이 페이지에서는 Google Cloud 콘솔의 Backup Vault에서 Compute Engine 인스턴스를 복원하는 방법을 설명합니다. 새 Compute Engine 인스턴스 또는 새 Persistent Disk를 타겟팅할 수 있습니다. 개별 디스크를 선택적으로 새 영구 디스크에 복원하려면 Compute Engine 인스턴스 백업에서 디스크 선택 복원 실행을 참고하세요.
필요한 역할
백업 보관소에서 Compute Engine 인스턴스를 복원하는 데 필요한 권한을 얻으려면 관리자에게 프로젝트, 대상 프로젝트, Backup and DR 서비스 에이전트, VPC 호스트 프로젝트에 대한 다음 IAM 역할을 부여해 달라고 요청하세요.
-
Compute Engine 인스턴스를 복원합니다.
- 백업 및 DR 복원 사용자 (
roles/backupdr.restoreUser) - Compute 뷰어 (
roles/compute.viewer)
- 백업 및 DR 복원 사용자 (
-
서비스 에이전트에 역할을 부여합니다. 백업 및 DR Compute Engine 작업자 (
roles/backupdr.computeEngineOperator) -
공유 VPC 사용 (선택사항):
Compute 네트워크 사용자 (
roles/compute.networkUser) -
Compute Engine 인스턴스 백업에서 선택적 디스크 복원 작업을 실행합니다.
백업 및 DR 디스크 작업자 (
roles/backupdr.diskOperator)
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
이러한 사전 정의된 역할에는 Backup Vault에서 Compute Engine 인스턴스를 복원하는 데 필요한 권한이 포함되어 있습니다. 필요한 정확한 권한을 보려면 필수 권한 섹션을 펼치세요.
필수 권한
백업 보관소에서 Compute Engine 인스턴스를 복원하려면 다음 권한이 필요합니다.
-
Compute Engine 인스턴스를 복원합니다.
-
backupdr.bvbackups.restore -
backupdr.compute.restoreFromBackupVault -
backupdr.backupVaults.get -
backupdr.backupVaults.list -
backupdr.bvbackups.list -
backupdr.bvdataSources.get -
backupdr.bvdataSources.list -
backupdr.bvbackups.get
-
-
Google Cloud 콘솔을 사용하여 Compute Engine 인스턴스를 복원합니다 (추가 권한 필요).
-
compute.acceleratorTypes.list -
compute.disks.list -
compute.machineTypes.list -
compute.projects.get -
compute.regions.list -
compute.zones.list
-
커스텀 역할이나 다른 사전 정의된 역할을 사용하여 이 권한을 부여받을 수도 있습니다.
Compute Engine 인스턴스 복원
다음 안내에 따라 Compute Engine 인스턴스를 복원합니다.
콘솔
Google Cloud 콘솔에서 보관된 백업 페이지로 이동합니다.
볼트 백업이 있는 모든 Compute Engine 인스턴스가 여기에 나열됩니다.
작업 아이콘을 클릭하여 복원 작업을 선택합니다. 복원 페이지에는 다음 복원 옵션을 선택할 수 있는 위치가 표시됩니다.
- 리소스 이름을 선택합니다.
- 백업 생성 시간을 선택합니다.
- 전체 Compute Engine 인스턴스 또는 개별 디스크 중 복원 범위를 선택합니다. 개별 디스크를 복원하려면 Compute Engine 인스턴스 백업에서 선택적 디스크 복원 실행을 참고하세요.
- VM을 복원할 프로젝트 이름을 선택합니다.
계속을 클릭합니다.
백업에서 새 Compute Engine 인스턴스 만들기 페이지가 표시되며, 여기에서 소스 Compute Engine 인스턴스 속성을 기반으로 Compute Engine 인스턴스 속성이 미리 채워집니다. 속성을 수정하여 새 Compute Engine 인스턴스를 만들 수 있습니다. 예를 들어 리전 또는 머신 유형의 선택을 변경할 수 있습니다.
만들기를 클릭하여 선택한 백업에서 새 VM을 만듭니다.
gcloud
gcloud backup-dr backup-vaults describe명령어를 사용하여 Backup Vault 서비스 계정을 가져옵니다.gcloud backup-dr backup-vaults describe BACKUP_VAULT_NAME / --location=REGION_NAME
다음을 바꿉니다.
BACKUP_VAULT_NAME: 데이터를 복원할 Backup Vault 이름
REGION_NAME: Backup Vault의 리전
Compute Engine 인스턴스를 복원하기 전에 다음 명령어를 사용하여 데이터 소스 ID와 필요한 백업의 ID를 가져옵니다.
gcloud backup-dr data-sources list명령어를 사용하여 데이터 소스 ID를 찾습니다.gcloud backup-dr data-sources list \ --project=PROJECT_NAME \ --location=REGION_NAME \ --backup-vault=BACKUP_VAULT_NAME \ "--filter=dataSourceGcpResource.computeInstanceDatasourceProperties.name:(DATA_SOURCE)" \ "--format=get(name)"
gcloud backup-dr backups list명령어를 사용하여 데이터 소스의 기존 백업을 나열하여 올바른BACKUP_ID를 찾습니다.gcloud backup-dr backups list \ --location=REGION_NAME \ --backup-vault=BACKUP_VAULT_NAME \ --data-source=DATA_SOURCE \ "--format=yaml(backupType,computeInstanceBackupProperties.sourceInstance,consistencyTime,enforcedRetentionEndTime,expireTime,name)"
Compute Engine 인스턴스를 복원하려면 다음 명령어를 사용하세요.
gcloud backup-dr backups restore compute명령어를 사용하여 백업 ID가 있는 워크로드 프로젝트와 동일한 프로젝트에서 Compute Engine 인스턴스를 복원합니다.gcloud backup-dr backups restore compute test-backup-id \ --project=PROJECT_NAME --location=REGION_NAME \ --backup-vault=BACKUP_VAULT_NAME --data-source=DATA_SOURCE\ --name=NAME --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT
gcloud backup-dr backups restore compute projects명령어를 사용하여 백업 전체 리소스 URL이 있는 워크로드 프로젝트와 동일한 프로젝트에서 Compute Engine 인스턴스를 복원합니다.gcloud backup-dr backups restore compute projects/test-project-id/locations/us-central1/backupVaults/test-vault/dataSources/test-ds/backups/test-backup-id \ --name=NAME --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT
gcloud backup-dr backups restore compute명령어를 사용하여 맞춤 서비스 계정 및 네트워크 구성으로 Compute Engine 인스턴스를 복원합니다.gcloud backup-dr backups restore compute test-backup-id \ --project=PROJECT --location=REGION \ --backup-vault=BACKUPVAULT_NAME --data-source=DATA_SOURCE\ --name=NAME --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT \ --network-interface=network=NETWORK,subnet=SUBNET \ --service-account=SERVICE_ACCOUNT \ --scopes=SCOPE
다음을 바꿉니다.
PROJECT: Backup Vault 프로젝트의 이름
REGION: Backup Vault 위치
BACKUPVAULT_NAME: 데이터를 복원할 Backup Vault 이름입니다.
DATA_SOURCE: 데이터를 복원할 데이터 소스 이름입니다.
NAME: 복원된 Compute Engine 인스턴스의 이름입니다.
TARGET_ZONE: Compute Engine 인스턴스가 복원되는 리전입니다.
TARGET_PROJECT: Compute Engine 인스턴스가 복원되는 프로젝트입니다.
NETWORK: Compute Engine 인스턴스의 네트워크 URI입니다.
SUBNET: Compute Engine 인스턴스의 서브넷 URI입니다.
SERVICE_ACCOUNT: 복원된 Compute Engine 인스턴스의 서비스 계정입니다.
SCOPE: 서비스 계정의 승인 범위입니다.
gcloud backup-dr backups restore disk명령어를 사용하여 Compute Engine 디스크를 복원합니다. Compute Engine 인스턴스 백업에서 개별 디스크를 복원하는 방법에 관한 자세한 내용은 Compute Engine 인스턴스 백업에서 선택적 디스크 복원 실행을 참고하세요.gcloud backup-dr backups restore disk BACKUP_NAME \ --name=DISK_NAME \ --target-project=TARGET_PROJECT_NAME \ [--source-instance-boot-disk | --source-instance-disk-device-name=DEVICE_NAME] \ [--target-zone=TARGET_ZONE_NAME | --target-region=TARGET_REGION_NAME --replica-zones=ZONE_NAME] \ [DISK_OVERRIDE_FLAGS...] \ [--async]
다른 Compute Engine 인스턴스 속성을 재정의하려면 백업 및 DR 서비스 개요 gcloud CLI 명령어를 참고하세요.
선택적 디스크 백업의 복원 제한사항
선택적 디스크 백업을 사용하여 생성된 백업에서 Compute Engine 인스턴스를 복원하면 백업 시점에 보호된 디스크만 복원되어 새 가상 머신 (VM) 인스턴스에 연결됩니다.
Google Cloud 콘솔의 요약 섹션에는 백업에 포함된 보호 디스크가 강조 표시됩니다 (예: Protected disks: 2 out of 3).
제외된 디스크가 있는 VM을 복원할 때 부팅 실패를 방지하려면 누락된 디스크를 무시하도록 소스 VM의 부팅 구성을 구성하세요 (예: /etc/fstab에 nofail 마운트 옵션 추가). 이 Compute Engine 제한사항에 대한 자세한 내용은 영구 디스크 복원 제한사항 및 주의사항을 참고하세요.
CMEK 지원 Backup Vault에서 백업 복원
CMEK 지원 Backup Vault에서 복원할 때의 암호화 처리는 전체 Compute Engine 인스턴스를 복원하는지 아니면 개별 디스크를 복원하는지에 따라 달라집니다.
전체 Compute Engine 인스턴스 복원을 위한 CMEK 처리
CMEK 지원 Backup Vault에 저장된 백업에서 전체 Compute Engine 인스턴스를 복원하면 백업 자체가 Vault의 CMEK로 보호됩니다. 복원된 Compute Engine 인스턴스 내의 디스크는 기본적으로 Google 관리 암호화 키 또는 원래 CMEK와 같은 원래 암호화 설정을 유지합니다. 보관소의 CMEK에 액세스하는 데 필요한 권한은 CMEK 개념에 설명된 대로 Backup and DR 서비스 에이전트에 부여됩니다.
개별 디스크 복원을 위한 CMEK 처리
Compute Engine 인스턴스 백업에서 단일 디스크를 복원하기 위해 개별 디스크 복원 범위를 선택하면 다음과 같은 동작이 발생합니다.
기본 동작: 백업에서 생성된 새 디스크는 원래 Compute Engine 인스턴스의 소스 디스크와 동일한 암호화 키를 사용하려고 시도합니다.
소스 디스크에서 Google 관리 암호화를 사용한 경우 복원된 디스크도 Google 관리 암호화를 사용합니다.
소스 디스크에서 특정 CMEK를 사용한 경우 복원된 디스크는 동일한 CMEK를 사용하려고 시도합니다.
키를 사용할 수 없음: 키 삭제, 권한 변경 또는 교차 리전 복원 등으로 인해 소스 디스크에서 사용한 원래 CMEK에 타겟 프로젝트 또는 리전에서 액세스할 수 없는 경우 암호화 설정을 재정의하지 않으면 복원 작업이 실패합니다.
암호화 설정 재정의: 다음 안내에 따라 복원 프로세스 중에 복원된 디스크의 암호화 설정을 변경할 수 있습니다.
콘솔
복원 마법사의 타겟 디스크 속성 섹션에서 다음 옵션 중 하나를 사용하여 암호화 설정을 수정할 수 있습니다.
다른 고객 관리 암호화 키 (CMEK)를 선택합니다.
Google 관리 암호화로 전환합니다.
gcloud
--source-instance-boot-disk또는--source-instance-disk-device-name플래그와 함께gcloud backup-dr backups restore disk명령어를 사용하는 경우:- 복원된 디스크에 다른 CMEK를 지정하려면
--kms-key플래그를 사용합니다.
--kms-key=projects/MY-KEY-PROJECT/locations/us-central1/keyRings/MY-RING/cryptoKeys/MY-NEW-KEY- 복원된 디스크가 Google 관리 암호화를 사용하도록 강제하려면
--clear-encryption-key플래그를 사용합니다.
- 복원된 디스크에 다른 CMEK를 지정하려면
CMEK 재정의 권한:
새 CMEK 또는 다른 CMEK를 사용하도록 암호화를 재정의하는 경우 타겟 프로젝트의 Compute Engine 서비스 에이전트에 지정된 KMS 키에 대한
Cloud KMS CryptoKey Encrypter/Decrypter역할 (roles/cloudkms.cryptoKeyEncrypterDecrypter)이 있는지 확인해야 합니다. 서비스 에이전트 계정 형식은service-TARGET_PROJECT_NUMBER@compute-system.iam.gserviceaccount.com입니다.Compute Engine에서 선택한 키로 암호화된 새 디스크를 만들려면 이 권한이 필요합니다.
디스크 복원 작업 및 플래그 사용에 관한 자세한 내용은 Backup Vault에서 Persistent Disk 복원을 참고하세요.
CMEK 지원 Backup Vault에서 백업 복원
CMEK 지원 Backup Vault에서 백업을 복원할 때 복원된 리소스의 암호화는 소스의 암호화에 따라 달라집니다.
- 소스 리소스가 CMEK로 보호된 경우: 복원된 리소스는 기본적으로 소스와 동일한 CMEK 키를 사용합니다. 예를 들면 다음과 같습니다.
- 키
K1로 암호화된 Compute Engine 영구 디스크가K1로 암호화된 디스크로 복원됩니다. - VM에 디스크가 여러 개 있는 경우 복원된 VM의 각 디스크는 해당 소스 디스크의 암호화를 상속합니다 (CMEK 암호화 디스크는 원래 키로 암호화된 상태로 유지되고 Google 관리 암호화 디스크는 Google 관리 상태로 유지됨).
- 키
- 소스 리소스에서 Google 관리 암호화를 사용한 경우: 복원된 리소스는 기본적으로 Google 관리 암호화를 사용합니다.
API 또는 gcloud CLI를 사용하여 Compute Engine 영구 디스크 또는 Compute Engine 인스턴스를 복원할 때 이 기본 동작을 재정의할 수 있습니다. 예를 들어 CMEK로 보호되는 리소스의 백업을 Google 관리 암호화를 사용하는 새 리소스나 다른 CMEK 키로 보호되는 새 리소스로 복원할 수 있습니다. 새 CMEK 키로 보호된 리소스로 복원하려면 대상 프로젝트의 관련 서비스 에이전트 (예: Compute Engine 서비스 에이전트)에 새 대상 키에 대한 roles/cloudkms.cryptoKeyEncrypterDecrypter 권한이 있는지 확인하세요.
CMEK로 리전 간 복원 실행
Cloud Key Management Service 키는 리전별이므로 리전 간 복원 (예: asia-south1에서 asia-south2로 인스턴스 복원)을 실행할 때 기본 동작을 사용하면 복원 작업이 실패합니다. 복원된 VM의 디스크는 소스 리전의 KMS 키로 암호화할 수 없습니다.
이는 Google Cloud 콘솔의 현재 제한사항입니다. CMEK로 보호되는 VM의 리전 간 복원을 실행하려면 gcloud CLI, API 또는 Terraform을 사용하여 암호화 설정을 재정의하고 대상 리전에 새 KMS 키를 지정해야 합니다.
새 CMEK 키로 보호되는 리소스로 복원하려면 다음 단계를 따르세요.
- 대상 리전에 키가 있는지 확인: VM을 복원하는 리전 (대상 프로젝트 또는 공유 KMS 프로젝트)에 Cloud Key Management Service 키가 있는지 확인하고 없는 경우 키를 만듭니다.
KMS 권한 부여: VM이 복원되는 대상 프로젝트의 Compute Engine 서비스 에이전트에 이 대상 키에 대한 Cloud KMS CryptoKey 암호화/복호화 (
roles/cloudkms.cryptoKeyEncrypterDecrypter) 역할을 부여합니다.복원 실행: 다음 방법 중 하나를 사용하여 각 디스크의 KMS 키를 재정의하여 복원을 실행합니다.
gcloud
백업 세부정보 가져오기:
gcloud backup-dr backups list명령어를 사용하여 백업에서 백업 이름과 디스크의 기기 이름을 가져옵니다.gcloud backup-dr backups list \ --project=PROJECT_ID \ --location=SOURCE_REGION \ --backup-vault=BACKUP_VAULT_NAME \ --filter="computeInstanceBackupProperties.sourceInstance~SOURCE_INSTANCE_NAME"다음을 바꿉니다.
- PROJECT_ID: Backup Vault가 있는 프로젝트의 이름
- SOURCE_REGION: Backup Vault 위치
- BACKUP_VAULT_NAME: 데이터를 복원할 Backup Vault의 이름
- SOURCE_INSTANCE_NAME: 소스 Compute Engine 인스턴스의 이름
복원 명령어 실행: 복원 명령어를 실행하고
--create-disk매개변수를 사용하여 각 디스크의 KMS 키를 재정의합니다.단일 디스크로 VM 복원:
gcloud backup-dr backups restore compute BACKUP_ID \ --project=PROJECT_ID \ --location=SOURCE_REGION \ --backup-vault=BACKUP_VAULT_NAME \ --data-source=DATA_SOURCE \ --name=RESTORED_VM_NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT_ID \ --create-disk=device-name=DEVICE_NAME,kms-key=projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME다음을 바꿉니다.
- BACKUP_ID: 복원할 백업의 ID입니다.
- PROJECT_ID: Backup Vault가 있는 프로젝트의 이름
- SOURCE_REGION: Backup Vault 위치
- BACKUP_VAULT_NAME: 데이터를 복원할 Backup Vault의 이름
- DATA_SOURCE: 데이터를 복원할 데이터 소스의 ID입니다.
- RESTORED_VM_NAME: 복원된 VM의 이름입니다.
- TARGET_ZONE: VM이 복원되는 영역입니다.
- TARGET_PROJECT_ID: VM이 복원되는 프로젝트입니다.
- DEVICE_NAME: 디스크의 기기 이름입니다.
- KMS_PROJECT_ID: Cloud Key Management Service 키가 있는 프로젝트의 ID입니다.
- TARGET_REGION: Cloud Key Management Service 키가 있는 리전입니다.
- KEYRING: Cloud Key Management Service 키링의 이름입니다.
- KEY_NAME: 디스크 1의 Cloud Key Management Service 키 이름입니다.
디스크가 여러 개인 VM 복원: 각 디스크에 대해 별도의
--create-disk플래그를 제공합니다.gcloud backup-dr backups restore compute BACKUP_ID \ --project=PROJECT_ID \ --location=SOURCE_REGION \ --backup-vault=BACKUP_VAULT_NAME \ --data-source=DATA_SOURCE \ --name=RESTORED_VM_NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT_ID \ --create-disk=device-name=DEVICE_NAME_1,kms-key=projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME_1 \ --create-disk=device-name=DEVICE_NAME_2,kms-key=projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME_2다음을 바꿉니다.
- BACKUP_ID: 복원할 백업의 ID입니다.
- PROJECT_ID: Backup Vault가 있는 프로젝트의 이름
- SOURCE_REGION: Backup Vault 위치
- BACKUP_VAULT_NAME: 데이터를 복원할 Backup Vault의 이름
- DATA_SOURCE: 데이터를 복원할 데이터 소스의 ID입니다.
- RESTORED_VM_NAME: 복원된 VM의 이름입니다.
- TARGET_ZONE: VM이 복원되는 영역입니다.
- TARGET_PROJECT_ID: VM이 복원되는 프로젝트입니다.
- DEVICE_NAME_1: 디스크 1의 기기 이름입니다.
- KMS_PROJECT_ID: Cloud Key Management Service 키가 있는 프로젝트의 ID입니다.
- TARGET_REGION: Cloud Key Management Service 키가 있는 리전입니다.
- KEYRING: Cloud Key Management Service 키링의 이름입니다.
- KEY_NAME_1: 디스크 1의 Cloud Key Management Service 키 이름입니다.
- DEVICE_NAME_2: 디스크 2의 기기 이름입니다.
- KEY_NAME_2: 디스크 2의 Cloud Key Management Service 키 이름입니다.
API
백업 세부정보 가져오기: 백업을 나열하는
GET요청을 전송하여 백업 이름과 디스크의 기기 이름을 가져옵니다.GET https://backupdr.googleapis.com/v1/projects/PROJECT_ID/locations/SOURCE_REGION/backupVaults/BACKUP_VAULT_NAME/dataSources/DATA_SOURCE/backups복원 API 실행: 백업의
restoreURI에POST요청을 보냅니다.단일 디스크로 VM 복원:
POST https://backupdr.googleapis.com/v1/projects/PROJECT_ID/locations/SOURCE_REGION/backupVaults/BACKUP_VAULT_NAME/dataSources/DATA_SOURCE/backups/BACKUP_ID:restore페이로드:
{ "computeInstanceTargetEnvironment": { "project": "TARGET_PROJECT_ID", "zone": "TARGET_ZONE" }, "computeInstanceRestoreProperties": { "name": "RESTORED_VM_NAME", "machineType": "projects/TARGET_PROJECT_ID/zones/TARGET_ZONE/machineTypes/e2-medium", "disks": [ { "deviceName": "DEVICE_NAME", "diskEncryptionKey": { "kmsKeyName": "projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME" } } ] } }디스크가 여러 개인 VM 복원:
POST https://backupdr.googleapis.com/v1/projects/PROJECT_ID/locations/SOURCE_REGION/backupVaults/BACKUP_VAULT_NAME/dataSources/DATA_SOURCE/backups/BACKUP_ID:restore페이로드:
{ "computeInstanceTargetEnvironment": { "project": "TARGET_PROJECT_ID", "zone": "TARGET_ZONE" }, "computeInstanceRestoreProperties": { "name": "RESTORED_VM_NAME", "machineType": "projects/TARGET_PROJECT_ID/zones/TARGET_ZONE/machineTypes/e2-medium", "disks": [ { "deviceName": "DEVICE_NAME_1", "diskEncryptionKey": { "kmsKeyName": "projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME_1" } }, { "deviceName": "DEVICE_NAME_2", "diskEncryptionKey": { "kmsKeyName": "projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME_2" } } ] } }
Terraform
google_backup_dr_restore_workload 리소스 사용
단일 디스크로 VM 복원:
resource "google_backup_dr_restore_workload" "restore_single" { location = "SOURCE_REGION" backup_vault_id = "BACKUP_VAULT_NAME" data_source_id = "DATA_SOURCE" backup_id = "BACKUP_ID" compute_instance_target_environment { project = "TARGET_PROJECT_ID" zone = "TARGET_ZONE" } compute_instance_restore_properties { name = "RESTORED_VM_NAME" machine_type = "zones/TARGET_ZONE/machineTypes/e2-medium" disks { device_name = "DEVICE_NAME" disk_encryption_key { kms_key_name = "projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME" } } } }디스크가 여러 개인 VM 복원:
resource "google_backup_dr_restore_workload" "restore_multi" { location = "SOURCE_REGION" backup_vault_id = "BACKUP_VAULT_NAME" data_source_id = "DATA_SOURCE" backup_id = "BACKUP_ID" compute_instance_target_environment { project = "TARGET_PROJECT_ID" zone = "TARGET_ZONE" } compute_instance_restore_properties { name = "RESTORED_VM_NAME" machine_type = "zones/TARGET_ZONE/machineTypes/TARGET_MACHINETYPE" disks { device_name = "DEVICE_NAME_1" disk_encryption_key { kms_key_name = "projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME_1" } } disks { device_name = "DEVICE_NAME_2" disk_encryption_key { kms_key_name = "projects/KMS_PROJECT_ID/locations/TARGET_REGION/keyRings/KEYRING/cryptoKeys/KEY_NAME_2" } } } }
복원 작업 중에 소스 워크로드를 보호하는 Cloud Key Management Service 키를 사용할 수 없는 경우 기본적으로 복원이 실패합니다. 이 경우 API 또는 gcloud CLI를 사용하여 새 CMEK 키를 지정하거나 복원된 리소스의 암호화 유형을 Google 관리 암호화로 변경하여 암호화 설정을 재정의해야 합니다.
백업 보관소에서 데이터를 암호화하는 데 사용된 Cloud Key Management Service 키 버전이 사용 중지되거나 삭제되면 해당 백업에서 복원할 수 없습니다.
백업 및 DR Compute Engine 가이드
- 보관된 백업의 백업 계획 만들기 및 관리
- 클라우드 사용자 인증 정보 확인
- Compute Engine 인스턴스 검색 및 보호
- Compute Engine 영구 디스크의 백업 이미지 마운트
- Compute Engine 인스턴스 복원하기
- 영구 디스크 스냅샷 이미지 가져오기
다음 단계
- Backup Vault에서 영구 디스크를 복원하는 방법 알아보기
- Compute Engine 인스턴스 백업에서 선택적 디스크 복원을 실행하는 방법을 알아보려면