Secara default, Compute Engine melindungi snapshot standar dari penghapusan permanen yang tidak disengaja atau berbahaya dengan mempertahankan sementara snapshot standar yang dihapus selama tiga hari. Dengan menyimpan snapshot ini, Anda dapat membatalkan penghapusan dan memulihkan data jika perlu. Snapshot tersebut ada di keranjang sampah. Mempertahankan snapshot standar yang dihapus juga dapat memungkinkan Anda memenuhi persyaratan kepatuhan atau peraturan tertentu.
Dokumen ini menjelaskan cara kerja keranjang sampah untuk snapshot standar dan cara mengonfigurasi keranjang sampah agar sesuai dengan kebutuhan organisasi Anda.
Resource Compute Engine yang didukung
Tempat sampah hanya mendukung snapshot standar.
Resource berikut tidak didukung oleh keranjang sampah dan tidak dapat dipulihkan jika dihapus secara manual atau oleh proses otomatis:
- Volume Google Cloud Hyperdisk dan Persistent Disk
- Snapshot arsip, termasuk snapshot arsip yang dibuat oleh jadwal snapshot
- Instant snapshot
- Clone disk
- Image mesin
Untuk melindungi resource ini, terapkan salah satu strategi yang dibahas dalam Opsi perlindungan data untuk disk dan instance.
Cara kerja keranjang sampah untuk snapshot standar
Tempat sampah diaktifkan secara default hanya untuk snapshot standar, yang dipertahankan secara default selama periode retensi tiga hari, tetapi Anda dapat mengonfigurasi periode retensi kustom. Snapshot yang ada di keranjang sampah disebut snapshot yang dapat dipulihkan. Anda dikenai biaya penyimpanan untuk snapshot yang dapat dipulihkan dengan tarif yang sama seperti snapshot standar.
Compute Engine menyimpan snapshot standar yang dihapus di keranjang sampah, terlepas dari cara snapshot dihapus—secara manual atau oleh proses otomatis.
Untuk membatalkan penghapusan snapshot standar, Anda harus memulihkan snapshot dari keranjang sampah sebelum periode retensi data berakhir. Setelah memulihkan snapshot standar, Anda dapat menggunakan snapshot tersebut untuk membuat disk baru. Jika Anda tidak memulihkan snapshot, Compute Engine akan menghapus snapshot secara permanen setelah periode retensi berakhir.
Untuk menonaktifkan keranjang sampah sepenuhnya atau menetapkan periode retensi kustom untuk berbagai project dan organisasi, konfigurasi kebijakan retensi keranjang sampah. Untuk mempelajari lebih lanjut, lihat Cara mengonfigurasi keranjang sampah snapshot.
Untuk mencegah kebocoran data, Anda harus memeriksa apakah keranjang sampah diaktifkan untuk snapshot standar sebelum menghapus snapshot. Untuk mengetahui petunjuknya, lihat Memeriksa periode retensi keranjang sampah untuk snapshot tertentu.
Kriteria untuk menyimpan snapshot di keranjang sampah
Saat Anda menghapus snapshot standar, Compute Engine akan menyimpan snapshot tersebut di keranjang sampah hanya jika setidaknya salah satu kondisi berikut terpenuhi:
- Periode retensi default selama tiga hari berlaku karena Anda belum mengonfigurasi periode retensi khusus.
- Anda telah menetapkan periode retensi data kustom yang berlaku untuk snapshot standar, dan periode retensi data tersebut adalah antara satu dan tujuh hari.
Compute Engine akan menghapus snapshot secara permanen jika periode retensi yang berlaku ditetapkan ke nol.
Hasil untuk snapshot yang dapat dipulihkan
Salah satu hasil berikut mungkin terjadi untuk snapshot yang dapat dipulihkan:
- Pemulihan: Untuk membatalkan penghapusan, pulihkan snapshot dari keranjang sampah sebelum periode retensi data berakhir.
- Penghapusan permanen manual: Untuk mengurangi biaya penyimpanan, Anda dapat menghapus snapshot yang dapat dipulihkan secara permanen dari keranjang sampah.
- Penghapusan permanen otomatis: Compute Engine akan menghapus snapshot yang dapat dipulihkan secara permanen setelah periode retensi data yang berlaku berakhir.
Snapshot yang dapat dipulihkan bersifat hanya baca; Anda tidak dapat menggunakan snapshot yang dapat dipulihkan untuk membuat disk. Anda harus memulihkan snapshot terlebih dahulu; lalu Anda dapat memulihkan snapshot ke disk.
Snapshot yang dibuat oleh jadwal snapshot
Kebijakan retensi keranjang sampah juga berlaku untuk snapshot standar yang dihapus oleh jadwal. Namun, jika Anda kemudian memulihkan snapshot tersebut dari keranjang sampah, Compute Engine akan mempertahankan snapshot tersebut tanpa batas waktu hingga Anda menghapusnya secara manual.
Snapshot arsip yang dibuat oleh jadwal snapshot akan langsung dihapus secara permanen karena keranjang sampah tidak mendukung snapshot arsip.
Cara mengonfigurasi tempat sampah untuk snapshot standar
Periode retensi default tiga hari disebut aturan default sistem. Untuk mengganti aturan default sistem, ubah kebijakan retensi keranjang sampah. Kebijakan retensi tempat sampah adalah sekumpulan aturan global yang memungkinkan Anda menentukan snapshot mana di organisasi dan project Anda yang dipertahankan di tempat sampah saat dihapus, dan selama berapa lama.
Anda dapat menentukan periode retensi nol hingga tujuh hari untuk setiap aturan dalam kebijakan retensi.
Untuk mempelajari lebih lanjut aturan dalam kebijakan retensi tempat sampah, lihat Menggunakan aturan untuk menetapkan kebijakan retensi tempat sampah.
Untuk mempelajari cara menetapkan aturan kebijakan retensi, lihat Mengonfigurasi kebijakan retensi keranjang sampah.
Menggunakan aturan untuk menetapkan kebijakan retensi keranjang sampah
Untuk kontrol terperinci atas durasi penyimpanan snapshot standar yang dihapus dalam project dan organisasi Anda, buat aturan dalam kebijakan retensi tempat sampah. Saat Anda menghapus snapshot standar, Compute Engine akan memeriksa aturan dalam kebijakan retensi untuk menentukan periode retensi keranjang sampah untuk snapshot standar, atau apakah snapshot harus segera dihapus.
Secara default, kebijakan retensi tidak berisi aturan apa pun. Saat menambahkan aturan ke kebijakan retensi, Anda menentukan target untuk aturan dan periode retensi target.
Target aturan dapat berupa salah satu resource berikut:
- Tag: aturan berlaku untuk semua snapshot standar yang memiliki tag. Aturan berbasis tag dapat diterapkan ke project atau organisasi. Tag harus sudah ada.
- Project: aturan berlaku untuk semua snapshot standar yang ada di project jika tidak ada aturan berbasis tag untuk project tersebut.
- Organisasi: aturan berlaku untuk semua project dalam organisasi jika tidak ada aturan berbasis tag untuk organisasi tersebut.
Periode retensi aturan menentukan berapa lama, dalam hitungan hari, Compute Engine mempertahankan snapshot standar yang dihapus di keranjang sampah. Periode retensi untuk aturan harus antara nol dan tujuh hari, dengan penambahan satu hari. Nilai nol hari berarti bahwa tempat sampah dinonaktifkan untuk target.
Saat Anda menghapus snapshot standar, Compute Engine akan mencari aturan yang berlaku dalam kebijakan retensi dan bertindak sebagai berikut:
- Jika ada aturan yang berlaku dan periode retensi aturan tersebut adalah nol, maka snapshot standar akan langsung dihapus.
- Jika aturan ada, dan periode retensi antara satu dan tujuh hari, Compute Engine akan menyimpan snapshot standar di keranjang sampah selama durasi yang ditentukan oleh aturan.
- Jika tidak ada aturan, periode retensi default selama tiga hari akan diterapkan.
Untuk mempelajari cara menetapkan aturan kebijakan retensi, lihat Mengonfigurasi kebijakan retensi keranjang sampah.
Untuk memahami cara Compute Engine menerapkan aturan saat beberapa aturan berlaku untuk snapshot standar, lihat Hierarki aturan dalam kebijakan retensi folder sampah.
Aturan default
Untuk mengurangi biaya, tetapi tetap mempertahankan tingkat perlindungan dasar untuk snapshot standar yang dihapus, Anda dapat mengganti periode retensi default selama tiga hari di project atau organisasi.
Misalnya, untuk menyimpan snapshot yang dihapus di organisasi Anda selama dua hari, bukan tiga hari, tetapkan periode retensi default dua hari untuk organisasi. Aturan default yang Anda tetapkan untuk project atau organisasi disebut aturan default project dan aturan default organisasi.
Menggabungkan aturan untuk fleksibilitas tambahan
Untuk menyeimbangkan pengurangan biaya dengan perlindungan data, gabungkan aturan dalam kebijakan retensi. Untuk melakukannya, tetapkan aturan default untuk project dan organisasi Anda, lalu buat aturan yang berlaku untuk tag tertentu.
Misalnya, Anda ingin menyimpan snapshot yang dihapus di organisasi Anda selama satu hari, tetapi mengamankan data dalam project riset selama lima hari, lalu menyimpan snapshot data audit selama tujuh hari.
Untuk mengonfigurasi kebijakan tersebut untuk keranjang sampah, ikuti langkah-langkah berikut:
- Buat atau pilih tag untuk mengidentifikasi snapshot standar terkait audit.
- Buat aturan berbasis tag tujuh hari untuk tag dalam organisasi
- Terapkan tag ke semua snapshot standar terkait audit.
- Tetapkan aturan default lima hari untuk project riset
- Menetapkan aturan retensi satu hari untuk organisasi
Menggunakan periode retensi default sistem untuk organisasi
Untuk mempertahankan periode retensi data dasar selama tiga hari untuk semua snapshot standar di organisasi Anda, Anda tidak perlu melakukan tindakan apa pun. Default sistem selama tiga hari akan berlaku untuk semua snapshot standar.
Konflik aturan
Jika beberapa aturan berlaku untuk target yang sama, Compute Engine akan menerapkan aturan yang paling spesifik atau aturan dengan periode retensi data terpanjang, seperti yang dibahas dalam Hierarki aturan dalam kebijakan retensi keranjang sampah.
Menonaktifkan tempat sampah untuk project atau organisasi dengan menambahkan aturan default
Untuk project yang tidak berisi data penting, Anda dapat mengurangi biaya penyimpanan dengan menonaktifkan keranjang sampah untuk project tersebut. Untuk melakukannya, tetapkan kebijakan retensi default untuk project atau organisasi ke nol.
Hierarki aturan dalam kebijakan retensi tempat sampah
Saat Anda menghapus snapshot standar, Compute Engine menerapkan aturan yang ada dalam kebijakan retensi keranjang sampah sebagai berikut:
Aturan berbasis tag untuk project dan organisasi: Compute Engine memeriksa apakah ada aturan berbasis tag dalam kebijakan retensi yang berlaku untuk snapshot standar. Jika ada aturan berbasis tag, Compute Engine akan menerapkan aturan tersebut ke snapshot.
Untuk perlindungan tambahan dari penghapusan yang tidak disengaja, saat beberapa aturan berbasis tag berlaku untuk snapshot, Compute Engine menerapkan aturan yang memiliki periode retensi terpanjang.
Misalnya, anggaplah aturan berbasis tag dua hari dan empat hari berlaku untuk snapshot. Aturan empat hari berlaku dalam semua skenario, bahkan saat aturan dua hari berada di level project dan aturan empat hari berada di level organisasi. Namun, aturan default project tidak akan menggantikan aturan berbasis tag meskipun aturan default project memiliki periode retensi data yang lebih lama.
Aturan default tingkat project: jika tidak ada aturan berbasis tag di tingkat project atau organisasi, Compute Engine akan menerapkan aturan retensi default yang ditentukan untuk project, jika ada.
Aturan default tingkat organisasi: jika project tidak memiliki aturan default, Compute Engine akan memeriksa aturan default untuk organisasi. Jika ada, aturan tersebut berlaku untuk snapshot yang dihapus.
Aturan default sistem: jika ada aturan di salah satu tingkat sebelumnya, aturan default sistem akan diabaikan. Jika tidak, Compute Engine akan menerapkan aturan default sistem dan mempertahankan snapshot standar yang dihapus selama tiga hari.
Aturan dengan periode retensi nol hari: Jika aturan ditemukan, dan periode retensi aturan adalah nol, maka snapshot standar akan segera dihapus. Jika aturan dengan periode retensi data bukan nol ditemukan, snapshot standar akan dipertahankan di keranjang sampah selama durasi yang ditentukan oleh aturan.
Untuk mempelajari cara melihat dan mengubah kebijakan retensi, lihat Mengonfigurasi kebijakan retensi keranjang sampah.
Mengelola tempat sampah
Anda juga dapat melihat informasi tentang snapshot yang dapat dipulihkan di tempat sampah. Untuk mengurangi biaya, Anda dapat menghapus snapshot yang dapat dipulihkan secara permanen dari keranjang sampah. Untuk mengetahui informasi selengkapnya, lihat Mengelola snapshot yang dapat dipulihkan di keranjang sampah.
Snapshot yang dapat dipulihkan yang ada di keranjang sampah bersifat hanya baca. Untuk menggunakan snapshot guna membuat disk, Anda harus memulihkan snapshot standar dari tempat sampah terlebih dahulu.
Memulihkan snapshot dari keranjang sampah
Saat memulihkan snapshot dari recycle bin, Anda dapat langsung menggunakan snapshot tersebut untuk membuat disk. Namun, data berikut tidak dipertahankan di snapshot:
- Tag: Anda harus menambahkan kembali tag apa pun ke snapshot setelah dipulihkan dari keranjang sampah.
- Jadwal snapshot terkait: snapshot tidak akan otomatis dihapus setelah durasi yang ditentukan oleh jadwal snapshot yang Anda gunakan untuk membuat snapshot tersebut. Sebagai gantinya, Compute Engine mempertahankan snapshot tanpa batas waktu hingga Anda menghapusnya secara manual.
Untuk memulihkan snapshot dari tempat sampah, lihat Memulihkan snapshot dari tempat sampah.
Untuk melihat snapshot yang dapat dipulihkan dalam project, lihat Melihat semua snapshot di keranjang sampah.
Menonaktifkan keranjang sampah
Menonaktifkan keranjang sampah untuk snapshot standar berarti data snapshot akan dihapus secara permanen saat snapshot dihapus. Google tidak dapat memulihkan data tersebut. Jika Anda memilih untuk menonaktifkan keranjang sampah, Anda hanya boleh melakukannya untuk project yang tidak berisi data penting.
Batasan
- Referensi yang didukung: Hanya snapshot standar yang didukung. Snapshot arsip, snapshot instan, disk, dan image akan langsung dihapus secara permanen setelah dihapus.
- Konflik nama: Pemulihan snapshot akan gagal jika snapshot standar yang memiliki nama yang sama sudah ada dan Anda tidak memberikan nama baru untuk snapshot yang dipulihkan. Untuk memulihkan snapshot tersebut, Anda harus menggunakan Google Cloud CLI atau REST untuk menentukan nama baru.
- Persistensi tag: Tag yang dilampirkan ke snapshot sebelum dihapus tidak dipertahankan jika snapshot dipulihkan dari keranjang sampah. Anda harus menambahkan kembali tag ke snapshot setelah Anda memulihkannya dari keranjang sampah.
- Snapshot terjadwal: Jika Anda memulihkan snapshot yang awalnya dibuat sesuai jadwal, snapshot tersebut tidak lagi menjadi bagian dari jadwal dan tidak akan dihapus secara otomatis setelah durasi yang ditentukan oleh jadwal. Sebagai gantinya, Compute Engine akan mempertahankan snapshot tanpa batas waktu hingga Anda menghapus snapshot secara manual.
- Kunci enkripsi yang dikelola pelanggan (CMEK): Jika Anda mencabut CMEK yang melindungi snapshot yang dapat dipulihkan, lalu memulihkan snapshot tersebut, Anda tidak dapat menggunakan snapshot yang dipulihkan untuk membuat disk hingga Anda memulihkan kunci. Jika Anda tidak memulihkan snapshot sebelum periode retensi data berakhir, Compute Engine akan menghapus snapshot secara permanen.
- Pemulihan diperlukan sebelum digunakan: Snapshot yang dapat dipulihkan bersifat hanya baca. Untuk menggunakan snapshot yang dapat dipulihkan guna membuat disk, Anda harus memulihkan snapshot standar dari tempat sampah terlebih dahulu.
Harga
Biaya penyimpanan untuk snapshot yang dapat dipulihkan sama dengan biaya untuk snapshot standar.
Misalnya, jika snapshot standar dihapus 30 hari setelah pembuatannya dan kemudian disimpan di keranjang sampah selama lima hari, total periode penyimpanan adalah 35 hari. Karena keranjang sampah masih dalam pratinjau, biaya penyimpanan lima hari didiskon dan Anda dikenai biaya hanya untuk penyimpanan 30 hari.
Memulihkan snapshot dari keranjang sampah tidak dikenai biaya apa pun.
Untuk mengetahui informasi harga mendetail, lihat Harga disk dan image.
Langkah berikutnya
- Mengonfigurasi kebijakan retensi keranjang sampah
- Memulihkan snapshot dari tempat sampah
- Mempelajari snapshot standar dan arsip