이 문서에서는 Google Cloud 콘솔을 사용하여 인스턴스를 만들 때 백업 및 DR 서비스 백업 계획을 Compute Engine 인스턴스에 적용하는 방법을 설명합니다.
전체 Compute Engine 인스턴스를 백업하려는 경우에만 이 문서를 읽으세요. 인스턴스의 디스크 데이터만 백업하려면 대신 디스크 스냅샷 및 스냅샷 일정을 사용합니다. 사용 사례에 적합한 데이터 보호 옵션을 선택하는 방법을 자세히 알아보세요.
또는 Google Cloud 콘솔을 사용하여 백업 계획을 기존 인스턴스에 적용하는 방법을 알아보려면 Backup Vault에 Compute Engine 인스턴스 백업을 참조하세요.
백업 및 DR 백업 계획을 사용하면 Backup Vault라는 안전한 스토리지 위치에 Compute Engine 인스턴스를 저장하는 고급 백업 전략을 정의할 수 있습니다. 다음과 같은 백업 규칙을 구성할 수 있습니다.
- 인스턴스 리소스 백업 빈도
- 백업 보관 기간
- 백업된 데이터 복제 위치 및 방법
먼저 백업 계획 구성에서 백업 규칙을 정의한 후 이 계획을 Compute Engine 인스턴스에 적용합니다. 그러면 백업 및 DR 서비스에서 인스턴스 리소스를 자동으로 백업하고 규칙에 따라 백업을 보관합니다. 백업 계획 및 Backup Vault에 대한 자세한 내용은 백업 및 DR 서비스 개요를 참조하세요.
시작하기 전에
- Compute Engine 인스턴스가 있는 위치에서 백업 및 DR 서비스 API를 사용 설정합니다.
- Backup Vault 만들기
- 백업 계획 만들기
- 버킷에 로그 애널리틱스를 설정하여 백업 및 DR 백업 작업을 모니터링합니다.
필요한 역할
-
인스턴스를 만들고 생성 중에 백업 계획을 적용하는 데 필요한 권한을 얻으려면 관리자에게 다음 IAM 역할을 부여해 달라고 요청하세요.
-
인스턴스를 만드는 경우: Compute Engine 인스턴스 프로젝트에 대한 Compute 인스턴스 관리자(v1)(
roles/compute.instanceAdmin.v1
) -
예약된 백업을 구성하거나 주문형 백업을 실행하는 경우:
-
Backup Vault 프로젝트에 대한 백업 및 DR 백업 사용자(
roles/backupdr.backupUser
) -
Backup Vault 프로젝트에 대한 뷰어(
roles/viewer
)
-
Backup Vault 프로젝트에 대한 백업 및 DR 백업 사용자(
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
-
인스턴스를 만드는 경우: Compute Engine 인스턴스 프로젝트에 대한 Compute 인스턴스 관리자(v1)(
-
Compute Engine 인스턴스를 인스턴스와 다른 프로젝트에 있는 Backup Vault에 백업하려면 Backup Vault의 백업 및 DR 보관소 서비스 에이전트에 해당 프로젝트의 인스턴스에 액세스할 수 있는 권한이 부여되었는지 확인합니다. Backup Vault 및 인스턴스가 같은 프로젝트에 있으면 기본적으로 이 권한이 이미 부여되어 있습니다.
백업 및 DR Vault 서비스 에이전트에 Compute Engine 인스턴스를 Backup Vault에 백업하는 데 필요한 권한이 있는지 확인하려면 관리자에게 백업 및 DR Vault 서비스 에이전트에 Compute Engine 인스턴스 프로젝트에 대한 백업 및 DR Compute Engine 운영자(
roles/backupdr.computeEngineOperator
) IAM 역할을 부여해 달라고 요청하세요.
제한사항
- 백업 계획이 적용된 인스턴스를 만들려면 Google Cloud 콘솔을 사용해야 합니다.
- 만들려는 인스턴스와 동일한 리전에 있는 백업 계획만 사용할 수 있습니다.
인스턴스에서 다음 구성 중 하나를 사용하면 백업 및 DR 서비스는 Compute Engine 인스턴스를 Backup Vault에 백업할 수 없습니다.
- 익스트림 Persistent Disk 볼륨이 연결된 인스턴스
- Hyperdisk Extreme 볼륨이 연결된 인스턴스
- C3D, H3, A3 또는 Z3 머신 유형을 사용하는 인스턴스
- 고객 관리 암호화 키(CMEK) 또는 고객 제공 암호화 키(CSEK)가 있는 인스턴스
- 디스크가 연결되지 않은 인스턴스
- 200TB를 초과하는 인스턴스
백업 계획이 적용된 인스턴스 만들기
백업 계획이 적용된 인스턴스를 만들려면 Google Cloud 콘솔에서 다음 단계를 수행합니다.
Google Cloud 콘솔에서 인스턴스 만들기 페이지로 이동합니다.
메시지가 표시되면 프로젝트를 선택하고 계속을 클릭합니다.
인스턴스 만들기 페이지가 표시되고 머신 구성 창이 표시됩니다.
이름 필드에 인스턴스 이름을 지정합니다. 자세한 내용은 리소스 이름 지정 규칙을 참조하세요.
리전 필드에 인스턴스를 사용할 리전을 지정합니다.
선택사항: 영역 필드에서 이 인스턴스의 영역을 선택합니다.
기본 선택 항목은 모두입니다. 이 기본 선택 항목을 변경하지 않으면 Google에서 머신 유형과 가용성을 기반으로 영역을 자동 선택합니다.
이 인스턴스의 백업 계획을 지정하려면 다음을 수행합니다.
탐색 메뉴에서 OS 및 스토리지를 클릭합니다. 운영체제 및 스토리지 창이 표시됩니다.
백업 계획 섹션에서 계획 선택을 클릭합니다.
백업 계획 선택 창이 표시되면 다음을 수행합니다.
- 프로젝트 필드에 백업 계획이 있는 프로젝트와 동일한 프로젝트 이름이 있는지 확인합니다. 그렇지 않으면 올바른 프로젝트를 선택합니다.
- 백업 계획 이름 열에서 사용하려는 백업 계획 이름을 클릭합니다.
- 선택한 백업 계획을 확인하고 운영체제 및 스토리지 창으로 돌아가려면 적용을 클릭합니다.
선택사항입니다. 원하는 다른 구성 파라미터를 지정합니다. 커스텀 구성 옵션에 대한 자세한 내용은 인스턴스 만들기 및 시작을 참조하세요.
만들기를 클릭하여 VM을 만들고 시작합니다.
다음 단계
- Backup Vault에서 인스턴스를 복원하는 방법 알아보기
- 백업 및 DR에서 제공하는 기타 인스턴스 보호 옵션 알아보기