פרטי כניסה לענן שנדרשים למכשיר הגיבוי או השחזור

בדף הזה מוסבר מהם פרטי כניסה שמוגדרים כברירת מחדל Google Cloud ואיך מוסיפים פרטי כניסה חדשים למכשירי גיבוי/שחזור במסוף לניהול מכשירים.

Google Cloud פרטי הכניסה הם מצביע לחשבון שירות שמאפשר למכשיר הגיבוי/שחזור לגשת למשאבי הפרויקט, כמו ממשקי API של Compute Engine וקטגוריות של Cloud Storage, כדי לגבות ולשחזר מכונות ב-Compute Engine.

במהלך הגיבוי או השחזור של מכונות VM ב-Compute Engine, מכשירי הגיבוי או השחזור משתמשים בחשבון השירות בפרטי הכניסה כדי לצלם תמונות מצב של המכונות ולהעלות מטא-נתונים של המכונות (כמו הגדרת מכונת ה-VM, הרשת והתגים) לקטגוריה של Cloud Storage דרך מאגר OnVault. אם המכשיר שיצר את קובצי ה-snapshot של המכונה לא זמין, אפשר לגשת לגיבויים באמצעות מכשיר אחר, דרך המטא-נתונים שמאוחסנים בקטגוריה של Cloud Storage. איך מייבאים תמונות של קובצי snapshot של דיסקים לאחסון מתמיד

פרטי כניסה Google Cloud שמוגדרים כברירת מחדל

כשפורסים את מכשיר הגיבוי או השחזור, נוצרות אוטומטית אישורים שמוגדרים כברירת מחדל. Google Cloud פרטי הכניסה האלה נוצרים על סמך חשבון השירות שמצורף למכשיר בפרויקט. האישורים האלה מפשטים את התהליך של גילוי מופעי Compute Engine והגנה עליהם, בלי צורך ליצור מאגר OnVault וחשבון שירות. במסוף הניהול של ה-appliance, אפשר לראות את פרטי הכניסה שמוגדרים כברירת מחדל Google Cloud בדף Cloud Credentials. כדי להגיע לדף הזה, לוחצים על Manage > Credentials.

פרטי הכניסה שמוגדרים כברירת מחדל Google Cloud בדף Cloud Credentials מוצגים בהתאם לשם המכשיר. לדוגמה, אם השם של המכשיר לגיבוי או לשחזור הוא ba-name, אז שם חשבון השירות שמוצג כברירת מחדל הוא *ba-name@developer.gserviceaccount.com. הערך project-id הוא מזהה הפרויקט. אי אפשר לערוך או למחוק את פרטי הכניסה Google Cloud שמוגדרים כברירת מחדל, אפשר רק לראות אותם.

פרטי הכניסה שמוגדרים כברירת מחדל Google Cloud מפנים אל מאגר OnVault שנוצר באופן אוטומטי, שבתורו מפנה אל קטגוריה של Cloud Storage שנוצרה באופן אוטומטי. קטגוריה של Cloud Storage מכילה את קטגוריה של Cloud Storage שנוצרה על ידי מכונת ה-VM. הקטגוריה ב-Cloud Storage מכילה את ההגדרה והמטא-נתונים של מכונת VM, והיא נוצרת אוטומטית בזמן הריצה, כשמגדירים תבנית גיבוי למופע של Compute Engine. המיקום של הקטגוריה של Cloud Storage נקבע על סמך המיקום או האזור של האחסון של קובצי ה-snapshot של הדיסקים הקבועים, כפי שהוגדר בתבנית הגיבוי.

מאגרי OnVault נוצרים באופן אוטומטי גם אם משנים את האזור או את האזור הרב-אזורי של המופע, או כשמחילים ביטול של מדיניות אחרי שהתבצע צילום התמונה הראשון בהצלחה. כך השירות מבטיח שנתוני הדיסק הקבוע וההגדרה של המכונה הווירטואלית של המופע יהיו באותו מיקום.

במקרה של אישורי ברירת המחדל Google Cloud , התפקיד Backup and DR Cloud Storage Operator ב-IAM מוקצה באופן אוטומטי לחשבון השירות שמצורף למכשיר הגיבוי או השחזור. צריך להקצות ידנית את תפקיד ה-IAM‏ Backup and DR Compute Engine Operator כדי לגבות את המכונות של Compute Engine.

כדי לראות את ה-bucket התואם של Cloud Storage של ה-appliance, נכנסים לCloud Storage > Buckets במסוףGoogle Cloud .

קטגוריית האחסון נוצרת עם השם <backup/recovery-appliance-name>-<random-string>-<region/multi-region> באותו פרויקט שבו נפרס המכשיר, והמאפיינים הבאים מוגדרים בה.

  • סוג אחסון: Standard
  • בקרת גישה לאובייקטים: אחידה
  • מיקום הקטגוריה: זהה למיקום של תמונת המצב של Persistent Disk
  • ניהול גרסאות של אובייקטים: לא מוגדרת בקטגוריה שמירה או ניהול גרסאות של אובייקטים
  • גישה: אין גישה ציבורית לקטגוריה

הוספת Google Cloud פרטי כניסה

שירות Backup and DR מאפשר ליצור אישורים חדשים אם עדיין רוצים ליצור אישורים באופן ידני למכשיר גיבוי או שחזור. Google Cloud כדי ליצור פרטי כניסה חדשים ל- Google Cloud , קודם צריך ליצור מאגר OnVault חדש. אפשר לעיין בהוראות בנושא מאגר OnVault.

הוספת Google Cloud פרטי כניסה

כדי ליצור Google Cloud אישור גישה, צריך להגדיר את השם של אישור הגישה ואת מאגר OnVault שבו רוצים לאחסן את נתוני הגיבוי. חשבון שירות ממולא אוטומטית על סמך חשבון השירות שמצורף למכשיר הגיבוי או השחזור שנבחר. אם אין לכם OnVault, אתם צריכים ליצור אותו.

לפני שמוסיפים את פרטי הכניסה Google Cloud , מקצים את התפקיד Backup and DR Compute Engine Operator לחשבון השירות שמצורף למכשיר.

כדי להוסיף Google Cloud אישורים למכשירי גיבוי או שחזור:

  1. לוחצים על ניהול ובוחרים באפשרות פרטי כניסה מהתפריט הנפתח.

    ייפתח הדף Cloud Credentials (פרטי כניסה ל-Cloud) שבו מפורטים כל פרטי הכניסה שמנוהלים על ידי מסוף ניהול המכשיר, אם כבר נוספו פרטי כניסה. Google Cloud

  2. לוחצים על Add Google Cloud Credentials (הוספת פרטי כניסה ל-Google Cloud).

  3. בשדה שם אמצעי הזיהוי, מוסיפים שם ייחודי שבאמצעותו רוצים לזהות את אמצעי הזיהוי.

  4. בוחרים אזור ברירת מחדל. אזור ברירת המחדל משמש לקביעת האזור שיוגדר כברירת מחדל כשמגלים מכונות וירטואליות של Compute Engine בפרויקט. אפשר גם לבחור אזור אחר במהלך הגילוי.

  5. בתפריט הנפתח מכשירי חשמל, בוחרים את מכשיר החשמל שאליו רוצים לשייך את פרטי הכניסה. השדה Service Account (חשבון שירות) מתמלא אוטומטית עם חשבון השירות שמצורף למכשיר.

  6. בוחרים את המאגר OnVault. מאגרי הכתובות מוצגים על סמך המכשיר שנבחר. כדי להוסיף מאגר OnVault, פועלים לפי ההוראות שבקטע מאגר OnVault.

  7. לוחצים על הוספה.

מסוף הניהול של ה-appliance שולח בקשה לאימות של Google Cloud פרטי הכניסה ל-appliance שנבחר. אם האימות מצליח, פרטי הכניסה נרשמים. Google Cloud יצירת פרטי כניסה מובילה ליצירה אוטומטית של מאגר Cloud Storage ופרופיל משאבים עם שם פרטי הכניסה כקידומת Google Cloud .

עריכת פרטי הכניסה Google Cloud

כדי לערוך פרטי כניסה קיימים Google Cloud למכשיר:

  1. לוחצים על ניהול ובוחרים באפשרות פרטי כניסה מהתפריט הנפתח. ייפתח הדף Cloud Credentials (פרטי כניסה ל-Cloud) שבו מפורטים כל פרטי הכניסה שנשמרו במכשירים שמנוהלים על ידי מסוף ניהול המכשירים.
  2. בוחרים את פרטי הכניסה שרוצים לשנות ואז לוחצים על עריכה בפינה השמאלית התחתונה של הדף. ייפתח הדף Edit Credential (עריכת פרטי הכניסה). אפשר גם ללחוץ לחיצה ימנית על פרטי הכניסה ולבחור באפשרות עריכה בתפריט הנפתח.
  3. מעדכנים את השם, אזור ברירת המחדל, מאפייני הארגון ומאגר OnVault לפי הצורך.
  4. לוחצים על שמירה כדי להחיל את השינויים.

מחיקת Google Cloud פרטי כניסה

לפני שמוחקים את פרטי הכניסה, צריך לבטל את ההגנה על כל האפליקציות והמארחים שזוהו באמצעות פרטי הכניסה האלה, להסיר אותם ואז למחוק את פרטי הכניסה.

כדי למחוק פרטי כניסה, פועלים לפי ההוראות הבאות. Google Cloud

  1. לוחצים על ניהול ובוחרים באפשרות פרטי כניסה מהתפריט הנפתח.
  2. לוחצים לחיצה ימנית על פרטי הכניסה הרצויים ובוחרים באפשרות מחיקה.
  3. לוחצים על אישור.

המדריך בנושא Backup and DR Compute Engine