备份方案是集中式管理工具,可让您为资源定义高级 备份策略。 Google Cloud 通过使用备份方案,您可以自动确定数据受保护的时间和方式,确保整个基础架构中的恢复点保持一致。
备份方案也称为备份政策。该服务的一项关键功能是能够将备份方案与工作负载相关联,以确保数据保护的一致性。
支持的资源类型
备份方案支持以下保险柜资源:
- Compute Engine 实例
- Compute Engine 磁盘
- Cloud SQL 实例
- AlloyDB for PostgreSQL 集群
- Filestore 实例
备份方案的核心组件
本部分详细介绍了 Backup and DR Service 备份方案的重要组件。
备份规则
备份方案由一个或多个备份规则组成,这些规则定义了备份的生命周期。多个备份规则可以与单个备份方案相关联。 备份方案的属性如下所示:
- 重复周期:定义备份的频率
- 每小时:以小时为单位指定频率
- 每日:每天备份一次
- 每周:选择一周中的一个或多个特定日期
- 每月:选择每月的特定日期(例如 1 号或 15 号)
- 每年 :每年在指定日期备份一次
- 限制:一个方案中的两个备份规则不能使用 相同的备份频率周期创建
- 备份时段:定义备份作业必须开始的时间范围(采用 24 小时制格式)
- 时长:时段必须至少为 6 小时
- 开始时间:备份可以开始的最早时间
- 保留期限:此规则创建的每个备份在符合删除条件之前将 保留的天数。用户可以在备份规则级别指定强制保留期限
自定义按需保留期限上限
此设置定义了按需备份(在自动计划之外手动创建)可以保留的最长天数。这可以防止用户意外地为手动快照设置过长的保留期限。
数据库日志备份
对于数据库资源(如 Cloud SQL 或 AlloyDB),您可以在备份方案中启用日志备份。这样,您就可以通过捕获完整备份点之间的事务日志来实现时间点恢复 (PITR)。
备份作业重试
当预定作业失败时,调度器会自动重试该作业,最多重试三次。
- 首次失败:状态标记为“已重试”;等待 4 分钟。
- 第二次失败:16 分钟后将下一个重试作业加入队列。
- 第三次失败:64 分钟后将最终重试作业加入队列。
- 最终失败:在总共尝试 4 次后,状态会更改为 “失败”。对于该计划周期,系统不会尝试执行其他作业。
作业重试会在监控 > 作业 中报告。如需识别
重试,所有四个作业将共享相同的作业编号,并带有
唯一的后缀(例如 Job_12345、Job_12345a、Job_12345b)。
数据保留和存储管理
本部分详细介绍了 Backup and DR 备份方案的重要数据保留和存储管理功能。
保留类型
- 基于到期时间的保留:标准生命周期,即备份将 保留在方案规则中定义的时长,然后自动 过期。
- 强制保留:备份保险柜级别的安全功能。如果保险柜启用了“防止删除”,则在指定期限过去之前,备份无法删除,即使是管理员也无法删除。此期限可能长于规则的保留期限。
存储限制
- 保险柜下限:备份方案的保留期限不能短于 目标备份保险柜上配置的最短保留期限。自定义按需保留期限上限必须大于或等于目标备份保险柜的最短强制保留期限。
- 不可变性:在保险柜的强制保留期限内,备份是不可变的(无法修改或删除)。
- 自动删除:备份方案中设置的保留期限 到期后(并且满足任何保险柜级强制保留期限),该服务 会自动删除备份以管理存储费用。
- 自定义按需保留期限上限必须大于或等于目标备份保险柜的最短强制保留期限。
安全和加密:CMEK
- 对齐要求:如果源工作负载受 客户管理的加密密钥 (CMEK) 保护,则备份方案必须指向已启用 CMEK 的备份保险柜。
- 标准加密:使用 Google 拥有的密钥的资源必须备份到标准(非 CMEK)保险柜。 Google-managed encryption key
支持的区域和可用区隔离
备份方案在大多数主要 Google Cloud 区域都可用。但是,某些区域不支持可用区隔离,这意味着备份可能不会存储在与源不同的可用区中:
- 北美洲:蒙特利尔 (northamerica-northeast1)
- 南美洲:圣地亚哥 (southamerica-west1)
- 欧洲:华沙 (europe-central2)
- 中东和非洲 :多哈 (me-central1)、约翰内斯堡 (africa-south1)
- 亚太地区:大阪 (asia-northeast2)、克雷塔罗 (northamerica-northeast2)