Proteggere e recuperare un cluster AlloyDB in un vault di backup

Scopri come utilizzare Backup e RE per proteggere un cluster AlloyDB con spazio di archiviazione immutabile e ripristinarlo in caso di perdita di dati.

In questa guida rapida completerai le seguenti attività:

  • Configura un backup pianificato per un cluster AlloyDB.
  • Esegui un backup on demand di un cluster AlloyDB in un vault di backup.
  • Ripristina un cluster AlloyDB da un backup protetto.

Prima di iniziare

  1. Abilita l'API del servizio di Backup e DR nel tuo progetto Google Cloud .

    Abilitare l'API

  2. Crea un vault di backup.

    I vault di backup proteggono i backup archiviandoli in uno spazio di archiviazione sicuro, isolato e specializzato. Per saperne di più sui vault di backup, consulta Panoramica dei vault di backup.

  3. Crea un piano di backup.

  4. Aggiungi il ruolo BackupDR AlloyDB Operator (roles/backupdr.alloydbOperator) nel progetto che contiene il cluster AlloyDB di cui deve essere eseguito il backup.

Concedi un ruolo al service agent del vault di backup

Ogni vault di backup creato ha un service agent univoco collegato. Per i cluster AlloyDB, il service agent esegue azioni per conto di Backup eRER, pertanto ha bisogno delle autorizzazioni appropriate per i progetti a cui deve accedere.

Segui queste istruzioni per concedere un ruolo al service agent.

  1. Nella console Google Cloud , vai alla pagina Vault di backup.

    Vai a Vault di backup

  2. Fai clic sul nome del vault di backup e copia l'indirizzo email del service agent.

  3. Nella console Google Cloud vai alla pagina IAM.

    Vai a IAM

  4. Nel campo Nuove entità, inserisci l'indirizzo email del service agent.

  5. Dall'elenco Seleziona un ruolo, seleziona il ruolo BackupDR AlloyDB Operator (roles/backupdr.alloydbOperator).

  6. Fai clic su Aggiungi un altro ruolo. Aggiungi i seguenti ruoli dall'elenco Seleziona un ruolo:

    • Service Account User (roles/iam.serviceAccountUser)

    • Cloud KMS CryptoKey Encrypter/Decrypter (roles/cloudkms.cryptoKeyEncrypterDecrypter), necessario per la chiave di crittografia del vault di backup.

  7. Fai clic su Salva.

Eseguire il backup di un cluster AlloyDB in un vault di backup

Nella console Google Cloud , puoi eseguire il backup dei cluster AlloyDB in un vault di backup applicando i piani di backup. Puoi eseguire il backup in uno dei seguenti modi: backup pianificati e backup on demand.

Configura un backup pianificato

Per configurare un backup pianificato per i cluster AlloyDB, segui queste istruzioni.

  1. Nella console Google Cloud , vai alla pagina Backup protetti.

    Vai a Backup archiviati nel vault

  2. Fai clic su Pianifica backup.

  3. Dall'elenco Tipo di risorsa, seleziona AlloyDB.

  4. Nell'elenco Progetto, seleziona il progetto in cui si trova il cluster AlloyDB.

  5. Nell'elenco Regione, seleziona la regione in cui si trovano i tuoi cluster.

  6. Nell'elenco Risorse, fai clic su Sfoglia. Scegli il cluster AlloyDB di cui vuoi eseguire il backup e fai clic su Fine.

  7. Fai clic su Continua.

  8. Nell'elenco Piano di backup, fai clic su Seleziona.

  9. Scegli un piano di backup con cui proteggere il cluster AlloyDB.

  10. Fai clic su Fine.

  11. Controlla i dettagli del backup e fai clic su Pianifica.

    Poiché la finestra di backup è impostata su sei ore, puoi eseguire un backup on demand del cluster AlloyDB.

Eseguire un backup on demand

Avvia un backup on demand per un cluster AlloyDB con un piano di backup attivando l'esecuzione immediata della regola di backup.

Segui queste istruzioni per creare un backup on demand.

  1. Nella console Google Cloud , vai alla pagina Backup protetti.

    Vai a Backup archiviati nel vault

    La pagina Backup protetti elenca solo le risorse di dati a cui sono applicati piani di backup e i cui backup sono archiviati in un vault di backup all'interno di quel progetto.

  2. Seleziona la risorsa di cui eseguire il backup. Dal menu o dalla pagina dei dettagli della risorsa, seleziona Crea backup on demand.

  3. Nella finestra Crea un backup on demand, seleziona una regola di backup da utilizzare e fai clic su Crea.

  4. Per visualizzare lo stato del job di backup on demand, fai clic su Notifiche.

  5. (Facoltativo) Per visualizzare lo stato dell'operazione di backup, vai alla pagina Job per visualizzare lo stato dell'operazione di backup.

    Vai a Job

Ripristina un cluster AlloyDB da un backup

Puoi ripristinare un cluster AlloyDB nello stesso progetto o in un altro progetto.

Per ripristinare un cluster AlloyDB in un vault di backup da un backup, segui queste istruzioni.

  1. Nella console Google Cloud , vai alla pagina Backup protetti.

    Vai a Backup archiviati nel vault

    La pagina Backup nel vault elenca solo i cluster a cui sono applicati piani di backup e i cui backup sono archiviati in un vault di backup all'interno di un progetto.

  2. Seleziona il backup che vuoi ripristinare. Dalla pagina dei dettagli del backup o dal menu , seleziona Ripristina.

    La pagina di ripristino mostra dove selezionare le seguenti opzioni di ripristino:

    • Il campo Tipo di risorsa è precompilato con AlloyDB.
    • In Nome risorsa, seleziona il cluster AlloyDB da ripristinare.
    • Quando fai clic su Backup, si apre un riquadro che mostra tutti i backup disponibili. Seleziona il backup specifico da ripristinare.
    • Per Scegli la destinazione del ripristino, seleziona il progetto in cui vuoi ripristinare il cluster AlloyDB.
    • Fai clic su Continua.
    • La pagina successiva mostra i dettagli del ripristino finora e ti chiede di Configurare un nuovo cluster: crea un nuovo cluster AlloyDB basato sulla configurazione memorizzata nel backup. Puoi personalizzare il cluster al termine del ripristino. Fornisci un nuovo ID cluster utilizzando lettere minuscole, numeri e trattini. Deve iniziare con una lettera.
    • Scegli un metodo di connessione privata: Esistono due metodi per connettere servizi in reti VPC di Google Cloud o ospitate da terze parti, senza assegnare indirizzi IP esterni:
      • Accesso privato ai servizi: assegna il cluster a una singola rete VPC utilizzando una connessione in peering. Utilizza questa opzione quando ti connetti a servizi specifici Google Cloud e di terze parti nella stessa rete VPC del cluster AlloyDB. Richiede API aggiuntive.
      • Private Service Connect: consente l'accesso al cluster da una o più reti VPC utilizzando liste consentite ed endpoint PSC.
  3. (Facoltativo) Per visualizzare lo stato dell'operazione di ripristino, vai alla pagina Job.

    Vai a Job

Esegui la pulizia

Per evitare che al tuo account Google Cloud vengano addebitati costi, ricorda di eliminare le risorse utilizzate in questa pagina se non ti servono più.

Rimuovi il piano di backup dal cluster AlloyDB.

Per rimuovere il piano di backup dal cluster AlloyDB di cui è stato eseguito il backup, segui queste istruzioni.

  1. Nella console Google Cloud , vai alla pagina Backup protetti.

    Vai a Backup archiviati nel vault

  2. Seleziona il cluster di cui è stato eseguito il backup.

  3. Fai clic su Rimuovi piano di backup.

Elimina il piano di backup

Segui queste istruzioni per eliminare il piano di backup. L'eliminazione del piano di backup è un passaggio facoltativo.

  1. Nella console Google Cloud , vai alla pagina Piani di backup.

    Vai a Piani di backup

  2. Seleziona il piano di backup e fai clic su Elimina.

    Vengono eliminati il piano di backup e i contenuti correlati.

Elimina il vault di backup

Segui queste istruzioni per eliminare il vault di backup. L'eliminazione del vault di backup è un passaggio facoltativo.

  1. Nella console Google Cloud , vai alla pagina Vault di backup.

    Vai a Vault di backup

    1. Fai clic sul vault di backup e poi su Elimina.

    Vengono eliminati il vault di backup e i relativi contenuti.

Passaggi successivi