הגנה על מכונה של Cloud SQL ושחזור שלה בכספת גיבוי
איך מגנים על מכונת Cloud SQL ומשחזרים אותה לכספת גיבוי במדריך למתחילים הזה תלמדו איך להגדיר גיבוי מתוזמן למופע Cloud SQL, איך לגבות מופע Cloud SQL לתוך כספת גיבויים ואיך לשחזר מופע Cloud SQL מגיבוי בכספת.
לפני שמתחילים
מפעילים את Backup and DR Service API בפרויקט Google Cloud .
יצירת מאגר גיבויים כספות גיבוי מספקות הגנה לגיבויים על ידי אחסונם באחסון מאובטח, מבודד ומיוחד. מידע נוסף על כספות גיבוי זמין במאמר כספת גיבוי לגיבויים שלא ניתן לשנות או למחוק.
למופעים שמופעל בהם CMEK: אם מופע Cloud SQL של המקור מוגן באמצעות מפתח הצפנה בניהול הלקוח (CMEK), צריך להעניק את התפקיד
roles/cloudkms.cryptoKeyEncrypterDecrypterלניהול זהויות והרשאות גישה (IAM) לסוכן השירות של Backup and DR Service. ההרשאה הזו נדרשת במפתח של Cloud Key Management Service שבו נעשה שימוש במופע המקור של Cloud SQL.סוכן השירות של שירות הגיבוי ו-DR נמצא בפרויקט שבו נמצא כספת הגיבוי. צריך להקצות את התפקיד הזה לסוכן השירות לפני שמנסים להגן על מכונות Cloud SQL שמופעל בהן CMEK.
איך נותנים תפקיד לסוכן השירות של מאגר הגיבוי
לכל כספת גיבוי שנוצרת משויך סוכן שירות ייחודי. במקרים של מופעי Cloud SQL, סוכן השירות מבצע פעולות בשם שירות Backup and DR, ולכן הוא צריך הרשאות מתאימות בפרויקטים שהוא צריך לגשת אליהם.
כדי לתת תפקיד לסוכן השירות, פועלים לפי ההוראות הבאות.
נכנסים לדף Backup vaults במסוף Google Cloud .
לוחצים על השם של מאגר הגיבוי ומעתיקים את כתובת האימייל של סוכן השירות.
נכנסים לדף IAM במסוף Google Cloud .
בשדה New principals, מזינים את כתובת האימייל של סוכן השירות.
ברשימה Select a role בוחרים בתפקיד BackupDR Cloud SQL Operator (
roles/backupdr.cloudSqlOperator).לוחצים על הוספת תפקיד נוסף.
ברשימה Select a role בוחרים את התפקיד Service Account User (
roles/iam.serviceAccountUser).לוחצים על Save.
גיבוי מכונת Cloud SQL בכספת גיבויים
במסוף Google Cloud , אפשר לגבות מכונות Cloud SQL אל מאגר גיבויים באמצעות תוכניות גיבוי. אפשר לגבות בשתי דרכים: גיבויים מתוזמנים וגיבויים על פי דרישה.
הגדרת גיבוי מתוזמן
כדי להגדיר גיבוי מתוזמן למכונות Cloud SQL, פועלים לפי ההוראות הבאות.
נכנסים לדף Vaulted backups במסוף Google Cloud .
לוחצים על תזמון גיבוי.
מהרשימה Resource Type בוחרים באפשרות Cloud SQL.
ברשימה Project, בוחרים את הפרויקט שבו נמצא מופע Cloud SQL.
ברשימה Region, בוחרים את האזור שבו נמצאים המופעים.
ברשימה Resources, לוחצים על Browse. בוחרים את מופע Cloud SQL שרוצים לגבות ולוחצים על סיום.
לוחצים על Continue.
ברשימה תוכנית גיבוי, לוחצים על בחירה.
בוחרים תוכנית גיבוי שרוצים להגן באמצעותה על מופע Cloud SQL.
לוחצים על סיום.
בודקים את פרטי הגיבוי ולוחצים על תזמון.
חלון הגיבוי מוגדר ל-6 שעות, ולכן אפשר ליצור גיבוי לפי דרישה של מופע Cloud SQL.
יצירת גיבוי לפי דרישה
אפשר ליזום גיבוי לפי דרישה של מכונת Cloud SQL עם תוכנית גיבוי, על ידי הפעלה מיידית של כלל גיבוי קיים, או על ידי הגדרת תקופת שמירה מותאמת אישית שהמשתמש מגדיר.
כדי ליצור גיבוי לפי דרישה, פועלים לפי ההוראות הבאות.
נכנסים לדף Vaulted backups במסוף Google Cloud .
בדף Vaulted backups מופיעים רק משאבי הנתונים שהוחלו עליהם תוכניות גיבוי והגיבויים שלהם מאוחסנים במאגר גיבויים בפרויקט הזה.
בוחרים את המשאב שרוצים לגבות. בתפריט או בדף הפרטים של המשאב, בוחרים באפשרות יצירת גיבוי לפי דרישה.
בחלון יצירת גיבוי לפי דרישה, בוחרים כלל גיבוי לשימוש ולוחצים על יצירה.
כדי לראות את הסטטוס של עבודת הגיבוי לפי דרישה, לוחצים על התראות.
נכנסים לדף Jobs במסוף Google Cloud כדי לראות את הסטטוס של פעולת הגיבוי.
שחזור מכונה של Cloud SQL מגיבוי
אפשר לשחזר מכונת Cloud SQL לאותו פרויקט או לפרויקט אחר.
כדי לשחזר מכונת Cloud SQL לכספת גיבוי מגיבוי, פועלים לפי ההוראות הבאות.
נכנסים לדף Vaulted backups במסוף Google Cloud .
בדף Vaulted backups מפורטות רק הדוגמאות שחלים עליהן תוכניות גיבוי, והגיבויים שלהן מאוחסנים בכספת גיבוי בתוך פרויקט.
בוחרים את הגיבוי שרוצים לשחזר. בדף הפרטים של הגיבוי או בתפריט פעולות נוספות (), בוחרים באפשרות שחזור.
מוצג דף השחזור שבו בוחרים את אפשרויות השחזור הבאות:
סוג המשאב מאוכלס מראש בערך
Cloud SQL.בקטע Resource name, בוחרים את המופע של Cloud SQL שרוצים לשחזר.
כשלוחצים על גיבוי, נפתחת חלונית שבה מוצגים כל הגיבויים הזמינים. בוחרים את הגיבוי הספציפי שרוצים לשחזר.
ב-Choose the restore destination, בוחרים את הפרויקט שאליו רוצים לשחזר את מופע Cloud SQL.
לוחצים על Continue.
בדף הבא מוצגים פרטי השחזור עד כה, ומופיעה בקשה לבחור יעד לשחזור, עם האפשרויות הבאות:
- שחזור למכונה חדשה: האפשרות הזו יוצרת מכונה חדשה על סמך ההגדרות שמאוחסנות בגיבוי. אפשר להתאים אישית את המופע אחרי שהשחזור מסתיים. מזינים מזהה מופע חדש שכולל אותיות קטנות, מספרים ומקפים. להתחיל באות.
החלפת מכונה קיימת: בוחרים מכונה קיימת להחלפה מתוך רשימת המכונות הזמינות.
החלפת מופע המקור: הפעולה הזו תחליף את המופע הנוכחי. כל הנתונים הנוכחיים במופע שנבחר יימחקו, כולל יומני שחזור קודמים לנקודת זמן מסוימת. אי אפשר לשחזר את הנתונים שנמחקו. לא מומלץ להשתמש בגרסה הזו בסביבות ייצור.
נכנסים לדף Jobs במסוף Google Cloud כדי לראות את הסטטוס של פעולת השחזור.
הסרת המשאבים
כדי לא לצבור חיובים לחשבון Google Cloud על המשאבים שבהם השתמשתם בדף הזה, פועלים לפי השלבים הבאים:
כדי להסיר את תוכנית הגיבוי ממכונת Cloud SQL שגובתה, פועלים לפי ההוראות הבאות.
נכנסים לדף Vaulted backups במסוף Google Cloud .
בוחרים את המופע המגובה.
לוחצים על הסרת תוכנית הגיבוי.
מחיקת תוכנית הגיבוי
אם רוצים למחוק את תוכנית הגיבוי, פועלים לפי השלבים הבאים:
נכנסים לדף Backup plans במסוף Google Cloud .
בוחרים את תוכנית הגיבוי ולוחצים על מחיקה.
הפעולה הזו תמחק את תוכנית הגיבוי ואת התוכן שקשור אליה.
מחיקת כספת הגיבוי
אם רוצים למחוק את מאגר הגיבויים, מבצעים את הפעולות הבאות:
נכנסים לדף Backup vaults במסוף Google Cloud .
לוחצים על כספת הגיבוי ואז על מחיקה.
הפעולה הזו מוחקת את כספת הגיבוי ואת התוכן שקשור אליה.