Sicherungspläne sind zentrale Verwaltungstools, mit denen Sie erweiterte Sicherungsstrategien für Ihre Google Cloud Ressourcen definieren können. Mit einem Sicherungsplan können Sie automatisieren, wann und wie Ihre Daten geschützt werden, und so für einheitliche Wiederherstellungspunkte in Ihrer gesamten Infrastruktur sorgen.
Sicherungspläne werden auch als Sicherungsrichtlinien bezeichnet. Ein wichtiges Feature des Dienstes ist die Möglichkeit, einen Sicherungsplan mit einer Arbeitslast zu verknüpfen, um einen konsistenten Datenschutz zu gewährleisten.
Unterstützte Ressourcentypen
Sicherungspläne unterstützen die folgenden Ressourcen in Vaults:
- Compute Engine-Instanzen
- Compute Engine-Speicher
- Cloud SQL-Instanzen
- AlloyDB for PostgreSQL-Cluster
- Filestore-Instanzen
Hauptkomponenten eines Sicherungsplans
In diesem Abschnitt werden die wichtigen Komponenten von Backup and DR-Sicherungsplänen beschrieben.
Sicherungsregeln
Ein Sicherungsplan besteht aus einer oder mehreren Sicherungsregeln, die den Lebenszyklus der Sicherung definieren. Mehrere Sicherungsregeln können mit einem einzelnen Sicherungsplan verknüpft werden. Attribute von Sicherungsplänen:
- Wiederholung: Definiert, wie oft Sicherungen erstellt werden.
- Stündlich: Geben Sie die Häufigkeit in Stunden an.
- Täglich: Sicherungen werden einmal täglich erstellt.
- Wöchentlich: Wählen Sie einen oder mehrere bestimmte Wochentage aus.
- Monatlich: Wählen Sie einen bestimmten Tag des Monats aus (z. B. den 1. oder 15.).
- Jährlich: Sicherungen werden einmal jährlich an einem bestimmten Datum erstellt.
- Einschränkung: In einem Plan können nicht zwei Sicherungsregeln mit derselben Sicherungshäufigkeit erstellt werden.
- Sicherungszeitraum: Definiert den Zeitraum (im 24-Stunden-Format), in dem
der Sicherungsjob gestartet werden muss
- Dauer: Der Zeitraum muss mindestens sechs Stunden lang sein.
- Startzeit: Der früheste Zeitpunkt, zu dem die Sicherung beginnen kann.
- Aufbewahrung: Die Anzahl der Tage, die jede mit dieser Regel erstellte Sicherung aufbewahrt wird, bevor sie gelöscht werden kann. Nutzer können die erzwungene Aufbewahrung auf Ebene der Sicherungsregel festlegen.
Maximale benutzerdefinierte On‑Demand-Aufbewahrung
Mit dieser Einstellung wird die maximale Anzahl von Tagen festgelegt, die eine On‑Demand-Sicherung (die manuell außerhalb des automatisierten Zeitplans erstellt wurde) aufbewahrt werden kann. So wird verhindert, dass Nutzer versehentlich zu lange Aufbewahrungszeiträume für manuelle Snapshots festlegen.
Datenbanklogsicherungen
Für Datenbankressourcen wie Cloud SQL oder AlloyDB können Sie Logsicherungen im Sicherungsplan aktivieren. Dies ermöglicht die Wiederherstellung zu einem bestimmten Zeitpunkt, indem Transaktionslogs zwischen den vollständigen Sicherungspunkten erfasst werden.
Wiederholungen von Sicherungsjobs
Wenn ein geplanter Job fehlschlägt, wiederholt der Scheduler den Job automatisch bis zu dreimal.
- Erster Fehler: Status „Wiederholt“, Wartezeit 4 Minuten.
- Zweiter Fehler: Nächste Wiederholung nach 16 Minuten in die Warteschlange gestellt.
- Dritter Fehler: Letzte Wiederholung nach 64 Minuten in die Warteschlange gestellt.
- Letzter Fehler: Nach insgesamt vier Versuchen ändert sich der Status zu „Fehlgeschlagen“. Für diesen Zeitraum werden keine weiteren Jobs versucht.
Jobwiederholungen werden unter Überwachen > Jobs gemeldet. Zur Identifizierung von
Wiederholungen haben alle vier Jobs dieselbe Jobnummer mit einem
eindeutigen Suffix (z.B. Job_12345, Job_12345a, Job_12345b).
Datenaufbewahrung und Speicherverwaltung
In diesem Abschnitt werden die wichtigen Funktionen für die Datenaufbewahrung und Speicherverwaltung von Backup and DR-Sicherungsplänen beschrieben.
Arten der Aufbewahrung
- Aufbewahrung basierend auf dem Ablaufdatum: Der Standardsicherungslebenszyklus, bei dem eine Sicherung für die in der Regel des Plans definierte Dauer aufbewahrt und dann automatisch gelöscht wird.
- Erzwungene Aufbewahrung: Eine Sicherheitsfunktion auf Ebene des Backup Vaults. Wenn für einen Vault die Option „Löschen verhindern für“ aktiviert ist, können Sicherungen erst nach Ablauf dieses Zeitraums gelöscht werden – auch nicht von einem Administrator. Dieser Zeitraum kann länger sein als der Aufbewahrungszeitraum der Regel.
Speichereinschränkungen
- Vault-Mindestwerte: Der Aufbewahrungszeitraum eines Sicherungsplans darf nicht kürzer sein als der Mindestaufbewahrungszeitraum, der für den Ziel-Backup Vault konfiguriert ist. Der maximale benutzerdefinierte On‑Demand-Aufbewahrungszeitraum muss größer oder gleich dem erzwungenen Mindestaufbewahrungszeitraum des Ziel-Backup Vaults sein.
- Unveränderlichkeit: Sicherungen sind während des erzwungenen Aufbewahrungszeitraums des Vaults unveränderlich (können nicht geändert oder gelöscht werden).
- Automatisches Löschen: Sobald der im Sicherungsplan festgelegte Aufbewahrungszeitraum abläuft und die erzwungene Aufbewahrung auf Vault-Ebene erfüllt ist, löscht der Dienst die Sicherung automatisch, um die Speicherkosten zu verwalten.
- Der maximale benutzerdefinierte On‑Demand-Aufbewahrungszeitraum muss größer oder gleich dem erzwungenen Mindestaufbewahrungszeitraum des Ziel-Backup Vaults sein.
Sicherheit und Verschlüsselung: CMEK
- Anforderung an die Ausrichtung: Wenn eine Quell-Arbeitslast durch vom Kunden verwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Keys, CMEK) geschützt ist, muss der Sicherungsplan auf einen CMEK-fähigen Backup Vault verweisen.
- Standardverschlüsselung: Ressourcen, die von Google verwaltete Google-managed encryption keyVerschlüsselungsschlüssel verwenden, müssen in Standard-Vaults (ohne CMEK) gesichert werden.
Unterstützte Regionen und Zonentrennung
Sicherungspläne sind in den meisten wichtigen Google Cloud Regionen verfügbar. In bestimmten Regionen wird jedoch keine Zonentrennung unterstützt. Das bedeutet, dass Sicherungen möglicherweise nicht in einer anderen Zone als die Quelle gespeichert werden können:
- Nordamerika: Montréal (northamerica-northeast1)
- Südamerika: Santiago (southamerica-west1)
- Europa: Warschau (europe-central2)
- Naher Osten und Afrika: Doha (me-central1), Johannesburg (africa-south1)
- Asien-Pazifik: Osaka (asia-northeast2), Querétaro (northamerica-northeast2)
Nächste Schritte
- Sicherungsplan erstellen
- Weitere Informationen zu Backup Vaults.