Sicherungsplan bei der Instanzerstellung anwenden


In diesem Dokument wird beschrieben, wie Sie beim Erstellen einer Compute Engine-Instanz über die Google Cloud Console einen Sicherungsplan für den Sicherungs- und Notfallwiederherstellungsdienst auf die Instanz anwenden.

Lesen Sie dieses Dokument nur, wenn Sie eine vollständige Compute Engine-Instanz sichern möchten. Wenn Sie nur die Laufwerkdaten Ihrer Instanz sichern möchten, verwenden Sie stattdessen Laufwerk-Snapshots und Snapshot-Zeitpläne. Weitere Informationen zur Auswahl der richtigen Datenschutzoption

Informationen zum Anwenden von Sicherungsplänen auf vorhandene Instanzen mit der Google Cloud Console finden Sie unter Compute Engine-Instanzen in einem Sicherungsspeicher sichern.

Mit Sicherungsplänen für Sicherungen und Notfallwiederherstellungen können Sie erweiterte Sicherungsstrategien definieren, um Ihre Compute Engine-Instanzen an sicheren Speicherorten zu speichern, die als Backup Vaults bezeichnet werden. Sie können Sicherungsregeln wie die folgenden konfigurieren:

  • Häufigkeit der Sicherung von Instanzressourcen
  • Wie lange die Sicherungen aufbewahrt werden sollen
  • Wo und wie die gesicherten Daten repliziert werden

Sie definieren zuerst Ihre Sicherungsregeln in der Konfiguration des Sicherungsplans und wenden diesen Plan dann auf Ihre Compute Engine-Instanz an. Der Sicherungs- und Notfallwiederherstellungsdienst sichert dann automatisch Ihre Instanzressourcen und behält diese Sicherungen gemäß diesen Regeln bei. Weitere Informationen zu Sicherungsplänen und Sicherungsspeichern finden Sie unter Backup- und DR-Dienst – Übersicht.

Hinweise

Erforderliche Rollen

  • Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen einer Instanz und zum Anwenden eines Sicherungsplans während der Erstellung benötigen:

    Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

    Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

  • Wenn Sie eine Compute Engine-Instanz in einem Backup Vault sichern möchten, der sich in einem anderen Projekt als die Instanz befindet, muss dem Backup Vault-Dienst-Agent für die Notfallwiederherstellung für den Backup Vault die Berechtigung zum Zugriff auf die Instanzen in diesem Projekt erteilt werden. Wenn sich das Sicherungs-Vault und die Instanz im selben Projekt befinden, ist diese Berechtigung bereits standardmäßig gewährt.

    Damit der Backup and DR Vault Service Agent die erforderlichen Berechtigungen zum Sichern einer Compute Engine-Instanz in einem Sicherungsspeicher hat, bitten Sie Ihren Administrator, dem Backup and DR Vault Service Agent die IAM-Rolle Backup and DR Compute Engine Operator (roles/backupdr.computeEngineOperator) für das Projekt der Compute Engine-Instanz zuzuweisen.

Beschränkungen

  • Sie müssen die Google Cloud Console verwenden, um eine Instanz zu erstellen, auf die ein Sicherungsplan angewendet wird.
  • Sie können nur Sicherungspläne verwenden, die sich in derselben Region wie die Instanz befinden, die Sie erstellen.
  • Der Sicherungs- und Notfallwiederherstellungsdienst unterstützt das Sichern von Compute Engine-Instanzen in einem Sicherungsspeicher nicht, wenn für die Instanz eine der folgenden Konfigurationen verwendet wird:

    • Instanzen mit angehängten Extreme Persistent Disk-Volumes
    • Instanzen mit angehängten Hyperdisk Extreme-Volumes
    • Instanzen mit den Maschinentypen C3D, H3, A3 oder Z3
    • Instanzen mit vom Kunden verwalteten Verschlüsselungsschlüsseln (CMEK) oder von Kunden bereitgestellten Verschlüsselungsschlüsseln (CSEK)
    • Instanzen ohne angehängte Laufwerke
    • Instanzen mit mehr als 200 Terabyte (TB).

Instanz erstellen, auf die ein Sicherungsplan angewendet wird

So erstellen Sie in der Google Cloud Console eine Instanz mit einem Sicherungsplan:

  1. Rufen Sie in der Google Cloud Console die Seite Instanz erstellen auf.

    Zur Seite „Instanz erstellen“

    Wenn Sie dazu aufgefordert werden, wählen Sie Ihr Projekt aus und klicken auf Weiter.

    Die Seite Instanz erstellen wird angezeigt. Darin ist der Bereich Maschinenkonfiguration zu sehen.

  2. Geben Sie im Feld Name einen Namen für die Instanz ein. Weitere Informationen finden Sie unter Namenskonvention für Ressourcen.

  3. Geben Sie im Feld Region die Region an, in der die Instanz bereitgestellt werden soll.

  4. Optional: Wählen Sie im Feld Zone eine Zone für diese Instanz aus.

    Die Standardauswahl ist Beliebig. Wenn Sie diese Standardauswahl nicht ändern, wählt Google automatisch eine Zone für Sie aus, die auf dem Maschinentyp und der Verfügbarkeit basiert.

  5. So legen Sie einen Sicherungsplan für diese Instanz fest:

    1. Klicken Sie im Navigationsmenü auf Betriebssystem und Speicher. Der Bereich Betriebssystem und Speicher wird angezeigt.

    2. Klicken Sie im Abschnitt Sicherungsplan auf Plan auswählen.

    3. Führen Sie im Bereich Sicherungsplan auswählen die folgenden Schritte aus:

      1. Prüfen Sie, ob das Feld Projekt denselben Projektnamen hat wie das Projekt, in dem Ihre Sicherungspläne vorhanden sind. Ist dies nicht der Fall, wählen Sie das richtige Projekt aus.
      2. Klicken Sie in der Spalte Name des Sicherungsplans auf den Namen des Sicherungsplans, den Sie verwenden möchten.
      3. Klicken Sie auf Übernehmen, um den Sicherungsplan zu bestätigen und zum Bereich Betriebssystem und Speicher zurückzukehren.
  6. Optional. Geben Sie weitere Konfigurationsparameter Ihrer Wahl an. Weitere Informationen zu benutzerdefinierten Konfigurationsoptionen finden Sie unter Instanz erstellen und starten.

  7. Klicken Sie zum Erstellen und Starten der VM auf Erstellen.

Nächste Schritte