“保护摘要”可帮助您管理和验证 Google Cloud 资源的数据保护状态。它集中显示了所有受支持区域中 Compute Engine 实例和磁盘、Cloud SQL 实例和 Filestore 实例的备份配置,让您一目了然。您可以使用“保护摘要”查看项目、文件夹或组织级别的备份配置。
优势
使用保护摘要可获享以下好处:
全面的保护可见性:在一个位置集中概览所有受支持工作负载的整个备份配置。
查找保护缺口:找出缺少备份或备份配置错误的资源,并解决违反数据保护政策的问题。
无缝集成:可与您现有的Google Cloud 环境和正在运行的工作负载无缝集成,无需进行复杂的配置,也不会影响性能,可立即发挥价值。
支持的资源类型
保护摘要支持以下资源类型:
Compute Engine 实例
Compute Engine 磁盘
Cloud SQL 实例
Filestore 实例
了解已配置备份状态
保护措施摘要会根据资源与内置 Google Cloud 数据保护工具的关联情况,报告资源是否已配置备份。此视图不包含任何第三方备份工具的数据。
在以下情况下,资源被视为已配置:
Compute Engine 实例:实例具有备份方案,或者其至少一个已挂接的磁盘具有 Google Cloud 快照时间表。
Compute Engine 磁盘:磁盘满足以下任一条件:
它具有 Google Cloud 快照时间表。
它与备份方案相关联。
它已附加到具有涵盖该磁盘的备份计划的虚拟机 (VM)。
Cloud SQL 实例:实例具有备份方案或内置的 Cloud SQL 自动备份。
Filestore 实例:实例具有备份方案或内置的 Filestore 自动备份。
准备工作
如需查看项目的保护措施摘要,请在您查看保护措施摘要的项目中启用 Backup and DR API。在文件夹或组织级层查看保护措施摘要时,您无需启用 API 即可查看摘要,但必须在项目上启用 API 才能为其资源安排备份。
如需了解 Backup and DR API 中的保护摘要,请参阅 API 参考文档。
必需的 IAM 权限
如需查看保护摘要,您必须在项目、文件夹或组织级层拥有以下角色或权限,具体取决于您要查看的范围:
IAM 角色:Backup and DR Backup Config Viewer
IAM 权限:
backupdr.resourceBackupConfigs.listbackupdr.resourceBackupConfigs.getbackupdr.resourceBackupConfigs.fetchbackupdr.locations.list
查看项目、文件夹或组织的保护措施摘要
如需查看数据资源的保护摘要,请执行以下操作:
在 Google Cloud 控制台中,前往备份和灾难恢复保护摘要页面。
选择要查看保护措施摘要的范围,可以是项目、文件夹或组织。
从下拉菜单中选择资源类型,然后点击查看。
未受保护的资源标签页是找出未受保护的资源的最快途径。
受保护的资源显示在受保护的资源标签页下,分为两种配置状态:
受保管:显示在备份保险柜中备份的资源列表。
未纳入保险柜:显示未纳入备份保险柜的所有备份资源的列表。
保护摘要中会显示以下字段:
资源名称:资源的显示名称。
项目:与资源关联的项目。
资源类型:资源类型,例如 Compute Engine 实例、Compute Engine 磁盘、Compute Engine 区域级磁盘、Cloud SQL 实例或 Filestore 实例。
备份时间表类型:应用于资源的备份时间表类型,例如备份模板或快照时间表。
备份方案名称:提供备份调度配置的资源的名称。对于自动的未命名备份时间表,此字段为空。
配置状态:备份配置状态。可能的值包括未配置、未受保管和受保管。
备份时间表状态:备份时间表的状态。可能的值包括 Active 和 Inactive。
备份范围:考虑备份的特定资源的范围,可以是完整实例或磁盘名称。
备份位置:存储备份的可用区级、区域级或多区域级位置。
上次成功备份的时间:上次成功备份的时间戳,例如
Mar 1, 2026, 8:45:18 PM。备份保险柜:用于备份的备份保险柜的名称。
PITR 配置:用于备份的时间点恢复配置的名称。
公共 IP 地址:分配给资源的公共 IP 地址。
专用 IP 地址:分配给资源的专用 IP 地址。
对于已启用 Backup and DR API 的项目,您可以使用安排备份选项,通过保险柜备份来增强资源保护。
如果某个项目未启用 Backup and DR API,则无法使用安排备份选项。如需启用该 API,请将鼠标悬停在安排备份选项上,然后加入入门试用版(如适用)。启用 Backup and DR API 后,您可以使用保险柜备份来增强资源保护。
保护措施摘要支持的区域
以下区域支持保护摘要功能。
| 地理区域 | 区域名称 | 区域说明 | |
|---|---|---|---|
| 北美洲 | |||
northamerica-northeast1 * |
蒙特利尔 |
|
|
northamerica-northeast2 |
多伦多 |
|
|
us-central1 |
爱荷华 |
|
|
us-east1 |
南卡罗来纳 | ||
us-east4 |
北弗吉尼亚 | ||
us-east5 |
哥伦布 | ||
us-south1 |
达拉斯 |
|
|
us-west1 |
俄勒冈 |
|
|
us-west2 |
洛杉矶 | ||
us-west3 |
盐湖城 | ||
us-west4 |
拉斯维加斯 | ||
northamerica-south1 * |
克雷塔罗州 | ||
| 南美洲 | |||
southamerica-east1 |
圣保罗 |
|
|
southamerica-west1 |
圣地亚哥 |
|
|
| 欧洲 | |||
europe-central2 |
华沙 | ||
europe-north1 |
芬兰 |
|
|
europe-north2 |
斯德哥尔摩 |
|
|
europe-southwest1 |
马德里 |
|
|
europe-west1 |
比利时 |
|
|
europe-west2 |
伦敦 |
|
|
europe-west3 |
法兰克福 | ||
europe-west4 |
荷兰 |
|
|
europe-west6 |
苏黎世 |
|
|
europe-west8 |
米兰 | ||
europe-west9 |
巴黎 |
|
|
europe-west10 |
柏林 | ||
europe-west12 |
都灵 | ||
| 中东 | |||
me-central1 |
多哈 | ||
me-central2 |
达曼 | ||
me-west1 |
以色列 | ||
| 非洲 | |||
africa-south1 |
约翰内斯堡 | ||
| 亚太地区 | |||
asia-east1 |
台湾 | ||
asia-east2 |
香港 | ||
asia-northeast1 |
东京 | ||
asia-northeast2 * |
大阪 | ||
asia-northeast3 |
首尔 | ||
asia-southeast1 |
新加坡 | ||
asia-southeast2 |
雅加达 | ||
australia-southeast1 |
悉尼 | ||
australia-southeast2 |
墨尔本 | ||
| 印度 | |||
asia-south1 |
孟买 | ||
asia-south2 |
德里 |
* 克雷塔罗 (northamerica-south1)、蒙特利尔 (northamerica-northeast1) 和大阪 (asia-northeast2) 不支持可用区隔离。这意味着,这些区域内的多个可用区可能不会位于不同的物理数据中心园区内。因此,与支持可用区隔离的区域相比,单个局部物理灾难事件可能会影响同一区域内的多个可用区,从而增加数据丢失的风险。
限制
保护摘要仅与位于支持 Backup and DR 管理控制台的区域中的资源兼容。如需查看支持的区域列表,请参阅支持的区域。
数据会定期刷新,通常在一小时内完成,但在某些情况下可能需要长达 24 小时。
以编程方式检索保护措施摘要信息
您可以根据所需范围,使用保护摘要 API 调用以程序化方式检索资源备份配置。如需了解详情,请参阅 API 参考文档。
项目级:使用
ListResourceBackupConfigsAPI 调用来检索项目的资源备份配置。文件夹或组织级:使用
FetchResourceBackupConfigsAPI 调用来检索文件夹或组织中的资源备份配置。
对保护措施摘要备份配置信息进行排序和过滤
本部分介绍了如何在保护摘要服务中对 ListResourceBackupConfigs 和 FetchResourceBackupConfigs API 调用返回的备份配置进行排序和过滤。
排序支持
排序(ASC、DESC)仅适用于 target_resource_display_name。默认情况下,API 调用会按资源名称的字母顺序返回资源备份配置。
过滤支持
以下字段可用于过滤 API 调用返回的资源备份配置:
| 字段名称 | 字段类型 | 支持的过滤运算符 |
|---|---|---|
target_resource_display_name |
string |
: 和 = |
target_resource_type |
string |
: |
backup_configs_details.backup_config_source_display_name |
string |
: |
backup_configs_details.type |
string |
: |
backup_configured |
bool |
= |
vaulted |
bool |
= |
仅 target_resource_display_name 字段支持通配符匹配(使用 *)。
过滤语法
过滤语法遵循 AIP 160 中设置的 API 过滤指南,但存在以下限制:
仅支持
AND运算符和嵌套。不支持所有其他运算符和组合,包括OR和NOT。示例
有效:过滤条件使用
AND运算符:target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE有效:过滤条件使用嵌套,且仅使用
AND运算符:(target_resource_display_name="vm-instance1" AND target_resource_type=CLOUDSQL_INSTANCE) AND backup_configured=true无效:过滤条件使用了
OR运算符:target_resource_display_name="vm-instance1" OR target_resource_type=CLOUDSQL_INSTANCE仅
target_resource_display_name支持前缀匹配。示例
有效:过滤条件使用前缀匹配:
target_resource_display_name:"vm-instance1*"无效:过滤条件比较的是后缀匹配:
target_resource_display_name:"*vm-instance1"无效:过滤条件比较的是后缀匹配:
target_resource_display_name="vm-instance1*"
后续步骤
- 了解使用 Backup and DR 防御勒索软件的最佳实践。