Melindungi dan memulihkan instance Cloud SQL ke brankas cadangan
Pelajari cara melindungi dan memulihkan instance Cloud SQL ke brankas cadangan. Dalam panduan memulai ini, Anda akan mempelajari cara mengonfigurasi pencadangan terjadwal untuk instance Cloud SQL, mencadangkan instance Cloud SQL ke brankas cadangan, dan memulihkan instance Cloud SQL dari cadangan yang disimpan di brankas.
Sebelum memulai
Aktifkan Backup and DR Service API di Google Cloud project Anda.
Buat brankas cadangan. Backup vault memberikan perlindungan untuk pencadangan dengan menyimpannya di penyimpanan khusus yang aman dan terisolasi. Untuk mengetahui informasi selengkapnya tentang backup vault, lihat Backup vault untuk pencadangan yang tidak dapat diubah dan dihapus.
Untuk instance yang mendukung CMEK: jika instance Cloud SQL sumber dilindungi dengan Kunci Enkripsi yang Dikelola Pelanggan (CMEK), Anda harus memberikan peran
roles/cloudkms.cryptoKeyEncrypterDecrypterIdentity and Access Management kepada agen layanan Backup and DR Service. Izin ini diperlukan pada kunci Cloud Key Management Service yang digunakan oleh instance Cloud SQL sumber.Agen layanan Backup and DR Service berada di project tempat vault cadangan berada. Berikan peran ini kepada agen layanan sebelum mencoba melindungi instance Cloud SQL yang mendukung CMEK.
Memberikan peran ke agen layanan brankas cadangan
Setiap brankas cadangan yang dibuat memiliki agen layanan unik yang ditautkan ke brankas tersebut. Untuk instance Cloud SQL, agen layanan melakukan tindakan atas nama Layanan Pencadangan dan DR, sehingga memerlukan izin yang sesuai pada project yang perlu diaksesnya.
Gunakan petunjuk berikut untuk memberikan peran kepada agen layanan.
Di konsol Google Cloud , buka halaman Backup vaults.
Klik nama brankas cadangan dan salin alamat email agen layanan.
Di konsol Google Cloud , buka halaman IAM.
Di kolom New principals, masukkan alamat email agen layanan.
Dari daftar Pilih peran, pilih peran BackupDR Cloud SQL Operator (
roles/backupdr.cloudSqlOperator).Klik Add another role.
Dari daftar Select a role, pilih peran Service Account User (
roles/iam.serviceAccountUser).Klik Simpan.
Mencadangkan instance Cloud SQL ke dalam vault cadangan
Di Konsol Google Cloud , Anda dapat mencadangkan instance Cloud SQL ke vault cadangan dengan menerapkan paket pencadangan. Anda dapat mencadangkan dengan salah satu dari dua cara berikut: Cadangan terjadwal dan Cadangan sesuai permintaan.
Mengonfigurasi pencadangan terjadwal
Gunakan petunjuk berikut untuk mengonfigurasi pencadangan terjadwal untuk instance Cloud SQL.
Di konsol Google Cloud , buka halaman Vaulted backups.
Klik Jadwalkan pencadangan.
Dari daftar Jenis Resource, pilih Cloud SQL.
Dari daftar Project, pilih project tempat instance Cloud SQL berada.
Dari daftar Region, pilih region tempat instance Anda berada.
Dari daftar Resources, klik Browse. Pilih instance Cloud SQL yang ingin Anda cadangkan, lalu klik Selesai.
Klik Lanjutkan.
Dari daftar Paket pencadangan, klik Pilih.
Pilih rencana pencadangan yang ingin Anda gunakan untuk melindungi instance Cloud SQL.
Klik Done.
Tinjau detail pencadangan, lalu klik Jadwalkan.
Karena periode pencadangan ditetapkan selama enam jam, Anda dapat melakukan pencadangan sesuai permintaan instance Cloud SQL.
Membuat cadangan sesuai permintaan
Mulai pencadangan sesuai permintaan untuk instance Cloud SQL dengan rencana pencadangan dengan memicu aturan pencadangan yang ada agar segera dijalankan, atau dengan menentukan periode retensi kustom yang ditentukan pengguna.
Gunakan petunjuk berikut untuk membuat cadangan on-demand.
Di konsol Google Cloud , buka halaman Vaulted backups.
Halaman Cadangan yang di-Vault hanya mencantumkan resource data yang telah menerapkan paket pencadangan dan cadangannya disimpan di vault cadangan dalam project tersebut.
Pilih resource yang akan dicadangkan. Dari menu , atau dari halaman detail untuk resource, pilih Buat pencadangan sesuai permintaan.
Di jendela Buat cadangan on demand, pilih aturan pencadangan yang akan digunakan lalu klik Buat.
Untuk melihat status tugas pencadangan sesuai permintaan, klik Notifikasi.
Di konsol Google Cloud , buka halaman Jobs untuk melihat status operasi pencadangan.
Memulihkan instance Cloud SQL dari cadangan
Anda dapat memulihkan instance Cloud SQL ke project yang sama atau ke project lain.
Gunakan petunjuk berikut untuk memulihkan instance Cloud SQL ke vault cadangan dari cadangan.
Di konsol Google Cloud , buka halaman Vaulted backups.
Halaman Cadangan yang disimpan di vault hanya mencantumkan instance yang telah menerapkan paket pencadangan dan cadangannya disimpan di vault cadangan dalam project.
Pilih cadangan yang ingin Anda pulihkan. Baik dari halaman detail pencadangan untuk pencadangan, atau dari menu Tindakan lainnya (), pilih Pulihkan.
Halaman Pemulihan akan ditampilkan tempat Anda memilih opsi pemulihan berikut:
Jenis resource telah diisi otomatis dengan
Cloud SQL.Di Nama resource, pilih instance Cloud SQL yang akan dipulihkan.
Saat Anda mengklik Cadangkan, panel akan terbuka dan menampilkan semua cadangan yang tersedia. Pilih cadangan tertentu yang akan dipulihkan.
Untuk Pilih tujuan pemulihan, pilih project yang ingin Anda gunakan untuk memulihkan instance Cloud SQL.
Klik Lanjutkan.
Halaman berikutnya menampilkan detail pemulihan sejauh ini, dan meminta Anda untuk Pilih tujuan pemulihan, dengan opsi berikut:
- Pulihkan ke instance baru: Tindakan ini akan membuat instance baru berdasarkan konfigurasi yang disimpan dalam cadangan Anda. Anda dapat menyesuaikan instance setelah pemulihan selesai. Berikan ID Instance baru menggunakan huruf kecil, angka, dan tanda hubung. Awali dengan huruf.
Menimpa instance yang ada: Pilih instance yang ada untuk ditimpa dari daftar instance yang tersedia.
Menimpa instance sumber: Tindakan ini akan menimpa instance Anda saat ini. Semua data terkini pada instance yang dipilih akan ditimpa, termasuk log pemulihan point-in-time sebelumnya. Data yang ditimpa tidak dapat dipulihkan nanti. Hal ini tidak direkomendasikan untuk penggunaan produksi.
Di konsol Google Cloud , buka halaman Jobs untuk melihat status operasi pemulihan.
Pembersihan
Agar akun Google Cloud Anda tidak dikenai biaya untuk resource yang digunakan pada halaman ini, ikuti langkah-langkah berikut.
Gunakan petunjuk berikut untuk menghapus rencana cadangan dari instance Cloud SQL yang dicadangkan.
Di konsol Google Cloud , buka halaman Vaulted backups.
Pilih instance yang dicadangkan.
Klik Hapus rencana cadangan.
Menghapus rencana pencadangan
Jika ingin menghapus rencana pencadangan, lakukan langkah berikut:
Di konsol Google Cloud , buka halaman Backup plans.
Pilih rencana pencadangan, lalu klik Hapus.
Tindakan ini akan menghapus rencana pencadangan dan konten terkait.
Menghapus brankas cadangan
Jika ingin menghapus vault cadangan, lakukan hal berikut:
Di konsol Google Cloud , buka halaman Backup vaults.
Klik brankas cadangan, lalu klik Hapus.
Tindakan ini akan menghapus brankas cadangan dan konten terkait.
Langkah berikutnya
- Baca ringkasan produk Backup and DR.
- Pelajari vault cadangan.
- Pelajari paket pencadangan.