Dokumen ini memberikan informasi tentang cara menerapkan rencana pencadangan, atau mengubah rencana pencadangan yang diterapkan, ke instance Compute Engine Anda. Anda dapat mengonfigurasi rencana pencadangan instance komputasi untuk menyelaraskan strategi perlindungan data dengan persyaratan operasional yang berubah.
Rencana pencadangan Backup and DR memungkinkan Anda menentukan strategi pencadangan lanjutan untuk menyimpan instance komputasi di lokasi penyimpanan yang aman yang disebut vault cadangan. Dengan menggunakan paket pencadangan yang diterapkan ke instance komputasi, Anda dapat membuat cadangan terjadwal atau sesuai permintaan untuk instance di vault cadangan.
Sebelum memulai
- Aktifkan Backup and DR Service API di tempat instance Compute Engine berada.
- Membuat brankas cadangan
- Membuat rencana cadangan
- Siapkan Log Analytics di bucket Anda untuk memantau tugas pencadangan Backup and DR.
Peran yang diperlukan
-
Untuk mendapatkan izin yang Anda perlukan untuk mengedit properti instance komputasi dan mengubah paket pencadangan yang terkait, minta administrator untuk memberi Anda peran IAM berikut :
-
Untuk mengedit instance Compute:
Compute Instance Admin (v1) (
roles/compute.instanceAdmin.v1) di project untuk instance Compute -
Untuk mengonfigurasi pencadangan terjadwal atau menjalankan pencadangan on-demand:
-
Backup and DR Backup User (
roles/backupdr.backupUser) di project untuk vault cadangan -
Pelihat (
roles/viewer) di project untuk vault cadangan
-
Backup and DR Backup User (
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
-
Untuk mengedit instance Compute:
Compute Instance Admin (v1) (
-
Jika Anda ingin mencadangkan instance komputasi ke vault cadangan yang berada dalam project yang berbeda dengan instance komputasi, pastikan Agen Layanan Vault Cadangan dan Pemulihan Bencana untuk project yang berisi vault cadangan memiliki izin untuk mengakses instance komputasi dalam project instance komputasi. Jika vault cadangan dan instance komputasi berada dalam project yang sama, izin ini diberikan secara default.
-
Untuk memastikan bahwa Agen Layanan Vault Backup dan DR memiliki izin yang diperlukan untuk mencadangkan instance Compute Engine ke vault cadangan, minta administrator Anda untuk memberikan peran IAM Backup and DR Compute Engine Operator (
roles/backupdr.computeEngineOperator) kepada Agen Layanan Vault Backup dan DR di project untuk instance Compute Engine.
Menerapkan atau mengubah paket pencadangan untuk instance yang ada
Anda dapat menerapkan atau mengubah paket pencadangan untuk instance komputasi yang ada dengan mengubah konfigurasi instance komputasi di konsol Google Cloud . Jika Anda mengubah paket pencadangan yang diterapkan ke instance komputasi, paket pencadangan baru harus berasal dari project yang sama dan menyimpan cadangan di vault cadangan yang sama dengan paket yang ada.
Di konsol Google Cloud , buka halaman VM instances.
Klik nama instance komputasi yang ingin Anda terapkan atau ubah rencana pencadangannya. Halaman detail instance komputasi akan muncul untuk instance yang dipilih.
Klik Edit. Halaman Edit akan muncul untuk instance komputasi Anda.
Buka bagian Rencana cadangan, lalu klik Ubah rencana.
Di panel Pilih rencana cadangan yang muncul, lakukan hal berikut:
Di kolom Nama rencana pencadangan, klik nama rencana pencadangan yang ingin Anda gunakan.
Untuk mengonfirmasi pilihan paket cadangan dan kembali ke halaman Edit, klik Terapkan.
Untuk menerapkan rencana pencadangan dan menyimpan konfigurasi instance baru, klik Simpan.
Langkah berikutnya
- Pelajari cara menggunakan rencana pencadangan instance komputasi Anda untuk menjadwalkan atau membuat pencadangan di vault pencadangan.
- Pelajari cara memulihkan instance komputasi dari vault cadangan.