Restablece una instancia de Compute Engine desde la consola de administración del dispositivo

Puedes restablecer imágenes de instancias de Compute Engine protegidas con la consola de administración del dispositivo. Cuando restableces una imagen, se inhabilita la administración del plan de copias de seguridad de la instancia en el Administrador de aplicaciones.

La consola de administración del dispositivo te permite restablecer una VM de unidad de estado sólido (SSD) local solo si la VM de origen se configuró con SSD local durante la creación de la VM. Las unidades de estado sólido (SSD) locales están conectadas de manera física al servidor que aloja tu instancia de VM. Los SSD locales son adecuados solo para el almacenamiento temporal, como el almacenamiento en caché, el espacio de procesamiento o los datos de bajo valor. Para obtener más detalles, consulta SSD locales y Crea una VM con una SSD local. No puedes restablecer una VM hasta que se borre la VM de origen, ya que no se puede apagar una VM con SSD local cuando se ejecuta la instancia de VM.

Antes de comenzar

Antes de restablecer una imagen de copia de seguridad, asegúrate de tener todos los permisos necesarios.

  • Otorga el rol de IAM de Operador de Compute Engine para Backup and DR (roles/backupdr.computeEngineOperator) al agente de servicio de backup vault de la vault en el proyecto de destino en el que se realiza la restauración.

  • Otorga el rol de IAM de Usuario de red de Compute (roles/compute.networkUser) al agente de servicio de backup vault de la vault en el proyecto host de VPC si usas una VPC compartida.

  • Otorga los siguientes roles de IAM al usuario que realiza la restauración en el proyecto de la backup vault.

    • Usuario de restablecimiento de Backup and DR (roles/backupdr.restoreUser) para la backup vault y el proyecto de destino.
    • Visualizador de Compute (roles/compute.viewer) solo para el destino.

    Estos roles predefinidos contienen los permisos necesarios para acceder a la backup vault en el proyecto de Compute Engine. Para obtener permisos específicos, consulta la siguiente lista.

    • backupdr.bvbackups.restore
    • backupdr.compute.restoreFromBackupVault
    • backupdr.backupVaults.get
    • backupdr.backupVaults.list
    • backupdr.bvbackups.list
    • backupdr.bvdataSources.get
    • backupdr.bvdataSources.list
    • backupdr.bvbackups.get

    Para restablecer una instancia con la CLI de gcloud o la API, un usuario debe tener los siguientes permisos:

    • backupdr.bvbackups.restore en el recurso de copia de seguridad
    • backupdr.compute.restoreFromBackupVault en el proyecto de destino en el que se restablecerá la instancia

Permisos adicionales para la Google Cloud consola

Cuando restableces una instancia con la Google Cloud consola, el usuario necesita los permisos de la CLI más los siguientes permisos. Estos permisos adicionales son necesarios para que la consola enumere y muestre los recursos necesarios de Compute Engine para la selección en la interfaz de usuario:

  • compute.acceleratorTypes.list
  • compute.disks.list
  • compute.machineTypes.list
  • compute.projects.get
  • compute.regions.list
  • compute.zones.list

Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

Restablece una imagen de un momento determinado desde una instancia administrada

Usa estas instrucciones para restablecer una imagen de un momento determinado desde una instancia administrada:

  1. En la consola de administración del dispositivo del servicio Backup and DR, haz clic en Administrador de aplicaciones y selecciona Aplicaciones en el menú desplegable.

    Se abrirá la página Aplicaciones.

  2. Filtra las aplicaciones por tipo Compute Engine.

  3. Selecciona la instancia de Compute Engine que tiene la imagen que deseas restablecer y, luego, elige Acceder en la lista desplegable en la parte inferior de la página Aplicaciones.

    Se abrirá la página Acceder en la que se enumeran las imágenes capturadas en la vista de rampa de la línea de tiempo. Para obtener más información sobre la vista, consulta Accede a la vista de rampa de la línea de tiempo de una imagen.

  4. Selecciona la imagen que deseas restablecer y, luego, selecciona Restablecer en la lista de operaciones de acceso.

    Se abrirá la página Restablecer.

  5. En el menú desplegable Nombre de credencial de Cloud, selecciona una credencial existente. Para obtener más información, consulta Administra las credenciales de Cloud.

    Los campos Nombre del proyecto, Nombre de la instancia, Zona y Tenancy exclusiva se propagan previamente desde los metadatos de la imagen de copia de seguridad. No puedes modificar estas propiedades.

  6. De manera opcional, habilita la opción Actualizar etiquetas de origen y etiquetas de red desde la copia de seguridad.

  7. En Seleccionar volúmenes para restablecer, selecciona un volumen o varios volúmenes para restablecer. De forma predeterminada, se seleccionan todos los volúmenes.

  8. Anula la selección de Encender si deseas apagar la instancia de Compute Engine después de que se complete el restablecimiento.

  9. Selecciona Aprovisionar SSD local para aprovisionar discos SSD locales nuevos en la VM recuperada con la misma configuración que la fuente.

  10. Haz clic en Restablecer.

    Se abrirá un diálogo de advertencia.

  11. Lee el diálogo de advertencia y, luego, ingresa DATA LOSS para confirmar.

    Aparecerá una segunda advertencia.

  12. Ingresa OVERWRITE OTHER APPS para confirmar la operación de restablecimiento.

    Se iniciará el trabajo de restablecimiento. Para verificar que la operación de restablecimiento se realizó correctamente, consulta el estado del trabajo en el Monitor.

Impacto del restablecimiento de instancias en las que los discos están encriptados con CMEK

Si restableces una instancia de Compute Engine que tiene discos conectados encriptados con claves de encriptación administradas por el cliente (CMEK), ten en cuenta lo siguiente:

Ver la versión de la clave

Para determinar qué versión de clave usa una imagen de instantánea, haz lo siguiente:

  1. Ve a Copia de seguridad y recuperación > Recuperación.
  2. Haz clic con el botón derecho en la aplicación correspondiente, selecciona Acceder y, luego, identifica el nombre de la imagen y la fecha de coherencia de la imagen correspondiente en la página de acceso.
  3. Ahora, ve a la Google Cloud consola Compute Engine > Instantáneas.
  4. Ubica la instantánea del disco correspondiente con una hora de creación de instantánea coincidente.
  5. Selecciona la instantánea para ver la vista de detalles de esa instantánea.
  6. Ve al campo ID de clave. Para validar esto, haz coincidir la instantánea revisando la etiqueta de instantánea, que debe contener el nombre de la imagen.

La guía de Compute Engine para Backup and DR