Hier erfahren Sie, wie Sie einen AlloyDB-Cluster mit unveränderlichem Speicher mit Backup and DR schützen und im Falle eines Datenverlusts wiederherstellen.
In dieser Kurzanleitung führen Sie die folgenden Aufgaben aus:
- Konfigurieren Sie eine geplante Sicherung für einen AlloyDB-Cluster.
- Erstellen Sie eine On-Demand-Sicherung eines AlloyDB-Clusters in einem Backup Vault.
- AlloyDB-Cluster aus einer gesicherten Sicherung wiederherstellen
Hinweis
Aktivieren Sie die Backup and DR API in Ihrem Google Cloud -Projekt.
-
Backup Vaults bieten Schutz für Sicherungen, indem sie in einem sicheren, isolierten und spezialisierten Speicher gespeichert werden. Weitere Informationen zu Backup Vaults finden Sie unter Backup Vaults – Übersicht.
Fügen Sie die Rolle BackupDR AlloyDB Operator (
roles/backupdr.alloydbOperator) in dem Projekt hinzu, das den AlloyDB-Cluster enthält, der gesichert werden soll.
Dem Backup Vault-Dienst-Agent eine Rolle zuweisen
Jeder erstellte Backup Vault ist mit einem eindeutigen Dienst-Agent verknüpft. Bei AlloyDB-Clustern führt der Dienst-Agent Aktionen im Namen von Backup and DR aus. Daher benötigt er die entsprechenden Berechtigungen für die Projekte, auf die er zugreifen muss.
So weisen Sie dem Dienst-Agent eine Rolle zu:
Rufen Sie in der Google Cloud Console die Seite Backup-Tresore auf.
Klicken Sie auf den Namen des Backup Vaults und kopieren Sie die E-Mail-Adresse des Dienst-Agents.
Rufen Sie in der Google Cloud Console die Seite IAM auf.
Geben Sie im Feld Neue Hauptkonten die E-Mail-Adresse des Dienst-Agents ein.
Wählen Sie in der Liste Rolle auswählen die Rolle BackupDR AlloyDB Operator (
roles/backupdr.alloydbOperator) aus.Klicken Sie auf Weitere Rolle hinzufügen. Fügen Sie aus der Liste Rolle auswählen die folgenden Rollen hinzu:
Dienstkontonutzer (
roles/iam.serviceAccountUser)Cloud KMS CryptoKey Encrypter/Decrypter (
roles/cloudkms.cryptoKeyEncrypterDecrypter), die für den Verschlüsselungsschlüssel des Backup Vault erforderlich ist.
Klicken Sie auf Speichern.
AlloyDB-Cluster in einem Backup Vault sichern
In der Google Cloud -Konsole können Sie AlloyDB-Cluster in einem Backup Vault sichern, indem Sie Sicherungspläne anwenden. Sie können auf zwei Arten sichern: Geplante Sicherungen und On-Demand-Sicherungen.
Geplante Sicherung konfigurieren
Gehen Sie so vor, um eine geplante Sicherung für AlloyDB-Cluster zu konfigurieren.
Rufen Sie in der Google Cloud Console die Seite Vaulted Backups auf.
Klicken Sie auf Sicherung planen.
Wählen Sie in der Liste Ressourcentyp die Option AlloyDB aus.
Wählen Sie in der Liste Projekt das Projekt aus, in dem sich der AlloyDB-Cluster befindet.
Wählen Sie in der Liste Region die Region aus, in der sich Ihre Cluster befinden.
Klicken Sie in der Liste Ressourcen auf Durchsuchen. Wählen Sie den AlloyDB-Cluster aus, den Sie sichern möchten, und klicken Sie auf Fertig.
Klicken Sie auf Weiter.
Klicken Sie in der Liste Sicherungsplan auf Auswählen.
Wählen Sie einen Sicherungsplan aus, mit dem Sie den AlloyDB-Cluster schützen möchten.
Klicken Sie auf Fertig.
Prüfen Sie die Sicherungsdetails und klicken Sie auf Zeitplan.
Da das Sicherungsfenster auf sechs Stunden festgelegt ist, können Sie eine On-Demand-Sicherung des AlloyDB-Clusters erstellen.
On-Demand-Sicherung erstellen
Sie können eine On-Demand-Sicherung für einen AlloyDB-Cluster mit einem Sicherungsplan starten, indem Sie die sofortige Ausführung der Sicherungsregel auslösen.
So erstellen Sie eine On-Demand-Sicherung:
Rufen Sie in der Google Cloud Console die Seite Vaulted Backups auf.
Auf der Seite Vaulted backups (Gesicherte Back-ups) werden nur die Datenressourcen aufgeführt, auf die Sicherungspläne angewendet wurden und deren Back-ups in einem Backup Vault innerhalb dieses Projekts gespeichert sind.
Wählen Sie die zu sichernde Ressource aus. Wählen Sie entweder im -Menü oder auf der Detailseite der Ressource die Option On-Demand-Sicherung erstellen aus.
Wählen Sie im Fenster On-Demand-Sicherung erstellen eine zu verwendende Sicherungsregel aus und klicken Sie auf Erstellen.
Wenn Sie den Status des On-Demand-Sicherungsjobs aufrufen möchten, klicken Sie auf Benachrichtigungen.
Optional: Wenn Sie den Status des Sicherungsvorgangs aufrufen möchten, rufen Sie die Seite Jobs auf.
AlloyDB-Cluster aus einer Sicherung wiederherstellen
Sie können einen AlloyDB-Cluster im selben oder in einem anderen Projekt wiederherstellen.
So stellen Sie einen AlloyDB-Cluster aus einer Sicherung in einem Backup Vault wieder her:
Rufen Sie in der Google Cloud Console die Seite Vaulted Backups auf.
Auf der Seite Im Backup Vault gespeicherte Sicherungen werden nur die Cluster aufgeführt, auf die Sicherungspläne angewendet wurden und deren Sicherungen in einem Backup Vault innerhalb eines Projekts gespeichert sind.
Wählen Sie die Sicherung aus, die Sie wiederherstellen möchten. Wählen Sie entweder auf der Detailseite für die Sicherung oder im -Menü die Option Wiederherstellen aus.
Auf der Seite Wiederherstellen können Sie die folgenden Wiederherstellungsoptionen auswählen:
- Der Ressourcentyp ist mit
AlloyDBvorausgefüllt. - Wählen Sie unter Ressourcenname den AlloyDB-Cluster aus, der wiederhergestellt werden soll.
- Wenn Sie auf Sicherung klicken, wird ein Bereich mit allen verfügbaren Sicherungen geöffnet. Wählen Sie die Sicherung aus, die Sie wiederherstellen möchten.
- Wählen Sie unter Choose the restore destination (Wiederherstellungsziel auswählen) das Projekt aus, in dem Sie den AlloyDB-Cluster wiederherstellen möchten.
- Klicken Sie auf Weiter.
- Auf der nächsten Seite werden die bisherigen Details zur Wiederherstellung angezeigt und Sie werden aufgefordert, einen neuen Cluster zu konfigurieren: Dadurch wird ein neuer AlloyDB-Cluster auf Grundlage der in der Sicherung gespeicherten Konfiguration erstellt. Sie können den Cluster nach Abschluss der Wiederherstellung anpassen. Geben Sie eine neue Cluster-ID mit Kleinbuchstaben, Ziffern und Bindestrichen an. Muss mit einem Buchstaben beginnen.
- Wählen Sie eine private Verbindungsmethode aus:
Es gibt zwei Methoden, um Dienste in Google Cloud oder von Drittanbietern gehosteten VPC-Netzwerken zu verbinden, ohne externe IP-Adressen zuzuweisen:
- Zugriff auf private Dienste: Weist den Cluster über eine Peering-Verbindung einem einzelnen VPC-Netzwerk zu. Verwenden Sie diese Option, wenn Sie eine Verbindung zu bestimmtenGoogle Cloud - und Drittanbieterdiensten im selben VPC-Netzwerk wie das AlloyDB-Cluster herstellen. Dafür sind zusätzliche APIs erforderlich.
- Private Service Connect: Ermöglicht den Clusterzugriff aus einem oder mehreren VPC-Netzwerken über Zulassungslisten und PSC-Endpunkte.
- Der Ressourcentyp ist mit
Optional: Wenn Sie den Status des Wiederherstellungsvorgangs aufrufen möchten, rufen Sie die Seite Jobs auf.
Bereinigen
Damit Ihrem Google Cloud Konto keine Gebühren berechnet werden, sollten Sie die auf dieser Seite verwendeten Ressourcen löschen, wenn Sie sie nicht mehr benötigen.
Sicherungsplan aus dem AlloyDB-Cluster entfernen
Folgen Sie der Anleitung unten, um den Sicherungsplan aus dem gesicherten AlloyDB-Cluster zu entfernen.
Rufen Sie in der Google Cloud Console die Seite Vaulted Backups auf.
Wählen Sie den gesicherten Cluster aus.
Klicken Sie auf Sicherungsplan entfernen.
Sicherungsplan löschen
Folgen Sie der Anleitung unten, um den Sicherungsplan zu löschen. Das Löschen des Sicherungsplans ist ein optionaler Schritt.
Rufen Sie in der Google Cloud Console die Seite Backup plans auf.
Wählen Sie den Sicherungsplan aus und klicken Sie auf Löschen.
Dadurch werden der Sicherungsplan und die zugehörigen Inhalte gelöscht.
Backup Vault löschen
So löschen Sie den Backup Vault: Das Löschen des Backup Vault ist ein optionaler Schritt.
Rufen Sie in der Google Cloud Console die Seite Backup-Tresore auf.
- Klicken Sie auf den Backup Vault und dann auf Löschen.
Dadurch werden der Backup Vault und die zugehörigen Inhalte gelöscht.
Nächste Schritte
- Lesen Sie die Produktübersicht zu Backup und DR.
- Weitere Informationen zu Backup Vaults
- Weitere Informationen zu Sicherungsplänen