Halaman ini membantu Anda memulihkan disk dari vault cadangan di konsol Google Cloud .
Peran yang diperlukan
Untuk mendapatkan izin yang diperlukan untuk memulihkan disk dari vault cadangan, minta administrator untuk memberi Anda peran IAM berikut pada project, project target, agen layanan Backup and DR, dan kunci Cloud KMS:
-
Memulihkan disk:
- Pengguna Pemulihan Backup and DR (
roles/backupdr.restoreUser) - Compute Viewer (
roles/compute.viewer)
- Pengguna Pemulihan Backup and DR (
-
Berikan peran kepada agen layanan:
Backup and DR Disk Operator (
roles/backupdr.diskOperator) -
Gunakan kunci enkripsi yang dikelola pelanggan (CMEK) (opsional):
Cloud KMS CryptoKey Encrypter/Decrypter (
roles/cloudkms.cryptoKeyEncrypterDecrypter)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk memulihkan disk dari vault cadangan. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk memulihkan disk dari vault cadangan:
-
Memulihkan disk:
-
backupdr.bvbackups.restore -
backupdr.compute.restoreFromBackupVault -
backupdr.backupVaults.get -
backupdr.backupVaults.list -
backupdr.bvbackups.list -
backupdr.bvdataSources.get -
backupdr.bvdataSources.list -
backupdr.bvbackups.get
-
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Memulihkan disk
Gunakan petunjuk berikut untuk memulihkan disk yang digunakan oleh instance Compute Engine.
Untuk mengetahui informasi selengkapnya tentang pemberian izin CMEK, lihat Kunci enkripsi yang dikelola pelanggan (CMEK){
Konsol
Di konsol Google Cloud , buka halaman Vaulted backups.
Semua instance Compute Engine dengan cadangan yang disimpan di vault tercantum di sini. Disk diberi label Disk di kolom Jenis resource.
Pilih cadangan yang akan dipulihkan. Dari halaman detail cadangan untuk cadangan, atau dari menu untuk disk:
- Pilih Jenis resource disk.
- Pilih Nama resource.
- Jelajahi untuk memilih cadangan yang akan dipulihkan.
- Nama project yang akan dipulihkan telah diisi otomatis dengan project saat ini, tetapi Anda dapat menjelajahi project lain jika ingin memulihkan di tempat lain.
- Klik Pulihkan. Anda dapat melihat dan memantau tugas pemulihan dari Lonceng notifikasi.
- Disk yang dipulihkan akan muncul di daftar Storage > Disks Compute Engine, dengan nama asli yang diikuti stempel waktu dan tanggal.
gcloud
Jika belum diberikan, berikan peran IAM
Backup and DR Disk Operator(roles/backupdr.DiskOperator) ke disk yang sedang dipulihkan.Untuk mendapatkan akun layanan vault cadangan, gunakan perintah berikut.
gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME --location=LOCATIONGanti kode berikut:
- BACKUPVAULT_NAME: nama vault cadangan tempat Anda ingin memulihkan data.
- LOCATION: lokasi vault cadangan.
Untuk memulihkan disk, gunakan perintah berikut.
Memulihkan disk di project yang sama dengan project beban kerja menggunakan ID cadangan.
gcloud backup-dr backups restore disk test-backup-id \ --project=PROJECT \ --location=LOCATION \ --backup-vault=BACKUPVAULT_NAME \ --data-source=DATA_SOURCE\ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECTPulihkan disk dalam project yang sama dengan project workload menggunakan URL resource lengkap cadangan.
gcloud backup-dr backups restore disk projects/test-project-id/locations/us-central1/backupVaults/test-vault/dataSources/test-ds/backups/test-backup-id \ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECTGanti kode berikut:
- PROJECT: nama project vault cadangan.
- LOCATION: lokasi vault cadangan.
- BACKUPVAULT_NAME: nama vault cadangan tempat Anda ingin memulihkan data.
- DATA_SOURCE: nama sumber data yang ingin Anda pulihkan datanya.
- NAME: nama disk yang dipulihkan.
- TARGET_ZONE: region tempat disk dipulihkan.
- TARGET_PROJECT: project tempat disk dipulihkan.
Melakukan pemulihan disk selektif dari cadangan instance Compute Engine
Konsol
Di konsol Google Cloud , buka halaman Vaulted backups.
Semua instance Compute Engine dengan cadangan yang disimpan di vault tercantum di sini.
Pilih vault cadangan, lalu pilih sumber data yang sesuai dengan instance Compute Engine.
Pilih versi cadangan instance Compute Engine tertentu, lalu klik Pulihkan.
Halaman Pulihkan cadangan akan ditampilkan.
Dari menu drop-down Jenis resource, pilih Compute Engine.
Di kolom Resource name, pilih Browse.
Panel Pilih resource akan ditampilkan.
Pilih resource yang ingin Anda pulihkan.
Klik Done.
Dari kolom Backup, klik Browse.
Panel Select a backup akan ditampilkan.
Pilih cadangan yang ingin Anda gunakan untuk operasi pemulihan.
Klik Done.
Di bagian Cakupan pemulihan, klik menu drop-down Cakupan pemulihan, lalu pilih disk yang ingin Anda pulihkan.
Source disk properties akan ditampilkan.
Opsional: Untuk mengedit properti disk yang dipulihkan, klik Edit properti.
- Di panel Disk configuration, lakukan perubahan yang Anda inginkan pada disk, lalu klik Save.
Di bagian Choose the restore destination, gunakan kolom Restore project name untuk memilih project pemulihan bagi resource yang dipulihkan.
Klik Pulihkan.
gcloud
Untuk memulihkan disk dari cadangan instance Compute Engine, gunakan perintah
gcloud backup-dr backups restore disk:gcloud backup-dr backups restore disk COMPUTE_INSTANCE_BACKUP_NAME \ --name=DISK_NAME \ --target-project=TARGET_PROJECT_NAME \ [--source-instance-boot-disk | --source-instance-disk-device-name=SOURCE_DISK_DEVICE_NAME] \ [--target-zone=TARGET_ZONE_NAME | --target-region=TARGET_REGION_NAME --replica-zones=ZONE_NAME] \ [DISK_OVERRIDE_FLAGS...] \ [--async]
Ganti kode berikut:
COMPUTE_INSTANCE_BACKUP_NAME: nama cadangan instance Compute Engine yang ingin Anda pulihkan.
DISK_NAME: nama disk yang dipulihkan.
TARGET_PROJECT_NAME: project tempat disk dipulihkan.
SOURCE_DISK_DEVICE_NAME: nama perangkat disk data sumber yang akan dipulihkan.
TARGET_ZONE_NAME: zona tempat disk dipulihkan untuk disk zonal.
TARGET_REGION_NAME: region tempat disk dipulihkan untuk disk regional.
ZONE_NAME: zona replika untuk disk regional.
Langkah berikutnya
- Untuk mengetahui informasi selengkapnya tentang pemberian izin CMEK, lihat Kunci enkripsi yang dikelola pelanggan (CMEK).