AlloyDB クラスタを保護して Backup Vault に復元する

Backup and DR を使用して不変ストレージで AlloyDB クラスタを保護し、データ損失が発生した場合に復元する方法について説明します。

このクイックスタートでは、次のタスクを行います。

  • AlloyDB クラスタのスケジュールされたバックアップを構成します。
  • AlloyDB クラスタのオンデマンド バックアップを Backup Vault に作成します。
  • Vaulted バックアップから AlloyDB クラスタを復元します。

始める前に

  1. Google Cloud プロジェクトで Backup and DR API を有効にします。

    API を有効化

  2. Backup Vault を作成します

    Backup Vault は、安全で分離された専用のストレージにバックアップを保存することで、バックアップを保護します。Backup Vault の詳細については、変更不可・削除不可のバックアップ用の Backup Vault をご覧ください。

  3. バックアップ プランを作成します

  4. バックアップする AlloyDB クラスタを含むプロジェクトに、BackupDR AlloyDB オペレーターroles/backupdr.alloydbOperator)ロールを追加します。

Backup Vault サービス エージェントにロールを付与する

作成された Backup Vault には、それぞれ一意のサービス エージェントがリンクされています。AlloyDB クラスタの場合、サービス エージェントは Backup and DR に代わってアクションを実行するため、アクセスする必要があるプロジェクトに対する適切な権限が必要です。

サービス エージェントにロールを付与する手順は次のとおりです。

  1. Google Cloud コンソールで、[バックアップ ボルト] ページに移動します。

    [バックアップ ボルト] に移動

  2. Backup Vault の名前をクリックして、サービス エージェントのメールアドレスをコピーします。

  3. Google Cloud コンソールで、[IAM] ページに移動します。

    IAM に移動

  4. [新しいプリンシパル] フィールドに、サービス エージェントのメールアドレスを入力します。

  5. [ロールを選択] リストで、[BackupDR AlloyDB オペレーター](roles/backupdr.alloydbOperator)ロールを選択します。

  6. [別のロールを追加] をクリックします。[ロールを選択] リストから次のロールを追加します。

    • サービス アカウント ユーザーroles/iam.serviceAccountUser

    • Cloud KMS CryptoKey Encrypter/Decrypterroles/cloudkms.cryptoKeyEncrypterDecrypter)。Backup Vault の暗号鍵に必要です。

  7. [保存] をクリックします。

AlloyDB クラスタを Backup Vault にバックアップする

Google Cloud コンソールでは、バックアップ プランを適用して AlloyDB クラスタを Backup Vault にバックアップできます。バックアップは、スケジュール バックアップオンデマンド バックアップのいずれかの方法で実行できます。

スケジュールされたバックアップを構成する

次の手順で、AlloyDB クラスタの定期的なバックアップを構成します。

  1. Google Cloud コンソールで、[Vaulted backups] ページに移動します。

    [Vault に保存されているバックアップ] に移動

  2. [バックアップのスケジュールを設定] をクリックします。

  3. [リソースタイプ] リストから [AlloyDB] を選択します。

  4. [プロジェクト] リストから、AlloyDB クラスタが配置されているプロジェクトを選択します。

  5. [リージョン] リストから、クラスタが配置されているリージョンを選択します。

  6. [リソース] リストで [参照] をクリックします。バックアップする AlloyDB クラスタを選択し、[完了] をクリックします。

  7. [続行] をクリックします。

  8. [バックアップ プラン] リストで、[選択] をクリックします。

  9. AlloyDB クラスタを保護するバックアップ プランを選択します。

  10. [完了] をクリックします。

  11. バックアップの詳細を確認し、[スケジュール] をクリックします。

    バックアップ ウィンドウが 6 時間に設定されているため、AlloyDB クラスタのオンデマンド バックアップを作成できます。

オンデマンド バックアップを作成する

バックアップ プランを使用して AlloyDB クラスタのオンデマンド バックアップを開始するには、バックアップ ルールをトリガーしてすぐに実行します。

オンデマンド バックアップを作成する手順は次のとおりです。

  1. Google Cloud コンソールで、[Vaulted backups] ページに移動します。

    [Vault に保存されているバックアップ] に移動

    [Vaulted backups] ページには、バックアップ プランが適用され、バックアップがそのプロジェクト内の Backup Vault に保存されているデータリソースのみが表示されます。

  2. バックアップするリソースを選択します。 メニューまたはリソースの詳細ページから、[オンデマンド バックアップを作成] を選択します。

  3. [オンデマンド バックアップの作成] ウィンドウで、使用するバックアップ ルールを選択し、[作成] をクリックします。

  4. オンデマンド バックアップ ジョブのステータスを表示するには、[通知] をクリックします。

  5. 省略可: バックアップ オペレーションのステータスを表示するには、[ジョブ] ページに移動してバックアップ オペレーションのステータスを表示します。

    [ジョブ] に移動

バックアップから AlloyDB クラスタを復元する

AlloyDB クラスタは、同じプロジェクトまたは別のプロジェクトに復元できます。

バックアップから AlloyDB クラスタを Backup Vault に復元する手順は次のとおりです。

  1. Google Cloud コンソールで、[Vaulted backups] ページに移動します。

    [Vault に保存されているバックアップ] に移動

    [Vault に保存されたバックアップ] ページには、バックアップ プランが適用され、バックアップがプロジェクト内の Backup Vault に保存されているクラスタのみが表示されます。

  2. 復元するバックアップを選択します。バックアップのバックアップ詳細ページまたは メニューから、[復元] を選択します。

    [復元ページ] が表示されます。ここで、次の復元オプションを選択します。

    • [リソースタイプ] に AlloyDB が事前入力されます。
    • [リソース名] で、復元する AlloyDB クラスタを選択します。
    • [バックアップ] をクリックすると、利用可能なすべてのバックアップが表示されるペインが開きます。復元する特定のバックアップを選択します。
    • [復元先を選択] で、AlloyDB クラスタを復元するプロジェクトを選択します。
    • [続行] をクリックします。
    • 次のページには、これまでの復元に関する詳細が表示され、新しいクラスタを構成するよう求められます。これにより、バックアップに保存されている構成に基づいて新しい AlloyDB クラスタが作成されます。復元が完了したら、クラスタをカスタマイズできます。英小文字、数字、ハイフンを使用して新しいクラスタ ID を指定します。先頭には英字を使用してください。
    • プライベート接続方法を選択します。 外部 IP アドレスを割り当てずに Google Cloud またはサードパーティがホストする VPC ネットワークでサービスを接続するには、次の 2 つの方法があります。
      • プライベート サービス アクセス: ピアリング接続を使用して、クラスタを単一の VPC ネットワークに割り当てます。AlloyDB クラスタと同じ VPC ネットワーク内の特定のGoogle Cloud サービスとサードパーティ サービスに接続する場合に使用します。追加の API が必要です。
      • Private Service Connect: 許可リストと PSC エンドポイントを使用して、1 つ以上の VPC ネットワークからのクラスタ アクセスを有効にします。
  3. 省略可: 復元オペレーションのステータスを表示するには、[ジョブ] ページに移動して、復元オペレーションのステータスを表示します。

    [ジョブ] に移動

クリーンアップ

Google Cloud アカウントに課金されないようにするには、このページで使用したリソースを今後使用しない場合は、削除してください。

AlloyDB クラスタからバックアップ プランを削除する

バックアップされた AlloyDB クラスタからバックアップ プランを削除する手順は次のとおりです。

  1. Google Cloud コンソールで、[Vaulted backups] ページに移動します。

    [Vault に保存されているバックアップ] に移動

  2. バックアップされたクラスタを選択します。

  3. [バックアップ プランを削除] をクリックします。

バックアップ プランを削除する

バックアップ プランを削除する手順は次のとおりです。バックアップ プランの削除は省略可能な手順です。

  1. Google Cloud コンソールで、[バックアップ プラン] ページに移動します。

    [バックアップ プラン] に移動

  2. バックアップ プランを選択し、[削除] をクリックします。

    これにより、バックアップ プランと関連コンテンツが削除されます。

Backup Vault を削除する

バックアップ ボルトを削除する手順は次のとおりです。Backup Vault の削除は省略可能な手順です。

  1. Google Cloud コンソールで、[バックアップ ボルト] ページに移動します。

    [バックアップ ボルト] に移動

    1. Backup Vault をクリックし、[削除] をクリックします。

    これにより、Backup Vault と関連コンテンツが削除されます。

次のステップ