Protéger les nouvelles ressources à l'aide du plan de sauvegarde par défaut

Présentation

Cette page décrit le plan de sauvegarde par défaut pour les sauvegardes en coffre, ses avantages, son fonctionnement et ses limites.

Backup and DR utilise des plans de sauvegarde pour contrôler quand et comment vos ressources de données sont sauvegardées, ainsi que la durée et la sécurité de conservation des sauvegardes. Vous pouvez créer différents plans de sauvegarde pour différents besoins. Backup and DR fournit un plan de sauvegarde par défaut pour protéger les instances Compute Engine, Filestore et Cloud SQL, ainsi que les clusters AlloyDB.

Qu'est-ce qu'un plan de sauvegarde ?

Présentation du plan de sauvegarde par défaut de Backup and DR

Un plan de sauvegarde par défaut, semblable aux plans de sauvegarde créés dans la Google Cloud console, offre une approche simplifiée pour protéger vos instances Compute Engine, Filestore, et Cloud SQL, ainsi que vos clusters AlloyDB. Vous pouvez appliquer automatiquement le plan de sauvegarde par défaut à une nouvelle instance lorsque vous activez Backup and DR dans votre projet et que vous disposez des autorisations requises pour créer l'instance. Le plan de sauvegarde par défaut élimine le besoin de créer manuellement un plan de sauvegarde via Backup and DR, créant ainsi un niveau de protection de base pour vos instances.

Paramètres du plan de sauvegarde par défaut

Le plan de sauvegarde par défaut crée une sauvegarde quotidienne. Il stocke la sauvegarde pendant 14 jours dans le coffre de sauvegarde par défaut, dont le premier jour est immuable. Pendant les 13 jours restants, la sauvegarde peut être supprimée par un utilisateur autorisé. Après 14 jours, la sauvegarde est automatiquement supprimée.

Paramètre Valeur
Planning des sauvegardes Tous les jours entre 00h00 et 06h00 dans le fuseau horaire local de la région.
Stockage Compute Engine : coffre régional créé dans la même région et le même projet que l'instance source.
Filestore : coffre régional créé dans la même région et le même projet que l'instance source.
Cloud SQL : coffre multirégional dans le même projet pour les régions sources compatibles ; coffre régional dans le même projet pour les régions sources multirégionales non compatibles.
AlloyDB : coffre régional créé dans la même région et le même projet que le cluster source.
Fidélisation 14 jours (8 jours pour les instances Cloud SQL et les clusters AlloyDB)
Conservation appliquée 1 jour

Vous pouvez modifier la planification des sauvegardes et la durée de stockage dans le plan de sauvegarde.

Vous pouvez modifier la période de conservation appliquée en modifiant le coffre de sauvegarde.

Si le plan de sauvegarde par défaut ne répond pas aux exigences de votre organisation, vous pouvez sélectionner un autre plan lors de la création de l'instance ou choisir de le désactiver à l'aide de l'option Aucune sauvegarde.

Fonctionnement du plan de sauvegarde par défaut

Lorsque vous créez une instance Compute Engine, Filestore ou Cloud SQL , ou un cluster AlloyDB, vous pouvez spécifier si vous souhaitez que l'instance ou le cluster utilise un plan de sauvegarde par défaut ou créer un plan de sauvegarde avec une configuration manuelle. Si vous sélectionnez l'option de plan de sauvegarde par défaut, un coffre de sauvegarde par défaut est automatiquement créé dans le même projet avec la période de conservation appliquée minimale d'un jour. Le coffre de sauvegarde par défaut ne verrouille pas la période de conservation. Toutefois, vous pouvez modifier la période de conservation minimale et activer le verrouillage de la conservation. Pour obtenir des instructions, consultez Modifier la période de conservation appliquée minimale dans un coffre de sauvegarde existant. Notez que le plan de sauvegarde par défaut ne peut pas être modifié après sa création. Vous ne pouvez appliquer qu'un seul plan de sauvegarde par défaut par région compatible pour une instance Compute Engine ou Filestore, ou un cluster AlloyDB.

Le plan de sauvegarde par défaut crée automatiquement des sauvegardes quotidiennes entre 00h00 et 06h00 dans la région de l'heure locale de la charge de travail. Ces sauvegardes sont conservées pendant 14 jours dans le coffre de sauvegarde par défaut. Le plan de sauvegarde par défaut dispose d'une règle de suppression des sauvegardes d'un jour.

  • Compute Engine : le plan de sauvegarde par défaut est nommé default-compute-instance-plan-<region>. Il existe un plan de sauvegarde par défaut pour chaque région compatible.

  • Filestore : le plan de sauvegarde par défaut est nommé default-filestore-plan-<region>. Il existe un plan de sauvegarde par défaut pour chaque région compatible.

  • AlloyDB : le plan de sauvegarde par défaut est nommé default-alloydb-plan-<region>. Il existe un plan de sauvegarde par défaut pour chaque région compatible.

  • Cloud SQL:

    • Plans avec des coffres de sauvegarde multirégionaux : plan dans un projet pour les régions multirégionales compatibles avec Cloud SQL :

      • Pour les instances Cloud SQL Enterprise Plus : le plan de sauvegarde par défaut est nommé
        default-csql-instance-ep-plan-<region>-bv-<multi-region-vault-location>

      • Pour les instances Cloud SQL Enterprise : le plan de sauvegarde par défaut est nommé
        default-csql-instance-e-plan-<region>-bv-<multi-region-vault-location>.

    • Plans avec des coffres de sauvegarde régionaux : plan dans un projet pour les régions sources multirégionales non compatibles :

      • Pour les instances Cloud SQL Enterprise Plus, le plan de sauvegarde par défaut est nommé
        default-csql-instance-ep-plan-<region>.

      • Pour les instances Cloud SQL Enterprise, le plan de sauvegarde par défaut est nommé
        default-csql-instance-e-plan-<region>.

Il existe un plan de sauvegarde par défaut pour chaque région compatible. Ce plan offre la même protection pour toutes les instances associées de la région.

Le plan de sauvegarde par défaut n'est disponible que pour les nouvelles instances Compute Engine, Filestore et Cloud SQL, ainsi que pour les clusters AlloyDB créés via la Google Cloud console. Il n'a aucune incidence sur les ressources existantes ni sur leurs configurations de protection des données. Si vous protégez des instances à l'aide d'instantanés de disque persistant multirégionaux, vous pouvez configurer manuellement la protection dans des coffres de sauvegarde multirégionaux.

Limites

  • Un plan de sauvegarde par défaut ne peut pas être utilisé si l'instance est créée dans une région non compatible avec Backup and DR.
  • Vous ne pouvez utiliser le plan de sauvegarde par défaut que dans la même région que celle où réside l'instance Compute Engine.
  • Vous ne pouvez appliquer qu'un seul plan de sauvegarde par défaut par région.

Plans de sauvegarde par défaut pour les nouvelles instances

Backup and DR propose un plan de sauvegarde par défaut pour les instances Compute Engine, Filestore et Cloud SQL, ainsi que pour les clusters AlloyDB créés via la Google Cloud console. Voici ce que vous devez savoir :

Incidence sur les nouvelles instances

Un plan de sauvegarde par défaut est automatiquement appliqué aux nouvelles instances Compute Engine, Filestore et Cloud SQL, ainsi qu'aux clusters AlloyDB créés via la Google Cloud console, si Backup and DR est activé pour le projet et que l'utilisateur qui crée l' instance dispose des autorisations nécessaires.

Avantages

Plans de sauvegarde par défaut :

  • Améliorer la protection des données : le plan de sauvegarde par défaut améliore le niveau de protection de base pour toutes les nouvelles instances créées via la Google Cloud console. Cela minimise le risque de perte de données en raison de suppressions accidentelles, de cyberattaques ou d'autres événements imprévus.
  • Simplifier la gestion de la protection des données : l'application automatique d'un plan de sauvegarde par défaut élimine le besoin de configuration manuelle, ce qui facilite la protection de vos instances dès le premier jour.
  • Promouvoir les bonnes pratiques : cette modification encourage l'adoption de mesures de protection des données robustes dans votre Google Cloud environnement.

Grâce à cette amélioration, vos charges de travail bénéficient d'un niveau de protection de base amélioré, ce qui vous permet de vous concentrer sur d'autres aspects essentiels de votre entreprise.

Incidence sur les instances existantes

Cette modification n'a aucune incidence sur vos instances existantes ni sur leurs configurations actuelles de protection des données. Seules les nouvelles instances créées via la Google Cloud console sont concernées.

Incidence sur les instances créées à l'aide de l'automatisation ou de Terraform

Les instances créées à l'aide de la gcloud CLI, de Terraform ou d'autres API ne seront pas affectées par cette modification.

Q : Puis-je désactiver le plan de sauvegarde par défaut ?

R : Oui, vous pouvez désactiver le plan de sauvegarde par défaut ou en choisir un autre lors du processus de création d'instance dans la Google Cloud console. Vous trouverez ces options sous le nouvel onglet Protection des données. Configurez les valeurs par défaut de votre projet sur la valeur de votre choix.

Q : Je protège des instances avec la protection basée sur les tags de Backup and DR. Cette protection va-t-elle changer ?

R : Non, votre protection Backup and DR existante, y compris la protection basée sur les tags, restera inchangée. Cette mise à jour ne concerne que les nouvelles instances créées via la Google Cloud console. La protection basée sur les tags peut identifier si une instance dispose d'un plan par défaut et ne double pas la protection de votre instance si un tag est appliqué. Vous devrez marquer l'instance comme Aucune sauvegarde et continuer à la taguer si vous souhaitez utiliser la protection basée sur les tags.

Q : Dois-je passer à ce nouveau schéma de protection à l'aide du plan par défaut ?

R : Cela dépend de vos besoins spécifiques et de votre configuration actuelle. Tenez compte des facteurs suivants :

  • Facilité d'utilisation : le plan par défaut offre une solution de base pour la protection des instances de base, en fournissant une sauvegarde quotidienne conservée pendant 14 jours.

  • Personnalisation : si le plan par défaut ne répond pas aux exigences de votre organisation, vous pouvez sélectionner un autre plan lors de la création de l'instance ou choisir de le désactiver à l'aide de l'option Aucune sauvegarde.

Q : Si je protège des instances à l'aide d'instantanés de disque persistant multirégionaux, je ne veux probablement pas que mes nouvelles instances soient stockées dans un coffre de sauvegarde régional. Comment puis-je éviter cela ?

R : Vous pouvez configurer manuellement la protection dans des coffres de sauvegarde multirégionaux.

Q : Je suis client Backup and DR, mais je ne protège pas encore les instances Compute Engine, Filestore ou Cloud SQL, ni les clusters AlloyDB. Cela signifie-t-il que mes nouvelles instances commenceront à être protégées par un coffre de sauvegarde ?

R : Oui, si vous créez de nouvelles instances via la Google Cloud console et que Backup and DR est activé avec les autorisations nécessaires, elles seront protégées par le plan de sauvegarde par défaut et le coffre par défaut associé. Si vous souhaitez utiliser un autre plan de sauvegarde, vous pouvez le sélectionner lorsque vous créez l'instance. Si vous ne souhaitez pas protéger votre instance via cette nouvelle expérience, sélectionnez l'option Aucune sauvegarde.

Q : Comment ce nouveau plan de sauvegarde par défaut se compare-t-il à ma protection actuelle des disques persistants (en supposant que j'utilise des instantanés) ?

R : Les deux offrent une protection des données, mais avec des différences clés :

  • Instantanés : sauvegardes de disque individuelles sujettes aux cyberattaques et aux suppressions malveillantes si une personne malintentionnée a accès aux projets dans lesquels résident les instantanés.
  • Backup and DR : offre la possibilité de stocker des sauvegardes dans un coffre de sauvegarde qui protège contre les attaques par ransomware et les suppressions malveillantes. Vous définissez la durée du stockage des sauvegardes et de leur conservation appliquée.

Q : Dois-je utiliser la protection par défaut du plan de sauvegarde ?

R : En fin de compte, la décision dépend des exigences et des préférences spécifiques de votre organisation. Le plan de sauvegarde par défaut vous permet d'avoir l'esprit tranquille en sachant que toutes les instances bénéficient d'un niveau de protection de base. Vous pouvez supprimer la protection et passer à l'utilisation d'instantanés de disque persistant, ou choisir un autre plan de sauvegarde dans Backup and DR pour effectuer des sauvegardes. Si vous avez des besoins de sauvegarde complexes, nous vous recommandons de configurer vos propres règles de plan de sauvegarde pour des charges de travail spécifiques.

Q : Que se passe-t-il si l'instance créée se trouve dans une région où le plan de sauvegarde n'est pas compatible ?

R : Vous ne pouvez pas utiliser de plans de sauvegarde par défaut si l'instance est créée dans une région non compatible avec Backup and DR.

Q : Puis-je désactiver cette fonctionnalité via une règle d'administration ?

R : Non, vous ne pouvez pas utiliser de règle d'administration pour désactiver cette fonctionnalité. Si vous n'avez pas l'intention de protéger votre ressource de données, sélectionnez l'option Aucune sauvegarde. De plus, vous pouvez personnaliser votre configuration par défaut.

Q : De quelles autorisations ai-je besoin pour utiliser les plans de sauvegarde par défaut ?

R : Vous avez besoin de l'autorisation backupdr.serviceConfig.initialize pour utiliser les plans de sauvegarde si vous utilisez un rôle personnalisé dans vos paramètres IAM. Si vous utilisez l'un des rôles prédéfinis de Backup and DR, tels que Backup and DR Admin ou Backup and DR User V2, les autorisations seront automatiquement disponibles. Si vous utilisez un rôle computeAdmin ou computeInstanceAdmin, les autorisations ont également été automatiquement ajoutées à ces rôles. Voici la liste finale des autorisations que nous ajouterons aux roles/compute.admin, roles/compute.instanceAdmin et roles/compute.instanceAdmin.v1 rôles :

  • backupdr.backupPlans.useForComputeInstance
  • backupdr.serviceConfig.initialize
  • backupdr.backupPlanAssociations.createForComputeInstance
  • backupdr.backupPlanAssociations.deleteForComputeInstance
  • backupdr.backupPlanAssociations.triggerBackupForComputeInstance
  • backupdr.backupPlanAssociations.list
  • backupdr.locations.list

Q : Qui puis-je contacter si j'ai d'autres questions ?

R : Si vous avez d'autres questions, contactez-nous à l'adresse gcbdr-default-backup-plans@google.com.