ניהול תוכנית גיבוי

סקירה כללית על תוכניות גיבוי

בדף הזה מוסבר איך ליצור ולנהל תוכנית גיבוי לגיבויים שנשמרו בכספת. תיאור של תוכניות גיבוי והסבר על השימוש בהן זמינים במאמר בנושא תוכניות גיבוי במסוף Google Cloud .

לפני שמתחילים

כדי לקבל את ההרשאות שנדרשות ליצירה ולניהול של תוכנית גיבוי, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM‏ Backup and DR User V2 (roles/backupdr.userv2) בפרויקט של מאגר הגיבוי. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

זהו תפקיד שמוגדר מראש וכולל את ההרשאות שנדרשות ליצירה ולניהול של תוכנית גיבוי. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:

ההרשאות הנדרשות

כדי ליצור ולנהל תוכנית גיבוי, צריך את ההרשאות הבאות:

  • backupdr.backupPlans.create
  • backupdr.backupPlans.list
  • backupdr.backupPlans.get
  • backupdr.backupPlans.delete
  • backupdr.backupVaults.associate

יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.

הוראות למתן הרשאה למשתמש להחיל תוכניות גיבוי בפרויקט מסוים (בלי אפשרות ליצור תוכניות גיבוי) מופיעות במאמר תפקידים והרשאות של ניהול זהויות וגישה למשתמש הגיבוי.

יצירת תוכנית גיבוי

כדי ליצור תוכנית גיבוי לגיבויים בכספת:

המסוף

  1. נכנסים לדף Backup plans במסוף Google Cloud .

    מעבר לתוכניות גיבוי

  2. לוחצים על יצירת תוכנית גיבוי.

  3. מהרשימה סוג משאב, בוחרים את משאב היעד.

  4. בקטע זהות, מזינים שם ייחודי בשדה שם ותיאור אופציונלי בשדה תיאור.

  5. בקטע מיקום, בוחרים את האזור שבו התוכנית פעילה מהרשימה אזור.

  6. בשדה יעד, בוחרים את כספת הגיבוי שבה מאוחסנים הנתונים מתוך הרשימה כספת גיבוי.

  7. כדי להגדיר כללי גיבוי, מבצעים את השלבים הבאים:

    1. לוחצים על הוספת כלל.

    2. ברשימה חזרה, בוחרים תדירות של חזרה.

    3. בקטע חלון הגיבוי, בוחרים שעת התחלה ושעת סיום.

    4. בשדה תקופת שמירה, מזינים את תקופת השמירה.

    5. בשדה Maximum custom on-demand retention (תקופת השמירה המקסימלית המותאמת אישית לגיבויים לפי דרישה), מזינים ערך (בימים) כדי להגביל את תקופת השמירה של גיבויים לפי דרישה שנוצרו באמצעות תוכנית הגיבוי הזו. אם לא מציינים מגבלה, המערכת משתמשת במגבלה שמוגדרת כברירת מחדל, שהיא תקופת השמירה המינימלית שנקבעה בכספת בתוספת 30 ימים. הערך המקסימלי שאפשר להזין הוא 3,653 (3653) ימים.

    6. כדי להפעיל הגנה על יומן הטרנזקציות של מסדי נתונים, לוחצים על המתג Database Logs (יומני מסדי נתונים) כדי להעביר אותו למצב מופעל.

  8. לוחצים על יצירה.

תוכנית גיבוי וכספת הגיבוי שמקושרת אליה חייבות להיות באותו פרויקט.

gcloud

יוצרים תוכנית גיבוי עם כלל גיבוי למכונה של Compute Engine.

      gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
      --location=REGION \
      --resource-type=RESOURCE_TYPE \
      --project=PROJECT_ID \
      --backup-vault=BACKUPVAULT_NAME \
      --backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTION

מחליפים את מה שכתוב בשדות הבאים:

  • BACKUP_PLAN_NAME: השם של תוכנית הגיבוי.

  • REGION: Google Cloud האזור שבו רוצים ליצור את תוכנית הגיבוי.

  • RESOURCE_TYPE: סוג המשאב שרוצים להגן עליו באמצעות תוכנית הגיבוי. הערכים הם:

    • compute.googleapis.com/Instance

    • compute.googleapis.com/Disk

    • sql.googleapis.com/Instance

    • alloydb.googleapis.com/Cluster

    • file.googleapis.com/Instance

  • PROJECT_ID: שם הפרויקט שבו נמצאת כספת הגיבוי.

  • BACKUPVAULT_NAME: השם של כספת הגיבוי שרוצים להשתמש בה לאחסון הגיבוי.

  • RULE_NAME: השם של כלל הגיבוי.

  • RECURRENCE: התדירות שבה נוצרים גיבויים. התדירות יכולה להיות שעתית, יומית, שבועית, חודשית או שנתית.

  • HOURS: התדירות של הגיבויים השעתיים. מציינים את הערך הזה רק אם הגדרתם את המחזוריות כשעתית. המינימום השעתי תמיד מוגדר לשש שעות.

  • TIME_ZONE: אזור הזמן של תוכנית הגיבוי, למשל UTC. כדי לכלול את אזור הזמן בתוכנית הגיבוי, צריך להשתמש בפורמט של אזור הזמן של IANA.

  • START_TIME: שעת ההתחלה היא השעה ביום בפורמט של 24 שעות. שעת ההתחלה חייבת להיות לפני שעת הסיום, והיא כלולה בחלון הגיבוי.

  • END_TIME: שעת הסיום היא השעה ביום בפורמט של 24 שעות. שעת הסיום חייבת להיות אחרי שעת ההתחלה, והיא לא כלולה בחלון הזמנים של הגיבוי.

  • BACKUP_RETENTION: תקופת השמירה של הגיבוי. שימו לב שתקופת השמירה של הגיבוי חייבת להיות שווה לתקופת השמירה המינימלית שנאכפת בכספת הגיבוי, או ארוכה ממנה.

  • MAX_ONDEMAND_RETENTION: הדגל האופציונלי max-custom-on-demand-retention-days מגדיר את תקופת השמירה המקסימלית המותרת (בימים) ומגביל את השמירה לפי בקשת המשתמש לגיבויים לפי דרישה שנוצרו באמצעות תוכנית הגיבוי הזו.

  • LOG_RETENTION: משך השמירה בימים של יומני עסקאות במסד הנתונים (שחזור מערכת מנקודה מסוימת בזמן). הדגל הזה תקף רק לעומסי עבודה של AlloyDB ו-Cloud SQL. משך הזמן שצוין חייב להיות גדול ממשך השמירה המינימלי שמוגדר בכספת הגיבוי של היעד, או שווה לו.

    תקופות השמירה מוגבלות ל-365 ימים.

Terraform

אפשר להשתמש במשאב של Terraform כדי ליצור תוכנית גיבוי עם תדירות גיבוי של מדי שעה, מדי יום, מדי שבוע, מדי חודש או מדי שנה.


# Before creating a backup plan, you need to create backup vault (google_backup_dr_backup_vault).
resource "google_backup_dr_backup_plan" "default" {
  provider       = google-beta
  location       = "us-central1"
  backup_plan_id = "my-bp"
  resource_type  = "compute.googleapis.com/Instance"
  backup_vault   = google_backup_dr_backup_vault.default.name
  # log_retention_days = 2 # Only applicable for Cloud SQL

  backup_rules {
    rule_id               = "rule-1"
    backup_retention_days = 5

    standard_schedule {
      recurrence_type  = "HOURLY"
      hourly_frequency = 6
      time_zone        = "UTC"

      backup_window {
        start_hour_of_day = 0
        end_hour_of_day   = 24
      }
    }
  }
}
תחויבו על כל הגיבויים שיישמרו אחרי סיום תקופת הניסיון.

דוגמאות לתוכניות גיבוי עם כללי גיבוי

  • מגבים מכונה ב-Compute Engine כל שש שעות ומאחסנים את הגיבויים למשך 11 ימים.

      gcloud backup-dr backup-plans create bp-hourly \
          --project=test-project --location=us-central1 \
          --resource-type=compute.googleapis.com/Instance \
          --backup-vault=test-bv \
          --backup-rule=rule-id=rule-hourly,recurrence=HOURLY,hourly-frequency=6,backup-window-start=5,backup-window-end=12,retention-days=11
    
  • גיבוי יומי של הדיסקים בין השעות 5:00 ל-12:00, ואחסון הגיבויים למשך 12 ימים.

      gcloud backup-dr backup-plans create bp-daily \
          --project=test-project --location=us-central1 \
          --resource-type=compute.googleapis.com/Disk \
          --backup-vault=test-bv \
          --backup-rule=rule-id=rule-daily,recurrence=DAILY,backup-window-start=5,backup-window-end=12,retention-days=12
    
  • גיבוי של מכונת Compute Engine בימי שני ורביעי בין השעות 5:00 ל-12:00 בצהריים, ואחסון הגיבויים למשך 13 ימים.

      gcloud backup-dr backup-plans create bp-weekly \
          --project=test-project --location=us-central1 \
          --resource-type=compute.googleapis.com/Instance \
          --backup-vault=test-bv \
          --backup-rule=rule-id=rule-weekly,recurrence=WEEKLY,days-of-week='MON WED',backup-window-start=5,backup-window-end=12,retention-days=13
    
  • גיבוי דיסקים ב-1 וב-15 בכל חודש בין השעות 5:00 ל-12:00, ואחסון הגיבויים למשך 14 ימים.

      gcloud backup-dr backup-plans create bp-monthly \
          --project=test-project --location=us-central1 \
          --resource-type=compute.googleapis.com/Disk \
          --backup-vault=test-bv \
          --backup-rule=rule-id=rule-monthly,recurrence=MONTHLY,days-of-month='1 15',backup-window-start=5,backup-window-end=12,retention-days=14
    
  • גיבוי של מכונת Compute Engine ב-10, ב-20 וב-30 במרץ, ביוני, בספטמבר ובדצמבר בכל שנה, ואחסון הגיבויים למשך 16 ימים.

      gcloud backup-dr backup-plans create bp-yearly \
          --project=test-project --location=us-central1 \
          --resource-type=compute.googleapis.com/Instance \
          --backup-vault=test-bv \
          --backup-rule=rule-id=rule-yearly,recurrence=YEARLY,months='MAR JUN SEP DEC',days-of-month='10 20 30',backup-window-start=5,backup-window-end=12,retention-days=16
    
  • גיבוי יומי של אשכול AlloyDB בין השעות 2:00 ל-8:00, עם 30 ימי שמירת גיבוי ו-13 ימי שמירת יומן עסקאות לשחזור לנקודת זמן (PITR).

      gcloud backup-dr backup-plans create bp-alloydb-daily \
          --project=test-project --location=us-central1 \
          --resource-type=alloydb.googleapis.com/Cluster \
          --backup-vault=test-bv \
          --log-retention-days=13 \
          --backup-rule=rule-id=rule-alloydb,recurrence=DAILY,backup-window-start=2,backup-window-end=8,retention-days=30
    

יצירת תוכנית גיבוי ללא כלל גיבוי

יוצרים תוכנית גיבוי ללא כלל גיבוי. תוכנית גיבוי יכולה להיות תקפה גם בלי כללים מתוזמנים אם max_custom_on_demand_retention_days מוגדר.

gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
--location=REGION \
--resource-type=RESOURCE_TYPE \
--project=PROJECT_ID \
--backup-vault=BACKUPVAULT_NAME \
--max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION

הצגת רשימת תוכניות הגיבוי

כדי לראות רשימה של תוכניות הגיבוי, פועלים לפי ההוראות הבאות.

המסוף

נכנסים לדף Backup plans במסוף Google Cloud .

מעבר לתוכניות גיבוי

בדף Backup plan מפורטות כל תוכניות הגיבוי בפרויקט.

gcloud

מציגים את רשימת תוכניות הגיבוי.

      gcloud backup-dr backup-plans list \
      --location=LOCATION \
      --project=PROJECT_ID

מחליפים את מה שכתוב בשדות הבאים:

  • LOCATION: המיקום של תוכניות הגיבוי.

  • PROJECT_ID: השם של הפרויקט שבו נוצרות תוכניות הגיבוי.

צפייה בפרטי תוכנית הגיבוי

כדי לראות את הפרטים של תוכנית הגיבוי, פועלים לפי ההוראות הבאות.

המסוף

  1. נכנסים לדף Backup plans במסוף Google Cloud .

    מעבר לתוכניות גיבוי

  2. ברשימת תוכניות הגיבוי, לוחצים על השם של תוכנית הגיבוי שרוצים לראות.

    תוכנית הגיבוי מכילה את הפרטים הבאים:

    • סוג המשאב

    • פרטי תוכנית הגיבוי

    • שם כספת הגיבוי

    • מיקום אחסון הגיבוי

    • תקופת השמירה של הגיבוי

gcloud

  1. צפייה בפרטי תוכנית הגיבוי.

      gcloud backup-dr backup-plans describe BACKUP_PLAN_NAME \
      --location=LOCATION \
      --project=PROJECT_ID
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_NAME: השם של תוכנית הגיבוי.

    • LOCATION: המיקום של תוכנית הגיבוי.

    • PROJECT_ID: השם של הפרויקט שבו נוצר תוכנית הגיבוי.

מחיקת תוכנית גיבוי

אי אפשר למחוק תוכנית גיבוי אם משתמשים בה כדי להגן על משאב. כדי למחוק תוכנית גיבוי, קודם מסירים את תוכנית הגיבוי מהמשאב ואז מוחקים אותה.

כשמוחקים תוכנית גיבוי:

  • גיבויים שנוצרו בזמן שהתוכנית הופעלה לא יושפעו. תוקף הגיבויים פג בהתאם לתקופות השמירה שלהם, ואפשר לגשת אליהם עד אז.
  • אוטומציות שמפנות לתוכנית לא יפעלו יותר.

כדי למחוק תוכנית גיבוי, פועלים לפי ההוראות הבאות.

המסוף

  1. נכנסים לדף Backup plans במסוף Google Cloud .

    מעבר לתוכניות גיבוי

  2. ברשימת תוכניות הגיבוי, לוחצים על השם של תוכנית הגיבוי שרוצים למחוק.

  3. לוחצים על Delete.

  4. בחלון שכבת-העל שמופיע, מאשרים שרוצים למחוק את תוכנית הגיבוי ואת התוכן שלה.

  5. לוחצים על Delete.

gcloud

  1. מחיקת תוכנית גיבוי.

      gcloud backup-dr backup-plans delete BACKUP_PLAN_NAME \
      --location=LOCATION \
      --project=PROJECT_ID
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_NAME: השם של תוכנית הגיבוי שרוצים למחוק.

    • LOCATION: המיקום של תוכנית הגיבוי.

    • PROJECT_ID: השם של הפרויקט שבו נוצר תוכנית הגיבוי.

המאמרים הבאים