Les plans de sauvegarde sont des outils de gestion centralisée qui vous permettent de définir des stratégies de sauvegarde avancées pour vos ressources Google Cloud . En utilisant un plan de sauvegarde, vous pouvez automatiser la protection de vos données (quand et comment), ce qui garantit des points de récupération cohérents dans toute votre infrastructure.
Les plans de sauvegarde sont également appelés règles de sauvegarde. L'une des principales caractéristiques du service est la possibilité d'associer un plan de sauvegarde à une charge de travail pour assurer une protection cohérente des données.
Types de ressources acceptés
Les plans de sauvegarde sont compatibles avec les ressources mises en coffre-fort suivantes :
- Instances Compute Engine
- Disques Compute Engine
- Instances Cloud SQL
- Clusters AlloyDB pour PostgreSQL
- Instances Filestore
Composants essentiels d'un plan de sauvegarde
Cette section décrit en détail les composants importants des plans de sauvegarde du service Backup and DR.
Règles de sauvegarde
Un plan de sauvegarde se compose d'une ou de plusieurs règles de sauvegarde qui définissent le cycle de vie de la sauvegarde. Plusieurs règles de sauvegarde peuvent être associées à un même plan de sauvegarde. Voici les attributs des plans de sauvegarde :
- Récurrence : définit la fréquence des sauvegardes.
- Toutes les heures : spécifiez la fréquence en heures.
- Tous les jours : les sauvegardes sont effectuées une fois par jour.
- Toutes les semaines : sélectionnez un ou plusieurs jours spécifiques de la semaine.
- Mensuel : sélectionnez un jour spécifique du mois (par exemple, le 1er ou le 15).
- Annuelle : les sauvegardes sont effectuées une fois par an à une date spécifique.
- Contrainte : Vous ne pouvez pas créer deux règles de sauvegarde dans un même plan avec la même période de fréquence de sauvegarde.
- Intervalle de sauvegarde : définit la période (au format 24 heures) pendant laquelle la tâche de sauvegarde doit commencer.
- Durée : l'intervalle doit durer au moins six heures.
- Heure de début : heure la plus tôt à laquelle la sauvegarde peut commencer.
- Conservation : nombre de jours pendant lesquels chaque sauvegarde créée par cette règle sera conservée avant de pouvoir être supprimée. Les utilisateurs peuvent spécifier une durée de conservation forcée au niveau de la règle de sauvegarde.
Conservation à la demande personnalisée maximale
Ce paramètre définit le nombre maximal de jours pendant lesquels une sauvegarde à la demande (créée manuellement en dehors du calendrier automatique) peut être conservée. Cela empêche les utilisateurs de définir par inadvertance des périodes de conservation excessivement longues pour les instantanés manuels.
Sauvegardes des journaux de base de données
Pour les ressources de base de données (comme Cloud SQL ou AlloyDB), vous pouvez activer les sauvegardes de journaux dans le plan de sauvegarde. Cela permet la récupération à un moment précis (PITR) en capturant les journaux de transactions entre les points de sauvegarde complète.
Nouvelles tentatives pour les jobs de sauvegarde
Lorsqu'un job planifié échoue, le planificateur le relance automatiquement jusqu'à trois fois.
- Premier échec : l'état est marqué comme "Nouvelle tentative" et le système attend quatre minutes.
- Deuxième échec : la prochaine tentative est mise en file d'attente après 16 minutes.
- Troisième échec : dernière tentative planifiée après 64 minutes.
- Échec définitif : après quatre tentatives au total, l'état passe à "Échec". Aucun autre job n'est tenté pour cette période de programmation.
Les nouvelles tentatives de tâches sont signalées dans Surveiller > Tâches. Pour identifier les nouvelles tentatives, les quatre tâches partageront le même numéro de tâche avec un suffixe unique (par exemple, Job_12345, Job_12345a, Job_12345b).
Conservation des données et gestion du stockage
Cette section décrit en détail les fonctionnalités importantes de conservation des données et de gestion du stockage des plans de sauvegarde Backup and DR.
Types de conservation
- Rétention basée sur l'expiration : cycle de vie standard dans lequel une sauvegarde est conservée pendant la durée définie dans la règle du plan, puis expire automatiquement.
- Conservation forcée : fonctionnalité de sécurité au niveau du coffre de sauvegarde. Si l'option "Empêcher la suppression pendant" est activée pour un coffre, les sauvegardes ne peuvent pas être supprimées (même par un administrateur) tant que cette période n'est pas écoulée. Cette période peut être plus longue que la période de conservation de la règle.
Contraintes de stockage
- Valeurs minimales du coffre : la période de conservation d'un plan de sauvegarde ne peut pas être inférieure à la période de conservation minimale configurée dans le coffre de sauvegarde de destination. La période de conservation à la demande personnalisée maximale doit être supérieure ou égale à la période de conservation minimale appliquée au coffre de sauvegarde de destination.
- Immuabilité : les sauvegardes sont immuables (elles ne peuvent pas être modifiées ni supprimées) pendant la durée de la période de conservation appliquée du coffre.
- Suppression automatique : une fois la période de conservation définie dans le plan de sauvegarde expirée (et toute période de conservation appliquée au niveau du coffre-fort respectée), le service supprime automatiquement la sauvegarde pour gérer les coûts de stockage.
- La période de conservation à la demande personnalisée maximale doit être supérieure ou égale à la période de conservation minimale appliquée au coffre-fort de sauvegarde de destination.
Sécurité et chiffrement : CMEK
- Exigence d'alignement : si une charge de travail source est protégée par des clés de chiffrement gérées par le client (CMEK), le plan de sauvegarde doit pointer vers un coffre de sauvegarde compatible avec CMEK.
- Chiffrement standard : les ressources utilisant des Google-managed encryption keyappartenant à Google doivent être sauvegardées dans des coffres-forts standards (non CMEK).
Régions compatibles et séparation entre zones
Les forfaits de sauvegarde sont disponibles dans la plupart des grandes régions Google Cloud . Toutefois, certaines régions ne sont pas compatibles avec la séparation entre zones. Cela signifie que les sauvegardes ne peuvent pas être stockées dans une zone différente de celle de la source :
- Amérique du Nord : Montréal (northamerica-northeast1)
- Amérique du Sud : Santiago (southamerica-west1)
- Europe : Varsovie (europe-central2)
- Moyen-Orient et Afrique : Doha (me-central1), Johannesburg (africa-south1)
- Asie-Pacifique : Osaka (asia-northeast2), Querétaro (northamerica-northeast2)
Étapes suivantes
- Découvrez comment créer un plan de sauvegarde.
- En savoir plus sur les coffres de sauvegarde