Proteggere e recuperare un'istanza Cloud SQL in un vault di backup

Scopri come proteggere e ripristinare un'istanza Cloud SQL in un vault di backup. In questa guida rapida, imparerai a configurare un backup pianificato per un'istanza Cloud SQL, a eseguire il backup di un'istanza Cloud SQL in un vault di backup e a ripristinare un'istanza Cloud SQL da un backup archiviato nel vault.

Prima di iniziare

  1. Abilita l'API del servizio di Backup e DR nel tuo Google Cloud progetto.

    Abilitare l'API

  2. Crea un vault di backup. I vault di backup forniscono protezione per i backup archiviandoli in uno spazio di archiviazione sicuro, isolato e specializzato. Per saperne di più sui vault di backup, consulta Vault di backup per backup immutabili e indelebili.

  3. Crea un piano di backup.

  4. Per le istanze abilitate a CMEK: se l'istanza Cloud SQL di origine è protetta con una chiave di crittografia gestita dal cliente (CMEK), devi concedere il roles/cloudkms.cryptoKeyEncrypterDecrypter ruolo di Identity and Access Management al service agent del servizio di Backup e DR. Questa autorizzazione è richiesta per la chiave Cloud Key Management Service utilizzata dall'istanza Cloud SQL di origine.

    Il service agent del servizio di Backup e DR si trova nel progetto in cui si trova il vault di backup. Concedi questo ruolo al service agent prima di tentare di proteggere le istanze Cloud SQL abilitate a CMEK.

Concedere un ruolo al service agent del vault di backup

Ogni vault di backup creato ha un service agent univoco collegato. Per le istanze Cloud SQL, il service agent esegue azioni per conto del servizio di Backup e DR, pertanto ha bisogno delle autorizzazioni appropriate per i progetti a cui deve accedere.

Per concedere un ruolo al service agent, segui queste istruzioni.

  1. Nella Google Cloud console, vai alla pagina Vault di backup.

    Vai a Vault di backup

  2. Fai clic sul nome del vault di backup e copia l'indirizzo email del service agent.

  3. Nella Google Cloud console, vai alla pagina IAM.

    Vai a IAM

  4. Nel campo Nuove entità, inserisci l'indirizzo email del service agent.

  5. Nell'elenco Seleziona un ruolo, seleziona il ruolo Operatore Cloud SQL BackupDR (roles/backupdr.cloudSqlOperator).

  6. Fai clic su Aggiungi un altro ruolo.

  7. Nell'elenco Seleziona un ruolo, seleziona il ruolo Utente account di servizio (roles/iam.serviceAccountUser).

  8. Fai clic su Salva.

Eseguire il backup di un'istanza Cloud SQL in un vault di backup

Nella Google Cloud console, puoi eseguire il backup delle istanze Cloud SQL in un vault di backup applicando i piani di backup. Puoi eseguire il backup in uno di questi due modi: backup pianificati e backup on demand.

Configurare un backup pianificato

Per configurare un backup pianificato per le istanze Cloud SQL, segui queste istruzioni.

  1. Nella Google Cloud console, vai alla pagina Backup archiviati nel vault.

    Vai a Backup archiviati nel vault

  2. Fai clic su Pianifica backup.

  3. Nell'elenco Tipo di risorsa, seleziona Cloud SQL.

  4. Nell'elenco Progetto, seleziona il progetto in cui si trova l'istanza Cloud SQL.

  5. Nell'elenco Regione, seleziona la regione in cui si trovano le istanze.

  6. Nell'elenco Risorse, fai clic su Sfoglia. Scegli l'istanza Cloud SQL di cui vuoi eseguire il backup e fai clic su Fine.

  7. Fai clic su Continua.

  8. Nell'elenco Piano di backup, fai clic su Seleziona.

  9. Scegli un piano di backup con cui vuoi proteggere l'istanza Cloud SQL.

  10. Fai clic su Fine.

  11. Esamina i dettagli del backup e fai clic su Pianifica.

    Poiché la finestra di backup è impostata su sei ore, puoi eseguire un backup on demand dell'istanza Cloud SQL.

Eseguire un backup on demand

Avvia un backup on demand per un'istanza Cloud SQL con un piano di backup attivando l'esecuzione immediata di una regola di backup esistente o specificando un periodo di conservazione personalizzato definito dall'utente.

Per creare un backup on demand, segui queste istruzioni.

  1. Nella Google Cloud console, vai alla pagina Backup archiviati nel vault.

    Vai a Backup archiviati nel vault

    La pagina Backup archiviati nel vault elenca solo le risorse dati a cui sono applicati piani di backup e i cui backup sono archiviati in un vault di backup all'interno di questo progetto.

  2. Seleziona la risorsa di cui eseguire il backup. Seleziona Crea backup on demanddal menu o dalla pagina dei dettagli della risorsa.

  3. Nella finestra Crea un backup on demand, seleziona una regola di backup da utilizzare e fai clic su Crea.

  4. Per visualizzare lo stato del job di backup on demand, fai clic su Notifiche.

  5. Nella Google Cloud console, vai alla pagina Job per visualizzare lo stato dell'operazione di backup.

    Vai a Job

Ripristinare un'istanza Cloud SQL da un backup

Puoi ripristinare un'istanza Cloud SQL nello stesso progetto o in un progetto diverso.

Per ripristinare un'istanza Cloud SQL in un vault di backup da un backup, segui queste istruzioni.

  1. Nella Google Cloud console, vai alla pagina Backup archiviati nel vault.

    Vai a Backup archiviati nel vault

    La pagina Backup archiviati nel vault elenca solo le istanze a cui sono applicati piani di backup e i cui backup sono archiviati in un vault di backup all'interno di un progetto.

  2. Seleziona il backup che vuoi ripristinare. Seleziona Ripristina dalla pagina dei dettagli del backup o dal menu Altre azioni (), .

    La pagina Ripristina mostra dove selezionare le seguenti opzioni di ripristino:

    • Il campo Tipo di risorsa è precompilato con Cloud SQL.

    • In Nome risorsa, seleziona l'istanza Cloud SQL da ripristinare.

    • Quando fai clic su Backup, si apre un riquadro che mostra tutti i backup disponibili. Seleziona il backup specifico da ripristinare.

    • In Scegli la destinazione di ripristino, seleziona il progetto in cui vuoi ripristinare l'istanza Cloud SQL.

    1. Fai clic su Continua.

    2. La pagina successiva mostra i dettagli del ripristino finora e ti chiede di Scegliere la destinazione di ripristino, con le seguenti opzioni:

      • Ripristina in una nuova istanza: crea una nuova istanza basata sulla configurazione memorizzata nel backup. Puoi personalizzare l'istanza al termine del ripristino. Fornisci un nuovo ID istanza utilizzando lettere minuscole, numeri e trattini. Deve iniziare con una lettera.
      • Sovrascrivi un'istanza esistente: seleziona un'istanza esistente da sovrascrivere dall'elenco delle istanze disponibili.

      • Sovrascrivi l'istanza di origine: questa operazione sovrascriverà l'istanza attuale. Tutti i dati attuali nell'istanza selezionata verranno sovrascritti, inclusi i log di recupero point-in-time precedenti. I dati sovrascritti non possono essere recuperati in un secondo momento. Questa opzione è sconsigliata per l'uso in produzione.

  3. Nella Google Cloud console, vai alla pagina Job per visualizzare lo stato dell'operazione di ripristino.

    Vai a Job

Eseguire la pulizia

Per evitare che al tuo Google Cloud account vengano addebitati costi relativi alle risorse utilizzate in questa pagina, segui questi passaggi.

Per rimuovere il piano di backup dall'istanza Cloud SQL di cui è stato eseguito il backup, segui queste istruzioni.

  1. Nella Google Cloud console, vai alla pagina Backup archiviati nel vault.

    Vai a Backup archiviati nel vault

  2. Seleziona l'istanza di cui è stato eseguito il backup.

  3. Fai clic su Rimuovi piano di backup.

Eliminare il piano di backup

(Facoltativo) Se vuoi eliminare il piano di backup:

  1. Nella Google Cloud console, vai alla pagina Piani di backup.

    Vai a Piani di backup

  2. Seleziona il piano di backup e fai clic su Elimina.

    Il piano di backup e i contenuti correlati vengono eliminati.

Eliminare il vault di backup

(Facoltativo) Se vuoi eliminare il vault di backup:

  1. Nella Google Cloud console, vai alla pagina Vault di backup.

    Vai a Vault di backup

  2. Fai clic sul vault di backup e poi su Elimina.

    Il vault di backup e i contenuti correlati vengono eliminati.

Passaggi successivi