本页面介绍了如何将 Google Cloud VMware Engine 备份到备份保险库。
Google Cloud VMware Engine 通过 VMware API 调用进行完整捕获。您可以通过为虚拟机分配模板和资源配置文件来管理虚拟机,以定义备份方案并捕获整个虚拟机。
当备份/恢复设备将备份模板与整个虚拟机相关联时,它不会感知虚拟机内容,因此不会执行任何特定于应用的操作。
捕获整个虚拟服务器时,系统会捕获功能齐全的虚拟服务器,包括操作系统和应用及其数据。拥有整个虚拟服务器的副本可确保能够快速且无问题地访问数据。捕获整个虚拟服务器可让您使用单个备份模板来管理一组虚拟服务器及其应用。如需了解如何发现虚拟机,请参阅应用备份或捕获向导。
您可以使用备份保险柜来存储 Google Cloud VMware Engine 备份。将备份发送到备份保险柜可防范修改(不可变性)和删除(不可删除性)。如需详细了解备份保险柜,请参阅使用备份保险柜进行不可变和不可删除的备份。
借助备份保险柜,您可以将备份存储在单个区域中。如果您需要在多个区域中进行备份,请考虑以下选项:
- 您可以定义一个备份方案和资源配置文件,以将备份发送到具有两个或更多备份保险库的两个或更多 OnVault 池。您可以在不同区域中创建这些备份保险柜,从而为备份提供双区域保护。请注意,您需要为每个备份保险库中的存储空间单独付费。
- 您可以定义使用多区域 Cloud Storage 存储桶的 OnVault 池。 请注意,此选项无法提供备份保险柜提供的防修改和防删除保护。
将 Google Cloud VMware Engine 备份到备份保险库涉及以下步骤。
创建备份保险柜
备份保险柜是用于存储备份的容器。如需将 Google Cloud VMware Engine 备份到备份保险柜,您需要创建备份保险柜。如需查看相关说明,请参阅在 Google Cloud 控制台中创建和管理备份保险库。
将备份/恢复设备注册为备份保险库的授权访问者
只有在备份保险柜项目中向设备服务账号授予 Backup and DR 备份保险柜访问者 (roles/backupdr.backupvaultAccessor
) IAM 角色后,您才能从备份/恢复设备项目访问备份保险柜。如果没有此角色,您将无法访问备份保险柜,也无法完成设置以启用备份创建功能。如需查看相关说明,请参阅向备份/恢复设备服务账号授予角色。
创建与备份保险柜关联的 OnVault 池
使用备份保险库类型创建的 OnVault 池会将数据存储在备份保险库中。如果备份保险柜设置了最短强制保留期限,则在达到强制保留期限之前,无法删除备份。
系统会显示已注册到备份保险柜池类型且已更新到 11.0.12 或更高版本的备份/恢复设备,供您选择。 如需将设备升级到最新版本,请参阅更新备份/恢复设备。
按照以下说明创建指向备份保险库的 OnVault 池。
- 点击管理,然后从菜单中选择存储池。
- 点击添加 OnVault 池。
- 输入池的名称。 有效字符包括字母、数字、空格、连字符 (-) 和下划线 (_)。
- 检查池类型是否已设置为备份保险库。
- 从设备列表中,选择要向其添加 OnVault 池的设备。如果无法选择相应设备,您需要将该设备更新到最新版本。
- 在项目 ID 字段中,输入包含备份保险库的 Google Cloud 项目。
- 从区域列表中,选择包含备份保险库的区域。
- 在选择备份保险柜部分,选择一个备份保险柜。
- 点击保存。
创建与基于 OnVault 池的备份保险柜关联的配置文件
资源配置文件用于指定 Google Cloud VMware Engine 备份的存储介质。您可以使用备份保险柜,这是 Backup and DR Service 备份的专用存储空间,具有可防止备份被恶意或意外删除的功能。创建配置文件并指定其用于备份保险柜后,该配置文件便无法修改为使用其他存储池类型,并且必须始终指定备份保险柜。此外,如果资源配置文件用于保护应用,则无法更改指定的备份保险库。
按照以下说明创建指向备份保险库的资源配置文件。
- 点击备份方案,然后从菜单中选择配置文件。
- 点击 Create profile(创建配置文件)。
- 输入资源配置的名称和(可选)说明。
- 选择使用指向备份保险库的 OnVault 池(推荐)。
- 在主设备部分中,从设备列表中选择与备份池类型关联的设备类型。
- 从快照池列表中,选择快照池类型。
- 从 OnVault 池 1 列表中,选择与备份保险库关联的 OnVault 池。
- 可选。从 OnVault 池 2 列表中,选择与您的备份保险库相关联的 OnVault 池,该保险库是在其他区域中创建的。
- 点击保存配置文件。
创建包含备份政策的模板
备份方案模板定义了备份创建和管理详细信息,例如备份时间表和备份删除时间表。备份方案模板是在管理控制台中创建的。按照管理备份模板中的说明创建备份模板。
应用备份方案来保护 Google Cloud VMware Engine
按照以下说明应用备份方案来保护 Google Cloud VMware Engine 虚拟机。
点击应用管理器标签页,然后从下拉列表中选择应用选项。系统会打开应用页面。
选择要管理的虚拟机,然后从页面右下角的下拉列表中选择管理备份方案。系统随即会打开管理备份方案页面。
在管理备份方案页面中,从模板和配置文件下拉列表中进行选择:
模板。包含用于定义应用数据快照、直接备份到 OnVault 或复制应用数据的政策的现有备份模板。
个人资料。一种现有的资源配置文件,用于定义存储应用数据(以快照或复制映像的形式)所用的资源。
管理备份方案页面会在备份方案政策地图中显示分配给所选应用的政策视图。管理功能来自您在备份方案中设计的模板政策和配置文件。
点击应用备份方案。系统会打开应用备份方案页面。
配置应用的详细信息和设置,或政策替换设置。
应用设置。在管理虚拟机时应用特定于应用的设置。在某些情况下,应用设置可能很有用或必不可少。如需了解详情,请参阅配置应用设置以保护虚拟机数据。
政策替换。替换所选备份模板中之前配置的特定政策设置。如需了解详情,请参阅配置政策替换。
点击应用备份方案以应用备份模板和资源配置文件。系统会显示一条成功消息。
点击确定。
如果您将工作负载备份到备份/恢复设备,而该设备会超出其建议的存储容量或快照限制,您会看到一条通知,建议您将数据备份到其他备份/恢复设备。
在预定作业根据备份模板中定义的工作时间运行之前,应用可能不会进行备份。 例如,如果您在 10:00(世界协调时间 [UTC])分配一个营业时间为 02:00 至 05:00(世界协调时间 [UTC])的模板,那么第一个作业要到第二天 02:00(世界协调时间 [UTC])设备有可用的作业槽时才会开始运行。如需立即运行作业,请参阅执行按需捕获。
如需更改应用的备份方案设置,请参阅修改受管理应用的备份方案管理。 如需停用备份方案,请参阅移除应用的备份方案管理。