将 Cloud SQL 实例保护和恢复到备份保险柜
了解如何将 Cloud SQL 实例备份到备份保险柜,以及如何从备份保险柜恢复 Cloud SQL 实例。 在此快速入门中,您将学习如何为 Cloud SQL 实例配置定期备份、将 Cloud SQL 实例备份到备份保险库,以及从保险库备份恢复 Cloud SQL 实例。
准备工作
在 Google Cloud 项目中启用 Backup and DR Service API。
创建备份保险柜。备份保险柜通过将备份存储在安全、隔离且专门的存储空间中来保护备份。如需详细了解备份保险柜,请参阅使用备份保险柜进行不可变和不可删除的备份。
对于启用 CMEK 的实例:如果源 Cloud SQL 实例受客户管理的加密密钥 (CMEK) 保护,您必须向 Backup and DR Service 服务代理授予
roles/cloudkms.cryptoKeyEncrypterDecrypterIdentity and Access Management 角色。源 Cloud SQL 实例使用的 Cloud Key Management Service 密钥需要此权限。Backup and DR Service 服务代理位于备份保险柜所在的项目中。在尝试保护启用了 CMEK 的 Cloud SQL 实例之前,请将此角色授予服务代理。
为备份保险柜服务代理授予角色
创建的每个备份保险库都有一个与之关联的唯一服务代理。对于 Cloud SQL 实例,服务代理会代表 Backup and DR 服务执行操作,因此需要对需要访问的项目拥有适当的权限。
按照以下说明向服务代理授予角色。
在 Google Cloud 控制台中,前往备份保险库页面。
点击备份保险柜名称,然后复制服务代理的电子邮件地址。
在 Google Cloud 控制台中,前往 IAM 页面。
在新主账号字段中,输入服务代理的电子邮件地址。
从选择角色列表中,选择 BackupDR Cloud SQL Operator (
roles/backupdr.cloudSqlOperator) 角色。点击添加其他角色。
在选择角色列表中,选择 Service Account User (
roles/iam.serviceAccountUser) 角色。点击保存。
将 Cloud SQL 实例备份到备份保险库
在 Google Cloud 控制台中,您可以通过应用备份方案将 Cloud SQL 实例备份到备份保险柜。您可以通过以下两种方式进行备份:定期备份和按需备份。
配置预定备份
按照以下说明为 Cloud SQL 实例配置定期备份。
在 Google Cloud 控制台中,前往保险库备份页面。
点击安排备份。
从资源类型列表中,选择 Cloud SQL。
在项目列表中,选择 Cloud SQL 实例所在的项目。
从区域列表中,选择您的实例所在的区域。
在资源列表中,点击浏览。选择要备份的 Cloud SQL 实例,然后点击完成。
点击继续。
在备份方案列表中,点击选择。
选择要用于保护 Cloud SQL 实例的备份方案。
点击完成。
查看备份详细信息,然后点击安排。
由于备份时段设置为 6 小时,因此您可以对 Cloud SQL 实例进行按需备份。
按需备份
通过触发现有备份规则立即运行,或通过指定用户自定义的保留期限,为具有备份方案的 Cloud SQL 实例启动按需备份。
按照以下说明创建按需备份。
在 Google Cloud 控制台中,前往保险库备份页面。
已保险柜化的备份页面仅列出已应用备份方案且备份已存储在该项目中的备份保险柜内的数据资源。
选择要备份的资源。在 菜单中或在资源的详情页面中,选择创建按需备份。
在创建按需备份窗口中,选择要使用的备份规则,然后点击创建。
如需查看按需备份作业的状态,请点击通知。
在 Google Cloud 控制台中,前往作业页面以查看备份操作状态。
从备份恢复 Cloud SQL 实例
您可以将 Cloud SQL 实例恢复到同一项目或不同项目。
按照以下说明从备份中将 Cloud SQL 实例恢复到备份保险柜。
在 Google Cloud 控制台中,前往保险库备份页面。
已保险柜化的备份页面仅列出了已应用备份方案且备份已存储在项目中的备份保险柜内的实例。
选择要恢复的备份。在备份的详情页面或更多操作 () 菜单中,选择恢复。
“恢复”页面会显示,您可以在其中选择以下恢复选项:
资源类型已预先填充为
Cloud SQL。在资源名称中,选择要恢复的 Cloud SQL 实例。
点击备份后,系统会打开一个窗格,其中显示所有可用的备份。 选择要恢复的特定备份。
在选择恢复目标中,选择要将 Cloud SQL 实例恢复到的项目。
点击继续。
下一页会显示目前的恢复详情,并提示您选择恢复目标位置,其中包含以下选项:
- 恢复到新实例:这会根据您在备份中存储的配置创建一个新实例。恢复完成后,您可以对实例进行自定义。使用小写字母、数字和连字符提供新的实例 ID。以字母开头。
覆盖现有实例:从可用实例列表中选择要覆盖的现有实例。
覆盖源实例:此操作将覆盖当前实例。所选实例中的所有当前数据都将被覆盖,包括先前的时间点恢复日志。数据一旦被覆盖便无法恢复。不建议用于生产用途。
在 Google Cloud 控制台中,前往作业页面,查看恢复操作的状态。
清理
为避免因本页中使用的资源导致您的 Google Cloud 账号产生费用,请按照以下步骤操作。
按照以下说明从已备份的 Cloud SQL 实例中移除备份方案。
在 Google Cloud 控制台中,前往保险库备份页面。
选择已备份的实例。
点击移除备份方案。
删除备份方案
(可选)如果您想删除备份方案,请执行以下操作:
在 Google Cloud 控制台中,前往备份方案页面。
选择备份方案,然后点击删除。
这会删除备份方案和相关内容。
删除备份保险柜
(可选)如果您想删除备份保险柜,请执行以下操作:
在 Google Cloud 控制台中,前往备份保险库页面。
点击备份保险库,然后点击删除。
此操作会删除备份保险柜和相关内容。
后续步骤
- 阅读 Backup and DR 产品概览。
- 了解备份保险柜。
- 了解备份方案。