בדף הזה מוסבר על תוכנית הגיבוי שמוגדרת כברירת מחדל לגיבויים ב-Vault, מהם היתרונות שלה, איך היא פועלת ומהן המגבלות שלה.
Backup and DR משתמש בתוכניות גיבוי כדי לקבוע מתי ואיך משאבי הנתונים מגובים, וכמה זמן ובאיזו רמת אבטחה הגיבויים יישמרו. אתם יכולים ליצור תוכניות גיבוי שונות לצרכים שונים, ו-Backup and DR מספקת תוכנית גיבוי כברירת מחדל כדי להגן על מופעים של Compute Engine, Filestore ו-Cloud SQL, ועל אשכולות של AlloyDB.
סקירה כללית של תוכנית הגיבוי שמוגדרת כברירת מחדל ב-Backup and DR
תוכנית גיבוי שמוגדרת כברירת מחדל, בדומה לתוכניות גיבוי שנוצרות במסוף Google Cloud , מציעה גישה יעילה להגנה על מכונות Compute Engine, על Filestore, על מכונות Cloud SQL ועל אשכולות AlloyDB. אתם יכולים להחיל באופן אוטומטי את תוכנית הגיבוי שמוגדרת כברירת מחדל על מופע חדש כשמפעילים את Backup and DR בפרויקט ושיש לכם את ההרשאות הנדרשות ליצירת המופע. תוכנית הגיבוי שמוגדרת כברירת מחדל מבטלת את הצורך ליצור ידנית תוכנית גיבוי באמצעות Backup and DR, וכך יוצרת רמת הגנה בסיסית למופעים.
הגדרות ברירת המחדל של תוכנית הגיבוי
תוכנית הגיבוי שמוגדרת כברירת מחדל יוצרת גיבוי יומי. הגיבוי נשמר למשך 14 ימים בכספת הגיבוי שמוגדרת כברירת מחדל, והיום הראשון שלו הוא קבוע. במהלך שאר 14 הימים, משתמש מורשה יכול למחוק את הגיבוי. אחרי 14 ימים הגיבוי נמחק אוטומטית.
| הגדרה | ערך |
|---|---|
| תזמון הגיבוי | מדי יום בין השעות 00:00 ל-06:00 באזור הזמן המקומי של האזור. |
| אחסון | Compute Engine: כספת אזורית שנוצרה באותו אזור ובאותו פרויקט כמו מופע המקור. Filestore: כספת אזורית שנוצרה באותו אזור ובאותו פרויקט כמו מופע המקור. Cloud SQL: כספת אזורית שנוצרה באותו אזור ובאותו פרויקט כמו מופע המקור. AlloyDB: כספת אזורית שנוצרה באותו אזור ובאותו פרויקט כמו אשכול המקור. |
| שמירה | 14 ימים (8 ימים למכונות Cloud SQL ולאשכולות AlloyDB) |
| שימור שנאכף | יום אחד |
אפשר לשנות את לוח הזמנים של הגיבוי ואת משך האחסון בתוכנית הגיבוי.
אפשר לשנות את תקופת השמירה שנאכפת על ידי עריכה של כספת הגיבוי.
אם תוכנית הגיבוי שמוגדרת כברירת מחדל לא עונה על הדרישות של הארגון, אתם יכולים לבחור תוכנית אחרת לגמרי במהלך יצירת המופע או לבטל את ההסכמה באמצעות האפשרות No backups.
איך פועל תוכנית הגיבוי שמוגדרת כברירת מחדל
כשיוצרים מכונה חדשה ב-Compute Engine, ב-Filestore או ב-Cloud SQL, או אשכול AlloyDB, אפשר לציין אם רוצים שהמכונה או האשכול ישתמשו בתוכנית גיבוי שמוגדרת כברירת מחדל או ליצור תוכנית גיבוי חדשה עם הגדרה ידנית. אם בוחרים באפשרות ברירת המחדל של תוכנית הגיבוי, נוצר באופן אוטומטי כספת גיבוי שמוגדרת כברירת מחדל באותו פרויקט עם תקופת השמירה המינימלית של יום אחד. בכספת הגיבוי שמוגדרת כברירת מחדל, תקופת השמירה לא נעולה, אבל אפשר לשנות את תקופת השמירה המינימלית ולהפעיל את נעילת השמירה. הוראות מפורטות זמינות במאמר בנושא עדכון תקופת השמירה המינימלית שנאכפת בכספת גיבוי קיימת. שימו לב שאי אפשר לשנות את תוכנית הגיבוי שמוגדרת כברירת מחדל אחרי שיוצרים אותה. אפשר להחיל רק תוכנית גיבוי אחת שמוגדרת כברירת מחדל לכל אזור נתמך עבור מכונת Compute Engine, מופע Filestore או אשכול AlloyDB.
בתוכנית הגיבוי שמוגדרת כברירת מחדל, גיבויים יומיים נוצרים באופן אוטומטי בין השעות 00:00 ל-06:00 באזור הזמן המקומי של עומס העבודה. הגיבויים האלה נשמרים למשך 14 ימים בכספת הגיבוי שמוגדרת כברירת מחדל. תוכנית הגיבוי שמוגדרת כברירת מחדל כוללת מדיניות מחיקת גיבויים למשך יום אחד.
Compute Engine: תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-compute-instance-plan-<region>. יש תוכנית גיבוי אחת שמוגדרת כברירת מחדל לכל אזור נתמך.Filestore: תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-filestore-plan-<region>. יש תוכנית גיבוי אחת שמוגדרת כברירת מחדל לכל אזור נתמך.AlloyDB: תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-alloydb-plan-<region>. יש תוכנית גיבוי אחת שמוגדרת כברירת מחדל לכל אזור נתמך.Cloud SQL:
תוכניות עם מאגרי גיבויים בכמה אזורים: תוכנית בפרויקט עבור כמה אזורים נתמכים של Cloud SQL:
למופעים של מהדורת Cloud SQL Enterprise Plus: תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-csql-instance-ep-plan-<region>-bv-<multi-region-vault-location>למכונות במהדורת Cloud SQL Enterprise: תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-csql-instance-e-plan-<region>-bv-<multi-region-vault-location>.
תוכניות עם כספות גיבוי אזוריות: תוכנית בפרויקט לאזורי מקור מרובים שלא נתמכים:
במופעים של מהדורת Cloud SQL Enterprise Plus, תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-csql-instance-ep-plan-<region>.במופעים של Cloud SQL במהדורת Enterprise, תוכנית הגיבוי שמוגדרת כברירת מחדל נקראת
default-csql-instance-e-plan-<region>.
יש תוכנית גיבוי אחת שמוגדרת כברירת מחדל לכל אזור נתמך. התוכנית הזו מספקת את אותה רמת הגנה לכל המקרים המשויכים באזור.
תוכנית הגיבוי שמוגדרת כברירת מחדל זמינה רק למכונות וירטואליות חדשות של Compute Engine, ל-Filestore ול-Cloud SQL, ולמערכות AlloyDB שנוצרו דרך מסוףGoogle Cloud . השינוי לא משפיע על משאבים קיימים או על הגדרות ההגנה על הנתונים שלהם. אם אתם מגנים על מופעים באמצעות תמונות מצב של דיסקים קשיחים קבועים במספר אזורים, אתם יכולים להגדיר הגנה באופן ידני במאגרי גיבוי במספר אזורים.
מגבלות
- אי אפשר להשתמש בתוכנית גיבוי שמוגדרת כברירת מחדל אם המופע נוצר באזור שלא נתמך על ידי Backup and DR.
- אפשר להשתמש בתוכנית הגיבוי שמוגדרת כברירת מחדל רק באותו אזור שבו נמצאת מכונת Compute Engine.
- אפשר להחיל רק תוכנית גיבוי אחת שמוגדרת כברירת מחדל לכל אזור.
תוכניות גיבוי שמוגדרות כברירת מחדל למופעים חדשים
Backup and DR מציע תוכנית גיבוי כברירת מחדל למכונות Compute Engine, ל-Filestore ולמכונות Cloud SQL, ולאשכולות AlloyDB שנוצרו דרך מסוףGoogle Cloud . מה חשוב לדעת:
איך זה משפיע על מקרים חדשים
מופעים חדשים של Compute Engine, Filestore ו-Cloud SQL, ואשכולות AlloyDB שנוצרו דרך מסוף Google Cloud , יקבלו באופן אוטומטי תוכנית גיבוי כברירת מחדל אם Backup and DR מופעלים בפרויקט ולמשתמש שיוצר את המופע יש את ההרשאות הנדרשות.
יתרונות
תוכניות גיבוי שמוגדרות כברירת מחדל:
- שיפור ההגנה על הנתונים: תוכנית הגיבוי שמוגדרת כברירת מחדל משפרת את רמת ההגנה הבסיסית לכל המקרים החדשים שנוצרו דרך מסוף Google Cloud . כך אפשר לצמצם את הסיכון לאובדן נתונים בגלל מחיקות לא מכוונות, מתקפות סייבר או אירועים בלתי צפויים אחרים.
- ניהול פשוט יותר של הגנת הנתונים: התוכנית האוטומטית להגדרת גיבוי ברירת מחדל מבטלת את הצורך בהגדרה ידנית, ומאפשרת להגן על המכונות כבר מהיום הראשון.
- קידום שיטות מומלצות: השינוי הזה מעודד אימוץ של אמצעי הגנה חזקים על הנתונים בסביבת Google Cloud העבודה.
השיפור הזה מאפשר לעומסי העבודה שלכם ליהנות מרמת הגנה בסיסית משופרת, כך שתוכלו להתמקד בהיבטים קריטיים אחרים של העסק.
איך המקרים הקיימים מושפעים
השינוי הזה לא משפיע על המקרים הקיימים או על הגדרות ההגנה הנוכחיות שלהם על הנתונים. השינוי ישפיע רק על מופעים חדשים שנוצרו דרך מסוףGoogle Cloud .
ההשפעה על מקרים שנוצרו באמצעות אוטומציה או Terraform
השינוי הזה לא ישפיע על מקרים שנוצרו באמצעות ה-CLI של gcloud, Terraform או ממשקי API אחרים.
שאלה: אפשר לבטל את ההצטרפות לתוכנית הגיבוי שמוגדרת כברירת מחדל?
תשובה: כן, אפשר לבטל את ההסכמה או לבחור תוכנית גיבוי אחרת במהלך תהליך יצירת המופע במסוף Google Cloud . האפשרויות האלה מופיעות בכרטיסייה החדשה הגנה על נתונים. מגדירים את ברירות המחדל של הפרויקט לערך הרצוי.
תשובה: לא, ההגנה הקיימת שלכם ב-Backup and DR, כולל הגנה מבוססת-תגים, תישאר ללא שינוי. העדכון הזה משפיע רק על מופעים חדשים שנוצרו דרך Google Cloud המסוף. הגנה מבוססת-תגים יכולה לזהות אם למופע יש תוכנית ברירת מחדל, ולא תגן על המופע פעמיים אם יוחל עליו תג. אם רוצים להשתמש בהגנה מבוססת-תגים, צריך לסמן את המופע כNo Backups ולהמשיך לתייג את המופע.
ש: כדאי לי לעבור לתוכנית ההגנה החדשה הזו באמצעות תוכנית ברירת המחדל?
ת: זה תלוי בצרכים הספציפיים שלכם ובהגדרה הנוכחית. כדאי להביא בחשבון את הגורמים הבאים:
קלות השימוש: התוכנית שמוגדרת כברירת מחדל מציעה פתרון בסיסי להגנה על מופע בסיסי, ומספקת גיבוי יומי שנשמר למשך 14 ימים.
התאמה אישית: אם תוכנית ברירת המחדל לא עונה על הדרישות של הארגון, אפשר לבחור תוכנית אחרת לגמרי במהלך יצירת המכונה או לבחור באפשרות ללא גיבויים כדי לבטל את ההסכמה.
שאלה: אם אני מגן על מופעים באמצעות תמונות מצב של דיסק קשיח קבוע במספר אזורים, כנראה שאני לא רוצה שהמופעים החדשים שלי יעברו לכספת גיבוי אזורית. איך אפשר למנוע את זה?
תשובה: אפשר להגדיר הגנה באופן ידני במאגרי גיבויים במספר אזורים.
ש: אני לקוח של Backup and DR, אבל עדיין לא הגנתי על מכונות וירטואליות ב-Compute Engine, על Filestore, על מכונות של Cloud SQL או על אשכולות של AlloyDB. האם זה אומר שהמופעים החדשים שלי יתחילו להיות מוגנים באמצעות כספת גיבוי?
ת: כן, אם יוצרים מופעים חדשים דרך מסוף Google Cloud ומופעלים Backup and DR עם ההרשאות הנדרשות, הם יקבלו הגנה באמצעות תוכנית הגיבוי שמוגדרת כברירת מחדל והכספת שמשויכת אליה. אם רוצים להשתמש בתוכנית גיבוי אחרת, אפשר לבחור אותה כשיוצרים את המופע. אם אתם לא רוצים להגן על המופע באמצעות החוויה החדשה הזו, אתם יכולים לבחור באפשרות ללא גיבויים.
ש': איך תוכנית הגיבוי החדשה שמוגדרת כברירת מחדל משתווה להגנה הנוכחית על דיסק מתמשך (בהנחה שאני משתמש בתמונות מצב)?
תשובה: שני השירותים מציעים הגנה על נתונים, אבל יש ביניהם הבדלים משמעותיים:
- תמונות מצב: גיבויים של דיסקים בודדים שחשופים למתקפות סייבר ולמחיקות זדוניות אם לגורם זדוני יש גישה לפרויקטים שבהם מאוחסנות תמונות המצב.
- Backup and DR: מאפשר לאחסן גיבויים בכספת גיבויים שמספקת הגנה מפני התקפות של תוכנות כופר ומפני מחיקות זדוניות. אתם מגדירים את משך הזמן של אחסון הגיבוי ושל השמירה שנאכפת.
ש: כדאי להשתמש בהגנה שמוגדרת כברירת מחדל בתוכנית הגיבוי או לא?
ת: בסופו של דבר, ההחלטה תלויה בדרישות ובהעדפות הספציפיות של הארגון שלכם. תוכנית הגיבוי שמוגדרת כברירת מחדל מאפשרת לכם להיות רגועים כי אתם יודעים שלכל המקרים יש רמת הגנה בסיסית. אפשר להסיר את ההגנה ולעבור לשימוש בתמונות מצב של דיסק קבוע, או לבחור תוכנית גיבוי אחרת ב-Backup and DR כדי לבצע גיבויים. אם יש לכם צרכים מורכבים של גיבוי, מומלץ להגדיר מדיניות משלכם לתוכנית גיבוי עבור עומסי עבודה ספציפיים.
ש: מה יקרה אם המופע שנוצר נמצא באזור אחר שבו תוכנית הגיבוי לא נתמכת?
ת: אי אפשר להשתמש בתוכניות גיבוי שמוגדרות כברירת מחדל אם המופע נוצר באזור שלא נתמך על ידי Backup and DR.
ש: אפשר להשבית את התכונה הזו באמצעות מדיניות ארגונית?
תשובה: לא, אי אפשר להשתמש במדיניות הארגון כדי להשבית את התכונה הזו. אם אתם לא רוצים להגן על משאב הנתונים, בוחרים באפשרות No backups. בנוסף, אתם יכולים להתאים אישית את הגדרות ברירת המחדל.
ש: אילו הרשאות נדרשות כדי להשתמש בתוכניות הגיבוי שמוגדרות כברירת מחדל?
תשובה: אם אתם משתמשים בתפקיד בהתאמה אישית בהגדרות IAM, אתם צריכים את ההרשאה backupdr.serviceConfig.initialize כדי להשתמש בתוכניות גיבוי. אם אתם משתמשים באחד מהתפקידים המוגדרים מראש של Backup and DR, כמו Backup and DR Admin או Backup and DR User V2, ההרשאות יהיו זמינות לשימוש באופן אוטומטי. אם אתם משתמשים בתפקיד computeAdmin או computeInstanceAdmin, ההרשאות נוספו אוטומטית גם לתפקידים האלה. רשימת ההרשאות הסופית שנוסיף לתפקידים roles/compute.admin, roles/compute.instanceAdmin ו-roles/compute.instanceAdmin.v1 היא:
backupdr.backupPlans.useForComputeInstancebackupdr.serviceConfig.initializebackupdr.backupPlanAssociations.createForComputeInstancebackupdr.backupPlanAssociations.deleteForComputeInstancebackupdr.backupPlanAssociations.triggerBackupForComputeInstancebackupdr.backupPlanAssociations.listbackupdr.locations.list
ש: למי אפשר לפנות אם יש לי שאלות נוספות?
ת: אם יש לך שאלות נוספות, אפשר ליצור איתנו קשר בכתובת gcbdr-default-backup-plans@google.com.