Este documento explica como aplicar um plano de cópia de segurança do serviço de cópia de segurança e recuperação de desastres à sua instância do Compute Engine quando cria a instância através daGoogle Cloud consola.
Use planos de cópia de segurança do serviço de cópia de segurança e recuperação de desastres para criar cópias de segurança baseadas em regras e indelével das suas instâncias do Compute Engine e, em seguida, armazene essas cópias de segurança em localizações de armazenamento seguras e isoladas.
Os planos de cópia de segurança e RD permitem-lhe definir estratégias de cópia de segurança avançadas para armazenar as suas instâncias do Compute Engine em localizações de armazenamento seguras denominadas cofres de cópias de segurança. Com o plano de cópia de segurança aplicado à sua instância, pode criar cópias de segurança agendadas ou a pedido da sua instância num cofre de cópias de segurança.
Antes de começar
- Ative a API Backup and DR Service onde as instâncias do Compute Engine estão localizadas.
- Crie um cofre de cópias de segurança
- Crie um plano de cópia de segurança
- Configure o Log Analytics no seu contentor para monitorizar as tarefas de cópia de segurança do Backup and DR.
Funções necessárias
-
Para receber as autorizações de que precisa para criar uma instância e aplicar um plano de cópia de segurança durante a respetiva criação, peça ao seu administrador para lhe conceder as seguintes funções de IAM:
-
Para criar a instância:
Administrador de instâncias do Compute (v1) (
roles/compute.instanceAdmin.v1
) no projeto para a instância do Compute Engine -
Para configurar cópias de segurança agendadas ou executar cópias de segurança a pedido:
-
Cópia de segurança e RD Utilizador de cópia de segurança (
roles/backupdr.backupUser
) no projeto para o cofre de cópias de segurança -
Visitante (
roles/viewer
) no projeto do cofre de cópias de segurança
-
Cópia de segurança e RD Utilizador de cópia de segurança (
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Também pode conseguir as autorizações necessárias através de funções personalizadas ou outras funções predefinidas.
-
Para criar a instância:
Administrador de instâncias do Compute (v1) (
-
Se quiser fazer uma cópia de segurança de uma instância do Compute Engine para um cofre de cópias de segurança que esteja num projeto diferente da instância, certifique-se de que foi concedida autorização ao agente do serviço de cópias de segurança e recuperação de desastres do cofre de cópias de segurança para aceder às instâncias nesse projeto. (Se o cofre e a instância de cópia de segurança estiverem no mesmo projeto, esta autorização já é concedida por predefinição.)
-
Para garantir que o agente do serviço de cópia de segurança e recuperação de desastres do Vault tem as autorizações necessárias para fazer uma cópia de segurança de uma instância do Compute Engine para um cofre de cópias de segurança, peça ao seu administrador para conceder ao agente do serviço de cópia de segurança e recuperação de desastres do Vault a função IAM Operador do Compute Engine de cópia de segurança e recuperação de desastres (
roles/backupdr.computeEngineOperator
) no projeto da instância do Compute Engine.
Crie uma instância à qual foi aplicado um plano de cópia de segurança
Para criar uma instância à qual foi aplicado um plano de cópia de segurança, siga estes passos na consolaGoogle Cloud :
Na Google Cloud consola, aceda à página Criar uma instância.
Se lhe for solicitado, selecione o seu projeto e clique em Continuar.
É apresentada a página Criar uma instância, que mostra o painel Configuração da máquina.
No campo Nome, especifique um nome para a instância. Para mais informações, consulte a Convenção de nomenclatura de recursos.
No campo Região, especifique a região onde quer a sua instância.
Opcional: no campo Zona, selecione uma zona para esta instância.
A seleção predefinida é Qualquer. Se não alterar esta seleção predefinida, a Google escolhe automaticamente uma zona para si com base no tipo de máquina e na disponibilidade.
Para especificar um plano de cópia de segurança para esta instância, faça o seguinte:
No menu de navegação, clique em SO e armazenamento. É apresentado o painel Sistema operativo e armazenamento.
Na secção Plano de contingência, clique em Selecionar um plano.
No painel Selecione um plano de cópia de segurança apresentado, faça o seguinte:
- Verifique se o campo Projeto tem o mesmo nome do projeto onde existem os seus planos de yedekleme. Caso contrário, selecione o projeto correto.
- Na coluna Nome do plano alternativo, clique no nome do plano alternativo que quer usar.
- Para confirmar a sua escolha do plano de cópia de segurança e voltar ao painel Sistema operativo e armazenamento, clique em Aplicar.
Opcional. Especifique outros parâmetros de configuração à sua escolha. Para mais informações sobre as opções de configuração personalizadas, consulte o artigo Crie e inicie uma instância.
Para criar e iniciar a VM, clique em Criar.
O que se segue?
- Saiba como usar o plano de cópia de segurança da sua instância para agendar ou criar cópias de segurança num cofre de cópias de segurança.
- Saiba como restaurar uma instância a partir de um cofre de cópias de segurança.
- Saiba como alterar o plano de cópia de segurança aplicado a uma instância (pré-visualização).