Les sauvegardes d'une instance Looker (Google Cloud Core) contiennent un instantané des données d'une instance à un moment précis. Elles permettent de restaurer les données de cette instance à la date et à l'heure de la création de la sauvegarde. La restauration d'une version Looker (Google Cloud Core) ne met pas à niveau ni à niveau inférieur la version Looker de l'instance. Si une modification de version a eu lieu entre le moment de la sauvegarde et celui de la restauration, l'instance Looker (Google Cloud Core) conserve la version de Looker qu'elle utilise déjà.
Les sauvegardes ne peuvent être restaurées que sur l'instance à partir de laquelle elles ont été effectuées. Si vous souhaitez déplacer des données d'une instance vers une autre, utilisez importer et exporter.
Chaque sauvegarde, qu'elle soit automatique ou manuelle, contient un enregistrement de toutes les données de la base de données interne de l'instance et du serveur de fichiers de l'instance, qui représentent la plupart des données opérationnelles de l'instance Looker (Google Cloud Core). Toutefois, les données de l'activité du système Elite ne sont pas sauvegardées.
Les performances de Looker (Google Cloud Core) ne sont pas affectées pendant une sauvegarde.
Rôles requis
Pour obtenir les autorisations nécessaires pour sauvegarder ou restaurer une instance Looker (Google Cloud Core), demandez à votre administrateur de vous accorder le rôle IAM Administrateur Looker (roles/looker.admin
) sur le projet dans lequel réside l'instance.
Pour en savoir plus sur l'attribution de rôles, consultez la page Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.
Conditions requises et mises en garde
Pour que la sauvegarde et la restauration de votre instance Looker (Google Cloud Core) réussissent, celle-ci doit répondre à plusieurs critères :
- L'API Looker doit être activée. Si vous désactivez l'API Looker, vous ne pourrez plus créer de sauvegardes manuelles ni automatiques de l'instance.
- Si votre instance Looker (Google Cloud Core) utilise une Google-owned and Google-managed encryption key, qui est la valeur par défaut pour les instances Looker (Google Cloud Core), la clé locale utilisée par l'instance Looker (Google Cloud Core) doit être la même au moment de la création de la sauvegarde et de sa restauration.
De plus, tenez compte des points suivants avant de créer des sauvegardes manuelles ou de restaurer des données :
- La restauration d'une sauvegarde écrase les données existantes de la base de données et du serveur de fichiers avec les données telles qu'elles étaient au moment de la création de la sauvegarde. Par conséquent, la restauration d'une instance peut entraîner la perte des données créées après la création de la sauvegarde.
- Si votre instance Looker (Google Cloud Core) utilise des clés de chiffrement gérées par le client (CMEK), consultez la section Sauvegardes et CMEK.
- Si votre instance Looker (Google Cloud Core) est activée pour les rapports Looker, consultez la section Sauvegardes et rapports Looker.
- La restauration prend de quelques minutes à quelques heures, selon la taille de l'instance. Pendant ce temps, les utilisateurs ne peuvent pas se connecter à l'instance ni l'utiliser.
- Vous ne pouvez pas annuler une opération de sauvegarde ou de restauration une fois qu'elle a commencé.
Sauvegardes automatiques
Les instances Looker (Google Cloud Core) sont sauvegardées automatiquement toutes les 24 heures.
Sauvegardes manuelles
Vous pouvez effectuer des sauvegardes manuelles de votre instance Looker (Google Cloud Core) à tout moment.
Pour sauvegarder manuellement votre instance, procédez comme suit :
gcloud
gcloud looker backups create --instance=INSTANCE_NAME --region=REGION
Remplacez les éléments suivants :
INSTANCE_NAME
: nom de l'instance Looker (Google Cloud Core) que vous souhaitez sauvegarder. Il n'est pas associé à l'URL de l'instance.REGION
: région dans laquelle l'instance a été créée.
Pour afficher l'état d'une sauvegarde après l'avoir effectuée, affichez les sauvegardes. L'état de la sauvegarde est indiqué comme ACTIF ou ÉCHOUÉ.
Afficher les sauvegardes
Vous pouvez afficher toutes les sauvegardes automatiques et manuelles de votre instance Looker (Google Cloud Core) des 30 derniers jours. Pour afficher les sauvegardes, procédez comme suit :
gcloud
gcloud looker backups list --instance=INSTANCE_NAME --region=REGION
Remplacez les éléments suivants :
INSTANCE_NAME
: nom de l'instance Looker (Google Cloud Core) pour laquelle vous souhaitez lister les sauvegardes. Il n'est pas associé à l'URL de l'instance.REGION
: région dans laquelle l'instance a été créée.
Cette commande renvoie les informations suivantes :
- NAME : ID alphanumérique de la sauvegarde
- ÉTAT : ACTIF ou ÉCHEC
- DATE DE CRÉATION : code temporel de la création de la sauvegarde
- EXPIRE TIME (HEURE D'EXPIRATION) : code temporel indiquant l'heure à laquelle la sauvegarde sera automatiquement supprimée
Conservation des sauvegardes
Les sauvegardes automatiques et manuelles sont conservées pendant 30 jours.
Supprimer des sauvegardes
Vous pouvez supprimer manuellement une sauvegarde manuelle ou automatique.
gcloud
gcloud looker backups delete BACKUP_ID --instance=INSTANCE_NAME --region=REGION
Remplacez les éléments suivants :
BACKUP_ID
: ID de la sauvegarde. Vous trouverez cet ID en affichant les sauvegardes.INSTANCE_NAME
: nom de l'instance Looker (Google Cloud Core) à partir de laquelle la sauvegarde a été créée. Il n'est pas associé à l'URL de l'instance.REGION
: région dans laquelle l'instance a été créée.
Une fois que vous avez supprimé une sauvegarde, vous pouvez afficher vos sauvegardes pour confirmer la suppression.
Restaurer une sauvegarde
Une sauvegarde ne peut être restaurée que sur l'instance Looker (Google Cloud Core) à partir de laquelle elle a été créée.
Si vous restaurez une sauvegarde, Looker (Google Cloud Core) conserve toutes les sauvegardes effectuées avant ou après celle utilisée pour la restauration.
Si votre instance Looker (Google Cloud Core) utilise CMEK, consultez la section Sauvegardes et CMEK.
Pour restaurer une sauvegarde, procédez comme suit :
gcloud
gcloud looker instances restore INSTANCE_NAME --backup=BACKUP_ID --region=REGION --async
Remplacez les éléments suivants :
INSTANCE_NAME
: nom de l'instance Looker (Google Cloud Core) que vous souhaitez restaurer. Il n'est pas associé à l'URL de l'instance.BACKUP_ID
: ID de la sauvegarde. Vous trouverez cet ID en affichant les sauvegardes.REGION
: région dans laquelle l'instance a été créée.
L'option --async
doit être incluse.
La restauration prend de quelques minutes à quelques heures, selon la taille de l'instance. Vous pouvez surveiller le processus de restauration en vérifiant l'état de l'instance dans l'onglet Détails de la page Instances de la console Google Cloud . L'état Mise à jour signifie que la restauration est en cours, tandis que l'état Actif indique qu'elle est terminée.
Si vous rencontrez des problèmes lors d'une restauration, contactez l'assistance technique.
Sauvegardes et CMEK
Si votre instance Looker (Google Cloud Core) utilise CMEK pour le chiffrement, vous pouvez voir la version de la clé CMEK utilisée dans votre instance dans l'onglet Détails de la page Instances de la Google Cloud console. Vous pouvez voir la version de la clé CMEK utilisée par la sauvegarde lorsque vous affichez vos sauvegardes.
Lorsque vous souhaitez sauvegarder ou restaurer une instance Looker (Google Cloud Core) qui utilise CMEK, tenez compte des exigences suivantes :
- Pour qu'une restauration réussisse lorsque CMEK est utilisé, la version de clé CMEK qui était activée au moment de la sauvegarde doit toujours l'être au moment de la restauration.
- Si la version de la clé CMEK utilisée par la sauvegarde n'est plus activée, veillez à réactiver la clé avant la restauration, sinon celle-ci échouera.
- Si la version de clé CMEK utilisée par la sauvegarde est supprimée ou n'est plus activée, et si elle ne peut pas être réactivée, la sauvegarde ne peut pas être restaurée.
- Si vous effectuez une rotation de votre clé CMEK, Google vous recommande de laisser la version précédente de votre clé activée pendant 45 jours pour vous assurer que vos sauvegardes restent accessibles.
Si une instance est restaurée avec une sauvegarde qui utilise une version de clé différente, l'instance sera mise à jour pour utiliser la version de clé qui est actuelle pour l'instance au moment de la restauration. Une fois la restauration terminée, les données de l'instance Looker (Google Cloud Core) restent chiffrées avec la version de la clé CMEK de l'instance.
Sauvegardes et rapports Looker
Si la fonctionnalité de rapports Looker est activée sur votre instance Looker (Google Cloud Core), les actions de sauvegarde et de restauration ont les effets suivants sur les données des rapports Looker.
- Les rapports Looker supprimés ne peuvent pas être restaurés. Même si une sauvegarde a été effectuée avant la suppression d'un rapport, celui-ci ne sera pas récupéré après la restauration de la sauvegarde.
- Les modifications apportées à l'accès aux dossiers Looker ne sont pas propagées à Looker Studio. La restauration d'une sauvegarde effectuée lorsque les paramètres d'accès aux dossiers étaient différents de ceux actuellement définis peut mettre à jour l'accès aux dossiers dans Looker (Google Cloud Core), mais pas dans Looker Studio.
- Les modifications apportées à l'option "Rapports Looker" ne sont pas répercutées dans Looker Studio. Si vous restaurez une sauvegarde effectuée lorsque le paramètre de l'option Rapports Looker était différent du paramètre actuel, le paramètre sera mis à jour dans Looker (Google Cloud Core), mais pas dans Looker Studio. La restauration ne changera pas l'état d'activation des rapports Looker.
- Vous pouvez accéder aux rapports Looker masqués via leur URL. Si un rapport Looker est créé après une sauvegarde, puis que cette sauvegarde est restaurée, le rapport est masqué. Toutefois, vous pouvez accéder au rapport via son URL.
Désactiver les sauvegardes
Les sauvegardes d'instance sont désactivées si l'une des actions suivantes se produit :
- L'API Looker est désactivée dans le projet Google Cloud dans lequel l'instance est hébergée.
- Le compte de service Looker perd l'accès au projet Google Cloud dans lequel l'instance est hébergée.
- Le rôle IAM Agent de service Looker est supprimé du compte de service Looker.