本页面可帮助您在 Google Cloud 控制台中从备份保险柜恢复 Filestore 实例。
准备工作
为在备份保险库项目中执行恢复操作的用户授予以下 IAM 角色。
- 两个备份保险柜的 Backup and DR Restore User (
roles/backupdr.restoreUser)。 - 仅针对目标实例的 Filestore 编辑者 (
roles/file.editor)。
这些预定义角色包含访问 Filestore 项目中的备份保险柜所需的权限。如需了解特定权限,请参阅以下列表。
backupdr.bvbackups.useReadOnlyForFilestoreInstancebackupdr.backupVaults.getbackupdr.backupVaults.listbackupdr.bvbackups.listbackupdr.bvdataSources.getbackupdr.bvdataSources.listbackupdr.bvbackups.get
如需恢复实例,用户必须拥有以下权限:
- 针对备份资源的
backupdr.bvbackups.useReadOnlyForFilestoreInstance权限。 - 目标项目(实例将恢复到该项目)的
file.instances.create。
- 两个备份保险柜的 Backup and DR Restore User (
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
注意事项
默认情况下,从 CMEK 加密的备份恢复的 Filestore 实例将恢复为 GMEK 实例,除非在恢复期间指定了 CMEK 密钥。
由于 Cloud Key Management Service 密钥是区域性的,因此当您创建新实例并将备份恢复到其他区域时,必须提供目标区域中的其他 Cloud Key Management Service 密钥。恢复到现有实例时,此限制不适用。
即使原始工作负载项目被删除,也可以恢复备份,因为解密权限与保险柜项目中的 Backup and DR 服务代理 (P4SA) 相关联。
恢复 Filestore 实例
请按照以下说明恢复 Filestore 实例。
控制台
在 Google Cloud 控制台中,前往保险库备份页面。
此处列出了所有具有保险库备份的 Filestore 实例。
选择要恢复的实例,然后点击操作图标以选择恢复操作。系统会显示恢复页面。
选择以下恢复选项:
- 所选实例列在资源名称中。
- 在备份字段中,点击浏览。
选择要从中恢复数据的备份,然后点击完成。
在恢复项目名称字段中,系统会预先填充当前项目,但您可以浏览到其他项目并选择该项目。
点击继续。
- 随即显示下一个页面将备份恢复到新实例,其中实例属性会根据源实例属性预先填充。您可以修改新实例的属性。
点击恢复,通过所选备份创建新的 Filestore 实例。
gcloud
如需获取备份保险柜服务账号,请使用以下命令。
gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME \ --location=LOCATION替换以下内容:
- BACKUPVAULT_NAME:要从中恢复数据的备份保险柜名称。
- LOCATION:备份保险柜的位置。
如需恢复 Filestore 实例,请使用以下命令。
恢复命令从 Filestore 服务运行。
gcloud filestore instances create INSTANCE_NAME \ --file-share="capacity=CAPACITY,name=SHARE_NAME,source-backupdr-backup=BACKUPDR_BACKUP_FULL_PATH" \ --network="name=default" \ --location=LOCATION \ --project=PROJECT_NAME \ --tier=TIER
替换以下内容:
INSTANCE_NAME:要创建的 Filestore 实例的名称。CAPACITY:文件共享的容量。SHARE_NAME:文件共享的名称。BACKUPDR_BACKUP_FULL_PATH:要从中恢复的 Backup and DR 备份的完整路径。LOCATION:要在其中创建 Filestore 实例的位置。PROJECT_NAME:要在其中创建 Filestore 实例的项目。TIER:Filestore 实例的层级。