בדף הזה מוסבר איך לשחזר דיסקים מכספת גיבוי במסוף Google Cloud .
לפני שמתחילים
מקצים את תפקיד ה-IAM Backup and DR Disk Operator (
roles/backupdr.diskOperator) לסוכן שירות של כספת הגיבוי בכספת בפרויקט היעד שבו מתבצעת השחזור.אם אתם משחזרים דיסק שהוצפן באמצעות מפתח הצפנה בניהול הלקוח (CMEK), או אם אתם משחזרים דיסק שיוצפן באמצעות CMEK, צריך להעניק את התפקיד 'הצפנה/פענוח של מפתח קריפטוגרפי' (
roles/cloudkms.cryptoKeyEncrypterDecrypter) ב-Cloud Key Management Service לחשבון השירות של Compute Engine (service-<var>TARGET_PROJECT_NUMBER</var>@compute-system.iam.gserviceaccount.com) של פרויקט היעד. צריך להעניק את ההרשאה הזו במפתח ה-KMS שישמש להצפנת הדיסק המשוחזר. כברירת מחדל, בדיסק משוחזר נעשה שימוש באותו מפתח KMS כמו בדיסק המקור, אבל אפשר לשנות את זה במהלך השחזור ולציין מפתח אחר.מידע נוסף על הרשאות CMEK מופיע במאמר מפתחות הצפנה בניהול הלקוח (CMEK).
מקצים את תפקידי ה-IAM הבאים למשתמש שמבצע את השחזור בפרויקט של כספת הגיבוי.
- Backup and DR Restore User (
roles/backupdr.restoreUser) גם בכספת הגיבוי וגם בפרויקט היעד. - התפקיד Compute Viewer (
roles/compute.viewer) רק ליעד.
התפקידים המוגדרים מראש האלה מכילים את ההרשאות שנדרשות לגישה לכספת הגיבוי בפרויקט שבו נמצאים הדיסקים. ברשימה הבאה מפורטות הרשאות ספציפיות.
backupdr.bvbackups.restorebackupdr.disk.restoreFromBackupVaultbackupdr.backupVaults.getbackupdr.backupVaults.listbackupdr.bvbackups.listbackupdr.bvdataSources.getbackupdr.bvdataSources.listbackupdr.bvbackups.get
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
- Backup and DR Restore User (
שחזור דיסקים
כדי לשחזר דיסקים שמשמשים מכונה של Compute Engine, פועלים לפי ההוראות הבאות.
מידע נוסף על הרשאות CMEK זמין במאמר בנושא מפתחות הצפנה בניהול הלקוח (CMEK).
המסוף
נכנסים לדף Vaulted backups במסוף Google Cloud .
כאן מפורטות כל מכונות Compute Engine עם גיבויים בכספת. התווית Disks מופיעה בעמודה Resource type (סוג המשאב).
בוחרים את הגיבוי שרוצים לשחזר. בדף פרטי הגיבוי של הגיבוי, או בתפריט של הדיסק:
- בוחרים את הדיסק Resource type.
- בוחרים שם משאב.
- מעיינים בגיבויים כדי לבחור את הגיבוי שרוצים לשחזר.
- השדה Restore project name מאוכלס מראש עם הפרויקט הנוכחי, אבל אפשר לעיין בפרויקט אחר אם רוצים לשחזר במקום אחר.
- לוחצים על שחזור. אפשר לראות את פעולת השחזור ולעקוב אחריה דרך סמל הפעמון של ההתראות.
- הדיסק המשוחזר מופיע ברשימה Disks (דיסקים) בקטע Storage (אחסון) של Compute Engine > עם השם המקורי ואחריו חותמת זמן ותאריך.
gcloud
אם התפקיד
Backup and DR Disk Operator(roles/backupdr.DiskOperator) ב-IAM לא הוענק כבר לדיסק שמשוחזר, צריך להעניק אותו.כדי לקבל את חשבון השירות של כספת הגיבוי, משתמשים בפקודה הבאה.
gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME --location=LOCATIONמחליפים את מה שכתוב בשדות הבאים:
- BACKUPVAULT_NAME: השם של כספת הגיבוי שרוצים לשחזר ממנה נתונים.
- LOCATION: המיקום של כספת הגיבוי.
כדי לשחזר דיסק, משתמשים בפקודות הבאות.
שחזור דיסק באותו פרויקט כמו פרויקט עומס העבודה עם מזהה הגיבוי.
gcloud backup-dr backups restore disk test-backup-id \ --project=PROJECT \ --location=LOCATION \ --backup-vault=BACKUPVAULT_NAME \ --data-source=DATA_SOURCE\ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECTשחזור דיסק באותו פרויקט כמו פרויקט עומס העבודה באמצעות כתובת URL מלאה של משאב הגיבוי.
gcloud backup-dr backups restore disk projects/test-project-id/locations/us-central1/backupVaults/test-vault/dataSources/test-ds/backups/test-backup-id \ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECTמחליפים את מה שכתוב בשדות הבאים:
- PROJECT: השם של פרויקט כספת הגיבוי.
- LOCATION: המיקום של כספת הגיבוי.
- BACKUPVAULT_NAME: השם של כספת הגיבוי שרוצים לשחזר ממנה נתונים.
- DATA_SOURCE: השם של מקור הנתונים שממנו רוצים לשחזר נתונים.
- NAME: השם של הדיסק המשוחזר.
- TARGET_ZONE: האזור שבו הדיסק משוחזר.
- TARGET_PROJECT: הפרויקט שבו הדיסק משוחזר.