Questa pagina ti aiuta a ripristinare un'istanza Compute Engine da un vault di backup nella console Google Cloud , che può avere come target una nuova istanza Compute Engine o un nuovo Persistent Disk. Per ripristinare selettivamente un singolo disco su un nuovo Persistent Disk, vedi Esegui un ripristino selettivo del disco da un backup dell'istanza Compute Engine.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per ripristinare un'istanza Compute Engine da un vault di backup, chiedi all'amministratore di concederti i seguenti ruoli IAM sul progetto, sul progetto di destinazione, sul service agent di Backup e RE e sul progetto host VPC:
-
Ripristina un'istanza Compute Engine:
- Backup and DR Restore User (
roles/backupdr.restoreUser) - Compute Viewer (
roles/compute.viewer)
- Backup and DR Restore User (
-
Concedi ruoli all'agente di servizio:
Backup and DR Compute Engine Operator (
roles/backupdr.computeEngineOperator) -
(Facoltativo) Utilizza un VPC condiviso:
Compute Network User (
roles/compute.networkUser) -
Esegui un'operazione di ripristino selettivo del disco da un backup dell'istanza Compute Engine:
Backup e DR Disk Operator (
roles/backupdr.diskOperator)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questi ruoli predefiniti contengono le autorizzazioni necessarie per ripristinare un'istanza Compute Engine da un vault di backup. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per ripristinare un'istanza Compute Engine da un vault di backup sono necessarie le seguenti autorizzazioni:
-
Ripristina un'istanza Compute Engine:
-
backupdr.bvbackups.restore -
backupdr.compute.restoreFromBackupVault -
backupdr.backupVaults.get -
backupdr.backupVaults.list -
backupdr.bvbackups.list -
backupdr.bvdataSources.get -
backupdr.bvdataSources.list -
backupdr.bvbackups.get
-
-
Ripristina un'istanza Compute Engine utilizzando la console Google Cloud (autorizzazioni aggiuntive):
-
compute.acceleratorTypes.list -
compute.disks.list -
compute.machineTypes.list -
compute.projects.get -
compute.regions.list -
compute.zones.list
-
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.
Ripristina un'istanza Compute Engine
Segui queste istruzioni per ripristinare un'istanza Compute Engine.
Console
Nella console Google Cloud , vai alla pagina Backup protetti.
Vai ai backup archiviati nel vault
Qui sono elencate tutte le istanze di Compute Engine con backup protetti.
Fai clic sull'icona dell'azione per selezionare l'azione Ripristina. La pagina Ripristina mostra dove selezionare le seguenti opzioni di ripristino:
- Seleziona un nome risorsa.
- Seleziona una data/ora di creazione del backup.
- Seleziona l'ambito di ripristino, ovvero l'intera istanza Compute Engine o un singolo disco. Per ripristinare un singolo disco, vedi Eseguire un ripristino selettivo del disco da un backup dell'istanza Compute Engine.
- Seleziona il nome del progetto in cui vuoi ripristinare la VM.
Fai clic su Procedi.
Viene visualizzata la pagina Crea una nuova istanza Compute Engine da un backup, dove le proprietà dell'istanza Compute Engine vengono precompilate in base alle proprietà dell'istanza Compute Engine di origine. Puoi modificare le proprietà per creare una nuova istanza Compute Engine, ad esempio modificare la selezione per Regione o Tipo di macchina.
Fai clic su Crea per creare una nuova VM dal backup selezionato.
gcloud
Ottieni il account di servizio del vault di backup utilizzando il comando
gcloud backup-dr backup-vaults describe:gcloud backup-dr backup-vaults describe BACKUP_VAULT_NAME / --location=REGION_NAME
Sostituisci quanto segue:
BACKUP_VAULT_NAME: il nome del vault di backup da cui vuoi ripristinare i dati.
REGION_NAME: la regione del vault di backup.
Prima di poter ripristinare un'istanza Compute Engine, utilizza i seguenti comandi per ottenere l'ID dell'origine dati e l'ID del backup richiesto:
Trova l'ID origine dati utilizzando il comando
gcloud backup-dr data-sources list:gcloud backup-dr data-sources list \ --project=PROJECT_NAME \ --location=REGION_NAME \ --backup-vault=BACKUP_VAULT_NAME \ "--filter=dataSourceGcpResource.computeInstanceDatasourceProperties.name:(DATA_SOURCE)" \ "--format=get(name)"
Elenca i backup esistenti per l'origine dati per trovare il
BACKUP_IDcorretto utilizzando il comandogcloud backup-dr backups list:gcloud backup-dr backups list \ --location=REGION_NAME \ --backup-vault=BACKUP_VAULT_NAME \ --data-source=DATA_SOURCE \ "--format=yaml(backupType,computeInstanceBackupProperties.sourceInstance,consistencyTime,enforcedRetentionEndTime,expireTime,name)"
Per ripristinare un'istanza Compute Engine, utilizza i seguenti comandi:
Ripristina un'istanza Compute Engine nello stesso progetto del progetto del carico di lavoro con l'ID backup utilizzando il comando
gcloud backup-dr backups restore compute:gcloud backup-dr backups restore compute test-backup-id \ --project=PROJECT_NAME --location=REGION_NAME \ --backup-vault=BACKUP_VAULT_NAME --data-source=DATA_SOURCE\ --name=NAME --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT
Ripristina un'istanza Compute Engine nello stesso progetto del progetto del carico di lavoro con l'URL completo della risorsa di backup utilizzando il comando
gcloud backup-dr backups restore compute projects:gcloud backup-dr backups restore compute projects/test-project-id/locations/us-central1/backupVaults/test-vault/dataSources/test-ds/backups/test-backup-id \ --name=NAME --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT
Ripristina un'istanza Compute Engine con configurazione di rete e account di servizio personalizzati utilizzando il comando
gcloud backup-dr backups restore compute:gcloud backup-dr backups restore compute test-backup-id \ --project=PROJECT --location=REGION \ --backup-vault=BACKUPVAULT_NAME --data-source=DATA_SOURCE\ --name=NAME --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT \ --network-interface=network=NETWORK,subnet=SUBNET \ --service-account=SERVICE_ACCOUNT \ --scopes=SCOPE
Sostituisci quanto segue:
PROJECT: il nome del progetto del vault di backup.
REGION: la posizione del vault di backup.
BACKUPVAULT_NAME: il nome del vault di backup da cui vuoi ripristinare i dati.
DATA_SOURCE: il nome dell'origine dati da cui vuoi ripristinare i dati.
NAME: il nome dell'istanza di Compute Engine ripristinata.
TARGET_ZONE: la regione in cui viene ripristinata l'istanza di Compute Engine.
TARGET_PROJECT: il progetto in cui viene ripristinata l'istanza Compute Engine.
NETWORK: l'URI di rete dell'istanza Compute Engine.
SUBNET: l'URI della subnet dell'istanza Compute Engine.
SERVICE_ACCOUNT: il account di servizio dell'istanza Compute Engine ripristinata.
SCOPE: l'ambito di autorizzazione del service account.
Ripristina un disco Compute Engine utilizzando il comando
gcloud backup-dr backups restore disk. Per istruzioni dettagliate sul ripristino di un singolo disco da un backup dell'istanza Compute Engine, vedi Esegui un ripristino selettivo del disco da un backup dell'istanza Compute Engine.gcloud backup-dr backups restore disk BACKUP_NAME \ --name=DISK_NAME \ --target-project=TARGET_PROJECT_NAME \ [--source-instance-boot-disk | --source-instance-disk-device-name=DEVICE_NAME] \ [--target-zone=TARGET_ZONE_NAME | --target-region=TARGET_REGION_NAME --replica-zones=ZONE_NAME] \ [DISK_OVERRIDE_FLAGS...] \ [--async]
Per eseguire l'override di altre proprietà dell'istanza Compute Engine, consulta i comandi Panoramica del servizio di backup e DR gcloud CLI.
Limitazioni del ripristino per i backup selettivi dei dischi
Quando ripristini un'istanza Compute Engine da un backup creato utilizzando il
backup selettivo dei dischi,
vengono ripristinati e collegati alla nuova istanza di macchina virtuale (VM) solo i dischi protetti al momento del
backup.
Nella console Google Cloud , la sezione del riepilogo evidenzia i dischi protetti inclusi nel backup (ad esempio, Protected disks: 2 out of 3).
Per evitare errori di avvio durante il ripristino delle VM con dischi esclusi, configura
la configurazione di avvio della VM di origine in modo che ignori i dischi mancanti (ad esempio, aggiungendo
l'opzione di montaggio nofail in /etc/fstab). Per ulteriori informazioni su
questa limitazione di Compute Engine, consulta
Limitazioni e avvertenze relative al ripristino dei dischi permanenti.
Ripristinare un backup da un vault di backup abilitato per CMEK
La gestione della crittografia per i ripristini da un vault di backup abilitato a CMEK dipende dal fatto che tu stia ripristinando l'intera istanza Compute Engine o un singolo disco.
Gestione di CMEK per i ripristini dell'intera istanza Compute Engine
Quando ripristini un'intera istanza Compute Engine da un backup archiviato in un vault di backup abilitato per CMEK, il backup stesso è protetto dalla CMEK del vault. Per impostazione predefinita, i dischi all'interno dell'istanza Compute Engine ripristinata mantengono le impostazioni di crittografia originali, ovvero quelle gestite da Google o le CMEK originali. Le autorizzazioni necessarie per accedere alla CMEK del vault vengono concesse all'agente di servizio Backup and RE come descritto in Concetti di CMEK.
Gestione di CMEK per i singoli ripristini del disco
Quando scegli l'ambito di ripristino Disco singolo per ripristinare un singolo disco da un backup dell'istanza Compute Engine, si verifica il seguente comportamento:
Comportamento predefinito: il nuovo disco creato dal backup tenta di utilizzare la stessa chiave di crittografia del disco di origine dell'istanza Compute Engine originale.
Se il disco di origine utilizzava la crittografia gestita da Google, anche il disco ripristinato utilizza la crittografia gestita da Google.
Se il disco di origine utilizzava una CMEK specifica, il disco ripristinato tenta di utilizzare la stessa CMEK.
Indisponibilità della chiave: se la CMEK originale utilizzata dal disco di origine non è accessibile nel progetto o nella regione di destinazione, ad esempio a causa dell'eliminazione della chiave, di modifiche alle autorizzazioni o del ripristino tra regioni, l'operazione di ripristino non va a buon fine a meno che tu non esegua l'override delle impostazioni di crittografia.
Override delle impostazioni di crittografia:puoi modificare le impostazioni di crittografia per il disco ripristinato durante la procedura di ripristino utilizzando le seguenti istruzioni:
Console
Nella sezione Proprietà disco di destinazione della procedura guidata di ripristino, puoi modificare le impostazioni di Criptaggio utilizzando una delle seguenti opzioni:
Seleziona una chiave di crittografia gestita dal cliente (CMEK) diversa.
Passa alla crittografia gestita da Google.
gcloud
Quando utilizzi il comando
gcloud backup-dr backups restore diskcon i flag--source-instance-boot-disko--source-instance-disk-device-name:- Per specificare una CMEK diversa per il disco ripristinato, utilizza il flag
--kms-key:
--kms-key=projects/MY-KEY-PROJECT/locations/us-central1/keyRings/MY-RING/cryptoKeys/MY-NEW-KEY- Per forzare l'utilizzo della crittografia gestita da Google per il disco ripristinato,
utilizza il flag
--clear-encryption-key.
- Per specificare una CMEK diversa per il disco ripristinato, utilizza il flag
Autorizzazioni per gli override CMEK:
Se esegui l'override della crittografia per utilizzare una CMEK nuova o diversa, devi assicurarti che l'agente di servizio Compute Engine del progetto di destinazione disponga del ruolo
Cloud KMS CryptoKey Encrypter/Decrypter(roles/cloudkms.cryptoKeyEncrypterDecrypter) sulla chiave KMS specificata. Il formato dell'account service agent è:service-TARGET_PROJECT_NUMBER@compute-system.iam.gserviceaccount.com.Questa autorizzazione è necessaria per consentire a Compute Engine di creare il nuovo disco criptato con la chiave scelta.
Per maggiori dettagli sulle operazioni di ripristino del disco e sull'utilizzo dei flag, consulta Ripristinare un Persistent Disk da un vault di backup.
Ripristinare un backup da un vault di backup abilitato per CMEK
Quando ripristini un backup da un vault di backup abilitato per CMEK, la crittografia della risorsa ripristinata dipende dalla crittografia dell'origine:
- Se la risorsa di origine era protetta da CMEK:la risorsa ripristinata
utilizza per impostazione predefinita la stessa chiave CMEK dell'origine. Ad esempio:
- Un disco permanente di Compute Engine criptato con la chiave
K1viene ripristinato in un disco criptato conK1. - Se una VM ha più dischi, ogni disco nella VM ripristinata eredita la crittografia del disco di origine corrispondente (i dischi criptati con CMEK rimangono criptati con le chiavi originali e i dischi criptati gestiti da Google rimangono gestiti da Google).
- Un disco permanente di Compute Engine criptato con la chiave
- Se la risorsa di origine utilizzava la crittografia gestita da Google:la risorsa ripristinata utilizza per impostazione predefinita la crittografia gestita da Google.
Puoi eseguire l'override di questo comportamento predefinito durante il ripristino dei dischi permanenti Compute Engine o delle istanze Compute Engine utilizzando l'API o gcloud CLI. Ad esempio, puoi
ripristinare un backup di una risorsa protetta da CMEK in una nuova risorsa che utilizza
la crittografia gestita da Google o in una nuova risorsa protetta da una chiave
CMEK diversa. Per eseguire il ripristino in una risorsa protetta da una nuova chiave CMEK, assicurati che il service agent pertinente (ad es. il service agent di Compute Engine) per il progetto di destinazione disponga dell'autorizzazione roles/cloudkms.cryptoKeyEncrypterDecrypter sulla nuova chiave di destinazione.
Esegui un ripristino tra regioni con CMEK
Poiché le chiavi di Cloud Key Management Service sono regionali, quando esegui un ripristino tra regioni (ad esempio, il ripristino di un'istanza da asia-south1 a asia-south2), l'operazione di ripristino non va a buon fine se utilizzi il comportamento predefinito. I dischi della VM ripristinata non possono essere criptati con la chiave KMS della regione di origine.
Si tratta di una limitazione attuale nella console Google Cloud . Per eseguire il ripristino tra regioni di una VM protetta da CMEK, devi utilizzare gcloud CLI, l'API o Terraform per sostituire le impostazioni di crittografia e specificare una nuova chiave KMS nella regione di destinazione.
Per eseguire il ripristino in una risorsa protetta da una nuova chiave CMEK:
- Assicurati di avere una chiave nella regione di destinazione:assicurati di avere una chiave Cloud Key Management Service nella regione in cui stai ripristinando la VM (nel progetto di destinazione o in un progetto KMS condiviso) e creane una se non ne hai.
Concedi le autorizzazioni KMS:concedi il ruolo Cloud KMS CryptoKey Encrypter/Decrypter (
roles/cloudkms.cryptoKeyEncrypterDecrypter) per questa chiave di destinazione all'agente di servizio Compute Engine del progetto di destinazione in cui viene ripristinata la VM.Esegui il ripristino:esegui il ripristino utilizzando uno dei seguenti metodi, sostituendo la chiave KMS per ogni disco:
gcloud
Recupera i dettagli del backup:recupera il nome del backup e i nomi dei dispositivi dei dischi dal backup utilizzando il comando
gcloud backup-dr backups list:gcloud backup-dr backups list \ --project=PROJECT_ID \ --location=SOURCE_REGION \ --backup-vault=BACKUP_VAULT_NAME \ --filter="computeInstanceBackupProperties.sourceInstance~SOURCE_INSTANCE_NAME"Sostituisci quanto segue:
- PROJECT_ID: il nome del progetto in cui si trova il vault di backup.
- SOURCE_REGION: la posizione del vault di backup.
- BACKUP_VAULT_NAME: il nome del vault di backup da cui vuoi ripristinare i dati.
- SOURCE_INSTANCE_NAME: il nome dell'istanza Compute Engine di origine.
Esegui il comando di ripristino: esegui il comando di ripristino e sostituisci la chiave KMS per ogni disco utilizzando il parametro
--create-disk.Ripristina una VM con un singolo disco:
gcloud backup-dr backups restore compute BACKUP_ID \ --project=PROJECT_ID \ --location=SOURCE_REGION \ --backup-vault=BACKUP_VAULT_NAME \ --data-source=DATA_SOURCE \ --name=RESTORED_VM_NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT_ID \ --create-disk=device-name=DEVICE_NAME,kms-key=projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAMESostituisci quanto segue:
- BACKUP_ID: l'ID del backup da ripristinare.
- PROJECT_ID: il nome del progetto in cui si trova il vault di backup.
- SOURCE_REGION: la posizione del vault di backup.
- BACKUP_VAULT_NAME: il nome del vault di backup da cui vuoi ripristinare i dati.
- DATA_SOURCE: l'ID dell'origine dati da cui vuoi ripristinare i dati.
- RESTORED_VM_NAME: il nome della VM ripristinata.
- TARGET_ZONE: la zona in cui viene ripristinata la VM.
- TARGET_PROJECT_ID: il progetto in cui viene ripristinata la VM.
- DEVICE_NAME: il nome del dispositivo del disco.
- KMS_PROJECT_ID: l'ID del progetto in cui si trova la chiave Cloud Key Management Service.
- TARGET_REGION: la regione in cui si trova la chiave Cloud Key Management Service.
- KEYRING: il nome del portachiavi Cloud Key Management Service.
- KEY_NAME: il nome della chiave Cloud Key Management Service per il disco 1.
Ripristina una VM con più dischi:fornisci un flag
--create-diskseparato per ogni disco:gcloud backup-dr backups restore compute BACKUP_ID \ --project=PROJECT_ID \ --location=SOURCE_REGION \ --backup-vault=BACKUP_VAULT_NAME \ --data-source=DATA_SOURCE \ --name=RESTORED_VM_NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT_ID \ --create-disk=device-name=DEVICE_NAME_1,kms-key=projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME_1 \ --create-disk=device-name=DEVICE_NAME_2,kms-key=projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME_2Sostituisci quanto segue:
- BACKUP_ID: l'ID del backup da ripristinare.
- PROJECT_ID: il nome del progetto in cui si trova il vault di backup.
- SOURCE_REGION: la posizione del vault di backup.
- BACKUP_VAULT_NAME: il nome del vault di backup da cui vuoi ripristinare i dati.
- DATA_SOURCE: l'ID dell'origine dati da cui vuoi ripristinare i dati.
- RESTORED_VM_NAME: il nome della VM ripristinata.
- TARGET_ZONE: la zona in cui viene ripristinata la VM.
- TARGET_PROJECT_ID: il progetto in cui viene ripristinata la VM.
- DEVICE_NAME_1: il nome del dispositivo del disco 1.
- KMS_PROJECT_ID: l'ID del progetto in cui si trova la chiave Cloud Key Management Service.
- TARGET_REGION: la regione in cui si trova la chiave Cloud Key Management Service.
- KEYRING: il nome del portachiavi Cloud Key Management Service.
- KEY_NAME_1: il nome della chiave Cloud Key Management Service per il disco 1.
- DEVICE_NAME_2: il nome del dispositivo del disco 2.
- KEY_NAME_2: il nome della chiave Cloud Key Management Service per il disco 2.
API
Recupera i dettagli del backup:recupera il nome del backup e i nomi dei dispositivi dei dischi inviando una richiesta
GETper elencare i backup:GET https://backupdr.googleapis.com/v1/projects/PROJECT_ID/locations/SOURCE_REGION/backupVaults/BACKUP_VAULT_NAME/dataSources/DATA_SOURCE/backupsEsegui l'API di ripristino:invia una richiesta
POSTall'URIrestoredel backup.Ripristina una VM con un singolo disco:
POST https://backupdr.googleapis.com/v1/projects/PROJECT_ID/locations/SOURCE_REGION/backupVaults/BACKUP_VAULT_NAME/dataSources/DATA_SOURCE/backups/BACKUP_ID:restorePayload:
{ "computeInstanceTargetEnvironment": { "project": "TARGET_PROJECT_ID", "zone": "TARGET_ZONE" }, "computeInstanceRestoreProperties": { "name": "RESTORED_VM_NAME", "machineType": "projects/TARGET_PROJECT_ID/zones/TARGET_ZONE/machineTypes/e2-medium", "disks": [ { "deviceName": "DEVICE_NAME", "diskEncryptionKey": { "kmsKeyName": "projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME" } } ] } }Ripristina una VM con più dischi:
POST https://backupdr.googleapis.com/v1/projects/PROJECT_ID/locations/SOURCE_REGION/backupVaults/BACKUP_VAULT_NAME/dataSources/DATA_SOURCE/backups/BACKUP_ID:restorePayload:
{ "computeInstanceTargetEnvironment": { "project": "TARGET_PROJECT_ID", "zone": "TARGET_ZONE" }, "computeInstanceRestoreProperties": { "name": "RESTORED_VM_NAME", "machineType": "projects/TARGET_PROJECT_ID/zones/TARGET_ZONE/machineTypes/e2-medium", "disks": [ { "deviceName": "DEVICE_NAME_1", "diskEncryptionKey": { "kmsKeyName": "projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME_1" } }, { "deviceName": "DEVICE_NAME_2", "diskEncryptionKey": { "kmsKeyName": "projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME_2" } } ] } }
Terraform
Utilizzare la risorsa google_backup_dr_restore_workload
Ripristina una VM con un singolo disco:
resource "google_backup_dr_restore_workload" "restore_single" { location = "SOURCE_REGION" backup_vault_id = "BACKUP_VAULT_NAME" data_source_id = "DATA_SOURCE" backup_id = "BACKUP_ID" compute_instance_target_environment { project = "TARGET_PROJECT_ID" zone = "TARGET_ZONE" } compute_instance_restore_properties { name = "RESTORED_VM_NAME" machine_type = "zones/TARGET_ZONE/machineTypes/e2-medium" disks { device_name = "DEVICE_NAME" disk_encryption_key { kms_key_name = "projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME" } } } }Ripristina una VM con più dischi:
resource "google_backup_dr_restore_workload" "restore_multi" { location = "SOURCE_REGION" backup_vault_id = "BACKUP_VAULT_NAME" data_source_id = "DATA_SOURCE" backup_id = "BACKUP_ID" compute_instance_target_environment { project = "TARGET_PROJECT_ID" zone = "TARGET_ZONE" } compute_instance_restore_properties { name = "RESTORED_VM_NAME" machine_type = "zones/TARGET_ZONE/machineTypes/TARGET_MACHINETYPE" disks { device_name = "DEVICE_NAME_1" disk_encryption_key { kms_key_name = "projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME_1" } } disks { device_name = "DEVICE_NAME_2" disk_encryption_key { kms_key_name = "projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME_2" } } } }
Se la chiave di Cloud Key Management Service che protegge il workload di origine non è disponibile durante un'operazione di ripristino, il ripristino non riesce per impostazione predefinita. In questo caso, devi utilizzare l'API o gcloud CLI per ignorare l'impostazione di crittografia specificando una nuova chiave CMEK o modificando il tipo di crittografia in crittografia gestita da Google per la risorsa ripristinata.
Se la versione della chiave di Cloud Key Management Service utilizzata per criptare i dati nel vault di backup è disabilitata o eliminata, non potrai eseguire il ripristino da questo backup.
Guida a Backup e DR Compute Engine
- Crea e gestisci un piano di backup per i backup protetti
- Controllare le credenziali cloud
- Scopri e proteggi le istanze Compute Engine
- Monta le immagini di backup del disco permanente di Compute Engine
- Ripristina un'istanza Compute Engine
- Importa immagini snapshot di Persistent Disk
Passaggi successivi
- Per scoprire come ripristinare un Persistent Disk da un vault di backup
- Per scoprire come eseguire un ripristino selettivo del disco da un backup dell'istanza Compute Engine