すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:クラスター内のアプリケーションのバックアップと復元

最終更新日:Aug 29, 2026

スケジュールバックアップまたは即時バックアップにより、Container Service for Kubernetes (ACK) アプリケーションを誤削除、クラスター障害、またはデータ破損から保護します。

利用シーン

  • 災害復旧:誤削除、クラスター障害、またはデータ破損からアプリケーションとボリュームを復旧します。

  • クラスター移行:異なる Kubernetes バージョンまたはボリュームプラグインを持つクラスターにアプリケーションを移動します。

制限事項

  • バックアップ中に削除中のリソースは除外されます。

  • Kubernetes 1.16 以降が必要です。詳細については、「ACK クラスターの手動アップグレード」をご参照ください。

  • ディスクスナップショットバックアップには、Kubernetes 1.18 以降と Container Storage Interface (CSI) が必要です。それ以外の場合は、Cloud Backup を使用してください。

前提条件

開始する前に、以下を完了してください:

  • migrate-controller がインストールされ、必要な権限が付与されていること。

  • (ディスクスナップショットバックアップの場合) CSI プラグイン 1.1.0 以降がインストールされていること。

  • (CNFS によって管理される NAS ボリュームに復元する場合) alibabacloud-cnfs-nas を持つ StorageClass が作成されていること。

課金

バックアップセンターは無料です。関連サービスは使用量に基づいて課金されます:

  • Object Storage Service (OSS): バックアップ YAML ファイルを格納します。詳細については、「OSS の課金」をご参照ください。

  • スナップショット:ディスクボリュームをバックアップします。詳細については、「スナップショットの課金」をご参照ください。

    2023年10月12日 11:00 (UTC + 08:00) 以降、インスタントアクセス機能のストレージ料金と機能使用料金は課金されなくなりました。「インスタントアクセス機能を使用する」をご参照ください。PL0 ESSD、PL1 ESSD、PL2 ESSD、PL3 ESSD、および ESSD AutoPL ディスクのバックアップ中に作成されたスナップショットは、デフォルトでインスタントアクセス機能が有効化されています。
  • Cloud Backup:ディスク以外のボリュームをバックアップします。詳細については、「Cloud Backup の料金詳細」をご参照ください。

ステップ 1:バックアップボールトの作成

バックアップは、ボールトにリンクされた OSS バケットに格納されます。リージョンごとに 1 つのボールトを作成し、そのリージョン内のすべての ACK クラスターで共有します。

ボールトは作成後に更新できず、削除のみ可能です。削除されたボールトと同じ名前を共有するボールトがある場合、以前にバックアップを使用していたクラスターは新しいボールトを使用できません。
  1. ACK コンソールにログインします。左側のナビゲーションウィンドウで、[マルチクラスター] > [バックアップセンター] を選択します。

  2. [バックアップセンター] ページで、[バックアップボールトを作成] をクリックします。

  3. [バックアップボールトの作成] パネルで、次のパラメーターを設定し、[OK] をクリックします。

    パラメーター 説明
    ボールト名 小文字と数字のみ使用できます。
    OSS バケットリージョン OSS バケットがデプロイされているリージョン。
    OSS バケット名 OSS バケットの名前。ACK マネージドクラスターの場合、事前にバケットを作成し、cnfs-oss**** の形式で名前を付けます。
    OSS バケット サブディレクトリ (オプション) バケット内のサブディレクトリ。
    可視範囲 このバックアップボールトを閲覧できるユーザー:[Alibaba Cloud アカウントと作成者のみ] または [Alibaba Cloud アカウントと RAM ユーザー]

ステップ 2:バックアッププランの作成または即時バックアップの実行

バックアップセンターは 2 つのモードをサポートしています:

  • バックアッププラン:プランを削除するまで、定期的なスケジュール (日次、週次、または月次) でバックアップを実行します。

  • 即時バックアップ:1 回限りのバックアップをすぐに実行します。

どちらのモードでも、クラスターにバックアップタスクが作成されます。ステータスは [バックアップレコード] タブで確認できます。

バックアッププランの作成

  1. [クラスター] ページで、クラスター名をクリックします。 左側のナビゲーションウィンドウで、[操作] > [アプリケーションバックアップ] を選択します。 プロンプトが表示された場合は、バックアップサービスコンポーネントをインストールします。 登録済みクラスターおよび専用クラスターの場合は、権限の設定も行います。

  2. [アプリケーションバックアップ] ページで、[バックアップ計画の作成] をクリックします。[バックアップ計画の作成] パネルで、次のパラメーターを設定し、[OK] をクリックします。

    パラメーター 説明
    名前 (必須) バックアッププランの名前。
    バックアップボールト (必須) バックアップを保存するボールト。
    バックアップタイプ アプリケーションバックアップ:クラスターリソースとアプリケーションボリュームをバックアップします。データ保護:ボリュームデータ (PVC と PV) のみをバックアップします。詳細については、「アプリケーションバックアップとデータ保護のシナリオ
    名前空間の選択 含めるバックアップ名前空間 内の名前空間のみをバックアップします。除外する:リストされた名前空間を除くすべてをバックアップします。新しい名前空間は自動的に含まれます。バックアッププランでのみ利用可能です。即時バックアップはデフォルトで 含める になります。
    バックアップ名前空間 (必須) バックアップする 1 つ以上の名前空間。次のシステム名前空間はバックアップできません:kube-systemkube-publishkube-node-leasecsdr
    バックアップボリューム アプリケーションバックアップ の場合:マウント済みボリューム は ECS スナップショット (ディスクボリューム) または Cloud Backup (その他のタイプ) にバックアップされます。無効化 はボリュームデータをスキップし、YAML のみを復元します。データ保護 の場合:すべてのボリューム指定されたタイプのボリューム、または 指定されたボリューム (PVC 別) を選択します。詳細については、「アプリケーションバックアップでボリュームをバックアップする必要があるシナリオ
    ストレージ バックアップタイプデータ保護 で、バックアップボリューム指定されたタイプのボリューム の場合に有効です。バックアップするボリュームタイプを指定します。
    Persistent Volume Claim (PVC) バックアップタイプデータ保護 で、バックアップボリューム指定されたボリューム の場合に有効です。バックアップする PVC を指定します。
    バックアップサイクル (バックアッププランで必須) crontab 式または間隔。例:0 2 * * * は毎日午前 2:00 に実行されます。詳細については、「バックアッププラン作成時のバックアップサイクルの指定方法

    詳細設定

    パラメーター 説明
    指定されたラベル このラベルを持つアプリケーションのみをバックアップします。プランごとに 1 つのラベル。
    指定されたリソース 含める Kubernetes リソースタイプをカンマ区切りで指定します。例:deploy, configmap
    除外されたリソース 除外する Kubernetes リソースタイプをカンマ区切りで指定します。例:pod, secret
    有効期間 バックアップが期限切れになるまでの保持期間。範囲:1~65,536 日。期限切れのバックアップは復元できません。
  3. [バックアップ計画] タブで、[アクション] 列の [バックアップ履歴の表示] をクリックします。[完了] は成功を意味します。名前空間またはサイクルを変更するには、[アクション] 列の [編集] をクリックします。

即時バックアップの実行

  1. [クラスター] ページで、クラスター名をクリックします。 左側のナビゲーションウィンドウで、[オペレーション] > [アプリケーションバックアップ] を選択します。 プロンプトが表示されたら、バックアップサービスコンポーネントをインストールします。 登録済みクラスターと専用クラスターの場合は、さらに 権限を設定します。

  2. [アプリケーションバックアップ] ページで、[即時バックアップ] をクリックします。[即時バックアップ] パネルで、次のパラメーターを設定し、[OK] をクリックします。高度な設定: バックアッププランと同じです (指定されたラベル、指定されたリソース、除外されたリソース、有効期間)。

    パラメーター 説明
    名前 (必須) 即時バックアップタスクの名前です。
    バックアップボールト (必須) バックアップを保存するボールトです。
    バックアップタイプ アプリケーションバックアップ または データ保護。 詳細については、上記のバックアッププランの表をご参照ください。
    バックアップ名前空間 (必須) バックアップする 1 つ以上の名前空間。 kube-systemkube-publishkube-node-lease、および csdr の名前空間はバックアップできません。
    バックアップボリューム バックアッププランと同じオプションです。
    ストレージ バックアップタイプデータ保護 で、かつ バックアップボリューム指定されたタイプのボリューム の場合に有効です。
    永続ボリューム要求 バックアップタイプデータ保護 で、かつ バックアップボリューム指定されたボリューム の場合に有効です。
  3. [バックアップレコード] タブで、[ステータス] 列を確認します。[完了] は成功を示します。バックアップレコードからタスクを作成するには、[アクション] 列の [クローン] をクリックします。

ステップ 3:アプリケーションとボリュームの復元

重要

復元処理では、ターゲットクラスターに存在しないリソースのみが作成され、既存のリソースが上書きされることはありません。復元する前に、競合するリソースを削除してください。

  1. [アプリケーションバックアップ] ページで、[即時復元] をクリックします。

  2. [即時復元] パネルで、以下のパラメーターを設定し、[OK] をクリックします。

    パラメーター 説明
    名前 小文字と数字のみ使用できます。
    バックアップ保管庫 バックアップを含むボールトを選択し、[バックアップボールトの初期化] をクリックしてクラスターを関連付け (初回のみの設定)、バックアップファイルを選択します。
    バックアップの選択 復元するバックアップファイル。
    復元名前空間 復元する名前空間。すべてを復元する場合、またはバックアップにクラスターレベルのリソースが含まれる場合は、空白のままにします。
    名前空間のリセット 解凍時に名前空間を再マッピングします。[追加] をクリックしてソースを選択し、: の後にターゲットを指定します。例: old-namespace:new-namespace
    イメージリポジトリのリセット コンテナイメージレジストリを置き換えます。[追加] をクリックし、置き換え元のアドレスと置き換え先のアドレスを : で区切って入力します。例: docker.io/library:registry.cn-hangzhou.aliyuncs.com/xxx
    StorageClass 変換 復元中に PVC の StorageClass を変換します。例:alicloud-disk を選択して、NAS ボリュームをディスクに変換します。FileSystem タイプのボリューム (ディスク以外で、Cloud Backup によってバックアップされたもの) のみが変換をサポートします。ReadWriteMany ボリュームはディスクに変換できません。ReadOnlyMany ボリュームの場合、変換前にレプリカが複数のノードにマウントされていないことを確認してください。

復元の確認

復元後、アプリケーション、ボリューム、およびサービスが正しく実行されていることを確認します。

  1. 復元されたクラスターの左側のナビゲーションウィンドウで、[ワークロード] > [デプロイメント] を選択します。アプリケーションを見つけ、[アクション] 列の [詳細] をクリックします。[ポッド] タブで、ステータスが [実行中] と表示されていることを確認します。

  2. [ボリューム] > [永続ボリューム要求] を選択します。復元された PVC がリストされていることを確認します。

  3. [ネットワーク] > [サービス] を選択します。サービスの外部エンドポイントをクリックして、アクセス可能であることを確認します。

次のステップ