Crea una copia de seguridad a pedido

En esta página, se describe cómo crear una copia de seguridad bajo demanda de los datos de un clúster de AlloyDB.

Cuando creas una copia de seguridad a pedido, AlloyDB verifica que el clúster del que creas la copia de seguridad y su instancia principal estén en el estado "Listo" y, luego, inicia una operación de larga duración para realizar la copia de seguridad de los datos del clúster.

Antes de comenzar

  • El proyecto Google Cloud que usas debe estar habilitado para acceder a AlloyDB.
  • Debes tener uno de estos roles de IAM en el proyecto Google Cloud que estás usando:
    • roles/alloydb.admin (el rol de IAM predefinido de administrador de AlloyDB)
    • roles/owner (el rol de IAM básico de propietario)
    • roles/editor (el rol básico de IAM de Editor)

    Si no tienes ninguno de estos roles, comunícate con el administrador de tu organización para solicitar acceso.

Procedimiento

Console

  1. En la consola de Google Cloud , ve a la página Copias de seguridad.

    Ir a Copias de seguridad

  2. Haz clic en Crear copia de seguridad.
  3. Selecciona el clúster de origen del que deseas crear una copia de seguridad.
  4. Ingresa un ID para la copia de seguridad.
  5. Si lo deseas, ingresa una descripción para identificar esta copia de seguridad.
  6. Si deseas encriptar esta copia de seguridad con una clave de encriptación administrada por el cliente (CMEK) en lugar de la encriptación administrada por Google, sigue estos pasos adicionales:

    1. Haz clic en Opciones avanzadas de encriptación.
    2. Selecciona Clave de encriptación administrada por el cliente (CMEK).
    3. Selecciona una clave administrada por el cliente en el menú que aparece.

      La consola de Google Cloud limita esta lista a las claves que se encuentran dentro del mismo proyecto y región de Google Cloud que el clúster nuevo. Para usar una clave que no está en esta lista, haz clic en ¿No ves tu llave? Ingresa el nombre del recurso de la clave y, luego, escribe el nombre del recurso de la clave en el diálogo resultante.

      Ten en cuenta que usar la CMEK con AlloyDB requiere una configuración adicional. Para obtener más información, consulta Usa CMEK con AlloyDB.

  7. Haz clic en Crear.

AlloyDB verifica que el clúster de origen esté en el estado "Listo" y, luego, inicia una operación de larga duración para realizar la copia de seguridad. En la página Copias de seguridad, se muestra la copia de seguridad con el estado "En curso" hasta que se completa la operación.

gcloud

Para usar gcloud CLI, puedes instalar y, luego, inicializar Google Cloud CLI, o bien usar Cloud Shell.

Usa el comando gcloud alloydb backups create para crear una copia de seguridad según demanda.

gcloud alloydb backups create BACKUP_ID \
    --cluster=CLUSTER_ID \
    --region=REGION_ID \
    --project=PROJECT_ID \
    --async

Este comando devuelve una operación cuyo estado puedes consultar con el comando gcloud alloydb operations describe.

gcloud alloydb operations describe OPERATION_ID \
    --region=REGION_ID \
    --project=PROJECT_ID
  • BACKUP_ID: Es el ID de la copia de seguridad que se creará.
    Para crear una copia de seguridad en una ubicación entre regiones con gcloud CLI, reemplaza la ruta de acceso completa de la copia de seguridad con el siguiente formato:
    projects/PROJECT_ID/locations/REGION_ID/backups/BACKUP_ID
  • CLUSTER_ID: Es el ID del clúster del que deseas crear una copia de seguridad.
  • REGION_ID: Es el ID de la región en la que se coloca el clúster.
  • PROJECT_ID: Es el ID del proyecto en el que se coloca el clúster.

Si deseas encriptar esta copia de seguridad con una clave de encriptación administrada por el cliente (CMEK) en lugar de la encriptación predeterminada administrada por Google, debes proporcionar estos argumentos adicionales:

  • --kms-key=KEY_ID: Es el ID de la clave de CMEK que se usará.
  • --kms-keyring=KEYRING_ID: Es el ID del llavero de la clave.
  • --kms-location=LOCATION_ID: Es el ID de la región de ese llavero. Ten en cuenta que debe coincidir con la región del clúster.
  • --kms-project=PROJECT_ID: Es el ID del proyecto del llavero.

Cuando ejecutas este comando, AlloyDB verifica que el clúster de origen esté en el estado "Listo", inicia una operación de larga duración para realizar la copia de seguridad y muestra información sobre la operación de larga duración.

Puedes hacer un seguimiento de la finalización de la operación de larga duración con el comando operations describe:

gcloud alloydb operations describe OPERATION_ID \
    --region=REGION_ID \
    --project=PROJECT_ID

OPERATION_ID: Es el ID de la operación que se informó cuando ejecutaste el comando backups create.