備份方案是集中管理工具,可讓您為 Google Cloud 資源定義進階備份策略。使用備份方案,您可以自動化資料保護的時間和方式,確保基礎架構的復原點一致。
備份方案也稱為備份政策。這項服務的主要功能是將備份計畫與工作負載建立關聯,確保資料保護作業一致。
支援的資源類型
備份方案支援下列封存資源:
- Compute Engine 執行個體
- Compute Engine 磁碟
- Cloud SQL 執行個體
- AlloyDB for PostgreSQL 叢集
- Filestore 執行個體
備份方案的核心元件
本節詳細說明備份和災難復原服務備份方案的重要元件。
備份規則
備份方案包含一或多個備份規則,用於定義備份的生命週期。單一備份方案可與多個備份規則建立關聯。 備份方案的屬性如下:
- 週期:定義備份頻率
- 每小時:指定頻率 (以小時為單位)
- 每日:每天備份一次
- 每週:選取一或多個特定星期
- 每月:選取特定日期 (例如 1 號或 15 號)
- 每年:每年在指定日期備份一次
- 限制:方案中不能建立兩個備份規則,且備份頻率週期相同
- 備份時間範圍:定義備份工作必須開始的時間範圍 (以 24 小時制表示)
- 時間長度:維護期間至少須有 6 小時
- 開始時間:備份作業最早可開始的時間
- 保留期限:這項規則建立的每個備份檔在符合刪除條件前,會保留的天數。使用者可以在備份規則層級指定強制保留期限
自訂隨需備份最長保留期限
這項設定會定義隨選備份 (在自動排程之外手動建立) 的最長保留天數。這樣一來,使用者就不會不小心為手動快照設定過長的保留期限。
資料庫記錄檔備份
如果是資料庫資源 (例如 Cloud SQL 或 AlloyDB),您可以在備份方案中啟用記錄檔備份。這樣一來,系統就能擷取完整備份點之間的交易記錄,執行時間點復原 (PITR) 作業。
備份工作重試
如果已排定的工作失敗,排程器會自動重試工作最多三次。
- 第一次失敗:狀態標示為「已重試」,並等待 4 分鐘。
- 第二次失敗:16 分鐘後排定下一次重試。
- 第三次失敗:64 分鐘後,系統會將最後一次重試作業加入佇列。
- 最終失敗:嘗試 4 次後,狀態會變更為「失敗」。該排程週期不會再嘗試執行任何工作。
工作重試次數會顯示在「監控」 >「工作」中。如要識別重試作業,所有四項工作都會共用相同的工作編號,並加上專屬後置字元 (例如 Job_12345、Job_12345a、Job_12345b)。
資料保留和儲存空間管理
本節將詳細說明備份和災難復原方案的重要資料保留和儲存空間管理功能。
保留類型
- 以到期時間為準的保留機制:標準生命週期,備份會保留一段時間 (由方案規則定義),然後自動到期。
- 強制保留:備份保存庫層級的安全防護功能。如果保存庫已啟用「防止刪除時間」,備份就無法刪除 (包括管理員),必須等到這段時間結束才能刪除。這個時間範圍可以比規則的保留期限長。
儲存空間限制
- 保管庫最低限制:備份方案的保留期限不得短於目的地備份保管庫設定的最短保留期限。自訂隨需備份最長保留期限必須大於或等於目的地備份儲存空間的最短強制保留期限。
- 不可變更性:在保存庫的強制保留期限內,備份資料不可變更 (無法修改或刪除)。
- 自動刪除:備份方案中設定的保留期限到期後 (且符合任何保管庫層級的強制保留期限),服務會自動刪除備份,以控管儲存空間費用。
- 自訂隨需備份最長保留期限必須大於或等於目的地備份保存庫的最短強制保留期限。
安全性與加密:CMEK
- 對齊規定:如果來源工作負載受到客戶自行管理的加密金鑰 (CMEK) 保護,備份方案必須指向已啟用 CMEK 的備份儲存空間。
- 標準加密:使用 Google 自有和 Google-managed encryption key的資源必須備份至標準 (非 CMEK) 保管庫。
支援的區域和可用區分隔
備份方案適用於大多數主要 Google Cloud 區域。不過,部分區域不支援可用區分隔,因此備份可能不會儲存在與來源不同的可用區:
- 北美洲:蒙特婁 (northamerica-northeast1)
- 南美洲:聖地牙哥 (southamerica-west1)
- 歐洲:華沙 (europe-central2)
- 中東和非洲:杜哈 (me-central1)、約翰尼斯堡 (africa-south1)
- 亞太地區:大阪 (asia-northeast2)、克雷塔羅 (northamerica-northeast2)