תוכניות גיבוי במסוף Google Cloud

הגדרה

בדף הזה מתוארות תוכניות גיבוי, שמאפשרות להגדיר אסטרטגיות גיבוי מתקדמות לגיבוי של מכונות ב-Cloud SQL וב-Compute Engine ודיסקים ב-Compute Engine.

בתוכנית גיבוי, אפשר להגדיר מתי ואיך לגבות משאב. אפשר לכלול את תדירות הגיבוי, את תקופת שמירת הגיבוי ואת המיקום של כספת הגיבוי לאחסון הגיבויים. כשמשייכים תוכנית גיבוי למשאב, Backup and DR מגבה באופן אוטומטי את המשאבים האלה ושומר את הגיבויים שלהם בהתאם להגדרה בתוכנית הגיבוי.

לפני שיוצרים תוכנית גיבוי, צריך להגדיר את מיקום האחסון של הגיבויים. כדי לעשות זאת, צריך ליצור כספת גיבוי.

תוכנית גיבוי כוללת כללי גיבוי, שבהם חלים התנאים הבאים:

  • אפשר להשתמש בכלל גיבוי אחד או יותר.
  • אפשר להגדיר את התדירות ליצירת גיבוי: כל שעה, כל יום, כל שבוע, כל חודש או כל שנה.

    • לגיבויים שעתיים יש תדירויות שעתיות שונות (התדירות שבה אפשר להריץ את העבודה) בהתאם לסוג משאב הנתונים שמגבים. אפשר לעיין בטווח התדירויות לגיבויים שעתיים
    • לגיבויים שבועיים, אפשר לבחור יום בשבוע לכלל.
    • אם בוחרים בגיבוי חודשי, אפשר לבחור יום ספציפי בחודש לכלל. לדוגמה, ב-15 בחודש.
  • אפשר להשתמש בו גם לגיבויים מתוזמנים וגם לגיבויים לפי דרישה.

  • כולל חלון גיבוי שבו אפשר להגדיר את מסגרת הזמן הספציפית שבה אפשר להתחיל את עבודות הגיבוי. חלון הגיבוי משתמש בהגדרות הבאות:

    • פורמט שעון של 24 שעות, עם שעות התחלה וסיום בין 00 ל-24 שעות.
    • חלון של שש שעות לפחות.

תוכנית הגיבוי תמיד כוללת את דיסק האתחול, גם אם האפשרות Exclude boot disk (החרגת דיסק האתחול) מסומנת בקטע Data protection (הגנה על נתונים) בחלונית Machine configuration (הגדרת המכונה). פרטים נוספים מופיעים במאמר יצירת מכונה עם דיסקים נוספים שאינם דיסקי אתחול.

טווח התדירות לגיבויים שעתיים

מציינת את התדירות של גיבויים שעתיים. תדירות של 1 בשעה פירושה שהעבודות יפעלו כל שעה משעת ההתחלה ועד שעת הסיום.

המאפיין הזה נדרש כשמגדירים את recurrence_type לערך HOURLY, ולא רלוונטי אחרת. שגיאת אימות תתרחש אם יסופק ערך ו-recurrence_type לא יהיה HOURLY.

הערכים הנתמכים לכל סוג משאב הם:

Resource Type תדירות שעתית
מכונה של Compute Engine 1-23
דיסק של Compute Engine 1-23
מופע Cloud SQL 6-23
אשכול AlloyDB ל-PostgreSQL 1-23
מופע Filestore 1-23

לגבי משאבי מכונות וירטואליות ב-Compute Engine, אפשר לעיין בשיטות המומלצות לגיבויים שעתיים.

סקירה כללית של שימור נתונים בשירות Backup and DR

שירות Backup and DR משתמש בשני סוגים של שמירת נתונים כדי לנהל את מחזורי החיים של הגיבויים ואת האבטחה:

  • כל גיבוי נשמר לתקופה שמוגדרת בתוכנית הגיבוי, ואז תוקף הגיבוי פג בסוף התקופה הזו. אפשר למחוק גיבויים באופן ידני לפני תאריך התפוגה שמוגדר בהגדרה מחיקת גיבויים אחרי בתוכנית הגיבוי.
  • אפשר גם לוודא שלא ניתן למחוק גיבויים מסוימים למשך תקופה מסוימת, על ידי אחסונם בכספת גיבויים עם ערך של 'מניעת מחיקה למשך' שמוגדר בקטע תקופת שמירת נתונים נאכפת בהגדרות של כספת הגיבויים.

    • אפשר להגדיר את תקופת השמירה האכיפה כך שתהיה ארוכה יותר מההגדרה מחיקת גיבויים אחרי בתוכנית הגיבוי. הגיבויים לא יימחקו עד שתסתיים תקופת השמירה שנאכפת.
    • אפשר להגדיר את תקופת השמירה האכיפה לכל כספת הגיבוי, או להגדיר שכספת הגיבוי תאכוף את הערך מחיקת גיבויים אחרי בתוכנית הגיבוי לכל משאב נתונים שמוגן בכספת.

צריכת נפח האחסון לגיבוי

בתוכנית גיבוי, כדאי לשים לב לנקודות הבאות לגבי נפח האחסון לגיבוי.

  • הגיבויים נמחקים אוטומטית אחרי שמגיעים לסוף תקופת השמירה שהוגדרה.
  • ערך ברירת המחדל למחיקת גיבויים נקבע לפי תקופת השמירה המינימלית של כספת הגיבוי שבה הגיבויים מאוחסנים.
  • תקופות השמירה של הגיבוי לא יכולות להיות קצרות מתקופת השמירה המינימלית של כספת הגיבוי, אלא שוות לה או ארוכות ממנה.
  • גיבויים שנוצרו באמצעות תוכנית גיבוי הם תמיד בלתי ניתנים לשינוי, ולכן אי אפשר לשנות או למחוק אותם למשך תקופת השמירה המינימלית שמוגדרת בכספת הגיבוי.

גיבוי עומסי עבודה לכספת גיבוי עם הפעלת CMEK

אחרי שמגדירים CMEK במאגר גיבויים, הגיבויים שמאוחסנים בו מוגנים באמצעות המפתח שצוין. הכללים הבאים חלים כשמשייכים תוכנית גיבוי לכספת שמופעל בה CMEK:

  • עומסי עבודה עם CMEK: אם עומס עבודה של מקור מוגן על ידי CMEK (למשל, מופע של Compute Engine עם דיסקים מוצפנים באמצעות CMEK), חובה לגבות אותו לכספת גיבוי עם CMEK. אי אפשר לגבות משאב שמוגן באמצעות CMEK בכספת גיבוי שמשתמשת ב-Google-owned and Google-managed encryption keys.
  • עומסי עבודה עם Google-owned and Google-managed encryption keys: אם עומס עבודה של מקור משתמש ב- Google-owned and Google-managed encryption keys, חובה לגבות אותו לכספת גיבוי שמשתמשת ב- Google-owned and Google-managed encryption keys.

אזורים נתמכים בתוכנית הגיבוי

אפשר ליצור תוכניות גיבוי רק באזורים שבהם Backup and DR זמין, ושבהם נמצאים המשאבים שרוצים לגבות. כדי ליצור תוכנית גיבוי, צריך גם כספת גיבוי שזמינה במיקום תואם. כדי ליצור תוכנית גיבוי באזורים שלא נתמכים, אפשר להשתמש בתבניות גיבוי במסוף לניהול מכשירים.

תוכנית הגיבוי נתמכת באזורים הבאים.

אזור גיאוגרפי שם האזור תיאור האזור
צפון אמריקה
northamerica-northeast1 * מונטריאול סמל של עלה רמה נמוכה של CO2
northamerica-northeast2 טורונטו סמל של עלה רמה נמוכה של CO2
us-central1 אייווה סמל של עלה רמה נמוכה של CO2
us-east1 דרום קרוליינה
us-east4 צפון וירג'יניה
us-east5 קולומבוס
us-south1 דאלאס סמל של עלה רמה נמוכה של CO2
us-west1 אורגון סמל של עלה רמה נמוכה של CO2
us-west2 לוס-אנג׳לס
us-west3 סולט לייק סיטי
us-west4 לאס וגאס
northamerica-south1 * Querétaro
דרום אמריקה
southamerica-east1 סאו פאולו סמל של עלה רמה נמוכה של CO2
southamerica-west1 סנטיאגו סמל של עלה רמה נמוכה של CO2
אירופה
europe-central2 ורשה
europe-north1 פינלנד סמל של עלה רמה נמוכה של CO2
europe-north2 שטוקהולם סמל של עלה רמה נמוכה של CO2
europe-southwest1 מדריד סמל של עלה רמה נמוכה של CO2
europe-west1 בלגיה סמל של עלה רמה נמוכה של CO2
europe-west2 לונדון סמל של עלה רמה נמוכה של CO2
europe-west3 פרנקפורט
europe-west4 הולנד סמל של עלה רמה נמוכה של CO2
europe-west6 ציריך סמל של עלה רמה נמוכה של CO2
europe-west8 מילאנו
europe-west9 פריז סמל של עלה רמה נמוכה של CO2
europe-west10 ברלין
europe-west12 טורינו
המזרח התיכון
me-central1 דוחה
me-central2 דמאם
me-west1 ישראל
אפריקה
africa-south1 יוהנסבורג
אסיה ואזור האוקיינוס השקט
asia-east1 טייוואן
asia-east2 הונג קונג
asia-northeast1 טוקיו
asia-northeast2 * אוסקה
asia-northeast3 סיאול
asia-southeast1 סינגפור
asia-southeast2 ג'קארטה
australia-southeast1 סידני
australia-southeast2 מלבורן
הודו
asia-south1 מומבאי
asia-south2 דלהי

* קרטרו (northamerica-south1), מונטריאול (northamerica-northeast1) ואוסקה (asia-northeast2) לא תומכות בהפרדה בין אזורים. המשמעות היא שאזורים מרובים בכל אחד מהאזורים האלה לא בהכרח ממוקמים בקמפוסים נפרדים פיזית של מרכזי נתונים. לכן, אירוע אסון פיזי מקומי יחיד עלול להשפיע על כמה אזורים באותו אזור, ולהגדיל את הסיכון לאובדן נתונים בהשוואה לאזורים שתומכים בהפרדה בין אזורים.

שמות של תוכניות גיבוי וכללים

השמות של תוכניות הגיבוי והשמות של הכללים צריכים לעמוד בדרישות הבאות:

  • הם יכולים להכיל רק אותיות קטנות, ספרות, מקפים (-), קווים תחתונים (_) ונקודות (.). הם לא יכולים להכיל רווחים.
  • השם צריך להתחיל ולהסתיים בספרה או באות
  • 63 תווים לכל היותר
  • אי אפשר לייצג שמות של קטגוריות ככתובות IP בסימון עם נקודה עשרונית. לדוגמה, 192.0.2.255

המאמרים הבאים