Questa pagina ti aiuta a ripristinare i dischi da un vault di backup nella Google Cloud console.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per ripristinare un disco da un vault di backup, chiedi all'amministratore di concederti i seguenti ruoli IAM sul progetto, sul progetto di destinazione, sul service agent del servizio di Backup e RE e sulla chiave Cloud KMS:
-
Ripristina un disco:
- Utente di ripristino di Backup e DR (
roles/backupdr.restoreUser) - Visualizzatore Compute (
roles/compute.viewer)
- Utente di ripristino di Backup e DR (
-
Concedi ruoli all'agente di servizio:
Operatore di dischi di Backup e DR (
roles/backupdr.diskOperator) -
Utilizza chiavi di crittografia gestite dal cliente (CMEK) (facoltativo):
Crittografo/decrittografo CryptoKey Cloud KMS (
roles/cloudkms.cryptoKeyEncrypterDecrypter)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questi ruoli predefiniti contengono le autorizzazioni necessarie per ripristinare un disco da un vault di backup. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per ripristinare un disco da un vault di backup sono necessarie le seguenti autorizzazioni:
-
Ripristina un disco:
-
backupdr.bvbackups.restore -
backupdr.compute.restoreFromBackupVault -
backupdr.backupVaults.get -
backupdr.backupVaults.list -
backupdr.bvbackups.list -
backupdr.bvdataSources.get -
backupdr.bvdataSources.list -
backupdr.bvbackups.get
-
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.
Ripristina i dischi
Utilizza le seguenti istruzioni per ripristinare i dischi utilizzati da un'istanza Compute Engine.
Per ulteriori informazioni sulle autorizzazioni CMEK, consulta Chiavi di crittografia gestite dal cliente (CMEK){
Console
Nella Google Cloud console, vai alla pagina Backup archiviati nel vault.
Vai ai backup archiviati nel vault
Qui sono elencate tutte le istanze Compute Engine con backup archiviati nel vault. I dischi sono etichettati come Dischi nella colonna Tipo di risorsa.
Seleziona il backup da ripristinare. Dalla pagina dei dettagli del backup o dal menu per il disco:
- Seleziona il Tipo di risorsa del disco.
- Seleziona un Nome risorsa.
- Sfoglia per selezionare il backup da ripristinare.
- Il campo Nome progetto di ripristino viene precompilato con il progetto corrente, ma puoi sfogliare un altro progetto se vuoi eseguire il ripristino altrove.
- Fai clic su Ripristina. Puoi visualizzare e monitorare il job di ripristino dalla campanella delle notifiche.
- Il disco ripristinato viene visualizzato nell'elenco Archiviazione > Dischi di Compute Engine, con il nome originale seguito da un timestamp di data e ora.
gcloud
Se non è già stato concesso, concedi il ruolo IAM
Backup and DR Disk Operator(roles/backupdr.DiskOperator) al disco in fase di recupero.Per ottenere il account di servizio del vault di backup, utilizza il seguente comando.
gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME --location=LOCATIONSostituisci quanto segue:
- BACKUPVAULT_NAME: il nome del vault di backup da cui vuoi ripristinare i dati.
- LOCATION: la posizione del vault di backup.
Per ripristinare un disco, utilizza i seguenti comandi.
Ripristina un disco nello stesso progetto del progetto del workload con l'ID backup.
gcloud backup-dr backups restore disk test-backup-id \ --project=PROJECT \ --location=LOCATION \ --backup-vault=BACKUPVAULT_NAME \ --data-source=DATA_SOURCE\ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECTRipristina un disco nello stesso progetto del progetto del workload con l'URL completo della risorsa di backup.
gcloud backup-dr backups restore disk projects/test-project-id/locations/us-central1/backupVaults/test-vault/dataSources/test-ds/backups/test-backup-id \ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECTSostituisci quanto segue:
- PROJECT: il nome del progetto del vault di backup.
- LOCATION: la posizione del vault di backup.
- BACKUPVAULT_NAME: il nome del vault di backup da cui vuoi ripristinare i dati.
- DATA_SOURCE: il nome dell'origine dati da cui vuoi ripristinare i dati.
- NAME: il nome del disco ripristinato.
- TARGET_ZONE: la regione in cui viene ripristinato il disco.
- TARGET_PROJECT: il progetto in cui viene ripristinato il disco.
Esegui un ripristino selettivo del disco da un backup dell'istanza Compute Engine
Console
Nella Google Cloud console, vai alla pagina Backup archiviati nel vault.
Vai ai backup archiviati nel vault
Qui sono elencate tutte le istanze Compute Engine con backup archiviati nel vault.
Seleziona il vault di backup, quindi l'origine dati corrispondente all'istanza Compute Engine.
Scegli la versione di backup dell'istanza Compute Engine specifica e fai clic su Ripristina.
Viene visualizzata la pagina Ripristina un backup.
Dal menu a discesa Tipo di risorsa , seleziona Compute Engine.
Nel campo Nome risorsa, seleziona Sfoglia.
Viene visualizzato il riquadro Seleziona una risorsa.
Seleziona la risorsa per cui vuoi eseguire l'operazione di ripristino.
Fai clic su Fine.
Nel campo Backup, fai clic su Sfoglia.
Viene visualizzato il riquadro Seleziona un backup.
Seleziona il backup che vuoi utilizzare per l'operazione di ripristino.
Fai clic su Fine.
Nella sezione Ambito di ripristino , fai clic sul menu a discesa Ambito di ripristino e seleziona il disco che vuoi ripristinare.
Vengono visualizzate le Proprietà del disco di origine.
Facoltativo: per modificare le proprietà del disco ripristinato, fai clic su Modifica proprietà.
- Nel riquadro Configurazione disco, apporta le modifiche desiderate al disco, quindi fai clic su Salva.
Nella sezione Scegli la destinazione di ripristino, utilizza il campo Nome progetto di ripristino per selezionare un progetto di ripristino per la risorsa ripristinata.
Fai clic su Ripristina.
gcloud
Per ripristinare un disco da un backup dell'istanza Compute Engine, utilizza il comando
gcloud backup-dr backups restore disk:gcloud backup-dr backups restore disk COMPUTE_INSTANCE_BACKUP_NAME \ --name=DISK_NAME \ --target-project=TARGET_PROJECT_NAME \ [--source-instance-boot-disk | --source-instance-disk-device-name=SOURCE_DISK_DEVICE_NAME] \ [--target-zone=TARGET_ZONE_NAME | --target-region=TARGET_REGION_NAME --replica-zones=ZONE_NAME] \ [DISK_OVERRIDE_FLAGS...] \ [--async]
Sostituisci quanto segue:
COMPUTE_INSTANCE_BACKUP_NAME: il nome del backup dell'istanza Compute Engine da cui vuoi eseguire il ripristino.
DISK_NAME: il nome del disco ripristinato.
TARGET_PROJECT_NAME: il progetto in cui viene ripristinato il disco.
SOURCE_DISK_DEVICE_NAME: il nome del dispositivo del disco dati di origine da ripristinare.
TARGET_ZONE_NAME: la zona in cui viene ripristinato il disco per i dischi a livello di zona.
TARGET_REGION_NAME: la regione in cui viene ripristinato il disco per i dischi a livello di regione.
ZONE_NAME: le zone di replica per i dischi a livello di regione.
Passaggi successivi
- Per ulteriori informazioni sulle autorizzazioni CMEK, consulta Chiavi di crittografia gestite dal cliente (CMEK).