הגנה על מכונה של Cloud SQL ושחזור שלה בכספת גיבוי

איך מגנים על מכונת Cloud SQL ומשחזרים אותה לכספת גיבוי במדריך למתחילים הזה תלמדו איך להגדיר גיבוי מתוזמן למופע Cloud SQL, איך לגבות מופע Cloud SQL לתוך כספת גיבויים ואיך לשחזר מופע Cloud SQL מגיבוי בכספת.

לפני שמתחילים

  1. מפעילים את Backup and DR API בפרויקט Google Cloud .

    הפעלה של ה-API

  2. יצירת כספת גיבוי כספות גיבוי מספקות הגנה לגיבויים על ידי אחסונם באחסון מאובטח, מבודד ומיוחד. מידע נוסף על כספות גיבוי זמין במאמר כספת גיבוי לגיבויים שלא ניתן לשנות או למחוק.

  3. יצירת תוכנית גיבוי

  4. למופעים עם CMEK: אם מופע המקור של Cloud SQL מוגן באמצעות מפתח הצפנה בניהול הלקוח (CMEK), צריך להעניק את התפקיד roles/cloudkms.cryptoKeyEncrypterDecrypter של ניהול זהויות והרשאות גישה (IAM) לסוכן השירות של Backup and DR. ההרשאה הזו נדרשת במפתח של Cloud Key Management Service שבו נעשה שימוש במופע המקור של Cloud SQL.

    סוכן השירות של שירות Backup and DR נמצא בפרויקט שבו נמצאת כספת הגיבוי. צריך להקצות את התפקיד הזה לסוכן השירות לפני שמנסים להגן על מכונות Cloud SQL שמופעל בהן CMEK.

הענקת תפקיד לסוכן השירות של כספת הגיבוי

לכל כספת גיבוי שנוצרת משויך סוכן שירות ייחודי. במקרים של מופעי Cloud SQL, סוכן השירות מבצע פעולות בשם Backup and DR, ולכן הוא צריך הרשאות מתאימות בפרויקטים שהוא צריך לגשת אליהם.

כדי לתת תפקיד לסוכן השירות, פועלים לפי ההוראות הבאות.

  1. נכנסים לדף Backup vaults במסוף Google Cloud .

    מעבר לכספות גיבוי

  2. לוחצים על השם של מאגר הגיבוי ומעתיקים את כתובת האימייל של סוכן השירות.

  3. נכנסים לדף IAM במסוף Google Cloud .

    כניסה לדף IAM

  4. בשדה New principals, מזינים את כתובת האימייל של סוכן השירות.

  5. ברשימה Select a role בוחרים בתפקיד BackupDR Cloud SQL Operator (roles/backupdr.cloudSqlOperator).

  6. לוחצים על הוספת תפקיד נוסף.

  7. ברשימה Select a role בוחרים את התפקיד Service Account User (roles/iam.serviceAccountUser).

  8. לוחצים על Save.

גיבוי מכונת Cloud SQL בכספת גיבויים

במסוף Google Cloud , אפשר לגבות מכונות Cloud SQL אל מאגר גיבויים באמצעות תוכניות גיבוי. אפשר לגבות בשתי דרכים: גיבויים מתוזמנים וגיבויים על פי דרישה.

הגדרת גיבוי מתוזמן

כדי להגדיר גיבוי מתוזמן למכונות Cloud SQL, פועלים לפי ההוראות הבאות.

  1. נכנסים לדף Vaulted backups במסוף Google Cloud .

    מעבר לגיבויים ב-Vault

  2. לוחצים על תזמון גיבוי.

  3. מהרשימה Resource Type בוחרים באפשרות Cloud SQL.

  4. ברשימה Project, בוחרים את הפרויקט שבו נמצא מופע Cloud SQL.

  5. ברשימה Region, בוחרים את האזור שבו נמצאים המופעים.

  6. ברשימה Resources, לוחצים על Browse. בוחרים את מופע Cloud SQL שרוצים לגבות ולוחצים על סיום.

  7. לוחצים על Continue.

  8. ברשימה תוכנית גיבוי, לוחצים על בחירה.

  9. בוחרים תוכנית גיבוי שרוצים להגן באמצעותה על מופע Cloud SQL.

  10. לוחצים על סיום.

  11. בודקים את פרטי הגיבוי ולוחצים על תזמון.

    חלון הגיבוי מוגדר ל-6 שעות, ולכן אפשר ליצור גיבוי לפי דרישה של מופע Cloud SQL.

יצירת גיבוי לפי דרישה

אפשר ליזום גיבוי לפי דרישה למכונת Cloud SQL עם תוכנית גיבוי, על ידי הפעלה מיידית של כלל גיבוי קיים או על ידי ציון תקופת שמירה מותאמת אישית שהוגדרה על ידי המשתמש.

כדי ליצור גיבוי לפי דרישה, פועלים לפי ההוראות הבאות.

  1. נכנסים לדף Vaulted backups במסוף Google Cloud .

    מעבר לגיבויים ב-Vault

    בדף Vaulted backups מופיעים רק משאבי הנתונים שהוחלו עליהם תוכניות גיבוי והגיבויים שלהם מאוחסנים במאגר גיבויים בפרויקט הזה.

  2. בוחרים את המשאב שרוצים לגבות. בתפריט או בדף הפרטים של המשאב, בוחרים באפשרות יצירת גיבוי לפי דרישה.

  3. בחלון Create an on-demand backup (יצירת גיבוי לפי דרישה), בוחרים כלל גיבוי לשימוש ולוחצים על Create (יצירה).

  4. כדי לראות את הסטטוס של עבודת הגיבוי לפי דרישה, לוחצים על התראות.

  5. נכנסים לדף Jobs במסוף Google Cloud כדי לראות את הסטטוס של פעולת הגיבוי.

    מעבר לדף Jobs

שחזור מופע של Cloud SQL מגיבוי

אפשר לשחזר מופע Cloud SQL לאותו פרויקט או לפרויקט אחר.

כדי לשחזר מכונה של Cloud SQL לכספת גיבוי מגיבוי, פועלים לפי ההוראות הבאות.

  1. נכנסים לדף Vaulted backups במסוף Google Cloud .

    מעבר לגיבויים ב-Vault

    בדף Vaulted backups מפורטות רק הדוגמאות שחלים עליהן תוכניות גיבוי, והגיבויים שלהן מאוחסנים בכספת גיבוי בתוך פרויקט.

  2. בוחרים את הגיבוי שרוצים לשחזר. בדף הפרטים של הגיבוי או בתפריט פעולות נוספות (), בוחרים באפשרות שחזור.

    מוצג דף השחזור שבו בוחרים את אפשרויות השחזור הבאות:

    • סוג המשאב מאוכלס מראש בערך Cloud SQL.

    • בקטע Resource name, בוחרים את המופע של Cloud SQL שרוצים לשחזר.

    • כשלוחצים על גיבוי, נפתחת חלונית שבה מוצגים כל הגיבויים הזמינים. בוחרים את הגיבוי הספציפי שרוצים לשחזר.

    • ב-Choose the restore destination, בוחרים את הפרויקט שאליו רוצים לשחזר את מופע Cloud SQL.

    1. לוחצים על Continue.

    2. בדף הבא מוצגים פרטי השחזור עד כה, ומופיעה בקשה לבחור יעד לשחזור, עם האפשרויות הבאות:

      • שחזור למופע חדש: האפשרות הזו יוצרת מופע חדש על סמך ההגדרות ששמורות בגיבוי. אפשר להתאים אישית את המופע אחרי שהשחזור מסתיים. צריך לספק מזהה מופע חדש שכולל אותיות קטנות, מספרים ומקפים. להתחיל באות.
      • החלפת מכונה קיימת: בוחרים מכונה קיימת להחלפה מתוך רשימת המכונות הזמינות.

      • החלפת מופע המקור: הפעולה הזו תחליף את המופע הנוכחי. כל הנתונים הנוכחיים במופע שנבחר יימחקו, כולל יומני שחזור קודמים לנקודת זמן מסוימת. אי אפשר לשחזר את הנתונים שנמחקו. לא מומלץ להשתמש בגרסה הזו בסביבות ייצור.

  3. נכנסים לדף Jobs במסוף Google Cloud כדי לראות את הסטטוס של פעולת השחזור.

    מעבר לדף Jobs

הסרת המשאבים

כדי לא לצבור חיובים לחשבון Google Cloud על המשאבים שבהם השתמשתם בדף הזה, פועלים לפי השלבים הבאים:

כדי להסיר את תוכנית הגיבוי ממכונת Cloud SQL שגובתה, פועלים לפי ההוראות הבאות.

  1. נכנסים לדף Vaulted backups במסוף Google Cloud .

    מעבר לגיבויים ב-Vault

  2. בוחרים את המופע המגובה.

  3. לוחצים על הסרת תוכנית הגיבוי.

מחיקת תוכנית הגיבוי

אם רוצים למחוק את תוכנית הגיבוי, פועלים לפי השלבים הבאים:

  1. נכנסים לדף Backup plans במסוף Google Cloud .

    מעבר לתוכניות גיבוי

  2. בוחרים את תוכנית הגיבוי ולוחצים על מחיקה.

    הפעולה הזו תמחק את תוכנית הגיבוי ואת התוכן שקשור אליה.

מחיקת כספת הגיבוי

אם רוצים למחוק את מאגר הגיבויים, מבצעים את הפעולות הבאות:

  1. נכנסים לדף Backup vaults במסוף Google Cloud .

    מעבר לכספות גיבוי

  2. לוחצים על כספת הגיבוי ואז על מחיקה.

    הפעולה הזו מוחקת את כספת הגיבוי ואת התוכן שקשור אליה.

המאמרים הבאים