backup vault 是 Google 代管的區域性資源,可為備份提供獨立、不可變更且無法刪除的儲存空間。這項服務會將資料整理成保存庫、資料來源和備份的階層,透過強制執行的保留期限和專案層級的身分隔離機制,防止資料遭到意外或惡意刪除。
本文說明備份保存庫的運作方式,包括階層式資源模型、支援的工作負載、備份模型、位置相容性、可用性和命名規定。
資源階層結構
備份和災難復原服務中的資料會整理到備份保存庫內的三層階層中:
備份保存庫:頂層容器,用於強制執行全域最短保留政策。
資料來源:代表特定受保護實體的子項資源 (例如 Compute Engine 執行個體)。系統會在首次備份時自動建立這個資料夾。
備份:資料來源的子項資源,代表具有特定時間點復原點的獨立備份。
下圖顯示備份保存庫資源模型:
限制
本頁說明透過 Google Cloud 控制台管理的資源 (例如 Compute Engine 或 Cloud SQL) 適用的備份保存庫。如果您使用設備管理控制台管理 Oracle 或 Google Cloud VMware Engine 等工作負載,請參閱「Overview of backup vaults managed from the appliance management console」(設備管理控制台管理的備份保存庫總覽)。
備份保存庫中的 AlloyDB 叢集和 Filestore 執行個體不支援多區域。
從備份保存庫備份還原工作負載時,備份和災難復原服務不會對相容的目的地位置施加任何限制。
視備份儲存空間和來源工作負載的位置而定,您可能需要支付網路傳輸費。詳情請參閱「備份和災難復原服務定價」。
支援的資源
| 工作負載類型 | 管理 |
|---|---|
| Compute Engine 執行個體 | Google Cloud 控制台 |
| Compute Engine 磁碟 | Google Cloud 控制台 |
| Filestore 執行個體 | Google Cloud 控制台 |
| Cloud SQL 執行個體 | Google Cloud 控制台 |
| AlloyDB 叢集 | Google Cloud 控制台 |
| Google Cloud VMware Engine、Oracle 資料庫和 SQL Server 資料庫 | 設備管理控制台 |
資源的備份模型
| 集中式模型 | 去中心化模型 | |
|---|---|---|
| Google Cloud console | 在中央管理員專案中建立 backup vault 和備份方案,集中管理備份。管理員可以運用這些集中管理的方案,保護多個服務專案中的資源,也可以使用 IAM 權限,將備份方案存取權委派給應用程式擁有者。 |
在每個專案中建立個別的 backup vault 和備份方案,以隔離備份管理作業。這種方法非常適合分散式機構,因為個別應用程式團隊會負責備份自己的資源。 |
| 設備管理主控台 | 部署設備管理控制台,並在中央管理員專案中建立 backup vault,即可集中管理備份。管理員可在中央管理控制台中設定備份政策,保護多個服務專案中的資源,例如 Google Cloud VMware Engine VM。 |
部署個別的設備管理控制台和備份儲存空間,為每個專案或業務線隔離備份管理作業。這種做法非常適合分散式機構,因為備份管理責任會由多個團隊分擔。 |
backup vault 支援的地區
您可以在與來源工作負載相同的區域 (區域性)、與來源工作負載不同的區域 (跨區域),或多個區域中建立備份保存庫 (多區域)。
支援的地區和跨地區
您可以在下列區域和跨區域建立備份儲存空間:
| 地理區域 | 地區名稱 | 地區說明 | |
|---|---|---|---|
| 北美洲 | |||
northamerica-northeast1 * |
蒙特婁 |
|
|
northamerica-northeast2 |
多倫多 |
|
|
us-central1 |
愛荷華州 |
|
|
us-east1 |
南卡羅來納州 | ||
us-east4 |
北維吉尼亞州 | ||
us-east5 |
哥倫布 | ||
us-south1 |
達拉斯 |
|
|
us-west1 |
奧勒岡州 |
|
|
us-west2 |
洛杉磯 | ||
us-west3 |
鹽湖城 | ||
us-west4 |
拉斯維加斯 | ||
northamerica-south1 * |
克雷塔羅 | ||
| 南美洲 | |||
southamerica-east1 |
聖保羅 |
|
|
southamerica-west1 |
聖地亞哥 |
|
|
| 歐洲 | |||
europe-central2 |
華沙 | ||
europe-north1 |
芬蘭 |
|
|
europe-north2 |
斯德哥爾摩 |
|
|
europe-southwest1 |
馬德里 |
|
|
europe-west1 |
比利時 |
|
|
europe-west2 |
倫敦 |
|
|
europe-west3 |
法蘭克福 | ||
europe-west4 |
荷蘭 |
|
|
europe-west6 |
蘇黎世 |
|
|
europe-west8 |
米蘭 | ||
europe-west9 |
巴黎 |
|
|
europe-west10 |
柏林 | ||
europe-west12 |
杜林 | ||
| 中東地區 | |||
me-central1 |
杜哈 | ||
me-central2 |
達曼 | ||
me-west1 |
以色列 | ||
| 非洲 | |||
africa-south1 |
約翰尼斯堡 | ||
| 亞太地區 | |||
asia-east1 |
台灣 | ||
asia-east2 |
香港 | ||
asia-northeast1 |
東京 | ||
asia-northeast2 * |
大阪 | ||
asia-northeast3 |
首爾 | ||
asia-southeast1 |
新加坡 | ||
asia-southeast2 |
雅加達 | ||
australia-southeast1 |
雪梨 | ||
australia-southeast2 |
墨爾本 | ||
| 印度 | |||
asia-south1 |
孟買 | ||
asia-south2 |
德里 |
* Querétaro (northamerica-south1)、蒙特婁 (northamerica-northeast1) 和大阪 (asia-northeast2) 不支援可用區分隔。也就是說,這些區域中的多個可用區可能不會位於實體上獨立的資料中心園區。因此,單一區域性實體災害事件可能會影響同一區域內的多個可用區,與支援可用區分隔的區域相比,資料遺失的風險較高。
支援的多區域
您可以在下列多個區域建立備份儲存空間:
| 多地區名稱 | 說明 |
|---|---|
ASIA |
亞洲資料中心 |
EU |
歐盟資料中心 |
US |
美國資料中心 |
工作負載位置相容性
下表說明使用區域和跨區域備份儲存空間時,各支援工作負載適用的備份儲存空間位置。請注意, Google Cloud 控制台中的備份方案必須與來源工作負載位於相同區域。
| 工作負載 | backup vault 必須與來源工作負載位於相同區域 | 區域支援 | 多區域支援 | 跨區域支援 |
|---|---|---|---|---|
| Compute Engine 執行個體 | 否 | |||
| Compute Engine 磁碟 | 否 | |||
| Cloud SQL 執行個體 | 是 | |||
| AlloyDB 叢集 | 是 | |||
| Filestore 執行個體 | 否 | |||
| Google Cloud VMware Engine、Oracle 資料庫和 SQL Server 資料庫 | 否 |
多區域相容性
如要使用多區域功能,必須符合下列條件:
如果工作負載支援多區域 backup vault,來源工作負載位置必須與多區域 backup vault 位置相容。
您只能備份前置字元相同的區域中的資源。舉例來說,前置字元為
asia的區域資源只能備份至asia多區域。
下表說明使用多區域 backup vault 時,各支援工作負載適用的 backup vault 位置:
| 工作負載類型 | 是否支援使用多區域 backup vault? | 支援的 backup vault 多區域 |
|---|---|---|
| Compute Engine 執行個體 | asia、eu、us |
|
| Compute Engine 磁碟 | asia、eu、us |
|
| Filestore 執行個體 | 不適用 | |
| Cloud SQL 執行個體 | asia、eu、us |
|
| AlloyDB 叢集 | 不適用 | |
| Google Cloud VMware Engine、Oracle 資料庫和 SQL Server 資料庫 | 不適用 |
可用性
在區域和跨區域位置建立的備份保存庫,可防止單一可用區服務中斷。備份資料會以備援的形式儲存在最少兩個不同區域。
在多區域位置建立的備份儲存空間可防範單一區域服務中斷。備份資料會以備援的形式儲存在至少兩個不同地區。
比較多區域和跨區域 backup vault
| 條件 | 多區域備份 | 跨區域備份 |
|---|---|---|
| 建立備份 | 由 Google 自動處理,範圍涵蓋同一洲內的兩個區域。 | 可自主明確定義要建立備份的區域。 |
| 用途 | 高可用性與操作簡便性 | 嚴格遵守法規、資料落地法律,或在來源區域邊界內外指定災難復原地點。 |
| 管理 | 負擔低。單一保管庫,自動平衡 | 中等負擔。需要設定特定目標配對。 |
| 客戶自行管理的加密金鑰 (CMEK) | 多區域 backup vault 必須使用與 backup vault 位於相同區域的 CMEK。 | 跨區域 backup vault 必須使用與 backup vault 位於相同區域的 CMEK。 |
| 費用影響 | 多區域上傳和下載費用 (如適用)。多區域 vault 的備份儲存空間費用。管理費。 | 跨區域資料移轉費用。備份儲存空間費用。管理費。 |
| 支援的工作負載 |
|
|
backup vault 名稱
備份保存庫名稱必須符合下列條件:
備份保存庫名稱只能包含小寫字母、數字字元和連字號 (
-),不得包含空格。備份儲存空間名稱的開頭和結尾必須是數字或英文字母。
備份儲存庫名稱長度須介於 3 至 63 個字元。如果名稱包含英文句號,則其長度上限為 222 個字元,但每段以英文句號隔開的部分不得超過 63 個字元。
備份儲存空間名稱不得為採用點分十進位標記法的 IP 位址。例如
192.0.2.255。
禁止刪除備份
為避免資料遭到意外或惡意刪除,管理員可以為備份保管箱設定強制保留期限。設定完成後,備份內容就完全無法變更,在您指定的期限到期前,您、其他使用者或 Google 都無法手動刪除備份內容。
您可以使用三種主要的保管箱設定,控管強制保留功能:
- 最短強制保留期限:建立保存空間時,您必須設定基本保留期限 (介於 1 天到 99 年之間)。這會建立保險箱層級的強制性底價:
在這段時間結束前,任何備份都無法刪除。 凡是將資料儲存在這個 vault 的備份方案,備份保留期限都必須等於或長於這個最短期限。
從備份規則沿用保留期限:您可以設定 vault 採用特定備份方案中定義的確切保留期限,而不僅僅依賴 vault 的基準最短期限。您必須在建立 vault 時啟用這項設定。
如果 vault 的最短保留期限為 3 天,但備份計畫的保留期限為 7 天,備份就會鎖定 7 天。 結果:完全禁止手動刪除。備份方案的特定期限到期後,系統才會自動刪除備份。
鎖定強制保留期限:如有嚴格的法規遵循要求,您可以永久鎖定最短強制保留期限設定。
設定鎖定時,請選取生效日期。 在生效日期前,您仍可調高或調低最短保留期限,以修正錯誤。生效日期過後,任何人都無法縮短保留期限 (包括專案擁有者)。您只能增加這項數量。
backup vault 存取限制
透過備份保存庫的存取限制設定,您可以控管資料備份至備份保存庫或從備份保存庫還原時的來源。這項設定會決定您可以在備份保存庫中儲存的資源類型。
您可以為備份保存庫選取下列任一存取限制設定。請注意,這項設定無法變更。
僅限目前的組織存取:備份和還原作業僅支援目前的組織。選取這個選項後,備份儲存空間就能與透過Google Cloud 控制台管理的資源 (例如 Compute Engine 執行個體) 相容,但無法與透過設備管理控制台管理的資源相容。
僅限目前的專案存取:備份和還原作業僅支援目前的專案。選取這個選項後,備份儲存空間就能與透過Google Cloud 控制台管理的資源 (例如 Compute Engine 執行個體) 相容,但無法與透過設備管理控制台管理的資源相容。
僅限目前的組織存取,備份設備的存取權則不受限制: 透過 Google Cloud 控制台管理的資源,僅限目前的組織支援備份和還原作業。透過設備管理控制台管理的資源 (例如 Google Cloud VMware Engine VM) 也支援備份和還原,但這些資源不限於目前組織。選取這個選項後,備份保存庫就能與透過Google Cloud 控制台管理的資源,以及透過設備管理控制台管理的資源相容。
允許無限制存取:允許備份及還原作業存取任何專案或機構,或從這些專案/機構存取。選取這個選項後,備份儲存空間就能與透過 Google Cloud 控制台管理的資源,以及透過設備管理控制台管理的資源相容。
加密
根據預設, Google Cloud 會使用 Google-owned and Google-managed encryption keys 自動加密靜態資料。如果您在保護資料的金鑰方面有特定的法規遵循或監管要求,可以為備份資料使用客戶自行管理的加密金鑰 (CMEK)。請參閱「客戶自行管理的加密金鑰 (CMEK)」。
後續步驟
- 在 Google Cloud 控制台中建立及管理備份保存庫
- 將 Compute Engine 執行個體備份至備份保存庫
- 將 Cloud SQL 執行個體備份至備份儲存空間
- 將 AlloyDB 叢集備份至 backup vault
- 將 Filestore 執行個體備份至備份保存庫
- 將磁碟備份到備份保管箱