בדף הזה מוסבר על תוכנית הגיבוי שמוגדרת כברירת מחדל לגיבויים ב-Vault, על היתרונות שלה, על אופן הפעולה שלה ועל המגבלות שלה.
שירות Backup and DR משתמש בתוכניות גיבוי כדי לקבוע מתי ואיך משאבי הנתונים מגובים, וכמה זמן ובאיזו רמת אבטחה הגיבויים נשמרים. אתם יכולים ליצור תוכניות גיבוי שונות לצרכים שונים, ושירות Backup and DR מספק תוכנית גיבוי כברירת מחדל כדי להגן על מופעים של Compute Engine, Filestore ו-Cloud SQL, ועל אשכולות של AlloyDB.
סקירה כללית על תוכנית הגיבוי שמוגדרת כברירת מחדל בשירות Backup and DR
תוכנית גיבוי שמוגדרת כברירת מחדל, בדומה לתוכניות גיבוי שנוצרות במסוף Google Cloud , מציעה גישה יעילה להגנה על מכונות Compute Engine, על Filestore, על מכונות Cloud SQL ועל אשכולות AlloyDB. אתם יכולים להחיל באופן אוטומטי את תוכנית הגיבוי שמוגדרת כברירת מחדל על מופע חדש כשאתם מפעילים את שירות Backup and DR בפרויקט שלכם ויש לכם את ההרשאות הנדרשות ליצירת המופע. תוכנית הגיבוי שמוגדרת כברירת מחדל חוסכת את הצורך ליצור תוכנית גיבוי באופן ידני דרך שירות Backup and DR, וכך יוצרת רמת הגנה בסיסית למופעים שלכם.
הגדרות ברירת המחדל של תוכנית הגיבוי
תוכנית הגיבוי שמוגדרת כברירת מחדל יוצרת גיבוי יומי. הגיבוי נשמר למשך 14 ימים בכספת הגיבוי שמוגדרת כברירת מחדל, והיום הראשון שלו הוא קבוע. במהלך שאר 14 הימים, משתמש מורשה יכול למחוק את הגיבוי. אחרי 14 ימים הגיבוי נמחק אוטומטית.
| הגדרה | ערך |
|---|---|
| תזמון הגיבוי | מדי יום בין השעות 00:00 ל-06:00 באזור הזמן המקומי של האזור. |
| אחסון | Compute Engine: כספת אזורית שנוצרת באותו אזור ובאותו פרויקט כמו מופע המקור. Filestore: כספת אזורית שנוצרת באותו אזור ובאותו פרויקט כמו מופע המקור. Cloud SQL: כספת אזורית באותו פרויקט עבור אזורי מקור נתמכים; כספת אזורית באותו פרויקט עבור אזורי מקור נתמכים שכוללים מספר אזורים. AlloyDB: כספת אזורית שנוצרת באותו אזור ובאותו פרויקט כמו אשכול המקור. |
| שמירה | 14 ימים (8 ימים למכונות Cloud SQL ולאשכולות AlloyDB) |
| שימור שנאכף | יום אחד |
אפשר לשנות את לוח הזמנים של הגיבוי ואת משך האחסון בתוכנית הגיבוי.
אפשר לשנות את תקופת השמירה שנאכפת על ידי עריכה של כספת הגיבוי.
אם תוכנית הגיבוי שמוגדרת כברירת מחדל לא עונה על הדרישות של הארגון, אתם יכולים לבחור תוכנית אחרת לגמרי במהלך יצירת המופע, או לבטל את ההסכמה באמצעות האפשרות No backups.
איך פועל תוכנית הגיבוי שמוגדרת כברירת מחדל
כשיוצרים מכונה חדשה ב-Compute Engine, ב-Filestore או ב-Cloud SQL, או אשכול AlloyDB, אפשר לציין אם רוצים שהמכונה או האשכול ישתמשו בתוכנית גיבוי שמוגדרת כברירת מחדל או ליצור תוכנית גיבוי חדשה עם הגדרה ידנית. אם בוחרים באפשרות ברירת המחדל של תוכנית הגיבוי, נוצר באופן אוטומטי כספת גיבוי בתוך אותו פרויקט עם תקופת השמירה המינימלית של יום אחד. בכספת הגיבוי שמוגדרת כברירת מחדל, תקופת השמירה לא נעולה, אבל אפשר לשנות את תקופת השמירה המינימלית ולהפעיל את נעילת השמירה. הוראות מפורטות זמינות במאמר בנושא עדכון תקופת השמירה המינימלית שנאכפת בכספת גיבוי קיימת. שימו לב שאי אפשר לשנות את תוכנית הגיבוי שמוגדרת כברירת מחדל אחרי שהיא נוצרת. אפשר להחיל רק תוכנית גיבוי אחת שמוגדרת כברירת מחדל לכל אזור נתמך במכונת Compute Engine, במופע Filestore או באשכול AlloyDB.
תוכנית הגיבוי שמוגדרת כברירת מחדל יוצרת אוטומטית גיבויים יומיים בין השעות 00:00 ל-06:00 באזור הזמן המקומי של עומס העבודה. הגיבויים האלה נשמרים למשך 14 ימים בכספת הגיבוי שמוגדרת כברירת מחדל. בתוכנית הגיבוי שמוגדרת כברירת מחדל, המדיניות בנושא מחיקת נתונים של הגיבוי היא יום אחד.
Compute Engine: תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-compute-instance-plan-<region>. יש תוכנית גיבוי אחת שמוגדרת כברירת מחדל לכל אזור נתמך.Filestore: תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-filestore-plan-<region>. יש תוכנית גיבוי אחת שמוגדרת כברירת מחדל לכל אזור נתמך.AlloyDB: תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-alloydb-plan-<region>. יש תוכנית גיבוי אחת שמוגדרת כברירת מחדל לכל אזור נתמך.Cloud SQL:
תוכניות עם מאגרי גיבויים בכמה אזורים: תוכנית בפרויקט עבור כמה אזורים נתמכים ב-Cloud SQL:
למופעים של מהדורת Cloud SQL Enterprise Plus: תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-csql-instance-ep-plan-<region>-bv-<multi-region-vault-location>למכונות במהדורת Cloud SQL Enterprise: תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-csql-instance-e-plan-<region>-bv-<multi-region-vault-location>.
תוכניות עם כספות גיבוי אזוריות: תוכנית בפרויקט לאזורי מקור מרובים שלא נתמכים:
במופעים של מהדורת Cloud SQL Enterprise Plus, תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-csql-instance-ep-plan-<region>.במופעים של Cloud SQL במהדורת Enterprise, תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-csql-instance-e-plan-<region>.
יש תוכנית גיבוי אחת שמוגדרת כברירת מחדל לכל אזור נתמך. התוכנית הזו מספקת את אותה רמת הגנה לכל המופעים המשויכים באזור.
תוכנית הגיבוי שמוגדרת כברירת מחדל זמינה רק למכונות וירטואליות חדשות של Compute Engine, ל-Filestore ול-Cloud SQL, ולמערכות AlloyDB שנוצרו דרך מסוףGoogle Cloud . השינוי לא משפיע על משאבים קיימים או על הגדרות ההגנה על הנתונים שלהם. אם אתם מגנים על מופעים באמצעות תמונות מצב של דיסקים קשיחים במספר אזורים, אתם יכולים להגדיר הגנה באופן ידני במאגרי גיבויים במספר אזורים.
מגבלות
- אי אפשר להשתמש בתוכנית גיבוי שמוגדרת כברירת מחדל אם המופע נוצר באזור שלא נתמך על ידי שירות Backup and DR.
- אפשר להשתמש בתוכנית הגיבוי שמוגדרת כברירת מחדל רק באותו אזור שבו נמצאת מכונת Compute Engine.
- אפשר להחיל רק תוכנית גיבוי אחת שמוגדרת כברירת מחדל לכל אזור.
תוכניות גיבוי שמוגדרות כברירת מחדל למופעים חדשים
שירות Backup and DR מציע תוכנית גיבוי כברירת מחדל למכונות וירטואליות של Compute Engine, למופעי Filestore ולמופעי Cloud SQL, ולאשכולות AlloyDB שנוצרו דרך מסוףGoogle Cloud . מה חשוב לדעת:
איך זה משפיע על מקרים חדשים
למופעים חדשים של Compute Engine, Filestore ו-Cloud SQL, ולמקבצי AlloyDB שנוצרו דרך מסוף Google Cloud , תצורף באופן אוטומטי תוכנית גיבוי כברירת מחדל אם שירות הגיבוי וההתאוששות (Backup and DR) מופעל בפרויקט, ולמשתמש שיוצר את המופע יש את ההרשאות הנדרשות.
יתרונות
תוכניות גיבוי שמוגדרות כברירת מחדל:
- שיפור ההגנה על הנתונים: תוכנית הגיבוי שמוגדרת כברירת מחדל משפרת את רמת ההגנה הבסיסית לכל המקרים החדשים שנוצרו דרך מסוף Google Cloud . כך אפשר לצמצם את הסיכון לאובדן נתונים בגלל מחיקות לא מכוונות, מתקפות סייבר או אירועים בלתי צפויים אחרים.
- ניהול פשוט יותר של הגנת הנתונים: התוכנית האוטומטית להגדרת גיבוי ברירת מחדל מבטלת את הצורך בהגדרה ידנית, ומאפשרת להגן על המכונות כבר מהיום הראשון.
- קידום שיטות מומלצות: השינוי הזה מעודד אימוץ של אמצעי הגנה חזקים על הנתונים בסביבת Google Cloud העבודה.
השיפור הזה מאפשר לעומסי העבודה שלכם ליהנות מרמת הגנה בסיסית משופרת, כך שתוכלו להתמקד בהיבטים קריטיים אחרים של העסק.
איך המקרים הקיימים מושפעים
השינוי הזה לא משפיע על המקרים הקיימים או על הגדרות ההגנה הנוכחיות שלהם על הנתונים. השינוי ישפיע רק על מופעים חדשים שנוצרו דרך מסוףGoogle Cloud .
ההשפעה על מקרים שנוצרו באמצעות אוטומציה או Terraform
השינוי הזה לא ישפיע על מקרים שנוצרו באמצעות ה-CLI של gcloud, Terraform או ממשקי API אחרים.
שאלה: אפשר לבטל את ההצטרפות לתוכנית הגיבוי שמוגדרת כברירת מחדל?
תשובה: כן, אפשר לבטל את ההסכמה או לבחור תוכנית גיבוי אחרת במהלך תהליך יצירת המופע במסוף Google Cloud . האפשרויות האלה מופיעות בכרטיסייה החדשה הגנה על נתונים. מגדירים את ערכי ברירת המחדל של הפרויקט לערך הרצוי.
תשובה: לא, ההגנה הקיימת שלכם ב-Backup and DR, כולל הגנה מבוססת-תגים, לא תשתנה. העדכון הזה משפיע רק על מופעים חדשים שנוצרו דרך Google Cloud המסוף. הגנה מבוססת-תגים יכולה לזהות אם למופע יש תוכנית ברירת מחדל, ולא תגן על המופע פעמיים אם יוחל עליו תג. אם רוצים להשתמש בהגנה מבוססת-תגים, צריך לסמן את המכונה כNo Backups ולהמשיך לתייג אותה.
ש: כדאי לי לעבור לתוכנית ההגנה החדשה הזו באמצעות תוכנית ברירת המחדל?
ת: זה תלוי בצרכים הספציפיים שלכם ובהגדרה הנוכחית. כדאי להביא בחשבון את הגורמים הבאים:
קלות השימוש: התוכנית שמוגדרת כברירת מחדל מציעה פתרון בסיסי להגנה על מופע בסיסי, ומספקת גיבוי יומי שנשמר למשך 14 ימים.
התאמה אישית: אם תוכנית ברירת המחדל לא עונה על הדרישות של הארגון, אפשר לבחור תוכנית אחרת לגמרי במהלך יצירת המכונה או לבחור באפשרות ללא גיבויים כדי לבטל את ההסכמה.
שאלה: אם אני מגן על מופעים באמצעות תמונות מצב של דיסקים קשיחים קבועים במספר אזורים, כנראה שאני לא רוצה שהמופעים החדשים שלי יעברו לכספת גיבוי אזורית. איך אפשר למנוע את זה?
תשובה: אפשר להגדיר הגנה באופן ידני במאגרי גיבויים במספר אזורים.
ש: אני לקוח של Backup and DR, אבל עדיין לא הגנתי על מכונות וירטואליות ב-Compute Engine, על Filestore, על מכונות של Cloud SQL או על אשכולות של AlloyDB. האם המשמעות היא שהמופעים החדשים שלי יתחילו להיות מוגנים באמצעות כספת גיבוי?
ת: כן, אם יוצרים מכונות חדשות דרך מסוף Google Cloud ושירות Backup and DR מופעל עם ההרשאות הנדרשות, הם יהיו מוגנים באמצעות תוכנית הגיבוי שמוגדרת כברירת מחדל והכספת המשויכת שמוגדרת כברירת מחדל. אם רוצים להשתמש בתוכנית גיבוי אחרת, אפשר לבחור אותה כשיוצרים את המופע. אם אתם לא רוצים להגן על המופע באמצעות החוויה החדשה הזו, אתם יכולים לבחור באפשרות ללא גיבויים.
ש: איך תוכנית הגיבוי החדשה שמוגדרת כברירת מחדל משתווה להגנה הנוכחית על דיסק מתמשך (בהנחה שאני משתמש בתמונות מצב)?
תשובה: שני השירותים מציעים הגנה על נתונים, אבל יש ביניהם הבדלים משמעותיים:
- תמונות מצב: גיבויים של דיסקים בודדים שחשופים להתקפות סייבר ולמחיקות זדוניות אם לגורם זדוני יש גישה לפרויקטים שבהם מאוחסנות תמונות המצב.
- Backup and DR: מאפשר לאחסן גיבויים בכספת גיבויים שמספקת הגנה מפני התקפות של תוכנות כופר ומפני מחיקות זדוניות. אתם מגדירים את משך הזמן של אחסון הגיבוי ושל השמירה שנאכפת.
ש: כדאי להשתמש בהגנה שמוגדרת כברירת מחדל בתוכנית הגיבוי או לא?
ת: בסופו של דבר, ההחלטה תלויה בדרישות ובהעדפות הספציפיות של הארגון שלכם. תוכנית הגיבוי שמוגדרת כברירת מחדל מאפשרת לכם להיות רגועים כי אתם יודעים שלכל המקרים יש רמת הגנה בסיסית. אפשר להסיר את ההגנה ולעבור לשימוש בתמונות מצב של דיסק קבוע, או לבחור תוכנית גיבוי אחרת ב-Backup and DR כדי לבצע גיבויים. אם יש לכם צרכים מורכבים של גיבוי, מומלץ להגדיר מדיניות משלכם לתוכנית גיבוי עבור עומסי עבודה ספציפיים.
שאלה: מה יקרה אם המופע שנוצר נמצא באזור אחר שבו לא נתמך תוכנית הגיבוי?
ת: אי אפשר להשתמש בתוכניות גיבוי שמוגדרות כברירת מחדל אם המופע נוצר באזור שלא נתמך על ידי Backup and DR.
ש: אפשר להשבית את התכונה הזו באמצעות מדיניות ארגונית?
תשובה: לא, אי אפשר להשתמש במדיניות הארגון כדי להשבית את התכונה הזו. אם אתם לא רוצים להגן על משאב הנתונים, בוחרים באפשרות No backups. בנוסף, אתם יכולים להתאים אישית את הגדרות ברירת המחדל.
ש: אילו הרשאות נדרשות כדי להשתמש בתוכניות הגיבוי שמוגדרות כברירת מחדל?
תשובה: אם אתם משתמשים בתפקיד בהתאמה אישית בהגדרות IAM, אתם צריכים את ההרשאה backupdr.serviceConfig.initialize כדי להשתמש בתוכניות גיבוי. אם אתם משתמשים באחד מהתפקידים המוגדרים מראש של Backup and DR, כמו Backup and DR Admin או Backup and DR User V2, ההרשאות יהיו זמינות לשימוש באופן אוטומטי. אם אתם משתמשים בתפקיד computeAdmin או computeInstanceAdmin, ההרשאות נוספו אוטומטית גם לתפקידים האלה. רשימת ההרשאות הסופית שנוסיף לתפקידים roles/compute.admin, roles/compute.instanceAdmin ו-roles/compute.instanceAdmin.v1 היא:
backupdr.backupPlans.useForComputeInstancebackupdr.serviceConfig.initializebackupdr.backupPlanAssociations.createForComputeInstancebackupdr.backupPlanAssociations.deleteForComputeInstancebackupdr.backupPlanAssociations.triggerBackupForComputeInstancebackupdr.backupPlanAssociations.listbackupdr.locations.list
ש: למי אפשר לפנות אם יש לי שאלות נוספות?
ת: אם יש לך שאלות נוספות, אפשר ליצור איתנו קשר בכתובת gcbdr-default-backup-plans@google.com.