בדף הזה מתוארות תוכניות גיבוי, שמאפשרות להגדיר אסטרטגיות גיבוי מתקדמות לגיבוי של מכונות ב-Cloud SQL וב-Compute Engine ודיסקים ב-Compute Engine.
בתוכנית גיבוי, אפשר להגדיר מתי ואיך לגבות משאב. אפשר לכלול את תדירות הגיבוי, את תקופת שמירת הגיבוי ואת המיקום של כספת הגיבוי לאחסון הגיבויים. כשמשייכים תוכנית גיבוי למשאב, Backup and DR מגבה באופן אוטומטי את המשאבים האלה ושומר את הגיבויים שלהם בהתאם להגדרה בתוכנית הגיבוי.
לפני שיוצרים תוכנית גיבוי, צריך להגדיר את מיקום האחסון של הגיבויים. כדי לעשות זאת, צריך ליצור כספת גיבוי.
תוכנית גיבוי כוללת כללי גיבוי, שבהם חלים התנאים הבאים:
- אפשר להשתמש בכלל גיבוי אחד או יותר.
אפשר להגדיר את התדירות ליצירת גיבוי: כל שעה, כל יום, כל שבוע, כל חודש או כל שנה.
- לגיבויים שעתיים יש תדירויות שעתיות שונות (התדירות שבה אפשר להריץ את העבודה) בהתאם לסוג משאב הנתונים שמגבים. אפשר לעיין בטווח התדירויות לגיבויים שעתיים
- לגיבויים שבועיים, אפשר לבחור יום בשבוע לכלל.
- אם בוחרים בגיבוי חודשי, אפשר לבחור יום ספציפי בחודש לכלל. לדוגמה, ב-15 בחודש.
אפשר להשתמש בו גם לגיבויים מתוזמנים וגם לגיבויים לפי דרישה.
כולל חלון גיבוי שבו אפשר להגדיר את מסגרת הזמן הספציפית שבה אפשר להתחיל את עבודות הגיבוי. חלון הגיבוי משתמש בהגדרות הבאות:
- פורמט שעון של 24 שעות, עם שעות התחלה וסיום בין 00 ל-24 שעות.
- חלון של שש שעות לפחות.
תוכנית הגיבוי תמיד כוללת את דיסק האתחול, גם אם האפשרות Exclude boot disk (החרגת דיסק האתחול) מסומנת בקטע Data protection (הגנה על נתונים) בחלונית Machine configuration (הגדרת המכונה). פרטים נוספים מופיעים במאמר יצירת מכונה עם דיסקים נוספים שאינם דיסקי אתחול.
טווח התדירות לגיבויים שעתיים
מציינת את התדירות של גיבויים שעתיים. תדירות של 1 בשעה פירושה שהעבודות יפעלו כל שעה משעת ההתחלה ועד שעת הסיום.
המאפיין הזה נדרש כשמגדירים את recurrence_type לערך HOURLY, ולא רלוונטי אחרת. שגיאת אימות תתרחש אם יסופק ערך ו-recurrence_type לא יהיה HOURLY.
הערכים הנתמכים לכל סוג משאב הם:
| Resource Type | תדירות שעתית |
|---|---|
| מכונה של Compute Engine | 1-23 |
| דיסק של Compute Engine | 1-23 |
| מופע Cloud SQL | 6-23 |
| אשכול AlloyDB ל-PostgreSQL | 1-23 |
| מופע Filestore | 1-23 |
לגבי משאבי מכונות וירטואליות ב-Compute Engine, אפשר לעיין בשיטות המומלצות לגיבויים שעתיים.
סקירה כללית של שימור נתונים בשירות Backup and DR
שירות Backup and DR משתמש בשני סוגים של שמירת נתונים כדי לנהל את מחזורי החיים של הגיבויים ואת האבטחה:
- כל גיבוי נשמר לתקופה שמוגדרת בתוכנית הגיבוי, ואז תוקף הגיבוי פג בסוף התקופה הזו. אפשר למחוק גיבויים באופן ידני לפני תאריך התפוגה שמוגדר בהגדרה מחיקת גיבויים אחרי בתוכנית הגיבוי.
אפשר גם לוודא שלא ניתן למחוק גיבויים מסוימים למשך תקופה מסוימת, על ידי אחסונם בכספת גיבויים עם ערך של 'מניעת מחיקה למשך' שמוגדר בקטע תקופת שמירת נתונים נאכפת בהגדרות של כספת הגיבויים.
- אפשר להגדיר את תקופת השמירה האכיפה כך שתהיה ארוכה יותר מההגדרה מחיקת גיבויים אחרי בתוכנית הגיבוי. הגיבויים לא יימחקו עד שתסתיים תקופת השמירה שנאכפת.
- אפשר להגדיר את תקופת השמירה האכיפה לכל כספת הגיבוי, או להגדיר שכספת הגיבוי תאכוף את הערך מחיקת גיבויים אחרי בתוכנית הגיבוי לכל משאב נתונים שמוגן בכספת.
צריכת נפח האחסון לגיבוי
בתוכנית גיבוי, כדאי לשים לב לנקודות הבאות לגבי נפח האחסון לגיבוי.
- הגיבויים נמחקים אוטומטית אחרי שמגיעים לסוף תקופת השמירה שהוגדרה.
- ערך ברירת המחדל למחיקת גיבויים נקבע לפי תקופת השמירה המינימלית של כספת הגיבוי שבה הגיבויים מאוחסנים.
- תקופות השמירה של הגיבוי לא יכולות להיות קצרות מתקופת השמירה המינימלית של כספת הגיבוי, אלא שוות לה או ארוכות ממנה.
- גיבויים שנוצרו באמצעות תוכנית גיבוי הם תמיד בלתי ניתנים לשינוי, ולכן אי אפשר לשנות או למחוק אותם למשך תקופת השמירה המינימלית שמוגדרת בכספת הגיבוי.
גיבוי עומסי עבודה לכספת גיבוי עם הפעלת CMEK
אחרי שמגדירים CMEK במאגר גיבויים, הגיבויים שמאוחסנים בו מוגנים באמצעות המפתח שצוין. הכללים הבאים חלים כשמשייכים תוכנית גיבוי לכספת שמופעל בה CMEK:
- עומסי עבודה עם CMEK: אם עומס עבודה של מקור מוגן על ידי CMEK (למשל, מופע של Compute Engine עם דיסקים מוצפנים באמצעות CMEK), חובה לגבות אותו לכספת גיבוי עם CMEK. אי אפשר לגבות משאב שמוגן באמצעות CMEK בכספת גיבוי שמשתמשת ב-Google-owned and Google-managed encryption keys.
- עומסי עבודה עם Google-owned and Google-managed encryption keys: אם עומס עבודה של מקור משתמש ב- Google-owned and Google-managed encryption keys, חובה לגבות אותו לכספת גיבוי שמשתמשת ב- Google-owned and Google-managed encryption keys.
אזורים נתמכים בתוכנית הגיבוי
אפשר ליצור תוכניות גיבוי רק באזורים שבהם Backup and DR זמין, ושבהם נמצאים המשאבים שרוצים לגבות. כדי ליצור תוכנית גיבוי, צריך גם כספת גיבוי שזמינה במיקום תואם. כדי ליצור תוכנית גיבוי באזורים שלא נתמכים, אפשר להשתמש בתבניות גיבוי במסוף לניהול מכשירים.
תוכנית הגיבוי נתמכת באזורים הבאים.
| אזור גיאוגרפי | שם האזור | תיאור האזור | |
|---|---|---|---|
| צפון אמריקה | |||
northamerica-northeast1 * |
מונטריאול |
|
|
northamerica-northeast2 |
טורונטו |
|
|
us-central1 |
אייווה |
|
|
us-east1 |
דרום קרוליינה | ||
us-east4 |
צפון וירג'יניה | ||
us-east5 |
קולומבוס | ||
us-south1 |
דאלאס |
|
|
us-west1 |
אורגון |
|
|
us-west2 |
לוס-אנג׳לס | ||
us-west3 |
סולט לייק סיטי | ||
us-west4 |
לאס וגאס | ||
northamerica-south1 * |
Querétaro | ||
| דרום אמריקה | |||
southamerica-east1 |
סאו פאולו |
|
|
southamerica-west1 |
סנטיאגו |
|
|
| אירופה | |||
europe-central2 |
ורשה | ||
europe-north1 |
פינלנד |
|
|
europe-north2 |
שטוקהולם |
|
|
europe-southwest1 |
מדריד |
|
|
europe-west1 |
בלגיה |
|
|
europe-west2 |
לונדון |
|
|
europe-west3 |
פרנקפורט | ||
europe-west4 |
הולנד |
|
|
europe-west6 |
ציריך |
|
|
europe-west8 |
מילאנו | ||
europe-west9 |
פריז |
|
|
europe-west10 |
ברלין | ||
europe-west12 |
טורינו | ||
| המזרח התיכון | |||
me-central1 |
דוחה | ||
me-central2 |
דמאם | ||
me-west1 |
ישראל | ||
| אפריקה | |||
africa-south1 |
יוהנסבורג | ||
| אסיה ואזור האוקיינוס השקט | |||
asia-east1 |
טייוואן | ||
asia-east2 |
הונג קונג | ||
asia-northeast1 |
טוקיו | ||
asia-northeast2 * |
אוסקה | ||
asia-northeast3 |
סיאול | ||
asia-southeast1 |
סינגפור | ||
asia-southeast2 |
ג'קארטה | ||
australia-southeast1 |
סידני | ||
australia-southeast2 |
מלבורן | ||
| הודו | |||
asia-south1 |
מומבאי | ||
asia-south2 |
דלהי |
* קרטרו (northamerica-south1), מונטריאול (northamerica-northeast1) ואוסקה (asia-northeast2) לא תומכות בהפרדה בין אזורים. המשמעות היא שאזורים מרובים בכל אחד מהאזורים האלה לא בהכרח ממוקמים בקמפוסים נפרדים פיזית של מרכזי נתונים. לכן, אירוע אסון פיזי מקומי יחיד עלול להשפיע על כמה אזורים באותו אזור, ולהגדיל את הסיכון לאובדן נתונים בהשוואה לאזורים שתומכים בהפרדה בין אזורים.
שמות של תוכניות גיבוי וכללים
השמות של תוכניות הגיבוי והשמות של הכללים צריכים לעמוד בדרישות הבאות:
- הם יכולים להכיל רק אותיות קטנות, ספרות, מקפים (
-), קווים תחתונים (_) ונקודות (.). הם לא יכולים להכיל רווחים. - השם צריך להתחיל ולהסתיים בספרה או באות
- 63 תווים לכל היותר
- אי אפשר לייצג שמות של קטגוריות ככתובות IP בסימון עם נקודה עשרונית. לדוגמה,
192.0.2.255