Auf dieser Seite erfahren Sie, wie Sie Laufwerke über die Google Cloud console aus einem Backup Vault wiederherstellen.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt, das Zielprojekt, den Backup and DR-Dienst-Agent und den Cloud KMS-Schlüssel zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Wiederherstellen eines Laufwerks aus einem Backup Vault benötigen:
-
Laufwerk wiederherstellen:
- Backup and DR Restore User (
roles/backupdr.restoreUser) - Compute-Betrachter (
roles/compute.viewer)
- Backup and DR Restore User (
-
Rollen dem Dienst-Agent zuweisen:
Backup and DR Disk Operator (
roles/backupdr.diskOperator) -
Vom Kunden verwaltete Verschlüsselungsschlüssel (CMEK) verwenden (optional):
Cloud KMS CryptoKey-Verschlüsseler/Entschlüsseler (
roles/cloudkms.cryptoKeyEncrypterDecrypter)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Wiederherstellen eines Laufwerks aus einem Backup Vault erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen , um die notwendigen Berechtigungen anzuzeigen, die erforderlich sind:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um ein Laufwerk aus einem Backup Vault wiederherzustellen:
-
Laufwerk wiederherstellen:
-
backupdr.bvbackups.restore -
backupdr.compute.restoreFromBackupVault -
backupdr.backupVaults.get -
backupdr.backupVaults.list -
backupdr.bvbackups.list -
backupdr.bvdataSources.get -
backupdr.bvdataSources.list -
backupdr.bvbackups.get
-
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Laufwerke wiederherstellen
Folgen Sie der Anleitung, um Laufwerke wiederherzustellen, die von einer Compute Engine-Instanz verwendet werden.
Weitere Informationen zu CMEK-Berechtigungen finden Sie unter Vom Kunden verwaltete Verschlüsselungsschlüssel (CMEK)
Console
Rufen Sie in der Google Cloud console die Seite Vault-Sicherungen auf.
Hier werden alle Compute Engine-Instanzen mit Vault-Sicherungen aufgeführt. Laufwerke sind in der Spalte Ressourcentyp mit Laufwerke gekennzeichnet.
Wählen Sie die Sicherung aus, die Sie wiederherstellen möchten. Entweder auf der Seite mit den Sicherungsdetails für die Sicherung oder im Menü für das Laufwerk:
- Wählen Sie den Ressourcentyp des Laufwerks aus.
- Wählen Sie einen Ressourcennamen aus.
- Suchen Sie die Sicherung, die Sie wiederherstellen möchten, und wählen Sie sie aus.
- Das Feld Name des Wiederherstellungsprojekts ist mit dem aktuellen Projekt vorab ausgefüllt. Sie können aber auch ein anderes Projekt auswählen, wenn Sie die Wiederherstellung an einem anderen Ort durchführen möchten.
- Klicken Sie auf Wiederherstellen. Sie können den Wiederherstellungsjob über die Glocke für Benachrichtigungen ansehen und beobachten.
- Das wiederhergestellte Laufwerk wird in der Liste **Compute Engine** Speicher > Laufwerke mit dem ursprünglichen Namen gefolgt von einem Zeit- und Datumsstempel angezeigt.
gcloud
Wenn noch nicht geschehen, weisen Sie dem wiederherzustellenden Laufwerk die IAM-Rolle
Backup and DR Disk Operator(roles/backupdr.DiskOperator) zu.Verwenden Sie den folgenden Befehl, um das Dienstkonto des Backup Vault abzurufen.
gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME --location=LOCATIONErsetzen Sie Folgendes:
- BACKUPVAULT_NAME: der Name des Backup Vault, aus dem Sie Daten wiederherstellen möchten.
- LOCATION: der Standort des Backup Vault.
Verwenden Sie die folgenden Befehle, um ein Laufwerk wiederherzustellen.
Laufwerk im selben Projekt wie das Workload-Projekt mit Sicherungs-ID wiederherstellen.
gcloud backup-dr backups restore disk test-backup-id \ --project=PROJECT \ --location=LOCATION \ --backup-vault=BACKUPVAULT_NAME \ --data-source=DATA_SOURCE\ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECTLaufwerk im selben Projekt wie das Workload-Projekt mit vollständiger Ressourcen-URL der Sicherung wiederherstellen.
gcloud backup-dr backups restore disk projects/test-project-id/locations/us-central1/backupVaults/test-vault/dataSources/test-ds/backups/test-backup-id \ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECTErsetzen Sie Folgendes:
- PROJECT: der Name des Backup Vault-Projekts.
- LOCATION: der Standort des Backup Vault.
- BACKUPVAULT_NAME: der Name des Backup Vault, aus dem Sie Daten wiederherstellen möchten.
- DATA_SOURCE: der Name der Datenquelle, aus der Sie Daten wiederherstellen möchten.
- NAME: der Name des wiederhergestellten Laufwerks.
- TARGET_ZONE: die Region, in der das Laufwerk wiederhergestellt wird.
- TARGET_PROJECT: das Projekt, in dem das Laufwerk wiederhergestellt wird.
Selektive Wiederherstellung eines Laufwerks aus einer Compute Engine-Instanzsicherung durchführen
Console
Rufen Sie in der Google Cloud console die Seite Vault-Sicherungen auf.
Hier werden alle Compute Engine-Instanzen mit Vault-Sicherungen aufgeführt.
Wählen Sie den Backup Vault und dann die Datenquelle aus, die der Compute Engine-Instanz entspricht.
Wählen Sie die gewünschte Sicherungsversion der Compute Engine-Instanz aus und klicken Sie auf Wiederherstellen.
Die Seite Sicherung wiederherstellen wird angezeigt.
Wählen Sie im Drop-down-Menü Ressourcentyp die Option Compute Engine aus.
Wählen Sie im Feld Ressourcenname die Option Durchsuchen aus.
Der Bereich Ressource auswählen wird angezeigt.
Wählen Sie die Ressource aus, für die Sie die Wiederherstellung durchführen möchten.
Klicken Sie auf Fertig.
Klicken Sie im Feld Sicherung auf Durchsuchen.
Der Bereich Sicherung auswählen wird angezeigt.
Wählen Sie die Sicherung aus, die Sie für die Wiederherstellung verwenden möchten.
Klicken Sie auf Fertig.
Klicken Sie im Abschnitt Wiederherstellungsbereich auf das Drop-down-Menü Wiederherstellungsbereich und wählen Sie das Laufwerk aus, das Sie wiederherstellen möchten.
Die Eigenschaften des Quelllaufwerks werden angezeigt.
Optional: Wenn Sie die Eigenschaften des wiederhergestellten Laufwerks bearbeiten möchten, klicken Sie auf Eigenschaften bearbeiten.
- Nehmen Sie im Bereich Laufwerkskonfiguration die gewünschten Änderungen am Laufwerk vor und klicken Sie dann auf Speichern.
Wählen Sie im Abschnitt Wiederherstellungsziel auswählen im Feld Name des Wiederherstellungsprojekts ein Wiederherstellungsprojekt für die wiederhergestellte Ressource aus.
Klicken Sie auf Wiederherstellen.
gcloud
Verwenden Sie den Befehl
gcloud backup-dr backups restore disk, um ein Laufwerk aus einer Compute Engine-Instanzsicherung wiederherzustellen:gcloud backup-dr backups restore disk COMPUTE_INSTANCE_BACKUP_NAME \ --name=DISK_NAME \ --target-project=TARGET_PROJECT_NAME \ [--source-instance-boot-disk | --source-instance-disk-device-name=SOURCE_DISK_DEVICE_NAME] \ [--target-zone=TARGET_ZONE_NAME | --target-region=TARGET_REGION_NAME --replica-zones=ZONE_NAME] \ [DISK_OVERRIDE_FLAGS...] \ [--async]
Ersetzen Sie Folgendes:
COMPUTE_INSTANCE_BACKUP_NAME: der Name der Compute Engine-Instanzsicherung, aus der Sie die Wiederherstellung durchführen möchten.
DISK_NAME: der Name des wiederhergestellten Laufwerks.
TARGET_PROJECT_NAME: das Projekt, in dem das Laufwerk wiederhergestellt wird.
SOURCE_DISK_DEVICE_NAME: der Gerätename des wiederherzustellenden Quelldatenlaufwerks.
TARGET_ZONE_NAME: die Zone, in der das Laufwerk wiederhergestellt wird für zonale Laufwerke.
TARGET_REGION_NAME: die Region, in der das Laufwerk für regionale Laufwerke wiederhergestellt wird.
ZONE_NAME: die Replikatzonen für regionale Laufwerke.
Nächste Schritte
- Weitere Informationen zu CMEK-Berechtigungen finden Sie unter Vom Kunden verwaltete Verschlüsselungsschlüssel (CMEK).