通过设备管理控制台恢复 Compute Engine 实例

您可以使用设备管理控制台恢复受保护的 Compute Engine 实例的映像。恢复映像时,实例的备份方案管理功能会在应用管理器 中停用。

只有在创建虚拟机时配置了本地固态硬盘 (SSD) 的来源虚拟机,设备管理控制台才允许您恢复本地 SSD 虚拟机。 本地固态硬盘 (SSD) 以物理方式附加到托管虚拟机实例的服务器。本地 SSD 只适合用于缓存、处理空间或低价值数据等临时存储用途。如需了解详情,请参阅 本地 SSD创建具有本地 SSD 的虚拟机。您必须先删除来源虚拟机,然后才能恢复虚拟机,因为当虚拟机实例正在运行时,无法关闭具有本地 SSD 的虚拟机。

准备工作

在恢复备份映像之前,请确保您拥有所有必需的权限。

  • 为执行恢复的目标项目中的保险柜的备份保险柜服务代理授予 Backup and DR Compute Engine Operator (roles/backupdr.computeEngineOperator) IAM 角色。

  • 如果您使用的是共享 VPC,请为 VPC 宿主项目中的保险柜的备份保险柜服务代理 授予 Compute Network User (roles/compute.networkUser) IAM 角色。

  • 为在备份保险柜项目中执行恢复的用户授予以下 IAM 角色。

    • Backup and DR Restore User (roles/backupdr.restoreUser),适用于备份保险柜项目和目标项目。
    • Compute Viewer (roles/compute.viewer),仅适用于目标项目。

    这些预定义角色包含访问 Compute Engine 项目中的备份保险柜所需的权限。如需了解具体权限,请参阅以下列表。

    • backupdr.bvbackups.restore
    • backupdr.compute.restoreFromBackupVault
    • backupdr.backupVaults.get
    • backupdr.backupVaults.list
    • backupdr.bvbackups.list
    • backupdr.bvdataSources.get
    • backupdr.bvdataSources.list
    • backupdr.bvbackups.get

    如需使用 gcloud CLI 或 API 恢复实例,用户必须 拥有以下权限:

    • 对备份资源具有 backupdr.bvbackups.restore 权限。
    • 对将恢复实例的目标项目具有 backupdr.compute.restoreFromBackupVault 权限。

使用 Google Cloud 控制台所需的额外权限

使用 Google Cloud 控制台恢复实例时,用户需要拥有 CLI 权限以及以下权限。控制台需要这些额外权限才能列出并显示必要的 Compute Engine 资源,以便在界面中供用户选择:

  • compute.acceleratorTypes.list
  • compute.disks.list
  • compute.machineTypes.list
  • compute.projects.get
  • compute.regions.list
  • compute.zones.list

如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

从受管实例恢复时间点映像

请按照以下说明从受管实例恢复时间点映像:

  1. 在 Backup and DR Service 设备管理控制台中,点击应用管理器 ,然后从下拉菜单中选择应用

    应用 页面随即打开。

  2. 按类型 Compute Engine 过滤应用。

  3. 选择包含要恢复的映像的 Compute Engine 实例,然后从应用 页面底部的下拉列表中选择访问

    访问 页面随即打开,时间轴坡道视图中会列出捕获的映像。如需详细了解该视图,请参阅 访问映像的时间轴坡道视图

  4. 选择要恢复的映像,然后从访问操作列表中选择恢复

    恢复 页面随即打开。

  5. 云凭据名称 下拉列表中,选择现有凭据。 如需了解详情,请参阅管理云凭据

    项目名称实例名称可用区单租户会根据备份映像的元数据 预先填充。您无法修改这些属性。

  6. 您可以选择启用从备份更新来源标签和网络标记 选项。

  7. 选择要恢复的卷 中,选择要恢复的单个卷或多个 卷。默认情况下,系统会选择所有卷。

  8. 如果您希望在恢复完成后关闭 Compute Engine 实例,请取消选择开启电源

  9. 选择预配本地 SSD ,以便为恢复的虚拟机预配新的本地 SSD 磁盘,其配置与来源虚拟机相同。

  10. 点击恢复

    系统会打开一个警告对话框。

  11. 阅读警告对话框,然后输入 DATA LOSS 进行确认。

    系统会显示第二个警告。

  12. 输入 OVERWRITE OTHER APPS 以确认恢复操作。

    恢复作业随即开始。您可以在监控 中查看作业状态,以验证恢复操作是否成功。

恢复使用 CMEK 加密的磁盘的实例的影响

如果您要恢复的 Compute Engine 实例挂接了使用客户管理的加密密钥 (CMEK) 加密的磁盘,请注意以下事项:

查看密钥版本

如需确定快照映像使用的密钥版本,请执行以下操作:

  1. 依次前往备份和恢复 > 恢复
  2. 右键点击相关应用,选择访问 ,然后在访问页面中找到相关映像的映像名称和一致性日期。
  3. 现在,前往 Google Cloud 控制台 Compute Engine > 快照
  4. 找到相关磁盘的快照,其快照创建时间应与相关磁盘的创建时间一致。
  5. 选择该快照以查看其详细信息视图。
  6. 前往密钥 ID 字段。您可以通过查看快照标签(其中应包含映像名称)来验证此信息,以确保快照与映像匹配。

Backup and DR Compute Engine 指南