本页面介绍了备份方案,借助该方案,您可以定义高级备份策略,以备份 Cloud SQL 和 Compute Engine 实例以及 Compute Engine 磁盘。
在备份方案中,您可以定义何时以及如何备份资源。您可以 添加备份频率、备份保留期限和 用于存储备份的备份保险柜位置。将备份方案与资源关联后,Backup and DR 会根据备份方案中的配置自动备份这些资源并保留备份。
在创建备份方案之前,您需要指定备份的存储位置。为此,您必须创建 备份保险柜。
备份方案包含备份规则,其中适用以下条件:
- 可以使用一个或多个备份规则。
您可以定义备份创建频率:每小时、每天、每周、每月或每年。
- 每小时备份具有不同的每小时频率(作业的运行频率),具体取决于要备份的数据资源类型,请参阅 每小时备份的频率范围
- 对于每周备份,您可以为规则选择一个工作日。
- 对于每月备份,您可以为规则选择一个月中的特定日期。例如,每月 15 日。
既可用于预定备份,也可用于按需备份。
包含备份窗口,您可以在其中定义备份作业可以开始的具体时间范围。备份窗口使用以下内容:
- 24 小时制时钟格式,开始时间和结束时间介于 00 到 24 小时之间。
- 窗口的最小时长为 6 小时。
即使在机器配置 的数据保护 部分中选中了排除启动磁盘 ,备份方案也始终包含启动磁盘,如创建包含其他非启动磁盘的实例中所述。
每小时备份的频率范围
指定每小时备份的频率。每小时频率为 1 表示作业将从开始时间到结束时间每 1 小时运行一次。
当 recurrence_type 设置为 HO网址Y 时,这是必需的,否则不适用。如果提供了一个值,但 recurrence_type 不是
HOURLY,则会发生验证错误。
每种资源类型支持的值如下所示:
| 资源类型 | 每小时频率 |
|---|---|
| Compute Engine 实例 | 1-23 |
| Compute Engine 磁盘 | 1-23 |
| Cloud SQL 实例 | 6-23 |
| AlloyDB for PostgreSQL 集群 | 1-23 |
| Filestore 实例 | 1-23 |
对于 Compute Engine 实例资源,请参阅 每小时备份的最佳实践
Backup and DR Service 中的数据保留概览
Backup and DR Service 使用两种类型的保留来管理备份生命周期和安全性:
- 每个备份都会保留一段在备份方案中分配的时间,然后在该期限结束时失效。可以在备份方案的在以下时间后删除备份 设置中设置的失效日期之前手动删除备份。
您可以选择确保某些备份在一定 时间内无法删除,方法是将它们存储在 备份保险柜中,并在备份保险柜配置的 强制保留期限 部分 中设置"防止删除"值。
- 您可以将强制保留期限设置为长于备份方案中的在以下时间后删除备份 设置。备份将一直保留到强制保留期限结束。
- 您可以为整个备份保险柜设置强制保留期限,也可以让备份保险柜对保险柜中受保护的每个数据资源强制执行备份方案中的在以下时间后删除备份 值。
备份存储空间消耗
在备份方案中,请考虑以下备份存储空间。
- 备份会在达到定义的备份保留期限后自动删除。
- 备份删除的默认值继承自用于存储这些备份的备份保险柜的最短保留期限。
- 备份保留期限不得小于备份保险柜的最短保留期限,必须等于或大于该期限。
- 使用备份方案创建的备份始终是不可变的,因此在备份保险柜的最短强制保留期限内无法修改或删除。
将工作负载备份到启用了 CMEK 的备份保险柜
为备份保险柜配置 CMEK 后,存储在其中的备份将使用您指定的密钥进行保护。将备份方案与启用了 CMEK 的保险柜关联时,适用以下规则:
- 启用了 CMEK 的工作负载:如果源工作负载受 CMEK 保护(例如,具有 CMEK 加密磁盘的 Compute Engine 实例),则必须 将其 备份到启用了 CMEK 的备份保险柜。您无法将受 CMEK 保护的资源备份到使用 Google-owned and Google-managed encryption keys的备份保险柜。
- 使用 的工作负载 Google-owned and Google-managed encryption keys:如果源 工作负载使用 Google-owned and Google-managed encryption keys,则 必须 将其备份 到使用 的备份保险柜 Google-owned and Google-managed encryption keys。
备份方案支持的区域
只能在 Backup and DR 可用且要备份的资源所在的区域中创建备份方案。如需创建 备份方案,备份保险柜也必须位于 兼容的位置。 在不受支持的区域中创建备份方案,请使用 备份模板。
以下区域支持备份方案。
| 地理区域 | 区域名称 | 区域说明 | |
|---|---|---|---|
| 北美洲 | |||
northamerica-northeast1 * |
蒙特利尔 |
|
|
northamerica-northeast2 |
多伦多 |
|
|
us-central1 |
爱荷华 |
|
|
us-east1 |
南卡罗来纳 | ||
us-east4 |
北弗吉尼亚 | ||
us-east5 |
哥伦布 | ||
us-south1 |
达拉斯 |
|
|
us-west1 |
俄勒冈 |
|
|
us-west2 |
洛杉矶 | ||
us-west3 |
盐湖城 | ||
us-west4 |
拉斯维加斯 | ||
northamerica-south1 * |
克雷塔罗州 | ||
| 南美洲 | |||
southamerica-east1 |
圣保罗 |
|
|
southamerica-west1 |
圣地亚哥 |
|
|
| 欧洲 | |||
europe-central2 |
华沙 | ||
europe-north1 |
芬兰 |
|
|
europe-north2 |
斯德哥尔摩 |
|
|
europe-southwest1 |
马德里 |
|
|
europe-west1 |
比利时 |
|
|
europe-west2 |
伦敦 |
|
|
europe-west3 |
法兰克福 | ||
europe-west4 |
荷兰 |
|
|
europe-west6 |
苏黎世 |
|
|
europe-west8 |
米兰 | ||
europe-west9 |
巴黎 |
|
|
europe-west10 |
柏林 | ||
europe-west12 |
都灵 | ||
| 中东 | |||
me-central1 |
多哈 | ||
me-central2 |
Dammam | ||
me-west1 |
以色列 | ||
| 非洲 | |||
africa-south1 |
约翰内斯堡 | ||
| 亚太地区 | |||
asia-east1 |
台湾 | ||
asia-east2 |
香港 | ||
asia-northeast1 |
东京 | ||
asia-northeast2 * |
大阪 | ||
asia-northeast3 |
首尔 | ||
asia-southeast1 |
新加坡 | ||
asia-southeast2 |
雅加达 | ||
australia-southeast1 |
悉尼 | ||
australia-southeast2 |
墨尔本 | ||
| 印度 | |||
asia-south1 |
孟买 | ||
asia-south2 |
德里 |
* 克雷塔罗州 (northamerica-south1)、蒙特利尔 (northamerica-northeast1)、 和大阪 (asia-northeast2) 不支持可用区隔离。这意味着,这些区域中的多个可用区可能并非位于物理上分离的数据中心园区内。因此,单个本地化物理灾难事件可能会影响同一区域内的多个可用区,与支持可用区隔离的区域相比,这会增加数据丢失的风险。
备份方案和规则名称
备份方案名称和规则名称必须满足以下要求:
- 包含小写字母、数字字符、短划线 (
-)、下划线 (_) 和句点 (.),不允许使用空格 - 以数字或字母开头和结尾
- 最多 63 个字符
- 不得以点分十进制的 IP 地址表示。例如,
192.0.2.255