Cloud SQL インスタンスをバックアップ ボルトに保護して復元する
Cloud SQL インスタンスを保護して Backup Vault に復元する方法について説明します。このクイックスタートでは、Cloud SQL インスタンスのスケジュールされたバックアップを構成する方法、Cloud SQL インスタンスをバックアップ ボルトにバックアップする方法、ボルト化されたバックアップから Cloud SQL インスタンスを復元する方法について説明します。
始める前に
Google Cloud プロジェクトで Backup and DR Service API を有効にします。
Backup Vault を作成します。Backup Vault は、安全で分離された専用ストレージにバックアップを保存することで、バックアップを保護します。Backup Vault の詳細については、変更不可・消去不可のバックアップ用の Backup Vault をご覧ください。
CMEK 対応インスタンスの場合: 移行元の Cloud SQL インスタンスが顧客管理の暗号鍵(CMEK)で保護されている場合は、Backup and DR Service サービス エージェントに
roles/cloudkms.cryptoKeyEncrypterDecrypterIdentity and Access Management ロールを付与する必要があります。この権限は、移行元の Cloud SQL インスタンスで使用される Cloud Key Management Service 鍵に必要です。Backup and DR サービス エージェントは、バックアップ ボルトが配置されているプロジェクトにあります。CMEK 対応の Cloud SQL インスタンスを保護する前に、このロールをサービス エージェントに付与します。
バックアップ ボルト サービス エージェントにロールを付与する
作成されたバックアップ ボールトには、それぞれ一意のサービス エージェントがリンクされています。Cloud SQL インスタンスの場合、サービス エージェントは Backup and DR Service の代わりにアクションを実行するため、アクセスする必要があるプロジェクトに対する適切な権限が必要です。
サービス エージェントにロールを付与する手順は次のとおりです。
Google Cloud コンソールで、[バックアップ ボルト] ページに移動します。
バックアップ Vault の名前をクリックして、サービス エージェントのメールアドレスをコピーします。
Google Cloud コンソールで、[IAM] ページに移動します。
[新しいプリンシパル] フィールドに、サービス エージェントのメールアドレスを入力します。
[ロールを選択] リストで、[BackupDR Cloud SQL オペレーター](
roles/backupdr.cloudSqlOperator)ロールを選択します。[別のロールを追加] をクリックします。
[ロールを選択] リストから、[サービス アカウント ユーザー](
roles/iam.serviceAccountUser)ロールを選択します。[保存] をクリックします。
Cloud SQL インスタンスをバックアップ ボルトにバックアップする
Google Cloud コンソールでは、バックアップ プランを適用して Cloud SQL インスタンスを Backup Vault にバックアップできます。バックアップは、スケジュールされたバックアップとオンデマンド バックアップの 2 つの方法で行うことができます。
スケジュールされたバックアップを構成する
次の手順に沿って、Cloud SQL インスタンスのスケジュール設定されたバックアップを構成します。
Google Cloud コンソールで、[Vaulted backups] ページに移動します。
[バックアップのスケジュールを設定] をクリックします。
[リソースの種類] リストから、[Cloud SQL] を選択します。
[プロジェクト] リストから、Cloud SQL インスタンスが配置されているプロジェクトを選択します。
[リージョン] リストから、インスタンスが配置されているリージョンを選択します。
[リソース] リストで [参照] をクリックします。バックアップする Cloud SQL インスタンスを選択し、[完了] をクリックします。
[続行] をクリックします。
[バックアップ プラン] リストで、[選択] をクリックします。
Cloud SQL インスタンスを保護するバックアップ プランを選択します。
[完了] をクリックします。
バックアップの詳細を確認し、[スケジュール] をクリックします。
バックアップ ウィンドウが 6 時間に設定されているため、Cloud SQL インスタンスのオンデマンド バックアップを作成できます。
オンデマンド バックアップを作成する
既存のバックアップ ルールをすぐに実行するようにトリガーするか、ユーザー定義のカスタム保持期間を指定して、バックアップ プランで Cloud SQL インスタンスのオンデマンド バックアップを開始します。
オンデマンド バックアップを作成する手順は次のとおりです。
Google Cloud コンソールで、[Vaulted backups] ページに移動します。
[Vaulted backups] ページには、バックアップ プランが適用され、バックアップがそのプロジェクト内の Backup Vault に保存されているデータリソースのみが表示されます。
バックアップするリソースを選択します。 メニューまたはリソースの詳細ページから、[オンデマンド バックアップを作成] を選択します。
[オンデマンド バックアップの作成] ウィンドウで、使用するバックアップ ルールを選択して [作成] をクリックします。
オンデマンド バックアップ ジョブのステータスを表示するには、[通知] をクリックします。
Google Cloud コンソールで、[ジョブ] ページに移動して、バックアップ オペレーションのステータスを表示します。
バックアップから Cloud SQL インスタンスを復元する
Cloud SQL インスタンスは、同じプロジェクトまたは別のプロジェクトに復元できます。
次の手順に沿って、バックアップから Cloud SQL インスタンスを Backup Vault に復元します。
Google Cloud コンソールで、[Vaulted backups] ページに移動します。
[Vaulted backups] ページには、バックアップ プランが適用され、バックアップがプロジェクト内の Backup Vault に保存されているインスタンスのみが表示されます。
復元するバックアップを選択します。バックアップのバックアップ詳細ページまたは [その他の操作]()メニューから、[復元] を選択します。
[復元ページ] が表示されます。ここで、次の復元オプションを選択します。
[リソースタイプ] に
Cloud SQLが事前入力されます。[リソース名] で、復元する Cloud SQL インスタンスを選択します。
[バックアップ] をクリックすると、利用可能なすべてのバックアップが表示されるペインが開きます。復元する特定のバックアップを選択します。
[復元先を選択] で、Cloud SQL インスタンスを復元するプロジェクトを選択します。
[続行] をクリックします。
次のページに、これまでの復元の詳細が表示され、[復元先の選択] を求めるプロンプトが表示されます。次のオプションがあります。
- 新しいインスタンスに復元: バックアップに保存されている構成に基づき新しいインスタンスが作成されます。復元の完了後にインスタンスをカスタマイズできます。小文字、数字、ハイフンを使用して新しいインスタンス ID を指定します。先頭には英字を使用してください。
既存のインスタンスを上書きする: 使用可能なインスタンスのリストから、上書きする既存のインスタンスを選択します。
移行元インスタンスを上書きする: 現在のインスタンスが上書きされます。以前のポイントインタイム リカバリログを含め、選択したインスタンスの現在のデータがすべて上書きされます。上書きされたデータは後で復元できません。本番環境での使用は推奨されていません。
Google Cloud コンソールで、[ジョブ] ページに移動して、復元オペレーションのステータスを確認します。
クリーンアップ
このページで使用したリソースについて、 Google Cloud アカウントに課金されないようにするには、次の手順を実施します。
バックアップされた Cloud SQL インスタンスからバックアップ プランを削除する手順は次のとおりです。
Google Cloud コンソールで、[Vaulted backups] ページに移動します。
バックアップされたインスタンスを選択します。
[バックアップ プランを削除] をクリックします。
バックアップ プランを削除する
必要に応じて、バックアップ プランを削除します。
Google Cloud コンソールで、[バックアップ プラン] ページに移動します。
バックアップ プランを選択し、[削除] をクリックします。
これにより、バックアップ プランと関連コンテンツが削除されます。
バックアップ Vault を削除する
必要に応じて、バックアップ Vault を削除する場合は、次の操作を行います。
Google Cloud コンソールで、[バックアップ ボルト] ページに移動します。
バックアップ ボルトをクリックし、[削除] をクリックします。
これにより、バックアップ Vault と関連コンテンツが削除されます。
次のステップ
- Backup and DR のプロダクト概要を確認する。
- バックアップ ボルトについて学習する。
- バックアップ プランについて学習する。