Esta página ajuda você a restaurar discos de um backup vault no Google Cloud console.
Funções exigidas
Para receber as permissões necessárias para restaurar um disco de um backup vault, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto, no projeto de destino, no agente de serviço de Backup e DR e na chave do Cloud KMS:
-
Restaurar um disco:
- Usuário de restauração de backup e DR (
roles/backupdr.restoreUser) - Visualizador do Compute (
roles/compute.viewer)
- Usuário de restauração de backup e DR (
-
Conceder papéis ao agente de serviço:
Operador de disco de backup e DR (
roles/backupdr.diskOperator) -
Usar chaves de criptografia gerenciadas pelo cliente (CMEK, na sigla em inglês) (opcional):
Criptografador/Descriptografador de CryptoKey do Cloud KMS (
roles/cloudkms.cryptoKeyEncrypterDecrypter)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esses papéis predefinidos contêm as permissões necessárias para restaurar um disco de um backup vault. Para acessar as permissões exatas que são necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para restaurar um disco de um backup vault:
-
Restaurar um disco:
-
backupdr.bvbackups.restore -
backupdr.compute.restoreFromBackupVault -
backupdr.backupVaults.get -
backupdr.backupVaults.list -
backupdr.bvbackups.list -
backupdr.bvdataSources.get -
backupdr.bvdataSources.list -
backupdr.bvbackups.get
-
Essas permissões também podem ser concedidas com papéis personalizados ou outros papéis predefinidos.
Restaurar discos
Use as instruções a seguir para restaurar os discos usados por uma instância do Compute Engine.
Para mais informações sobre permissões de CMEK, consulte Chaves de criptografia gerenciadas pelo cliente (CMEK){
Console
No Google Cloud console, acesse a página Backups em vault.
Todas as instâncias do Compute Engine com backups em vault são listadas aqui. Os discos são rotulados como Discos na coluna Tipo de recurso.
Selecione o backup a ser restaurado. Na página de detalhes do backup ou no menu do disco:
- Selecione o Tipo de recurso do disco.
- Selecione um Nome do recurso.
- Navegue para selecionar o backup a ser restaurado.
- O Nome do projeto de restauração é preenchido automaticamente com o projeto atual, mas você pode navegar até um projeto diferente se quiser restaurar em outro lugar.
- Clique em Restaurar. É possível visualizar e monitorar o job de restauração no ícone de notificações.
- O disco restaurado aparece na lista Armazenamento > Discos do Compute Engine, com o nome original seguido por um carimbo de data e hora.
gcloud
Se ainda não tiver sido concedido, conceda o papel do IAM
Backup and DR Disk Operator(roles/backupdr.DiskOperator) ao disco que está sendo recuperado.Para acessar a conta de serviço do backup vault, use o comando a seguir.
gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME --location=LOCATIONSubstitua:
- BACKUPVAULT_NAME: o nome do backup vault de que você quer restaurar os dados.
- LOCATION: o local do backup vault.
Para restaurar um disco, use os comandos a seguir.
Restaure um disco no mesmo projeto que o projeto da carga de trabalho com o ID do backup.
gcloud backup-dr backups restore disk test-backup-id \ --project=PROJECT \ --location=LOCATION \ --backup-vault=BACKUPVAULT_NAME \ --data-source=DATA_SOURCE\ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECTRestaure um disco no mesmo projeto que o projeto da carga de trabalho com o URL completo do recurso de backup.
gcloud backup-dr backups restore disk projects/test-project-id/locations/us-central1/backupVaults/test-vault/dataSources/test-ds/backups/test-backup-id \ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECTSubstitua:
- PROJECT: o nome do projeto do backup vault.
- LOCATION: o local do backup vault.
- BACKUPVAULT_NAME: o nome do backup vault de que você quer restaurar os dados.
- DATA_SOURCE: o nome da fonte de dados de que você quer restaurar os dados.
- NAME: o nome do disco restaurado.
- TARGET_ZONE: a região em que o disco é restaurado.
- TARGET_PROJECT: o projeto em que o disco é restaurado.
Realizar uma restauração seletiva de disco de um backup de instância do Compute Engine
Console
No Google Cloud console, acesse a página Backups em vault.
Todas as instâncias do Compute Engine com backups em vault são listadas aqui.
Selecione o backup vault e, em seguida, a fonte de dados correspondente à instância do Compute Engine.
Escolha a versão específica do backup da instância do Compute Engine e clique em Restaurar.
A página Restaurar um backup é exibida.
No menu suspenso Tipo de recurso , selecione Compute Engine.
No campo Nome do recurso, selecione Procurar.
O painel Selecionar um recurso é exibido.
Selecione o recurso para o qual você quer realizar a operação de restauração.
Clique em Concluído.
No campo Backup, clique em Procurar.
O painel Selecionar um backup é exibido.
Selecione o backup que você quer usar para a operação de restauração.
Clique em Concluído.
Na seção Escopo de restauração , clique no menu suspenso Escopo de restauração e selecione o disco que você quer restaurar.
As Propriedades do disco de origem são exibidas.
Opcional: para editar as propriedades do disco restaurado, clique em Editar propriedades.
- No painel Configuração do disco , faça as mudanças desejadas no disco e clique em Salvar.
Na seção Escolher o destino de restauração, use o campo Nome do projeto de restauração para selecionar um projeto de restauração para o recurso restaurado.
Clique em Restaurar.
gcloud
Para restaurar um disco de um backup de instância do Compute Engine, use o comando
gcloud backup-dr backups restore disk:gcloud backup-dr backups restore disk COMPUTE_INSTANCE_BACKUP_NAME \ --name=DISK_NAME \ --target-project=TARGET_PROJECT_NAME \ [--source-instance-boot-disk | --source-instance-disk-device-name=SOURCE_DISK_DEVICE_NAME] \ [--target-zone=TARGET_ZONE_NAME | --target-region=TARGET_REGION_NAME --replica-zones=ZONE_NAME] \ [DISK_OVERRIDE_FLAGS...] \ [--async]
Substitua:
COMPUTE_INSTANCE_BACKUP_NAME: o nome do backup da instância do Compute Engine de que você quer restaurar.
DISK_NAME: o nome do disco restaurado.
TARGET_PROJECT_NAME: o projeto em que o disco é restaurado.
SOURCE_DISK_DEVICE_NAME: o nome do dispositivo do disco de dados de origem a ser restaurado.
TARGET_ZONE_NAME: a zona em que o disco é restaurado para discos zonais.
TARGET_REGION_NAME: a região em que o disco é restaurado para discos regionais.
ZONE_NAME: as zonas de réplica para discos regionais.
A seguir
- Para mais informações sobre permissões de CMEK, consulte Chaves de criptografia gerenciadas pelo cliente (CMEK).