配置备份方案

默认情况下,AlloyDB for PostgreSQL 会使用 Google 管理的加密密钥持续备份您的数据,恢复期为 14 天。本页介绍了如何通过以下两种方式调整此默认行为:

准备工作

  • 您使用的 Google Cloud 项目必须已启用才能访问 AlloyDB
  • 您必须在所使用的 Google Cloud 项目中拥有以下 IAM 角色之一:
    • roles/alloydb.admin(AlloyDB Admin 预定义 IAM 角色)
    • roles/owner(Owner 基本 IAM 角色)
    • roles/editor(Editor 基本 IAM 角色)

    如果您不拥有上述任何角色,请与组织管理员联系以申请访问权限。

管理持续备份和恢复

本部分介绍可用于在集群上配置、停用或重新启用持续备份和恢复功能的 Google Cloud CLI 或 Google Cloud 控制台命令。

配置持续备份

您可以配置集群的持续备份系统的恢复时段和加密设置。

如果您减小恢复时间窗口的大小,AlloyDB 会立即缩短可执行时间点恢复的过去时间范围。例如,如果您将窗口大小从 14 天缩短到 7 天,那么过去 7 天以上的时间点将无法用于恢复。

如果您增加窗口的大小,那么时间点恢复可用的时间范围会实时增长,直到达到您指定的新上限。例如,如果您将窗口大小从 7 天更改为 14 天,则恢复窗口的有效大小需要额外 7 天才能达到新的最大值(即过去 14 天)。

配置方案后,持续备份和恢复功能可能需要长达 24 小时才能完成备份并启用持续恢复功能。 如果您想加快备份操作,而不必等待 24 小时,并且想避免数据丢失,那么您可以在配置方案后进行按需备份。

控制台

  1. 转到集群页面。

    转到集群

  2. 资源名称列中点击相应集群。

  3. 点击数据保护

  4. 持续备份和恢复政策下,点击修改

  5. 恢复窗口(天数)字段中,输入新的恢复窗口大小。

  6. 如果您想使用特定的客户管理的加密密钥 (CMEK)(而非集群的加密配置)来加密此集群的连续备份和数据更改日志,请执行以下额外步骤:

    1. 点击高级加密选项

      1. 点击客户管理的加密密钥 (CMEK) 单选按钮。

      2. 点击选择客户管理的密钥列表,然后选择一个密钥。

  7. 点击更新

gcloud

如需使用 gcloud CLI,您可以安装并初始化 Google Cloud CLI,也可以使用 Cloud Shell

如需在集群上配置持续备份和恢复,请使用 gcloud alloydb clusters update 命令。

gcloud alloydb clusters update CLUSTER_ID \
  --continuous-backup-recovery-window-days=WINDOW_LENGTH \
  --region=REGION_ID \
  --project=PROJECT_ID

替换以下内容:

  • CLUSTER_ID:集群的 ID。

  • WINDOW_LENGTH:相应集群的持续备份和恢复时段的时长(以天为单位)。这个值必须在 1(含)和 35(含)之间。

    此参数的值定义了持续备份和恢复的以下两个方面:

    • 根据持续备份,您可以执行时间点恢复的最长过去时间(相对于当前时间)。

    • AlloyDB 在存储空间中保留连续备份和数据更改日志的时长。为确保您可以恢复到恢复时段内的任何时间点,AlloyDB 会将备份和日志保留的时间比指定值延长一天。

    此参数为可选参数。 如果您未添加此参数,AlloyDB 会将恢复时段设置为 14 天。

    • REGION_ID:集群所在区域的 ID。
    • PROJECT_ID:集群所在项目的 ID。

    如果您想使用特定的客户管理的加密密钥 (CMEK)(而非集群的加密配置)来加密此集群的连续备份和数据更改日志,请提供以下额外参数:

    • --continuous-backup-encryption-key=KEY_ID:要使用的 CMEK 密钥的 ID。

    • --continuous-backup-encryption-key-keyring=KEYRING_ID:密钥的密钥环的 ID。

    • --continuous-backup-encryption-key-location=LOCATION_ID:密钥环的区域的 ID。请注意,您指定的区域必须与集群的区域一致。

    • --continuous-backup-encryption-key-project=PROJECT_ID:密钥环的项目 ID。

    如需将 CMEK 与 AlloyDB 搭配使用,您需要完成一些额外的设置步骤。如需了解详情,请参阅将 CMEK 与 AlloyDB 搭配使用