Sie können den Schutz einer Compute Engine-Instanz von einem Sicherungsplan der Appliance-Verwaltungskonsole zu einem Sicherungsplan des Backup Vault migrieren, ohne dass es zu Unterbrechungen kommt, Sie den Sicherungs-Agent deinstallieren, ein Netzwerk-Peering einrichten oder Änderungen an Ihren VPC-Firewalls vornehmen müssen.
Vorteile
Verbesserter Schutz vor Ransomware: Erweiterte Funktionen für Unlöschbarkeit und Unveränderbarkeit schützen Ihre Daten vor Ransomware und versehentlichem oder böswilligem Löschen.
Sofortige Kosteneinsparungen: Reduzieren Sie die Verwaltungsgebühren, sobald Sie die Migration abgeschlossen haben.
Optimierte Infrastruktur: Wechseln Sie zu einem Modell ohne Infrastruktur, bei dem keine Sicherungs-Appliances mehr erforderlich sind, und senken Sie so Ihre Gesamtbetriebskosten.
Nahtlose Verwaltung: Nutzen Sie eine integrierte Google Cloud Console mit vollständiger Unterstützung für die Google Cloud CLI, Terraform und Google Cloud APIs für eine mühelose Automatisierung im großen Maßstab.
Erweiterte Unterstützung: Profitieren Sie von einer einheitlichen Plattform, die auch Cloud SQL, AlloyDB for PostgreSQL und Filestore unterstützt.
In allen Google Cloud Regionen verfügbar.
Beschränkungen
Die Migration wird nicht unterstützt, wenn Ihr aktueller Sicherungsplan der Appliance-Verwaltungskonsole oder die Konfiguration der Compute Engine-Instanz eines der folgenden Features enthält:
Sicherungspläne der Appliance-Verwaltungskonsole mit hochfrequenten Sicherungen mit einer Sicherungshäufigkeit von einer Stunde oder weniger.
Sicherungspläne der Appliance-Verwaltungskonsole, die mit Archiv-Snapshots konfiguriert wurden.
Compute Engine-Instanzen, die Google Cloud Hyperdisk verwenden.
Compute Engine-Instanzen, bei denen bestimmte Laufwerke von Sicherungen ausgeschlossen sind.
Sie können nur Standard-Compute Engine-Instanzen migrieren. Andere Arten von Anwendungsarbeitslasten wie Microsoft SQL, SAP HANA, Oracle und VMware-VMs können nicht über diese Seite migriert werden.
Vorhandene Sicherungen können nicht migriert werden.
Hinweise
Für eine Massenmigration benötigen Sie ein Migrationsskript, um den Übergang für große Umgebungen zu automatisieren. Wenden Sie sich an Cloud Customer Care, um ein Skript für die Massenmigration zu erhalten.
Wenn Sie den Schutz für eine Compute Engine-Instanz über den Backup Vault und die Verwaltungskonsole aufrechterhalten, können für beide Umgebungen Abrechnungsgebühren anfallen.
Wenn eine Compute Engine-Instanz Sicherungen mit dem dynamischen Schutz von Tags automatisiert, werden die Instanzen nach der Migration durch den geplanten Job neu geschützt, es sei denn, das Tag wird manuell entfernt.
Wir empfehlen, VMs, die Google Cloud Hyperdisk verwenden, nicht zu migrieren.
Ihre vorhandenen Backup and DR-Dienstrollen funktionieren weiterhin wie erwartet. Wenn Sie jedoch Compute Engine-Instanzen aus mehreren Dienstprojekten in einem zentralen Backup Vault sichern möchten (d. h. ein Backup Vault, das in einem zentralen Sicherungsprojekt erstellt wurde), müssen Sie dem Dienst-Agent des Backup Vault in allen Dienstprojekten, in denen sich die zu sichernden Instanzen befinden, die Rolle „Backup and DR Compute Engine Operator“ (
roles/backupdr.computeEngineOperator) gewähren. Weitere Informationen finden Sie unter Dienst-Agent eine Rolle gewähren.
Funktionsweise
Wenn Sie eine Migration durchführen, bleiben Ihre bisherigen Sicherungen in der Appliance-Verwaltungskonsole und werden nicht zum Backup Vault migriert. Sie behalten den Zugriff in der Appliance-Verwaltungskonsole, bis sie gemäß der ursprünglichen Aufbewahrungsrichtlinie ablaufen.
Nach Abschluss der Migration können Sie die bisherigen Wiederherstellungspunkte in der Appliance-Verwaltungskonsole und die neuen Wiederherstellungspunkte in der Google Cloud Console aufrufen.
So migrieren Sie Ihre Compute Engine-Instanz von der Appliance-Verwaltungskonsole zu einem Backup Vault:
Schutz konfigurieren: Verwenden Sie den
MigrateToBackupVaultBefehl, um Compute Engine-Instanzen mit einem Sicherungsplan des Backup Vault zu schützen.Überprüfung durchführen: Prüfen Sie, ob der Backup Vault Sicherungen erfolgreich erstellt.
Schutz aus der Appliance-Verwaltungskonsole entfernen: Verwenden Sie den Befehl
UnprotectVMsFromManagementConsole, um den Schutz aus der Appliance-Verwaltungskonsole zu entfernen.
Hinweis
Prüfen Sie, ob Sie die Berechtigungen haben, die für diese Anleitung erforderlich sind.
Sie benötigen die folgenden Ressourcen:
- Einen vorhandenen Backup Vault. Eine Anleitung finden Sie unter Backup Vault erstellen.
- Einen vorhandenen Sicherungsplan, der für die Verwendung des Backup Vault konfiguriert ist. Erstellen Sie diesen Sicherungsplan in der Google Cloud Console. Er kann dem Sicherungsplan der Appliance-Verwaltungskonsole entsprechen. Eine Anleitung finden Sie unter Sicherungsplan erstellen.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihr Projekt zu gewähren, um die Berechtigungen zu erhalten, die Sie zum Migrieren einer Sicherungskonfiguration für eine Compute Engine-Instanz benötigen:
- Backup and DR Admin (Legacy-Rolle für Vorgänge der Appliance-Verwaltungskonsole)
- Backup and DR Admin (
roles/backupdr.admin)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Migrationstool installieren
Um die Migrationsbefehle auszuführen, müssen Sie die eigenständige ausführbare Datei backupdr_gcevm_migration_tool in Ihrer ausgewählten Umgebung installieren, entweder in Cloud Shell oder auf Ihrer lokalen Workstation.
Google Cloud Shell
Rufen Sie Cloud Shell inauf: Google Cloud
Klicken Sie auf Mehr und dann auf Hochladen.
Wählen Sie die Datei
backupdr_gcevm_migration_toolaus.Machen Sie das Tool ausführbar:
chmod +x ~/backupdr_gcevm_migration_toolFühren Sie das Tool mit
~/backupdr_gcevm_migration_toolaus.
Lokale Umgebung
Laden Sie die ausführbare Datei
backupdr_gcevm_migration_toolherunter.Installieren und authentifizieren Sie die Google Cloud CLI. Weitere Informationen finden Sie unter gcloud CLI installieren.
Verschieben Sie die ausführbare Datei in ein Verzeichnis, z. B.
~/tools, und machen Sie sie ausführbar:mkdir -p ~/tools mv ~/Downloads/backupdr_gcevm_migration_tool ~/tools/ chmod +x ~/tools/backupdr_gcevm_migration_toolOptional: Wenn Sie das Tool aus einem beliebigen Verzeichnis ausführen möchten, fügen Sie es zu
PATHhinzu. Fügen Sie die folgende Zeile zu Ihrer Datei~/.bashrcoder~/.zshrchinzu:export PATH="$PATH:$HOME/tools"Laden Sie die Shell neu:
source ~/.bashrc
Compute Engine-Instanzen migrieren
Führen Sie die Befehle des Migrationstools in der Terminalumgebung aus, in der Sie das Tool installiert haben. Ersetzen Sie dabei die Platzhalterwerte in den Beispielen durch die tatsächlichen Ressourcennamen, Projekt-IDs und URLs.
Compute Engine-Instanzen mit einem Sicherungsplan des Backup Vault schützen
Führen Sie den Befehl MigrateToBackupVault aus, um geeignete Compute Engine-Instanzen in einem Sicherungsplan der Appliance-Verwaltungskonsole zu identifizieren und sie mit dem angegebenen Sicherungsplan des Backup Vault zu schützen.
Führen Sie den Befehl
MigrateToBackupVaultaus:./backupdr_gcevm_migration_tool MigrateToBackupVault \ --slt_name=SLT_NAME \ --management_server_url=MANAGEMENT_SERVER_URL \ --backup_plan=projects/PROJECT_ID/locations/REGION/backupPlans/BACKUP_PLAN_NAME \ --workload_projects=PROJECT_ID_1,PROJECT_ID_2 \ --apply \ --trigger_backupErsetzen Sie Folgendes:
SLT_NAME: Der Name des Quellsicherungsplans der Appliance-Verwaltungskonsole (früher als Dienstleistungsvereinbarungsvorlage oder SLT bezeichnet).MANAGEMENT_SERVER_URL: Die URL der Appliance-Verwaltungskonsole.PROJECT_ID: Ihre Google Cloud Projekt-ID.REGION: Die Region, in der sich Ihr Sicherungsplan befindet.BACKUP_PLAN_NAME: Der Name des anzuwendenden Sicherungsplans.PROJECT_ID_1,PROJECT_ID_2: Eine durch Kommas getrennte Liste von Projekt-IDs, die Compute Engine-Instanzen enthalten, oderall.
Zusätzliche Flags:
--apply: Führt die Schutzmaßnahme aus. Wenn dieses Flag weggelassen wird, wird das Tool im Probelaufmodus ausgeführt.--trigger_backup: Startet sofort nach dem Anwenden des Schutzes eine On-Demand-Sicherung.
Mit dem Befehl wird eine Ausgabedatei mit dem Namen
MigrateToBackupVault_{slt_name}_output.txterstellt, in der die durchgeführten Aktionen und der VM-Status zusammengefasst sind.Prüfen Sie, ob die Instanzen durch den Sicherungsplan geschützt sind. Rufen Sie dazu in der Google Cloud Console die Seite Backup and DR > Vaulted Backups auf.
Schutz von Compute Engine-Instanzen aus der Appliance-Verwaltungskonsole entfernen
Mit dem Befehl UnprotectVMsFromManagementConsole wird der Schutz von Compute Engine-Instanzen in der Appliance-Verwaltungskonsole entfernt. Mit diesem Befehl wird der Schutz einer VM nur dann entfernt, wenn sie durch den neuen Sicherungsplan geschützt ist und mindestens eine erfolgreiche Sicherung im Backup Vault vorhanden ist.
Führen Sie den Befehl
UnprotectVMsFromManagementConsoleaus:./backupdr_gcevm_migration_tool UnprotectVMsFromManagementConsole \ --slt_name=SLT_NAME \ --management_server_url=MANAGEMENT_SERVER_URL \ --workload_projects=PROJECT_ID_1,PROJECT_ID_2 \ --applyErsetzen Sie Folgendes:
SLT_NAME: Der Name des Quellsicherungsplans der Appliance-Verwaltungskonsole.MANAGEMENT_SERVER_URL: Die URL der Appliance-Verwaltungskonsole.PROJECT_ID_1,PROJECT_ID_2: Eine durch Kommas getrennte Liste von Projekt-IDs oderall.Zusätzliche Flags:
--apply: Führt die Entfernung des Schutzes aus. Wenn dieses Flag weggelassen wird, wird das Tool im Probelaufmodus ausgeführt.
Mit dem Befehl wird eine Ausgabedatei mit dem Namen UnprotectVMsFromManagementConsole_{slt_name}_output.txt erstellt, in der die Aktionen zusammengefasst sind.
- Prüfen Sie, ob die entsprechenden Instanzen in der Appliance-Verwaltungskonsole nicht mehr geschützt sind.
Das Migrationstool prüft Ihre Umgebung, um einen sicheren Übergang zu gewährleisten. So entfernt das Tool den Schutz aus der Appliance-Verwaltungskonsole erst, nachdem es geprüft hat, ob eine erfolgreiche Sicherung im Backup Vault für die Instanz vorhanden ist.
Verschlüsselung
Der Backup Vault unterstützt kundenverwaltete Verschlüsselungsschlüssel (Customer Managed Encryption Keys, CMEKs) für Compute Engine-Instanzen vollständig. So können Sie Ihre Sicherungen mit Ihren eigenen Verschlüsselungsschlüsseln verschlüsseln.
Änderungen bei Monitoring, Berichterstellung und Benachrichtigungen
Nach der Migration verwenden Sie Cloud Monitoring und Cloud Logging für die Beobachtbarkeit anstelle der E-Mail-Berichte der alten Verwaltungskonsole. So können Sie benutzerdefinierte Dashboards erstellen und Benachrichtigungen direkt in der Google Cloud Console konfigurieren. Informationen zum Planen von E-Mail-Benachrichtigungen oder zum Konfigurieren von Benachrichtigungsrichtlinien über Ihre Monitoring-Dashboards finden Sie unter Einführung in Benachrichtigungen.
Auf bisherige Berichtsdaten zugreifen
Ihre vorhandenen Monitoring- und Berichtsdaten vor der Migration sind weiterhin zugänglich, wenn Sie sich in der Appliance-Verwaltungskonsole anmelden. Auf Monitoring- und Berichtsdaten nach der Migration und Berichtsdaten können Sie direkt in der Google Cloud Console zugreifen.
Wenn Sie Daten vor und nach der Migration gemeinsam in BigQuery analysieren möchten, können Sie Ihre Logs mithilfe einer Logsink zu einem BigQuery-Dataset weiterleiten. Informationen zum Konfigurieren von Logsinks und vordefinierten Berichten finden Sie unter Vordefinierte Berichte in BigQuery einrichten.
Nachdem sich Ihre Logs in BigQuery befinden, haben Sie folgende Möglichkeiten:
Benutzerdefinierte SQL-Abfragen schreiben, um Ihre Logdaten zu analysieren. Weitere Informationen finden Sie unter Interaktive Abfragen und Batch-Abfragen ausführen.
Benutzerdefinierte Infrastrukturberichte und Visualisierungen mit Data Studio erstellen. Weitere Informationen finden Sie unter Einführung in Data Studio.
Logbasierte Benachrichtigungen in der Google Cloud Console einrichten. Weitere Informationen finden Sie unter Logbasierte Benachrichtigungen konfigurieren.
Hybride Umgebung ausführen
Eine hybride Umgebung wird vollständig unterstützt. Wir empfehlen, alle geeigneten Compute Engine-Instanzen sofort zu einem Backup Vault zu migrieren, um die Kosten- und Sicherheitsvorteile zu nutzen. Wenn Ihre Umgebung jedoch Konfigurationen enthält, die vom Backup Vault nicht unterstützt werden, können Sie den Schutz für diese Instanzen über die Appliance-Verwaltungskonsole aufrechterhalten. Sobald Backup and DR Unterstützung für diese Funktionen hinzufügt, können Sie die verbleibenden Instanzen zum Backup Vault migrieren. Wenn Sie Fragen zu unterstützten Konfigurationen haben, wenden Sie sich an Cloud Customer Care.
Migration rückgängig machen
Wenn bei der Migration Probleme auftreten, können Sie Ihre Änderungen rückgängig machen. Um das Risiko zu minimieren, empfehlen wir dringend eine Überlappungsstrategie: Entfernen Sie den Schutz der Instanz in der Appliance-Verwaltungskonsole erst, wenn Sie bestätigt haben, dass der neue Sicherungsjob des Backup Vault erfolgreich abgeschlossen wurde. Mit dieser Strategie wird sichergestellt, dass Ihre Instanzen kontinuierlich gesichert werden.
Ihre bisherigen Instanzsicherungen, die vor der Migration erstellt wurden, sind weiterhin in der Appliance-Verwaltungskonsole verfügbar und zugänglich. Auf neue Sicherungen, die im Backup Vault erstellt wurden, können Sie direkt in der Google Cloud Console zugreifen.
Nächste Schritte
- Weitere Informationen zu Sicherungsplänen in der Appliance-Verwaltungskonsole.
- Informationen zum Verwalten von Sicherungen in der Google Cloud Console.