Cloud SQL-Instanz in einem Backup Vault schützen und wiederherstellen

Informationen zum Schützen und Wiederherstellen einer Cloud SQL-Instanz in einem Backup Vault. In dieser Kurzanleitung erfahren Sie, wie Sie eine geplante Sicherung für eine Cloud SQL-Instanz konfigurieren, eine Cloud SQL-Instanz in einem Backup Vault sichern und eine Cloud SQL-Instanz aus einer Vault-Sicherung wiederherstellen.

Hinweis

  1. Aktivieren Sie die Backup and DR Service API in Ihrem Google Cloud Projekt.

    API aktivieren

  2. Erstellen Sie einen Backup Vault. Backup Vaults bieten Schutz für Sicherungen, indem sie in einem sicheren, isolierten und spezialisierten Speicher gespeichert werden. Weitere Informationen zu Backup Vaults finden Sie unter Backup Vault für unveränderliche und unlöschbare Sicherungen.

  3. Erstellen Sie einen Sicherungsplan.

  4. Für CMEK-fähige Instanzen: Wenn die Cloud SQL-Quellinstanz mit einem vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK) geschützt ist, müssen Sie dem Dienst-Agent für Backup und DR die roles/cloudkms.cryptoKeyEncrypterDecrypter Identity and Access Management-Rolle zuweisen. Diese Berechtigung ist für den Cloud Key Management Service-Schlüssel erforderlich, der von der Cloud SQL-Quellinstanz verwendet wird.

    Der Dienst-Agent für Backup und DR befindet sich in dem Projekt, in dem sich der Backup Vault befindet. Weisen Sie dem Dienst-Agent diese Rolle zu, bevor Sie versuchen, CMEK-fähige Cloud SQL-Instanzen zu schützen.

Dem Dienst-Agent für den Backup Vault eine Rolle zuweisen

Jeder erstellte Backup Vault hat einen eindeutigen Dienst-Agent. Für Cloud SQL-Instanzen führt der Dienst-Agent Aktionen im Namen des Backup and DR Service aus. Daher benötigt er die entsprechenden Berechtigungen für die Projekte, auf die er zugreifen muss.

Gehen Sie so vor, um dem Dienst-Agent eine Rolle zuzuweisen.

  1. Rufen Sie in der Google Cloud Console die Seite Backup Vaults auf.

    Zu Backup Vaults

  2. Klicken Sie auf den Namen des Backup Vault und kopieren Sie die E-Mail-Adresse des Dienst-Agent.

  3. Rufen Sie in der Google Cloud Console die Seite IAM auf.

    IAM aufrufen

  4. Geben Sie im Feld Neue Hauptkonten die E-Mail-Adresse des Dienst-Agent ein.

  5. Wählen Sie in der Liste Rolle auswählen die Rolle BackupDR Cloud SQL-Operator (roles/backupdr.cloudSqlOperator) aus.

  6. Klicken Sie auf Weitere Rolle hinzufügen.

  7. Wählen Sie in der Liste Rolle auswählen die Rolle Dienstkontonutzer (roles/iam.serviceAccountUser) aus.

  8. Klicken Sie auf Speichern.

Cloud SQL-Instanz in einem Backup Vault sichern

In der Google Cloud Console können Sie Cloud SQL-Instanzen in einem Backup Vault sichern, indem Sie Sicherungspläne anwenden. Sie können auf zwei Arten sichern: geplante Sicherungen und On-Demand-Sicherungen.

Geplante Sicherung konfigurieren

Gehen Sie so vor, um eine geplante Sicherung für Cloud SQL-Instanzen zu konfigurieren.

  1. Rufen Sie in der Google Cloud Console die Seite Vault-Sicherungen auf.

    Zu Vault-Sicherungen

  2. Klicken Sie auf Sicherung planen.

  3. Wählen Sie in der Liste Ressourcentyp die Option Cloud SQL aus.

  4. Wählen Sie in der Liste Projekt das Projekt aus, in dem sich die Cloud SQL-Instanz befindet.

  5. Wählen Sie in der Liste Region die Region aus, in der sich Ihre Instanzen befinden.

  6. Klicken Sie in der Liste Ressourcen auf Durchsuchen. Wählen Sie die Cloud SQL-Instanz aus, die Sie sichern möchten, und klicken Sie auf Fertig.

  7. Klicken Sie auf Weiter.

  8. Klicken Sie in der Liste Sicherungsplan auf Auswählen.

  9. Wählen Sie einen Sicherungsplan aus, mit dem Sie die Cloud SQL-Instanz schützen möchten.

  10. Klicken Sie auf Fertig.

  11. Prüfen Sie die Sicherungsdetails und klicken Sie auf Planen.

    Da das Sicherungsfenster auf sechs Stunden festgelegt ist, können Sie eine On-Demand-Sicherung der Cloud SQL-Instanz erstellen.

On-Demand-Sicherung erstellen

Sie können eine On-Demand-Sicherung für eine Cloud SQL-Instanz mit einem Sicherungsplan erstellen, indem Sie eine vorhandene Sicherungsregel sofort ausführen oder einen benutzerdefinierten Aufbewahrungszeitraum angeben.

Gehen Sie so vor, um eine On-Demand-Sicherung zu erstellen.

  1. Rufen Sie in der Google Cloud Console die Seite Vault-Sicherungen auf.

    Zu Vault-Sicherungen

    Auf der Seite Vault-Sicherungen werden nur die Datenressourcen aufgeführt, auf die Sicherungspläne angewendet wurden und deren Sicherungen in einem Backup Vault innerhalb dieses Projekts gespeichert sind.

  2. Wählen Sie die zu sichernde Ressource aus. Wählen Sie im Menü oder auf der Detailseite für die Ressource die Option On-Demand-Sicherung erstellenaus.

  3. Wählen Sie im Fenster On-Demand-Sicherung erstellen eine zu verwendende Sicherungsregel aus und klicken Sie auf Erstellen.

  4. Klicken Sie auf Benachrichtigungen, um den Status des On-Demand-Sicherungsjobs aufzurufen.

  5. Rufen Sie in der Google Cloud Console die Seite Jobs auf, um den Status des Sicherungsvorgangs aufzurufen.

    Zu Jobs

Cloud SQL-Instanz aus einer Sicherung wiederherstellen

Sie können eine Cloud SQL-Instanz im selben oder in einem anderen Projekt wiederherstellen.

Gehen Sie so vor, um eine Cloud SQL-Instanz aus einer Sicherung in einem Backup Vault wiederherzustellen.

  1. Rufen Sie in der Google Cloud Console die Seite Vault-Sicherungen auf.

    Zu Vault-Sicherungen

    Auf der Seite Vault-Sicherungen werden nur die Instanzen aufgeführt, auf die Sicherungspläne angewendet wurden und deren Sicherungen in einem Backup Vault innerhalb eines Projekts gespeichert sind.

  2. Wählen Sie die Sicherung aus, die Sie wiederherstellen möchten. Wählen Sie auf der Seite mit den Sicherungs details oder im Dreipunkt-Menü () die Option Wiederherstellen aus.

    Auf der Seite Wiederherstellen können Sie die folgenden Wiederherstellungsoptionen auswählen:

    • Der Ressourcentyp ist mit Cloud SQL vorab ausgefüllt.

    • Wählen Sie unter Ressourcenname die Cloud SQL-Instanz aus, die Sie wiederherstellen möchten.

    • Wenn Sie auf Sicherung klicken, wird ein Bereich mit allen verfügbaren Sicherungen geöffnet. Wählen Sie die Sicherung aus, die Sie wiederherstellen möchten.

    • Wählen Sie unter Ziel für die Wiederherstellung auswählen das Projekt aus, in dem Sie die Cloud SQL-Instanz wiederherstellen möchten.

    1. Klicken Sie auf Weiter.

    2. Auf der nächsten Seite werden die bisherigen Wiederherstellungsdetails angezeigt und Sie werden aufgefordert, ein Ziel für die Wiederherstellung auszuwählen. Sie haben folgende Optionen:

      • In einer neuen Instanz wiederherstellen: Anhand der in der Sicherung gespeicherten Konfiguration wird eine neue Instanz erstellt. Sie können die Instanz nach Abschluss der Wiederherstellung anpassen. Geben Sie eine neue Instanz-ID mit Kleinbuchstaben, Ziffern und Bindestrichen an. Muss mit einem Buchstaben beginnen.
      • Vorhandene Instanz überschreiben: Wählen Sie in der Liste der verfügbaren Instanzen eine vorhandene Instanz aus, die überschrieben werden soll.

      • Quellinstanz überschreiben: Dadurch wird Ihre aktuelle Instanz überschrieben. Alle aktuellen Daten in der ausgewählten Instanz werden überschrieben, einschließlich früherer Logs zur Wiederherstellung zu einem bestimmten Zeitpunkt. Die überschriebenen Daten können später nicht wiederhergestellt werden. Diese Option wird für die Verwendung in der Produktion nicht empfohlen.

  3. Rufen Sie in der Google Cloud Console die Seite Jobs auf, um den Status des Wiederherstellungsvorgangs aufzurufen.

    Zu Jobs

Bereinigen

Mit den folgenden Schritten vermeiden Sie, dass Ihrem Google Cloud -Konto die auf dieser Seite verwendeten Ressourcen in Rechnung gestellt werden:

Gehen Sie so vor, um den Sicherungsplan aus der gesicherten Cloud SQL-Instanz zu entfernen.

  1. Rufen Sie in der Google Cloud Console die Seite Vault-Sicherungen auf.

    Zu Vault-Sicherungen

  2. Wählen Sie die gesicherte Instanz aus.

  3. Klicken Sie auf Sicherungsplan entfernen.

Sicherungsplan löschen

Optional: Wenn Sie den Sicherungsplan löschen möchten, gehen Sie so vor:

  1. Rufen Sie in der Google Cloud Console die Seite Sicherungspläne auf.

    Zu Sicherungspläne

  2. Wählen Sie den Sicherungsplan aus und klicken Sie auf Löschen.

    Dadurch werden der Sicherungsplan und die zugehörigen Inhalte gelöscht.

Backup Vault löschen

Optional: Wenn Sie den Backup Vault löschen möchten, gehen Sie so vor:

  1. Rufen Sie in der Google Cloud Console die Seite Backup Vaults auf.

    Zu Backup Vaults

  2. Klicken Sie auf den Backup Vault und dann auf Löschen.

    Dadurch werden der Backup Vault und die zugehörigen Inhalte gelöscht.

Nächste Schritte