Bedarfsorientierte Sicherung erstellen

Auf dieser Seite wird beschrieben, wie Sie eine On-Demand-Sicherung der Daten eines AlloyDB-Clusters erstellen.

Wenn Sie eine On-Demand-Sicherung erstellen, prüft AlloyDB, ob sich der zu sichernde Cluster und seine primäre Instanz im Status „Bereit“ befinden. Anschließend startet es einen lang andauernden Vorgang, um die Sicherung der Clusterdaten auszuführen.

Hinweise

  • Für das von Ihnen verwendete Google Cloud-Projekt muss der Zugriff auf AlloyDB aktiviert sein.
  • Sie benötigen eine der folgenden IAM-Rollen im verwendeten Google Cloud-Projekt:
    • roles/alloydb.admin (die vordefinierte IAM-Rolle „AlloyDB Admin“)
    • roles/owner (die einfache IAM-Rolle „Inhaber“)
    • roles/editor (einfache IAM-Rolle „Bearbeiter“)

    Wenn Sie keine dieser Rollen haben, wenden Sie sich an den Administrator Ihrer Organisation, um Zugriff anzufordern.

Prozedur

Konsole

  1. Rufen Sie in der Google Cloud Console die Seite Sicherungen auf.

    Sicherungen aufrufen

  2. Klicken Sie auf Sicherung erstellen.
  3. Wählen Sie den Quellcluster aus, den Sie sichern möchten.
  4. Geben Sie eine ID für die Sicherung ein.
  5. Geben Sie bei Bedarf eine Beschreibung ein, damit Sie diese Sicherung besser identifizieren können.
  6. Wenn Sie diese Sicherung mit einem vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK) statt mit der von Google verwalteten Verschlüsselung verschlüsseln möchten, führen Sie die folgenden zusätzlichen Schritte aus:

    1. Klicken Sie auf Erweiterte Verschlüsselungsoptionen.
    2. Wählen Sie Vom Kunden verwalteter Verschlüsselungsschlüssel (CMEK) aus.
    3. Wählen Sie im angezeigten Menü einen vom Kunden verwalteten Schlüssel aus.

      In der Google Cloud Console ist diese Liste auf Schlüssel im selben Google Cloud -Projekt und in derselben Region wie der neue Cluster beschränkt. Wenn Sie einen Schlüssel verwenden möchten, der nicht in dieser Liste enthalten ist, klicken Sie auf Sie können Ihren Schlüssel nicht finden? Geben Sie den Namen der Schlüsselressource ein und geben Sie dann den Ressourcennamen des Schlüssels in das angezeigte Dialogfeld ein.

      Die Verwendung von CMEK mit AlloyDB erfordert einige zusätzliche Schritte. Weitere Informationen finden Sie unter CMEK mit AlloyDB verwenden.

  7. Klicken Sie auf Erstellen.

AlloyDB prüft, ob sich der Quellcluster im Status „Bereit“ befindet, und startet dann einen lang andauernden Vorgang, um die Sicherung auszuführen. Auf der Seite Sicherungen wird die Sicherung bis zum Abschluss des Vorgangs mit dem Status „In Bearbeitung“ angezeigt.

gcloud

Wenn Sie die gcloud CLI verwenden möchten, können Sie die Google Cloud CLI installieren und initialisieren oder Cloud Shell verwenden.

Verwenden Sie den Befehl gcloud alloydb backups create, um eine On-Demand-Sicherung zu erstellen.

gcloud alloydb backups create BACKUP_ID \
    --cluster=CLUSTER_ID \
    --region=REGION_ID \
    --project=PROJECT_ID \
    --async

Dieser Befehl gibt einen Vorgang zurück, dessen Status Sie mit dem Befehl gcloud alloydb operations describe abfragen können.

gcloud alloydb operations describe OPERATION_ID \
    --region=REGION_ID \
    --project=PROJECT_ID
  • BACKUP_ID: Die ID der zu erstellenden Sicherung.
    Wenn Sie mit der gcloud CLI ein regifreselles Back-up erstellen möchten, ersetzen Sie den Pfad durch den vollständigen Sicherungspfad im folgenden Format:
    projects/PROJECT_ID/locations/REGION_ID/backups/BACKUP_ID
  • CLUSTER_ID: Die ID des Clusters, den Sie sichern möchten.
  • REGION_ID: Die ID der Region, in der sich der Cluster befindet.
  • PROJECT_ID: Die ID des Projekts, in dem sich der Cluster befindet.

Wenn Sie diese Sicherung mit einem vom Kunden verwalteten Verschlüsselungsschlüssel (CMEK) anstelle der standardmäßigen von Google verwalteten Verschlüsselung verschlüsseln möchten, müssen Sie die folgenden zusätzlichen Argumente angeben:

  • --kms-key=KEY_ID: Die ID des zu verwendenden CMEK-Schlüssels.
  • --kms-keyring=KEYRING_ID: Die ID des Schlüsselbunds des Schlüssels.
  • --kms-location=LOCATION_ID: Die ID der Region dieses Schlüsselbunds. Sie muss mit der Region des Clusters übereinstimmen.
  • --kms-project=PROJECT_ID: Die Projekt-ID des Schlüsselbunds.

Wenn Sie diesen Befehl ausführen, prüft AlloyDB, ob sich der Quellcluster im Status „Bereit“ befindet, startet einen lang andauernden Vorgang, um die Sicherung auszuführen, und zeigt Informationen zu diesem Vorgang an.

Sie können den Abschluss des langwierigen Vorgangs mit dem Befehl operations describe verfolgen:

gcloud alloydb operations describe OPERATION_ID \
    --region=REGION_ID \
    --project=PROJECT_ID

OPERATION_ID: Die Vorgangs-ID, die beim Ausführen des Befehls backups create zurückgegeben wurde.