本頁面說明如何使用 Google Cloud 控制台,從備份保存庫還原磁碟。
必要的角色
如要取得從備份儲存空間還原磁碟所需的權限,請要求管理員在專案、目標專案、備份和災難復原服務代理,以及 Cloud KMS 金鑰中,授予您下列 IAM 角色:
-
還原磁碟:
- 備份和災難復原還原使用者 (
roles/backupdr.restoreUser) - Compute 檢視者 (
roles/compute.viewer)
- 備份和災難復原還原使用者 (
-
將角色授予服務代理程式:
備份和災難復原磁碟操作員 (
roles/backupdr.diskOperator) -
使用客戶管理的加密金鑰 (CMEK) (選用):
Cloud KMS CryptoKey 加密者/解密者 (
roles/cloudkms.cryptoKeyEncrypterDecrypter)
如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
這些預先定義的角色具備從備份保存庫還原磁碟所需的權限。如要查看確切的必要權限,請展開「Required permissions」(必要權限) 部分:
所需權限
如要從備份保存庫還原磁碟,必須具備下列權限:
-
還原磁碟:
-
backupdr.bvbackups.restore -
backupdr.compute.restoreFromBackupVault -
backupdr.backupVaults.get -
backupdr.backupVaults.list -
backupdr.bvbackups.list -
backupdr.bvdataSources.get -
backupdr.bvdataSources.list -
backupdr.bvbackups.get
-
還原磁碟
請按照下列操作說明,還原 Compute Engine 執行個體使用的磁碟。
如要進一步瞭解 CMEK 權限,請參閱客戶自行管理的加密金鑰 (CMEK)。
控制台
前往 Google Cloud 控制台的「Vaulted backups」(已封存備份) 頁面。
這裡會列出所有具有封存備份的 Compute Engine 執行個體。磁碟在「資源類型」欄中標示為「磁碟」。
選取要還原的備份。你可以從備份的「備份詳細資料」頁面,或從磁碟的 選單還原:
- 選取磁碟的資源類型。
- 選取資源名稱。
- 瀏覽並選取要還原的備份。
- 「還原專案名稱」會預先填入目前的專案,但您也可以瀏覽至其他專案,還原至其他位置。
- 按一下「還原」。您可以透過通知鈴鐺查看及監控還原作業。
- 還原的磁碟會顯示在 Compute Engine 的「儲存空間」>「磁碟」清單中,名稱為原始名稱加上時間和日期戳記。
gcloud
如果尚未授予,請將
Backup and DR Disk Operator(roles/backupdr.DiskOperator) IAM 角色授予要復原的磁碟。如要取得備份儲存空間服務帳戶,請使用下列指令。
gcloud backup-dr backup-vaults describe BACKUPVAULT_NAME --location=LOCATION更改下列內容:
- BACKUPVAULT_NAME:要從中還原資料的備份保存庫名稱。
- LOCATION:備份保存庫的位置。
如要還原磁碟,請使用下列指令。
使用備份 ID,在與工作負載專案相同的專案中還原磁碟。
gcloud backup-dr backups restore disk test-backup-id \ --project=PROJECT \ --location=LOCATION \ --backup-vault=BACKUPVAULT_NAME \ --data-source=DATA_SOURCE\ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT使用備份完整資源網址,在與工作負載專案相同的專案中還原磁碟。
gcloud backup-dr backups restore disk projects/test-project-id/locations/us-central1/backupVaults/test-vault/dataSources/test-ds/backups/test-backup-id \ --name=NAME \ --target-zone=TARGET_ZONE \ --target-project=TARGET_PROJECT更改下列內容:
- PROJECT:備份保存庫專案的名稱。
- LOCATION:備份保存庫的位置。
- BACKUPVAULT_NAME:要從中還原資料的備份保存庫名稱。
- DATA_SOURCE:要從中還原資料的資料來源名稱。
- NAME:還原的磁碟名稱。
- TARGET_ZONE:磁碟還原所在的區域。
- TARGET_PROJECT:磁碟還原所在的專案。
從 Compute Engine 執行個體備份執行選擇性磁碟還原作業
控制台
前往 Google Cloud 控制台的「Vaulted backups」(已封存備份) 頁面。
這裡會列出所有具有封存備份的 Compute Engine 執行個體。
選取備份保存庫,然後選取對應於 Compute Engine 執行個體的資料來源。
選擇特定 Compute Engine 執行個體備份版本,然後點選「還原」。
系統會顯示「還原備份」頁面。
在「資源類型」下拉式選單中,選取「Compute Engine」。
在「Resource name」(資源名稱) 欄位中,選取「Browse」(瀏覽)。
畫面上會顯示「選取資源」窗格。
選取要還原的資源。
按一下「完成」。
在「備份」欄位中,按一下「瀏覽」。
畫面上會顯示「選取備份」窗格。
選取要用於還原作業的備份。
按一下「完成」。
在「還原範圍」部分,按一下「還原範圍」下拉式選單,然後選取要還原的磁碟。
系統會顯示「來源磁碟屬性」。
選用:如要編輯還原磁碟的屬性,請按一下「編輯屬性」。
- 在「Disk configuration」(磁碟設定) 窗格中,視需要變更磁碟,然後按一下「Save」(儲存)。
在「選擇還原目的地」部分,使用「還原專案名稱」欄位,為還原的資源選取還原專案。
按一下「還原」。
gcloud
如要從 Compute Engine 執行個體備份還原磁碟,請使用
gcloud backup-dr backups restore disk指令:gcloud backup-dr backups restore disk COMPUTE_INSTANCE_BACKUP_NAME \ --name=DISK_NAME \ --target-project=TARGET_PROJECT_NAME \ [--source-instance-boot-disk | --source-instance-disk-device-name=SOURCE_DISK_DEVICE_NAME] \ [--target-zone=TARGET_ZONE_NAME | --target-region=TARGET_REGION_NAME --replica-zones=ZONE_NAME] \ [DISK_OVERRIDE_FLAGS...] \ [--async]
更改下列內容:
COMPUTE_INSTANCE_BACKUP_NAME:要從中還原的 Compute Engine 執行個體備份名稱。
DISK_NAME:還原的磁碟名稱。
TARGET_PROJECT_NAME:磁碟還原所在的專案。
SOURCE_DISK_DEVICE_NAME:要還原的來源資料磁碟裝置名稱。
TARGET_ZONE_NAME:磁碟還原所在的可用區 (適用於可用區磁碟)。
TARGET_REGION_NAME:磁碟還原所在的區域 (適用於區域磁碟)。
ZONE_NAME:地區磁碟的副本可用區。
後續步驟
- 如要進一步瞭解 CMEK 權限,請參閱「客戶自行管理的加密金鑰 (CMEK)」。