Para evitar que um snapshot recuperável, ou seja, um snapshot padrão excluído que está na lixeira, seja apagado permanentemente, recupere o snapshot da lixeira antes que o período de armazenamento expire. Quando você recupera um snapshot, ele se torna um snapshot padrão utilizável que pode ser usado para criar um novo disco.
Este documento descreve como listar, recuperar e excluir snapshots recuperáveis.
Para saber mais sobre a lixeira, consulte Reter recursos excluídos na lixeira.
Antes de começar
-
Configure a autenticação, caso ainda não tenha feito isso.
Com isso, você confirma sua identidade para acesso a serviços e APIs do Cloud de Confiance by S3NS . Para executar
códigos ou amostras de um ambiente de desenvolvimento local, autentique-se no
Compute Engine selecionando uma das seguintes opções:
Selecione a guia para como planeja usar as amostras nesta página:
Console
Quando você usa o console Cloud de Confiance para acessar serviços Cloud de Confiance by S3NS e APIs, não é necessário configurar a autenticação.
gcloud
-
Instale a Google Cloud CLI e faça login na CLI gcloud com sua identidade federada. Depois de fazer login, inicialize a Google Cloud CLI executando o seguinte comando:
gcloud init
-
- Defina uma região e uma zona padrão.
REST
Para usar as amostras da API REST nesta página em um ambiente de desenvolvimento local, use as credenciais fornecidas para a CLI gcloud.
Instale a Google Cloud CLI e faça login na CLI gcloud com sua identidade federada.
Saiba mais em Autenticar para usar REST na documentação de autenticação do Cloud de Confiance .
Papéis e permissões necessárias
Para receber as permissões necessárias para gerenciar snapshots recuperáveis, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:
- Admin da instância do Compute (
roles/compute.instanceAdmin) -
Para se conectar a uma VM que pode ser executada como uma conta de serviço:
Usuário da conta de serviço (v1) (
roles/iam.serviceAccountUser)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esses papéis predefinidos contêm as permissões necessárias para gerenciar snapshots recuperáveis. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para gerenciar snapshots recuperáveis:
-
Para recuperar um snapshot recuperável:
compute.recoverableSnapshots.recovernele -
Para ver informações sobre um snapshot recuperável:
compute.recoverableSnapshots.getnele -
Para excluir permanentemente um snapshot recuperável:
compute.recoverableSnapshots.deletenele -
Para listar os snapshots recuperáveis em um projeto:
compute.recoverableSnapshots.listno projeto
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Limitações
- Recursos compatíveis: somente snapshots padrão são compatíveis. Os snapshots de arquivo, os Instant Snapshots, os discos e as imagens são apagados permanentemente de imediato após a exclusão.
- Conflitos de nome: a recuperação de um snapshot vai falhar se já existir um snapshot padrão com o mesmo nome e você não fornecer um novo nome para o snapshot recuperado. Para recuperar um snapshot assim, use a Google Cloud CLI ou a REST para especificar um novo nome.
- Permanência de tags: as tags anexadas a um snapshot antes da exclusão não são mantidas se o snapshot for recuperado da lixeira. É necessário adicionar as tags de volta ao snapshot depois de recuperá-lo da lixeira.
- Mudanças na política de retenção: as mudanças na política de retenção da lixeira não se aplicam a snapshots recuperáveis atuais, ou seja, snapshots padrão excluídos que estão na lixeira.
- Snapshots programados: se você recuperar um snapshot que foi criado originalmente em uma programação, ele não fará mais parte dela e não será excluído automaticamente após a duração especificada pela programação. Em vez disso, o Compute Engine retém o snapshot indefinidamente até que você o exclua manualmente.
- Chaves de criptografia gerenciadas pelo cliente (CMEKs): se você revogar a CMEK que protege um snapshot recuperável e depois recuperar o snapshot, não será possível usar o snapshot recuperado para criar um disco até que a chave seja restaurada. Se você não recuperar o snapshot antes do fim do período de armazenamento, o Compute Engine o apagará permanentemente.
- Recuperação necessária antes do uso: os snapshots recuperáveis são somente leitura. Para usar um snapshot recuperável e criar um disco, primeiro recupere o snapshot padrão da lixeira.
Listar snapshots recuperáveis
Para ver os snapshots recuperáveis em um projeto, use o console do Cloud de Confiance , a CLI gcloud ou a REST.
Console do Cloud de Confiance
No console do Cloud de Confiance , acesse a página Backups.
Clique em Lixeira.
Clique na guia Snapshots excluídos. A lista de snapshots recuperáveis aparece.
Cada coluna lista detalhes sobre os snapshots recuperáveis, incluindo:
- Nome: o nome do snapshot recuperável.
- Nome original do snapshot: o nome do snapshot padrão original.
- Horário de exclusão do snapshot: o horário em que o snapshot padrão original foi excluído.
- Horário de exclusão permanente: o horário futuro em que o Compute Engine vai excluir permanentemente o snapshot recuperável.
CLI da gcloud
Para listar todos os snapshots na lixeira de um projeto, use o
comando gcloud beta compute recoverable-snapshots list.
Para incluir mais informações sobre cada snapshot recuperável, use a flag
--format.
Por exemplo, o comando a seguir lista cada snapshot recuperável em um projeto e inclui detalhes sobre cada um deles:
gcloud beta compute recoverable-snapshots list \ --project=PROJECT_ID \ --format="yaml(name, creationTimestamp, purgeTimestamp, originalResource)"
Substitua PROJECT_ID pelo ID do projeto.
A saída é uma lista dos snapshots recuperáveis no projeto, semelhante a esta:
creationTimestamp: '2026-09-01T11:13:50.716-07:00'
name: data-disk-snapshot-20260805-qlb6lyqw
purgeTimestamp: '2026-09-06T11:13:50.609-07:00'
originalResource:
...
name: data-disk-snapshot-20260805
...
sourceDisk: projects/my-project/global/disks/data-disk
---
creationTimestamp: '2026-09-01T12:13:50.229-07:00'
name: disk-snapshot-20260901191347-s0c24h1m
purgeTimestamp: '2026-09-06T12:13:50.070-07:00'
originalResource:
...
name: disk-snapshot-20260901191347
...
sourceDisk: projects/my-project/global/disks/my-disk
---
A saída lista as seguintes propriedades principais de cada snapshot recuperável:
name: o nome do snapshot recuperável. Para recuperar o snapshot, especifique esse nome se usar a CLI gcloud ou REST.creationTimestamp: o momento em que o snapshot padrão original foi excluído.purgeTimestamp: o horário no futuro em que o Compute Engine vai excluir permanentemente o snapshot recuperável.originalResource: um objeto que contém detalhes sobre o snapshot original, incluindo o nome e o disco de origem.
REST
Crie uma solicitação GET para o método recoverableSnapshots list.
GET https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/recoverableSnapshots/
Substitua PROJECT_ID pelo ID do projeto.
O corpo da resposta JSON contém uma lista dos snapshots recuperáveis no projeto, semelhante a esta:
{
"kind": "compute#recoverableSnapshotList",
"id": "projects/PROJECT_ID/global/recoverableSnapshots/",
"items": [
{
"name": "prod-test-snapshot-20260905053732-uj731vz4",
"creationTimestamp": "2026-09-05T22:37:34.164-07:00",
"purgeTimestamp": "2026-09-12T22:37:32.918-07:00",
...
"originalResource": {
"id": "3004584137782651782",
"creationTimestamp": "2025-10-05T22:36:41.868-07:00",
"name": "prod-test-snapshot"
...
}
},
{
"kind": "compute#recoverableSnapshot",
"id": "8914891425536994162",
"name": "my-test-snapshot-20260906053732-uj731vz5",
"creationTimestamp": "2026-09-05T22:37:34.164-07:00",
"purgeTimestamp": "2026-09-12T22:37:32.918-07:00",
...
"originalResource": {
"id": "39904584137782651782",
"creationTimestamp": "2026-08-05T22:36:41.868-07:00",
"name": "my-test-snapshot"
...
}
}
]
}
A saída lista as seguintes propriedades principais de cada snapshot recuperável:
name: o nome do snapshot recuperável. Para recuperar o snapshot, especifique esse nome se usar a CLI gcloud ou REST.creationTimestamp: o momento em que o snapshot padrão original foi excluído.purgeTimestamp: o horário no futuro em que o Compute Engine vai excluir permanentemente o snapshot recuperável.originalResource: um objeto que contém detalhes sobre o snapshot original, incluindo o nome e o disco de origem.
Encontrar um snapshot recuperável pelo nome do snapshot original
Para encontrar um snapshot recuperável e fazer a recuperação, use o nome do snapshot original. Os snapshots recuperáveis têm um nome exclusivo que o Compute Engine gera quando você exclui o snapshot original.
Para encontrar o nome do snapshot recuperável, liste os snapshots recuperáveis e filtre pelo nome do snapshot original.
Use o console do Cloud de Confiance , a CLI gcloud ou REST.
Console do Cloud de Confiance
No console do Cloud de Confiance , acesse a página Backups.
Clique em Lixeira.
Clique na guia Snapshots excluídos. A lista de snapshots recuperáveis aparece.
No campo filter_list Filtro, clique em Inserir nome ou valor da propriedade. Selecione Nome original do instantâneo na lista de propriedades.
Insira o nome original do snapshot no campo Valor e pressione Enter.
O console Cloud de Confiance mostra uma lista de snapshots recuperáveis que têm um snapshot original com um nome que corresponde ao nome inserido.
CLI da gcloud
Para encontrar um snapshot recuperável pelo nome original, use o
comando gcloud beta compute recoverable-snapshots list. Para filtrar pelo nome original do snapshot, use a flag --filter na propriedade originalResource.name.
gcloud beta compute recoverable-snapshots list \ --project=PROJECT_ID \ --filter="originalResource.name:ORIGINAL_SNAPSHOT_NAME" \ --format="yaml(name, creationTimestamp, purgeTimestamp)"
Substitua os seguintes valores pelos valores correspondentes:
PROJECT_ID: o ID do projeto.ORIGINAL_SNAPSHOT_NAME: o nome original do snapshot.
A saída é uma lista dos snapshots recuperáveis que têm um snapshot original com um nome que corresponde ao nome do snapshot original inserido, semelhante ao seguinte:
creationTimestamp: '2026-09-01T11:13:50.716-07:00'
name: disk-20260805-09550-us-central1-a-202-20260901181348-qlb6lyqw
purgeTimestamp: '2026-09-06T11:13:50.609-07:00'
---
creationTimestamp: '2026-09-01T12:13:50.229-07:00'
name: disk-20260805-09550-us-central1-a-202-20260901191347-s0c24h1m
purgeTimestamp: '2026-09-06T12:13:50.070-07:00'
---
creationTimestamp: '2026-09-01T13:13:51.060-07:00'
name: disk-20260805-09550-us-central1-a-202-20260901201348-ogybudsu
purgeTimestamp: '2026-09-06T13:13:50.904-07:00'
Para filtrar pelo horário de criação ou exclusão do snapshot original, estenda a expressão --filter:
- Para filtrar pelo horário de criação do snapshot original, adicione uma condição para
originalResource.creationTimestampà expressão--filter. Por exemplo, para encontrar os snapshots recuperáveis de um snapshot original criado em ou após um horário específico:
--filter="originalResource.creationTimestamp >= 'CREATION_FILTER_TIMESTAMP' AND originalResource.name:ORIGINAL_SNAPSHOT_NAME"
Substitua:
ORIGINAL_SNAPSHOT_NAME: o nome do snapshot original.CREATION_FILTER_TIMESTAMP: o carimbo de data/hora do filtro, por exemplo,2026-09-01T10:00:00. O carimbo de data/hora está no horário local.Para filtrar por quando o snapshot original foi excluído, adicione uma condição para
creationTimestampà expressão--filter. Por exemplo, para encontrar os snapshots recuperáveis de um snapshot original específico que foi excluído em ou após um horário específico:
--filter="creationTimestamp >= 'DELETION_FILTER_TIMESTAMP' AND originalResource.name:ORIGINAL_SNAPSHOT_NAME"
Substitua:
ORIGINAL_SNAPSHOT_NAME: o nome do snapshot original.DELETION_FILTER_TIMESTAMP: o carimbo de data/hora do filtro, por exemplo,2026-09-01T10:00:00. O carimbo de data/hora está no horário local.
REST
Crie uma solicitação GET para o método recoverableSnapshots.list usando o parâmetro de consulta filter.
GET 'https://compute.s3nsapis.fr/compute/beta/projects/ PROJECT_ID/global/recoverableSnapshots?filter=originalResource.name:ORIGINAL_SNAPSHOT_NAME'
Substitua os seguintes valores pelos valores correspondentes:
PROJECT_ID: o ID do projeto.ORIGINAL_SNAPSHOT_NAME: o nome original do snapshot.
O corpo da resposta é uma lista dos snapshots recuperáveis cujo nome original corresponde ao nome original do snapshot inserido, semelhante ao seguinte:
{
"kind": "compute#recoverableSnapshotList",
"id": "projects/PROJECT_ID/global/recoverableSnapshots/",
"items": [
{
"kind": "compute#recoverableSnapshot",
"id": "8914891425536994161",
"name": "prod-test-snapshot-20261006053732-uj731vz4",
"creationTimestamp": "2026-10-05T22:37:34.164-07:00",
"purgeTimestamp": "2026-10-12T22:37:32.918-07:00",
...
"originalResource": {
"name": "prod-test-snapshot",
...
}
}
]
}
Cada objeto na matriz items representa um snapshot recuperável e tem as seguintes propriedades:
name: o nome do snapshot recuperável. Para recuperar o snapshot, especifique esse nome se usar a CLI gcloud ou REST.creationTimestamp: o momento em que o snapshot padrão original foi excluído.purgeTimestamp: o horário no futuro em que o Compute Engine vai excluir permanentemente o snapshot recuperável.originalResource: um objeto que contém detalhes sobre o snapshot original, incluindo o nome e o disco de origem.
Ver informações sobre um snapshot recuperável
Para recuperar informações detalhadas sobre um snapshot recuperável, como o snapshot de origem ou o horário de criação, use o console do Cloud de Confiance , a CLI gcloud ou REST.
Para encontrar o nome de um snapshot recuperável se você tiver apenas o nome original, consulte Encontrar o nome de um snapshot recuperável.
Console do Cloud de Confiance
No console do Cloud de Confiance , acesse a página Backups.
Clique em Lixeira.
Na guia Snapshots excluídos, confira a lista de snapshots recuperáveis.
Cada coluna lista detalhes sobre um snapshot recuperável, incluindo o seguinte:
- Nome: o nome do snapshot recuperável.
- Nome original do snapshot: o nome do snapshot padrão original.
- Horário de exclusão do snapshot: o horário em que o snapshot padrão original foi excluído.
- Horário de exclusão permanente: o horário futuro em que o Compute Engine vai excluir permanentemente o snapshot recuperável.
CLI da gcloud
Para ver informações sobre um snapshot recuperável, use o
comando gcloud beta compute recoverable-snapshots describe.
gcloud beta compute recoverable-snapshots describe RECOVERABLE_SNAPSHOT_NAME \ --project=PROJECT_ID
Substitua os seguintes valores pelos valores correspondentes:
RECOVERABLE_SNAPSHOT_NAME: o nome do snapshot recuperável.PROJECT_ID: o ID do projeto.
A saída é uma descrição do snapshot recuperável, semelhante a esta:
creationTimestamp: '2026-09-01T13:13:51.626-07:00'
id: '2573728532034916112'
kind: compute#recoverableSnapshot
name: prod-test-snapshot-uj731vz4
originalResource:
name: prod-test-snapshot
...
storageBytesStatus: UP_TO_DATE
storageLocations:
- us
purgeTimestamp: '2026-09-06T13:13:51.493-07:00'
selfLink: ..
status: READY
A saída inclui as seguintes propriedades principais do snapshot recuperável:
name: o nome do snapshot recuperável. Para recuperar o snapshot, especifique esse nome se usar a CLI gcloud ou REST.creationTimestamp: o momento em que o snapshot padrão original foi excluído.purgeTimestamp: o horário no futuro em que o Compute Engine vai excluir permanentemente o snapshot recuperável.originalResource: um objeto que contém detalhes sobre o snapshot original, incluindo o nome e o disco de origem.
REST
Para conferir informações sobre um snapshot recuperável, faça uma solicitação GET ao
método recoverableSnapshots.get.
GET 'https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/recoverableSnapshots/RECOVERABLE_SNAPSHOT_NAME'
Substitua os seguintes valores pelos valores correspondentes:
PROJECT_ID: o ID do projeto que contém o snapshot recuperável.RECOVERABLE_SNAPSHOT_NAME: o nome do snapshot recuperável.
O resultado parecido com este:
{
"name": "prod-test-snapshot-uj731vz4",
"creationTimestamp": "2026-09-05T22:37:34.164-07:00",
"purgeTimestamp": "2026-09-12T22:37:32.918-07:00",
...
"originalResource": {
"name": "prod-test-snapshot",
...
}
}
O corpo da resposta inclui as seguintes propriedades principais do snapshot recuperável:
name: o nome do snapshot recuperável. Para recuperar o snapshot, especifique esse nome se usar a CLI gcloud ou REST.creationTimestamp: o momento em que o snapshot padrão original foi excluído.purgeTimestamp: o horário no futuro em que o Compute Engine vai excluir permanentemente o snapshot recuperável.originalResource: um objeto que contém detalhes sobre o snapshot original, incluindo o nome e o disco de origem.
Recuperar snapshots excluídos
Antes de recuperar um snapshot, considere o seguinte:
- Permanência de tags: as tags anexadas a um snapshot antes da exclusão não são mantidas se o snapshot for recuperado da lixeira. É necessário adicionar as tags de volta ao snapshot depois de recuperá-lo da lixeira.
- Snapshots programados: se você recuperar um snapshot que foi criado originalmente em uma programação, ele não fará mais parte dela e não será excluído automaticamente após a duração especificada pela programação. Em vez disso, o Compute Engine retém o snapshot indefinidamente até que você o exclua manualmente.
- Conflitos de nome: a recuperação de um snapshot vai falhar se já existir um snapshot padrão com o mesmo nome e você não fornecer um novo nome para o snapshot recuperado. Para recuperar um snapshot assim, use a Google Cloud CLI ou a REST para especificar um novo nome.
- Os snapshots recuperáveis permanecem após a recuperação: a recuperação de um snapshot não exclui o snapshot recuperável da lixeira. O snapshot recuperável permanece na lixeira até que o período de armazenamento expire.
- Novo horário de criação do snapshot recuperado: quando você recupera um snapshot, o horário de criação do snapshot padrão é o horário em que ele foi recuperado da lixeira, e não o horário em que foi criado originalmente.
Recuperar um snapshot da lixeira
Para recuperar um snapshot excluído e usá-lo para criar um novo disco, primeiro encontre o nome do snapshot recuperável. Para isso, siga as instruções em Encontrar o nome de um snapshot recuperável.
Quando você souber o nome do snapshot recuperável, use o console do Cloud de Confiance , a CLI gcloud ou REST para recuperar o snapshot.
Console do Cloud de Confiance
No console do Cloud de Confiance , acesse a página Backups.
Clique em Lixeira.
Clique na guia Snapshots excluídos. A lista de snapshots recuperáveis aparece.
Selecione o snapshot que você quer recuperar.
Clique em restore_from_trash Recuperar.
CLI da gcloud
Para recuperar um snapshot, use o
comando gcloud beta compute recoverable-snapshots recover.
Para recuperar um snapshot e manter o nome original:
gcloud beta compute recoverable-snapshots recover \ RECOVERABLE_SNAPSHOT_NAME \ --project=PROJECT_ID
Substitua os seguintes valores pelos valores correspondentes:
RECOVERABLE_SNAPSHOT_NAME: o nome do snapshot recuperável.PROJECT_ID: o ID do projeto.
Para recuperar um snapshot e especificar um novo nome para ele, use a flag
--snapshot-name.gcloud beta compute recoverable-snapshots recover \ RECOVERABLE_SNAPSHOT_NAME \ --project=PROJECT_ID \ --snapshot-name=NEW_SNAPSHOT_NAME
Substitua os seguintes valores pelos valores correspondentes:
RECOVERABLE_SNAPSHOT_NAME: o nome do snapshot recuperável.PROJECT_ID: o ID do projeto.NEW_SNAPSHOT_NAME: o novo nome do snapshot recuperado.
REST
Para recuperar um snapshot, faça uma solicitação POST para o
método recoverableSnapshots.recover.
POST https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/recoverableSnapshots/RECOVERABLE_SNAPSHOT_NAME/recover
Substitua os seguintes valores pelos valores correspondentes:
PROJECT_ID: o ID do projeto.RECOVERABLE_SNAPSHOT_NAME: o nome do snapshot recuperável.
Para recuperar um snapshot e especificar um novo nome para ele,
especifique o novo nome com o campo snapshotName no corpo da solicitação:
{
"snapshotName": "NEW_SNAPSHOT_NAME"
}
Substitua NEW_SNAPSHOT_NAME pelo novo nome do snapshot
recuperado.
Para criar um disco com base no snapshot recuperado, consulte Criar um disco com base em um snapshot.
Para adicionar tags anexadas ao snapshot padrão original, consulte Como adicionar tags a um recurso.
Excluir um snapshot recuperável
É possível excluir permanentemente um snapshot da lixeira antes do fim do período de retenção com o console Cloud de Confiance , a CLI gcloud ou REST.
Console do Cloud de Confiance
No console do Cloud de Confiance , acesse a página Backups.
Clique em Lixeira.
Na guia Snapshots excluídos, selecione o snapshot que você quer excluir permanentemente.
Clique em ExcluirExcluir permanentemente.
CLI da gcloud
Para excluir permanentemente um snapshot recuperável, use o
comando gcloud beta compute recoverable-snapshots delete.
gcloud beta compute recoverable-snapshots delete RECOVERABLE_SNAPSHOT_NAME \ --project=PROJECT_ID
Substitua os seguintes valores pelos valores correspondentes:
RECOVERABLE_SNAPSHOT_NAME: o nome do snapshot recuperável.PROJECT_ID: o ID do projeto.
REST
Para excluir permanentemente um snapshot recuperável, faça uma solicitação DELETE ao método
recoverableSnapshots.delete.
DELETE https://compute.s3nsapis.fr/compute/beta/projects/PROJECT_ID/global/recoverableSnapshots/RECOVERABLE_SNAPSHOT_NAME
Substitua os seguintes valores pelos valores correspondentes:
PROJECT_ID: o ID do projeto.RECOVERABLE_SNAPSHOT_NAME: o nome do snapshot recuperável.