Petunjuk dan persyaratan penyiapan lab
Lindungi akun dan progres Anda. Selalu gunakan jendela browser pribadi dan kredensial lab untuk menjalankan lab ini.

Memulihkan VM dengan Backup and DR Service Google

Lab 1 jam 30 menit universal_currency_alt 5 Kredit show_chart Advanced
info Lab ini mungkin menggabungkan alat AI untuk mendukung pembelajaran Anda.
Konten ini belum dioptimalkan untuk perangkat seluler.
Untuk pengalaman terbaik, kunjungi kami dengan komputer desktop menggunakan link yang dikirim melalui email.
ikon penting PENTING:

ikon desktop/laptop Pastikan untuk menyelesaikan lab praktik ini hanya di desktop/laptop.

Ikon centang Hanya ada 5 percobaan yang diizinkan per lab.

ikon target kuis Sebagai pengingat – wajar jika Anda tidak dapat menjawab semua pertanyaan dengan benar pada percobaan pertama, dan bahkan perlu mengulang suatu tugas. Hal ini merupakan bagian dari proses pembelajaran.

ikon timer Setelah lab dimulai, timer tidak dapat dijeda. Setelah 1 jam 30 menit, lab akan berakhir dan Anda harus memulainya lagi.

ikon tip Untuk informasi selengkapnya, tinjau bacaan Tips teknis lab.
Catatan: Setelah Anda mengklik Start Lab, perlu waktu sekitar 40 menit agar resource lab dapat berjalan sehingga Anda dapat mulai menyelesaikan tugas.

Ringkasan aktivitas

Perencanaan kelangsungan bisnis dan pemulihan dari bencana sangat penting untuk mempertahankan operasi bisnis sekaligus memulihkan diri dari insiden keamanan, bencana alam, atau gangguan yang signifikan.

Backup and DR Service Google Cloud adalah solusi pencadangan dan pemulihan dari bencana berbasis cloud yang memungkinkan pencadangan dan pemulihan data guna mendukung kelanjutan operasi bisnis yang sangat penting dengan cepat.

Setelah Backup and DR melakukan pencadangan penuh di awal, data Anda (aplikasi umum, VM VMware, VM Compute Engine, database, dan sistem file) dicadangkan secara bertahap, dengan memperbarui dan menyimpan data apa pun yang berubah sejak pencadangan terakhir dilakukan.

Konfigurasi awal Backup and DR Service mencakup deployment appliance pengelolaan yang dapat memakan waktu hingga 45 menit untuk diselesaikan. Tugas ini telah dilakukan untuk Anda sebelum lab dimulai. Setelah Backup and DR Service diaktifkan, Anda dapat menjelajahi konsol pengelolaan Backup and DR serta melindungi workload.

Lab ini akan memandu Anda melalui langkah-langkah menemukan dan melindungi instance Compute Engine, dan akhirnya memasang instance Compute Engine baru yang berfungsi penuh dari image cadangan ke lokasi baru.

Skenario

Tim Respons Insiden Cymbal Bank berhasil merespons insiden keamanan dan menghentikan akses tidak sah. Hannah dan anggota Tim Respons Insiden lainnya sedang berupaya menerapkan tindakan pemulihan untuk memulihkan virtual machine (VM) yang terpengaruh. Anda diminta untuk membantu hal ini.

Berikut cara melakukan tugas itu: Pertama, Anda akan terhubung ke konsol pengelolaan Backup and DR. Selanjutnya, Anda akan membuat dan memvalidasi template rencana pencadangan. Kemudian, Anda akan menemukan dan menambahkan instance Compute Engine ke konsol pengelolaan Backup and DR. Terakhir, Anda akan memulihkan instance Compute Engine di dua project Google Cloud yang berbeda.

Penyiapan

Sebelum Anda mengklik Start Lab

Baca petunjuk ini. Lab memiliki timer yang tidak dapat dijeda. Timer, yang dimulai saat Anda mengklik Start Lab, akan menampilkan durasi ketersediaan resource Google Cloud untuk Anda.

Lab praktis ini dapat Anda gunakan untuk melakukan sendiri aktivitas di lingkungan cloud sungguhan, bukan di lingkungan demo atau simulasi. Untuk mengakses lab ini, Anda akan diberi kredensial baru yang bersifat sementara dan dapat digunakan untuk login serta mengakses Google Cloud selama durasi lab.

Untuk menyelesaikan lab ini, Anda memerlukan:

  • Akses ke browser internet standar (disarankan browser Chrome).
Catatan: Gunakan jendela Samaran atau browser pribadi untuk menjalankan lab ini. Hal ini akan mencegah konflik antara akun pribadi Anda dan akun siswa yang dapat menyebabkan tagihan ekstra pada akun pribadi Anda.
  • Waktu untuk menyelesaikan lab. Ingat, setelah dimulai, lab tidak dapat dijeda.
Catatan: Jika Anda sudah memiliki project atau akun pribadi Google Cloud, jangan menggunakannya untuk lab ini agar terhindar dari tagihan ekstra pada akun Anda.

Cara memulai lab dan login ke Konsol Google Cloud

  1. Klik tombol Start Lab. Di sebelah kiri adalah panel Lab Details dengan informasi berikut ini:

    • Waktu tersisa
    • Tombol Open Google Cloud console
    • Kredensial sementara yang harus Anda gunakan untuk lab ini
    • Informasi lain, jika diperlukan, untuk menyelesaikan lab ini
    Catatan: Jika Anda perlu membayar lab, jendela pop-up akan terbuka untuk memilih metode pembayaran.
  2. Klik Open Google Cloud console (atau klik kanan dan pilih Open Link in Incognito Window) jika Anda menjalankan browser Chrome. Halaman Sign in akan terbuka di tab browser baru.

    Tips: Anda dapat mengatur tab di jendela terpisah secara berdampingan untuk memudahkan Anda berpindah-pindah tab.

    Catatan: Jika dialog Choose an account ditampilkan, klik Use Another Account.
  3. Jika perlu, salin Username Google Cloud di bawah dan tempel ke dialog Sign in. Klik Next.

{{{user_0.username | "Google Cloud username"}}}

Anda juga dapat menemukan nama pengguna Google Cloud di panel Lab Details.

  1. Salin Google Cloud password di bawah dan tempel ke dialog Welcome. Klik Next.
{{{user_0.password | "Google Cloud password"}}}

Anda juga dapat menemukan password Google Cloud di panel Lab Details.

Penting: Anda harus menggunakan kredensial yang diberikan lab. Jangan menggunakan kredensial akun Google Cloud Anda. Catatan: Menggunakan akun Google Cloud sendiri untuk lab ini dapat dikenai biaya tambahan.
  1. Klik halaman berikutnya:
    • Setujui persyaratan dan ketentuan.
    • Jangan tambahkan opsi pemulihan atau autentikasi 2 langkah (karena ini akun sementara).
    • Jangan daftar uji coba gratis.

Setelah beberapa saat, konsol akan terbuka di tab ini.

Catatan: Anda dapat melihat menu berisi daftar Produk dan Layanan Google Cloud dengan mengklik Navigation menu di kiri atas. Menu konsol Google Cloud dengan ikon Navigation menu yang ditandai

Tugas 1. Menghubungkan ke konsol Backup and DR

Sebelum dapat mulai mengimplementasikan tindakan pemulihan, Anda harus terhubung ke konsol Backup and DR terlebih dahulu.

  1. Di kolom judul Konsol Google Cloud, ketik Backup and DR pada kolom Search, lalu klik Backup and DR di hasil penelusuran. Halaman Backup and DR akan terbuka.
  2. Klik Pin di samping Backup and DR.
  3. Dari panel navigasi kiri, klik Management console.
  4. Di bagian Log in to the management console, klik Log in to the management console.
  5. Jika diminta untuk Choose an account, klik Nama Pengguna Google Cloud Anda pada Google Cloud Username: .
  6. Lewati tur Welcome to Google Backup and DR!. Konsol pengelolaan Backup and DR akan terbuka.
  7. Di kolom judul konsol pengelolaan Backup and DR, klik Manage > Appliances.

Jika server pengelolaan serta server Pencadangan dan Pemulihan berhasil diinstal, status Konektivitas akan menunjukkan tanda centang hijau.

Catatan: Jika Update Status berada di Pending (tanda seru kuning), berarti ada update yang menunggu untuk diinstal. Anda dapat mengabaikan hal ini dan melanjutkan ke tugas berikutnya.

Tugas 2. Membuat template rencana pencadangan

Dalam tugas ini, Anda akan membuat template rencana pencadangan.

Template rencana pencadangan terdiri dari kebijakan pencadangan. Melalui kebijakan, Anda menentukan waktu menjalankan pencadangan, frekuensi menjalankan pencadangan, dan durasi image cadangan dipertahankan—Hari, Minggu, Bulan, atau Tahun.

  1. Di kolom judul konsol pengelolaan Backup and DR, klik Backup Plans > Templates, lalu klik +Create Template.
  2. Di kolom Template, tetapkan nama template ke vm-backup.
Catatan: Nama template adalah string teks. Karakter khusus yang diizinkan hanyalah spasi, garis bawah (_), dan tanda hubung (-).
  1. Di kolom Description, ketik Virtual Machine Backups.
  2. Di kotak Policies, di samping Snapshot, klik + Add untuk menambahkan kebijakan pencadangan snapshot ke produksi.
Catatan: Jika kotak Policies tidak ditampilkan, scroll ke kanan atau perluas jendela browser.

Dialog Production to Snapshot akan terbuka.

  1. Di bagian Create/Edit Policy, tetapkan kolom berikut dan biarkan semua setelan lain pada setelan defaultnya:
Kolom Nilai
Policy Name Snapshot VM harian
Scheduling Berkelanjutan
Every 2 Jam
Catatan: Jenis kebijakan Scheduling dapat berupa Windowed atau Continuous. Default-nya adalah Windowed:


Windowed menentukan jadwal pencadangan snapshot diskret yang mematuhi frekuensi dan jangka waktu tertentu.
Continuous menentukan jadwal pencadangan snapshot berkelanjutan
  1. Klik Create Policy.
  2. Klik Save Template.
  3. Klik Okay untuk mengonfirmasi Success pembuatan template.

Biarkan konsol pengelolaan Backup and DR tetap terbuka di tab baru selama lab berlangsung.

Klik Check my progress untuk memastikan Anda telah menyelesaikan tugas ini dengan benar.

Membuat template rencana pencadangan

Tugas 3. Memvalidasi izin akun layanan appliance pencadangan dan pemulihan

Dalam tugas ini, Anda akan melihat peran IAM yang diperlukan dari appliance pencadangan/pemulihan untuk memverifikasi bahwa appliance tersebut memiliki peran IAM yang benar.

Appliance adalah perangkat hardware atau software yang dirancang untuk melakukan tugas tertentu. Appliance keamanan digunakan untuk melindungi jaringan dari akses tidak sah, serangan, dan pelanggaran data.

Setiap appliance memiliki akun layanan khusus yang terlampir—yang dibuat selama deployment appliance di project tempat appliance di-deploy. Untuk appliance yang diinstal pada versi 11.0.2 dan yang lebih tinggi, kredensial cloud yang sesuai untuk akun layanan ini akan otomatis dibuat pada saat deployment appliance.

Nama kredensial cloud didasarkan pada nama appliance yang diikuti dengan akhiran -sa. Misalnya, jika nama appliance pencadangan/pemulihan adalah bur-appliance-us-east1, maka nama kredensial cloud yang sesuai dengan appliance adalah bur-appliance-us-east1-sa.

Untuk melihat dan memverifikasi peran IAM yang diperlukan:

  1. Kembali ke Konsol Google Cloud, di Navigation menu (Ikon Menu Navigasi), klik IAM & Admin > IAM.
  2. Di kolom Name, temukan akun layanan yang terlampir pada appliance pencadangan Anda. Nama akun layanan tersebut harus Service account for backup and recovery appliance.
  3. Di kolom Role, perhatikan bahwa Backup and DR Cloud Storage Operator role sudah ditetapkan.

Tugas 4. Menemukan dan menambahkan instance Compute Engine ke konsol pengelolaan

Dalam tugas ini, Anda akan menggunakan wizard orientasi untuk mengorientasi instance Compute Engine Anda. Mengintegrasikan instance berarti Anda melampirkan template ke instance.

  1. Kembali ke konsol pengelolaan Backup and DR.
  2. Dari kolom judul, klik Backup and Recover > Back Up.
  3. Di bagian Google Cloud, klik Compute Engine.
  4. Di bagian Credential, pilih backup, lalu klik Next.

Opsi drop-down Project ID dan Zone diisi dengan detail dari appliance yang dipetakan ke kredensial workflow.

  1. Klik Search.

Hasilnya akan tercantum dalam hasil penelusuran. Anda mungkin harus men-scroll ke bawah untuk melihatnya:

  • lab-vm
  • qwiklabs-appliance
  1. Pilih instance Compute Engine lab-vm untuk dicadangkan, lalu klik Next.
Catatan: Jika tidak ada instance atau hanya satu instance yang muncul, pastikan zona yang dipilih cocok dengan zona tempat instance Compute Engine(lab-vm) Anda berada atau berjalan.
  1. Di halaman Enable backups for Compute Engine VM instances?, pilih lab-vm, lalu tetapkan hal berikut:
    • Action: Dari menu drop-down, pilih Apply a backup template.
    • Backup template: Dari menu drop-down, pilih vm-backup.
  2. Klik OK.
  3. Klik Next.

Layar Summary of changes akan muncul dan memberikan informasi berikut:

  • Instance Name: lab-vm
  • Appliance: qwiklabs-appliance
  • Action: Apply a backup template
  1. Klik Finish untuk menyelesaikan proses orientasi. Tindakan ini akan memicu pencadangan instance Compute Engine yang dipilih berdasarkan Policy Template yang Anda lampirkan.
  2. Klik Finish untuk mengonfirmasi niat Anda untuk menyelesaikan.

Setelah proses orientasi selesai, Status akan menampilkan tanda centang hijau. Artinya, template kebijakan dilampirkan ke VM yang dipilih.

Catatan: Backup and DR memastikan bahwa instance Compute Engine yang dipilih dicadangkan pada frekuensi yang Anda tetapkan dalam kebijakan pencadangan.
  1. Di kolom judul konsol pengelolaan Backup and DR, klik Monitor > Jobs.

Anda dapat memantau progres tugas pencadangan. Setelah tugas selesai, Anda akan memiliki image yang dapat dipulihkan jika diperlukan.

Jika daftar tugas kosong, tugas pencadangan belum dimulai atau sudah selesai. Gunakan opsi filter yang berbeda untuk mengisi daftar tugas, misalnya opsi filter Succeeded atau All. Hasil filter tercantum dalam daftar Jobs.

Catatan: Tugas ini mungkin memerlukan waktu lima menit atau lebih untuk diselesaikan.

Klik Check my progress untuk memastikan Anda telah menyelesaikan tugas ini dengan benar.

Menemukan dan menambahkan instance Compute Engine ke konsol pengelolaan

Tugas 5. Memulihkan instance Compute Engine

Setelah memiliki image instance Compute Engine, dalam tugas ini, Anda akan membuat instance Compute Engine baru menggunakan image cadangan yang Anda buat di tugas sebelumnya.

  1. Dari kolom judul konsol pengelolaan Backup and DR, klik Backup & Recover > Recover.
  2. Klik nama instance Compute Engine yang ingin Anda pulihkan (lab-vm) untuk memilihnya. Klik Next.
  3. Di panel tindakan, klik Table. Di daftar Images, ditampilkan satu image karena hanya ada satu image cadangan yang dibuat.
  4. Pilih image, lalu klik Mount.
Catatan: Biasanya, panel Mount memiliki banyak pilihan yang memungkinkan Anda memilih tempat dan cara memulihkan image. Di lab ini, Anda mungkin hanya memiliki satu opsi linimasa karena Anda baru saja membuat cadangan pertama.
  1. Di bagian Mount, pilih Mount as new GCE instance.
  2. Tinjau opsi konfigurasi, lalu perbarui hal berikut:
    • Region: Ubah ini menjadi
    • Zone: Ubah ini menjadi
    • Instance name: lab-vm-recovered
  3. Scroll ke bagian bawah halaman, lalu klik Mount.
  4. Pada dialog Success, klik Go to Job Monitor.
  5. Di panel filter, di bagian Status, hapus centang Running. Dua tugas ditampilkan, yang sebelumnya dengan status Succeeded dan yang baru Anda mulai dengan status Running.

Jika kedua tugas memiliki status Succeeded, Anda memiliki instance Compute Engine.

Catatan: Tugas ini mungkin memerlukan waktu lima menit atau lebih, bergantung pada region yang Anda pilih.

Untuk melihat VM yang dipulihkan, buka Konsol Google Cloud, di Navigation menu (Ikon Menu Navigasi), klik Compute Engine > VM instances untuk melihat tiga instance VM:

  • lab-vm
  • lab-vm-recovered
  • qwiklabs-appliance

Klik Check my progress untuk memastikan Anda telah menyelesaikan tugas ini dengan benar.

Memulihkan instance Compute Engine

Tugas 6. Memulihkan instance Compute Engine ke project alternatif

Dalam tugas ini, Anda akan memulihkan instance Compute Engine menggunakan template pencadangan yang Anda buat, tetapi kali ini ke project yang berbeda.

Anda juga dapat membuat instance Compute Engine baru di project yang berbeda dari image cadangan.

Catatan: Sebelum menetapkan akun layanan default sebagai Principal di project lain, Anda harus menambahkan akun layanan default sebagai Principal di project target.

Untuk memulihkan instance Compute Engine ke project alternatif, pertama-tama tambahkan akun layanan project 1 sebagai principle ke project 2 Google Cloud, lalu pulihkan instance di project 2 Google Cloud:

  1. Di Konsol Google Cloud, pada Navigation menu (Ikon Menu Navigasi), klik IAM & Admin > IAM.
  2. Dalam daftar akun utama, temukan dan salin email Service account for backup and recovery appliance untuk digunakan di Langkah 6. Emailnya mirip dengan yang berikut: qwiklabs-appliances@qwiklabs-gcp-xx-xxxxxxxxx.iam.gserviceaccount.com.
  3. Di Konsol Google Cloud, klik drop-down pemilihan Project. Jika project hanya mencantumkan satu project, klik All untuk membuka tab All.
  4. Cari project ID project 2 Google Cloud:, lalu klik untuk memilih project ID tersebut. Anda sekarang berada di halaman Permissions untuk project ID project 2 Google Cloud:.
  5. Klik Grant access.
  6. Di bagian Add Principles, di kolom New principals, tempel alamat email akun layanan project 1 Google Cloud, yang bernama Service account for backup and recovery appliance. Teks tersebut seharusnya masih ada di papan klip Anda.
  7. Di bagian Assign roles:
    • Klik Select a role dan tetapkan peran Backup and DR > Backup and DR Compute Engine Operator.
    • Klik +Add Another Role.
    • Klik Select a role dan tetapkan peran Backup and DR > Backup and DR Cloud Storage Operator.
  8. Klik Save.

Anda telah menambahkan akun layanan project 1 Google Cloud sebagai akun utama ke project 2 Google Cloud. Anda sekarang dapat memulihkan instance di project 2 Google Cloud.

  1. Dari konsol pengelolaan Backup and DR, buka Backup & Recover > Recover.
  2. Pilih lab-vm (instance Compute Engine yang ingin Anda pulihkan), lalu klik Next.
Catatan: Tanda centang hijau di samping instance berarti instance tersebut telah dicadangkan, sedangkan tanda X merah berarti belum dicadangkan.
  1. Di panel tindakan, klik Table.
  2. Di daftar Images, pilih image teratas, lalu klik Mount.
  3. Di bagian Mount, pilih Mount as new GCE instance.
  4. Tinjau konfigurasi dan perbarui opsi berikut:
    • Project: Ubah ini menjadi untuk menyimulasikan pemulihan ke project lain di Google Cloud.
    • Instance name: Perhatikan bahwa Anda dapat menggunakan nama instance yang sama karena Anda berada di project Google Cloud yang berbeda. Ubah nama instance menjadi lab-vm-project2.
    • Region: Ubah ini menjadi .
    • Zone: Ubah ini menjadi .
  5. Pilih Mount di bagian bawah panel. Tugas Mount dimulai. Pada dialog Success, klik Go to Job Monitor untuk memantau status tugas saat ini. Tugas ini mungkin memerlukan waktu lima menit atau lebih, bergantung pada region yang Anda pilih.
  6. Untuk melihat instance Compute Engine yang dipulihkan di Konsol Google Cloud project 2 Google Cloud, di Navigation menu, klik Compute Engine > VM instances.
Catatan: Tugas ini mungkin memerlukan waktu lima menit atau lebih untuk diselesaikan. Catatan: Sebelum menetapkan akun layanan default sebagai Principal di project lain, Anda harus menambahkan akun layanan default sebagai Principal di project target.

Klik Check my progress untuk memastikan Anda telah menyelesaikan tugas ini dengan benar.

Memulihkan instance Compute Engine ke project alternatif

Kesimpulan

Kerja bagus! Anda telah berhasil menggunakan Backup and DR Service Google untuk membuat template pencadangan, lalu menerapkannya ke dua instance Compute Engine.

Anda telah menunjukkan cara bersiap menghadapi masalah dengan VM dan layanan. Saat perangkat mengalami malfungsi, Anda dapat menggunakan Backup and DR Service untuk memulihkan perangkat yang mengalami malfungsi di beberapa project Google Cloud.

Mengakhiri lab Anda

Sebelum mengakhiri lab, pastikan Anda puas telah menyelesaikan semua tugas. Jika sudah siap, klik Akhiri Lab, lalu klik Kirim.

Dengan mengakhiri lab, Anda akan menghapus akses ke lingkungan lab, dan Anda tidak akan dapat mengakses kembali pekerjaan yang telah Anda selesaikan di dalamnya.

Hak cipta 2020 Google LLC Semua hak dilindungi undang-undang. Google dan logo Google adalah merek dagang dari Google LLC. Semua nama perusahaan dan produk lain mungkin adalah merek dagang masing-masing perusahaan yang bersangkutan.

Sebelum memulai

  1. Lab membuat project dan resource Google Cloud untuk jangka waktu tertentu
  2. Lab memiliki batas waktu dan tidak memiliki fitur jeda. Jika lab diakhiri, Anda harus memulainya lagi dari awal.
  3. Di kiri atas layar, klik Start lab untuk memulai

Gunakan penjelajahan rahasia

  1. Salin Nama Pengguna dan Sandi yang diberikan untuk lab tersebut
  2. Klik Open console dalam mode pribadi

Login ke Konsol

  1. Login menggunakan kredensial lab Anda. Menggunakan kredensial lain mungkin menyebabkan error atau dikenai biaya.
  2. Setujui persyaratan, dan lewati halaman resource pemulihan
  3. Jangan klik End lab kecuali jika Anda sudah menyelesaikan lab atau ingin mengulanginya, karena tindakan ini akan menghapus pekerjaan Anda dan menghapus project

Konten ini tidak tersedia untuk saat ini

Kami akan memberi tahu Anda melalui email saat konten tersedia

Bagus!

Kami akan menghubungi Anda melalui email saat konten tersedia

Satu lab dalam satu waktu

Konfirmasi untuk mengakhiri semua lab yang ada dan memulai lab ini

Gunakan penjelajahan rahasia untuk menjalankan lab

Gunakan jendela Samaran atau browser pribadi untuk menjalankan lab ini. Langkah ini akan mencegah konflik antara akun pribadi Anda dan akun Siswa yang dapat menyebabkan tagihan ekstra pada akun pribadi Anda.