In diesem Dokument erfahren Sie, wie Sie einen Sicherungsplan auf Ihre Compute Engine-Instanz anwenden oder den angewendeten Sicherungsplan ändern. Sie können den Sicherungsplan Ihrer Instanz so konfigurieren, dass Ihre Datenschutzstrategie an Ihre sich ändernden betrieblichen Anforderungen angepasst wird.
Mit Backup- und DR-Sicherungsplänen können Sie erweiterte Sicherungsstrategien definieren, um Ihre Compute Engine-Instanzen an sicheren Speicherorten zu speichern, die als Backup Vaults bezeichnet werden. Mit dem auf Ihre Instanz angewendeten Sicherungsplan können Sie geplante oder On‑Demand-Sicherungen Ihrer Instanz in einem Backup Vault erstellen.
Hinweise
- Aktivieren Sie die Backup and DR Service API dort, wo sich die Compute Engine-Instanzen befinden.
- Backup Vault erstellen
- Sicherungsplan erstellen
- Richten Sie Log Analytics für Ihren Bucket ein, um Backup-Jobs von Backup und DR zu überwachen.
Erforderliche Rollen
-
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Bearbeiten der Eigenschaften einer Instanz und zum Ändern des zugehörigen Sicherungsplans benötigen:
-
So bearbeiten Sie die Instanz:
Compute Instance Admin (v1) (
roles/compute.instanceAdmin.v1) für das Projekt für die Compute Engine-Instanz -
So konfigurieren Sie geplante Sicherungen oder führen On-Demand-Sicherungen aus:
-
Backup and DR Backup User (
roles/backupdr.backupUser) für das Projekt für den Backup-Vault -
Betrachter (
roles/viewer) für das Projekt für den Backup Vault
-
Backup and DR Backup User (
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
-
So bearbeiten Sie die Instanz:
Compute Instance Admin (v1) (
-
Wenn Sie eine Compute Engine-Instanz in einem Backup Vault sichern möchten, der sich in einem anderen Projekt als die Instanz befindet, muss dem Backup and DR Vault Service Agent für den Backup Vault die Berechtigung zum Zugriff auf die Instanzen in diesem Projekt erteilt worden sein. Wenn sich das Backup Vault und die Instanz im selben Projekt befinden, wird diese Berechtigung bereits standardmäßig gewährt.
-
Damit der Backup and DR Vault Service Agent die erforderlichen Berechtigungen zum Sichern einer Compute Engine-Instanz in einem Backup Vault hat, bitten Sie Ihren Administrator, dem Backup and DR Vault Service Agent die IAM-Rolle Backup and DR Compute Engine Operator (
roles/backupdr.computeEngineOperator) für das Projekt der Compute Engine-Instanz zuzuweisen.
Sicherungspläne für eine vorhandene Instanz anwenden oder ändern
Sie können Sicherungspläne für eine vorhandene Instanz anwenden oder ändern, indem Sie die Instanzkonfiguration in der Google Cloud Console ändern. Wenn Sie den auf Ihre Instanz angewendeten Sicherungsplan ändern, muss der neue Sicherungsplan aus demselben Projekt stammen und die Sicherung im selben Backup Vault wie Ihr vorhandener Plan speichern.
Rufen Sie in der Google Cloud Console die Seite VM-Instanzen auf:
Klicken Sie auf den Namen der Instanz, für die Sie den Sicherungsplan anwenden oder ändern möchten. Die Seite mit den Instanzdetails für die ausgewählte Instanz wird angezeigt.
Klicken Sie auf Bearbeiten. Die Seite Bearbeiten für Ihre Instanz wird angezeigt.
Rufen Sie den Bereich Sicherungsplan auf und klicken Sie auf Plan ändern.
Führen Sie im angezeigten Bereich Sicherungsplan auswählen die folgenden Schritte aus:
- Klicken Sie in der Spalte Name des Sicherungsplans auf den Namen des Sicherungsplans, den Sie verwenden möchten.
- Klicken Sie auf Anwenden, um Ihre Auswahl des Sicherungsplans zu bestätigen und zur Seite Bearbeiten zurückzukehren.
Klicken Sie auf Speichern, um den Sicherungsplan anzuwenden und die neue Instanzkonfiguration zu speichern.
Nächste Schritte
- Sicherungen in einem Backup Vault planen oder erstellen
- Informationen zum Wiederherstellen einer Instanz aus einem Backup Vault