Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
- On the top left of your screen, click Start lab to begin
Create a backup plan template
/ 25
Discover and add Compute Engine instances to the management console
/ 25
Restore a Compute Engine instance
/ 25
Restore a Compute Engine instance to an alternate project
/ 25
Create a backup plan template
/ 25
Discover and add Compute Engine instances to the management console
/ 25
Restore a Compute Engine instance
/ 25
Restore a Compute Engine instance to an alternate project
/ 25
營運持續性和災難復原計畫,是發生重大安全事件、天災或中斷情況後,企業能維持營運的關鍵。
「Google Cloud 備份和災難復原服務」是雲端備份與災難復原解決方案,可備份及復原資料,協助企業快速恢復重要業務營運。
備份和災難復原服務執行初始完整備份後,會以增量方式備份一般應用程式、VMware VM、Compute Engine VM、資料庫和檔案系統資料,只更新並儲存自上次備份後異動的部分。
備份和災難復原服務的初始設定包括部署管理設備,最多需要 45 分鐘,這項工作已在實驗室啟動前為您完成。啟用備份和災難復原服務後,即可探索備份和災難復原管理控制台,並保護工作負載。
本實驗室將帶您瞭解並完成保護 Compute Engine 執行個體的步驟,最後從備份映像檔將功能完整的新 Compute Engine 執行個體掛接到新位置。
Cymbal Bank 的事件應變團隊成功處理了安全事件,遏止未經授權的存取行為。Hannah 和事件應變團隊的其他成員正設法執行復原行動,以還原受影響的虛擬機器 (VM)。您負責協助這項工作。
這項工作的步驟如下:首先,您必須連線至備份和災難復原管理控制台。之後,請建立並驗證備份計畫範本。接著,您將探索 Compute Engine 執行個體,並將其新增至備份和災難復原管理控制台。最後,您會在兩個不同的 Google Cloud 專案中還原 Compute Engine 執行個體。
請詳閱下列操作說明。實驗室活動會計時,中途無法暫停。點選「Start Lab」後就會開始計時,顯示可使用 Google Cloud 資源的時間。
您會在實際雲端環境完成實驗室活動,而非模擬或示範環境。因此,我們會提供新的臨時憑證,讓您在實驗室活動期間登入及存取 Google Cloud。
如要順利完成這個實驗室活動,請先確認:
點選「Start Lab」按鈕。左側的「Lab Details」面板會顯示下列項目:
點選「Open Google Cloud console」;如果使用 Chrome 瀏覽器,也可以按一下滑鼠右鍵,選取「在無痕視窗中開啟連結」。「登入」頁面會在新的瀏覽器分頁開啟。
提示:為方便切換,可以將分頁安排在不同的視窗並排顯示。
如有需要,請複製下方的 Google Cloud 使用者名稱,然後貼到「登入」對話方塊。點選「下一步」。
您也可以在「Lab Details」面板找到 Google Cloud 使用者名稱。
您也可以在「Lab Details」面板找到 Google Cloud 密碼。
Cloud 控制台稍後會在這個分頁中開啟。
開始執行復原動作前,必須先連線至備份和災難復原控制台。
如果管理伺服器和備份與復原伺服器都成功安裝,連線狀態會顯示綠色勾號。
在這項工作中,您將建立備份計畫範本。
備份方案範本由備份政策組成。在政策中,您可以定義備份執行時間、頻率和備份映像檔保留時間 (天、週、月或年)。
「將正式環境加入快照」對話方塊隨即開啟。
| 欄位 | 值 |
| 政策名稱 | 每日 VM 快照 |
| 排程 | 連續 |
| 每 | 2 小時 |
請在新分頁開啟備份和災難復原管理控制台,並在整個實驗室期間保持開啟。
點選「Check my progress」,確認工作已正確完成。
在這項工作中,您將查看備份/復原設備所需的 IAM 角色,確認設備具備正確的 IAM 角色。
設備是指專門執行特定工作的硬體或軟體裝置。安全設備可用來保護網路,防範未經授權的存取、攻擊和資料侵害。
每項設備都有專屬服務帳戶,該帳戶是在設備部署時於相應的專案中建立。如果設備安裝在 11.0.2 以上版本,部署時系統會自動為這個服務帳戶建立對應的雲端憑證。
雲端憑證的名稱為設備名稱加上後置字元 -sa。舉例來說,如果備份/復原設備的名稱是 bur-appliance-us-east1,則對應的雲端憑證名稱為 bur-appliance-us-east1-sa。
如要查看及驗證所需的 IAM 角色:
在這項工作中,您將使用設定精靈導入 Compute Engine 執行個體。導入執行個體是指將範本附加至執行個體。
「專案 ID」和「可用區」下拉式選單會填入與 workflow 憑證對應的設備詳細資料。
搜尋結果會列出這些內容。您可能需要向下捲動才能看到:
「異動摘要」畫面隨即顯示,提供下列資訊:
設定完成後,狀態會顯示綠色勾號,表示政策範本已附加至所選 VM。
您可以監控備份工作的進度。工作完成後,您會取得一個映像檔,日後可視需要還原。
如果工作清單空白,表示備份工作尚未開始或已完成。使用不同的篩選選項來填入工作清單,例如「已完成」或「全部」篩選選項。篩選結果會列在「工作」清單中。
點選「Check my progress」,確認工作已正確完成。
您已建立 Compute Engine 執行個體的映像檔,接下來將使用在上一個工作中建立的備份映像檔,建立全新的 Compute Engine 執行個體。
當兩個工作都顯示「成功」時,您就擁有 Computer Engine 執行個體了。
如要查看復原的 VM,請前往 Google Cloud 控制台,依序點選「導覽選單」圖示 >「Compute Engine」>「VM 執行個體」,即可看到三個 VM 執行個體:
點選「Check my progress」,確認工作已正確完成。
在這項工作中,您將使用先前建立的備份範本,將 Computer Engine 執行個體還原至另一個專案。
您也可以利用備份映像檔,在不同專案中建立新的 Compute Engine 執行個體。
如要將 Compute Engine 執行個體還原至其他專案,請先將專案 1 的服務帳戶新增為 Google Cloud 專案 2 的主體,然後在 Google Cloud 專案 2 中復原執行個體:
qwiklabs-appliances@qwiklabs-gcp-xx-xxxxxxxxx.iam.gserviceaccount.com。您已將 Google Cloud 專案 1 的服務帳戶新增為 Google Cloud 專案 2 的主體。現在,您可以在 Google Cloud 專案 2 中復原執行個體。
點選「Check my progress」,確認工作已正確完成。
太棒了!您已成功使用 Google 備份和災難復原服務建立備份範本,並套用至兩個 Compute Engine 執行個體。
您已示範如何為 VM 和服務問題預做準備。當裝置故障時,您可以使用備份和災難復原服務,在多個 Google Cloud 專案中還原故障裝置。
結束實驗室前,請確認已完成所有工作。如果已確定完成,請依序點選「End Lab」和「Submit」。
關閉實驗室後,就無法進入實驗室環境,也無法再次存取在實驗室完成的工作。
Copyright 2026 Google LLC 保留所有權利。Google 和 Google 標誌是 Google LLC 的商標,其他公司和產品名稱則有可能是其關聯公司的商標。
This content is not currently available
We will notify you via email when it becomes available
Great!
We will contact you via email if it becomes available
One lab at a time
Confirm to end all existing labs and start this one
Complete this quick step to start your lab.