本页面可帮助您从备份保险柜 在 Google Cloud 控制台恢复磁盘。
所需角色
如需获得从备份保险柜恢复磁盘所需的权限,请让管理员向您授予项目、目标项目、Backup and DR 服务代理和 Cloud KMS 密钥的以下 IAM 角色:
-
恢复磁盘:
- Backup and DR Restore User (
roles/backupdr.restoreUser) - Compute Viewer (
roles/compute.viewer)
- Backup and DR Restore User (
-
向服务代理授予角色:
Backup and DR Disk Operator (
roles/backupdr.diskOperator) -
使用客户管理的加密密钥 (CMEK)(可选):
Cloud KMS CryptoKey Encrypter/Decrypter (
roles/cloudkms.cryptoKeyEncrypterDecrypter)
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
这些预定义角色可提供 从备份保险柜恢复磁盘所需的权限。如需查看所需的确切权限,请展开所需权限部分:
所需权限
如需从备份保险柜恢复磁盘,您需要以下权限:
-
恢复磁盘:
-
backupdr.bvbackups.restore -
backupdr.compute.restoreFromBackupVault -
backupdr.backupVaults.get -
backupdr.backupVaults.list -
backupdr.bvbackups.list -
backupdr.bvdataSources.get -
backupdr.bvdataSources.list -
backupdr.bvbackups.get
-
恢复磁盘
请按照以下说明恢复 Compute Engine 实例使用的磁盘。
如需详细了解 CMEK 权限,请参阅 客户管理的加密密钥 (CMEK)
控制台
在 Google Cloud 控制台中,前往 受保管的备份 页面。
此处列出了所有具有受保管备份的 Compute Engine 实例。在资源类型 列中,磁盘标记为 Disks 。
选择要恢复的备份。您可以从备份的备份详情 页面或磁盘的 菜单中进行选择:
- 选择磁盘资源类型 。
- 选择资源名称 。
- 浏览以选择要恢复的备份。
- 恢复项目名称 会预先填充当前项目,但如果您想恢复到其他位置,可以浏览到其他项目。
- 点击恢复 。您可以通过通知铃铛查看和监控恢复作业。
- 恢复的磁盘会显示在 Compute Engine 存储 > 磁盘 列表中,其原始名称后跟时间和日期戳。
gcloud
如果尚未授予,请向要恢复的磁盘授予
Backup and DR Disk Operator(roles/backupdr.DiskOperator) IAM 角色。如需获取备份保险柜服务帐号,请使用以下命令。
gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME --location=LOCATION替换以下内容:
- BACKUPVAULT_NAME:您要从中恢复数据的备份保险柜的名称。
- LOCATION:备份保险柜的位置。
如需恢复磁盘,请使用以下命令。
使用备份 ID 在与工作负载项目相同的项目中恢复磁盘。
gcloud backup-dr backups restore disk test-backup-id \ --project=PROJECT \ --location=LOCATION \ --backup-vault=BACKUPVAULT_NAME \ --data-source=DATA_SOURCE\ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT使用备份完整资源网址在与工作负载项目相同的项目中恢复磁盘。
gcloud backup-dr backups restore disk projects/test-project-id/locations/us-central1/backupVaults/test-vault/dataSources/test-ds/backups/test-backup-id \ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT替换以下内容:
- PROJECT:备份保险柜项目的名称。
- LOCATION:备份保险柜的位置。
- BACKUPVAULT_NAME:您要从中恢复数据的备份保险柜的名称。
- DATA_SOURCE:您要从中恢复数据的数据源的名称。
- NAME:恢复的磁盘的名称。
- TARGET_ZONE:磁盘恢复到的区域。
- TARGET_PROJECT:磁盘恢复到的项目。
从 Compute Engine 实例备份执行选择性磁盘恢复
控制台
在 Google Cloud 控制台中,前往 受保管的备份 页面。
此处列出了所有具有受保管备份的 Compute Engine 实例。
选择备份保险柜,然后选择与 Compute Engine 实例对应的数据源。
选择特定的 Compute Engine 实例备份版本,然后点击恢复 。
系统会显示恢复备份 页面。
从资源类型 下拉菜单中,选择 Compute Engine 。
在资源名称 字段中,选择浏览 。
系统会显示选择资源 窗格。
选择要对其执行恢复操作的资源。
点击完成 。
在备份 字段中,点击浏览 。
系统会显示选择备份 窗格。
选择要用于恢复操作的备份。
点击完成 。
在恢复范围 部分中,点击恢复范围 下拉菜单,然后选择要恢复的磁盘。
系统会显示来源磁盘属性 。
可选:如需修改恢复的磁盘的 属性,请点击修改属性。
- 在磁盘配置 窗格中,对磁盘进行所需的更改,然后点击保存 。
在选择恢复目标位置 部分中,使用恢复项目名称 字段为恢复的资源选择恢复项目。
点击恢复 。
gcloud
如需从 Compute Engine 实例备份恢复磁盘,请使用
gcloud backup-dr backups restore disk命令:gcloud backup-dr backups restore disk COMPUTE_INSTANCE_BACKUP_NAME \ --name=DISK_NAME \ --target-project=TARGET_PROJECT_NAME \ [--source-instance-boot-disk | --source-instance-disk-device-name=SOURCE_DISK_DEVICE_NAME] \ [--target-zone=TARGET_ZONE_NAME | --target-region=TARGET_REGION_NAME --replica-zones=ZONE_NAME] \ [DISK_OVERRIDE_FLAGS...] \ [--async]
替换以下内容:
COMPUTE_INSTANCE_BACKUP_NAME:您要从中恢复的 Compute Engine 实例备份的名称。
DISK_NAME:恢复的磁盘的名称。
TARGET_PROJECT_NAME:磁盘恢复到的项目。
SOURCE_DISK_DEVICE_NAME:要恢复的源 数据磁盘的设备名称。
TARGET_ZONE_NAME:磁盘恢复到的可用区 (对于可用区级磁盘)。
TARGET_REGION_NAME:磁盘恢复到的区域(对于区域级磁盘)。
ZONE_NAME:区域级磁盘的副本可用区。
后续步骤
- 如需详细了解 CMEK 权限,请参阅 客户管理的加密密钥 (CMEK)。