보호 요약으로 보호되지 않는 리소스 찾기

보호 요약 대시보드를 사용하면 Google Cloud 리소스의 데이터 보호 상태를 관리하고 확인할 수 있습니다. 프로젝트의 지원되는 모든 리전에 있는 Compute Engine 인스턴스 및 디스크와 Cloud SQL 인스턴스의 백업 구성을 한눈에 볼 수 있는 중앙 집중식 보기를 제공합니다.

이 중앙 집중식 대시보드는 데이터 보호 전략에 필수적입니다. 백업이 없거나 보호 정책이 잘못 구성된 보호되지 않은 리소스를 찾을 수 있기 때문입니다. 이러한 격차를 강조 표시함으로써 보호 요약은 데이터 손실을 방지하고 비즈니스 연속성을 보장하기 위한 정보에 입각한 결정을 내리는 데 도움이 됩니다.

보호 요약의 주요 이점은 다음과 같습니다.

  • 전체적인 보호 가시성: 지원되는 모든 워크로드의 전체 백업 구성을 한곳에서 중앙 집중식으로 개요를 확인할 수 있습니다.
  • 보호 격차를 쉽게 파악: 백업이 누락되었거나 잘못 구성된 리소스를 신속하게 파악하여 데이터 보호 정책에서 벗어난 부분을 해결할 수 있습니다.
  • 원활한 통합: 보호 요약은 기존Google Cloud 환경 및 실행 중인 워크로드와 함께 작동하므로 복잡한 구성이 필요하지 않고 성능에 영향을 미치지 않으면서 즉각적인 가치를 제공합니다.

보호 요약은 다음 리소스 유형에서 지원됩니다.

  • Compute Engine 인스턴스
  • Compute Engine 디스크
  • Cloud SQL 인스턴스

'백업용으로 구성됨'의 의미

보호 요약에서는 내장된 Google Cloud 데이터 보호 도구와의 연결을 기반으로 리소스가 '백업용으로 구성됨'으로 보고됩니다. 이 뷰에는 서드 파티 백업 도구의 데이터가 포함되지 않습니다.

다음과 같은 경우 리소스가 구성된 것으로 간주됩니다.

  • Compute Engine 인스턴스: 인스턴스에 백업 계획이 있거나 연결된 디스크 중 하나 이상에 Google Cloud 스냅샷 일정이 있습니다.
  • Compute Engine 디스크: 디스크가 다음 조건 중 하나를 충족합니다.
    • Google Cloud 스냅샷 일정이 있습니다.
    • 백업 계획과 연결되어 있습니다.
    • 디스크를 포함하는 백업 계획이 있는 VM에 연결되어 있습니다.
  • Cloud SQL 인스턴스: 인스턴스에 백업 계획 또는 기본 제공 Cloud SQL 자동 백업이 있습니다.

시작하기 전에

보호 요약을 보고 있는 프로젝트에서 Backup and DR API를 사용 설정합니다.

API 사용 설정하기

백업 및 DR API의 보호 요약에 관한 자세한 내용은 API 참조를 참고하세요.

필수 IAM 권한

보호 요약을 보려면 다음 권한이 필요합니다.

  • IAM 역할: 백업 및 DR 백업 구성 뷰어
  • IAM 권한:
    • backupdr.resourceBackupConfigs.list
    • backupdr.resourceBackupConfigs.get
    • backupdr.locations.list

프로젝트 및 리전의 보호 요약 보기

프로젝트 및 리전의 보호 요약을 보려면 다음을 수행하세요.

  1. Google Cloud 콘솔에서 백업 및 DR 보호 요약 페이지로 이동합니다.

    보호 요약으로 이동

  2. 리전리소스 유형을 선택하고 보기를 클릭합니다.

    해당 지역의 리소스가 두 개의 탭에 나열됩니다. 보호되지 않는 리소스 탭은 선택한 리전에서 보호되지 않는 리소스를 가장 빠르게 식별할 수 있는 방법입니다.

    보호된 리소스가 있는 리소스는 다음 두 가지 상태로 분류됩니다.

    • Vaulted: Backup Vault에 백업되는 리소스 목록을 표시합니다.
    • 보관되지 않음: 백업 보관소 없이 백업된 모든 리소스의 목록을 표시합니다.
  3. 선택한 프로젝트와 리전에 다음 필드가 표시됩니다.

    • 리소스 이름: 리소스의 표시 이름입니다.
    • 리소스 유형: 리소스 유형입니다. Compute Engine 인스턴스, Compute Engine 디스크, Compute Engine 리전 디스크 또는 Cloud SQL 인스턴스일 수 있습니다.
    • 백업 일정 유형: 리소스에 적용된 백업 일정의 유형입니다. 예를 들어 백업 템플릿 또는 스냅샷 일정입니다.
    • 백업 계획 이름: 백업 일정 구성이 제공되는 리소스의 이름입니다. 이름이 지정되지 않은 자동 백업 일정의 경우 이 필드는 비어 있습니다.
    • 구성 상태: 값은 구성되지 않음, Vault에 저장되지 않음, Vault에 저장됨입니다.
    • 백업 일정 상태: 백업 일정의 상태입니다. 활성 또는 비활성일 수 있습니다.
    • 백업 범위: 백업에 고려되는 특정 리소스의 범위입니다(전체 인스턴스 또는 디스크 이름).
    • 백업 위치: 백업이 있는 영역 리전 또는 멀티 리전 위치입니다.
    • 최근에 성공한 백업: 예: mediumLongdate Aug 21, 2025, 8:45:18 PM
    • 백업 볼트: 백업에 사용되는 백업 볼트의 이름입니다.
    • PITR 구성: 백업에 사용되는 PITR(point-in-time recovery) 구성의 이름입니다.
    • 공개 IP 주소: 리소스에 할당된 공개 IP 주소입니다.
    • 비공개 IP 주소: 리소스에 할당된 비공개 IP 주소입니다.

보호 요약 지원 리전

보호 요약은 다음 지역에서 지원됩니다.

지리적 지역 리전 이름 리전 설명
북미
northamerica-northeast1 * 몬트리올 잎 아이콘 낮은 CO2
northamerica-northeast2 토론토 잎 아이콘 낮은 CO2
us-central1 아이오와 잎 아이콘 낮은 CO2
us-east1 사우스캐롤라이나
us-east4 북버지니아
us-east5 콜럼버스
us-south1 댈러스 잎 아이콘 낮은 CO2
us-west1 오리건 잎 아이콘 낮은 CO2
us-west2 로스앤젤레스
us-west3 솔트레이크시티
us-west4 라스베이거스
northamerica-south1 * 케레타로
남미
southamerica-east1 상파울루 잎 아이콘 낮은 CO2
southamerica-west1 산티아고 잎 아이콘 낮은 CO2
유럽
europe-central2 바르샤바
europe-north1 핀란드 잎 아이콘 낮은 CO2
europe-southwest1 마드리드 잎 아이콘 낮은 CO2
europe-west1 벨기에 잎 아이콘 낮은 CO2
europe-west2 런던 잎 아이콘 낮은 CO2
europe-west3 프랑크푸르트
europe-west4 네덜란드 잎 아이콘 낮은 CO2
europe-west6 취리히 잎 아이콘 낮은 CO2
europe-west8 밀라노
europe-west9 파리 잎 아이콘 낮은 CO2
europe-west10 베를린 잎 아이콘 낮은 CO2
europe-west12 토리노
중동
me-central1 도하
me-central2 담맘
me-west1 이스라엘
아프리카
africa-south1 요하네스버그
아시아 태평양
asia-east1 타이완
asia-east2 홍콩
asia-northeast1 도쿄
asia-northeast2 * 오사카
asia-northeast3 서울
asia-southeast1 싱가포르
asia-southeast2 자카르타
australia-southeast1 시드니
australia-southeast2 멜버른
인도
asia-south1 뭄바이
asia-south2 델리

* 케레타로, 몬트리올, 오사카의 경우 물리적 데이터 센터 1~2곳에 영역 3개가 있습니다. 드물지만 재해 발생 시 이러한 리전에 저장된 데이터가 손실될 수 있습니다.

제한사항

보호 요약 뷰의 제한사항은 다음과 같습니다.

  • 백업 및 DR 관리 콘솔을 지원하는 리전에 있는 리소스와만 호환됩니다. 지원되는 리전 목록은 지원되는 리전을 참고하세요.
  • 백업 및 DR 서비스가 사용 설정된 프로젝트에서만 액세스할 수 있습니다.
  • 데이터는 몇 시간마다 주기적으로 새로고침되지만, 경우에 따라 약 24시간이 걸릴 수 있습니다.

보호 요약 백업 구성 정보 정렬 및 필터링

이 섹션에서는 보호 요약 서비스의 ListResourceBackupConfigs API 호출에서 반환하는 백업 구성을 정렬하고 필터링하는 방법을 설명합니다.

정렬 지원

정렬 (ASC, DESC)은 target_resource_display_name에서만 지원됩니다. 기본적으로 ListResourceBackupConfigs API 호출은 리소스 이름별로 알파벳순으로 정렬된 리소스 백업 구성을 반환합니다.

필터링 지원

다음 필드를 사용하여 ListResourceBackupConfigs API 호출에서 반환되는 리소스 백업 구성을 필터링할 수 있습니다.

필드 이름 필드 유형 지원되는 필터링 연산자
target_resource_display_name 문자열 : 및 =
target_resource_type 문자열 :
backup_configs_details.backup_config_source_display_name 문자열 :
backup_configs_details.type 문자열 :
backup_configured 부울 =
vaulted 부울 =

와일드 카드 일치(*)는 target_resource_display_name 필드에만 지원됩니다.

필터링 구문

필터링 구문은 AIP 160에 설정된 API 필터링 지침을 따르고 다음과 같은 제한사항이 있습니다.

  • AND 연산자와 중첩만 지원됩니다. 다른 모든 항목 (OR, NOT, 이러한 연산자의 조합 포함)은 지원되지 않습니다.

    예시

    유효: 필터가 AND 연산자를 사용합니다. target_resource_display_name=\"vm-instance1\" AND target_resource_type=CLOUDSQL_INSTANCE

    유효: 필터가 중첩을 사용하고 AND 연산자만 사용합니다. (target_resource_display_name=\"vm-instance1\" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=true

    유효하지 않음: 필터가 OR 연산자를 사용합니다. target_resource_display_name=\"vm-instance1\" OR target_resource_type=CLOUDSQL_INSTANCE

  • 접두사 일치는 target_resource_display_name에만 지원됩니다.

    예시

    유효: 프리픽스 일치를 사용하여 필터링합니다. target_resource_display_name:\"vm-instance1*\"

    잘못됨: 필터가 서픽스 일치를 비교합니다. target_resource_display_name:\"*vm-instance1\"

    잘못됨: 필터가 서픽스 일치를 비교합니다. target_resource_display_name=\"vm-instance1*\"