backup vault,用於無法變更和難以刪除的備份

設定備份保存庫

backup vault 是 Google 代管的區域性資源,可為備份提供獨立、不可變更且無法刪除的儲存空間。這項服務會將資料整理成保存庫資料來源備份的階層,透過強制執行的保留期限和專案層級的身分隔離機制,防止資料遭到意外或惡意刪除。

本文說明備份保存庫的運作方式,包括階層式資源模型、支援的工作負載、備份模型、位置相容性、可用性和命名規定。

資源階層結構

備份和災難復原服務中的資料會整理到備份保存庫內的三層階層中:

  • 備份保存庫:頂層容器,用於強制執行全域最短保留政策。

  • 資料來源:代表特定受保護實體的子項資源 (例如 Compute Engine 執行個體)。系統會在首次備份時自動建立這個資料夾。

  • 備份:資料來源的子項資源,代表具有特定時間點復原點的獨立備份。

下圖顯示備份保存庫資源模型:

backup vault 資源模型。
Backup vault 資源模型。

限制

  • 本頁說明透過 Google Cloud 控制台管理的資源 (例如 Compute Engine 或 Cloud SQL) 適用的備份保存庫。如果您使用設備管理控制台管理 Oracle 或 Google Cloud VMware Engine 等工作負載,請參閱「Overview of backup vaults managed from the appliance management console」(設備管理控制台管理的備份保存庫總覽)。

  • 備份保存庫中的 AlloyDB 叢集和 Filestore 執行個體不支援多區域。

  • 從備份保存庫備份還原工作負載時,備份和災難復原服務不會對相容的目的地位置施加任何限制。

  • 視備份儲存空間和來源工作負載的位置而定,您可能需要支付網路傳輸費。詳情請參閱「備份和災難復原服務定價」。

支援的資源

工作負載類型 管理
Compute Engine 執行個體 Google Cloud 控制台
Compute Engine 磁碟 Google Cloud 控制台
Filestore 執行個體 Google Cloud 控制台
Cloud SQL 執行個體 Google Cloud 控制台
AlloyDB 叢集 Google Cloud 控制台
Google Cloud VMware Engine、Oracle 資料庫和 SQL Server 資料庫 設備管理控制台

資源的備份模型

集中式模型 去中心化模型
Google Cloud console

在中央管理員專案中建立 backup vault 和備份方案,集中管理備份。管理員可以運用這些集中管理的方案,保護多個服務專案中的資源,也可以使用 IAM 權限,將備份方案存取權委派給應用程式擁有者。

在每個專案中建立個別的 backup vault 和備份方案,以隔離備份管理作業。這種方法非常適合分散式機構,因為個別應用程式團隊會負責備份自己的資源。

設備管理主控台

部署設備管理控制台,並在中央管理員專案中建立 backup vault,即可集中管理備份。管理員可在中央管理控制台中設定備份政策,保護多個服務專案中的資源,例如 Google Cloud VMware Engine VM。

部署個別的設備管理控制台和備份儲存空間,為每個專案或業務線隔離備份管理作業。這種做法非常適合分散式機構,因為備份管理責任會由多個團隊分擔。

backup vault 支援的地區

您可以在與來源工作負載相同的區域 (區域性)、與來源工作負載不同的區域 (跨區域),或多個區域中建立備份保存庫 (多區域)。

支援的地區和跨地區

您可以在下列區域和跨區域建立備份儲存空間:

地理區域 地區名稱 地區說明
北美洲
northamerica-northeast1 * 蒙特婁 節能綠葉圖示 低二氧化碳排放
northamerica-northeast2 多倫多 節能綠葉圖示 低二氧化碳排放
us-central1 愛荷華州 節能綠葉圖示 低 CO2 區域
us-east1 南卡羅來納州
us-east4 北維吉尼亞州
us-east5 哥倫布
us-south1 達拉斯 節能綠葉圖示 低二氧化碳排放
us-west1 奧勒岡州 節能綠葉圖示 低二氧化碳排放
us-west2 洛杉磯
us-west3 鹽湖城
us-west4 拉斯維加斯
northamerica-south1 * 克雷塔羅
南美洲
southamerica-east1 聖保羅 節能綠葉圖示 低二氧化碳排放
southamerica-west1 聖地亞哥 節能綠葉圖示 低二氧化碳排放
歐洲
europe-central2 華沙
europe-north1 芬蘭 節能綠葉圖示 低二氧化碳排放
europe-north2 斯德哥爾摩 節能綠葉圖示 低二氧化碳排放
europe-southwest1 馬德里 節能綠葉圖示 低二氧化碳排放
europe-west1 比利時 節能綠葉圖示 低 CO2 區域
europe-west2 倫敦 節能綠葉圖示 低二氧化碳排放
europe-west3 法蘭克福
europe-west4 荷蘭 節能綠葉圖示 低二氧化碳排放
europe-west6 蘇黎世 節能綠葉圖示 低二氧化碳排放
europe-west8 米蘭
europe-west9 巴黎 節能綠葉圖示 低二氧化碳排放
europe-west10 柏林
europe-west12 杜林
中東地區
me-central1 杜哈
me-central2 達曼
me-west1 以色列
非洲
africa-south1 約翰尼斯堡
亞太地區
asia-east1 台灣
asia-east2 香港
asia-northeast1 東京
asia-northeast2 * 大阪
asia-northeast3 首爾
asia-southeast1 新加坡
asia-southeast2 雅加達
australia-southeast1 雪梨
australia-southeast2 墨爾本
印度
asia-south1 孟買
asia-south2 德里

* Querétaro (northamerica-south1)、蒙特婁 (northamerica-northeast1) 和大阪 (asia-northeast2) 不支援可用區分隔。也就是說,這些區域中的多個可用區可能不會位於實體上獨立的資料中心園區。因此,單一區域性實體災害事件可能會影響同一區域內的多個可用區,與支援可用區分隔的區域相比,資料遺失的風險較高。

支援的多區域

您可以在下列多個區域建立備份儲存空間:

多地區名稱 說明
ASIA 亞洲資料中心
EU 歐盟資料中心
US 美國資料中心

工作負載位置相容性

下表說明使用區域和跨區域備份儲存空間時,各支援工作負載適用的備份儲存空間位置。請注意, Google Cloud 控制台中的備份方案必須與來源工作負載位於相同區域。

工作負載 backup vault 必須與來源工作負載位於相同區域 區域支援 多區域支援 跨區域支援
Compute Engine 執行個體
Compute Engine 磁碟
Cloud SQL 執行個體
AlloyDB 叢集
Filestore 執行個體
Google Cloud VMware Engine、Oracle 資料庫和 SQL Server 資料庫

多區域相容性

如要使用多區域功能,必須符合下列條件:

  • 如果工作負載支援多區域 backup vault,來源工作負載位置必須與多區域 backup vault 位置相容。

  • 您只能備份前置字元相同的區域中的資源。舉例來說,前置字元為 asia 的區域資源只能備份至 asia 多區域。

下表說明使用多區域 backup vault 時,各支援工作負載適用的 backup vault 位置:

工作負載類型 是否支援使用多區域 backup vault? 支援的 backup vault 多區域
Compute Engine 執行個體 asiaeuus
Compute Engine 磁碟 asiaeuus
Filestore 執行個體 不適用
Cloud SQL 執行個體 asiaeuus
AlloyDB 叢集 不適用
Google Cloud VMware Engine、Oracle 資料庫和 SQL Server 資料庫 不適用

可用性

在區域和跨區域位置建立的備份保存庫,可防止單一可用區服務中斷。備份資料會以備援的形式儲存在最少兩個不同區域。

在多區域位置建立的備份儲存空間可防範單一區域服務中斷。備份資料會以備援的形式儲存在至少兩個不同地區。

比較多區域和跨區域 backup vault

條件 多區域備份 跨區域備份
建立備份 由 Google 自動處理,範圍涵蓋同一洲內的兩個區域。 可自主明確定義要建立備份的區域。
用途 高可用性與操作簡便性 嚴格遵守法規、資料落地法律,或在來源區域邊界內外指定災難復原地點。
管理 負擔低。單一保管庫,自動平衡 中等負擔。需要設定特定目標配對。
客戶自行管理的加密金鑰 (CMEK) 多區域 backup vault 必須使用與 backup vault 位於相同區域的 CMEK。 跨區域 backup vault 必須使用與 backup vault 位於相同區域的 CMEK。
費用影響 多區域上傳和下載費用 (如適用)。多區域 vault 的備份儲存空間費用。管理費。 跨區域資料移轉費用。備份儲存空間費用。管理費。
支援的工作負載
  • Compute Engine 執行個體
  • Compute Engine 磁碟
  • Cloud SQL 執行個體
  • Compute Engine 執行個體
  • Compute Engine 磁碟
  • Filestore 執行個體

backup vault 名稱

備份保存庫名稱必須符合下列條件:

  • 備份保存庫名稱只能包含小寫字母、數字字元和連字號 (-),不得包含空格。

  • 備份儲存空間名稱的開頭和結尾必須是數字或英文字母。

  • 備份儲存庫名稱長度須介於 3 至 63 個字元。如果名稱包含英文句號,則其長度上限為 222 個字元,但每段以英文句號隔開的部分不得超過 63 個字元。

  • 備份儲存空間名稱不得為採用點分十進位標記法的 IP 位址。例如 192.0.2.255

禁止刪除備份

為避免資料遭到意外或惡意刪除,管理員可以為備份保管箱設定強制保留期限。設定完成後,備份內容就完全無法變更,在您指定的期限到期前,您、其他使用者或 Google 都無法手動刪除備份內容。

您可以使用三種主要的保管箱設定,控管強制保留功能:

  • 最短強制保留期限:建立保存空間時,您必須設定基本保留期限 (介於 1 天到 99 年之間)。這會建立保險箱層級的強制性底價:

在這段時間結束前,任何備份都無法刪除。 凡是將資料儲存在這個 vault 的備份方案,備份保留期限都必須等於或長於這個最短期限。

  • 從備份規則沿用保留期限:您可以設定 vault 採用特定備份方案中定義的確切保留期限,而不僅僅依賴 vault 的基準最短期限。您必須在建立 vault 時啟用這項設定。

    如果 vault 的最短保留期限為 3 天,但備份計畫的保留期限為 7 天,備份就會鎖定 7 天。 結果:完全禁止手動刪除。備份方案的特定期限到期後,系統才會自動刪除備份。

  • 鎖定強制保留期限:如有嚴格的法規遵循要求,您可以永久鎖定最短強制保留期限設定。

設定鎖定時,請選取生效日期。 在生效日期前,您仍可調高或調低最短保留期限,以修正錯誤。生效日期過後,任何人都無法縮短保留期限 (包括專案擁有者)。您只能增加這項數量。

backup vault 存取限制

透過備份保存庫的存取限制設定,您可以控管資料備份至備份保存庫或從備份保存庫還原時的來源。這項設定會決定您可以在備份保存庫中儲存的資源類型。

您可以為備份保存庫選取下列任一存取限制設定。請注意,這項設定無法變更。

  • 僅限目前的組織存取:備份和還原作業僅支援目前的組織。選取這個選項後,備份儲存空間就能與透過Google Cloud 控制台管理的資源 (例如 Compute Engine 執行個體) 相容,但無法與透過設備管理控制台管理的資源相容。

  • 僅限目前的專案存取:備份和還原作業僅支援目前的專案。選取這個選項後,備份儲存空間就能與透過Google Cloud 控制台管理的資源 (例如 Compute Engine 執行個體) 相容,但無法與透過設備管理控制台管理的資源相容。

  • 僅限目前的組織存取,備份設備的存取權則不受限制: 透過 Google Cloud 控制台管理的資源,僅限目前的組織支援備份和還原作業。透過設備管理控制台管理的資源 (例如 Google Cloud VMware Engine VM) 也支援備份和還原,但這些資源不限於目前組織。選取這個選項後,備份保存庫就能與透過Google Cloud 控制台管理的資源,以及透過設備管理控制台管理的資源相容。

  • 允許無限制存取:允許備份及還原作業存取任何專案或機構,或從這些專案/機構存取。選取這個選項後,備份儲存空間就能與透過 Google Cloud 控制台管理的資源,以及透過設備管理控制台管理的資源相容。

加密

根據預設, Google Cloud 會使用 Google-owned and Google-managed encryption keys 自動加密靜態資料。如果您在保護資料的金鑰方面有特定的法規遵循或監管要求,可以為備份資料使用客戶自行管理的加密金鑰 (CMEK)。請參閱「客戶自行管理的加密金鑰 (CMEK)」。

後續步驟