이 페이지에서는 Vaulted 백업의 기본 백업 계획, 이점, 작동 방식, 제한사항을 설명합니다.
백업 및 DR은 백업 계획을 사용하여 데이터 리소스가 백업되는 시점과 방법, 백업을 보관하는 기간과 보안 수준을 제어합니다. 다양한 요구사항에 맞게 여러 백업 계획을 만들 수 있으며 백업 및 DR은 Compute Engine, Filestore, Cloud SQL 인스턴스, AlloyDB 클러스터를 보호하기 위한 기본 백업 계획을 제공합니다.
백업 및 DR 기본 백업 계획 개요
콘솔 Google Cloud 에서 만든 백업 계획과 유사한 기본 백업 계획은 Compute Engine, Filestore, Cloud SQL 인스턴스, AlloyDB 클러스터를 보호하는 간소화된 접근 방식을 제공합니다. 프로젝트에서 백업 및 DR을 사용 설정하고 인스턴스를 만드는 데 필요한 권한이 있는 경우 기본 백업 계획을 새 인스턴스에 자동으로 적용할 수 있습니다. 기본 백업 계획을 사용하면 백업 및 DR을 통해 백업 계획을 수동으로 만들 필요가 없으므로 인스턴스에 대한 기준 보호 수준이 생성됩니다.
기본 백업 계획 설정
기본 백업 계획은 일일 백업을 만듭니다. 백업은 기본 Backup Vault에 14일 동안 저장되며 첫날은 변경할 수 없습니다. 14일 중 나머지 기간 동안은 승인된 사용자가 백업을 삭제할 수 있습니다. 14일 후에는 백업이 자동으로 삭제됩니다.
| 설정 | 값 |
|---|---|
| 백업 일정 | 리전의 현지 시간대로 매일 00:00~06:00 |
| 스토리지 | Compute Engine: 소스 인스턴스와 동일한 리전 및 프로젝트에서 생성된 리전 Vault Filestore: 소스 인스턴스와 동일한 리전 및 프로젝트에서 생성된 리전 Vault Cloud SQL: 지원되는 소스 리전의 경우 동일한 프로젝트의 멀티 리전 Vault, 지원되지 않는 멀티 리전 소스 리전의 경우 동일한 프로젝트의 리전 Vault AlloyDB: 소스 클러스터와 동일한 리전 및 프로젝트에서 생성된 리전 Vault |
| 보관 | 14일 (Cloud SQL 인스턴스 및 AlloyDB 클러스터의 경우 8일) |
| 적용된 보관 기간 | 1일 |
백업 계획에서 백업 일정과 스토리지 기간을 수정할 수 있습니다.
Backup Vault을(를) 수정하여 적용된 보관 기간을 수정할 수 있습니다.
기본 백업 계획이 조직의 요구사항을 충족하지 않는 경우 인스턴스를 만드는 동안 다른 계획을 선택하거나 백업 없음 옵션을 사용하여 선택 해제할 수 있습니다.
기본 백업 계획 작동 방식
새 Compute Engine, Filestore, Cloud SQL 인스턴스 또는 AlloyDB 클러스터를 만들 때 인스턴스 또는 클러스터에서 기본 백업 계획을 사용할지 아니면 수동 구성으로 새 백업 계획을 만들지 지정할 수 있습니다. 기본 백업 계획 옵션을 선택하면 적용된 최소 보관 기간이 1일인 기본 Backup Vault가 동일한 프로젝트 내에 자동으로 생성됩니다. 기본 Backup Vault는 보관 기간을 잠그지 않지만 최소 보관 기간을 수정하고 보관 잠금을 사용 설정할 수 있습니다. 자세한 내용은 기존 Backup Vault에서 적용된 최소 보관 기간 업데이트를 참고하세요. 기본 백업 계획은 생성 후에는 수정할 수 없습니다. Compute Engine 또는 Filestore 인스턴스 또는 AlloyDB 클러스터의 지원되는 리전당 하나의 기본 백업 계획만 적용할 수 있습니다.
기본 백업 계획은 작업 부하의 현지 시간 리전에서 매일 00:00~06:00 사이에 백업을 자동으로 만듭니다. 이러한 백업은 기본 Backup Vault에 14일 동안 보관됩니다. 기본 백업 계획에는 1일 동안 백업 삭제 정책이 적용됩니다.
Compute Engine: 기본 백업 계획 이름은
default-compute-instance-plan-<region>입니다. 지원되는 각 리전에는 하나의 기본 백업 계획이 있습니다.Filestore: 기본 백업 계획 이름은
default-filestore-plan-<region>입니다. 지원되는 각 리전에는 하나의 기본 백업 계획이 있습니다.AlloyDB: 기본 백업 계획 이름은
default-alloydb-plan-<region>입니다. 지원되는 각 리전에는 하나의 기본 백업 계획이 있습니다.Cloud SQL:
멀티 리전 Backup Vault가 있는 계획: Cloud SQL의 지원되는 멀티 리전 의 프로젝트 계획
Cloud SQL Enterprise Plus 버전 인스턴스의 경우: 기본 백업 계획 이름은
default-csql-instance-ep-plan-<region>-bv-<multi-region-vault-location>입니다.Cloud SQL Enterprise 버전 인스턴스의 경우: 기본 백업 계획 이름은
default-csql-instance-e-plan-<region>-bv-<multi-region-vault-location>입니다.
리전 Backup Vault가 있는 계획: 지원되지 않는 멀티 리전 소스 리전의 프로젝트 계획
Cloud SQL Enterprise Plus 버전 인스턴스의 경우 기본 백업 계획 이름은
default-csql-instance-ep-plan-<region>입니다.Cloud SQL Enterprise 버전 인스턴스의 경우 기본 백업 계획 이름은
default-csql-instance-e-plan-<region>입니다.
지원되는 각 리전에는 하나의 기본 백업 계획이 있습니다. 이 계획은 리전의 모든 연결된 인스턴스에 동일한 보호를 제공합니다.
기본 백업 계획은Google Cloud 콘솔을 통해 생성된 새 Compute Engine, Filestore, Cloud SQL 인스턴스, AlloyDB 클러스터에만 사용할 수 있습니다. 기존 리소스 또는 데이터 보호 구성에는 영향을 미치지 않습니다. 멀티 리전 영구 디스크 스냅샷을 사용하여 인스턴스를 보호하는 경우 멀티 리전 Backup Vault에 보호를 수동으로 구성할 수 있습니다.
제한사항
- 백업 및 DR에서 지원하지 않는 리전에서 인스턴스를 만든 경우 기본 백업 계획을 사용할 수 없습니다.
- Compute Engine 인스턴스가 있는 동일한 리전에서만 기본 백업 계획을 사용할 수 있습니다.
- 리전당 하나의 기본 백업 계획만 적용할 수 있습니다.
새 인스턴스의 기본 백업 계획
백업 및 DR은 Google Cloud 콘솔을 통해 생성된 Compute Engine, Filestore, Cloud SQL 인스턴스, AlloyDB 클러스터에 대한 기본 백업 계획을 제공합니다. 다음 사항을 유의하시기 바랍니다
새 인스턴스에 미치는 영향
프로젝트에 백업 및 DR이 사용 설정되어 있고 인스턴스 를 만드는 사용자에게 필요한 권한이 있는 경우 콘솔 Google Cloud 을 통해 생성된 새 Compute Engine, Filestore, Cloud SQL 인스턴스, AlloyDB 클러스터에 기본 백업 계획이 자동으로 적용됩니다.
혜택
기본 백업 계획:
- 데이터 보호 강화: 기본 백업 계획은 기준 수준 의 보호를 개선합니다. 콘솔을 통해 생성된 모든 새 인스턴스에 대해 Google Cloud 이렇게 하면 실수로 인한 삭제, 사이버 공격 또는 기타 예기치 않은 이벤트로 인한 데이터 손실 위험이 최소화됩니다.
- 데이터 보호 관리 간소화: 기본 백업 계획이 자동으로 적용되므로 수동으로 구성할 필요가 없어 첫날부터 인스턴스를 더 쉽게 보호할 수 있습니다.
- 권장사항 적용: 이 변경사항은 환경 전반에서 강력한 데이터 보호 조치를 채택하도록 장려합니다. Google Cloud
이 개선사항을 통해 작업 부하에 개선된 기본 보호 수준이 적용되므로 비즈니스의 다른 중요한 측면에 집중할 수 있습니다.
기존 인스턴스에 미치는 영향
이 변경사항은 기존 인스턴스 또는 현재 데이터 보호 구성에는 영향을 미치지 않습니다. 콘솔 Google Cloud 을 통해 생성된 새 인스턴스만 영향을 받습니다.
자동화 또는 Terraform을 사용하여 생성된 인스턴스에 미치는 영향
gcloud CLI, Terraform 또는 기타 API를 사용하여 생성된 인스턴스는 이 변경사항의 영향을 받지 않습니다.
Q: 기본 백업 계획을 선택 해제할 수 있나요?
A: 예, Google Cloud 콘솔에서 인스턴스를 만드는 동안 선택 해제하거나 다른 백업 계획을 선택할 수 있습니다. 이러한 옵션은 새 데이터 보호 탭에서 확인할 수 있습니다. 프로젝트 기본값을 구성합니다 원하는 값으로.
A: 아니요, 태그 기반 보호를 포함한 기존 백업 및 DR 보호는 변경되지 않습니다. 이 업데이트는 콘솔을 통해 Google Cloud 생성된 새 인스턴스에만 영향을 미칩니다. 태그 기반 보호는 인스턴스에 기본 계획이 있는지 식별할 수 있으며 태그가 적용된 경우 인스턴스를 이중으로 보호하지 않습니다. 태그 기반 보호를 사용하려면 인스턴스를 백업 없음 으로 표시하고 인스턴스에 계속 태그를 지정해야 합니다.
Q: 기본 계획을 사용하여 이 새로운 보호 체계로 전환해야 하나요?
A: 특정 요구사항과 현재 설정에 따라 다릅니다. 다음 요소를 고려하세요.
사용 편의성: 기본 계획은 14일 동안 보관되는 일일 백업을 제공하는 기본 인스턴스 보호를 위한 기본 솔루션을 제공합니다.
맞춤설정: 기본 계획이 조직의 요구사항을 충족하지 않는 경우 인스턴스를 만드는 동안 다른 계획을 선택하거나 백업 없음 옵션을 사용하여 선택 해제할 수 있습니다.
Q: 멀티 리전 영구 디스크 스냅샷을 사용하여 인스턴스를 보호하는 경우 새 인스턴스가 리전 Backup Vault로 이동하지 않도록 하는 것이 좋습니다. 이를 방지하려면 어떻게 해야 하나요?
A: 멀티 리전 Backup Vault에 보호를 수동으로 구성할 수 있습니다.
Q: 백업 및 DR 고객이지만 아직 Compute Engine, Filestore, Cloud SQL 인스턴스 또는 AlloyDB 클러스터를 보호하지 않습니다. 이 경우 새 인스턴스가 Backup Vault로 보호되기 시작하나요?
A: 예, Google Cloud 콘솔을 통해 새 인스턴스를 만들고 필요한 권한으로 백업 및 DR을 사용 설정한 경우 기본 백업 계획 및 연결된 기본 Vault로 보호됩니다. 다른 백업 계획을 사용하려면 인스턴스를 만들 때 선택하면 됩니다. 이 새로운 환경을 통해 인스턴스를 보호하지 않으려면 백업 없음 옵션을 선택하세요.
Q: 이 새로운 기본 백업 계획은 현재 영구 디스크 보호 (스냅샷을 사용하는 경우)와 어떻게 비교되나요?
A: 둘 다 데이터 보호를 제공하지만 주요 차이점이 있습니다.
- 스냅샷: 악의적인 행위자가 스냅샷이 있는 프로젝트에 액세스할 수 있는 경우 사이버 공격 및 악의적인 삭제에 취약한 개별 디스크 백업입니다.
- 백업 및 DR: 랜섬웨어 공격 및 악의적인 삭제로부터 보호 기능을 제공하는 Backup Vault에 백업을 저장하는 기능을 제공합니다. 백업 스토리지와 적용된 보관 기간을 모두 정의합니다.
Q: 백업 계획 기본 보호를 사용해야 하나요?
A: 궁극적으로 결정은 조직의 특정 요구사항과 환경설정에 따라 달라집니다. 기본 백업 계획을 사용하면 모든 인스턴스에 기준 보호 수준이 적용된다는 것을 알고 안심할 수 있습니다. 보호를 삭제하고 영구 디스크 스냅샷을 사용하도록 전환하거나 백업 및 DR 내에서 다른 백업 계획을 선택하여 백업을 수행할 수 있습니다. 복잡한 백업 요구사항이 있는 경우 특정 작업 부하에 대한 자체 백업 계획 정책을 구성하는 것이 좋습니다.
Q: 생성된 인스턴스가 백업 계획이 지원되지 않는 다른 리전에 있는 경우 어떻게 되나요?
백업 및 DR에서 지원하지 않는 리전에서 인스턴스를 만든 경우 기본 백업 계획을 사용할 수 없습니다.
Q: 조직 정책을 통해 이 기능을 사용 중지할 수 있나요?
A: 아니요, 조직 정책을 사용하여 이 기능을 사용 중지할 수는 없습니다. 데이터 리소스를 보호하지 않으려면 백업 없음 옵션을 선택하세요. 또한 기본 구성을 맞춤설정할 수 있습니다.
Q: 기본 백업 계획을 사용하려면 어떤 권한이 필요한가요?
A: IAM 설정 내에서 커스텀 역할을 사용하는 경우 백업 계획을 사용하려면 backupdr.serviceConfig.initialize 권한이 필요합니다. `Backup and DR Admin` 또는 `Backup and DR User V2`와 같은 백업 및 DR 사전 정의된 역할
중 하나를 사용하는 경우 권한을
자동으로 사용할 수 있습니다. computeAdmin 또는 computeInstanceAdmin 역할을 사용하는 경우 권한도 이러한 역할에 자동으로 추가되었습니다.
roles/compute.admin, roles/compute.instanceAdmin 및
roles/compute.instanceAdmin.v1 역할에 추가할 최종 권한 목록은 다음과 같습니다.
backupdr.backupPlans.useForComputeInstancebackupdr.serviceConfig.initializebackupdr.backupPlanAssociations.createForComputeInstancebackupdr.backupPlanAssociations.deleteForComputeInstancebackupdr.backupPlanAssociations.triggerBackupForComputeInstancebackupdr.backupPlanAssociations.listbackupdr.locations.list
Q: 추가 질문이 있는 경우 누구에게 문의해야 하나요?
A: 추가 질문이 있으면 gcbdr-default-backup-plans@google.com으로 문의하세요.