从备份保险柜恢复磁盘

本页面可帮助您从备份保险柜 在 Google Cloud 控制台恢复磁盘。

所需角色

如需获得从备份保险柜恢复磁盘所需的权限,请让管理员向您授予项目、目标项目、Backup and DR 服务代理和 Cloud KMS 密钥的以下 IAM 角色:

如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

这些预定义角色可提供 从备份保险柜恢复磁盘所需的权限。如需查看所需的确切权限,请展开所需权限部分:

所需权限

如需从备份保险柜恢复磁盘,您需要以下权限:

  • 恢复磁盘:
    • backupdr.bvbackups.restore
    • backupdr.compute.restoreFromBackupVault
    • backupdr.backupVaults.get
    • backupdr.backupVaults.list
    • backupdr.bvbackups.list
    • backupdr.bvdataSources.get
    • backupdr.bvdataSources.list
    • backupdr.bvbackups.get

您也可以使用自定义角色或其他预定义角色来获取这些权限。

恢复磁盘

请按照以下说明恢复 Compute Engine 实例使用的磁盘。

如需详细了解 CMEK 权限,请参阅 客户管理的加密密钥 (CMEK)

控制台

  1. 在 Google Cloud 控制台中,前往 受保管的备份 页面。

    前往“受保管的备份”页面

    此处列出了所有具有受保管备份的 Compute Engine 实例。在资源类型 列中,磁盘标记为 Disks

  2. 选择要恢复的备份。您可以从备份的备份详情 页面或磁盘的 菜单中进行选择:

    1. 选择磁盘资源类型
    2. 选择资源名称
    3. 浏览以选择要恢复的备份。
    4. 恢复项目名称 会预先填充当前项目,但如果您想恢复到其他位置,可以浏览到其他项目。
    5. 点击恢复 。您可以通过通知铃铛查看和监控恢复作业。
    6. 恢复的磁盘会显示在 Compute Engine 存储 > 磁盘 列表中,其原始名称后跟时间和日期戳。

gcloud

  1. 如果尚未授予,请向要恢复的磁盘授予 Backup and DR Disk Operator (roles/backupdr.DiskOperator) IAM 角色。

  2. 如需获取备份保险柜服务帐号,请使用以下命令。

      gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME
      --location=LOCATION
    

    替换以下内容:

    • BACKUPVAULT_NAME:您要从中恢复数据的备份保险柜的名称。
    • LOCATION:备份保险柜的位置。
  3. 如需恢复磁盘,请使用以下命令。

    • 使用备份 ID 在与工作负载项目相同的项目中恢复磁盘。

        gcloud backup-dr backups restore disk test-backup-id \
        --project=PROJECT \
        --location=LOCATION \
        --backup-vault=BACKUPVAULT_NAME \
        --data-source=DATA_SOURCE\
        --name=NAME \
        --target-zone=TARGET_ZONE \
        --target-project=TARGET_PROJECT
      
    • 使用备份完整资源网址在与工作负载项目相同的项目中恢复磁盘。

        gcloud backup-dr backups restore disk projects/test-project-id/locations/us-central1/backupVaults/test-vault/dataSources/test-ds/backups/test-backup-id \
        --name=NAME \
        --target-zone=TARGET_ZONE \
        --target-project=TARGET_PROJECT
      

      替换以下内容:

      • PROJECT:备份保险柜项目的名称。
      • LOCATION:备份保险柜的位置。
      • BACKUPVAULT_NAME:您要从中恢复数据的备份保险柜的名称。
      • DATA_SOURCE:您要从中恢复数据的数据源的名称。
      • NAME:恢复的磁盘的名称。
      • TARGET_ZONE:磁盘恢复到的区域。
      • TARGET_PROJECT:磁盘恢复到的项目。

从 Compute Engine 实例备份执行选择性磁盘恢复

控制台

  1. 在 Google Cloud 控制台中,前往 受保管的备份 页面。

    前往“受保管的备份”页面

    此处列出了所有具有受保管备份的 Compute Engine 实例。

  2. 选择备份保险柜,然后选择与 Compute Engine 实例对应的数据源。

  3. 选择特定的 Compute Engine 实例备份版本,然后点击恢复

    系统会显示恢复备份 页面。

  4. 资源类型 下拉菜单中,选择 Compute Engine

  5. 资源名称 字段中,选择浏览

    系统会显示选择资源 窗格。

  6. 选择要对其执行恢复操作的资源。

  7. 点击完成

  8. 备份 字段中,点击浏览

    系统会显示选择备份 窗格。

  9. 选择要用于恢复操作的备份。

  10. 点击完成

  11. 恢复范围 部分中,点击恢复范围 下拉菜单,然后选择要恢复的磁盘。

    系统会显示来源磁盘属性

  12. 可选:如需修改恢复的磁盘的 属性,请点击修改属性

    1. 磁盘配置 窗格中,对磁盘进行所需的更改,然后点击保存
  13. 选择恢复目标位置 部分中,使用恢复项目名称 字段为恢复的资源选择恢复项目。

  14. 点击恢复

gcloud

  1. 如需从 Compute Engine 实例备份恢复磁盘,请使用 gcloud backup-dr backups restore disk 命令:

    gcloud backup-dr backups restore disk COMPUTE_INSTANCE_BACKUP_NAME \
    --name=DISK_NAME \
    --target-project=TARGET_PROJECT_NAME \
    [--source-instance-boot-disk | --source-instance-disk-device-name=SOURCE_DISK_DEVICE_NAME] \
    [--target-zone=TARGET_ZONE_NAME | --target-region=TARGET_REGION_NAME --replica-zones=ZONE_NAME] \
    [DISK_OVERRIDE_FLAGS...] \
    [--async]
    

    替换以下内容:

    • COMPUTE_INSTANCE_BACKUP_NAME:您要从中恢复的 Compute Engine 实例备份的名称。

    • DISK_NAME:恢复的磁盘的名称。

    • TARGET_PROJECT_NAME:磁盘恢复到的项目。

    • SOURCE_DISK_DEVICE_NAME:要恢复的源 数据磁盘的设备名称。

    • TARGET_ZONE_NAME:磁盘恢复到的可用区 (对于可用区级磁盘)。

    • TARGET_REGION_NAME:磁盘恢复到的区域(对于区域级磁盘)。

    • ZONE_NAME:区域级磁盘的副本可用区。

后续步骤