בדף הזה מוסבר מהם פרטי כניסה שמוגדרים כברירת מחדל Google Cloud ואיך מוסיפים פרטי כניסה חדשים למכשירי גיבוי/שחזור במסוף לניהול מכשירים.
Google Cloud פרטי הכניסה הם מצביע לחשבון שירות שמאפשר למכשיר הגיבוי/שחזור לגשת למשאבי הפרויקט, כמו ממשקי API של Compute Engine וקטגוריות של Cloud Storage, כדי לגבות ולשחזר מכונות ב-Compute Engine.
במהלך הגיבוי או השחזור של מכונות VM ב-Compute Engine, מכשירי הגיבוי או השחזור משתמשים בחשבון השירות בפרטי הכניסה כדי לצלם תמונות מצב של המכונות ולהעלות מטא-נתונים של המכונות (כמו הגדרת מכונת ה-VM, הרשת והתגים) לקטגוריה ב-Cloud Storage דרך מאגר OnVault. אם מכשיר ה-Appliance שיצר את תמונות המצב של המופע לא זמין, אפשר לגשת לגיבויים באמצעות מכשיר Appliance אחר, דרך המטא-נתונים שמאוחסנים בקטגוריה של Cloud Storage. איך מייבאים תמונות של קובצי snapshot של דיסקים לאחסון מתמיד
פרטי כניסה Google Cloud שמוגדרים כברירת מחדל
אישורי ברירת מחדל Google Cloud נוצרים באופן אוטומטי כשפורסים את מכשיר הגיבוי או השחזור. פרטי הכניסה האלה נוצרים על סמך חשבון השירות שמצורף למכשיר בפרויקט. האישורים האלה מפשטים את התהליך של גילוי מופעי Compute Engine והגנה עליהם, בלי צורך ליצור מאגר OnVault וחשבון שירות. במסוף הניהול של ה-appliance, אפשר לראות את פרטי הכניסה שמוגדרים כברירת מחדל Google Cloud בדף Cloud Credentials. כדי להגיע לדף הזה, לוחצים על Manage > Credentials.
פרטי הכניסה שמוגדרים כברירת מחדל Google Cloud בדף Cloud Credentials מוצגים בהתאם לשם המכשיר. לדוגמה, אם השם של המכשיר לגיבוי או לשחזור הוא ba-name, אז שם חשבון השירות שמוצג כברירת מחדל הוא *ba-name@developer.gserviceaccount.com. הערך project-id הוא מזהה הפרויקט. אי אפשר לערוך או למחוק את פרטי הכניסה שמוגדרים כברירת מחדל Google Cloud , אפשר רק להציג אותם.
פרטי הכניסה שמוגדרים כברירת מחדל Google Cloud מפנים אל מאגר OnVault שנוצר באופן אוטומטי, שבתורו מפנה אל קטגוריה של Cloud Storage שנוצרה באופן אוטומטי. קטגוריה של Cloud Storage מכילה את קטגוריה של Cloud Storage שנוצרה על ידי מכונת ה-VM. הקטגוריה ב-Cloud Storage מכילה את ההגדרה והמטא-נתונים של מכונת VM, והיא נוצרת אוטומטית בזמן הריצה, כשמגדירים תבנית גיבוי למופע של Compute Engine. המיקום של הקטגוריה של Cloud Storage נקבע על סמך מיקום האחסון או האזור של תמונות המצב של הדיסקים הקבועים, כפי שהוגדר בתבנית הגיבוי.
מאגרי OnVault נוצרים באופן אוטומטי גם אם משנים את האזור או את האזור המרובה של המופע, או כשמחילים את החלפת ברירת המחדל של המדיניות אחרי שהתבצע גיבוי ראשון בהצלחה. כך השירות מבטיח שגם הנתונים בדיסק הקבוע וגם ההגדרות של המכונה הווירטואלית יהיו באותו מיקום.
במקרה של אישורי ברירת המחדל Google Cloud , התפקיד Backup and DR Cloud Storage Operator ב-IAM מוקצה באופן אוטומטי לחשבון השירות שמצורף למכשיר הגיבוי או השחזור. צריך להקצות ידנית את תפקיד ה-IAM Backup and DR Compute Engine Operator כדי לגבות את המכונות של Compute Engine.
כדי לראות את ה-bucket התואם של Cloud Storage של ה-appliance, נכנסים לCloud Storage > Buckets במסוףGoogle Cloud .
קטגוריית האחסון נוצרת עם השם <backup/recovery-appliance-name>-<random-string>-<region/multi-region> באותו פרויקט שבו נפרס המכשיר, והמאפיינים הבאים מוגדרים בה.
- סוג אחסון: Standard
- בקרת גישה לאובייקטים: אחידה
- מיקום הקטגוריה: זהה למיקום של תמונת המצב של Persistent Disk
- ניהול גרסאות של אובייקטים: לא מוגדרת בקטגוריה שמירה או ניהול גרסאות של אובייקטים
גישה: אין גישה ציבורית לקטגוריה
הוספת Google Cloud פרטי כניסה
אם אתם עדיין רוצים ליצור באופן ידני אישורים למכשיר גיבוי או שחזור, תוכלו ליצור אישורים חדשים Google Cloud באמצעות Backup and DR. כדי ליצור פרטי כניסה חדשים ל- Google Cloud , קודם צריך ליצור מאגר OnVault חדש. הוראות מפורטות מופיעות במאמר בנושא מאגר OnVault.
הוספת Google Cloud פרטי כניסה
כדי ליצור Google Cloud אישור גישה, צריך להגדיר את השם של אישור הגישה ואת מאגר OnVault שבו רוצים לאחסן את נתוני הגיבוי. חשבון שירות ימולא אוטומטית על סמך חשבון השירות שמצורף למכשיר הגיבוי או השחזור שנבחר. אם אין לכם חשבון OnVault, עליכם ליצור חשבון.
לפני שמוסיפים את פרטי הכניסה Google Cloud , מקצים את התפקיד Backup and DR Compute Engine Operator לחשבון השירות שמצורף למכשיר.
כדי להוסיף Google Cloud אישורים למכשירי גיבוי או שחזור:
לוחצים על ניהול ובוחרים באפשרות פרטי כניסה מהתפריט הנפתח.
ייפתח הדף Cloud Credentials (פרטי כניסה ל-Cloud) שבו מפורטים כל Google Cloud פרטי הכניסה שמנוהלים על ידי מסוף ניהול המכשיר, אם כבר נוספו פרטי כניסה.
לוחצים על Add Google Cloud Credentials (הוספת פרטי כניסה ל-Google Cloud).
בשדה שם פרטי הכניסה, מוסיפים שם ייחודי שרוצים לזהות באמצעותו את פרטי הכניסה.
בוחרים אזור ברירת מחדל. אזור ברירת המחדל משמש לקביעת האזור שיוגדר כברירת מחדל כשמגלים מכונות וירטואליות של Compute Engine בפרויקט. אפשר גם לבחור אזור אחר במהלך הגילוי.
בתפריט הנפתח מכשירי חשמל, בוחרים את מכשיר החשמל שאליו רוצים לשייך את פרטי הכניסה. השדה Service Account (חשבון שירות) מתמלא אוטומטית עם חשבון השירות שמצורף למכשיר.
בוחרים את המאגר OnVault. מאגרי הכתובות מוצגים על סמך המכשיר שנבחר. כדי להוסיף מאגר OnVault, פועלים לפי ההוראות שבקטע מאגר OnVault.
לוחצים על הוספה.
מסוף הניהול של ה-appliance שולח בקשה לאימות של Google Cloud פרטי הכניסה ל-appliance שנבחר. אם האימות מצליח, פרטי הכניסה נרשמים. Google Cloud יצירת פרטי כניסה מובילה ליצירה אוטומטית של מאגר Cloud Storage ופרופיל משאבים עם שם פרטי הכניסה כקידומת Google Cloud .
עריכת פרטי הכניסה Google Cloud
כדי לערוך פרטי כניסה קיימים Google Cloud למכשיר:
- לוחצים על ניהול ובוחרים באפשרות פרטי כניסה מהתפריט הנפתח. ייפתח הדף Cloud Credentials (פרטי כניסה ל-Cloud) שבו מפורטים כל פרטי הכניסה שנשמרו במכשירים שמנוהלים על ידי מסוף ניהול המכשירים.
- בוחרים את פרטי הכניסה שרוצים לשנות ואז לוחצים על עריכה בפינה השמאלית התחתונה של הדף. ייפתח הדף Edit Credential (עריכת פרטי הכניסה). אפשר גם ללחוץ לחיצה ימנית על פרטי הכניסה ולבחור באפשרות עריכה בתפריט הנפתח.
- מעדכנים את השם, אזור ברירת המחדל, מאפייני הארגון ומאגר OnVault לפי הצורך.
- לוחצים על שמירה כדי להחיל את השינויים.
מחיקת Google Cloud פרטי כניסה
לפני שמוחקים את פרטי הכניסה, צריך לבטל את ההגנה על כל האפליקציות והמארחים שזוהו באמצעות פרטי הכניסה האלה, להסיר אותם ואז למחוק את פרטי הכניסה.
כדי למחוק Google Cloud פרטי כניסה, פועלים לפי ההוראות הבאות.
- לוחצים על ניהול ובוחרים באפשרות פרטי כניסה מהתפריט הנפתח.
- לוחצים לחיצה ימנית על פרטי הכניסה הרצויים ובוחרים באפשרות מחיקה.
- לוחצים על אישור.
המדריך בנושא Backup and DR ב-Compute Engine
- בדיקה של פרטי הכניסה Google Cloud
- גילוי והגנה על מכונות Compute Engine
- איך מפעילים גיבויים של מכונות Compute Engine
- שחזור מכונה של Compute Engine
- ייבוא תמונות של קובצי snapshot של Persistent Disk