Cómo activar imágenes de copia de seguridad de instancias de Compute Engine

Después de descubrir y proteger las instancias de Compute Engine o importar imágenes de instantáneas de Persistent Disk persistentes, puedes activar la imagen de copia de seguridad en una instancia existente o como una instancia nueva en el mismo proyecto o en un proyecto diferente.

Mount te ayuda a acceder a tus datos de copia de seguridad rápidamente. Cuando activas una imagen de copia de seguridad de Compute Engine, se transfieren datos de la instantánea al Persistent Disk.

La activación te permite acceder a las imágenes de copia de seguridad de tu instancia de Compute Engine de dos maneras:

Antes de montar una imagen de copia de seguridad, asegúrate de tener todos los permisos necesarios. Consulta Permisos para obtener más información.

Para activar una imagen de copia de seguridad de Compute Engine como una instancia de Compute Engine existente o nueva, en la que el disco de origen usa claves de encriptación administradas por el cliente (CMEK), sigue estos pasos:

  1. Copia el nombre de la cuenta de servicio del agente de servicio de Compute Engine del proyecto de destino.
  2. Agrégala en el proyecto de origen y asigna el rol CryptoKey Encrypter/Decrypter como se detalla en Permisos para activar una instancia de Compute Engine con claves de encriptación administradas por el cliente.

Cómo activar una copia de seguridad de Compute Engine en una instancia existente de Compute Engine

Para acceder rápidamente a los datos en cualquier proyecto, puedes activar una copia de seguridad de una instancia de Compute Engine seleccionada en cualquier instancia de Compute Engine existente. Cuando activas una copia de seguridad en una instancia existente, se conecta un disco a la instancia, pero no se crea ningún punto de activación.

Sigue estas instrucciones para activar una imagen de copia de seguridad de una instancia de Compute Engine en una instancia existente:

  1. En la consola de administración de Backup and DR Service, haz clic en App Manager y selecciona Applications en el menú desplegable.

    Se abrirá la página Aplicaciones.

  2. Filtra las aplicaciones por tipo de instancia de Compute Engine.

  3. Selecciona la instancia de Compute Engine que deseas activar, haz clic con el botón derecho y selecciona Acceder en el menú desplegable.

    Se abrirá la página Acceso, en la que se enumeran las imágenes de copia de seguridad capturadas en la vista de rampa de la línea de tiempo. Para obtener más información sobre la vista, consulta Cómo acceder a la vista de rampa de la línea de tiempo de una imagen.

  4. Selecciona una imagen de copia de seguridad y, luego, Mount en la lista de operaciones de acceso para abrir la página Mount. La opción Mount to Existing Compute Engine Instance está seleccionada de forma predeterminada.

  5. En el menú desplegable Nombre de credenciales de Cloud, selecciona una credencial. Nota: Si no encuentras la credencial que buscas, agrega una nueva. Consulta Cómo agregar credenciales de Cloud.

  6. Selecciona el Nombre del proyecto en el que se activará la nueva instancia.

  7. Selecciona la región y la zona en las que se encuentra la instancia a la que deseas activar la imagen de copia de seguridad.

  8. En el menú desplegable Nombre de la instancia, selecciona la instancia de Compute Engine en la que deseas que se monte la imagen de copia de seguridad de la instancia para acceder a los datos. Puedes activar la imagen de copia de seguridad en la misma instancia, en la fuente de la copia de seguridad o en una instancia diferente.

  9. En Select Volumes To Mount, selecciona uno o varios volúmenes para adjuntarlos a la instancia existente. De forma predeterminada, se seleccionan todos los volúmenes. También puedes seleccionar el tipo de disco que mejor se adapte a tus necesidades. El tipo de disco te permite elegir el tipo de almacenamiento en bloque subyacente que se usa para los datos recuperados de las imágenes de copia de seguridad.

  10. Haz clic en Montar. Se envía un trabajo para activar la imagen en la instancia de Compute Engine seleccionada.

    Una vez que se completa el trabajo de montaje, la imagen se activa y se puede acceder a los datos de la imagen de copia de seguridad en la instancia de destino.

Cómo activar una copia de seguridad de la instancia de Compute Engine como una instancia nueva

Esta función te permite activar la imagen de copia de seguridad de una instancia de Compute Engine seleccionada en una instancia de Compute Engine nueva (en cualquier proyecto) para acceder rápidamente a los datos.

La consola de administración te permite restablecer una VM con unidad de estado sólido (SSD) local solo si la VM de origen se configuró con un SSD local durante la creación de la VM. Las unidades de estado sólido (SSDs) locales están conectadas de manera física al servidor que aloja tu instancia de VM. Los SSD locales son adecuados solo para el almacenamiento temporal, como el almacenamiento en caché, el espacio de procesamiento o los datos de bajo valor. Para obtener más información, consulta SSD locales y Crea una VM con una SSD local. No puedes restablecer una VM hasta que se borre la VM de origen, ya que una VM con SSD local no se puede apagar cuando se está ejecutando la instancia de VM.

Sigue estas instrucciones para activar una copia de seguridad de una instancia de Compute Engine en una instancia nueva:

  1. En la consola de administración de Backup and DR Service, haz clic en App Manager y selecciona Applications en el menú desplegable.

    Se abrirá la página Aplicaciones.

  2. Filtra las aplicaciones por tipo de instancia de Compute Engine.

  3. Selecciona la instancia de Compute Engine a la que deseas acceder para acceder a los datos, haz clic con el botón derecho y selecciona Acceder en el menú desplegable.

    Se abrirá la página Access, en la que se enumeran las imágenes de copia de seguridad capturadas en la vista de rampa de la línea de tiempo. Para obtener más información sobre la vista, consulta Cómo acceder a la vista de rampa de la línea de tiempo de una imagen.

  4. Selecciona una copia de seguridad y, luego, Mount en la lista de operaciones de acceso.

    Se abrirá la página Mount.

  5. Selecciona la opción Mount As New Compute Engine Instance.

  6. En el menú desplegable Nombre de credenciales de Cloud, selecciona una credencial. Si no encuentras la credencial que buscas, agrega una nueva. Consulta Cómo agregar credenciales de la nube.

  7. Selecciona el Nombre del proyecto en el que deseas activar la instancia nueva.

  8. Selecciona una región y una zona en la que se ubica la instancia.

  9. En Nombre de la instancia, ingresa un nombre para la nueva instancia o usa el nombre de la fuente. Usa un nombre de fuente único en un proyecto.

  10. En Usuario único, selecciona el nodo o el grupo de nodos de usuario único en el que se montará la imagen de copia de seguridad. En el menú desplegable de instancia única, se enumeran todos los nodos de usuario único o los grupos de nodos disponibles para un proyecto y una zona seleccionados. Los nodos de usuario único son máquinas físicas de Compute Engine que se usan para alojar las VM del proyecto. Consulta la Descripción general del usuario único para obtener más información.

  11. En Tipo de máquina, selecciona un tipo con los recursos de hardware necesarios para la instancia nueva en la lista desplegable. Un tipo de máquina es un conjunto de recursos de hardware virtualizados disponibles para una instancia de máquina virtual (VM), lo que incluye el tamaño de la memoria del sistema, el recuento de CPU virtuales (vCPU) y los límites del Persistent Disk.

  12. Para crear la VM nueva con la cuenta de servicio predeterminada de Compute Engine, habilita Usar la cuenta de servicio predeterminada de Compute Engine. Si esta opción está inhabilitada, la VM nueva usa la cuenta de servicio presente en la copia de seguridad.

  13. En Etiquetas de red, especifica una o más etiquetas.

  14. En Etiquetas, ingresa los pares clave-valor para ayudarte a organizar la instancia nueva. Cada entrada debe estar en minúsculas y sin espacios. Para agregar una nueva entrada de etiqueta, haz clic en + y, luego, ingresa una clave y valor de etiqueta para cada etiqueta que desees agregar.

  15. Configura las interfaces de red de la siguiente manera:

    • NETWORK: Muestra la red de la NIC seleccionada. ETH0 usa la red seleccionada anteriormente. Para agregar más NIC y redes, haz clic en el vínculo Agregar NIC a la derecha.
    • IP DE IPv4 INTERNA: Selecciona Asignación automática o Asignación manual. Si seleccionas Asignación manual, ingresa la dirección IP.
    • SUBNET: Selecciona una subred.
    • IP EXTERNA IPv4: Selecciona Ninguna o Asignación automática.
  16. En Select Volumes To Mount, selecciona uno o varios volúmenes para activar. De forma predeterminada, se seleccionan todos los volúmenes. También puedes cambiar el tipo de disco que mejor se adapte a tus necesidades. El tipo de disco te permite seleccionar el tipo de almacenamiento en bloque subyacente que se usa para los datos recuperados de las imágenes de copia de seguridad.

  17. Anula la selección de Encender si deseas apagar la instancia de Compute Engine después de que se complete el montaje. De forma predeterminada, la instancia se crea en el estado de encendido.

  18. Selecciona Aprovisionar SSD local para aprovisionar discos SSD locales nuevos en la VM recuperada con la misma configuración que la fuente.

  19. Haz clic en Montar. Se envía un trabajo para activar la imagen en la instancia de Compute Engine seleccionada.

    Una vez que se completa el trabajo de activación, la imagen se activa y se puede acceder a los datos de la imagen de copia de seguridad en la instancia activada.

Impacto de la conexión de instancias en las que los discos están encriptados con CMEK

Si vas a activar una instancia de Compute Engine que tiene discos conectados encriptados con claves de encriptación administradas por el cliente (CMEK), ten en cuenta lo siguiente:

Ver la versión de la clave

Para determinar qué versión de la clave usa una imagen de instantánea, sigue estos pasos:

  1. Ve a Copia de seguridad y recuperación > Recuperación.
  2. Haz clic con el botón derecho en la aplicación pertinente, selecciona Acceder y, luego, identifica el nombre de la imagen y la fecha de coherencia de la imagen pertinente en la página de acceso.
  3. Ahora ve a la consola de Google Cloud Compute Engine > Snapshots.
  4. Ubica la instantánea del disco pertinente con una hora de creación de instantánea coincidente.
  5. Selecciona la instantánea para ver la vista de detalles de esa instantánea.
  6. Ve al campo ID de clave. Para validar esto, revisa la etiqueta de la instantánea, que debe contener el nombre de la imagen.