אפשר לשחזר תמונות של מכונות Compute Engine שמוגנות באמצעות מסוף הניהול של מכשיר ה-appliance. כשמשחזרים תמונה, ניהול תוכנית הגיבוי של המופע מושבת במרכז האפליקציות.
מסוף ניהול ה-Appliance מאפשר לשחזר מכונה וירטואלית עם דיסק SSD מקומי רק אם המכונה הווירטואלית של המקור הוגדרה עם דיסק SSD מקומי במהלך יצירת המכונה הווירטואלית. התקני SSD מקומיים שמחוברים פיזית לשרת שמארח את מכונת ה-VM. כונני SSD מקומיים מתאימים רק לאחסון זמני, כמו מטמון, מרחב עיבוד או נתונים בעלי ערך נמוך. פרטים נוספים זמינים במאמרים SSD מקומי ויצירת מכונה וירטואלית עם SSD מקומי. אי אפשר לשחזר מכונה וירטואלית עד שמכונת המקור נמחקת, כי אי אפשר לכבות מכונה וירטואלית עם SSD מקומי כשהמופע של המכונה הווירטואלית פועל.
לפני שמתחילים
לפני שמשחזרים תמונת גיבוי, צריך לוודא שיש לכם את כל ההרשאות הנדרשות.
מקצים את תפקיד ה-IAM Backup and DR Compute Engine Operator (
roles/backupdr.computeEngineOperator) לסוכן השירות של כספת הגיבוי בכספת בפרויקט היעד שבו מתבצעת השחזור.אם אתם משתמשים ב-VPC משותף, צריך להעניק את תפקיד ה-IAM Compute Network User (
roles/compute.networkUser) לסוכן השירות של כספת הגיבוי של הכספת בפרויקט המארח של ה-VPC.מקצים את תפקידי ה-IAM הבאים למשתמש שמבצע את השחזור בפרויקט של כספת הגיבוי.
- Backup and DR Restore User (
roles/backupdr.restoreUser) גם בכספת הגיבוי וגם בפרויקט היעד. - התפקיד Compute Viewer (
roles/compute.viewer) רק ליעד.
התפקידים המוגדרים מראש האלה מכילים את ההרשאות שנדרשות כדי לגשת לכספת הגיבוי בפרויקט Compute Engine. ברשימה הבאה מפורטות הרשאות ספציפיות.
backupdr.bvbackups.restorebackupdr.compute.restoreFromBackupVaultbackupdr.backupVaults.getbackupdr.backupVaults.listbackupdr.bvbackups.listbackupdr.bvdataSources.getbackupdr.bvdataSources.listbackupdr.bvbackups.get
כדי לשחזר מכונה באמצעות Google Cloud CLI או API, למשתמש צריכות להיות ההרשאות הבאות:
-
backupdr.bvbackups.restoreבמשאב הגיבוי. -
backupdr.compute.restoreFromBackupVaultבפרויקט היעד שבו המופע ישוחזר.
- Backup and DR Restore User (
הרשאות נוספות למסוף Google Cloud
כשמשחזרים מופע באמצעות Google Cloud המסוף, המשתמש צריך את ההרשאות של CLI בתוספת ההרשאות הבאות. ההרשאות הנוספות האלה נדרשות כדי שהמסוף יוכל להציג את המשאבים הנדרשים של Compute Engine לבחירה בממשק המשתמש:
compute.acceleratorTypes.listcompute.disks.listcompute.machineTypes.listcompute.projects.getcompute.regions.listcompute.zones.list
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
שחזור תמונה מנקודת זמן מסוימת ממופע מנוהל
כדי לשחזר תמונה מנקודת זמן מסוימת ממופע מנוהל, פועלים לפי ההוראות הבאות:
במסוף הניהול של מכשיר ה-Backup and DR Service, לוחצים על App Manager ובוחרים באפשרות Applications מהתפריט הנפתח.
ייפתח הדף Applications.
מסננים את האפליקציות לפי סוג Compute Engine.
בוחרים את מופע Compute Engine שמכיל את התמונה שרוצים לשחזר, ואז בוחרים באפשרות גישה מהרשימה הנפתחת בחלק התחתון של הדף אפליקציות.
הדף גישה נפתח ובו מוצגות התמונות שצולמו בציר הזמן. מידע נוסף על התצוגה זמין במאמר גישה לתצוגת ציר הזמן של שינוי התמונה.
בוחרים את התמונה שרוצים לשחזר ואז בוחרים באפשרות שחזור מתוך רשימת פעולות הגישה.
ייפתח הדף שחזור.
בתפריט הנפתח Cloud Credential Name (שם פרטי הכניסה ל-Cloud), בוחרים פרטי כניסה קיימים. מידע נוסף זמין במאמר בנושא ניהול פרטי כניסה ל-Cloud.
השדות שם הפרויקט, שם המופע, אזור וחכירה בלעדית מאוכלסים מראש מתוך המטא-נתונים של תמונת הגיבוי. אי אפשר לשנות את המאפיינים האלה.
אופציונלי: מפעילים את האפשרות עדכון תוויות מקור ותגי רשת מגיבוי.
בקטע Select Volumes To Restore (בחירת אמצעי אחסון לשחזור), בוחרים אמצעי אחסון אחד או כמה אמצעי אחסון לשחזור. כברירת מחדל, כל הכרכים נבחרים.
אם רוצים לכבות את מכונת Compute Engine אחרי שהשחזור יסתיים, מבטלים את הסימון של הפעלה.
בוחרים באפשרות הקצאת SSD מקומי כדי להקצות דיסקים מקומיים חדשים של SSD למכונת ה-VM המשוחזרת עם אותה הגדרה כמו במקור.
לוחצים על שחזור.
תיפתח תיבת דו-שיח עם אזהרה.
קוראים את האזהרה בתיבת הדו-שיח ומזינים DATA LOSS (אובדן נתונים) כדי לאשר.
מופיעה אזהרה שנייה.
מזינים את הטקסט OVERWRITE OTHER APPS כדי לאשר את פעולת השחזור.
עבודת השחזור מתחילה. כדי לוודא שפעולת השחזור הצליחה, אפשר לעיין בסטטוס המשימה במעקב.
ההשפעה של שחזור מקרים שבהם הדיסקים מוצפנים באמצעות CMEK
אם משחזרים מכונת Compute Engine וירטואלית עם דיסקים מצורפים שמוצפנים באמצעות מפתחות הצפנה בניהול הלקוח (CMEK), חשוב לשים לב לנקודות הבאות:
- הדיסקים המשוחזרים יוצפנו באמצעות אותה גרסת מפתח שבה מוצפנת התמונה של הדיסקים שנבחרה. יכול להיות שהתוצאה תהיה שהמופע לא רק ישוחזר, אלא גם יוצפן באמצעות גרסה חדשה יותר של המפתח. מידע נוסף זמין במאמר בנושא רוטציה של מפתח הצפנה של Cloud Key Management Service לדיסק לאחסון מתמיד.
- אם גרסת המפתח שנמצאת בשימוש בתמונת המצב מושבתת או נמחקת, פעולת השחזור תיכשל. השפעה של השבתה או מחיקה של CMEK
הצגת גרסת המפתח
כדי לקבוע איזו גרסת מפתח נמצאת בשימוש בתמונת מצב:
- עוברים אל גיבוי ושחזור > שחזור.
- לוחצים לחיצה ימנית על האפליקציה הרלוונטית, בוחרים באפשרות גישה ואז מזהים בדף הגישה את שם התמונה ואת תאריך העקביות של התמונה הרלוונטית.
- עכשיו עוברים אל Snapshots (תמונות מצב) ב-Compute Engine במסוף Google Cloud .
- מאתרים את קובץ ה-snapshot של הדיסק הרלוונטי עם זמן יצירה תואם של קובץ ה-snapshot.
- בוחרים את התמונה כדי לראות את תצוגת הפרטים שלה.
- עוברים לשדה מזהה המפתח. כדי לוודא זאת, אפשר להשוות את התמונה הממוזערת לתווית שלה, שצריכה לכלול את שם התמונה.
המדריך בנושא Backup and DR Compute Engine
- בדיקת פרטי הכניסה לענן
- גילוי והגנה על מכונות Compute Engine
- צירוף קובצי גיבוי של מכונות Compute Engine
- שחזור מכונה של Compute Engine
- ייבוא תמונות של קובצי snapshot של Persistent Disk