本页介绍了保险库备份的默认备份方案、其优势、工作原理和限制。
Backup and DR 采用备份方案来控制数据资源的备份时间和方式,以及备份的保留时长和安全性。 您可以根据不同的需求创建不同的备份方案,Backup and DR 提供默认备份方案来保护 Compute Engine、Filestore、Cloud SQL 实例和 AlloyDB 集群。
Backup and DR 默认备份方案概览
默认备份方案与在 Google Cloud 控制台中创建的备份方案类似,可提供一种简化的方法来保护您的 Compute Engine、Filestore 和 Cloud SQL 实例以及 AlloyDB 集群。如果您在项目中启用 Backup and DR,并且拥有创建实例所需的权限,则可以在创建新实例时自动应用默认备份方案。借助默认备份方案,您无需通过 Backup and DR 手动创建备份方案,从而为实例创建基准保护级别。
默认备份计划设置
默认备份方案会创建每日备份。它会将备份存储在默认备份保险柜中 14 天,其中第一天是不可变的。在剩余的 14 天内,授权用户可以删除备份。14 天后,系统会自动删除备份。
| 设置 | 值 |
|---|---|
| 备份计划 | 每天在相应区域本地时区的 00:00 到 06:00 之间。 |
| 存储 | Compute Engine:在与源实例相同的地区和项目中创建的区域级保险柜。 Filestore:在与源实例相同的地区和项目中创建的区域级保险柜。 Cloud SQL:在同一项目中创建的多区域保险柜(适用于受支持的源地区);在同一项目中创建的区域级保险柜(适用于不受支持的多区域源地区)。 AlloyDB:在与源集群相同的地区和项目中创建的区域级保险柜。 |
| 保留 | 14 天(Cloud SQL 实例和 AlloyDB 集群为 8 天) |
| 强制保留期限 | 1 天 |
您可以在备份方案中修改备份时间表和存储时长。
您可以通过修改备份保险柜来修改强制保留期限。
如果默认备份方案不符合贵组织的要求,您可以在创建实例期间选择其他方案,也可以选择使用无备份选项来选择停用。
默认备份计划的运作方式
创建新的 Compute Engine、Filestore 或 Cloud SQL 实例或 AlloyDB 集群时,您可以指定实例或集群是使用默认备份方案,还是通过手动配置创建新的备份方案。如果您选择默认备份方案选项,系统会自动在同一项目中创建一个默认备份保险柜,其最短强制保留期限为一天。默认备份保险柜不会锁定保留期限,但您可以修改最短保留期限并启用保留期限锁定。如需查看相关说明,请参阅更新现有备份保险柜的最短强制保留期限。 请注意,默认备份方案创建后无法修改。对于 Compute Engine 或 Filestore 实例或 AlloyDB 集群,您只能在每个受支持的区域中应用一个默认备份方案。
默认备份方案会自动在工作负载所在区域的本地时间 00:00 到 06:00 之间创建每日备份。这些备份会保留在默认备份保险柜中 14 天。默认备份方案的备份删除政策为 1 天。
Compute Engine:默认备份方案的名称为
default-compute-instance-plan-<region>。每个受支持的区域都有一个默认备份计划。Filestore:默认备份方案的名称为
default-filestore-plan-<region>。每个受支持的区域都有一个默认备份计划。AlloyDB:默认备份方案的名称为
default-alloydb-plan-<region>。每个受支持的区域都有一个默认备份计划。Cloud SQL:
采用多区域备份保险柜的方案:项目中的方案,适用于 Cloud SQL 支持的多区域:
对于 Cloud SQL 企业 Plus 版实例:默认备份方案名为
default-csql-instance-ep-plan-<region>-bv-<multi-region-vault-location>对于 Cloud SQL 企业版实例:默认备份方案名为
default-csql-instance-e-plan-<region>-bv-<multi-region-vault-location>。
具有区域备份保险柜的方案:项目中的方案,适用于不受支持的多区域源区域:
对于 Cloud SQL 企业 Plus 版实例,默认备份方案名为
default-csql-instance-ep-plan-<region>。对于 Cloud SQL 企业版实例,默认备份方案名为
default-csql-instance-e-plan-<region>。
每个受支持的区域都有一个默认备份计划。此方案可为区域中的所有关联实例提供相同的保护。
默认备份方案仅适用于通过Google Cloud 控制台创建的新 Compute Engine、Filestore 和 Cloud SQL 实例以及 AlloyDB 集群。它不会影响现有资源或其数据保护配置。如果您使用多区域 Persistent Disk 快照来保护实例,则可以手动将保护配置到多区域备份保险柜中。
限制
- 如果实例是在 Backup and DR 不支持的区域中创建的,则无法使用默认备份方案。
- 您只能在 Compute Engine 实例所在的同一区域中使用默认备份方案。
- 每个区域只能应用一个默认备份方案。
新实例的默认备份方案
Backup and DR 为通过Google Cloud 控制台创建的 Compute Engine、Filestore 和 Cloud SQL 实例以及 AlloyDB 集群提供默认备份方案。您有必要了解以下注意事项:
新实例会受到哪些影响
如果项目已启用 Backup and DR,并且创建实例的用户拥有必要的权限,则通过 Google Cloud 控制台创建的新 Compute Engine、Filestore 和 Cloud SQL 实例以及 AlloyDB 集群会自动应用默认备份方案。
优势
默认备份方案:
- 增强数据保护:默认备份方案可提高通过 Google Cloud 控制台创建的所有新实例的基准保护级别。这样可以最大限度地降低因意外删除、网络攻击或其他不可预见事件而导致的数据丢失风险。
- 简化数据保护管理:自动应用默认备份方案,无需手动配置,让您从第一天起就能轻松保护实例。
- 推广最佳实践:此变更有助于在整个 Google Cloud 环境中采用可靠的数据保护措施。
通过此增强功能,您的工作负载将获得更完善的基础级保护,从而让您可以专注于业务的其他关键方面。
对现有实例的影响
此更改不会影响现有实例或其当前的数据保护配置。只有通过Google Cloud 控制台创建的新实例会受到影响。
使用自动化或 Terraform 创建的实例会受到哪些影响
使用 gcloud CLI、Terraform 或其他 API 创建的实例不会受到此变更的影响。
问:我可以选择停用默认备份方案吗?
答:可以。您可以在 Google Cloud 控制台中创建实例的过程中选择不启用此功能,也可以选择其他备份方案。您可以在新的数据保护标签页下找到这些选项。将项目默认值配置为您选择的值。
答:不会,您现有的备份和灾难恢复保护(包括基于标记的保护)将保持不变。此更新只会影响通过 Google Cloud 控制台创建的新实例。基于标记的保护可以识别实例是否具有默认方案,并且在应用标记后不会对实例进行双重保护。如果您想使用基于标记的保护,则需要将实例标记为无备份,并继续标记该实例。
问:我是否应使用默认方案改用这种新的保护方案?
答:这取决于您的具体需求和当前设置。请考虑以下因素:
易用性:默认方案提供了一个基本解决方案,可为基本实例提供保护,每天备份一次,保留 14 天。
自定义:如果默认方案不符合组织的要求,您可以在创建实例时选择其他方案,也可以选择使用无备份选项选择停用。
问:如果我使用多区域 Persistent Disk 快照来保护实例,那么我可能不希望将新实例备份到区域级备份保险柜。如何避免这种情况?
答:您可以手动将保护配置到多区域备份保险柜中。
问:我是 Backup and DR 客户,但尚未保护 Compute Engine、Filestore 或 Cloud SQL 实例或 AlloyDB 集群。这是否意味着我的新实例将开始受到备份保险柜的保护?
答:可以。如果您通过 Google Cloud 控制台创建新实例,并且已启用备份和灾难恢复功能并拥有必要的权限,那么这些实例将受到默认备份方案和关联的默认保险库的保护。如果您想使用其他备份方案,可以在创建实例时选择该方案。如果您不想通过这种新体验来保护实例,请选择不备份选项。
问:与我当前的永久性磁盘保护(假设我使用快照)相比,这个新的默认备份方案有何不同?
答:两者都提供数据保护,但存在关键区别:
- 快照:单个磁盘备份,如果作恶方有权访问快照所在的项目,则容易遭受网络攻击和恶意删除。
- Backup and DR:提供将备份存储到备份保险柜中的功能,可防范勒索软件攻击和恶意删除。您可以定义备份存储时长及其强制保留时长。
问:我是否应该使用备份方案的默认保护设置?
答:最终,决定取决于您组织的具体要求和偏好。默认备份方案可让您安心无忧,因为您知道所有实例都具有基准级别的保护。您可以移除保护并改用永久性磁盘快照,也可以在 Backup and DR 中选择其他备份方案来执行备份。如果您有复杂的备份需求,建议您为特定工作负载配置自己的备份方案政策。
问:如果创建的实例位于不支持备份方案的其他区域,会怎么样?
答:如果实例是在 Backup and DR 不支持的区域中创建的,则无法使用默认备份方案。
问:我可以通过组织政策停用此功能吗?
答:不可以,您无法使用组织政策来停用此功能。如果您不打算保护数据资源,请选择无备份选项。此外,您还可以自定义默认配置。
问:我需要哪些权限才能使用默认备份方案?
答:如果您在 IAM 设置中使用自定义角色,则需要 backupdr.serviceConfig.initialize 权限才能使用备份方案。如果您使用的是 Backup and DR 预定义角色(例如 Backup and DR Admin 或 Backup and DR User V2),则可以自动使用这些权限。如果您使用的是 computeAdmin 或 computeInstanceAdmin 角色,系统也会自动向这些角色添加相应权限。我们将添加到 roles/compute.admin、roles/compute.instanceAdmin 和 roles/compute.instanceAdmin.v1 角色的最终权限列表如下:
backupdr.backupPlans.useForComputeInstancebackupdr.serviceConfig.initializebackupdr.backupPlanAssociations.createForComputeInstancebackupdr.backupPlanAssociations.deleteForComputeInstancebackupdr.backupPlanAssociations.triggerBackupForComputeInstancebackupdr.backupPlanAssociations.listbackupdr.locations.list
问:如果我有其他问题,应该联系谁?
答:如果您有任何其他问题,请发送电子邮件至 gcbdr-default-backup-plans@google.com 与我们联系。