Registros de recursos protegidos para copias de seguridad con backup vault

En esta página, se explica cómo ver los registros de recursos protegidos de las copias de seguridad en la bóveda en Cloud Logging. Estos registros proporcionan estadísticas de los recursos protegidos y tienen sus copias de seguridad almacenadas en la backup vault con los planes de copia de seguridad. Puedes ver estos registros en el proyecto en el que se crea la backup vault.

Si deseas ver los registros de las copias de seguridad de los recursos que están protegidos con la plantilla de copia de seguridad en la consola de administración, consulta Registros de recursos protegidos.

Permisos y funciones

Necesitas el permiso roles/logging.viewer de IAM para ver los registros de recursos protegidos. El rol de Logs Viewer te otorga acceso de solo lectura para ver los registros de recursos protegidos de todos los recursos protegidos por el plan de copia de seguridad en tu proyecto de backup vault. Para obtener más información sobre los permisos y las funciones de IAM que se aplican a los datos de registros de recursos protegidos, consulta Control de acceso con IAM.

Cómo ver los registros de recursos protegidos

Puedes ver los registros de recursos protegidos de la copia de seguridad y la DR en Cloud Logging con la console de Google Cloud y Google Cloud CLI. Para ver el registro de recursos protegidos, selecciona el proyecto en el que se creó la bóveda de copia de seguridad.

Console

En la consola de Google Cloud, puedes usar el Explorador de registros para recuperar las entradas de los registros de recursos protegidos de tus copias de seguridad en la bóveda:

  1. En la consola de Google Cloud, ve a Registros > Explorador de registros.
  2. Selecciona un proyecto de Cloud existente, en el que se creará la bóveda de copia de seguridad.
  3. En el panel Query builder, selecciona bdr_protected_resource en el menú desplegable Select log name.

gcloud

Google Cloud CLI proporciona una interfaz de línea de comandos para la API de registro. Para leer las entradas de registro de recursos protegidos de un proyecto, ejecuta el siguiente comando:

 gcloud logging read "logName: bdr_protected_resource" --project=PROJECT_ID

Reemplaza lo siguiente:

  • PROJECT_ID: Es el nombre del proyecto en el que se crea la bóveda de copia de seguridad.

Formato del registro de recursos protegidos

Las entradas de registro de recursos protegidos incluyen los siguientes campos:

Campo Descripción
sourceResourceLocation La ubicación del recurso de origen.
sourceResourceId Es el ID del recurso de origen.
currentBackupVaultName El nombre relativo de la bóveda de copia de seguridad que está asociada con el recurso de origen.
currentBackupRuleDetails Los detalles de la regla de copia de seguridad del plan de copia de seguridad asociado con el recurso de origen
ruleName Es el nombre de la regla de copia de seguridad que se usa para crear copias de seguridad de las tareas.
retentionDays Es la duración en días durante la cual se deben retener las copias de seguridad en la bóveda de copias de seguridad antes de que se borren.
recurrenceSchedule Es el programa de recurrencia de una copia de seguridad según la regla de copia de seguridad.
backupWindow Es el período de copia de seguridad en el que definiste el período en el que pueden comenzar las tareas de copia de seguridad. La ventana de copia de seguridad usa el formato de reloj de 24 horas, con horas de inicio y finalización entre 00 y 24 horas, y un mínimo de seis horas para la ventana.
recurrence El tipo de recurrencia de la copia de seguridad, que puede ser por hora, diariamente, semanalmente, mensualmente o anualmente.
lastProtectedOn La marca de tiempo de la última protección del recurso, que está en formato YYYY-MM-DDTHH:MM:SS.SSSZ.
currentBackupPlanName El nombre relativo del plan de copia de seguridad asociado con el recurso de origen.
sourceResourceName El nombre relativo del recurso.
resourceType El tipo de recurso. Por ejemplo, una instancia de Compute Engine.
sourceResourceDataSizeGib Es el tamaño del recurso de origen.

El siguiente ejemplo es una entrada de registro para ver los recursos protegidos almacenados en la bóveda de copia de seguridad doc-test.

      {
        "insertId": "15471111095544249995",
        "jsonPayload": {
          "lastProtectedOn": "2024-08-21T06:51:54Z",
          "currentBackupRuleDetails": [
            {
              "backupWindow": "01:00 to 23:00",
              "retentionDays": 14,
              "recurrence": "Hourly",
              "recurrenceSchedule": "Every 6 hours",
              "backupWindowTimezone": "Etc/UTC",
              "ruleName": "random-plan"
            }
          ],
          "sourceResourceDataSizeGib": 10,
          "currentBackupPlanName": "projects/Backupvault_project_ID/locations/us-central1/backupPlans/backup-plan",
          "resourceType": "Compute Engine",
          "currentBackupVaultName": "projects/Backupvault_project_ID/locations/us-central1/backupVaults/doc-set",
          "sourceResourceLocation": "us-central1-a",
          "sourceResourceId": "1606474933247566298",
          "sourceResourceName": "projects/Source_project_ID/zones/us-central1-a/instances/farhanmd-log-test--instance",
          "@type": "type.googleapis.com/google.cloud.backupdr.logging.v1.BDRProtectedResourceLog"
        },
        "resource": {
          "type": "backupdr.googleapis.com/BackupPlan",
          "labels": {
            "location": "us-central1",
            "backup_plan_id": "backup-plan",
            "resource_container": "236738525349"
          }
        },
        "timestamp": "2024-11-05T10:39:03Z",
        "severity": "INFO",
        "logName": "projects/Backupvault_Name/logs/backupdr.googleapis.com%2Fbdr_protected_resource",
        "receiveTimestamp": "2024-11-05T10:50:34.275819255Z"
      }

Consultas de muestra

Para ver los registros seleccionados, puedes escribir consultas personalizadas en la sección de consultas.

Usa la siguiente consulta para ver los recursos protegidos con un plan de copia de seguridad.

    logName:"bdr_protected_resource" jsonPayload.currentBackupPlanName:"backupPlans/BACKUPPLAN_NAME"

Usa la siguiente consulta para ver los recursos protegidos en una bóveda de copia de seguridad.

    logName:"bdr_protected_resource" jsonPayload.currentBackupVaultName:"backupVaults/BACKUPVAULT_NAME"

¿Qué sigue?