数据保护选项

本文档讨论了 Compute Engine 上提供的用于备份和复制以下 Compute Engine 资源的选项:

  • Persistent Disk 和 Google Cloud Hyperdisk 卷
  • 虚拟机 (VM) 和裸金属实例
  • 在 Compute Engine 和本地运行的工作负载

为了保护重要数据,Google 建议您使用本文档中讨论的备份选项之一。您无法恢复删除的计算实例、磁盘、映像或快照,即使删除是意外发生的。

选项

下表比较了可用于备份和复制磁盘和实例的功能。

要备份的资源 功能 说明 使用场景
虚拟机,包括所挂接的磁盘 备份和灾难恢复服务

托管式服务,可为跨项目的计算实例提供安全备份。

  • 通过深入了解安全威胁事件,防范勒索软件的攻击和其他风险。
  • 通过不可更改和不可删除的备份,提高网络弹性。
  • 保护实例,同时保留治理和监督权限。
  • 全面的监控、审核和报告,以确保合规性。
虚拟机,包括所挂接的磁盘 机器映像 在 I/O 操作级别或崩溃级别提供一致性的实例备份。
  • 存储创建实例所需的一个或多个磁盘中的所有配置、元数据、权限和数据。
  • 长期实例备份和恢复。
  • 实例克隆和复制。
磁盘 标准快照 捕获特定时间点的磁盘状态。
  • 用于灾难恢复的地理位置冗余磁盘备份。
  • 以差分副本形式存储,以提高性能和空间效率。
磁盘 归档快照 费用最低的地理位置冗余磁盘备份。
  • 适合用于长期备份很少访问但必须保留数月或数年的数据。
  • 提供与标准快照相同的所有功能,但费用更低。
  • 最适合需要满足合规性要求、进行审核和长期冷存储的备份。
磁盘 即时快照 本地磁盘快速备份,可在应用发生故障、升级失败或用户出错时快速恢复数据。
  • 在特定时间点捕获的磁盘内容,并保存在磁盘所在的可用区或区域中。
  • 经过优化,可实现快速数据恢复, 恢复时间目标 (RTO) 和恢复点目标 (RPO) 较低
  • 每个即时快照都存储为磁盘的差分副本,以实现更高效的存储和更好的性能。
磁盘 区域级磁盘 提供不到 1 分钟的 RTO 和 0 的 RPO。
  • 在同一区域的两个可用区之间同步复制数据,以便在发生可用区级服务中断的罕见情况下提供高可用性。
  • 不适用于数据备份。
磁盘 磁盘克隆 克隆是来源磁盘的实时副本,可立即挂接到实例。
  • 可让您快速从生产环境创建预演环境。
  • 快速复制磁盘,用于备份验证或导出分流。
  • 不适用于灾难恢复。
磁盘 图片 用于创建磁盘(尤其是启动磁盘)的副本,该副本可用于创建其他实例。
  • 经过优化,可快速创建多个实例。
  • 提供实例导入和快速磁盘创建功能。

备份最佳实践

为磁盘创建备份时,遵循以下最佳做法。

避免使用临时标准快照

如需立即在同一可用区创建磁盘的副本以进行验证或导出,请使用磁盘克隆或即时快照代替标准快照。与磁盘克隆和即时快照相比,标准快照用于上传和下载的复制时间更长。

为备份和灾难恢复安排每小时标准快照

安排每小时标准快照。 如果您需要每日快照,请考虑安排每 6 小时一次快照。

使用映像在不同区域中快速、频繁地创建磁盘

如需从单个数据源创建多个磁盘,请使用映像而不是快照。由于 Compute Engine 在目标可用区中执行本地缓存,因此从映像创建磁盘比从快照创建磁盘更快。

使用机器映像为挂接到实例的所有磁盘创建备份

如需为挂接到实例的所有磁盘创建备份,请使用机器映像。机器映像可用于一次备份多个磁盘,以帮助确保机器映像中捕获的数据在所有磁盘中保持一致。永久性磁盘快照一次只能备份一个磁盘。 如需了解详情,请参阅何时使用机器映像

使用 Google Cloud Backup and DR Service 大规模管理实例备份

借助 Backup and DR Service,您可以使用高级政策、集中式监控和备份报告来跨项目和环境管理实例备份,具体方式如下:

您还可以将 Security Command Center 与 Backup and DR Service,以进一步:

  • 跟踪用于备份访问的审核日志。
  • 监控备份中是否存在恶意活动。

后续步骤