Configurar a configuração de backup padrão para o console


Esta página explica como escolher, visualizar e alterar a opção de configuração de backup padrão de um projeto. Essa página também pode ajudar você a escolher qual configuração de backup selecionar ao criar uma instância.

Ao criar uma instância do Compute Engine no console Google Cloud , é possível especificar o método que você quer usar para fazer backup dos dados. A configuração de backup padrão é uma configuração do Compute Engine para todo o projeto que especifica qual método é pré-selecionado por padrão quando você cria uma instância no console Google Cloud . Por exemplo, é possível configurar a configuração de backup padrão para incentivar um projeto a usar seu método preferido de backup automático de dados.

Antes de começar

Preços

Algumas das opções de backup geram custos adicionais quando você cria uma instância. Para mais informações, consulte o preço de cada opção em Entenda e escolha a configuração de backup padrão neste documento.

Funções exigidas

Para ter as permissões necessárias para escolher, visualizar e mudar a configuração de backup padrão, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Esses papéis predefinidos contêm as permissões necessárias para escolher, visualizar e alterar a configuração de backup padrão. Para conferir as permissões exatas necessárias, expanda a seção Permissões necessárias:

Permissões necessárias

As seguintes permissões são necessárias para escolher, visualizar e mudar a configuração de backup padrão:

  • Acesse e altere as configurações e os metadados do Compute Engine para o projeto:
    • compute.projects.setCommonInstanceMetadata
    • compute.projects.get
  • Ative as APIs:
    • serviceusage.services.enable
    • serviceusage.services.get

Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.

Entender e escolher a configuração de backup padrão

A configuração de backup padrão de um projeto determina qual método de backup, se houver, será selecionado automaticamente quando você usar a página Criar uma instância no Google Cloud console. Especificamente, a configuração de backup padrão determina o método de backup que é selecionado automaticamente na seção Fazer backup dos seus dados no painel Proteção de dados.

Para referência, a seção Fazer backup dos seus dados permite selecionar qual método de backup, se houver, usar para seus dados da seguinte maneira:

  • Faça backup da instância usando um plano de backup para um backup vault.
  • Faça backup dos discos usando uma programação de snapshots.
  • Não use backups programados automaticamente.

Opcionalmente, você pode selecionar uma opção diferente da seleção automática.

Independentemente da configuração de backup padrão, se um método de backup for selecionado, o Compute Engine vai selecionar automaticamente um plano de backup específico ou uma programação de snapshot específica para usar. Como alternativa, você pode selecionar um plano de backup ou uma programação de snapshot diferente antes de terminar de criar a instância.

Limitações da configuração de backup padrão

A configuração de backup padrão tem o seguinte escopo:

  • A configuração não impede que os usuários selecionem outra opção de backup.
  • A configuração afeta o projeto, não é específica do usuário.
  • A configuração afeta apenas a página Criar uma instância no consoleGoogle Cloud .

  • Essa configuração especifica apenas o tipo de opção de backup selecionada por padrão. Não é possível personalizar o plano de backup ou a programação de snapshots específica selecionada por padrão. Para usar um plano de backup ou uma programação de snapshots específica que não seja selecionada por padrão, selecione uma opção diferente durante a criação da instância.

Opções para a configuração de backup padrão

As opções que podem ser usadas para a configuração de backup padrão são explicadas na tabela a seguir. Especificamente, é possível escolher diretamente plano de backup, programação de snapshots ou sem backups, mas até que você escolha uma configuração de backup padrão, seu projeto usa um comportamento predefinido.

Opções para a configuração de backup padrão

Predefinido

(Nenhuma opção está selecionada)

  • Caso de uso:todos os projetos usam esse comportamento até que você mude a configuração de backup padrão do seu projeto ou restaure esse comportamento.

  • Efeito:o Compute Engine seleciona automaticamente um comportamento de backup padrão que o projeto ativou usando a seguinte lógica:

    • Se o backup e a DR já estiverem ativados para o projeto, ele vai usar o mesmo comportamento que a opção plano de backup.
    • Caso contrário, o projeto vai usar o mesmo comportamento da seleção da opção programação de snapshots.
  • Requisitos:consulte os requisitos para as opções de plano de backup e programação de snapshots, respectivamente.

  • Preços:confira os preços das opções de plano de backup e programação de snapshots, respectivamente.

Plano de backup
  • Caso de uso:recomendamos essa opção para a maioria dos projetos. Analise os casos de uso das outras opções para saber se o projeto é uma exceção.

  • Efeito:ao criar uma nova instância, os planos de backup são selecionados por padrão para fazer backup dos dados. Especificamente, o plano de backup que é selecionado automaticamente é o plano de backup padrão da região que contém a instância. Quando você cria uma instância, o Compute Engine cria automaticamente um plano de backup padrão e um backup vault padrão para a região, conforme necessário e se eles ainda não existirem.

    • O plano de backup padrão é executado diariamente entre a meia-noite e 6h no fuso horário local da região, é armazenado no backup vault padrão da região, e cada backup é retido por um máximo de 14 dias. O plano de backup padrão é chamado default-compute-instance-plan-REGION. Substitua REGION pela região que contém a instância. Por exemplo, us-central1.
    • O backup vault padrão tem um período mínimo de retenção de um dia. O backup vault padrão é chamado de default-vault-REGION. Substitua REGION pela região que contém a instância. Por exemplo, us-central1.
  • Requisitos:

  • Preços:os planos de backup e os cofres geram custos adicionais. Para mais informações, consulte Preços do backup e DR.

Programação de snapshots
  • Caso de uso:recomendamos essa opção somente se uma das seguintes condições for verdadeira para seu projeto:

    • Você quer ou já armazena backups em locais multirregionais. Para mais informações sobre quando usar locais multiregionais, consulte Locais de armazenamento de snapshots.
    • Você não corresponde ao caso de uso da opção sem backups e não atende aos requisitos da opção plano de backup.
  • Efeito:ao criar uma nova instância, as programações de snapshots são selecionadas por padrão para fazer backup de dados. Especificamente, a programação de snapshots selecionada por padrão varia. Se o projeto já tiver programações de snapshot compatíveis, a seleção automática será a programação de snapshot que aparece primeiro na ordem alfabética. Como alternativa, se não houver uma programação de snapshot compatível, a seleção automática será uma programação de snapshot padrão para a região que contém a instância. O Compute Engine cria automaticamente a programação padrão de snapshots quando necessário.

    • A programação de snapshot padrão é executada diariamente às 18h UTC, está localizada na região que contém a instância, armazena snapshots na multirregião que contém a instância, e cada snapshot é retido por um máximo de 14 dias. A programação de instantâneo padrão é chamada de default-schedule-1 para cada região.
  • Requisitos:

  • Preços:as programações de snapshots geram custos adicionais. Para mais informações, consulte Preços de snapshots de disco do Compute Engine.

Sem backups
  • Caso de uso:use essa opção somente quando uma ou mais das condições a seguir forem verdadeiras para o projeto:

    • Você tem certeza de que terá outras opções para recuperar seus dados se eles forem perdidos devido a eventos imprevisíveis. Por exemplo, você já usa tags para aplicar planos de backup automaticamente ou mantém dados replicados em um local separado.
    • Você tem certeza de que não será necessário recuperar seus dados se eles forem perdidos. Por exemplo, você só usa o projeto para cargas de trabalho experimentais.
    • Você não atende aos requisitos das outras opções.
    • Não é possível gerar custos extras com as outras opções.
  • Efeito:ao criar uma nova instância, os dados não são salvos automaticamente por padrão.

  • Requisitos:essa opção não tem requisitos.

  • Preços:essa opção não gera custos extras.

Conferir a configuração de backup padrão de um projeto

Para conferir a configuração de backup padrão de um projeto, faça o seguinte:

  1. Abra o projeto em que você quer ver as configurações no console do Google Cloud , caso ainda não tenha feito isso.

    Acessar o seletor de projetos

  2. No console Google Cloud , acesse a página Configurações do Compute Engine.

    Acesse configurações

    A seção Proteção de dados padrão mostra a opção que seu projeto usa para a configuração de backup padrão. Se nenhum dos botões de opção for selecionado, o projeto vai usar o comportamento predefinido.

Mudar a configuração de backup padrão de um projeto

Para mudar a configuração de backup padrão de um projeto, faça o seguinte no console Google Cloud :

  1. Analise as opções para a configuração de backup padrão e decida qual delas você quer usar. Para a opção selecionada, verifique se ela corresponde ao seu caso de uso e se você atende aos requisitos.

  2. Abra o projeto em que você quer mudar as configurações no console do Google Cloud , caso ainda não tenha feito isso.

    Acessar o seletor de projetos

  3. Com base na opção que você quer escolher para a configuração de backup padrão, faça uma destas ações:

    • Se você quiser escolher a opção plano de backup, programação de snapshots ou sem backups, siga estas etapas:

      1. No console Google Cloud , acesse a página Configurações do Compute Engine.

        Acesse configurações

      2. Em Proteção de dados padrão, escolha a nova opção.

      3. Clique em Salvar.

    • Se você quiser reverter para o comportamento predefinido que o Compute Engine selecionou automaticamente para o projeto, siga as etapas para remover os metadados do projeto da entrada de metadados google-compute-default-data-protection.

Atualizar a configuração de backup padrão de todos os projetos de uma organização de uma só vez

Se você quiser definir ou atualizar a configuração de backup padrão para todos os projetos de uma organização de uma só vez, não poderá usar o Google Cloud console. Em vez disso, use a CLI gcloud para atualizar a configuração nos metadados do projeto e automatizar essa atualização em todos os projetos da organização. Para realizar essa automação, siga estas etapas:

  1. Analise as opções para a configuração de backup padrão e decida qual delas você quer usar. Para a opção selecionada, verifique se ela corresponde ao seu caso de uso e se você atende aos requisitos.

  2. Crie um script para automatizar a execução do comando gcloud compute project-info add-metadata em todos os projetos da organização. Especifique a flag --metadata google-compute-default-data-protection com o valor da opção para a qual você quer mudar a configuração de backup padrão. Confira estes exemplos:

    • Para definir ou atualizar a configuração de backup padrão em todos os projetos da organização para Nenhum backup, use o seguinte comando no script:

      gcloud compute project-info add-metadata \
      --project=PROJECT_NAME \
      --metadata=google-compute-default-data-protection=NONE
      
    • Para definir ou atualizar a configuração de backup padrão em todos os projetos da organização para Backup plan, use o comando abaixo no script:

      gcloud compute project-info add-metadata \
      --project=PROJECT_NAME \
      --metadata=google-compute-default-data-protection=BACKUP
      
    • Para definir ou atualizar a configuração de backup padrão em todos os projetos da organização para Programação de snapshots, use o seguinte comando no script:

      gcloud compute project-info add-metadata \
      --project=PROJECT_NAME \
      --metadata=google-compute-default-data-protection=SNAPSHOT_SCHEDULES
      

    Substitua PROJECT_NAME pelo nome do projeto.

    Para saber mais sobre como definir e atualizar os metadados do seu projeto, consulte Definir e remover metadados personalizados.

A seguir