En este documento, se muestra cómo restablecer una instancia de Cloud SQL desde una bóveda de copias de seguridad con la consola o Google Cloud CLI. Google Cloud En ella, se describe cómo restablecer una instancia nueva o existente, cómo anular una instancia de origen o cómo realizar una recuperación de un momento determinado (PITR).
Para obtener más información sobre las capacidades conceptuales del servicio Backup and DR, consulta la descripción general del servicio Backup and DR. Si primero deseas crear copias de seguridad de tus bases de datos, consulta Crea copias de seguridad de instancias de Cloud SQL en un backup vault.
Recuperación ante desastres y resiliencia
El servicio Backup and DR proporciona opciones de recuperación ante desastres para tus instancias de Cloud SQL. Las copias de seguridad almacenadas en una backup vault son independientes del ciclo de vida y el proyecto de la instancia de origen.
Borrado del proyecto: Puedes restablecer copias de seguridad incluso si se borró el proyecto de carga de trabajo original que contenía la instancia de Cloud SQL de origen. Esto se debe a que los permisos de desencriptación necesarios para las copias de seguridad encriptadas con CMEK se otorgan al agente de servicio de Backup and DR dentro del proyecto de la backup vault, no al proyecto de la carga de trabajo. Esto garantiza que tus copias de seguridad sigan siendo accesibles y se puedan restablecer siempre que el backup vault y la clave de Cloud Key Management Service estén intactos, y el agente de servicio tenga permisos.
Destinos de restablecimiento flexibles: Puedes restablecer a una instancia nueva en el mismo proyecto o en uno diferente, lo que proporciona flexibilidad en situaciones de recuperación.
Antes de comenzar
Antes de restablecer una instancia de Cloud SQL desde un backup vault, asegúrate de tener los roles necesarios.
Para obtener los permisos que necesitas para restablecer una instancia de Cloud SQL desde una bóveda de copias de seguridad, pídele a tu administrador que te otorgue los siguientes roles de IAM:
-
Para crear el destino de restablecimiento, debes tener el rol de Administrador de Cloud SQL (
roles/cloudsql.admin) en el proyecto en el que se encuentra la instancia de destino. -
Para leer la copia de seguridad del vault:
Usuario de restablecimiento de Backup and DR (
roles/backupdr.restoreUser) en el proyecto en el que existen las copias de seguridad de origen
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
Estos roles predefinidos contienen los permisos necesarios para restablecer una instancia de Cloud SQL desde una backup vault. Para ver los permisos exactos que son necesarios, expande la sección Permisos requeridos:
Permisos necesarios
Se requieren los siguientes permisos para restablecer una instancia de Cloud SQL desde un backup vault:
-
Para crear el destino de restablecimiento, haz lo siguiente:
cloudsql.instances.restore -
Para leer la copia de seguridad de la bóveda, haz lo siguiente:
backupdr.bvbackups.useReadOnlyForCloudSqlInstance
También puedes obtener estos permisos con roles personalizados o con otros roles predefinidos.
Restablece una instancia de Cloud SQL desde la copia de seguridad más reciente
Sigue estas instrucciones para restablecer una instancia de Cloud SQL:
Console
En la consola de Google Cloud , ve a la página Copias de seguridad almacenadas en vault.
Ir a Copias de seguridad almacenadas en vault
En la página Copias de seguridad en la bóveda, solo se enumeran los recursos de datos que tienen planes de copias de seguridad aplicados y sus copias de seguridad almacenadas en una backup vault dentro de ese proyecto.
Selecciona la copia de seguridad que deseas restablecer. En la página de detalles de la copia de seguridad o en el menú , selecciona Restablecer.
Se mostrará la página de restauración, en la que podrás seleccionar las siguientes opciones de restauración:
El campo Tipo de recurso se completa previamente con
Cloud SQL.En Nombre del recurso, selecciona la instancia de Cloud SQL que deseas restablecer.
Cuando haces clic en Copia de seguridad, se abre un panel que muestra todas las copias de seguridad disponibles. Selecciona la copia de seguridad específica que deseas restablecer.
En Elige el destino de restablecimiento, selecciona el proyecto en el que deseas restablecer la instancia de Cloud SQL.
Haz clic en Continuar.
Cuando se te solicite que elijas el destino de restablecimiento, selecciona una de las siguientes opciones:
- Restablecer en una instancia nueva: Crea una instancia nueva según la configuración almacenada en tu copia de seguridad. Puedes personalizar la instancia después de que se complete el restablecimiento. Proporciona un nuevo ID de instancia con letras minúsculas, números y guiones. Comienza con una letra.
Reemplazar una instancia existente: Selecciona una instancia existente para reemplazarla de la lista de instancias disponibles.
Reemplazar la instancia de origen: Reemplaza tu instancia actual. Se reemplazarán todos los datos actuales de la instancia seleccionada, incluidos los registros anteriores de recuperación de un momento determinado. Los datos reemplazados no se podrán recuperar. No se recomienda para su uso en producción.
gcloud
Busca la fuente de datos que contiene la copia de seguridad que deseas restablecer. Puedes encontrar la fuente de datos en un proyecto de instancia de Cloud SQL o en un proyecto de backup vault:
Desde el proyecto de la instancia de Cloud SQL: Usa
data-source-referencegcloud alpha backup-dr data-source-references fetch-for-resource-type sqladmin.googleapis.com/Instance \ --location=LOCATION \ --project=CSQL_INSTANCE_PROJECT_ID \ --filter='dataSourceGcpResourceInfo.cloudSqlInstanceProperties.name="projects/CSQL_INSTANCE_PROJECT_ID/instances/CSQL_INSTANCE_ID"' \ --format="table(RESOURCE_NAME,DATA_SOURCE)"Reemplaza lo siguiente:
LOCATION: Es la ubicación de la backup vault.
CSQL_INSTANCE_ID: Es el nombre de la base de datos de la instancia de Cloud SQL.
CSQL_INSTANCE_PROJECT_ID: Es el proyecto que contiene la instancia de Cloud SQL.
Desde un proyecto de backup vault: Usa
data-sourcegcloud backup-dr data-sources list \ --location=LOCATION \ --project=BACKUP_VAULT_PROJECT_ID \ --filter='dataSourceGcpResource.cloudSqlInstanceDatasourceProperties.name=projects/CSQL_INSTANCE_PROJECT_ID/instances/CSQL_INSTANCE_ID' \ --format="table(dataSourceGcpResource.cloudSqlInstanceDatasourceProperties.name:label=RESOURCE_NAME,name:label=DATA_SOURCE)"Reemplaza lo siguiente:
LOCATION: Es la ubicación de la backup vault.
CSQL_INSTANCE_ID: Es el nombre de la instancia de Cloud SQL.
CSQL_INSTANCE_PROJECT_ID: Es el proyecto que contiene la instancia de Cloud SQL.
BACKUP_VAULT_PROJECT_ID: Es el proyecto que contiene la backup vault.
Enumera y selecciona la copia de seguridad que deseas restablecer enumerando todas las copias de seguridad en la fuente de datos con el comando
gcloud backup-dr backups list.gcloud backup-dr backups list --data-source=DATA_SOURCE \ --format="table(consistencyTime,backupType,name:label=BACKUP_NAME)"Restablece una instancia de Cloud SQL con el comando
gcloud sql backups restore:gcloud sql backups restore BACKUP_NAME \ --restore-instance=RESTORE_INSTANCE \ --project=RESTORE_PROJECT --region=RESTORE_REGIONReemplaza lo siguiente:
BACKUP_NAME: Es el nombre de la backup vault desde la que deseas restablecer los datos.
RESTORE_INSTANCE: Es el nombre de la instancia de Cloud SQL de destino.
RESTORE_PROJECT: Es el proyecto en el que deseas restablecer la instancia de Cloud SQL.
RESTORE_REGION: Es la región en la que deseas restablecer una instancia nueva de Cloud SQL. Este campo es opcional para las copias de seguridad regionales. No se usa cuando se restablece a una instancia existente.
Opcional: Para anular otras propiedades, consulta Descripción general de los comandos de Google Cloud CLI del servicio Backup and DR.
Restablece una instancia de Cloud SQL a un momento determinado diferente
Sigue estas instrucciones para restablecer una instancia de Cloud SQL a un momento determinado. Cuando restableces a un momento determinado, creas un clon de Cloud SQL.
En la consola de Google Cloud , ve a la página Copias de seguridad almacenadas en vault.
En la parte superior de la tabla, selecciona Filtrar tabla y, luego, haz clic en Tipo de recurso. Selecciona Cloud SQL. Esto limita la visualización solo a las instancias de Cloud SQL que tienen planes de copias de seguridad aplicados y sus copias de seguridad almacenadas en una backup vault dentro de un proyecto.
Haz clic en Restaurar desde un momento determinado. Se abrirá la página Crear una clonación de Cloud SQL.
Sigue los procedimientos que se indican en Realiza la PITR con la bóveda de copias de seguridad.
¿Qué sigue?
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.