Gerenciar um plano de backup

Visão geral dos planos de backup

Nesta página, explicamos como criar e gerenciar um plano de backup para backups armazenados em vault. Para uma descrição do que são planos de backup e como eles são usados, consulte Planos de backup no console do Google Cloud .

Antes de começar

Para ter as permissões necessárias para criar e gerenciar um plano de backup, peça ao administrador para conceder a você o papel do IAM de Usuário do Backup e DR V2 (roles/backupdr.userv2) no projeto do cofre de backup. Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Esse papel predefinido contém as permissões necessárias para criar e gerenciar um plano de backup. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:

Permissões necessárias

As seguintes permissões são necessárias para criar e gerenciar um plano de backup:

  • backupdr.backupPlans.create
  • backupdr.backupPlans.list
  • backupdr.backupPlans.get
  • backupdr.backupPlans.delete
  • backupdr.backupVaults.associate

Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.

Para orientações sobre como conceder a um usuário a capacidade de aplicar planos de backup em um determinado projeto (sem a capacidade de criar planos de backup), consulte Papéis e permissões do Identity and Access Management para o usuário de backup.

Criar um plano de backup

Use as instruções a seguir para criar um plano de backup para backups em cofre:

Console

  1. No console do Google Cloud , acesse a página Planos de backup.

    Acessar "Planos de backup"

  2. Clique em Criar plano de backup.

  3. Na lista Tipo de recurso, selecione o recurso de destino.

  4. Em Identidade, insira um nome exclusivo no campo Nome e uma descrição opcional no campo Descrição.

  5. Em Local, selecione a região em que o plano está ativo na lista Região.

  6. Em Destino, selecione o backup vault que armazena os dados da lista Backup vault.

  7. Para configurar regras de backup, siga estas etapas:

    1. Clique em Adicionar regra.

    2. Na lista Recorrência, selecione uma frequência.

    3. Em Janela de backup, selecione um horário de início e um horário de término.

    4. No campo Período de armazenamento, insira um período.

    5. Em Retenção sob demanda, insira um valor (em dias) no campo Retenção máxima personalizada sob demanda para limitar o período de retenção dos backups sob demanda criados com esse plano. Se não for especificado, o período mínimo de retenção obrigatório do vault, mais 30 dias, será usado como limite padrão. O valor máximo que você pode inserir é de 3.653 (3653) dias.

    6. Para bancos de dados, clique no botão Registros do banco de dados para ativar a proteção de registros de transações.

  8. Clique em Criar.

Um plano de backup e o backup vault vinculado precisam estar no mesmo projeto.

gcloud

Crie um plano de backup com uma regra de backup para uma instância do Compute Engine.

    gcloud backup-dr backup-plans create BACKUP_PLAN_NAME 
--location=REGION
--resource-type=RESOURCE_TYPE
--project=PROJECT_ID
--backup-vault=BACKUPVAULT_NAME
--backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTION

Substitua:

  • BACKUP_PLAN_NAME: o nome do plano de backup.

  • REGION: a Google Cloud região em que você quer criar o plano de backup.

  • RESOURCE_TYPE: o tipo de recurso a ser protegido pelo plano de backup. Os valores são:

    • compute.googleapis.com/Instance

    • compute.googleapis.com/Disk

    • sql.googleapis.com/Instance

    • alloydb.googleapis.com/Cluster

    • file.googleapis.com/Instance

  • PROJECT_ID: o nome do projeto em que o backup vault reside.

  • BACKUPVAULT_NAME: o nome do backup vault que você quer usar para armazenamento de backup.

  • RULE_NAME: o nome da regra de backup.

  • RECURRENCE: a frequência com que os backups são criados. Pode ser de hora em hora, diária, semanal, mensal ou anual.

  • HOURS: a frequência dos backups por hora. Especifique esse valor somente se você definir a recorrência como horária. O mínimo por hora é sempre definido como seis horas.

  • TIME_ZONE: o fuso horário do plano de backup, como UTC. Use o formato fuso horário da IANA para incluir o fuso horário no plano de backup.

  • START_TIME: o horário de início é a hora do dia no formato de 24 horas. O horário de início precisa ser anterior ao horário de término e está incluído na janela de backup.

  • END_TIME: o horário de término é a hora do dia em um formato de 24 horas. O horário de término precisa ser posterior ao horário de início e é exclusivo para a janela de backup.

  • BACKUP_RETENTION: o período de armazenamento do backup. O período de armazenamento do backup precisa ser igual ou maior que o período mínimo de retenção obrigatória do backup vault.

  • MAX_ONDEMAND_RETENTION: a flag opcional max-custom-on-demand-retention-days define o período máximo de retenção personalizado permitido (em dias) e limita a retenção solicitada pelo usuário para backups sob demanda criados com esse plano de backup.

  • LOG_RETENTION: a duração da retenção em dias para registros de transações de banco de dados (recuperação pontual). Essa flag é válida apenas para cargas de trabalho do AlloyDB e do Cloud SQL. A duração especificada precisa ser maior ou igual à duração mínima de retenção obrigatória do vault de backup de destino.

Terraform

É possível usar um recurso do Terraform para criar um plano de backup com uma frequência de backup por hora, diária, semanal, mensal ou anual.


# Before creating a backup plan, you need to create backup vault (google_backup_dr_backup_vault).
resource "google_backup_dr_backup_plan" "default" {
  provider       = google-beta
  location       = "us-central1"
  backup_plan_id = "my-bp"
  resource_type  = "compute.googleapis.com/Instance"
  backup_vault   = google_backup_dr_backup_vault.default.name
  # log_retention_days = 2 # Only applicable for Cloud SQL

  backup_rules {
    rule_id               = "rule-1"
    backup_retention_days = 5

    standard_schedule {
      recurrence_type  = "HOURLY"
      hourly_frequency = 6
      time_zone        = "UTC"

      backup_window {
        start_hour_of_day = 0
        end_hour_of_day   = 24
      }
    }
  }
}

Exemplos de planos de backup com regras de backup

  • Faça backup de uma instância do Compute Engine a cada seis horas e armazene os backups por 11 dias.

       gcloud backup-dr backup-plans create bp-hourly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Instance
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-hourly,recurrence=HOURLY,hourly-frequency=6,backup-window-start=5,backup-window-end=12,retention-days=11

  • Faça backup dos discos diariamente entre 5h e 12h e armazene os backups por 12 dias.

          gcloud backup-dr backup-plans create bp-daily 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Disk
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-daily,recurrence=DAILY,backup-window-start=5,backup-window-end=12,retention-days=12

  • Faça backup de uma instância do Compute Engine na segunda e na quarta-feira entre 5h e 12h e armazene os backups por 13 dias.

          gcloud backup-dr backup-plans create bp-weekly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Instance
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-weekly,recurrence=WEEKLY,days-of-week='MON WED',backup-window-start=5,backup-window-end=12,retention-days=13

  • Faça backup dos discos no 1º e no 15º dia de cada mês entre 5h e 12h e armazene os backups por 14 dias.

          gcloud backup-dr backup-plans create bp-monthly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Disk
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-monthly,recurrence=MONTHLY,days-of-month='1 15',backup-window-start=5,backup-window-end=12,retention-days=14

  • Faça backup de uma instância do Compute Engine nos dias 10, 20 e 30 de março, junho, setembro e dezembro de cada ano e armazene os backups por 16 dias.

          gcloud backup-dr backup-plans create bp-yearly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Instance
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-yearly,recurrence=YEARLY,months='MAR JUN SEP DEC',days-of-month='10 20 30',backup-window-start=5,backup-window-end=12,retention-days=16

  • Faça backup diário de um cluster do AlloyDB entre 2h e 8h com 30 dias de retenção de backup e 13 dias de retenção de registros de transações para recuperação pontual (PITR).

          gcloud backup-dr backup-plans create bp-alloydb-daily 
    --project=test-project --location=us-central1
    --resource-type=alloydb.googleapis.com/Cluster
    --backup-vault=test-bv
    --log-retention-days=13
    --backup-rule=rule-id=rule-alloydb,recurrence=DAILY,backup-window-start=2,backup-window-end=8,retention-days=30

Criar um plano de backup sem regra de backup

Crie um plano de backup sem regra de backup. Um plano de backup pode ser válido sem regras programadas se max_custom_on_demand_retention_days estiver configurado.

   gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
      --location=REGION \
      --resource-type=RESOURCE_TYPE \
      --project=PROJECT_ID \
      --backup-vault=BACKUPVAULT_NAME \
      --max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION

Listar planos de backup

Siga as instruções abaixo para listar planos de backup.

Console

No console do Google Cloud , acesse a página Planos de backup.

Acessar "Planos de backup"

A página Plano de backup lista todos os planos de backup do projeto.

gcloud

Liste os planos de backup.

    gcloud backup-dr backup-plans list 
--location=LOCATION
--project=PROJECT_ID

Substitua:

  • LOCATION: o local dos planos de backup.

  • PROJECT_ID: o nome do projeto em que os planos de backup são criados.

Conferir detalhes do plano de backup

Use as instruções a seguir para ver os detalhes do plano de backup.

Console

  1. No console do Google Cloud , acesse a página Planos de backup.

    Acessar "Planos de backup"

  2. Na lista de planos de backup, clique no nome do plano que você quer visualizar.

    O plano de backup contém as seguintes informações:

    • Tipo de recurso

    • Detalhes do plano de backup

    • Nome do backup vault

    • Local de armazenamento do backup

    • Período de armazenamento de backup

gcloud

  1. Confira os detalhes do plano de backup.

    gcloud backup-dr backup-plans describe BACKUP_PLAN_NAME \
      --location=LOCATION \
      --project=PROJECT_ID
    

    Substitua:

    • BACKUP_PLAN_NAME: o nome do plano de backup.

    • LOCATION: o local do plano de backup.

    • PROJECT_ID: o nome do projeto em que o plano de backup é criado.

Excluir um plano de backup

Não é possível excluir um plano de backup se ele estiver sendo usado para proteger um recurso. Para excluir um plano de backup, primeiro remova-o do recurso e depois exclua.

Quando você exclui um plano de backup:

  • Os backups criados enquanto o plano estava aplicado não serão afetados. Os backups expiram de acordo com os períodos de retenção e podem ser acessados até o período acabar.
  • As automações que fazem referência ao plano vão parar de funcionar.

Use as instruções a seguir para excluir um plano de backup.

Console

  1. No console do Google Cloud , acesse a página Planos de backup.

    Acessar "Planos de backup"

  2. Na lista de planos de backup, clique no nome do plano que você quer excluir.

  3. Clique em Excluir.

  4. Na janela de sobreposição que aparece, confirme que você quer excluir o plano de backup e o conteúdo dele.

  5. Clique em Excluir.

gcloud

  1. Excluir um plano de backup.

       gcloud backup-dr backup-plans delete BACKUP_PLAN_NAME \
       --location=LOCATION \
       --project=PROJECT_ID
    

    Substitua:

    • BACKUP_PLAN_NAME: o nome do plano de backup que você quer excluir.

    • LOCATION: o local do plano de backup.

    • PROJECT_ID: o nome do projeto em que o plano de backup é criado.

A seguir