Google Cloud在2026年9月16日为Backup and DR推出自动保护策略预览。管理员可以用资源标签筛选Compute Engine实例或磁盘,并把匹配到的资源自动关联到指定备份计划。
过去逐台选择资源时,新建实例和磁盘容易漏配备份。标签驱动的策略把保护范围变成持续匹配规则,但它仍处于预览阶段,权限、区域和规模限制都需要先确认。

资源标签开始直接驱动备份关联
自动保护策略会在用户指定的项目中评估标签键值,例如env=prod,识别符合条件的Compute Engine实例或磁盘,再为这些资源安排备份计划关联。管理员不必每次创建资源后手动进入备份页面逐项选择。
策略只负责匹配和关联,实际保留周期、备份频率与存储位置仍由所选备份计划决定。上线前应先建立符合恢复目标的备份计划,再设计稳定且可审计的标签规则。
一个策略最多覆盖100个项目
备份保管库、备份计划和自动保护策略可以位于专门的保管库项目,工作负载则分布在同一组织的多个项目。官方给出的预览规模建议是每个策略最多保护100个项目。
跨项目使用时必须给保管库服务代理授予对应操作角色。实例需要Backup and DR Compute Engine Operator,磁盘需要Backup and DR Disk Operator;缺少权限会让资源匹配成功却无法真正进入保护状态。
当前只支持实例和磁盘的单区域保护
首批支持对象仅包括Compute Engine实例与磁盘,而且一条自动保护策略只能处理一个区域。跨区域部署需要分别创建策略,并选择与资源类型、区域相匹配的备份计划。
同一项目应用多条策略时,所有策略必须使用相同的标签键。可以用env=prod与env=test区分规则,但不能在同一项目里同时用env和tier作为不同策略的匹配键。
预览阶段暂不支持gcloud和Terraform
官方文档说明,自动保护策略目前可通过Google Cloud控制台和API管理,gcloud CLI与Terraform支持将在后续版本加入。已有基础设施即代码流程需要为这项能力单独评估接入方式。
这项功能属于Pre-GA预览,Google明确建议不要保护生产资源。初始配置和保护调度通常需要最多2小时,个别情况下可能达到8小时,不能把策略创建成功当成备份立即可用。
验收重点是匹配、保护与失败数量
管理员可以在策略详情中查看关联项目,以及匹配资源、已保护资源和保护失败资源的数量;工作负载项目也能查看外部保管库项目施加的策略、状态、区域和备份计划。
正式验收应以资源进入已保护状态并产生可恢复备份为准。还要测试新增和删除标签后的范围变化、跨项目权限失败告警,以及从备份保管库恢复实例或磁盘的完整流程。


