Le processus de sauvegarde géré par Google pour les instances Compute Engine consiste à envoyer des données vers un coffre-fort de sauvegarde. Ces coffres de sauvegarde offrent l'immuabilité et la conservation forcée. Vous pouvez choisir de stocker les sauvegardes dans une seule ou plusieurs régions.
Le modèle géré par Google est compatible avec deux méthodes d'exécution principales : les sauvegardes planifiées et les sauvegardes à la demande. Ce document vous explique comment configurer et gérer ces sauvegardes.
Présentation
La sauvegarde d'instance Compute Engine protège non seulement les disques, mais aussi la configuration et les métadonnées de la VM (type de machine, interfaces réseau, paramètres IP, comptes de service, libellés et tags, par exemple), tout en assurant la cohérence en cas de plantage de plusieurs disques. L'envoi de sauvegardes vers un coffre de sauvegarde garantit l'immuabilité et la conservation forcée. Un coffre de sauvegarde vous permet de stocker des sauvegardes dans une seule région ou dans plusieurs régions. Il existe deux méthodes principales pour sauvegarder les instances Compute Engine :
Utiliser la console Google Cloud pour sauvegarder des instances Compute Engine : dans la consoleGoogle Cloud , vous pouvez sauvegarder des instances Compute Engine dans un coffre de sauvegarde en appliquant des plans de sauvegarde. Vous pouvez sauvegarder vos données à l'aide de l'une des méthodes suivantes. Les deux méthodes vous permettent de stocker vos sauvegardes de manière sécurisée dans un coffre-fort de sauvegarde. Vous disposez ainsi d'un moyen fiable de récupérer vos instances Compute Engine en cas de perte de données ou d'autres événements inattendus.
Sauvegardes planifiées : sauvegardez automatiquement les instances Compute Engine à des intervalles spécifiques (par exemple, quotidiennement, hebdomadairement, mensuellement ou annuellement).
Sauvegardes à la demande : créez des sauvegardes à la demande chaque fois que vous en avez besoin. Les sauvegardes à la demande sont utiles pour créer des sauvegardes avant d'apporter des modifications importantes à vos instances ou pour la protection ponctuelle des données.
Utiliser la console de gestion pour sauvegarder les instances Compute Engine : si vous avez l'une des exigences de sauvegarde suivantes, vous pouvez utiliser la console de gestion pour sauvegarder les instances Compute Engine :
- Sauvegardes interrégionales
- Sauvegardes de disques spécifiques associés à des instances Compute Engine
- Protection automatisée des instances Compute Engine basée sur des tags
- Si les Google Cloud plans de sauvegarde et les coffres-forts de sauvegarde basés sur la console ne se trouvent pas dans un emplacement compatible avec la région dans laquelle vos instances Compute Engine sources s'exécutent.
La console de gestion des appliances fait partie de Backup and DR pour les sauvegardes gérées par les appliances. Si vous devez utiliser la console de gestion des appliances, consultez Découvrir et protéger les instances Compute Engine depuis la console de gestion des appliances.
Avant de commencer
Activez l'API du service Backup and DR là où se trouvent les instances Compute Engine.
Attribuez des rôles et des autorisations IAM à l'utilisateur de sauvegarde.
Accordez l'accès au coffre de sauvegarde dans le projet Compute Engine.
Configurez Observability Analytics sur votre bucket pour surveiller les jobs de sauvegarde Backup and DR.
Configuration IAM
Pour configurer des sauvegardes planifiées ou exécuter des sauvegardes à la demande, un administrateur doit accorder les rôles IAM suivants sur le projet du coffre-fort de sauvegarde :
- Utilisateur de sauvegarde (y compris pour la reprise après sinistre) (
roles/backupdr.backupUser) - Lecteur (
roles/viewer)
Voici les autorisations spécifiques requises pour les opérations de sauvegarde gérées par Google :
backupdr.backupPlans.listbackupdr.backupPlanAssociations.createForComputeInstancebackupdr.backupPlanAssociations.listbackupdr.backupPlanAssociations.getbackupdr.backupPlanAssociations.triggerBackupForComputeInstancebackupdr.backupPlanAssociations.deleteForComputeInstancebackupdr.backupPlans.useForComputeInstancebackupdr.locations.listbackupdr.operations.getcloudasset.assets.searchAllResources
En plus des autorisations de restauration, l'utilisateur doit disposer des autorisations permettant d'afficher et de récupérer les métadonnées de sauvegarde :
backupdr.backupVaults.getbackupdr.backupVaults.listbackupdr.bvbackups.listbackupdr.bvbackups.getbackupdr.bvdataSources.listbackupdr.bvdataSources.get
Si l'instance Compute Engine réside dans un projet différent de celui du coffre de sauvegarde, vous devez attribuer le rôle Opérateur Backup and DR Compute Engine (roles/backupdr.computeEngineOperator) à l'agent de service du coffre de sauvegarde dans le projet Compute Engine.
Le tableau suivant répertorie les autorisations requises pour chaque appel d'API :
| Ressource | Action à effectuer sur la ressource | Autorisations requises pour chaque appel d'API | Projet auquel il doit être attribué |
|---|---|---|---|
| Coffre de sauvegarde | Créer un coffre de sauvegarde | backupdr.backupVaults.create | Projet administrateur |
| Supprimer le Coffre de sauvegarde | backupdr.backupVaults.delete | Projet administrateur | |
| Mettre à jour le coffre de sauvegarde | backupdr.backupVaults.update | Projet administrateur | |
| Lister les coffres de sauvegarde | backupdr.backupVaults.list | Projet administrateur | |
| Obtenir le coffre de sauvegarde | backupdr.backupVaults.get | Projet administrateur | |
| Plan de sauvegarde | Create BackupPlan | backupdr.backupPlans.create | Projet administrateur |
| Delete BackupPlan | backupdr.backupPlans.delete | Projet administrateur | |
| Obtenir un BackupPlan | backupdr.backupPlans.get | Projet administrateur | |
| Lister les plans de sauvegarde | backupdr.backupPlans.list | Projet administrateur | |
| Associations de plans de sauvegarde | Créer une association de plan de sauvegarde | Projet de charge de travail | |
| backupdr.backupPlanAssociations.createForComputeInstance | Projet de charge de travail | ||
| backupdr.backupPlans.useForComputeInstance | Projet administrateur | ||
| Supprimer l'association du plan de sauvegarde | backupdr.backupPlanAssociations.deleteForComputeInstance | Projet de charge de travail | |
| Déclencher une sauvegarde à la demande sur l'association du plan de sauvegarde | backupdr.backupPlanAssociations.triggerBackupForComputeInstance | Projet de charge de travail | |
| Obtenir l'association du plan de sauvegarde | backupdr.backupPlanAssociations.getForComputeInstance | Projet de charge de travail | |
| Lister les associations de plans de sauvegarde | backupdr.backupPlanAssociations.list | Projet de charge de travail | |
| Récupérer les associations de plans de sauvegarde | backupdr.backupPlanAssociations.fetchForComputeInstance | Projet de charge de travail | |
| Source de données | Obtenir DataSource | backupdr.bvdataSources.get | Projet administrateur |
| Lister les sources de données | backupdr.backupPlanAssociations.list | Projet administrateur | |
| Sauvegardes | Obtenir une sauvegarde | backupdr.bvbackups.get | Projet administrateur |
| Lister les sauvegardes | backupdr.bvbackups.list | Projet administrateur | |
| Supprimer la sauvegarde | backupdr.bvbackups.delete | Projet administrateur | |
| Restaurer une sauvegarde | backupdr.bvbackups.restore | Projet administrateur | |
| Opérations | Répertorier les opérations | backupdr.operations.list | Projet concerné |
| Opérations Get | backupdr.operations.get | Projet concerné |
Accorder l'accès au coffre de sauvegarde dans le projet Compute Engine
Pour sauvegarder une instance Compute Engine dans un projet différent de celui dans lequel le coffre de sauvegarde est créé, vous devez accorder le rôle IAM Opérateur Backup and DR Compute Engine (roles/backupdr.computeEngineOperator) à l'agent de service du coffre de sauvegarde dans le projet Compute Engine. Si le projet de coffre de sauvegarde dans lequel les sauvegardes seront stockées est différent du projet Compute Engine, attribuez le rôle à l'agent de service du coffre de sauvegarde dans le projet Compute Engine.
Pour sauvegarder une instance Compute Engine dans le même projet que celui dans lequel le coffre de sauvegarde est créé, vous n'avez pas besoin d'accorder de rôles.
Pour savoir comment attribuer des rôles à l'agent de service du coffre de sauvegarde dans le projet que vous souhaitez sauvegarder, consultez Attribuer un rôle à l'agent de service.
Contraintes et limites
Backup and DR n'est pas compatible avec les sauvegardes gérées par Google pour les instances Compute Engine qui utilisent les configurations suivantes :
- Instances auxquelles sont associés des disques persistants extrêmes
- Instances utilisant des types de disque hyperdisk-*
- Instances utilisant les types de machines C3D, H3, A3 ou Z3
- Instances avec des clés de chiffrement fournies par le client (CSEK) Les clés de chiffrement gérées par le client (CMEK) sont acceptées. Pour en savoir plus sur les autorisations requises, consultez Configurations IAM (Identity and Access Management).
- Instances sans disques associés
- Instances dont la taille dépasse 200 téraoctets (To)
Configurer une sauvegarde planifiée
Suivez les instructions ci-dessous pour configurer une sauvegarde planifiée pour les instances Compute Engine.
Console
Dans la console Google Cloud , accédez à la page Sauvegardes dans le coffre-fort.
Cliquez sur Programmer une sauvegarde.
Dans le menu déroulant Type de ressource, sélectionnez le type de ressource.
Dans la liste Projets, cliquez sur Parcourir et sélectionnez un projet dans lequel se trouvent les instances Compute Engine.
Dans la liste Région, sélectionnez la région dans laquelle se trouvent vos instances.
Dans la liste Ressources, cliquez sur Parcourir.
Sélectionnez l'instance Compute Engine que vous souhaitez sauvegarder, puis cliquez sur OK.
Cliquez sur Continuer.
Dans la liste Plan de sauvegarde, cliquez sur Sélectionner.
Choisissez un plan de sauvegarde avec lequel vous souhaitez protéger l'instance Compute Engine.
Cliquez sur OK.
Vérifiez les détails de la sauvegarde, puis cliquez sur Planifier.
gcloud
Obtenez l'ID d'instance.
gcloud compute instances describe VM_NAME --zone=VM_ZONE --format="value(id)"Remplacez les éléments suivants :
VM_NAME: nom de l'instance de VMVM_ZONE: emplacement de la VM.
Configurez une sauvegarde planifiée.
gcloud backup-dr backup-plan-associations create BACKUP_PLAN_ASSOCIATION_NAME \ --location=VM_REGION \ --resource=projects/VM_PROJECT_ID/zones/VM_ZONE/instances/VM_ID \ --backup-plan=projects/PROJECT_ID/locations/LOCATION/backupPlans/BACKUP_PLANRemplacez les éléments suivants :
BACKUP_PLAN_ASSOCIATION_NAME: nom de l'association du plan de sauvegarde.VM_REGION: région dans laquelle se trouve l'instance Compute Engine.VM_PROJECT_ID: nom du projet dans lequel se trouvent les instances Compute Engine.VM_ZONE: zone dans laquelle se trouve l'instance Compute Engine.VM_ID: ID de l'instance Compute Engine.PROJECT_ID: nom du projet dans lequel les plans de sauvegarde existent.LOCATION: région où se trouvent vos plans de sauvegarde.BACKUP_PLAN: nom du plan de sauvegarde auquel vous souhaitez associer l'instance Compute Engine.
Terraform
Vous pouvez utiliser une ressource Terraform pour configurer une sauvegarde planifiée.
Sauvegarde sélective des disques pour les instances Compute Engine
Par défaut, lorsqu'un plan de sauvegarde protège une instance Compute Engine, tous les disques associés à l'instance sont inclus dans la sauvegarde de la machine virtuelle (VM).
Vous pouvez configurer la sauvegarde sélective de disques dans un plan de sauvegarde pour exclure des disques spécifiques des sauvegardes de VM. Lorsque vous restaurez une instance à partir d'une sauvegarde sélective de disque, seuls les disques qui étaient protégés au moment de la sauvegarde sont restaurés.
Vous pouvez configurer la sauvegarde sélective de disques à l'aide de deux propriétés mutuellement exclusives lors de la création ou de la mise à jour d'un plan de sauvegarde :
- Disque de démarrage uniquement (
boot-disk-only) : sauvegarde uniquement le disque de démarrage de l'instance. Tous les disques non de démarrage associés sont exclus de la sauvegarde de l'instance Compute Engine. - Libellés d'exclusion de disque (
disk-exclusion-labels) : exclut tout disque associé qui correspond aux paires clé-valeur de libellé spécifiées. Lors de l'exécution de la sauvegarde, le système de sauvegarde vérifie les libellés associés à chaque disque de l'instance Compute Engine et exclut les disques correspondants. Si aucun libellé correspondant n'est trouvé sur un disque associé, celui-ci est inclus dans la sauvegarde.
Configurer la sauvegarde sélective de disque dans un plan de sauvegarde
Suivez les instructions ci-dessous pour configurer la sauvegarde sélective de disques lorsque vous créez ou mettez à jour un plan de sauvegarde :
Console
- Suivez les étapes 1 à 7 de Créer un plan de sauvegarde avec une règle de sauvegarde, en sélectionnant VM Compute Engine comme Type de ressource.
- Configurez la sauvegarde sélective des disques à l'aide du menu déroulant :
- Inclure tous les disques : sauvegarde tous les disques associés à l'instance Compute Engine.
- Inclure uniquement le disque de démarrage : ne sauvegarde que le disque de démarrage.
- Exclure des disques par étiquette : exclut les disques associés correspondant à des étiquettes spécifiques. Saisissez une paire clé-valeur de libellé (
key=value).
- Cliquez sur Créer.
gcloud
Pour configurer la sauvegarde sélective des disques, spécifiez boot-disk-only ou disk-exclusion-labels dans l'option --compute-instance-properties lorsque vous créez ou mettez à jour un plan de sauvegarde à l'aide de gcloud CLI.
Créez un plan de sauvegarde pour sauvegarder uniquement les disques de démarrage :
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \ --compute-instance-properties=boot-disk-only=true \ --resource-type=compute.googleapis.com/Instance \ --location=REGION \ --project=PROJECT_ID \ --backup-vault=BACKUPVAULT_NAMERemplacez les éléments suivants :
BACKUP_PLAN_NAME: nom du plan de sauvegarde.REGION: région Google Cloud dans laquelle vous souhaitez créer le plan de sauvegarde.PROJECT_ID: nom du projet dans lequel se trouve le coffre-fort de sauvegarde.BACKUPVAULT_NAME: nom du coffre-fort de sauvegarde que vous souhaitez utiliser pour stocker les sauvegardes.
Créez un plan de sauvegarde pour exclure les disques correspondant à des libellés spécifiques :
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \ --compute-instance-properties=disk-exclusion-labels=env:scratch,data:temp \ --resource-type=compute.googleapis.com/Instance \ --location=REGION \ --project=PROJECT_ID \ --backup-vault=BACKUPVAULT_NAMERemplacez les éléments suivants :
BACKUP_PLAN_NAME: nom du plan de sauvegarde.REGION: région Google Cloud dans laquelle vous souhaitez créer le plan de sauvegarde.PROJECT_ID: nom du projet dans lequel se trouve le coffre-fort de sauvegarde.BACKUPVAULT_NAME: nom du coffre-fort de sauvegarde que vous souhaitez utiliser pour stocker les sauvegardes.
Cohérence des applications pour les sauvegardes Backup and DR Compute Engine
Les instantanés d'application cohérents capturent l'état des données d'application au moment de la sauvegarde, avec toutes les transactions d'application terminées et toutes les écritures en attente vidées sur le disque.
Suivez les instructions ci-dessous pour configurer des sauvegardes cohérentes avec les applications pour les instances Compute Engine.
Avant de commencer
Consultez Instantanés cohérents avec les applications.
Un plan de sauvegarde pour les sauvegardes d'instances cohérentes avec les applications dans un environnement Linux nécessite des scripts pré- et post-sauvegarde. Créez les scripts pré- et post-instantané nécessaires pour un environnement Linux.
Créer un plan de sauvegarde pour les sauvegardes cohérentes avec les applications sur les instances Compute Engine
Suivez les instructions ci-dessous pour créer des sauvegardes cohérentes avec les applications pour les instances Compute Engine.
Console
Pour créer un plan de sauvegarde qui permet la cohérence des applications pour vos instances Compute Engine à l'aide de Guest Flush ou VSS, procédez comme suit :
Dans la console Google Cloud , accédez à la page du service Backup and DR.
Dans le menu de navigation, cliquez sur Plans de sauvegarde.
Cliquez sur Créer un plan de sauvegarde.
La page Créer un plan de sauvegarde s'affiche.
Dans le menu déroulant Type de ressource, sélectionnez VM Compute Engine.
Saisissez un nom unique dans le champ Nom du plan de sauvegarde.
Facultatif : saisissez une description dans le champ Description.
Dans la liste déroulante Région, sélectionnez la région dans laquelle vous souhaitez créer le plan de sauvegarde. Cette région doit être compatible avec celle des instances Compute Engine que vous souhaitez sauvegarder.
Sous Choisir où stocker les sauvegardes, sélectionnez le type d'emplacement du coffre de sauvegarde.
Dans le menu déroulant Région, sélectionnez l'emplacement du coffre de sauvegarde.
Dans le menu déroulant Coffre de sauvegarde, sélectionnez le coffre de sauvegarde existant.
Facultatif : Pour ajouter des règles de secours, cliquez sur Ajouter une règle et procédez comme suit :
Dans le champ Nom, saisissez un nom pour la règle de sauvegarde.
Pour sélectionner le moment où créer des sauvegardes, utilisez la liste déroulante Récurrence et sélectionnez la fréquence de création des sauvegardes (toutes les heures, tous les jours, toutes les semaines, tous les mois ou tous les ans).
Dans le menu déroulant Fuseau horaire, sélectionnez le fuseau horaire dans lequel vous souhaitez exécuter les tâches de sauvegarde.
Dans le menu déroulant Heure de début, sélectionnez l'heure à laquelle vous souhaitez que les tâches de sauvegarde commencent.
Dans le menu déroulant Heure de fin, sélectionnez l'heure à laquelle vous souhaitez que les tâches de sauvegarde se terminent.
Dans le champ Supprimer les sauvegardes après, saisissez le nombre de jours pendant lesquels vous souhaitez conserver les sauvegardes avant qu'elles ne soient supprimées.
Cliquez sur Enregistrer.
Pour inclure les opérations d'écriture en attente et effectuer des sauvegardes cohérentes au niveau des applications, cochez la case Activer l'instantané d'application cohérent.
Cliquez sur Créer.
Une fois créé, ce plan de sauvegarde peut être appliqué à vos instances Compute Engine. Les sauvegardes effectuées à l'aide de ce plan tenteront d'effectuer une opération Guest Flush/VSS pour assurer la cohérence des applications. Le type de cohérence est visible sur les pages "Liste des plans de sauvegarde" et "Inventaire des sauvegardes".
gcloud
Créez le plan de sauvegarde.
gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \ --compute-instance-properties=guest-flush=true \ --resource-type=compute.googleapis.com/Instance \ --location=REGION \ --project=PROJECT_ID \ --backup-vault=BACKUPVAULT_NAME \ --backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS, \ time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,\ retention-days=BACKUP_RETENTION --max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTIONRemplacez les éléments suivants :
BACKUP_PLAN_NAME: nom du plan de sauvegarde.REGION: région Google Cloud dans laquelle vous souhaitez créer le plan de sauvegarde.PROJECT_ID: nom du projet dans lequel se trouve le coffre-fort de sauvegarde.BACKUPVAULT_NAME: nom du coffre-fort de sauvegarde que vous souhaitez utiliser pour stocker les sauvegardes.RULE_NAME: nom de la règle de sauvegarde.RECURRENCE: fréquence à laquelle les sauvegardes doivent être créées. Celui-ci peut être horaire, quotidien, hebdomadaire, mensuel ou annuel.HOURS: fréquence des sauvegardes horaires. Spécifiez cette valeur uniquement si vous définissez la récurrence sur "toutes les heures". La valeur par défaut de la fréquence horaire minimale est de six heures.TIME_ZONE: fuseau horaire du plan de sauvegarde, tel que UTC. Utilisez le format fuseau horaire IANA pour inclure le fuseau horaire du plan de sauvegarde.START_TIME: l'heure de début correspond à l'heure du jour au format 24 heures. L'heure de début doit être antérieure à l'heure de fin et est incluse dans l'intervalle de sauvegarde.END_TIME: heure de fin de la journée au format 24 heures. L'heure de fin doit être postérieure à l'heure de début et est exclusive pour la période de sauvegarde.BACKUP_RETENTION: période de conservation de la sauvegarde. Notez que la période de conservation des sauvegardes doit être égale ou supérieure à la période de conservation minimale appliquée au coffre de sauvegarde.MAX_ONDEMAND_RETENTION: période de conservation personnalisée maximale autorisée (en jours) pour les sauvegardes à la demande créées à l'aide de ce plan de sauvegarde.
Mettre à jour un plan de sauvegarde existant pour les sauvegardes cohérentes avec les applications des instances Compute Engine
Suivez les instructions ci-dessous pour mettre à jour un plan de sauvegarde afin de produire des sauvegardes cohérentes au niveau des applications des instances Compute Engine.
Console
Pour mettre à jour un plan de sauvegarde afin d'activer la cohérence des applications pour vos instances Compute Engine à l'aide de Guest Flush ou VSS, suivez les instructions ci-dessous :
Dans la console Google Cloud , accédez à la page Plans de sauvegarde de Backup and DR.
Sélectionnez le plan de sauvegarde que vous souhaitez modifier, ou cochez sa case et cliquez sur l'icône .
Cliquez sur Modifier.
Cochez la case Activer la cohérence des applications.
Cliquez sur Enregistrer les modifications.
gcloud
Mettez à jour le plan de sauvegarde.
gcloud backup-dr backup-plans update BACKUP_PLAN_NAME \ --compute-instance-properties=guest-flush=true \ --project=PROJECT_ID \ --location=REGION \ --description=DESCRIPTION \ --backup-rule=BACKUP_RULE \ --add-backup-rule=ADD_BACKUP_RULE \ --remove-backup-rule=REMOVE_BACKUP_RULE \ --max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTIONRemplacez les éléments suivants :
BACKUP_PLAN_NAME: nom du plan de sauvegarde.PROJECT_ID: nom du projet dans lequel se trouve le coffre-fort de sauvegarde.REGION: emplacement dans lequel vous souhaitez créer le plan de sauvegarde.DESCRIPTION: description mise à jour du plan de sauvegarde.BACKUP_RULE: définition complète d'une règle de sauvegarde existante avec des valeurs mises à jour.ADD_BACKUP_RULE: paramètres de la règle de sauvegarde à ajouter au plan de sauvegarde. Cet indicateur peut être répété pour ajouter d'autres règles de sauvegarde.REMOVE_BACKUP_RULE: règle de sauvegarde existante à supprimer du plan de sauvegarde.MAX_ONDEMAND_RETENTION: période de conservation personnalisée maximale autorisée (en jours) pour les sauvegardes à la demande créées à l'aide de ce plan de sauvegarde.
Modifier le plan de sauvegarde appliqué à une instance Compute Engine
Vous pouvez remplacer le plan de sauvegarde appliqué à une instance Compute Engine par un autre plan de sauvegarde. L'autre plan de sauvegarde doit répondre aux critères suivants :
- Utiliser le même coffre de sauvegarde
- se trouver dans la même région que l'instance Compute Engine.
Suivez les instructions ci-dessous pour modifier le plan de sauvegarde associé à une instance Compute Engine.
Console
Dans la console Google Cloud , accédez à la page Sauvegardes dans le coffre-fort.
Accéder aux sauvegardes stockées dans un vault
La page Sauvegardes dans un coffre ne liste que les instances auxquelles des plans de sauvegarde ont été appliqués et dont les sauvegardes sont stockées dans un coffre de sauvegarde au sein d'un projet.
Sélectionnez la sauvegarde pour laquelle vous souhaitez changer de forfait. Sur la page d'informations de la sauvegarde ou dans le menu , sélectionnez Modifier le forfait de sauvegarde. La fenêtre Sélectionner un plan de sauvegarde ne liste que les plans de sauvegarde valides pour cette instance.
Sélectionnez un forfait de sauvegarde, puis cliquez sur Appliquer.
gcloud
Modifier le plan de sauvegarde attribué
gcloud backup-dr backup-plan-associations update BACKUP_PLAN_ASSOCIATION_NAME \ --workload-project=VM_PROJECT_ID \ --location=VM_REGION \ --backup-plan=BACKUP-PLAN \ --project=PROJECT_IDRemplacez les éléments suivants :
BACKUP_PLAN_ASSOCIATION_NAME: nom de la ressource d'association du plan de sauvegarde.VM_PROJECT_ID: ID du projet de l'instance Compute Engine.VM_REGION: emplacement de l'instance Compute Engine.BACKUP_PLAN: nom du plan de sauvegarde vers lequel vous souhaitez passer.PROJECT_ID: ID du projet du plan de sauvegarde sélectionné.
Lister les sauvegardes planifiées
Suivez les instructions ci-dessous pour lister les instances Compute Engine sauvegardées.
Console
Dans la console Google Cloud , accédez à la page Sauvegardes dans le coffre-fort.
Accéder aux sauvegardes stockées dans un vault
La page Sauvegardes dans un coffre ne liste que les instances auxquelles des plans de sauvegarde ont été appliqués et dont les sauvegardes sont stockées dans un coffre de sauvegarde au sein d'un projet.
gcloud
Lister les sauvegardes planifiées.
gcloud backup-dr backup-plan-associations list \ --location=LOCATION \ --project=PROJECT_IDRemplacez les éléments suivants :
PROJECT_ID: nom du projet.LOCATION: emplacement des sauvegardes planifiées.
Créer une sauvegarde à la demande
Vous pouvez lancer une sauvegarde à la demande pour une instance Compute Engine avec un plan de sauvegarde en déclenchant l'exécution immédiate de la règle de sauvegarde de votre choix. Les sauvegardes à la demande ne capturent généralement que les données modifiées depuis la dernière sauvegarde (incrémentielles).
Lorsque vous créez une sauvegarde à la demande, vous pouvez choisir une règle du plan de sauvegarde associé à l'instance Compute Engine. Cette règle détermine quand la sauvegarde à la demande est supprimée. Vous pouvez vérifier l'état de la tâche de sauvegarde sur la page Tâches. Pour en savoir plus, consultez Surveiller les jobs de sauvegarde et de restauration dans la console Google Cloud .
Suivez les instructions ci-dessous pour créer une sauvegarde à la demande.
Console
- Accédez à Instances de VM > Détails > Plan de sauvegarde pour créer une sauvegarde à la demande.
- Cliquez sur Créer une sauvegarde à la demande. Vous devez disposer des autorisations appropriées pour effectuer une sauvegarde à la demande.
Choisissez quand supprimer cette sauvegarde. Vous disposez des options suivantes :
- D'après une période de conservation personnalisée Par défaut, la limite correspond à la période de conservation minimale appliquée au coffre de sauvegarde plus 30 jours. Pour définir une limite différente, ajoutez une période de conservation à la demande personnalisée maximale à votre plan de sauvegarde.
- D'après une règle de sauvegarde existante : Sélectionnez une règle dans le menu déroulant Supprimer les sauvegardes après.
Cliquez sur Créer pour démarrer la tâche de sauvegarde à la demande.
Pour afficher l'état du job de sauvegarde à la demande, cliquez sur Notifications.
gcloud
Créez une sauvegarde à la demande qui utilise une règle de sauvegarde.
gcloud backup-dr backup-plan-associations trigger-backup BACKUP_PLAN_ASSOCIATION_NAME \ --project=PROJECT_ID \ --location=REGION \ --backup-rule-id=RULE_ID --labels=LABELSRemplacez les éléments suivants :
BACKUP_PLAN_ASSOCIATION_NAME: nom de l'association du plan de sauvegarde. Exécutez la commandegcloud backup-dr backup-plan-associations list --location=LOCATION --project=PROJECT_IDpour obtenir la liste des plans de sauvegarde associés au disque Compute Engine.PROJECT_ID: nom du projet.REGION: emplacement des sauvegardes planifiées.RULE_ID: nom de la règle de sauvegarde que vous souhaitez associer pour exécuter des sauvegardes à la demande.LABELS: libellés facultatifs pour la sauvegarde sous forme de paires clé/valeur séparées par une virgule, telles quewebserver=backend,media=images.
Créez une sauvegarde à la demande qui utilise une période de conservation personnalisée.
gcloud backup-dr backup-plan-associations trigger-backup BACKUP_PLAN_ASSOCIATION_NAME \ --project=PROJECT_ID \ --location=REGION \ --custom-retention-days=CUSTOM_RETENTION --labels=LABELSRemplacez les éléments suivants :
BACKUP_PLAN_ASSOCIATION_NAME: nom de l'association du plan de sauvegarde. Exécutez la commandegcloud backup-dr backup-plan-associations list --location=LOCATION --project=PROJECT_IDpour obtenir la liste des plans de sauvegarde associés au disque Compute Engine.PROJECT_ID: nom du projet.REGION: emplacement des sauvegardes planifiées.CUSTOM_RETENTION: période de conservation personnalisée en jours pour cette sauvegarde à la demande. Cette valeur doit être supérieure ou égale à la durée de conservation du coffre de sauvegarde et inférieure ou égale à la valeurmax-custom-on-demand-retention-daysconfigurée dans le plan de sauvegarde (ou à la durée de conservation du coffre plus 30 jours simax-custom-on-demand-retention-daysn'est pas configurée).LABELS: libellés facultatifs pour la sauvegarde sous forme de paires clé/valeur séparées par une virgule, telles quewebserver=backend,media=images.
Supprimer la protection d'une instance Compute Engine
Vous pouvez supprimer la protection d'une instance Compute Engine en supprimant le plan de sauvegarde qui lui est appliqué. La suppression d'un plan de sauvegarde d'une instance Compute Engine ne supprime pas le plan de sauvegarde ni les sauvegardes créées pendant l'utilisation de l'instance. Vous pourrez toujours accéder à ces sauvegardes existantes et les gérer.
Suivez les instructions ci-dessous pour supprimer la protection d'une instance Compute Engine.
Console
Dans la console Google Cloud , accédez à la page Sauvegardes dans le coffre-fort.
Cliquez sur le nom de l'instance pour laquelle vous souhaitez supprimer un plan de sauvegarde.
Sélectionnez Supprimer le plan de sauvegarde.
gcloud
Dissocier une instance Compute Engine
gcloud backup-dr backup-plan-associations delete BACKUP_PLAN_ASSOCIATION_NAME\ --project=PROJECT_ID \ --location=LOCATIONRemplacez les éléments suivants :
BACKUP_PLAN_ASSOCIATION_NAME: nom de la sauvegarde que vous souhaitez supprimer.PROJECT_ID: nom du projet.LOCATION: emplacement de la sauvegarde planifiée.