במאמר הזה מוסבר איך להחיל תוכנית גיבוי של שירות Backup and DR על מכונה ב-Compute Engine במהלך יצירת המכונה. כדי להחיל תוכנית גיבוי על מופע קיים של Compute Engine, אפשר לעיין במאמר החלה או שינוי של תוכניות גיבוי במופעים קיימים.
אפשר להשתמש בתוכניות גיבוי של שירות Backup and DR כדי ליצור גיבויים בלתי ניתנים למחיקה של מופעי מחשוב על סמך כללים, ואז לאחסן את הגיבויים האלה במיקומי אחסון מאובטחים ומבודדים.
תוכניות גיבוי של Backup and DR מאפשרות להגדיר אסטרטגיות גיבוי מתקדמות לאחסון של מכונות Compute Engine במיקומי אחסון מאובטחים שנקראים כספות גיבוי. באמצעות תוכנית הגיבוי שמוחלת על מופע המחשוב, אפשר ליצור גיבויים מתוזמנים או על פי דרישה של המופע בכספת גיבוי.
לפני שמתחילים
- מפעילים את שירות Backup and DR API במיקום של מופעי ה-Compute.
- יצירת כספת גיבוי
- יצירת תוכנית גיבוי
- מגדירים את Observability Analytics בקטגוריה כדי לעקוב אחרי משימות גיבוי של Backup and DR.
התפקידים הנדרשים
-
כדי לקבל את ההרשאות שנדרשות ליצירת מכונת Compute ולהחלת תוכנית גיבוי במהלך היצירה שלה, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:
-
כדי ליצור את המכונה:
Compute Instance Admin (v1) (
roles/compute.instanceAdmin.v1) בפרויקט של Compute Engine -
כדי להגדיר גיבויים מתוזמנים או להפעיל גיבויים לפי דרישה:
- Backup and DR Backup User (
roles/backupdr.backupUser) בפרויקט של כספת הגיבוי - צפייה (
roles/viewer) בפרויקט של כספת הגיבוי
- Backup and DR Backup User (
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
-
כדי ליצור את המכונה:
Compute Instance Admin (v1) (
-
אם רוצים לגבות מכונת חישוב למאגר גיבוי שנמצא בפרויקט אחר ממכונת החישוב, צריך לוודא של- Backup and DR Vault Service Agent בפרויקט שמכיל את מאגר הגיבוי יש הרשאה לגשת למכונות חישוב בפרויקט של מכונת החישוב. אם כספת הגיבוי ומופע המחשוב נמצאים באותו פרויקט, ההרשאה הזו ניתנת כברירת מחדל.
-
כדי לוודא שלסוכן השירות של Backup and DR Vault יש את ההרשאות הנדרשות לגיבוי מכונה של Compute Engine בכספת גיבוי, צריך לבקש מהאדמין להקצות לסוכן השירות של Backup and DR Vault את תפקיד ה-IAM Backup and DR Compute Engine Operator (
roles/backupdr.computeEngineOperator) בפרויקט של מכונת Compute Engine.
יצירת מכונת חישוב עם תוכנית גיבוי
אפשר ליצור מכונת חישוב עם תוכנית גיבוי רק באמצעות מסוףCloud de Confiance . כדי לבצע את המשימה הזו:
נכנסים לדף Create an instance במסוף Cloud de Confiance .
אם מוצגת בקשה לעשות זאת, בוחרים פרויקט ולוחצים על המשך.
הדף Create an instance מופיע ובו החלונית Machine configuration.
בשדה Name, מציינים שם למופע של המחשוב. מידע נוסף זמין במאמר מוסכמות למתן שמות למשאבים.
בשדה אזור, מציינים את האזור שבו רוצים למקם את מכונת החישוב.
אופציונלי: בשדה Zone, בוחרים אזור למופע הזה של מחשוב.
ברירת המחדל היא Any (כל). אם לא תשנו את ברירת המחדל הזו, Google תבחר בשבילכם אזור באופן אוטומטי על סמך סוג המכונה והזמינות שלה.
כדי לציין תוכנית גיבוי למופע מחשוב הזה:
בתפריט הניווט, לוחצים על מערכת הפעלה ואחסון. מופיעה החלונית Operating system and storage.
בקטע תוכנית גיבוי, לוחצים על בחירת תוכנית.
בחלונית Select a backup plan שמופיעה, מבצעים את הפעולות הבאות:
מוודאים שבשדה Project מופיע אותו שם פרויקט שבו קיימות תוכניות הגיבוי. אם לא, בוחרים את הפרויקט הנכון.
בעמודה Backup plan name (שם תוכנית הגיבוי), לוחצים על שם תוכנית הגיבוי שרוצים להשתמש בה.
כדי לאשר את תוכנית הגיבוי שבחרתם ולחזור לחלונית מערכת הפעלה ואחסון, לוחצים על החלה.
זה שינוי אופציונלי. מציינים פרמטרים אחרים להגדרת מכונת החישוב. מידע נוסף על אפשרויות ההגדרה בהתאמה אישית זמין במאמר יצירה והפעלה של מופע.
כדי ליצור את המכונה הווירטואלית ולהפעיל אותה, לוחצים על Create.