이 페이지에서는콘솔 Google Cloud 의 Backup Vault에서 디스크를 복원하는 방법을 설명합니다.
필요한 역할
Backup Vault에서 디스크를 복원하는 데 필요한 권한을 얻으려면 관리자에게 프로젝트, 대상 프로젝트, 백업 및 DR 서비스 에이전트, Cloud KMS 키에 대한 다음 IAM 역할을 부여해 달라고 요청하세요.
-
디스크 복원:
- 백업 및 DR 복원 사용자 (
roles/backupdr.restoreUser) - Compute 뷰어 (
roles/compute.viewer)
- 백업 및 DR 복원 사용자 (
-
서비스 에이전트에 역할 부여:
백업 및 DR 디스크 작업자 (
roles/backupdr.diskOperator) -
고객 관리 암호화 키 (CMEK) 사용(선택사항):
Cloud KMS CryptoKey 암호화/복호화 (
roles/cloudkms.cryptoKeyEncrypterDecrypter)
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
이러한 사전 정의된 역할에는 Backup Vault에서 디스크를 복원하는 데 필요한 권한이 포함되어 있습니다. 필요한 정확한 권한을 보려면 필수 권한 섹션을 펼치세요.
필수 권한
Backup Vault에서 디스크를 복원하려면 다음 권한이 필요합니다.
-
디스크 복원:
-
backupdr.bvbackups.restore -
backupdr.compute.restoreFromBackupVault -
backupdr.backupVaults.get -
backupdr.backupVaults.list -
backupdr.bvbackups.list -
backupdr.bvdataSources.get -
backupdr.bvdataSources.list -
backupdr.bvbackups.get
-
커스텀 역할이나 다른 사전 정의된 역할을 사용하여 이 권한 을 부여받을 수도 있습니다.
디스크 복원
다음 안내에 따라 Compute Engine 인스턴스에서 사용하는 디스크를 복원합니다.
CMEK 권한 부여에 대한 자세한 내용은 고객 관리 암호화 키 (CMEK)을 참조하세요.
Console
Google Cloud 콘솔에서 Vault에 저장된 백업 페이지로 이동합니다.
Vault에 저장된 백업이 있는 모든 Compute Engine 인스턴스가 여기에 나열됩니다. 디스크에는 리소스 유형 열에 디스크 라벨이 지정됩니다.
복원할 백업을 선택합니다. 백업의 백업 세부정보 페이지 또는 디스크의 메뉴에서 다음을 수행합니다.
- 디스크 리소스 유형 을 선택합니다.
- 리소스 이름 을 선택합니다.
- 찾아보기를 클릭하여 복원할 백업을 선택합니다.
- 프로젝트 이름 복원 은 현재 프로젝트로 미리 채워지지만 다른 위치로 복원하려면 다른 프로젝트를 찾아볼 수 있습니다.
- 복원 을 클릭합니다. 알림 벨에서 복원 작업을 보고 모니터링할 수 있습니다.
- 복원된 디스크는 Compute Engine 스토리지 > 디스크 목록에 원래 이름 뒤에 시간 및 날짜 스탬프가 추가되어 표시됩니다.
gcloud
아직 부여되지 않은 경우 복구 중인 디스크에
Backup and DR Disk Operator(roles/backupdr.DiskOperator) IAM 역할을 부여합니다.Backup Vault 서비스 계정을 가져오려면 다음 명령어를 사용합니다.
gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME --location=LOCATION다음을 바꿉니다.
- BACKUPVAULT_NAME: 데이터를 복원할 Backup Vault 이름입니다.
- LOCATION: Backup Vault 위치입니다.
디스크를 복원하려면 다음 명령어를 사용합니다.
백업 ID가 있는 워크로드 프로젝트와 동일한 프로젝트에서 디스크를 복원합니다.
gcloud backup-dr backups restore disk test-backup-id \ --project=PROJECT \ --location=LOCATION \ --backup-vault=BACKUPVAULT_NAME \ --data-source=DATA_SOURCE\ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT백업 전체 리소스 URL이 있는 워크로드 프로젝트와 동일한 프로젝트에서 디스크를 복원합니다.
gcloud backup-dr backups restore disk projects/test-project-id/locations/us-central1/backupVaults/test-vault/dataSources/test-ds/backups/test-backup-id \ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT다음을 바꿉니다.
- PROJECT: Backup Vault 프로젝트의 이름입니다.
- LOCATION: Backup Vault 위치입니다.
- BACKUPVAULT_NAME: 데이터를 복원할 Backup Vault 이름입니다.
- DATA_SOURCE: 데이터를 복원할 데이터 소스 이름입니다.
- NAME: 복원된 디스크의 이름입니다.
- TARGET_ZONE: 디스크가 복원되는 리전입니다.
- TARGET_PROJECT: 디스크가 복원되는 프로젝트입니다.
Compute Engine 인스턴스 백업에서 선택적 디스크 복원 실행
Console
Google Cloud 콘솔에서 Vault에 저장된 백업 페이지로 이동합니다.
Vault에 저장된 백업이 있는 모든 Compute Engine 인스턴스가 여기에 나열됩니다.
Backup Vault를 선택한 후 Compute Engine 인스턴스에 해당하는 데이터 소스를 선택합니다.
특정 Compute Engine 인스턴스 백업 버전을 선택하고 복원 을 클릭합니다.
백업 복원 페이지가 표시됩니다.
리소스 유형 드롭다운 메뉴에서 Compute Engine 을 선택합니다.
리소스 이름 필드에서 찾아보기 를 선택합니다.
리소스 선택 창이 표시됩니다.
복원 작업을 실행할 리소스를 선택합니다.
완료 를 클릭합니다.
백업 필드에서 찾아보기 를 클릭합니다.
백업 선택 창이 표시됩니다.
복원 작업에 사용할 백업을 선택합니다.
완료 를 클릭합니다.
복원 범위 섹션에서 복원 범위 드롭다운 메뉴를 클릭하고 복원할 디스크를 선택합니다.
소스 디스크 속성 이 표시됩니다.
선택사항: 복원된 디스크의 속성을 수정하려면 속성 수정을 클릭합니다.
- 디스크 구성 창에서 디스크에 원하는 변경사항을 적용한 후 저장 을 클릭합니다.
복원 대상 선택 섹션에서 프로젝트 이름 복원 필드를 사용하여 복원된 리소스의 복원 프로젝트를 선택합니다.
복원 을 클릭합니다.
gcloud
Compute Engine 인스턴스 백업에서 디스크를 복원하려면
gcloud backup-dr backups restore disk명령어를 사용합니다.gcloud backup-dr backups restore disk COMPUTE_INSTANCE_BACKUP_NAME \ --name=DISK_NAME \ --target-project=TARGET_PROJECT_NAME \ [--source-instance-boot-disk | --source-instance-disk-device-name=SOURCE_DISK_DEVICE_NAME] \ [--target-zone=TARGET_ZONE_NAME | --target-region=TARGET_REGION_NAME --replica-zones=ZONE_NAME] \ [DISK_OVERRIDE_FLAGS...] \ [--async]
다음을 바꿉니다.
COMPUTE_INSTANCE_BACKUP_NAME: 복원할 Compute Engine 인스턴스 백업의 이름입니다.
DISK_NAME: 복원된 디스크의 이름입니다.
TARGET_PROJECT_NAME: 디스크가 복원되는 프로젝트입니다.
SOURCE_DISK_DEVICE_NAME: 복원할 소스 데이터 디스크의 기기 이름입니다.
TARGET_ZONE_NAME: 영역 디스크의 경우 디스크가 복원되는 영역입니다.
TARGET_REGION_NAME: 리전 디스크의 경우 디스크가 복원되는 리전입니다.
ZONE_NAME: 리전 디스크의 복제본 영역입니다.
다음 단계
- CMEK 권한 부여에 대한 자세한 내용은 고객 관리 암호화 키 (CMEK)를 참조하세요.