Protege y recupera una instancia de Cloud SQL en una backup vault
Aprende a proteger y restablecer una instancia de Cloud SQL en una backup vault. En esta guía de inicio rápido, aprenderás a configurar una copia de seguridad programada para una instancia de Cloud SQL, crear una copia de seguridad de una instancia de Cloud SQL en una backup vault y restablecer una instancia de Cloud SQL desde una copia de seguridad almacenada en vault.
Antes de comenzar
Habilita la API del servicio Backup and DR en tu Google Cloud proyecto.
Crea una backup vault. Las backup vaults brindan protección para las copias de seguridad, ya que las almacenan en un almacenamiento seguro, aislado y especializado. Para obtener más información sobre las backup vaults, consulta Backup vault para copias de seguridad inmutables y permanentes.
Para instancias habilitadas para CMEK: Si la instancia de Cloud SQL de origen está protegida con una clave de encriptación administrada por el cliente (CMEK), debes otorgar el
roles/cloudkms.cryptoKeyEncrypterDecrypterrol de Identity and Access Management al agente de servicio de Backup and DR. Este permiso es necesario en la clave de Cloud Key Management Service que usa la instancia de Cloud SQL de origen.El agente de servicio de Backup and DR se encuentra en el proyecto en el que se encuentra la backup vault. Otorga este rol al agente de servicio antes de intentar proteger las instancias de Cloud SQL habilitadas para CMEK.
Otorga un rol al agente de servicio de backup vault
Cada backup vault creada tiene un agente de servicio único vinculado a ella. En el caso de las instancias de Cloud SQL, el agente de servicio realiza acciones en nombre del servicio Backup and DR, por lo que necesita los permisos adecuados en los proyectos a los que necesita acceder.
Usa las siguientes instrucciones para otorgar un rol al agente de servicio.
En la Google Cloud consola de, ve a la página Backup vaults.
Haz clic en el nombre de la backup vault y copia la dirección de correo electrónico del agente de servicio.
En la Google Cloud consola de, dirígete a la página IAM.
En el campo Miembros nuevos, ingresa la dirección de correo electrónico del agente de servicio.
En la lista Selecciona un rol, elige el rol Operador de Cloud SQL de BackupDR (
roles/backupdr.cloudSqlOperator).Haz clic en Agregar otra función.
En la lista Selecciona un rol, elige el rol Usuario de cuenta de servicio (
roles/iam.serviceAccountUser).Haz clic en Guardar.
Crea una copia de seguridad de una instancia de Cloud SQL en una backup vault
En la Google Cloud consola de, puedes crear copias de seguridad de instancias de Cloud SQL en una backup vault si aplicas planes de copias de seguridad. Puedes crear copias de seguridad de cualquiera de estas dos maneras: copias de seguridad programadas y copias de seguridad a pedido.
Configura una copia de seguridad programada
Usa las siguientes instrucciones para configurar una copia de seguridad programada para instancias de Cloud SQL.
En la Google Cloud consola de, ve a la página Copias de seguridad almacenadas en vault.
Haz clic en Programar copia de seguridad.
En la lista Tipo de recurso, selecciona Cloud SQL.
En la lista Proyecto, selecciona el proyecto en el que se encuentra la instancia de Cloud SQL.
En la lista Región, selecciona la región en la que se encuentran tus instancias.
En la lista Recursos, haz clic en Explorar. Elige la instancia de Cloud SQL de la que deseas crear una copia de seguridad y haz clic en Listo.
Haz clic en Continuar.
En la lista Plan de copia de seguridad, haz clic en Seleccionar.
Elige un plan de copia de seguridad con el que deseas proteger la instancia de Cloud SQL.
Haz clic en Listo.
Revisa los detalles de la copia de seguridad y haz clic en Programar.
Como el período de la copia de seguridad está establecido en seis horas, puedes tomar una copia de seguridad a pedido de la instancia de Cloud SQL.
Toma una copia de seguridad a pedido
Para iniciar una copia de seguridad a pedido de una instancia de Cloud SQL con un plan de copia de seguridad, activa una regla de copia de seguridad existente para que se ejecute de inmediato o especifica un período de retención personalizado definido por el usuario.
Usa las siguientes instrucciones para crear una copia de seguridad a pedido.
En la Google Cloud consola de, ve a la página Copias de seguridad almacenadas en vault.
Ir a Copias de seguridad almacenadas en vault
En la página Copias de seguridad almacenadas en vault , solo se enumeran los recursos de datos que tienen planes de copias de seguridad aplicados y sus copias de seguridad almacenadas en una backup vault dentro de ese proyecto.
Selecciona el recurso del que quieres crear una copia de seguridad. Ya sea desde el menú o desde la página de detalles del recurso, selecciona Crear copia de seguridad a pedido.
En la ventana Crear una copia de seguridad a pedido, selecciona una regla de copia de seguridad para usar y haz clic en Crear.
Para ver el estado del trabajo de copia de seguridad a pedido, haz clic en Notificaciones.
En la Google Cloud consola, ve a la página Trabajos para ver el estado de la operación de copia de seguridad.
Restablece una instancia de Cloud SQL desde una copia de seguridad
Puedes restablecer una instancia de Cloud SQL en el mismo proyecto o en uno diferente.
Usa las siguientes instrucciones para restablecer una instancia de Cloud SQL en una backup vault desde una copia de seguridad.
En la Google Cloud consola de, ve a la página Copias de seguridad almacenadas en vault.
Ir a Copias de seguridad almacenadas en vault
En la página Copias de seguridad almacenadas en vault , solo se enumeran las instancias que tienen planes de copias de seguridad aplicados y sus copias de seguridad almacenadas en una backup vault dentro de un proyecto.
Selecciona la copia de seguridad que deseas restablecer. Ya sea desde la página de detalles de la copia de seguridad o desde el menú Más acciones (), selecciona Restablecer.
En la página Restablecer , se muestra dónde seleccionas las siguientes opciones de restablecimiento:
El Tipo de recurso se completa previamente con
Cloud SQL.En Nombre del recurso, selecciona la instancia de Cloud SQL que deseas restablecer.
Cuando haces clic en Copia de seguridad, se abre un panel en el que se muestran todas las copias de seguridad disponibles. Selecciona la copia de seguridad específica que deseas restablecer.
En Elige el destino de restablecimiento, selecciona el proyecto en el que deseas restablecer la instancia de Cloud SQL.
Haz clic en Continuar.
En la siguiente página, se muestran los detalles del restablecimiento hasta el momento y se te solicita que elijas el destino de restablecimiento, con estas opciones:
- Restablecer en una instancia nueva: Esto crea una instancia nueva según la configuración almacenada en tu copia de seguridad. Puedes personalizar la instancia después de que se complete el restablecimiento. Proporciona un ID de instancia nuevo con letras minúsculas, números y guiones. Comienza con una letra.
Reemplazar una instancia existente: Selecciona una instancia existente para reemplazarla de la lista de instancias disponibles.
Reemplazar la instancia de origen: Con esta acción, se reemplazará la instancia actual. Se reemplazarán todos los datos actuales de la instancia seleccionada, incluidos los registros anteriores de recuperación de un momento determinado. Los datos reemplazados no se pueden recuperar más tarde. No se recomienda para su uso en producción.
En la Google Cloud consola de, ve a la página Trabajos para ver el estado de la operación de restablecimiento.
Limpia
Sigue estos pasos para evitar que se apliquen cargos a tu Google Cloud cuenta de por los recursos que usaste en esta página.
Usa las siguientes instrucciones para quitar el plan de copia de seguridad de la instancia de Cloud SQL de la que se creó una copia de seguridad.
En la Google Cloud consola de, ve a la página Copias de seguridad almacenadas en vault.
Selecciona la instancia de la que se creó una copia de seguridad.
Haz clic en Quitar el plan de creación de copias de seguridad.
Borra el plan de copia de seguridad
De manera opcional, si deseas borrar el plan de copia de seguridad, haz lo siguiente:
En la Google Cloud consola de, ve a la página Planes de copia de seguridad.
Selecciona el plan de copia de seguridad y haz clic en Borrar.
Se borrarán el plan de copia de seguridad y el contenido relacionado.
Borra la backup vault
De manera opcional, si deseas borrar la backup vault, haz lo siguiente:
En la Google Cloud consola de, ve a la página Backup vaults.
Haz clic en la backup vault y, luego, en Borrar.
Se borrarán la backup vault y el contenido relacionado.
¿Qué sigue?
- Lee la descripción general del producto Backup and DR.
- Obtén información sobre las backup vaults.
- Obtén información sobre los planes de copia de seguridad.