Melindungi resource baru menggunakan paket pencadangan default

Ringkasan

Halaman ini menjelaskan rencana pencadangan default untuk pencadangan yang disimpan di vault, manfaatnya, cara kerjanya, dan batasannya.

Backup and DR menggunakan rencana pencadangan untuk mengontrol kapan dan bagaimana resource data Anda dicadangkan, serta berapa lama dan seberapa aman cadangan tersebut disimpan. Anda dapat membuat rencana pencadangan yang berbeda untuk kebutuhan yang berbeda, dan Backup and DR menyediakan rencana pencadangan default untuk melindungi instance Compute Engine, Filestore, dan Cloud SQL, serta cluster AlloyDB.

Apa yang dimaksud dengan rencana pencadangan?

Ringkasan rencana pencadangan default Backup and DR

Rencana pencadangan default, yang mirip dengan rencana pencadangan yang dibuat di Google Cloud konsol, menawarkan pendekatan yang efisien untuk melindungi instance Compute Engine, Filestore, dan Cloud SQL, serta cluster AlloyDB. Anda dapat otomatis menerapkan rencana pencadangan default ke instance baru saat mengaktifkan Backup and DR di project Anda dan memiliki izin yang diperlukan untuk membuat instance. Rencana pencadangan default menghilangkan kebutuhan untuk membuat rencana pencadangan secara manual melalui Backup and DR, sehingga membuat tingkat perlindungan dasar untuk instance Anda.

Setelan rencana pencadangan default

Rencana pencadangan default membuat pencadangan harian. Rencana ini menyimpan cadangan selama 14 hari di vault pencadangan default, yang hari pertamanya tidak dapat diubah. Selama 13 hari berikutnya, cadangan dapat dihapus oleh pengguna yang berwenang. Setelah 14 hari, cadangan akan otomatis dihapus.

Setelan Nilai
Jadwal pencadangan Harian antara pukul 00.00 dan 06.00 dalam zona waktu lokal untuk region.
Penyimpanan Compute Engine: Vault regional yang dibuat di region dan project yang sama dengan instance sumber.
Filestore: Vault regional yang dibuat di region dan project yang sama dengan instance sumber.
Cloud SQL: Vault multi-regional di project yang sama untuk region sumber yang didukung; Vault regional di project yang sama untuk region sumber multi-region yang tidak didukung.
AlloyDB: Vault regional yang dibuat di region dan project yang sama dengan cluster sumber.
Retensi 14 hari (8 hari untuk instance Cloud SQL dan cluster AlloyDB)
Retensi yang diterapkan Satu hari

Anda dapat mengubah jadwal pencadangan dan durasi penyimpanan dalam rencana pencadangan.

Anda dapat mengubah periode retensi data yang diterapkan dengan mengedit vault cadangan.

Jika rencana pencadangan default tidak memenuhi persyaratan organisasi Anda, Anda dapat memilih rencana lain sepenuhnya selama pembuatan instance atau memilih untuk menonaktifkan menggunakan opsi No backups.

Cara kerja rencana pencadangan default

Saat membuat instance Compute Engine, Filestore, atau Cloud SQL baru, atau cluster AlloyDB, Anda dapat menentukan apakah instance atau cluster tersebut akan menggunakan rencana pencadangan default atau membuat rencana pencadangan baru dengan konfigurasi manual. Jika Anda memilih opsi rencana pencadangan default, vault cadangan default akan otomatis dibuat dalam project yang sama dengan periode retensi data minimum yang diterapkan selama satu hari. Vault pencadangan default tidak mengunci periode retensi, tetapi Anda dapat mengubah periode retensi minimum, dan mengaktifkan kunci retensi. Untuk mengetahui petunjuknya, lihat Memperbarui periode retensi minimum yang diterapkan di vault pencadangan yang ada. Perhatikan bahwa rencana pencadangan default tidak dapat diubah setelah dibuat. Anda hanya dapat menerapkan satu rencana pencadangan default per region yang didukung untuk instance Compute Engine atau Filestore, atau cluster AlloyDB.

Rencana pencadangan default otomatis membuat pencadangan harian antara pukul 00.00 dan 06.00 dalam region waktu lokal workload. Cadangan ini disimpan selama 14 hari di vault pencadangan default. Rencana pencadangan default memiliki kebijakan penghapusan cadangan selama satu hari.

  • Compute Engine: Rencana pencadangan default diberi nama default-compute-instance-plan-<region>. Ada satu rencana pencadangan default untuk setiap region yang didukung.

  • Filestore: Rencana pencadangan default diberi nama default-filestore-plan-<region>. Ada satu rencana pencadangan default untuk setiap region yang didukung.

  • AlloyDB: Rencana pencadangan default diberi nama default-alloydb-plan-<region>. Ada satu rencana pencadangan default untuk setiap region yang didukung.

  • Cloud SQL:

    • Rencana dengan vault pencadangan multi-regional: Rencana dalam project untuk multi-region yang didukung multi-region untuk Cloud SQL:

      • Untuk instance edisi Cloud SQL Enterprise Plus: Rencana pencadangan default diberi nama
        default-csql-instance-ep-plan-<region>-bv-<multi-region-vault-location>

      • Untuk instance edisi Cloud SQL Enterprise: Rencana pencadangan default diberi nama
        default-csql-instance-e-plan-<region>-bv-<multi-region-vault-location>.

    • Rencana dengan vault pencadangan regional: Rencana dalam project untuk region sumber multi-region yang tidak didukung:

      • Untuk instance edisi Cloud SQL Enterprise Plus, rencana pencadangan default diberi nama
        default-csql-instance-ep-plan-<region>.

      • Untuk instance edisi Cloud SQL Enterprise, rencana pencadangan default diberi nama
        default-csql-instance-e-plan-<region>.

Ada satu rencana pencadangan default untuk setiap region yang didukung. Rencana ini memberikan perlindungan yang sama untuk semua instance terkait di region tersebut.

Rencana pencadangan default hanya tersedia untuk instance Compute Engine, Filestore, dan Cloud SQL baru, serta cluster AlloyDB yang dibuat melalui Google Cloud konsol. Rencana ini tidak memengaruhi resource yang ada atau konfigurasi perlindungan datanya saat ini. Jika Anda melindungi instance menggunakan snapshot Persistent Disk multi-regional, Anda dapat mengonfigurasi perlindungan secara manual ke vault pencadangan multi-region.

Batasan

  • Rencana pencadangan default tidak dapat digunakan jika instance dibuat di region yang tidak didukung oleh Backup and DR.
  • Anda hanya dapat menggunakan rencana pencadangan default di region yang sama dengan tempat instance Compute Engine berada.
  • Anda hanya dapat menerapkan satu rencana pencadangan default per region.

Rencana pencadangan default untuk instance baru

Backup and DR menawarkan rencana pencadangan default untuk instance Compute Engine, Filestore, dan Cloud SQL, serta cluster AlloyDB yang dibuat melalui Google Cloud konsol. Berikut hal-hal yang perlu Anda ketahui:

Dampak pada instance baru

Instance Compute Engine, Filestore, dan Cloud SQL baru, serta cluster AlloyDB yang dibuat melalui Google Cloud konsol akan otomatis menerapkan rencana pencadangan default jika project mengaktifkan Backup and DR dan pengguna yang membuat instance memiliki izin yang diperlukan.

Manfaat

Rencana pencadangan default:

  • Meningkatkan perlindungan data: Rencana pencadangan default meningkatkan tingkat perlindungan dasar untuk semua instance baru yang dibuat melalui Google Cloud konsol. Hal ini meminimalkan risiko kehilangan data akibat penghapusan yang tidak disengaja, serangan siber, atau peristiwa tak terduga lainnya.
  • Menyederhanakan pengelolaan perlindungan data: Penerapan otomatis rencana pencadangan default menghilangkan kebutuhan akan konfigurasi manual, sehingga memudahkan Anda melindungi instance sejak hari pertama.
  • Mempromosikan praktik terbaik: Perubahan ini mendorong penerapan langkah-langkah perlindungan data yang kuat di seluruh lingkungan Google Cloud Anda.

Dengan peningkatan ini, workload Anda memiliki tingkat perlindungan dasar yang lebih baik, sehingga Anda dapat berfokus pada aspek penting lainnya dalam bisnis Anda.

Dampak pada instance yang ada

Perubahan ini tidak memengaruhi instance yang ada atau konfigurasi perlindungan datanya saat ini. Hanya instance baru yang dibuat melalui Google Cloud konsol yang terpengaruh.

Dampak pada instance yang dibuat menggunakan otomatisasi atau Terraform

Instance yang dibuat menggunakan gcloud CLI, Terraform, atau API lainnya tidak akan terpengaruh oleh perubahan ini.

T: Dapatkah saya menonaktifkan rencana pencadangan default?

J: Ya, Anda dapat menonaktifkan atau memilih rencana pencadangan lain selama proses pembuatan instance di Google Cloud konsol. Anda akan menemukan opsi ini di tab Data protection baru. Konfigurasi default project Anda ke nilai pilihan Anda.

T: Saya melindungi instance dengan perlindungan berbasis tag Backup and DR. Apakah perlindungan tersebut akan berubah?

J: Tidak, perlindungan Backup and DR Anda yang ada, termasuk perlindungan berbasis tag, tidak akan berubah. Pembaruan ini hanya memengaruhi instance baru yang dibuat melalui Google Cloud konsol. Perlindungan berbasis tag dapat mengidentifikasi apakah instance memiliki rencana default dan tidak akan melindungi instance Anda secara ganda jika tag diterapkan. Anda harus menandai instance sebagai No Backups dan terus memberi tag pada instance jika ingin menggunakan perlindungan berbasis tag.

T: Haruskah saya beralih ke skema perlindungan baru ini menggunakan rencana default?

J: Hal ini bergantung pada kebutuhan spesifik dan penyiapan Anda saat ini. Pertimbangkan faktor-faktor berikut:

  • Kemudahan penggunaan: Rencana default menawarkan solusi dasar untuk perlindungan instance dasar yang menyediakan pencadangan harian yang disimpan selama 14 hari.

  • Penyesuaian: Jika rencana default tidak memenuhi persyaratan organisasi Anda, Anda dapat memilih rencana lain sepenuhnya selama pembuatan instance atau memilih untuk menonaktifkan menggunakan opsi No backups.

T: Jika saya melindungi instance menggunakan snapshot Persistent Disk multi-regional, saya mungkin tidak ingin instance baru saya masuk ke vault pencadangan regional. Bagaimana cara mencegahnya?

J: Anda dapat mengonfigurasi perlindungan secara manual ke vault pencadangan multi-region.

T: Saya adalah pelanggan Backup and DR, tetapi saya belum melindungi instance Compute Engine, Filestore, atau Cloud SQL atau cluster AlloyDB. Apakah ini berarti instance baru saya akan mulai dilindungi dengan vault pencadangan?

J: Ya, jika Anda membuat instance baru melalui Google Cloud konsol dan mengaktifkan Backup and DR dengan izin yang diperlukan, instance tersebut akan dilindungi dengan rencana pencadangan default dan vault default terkait. Jika ingin menggunakan rencana pencadangan lain, Anda dapat memilihnya saat membuat instance. Jika Anda tidak ingin melindungi instance melalui pengalaman baru ini, pilih opsi No backups.

T: Bagaimana perbandingan rencana pencadangan default baru ini dengan perlindungan persistent disk saya saat ini (dengan asumsi saya menggunakan snapshot)?

J: Keduanya menawarkan perlindungan data, tetapi dengan perbedaan utama:

  • Snapshot: Pencadangan disk individual yang rentan terhadap serangan siber dan penghapusan berbahaya jika pihak tidak bertanggung jawab memiliki akses ke project tempat snapshot berada.
  • Backup and DR: Menawarkan kemampuan untuk menyimpan cadangan ke vault pencadangan yang memberikan perlindungan terhadap serangan ransomware dan penghapusan berbahaya. Anda menentukan durasi penyimpanan cadangan dan retensi yang diterapkan.

T: Haruskah saya menggunakan perlindungan default rencana pencadangan atau tidak?

J: Pada akhirnya, keputusan tersebut bergantung pada persyaratan dan preferensi spesifik organisasi Anda. Rencana pencadangan default memberi Anda ketenangan pikiran karena mengetahui bahwa semua instance memiliki tingkat perlindungan dasar. Anda dapat menghapus perlindungan dan beralih menggunakan snapshot persistent disk, atau memilih rencana pencadangan lain dalam Backup and DR untuk melakukan pencadangan. Jika Anda memiliki kebutuhan pencadangan yang kompleks, sebaiknya konfigurasi kebijakan rencana pencadangan Anda sendiri untuk workload tertentu.

T: Apa yang akan terjadi jika instance yang dibuat berada di region lain tempat rencana pencadangan tidak didukung?

J: Anda tidak dapat menggunakan rencana pencadangan default jika instance dibuat di region yang tidak didukung oleh Backup and DR.

T: Dapatkah saya menonaktifkan fitur ini melalui kebijakan organisasi?

J: Tidak, Anda tidak dapat menggunakan kebijakan organisasi untuk menonaktifkan fitur ini. Jika Anda tidak ingin melindungi resource data, pilih opsi No backups. Selain itu, Anda dapat menyesuaikan konfigurasi default.

T: Izin apa yang saya perlukan untuk menggunakan rencana pencadangan default?

J: Anda memerlukan izin backupdr.serviceConfig.initialize untuk menggunakan rencana pencadangan jika Anda menggunakan peran kustom dalam setelan IAM. Jika Anda menggunakan salah satu peran yang telah ditentukan sebelumnya di Backup and DR seperti Backup and DR Admin atau Backup and DR User V2, izin akan otomatis tersedia untuk digunakan. Jika Anda menggunakan peran computeAdmin atau computeInstanceAdmin, izin juga telah otomatis ditambahkan ke peran ini. Daftar akhir izin yang akan kami tambahkan ke roles/compute.admin, roles/compute.instanceAdmin dan roles/compute.instanceAdmin.v1 peran adalah:

  • backupdr.backupPlans.useForComputeInstance
  • backupdr.serviceConfig.initialize
  • backupdr.backupPlanAssociations.createForComputeInstance
  • backupdr.backupPlanAssociations.deleteForComputeInstance
  • backupdr.backupPlanAssociations.triggerBackupForComputeInstance
  • backupdr.backupPlanAssociations.list
  • backupdr.locations.list

T: Siapa yang dapat saya hubungi jika ada pertanyaan lebih lanjut?

J: Jika ada pertanyaan lebih lanjut, hubungi kami di gcbdr-default-backup-plans@google.com.