默认情况下,AlloyDB for PostgreSQL 会使用 Google 管理的加密密钥持续备份您的数据,恢复期为 14 天。本页介绍了如何通过以下两种方式调整此默认行为:
准备工作
- 您使用的 Google Cloud 项目必须已启用才能访问 AlloyDB。
- 您必须在所使用的 Google Cloud 项目中拥有以下 IAM 角色之一:
roles/alloydb.admin(AlloyDB Admin 预定义 IAM 角色)roles/owner(Owner 基本 IAM 角色)roles/editor(Editor 基本 IAM 角色)
如果您不拥有上述任何角色,请与组织管理员联系以申请访问权限。
管理持续备份和恢复
本部分介绍可用于在集群上配置、停用或重新启用持续备份和恢复功能的 Google Cloud CLI 或 Google Cloud 控制台命令。
配置持续备份
您可以配置集群的持续备份系统的恢复时段和加密设置。
如果您减小恢复时间窗口的大小,AlloyDB 会立即缩短可执行时间点恢复的过去时间范围。例如,如果您将窗口大小从 14 天缩短到 7 天,那么过去 7 天以上的时间点将无法用于恢复。
如果您增加窗口的大小,那么时间点恢复可用的时间范围会实时增长,直到达到您指定的新上限。例如,如果您将窗口大小从 7 天更改为 14 天,则恢复窗口的有效大小需要额外 7 天才能达到新的最大值(即过去 14 天)。
配置方案后,持续备份和恢复功能可能需要长达 24 小时才能完成备份并启用持续恢复功能。 如果您想加快备份操作,而不必等待 24 小时,并且想避免数据丢失,那么您可以在配置方案后进行按需备份。
控制台
转到集群页面。
在资源名称列中点击相应集群。
点击数据保护。
在持续备份和恢复政策下,点击修改。
在恢复窗口(天数)字段中,输入新的恢复窗口大小。
如果您想使用特定的客户管理的加密密钥 (CMEK)(而非集群的加密配置)来加密此集群的连续备份和数据更改日志,请执行以下额外步骤:
点击高级加密选项。
点击客户管理的加密密钥 (CMEK) 单选按钮。
点击选择客户管理的密钥列表,然后选择一个密钥。
点击更新。
gcloud
如需使用 gcloud CLI,您可以安装并初始化 Google Cloud CLI,也可以使用 Cloud Shell。
如需在集群上配置持续备份和恢复,请使用 gcloud alloydb clusters
update 命令。
gcloud alloydb clusters update CLUSTER_ID \
--continuous-backup-recovery-window-days=WINDOW_LENGTH \
--region=REGION_ID \
--project=PROJECT_ID替换以下内容:
CLUSTER_ID:集群的 ID。WINDOW_LENGTH:相应集群的持续备份和恢复时段的时长(以天为单位)。这个值必须在1(含)和35(含)之间。此参数的值定义了持续备份和恢复的以下两个方面:
根据持续备份,您可以执行时间点恢复的最长过去时间(相对于当前时间)。
AlloyDB 在存储空间中保留连续备份和数据更改日志的时长。为确保您可以恢复到恢复时段内的任何时间点,AlloyDB 会将备份和日志保留的时间比指定值延长一天。
此参数为可选参数。 如果您未添加此参数,AlloyDB 会将恢复时段设置为 14 天。
REGION_ID:集群所在区域的 ID。PROJECT_ID:集群所在项目的 ID。
如果您想使用特定的客户管理的加密密钥 (CMEK)(而非集群的加密配置)来加密此集群的连续备份和数据更改日志,请提供以下额外参数:
--continuous-backup-encryption-key=KEY_ID:要使用的 CMEK 密钥的 ID。--continuous-backup-encryption-key-keyring=KEYRING_ID:密钥的密钥环的 ID。--continuous-backup-encryption-key-location=LOCATION_ID:密钥环的区域的 ID。请注意,您指定的区域必须与集群的区域一致。--continuous-backup-encryption-key-project=PROJECT_ID:密钥环的项目 ID。
如需将 CMEK 与 AlloyDB 搭配使用,您需要完成一些额外的设置步骤。如需了解详情,请参阅将 CMEK 与 AlloyDB 搭配使用。