אפשר לשחזר תמונות של מופעי Compute Engine שמוגנים באמצעות מסוף הניהול של מכשיר ה-Appliance. כשמשחזרים תמונה, ניהול תוכנית הגיבוי של המופע מושבת במנהל האפליקציות.
אפשר לשחזר מכונה וירטואלית עם כונן SSD מקומי באמצעות מסוף ניהול ה-Appliance רק אם המכונה הווירטואלית של המקור הוגדרה עם כונן SSD מקומי במהלך יצירת המכונה הווירטואלית. כונני SSD מקומיים מחוברים פיזית לשרת שמארח את מכונת ה-VM. אחסוני SSD מקומיים מתאימים רק לאחסון זמני, כמו מטמון, מרחב עיבוד או נתונים בעלי ערך נמוך. פרטים נוספים זמינים במאמרים SSD מקומי ויצירת מכונה וירטואלית עם SSD מקומי. אי אפשר לשחזר מכונה וירטואלית עד שמכונת המקור נמחקת, כי אי אפשר לכבות מכונה וירטואלית עם SSD מקומי כשהמופע של המכונה הווירטואלית פועל.
לפני שמתחילים
לפני שמשחזרים תמונת גיבוי, צריך לוודא שיש לכם את כל ההרשאות הנדרשות.
מקצים את תפקיד ה-IAM Backup and DR Compute Engine Operator (
roles/backupdr.computeEngineOperator) לסוכן השירות של כספת הגיבוי בכספת בפרויקט היעד שבו מתבצעת השחזור.אם אתם משתמשים ב-VPC משותף, צריך להעניק את תפקיד ה-IAM Compute Network User (
roles/compute.networkUser) לסוכן השירות של כספת הגיבוי של הכספת בפרויקט המארח של ה-VPC.מקצים את תפקידי ה-IAM הבאים למשתמש שמבצע את השחזור בפרויקט של כספת הגיבוי.
- Backup and DR Restore User (
roles/backupdr.restoreUser) גם בכספת הגיבוי וגם בפרויקט היעד. - התפקיד 'צפייה ב-Compute' (
roles/compute.viewer) רק ליעד.
התפקידים המוגדרים מראש האלה מכילים את ההרשאות שנדרשות כדי לגשת לכספת הגיבוי בפרויקט Compute Engine. הרשימה הבאה מפרטת את ההרשאות הספציפיות.
backupdr.bvbackups.restorebackupdr.compute.restoreFromBackupVaultbackupdr.backupVaults.getbackupdr.backupVaults.listbackupdr.bvbackups.listbackupdr.bvdataSources.getbackupdr.bvdataSources.listbackupdr.bvbackups.get
כדי לשחזר מופע באמצעות ה-CLI של gcloud או ה-API, למשתמש צריכות להיות ההרשאות הבאות:
-
backupdr.bvbackups.restoreבמשאב הגיבוי. -
backupdr.compute.restoreFromBackupVaultבפרויקט היעד שבו המופע ישוחזר.
- Backup and DR Restore User (
הרשאות נוספות למסוף Google Cloud
כשמשחזרים מופע באמצעות Google Cloud המסוף, המשתמש צריך את ההרשאות של ה-CLI בתוספת ההרשאות הבאות. ההרשאות הנוספות האלה נדרשות כדי שהמסוף יוכל להציג את המשאבים הנדרשים של Compute Engine לבחירה בממשק המשתמש:
compute.acceleratorTypes.listcompute.disks.listcompute.machineTypes.listcompute.projects.getcompute.regions.listcompute.zones.list
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
שחזור תמונה מנקודת זמן מסוימת ממופע מנוהל
כדי לשחזר תמונה מנקודת זמן מסוימת ממופע מנוהל, פועלים לפי ההוראות הבאות:
במסוף הניהול של מכשיר Backup and DR, לוחצים על App Manager (ניהול אפליקציות) ובוחרים באפשרות Applications (אפליקציות) בתפריט הנפתח.
ייפתח הדף Applications.
מסננים את האפליקציות לפי הסוג Compute Engine.
בוחרים את מופע Compute Engine שמכיל את התמונה שרוצים לשחזר, ואז בוחרים באפשרות גישה מהרשימה הנפתחת בחלק התחתון של הדף אפליקציות.
הדף גישה נפתח ובו מופיעות התמונות שצולמו בציר הזמן. מידע נוסף על התצוגה זמין במאמר בנושא גישה לתצוגת ציר הזמן של שינוי בהירות התמונה.
בוחרים את התמונה שרוצים לשחזר ואז בוחרים באפשרות שחזור מתוך רשימת פעולות הגישה.
ייפתח הדף שחזור.
בתפריט הנפתח Cloud Credential Name (שם פרטי הכניסה ל-Cloud), בוחרים פרטי כניסה קיימים. מידע נוסף זמין במאמר בנושא ניהול פרטי כניסה ל-Cloud.
השדות Project Name, Instance Name, Zone ו-Sole Tenancy מאוכלסים מראש מהמטא-נתונים של תמונת הגיבוי. אי אפשר לשנות את המאפיינים האלה.
אופציונלי: מפעילים את האפשרות עדכון תוויות של מקור ותגי רשת מגיבוי.
בקטע Select Volumes To Restore (בחירת אמצעי אחסון לשחזור), בוחרים אמצעי אחסון אחד או כמה אמצעי אחסון לשחזור. כברירת מחדל, כל הנפחים נבחרים.
אם רוצים לכבות את מכונת Compute Engine אחרי שהשחזור יסתיים, מבטלים את הסימון של הפעלה.
בוחרים באפשרות הקצאת SSD מקומי כדי להקצות דיסקים מקומיים חדשים של SSD למכונת ה-VM המשוחזרת עם אותה הגדרה כמו המקור.
לוחצים על שחזור.
תיפתח תיבת דו-שיח עם אזהרה.
קוראים את האזהרה בתיבת הדו-שיח ומזינים DATA LOSS (אובדן נתונים) כדי לאשר.
תופיע אזהרה שנייה.
מזינים את הביטוי OVERWRITE OTHER APPS כדי לאשר את פעולת השחזור.
מתחיל תהליך השחזור. כדי לוודא שפעולת השחזור הצליחה, אפשר לעיין בסטטוס המשימה במעקב.
ההשפעה של שחזור מכונות וירטואליות שבהן הדיסקים מוצפנים באמצעות CMEK
אם משחזרים מכונת Compute Engine וירטואלית עם דיסקים מצורפים שמוצפנים באמצעות מפתחות הצפנה בניהול הלקוח (CMEK), חשוב לשים לב לנקודות הבאות:
- הדיסקים המשוחזרים יוצפנו באמצעות אותה גרסת מפתח שבה מוצפנת התמונה של הדיסקים שנבחרה. יכול להיות שהתוצאה תהיה שהמופע לא רק ישוחזר, אלא גם יוצפן באמצעות גרסה חדשה יותר של המפתח. מידע נוסף זמין במאמר בנושא רוטציה של מפתח הצפנה של Cloud Key Management Service לדיסק לאחסון מתמיד.
- אם גרסת המפתח שנמצאת בשימוש בתמונת המצב מושבתת או נמחקת, פעולת השחזור תיכשל. השפעה של השבתה או מחיקה של מפתחות CMEK
צפייה בגרסת המפתח
כדי לקבוע איזו גרסת מפתח נמצאת בשימוש בתמונה של מצב נתון:
- עוברים אל גיבוי ושחזור > שחזור.
- לוחצים לחיצה ימנית על האפליקציה הרלוונטית, בוחרים באפשרות גישה ואז מזהים בדף הגישה את שם התמונה ואת תאריך העקביות של התמונה הרלוונטית.
- עכשיו עוברים אל Compute Engine > Snapshots במסוף Google Cloud .
- מאתרים את קובץ ה-snapshot של הדיסק הרלוונטי עם זמן יצירה תואם של קובץ ה-snapshot.
- בוחרים את התמונה כדי לראות את תצוגת הפרטים שלה.
- עוברים לשדה מזהה המפתח. כדי לוודא זאת, אפשר להשוות את התמונה הממוזערת לתווית שלה, שצריכה להכיל את שם התמונה.
המדריך בנושא Backup and DR ב-Compute Engine
- בדיקת פרטי הכניסה לענן
- גילוי והגנה על מכונות Compute Engine
- צירוף קובצי גיבוי של מכונות Compute Engine
- שחזור מכונה של Compute Engine
- ייבוא תמונות של תמונות מצב של Persistent Disk