Administra un plan de copias de seguridad

Descripción general de los planes de copias de seguridad

En esta página, se explica cómo crear y administrar un plan de copias de seguridad para copias de seguridad almacenadas en vault. Para obtener una descripción de qué son los planes de copias de seguridad y cómo se usan, consulta Planes de copias de seguridad en la Google Cloud consola.

Antes de comenzar

Para obtener los permisos que necesitas para crear y administrar un plan de copias de seguridad, pídele a tu administrador que te otorgue el rol de IAM de usuario de Backup and DR V2 (roles/backupdr.userv2) en tu proyecto de backup vault. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

Este rol predefinido contiene los permisos necesarios para crear y administrar un plan de copias de seguridad. Para ver los permisos exactos que son necesarios, expande la sección Permisos requeridos:

Permisos necesarios

Se requieren los siguientes permisos para crear y administrar un plan de copias de seguridad:

  • backupdr.backupPlans.create
  • backupdr.backupPlans.list
  • backupdr.backupPlans.get
  • backupdr.backupPlans.delete
  • backupdr.backupVaults.associate

También puedes obtener estos permisos con roles personalizados o otros roles predefinidos.

Para obtener orientación sobre cómo otorgar a un usuario la capacidad de aplicar planes de copias de seguridad en un proyecto determinado (sin la capacidad de crear planes de copias de seguridad), consulta Roles y permisos de Identity and Access Management para el usuario de copias de seguridad.

Crear un plan de creación de copias de seguridad

Usa las siguientes instrucciones para crear un plan de copias de seguridad para copias de seguridad almacenadas en vault:

Console

  1. En la Google Cloud consola de, ve a la página Planes de copias de seguridad.

    Ir a Planes de copias de seguridad

  2. Haz clic en Crear plan de copias de seguridad.

  3. En la lista Tipo de recurso, selecciona tu recurso de destino.

  4. En Identidad, ingresa un nombre único en el campo Nombre y una descripción opcional en el campo Descripción.

  5. En Ubicación, selecciona la región en la que el plan está activo en la lista Región.

  6. En Destino, selecciona la backup vault que almacena los datos de la Backup vault lista.

  7. Para configurar las reglas de copia de seguridad, completa los siguientes pasos:

    1. Haz clic en Agregar regla.

    2. En la lista Recurrencia, selecciona una frecuencia de recurrencia.

    3. En Ventana de copia de seguridad, selecciona una hora de inicio y una hora de finalización.

    4. En el campo Período de retención, ingresa un período de retención.

    5. En Retención a pedido, ingresa un valor (en días) en el campo Retención máxima personalizada a pedido para limitar el período de retención de las copias de seguridad a pedido creadas con este plan de copias de seguridad. Si no se especifica, se usa el período de retención mínimo aplicado de la vault más 30 días como límite predeterminado. El valor máximo que puedes ingresar es de 3,653 (3653) días.

    6. Para las bases de datos, haz clic en el botón de activación Registros de la base de datos para habilitar la protección del registro de transacciones.

  8. Haz clic en Crear.

Un plan de copias de seguridad y su backup vault vinculada deben residir en el mismo proyecto.

gcloud

Crea un plan de copias de seguridad con una regla de copia de seguridad para una instancia de Compute Engine.

    gcloud backup-dr backup-plans create BACKUP_PLAN_NAME 
--location=REGION
--resource-type=RESOURCE_TYPE
--project=PROJECT_ID
--backup-vault=BACKUPVAULT_NAME
--backup-rule=rule-id=RULE_NAME,recurrence=RECURRENCE,hourly-frequency=HOURS,time-zone=TIME_ZONE,backup-window-start=START_TIME,backup-window-end=END_TIME,retention-days=BACKUP_RETENTION

Reemplaza lo siguiente:

  • BACKUP_PLAN_NAME: Es el nombre del plan de copias de seguridad.

  • REGION: Es la Google Cloud región en la que deseas crear el plan de copias de seguridad.

  • RESOURCE_TYPE: Es el tipo de recurso que protegerá el plan de copias de seguridad. Estos son los valores:

    • compute.googleapis.com/Instance

    • compute.googleapis.com/Disk

    • sql.googleapis.com/Instance

    • alloydb.googleapis.com/Cluster

    • file.googleapis.com/Instance

  • PROJECT_ID: Es el nombre del proyecto en el que reside la backup vault.

  • BACKUPVAULT_NAME: Es el nombre de la backup vault que deseas usar para el almacenamiento de copias de seguridad.

  • RULE_NAME: Es el nombre de la regla de copia de seguridad.

  • RECURRENCE: Es la frecuencia con la que se crean las copias de seguridad. Puede ser un intervalo por hora, diario, semanal, mensual o anual.

  • HOURS: Es la frecuencia de las copias de seguridad por hora. Especifica este valor solo si estableces la recurrencia en por hora. La hora mínima siempre se establece en seis horas.

  • TIME_ZONE: Es la zona horaria del plan de copias de seguridad, como UTC. Usa el formato de zona horaria de IANA para incluir la zona horaria del plan de copias de seguridad.

  • START_TIME: La hora de inicio es la hora del día en formato de 24 horas. La hora de inicio debe ser anterior a la hora de finalización y se incluye en la ventana de copia de seguridad.

  • END_TIME: la hora de finalización es la hora del día en formato de 24 horas. La hora de finalización debe ser posterior a la hora de inicio y es exclusiva para la ventana de copia de seguridad.

  • BACKUP_RETENTION: Es el período de retención de la copia de seguridad. Ten en cuenta que el período de retención de la copia de seguridad debe ser igual o mayor que el período de retención mínimo aplicado de la backup vault.

  • MAX_ONDEMAND_RETENTION: La marca opcional max-custom-on-demand-retention-days establece el período de retención personalizado máximo permitido (en días) y limita la retención solicitada por el usuario para las copias de seguridad a pedido creadas con este plan de copias de seguridad.

  • LOG_RETENTION: Es la duración de la retención en días para los registros de transacciones de la base de datos (recuperación de un momento determinado). Esta marca solo es válida para las cargas de trabajo de AlloyDB y Cloud SQL. La duración especificada debe ser mayor o igual que la duración mínima de retención aplicada de la backup vault de destino.

Terraform

Puedes usar un recurso de Terraform para crear un plan de copias de seguridad con una frecuencia de copia de seguridad por hora, diaria, semanal, mensual o anual.


# Before creating a backup plan, you need to create backup vault (google_backup_dr_backup_vault).
resource "google_backup_dr_backup_plan" "default" {
  provider       = google-beta
  location       = "us-central1"
  backup_plan_id = "my-bp"
  resource_type  = "compute.googleapis.com/Instance"
  backup_vault   = google_backup_dr_backup_vault.default.name
  # log_retention_days = 2 # Only applicable for Cloud SQL

  backup_rules {
    rule_id               = "rule-1"
    backup_retention_days = 5

    standard_schedule {
      recurrence_type  = "HOURLY"
      hourly_frequency = 6
      time_zone        = "UTC"

      backup_window {
        start_hour_of_day = 0
        end_hour_of_day   = 24
      }
    }
  }
}

Ejemplos de planes de copias de seguridad con reglas de copia de seguridad

  • Crea una copia de seguridad de una instancia de Compute Engine cada seis horas y almacena las copias de seguridad durante 11 días.

       gcloud backup-dr backup-plans create bp-hourly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Instance
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-hourly,recurrence=HOURLY,hourly-frequency=6,backup-window-start=5,backup-window-end=12,retention-days=11

  • Crea copias de seguridad de los discos todos los días entre las 5 a.m. y las 12 p.m. y almacena las copias de seguridad durante 12 días.

          gcloud backup-dr backup-plans create bp-daily 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Disk
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-daily,recurrence=DAILY,backup-window-start=5,backup-window-end=12,retention-days=12

  • Crea una copia de seguridad de una instancia de Compute Engine los lunes y miércoles entre las 5 a.m. y las 12 p.m. y almacena las copias de seguridad durante 13 días.

          gcloud backup-dr backup-plans create bp-weekly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Instance
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-weekly,recurrence=WEEKLY,days-of-week='MON WED',backup-window-start=5,backup-window-end=12,retention-days=13

  • Crea copias de seguridad de los discos el 1 y el 15 de cada mes entre las 5 a.m. y las 12 p.m. y almacena las copias de seguridad durante 14 días.

          gcloud backup-dr backup-plans create bp-monthly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Disk
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-monthly,recurrence=MONTHLY,days-of-month='1 15',backup-window-start=5,backup-window-end=12,retention-days=14

  • Crea una copia de seguridad de una instancia de Compute Engine los días 10, 20 y 30 de marzo, junio, septiembre y diciembre de cada año, y almacena las copias de seguridad durante 16 días.

          gcloud backup-dr backup-plans create bp-yearly 
    --project=test-project --location=us-central1
    --resource-type=compute.googleapis.com/Instance
    --backup-vault=test-bv
    --backup-rule=rule-id=rule-yearly,recurrence=YEARLY,months='MAR JUN SEP DEC',days-of-month='10 20 30',backup-window-start=5,backup-window-end=12,retention-days=16

  • Crea una copia de seguridad de un clúster de AlloyDB todos los días entre las 2 a.m. y las 8 a.m. con 30 días de retención de copias de seguridad y 13 días de retención de registros de transacciones para la recuperación de un momento determinado (PITR).

          gcloud backup-dr backup-plans create bp-alloydb-daily 
    --project=test-project --location=us-central1
    --resource-type=alloydb.googleapis.com/Cluster
    --backup-vault=test-bv
    --log-retention-days=13
    --backup-rule=rule-id=rule-alloydb,recurrence=DAILY,backup-window-start=2,backup-window-end=8,retention-days=30

Crea un plan de copias de seguridad sin regla de copia de seguridad

Crea un plan de copias de seguridad sin regla de copia de seguridad. Un plan de copias de seguridad puede ser válido sin reglas programadas si se configura max_custom_on_demand_retention_days.

   gcloud backup-dr backup-plans create BACKUP_PLAN_NAME \
      --location=REGION \
      --resource-type=RESOURCE_TYPE \
      --project=PROJECT_ID \
      --backup-vault=BACKUPVAULT_NAME \
      --max-custom-on-demand-retention-days=MAX_ONDEMAND_RETENTION

Enumera planes de copias de seguridad

Usa las siguientes instrucciones para enumerar los planes de copias de seguridad.

Console

En la Google Cloud consola de, ve a la página Planes de copias de seguridad.

Ir a Planes de copias de seguridad

En la página Plan de copias de seguridad , se enumeran todos los planes de copias de seguridad de tu proyecto.

gcloud

Enumera los planes de copias de seguridad.

    gcloud backup-dr backup-plans list 
--location=LOCATION
--project=PROJECT_ID

Reemplaza lo siguiente:

  • LOCATION: Es la ubicación de los planes de copias de seguridad.

  • PROJECT_ID: Es el nombre del proyecto en el que se crean los planes de copias de seguridad.

Ver detalles del plan de copias de seguridad

Usa las siguientes instrucciones para ver los detalles del plan de copias de seguridad.

Console

  1. En la Google Cloud consola de, ve a la página Planes de copias de seguridad.

    Ir a Planes de copias de seguridad

  2. En la lista de planes de copias de seguridad, haz clic en el nombre del plan de copias de seguridad que deseas ver.

    El plan de copias de seguridad contiene la siguiente información:

    • Tipo de recurso

    • Detalles del plan de creación de copias de seguridad

    • Nombre de la backup vault

    • Ubicación de almacenamiento de las copias de seguridad

    • Período de retención de la copia de seguridad

gcloud

  1. Visualiza los detalles del plan de copias de seguridad.

    gcloud backup-dr backup-plans describe BACKUP_PLAN_NAME \
      --location=LOCATION \
      --project=PROJECT_ID
    

    Reemplaza lo siguiente:

    • BACKUP_PLAN_NAME: Es el nombre del plan de copias de seguridad.

    • LOCATION: Es la ubicación del plan de copias de seguridad.

    • PROJECT_ID: Es el nombre del proyecto en el que se crea el plan de copias de seguridad.

Borra un plan de copia de seguridad

No se puede borrar un plan de copias de seguridad si lo usas para proteger un recurso. Para borrar un plan de copias de seguridad, primero quítalo del recurso y, luego, bórralo.

Cuando borras un plan de copias de seguridad, sucede lo siguiente:

  • Las copias de seguridad creadas mientras se aplicaba el plan no se ven afectadas. Las copias de seguridad vencen según sus períodos de retención y se puede acceder a ellas hasta ese momento.
  • Dejarán de funcionar todas las automatizaciones que hagan referencia al plan.

Usa las siguientes instrucciones para borrar un plan de copias de seguridad.

Console

  1. En la Google Cloud consola de, ve a la página Planes de copias de seguridad.

    Ir a Planes de copias de seguridad

  2. En la lista de planes de copias de seguridad, haz clic en el nombre del plan de copias de seguridad que deseas borrar.

  3. Haz clic en Borrar.

  4. En la ventana de superposición que aparece, confirma que deseas borrar el plan de copias de seguridad y su contenido.

  5. Haz clic en Borrar.

gcloud

  1. Borra un plan de copias de seguridad.

       gcloud backup-dr backup-plans delete BACKUP_PLAN_NAME \
       --location=LOCATION \
       --project=PROJECT_ID
    

    Reemplaza lo siguiente:

    • BACKUP_PLAN_NAME: Es el nombre del plan de copias de seguridad que deseas borrar.

    • LOCATION: Es la ubicación del plan de copias de seguridad.

    • PROJECT_ID: Es el nombre del proyecto en el que se crea el plan de copias de seguridad.

¿Qué sigue?