סקירה כללית של תוכניות הגיבוי

תוכניות גיבוי הן כלי ניהול מרכזיים שמאפשרים להגדיר שיטות גיבוי מתקדמות למשאבים שלכם ב- Google Cloud . תוכנית גיבוי מאפשרת להגדיר מתי ואיך הנתונים שלכם מוגנים, וכך לוודא שיש נקודות שחזור עקביות בכל התשתית.

תוכניות גיבוי נקראות גם מדיניות גיבוי. תכונה מרכזית של השירות היא היכולת לשייך תוכנית גיבוי לעומס עבודה כדי להבטיח הגנה על נתונים עקבית.

סוגי המשאבים שנתמכים

תוכניות גיבוי תומכות במשאבים הבאים שנשמרים בכספת:

  • מכונות Compute Engine
  • דיסקים ב-Compute Engine
  • מכונות של Cloud SQL
  • אשכולות של AlloyDB ל-PostgreSQL
  • מכונות Filestore

הרכיבים העיקריים של תוכנית גיבוי

בקטע הזה מפורטים הרכיבים החשובים של תוכניות גיבוי בשירות Backup and DR.

כללי גיבוי

תוכנית גיבוי מורכבת מכלל גיבוי אחד או יותר שמגדירים את מחזור החיים של הגיבוי. אפשר לשייך כמה כללי גיבוי לתוכנית גיבוי אחת. אלה המאפיינים של תוכניות גיבוי:

  • חזרה: הגדרה שקובעת באיזו תדירות מתבצעים גיבויים
    • מדי שעה: מציינים את התדירות בשעות
    • יומי: הגיבויים מתבצעים פעם ביום
    • מדי שבוע: בוחרים יום ספציפי אחד או יותר בשבוע
    • חודשי: בחירת יום ספציפי בחודש (לדוגמה, היום הראשון או ה-15)
    • שנתי: הגיבויים מתבצעים פעם בשנה בתאריך שצוין
  • הגבלה: אי אפשר ליצור שתי כללי גיבוי בתוכנית עם אותו פרק זמן של תדירות הגיבוי
  • חלון גיבוי: הגדרה של פרק הזמן (בפורמט של 24 שעות) שבו עבודת הגיבוי צריכה להתחיל.
    • משך הזמן: החלון צריך להימשך לפחות שש שעות
    • שעת ההתחלה: השעה המוקדמת ביותר שבה הגיבוי יכול להתחיל
  • שמירה: מספר הימים שבהם כל גיבוי שנוצר על ידי הכלל הזה יישמר לפני שהוא יהיה כשיר למחיקה. המשתמשים יכולים לציין שמירה מאולצת ברמת כלל הגיבוי

שמירה מקסימלית מותאמת אישית על פי דרישה

ההגדרה הזו מגדירה את מספר הימים המקסימלי שגיבוי לפי דרישה (שנוצר באופן ידני מחוץ ללוח הזמנים האוטומטי) יכול להישמר. כך המשתמשים לא יוכלו להגדיר בטעות תקופות שמירה ארוכות מדי לתמונות מצב ידניות.

גיבויים של יומני מסד נתונים

למשאבי מסד נתונים (כמו Cloud SQL או AlloyDB), אפשר להפעיל גיבויים של יומנים בתוכנית הגיבוי. הגיבוי הזה מאפשר שחזור לנקודת זמן מסוימת (PITR) על ידי תיעוד של יומני העסקאות בין נקודות הגיבוי המלאות.

ניסיונות חוזרים של משימות גיבוי

אם משימה מתוזמנת נכשלת, הכלי לתזמון מנסה שוב להריץ את המשימה באופן אוטומטי עד שלוש פעמים נוספות.

  • הניסיון הראשון נכשל: הסטטוס מסומן כ'בוצע ניסיון חוזר'; המערכת ממתינה 4 דקות.
  • הניסיון השני נכשל: הניסיון הבא יתווסף לתור אחרי 16 דקות.
  • הניסיון השלישי נכשל: הניסיון החוזר האחרון מתווסף לתור אחרי 64 דקות.
  • כשל סופי: אחרי 4 ניסיונות בסך הכול, הסטטוס משתנה ל'נכשל'. לא יתבצעו ניסיונות נוספים להפעלת משימות בתקופת התזמון הזו.

ניסיונות חוזרים של משימות מדווחים בקטע מעקב > משימות. כדי לזהות ניסיונות חוזרים, לכל ארבעת הג'ובים יהיה אותו מספר ג'וב עם סיומת ייחודית (לדוגמה, Job_12345, ‏ Job_12345a, ‏ Job_12345b).

שמירת נתונים וניהול אחסון

בקטע הזה מפורטות התכונות החשובות של תוכניות הגיבוי של Backup and DR לניהול שמירת הנתונים ואחסון הנתונים.

סוגי שימור

  • שמירת נתונים על סמך תפוגה: מחזור החיים הרגיל שבו הגיבוי נשמר למשך הזמן שמוגדר בכלל של התוכנית, ואז הוא מתפוגג אוטומטית.
  • שמירה מאולצת: תכונת אבטחה ברמת כספת הגיבוי. אם האפשרות 'מניעת מחיקה למשך' מופעלת בכספת, אי אפשר למחוק גיבויים – גם לא על ידי אדמין – עד שתקופת הזמן הזו תסתיים. יכול להיות שהתקופה הזו תהיה ארוכה יותר מתקופת השמירה של הכלל.

מגבלות אחסון

  • ערכי מינימום ב-Vault: תקופת השמירה של תוכנית גיבוי לא יכולה להיות קצרה מתקופת השמירה המינימלית שהוגדרה במאגר הגיבוי של היעד. תקופת השמירה המקסימלית המותאמת אישית לפי דרישה חייבת להיות גדולה מתקופת השמירה המינימלית שמוגדרת בכספת הגיבוי של היעד, או שווה לה.
  • אי אפשרות לשינוי: הגיבויים לא ניתנים לשינוי או למחיקה למשך תקופת השמירה שנאכפת בכספת.
  • מחיקה אוטומטית: אחרי שתקופת השמירה שהוגדרה בתוכנית הגיבוי מסתיימת (ובכפוף לעמידה בדרישות השמירה שנאכפות ברמת הכספת), השירות מוחק את הגיבוי באופן אוטומטי כדי לנהל את עלויות האחסון.
  • התקופה המקסימלית של שמירה מותאמת אישית על פי דרישה חייבת להיות גדולה או שווה לתקופת השמירה המינימלית שמוגדרת בכספת הגיבוי של היעד.

אבטחה והצפנה: CMEK

  • דרישת התאמה: אם עומס עבודה במקור מוגן באמצעות מפתחות הצפנה בניהול הלקוח (CMEK), תוכנית הגיבוי צריכה להצביע על כספת גיבוי עם CMEK.
  • הצפנה רגילה: צריך לגבות משאבים שמשתמשים ב- Google-managed encryption keys בבעלות Google לכספות רגילות (לא CMEK).

אזורים נתמכים והפרדה בין תחומים

תוכניות גיבוי זמינות ברוב האזורים Google Cloud הגדולים. עם זאת, באזורים מסוימים אין תמיכה בהפרדה בין אזורים, ולכן יכול להיות שהגיבויים לא יישמרו באזור אחר מהמקור:

  • צפון אמריקה: מונטריאול (northamerica-northeast1)
  • דרום אמריקה: סנטיאגו (southamerica-west1)
  • אירופה: ורשה (europe-central2)
  • המזרח התיכון ואפריקה: דוחה (me-central1), יוהנסבורג (africa-south1)
  • אסיה-פסיפיק: אוסקה (asia-northeast2), קרטרו (northamerica-northeast2)

המאמרים הבאים