本页面可帮助您在 Google Cloud 控制台中从备份保险柜恢复 Filestore 实例。
准备工作
为在备份保险库项目中执行恢复操作的用户授予以下 IAM 角色。
- 两个备份保险柜的 Backup and DR Restore User (
roles/backupdr.restoreUser)。 - 仅针对目标资源的 Filestore Editor (
roles/file.editor)。
这些预定义角色包含访问 Filestore 项目中的备份保险柜所需的权限。如需了解特定权限,请参阅以下列表。
backupdr.bvbackups.useReadOnlyForFilestoreInstancebackupdr.backupVaults.getbackupdr.backupVaults.listbackupdr.bvbackups.listbackupdr.bvdataSources.getbackupdr.bvdataSources.listbackupdr.bvbackups.get
如需恢复实例,用户必须拥有以下权限:
针对备份资源的
backupdr.bvbackups.useReadOnlyForFilestoreInstance权限。目标项目(实例将恢复到该项目)的
file.instances.create。
- 两个备份保险柜的 Backup and DR Restore User (
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
注意事项
默认情况下,从 CMEK 加密的备份恢复的 Filestore 实例将恢复为 GMEK 实例,除非在恢复期间指定了 CMEK 密钥。
由于 Cloud Key Management Service 密钥是区域性的,因此当您创建新实例并将备份恢复到其他区域时,必须提供目标区域中的其他 Cloud Key Management Service 密钥。恢复到现有实例时,此限制不适用。
即使原始工作负载项目被删除,也可以恢复备份,因为解密权限与保险柜项目中的 Backup and DR 服务代理 (P4SA) 相关联。
限制
跨项目恢复监控:Backup and DR 不支持监控跨项目 Filestore 恢复。如果您将 Filestore 备份恢复到其他项目,恢复操作会运行,但其进度和完成状态不会显示在保险柜项目的 Backup and DR 作业页面中。如需检查跨项目恢复的状态,请前往目标项目并检查 Filestore 实例的状态。
恢复监控的区域可用性:您只能在 Filestore 和 Backup and DR 均可用的区域中监控恢复作业。
恢复 Filestore 实例
请按照以下说明恢复 Filestore 实例。您可以在作业页面中查看恢复作业的状态。如需了解详情,请参阅在 Google Cloud 控制台中监控备份和恢复作业。
控制台
在 Google Cloud 控制台中,前往保险库备份页面。
此处列出了所有具有保险库备份的 Filestore 实例。
选择要恢复的实例,然后点击操作图标以选择恢复操作。系统会显示恢复页面。
在恢复页面上,验证资源名称字段中是否列出了您要恢复的实例。
在备份字段中,点击浏览。
选择要从中恢复数据的备份,然后点击完成。
在恢复项目名称字段中,系统会预先填充当前项目,但您可以点击浏览以选择其他项目。
点击继续。
- 系统会显示将备份恢复到新实例页面。系统会根据源实例属性预先填充实例属性。您可以修改新实例的属性。
点击恢复,通过所选备份创建新的 Filestore 实例。
如需查看恢复作业的状态,请前往 Backup and DR 的作业页面。
gcloud
如需获取备份保险柜服务账号,请使用以下命令。
gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME \ --location=LOCATION替换以下内容:
- BACKUPVAULT_NAME:要从中恢复数据的备份保险柜名称。
- LOCATION:备份保险柜的位置。
如需恢复 Filestore 实例,请使用以下命令。
恢复命令从 Filestore 服务运行。
gcloud filestore instances create INSTANCE_NAME \ --file-share="capacity=CAPACITY,name=SHARE_NAME,source-backupdr-backup=BACKUPDR_BACKUP_FULL_PATH" \ --network="name=default" \ --location=LOCATION \ --project=PROJECT_NAME \ --tier=TIER
替换以下内容:
INSTANCE_NAME:要创建的 Filestore 实例的名称。CAPACITY:文件共享的容量。SHARE_NAME:文件共享的名称。BACKUPDR_BACKUP_FULL_PATH:要从中恢复的 Backup and DR 备份的完整路径。LOCATION:要在其中创建 Filestore 实例的位置。PROJECT_NAME:要在其中创建 Filestore 实例的项目。TIER:Filestore 实例的层级。
监控恢复作业
恢复 Filestore 实例时,Backup and DR 会自动跟踪作业。您可以在 Google Cloud 控制台中监控作业的进度和状态。
如需查看恢复作业的进度和状态,请执行以下操作:
在 Google Cloud 控制台中,前往 Backup and DR 作业页面。
查找资源类型设置为
Filestore且作业类别设置为Restore的作业。
您可以在存储备份的备份保险柜项目中查看恢复作业日志。您可以在 Backup and DR 的作业页面和 Cloud Logging 中查看作业的详细信息。
如需了解详情,请参阅在 Google Cloud 控制台中监控备份和恢复作业。