Visão geral dos planos de backup
Nesta página, explicamos como criar e gerenciar um plano de backup para backups armazenados em vault. Para uma descrição do que são planos de backup e como eles são usados, consulte Planos de backup no console do Google Cloud .
Antes de começar
Para ter as permissões necessárias
para criar e gerenciar um plano de backup,
peça ao administrador para conceder a você o papel do IAM de
Usuário do Backup e DR V2 (roles/backupdr.userv2) no projeto do cofre de backup.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esse papel predefinido contém as permissões necessárias para criar e gerenciar um plano de backup. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para criar e gerenciar um plano de backup:
-
backupdr.backupPlans.create -
backupdr.backupPlans.list -
backupdr.backupPlans.get -
backupdr.backupPlans.delete -
backupdr.backupVaults.associate
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Para orientações sobre como conceder a um usuário a capacidade de aplicar planos de backup em um determinado projeto (sem a capacidade de criar planos de backup), consulte Papéis e permissões do Identity and Access Management para o usuário de backup.
Criar um plano de backup
Use as instruções a seguir para criar um plano de backup para backups em cofre:
Console
No console do Google Cloud , acesse a página Planos de backup.
Clique em Criar plano de backup.
Na lista Tipo de recurso, selecione o recurso de destino.
Em Identidade, insira um nome exclusivo no campo Nome e uma descrição opcional no campo Descrição.
Em Local, selecione a região em que o plano está ativo na lista Região.
Em Destino, selecione o backup vault que armazena os dados da lista Backup vault.
Para configurar regras de backup, siga estas etapas:
Clique em Adicionar regra.
Na lista Recorrência, selecione uma frequência.
Em Janela de backup, selecione um horário de início e um horário de término.
No campo Período de armazenamento, insira um período.
Em Retenção sob demanda, insira um valor (em dias) no campo Retenção máxima personalizada sob demanda para limitar o período de retenção dos backups sob demanda criados com esse plano. Se não for especificado, o período mínimo de retenção obrigatório do vault, mais 30 dias, será usado como limite padrão. O valor máximo que você pode inserir é de 3.653 (
3653) dias.Para bancos de dados, clique no botão Registros do banco de dados para ativar a proteção de registros de transações.
Clique em Criar.
Um plano de backup e o backup vault vinculado precisam estar no mesmo projeto.
gcloud
Crie um plano de backup com uma regra de backup para uma instância do Compute Engine.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME
--location=REGION
--resource-type=RESOURCE_TYPE
--project=PROJECT_ID
--backup-vault=BACKUPVAULT_NAME
--backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTION
Substitua:
BACKUP_PLAN_NAME: o nome do plano de backup.REGION: a Google Cloud região em que você quer criar o plano de backup.RESOURCE_TYPE: o tipo de recurso a ser protegido pelo plano de backup. Os valores são:compute.googleapis.com/Instancecompute.googleapis.com/Disksql.googleapis.com/Instancealloydb.googleapis.com/Clusterfile.googleapis.com/Instance
PROJECT_ID: o nome do projeto em que o backup vault reside.BACKUPVAULT_NAME: o nome do backup vault que você quer usar para armazenamento de backup.RULE_NAME: o nome da regra de backup.RECURRENCE: a frequência com que os backups são criados. Pode ser de hora em hora, diária, semanal, mensal ou anual.HOURS: a frequência dos backups por hora. Especifique esse valor somente se você definir a recorrência como horária. O mínimo por hora é sempre definido como seis horas.TIME_ZONE: o fuso horário do plano de backup, como UTC. Use o formato fuso horário da IANA para incluir o fuso horário no plano de backup.START_TIME: o horário de início é a hora do dia no formato de 24 horas. O horário de início precisa ser anterior ao horário de término e está incluído na janela de backup.END_TIME: o horário de término é a hora do dia em um formato de 24 horas. O horário de término precisa ser posterior ao horário de início e é exclusivo para a janela de backup.BACKUP_RETENTION: o período de armazenamento do backup. O período de armazenamento do backup precisa ser igual ou maior que o período mínimo de retenção obrigatória do backup vault.MAX_ONDEMAND_RETENTION: a flag opcionalmax-custom-on-demand-retention-daysdefine o período máximo de retenção personalizado permitido (em dias) e limita a retenção solicitada pelo usuário para backups sob demanda criados com esse plano de backup.LOG_RETENTION: a duração da retenção em dias para registros de transações de banco de dados (recuperação pontual). Essa flag é válida apenas para cargas de trabalho do AlloyDB e do Cloud SQL. A duração especificada precisa ser maior ou igual à duração mínima de retenção obrigatória do vault de backup de destino.
Terraform
É possível usar um recurso do Terraform para criar um plano de backup com uma frequência de backup por hora, diária, semanal, mensal ou anual.
Exemplos de planos de backup com regras de backup
Faça backup de uma instância do Compute Engine a cada seis horas e armazene os backups por 11 dias.
gcloud backup-dr backup-plans create bp-hourly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Instance
--backup-vault=test-bv
--backup-rule=rule-id=rule-hourly,recurrence=HOURLY,hourly-frequency=6,backup-window-start=5,backup-window-end=12,retention-days=11Faça backup dos discos diariamente entre 5h e 12h e armazene os backups por 12 dias.
gcloud backup-dr backup-plans create bp-daily
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Disk
--backup-vault=test-bv
--backup-rule=rule-id=rule-daily,recurrence=DAILY,backup-window-start=5,backup-window-end=12,retention-days=12Faça backup de uma instância do Compute Engine na segunda e na quarta-feira entre 5h e 12h e armazene os backups por 13 dias.
gcloud backup-dr backup-plans create bp-weekly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Instance
--backup-vault=test-bv
--backup-rule=rule-id=rule-weekly,recurrence=WEEKLY,days-of-week='MON WED',backup-window-start=5,backup-window-end=12,retention-days=13Faça backup dos discos no 1º e no 15º dia de cada mês entre 5h e 12h e armazene os backups por 14 dias.
gcloud backup-dr backup-plans create bp-monthly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Disk
--backup-vault=test-bv
--backup-rule=rule-id=rule-monthly,recurrence=MONTHLY,days-of-month='1 15',backup-window-start=5,backup-window-end=12,retention-days=14Faça backup de uma instância do Compute Engine nos dias 10, 20 e 30 de março, junho, setembro e dezembro de cada ano e armazene os backups por 16 dias.
gcloud backup-dr backup-plans create bp-yearly
--project=test-project --location=us-central1
--resource-type=compute.googleapis.com/Instance
--backup-vault=test-bv
--backup-rule=rule-id=rule-yearly,recurrence=YEARLY,months='MAR JUN SEP DEC',days-of-month='10 20 30',backup-window-start=5,backup-window-end=12,retention-days=16Faça backup diário de um cluster do AlloyDB entre 2h e 8h com 30 dias de retenção de backup e 13 dias de retenção de registros de transações para recuperação pontual (PITR).
gcloud backup-dr backup-plans create bp-alloydb-daily
--project=test-project --location=us-central1
--resource-type=alloydb.googleapis.com/Cluster
--backup-vault=test-bv
--log-retention-days=13
--backup-rule=rule-id=rule-alloydb,recurrence=DAILY,backup-window-start=2,backup-window-end=8,retention-days=30
Criar um plano de backup sem regra de backup
Crie um plano de backup sem regra de backup. Um plano de backup pode ser válido sem regras programadas se max_custom_on_demand_retention_days estiver configurado.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
--location=REGION \
--resource-type=RESOURCE_TYPE \
--project=PROJECT_ID \
--backup-vault=BACKUPVAULT_NAME \
--max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION
Listar planos de backup
Siga as instruções abaixo para listar planos de backup.
Console
No console do Google Cloud , acesse a página Planos de backup.
A página Plano de backup lista todos os planos de backup do projeto.
gcloud
Liste os planos de backup.
gcloud backup-dr backup-plans list
--location=LOCATION
--project=PROJECT_ID
Substitua:
LOCATION: o local dos planos de backup.PROJECT_ID: o nome do projeto em que os planos de backup são criados.
Conferir detalhes do plano de backup
Use as instruções a seguir para ver os detalhes do plano de backup.
Console
No console do Google Cloud , acesse a página Planos de backup.
Na lista de planos de backup, clique no nome do plano que você quer visualizar.
O plano de backup contém as seguintes informações:
Tipo de recurso
Detalhes do plano de backup
Nome do backup vault
Local de armazenamento do backup
Período de armazenamento de backup
gcloud
Confira os detalhes do plano de backup.
gcloud backup-dr backup-plans describe BACKUP_PLAN_NAME \ --location=LOCATION \ --project=PROJECT_ID
Substitua:
BACKUP_PLAN_NAME: o nome do plano de backup.LOCATION: o local do plano de backup.PROJECT_ID: o nome do projeto em que o plano de backup é criado.
Excluir um plano de backup
Não é possível excluir um plano de backup se ele estiver sendo usado para proteger um recurso. Para excluir um plano de backup, primeiro remova-o do recurso e depois exclua.
Quando você exclui um plano de backup:
- Os backups criados enquanto o plano estava aplicado não serão afetados. Os backups expiram de acordo com os períodos de retenção e podem ser acessados até o período acabar.
- As automações que fazem referência ao plano vão parar de funcionar.
Use as instruções a seguir para excluir um plano de backup.
Console
No console do Google Cloud , acesse a página Planos de backup.
Na lista de planos de backup, clique no nome do plano que você quer excluir.
Clique em Excluir.
Na janela de sobreposição que aparece, confirme que você quer excluir o plano de backup e o conteúdo dele.
Clique em Excluir.
gcloud
Excluir um plano de backup.
gcloud backup-dr backup-plans delete BACKUP_PLAN_NAME \ --location=LOCATION \ --project=PROJECT_ID
Substitua:
BACKUP_PLAN_NAME: o nome do plano de backup que você quer excluir.LOCATION: o local do plano de backup.PROJECT_ID: o nome do projeto em que o plano de backup é criado.