Protéger et récupérer une instance Cloud SQL dans un coffre de sauvegarde
Découvrez comment protéger et restaurer une instance Cloud SQL dans un coffre de sauvegarde. Dans ce guide de démarrage rapide, vous apprendrez à configurer une sauvegarde planifiée pour une instance Cloud SQL, à sauvegarder une instance Cloud SQL dans un coffre de sauvegarde et à restaurer une instance Cloud SQL à partir d'une sauvegarde stockée dans un coffre.
Avant de commencer
Activez l'API du service Backup and DR dans votre Google Cloud projet.
Créez un coffre de sauvegarde. Les coffres de sauvegarde protègent les sauvegardes en les stockant dans un espace de stockage sécurisé, isolé et spécialisé. Pour en savoir plus sur les coffres de sauvegarde, consultez Coffre de sauvegarde pour les sauvegardes immuables et indélébiles.
Pour les instances utilisant CMEK : si l'instance Cloud SQL source est protégée par une clé de chiffrement gérée par le client (CMEK), vous devez accorder le
roles/cloudkms.cryptoKeyEncrypterDecrypterrôle Identity and Access Management à l'agent de service Backup and DR. Cette autorisation est requise sur la clé Cloud Key Management Service utilisée par l'instance Cloud SQL source.L'agent de service Backup and DR se trouve dans le projet où se situe le coffre de sauvegarde. Accordez ce rôle à l'agent de service avant de tenter de protéger les instances Cloud SQL utilisant CMEK.
Attribuer un rôle à l'agent de service du coffre de sauvegarde
Chaque coffre de sauvegarde créé est associé à un agent de service unique. Pour les instances Cloud SQL, l'agent de service effectue des actions au nom du service Backup and DR. Il a donc besoin des autorisations appropriées sur les projets auxquels il doit accéder.
Suivez les instructions ci-dessous pour attribuer un rôle à l'agent de service.
Dans la Google Cloud console, accédez à la page Coffres de sauvegarde.
Cliquez sur le nom du coffre de sauvegarde et copiez l'adresse e-mail de l'agent de service.
Dans la Google Cloud console, accédez à la page IAM.
Dans le champ Nouveaux comptes principaux, saisissez l'adresse e-mail de l'agent de service.
Dans la liste Sélectionner un rôle, sélectionnez le rôle Opérateur Cloud SQL BackupDR (
roles/backupdr.cloudSqlOperator).Cliquez sur Ajouter un autre rôle.
Dans la liste Sélectionner un rôle, sélectionnez le rôle Utilisateur du compte de service (
roles/iam.serviceAccountUser).Cliquez sur Enregistrer.
Sauvegarder une instance Cloud SQL dans un coffre de sauvegarde
Dans la Google Cloud console, vous pouvez sauvegarder des instances Cloud SQL dans un coffre de sauvegarde en appliquant des plans de sauvegarde. Vous pouvez effectuer des sauvegardes de deux manières : sauvegardes planifiées et sauvegardes à la demande.
Configurer une sauvegarde planifiée
Suivez les instructions ci-dessous pour configurer une sauvegarde planifiée pour les instances Cloud SQL.
Dans la Google Cloud console, accédez à la page Sauvegardes stockées dans un vault.
Cliquez sur Programmer une sauvegarde.
Dans la liste Type de ressource, sélectionnez Cloud SQL.
Dans la liste Projet, sélectionnez le projet dans lequel se trouve l'instance Cloud SQL.
Dans la liste Région, sélectionnez la région dans laquelle se trouvent vos instances.
Dans la liste Ressources, cliquez sur Parcourir. Choisissez l'instance Cloud SQL que vous souhaitez sauvegarder, puis cliquez sur OK.
Cliquez sur Continuer.
Dans la liste Plan de sauvegarde, cliquez sur Sélectionner.
Choisissez un plan de sauvegarde avec lequel vous souhaitez protéger l'instance Cloud SQL.
Cliquez sur OK.
Vérifiez les informations de la sauvegarde, puis cliquez sur Programmer.
Étant donné que la fenêtre de sauvegarde est définie sur six heures, vous pouvez effectuer une sauvegarde à la demande de l'instance Cloud SQL.
Effectuer une sauvegarde à la demande
Lancez une sauvegarde à la demande pour une instance Cloud SQL avec un plan de sauvegarde en déclenchant immédiatement une règle de sauvegarde existante ou en spécifiant une période de conservation personnalisée définie par l'utilisateur.
Suivez les instructions ci-dessous pour créer une sauvegarde à la demande.
Dans la Google Cloud console, accédez à la page Sauvegardes stockées dans un vault.
Accéder aux sauvegardes stockées dans un vault
La page Sauvegardes stockées dans un vault ne répertorie que les ressources de données auxquelles des plans de sauvegarde ont été appliqués et dont les sauvegardes sont stockées dans un coffre de sauvegarde au sein de ce projet.
Sélectionnez la ressource à sauvegarder. Dans le menu ou sur la page de détails de la ressource, sélectionnez Créer une sauvegarde à la demande.
Dans la fenêtre Créer une sauvegarde à la demande , sélectionnez une règle de sauvegarde à utiliser, puis cliquez sur Créer.
Pour afficher l'état du job de sauvegarde à la demande, cliquez sur Notifications.
Dans la Google Cloud console, accédez à la page Jobs pour afficher l'état de l'opération de sauvegarde.
Restaurer une instance Cloud SQL à partir d'une sauvegarde
Vous pouvez restaurer une instance Cloud SQL dans le même projet ou dans un autre projet.
Suivez les instructions ci-dessous pour restaurer une instance Cloud SQL dans un coffre de sauvegarde à partir d'une sauvegarde.
Dans la Google Cloud console, accédez à la page Sauvegardes stockées dans un vault.
Accéder aux sauvegardes stockées dans un vault
La page Sauvegardes stockées dans un vault ne répertorie que les instances auxquelles des plans de sauvegarde ont été appliqués et dont les sauvegardes sont stockées dans un coffre de sauvegarde au sein d'un projet.
Sélectionnez la sauvegarde que vous souhaitez restaurer. Sur la page de détails de la sauvegarde ou dans le menu Autres actions (), sélectionnez Restaurer.
La page de restauration s'affiche. Vous y sélectionnez les options de restauration suivantes :
Le type de ressource est prérempli avec
Cloud SQL.Dans Nom de la ressource, sélectionnez l'instance Cloud SQL à restaurer.
Lorsque vous cliquez sur Sauvegarde, un volet s'ouvre et affiche toutes les sauvegardes disponibles. Sélectionnez la sauvegarde spécifique à restaurer.
Pour Choisir la destination de la restauration, sélectionnez le projet dans lequel vous souhaitez restaurer l'instance Cloud SQL.
Cliquez sur Continuer.
La page suivante affiche les détails de la restauration jusqu'à présent et vous invite à Choisir la destination de la restauration, avec les options suivantes :
- Restaurer sur une nouvelle instance : cela crée une instance basée sur la configuration stockée dans votre sauvegarde. Vous pouvez personnaliser l'instance une fois la restauration terminée. Fournissez un nouvel ID d'instance en utilisant des lettres minuscules, des chiffres et des traits d'union. Commencez par une lettre.
Écraser une instance existante : sélectionnez une instance existante à écraser dans la liste des instances disponibles.
Écraser l'instance source : cela écrasera votre instance actuelle. Toutes les données actuelles sur l'instance sélectionnée seront écrasées, y compris les journaux précédents de récupération à un moment précis. Les données écrasées ne pourront pas être récupérées ultérieurement. Cette option n'est pas recommandée pour une utilisation en production.
Dans la Google Cloud console, accédez à la page Jobs pour afficher l'état de l'opération de restauration.
Effectuer un nettoyage
Pour éviter que les ressources utilisées dans cette démonstration soient facturées sur votre Google Cloud compte pour les ressources utilisées sur cette page, procédez comme suit :
Suivez les instructions ci-dessous pour supprimer le plan de sauvegarde de l'instance Cloud SQL sauvegardée.
Dans la Google Cloud console, accédez à la page Sauvegardes stockées dans un vault.
Sélectionnez l'instance sauvegardée.
Cliquez sur Supprimer le plan de sauvegarde.
Supprimer le plan de sauvegarde
Si vous le souhaitez, vous pouvez supprimer le plan de sauvegarde en procédant comme suit :
Dans la Google Cloud console, accédez à la page Plans de sauvegarde.
Sélectionnez le plan de sauvegarde, puis cliquez sur Supprimer.
Le plan de sauvegarde et les contenus associés sont supprimés.
Supprimer le coffre de sauvegarde
Si vous le souhaitez, vous pouvez supprimer le coffre de sauvegarde en procédant comme suit :
Dans la Google Cloud console, accédez à la page Coffres de sauvegarde.
Cliquez sur le coffre de sauvegarde, puis sur Supprimer.
Le coffre de sauvegarde et les contenus associés sont supprimés.
Étape suivante
- Consultez la présentation du produit Backup and DR.
- En savoir plus sur les coffres de sauvegarde.
- En savoir plus sur les plans de sauvegarde.