OnVault 池是指向用于存储备份数据的 Cloud Storage 存储桶或备份保险库的指针。它们在资源配置文件中被引用。 资源配置文件与 OnVault 政策搭配使用,可将备份数据发送到分配的 OnVault 池。
包含 Cloud Storage 存储桶的自动创建的 OnVault 池
指向 Cloud Storage 存储桶的 OnVault 池由附加到设备的服务账号根据需要自动创建。 此 OnVault 池用于保存虚拟机实例配置和元数据,并在运行时(当备份模板分配给 Compute Engine 实例时)自动创建。Cloud Storage 存储桶的位置取决于备份模板中配置的永久性磁盘快照存储位置或区域。
在设备管理控制台中,您可以依次前往管理 > 存储池,打开存储池页面,查看这些 OnVault 池。存储池页面中自动创建的 OnVault 池的名称与存储分区的名称相同,格式为 <backup/recovery-appliance-name>-<random-string>-<region/multi-region>。您无法修改或删除自动创建的 OnVault 池。
在以下场景中,系统会自动创建 OnVault 池:
- 分配给 Compute Engine 实例的备份模板没有池。
- 备份模板更新为使用其他区域或多区域后,在首次成功运行快照后,系统会自动创建池。因此,该服务可确保 Persistent Disk 数据和实例虚拟机配置位于同一位置。
- 政策替换应用于受保护的 Compute Engine 实例,使其改用其他区域或多区域;如果该位置不存在池,则在首次成功运行快照后,系统会自动创建池。
如需了解详情,请参阅自动创建的 OnVault 池。
IAM 角色和权限
在添加 OnVault 池之前,您需要将具有所需权限的 Backup and DR Cloud Storage Operator 角色分配给存储桶所在的项目或存储桶本身。在存储桶级层授予权限是一种更精细的方式。
此角色允许附加到设备的相应服务账号执行 OnVault 操作,并拥有在 OnVault 池中存储和管理备份所需的所有权限,包括访问备份数据、将备份数据从一个 Cloud Storage 存储桶复制到另一个存储分区以及使存储的备份过期。您可以依次前往 IAM 和管理 > 角色,然后选择 Backup and DR Cloud Storage Operator,验证此角色的权限。
如果您不想分配 Backup and DR Cloud Storage Operator 角色,也可以创建自定义角色并分配以下权限。
storage.buckets.createstorage.buckets.getstorage.objects.createstorage.objects.deletestorage.objects.getstorage.objects.list
添加或修改 OnVault 池
本部分详细介绍了如何添加新的 OnVault 池或修改现有 OnVault 池。
准备工作
OnVault 池需要访问 Cloud Storage。在添加 OnVault 池之前,请完成以下操作:
确定或创建一个存储桶来保存备份数据:
- 支持所有存储类别和位置。请根据数据保留情况使用适当的类别。请先咨询销售或支持组织,然后再使用归档类别。
必须停用 Cloud Storage 存储桶的版本控制和保留功能。
必须停用 Cloud Storage 存储桶的软删除政策。
任何新存储桶的访问权限控制都应设置为统一。
Google-owned and Google-managed encryption keys ,并支持客户管理的加密密钥 (CMEK)。
将备份/恢复设备的相应服务账号作为具有所需角色和权限的主账号添加到存储桶中。您需要为每个用户创建的存储桶执行此操作。
获取存储桶详细信息,因为在选择设备后,系统会自动填充服务账号字段,这是因为该字段使用附加到备份/恢复设备的服务账号。
确保服务账号有权访问相应存储桶,并且在项目级层或存储桶级层拥有具有所需权限的角色。
您可以使用同一备份/恢复设备服务账号在备份/恢复设备上创建任意数量的 OnVault 池。添加 OnVault 池的步骤因备份/恢复设备的软件版本而异。如需确定当前使用的是哪个版本,请依次前往管理 > 设备,然后查看版本列。
下表重点介绍了已部署设备版本的 OnVault 池的行为。
添加 OnVault 池
请按照以下说明添加 OnVault 池。
- 点击管理,然后从下拉菜单中选择存储池。
- 点击页面右上角的 Add OnVault Pool。
- 输入 OnVault 池名称。有效字符包括字母、数字、空格、连字符 (-) 和下划线 (_)。
选择池类型。选择默认的 Cloud Storage。 Cloud Storage 池类型支持所有存储类别,除非需要与旧版 OnVault 池向后兼容,否则必须使用此类型。创建 OnVault 池后,您无法更改池类型。
从设备下拉菜单中,选择要向其添加 OnVault 池的设备。
只读服务账号字段会自动填充。
在 Bucket(存储桶)字段中,输入存储数据的存储桶的名称。存储桶必须已存在,并确保存储桶名称正确无误。从 Google Cloud 控制台页面获取存储桶名称,依次点击 Cloud Storage 和存储桶。在第 5 步中显示的服务账号需要有权访问存储桶(在存储桶级层或项目级层)。Coldline 和 Nearline 要求存储桶具有精细 ACL。
指定 OnVault 池中的数据应以压缩格式还是未压缩格式存储。压缩数据可降低存储费用,但需要额外的计算容量,以便备份/恢复设备在传输数据之前对其进行压缩。在大多数情况下,您需要让压缩复选框保持选中状态。压缩还可以减少网络流量。
在高级选项下,完成以下操作:
选择对象大小。值的范围为 64KB 到 8MB。在大多数情况下,最好使用 1MB 的默认值。更改对象大小可能会对用于 OnVault 的存储服务的性能和费用产生不利影响。
如果使用代理,请输入代理服务器的地址和端口号。
点击保存。