פרטי כניסה לענן שנדרשים למכשיר הגיבוי או השחזור

בדף הזה מוסבר מהם פרטי כניסה שמוגדרים כברירת מחדל Google Cloud ואיך מוסיפים פרטי כניסה חדשים למכשירי גיבוי ושחזור במסוף לניהול מכשירים.

Google Cloud פרטי הכניסה הם מצביע לחשבון שירות שמאפשר למכשיר הגיבוי/שחזור לגשת למשאבי הפרויקט, כמו ממשקי API של Compute Engine וקטגוריות של Cloud Storage, כדי לגבות ולשחזר מכונות ב-Compute Engine.

במהלך הגיבוי או השחזור של מכונות וירטואליות ב-Compute Engine, מכשירי הגיבוי או השחזור משתמשים בחשבון השירות בפרטי הכניסה כדי לצלם תמונות מצב של המכונות הווירטואליות, ולהעלות מטא-נתונים של המכונות הווירטואליות (כמו הגדרות, רשת ותגים של המכונות הווירטואליות) לקטגוריה של Cloud Storage דרך מאגר OnVault. אם מכשיר ה-Appliance שיצר את תמונות המצב של המופע לא זמין, אפשר לגשת לגיבויים באמצעות מכשיר Appliance אחר, דרך המטא-נתונים שמאוחסנים בקטגוריה של Cloud Storage. איך מייבאים תמונות של קובצי snapshot של דיסקים לאחסון מתמיד

ברירת מחדל Google Cloud של פרטי כניסה

אישורי ברירת המחדל Google Cloud נוצרים באופן אוטומטי כשפורסים את מכשיר הגיבוי או השחזור. פרטי הכניסה האלה נוצרים על סמך חשבון השירות שמצורף למכשיר בפרויקט. האישורים האלה מפשטים את תהליך הגילוי וההגנה על מופעי Compute Engine בלי צורך ליצור מאגר OnVault וחשבון שירות. במסוף לניהול מכשירים, אפשר לראות את פרטי ברירת המחדל האלה Google Cloud בדף Cloud Credentials. כדי לעשות את זה, עוברים אל Manage > Credentials.

פרטי ברירת המחדל Google Cloud מוצגים בדף Cloud Credentials על סמך שם המכשיר. לדוגמה, אם השם של המכשיר לגיבוי או לשחזור הוא ba-name, שם חשבון השירות שמוצג כברירת מחדל הוא *ba-name@developer.gserviceaccount.com. הערך project-id הוא מזהה הפרויקט. אי אפשר לערוך או למחוק את פרטי הכניסה האלה שמוגדרים כברירת מחדל Google Cloud , אפשר רק לראות אותם.

פרטי הכניסה שמוגדרים כברירת מחדל Google Cloud מפנים אל מאגר OnVault שנוצר באופן אוטומטי, שבתורו מפנה אל קטגוריה של Cloud Storage שנוצרה באופן אוטומטי. קטגוריה של Cloud Storage מכילה את קטגוריה של Cloud Storage שנוצרה על ידי מכונת ה-VM. הקטגוריה של Cloud Storage מכילה את ההגדרה והמטא-נתונים של מכונת ה-VM, והיא נוצרת אוטומטית בזמן הריצה, כשמוקצית תבנית לגיבוי נתונים למופע של Compute Engine. המיקום של קטגוריה של Cloud Storage נקבע על סמך מיקום האחסון או האזור של קובצי snapshot של דיסקים אחסון מתמידים (persistent disk), כפי שהוגדר בתבנית לגיבוי נתונים.

מאגרי OnVault נוצרים באופן אוטומטי גם אם משנים את האזור או את האזור המרובה של המופע, או כשמחילים את החלפת המדיניות אחרי שהתבצעה בהצלחה התמונה הראשונה. כך השירות מבטיח שגם הנתונים ב-Persistent Disk וגם ההגדרות של המכונה הווירטואלית יהיו באותו מיקום.

במקרה של אישורי ברירת המחדל Google Cloud , התפקיד Backup and DR Cloud Storage Operator ב-IAM מוקצה באופן אוטומטי לחשבון השירות שמצורף למכשיר הגיבוי או השחזור. צריך להקצות ידנית את תפקיד ה-IAM‏ Backup and DR Compute Engine Operator כדי לגבות את המכונות של Compute Engine.

כדי לראות את קטגוריה של Cloud Storage התואמת של ה-appliance, נכנסים לGoogle Cloud מסוף, לוחצים על Cloud Storage > Buckets.

קטגוריית האחסון נוצרת עם השם <backup/recovery-appliance-name>-<random-string>-<region/multi-region> באותו פרויקט שבו המכשיר נפרס, והמאפיינים הבאים מוגדרים בה.

  • סוג אחסון: Standard
  • בקרת גישה לאובייקטים: אחידה
  • מיקום הקטגוריה: זהה למיקום של תמונת המצב של Persistent Disk
  • ניהול גרסאות של אובייקטים: לא מוגדרת בקטגוריה שמירה או ניהול גרסאות של אובייקטים
  • גישה: אין גישה ציבורית לקטגוריה

הוספת Google Cloud פרטי כניסה

בעזרת Backup and DR אפשר ליצור פרטי כניסה חדשים Google Cloud אם עדיין רוצים ליצור פרטי כניסה באופן ידני למכשיר גיבוי או שחזור. כדי ליצור פרטי כניסה חדשים ל- Google Cloud , קודם צריך ליצור מאגר OnVault חדש. הוראות מפורטות מופיעות במאמר בנושא מאגר OnVault.

הוספת Google Cloud פרטי כניסה

כדי ליצור Google Cloud אישור גישה, צריך להגדיר את שם האישור ואת מאגר OnVault שבו רוצים לאחסן את נתוני הגיבוי. חשבון שירות ימולא אוטומטית על סמך חשבון השירות שמצורף למכשיר הגיבוי או השחזור שנבחר. אם אין לכם חשבון OnVault, אתם צריכים ליצור חשבון.

לפני שמוסיפים את פרטי הכניסה Google Cloud , מקצים את התפקיד Backup and DR Compute Engine Operator לחשבון השירות שמצורף למכשיר.

כדי להוסיף Google Cloud אישורים למכשירים לגיבוי או לשחזור:

  1. לוחצים על ניהול ובוחרים באפשרות פרטי כניסה בתפריט הנפתח.

    אם כבר הוספתם פרטי כניסה, ייפתח הדף Cloud Credentials (פרטי כניסה ל-Cloud) עם רשימה של כל Google Cloud פרטי הכניסה שמנוהלים על ידי מסוף ניהול המכשיר.

  2. לוחצים על הוספת פרטי כניסה ל-Google Cloud.

  3. בשדה שם האישורים, מוסיפים שם ייחודי שבאמצעותו רוצים לזהות את האישורים.

  4. בוחרים אזור ברירת מחדל. אזור ברירת המחדל משמש לקביעת האזור שיוגדר כברירת מחדל כשמגלים מכונות וירטואליות של Compute Engine בפרויקט. אפשר גם לבחור אזור אחר במהלך הגילוי.

  5. בתפריט הנפתח מכשירי חשמל, בוחרים את מכשיר החשמל שאליו רוצים לשייך את פרטי הכניסה. השדה Service Account (חשבון שירות) מתמלא אוטומטית עם חשבון השירות שמצורף למכשיר.

  6. בוחרים את המאגר OnVault. מאגרי הכתובות מוצגים על סמך המכשיר שנבחר. כדי להוסיף מאגר OnVault, פועלים לפי ההוראות שבקטע מאגר OnVault.

  7. לוחצים על הוספה.

מסוף הניהול של ה-appliance שולח בקשה לאימות פרטי הכניסה של Google Cloud ל-appliance שנבחר. אם האימות מצליח, פרטי הכניסה נרשמים. Google Cloud יצירת פרטי כניסה מובילה ליצירה אוטומטית של מאגר Cloud Storage ופרופיל משאבים עם שם פרטי הכניסה Google Cloud כקידומת.

עריכת פרטי הכניסה Google Cloud

כדי לערוך פרטי כניסה קיימים Google Cloud למכשיר:

  1. לוחצים על ניהול ובוחרים באפשרות פרטי כניסה בתפריט הנפתח. ייפתח הדף Cloud Credentials (פרטי כניסה ל-Cloud) שבו מפורטים כל פרטי הכניסה שנשמרו במכשירים שמנוהלים על ידי מסוף ניהול המכשירים.
  2. בוחרים את פרטי הכניסה שרוצים לשנות ואז לוחצים על עריכה בפינה השמאלית התחתונה של הדף. ייפתח הדף Edit Credential (עריכת פרטי הכניסה). אפשר גם ללחוץ לחיצה ימנית על פרטי הכניסה ולבחור באפשרות עריכה בתפריט הנפתח.
  3. מעדכנים את השם, אזור ברירת המחדל, מאפייני הארגון ומאגר OnVault לפי הצורך.
  4. לוחצים על שמירה כדי להחיל את השינויים.

מחיקת Google Cloud פרטי כניסה

לפני שמוחקים את פרטי הכניסה, צריך לבטל את ההגנה על כל האפליקציות והמארחים שזוהו באמצעות פרטי הכניסה האלה, להסיר אותם ואז למחוק את פרטי הכניסה.

כדי למחוק Google Cloud אישורי גישה, פועלים לפי ההוראות האלה.

  1. לוחצים על ניהול ובוחרים באפשרות פרטי כניסה בתפריט הנפתח.
  2. לוחצים לחיצה ימנית על פרטי הכניסה הנדרשים ובוחרים באפשרות מחיקה.
  3. לוחצים על אישור.

המדריך בנושא Backup and DR ב-Compute Engine