גיבוי מכונות של Compute Engine

תהליך הגיבוי שמנוהל על ידי Google למכונות ב-Compute Engine כולל שליחת נתונים לכספת גיבוי. מאגרי הגיבוי האלה מספקים חוסר יכולת שינוי ואכיפה של תקופת השמירה. אתם יכולים לבחור לאחסן את הגיבויים באזור אחד או בכמה אזורים.

המודל שמנוהל על ידי Google תומך בשתי שיטות ביצוע עיקריות: גיבויים מתוזמנים וגיבויים על פי דרישה. במאמר הזה מוסבר איך להגדיר את הגיבויים האלה ולנהל אותם.

סקירה כללית

שליחת גיבויים לכספת גיבויים מספקת חסינות מפני שינויים ואכיפה של שמירת נתונים. באמצעות כספת גיבוי, אתם יכולים לאחסן גיבויים באזור אחד או במספר אזורים. יש שתי שיטות עיקריות לגיבוי מכונות ב-Compute Engine:

  • שימוש במסוף Google Cloud לגיבוי מכונות ב-Compute Engine: במסוףGoogle Cloud , אפשר לגבות מכונות ב-Compute Engine לכספת גיבוי באמצעות תוכניות גיבוי. אפשר לגבות את הנתונים באחת מהשיטות הבאות. שתי השיטות מאפשרות לכם לאחסן את הגיבויים בצורה מאובטחת בכספת גיבויים, וכך מספקות דרך אמינה לשחזור המכונות של Compute Engine במקרה של אובדן נתונים או אירועים בלתי צפויים אחרים.

    • גיבויים מתוזמנים: גיבוי אוטומטי של מופעי Compute Engine במרווחי זמן ספציפיים, כמו כל יום, כל שבוע, כל חודש או כל שנה.

    • גיבויים לפי דרישה: יצירת גיבויים לפי דרישה בכל פעם שצריך. גיבויים לפי דרישה שימושיים ליצירת גיבויים לפני שמבצעים שינויים משמעותיים במופעים או להגנה על נתונים אד-הוק.

  • שימוש במסוף הניהול לגיבוי מכונות של Compute Engine: אם יש לכם אחת מהדרישות הבאות לגיבוי, אתם יכולים להשתמש במסוף הניהול כדי לגבות מכונות של Compute Engine:

    • גיבויים חוצי-אזורים
    • גיבויים של דיסקים ספציפיים שמצורפים למכונה וירטואלית (VM)
    • הגנה אוטומטית על מכונות וירטואליות ב-Compute Engine על סמך תגים
    • אם תוכניות הגיבוי ומאגרי הגיבוי שמבוססים על מסוף Google Cloud לא נמצאים במיקום שתואם לאזור שבו פועלות מכונות ה-VM של המקור.

מסוף הניהול של המכשיר הוא חלק מ-Backup and DR לגיבויים שמנוהלים על ידי מכשיר. אם אתם חייבים להשתמש במסוף לניהול מכשירים, תוכלו לעיין במאמר גילוי והגנה על מופעי Compute Engine ממסוף לניהול מכשירים.

לפני שמתחילים

  1. מפעילים את שירות Backup and DR API במיקום של מכונות Compute Engine.

    הפעלה של ה-API

  2. יצירת כספת גיבוי

  3. יצירת תוכנית גיבוי

  4. מקצים תפקידים והרשאות ב-IAM למשתמש הגיבוי.

  5. נותנים גישה למאגר הגיבוי בפרויקט ב-Compute Engine.

  6. מגדירים את Observability Analytics בקטגוריה כדי לעקוב אחרי משימות גיבוי של Backup and DR.

תפקידים והרשאות ב-IAM לחשבון המשתמש של הגיבוי

כדי להגדיר גיבויים מתוזמנים או לבצע גיבויים לפי דרישה, אדמין צריך להקצות את תפקידי ה-IAM הבאים בפרויקט של כספת הגיבוי:

  • משתמש גיבוי ב-Backup and DR‏ (roles/backupdr.backupUser)
  • בעל הרשאת צפייה (roles/viewer)

ההרשאות הספציפיות שנדרשות לפעולות גיבוי שמנוהלות על ידי Google כוללות:

  • backupdr.backupPlans.list
  • backupdr.backupPlanAssociations.createForComputeInstance
  • backupdr.backupPlanAssociations.list
  • backupdr.backupPlanAssociations.get
  • backupdr.backupPlanAssociations.triggerBackupForComputeInstance
  • backupdr.backupPlanAssociations.deleteForComputeInstance
  • backupdr.backupPlans.useForComputeInstance
  • backupdr.locations.list
  • backupdr.operations.get
  • cloudasset.assets.searchAllResources

בנוסף להרשאות השחזור, למשתמש צריכות להיות הרשאות לצפייה במטא-נתונים של הגיבוי ולאחזור שלהם:

  • backupdr.backupVaults.get
  • backupdr.backupVaults.list
  • backupdr.bvbackups.list
  • backupdr.bvbackups.get
  • backupdr.bvdataSources.list
  • backupdr.bvdataSources.get

בטבלה הבאה מפורטות ההרשאות שנדרשות לכל קריאה ל-API:

משאב הפעולה שתבוצע במשאב הרשאות שנדרשות לכל קריאה ל-API הפרויקט שבו צריך להקצות את ההרשאה
כספת גיבוי יצירת BackupVault backupdr.backupVaults.create פרויקט ניהול
מחיקת BackupVault backupdr.backupVaults.delete פרויקט ניהול
עדכון BackupVault backupdr.backupVaults.update פרויקט ניהול
הצגת רשימה של BackupVaults backupdr.backupVaults.list פרויקט ניהול
קבלת BackupVault backupdr.backupVaults.get פרויקט ניהול
תוכנית גיבוי יצירת BackupPlan backupdr.backupPlans.create פרויקט ניהול
מחיקת BackupPlan backupdr.backupPlans.delete פרויקט ניהול
קבלת BackupPlan backupdr.backupPlans.get פרויקט ניהול
הצגת רשימה של תוכניות גיבוי backupdr.backupPlans.list פרויקט ניהול
שיוכים של תוכניות גיבוי יצירת שיוך של תוכנית גיבוי פרויקט של עומס עבודה
backupdr.backupPlanAssociations.createForComputeInstance פרויקט של עומס עבודה
backupdr.backupPlans.useForComputeInstance פרויקט ניהול
מחיקת השיוך של תוכנית הגיבוי backupdr.backupPlanAssociations.deleteForComputeInstance פרויקט של עומס עבודה
הפעלת גיבוי על פי דרישה בשיוך של תוכנית גיבוי backupdr.backupPlanAssociations.triggerBackupForComputeInstance פרויקט של עומס עבודה
קבלת שיוך של תוכנית גיבוי backupdr.backupPlanAssociations.getForComputeInstance פרויקט של עומס עבודה
הצגת השיוכים של תוכניות גיבוי backupdr.backupPlanAssociations.list פרויקט של עומס עבודה
שליפת שיוכים של תוכנית גיבוי backupdr.backupPlanAssociations.fetchForComputeInstance פרויקט של עומס עבודה
מקור נתונים Get DataSource backupdr.bvdataSources.get פרויקט ניהול
List DataSources backupdr.backupPlanAssociations.list פרויקט ניהול
גיבויים קבלת גיבוי backupdr.bvbackups.get פרויקט ניהול
הצגת רשימת הגיבויים backupdr.bvbackups.list פרויקט ניהול
מחיקת הגיבוי backupdr.bvbackups.delete פרויקט ניהול
שחזור הגיבוי backupdr.bvbackups.restore פרויקט ניהול
תפעול הצגת רשימה של פעולות backupdr.operations.list הפרויקט הרלוונטי
קבלת פעולות backupdr.operations.get הפרויקט הרלוונטי

הענקת גישה לכספת גיבוי בפרויקט Compute Engine

כדי לגבות מכונת Compute Engine בפרויקט שונה מהפרויקט שבו נוצרה כספת הגיבוי, צריך להעניק לסוכן השירות של כספת הגיבוי את תפקיד IAM‏ (roles/backupdr.computeEngineOperator) Backup and DR Compute Engine Operator (מפעיל Compute Engine של Backup and DR) בפרויקט Compute Engine. אם פרויקט הכספת לגיבוי שבו יאוחסנו הגיבויים שונה מפרויקט Compute Engine, צריך להקצות את התפקיד לסוכן השירות של הכספת לגיבוי בפרויקט Compute Engine.

כדי לגבות מכונה של Compute Engine באותו פרויקט שבו נוצרה כספת הגיבוי, לא צריך להעניק תפקידים.

במאמר איך נותנים תפקיד לסוכן השירות מוסבר איך להעניק תפקידים לסוכן השירות של כספת הגיבוי בפרויקט שרוצים לגבות.

מגבלות

הפתרון Backup and DR לא תומך בגיבויים שמנוהלים על ידי Google למכונות ב-Compute Engine שמשתמשות בתצורות הבאות:

  • מכונות וירטואליות עם דיסקים של אחסון מתמיד (persistent disks) קיצוני שמצורפים אליהן
  • מכונות וירטואליות שמשתמשות בכל סוג של דיסק hyperdisk-*
  • מכונות וירטואליות שמשתמשות בסוגי מכונות C3D,‏ H3,‏ A3 או Z3
  • מופעים עם מפתחות הצפנה באספקת הלקוח (CSEK). יש תמיכה במפתחות הצפנה בניהול הלקוח (CMEK). מידע נוסף זמין במאמר הגדרות של ניהול זהויות והרשאות גישה (IAM) להרשאות הנדרשות.
  • מופעים שאין להם דיסקים מצורפים
  • מכונות גדולות מ-200 טרה-בייט (TB)

הגדרת גיבוי מתוזמן

כדי להגדיר גיבוי מתוזמן למכונות ב-Compute Engine:

המסוף

  1. נכנסים לדף Vaulted backups במסוף Google Cloud .

    מעבר לגיבויים ב-Vault

  2. לוחצים על תזמון גיבוי.

  3. בתפריט הנפתח סוג המשאב, בוחרים את סוג המשאב.

  4. ברשימה Projects (פרויקטים), לוחצים על Browse (עיון) ובוחרים פרויקט שבו נמצאים מופעי Compute Engine.

  5. ברשימה Region, בוחרים את האזור שבו נמצאים המופעים.

  6. ברשימה Resources, לוחצים על Browse.

  7. בוחרים את מכונת Compute Engine שרוצים לגבות ולוחצים על Done (סיום).

  8. לוחצים על Continue.

  9. ברשימה תוכנית גיבוי, לוחצים על בחירה.

  10. בוחרים תוכנית גיבוי שרוצים להשתמש בה כדי להגן על מופע Compute Engine.

  11. לוחצים על סיום.

  12. בודקים את פרטי הגיבוי ולוחצים על תזמון.

gcloud

  1. מוצאים את מזהה המכונה.

      gcloud compute instances describe VM_NAME --zone=VM_ZONE --format="value(id)"
    

    מחליפים את מה שכתוב בשדות הבאים:

    • VM_NAME: השם של מופע ה-VM.
    • VM_ZONE: המיקום שבו נמצאת המכונה הווירטואלית.
  2. מגדירים גיבוי מתוזמן.

      gcloud backup-dr backup-plan-associations create BACKUP_PLAN_ASSOCIATION_NAME \
      --location=VM_REGION \
      --resource=projects/VM_PROJECT_ID/zones/VM_ZONE/instances/VM_ID \
      --backup-plan=projects/PROJECT_ID/locations/LOCATION/backupPlans/BACKUP_PLAN
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_ASSOCIATION_NAME: השם של השיוך לתוכנית הגיבוי.
    • VM_REGION: האזור שבו נמצאת מכונת Compute Engine.
    • VM_PROJECT_ID: השם של הפרויקט שבו נמצאות מכונות Compute Engine.
    • VM_ZONE: האזור שבו נמצאת מכונת Compute Engine.
    • VM_ID: מזהה המכונה ב-Compute Engine.
    • PROJECT_ID: השם של הפרויקט שבו קיימות תוכניות גיבוי.
    • LOCATION: האזור שבו קיימות תוכניות הגיבוי.
    • BACKUP_PLAN: השם של תוכנית הגיבוי שאליה רוצים לשייך את מכונת Compute Engine.

Terraform

אפשר להשתמש במשאב של Terraform כדי להגדיר גיבוי מתוזמן.


# Before creating a backup plan association, you need to create backup plan (google_backup_dr_backup_plan)
# and compute instance (google_compute_instance).
resource "google_backup_dr_backup_plan_association" "default" {
  provider                   = google-beta
  location                   = "us-central1"
  backup_plan_association_id = "my-bpa"
  resource                   = google_compute_instance.default.id
  resource_type              = "compute.googleapis.com/Instance"
  backup_plan                = google_backup_dr_backup_plan.default.name
}

עקביות של אפליקציות בגיבויים של Compute Engine ב-Backup and DR

תמונות מצב עקביות של אפליקציות מתעדות את מצב נתוני האפליקציה בזמן הגיבוי, כשכל העסקאות של האפליקציה הושלמו וכל הכתיבות בהמתנה הועברו לדיסק.

כדי להגדיר גיבויים עקביים של אפליקציות למכונות ב-Compute Engine, פועלים לפי ההוראות הבאות.

לפני שמתחילים

  1. מידע נוסף על תמונות מצב עקביות של אפליקציות

  2. תוכנית גיבוי לגיבויים של מופעים עם עקביות נתונים בסביבת Linux דורשת סקריפטים לפני ואחרי. יצירת סקריפטים נדרשים לפני ואחרי יצירת ה-snapshot בסביבת Linux.

יצירת תוכנית גיבוי לגיבויים עקביים של אפליקציות במכונות Compute Engine

כדי ליצור גיבויים עקביים של אפליקציות למכונות ב-Compute Engine, פועלים לפי ההוראות הבאות.

המסוף

כדי ליצור תוכנית גיבוי שמאפשרת עקביות של האפליקציה במכונות שלכם ב-Compute Engine באמצעות Guest Flush או VSS, צריך לבצע את הפעולות הבאות:

  1. נכנסים לדף שירות Backup and DR במסוף Google Cloud .

    מעבר אל Backup and DR

  2. בתפריט הניווט, לוחצים על תוכניות גיבוי.

  3. לוחצים על יצירת תוכנית גיבוי.

    יופיע הדף Create a backup plan (יצירת תוכנית גיבוי).

  4. בתפריט הנפתח Resource type בוחרים באפשרות Compute Engine VMs.

  5. מזינים שם ייחודי בשדה שם תוכנית הגיבוי.

  6. אם רוצים, מוסיפים תיאור בשדה Description.

  7. בתפריט הנפתח Region, בוחרים את האזור שבו רוצים ליצור את תוכנית הגיבוי. האזור הזה צריך להיות תואם לאזור של מכונות Compute Engine שרוצים לגבות.

  8. בקטע Choose where to store backups, בוחרים את Backup vault location type.

  9. בתפריט הנפתח אזור, בוחרים את המיקום של כספת הגיבוי.

  10. בתפריט הנפתח Backup vault (כספת גיבוי), בוחרים את כספת הגיבוי הקיימת.

  11. אופציונלי: כדי להוסיף כללי גיבוי, לוחצים על הוספת כלל ופועלים לפי השלבים הבאים:

    1. בשדה Name, מזינים שם לכלל הגיבוי.

    2. כדי לבחור מתי ליצור גיבויים, משתמשים בתפריט הנפתח חזרה ובוחרים באיזו תדירות ליצור גיבויים: מדי שעה, יום, שבוע, חודש או שנה.

    3. בתפריט הנפתח אזור זמן, בוחרים את אזור הזמן שבו רוצים להפעיל את משימות הגיבוי.

    4. בתפריט הנפתח שעת התחלה, בוחרים את השעה שבה רוצים שהגיבוי יתחיל.

    5. בתפריט הנפתח End time (שעת סיום), בוחרים את השעה שבה רוצים שהגיבויים יסתיימו.

    6. בשדה מחיקת גיבויים אחרי, מזינים את מספר הימים שרוצים לשמור את הגיבויים לפני שהם נמחקים.

    7. לוחצים על Save.

  12. כדי לכלול פעולות כתיבה שממתינות ולבצע גיבויים שתואמים לאפליקציה, מסמנים את התיבה הפעלת תמונת מצב שתואמת לאפליקציה.

  13. לוחצים על יצירה.

אחרי שיוצרים את תוכנית הגיבוי הזו, אפשר להחיל אותה על מופעים של Compute Engine. גיבויים שמתבצעים באמצעות התוכנית הזו ינסו לבצע פעולת Guest Flush/VSS כדי להשיג עקביות באפליקציה. אפשר לראות את סוג העקביות ברשימת תוכניות הגיבוי ובדפים של מלאי הגיבוי.

gcloud

  1. יוצרים את תוכנית הגיבוי.

    gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
    --compute-instance-properties=guest-flush=true \
    --resource-type=compute.googleapis.com/Instance \
    --location=REGION \
    --project=PROJECT_ID \
    --backup-vault=BACKUPVAULT_NAME \
    --backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS, \
    time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,\
    retention-days=BACKUP_RETENTION --max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_NAME: השם של תוכנית הגיבוי.
    • REGION: Google Cloud האזור שבו רוצים ליצור את תוכנית הגיבוי.
    • PROJECT_ID: שם הפרויקט שבו נמצאת כספת הגיבוי.
    • BACKUPVAULT_NAME: השם של כספת הגיבוי שבה רוצים להשתמש לאחסון הגיבוי.
    • RULE_NAME: השם של כלל הגיבוי.
    • RECURRENCE: התדירות שבה יתבצעו הגיבויים. התדירות יכולה להיות שעתית, יומית, שבועית, חודשית או שנתית.
    • HOURS: התדירות של הגיבויים השעתיים. מציינים את הערך הזה רק אם הגדרתם את המחזוריות כשעתית. ערך ברירת המחדל של התדירות השעתית המינימלית הוא שש שעות.
    • TIME_ZONE: אזור הזמן של תוכנית הגיבוי, למשל UTC. כדי לכלול את אזור הזמן בתוכנית הגיבוי, צריך להשתמש בפורמט של אזור הזמן של IANA.
    • START_TIME: שעת ההתחלה היא השעה ביום בפורמט של 24 שעות. שעת ההתחלה צריכה להיות לפני שעת הסיום, והיא כלולה בחלון הגיבוי.
    • END_TIME: שעת הסיום היא השעה ביום בפורמט של 24 שעות. שעת הסיום חייבת להיות אחרי שעת ההתחלה, והיא לא כלולה בחלון הזמנים של הגיבוי.
    • BACKUP_RETENTION: תקופת השמירה של הגיבוי. שימו לב: תקופת השמירה של הגיבוי חייבת להיות שווה לתקופת השמירה המינימלית שנאכפת בכספת הגיבוי, או ארוכה ממנה.
    • MAX_ONDEMAND_RETENTION: תקופת השמירה המקסימלית המותרת (בימים) לגיבויים לפי דרישה שנוצרו באמצעות תוכנית הגיבוי הזו.

עדכון תוכנית גיבוי קיימת לגיבויים עקביים של אפליקציות במכונות של Compute Engine

כדי לעדכן תוכנית גיבוי כך שייווצרו גיבויים עקביים של אפליקציות במכונות Compute Engine, פועלים לפי ההוראות הבאות.

המסוף

כדי לעדכן תוכנית גיבוי ולהפעיל עקביות של אפליקציות במכונות שלכם ב-Compute Engine באמצעות Guest Flush או VSS, פועלים לפי ההוראות הבאות:

  1. נכנסים לדף Backup plans במסוף Google Cloud Backup and DR.

    מעבר לתוכניות גיבוי

  2. בוחרים את תוכנית הגיבוי שרוצים לערוך, או מסמנים את התיבה שלה ולוחצים על הסמל .

  3. לוחצים על Edit.

  4. מסמנים את התיבה הפעלת עקביות של האפליקציה.

  5. לוחצים על שמירת השינויים.

gcloud

  1. מעדכנים את תוכנית הגיבוי.

    gcloud backup-dr backup-plans update BACKUP_PLAN_NAME \
    --compute-instance-properties=guest-flush=true \
    --project=PROJECT_ID \
    --location=REGION \
    --description=DESCRIPTION \
    --backup-rule=BACKUP_RULE \
    --add-backup-rule=ADD_BACKUP_RULE \
    --remove-backup-rule=REMOVE_BACKUP_RULE \
    --max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_NAME: השם של תוכנית הגיבוי.
    • PROJECT_ID: שם הפרויקט שבו נמצאת כספת הגיבוי.
    • REGION: המיקום שבו רוצים ליצור את תוכנית הגיבוי.
    • DESCRIPTION: התיאור המעודכן של תוכנית הגיבוי.
    • BACKUP_RULE: הגדרה מלאה של כלל גיבוי קיים עם ערכים מעודכנים.
    • ADD_BACKUP_RULE: פרמטרים של כלל הגיבוי שיוגדרו בתוכנית הגיבוי. אפשר לחזור על ההגדרה הזו כדי להוסיף עוד כללי גיבוי.
    • REMOVE_BACKUP_RULE: כלל הגיבוי הקיים שיוסר מתוכנית הגיבוי.
    • MAX_ONDEMAND_RETENTION: תקופת השמירה המקסימלית המותרת (בימים) לגיבויים לפי דרישה שנוצרו באמצעות תוכנית הגיבוי הזו.

שינוי תוכנית הגיבוי שמוחלת על מכונה של Compute Engine

אתם יכולים לשנות את תוכנית הגיבוי שמוחלת על מכונה של Compute Engine לתוכנית גיבוי אחרת. תוכנית הגיבוי השנייה צריכה לעמוד בקריטריונים הבאים:

  • שימוש באותה כספת גיבוי
  • להיות באותו אזור כמו המכונה של Compute Engine

כדי לשנות את תוכנית הגיבוי שמשויכת למכונה ב-Compute Engine, פועלים לפי ההוראות הבאות.

המסוף

  1. נכנסים לדף Vaulted backups במסוף Google Cloud .

    מעבר לגיבויים ב-Vault

    בדף Vaulted backups מפורטות רק הדוגמאות שהוחלו עליהן תוכניות גיבוי והגיבויים שלהן מאוחסנים בכספת גיבוי בפרויקט.

  2. בוחרים את הגיבוי שרוצים לשנות את התוכנית שלו. בדף הפרטים של הגיבוי או בתפריט , בוחרים באפשרות שינוי תוכנית הגיבוי. בחלון Select a backup plan מוצגות רק תוכניות הגיבוי שתקפות למופע הזה.

  3. בוחרים תוכנית גיבוי ולוחצים על אישור.

gcloud

  • שינוי תוכנית הגיבוי שהוקצתה.

      gcloud backup-dr backup-plan-associations update BACKUP_PLAN_ASSOCIATION_NAME \
      --workload-project=VM_PROJECT_ID \
      --location=VM_REGION \
      --backup-plan=BACKUP-PLAN \
      --project=PROJECT_ID
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_ASSOCIATION_NAME: השם של משאב השיוך של תוכנית הגיבוי.
    • VM_PROJECT_ID: מזהה הפרויקט של מכונת Compute Engine.
    • VM_REGION: המיקום של מכונת Compute Engine.
    • BACKUP_PLAN: השם של תוכנית הגיבוי שאליה אתם עוברים.
    • PROJECT_ID: מזהה הפרויקט של תוכנית הגיבוי שנבחרה.

הצגת גיבויים מתוזמנים

כדי לראות רשימה של מכונות Compute Engine שגובו, פועלים לפי ההוראות הבאות.

המסוף

  1. נכנסים לדף Vaulted backups במסוף Google Cloud .

    מעבר לגיבויים ב-Vault

    בדף Vaulted backups מפורטות רק הדוגמאות שהוחלו עליהן תוכניות גיבוי והגיבויים שלהן מאוחסנים בכספת גיבוי בפרויקט.

gcloud

  1. הצגת רשימה של גיבויים מתוזמנים.

      gcloud backup-dr backup-plan-associations list \
      --location=LOCATION \
      --project=PROJECT_ID
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: שם הפרויקט.
    • LOCATION: המיקום של הגיבויים המתוזמנים.

יצירת גיבוי על פי דרישה

אתם יכולים להפעיל גיבוי לפי דרישה למכונת Compute Engine עם תוכנית גיבוי, על ידי הפעלה מיידית של כלל הגיבוי שתבחרו. בדרך כלל, גיבויים לפי דרישה מתעדים רק את הנתונים שהשתנו מאז הגיבוי האחרון (גיבוי מצטבר).

כשיוצרים גיבוי לפי דרישה, אפשר לבחור כלל מתוכנית הגיבוי שמשויכת למכונת Compute Engine. הכלל הזה קובע מתי הגיבוי לפי דרישה יימחק. אפשר לבדוק את הסטטוס של משימת הגיבוי בדף משימות. מידע נוסף מופיע במאמר מעקב אחרי משימות גיבוי ושחזור במסוף Google Cloud .

כדי ליצור גיבוי לפי דרישה, פועלים לפי ההוראות הבאות.

המסוף

  1. כדי ליצור גיבוי לפי דרישה, עוברים אל VM instances > Details > Backup Plan.
  2. לוחצים על יצירת גיבוי לפי דרישה. צריכות להיות לכם ההרשאות הנכונות כדי ליצור גיבוי לפי דרישה.
  3. בוחרים מתי למחוק את הגיבוי. אלה האפשרויות שעומדות לרשותכם:

    • על סמך תקופת שמירה מותאמת אישית כברירת מחדל, המגבלה מוגדרת כמשך השמירה המינימלי שנקבע בכספת הגיבוי בתוספת 30 ימים. כדי להגדיר מגבלה אחרת, מוסיפים לתכנית הגיבוי תקופה מקסימלית מותאמת אישית לשמירת נתונים לפי דרישה.
    • על סמך כלל גיבוי קיים. בוחרים כלל מהתפריט הנפתח מחיקת גיבויים אחרי.
  4. לוחצים על יצירה כדי להתחיל את עבודת הגיבוי לפי דרישה.

  5. כדי לראות את הסטטוס של עבודת הגיבוי לפי דרישה, לוחצים על התראות.

gcloud

  • יצירת גיבוי על פי דרישה באמצעות כלל גיבוי.

      gcloud backup-dr backup-plan-associations trigger-backup BACKUP_PLAN_ASSOCIATION_NAME \
      --project=PROJECT_ID \
      --location=REGION \
      --backup-rule-id=RULE_ID
      --labels=LABELS
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_ASSOCIATION_NAME: השם של השיוך של תוכנית הגיבוי. מריצים את הפקודה gcloud backup-dr backup-plan-associations list --location=LOCATION --project=PROJECT_ID כדי לקבל את רשימת תוכניות הגיבוי שמשויכות לדיסק של Compute Engine.
    • PROJECT_ID: שם הפרויקט.
    • REGION: המיקום של הגיבויים המתוזמנים.
    • RULE_ID: שם כלל הגיבוי שרוצים לשייך להפעלת גיבויים לפי דרישה.
    • LABELS: תוויות אופציונליות לגיבוי כזוגות של מפתח/ערך מופרדים בפסיקים, כמו webserver=backend,media=images.
  • יצירת גיבוי לפי דרישה עם שימור מותאם אישית.

      gcloud backup-dr backup-plan-associations trigger-backup BACKUP_PLAN_ASSOCIATION_NAME \
      --project=PROJECT_ID \
      --location=REGION \
      --custom-retention-days=CUSTOM_RETENTION
      --labels=LABELS
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_ASSOCIATION_NAME: השם של השיוך של תוכנית הגיבוי. מריצים את הפקודה gcloud backup-dr backup-plan-associations list --location=LOCATION --project=PROJECT_ID כדי לקבל את רשימת תוכניות הגיבוי שמשויכות לדיסק של Compute Engine.
    • PROJECT_ID: שם הפרויקט.
    • REGION: המיקום של הגיבויים המתוזמנים.
    • CUSTOM_RETENTION: תקופת שמירת הנתונים המותאמת אישית בימים לגיבוי הזה לפי דרישה. הערך הזה צריך להיות גדול או שווה לזמן השמירה של כספת הגיבוי, וקטן או שווה לערך max-custom-on-demand-retention-days שמוגדר בתוכנית הגיבוי (או לזמן השמירה של הכספת + 30 ימים אם max-custom-on-demand-retention-days לא מוגדר).
    • LABELS: תוויות אופציונליות לגיבוי כזוגות של מפתח/ערך מופרדים בפסיקים, כמו webserver=backend,media=images.

ביטול ההגנה על מכונת Compute Engine

כדי לבטל את ההגנה על מכונה של Compute Engine, צריך להסיר את תוכנית הגיבוי שהוחלה על המכונה. הסרה של תוכנית גיבוי ממכונת Compute Engine לא מוחקת את תוכנית הגיבוי או גיבויים שנוצרו בזמן שהמכונה הייתה בשימוש. עדיין אפשר לגשת לגיבויים הקיימים ולנהל אותם.

כדי לבטל את ההגנה על מכונה ב-Compute Engine, פועלים לפי ההוראות הבאות.

המסוף

  1. נכנסים לדף Vaulted backups במסוף Google Cloud .

    מעבר לגיבויים ב-Vault

  2. לוחצים על השם של המופע שרוצים להסיר ממנו תוכנית גיבוי.

  3. בוחרים באפשרות הסרת תוכנית הגיבוי.

gcloud

  1. ביטול ההגנה על מכונה של Compute Engine.

      gcloud backup-dr backup-plan-associations delete BACKUP_PLAN_ASSOCIATION_NAME\
      --project=PROJECT_ID \
      --location=LOCATION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_ASSOCIATION_NAME: השם של הגיבוי שרוצים למחוק.
    • PROJECT_ID: שם הפרויקט.
    • LOCATION: המיקום של הגיבוי המתוזמן.

המאמרים הבאים