バックアップ プランは、 Google Cloud リソースの高度なバックアップ戦略を定義できる一元管理ツールです。バックアップ プランを使用すると、データの保護のタイミングと方法を自動化し、インフラストラクチャ全体で一貫した復元ポイントを確保できます。
バックアップ プランはバックアップ ポリシーとも呼ばれます。このサービスの重要な機能の 1 つは、ワークロードにバックアップ プランを関連付けて、一貫したデータ保護を確保できることです。
サポートされるリソースタイプ
バックアップ プランは、次の Vault リソースをサポートしています。
- Compute Engine インスタンス
- Compute Engine ディスク
- Cloud SQL インスタンス
- AlloyDB for PostgreSQL クラスタ
- Filestore インスタンス
バックアップ プランのコア コンポーネント
このセクションでは、Backup and DR バックアップ プランの重要なコンポーネントについて詳しく説明します。
バックアップ ルール
バックアップ プランは、バックアップのライフサイクルを定義する 1 つ以上のバックアップ ルールで構成されます。1 つのバックアップ プランに複数のバックアップ ルールを関連付けることができます。バックアップ プランの属性は次のとおりです。
- 繰り返し: バックアップの頻度を定義します。
- 1 時間ごと: 頻度を時間単位で指定します。
- 日次: バックアップは毎日 1 回行われます。
- 毎週: 特定の曜日を 1 つ以上選択します。
- 毎月: 特定の日付(1 日や 15 日など)を選択します。
- 年単位: 指定した日に 1 年に 1 回バックアップが行われます。
- 制約: プラン内の 2 つのバックアップ ルールを同じバックアップ頻度期間で作成することはできません。
- バックアップ ウィンドウ: バックアップ ジョブを開始する必要がある期間(24 時間形式)を定義します。
- 期間: 期間は 6 時間以上にする必要があります
- 開始時間: バックアップを開始できる最も早い時間
- 保持: このルールで作成された各バックアップが削除対象になるまでの保持日数。ユーザーは、バックアップ ルール レベルで強制保持を指定できます
オンデマンドのカスタム保持期間の最大値
この設定は、オンデマンド バックアップ(自動スケジュール外で手動で作成されたバックアップ)を保持できる最大日数を定義します。これにより、ユーザーが手動スナップショットの保持期間を誤って過度に長く設定することを防ぐことができます。
データベース ログのバックアップ
データベース リソース(Cloud SQL や AlloyDB など)の場合、バックアップ プラン内でログ バックアップを有効にできます。これにより、フル バックアップ ポイント間のトランザクション ログをキャプチャして、ポイントインタイム リカバリ(PITR)が可能になります。
バックアップ ジョブの再試行
スケジュールされたジョブが失敗すると、スケジューラはジョブを最大 3 回まで自動的に再試行します。
- 最初の失敗: ステータスが「再試行済み」とマークされ、4 分間待機します。
- 2 回目の失敗: 次の再試行は 16 分後にキューに登録されます。
- 3 回目の失敗: 64 分後に最終再試行がキューに登録されます。
- 最終的な失敗: 合計 4 回の試行後、ステータスが [失敗] に変わります。そのスケジュール期間では、それ以降のジョブは試行されません。
ジョブの再試行は、[モニタリング] > [ジョブ] に報告されます。再試行を識別するために、4 つのジョブすべてが同じジョブ番号を共有し、一意の接尾辞(Job_12345、Job_12345a、Job_12345b など)が付けられます。
データ保持とストレージ管理
このセクションでは、Backup and DR バックアップ プランの重要なデータ保持とストレージ管理機能について説明します。
保持の種類
- 有効期限ベースの保持: バックアップがプランのルールで定義された期間保持され、その後自動的に期限切れになる標準のライフサイクル。
- 強制保持: Backup Vault レベルのセキュリティ機能。Vault で [削除を防止する期間] が有効になっている場合、この期間が経過するまで、管理者であってもバックアップを削除できません。この期間は、ルールの保持期間よりも長くすることができます。
ストレージの制約
- Vault の最小値: バックアップ プランの保持期間は、宛先 Backup Vault に構成されている最短保持期間よりも短くすることはできません。オンデマンドのカスタム保持期間の最大値は、宛先バックアップ Vault に適用される最短保持期間以上の値にする必要があります。
- 不変性: バックアップは、Vault の強制保持期間中は変更不可(変更または削除不可)です。
- 自動削除: バックアップ プランで設定された保持期間が終了すると(Vault レベルの強制適用された保持期間が満たされると)、サービスはストレージ費用を管理するためにバックアップを自動的に削除します。
- オンデマンドのカスタム保持期間の最大値は、宛先バックアップ Vault に適用される最短保持期間以上にする必要があります。
セキュリティと暗号化: CMEK
- 整合性の要件: ソース ワークロードが顧客管理の暗号鍵(CMEK)で保護されている場合、バックアップ プランは CMEK 対応の Backup Vault を指している必要があります。
- 標準暗号化: Google 所有の Google-managed encryption keyを使用するリソースは、標準(CMEK 以外)の Vault にバックアップする必要があります。
サポートされているリージョンとゾーン分割
バックアップ プランは、ほとんどの主要な Google Cloud リージョンで利用できます。ただし、一部のリージョンではゾーン分割がサポートされていないため、バックアップがソースとは異なるゾーンに保存されない場合があります。
- 北米: モントリオール(northamerica-northeast1)
- 南米: サンティアゴ(southamerica-west1)
- ヨーロッパ: ワルシャワ(europe-central2)
- 中東、アフリカ: ドーハ(me-central1)、ヨハネスブルグ(africa-south1)
- アジア太平洋: 大阪(asia-northeast2)、ケレタロ(northamerica-northeast2)
次のステップ
- バックアップ プランを作成する方法を確認する。
- バックアップ Vault の詳細を確認する。