数据保护选项


本文档比较了 Compute Engine 上提供的用于备份和复制以下 Compute Engine 资源的选项:

  • Persistent Disk 和 Google Cloud Hyperdisk 卷
  • 虚拟机 (VM) 实例
  • 在 Compute Engine 和本地运行的工作负载

为了保护重要数据,Google 建议使用本文档中介绍的备份方案之一。您无法恢复删除的虚拟机、磁盘、映像或快照,即使删除是意外的。

选项

功能 摘要 使用场景 优化目标
备份和灾难恢复服务

托管式备份和灾难恢复 (DR) 服务,可为在 Google Cloud 中运行的虚拟机和其他工作负载提供安全存储空间和大规模集中式备份管理。

  • 通过将不可更改和不可删除的备份存储到备份保险柜,提高网络弹性。(预览版)
  • 让应用开发者能够保护虚拟机,同时保留治理和监督权限。(预览版)
  • 全面的监控、审核和报告,以确保合规性。
  • 通过深入了解安全威胁事件,帮助防范勒索软件的攻击和其他风险。
跨项目集中备份管理虚拟机和数据库。
标准快照
  • 捕获特定时间点的磁盘状态。
  • 以差分副本形式存储,以提高性能和空间效率。
长期数据备份。 长期保留备份和地理位置冗余。
归档快照
  • 提供与标准快照相同的所有优势,但费用更低。
  • 适用于与合规性、审核以及长期冷存储相关的使用场景。
很少访问但必须保留数月或数年的长期数据备份。 长期保留备份和地理位置冗余。
即时快照
  • 捕获特定时间点的磁盘状态。
  • 每个即时快照都存储为磁盘的差分副本,以实现更高效的存储和更好的性能。
本地磁盘快速备份,可在应用发生故障或用户错误时快速恢复数据。
  • 在应用损坏、用户错误或升级失败后快速恢复数据。
  • RTO 和 RPO
机器映像 存储创建虚拟机实例所需的一个或多个磁盘的所有配置、元数据、权限和数据。
  • 长期虚拟机备份和恢复。
  • 实例克隆和复制。
I/O 操作级别或崩溃级别的虚拟机一致性。
区域永久性磁盘 在同一区域的两个可用区之间同步复制数据。
  • 高可用性。
  • 不适用于数据备份。
RTO:少于 1 分钟
RPO:0
磁盘克隆
  • 创建来源磁盘的实时副本,该副本可立即挂接到虚拟机。
  • 迅速克隆生产环境以启动预演环境。
  • 用于备份验证或导出分流的复制。
  • 不适用于灾难恢复。
复制数据管理。
图片 包含用于在虚拟机实例上启动操作系统所需的程序和文件集合。
  • 虚拟机导入和快速磁盘创建。
  • 快速创建许多虚拟机。
快速磁盘创建。

备份最佳做法

为磁盘创建备份时,遵循以下最佳做法。

避免使用临时标准快照

如需立即在同一可用区创建磁盘的副本以进行验证或导出,请使用磁盘克隆或即时快照代替标准快照。与磁盘克隆和即时快照相比,标准快照用于上传和下载的复制时间更长。

为备份和灾难恢复安排每小时标准快照

安排每小时标准快照。如果您需要每日快照,请考虑安排每 6 小时一次快照。

使用映像在不同区域中快速、频繁地创建磁盘

要从单个数据源创建许多磁盘,请使用映像而不是快照。由于 Compute Engine 在目标可用区中执行本地缓存,因此从映像创建磁盘比从快照创建磁盘更快。

如需为挂接到虚拟机实例的所有磁盘创建备份,请使用机器映像

使用机器映像为挂接到虚拟机的所有磁盘创建备份。一个机器映像可用于一次备份多个磁盘,有助于确保机器映像中捕获的数据在所有磁盘上保持一致。永久性磁盘快照一次只能备份一个磁盘。如需了解详情,请参阅何时使用机器映像

如需使用高级政策、集中式监控和备份报告跨项目和环境大规模管理备份,请使用 Google Cloud 备份和灾难恢复服务

使用备份和灾难恢复服务执行以下操作:

  • 创建高级备份计划。
  • 为备份访问分配特定权限。
  • 主动和被动监控备份作业。
  • 创建报告以跟踪跨多个项目的资源之间的备份。

您还可以将 Security Command Center 高级方案与备份和灾难恢复服务集成,以进一步:

  • 跟踪备份访问的审核日志。
  • 监控备份中的恶意活动。

后续步骤