您可以使用设备管理控制台恢复受保护的 Compute Engine 实例的映像。恢复映像时,实例的备份方案管理功能会在应用管理器 中停用。
只有在创建虚拟机时配置了本地固态硬盘 (SSD) 的来源虚拟机,设备管理控制台才允许您恢复本地 SSD 虚拟机。 本地固态硬盘 (SSD) 以物理方式附加到托管虚拟机实例的服务器。本地 SSD 只适合用于缓存、处理空间或低价值数据等临时存储用途。如需了解详情,请参阅 本地 SSD 和 创建具有本地 SSD 的虚拟机。您必须先删除来源虚拟机,然后才能恢复虚拟机,因为当虚拟机实例正在运行时,无法关闭具有本地 SSD 的虚拟机。
准备工作
在恢复备份映像之前,请确保您拥有所有必需的权限。
为执行恢复的目标项目中的保险柜的备份保险柜服务代理授予 Backup and DR Compute Engine Operator (
roles/backupdr.computeEngineOperator) IAM 角色。如果您使用的是共享 VPC,请为 VPC 宿主项目中的保险柜的备份保险柜服务代理 授予 Compute Network User (
roles/compute.networkUser) IAM 角色。为在备份保险柜项目中执行恢复的用户授予以下 IAM 角色。
- Backup and DR Restore User (
roles/backupdr.restoreUser),适用于备份保险柜项目和目标项目。 - Compute Viewer (
roles/compute.viewer),仅适用于目标项目。
这些预定义角色包含访问 Compute Engine 项目中的备份保险柜所需的权限。如需了解具体权限,请参阅以下列表。
backupdr.bvbackups.restorebackupdr.compute.restoreFromBackupVaultbackupdr.backupVaults.getbackupdr.backupVaults.listbackupdr.bvbackups.listbackupdr.bvdataSources.getbackupdr.bvdataSources.listbackupdr.bvbackups.get
如需使用 gcloud CLI 或 API 恢复实例,用户必须 拥有以下权限:
- 对备份资源具有
backupdr.bvbackups.restore权限。 - 对将恢复实例的目标项目具有
backupdr.compute.restoreFromBackupVault权限。
- Backup and DR Restore User (
使用 Google Cloud 控制台所需的额外权限
使用 Google Cloud 控制台恢复实例时,用户需要拥有 CLI 权限以及以下权限。控制台需要这些额外权限才能列出并显示必要的 Compute Engine 资源,以便在界面中供用户选择:
compute.acceleratorTypes.listcompute.disks.listcompute.machineTypes.listcompute.projects.getcompute.regions.listcompute.zones.list
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
从受管实例恢复时间点映像
请按照以下说明从受管实例恢复时间点映像:
在 Backup and DR Service 设备管理控制台中,点击应用管理器 ,然后从下拉菜单中选择应用 。
应用 页面随即打开。
按类型 Compute Engine 过滤应用。
选择包含要恢复的映像的 Compute Engine 实例,然后从应用 页面底部的下拉列表中选择访问 。
访问 页面随即打开,时间轴坡道视图中会列出捕获的映像。如需详细了解该视图,请参阅 访问映像的时间轴坡道视图。
选择要恢复的映像,然后从访问操作列表中选择恢复 。
恢复 页面随即打开。
从云凭据名称 下拉列表中,选择现有凭据。 如需了解详情,请参阅管理云凭据。
项目名称、实例名称、可用区和单租户会根据备份映像的元数据 预先填充。您无法修改这些属性。
您可以选择启用从备份更新来源标签和网络标记 选项。
在选择要恢复的卷 中,选择要恢复的单个卷或多个 卷。默认情况下,系统会选择所有卷。
如果您希望在恢复完成后关闭 Compute Engine 实例,请取消选择开启电源 。
选择预配本地 SSD ,以便为恢复的虚拟机预配新的本地 SSD 磁盘,其配置与来源虚拟机相同。
点击恢复 。
系统会打开一个警告对话框。
阅读警告对话框,然后输入 DATA LOSS 进行确认。
系统会显示第二个警告。
输入 OVERWRITE OTHER APPS 以确认恢复操作。
恢复作业随即开始。您可以在监控 中查看作业状态,以验证恢复操作是否成功。
恢复使用 CMEK 加密的磁盘的实例的影响
如果您要恢复的 Compute Engine 实例挂接了使用客户管理的加密密钥 (CMEK) 加密的磁盘,请注意以下事项:
- 恢复的磁盘将使用与所选磁盘快照相同的密钥版本进行加密。这可能会导致实例不仅被恢复,还会使用较新的密钥版本进行加密。 请参阅轮替永久性磁盘的 Cloud Key Management Service 加密密钥。
- 如果快照使用的密钥版本已停用或删除,则恢复操作将失败。请参阅停用或删除 CMEK 的影响。
查看密钥版本
如需确定快照映像使用的密钥版本,请执行以下操作:
- 依次前往备份和恢复 > 恢复 。
- 右键点击相关应用,选择访问 ,然后在访问页面中找到相关映像的映像名称和一致性日期。
- 现在,前往 Google Cloud 控制台 Compute Engine > 快照。
- 找到相关磁盘的快照,其快照创建时间应与相关磁盘的创建时间一致。
- 选择该快照以查看其详细信息视图。
- 前往密钥 ID 字段。您可以通过查看快照标签(其中应包含映像名称)来验证此信息,以确保快照与映像匹配。