יצירה וניהול של כספת גיבוי במסוף Google Cloud

סקירה כללית

בדף הזה מוסבר איך ליצור ולנהל כספת גיבוי במסוףGoogle Cloud . מידע נוסף על כספות גיבוי זמין במאמר כספות גיבוי לגיבויים שלא ניתן לשנות או למחוק.

לפני שמתחילים

כדי לקבל את ההרשאות שדרושות ליצירה ולניהול של מאגר גיבויים, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM‏ Backup and DR Backup Vault Admin (roles/backupdr.backupvaultAdmin) בפרויקט שבו רוצים ליצור מאגר גיבויים. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

זהו תפקיד שמוגדר מראש וכולל את ההרשאות שנדרשות ליצירה ולניהול של כספת גיבוי. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:

ההרשאות הנדרשות

כדי ליצור ולנהל כספת גיבוי, צריך את ההרשאות הבאות:

  • backupdr.backupVaults.create
  • backupdr.backupVaults.list
  • backupdr.backupVaults.get
  • backupdr.backupVaults.update
  • backupdr.backupVaults.delete
  • backupdr.bvbackups.restore

יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.

יצירת כספת גיבוי

כדי ליצור כספת גיבוי:

המסוף

  1. נכנסים לדף Backup vaults במסוף Google Cloud .

    מעבר לכספות גיבוי

  2. לוחצים על Create backup vault (יצירת כספת גיבוי).

  3. בדף Create a backup vault מזינים את פרטי כספת הגיבוי.

    1. בשדה Name your backup vault (שם כספת הגיבוי) מזינים שם שעומד בדרישות לשמות של כספות גיבוי.
    2. מהרשימה Choose where to store your data, בוחרים מיקום נתמך שבו נתוני הגיבוי יישמרו באופן קבוע.
    3. בשדה Prevent backup deletion (מניעת מחיקת גיבויים), מזינים את תקופת השמירה המינימלית שקובעת כמה זמן הגיבויים מוגנים מפני מחיקה. המינימום הוא יום אחד והמקסימום הוא 99 שנים.

      אם רוצים לנעול את הערך של תקופת השמירה המינימלית, בוחרים באפשרות נעילת תקופת השמירה, לוחצים על הסמל ובוחרים את התאריך ביומן.

      • מניעת מחיקה למשך הזמן שצוין בכלל הגיבוי: אתם יכולים להגדיר את Vault כך שיקבל בירושה את הערך של מחיקת גיבויים אחרי שהוגדר בתוכנית גיבוי. אי אפשר למחוק גיבויים באופן ידני, הם יימחקו בהתאם לערך בתוכנית הגיבוי המשויכת.

      • נעילת תקופת השמירה שנאכפת: אם רוצים לנעול את הערך של תקופת השמירה המינימלית שנאכפת, מסמנים את התיבה הזו, לוחצים על הסמל ובוחרים את התאריך ביומן.

    4. אם רוצים להשתמש במפתח הצפנה משלכם, בקטע הצפנה בוחרים באפשרות מפתח הצפנה בניהול הלקוח (CMEK) ואז בוחרים את המפתח מהרשימה הנפתחת. מוצגים רק מפתחות מאותו המיקום של כספת הגיבוי. אפשר להגדיר CMEK רק כשיוצרים כספת גיבוי. פרטים נוספים על שימוש ב-CMEK זמינים במאמר בנושא הצפנה.

      ההרשאות הנדרשות מפורטות במאמר בנושא הרשאות CMEK.

    1. בקטע Define access to your backup vault (הגדרת גישה לכספת הגיבוי), בוחרים באפשרות להגדרת הגבלות גישה לכספת הגיבוי. אם לא בוחרים באפשרות כלשהי, כספת הגיבוי נוצרת עם ההגבלה הגבלת הגישה לארגון הנוכחי.
  4. לוחצים על יצירה.

gcloud

  1. מגדירים את ה-CLI של gcloud באחת מסביבות הפיתוח הבאות:
  2. Cloud Shell: כדי להשתמש בטרמינל אונליין שבו כבר מוגדר ה-CLI של gcloud, צריך להפעיל את Cloud Shell. בחלק התחתון של הדף הזה מתחיל סשן של Cloud Shell ומופיעה הנחיה של שורת הפקודה. הסשן יופעל תוך כמה שניות.
  3. מעטפת מקומית: כדי להשתמש בסביבת פיתוח מקומית, צריך להתקין ולהפעיל את ה-CLI של gcloud.

  4. יוצרים כספת גיבוי.

      gcloud backup-dr backup-vaults create BACKUPVAULT_NAME \
      --project=PROJECT_ID \
      --location=LOCATION \
      --backup-retention-inheritance=RETENTION_PERIOD_INHERITANCE \
      --backup-min-enforced-retention=RETENTION_PERIOD_IN_DAYS \
      --kms-key=KMS_KEY \
      --access-restriction=ACCESS_RESTRICTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUPVAULT_NAME: השם של כספת הגיבוי.
    • PROJECT_ID: השם של הפרויקט שבו רוצים ליצור את כספת הגיבוי.
    • LOCATION: המיקום שבו רוצים ליצור כספת גיבוי.
    • RETENTION_PERIOD_INHERITANCE: מצב ההורשה של שעת הסיום של תקופת השמירה שנאכפת בגיבוי בכספת הגיבוי הזו. אחרי שמגדירים את מצב ההורשה, אי אפשר לשנות אותו. ברירת המחדל היא inherit-vault-retention.

      • אם הערך הוא inherit-vault-retention, תקופת השמירה של הגיבוי תהיה זהה לזו של כספת הגיבוי.
      • אם ההגדרה היא match-backup-expire-time, תקופת השמירה של הגיבוי תהיה זהה לזמן התפוגה של הגיבוי.
    • RETENTION_PERIOD_IN_DAYS: התקופה שבה אי אפשר למחוק כל גיבוי בכספת הגיבויים. המינימום הוא יום אחד והמקסימום הוא 99 שנים. לדוגמה, 2w1d הוא שבועיים ויום אחד. מידע נוסף זמין במאמר בנושא תקופת השמירה המינימלית שנאכפת בכספת גיבוי.

    • KMS_KEY: מפתח ההצפנה בניהול הלקוח (CMEK) שבו רוצים להשתמש להצפנה, בפורמט projects/KMS_PROJECT_ID/locations/KMS_LOCATION/keyRings/KEY_RING_NAME/cryptoKeys/KEY_NAME. אם מספקים מפתח, CMEK מופעל בכספת הגיבוי. אפשר להגדיר CMEK רק כשיוצרים כספת גיבוי. פרטים נוספים על שימוש ב-CMEK זמינים במאמר בנושא הצפנה. ההרשאות הנדרשות מפורטות במאמר בנושא הרשאות CMEK.

    • ACCESS_RESTRICTION: ציון הגבלות גישה לכספת הגיבוי. הערכים המותרים הם within-project,‏ within-org,‏ unrestricted ו-within-org-but-unrestricted-for-ba. אם לא מציינים ערך, כספת הגיבוי נוצרת עם ההגבלה within-org.

    Backup and DR תומך בהגנה באמצעות CMEK רק בגיבויים של מופע Compute Engine ושל Persistent Disk שמאוחסנים בכספות גיבוי.
  5. בודקים את הסטטוס של הפעולה.

      gcloud backup-dr operations describe FULL_OPERATION_ID
    

    מחליפים את מה שכתוב בשדות הבאים:

    • FULL_OPERATION_ID מזהה הפעולה שמוצג בכספת הגיבוי. הפורמט הוא כזה: projects/test-project/locations/us-central1/operations/operationID

    הפלט מוצג כך:

    
        Create in progress for backup vault [projects/test-project/locations/us-central1/operations/operation-1721893921568-41e0dab8938a1-f1dc6ad2-3051b3ce]. Run the [gcloud backup-dr operations describe] command to check the status of this operation.
    

Terraform

אתם יכולים להשתמש במשאב של Terraform כדי ליצור כספת גיבוי.


resource "google_backup_dr_backup_vault" "default" {
  provider                                   = google-beta
  location                                   = "us-central1"
  backup_vault_id                            = "my-vault"
  description                                = "This vault is created usingTerraform."
  backup_minimum_enforced_retention_duration = "100000s"
  force_update                               = "true"
  ignore_inactive_datasources                = "true"
  allow_missing                              = "true"
}

הצגת רשימה של כספות גיבוי בפרויקט

כדי לראות את רשימת הכספות לגיבוי בפרויקט, פועלים לפי ההוראות הבאות.

המסוף

  1. נכנסים לדף Backup vaults במסוף Google Cloud .

    מעבר לכספות גיבוי

    ברשימה יופיעו כספות גיבוי שהן חלק מהפרויקט שנבחר.

gcloud

  1. מציגים רשימה של כספות הגיבוי.

      gcloud backup-dr backup-vaults list \
      --project=PROJECT_ID \
      --location=LOCATION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: השם של הפרויקט שבו נוצרים כספות הגיבוי.
    • LOCATION: המיקום שבו נוצרות כספות הגיבוי.

צפייה בפרטים של כספת הגיבוי

בדף הפרטים של כספת הגיבוי מוצג מידע על ההגדרות, ואפשר לעדכן את הפריטים שניתנים לעריכה.

  • נוצר: התאריך שבו נוצר מאגר הגיבוי.
  • עדכון אחרון: התאריך האחרון שבו בוצע שינוי בכספת הגיבוי.
  • תיאור: תיאור אופציונלי של כספת הגיבוי.
  • סטטוס: פעיל
  • סוג המיקום: אזור או מספר אזורים
  • מיקום: האזור או מספר האזורים שנבחרו, למשל us-central1 (Iowa) או us.
  • בייט מאוחסן: כמות הנתונים שמאוחסנים במאגר הגיבוי.
  • שימור שנאכף
    • מינימום לגיבויים: בוחרים ערך מינימלי לכספת הגיבוי הזו
    • הועבר בירושה מכלל גיבוי: משתמשים בערך שכבר הוגדר בכלל גיבוי לגיבויים שיאוחסנו בכספת הגיבוי הזו.
  • סטטוס נעילת השימור
    • לא נעול: לא הוחלה נעילה על כספת הגיבוי ולא ממתינה בקשה להחלת נעילה.
    • הנעילה תיכנס לתוקף בתאריך ובשעה: נעילה הוגדרה כך שתיכנס לתוקף במאגר הגיבוי בתאריך שצוין.
    • נעול: הערך של תקופות השמירה המינימליות שמוגדרות בכספת הגיבוי נעול, ואי אפשר להקטין או להסיר אותו.
  • סוג ההצפנה: Google-managed encryption key
    • מפתח הצפנה: מפתח ההצפנה בניהול הלקוח שנמצא בשימוש.
  • הגבלת גישה: ללא הגבלות או הגבלת הגישה לארגון הנוכחי

כדי לראות את הפרטים של כספת הגיבוי, פועלים לפי ההוראות הבאות.

המסוף

  1. נכנסים לדף Backup vaults במסוף Google Cloud .

    מעבר לכספות גיבוי

    בקטע הזה מפורטים כספות הגיבוי ששייכות לפרויקט שנבחר.

  2. לוחצים על כספת הגיבוי שרוצים לראות.

    בדף הפרטים של כספת הגיבוי מוצג מידע על ההגדרה, כולל הערך של תקופת השמירה המינימלית שנאכפת וסטטוס הנעילה.

gcloud

  1. צפייה בפרטים של כספת הגיבוי.

      gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME \
      --location=LOCATION \
      --project=PROJECT_ID
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUPVAULT_NAME: השם של כספת הגיבוי.
    • LOCATION: המיקום של כספת הגיבוי.
    • PROJECT_ID: השם של הפרויקט שבו נוצר כספת הגיבוי.

עדכון תקופת השמירה המינימלית שנאכפת בכספת גיבוי קיימת

אפשר לעדכן את תקופת השמירה המינימלית בהתאם לסטטוס של הנעילה.

  • לא נעול: אפשר להאריך או לקצר את תקופת השמירה המינימלית.
  • נעולה: אפשר רק להאריך את תקופת השמירה המינימלית.

אי אפשר להסיר את הנעילה אם הגיע מועד הכניסה לתוקף. עם זאת, אם עדיין לא הגיע מועד הכניסה לתוקף, אפשר להסיר את הנעילה, וכך לבטל את מועד הכניסה לתוקף שצוין במקור.

שינויים בערך של תקופת השמירה המינימלית יחולו רק על גיבויים שנוצרו אחרי העדכון. שינויים בערך של תקופת השמירה המינימלית שנאכפת לא משפיעים על תקופת השמירה שנאכפת שנותרה לגיבויים שכבר קיימים בכספת הגיבוי.

כשמגדילים את תקופת השמירה שמוגדרת כחובה במאגר גיבויים, תקופת השמירה שמוגדרת כחובה במאגר הגיבויים לא יכולה להיות ארוכה יותר מתקופת השמירה בתוכנית הגיבוי לגיבויים שמאוחסנים במאגר הגיבויים. אם הערך ששונה ארוך יותר מתקופת השמירה של הגיבוי, שירות Backup and DR מטפל בשינויים האלה באופן שונה בהתאם לסוג תוכנית הגיבוי.

  • Google Cloud תוכניות שמבוססות על מסוף: אי אפשר לשנות את הערך של כספת הגיבוי.

  • תוכניות שמבוססות על מסוף הניהול: אפשר לשנות את הערך של מאגר הגיבוי, אבל צריך לעדכן מיד את תוכניות הגיבוי הרלוונטיות כדי לציין תקופת שמירה ששווה לתקופת השמירה המינימלית המעודכנת שנאכפת במאגר הגיבוי או ארוכה ממנה.

    גיבויים שנוצרו בזמן שתקופת השמירה של התוכנית קצרה יותר מתקופת השמירה המינימלית שנאכפת בכספת הגיבוי, נוצרים עם תקופת השמירה שנאכפת שמוגדרת כתקופת השמירה המינימלית שנאכפת בכספת הגיבוי. בנוסף, תוקף הגיבוי יפוג אחרי שתקופת השמירה שנאכפת תסתיים.

כדי לעדכן את תקופת השמירה המינימלית שנאכפת בכספת גיבוי קיימת, פועלים לפי ההוראות הבאות.

המסוף

  1. נכנסים לדף Backup vaults במסוף Google Cloud .

    מעבר לכספות גיבוי

  2. ברשימת כספות הגיבוי, לוחצים על השם של כספת הגיבוי שרוצים לעדכן.

  3. לוחצים על הסמל .

  4. בתיבת הדו-שיח עריכת תקופת השמירה המינימלית, מזינים את הערך של תקופת השמירה המינימלית החדשה. זו תקופת הזמן שבה אי אפשר למחוק כל גיבוי בכספת הגיבויים. משך הזמן המינימלי הוא יום אחד והמקסימלי הוא 99 שנים.

  5. כדי לנעול את תקופת השמירה המינימלית, מסמנים את התיבה נעילת תקופת השמירה ובוחרים את תאריך הנעילה ביומן.

  6. לוחצים על Save.

gcloud

  1. עדכון של תקופת השמירה המינימלית שנאכפת בכספת גיבוי קיימת.

      gcloud backup-dr backup-vaults update BACKUPVAULT_NAME\
      --project=PROJECT_ID \
      --location=LOCATION \
      --backup-min-enforced-retention=RETENTION_PERIOD_IN_DAYS
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUPVAULT_NAME: השם של כספת הגיבוי.
    • PROJECT_ID: השם של הפרויקט שבו נוצר מאגר הגיבוי.
    • LOCATION: המיקום של כספת הגיבוי.
    • RETENTION_PERIOD_IN_DAYS: התקופה שבה אי אפשר למחוק כל גיבוי בכספת הגיבויים. המינימום הוא יום אחד והמקסימום הוא 99 שנים.

הגבלות על משאבים לצורך שמירה שנאכפת

כשמגבים סוגים מסוימים של משאבים לכספת גיבוי, יש הגבלות שקובעות את התאימות להגדרות המינימום של שמירת הנתונים בכספת הגיבוי.

סוג המשאב זמן השמירה המינימלי (גיבויים) שימור מינימלי (יומנים) מניעת מחיקה ידנית
‫AlloyDB ל-PostgreSQL יום אחד עד 365 ימים ‫1-35 ימים חובה
Cloud SQL יום אחד עד 10 שנים לא רלוונטי אופציונלי
מכונה של Compute Engine יום אחד עד 99 שנים לא רלוונטי אופציונלי
דיסק של Compute Engine יום אחד עד 99 שנים לא רלוונטי אופציונלי
Filestore יום אחד עד 99 שנים לא רלוונטי אופציונלי

מחיקת כספת גיבוי

אי אפשר למחוק כספת גיבויים עד שכל הגיבויים שכלולים בה יעמדו בדרישות השמירה שנאכפות ויפוג תוקפם או יימחקו באופן ידני.

כדי למחוק את כספת הגיבויים אחרי שכל הגיבויים שנכללים בה פגו או נמחקו, פועלים לפי ההוראות הבאות.

המסוף

  1. נכנסים לדף Backup vaults במסוף Google Cloud .

    מעבר לכספות גיבוי

  2. לוחצים על כספת הגיבוי שרוצים למחוק.

  3. לוחצים על Delete.

  4. בחלון שכבת-העל שמופיע, מאשרים שרוצים למחוק את מאגר הגיבוי ואת התוכן שלו.

  5. לוחצים על Delete.

gcloud

  1. מחיקת כספת גיבוי.

      gcloud backup-dr backup-vaults delete BACKUPVAULT_NAME \
      --project=PROJECT_ID \
      --location=LOCATION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUPVAULT_NAME: השם של כספת הגיבוי.
    • PROJECT_ID: השם של הפרויקט שבו נוצר כספת הגיבוי.
    • LOCATION: המיקום של כספת הגיבוי.

הענקת גישה לסוכן השירות של כספת הגיבוי ולמכשירים לגיבוי או לשחזור

לכל כספת גיבוי שנוצרת משויך סוכן שירות ייחודי. בסוגים מסוימים של משאבים, סוכן השירות משמש לביצוע פעולות בשם שירות Backup and DR, ולכן צריך להעניק לו הרשאות מתאימות בפרויקטים שסוכן השירות של כספת הגיבוי צריך לגשת אליהם. סוכן שירות הוא חשבון שירות שמנוהל על ידי Google. מידע נוסף זמין במאמר סוכני שירות.

עבור סוגים מסוימים של משאבים, כמו Google Cloud VMware Engine, מסדי נתונים של Oracle ומסדי נתונים של SQL Server, מכשיר הגיבוי והשחזור של Backup and DR צריך לבצע פעולות בכספת הגיבוי. במקרים כאלה, למכשיר הגיבוי או השחזור צריכות להיות הרשאות מתאימות בכספת הגיבוי. בנוסף, צריך להגדיר את הגבלות הגישה בכספת הגיבוי של היעד ל-UNRESTRICTED או ל-WITHIN_ORG_BUT_UNRESTRICTED_FOR_BA.

איך נותנים תפקיד לסוכן השירות

אחרי שתמצאו את כתובת האימייל של סוכן השירות, תוכלו לתת לסוכן השירות של מאגר הגיבוי תפקיד בדיוק כמו שנותנים תפקידים לכל חשבון משתמש אחר.

כדי לגבות מכונת VM ב-Compute Engine בפרויקט שונה מזה שבו נוצרה כספת הגיבוי, צריך להעניק לסוכן השירות של כספת הגיבוי את תפקיד ה-IAM ‏Backup and DR Compute Engine Operator ‏(roles/backupdr.computeEngineOperator) בפרויקט Compute Engine. עם זאת, כדי לגבות מכונה וירטואלית של Compute Engine באותו פרויקט שבו נוצרה כספת הגיבוי, לא צריך להקצות תפקידים.

כדי לשחזר מכונה של Compute Engine, צריך להעניק לסוכן השירות של כספת הגיבוי את תפקיד ה-IAM של מפעיל Compute Engine של Backup and DR‏ (roles/backupdr.computeEngineOperator) בפרויקט השחזור.

כדי לתת תפקיד לסוכן השירות, פועלים לפי ההוראות הבאות.

המסוף

  1. נכנסים לדף Backup vaults במסוף Google Cloud .

    מעבר לכספות גיבוי

  2. לוחצים על השם של מאגר הגיבוי ומעתיקים את כתובת האימייל של סוכן השירות.

  3. נכנסים לדף IAM במסוף Google Cloud .

    כניסה לדף IAM

  4. בשדה New principles, מזינים את כתובת האימייל של סוכן השירות.

  5. מהרשימה Select a role, בוחרים את התפקיד המתאים לפי סוג המשאב. לדוגמה, כדי לגבות מכונת Compute Engine בפרויקט שונה מזה שבו נוצרה כספת הגיבוי, בוחרים בתפקיד IAM‏ Backup and DR Compute Engine Operator (roles/backupdr.computeEngineOperator).

  6. לוחצים על Save.

gcloud

  1. נותנים תפקידים לסוכן השירות.

      gcloud projects add-iam-policy-binding PROJECT_ID \
      --member='serviceAccount:SERVICE_ACCOUNT \
      --role=ROLE
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: שם הפרויקט.
    • SERVICE_ACCOUNT: כתובת האימייל של סוכן השירות של מאגר הגיבוי. לדוגמה, my-service-account@my-project.iam.gserviceaccount.com.
    • ROLE: התפקיד שנדרש כדי להעניק הרשאה בפרויקט של המשאב. לדוגמה, כדי לגבות מכונה של Compute Engine בפרויקט שונה מזה שבו נוצר כספת הגיבוי, בוחרים בתפקיד IAM‏ Backup and DR Compute Engine Operator ‏ (roles/backupdr.computeEngineOperator).

הענקת תפקידים לחשבון השירות של מכשיר הגיבוי או השחזור

אפשר לגשת לכספת גיבוי מפרויקט מכשיר הגיבוי והשחזור רק אחרי שחשבון השירות של המכשיר מקבל את תפקיד ה-IAM‏ (roles/backupdr.backupvaultAccessor) Backup and DR Backup Vault Accessor בפרויקט כספת הגיבוי. בלי התפקיד הזה, לא תהיה לכם גישה לכספת הגיבוי כדי להשלים את ההגדרה של יצירת גיבוי.

אחרי שמקצים תפקידים לחשבון השירות של מכשיר הגיבוי והשחזור, אפשר לגבות ולשחזר את Google Cloud VMware Engine, מסדי נתונים של Oracle ומסדי נתונים של SQL Server בכספת גיבוי באמצעות מסוף הניהול של המכשיר.

כדי להקצות תפקידים לחשבון השירות של מכשיר הגיבוי או השחזור, פועלים לפי ההוראות הבאות:

  1. נכנסים לדף VM instances במסוף Google Cloud , שבו נוצרת מכונת ה-VM.

    לדף VM instances

  2. לוחצים על המכונה של Compute Engine שרוצים לקבל את חשבון השירות שלה.

  3. בקטע API and identity management, מעתיקים את כתובת האימייל של חשבון השירות מהשדה Service account.

  4. במסוף Google Cloud , עוברים לתפקידי IAM בפרויקט של כספת הגיבוי.

    כניסה לדף IAM

  5. לוחצים על הענקת גישה.

  6. בשדה New principles, מזינים את כתובת האימייל של חשבון השירות של המכשיר.

  7. ברשימה Select a role בוחרים בתפקיד Backup and DR Backup Vault Accessor.

  8. אופציונלי: כדי להגביל את הגישה של מכשיר הגיבוי והשחזור רק לכספת גיבוי ספציפית, לוחצים על Add IAM condition (הוספת תנאי IAM) לצד התפקיד Backup and DR Backup Vault Accessor (גישה לכספת גיבוי של Backup and DR).

    1. בשדה Title, מזינים שם לתנאי.
    2. לוחצים על הכרטיסייה Condition editor.

      • בשדה Expression CEL editor, מזינים את הביטוי הבא.

        resource.name.extract("projects/PROJECT_ID/locations/LOCATION/backupVaults
        /{name}/") == ("BACKUPVAULT_NAME") || resource.name.extract("projects/PROJECT_ID/locations/LOCATION/backupVaults
        /{name}") == ("BACKUPVAULT_NAME") || resource.name.extract("operations/{op}") != ""
        

      מחליפים את מה שכתוב בשדות הבאים:

      • BACKUPVAULT_NAME: השם של כספת הגיבוי.
      • PROJECT_ID: השם של הפרויקט שבו נוצר כספת הגיבוי.
      • LOCATION: המיקום של כספת הגיבוי.

        כדי להוסיף גישה לכספות גיבוי נוספות, מוסיפים הצהרות נוספות של resource.name.startsWith (עם האופרטור הלוגי OR ‏||) לפי הצורך.

        לדוגמה, ההצהרה הבאה מאשרת כספת גיבוי בשם bv-test וכספת גיבוי בשם user-bv1, ששתיהן נמצאות בפרויקט בשם testproject ובמיקום us-central1.

        resource.name.extract("projects/testproject/locations/us-central1/backupVaults
        /{name}/") == ("bv-test") || resource.name.extract("projects/testproject/locations/us-central1/backupVaults
        /{name}") == ("bv-test") || resource.name.extract("projects/testproject/locations/us-central1/backupVaults
        /{name}/") == ("user-bv1") || resource.name.extract("projects/testproject/locations/us-central1/backupVaults
        /{name}") == ("user-bv1") || resource.name.extract("operations/{op}") != ""
        
    3. לוחצים על Save.

  9. לוחצים על Save.

המאמרים הבאים