Sauvegarder et restaurer un domaine

Présentation

Le service Microsoft AD géré permet de sauvegarder et de restaurer vos domaines. Vous pouvez créer jusqu'à cinq sauvegardes à la demande, et une sauvegarde en lecture seule est également créée automatiquement toutes les 12 heures. Vous pouvez utiliser l'un ou l'autre des types de sauvegarde pour effectuer une restauration faisant autorité, qui fait revenir le domaine à un moment précédent.

Les sauvegardes proviennent du contrôleur de domaine de la région principale. Une fois restauré, il est automatiquement répliqué dans toutes les régions.

Si un domaine contient déjà cinq sauvegardes, vous devez en supprimer une avant de pouvoir en créer une autre.

Notez que lors d'une restauration, votre domaine est inactif.

Avant de commencer

  1. Connectez-vous à votre compte Google Cloud. Si vous débutez sur Google Cloud, créez un compte pour évaluer les performances de nos produits en conditions réelles. Les nouveaux clients bénéficient également de 300 $ de crédits gratuits pour exécuter, tester et déployer des charges de travail.
  2. Dans Google Cloud Console, sur la page de sélection du projet, sélectionnez ou créez un projet Google Cloud.

    Accéder au sélecteur de projet

  3. Assurez-vous que la facturation est activée pour votre projet Cloud. Découvrez comment vérifier si la facturation est activée sur un projet.

  4. Activer les API Microsoft AD géré, Cloud DNS et Compute Engine .

    Activer les API

  5. Dans Google Cloud Console, sur la page de sélection du projet, sélectionnez ou créez un projet Google Cloud.

    Accéder au sélecteur de projet

  6. Assurez-vous que la facturation est activée pour votre projet Cloud. Découvrez comment vérifier si la facturation est activée sur un projet.

  7. Activer les API Microsoft AD géré, Cloud DNS et Compute Engine .

    Activer les API

  8. Assurez-vous d'avoir créé un domaine Microsoft AD géré.

Recueillir des informations

Vous avez besoin des informations suivantes pour créer ou restaurer une sauvegarde :

  • Nom de ressource du domaine : nom complet de la ressource pour le domaine Microsoft AD géré. Le format du nom de ressource est le suivant :
    projects/PROJECT_ID/locations/global/domains/DOMAIN_NAME
    
  • Nom de la sauvegarde : le nom de votre sauvegarde doit respecter les contraintes suivantes :

    • Doit commencer par une lettre.
    • Doit contenir entre 1 et 63 caractères.
    • Doit se terminer par un chiffre ou une lettre.
    • Doit être unique au sein du domaine.

Créer une sauvegarde de domaine

Pour créer une sauvegarde de domaine, exécutez la commande CLI gcloud suivante à partir du projet dans lequel votre domaine Microsoft AD géré a été créé. Remplacez les variables d'espace réservé par les informations que vous avez collectées.

  gcloud beta active-directory domains backups create BACKUP_NAME
    --domain=DOMAIN_RESOURCE_NAME
    --project=DOMAIN_RESOURCE_PROJECT_ID
  

Vous recevez la réponse suivante qui indique que la création de la sauvegarde a commencé :

  Create request issued for: [BACKUP_NAME]
  Waiting for operation [OPERATION_NAME] to complete...
  

La création d'une sauvegarde peut prendre jusqu'à 15 minutes. Vous pouvez également ajouter l'option --async pour exécuter la commande en arrière-plan. Notez que vous pouvez répéter ce processus pour créer jusqu'à cinq sauvegardes indépendantes dans un domaine donné.

Restaurer un domaine à partir d'une sauvegarde

Pour restaurer le domaine, exécutez la commande CLI Google Cloud suivante à partir du projet dans lequel le domaine Microsoft AD géré a été créé. Remplacez les variables d'espace réservé par les informations que vous avez collectées.

  gcloud beta active-directory domains restore DOMAIN_RESOURCE_NAME
    --backup=MY_BACKUP
    --project=DOMAIN_RESOURCE_PROJECT_ID
  

Vous recevez la réponse suivante qui indique que le processus de restauration a démarré :

  Request issued for: [DOMAIN_RESOURCE_NAME]
  Waiting for operation [OPERATION_NAME] to complete...
  

La restauration d'un domaine peut prendre jusqu'à deux heures. Vous pouvez également ajouter l'option --async pour exécuter la commande en arrière-plan. Notez que votre domaine est indisponible pendant le processus de restauration.

Gérer les sauvegardes

Pour gérer vos sauvegardes, vous pouvez exécuter les commandes CLI Google Cloud suivantes à partir du projet dans lequel le domaine Microsoft AD géré a été créé. Remplacez les variables d'espace réservé par les informations que vous avez collectées.

  • Accéder à une sauvegarde

    gcloud beta active-directory domains backups describe BACKUP_NAME
    --domain=DOMAIN_RESOURCE_NAME
    --project=DOMAIN_RESOURCE_PROJECT_ID
    
  • Répertorier des sauvegardes

    gcloud beta active-directory domains backups list
    --domain=DOMAIN_RESOURCE_NAME
    --project=DOMAIN_RESOURCE_PROJECT_ID
    
  • Supprimer une sauvegarde

    gcloud beta active-directory domains backups delete BACKUP_NAME
    --domain=DOMAIN_RESOURCE_NAME
    --project=DOMAIN_RESOURCE_PROJECT_ID
    
  • Mettre à jour une sauvegarde

    gcloud beta active-directory domains backups update BACKUP_NAME
    --domain=DOMAIN_RESOURCE_NAME
    --project=DOMAIN_RESOURCE_PROJECT_ID
    --update-labels=l1=1