Crea una copia de seguridad de Google Cloud VMware Engine en una bóveda de copia de seguridad

En esta página, se describe cómo crear copias de seguridad de Google Cloud VMware Engine en una bóveda de copias de seguridad.

Los Google Cloud VMware Engines se capturan en su totalidad con llamadas a la API de VMware. Puedes administrar una VM asignándole una plantilla y un perfil de recursos para definir el plan de copia de seguridad y capturar toda la VM.

Cuando un dispositivo de copia de seguridad o recuperación asocia una plantilla de copia de seguridad con una VM completa, no conoce el contenido de la VM, por lo que no se realizan acciones específicas de la aplicación.

Cuando se captura un servidor virtual completo, se captura un servidor virtual completamente funcional, incluido el sistema operativo y las aplicaciones con sus datos. Tener una copia de todo el servidor virtual garantiza que se pueda acceder a los datos rápidamente y sin problemas. La captura de servidores virtuales completos permite administrar grupos de servidores virtuales y sus aplicaciones con una sola plantilla de copia de seguridad. Consulta el Asistente para copias de seguridad o capturas de aplicaciones para obtener información sobre cómo descubrir VMs.

Puedes usar un backup vault para almacenar copias de seguridad de Google Cloud VMware Engine. El envío de copias de seguridad a una backup vault brinda protección contra la modificación (inmutabilidad) y la eliminación (indelibilidad). Para obtener más información sobre la backup vault, consulta Backup vault para copias de seguridad inmutables y permanentes.

Con un backup vault, puedes almacenar copias de seguridad en una sola región. Si necesitas copias de seguridad en varias regiones, considera las siguientes opciones:

  • Puedes definir un plan de copia de seguridad y un perfil de recursos que envíen copias de seguridad a dos o más grupos de OnVault con dos o más backup vaults. Puedes crear estas vaults de copias de seguridad en diferentes regiones, lo que proporciona protección birregional para tus copias de seguridad. Ten en cuenta que se te cobrará el almacenamiento en cada bóveda de copias de seguridad por separado.
  • Puedes definir un grupo de OnVault que use un bucket multirregional de Cloud Storage. Ten en cuenta que esta opción no proporciona la protección contra modificaciones y eliminaciones que ofrece una bóveda de copias de seguridad.

Para crear una copia de seguridad de Google Cloud VMware Engine en una bóveda de copias de seguridad, sigue estos pasos.

  1. Crea una backup vault

  2. Cómo registrar un dispositivo de copia de seguridad o recuperación como un dispositivo de acceso autorizado para una bóveda de copias de seguridad

  3. Crea un grupo de OnVault asociado con la bóveda de copias de seguridad

  4. Crea un perfil asociado con la bóveda de copias de seguridad

  5. Crea una plantilla

  6. Aplica un plan de copias de seguridad para proteger un Google Cloud VMware Engine

Crear backup vault

Una backup vault es un contenedor para almacenar copias de seguridad. Para crear una copia de seguridad de Google Cloud VMware Engine en una backup vault, debes crear una backup vault. Para obtener instrucciones, consulta Crea y administra una bóveda de copias de seguridad en la consola de Google Cloud .

Registra un dispositivo de copia de seguridad o recuperación como descriptor de acceso autorizado para un backup vault

Solo puedes acceder a una backup vault desde el proyecto del dispositivo de copia de seguridad o recuperación después de que se le otorgue a la cuenta de servicio del dispositivo el rol de IAM de Backup and DR Backup Vault Accessor (roles/backupdr.backupvaultAccessor) en el proyecto de la backup vault. Sin este rol, no puedes acceder a la bóveda de copias de seguridad para completar la configuración que permite la creación de copias de seguridad. Para obtener instrucciones, consulta Cómo otorgar roles a la cuenta de servicio del dispositivo de copia de seguridad y recuperación.

Crea un grupo de OnVault asociado a un backup vault

Los grupos de OnVault creados con el tipo de bóveda de copias de seguridad almacenan datos en la bóveda de copias de seguridad. Una backup vault con un período de retención mínimo aplicado impide que se borren las copias de seguridad antes de que se cumpla el período de retención aplicado.

Se muestran para su selección los dispositivos de copia de seguridad o recuperación que están registrados con el tipo de grupo de backup vault y que se actualizaron a la versión 11.0.12 o posterior. Para actualizar tus dispositivos a la versión más reciente, consulta Actualiza los dispositivos de copia de seguridad y recuperación.

Sigue estas instrucciones para crear un grupo OnVault que apunte a una bóveda de copias de seguridad.

  1. Haz clic en Administrar y selecciona Grupos de almacenamiento en el menú.
  2. Haz clic en Agregar grupo de OnVault.
  3. Ingresa un nombre para el grupo. Los caracteres válidos son letras, números, espacios, guiones (-) y guiones bajos (_).
  4. Verifica que el Tipo de grupo esté establecido en Cámara de copias de seguridad.
  5. En la lista Appliance, selecciona el dispositivo al que deseas agregar el grupo de OnVault. Si el dispositivo no está disponible para seleccionarlo, deberás actualizarlo a la versión más reciente.
  6. En el campo ID del proyecto, ingresa el Google Cloud proyecto que contiene tu bóveda de copias de seguridad.
  7. En la lista Región, selecciona la región que contiene tu bóveda de copias de seguridad.
  8. En la sección Elige una backup vault, selecciona una.
  9. Haz clic en Guardar.

Crea un perfil asociado a un grupo OnVault de un backup vault

Un perfil de recursos especifica el medio de almacenamiento para las copias de seguridad de Google Cloud VMware Engine. Puedes usar un backup vault, un almacenamiento especializado para las copias de seguridad del servicio de copia de seguridad y DR, diseñado con funciones que admiten la resiliencia contra la eliminación accidental o maliciosa de copias de seguridad. Después de crear el perfil y designarlo para usarlo con backup vaults, no se puede editar para usar un tipo de grupo de almacenamiento diferente, y siempre se debe especificar un backup vault. Además, si el perfil de recursos se usa para proteger una aplicación, no se pueden cambiar las backup vaults especificadas.

Usa las siguientes instrucciones para crear un perfil de recursos que apunte a una bóveda de copias de seguridad.

  1. Haz clic en Planes de copia de seguridad y selecciona Perfiles en el menú.
  2. Haga clic en Crear perfil.
  3. Ingresa un nombre y una descripción opcional para el perfil de recursos.
  4. Selecciona Usar grupos de OnVault que apunten a bóvedas de copias de seguridad (recomendado).
  5. En la sección Aparato principal, en la lista Aparato, selecciona el tipo de aparato con el que se asocia el tipo de grupo de copia de seguridad.
  6. En la lista Grupo de instantáneas, selecciona un tipo de grupo de instantáneas.
  7. En la lista OnVault pool 1, selecciona el grupo de OnVault asociado con tu bóveda de copias de seguridad.
  8. Opcional. En la lista Grupo OnVault 2, selecciona el grupo OnVault asociado con tu bóveda de copias de seguridad que se creó en otra región.
  9. Haz clic en Guardar perfil.

Crea una plantilla con las políticas de copia de seguridad

Una plantilla de plan de copia de seguridad define los detalles de la creación y la administración de copias de seguridad, como la programación de copias de seguridad y la línea de tiempo para la eliminación de copias de seguridad. Las plantillas de planes de copias de seguridad se crean en la consola de administración. Crea una plantilla de copia de seguridad siguiendo las instrucciones que se indican en Administra plantillas de copias de seguridad.

Aplica un plan de copias de seguridad para proteger un Google Cloud VMware Engine

Usa las siguientes instrucciones para aplicar un plan de copias de seguridad y proteger una VM de Google Cloud VMware Engine.

  1. Haz clic en la pestaña App Manager y selecciona la opción Applications en la lista desplegable. Se abrirá la página Aplicaciones.

  2. Selecciona la VM que deseas administrar y, luego, elige Administrar plan de copias de seguridad en la lista desplegable de la esquina inferior derecha de la página. Se abrirá la página Administrar plan de copias de seguridad.

  3. En la página Administrar plan de copias de seguridad, elige entre las listas desplegables Plantilla y Perfil:

    • Plantilla: Es una plantilla de copia de seguridad existente que incluye políticas para definir la instantánea, la transferencia directa a onvault o la replicación de los datos de la aplicación.

    • Perfil: Es un perfil de recursos existente que define los recursos que se usan para almacenar los datos de la aplicación como imágenes replicadas o de instantáneas.

      En la página Administrar plan de copias de seguridad, se muestra una vista de las políticas asignadas a las aplicaciones seleccionadas en el mapa de políticas del plan de copias de seguridad. La administración proviene de las políticas y los perfiles de la plantilla que diseñaste en los planes de copia de seguridad.

  4. Haz clic en Aplicar plan de copia de seguridad. Se abrirá la página Aplicar plan de creación de copias de seguridad.

  5. Configura los detalles y la configuración de la aplicación, o bien la configuración de anulaciones de políticas.

  6. Haz clic en Aplicar plan de copia de seguridad para aplicar la plantilla de copia de seguridad y el perfil de recursos. Se abrirá un mensaje de éxito.

  7. Haz clic en Aceptar.

    Si creas una copia de seguridad de una carga de trabajo en un dispositivo de recuperación o copia de seguridad que excedería su capacidad de almacenamiento o límite de instantáneas recomendados, verás una notificación con una recomendación para crear una copia de seguridad de los datos en un dispositivo de recuperación o copia de seguridad diferente.

    Es posible que no se cree una copia de seguridad de la aplicación hasta que se ejecute el trabajo programado según el horario de atención definido en la plantilla de copia de seguridad. Por ejemplo, si a las 10:00 (UTC) asignas una plantilla que tiene horas de funcionamiento de 2:00 a 5:00 (UTC), el primer trabajo no comenzará hasta que el dispositivo tenga una ranura de trabajo disponible a las 2:00 (UTC) del día siguiente. Para ejecutar un trabajo de inmediato, consulta Cómo realizar una captura según demanda.

    Para cambiar la configuración del plan de copia de seguridad de la aplicación, consulta Cómo modificar la administración del plan de copia de seguridad de una aplicación administrada. Para inhabilitar un plan de copia de seguridad, consulta Cómo quitar la administración del plan de copia de seguridad de una aplicación.