שחזור מכונה של Compute Engine ממסוף הניהול של ה-Appliance

אפשר לשחזר תמונות של מכונות Compute Engine שמוגנות באמצעות מסוף הניהול של מכשיר ה-appliance. כשמשחזרים תמונה, ניהול תוכנית הגיבוי של המופע מושבת במרכז האפליקציות.

מסוף ניהול ה-Appliance מאפשר לשחזר מכונה וירטואלית עם דיסק SSD מקומי רק אם המכונה הווירטואלית של המקור הוגדרה עם דיסק SSD מקומי במהלך יצירת המכונה הווירטואלית. התקני SSD מקומיים שמחוברים פיזית לשרת שמארח את מכונת ה-VM. כונני SSD מקומיים מתאימים רק לאחסון זמני, כמו מטמון, מרחב עיבוד או נתונים בעלי ערך נמוך. פרטים נוספים זמינים במאמרים SSD מקומי ויצירת מכונה וירטואלית עם SSD מקומי. אי אפשר לשחזר מכונה וירטואלית עד שמכונת המקור נמחקת, כי אי אפשר לכבות מכונה וירטואלית עם SSD מקומי כשהמופע של המכונה הווירטואלית פועל.

לפני שמתחילים

לפני שמשחזרים תמונת גיבוי, צריך לוודא שיש לכם את כל ההרשאות הנדרשות.

  • מקצים את תפקיד ה-IAM‏ Backup and DR Compute Engine Operator ‏ (roles/backupdr.computeEngineOperator) לסוכן השירות של כספת הגיבוי בכספת בפרויקט היעד שבו מתבצעת השחזור.

  • אם אתם משתמשים ב-VPC משותף, צריך להעניק את תפקיד ה-IAM‏ Compute Network User ‏ (roles/compute.networkUser) לסוכן השירות של כספת הגיבוי של הכספת בפרויקט המארח של ה-VPC.

  • מקצים את תפקידי ה-IAM הבאים למשתמש שמבצע את השחזור בפרויקט של כספת הגיבוי.

    • ‫Backup and DR Restore User (roles/backupdr.restoreUser) גם בכספת הגיבוי וגם בפרויקט היעד.
    • התפקיד Compute Viewer (roles/compute.viewer) רק ליעד.

    התפקידים המוגדרים מראש האלה מכילים את ההרשאות שנדרשות כדי לגשת לכספת הגיבוי בפרויקט Compute Engine. ברשימה הבאה מפורטות הרשאות ספציפיות.

    • backupdr.bvbackups.restore
    • backupdr.compute.restoreFromBackupVault
    • backupdr.backupVaults.get
    • backupdr.backupVaults.list
    • backupdr.bvbackups.list
    • backupdr.bvdataSources.get
    • backupdr.bvdataSources.list
    • backupdr.bvbackups.get

    כדי לשחזר מכונה באמצעות Google Cloud CLI או API, למשתמש צריכות להיות ההרשאות הבאות:

    • backupdr.bvbackups.restore במשאב הגיבוי.
    • backupdr.compute.restoreFromBackupVault בפרויקט היעד שבו המופע ישוחזר.

הרשאות נוספות למסוף Google Cloud

כשמשחזרים מופע באמצעות Google Cloud המסוף, המשתמש צריך את ההרשאות של CLI בתוספת ההרשאות הבאות. ההרשאות הנוספות האלה נדרשות כדי שהמסוף יוכל להציג את המשאבים הנדרשים של Compute Engine לבחירה בממשק המשתמש:

  • compute.acceleratorTypes.list
  • compute.disks.list
  • compute.machineTypes.list
  • compute.projects.get
  • compute.regions.list
  • compute.zones.list

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

שחזור תמונה מנקודת זמן מסוימת ממופע מנוהל

כדי לשחזר תמונה מנקודת זמן מסוימת ממופע מנוהל, פועלים לפי ההוראות הבאות:

  1. במסוף הניהול של מכשיר ה-Backup and DR Service, לוחצים על App Manager ובוחרים באפשרות Applications מהתפריט הנפתח.

    ייפתח הדף Applications.

  2. מסננים את האפליקציות לפי סוג Compute Engine.

  3. בוחרים את מופע Compute Engine שמכיל את התמונה שרוצים לשחזר, ואז בוחרים באפשרות גישה מהרשימה הנפתחת בחלק התחתון של הדף אפליקציות.

    הדף גישה נפתח ובו מוצגות התמונות שצולמו בציר הזמן. מידע נוסף על התצוגה זמין במאמר גישה לתצוגת ציר הזמן של שינוי התמונה.

  4. בוחרים את התמונה שרוצים לשחזר ואז בוחרים באפשרות שחזור מתוך רשימת פעולות הגישה.

    ייפתח הדף שחזור.

  5. בתפריט הנפתח Cloud Credential Name (שם פרטי הכניסה ל-Cloud), בוחרים פרטי כניסה קיימים. מידע נוסף זמין במאמר בנושא ניהול פרטי כניסה ל-Cloud.

    השדות שם הפרויקט, שם המופע, אזור וחכירה בלעדית מאוכלסים מראש מתוך המטא-נתונים של תמונת הגיבוי. אי אפשר לשנות את המאפיינים האלה.

  6. אופציונלי: מפעילים את האפשרות עדכון תוויות מקור ותגי רשת מגיבוי.

  7. בקטע Select Volumes To Restore (בחירת אמצעי אחסון לשחזור), בוחרים אמצעי אחסון אחד או כמה אמצעי אחסון לשחזור. כברירת מחדל, כל הכרכים נבחרים.

  8. אם רוצים לכבות את מכונת Compute Engine אחרי שהשחזור יסתיים, מבטלים את הסימון של הפעלה.

  9. בוחרים באפשרות הקצאת SSD מקומי כדי להקצות דיסקים מקומיים חדשים של SSD למכונת ה-VM המשוחזרת עם אותה הגדרה כמו במקור.

  10. לוחצים על שחזור.

    תיפתח תיבת דו-שיח עם אזהרה.

  11. קוראים את האזהרה בתיבת הדו-שיח ומזינים DATA LOSS (אובדן נתונים) כדי לאשר.

    מופיעה אזהרה שנייה.

  12. מזינים את הטקסט OVERWRITE OTHER APPS כדי לאשר את פעולת השחזור.

    עבודת השחזור מתחילה. כדי לוודא שפעולת השחזור הצליחה, אפשר לעיין בסטטוס המשימה במעקב.

ההשפעה של שחזור מקרים שבהם הדיסקים מוצפנים באמצעות CMEK

אם משחזרים מכונת Compute Engine וירטואלית עם דיסקים מצורפים שמוצפנים באמצעות מפתחות הצפנה בניהול הלקוח (CMEK), חשוב לשים לב לנקודות הבאות:

הצגת גרסת המפתח

כדי לקבוע איזו גרסת מפתח נמצאת בשימוש בתמונת מצב:

  1. עוברים אל גיבוי ושחזור > שחזור.
  2. לוחצים לחיצה ימנית על האפליקציה הרלוונטית, בוחרים באפשרות גישה ואז מזהים בדף הגישה את שם התמונה ואת תאריך העקביות של התמונה הרלוונטית.
  3. עכשיו עוברים אל Snapshots (תמונות מצב) ב-Compute Engine במסוף Google Cloud .
  4. מאתרים את קובץ ה-snapshot של הדיסק הרלוונטי עם זמן יצירה תואם של קובץ ה-snapshot.
  5. בוחרים את התמונה כדי לראות את תצוגת הפרטים שלה.
  6. עוברים לשדה מזהה המפתח. כדי לוודא זאת, אפשר להשוות את התמונה הממוזערת לתווית שלה, שצריכה לכלול את שם התמונה.

המדריך בנושא Backup and DR Compute Engine