使用保护措施摘要查找未受保护的资源

“保护摘要”可帮助您管理和验证 Google Cloud 资源的数据保护状态。它集中显示了所有受支持区域中 Compute Engine 实例和磁盘、Cloud SQL 实例和 Filestore 实例的备份配置,让您一目了然。您可以使用“保护摘要”查看项目、文件夹或组织级别的备份配置。

优势

使用保护摘要可获享以下好处:

  • 全面的保护可见性:在一个位置集中概览所有受支持工作负载的整个备份配置。

  • 查找保护缺口:找出缺少备份或备份配置错误的资源,并解决违反数据保护政策的问题。

  • 无缝集成:可与您现有的Google Cloud 环境和正在运行的工作负载无缝集成,无需进行复杂的配置,也不会影响性能,可立即发挥价值。

支持的资源类型

保护摘要支持以下资源类型:

  • Compute Engine 实例

  • Compute Engine 磁盘

  • Cloud SQL 实例

  • Filestore 实例

了解已配置备份状态

保护措施摘要会根据资源与内置 Google Cloud 数据保护工具的关联情况,报告资源是否已配置备份。此视图不包含任何第三方备份工具的数据。

在以下情况下,资源被视为已配置:

  • Compute Engine 实例:实例具有备份方案,或者其至少一个已挂接的磁盘具有 Google Cloud 快照时间表。

  • Compute Engine 磁盘:磁盘满足以下任一条件:

    • 它具有 Google Cloud 快照时间表。

    • 它与备份方案相关联。

    • 它已附加到具有涵盖该磁盘的备份计划的虚拟机 (VM)。

  • Cloud SQL 实例:实例具有备份方案或内置的 Cloud SQL 自动备份。

  • Filestore 实例:实例具有备份方案或内置的 Filestore 自动备份。

准备工作

如需查看项目的保护措施摘要,请在您查看保护措施摘要的项目中启用 Backup and DR API。在文件夹或组织级层查看保护措施摘要时,您无需启用 API 即可查看摘要,但必须在项目上启用 API 才能为其资源安排备份。

启用该 API

如需了解 Backup and DR API 中的保护摘要,请参阅 API 参考文档

必需的 IAM 权限

如需查看保护摘要,您必须在项目、文件夹或组织级层拥有以下角色或权限,具体取决于您要查看的范围:

  • IAM 角色Backup and DR Backup Config Viewer

  • IAM 权限

    • backupdr.resourceBackupConfigs.list
    • backupdr.resourceBackupConfigs.get
    • backupdr.resourceBackupConfigs.fetch
    • backupdr.locations.list

查看项目、文件夹或组织的保护措施摘要

如需查看数据资源的保护摘要,请执行以下操作:

  1. 在 Google Cloud 控制台中,前往备份和灾难恢复保护摘要页面。

    前往“保护摘要”页面上的“未受保护的资源”页面

  2. 选择要查看保护措施摘要的范围,可以是项目文件夹组织

  3. 从下拉菜单中选择资源类型,然后点击查看

    未受保护的资源标签页是找出未受保护的资源的最快途径。

    受保护的资源显示在受保护的资源标签页下,分为两种配置状态

    • 受保管:显示在备份保险柜中备份的资源列表。

    • 未纳入保险柜:显示未纳入备份保险柜的所有备份资源的列表。

保护摘要中会显示以下字段:

  • 资源名称:资源的显示名称。

  • 项目:与资源关联的项目。

  • 资源类型:资源类型,例如 Compute Engine 实例、Compute Engine 磁盘、Compute Engine 区域级磁盘、Cloud SQL 实例或 Filestore 实例。

  • 备份时间表类型:应用于资源的备份时间表类型,例如备份模板或快照时间表。

  • 备份方案名称:提供备份调度配置的资源的名称。对于自动的未命名备份时间表,此字段为空。

  • 配置状态:备份配置状态。可能的值包括未配置未受保管受保管

  • 备份时间表状态:备份时间表的状态。可能的值包括 ActiveInactive

  • 备份范围:考虑备份的特定资源的范围,可以是完整实例磁盘名称

  • 备份位置:存储备份的可用区级、区域级或多区域级位置。

  • 上次成功备份的时间:上次成功备份的时间戳,例如 Mar 1, 2026, 8:45:18 PM

  • 备份保险柜:用于备份的备份保险柜的名称。

  • PITR 配置:用于备份的时间点恢复配置的名称。

  • 公共 IP 地址:分配给资源的公共 IP 地址。

  • 专用 IP 地址:分配给资源的专用 IP 地址。

对于已启用 Backup and DR API 的项目,您可以使用安排备份选项,通过保险柜备份来增强资源保护。

如果某个项目未启用 Backup and DR API,则无法使用安排备份选项。如需启用该 API,请将鼠标悬停在安排备份选项上,然后加入入门试用版(如适用)。启用 Backup and DR API 后,您可以使用保险柜备份来增强资源保护。

保护措施摘要支持的区域

以下区域支持保护摘要功能。

地理区域 区域名称 区域说明
北美洲
northamerica-northeast1 * 蒙特利尔 叶形图标 二氧化碳排放量低
northamerica-northeast2 多伦多 叶形图标 二氧化碳排放量低
us-central1 爱荷华 叶形图标 二氧化碳排放量低
us-east1 南卡罗来纳
us-east4 北弗吉尼亚
us-east5 哥伦布
us-south1 达拉斯 叶形图标 二氧化碳排放量低
us-west1 俄勒冈 叶形图标 二氧化碳排放量低
us-west2 洛杉矶
us-west3 盐湖城
us-west4 拉斯维加斯
northamerica-south1 * 克雷塔罗州
南美洲
southamerica-east1 圣保罗 叶形图标 二氧化碳排放量低
southamerica-west1 圣地亚哥 叶形图标 二氧化碳排放量低
欧洲
europe-central2 华沙
europe-north1 芬兰 叶形图标 二氧化碳排放量低
europe-north2 斯德哥尔摩 叶形图标 二氧化碳排放量低
europe-southwest1 马德里 叶形图标 二氧化碳排放量低
europe-west1 比利时 叶形图标 二氧化碳排放量低
europe-west2 伦敦 叶形图标 二氧化碳排放量低
europe-west3 法兰克福
europe-west4 荷兰 叶形图标 二氧化碳排放量低
europe-west6 苏黎世 叶形图标 二氧化碳排放量低
europe-west8 米兰
europe-west9 巴黎 叶形图标 二氧化碳排放量低
europe-west10 柏林
europe-west12 都灵
中东
me-central1 多哈
me-central2 达曼
me-west1 以色列
非洲
africa-south1 约翰内斯堡
亚太地区
asia-east1 台湾
asia-east2 香港
asia-northeast1 东京
asia-northeast2 * 大阪
asia-northeast3 首尔
asia-southeast1 新加坡
asia-southeast2 雅加达
australia-southeast1 悉尼
australia-southeast2 墨尔本
印度
asia-south1 孟买
asia-south2 德里

* 克雷塔罗 (northamerica-south1)、蒙特利尔 (northamerica-northeast1) 和大阪 (asia-northeast2) 不支持可用区隔离。这意味着,这些区域内的多个可用区可能不会位于不同的物理数据中心园区内。因此,与支持可用区隔离的区域相比,单个局部物理灾难事件可能会影响同一区域内的多个可用区,从而增加数据丢失的风险。

限制

  • 保护摘要仅与位于支持 Backup and DR 管理控制台的区域中的资源兼容。如需查看支持的区域列表,请参阅支持的区域

  • 数据会定期刷新,通常在一小时内完成,但在某些情况下可能需要长达 24 小时。

以编程方式检索保护措施摘要信息

您可以根据所需范围,使用保护摘要 API 调用以程序化方式检索资源备份配置。如需了解详情,请参阅 API 参考文档

  • 项目级:使用 ListResourceBackupConfigs API 调用来检索项目的资源备份配置。

  • 文件夹或组织级:使用 FetchResourceBackupConfigs API 调用来检索文件夹或组织中的资源备份配置。

对保护措施摘要备份配置信息进行排序和过滤

本部分介绍了如何在保护摘要服务中对 ListResourceBackupConfigsFetchResourceBackupConfigs API 调用返回的备份配置进行排序和过滤。

排序支持

排序(ASCDESC)仅适用于 target_resource_display_name。默认情况下,API 调用会按资源名称的字母顺序返回资源备份配置。

过滤支持

以下字段可用于过滤 API 调用返回的资源备份配置:

字段名称 字段类型 支持的过滤运算符
target_resource_display_name string :=
target_resource_type string :
backup_configs_details.backup_config_source_display_name string :
backup_configs_details.type string :
backup_configured bool =
vaulted bool =

target_resource_display_name 字段支持通配符匹配(使用 *)。

过滤语法

过滤语法遵循 AIP 160 中设置的 API 过滤指南,但存在以下限制:

  • 仅支持 AND 运算符和嵌套。不支持所有其他运算符和组合,包括 ORNOT

    示例

    有效:过滤条件使用 AND 运算符: target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE

    有效:过滤条件使用嵌套,且仅使用 AND 运算符: (target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=true

    无效:过滤条件使用了 OR 运算符: target_resource_display_name="vm-instance1" OR target_resource_type=CLOUDSQL_INSTANCE

  • target_resource_display_name 支持前缀匹配。

    示例

    有效:过滤条件使用前缀匹配: target_resource_display_name:"vm-instance1*"

    无效:过滤条件比较的是后缀匹配: target_resource_display_name:"*vm-instance1"

    无效:过滤条件比较的是后缀匹配: target_resource_display_name="vm-instance1*"

后续步骤

  • 了解使用 Backup and DR 防御勒索软件的最佳实践。