在設備管理主控台中掛接 Compute Engine 執行個體的備份

探索並保護 Compute Engine 執行個體匯入永久磁碟快照後,您可以將備份內容掛接至現有執行個體,或掛接為相同專案或不同專案中的新執行個體。

掛接功能可協助您快速存取備份資料。掛接 Compute Engine 備份時,系統會將資料從快照移至永久磁碟。

掛接功能可讓您透過下列兩種方式存取 Compute Engine 執行個體備份:

  • 將 Compute Engine 備份掛接到現有執行個體: 您可以在任何現有 Compute Engine 執行個體上存取 Compute Engine 執行個體備份。

  • 將 Compute Engine 備份掛接為新執行個體:這項功能可讓您從備份複製 Compute Engine 執行個體。

    可用於各種情境:

    • 將執行個體從一個專案遷移至另一個專案。
    • 將執行個體複製到另一個專案,供開發和測試團隊進行偵錯。
    • 在災難復原期間,如要在不同專案中復原來源執行個體,且不變更執行個體名稱。

掛接備份前,請確認您擁有所有必要權限。 詳情請參閱「權限」一節。

如要將 Compute Engine 備份掛接為現有或新的 Compute Engine 執行個體,且來源磁碟使用客戶管理的加密金鑰 (CMEK),請按照下列步驟操作:

  1. 從目標專案複製 Compute Engine 服務代理的服務帳戶名稱。
  2. 在來源專案中新增該服務帳戶,並指派 CryptoKey Encrypter/Decrypter 角色,詳情請參閱「使用客戶管理加密金鑰掛接 Compute Engine 執行個體的權限」。

將 Compute Engine 備份掛接到現有 Compute Engine 執行個體

如要在任何專案中快速存取資料,您可以將所選 Compute Engine 執行個體的備份掛接至任何現有的 Compute Engine 執行個體。將備份掛接至現有執行個體時,系統會將磁碟附加至執行個體,但不會建立掛接點。

按照下列操作說明,將 Compute Engine 執行個體備份掛接至現有執行個體:

  1. 在備份和災難復原服務設備管理控制台中,按一下「App Manager」,然後從下拉式選單中選取「Applications」

    「應用程式」頁面隨即開啟。

  2. Compute Engine 執行個體類型篩選應用程式。

  3. 選取要掛接的 Compute Engine 執行個體,按一下滑鼠右鍵,然後從下拉式選單中選取「存取」

    「存取」頁面隨即開啟,並在時間軸斜坡檢視畫面中列出擷取的備份。如要進一步瞭解這項檢視畫面,請參閱「存取時間軸斜坡檢視畫面」。

  4. 選取備份,然後從存取作業清單中選取「掛接」,開啟「掛接」頁面。系統預設會選取「掛接到現有 Compute Engine 執行個體」選項。

  5. 從「Cloud Credentials Name」下拉式選單中選取憑證。注意:如果找不到所需憑證,請新增憑證。請參閱「新增雲端憑證」。

  6. 選取要將新執行個體掛接至的「專案名稱」

  7. 選取執行個體所在的「Region」(區域) 和「Zone」(可用區),並將備份掛接至該執行個體。

  8. 從「執行個體名稱」下拉式選單,選取要掛接執行個體備份的 Compute Engine 執行個體,以便存取資料。您可以將備份掛接至相同執行個體、備份來源,或不同執行個體。

  9. 在「Select Volumes To Mount」(選取要掛接的磁碟區) 中,選取要附加至現有執行個體的單一或多個磁碟區。系統預設會選取所有卷冊。您也可以選取最符合需求的磁碟類型。磁碟類型可讓您選擇要用於從備份還原資料的基礎區塊儲存空間類型。

  10. 按一下「掛接」。系統會提交工作,將備份內容掛接到所選的 Compute Engine 執行個體。

    掛接工作完成後,備份作業就會啟動,目標執行個體即可存取備份資料。

將 Compute Engine 執行個體備份掛接為新執行個體

這項功能可讓您將所選 Compute Engine 執行個體的備份內容掛接至新的 Compute Engine 執行個體 (位於任何專案中),以便快速存取資料。

只有在建立 VM 時設定本機固態硬碟 (SSD) 的來源 VM,才能透過設備管理控制台還原。本機固態硬碟 (SSD) 是以實體方式連接託管 VM 執行個體的伺服器,本機 SSD 僅適合暫時儲存之用,例如快取、處理空間或低價值資料等。詳情請參閱本機 SSD 和「建立搭載本機 SSD 的 VM」。您必須先刪除來源 VM,才能還原 VM,因為 VM 執行個體執行時,無法關閉使用本機 SSD 的 VM。

按照下列操作說明,將 Compute Engine 執行個體備份掛接至新執行個體:

  1. 在備份和災難復原服務設備管理控制台中,按一下「App Manager」,然後從下拉式選單中選取「Applications」

    「應用程式」頁面隨即開啟。

  2. Compute Engine 執行個體類型篩選應用程式。

  3. 選取要掛接的 Compute Engine 執行個體,以便存取資料,然後按一下滑鼠右鍵,並從下拉式選單中選取「存取」

    「Access」(存取權)頁面隨即開啟,並在時間軸斜坡檢視畫面中列出擷取的備份。如要進一步瞭解這項檢視畫面,請參閱「存取時間軸斜坡檢視畫面」。

  4. 選取備份檔,然後從存取作業清單中選取「掛接」

    「掛接」頁面隨即開啟。

  5. 選取「Mount As New Compute Engine Instance」(以新的 Compute Engine 執行個體掛接) 選項。

  6. 從「Cloud Credentials Name」下拉式選單中選取憑證。如果找不到所需憑證,請新增憑證。請參閱「新增雲端憑證」。

  7. 選取要掛接新執行個體的「專案名稱」

  8. 選取執行個體所在的「Region」(區域) 和「Zone」(區域)

  9. 在「執行個體名稱」部分,輸入新執行個體的名稱或使用來源名稱。在專案中使用不重複的來源名稱。

  10. 在「單一用戶」部分,選取要掛接備份的單一用戶節點或節點群組。單一租戶下拉式選單會列出所選專案和區域的所有單一租戶節點或節點群組。單一用戶群節點是實體 Compute Engine 機器,用於託管專案的 VM。詳情請參閱單一租戶總覽

  11. 在「機器類型」下拉式清單中,選取新執行個體所需的硬體資源類型。機型是虛擬機器 (VM) 執行個體可以使用的一組虛擬化硬體資源,包括系統記憶體大小、虛擬 CPU (vCPU) 數量,以及 Persistent Disk 上限。

  12. 如要使用預設的 Compute Engine 服務帳戶建立新的 VM,請啟用「使用預設的 Compute Engine 服務帳戶」。如果停用這個選項,新的 VM 會使用備份中的服務帳戶。

  13. 在「網路標記」中,指定一或多個標記。

  14. 在「標籤」中輸入鍵/值組合,協助您整理新的執行個體。每個項目都必須是小寫,且不得有空格。 如要新增標籤項目,請按一下「+」,然後為要新增的每個標籤輸入標籤鍵和值。

  15. 將「網路介面」設定如下:

    • 網路:顯示所選 NIC 的網路。ETH0 會使用先前選取的網路。如要新增其他 NIC 和網路,請按一下右側的「新增 NIC」連結
    • 內部 IPv4 IP:選取「自動」或「手動指派」。如果選取「手動指派」,請輸入「IP 位址」
    • 子網路:選取子網路
    • 外部 IPv4 IP:選取「無」或「自動指派」
  16. 在「Select Volumes To Mount」(選取要掛接的磁碟區) 中,選取要掛接的一或多個磁碟區。系統預設會選取所有卷冊。 您也可以變更最符合需求的磁碟類型。 磁碟類型可讓您選取要用於從備份還原資料的基礎區塊儲存空間類型。

  17. 如要在掛接完成後關閉 Compute Engine 執行個體,請取消選取「Power On」(開啟電源)。根據預設,執行個體會以開啟電源的狀態建立。

  18. 選取「Provision Local SSD」(佈建本機 SSD),為復原的 VM 佈建新的本機 SSD 磁碟,並採用與來源相同的設定。

  19. 按一下「掛接」。系統會提交工作,將備份內容掛接至所選的 Compute Engine 執行個體。

    掛接工作完成後,備份作業就會啟動,且掛接的執行個體可存取備份資料。

掛接磁碟以 CMEK 加密的執行個體時的影響

如要掛接的 Compute Engine 執行個體已附加磁碟,且這些磁碟是以客戶自行管理的加密金鑰 (CMEK) 加密,請注意下列事項:

查看金鑰版本

如要判斷快照使用的金鑰版本,請按照下列步驟操作:

  1. 依序前往「備份與復原」>「復原」
  2. 在相關應用程式上按一下滑鼠右鍵,選取「存取」,然後在存取頁面中找出相關備份的備份名稱和一致性日期。
  3. 現在前往 Google Cloud 控制台,依序點選「Compute Engine」>「快照」
  4. 找出相關磁碟的快照,並確認快照建立時間相符。
  5. 選取快照即可查看該快照的詳細資料檢視畫面。
  6. 前往「金鑰 ID」欄位。您可以比對快照與備份名稱,確認快照是否正確。