שני ורביעי בין השעות 5:00 ל-12:00 בצהריים, ואחסון הגיבויים למשך 13 ימים.
gcloud backup-dr backup-plans create bp-weekly \ --project=test-project --location=us-central1 \ --resource-type=compute.googleapis.com/Instance \ --backup-vault=test-bv \ --backup-rule=rule-id=rule-weekly,recurrence=WEEKLY,days-of-week='MON WED',backup-window-start=5,backup-window-end=12,retention-days=13גיבוי דיסקים ב-1 וב-15 בכל חודש בין השעות 5:00 ל-12:00, ואחסון הגיבויים למשך 14 ימים.
gcloud backup-dr backup-plans create bp-monthly \ --project=test-project --location=us-central1 \ --resource-type=compute.googleapis.com/Disk \ --backup-vault=test-bv \ --backup-rule=rule-id=rule-monthly,recurrence=MONTHLY,days-of-month='1 15',backup-window-start=5,backup-window-end=12,retention-days=14גיבוי של מכונת Compute Engine ב-10, ב-20 וב-30 במרץ, ביוני, בספטמבר ובדצמבר בכל שנה, ואחסון הגיבויים למשך 16 ימים.
gcloud backup-dr backup-plans create bp-yearly \ --project=test-project --location=us-central1 \ --resource-type=compute.googleapis.com/Instance \ --backup-vault=test-bv \ --backup-rule=rule-id=rule-yearly,recurrence=YEARLY,months='MAR JUN SEP DEC',days-of-month='10 20 30',backup-window-start=5,backup-window-end=12,retention-days=16גיבוי יומי של אשכול AlloyDB בין השעות 2:00 ל-8:00, עם 30 ימי שמירת גיבוי ו-13 ימי שמירת יומן עסקאות לשחזור לנקודת זמן (PITR).
gcloud backup-dr backup-plans create bp-alloydb-daily \ --project=test-project --location=us-central1 \ --resource-type=alloydb.googleapis.com/Cluster \ --backup-vault=test-bv \ --log-retention-days=13 \ --backup-rule=rule-id=rule-alloydb,recurrence=DAILY,backup-window-start=2,backup-window-end=8,retention-days=30
יצירת תוכנית גיבוי ללא כלל גיבוי
יוצרים תוכנית גיבוי ללא כלל גיבוי. תוכנית גיבוי יכולה להיות תקפה גם בלי כללים מתוזמנים אם max_custom_on_demand_retention_days מוגדר.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
--location=REGION \
--resource-type=RESOURCE_TYPE \
--project=PROJECT_ID \
--backup-vault=BACKUPVAULT_NAME \
--max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION
הצגת רשימת תוכניות הגיבוי
כדי לראות רשימה של תוכניות הגיבוי, פועלים לפי ההוראות הבאות.
המסוף
נכנסים לדף Backup plans במסוף Google Cloud .
בדף Backup plan מפורטות כל תוכניות הגיבוי בפרויקט.
gcloud
מציגים את רשימת תוכניות הגיבוי.
gcloud backup-dr backup-plans list \
--location=LOCATION \
--project=PROJECT_ID
מחליפים את מה שכתוב בשדות הבאים:
LOCATION: המיקום של תוכניות הגיבוי.
PROJECT_ID: השם של הפרויקט שבו נוצרות תוכניות הגיבוי.
צפייה בפרטי תוכנית הגיבוי
כדי לראות את הפרטים של תוכנית הגיבוי, פועלים לפי ההוראות הבאות.
המסוף
נכנסים לדף Backup plans במסוף Google Cloud .
ברשימת תוכניות הגיבוי, לוחצים על השם של תוכנית הגיבוי שרוצים לראות.
תוכנית הגיבוי מכילה את הפרטים הבאים:
סוג המשאב
פרטי תוכנית הגיבוי
שם כספת הגיבוי
מיקום אחסון הגיבוי
תקופת השמירה של הגיבוי
gcloud
צפייה בפרטי תוכנית הגיבוי.
gcloud backup-dr backup-plans describe BACKUP_PLAN_NAME \ --location=LOCATION \ --project=PROJECT_IDמחליפים את מה שכתוב בשדות הבאים:
BACKUP_PLAN_NAME: השם של תוכנית הגיבוי.
LOCATION: המיקום של תוכנית הגיבוי.
PROJECT_ID: השם של הפרויקט שבו נוצר תוכנית הגיבוי.
מחיקת תוכנית גיבוי
אי אפשר למחוק תוכנית גיבוי אם משתמשים בה כדי להגן על משאב. כדי למחוק תוכנית גיבוי, קודם מסירים את תוכנית הגיבוי מהמשאב ואז מוחקים אותה.
כשמוחקים תוכנית גיבוי:
- גיבויים שנוצרו בזמן שהתוכנית הופעלה לא יושפעו. תוקף הגיבויים פג בהתאם לתקופות השמירה שלהם, ואפשר לגשת אליהם עד אז.
- אוטומציות שמפנות לתוכנית לא יפעלו יותר.
כדי למחוק תוכנית גיבוי, פועלים לפי ההוראות הבאות.
המסוף
נכנסים לדף Backup plans במסוף Google Cloud .
ברשימת תוכניות הגיבוי, לוחצים על השם של תוכנית הגיבוי שרוצים למחוק.
לוחצים על Delete.
בחלון שכבת-העל שמופיע, מאשרים שרוצים למחוק את תוכנית הגיבוי ואת התוכן שלה.
לוחצים על Delete.
gcloud
מחיקת תוכנית גיבוי.
gcloud backup-dr backup-plans delete BACKUP_PLAN_NAME \ --location=LOCATION \ --project=PROJECT_IDמחליפים את מה שכתוב בשדות הבאים:
BACKUP_PLAN_NAME: השם של תוכנית הגיבוי שרוצים למחוק.
LOCATION: המיקום של תוכנית הגיבוי.
PROJECT_ID: השם של הפרויקט שבו נוצר תוכנית הגיבוי.