Für die Sicherungs-/Wiederherstellungs-Appliance erforderliche Cloud-Anmeldedaten

Auf dieser Seite wird erklärt, was Standard Google Cloud anmeldedaten sind und wie Sie in der Appliance-Verwaltungskonsole neue Anmeldedaten für Sicherungs‑/Wiederherstellungs-Appliances hinzufügen.

A Google Cloud nmeldedaten sind ein Verweis auf ein Dienstkonto, über das die Sicherungs‑/Wiederherstellungs-Appliance auf Projektressourcen wie Compute Engine APIs und Cloud Storage-Buckets zugreifen kann, um Compute Engine-Instanzen zu sichern und wiederherzustellen.

Bei der Sicherung oder Wiederherstellung von Compute Engine-Instanzen verwenden die Sicherungs‑/Wiederherstellungs-Appliances das Dienstkonto in den Anmeldedaten, um Snapshots der Instanzen zu erstellen und Instanzmetadaten (z. B. VM-Konfiguration, Netzwerk und Tags) über einen OnVault-Pool in einen Cloud Storage-Bucket hochzuladen. Wenn die Appliance, mit der die Instanz-Snapshots erstellt wurden, nicht verfügbar ist, können Sie über eine andere Appliance auf die Sicherungen zugreifen. Dazu werden die im Cloud Storage-Bucket gespeicherten Metadaten verwendet. Weitere Informationen finden Sie unter Snapshots von nichtflüchtigem Speicher importieren.

Standard Google Cloud anmeldedaten

Standard Google Cloud anmeldedaten werden automatisch erstellt, wenn Sie die Sicherungs‑/Wiederherstellungs-Appliance bereitstellen. Diese Anmeldedaten werden auf Grundlage des Dienstkontos erstellt, das an die Appliance in einem Projekt angehängt ist. Mit diesen Anmeldedaten können Sie Compute Engine-Instanzen einfacher ermitteln und schützen, ohne einen OnVault-Pool und ein Dienstkonto erstellen zu müssen. In der Appliance-Verwaltungskonsole können Sie diese Standard Google Cloud anmeldedaten auf der Cloud-Anmeldedaten Seite aufrufen. Gehen Sie dazu zu Verwalten > Anmeldedaten.

Die Standard Google Cloud anmeldedaten auf der Seite Cloud-Anmeldedaten werden basierend auf dem Namen der Appliance angezeigt. Wenn der Name der Sicherungs‑/Wiederherstellungs-Appliance ba-name ist, wird der Name des Standarddienstkontos als *ba-name@developer.gserviceaccount.comangezeigt. Der Wert project-id ist die Projekt-ID. Sie können diese Standard Google Cloud Anmeldedaten nicht bearbeiten oder löschen, sondern nur ansehen.

Die Standard Google Cloud anmeldedaten verweisen auf einen automatisch erstellten OnVault-Pool, der wiederum auf einen automatisch erstellten Cloud Storage-Bucket verweist. Der Cloud Storage-Bucket enthält den Cloud Storage-Bucket, der für die VM-Instanz erstellt wurde. Der Cloud Storage-Bucket enthält die Konfiguration und die Metadaten der VM-Instanz und wird automatisch zur Laufzeit erstellt, wenn einer Compute Engine-Instanz eine Sicherungsvorlage zugewiesen wird. Der Speicherort des Cloud Storage-Bucket wird anhand des Speicherorts oder der Region für die Snapshots von nichtflüchtigem Speicher bestimmt, wie in der Sicherungsvorlage konfiguriert.

OnVault-Pools werden auch dann automatisch erstellt, wenn Sie die Region oder Multiregion der Instanz ändern oder wenn die Richtlinienüberschreibung angewendet wird, nachdem der erste Snapshot erfolgreich ausgeführt wurde. Der Dienst sorgt so dafür, dass sich sowohl die Daten des nichtflüchtigen Speichers als auch die VM-Konfiguration der Instanz am selben Ort befinden.

Für die Standard Google Cloud anmeldedaten wird dem Dienst konto, das an die Sicherungs‑/Wiederherstellungs-Appliance angehängt ist, automatisch die IAM-Rolle Backup and DR Cloud Storage Operator zugewiesen. Sie müssen die IAM-Rolle Backup and DR Compute Engine Operator manuell zuweisen, um die Compute Engine-Instanzen zu sichern.

Den entsprechenden Cloud Storage-Bucket der Appliance finden Sie in der Google Cloud Console unter Cloud Storage > Buckets.

Der Storage-Bucket wird mit dem Namen <backup/recovery-appliance-name>-<random-string>-<region/multi-region> im selben Projekt erstellt, in dem die Appliance bereitgestellt wird. Dabei werden die folgenden Eigenschaften festgelegt.

  • Speicherklasse: Standard
  • Zugriffssteuerung für Objekte: Einheitlich
  • Bucket-Speicherort: Wie Speicherort des Snapshots von nichtflüchtigem Speicher
  • Objektversionsverwaltung: Für den Bucket ist keine Objektversionsverwaltung oder Aufbewahrungsrichtlinie festgelegt
  • Zugriff: Kein öffentlicher Zugriff auf den Bucket

Anmeldedaten Google Cloud hinzufügen

Mit Backup and DR können Sie neue Google Cloud Anmeldedaten erstellen, wenn Sie dies für eine Sicherungs‑/Wiederherstellungs-Appliance manuell tun möchten. Google Cloud Dazu müssen Sie zuerst einen neuen OnVault-Pool erstellen. Eine Anleitung finden Sie unter OnVault-Pools.

Anmeldedaten Google Cloud hinzufügen

Um Google Cloud Anmeldedaten zu erstellen, müssen Sie den Namen der Anmeldedaten und den OnVault-Pool definieren, in dem die Sicherungsdaten gespeichert werden sollen. Ein Dienstkonto wird automatisch auf Grundlage des Dienstkontos ausgefüllt, das an die ausgewählte Sicherungs‑/Wiederherstellungs-Appliance angehängt ist. Erstellen Sie einen OnVault-Pool, falls noch keiner vorhanden ist.

Bevor Sie die Google Cloud Anmeldedaten hinzufügen, weisen Sie dem Dienstkonto, das an die Appliance angehängt ist, die Rolle Backup and DR Compute Engine Operator zu.

So fügen Sie Google Cloud Anmeldedaten für Sicherungs‑/Wiederherstellungs-Appliances hinzu:

  1. Klicken Sie auf Verwalten und wählen Sie im Drop-down-Menü Anmeldedaten aus.

    Auf der Seite Cloud-Anmeldedaten werden alle Google Cloud Anmeldedaten aufgeführt, die von der Appliance-Verwaltungskonsole verwaltet werden, sofern bereits Anmeldedaten hinzugefügt wurden.

  2. Klicken Sie auf Google Cloud-Anmeldedaten hinzufügen.

  3. Geben Sie unter Name der Anmeldedaten einen eindeutigen Namen ein, mit dem Sie die Anmeldedaten identifizieren möchten.

  4. Wählen Sie eine Standardzone aus. Die Standardzone wird verwendet, um zu bestimmen, welche Zone standardmäßig verwendet werden soll, wenn Compute Engine-VMs in einem Projekt ermittelt werden. Sie können während der Ermittlung auch eine andere Zone auswählen.

  5. Wählen Sie im Drop-down-Menü Appliances die Appliance aus, mit der die Anmeldedaten verknüpft werden sollen. Das Feld Dienstkonto wird automatisch mit dem Dienstkonto ausgefüllt, das an diese Appliance angehängt ist.

  6. Wählen Sie den OnVault-Pool aus. Die Pools werden basierend auf der ausgewählten Appliance angezeigt. Eine Anleitung zum Hinzufügen eines OnVault-Pools finden Sie unter OnVault-Pools.

  7. Klicken Sie auf Hinzufügen.

Die Appliance-Verwaltungskonsole sendet eine Anfrage zur Validierung der Google Cloud Anmeldedaten an die ausgewählte Appliance. Wenn die Validierung erfolgreich ist, werden die Anmeldedaten registriert. Google Cloud Durch das Erstellen von Anmeldedaten werden automatisch ein Cloud Storage-Pool und ein Ressourcenprofil mit dem Google Cloud Namen der Anmeldedaten als Präfix erstellt.

Anmeldedaten Google Cloud bearbeiten

So bearbeiten Sie vorhandene Google Cloud Anmeldedaten für die Appliance:

  1. Klicken Sie auf Verwalten und wählen Sie im Drop-down-Menü Anmeldedaten aus. Auf der Seite Cloud-Anmeldedaten werden alle Anmeldedaten aufgeführt, die auf Appliances gespeichert sind, die von der Appliance-Verwaltungskonsole verwaltet werden.
  2. Wählen Sie die Anmeldedaten aus, die Sie ändern möchten, und wählen Sie dann rechts unten auf der Seite Bearbeiten aus. Die Seite Anmeldedaten bearbeiten wird geöffnet. Sie können auch mit der rechten Maustaste auf die Anmeldedaten klicken und im Drop-down-Menü Bearbeiten auswählen.
  3. Aktualisieren Sie bei Bedarf den Namen, die Standardzone, die Attribute der Organisation und den OnVault-Pool.
  4. Klicken Sie auf Speichern , um die Änderungen zu übernehmen.

Google Cloud Anmeldedaten löschen

Bevor Sie die Anmeldedaten löschen, müssen Sie alle Anwendungen und Hosts, die mit diesen Anmeldedaten ermittelt wurden, schützen und entfernen.

So löschen Sie Anmeldedaten: Google Cloud

  1. Klicken Sie auf Verwalten und wählen Sie im Drop-down-Menü Anmeldedaten aus.
  2. Klicken Sie mit der rechten Maustaste auf die gewünschten Anmeldedaten und wählen Sie Löschen aus.
  3. Klicken Sie auf Bestätigen.

Der Leitfaden zu Backup and DR für Compute Engine