גיבוי דיסקים בכספת גיבוי

בדף הזה מוסבר איך מגבים דיסקים לכספת גיבוי. שליחת גיבויים אל כספת גיבויים מספקת חסינות מפני שינויים ושמירה בכפייה. באמצעות כספת גיבוי, אתם יכולים לאחסן גיבויים באזור או במספר אזורים.

במסוף Google Cloud אפשר לגבות דיסקים לכספת גיבוי על ידי החלת תוכניות גיבוי. יש שתי דרכים לגבות:

  • גיבויים מתוזמנים: אתם יכולים לגבות דיסקים באופן אוטומטי במרווחי זמן ספציפיים, כמו יומי, שבועי, חודשי או שנתי.
  • גיבויים על פי דרישה: אתם יכולים ליצור גיבויים על פי דרישה מתי שצריך. גיבויים לפי דרישה שימושיים ליצירת גיבויים לפני שמבצעים שינויים משמעותיים במופעים, או להגנה על נתונים אד-הוק.

בשתי השיטות אפשר לאחסן את הגיבויים בצורה מאובטחת בכספת גיבויים, וכך לקבל דרך אמינה לשחזור הדיסקים במקרה של אובדן נתונים או אירועים בלתי צפויים אחרים.

לפני שמתחילים

  1. מפעילים את Backup and DR Service API במיקום הדיסקים.
  2. הפעלה של ה-API
  3. יצירת מאגר גיבויים
  4. יצירת תוכנית גיבוי
  5. הקצאת תפקידים והרשאות IAM למשתמש הגיבוי
  6. הענקת גישה לכספת הגיבוי בפרויקט ב-Compute Engine
  7. מגדירים את Observability Analytics בקטגוריה כדי לעקוב אחרי משימות גיבוי של Backup and DR.

מגבלות

שירות הגיבוי וה-DR לא תומך ב:

  • גיבוי דיסקים לכספת גיבוי של דיסקים עם מפתחות הצפנה באספקת הלקוח (CSEK). יש תמיכה במפתחות הצפנה בניהול הלקוח (CMEK). מידע נוסף על ההרשאות הנדרשות זמין במאמר מתן גישה למאגר גיבוי.
  • אין תמיכה בגיבוי דיסקים עם מצב גישה READ_WRITE_MANY.
  • יותר מגיבוי אחד בשעה.

תפקידים והרשאות ב-IAM למשתמש הגיבוי

כדי לקבל את ההרשאות שדרושות להגדרת גיבויים מתוזמנים או להפעלת גיבויים לפי דרישה, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט של כספת הגיבוי:

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

התפקידים המוגדרים מראש האלה כוללים את ההרשאות שנדרשות להגדרת גיבויים מתוזמנים או להפעלת גיבויים לפי דרישה. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:

ההרשאות הנדרשות

כדי להגדיר גיבויים מתוזמנים או להפעיל גיבויים על פי דרישה, נדרשות ההרשאות הבאות:

  • backupdr.backupPlans.list
  • backupdr.backupPlanAssociations.createForComputeDisk
  • backupdr.backupPlanAssociations.list
  • backupdr.backupPlanAssociations.get
  • backupdr.backupPlanAssociations.triggerBackupForComputeDisk
  • backupdr.backupPlanAssociations.deleteForComputeDisk
  • backupdr.backupPlans.useForComputeDisk
  • backupdr.locations.list
  • backupdr.operations.get
  • cloudasset.assets.searchAllResources

יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.

הענקת גישה למאגר הגיבויים בפרויקט שבו נמצאים הדיסקים

כדי לגבות דיסק בפרויקט שונה מזה שבו נוצר מאגר הגיבוי, צריך להעניק לסוכן השירות של מאגר הגיבוי את תפקיד ה-IAM‏ (roles/backupdr.diskOperator) Backup and DR Disk Operator (מפעיל דיסקים של Backup and DR) בפרויקט שבו נמצאים הדיסקים.

כדי לגבות דיסק בפרויקט שבו נוצר מאגר הגיבויים, לא צריך להקצות תפקידים.

אם הדיסק מוגן באמצעות מפתחות הצפנה בניהול הלקוח (CMEK), צריך להעניק את התפקיד Cloud KMS CryptoKey Encrypter/Decrypter (roles/cloudkms.cryptoKeyEncrypterDecrypter) לסוכן השירות של מאגר הגיבוי (service-BACKUP_VAULT_PROJECT_NUMBER@gcp-sa-backupdr.iam.gserviceaccount.com) במפתח ה-KMS שמשמש להצפנת הדיסק. ההרשאה הזו נדרשת כדי ששירות הגיבוי ושחזור יוכל לגשת למפתח במהלך פעולות גיבוי ושחזור.

במאמר איך נותנים תפקיד לסוכן השירות מוסבר איך להעניק תפקידים לסוכן השירות של מאגר הגיבוי בפרויקט שרוצים לגבות.

הגדרת גיבוי מתוזמן

כדי להגדיר גיבוי מתוזמן לדיסקים:

המסוף

  1. נכנסים לדף Vaulted backups במסוף Google Cloud .

    מעבר לגיבויים ב-Vault

  2. לוחצים על תזמון גיבויים.

  3. בשדה Resource type, בוחרים באפשרות Disks.

  4. ברשימה Projects (פרויקטים), לוחצים על Browse (עיון) ובוחרים פרויקט שבו נמצאים הדיסקים.

  5. ברשימה Region, בוחרים את האזור שבו נמצאים הדיסקים.

  6. ברשימה Resources, לוחצים על Browse.

  7. בוחרים את הדיסקים שרוצים לגבות ולוחצים על סיום.

  8. לוחצים על Continue.

  9. ברשימה תוכנית גיבוי, לוחצים על בחירה.

  10. בוחרים תוכנית גיבוי שרוצים להגן באמצעותה על הדיסקים.

  11. לוחצים על סיום.

  12. בודקים את פרטי הגיבוי ולוחצים על תזמון. בשלב הזה, משייכים תוכנית גיבוי לדיסקים. לוחות הזמנים של תוכנית הגיבוי קובעים את הדיסקים שנבחרו לגיבוי לפי התדירות שהוגדרה במדיניות הגיבוי, אבל הם עדיין לא מגובים. אם השעה הנוכחית היא בטווח הזמן שמוגדר בתוכנית הגיבוי, משימת הגיבוי הראשונה תתחיל תוך כמה דקות. אם השעה הנוכחית היא מחוץ לחלון התוכנית, צריך ליצור גיבוי על פי דרישה.

gcloud

  1. מוצאים את מזהה המכונה.

      gcloud compute instances describe DISK_NAME --zone=DISK_ZONE --format="value(id)"
    

    מחליפים את מה שכתוב בשדות הבאים:

    • DISK_NAME: שם הדיסק.
    • DISK_ZONE: המיקום שבו נמצא הדיסק.
  2. מגדירים גיבוי מתוזמן.

      gcloud backup-dr backup-plan-associations create BACKUP_PLAN_ASSOCIATION_NAME \
      --location=DISK_REGION \
      --resource=projects/DISK_PROJECT_ID/zones/DISK_ZONE/disks/DISK_ID \
      --resource-type=compute.googleapis.com/Disk \
      --backup-plan=projects/PROJECT_ID/locations/LOCATION/backupPlans/BACKUP_PLAN
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_ASSOCIATION_NAME: השם של השיוך לתוכנית הגיבוי.
    • DISK_REGION: האזור שבו נמצאים הדיסקים.
    • DISK_PROJECT_ID: שם הפרויקט שבו נמצאים הדיסקים.
    • DISK_ZONE: האזור שבו נמצאים הדיסקים.
    • DISK_ID: מזהה הדיסק.
    • PROJECT_ID: השם של הפרויקט שבו קיימות תוכניות גיבוי.
    • LOCATION: האזור שבו קיימות תוכניות הגיבוי.
    • BACKUP_PLAN: השם של תוכנית הגיבוי שרוצים לשייך לדיסק.

Terraform

אפשר להשתמש במשאב של Terraform כדי להגדיר גיבוי מתוזמן.


# Before creating a backup plan association, you need to create backup plan (google_backup_dr_backup_plan)
# and compute disk (google_compute_disk or google_compute_region_disk).
resource "google_backup_dr_backup_plan_association" "disk_association" {
  provider                   = google-beta
  location                   = "us-central1"
  backup_plan_association_id = "my-disk-bpa"
  resource                   = google_compute_disk.default.id
  resource_type              = "compute.googleapis.com/Disk"
  backup_plan                = google_backup_dr_backup_plan.disk_default.name
}

עקביות של אפליקציות בגיבויים של דיסקים ב-Backup and DR

תמונות מצב עקביות של אפליקציות מתעדות את מצב נתוני האפליקציה בזמן הגיבוי, כשכל העסקאות של האפליקציה הושלמו וכל הכתיבות בהמתנה הועברו לדיסק.

כדי להגדיר גיבויים עקביים של אפליקציות לדיסקים: אפשר לבצע את התהליך הזה רק באמצעות Google Cloud CLI.

לפני שמתחילים

יצירת תוכנית גיבוי לגיבויים של דיסקים עם עקביות נתונים של האפליקציות

כדי ליצור גיבויים עקביים של אפליקציות לדיסקים, פועלים לפי ההוראות הבאות. אפשר לבצע את התהליך הזה רק באמצעות gcloud CLI.

gcloud

  1. יוצרים את תוכנית הגיבוי.

    gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
    --disk-properties=guest-flush=true \
    --resource-type=compute.googleapis.com/Disk \
    --location=REGION \
    --project=PROJECT_ID \
    --backup-vault=BACKUPVAULT_NAME \
    --backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTION --max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_NAME: השם של תוכנית הגיבוי.
    • REGION: Google Cloud האזור שבו רוצים ליצור את תוכנית הגיבוי.
    • PROJECT_ID: שם הפרויקט שבו נמצא מאגר הגיבוי.
    • BACKUPVAULT_NAME: השם של כספת הגיבוי שבה רוצים להשתמש לאחסון הגיבוי.
    • RULE_NAME: השם של כלל הגיבוי.
    • RECURRENCE: התדירות שבה יתבצעו הגיבויים. התדירות יכולה להיות שעתית, יומית, שבועית, חודשית או שנתית.
    • HOURS: התדירות של הגיבויים השעתיים. מציינים את הערך הזה רק אם הגדרתם את המחזוריות כשעתית. המינימום השעתי תמיד מוגדר לשש שעות.
    • TIME_ZONE: אזור הזמן של תוכנית הגיבוי, למשל UTC. כדי לכלול את אזור הזמן בתוכנית הגיבוי, צריך להשתמש בפורמט של אזור הזמן של IANA.
    • START_TIME: שעת ההתחלה היא השעה ביום בפורמט של 24 שעות. שעת ההתחלה צריכה להיות לפני שעת הסיום, והיא כלולה בחלון הגיבוי.
    • END_TIME: שעת הסיום היא השעה ביום בפורמט של 24 שעות. שעת הסיום חייבת להיות אחרי שעת ההתחלה, והיא לא כלולה בחלון הזמנים של הגיבוי.
    • BACKUP_RETENTION: תקופת השמירה של הגיבוי. שימו לב: תקופת השמירה של הגיבוי חייבת להיות שווה לתקופת השמירה המינימלית שנאכפת בכספת הגיבוי, או ארוכה ממנה.
    • MAX_ONDEMAND_RETENTION: תקופת השמירה המקסימלית המותרת (בימים) לגיבויים לפי דרישה שנוצרו באמצעות תוכנית הגיבוי הזו.

עדכון של תוכנית גיבוי קיימת לגיבויים עקביים של דיסקים

כדי לעדכן תוכנית גיבוי כך שתפיק גיבויים של דיסקים שתואמים לאפליקציות, פועלים לפי ההוראות הבאות.

gcloud

  1. מעדכנים את תוכנית הגיבוי.

    gcloud backup-dr backup-plans update BACKUP_PLAN_NAME \
    --disk-properties=guest-flush=true \
    --project=PROJECT_ID\
    --location=REGION \
    --description=DESCRIPTION \
    --backup-rule=BACKUP_RULE \
    --add-backup-rule=ADD_BACKUP_RULE \
    --remove-backup-rule=REMOVE_BACKUP_RULE
    --max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_NAME: השם של תוכנית הגיבוי.
    • PROJECT_ID: שם הפרויקט שבו נמצא מאגר הגיבוי.
    • REGION: המיקום שבו רוצים ליצור את תוכנית הגיבוי.
    • DESCRIPTION: התיאור המעודכן של תוכנית הגיבוי.
    • BACKUP_RULE: הגדרה מלאה של כלל גיבוי קיים עם ערכים מעודכנים.
    • ADD_BACKUP_RULE: פרמטרים של כלל הגיבוי שיוגדרו בתוכנית הגיבוי. אפשר לחזור על האפשרות הזו כדי להוסיף עוד כללי גיבוי.
    • REMOVE_BACKUP_RULE: כלל הגיבוי הקיים שיוסר מתוכנית הגיבוי.
    • MAX_ONDEMAND_RETENTION: תקופת השמירה המקסימלית המותרת (בימים) לגיבויים לפי דרישה שנוצרו באמצעות תוכנית הגיבוי הזו.

שינוי תוכנית הגיבוי שמשויכת לדיסקים

אפשר לשנות את תוכנית הגיבוי שמשויכת לדיסק לתוכנית גיבוי אחרת. תוכנית הגיבוי השנייה צריכה לעמוד בדרישות הבאות:

  • שימוש באותו מאגר גיבוי
  • להיות באותו אזור כמו המכונה הווירטואלית של Compute Engine שבה נמצא הדיסק

כדי לשנות את תוכנית הגיבוי שמשויכת לדיסקים, מבצעים את ההוראות הבאות.

המסוף

  1. נכנסים לדף Vaulted backups במסוף Google Cloud .

    מעבר לגיבויים ב-Vault

    בדף Vaulted backups מפורטות רק הדוגמאות שחלים עליהן תוכניות גיבוי, והגיבויים שלהן מאוחסנים בכספת גיבוי בתוך פרויקט.

  2. בוחרים את משאב הנתונים כדי לקבל תוכנית אחרת. בדף פרטי הגיבוי של הגיבוי, או בתפריט שבקצה השמאלי של מופע Compute Engine, בוחרים באפשרות שינוי תוכנית הגיבוי.

  3. בחלון Select a backup plan מופיעות רק תוכניות הגיבוי שתקפות למכונה הזו. בוחרים תוכנית גיבוי ולוחצים על אישור.

gcloud

  • שינוי תוכנית הגיבוי שהוקצתה.

      gcloud backup-dr backup-plan-associations update BACKUP_PLAN_ASSOCIATION_NAME \
      --resource-type=compute.googleapis.com/Disk \
      --workload-project=DISK_PROJECT_ID \
      --location=DISK_REGION \
      --backup-plan=BACKUP-PLAN \
      --project=PROJECT_ID
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_ASSOCIATION_NAME: השם של משאב השיוך של תוכנית הגיבוי.
    • DISK_PROJECT_ID: מזהה הפרויקט של הדיסק.
    • DISK_REGION: מיקום הדיסק.
    • BACKUP_PLAN: השם של תוכנית הגיבוי שאליה אתם עוברים.
    • PROJECT_ID: מזהה הפרויקט של תוכנית הגיבוי שנבחרה.

רשימת גיבויים מתוזמנים וגיבויים לפי דרישה

כדי לראות רשימה של הדיסקים שמגובים או שמתוזמנים לגיבוי, פועלים לפי ההוראות הבאות.

המסוף

  1. נכנסים לדף Vaulted backups במסוף Google Cloud .

    מעבר לגיבויים ב-Vault

    בדף Vaulted backups מפורטים רק המקרים והדיסקים שתוכניות הגיבוי חלות עליהם והגיבויים שלהם מאוחסנים במאגר גיבויים בפרויקט.

  2. לוחצים על דיסק כדי לראות את כל הגיבויים (גם גיבויים מתוזמנים וגם גיבויים לפי דרישה) שזמינים לדיסק הזה.

gcloud

  1. רשימה של גיבויים מתוזמנים וגיבויים לפי דרישה.

      gcloud backup-dr backup-plan-associations list \
      --location=LOCATION \
      --project=PROJECT_ID
    

    מחליפים את מה שכתוב בשדות הבאים:

    • LOCATION: המיקום של הגיבויים המתוזמנים.
    • PROJECT_ID: שם הפרויקט.

יצירת גיבוי על פי דרישה

אתם יכולים להפעיל גיבוי לפי דרישה לדיסקים עם תוכנית גיבוי, על ידי הפעלה מיידית של כלל הגיבוי שתבחרו. גיבויים לפי דרישה הם מצטברים, וכוללים רק את הנתונים שהשתנו מאז הגיבוי האחרון.

כשיוצרים גיבוי לפי דרישה, אפשר לבחור כלל מתוכנית הגיבוי שמשויכת לדיסק. הכלל הזה קובע מתי גיבוי לפי דרישה יימחק. אפשר לבדוק את הסטטוס של משימת הגיבוי בדף משימות. מידע נוסף מופיע במאמר מעקב אחרי משימות גיבוי ושחזור במסוף Google Cloud .

כדי ליצור גיבוי לפי דרישה, פועלים לפי ההוראות הבאות.

המסוף

  1. עוברים אל גיבויים בכספת.
  2. בוחרים את הדיסק שרוצים לגבות.
  3. לוחצים על יצירת גיבוי לפי דרישה.
  4. בוחרים מתי למחוק את הגיבוי. אלה האפשרויות שעומדות לרשותכם:

    • על סמך תקופת שמירה מותאמת אישית כברירת מחדל, המגבלה מוגדרת כמשך השמירה המינימלי שנאכף בכספת הגיבוי בתוספת 30 ימים. כדי להגדיר מגבלה אחרת, מוסיפים לתכנית הגיבוי תקופה מקסימלית מותאמת אישית לשמירת נתונים לפי דרישה.
    • על סמך כלל גיבוי קיים. בוחרים כלל מהתפריט הנפתח מחיקת גיבויים אחרי.
  5. כדי להתחיל את תהליך יצירת הגיבוי לפי דרישה, לוחצים על יצירה.

  6. כדי לראות את הסטטוס של עבודת הגיבוי לפי דרישה, לוחצים על התראות.

gcloud

  • יצירת גיבוי על פי דרישה באמצעות כלל גיבוי.

      gcloud backup-dr backup-plan-associations trigger-backup BACKUP_PLAN_ASSOCIATION_NAME \
      --project=PROJECT_ID \
      --location=REGION \
      --backup-rule-id=RULE_ID
      --labels=LABELS
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_ASSOCIATION_NAME: השם של השיוך של תוכנית הגיבוי. מריצים את הפקודה gcloud backup-dr backup-plan-associations list --location=LOCATION --project=PROJECT_ID כדי לקבל את רשימת תוכניות הגיבוי שמשויכות לדיסק של Compute Engine.
    • PROJECT_ID: שם הפרויקט.
    • REGION: המיקום של הגיבויים המתוזמנים.
    • RULE_ID: השם של כלל הגיבוי שרוצים לשייך כדי להפעיל גיבויים לפי דרישה.
    • LABELS: תוויות אופציונליות לגיבוי כצמדי מפתח-ערך מופרדים בפסיקים, כמו webserver=backend,media=images.
  • יצירת גיבוי לפי דרישה עם שימור מותאם אישית.

      gcloud backup-dr backup-plan-associations trigger-backup BACKUP_PLAN_ASSOCIATION_NAME \
      --project=PROJECT_ID \
      --location=REGION \
      --custom-retention-days=CUSTOM_RETENTION
      --labels=LABELS
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_ASSOCIATION_NAME: השם של השיוך של תוכנית הגיבוי. מריצים את הפקודה gcloud backup-dr backup-plan-associations list --location=LOCATION --project=PROJECT_ID כדי לקבל את רשימת תוכניות הגיבוי שמשויכות לדיסק של Compute Engine.
    • PROJECT_ID: שם הפרויקט.
    • REGION: המיקום של הגיבויים המתוזמנים.
    • CUSTOM_RETENTION: תקופת שמירת הנתונים המותאמת אישית בימים לגיבוי הזה לפי דרישה. הערך הזה צריך להיות גדול או שווה לזמן השמירה של הכספת לגיבוי, וקטן או שווה לערך של max-custom-on-demand-retention-days שמוגדר בתוכנית הגיבוי (או לזמן השמירה של הכספת + 30 ימים אם לא מוגדר max-custom-on-demand-retention-days).
    • LABELS: תוויות אופציונליות לגיבוי כצמדי מפתח-ערך מופרדים בפסיקים, כמו webserver=backend,media=images.

ביטול ההגנה על דיסקים

כדי לבטל את ההגנה על דיסקים, צריך להסיר את תוכנית הגיבוי שהוחלה על הדיסקים. הסרת תוכנית גיבוי מדיסקים לא מוחקת את תוכנית הגיבוי או גיבויים שנוצרו בזמן שהמופע היה בשימוש. עדיין אפשר לגשת לגיבויים הקיימים ולנהל אותם.

כדי לבטל את ההגנה על דיסק, פועלים לפי ההוראות הבאות:

המסוף

  1. נכנסים לדף Vaulted backups במסוף Google Cloud .

    מעבר לגיבויים ב-Vault

  2. לוחצים על שם הדיסק שממנו רוצים להסיר את תוכנית הגיבוי.

  3. בוחרים באפשרות הסרת תוכנית הגיבוי.

gcloud

  1. ביטול ההגנה על הדיסקים.

      gcloud backup-dr backup-plan-associations delete BACKUP_PLAN_ASSOCIATION_NAME\
      --project=PROJECT_ID \
      --location=REGION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BACKUP_PLAN_ASSOCIATION_NAME: השם של השיוך לתוכנית הגיבוי שרוצים למחוק.
    • PROJECT_ID: שם הפרויקט.
    • REGION: המיקום של הגיבוי המתוזמן.