Cette page vous explique comment restaurer des disques à partir d'un coffre de sauvegarde dans la Google Cloud console.
Rôles requis
Pour obtenir les autorisations nécessaires pour restaurer un disque à partir d'un coffre de sauvegarde, demandez à votre administrateur de vous accorder les rôles IAM suivants sur le projet, le projet cible, l'agent de service Backup and DR et la clé Cloud KMS :
-
Restaurer un disque :
- Utilisateur de restauration Backup and DR (
roles/backupdr.restoreUser) - Lecteur Compute (
roles/compute.viewer)
- Utilisateur de restauration Backup and DR (
-
Attribuer des rôles à l'agent de service :
Opérateur de disque Backup and DR (
roles/backupdr.diskOperator) -
Utiliser des clés de chiffrement gérées par le client (CMEK) (facultatif) :
Chiffreur/Déchiffreur de clés cryptographiques Cloud KMS (
roles/cloudkms.cryptoKeyEncrypterDecrypter)
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Ces rôles prédéfinis contiennent les autorisations requises pour restaurer un disque à partir d'un coffre de sauvegarde. Pour connaître les autorisations exactes requises, développez la section Autorisations requises :
Autorisations requises
Les autorisations suivantes sont requises pour restaurer un disque à partir d'un coffre de sauvegarde :
-
Restaurer un disque :
-
backupdr.bvbackups.restore -
backupdr.compute.restoreFromBackupVault -
backupdr.backupVaults.get -
backupdr.backupVaults.list -
backupdr.bvbackups.list -
backupdr.bvdataSources.get -
backupdr.bvdataSources.list -
backupdr.bvbackups.get
-
Vous pouvez également obtenir ces autorisations avec des rôles personnalisés ou d'autres rôles prédéfinis.
Restaurer des disques
Suivez les instructions ci-dessous pour restaurer les disques utilisés par une instance Compute Engine.
Pour en savoir plus sur les autorisations CMEK, consultez Clés de chiffrement gérées par le client (CMEK){
Console
Dans la Google Cloud console, accédez à la page Vaulted backups (Sauvegardes stockées dans un vault).
Accéder aux sauvegardes stockées dans un vault
Toutes les instances Compute Engine avec des sauvegardes stockées dans un vault sont listées ici. Les disques sont libellés Disques dans la colonne Type de ressource.
Sélectionnez la sauvegarde à restaurer. Soit à partir de la page de détails de la sauvegarde, soit à partir du menu du disque :
- Sélectionnez le Type de ressource du disque.
- Sélectionnez un Nom de ressource.
- Parcourez les sauvegardes pour sélectionner celle à restaurer.
- Le champ Nom du projet de restauration est prérempli avec le projet actuel, mais vous pouvez parcourir les projets pour en sélectionner un autre si vous souhaitez effectuer la restauration ailleurs.
- Cliquez sur Restaurer. Vous pouvez afficher et surveiller le job de restauration à partir de la cloche de notifications.
- Le disque restauré apparaît dans la liste Stockage > Disques de Compute Engine, avec le nom d'origine suivi d'un horodatage.
gcloud
Si ce n'est pas déjà fait, accordez le rôle IAM
Backup and DR Disk Operator(roles/backupdr.DiskOperator) au disque en cours de récupération.Pour obtenir le compte de service du coffre de sauvegarde, exécutez la commande suivante.
gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME --location=LOCATIONRemplacez les éléments suivants :
- BACKUPVAULT_NAME : nom du coffre de sauvegarde à partir duquel vous souhaitez restaurer des données.
- LOCATION : emplacement du coffre de sauvegarde.
Pour restaurer un disque, exécutez les commandes suivantes.
Restaurer un disque dans le même projet que le projet de charge de travail avec un ID de sauvegarde.
gcloud backup-dr backups restore disk test-backup-id \ --project=PROJECT \ --location=LOCATION \ --backup-vault=BACKUPVAULT_NAME \ --data-source=DATA_SOURCE\ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECTRestaurer un disque dans le même projet que le projet de charge de travail avec l'URL complète de la ressource de sauvegarde.
gcloud backup-dr backups restore disk projects/test-project-id/locations/us-central1/backupVaults/test-vault/dataSources/test-ds/backups/test-backup-id \ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECTRemplacez les éléments suivants :
- PROJECT : nom du projet de coffre de sauvegarde.
- LOCATION : emplacement du coffre de sauvegarde.
- BACKUPVAULT_NAME : nom du coffre de sauvegarde à partir duquel vous souhaitez restaurer des données.
- DATA_SOURCE : nom de la source de données à partir de laquelle vous souhaitez restaurer des données.
- NAME : nom du disque restauré.
- TARGET_ZONE : région dans laquelle le disque est restauré.
- TARGET_PROJECT : projet dans lequel le disque est restauré.
Effectuer une restauration sélective de disque à partir d'une sauvegarde d'instance Compute Engine
Console
Dans la Google Cloud console, accédez à la page Vaulted backups (Sauvegardes stockées dans un vault).
Accéder aux sauvegardes stockées dans un vault
Toutes les instances Compute Engine avec des sauvegardes stockées dans un vault sont listées ici.
Sélectionnez le coffre de sauvegarde, puis la source de données correspondant à l'instance Compute Engine.
Choisissez la version de sauvegarde de l'instance Compute Engine spécifique, puis cliquez sur Restaurer.
La page Restaurer une sauvegarde s'affiche.
Dans le menu déroulant Type de ressource , sélectionnez Compute Engine.
Dans le champ Nom de ressource, sélectionnez Parcourir.
Le volet Sélectionner une ressource s'affiche.
Sélectionnez la ressource pour laquelle vous souhaitez effectuer l'opération de restauration.
Cliquez sur OK.
Dans le champ Sauvegarde, cliquez sur Parcourir.
Le volet Sélectionner une sauvegarde s'affiche.
Sélectionnez la sauvegarde que vous souhaitez utiliser pour l'opération de restauration.
Cliquez sur OK.
Dans la section Étendue de la restauration, cliquez sur le menu déroulant Étendue de la restauration, puis sélectionnez le disque que vous souhaitez restaurer.
Les Propriétés du disque source s'affichent.
Facultatif : Pour modifier les propriétés du disque restauré, cliquez sur Modifier les propriétés.
- Dans le volet Configuration du disque, apportez les modifications souhaitées au disque, puis cliquez sur Enregistrer.
Dans la section Choisir la destination de la restauration, utilisez le champ Nom du projet de restauration pour sélectionner un projet de restauration pour la ressource restaurée.
Cliquez sur Restaurer.
gcloud
Pour restaurer un disque à partir d'une sauvegarde d'instance Compute Engine, exécutez la commande
gcloud backup-dr backups restore disk:gcloud backup-dr backups restore disk COMPUTE_INSTANCE_BACKUP_NAME \ --name=DISK_NAME \ --target-project=TARGET_PROJECT_NAME \ [--source-instance-boot-disk | --source-instance-disk-device-name=SOURCE_DISK_DEVICE_NAME] \ [--target-zone=TARGET_ZONE_NAME | --target-region=TARGET_REGION_NAME --replica-zones=ZONE_NAME] \ [DISK_OVERRIDE_FLAGS...] \ [--async]
Remplacez les éléments suivants :
COMPUTE_INSTANCE_BACKUP_NAME : nom de la sauvegarde d'instance Compute Engine à partir de laquelle vous souhaitez effectuer la restauration.
DISK_NAME : nom du disque restauré.
TARGET_PROJECT_NAME : projet dans lequel le disque est restauré.
SOURCE_DISK_DEVICE_NAME : nom de l'appareil du disque de données source à restaurer.
TARGET_ZONE_NAME : zone dans laquelle le disque est restauré pour les disques zonaux.
TARGET_REGION_NAME : région dans laquelle le disque est restauré pour les disques régionaux.
ZONE_NAME : zones d'instances dupliquées pour les disques régionaux.
Étape suivante
- Pour en savoir plus sur les autorisations CMEK, consultez Clés de chiffrement gérées par le client (CMEK).