Proteja as aplicações do ACK contra exclusões acidentais, falhas de cluster ou corrupção de dados com backups agendados ou instantâneos.
Casos de uso
Recuperação de desastres: Restaure aplicações e volumes após exclusão acidental, falha no cluster ou corrupção de dados.
Migração de cluster: Transfira aplicações para um cluster com versão diferente do Kubernetes ou plug-in de volume distinto.
Limitações
O sistema exclui recursos que estão sendo removidos durante o backup.
Requer Kubernetes 1.16 ou posterior. Consulte Atualizar manualmente clusters ACK.
Backups via snapshot de disco exigem Kubernetes 1.18 ou posterior e Container Storage Interface (CSI). Caso contrário, use o Cloud Backup.
Pré-requisitos
Antes de começar, conclua as etapas a seguir:
migrate-controller instalado com as permissões necessárias concedidas.
(Para backups via snapshot de disco) Plug-in CSI versão 1.1.0 ou superior instalada.
(Para restauração em volumes NAS gerenciados pelo CNFS) Uma StorageClass com alibabacloud-cnfs-nas já foi criada.
Faturamento
O centro de backup é gratuito. Os serviços relacionados geram cobranças conforme o uso:
Object Storage Service (OSS): Armazena os arquivos YAML de backup. Consulte Faturamento do OSS.
-
Snapshots: Faz backup de volumes de disco. Consulte Faturamento de snapshots.
A partir das 11:00 (UTC+8) de 12 de outubro de 2023, as taxas de armazenamento e de uso do recurso de acesso instantâneo deixaram de ser cobradas. Consulte Usar o recurso de acesso instantâneo . Snapshots criados durante backups de discos PL0 ESSD, PL1 ESSD, PL2 ESSD, PL3 ESSD e ESSD AutoPL têm o recurso de acesso instantâneo ativado por padrão.
Cloud Backup: Faz backup de volumes que não são de disco. Consulte Detalhes de preços do Cloud Backup.
Etapa 1: Criar um cofre de backup
Os backups ficam armazenados em um bucket do OSS vinculado a um cofre. Crie um cofre por região; todos os clusters ACK nessa região o compartilharão.
Não é possível atualizar cofres após a criação, apenas excluí-los. Se um novo cofre tiver o mesmo nome de um cofre excluído, os clusters que usavam o backup anteriormente não poderão utilizar o novo cofre.
Faça login no console do ACK. No painel de navegação à esquerda, escolha Multi-cluster > Backup Center.
Na página Backup Center, clique em Create Backup Vault.
-
No painel Create Backup Vault, configure os parâmetros abaixo e clique em OK.
Parâmetro
Descrição
Vault Name
Apenas letras minúsculas e dígitos.
OSS Bucket Region
Região onde o bucket do OSS está implantado.
OSS Bucket Name
Nome do bucket do OSS. Para clusters gerenciados pelo ACK, crie o bucket antecipadamente e nomeie-o no formato cnfs-oss********.
OSS Bucket Subdirectory
(Opcional) Um subdiretório dentro do bucket.
Visible Scope
Quem pode visualizar este cofre de backup: Alibaba Cloud accounts and the creator only ou Alibaba Cloud accounts and RAM users.
Etapa 2: Criar um plano de backup ou executar um backup instantâneo
O centro de backup oferece suporte a dois modos:
Backup plan: Executa backups recorrentes (diários, semanais ou mensais) até a exclusão do plano.
Instant backup: Executa imediatamente um backup único.
Ambos os modos criam uma tarefa de backup no cluster. Acompanhe o status na aba Backup Records.
Criar um plano de backup
Na página Clusters, clique no nome do cluster. No painel de navegação à esquerda, escolha Operations > Application Backup. Se solicitado, instale o componente do serviço de backup. Para clusters registrados e dedicados, também configure as permissões.
-
Na página Application Backup, clique em Create Backup Plan. No painel Create Backup Plan, defina os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
Name
(Obrigatório) Nome do plano de backup.
Backup Vault
(Obrigatório) Cofre onde os backups serão armazenados.
Backup Type
Application Backup: faz backup dos recursos do cluster e volumes da aplicação. Data Protection: faz backup apenas dos dados do volume (PVCs e PVs). Consulte Quais são os cenários para backups de aplicações e proteção de dados?
Select Namespace
Include: faz backup apenas dos namespaces listados em Backup Namespace. Exclude: faz backup de todos, exceto os namespaces listados; novos namespaces são incluídos automaticamente. Disponível apenas para planos de backup; backups instantâneos usam Include como padrão.
Backup Namespace
(Obrigatório) Um ou mais namespaces para backup. Os seguintes namespaces de sistema não podem ser incluídos:
kube-system,kube-publish,kube-node-leaseecsdr.Backup Volume
Para Application Backup: Mounted Volumes faz backup via snapshots do ECS (volumes de disco) ou Cloud Backup (outros tipos). Disable ignora os dados do volume e restaura apenas o YAML. Para Data Protection: All Volumes, Specified Types of Volumes ou Specified Volumes (por PVC). Consulte Em quais cenários preciso fazer backup de volumes nos backups de aplicações?
Storage
Válido quando Backup Type for Data Protection e Backup Volume for Specified Types of Volumes. Especifique os tipos de volume para backup.
Persistent Volume Claims
Válido quando Backup Type for Data Protection e Backup Volume for Specified Volumes. Especifique as PVCs para backup.
Backup Cycle
(Obrigatório para planos de backup) Uma expressão crontab ou intervalo. Exemplo:
0 2 * * *executa diariamente às 02:00. Consulte Como especifico o ciclo de backup ao criar um plano de backup?Configurações avançadas
Parâmetro
Descrição
Specified Label
Faz backup apenas de aplicações com este rótulo. Um rótulo por plano.
Specified Resources
Tipos de recursos do Kubernetes a incluir, separados por vírgula. Exemplo:
deploy, configmap.Excluded Resources
Tipos de recursos do Kubernetes a excluir, separados por vírgula. Exemplo:
pod, secret.Validity Period
Tempo de retenção dos backups antes da expiração. Intervalo: 1 a 65.536 dias. Backups expirados não podem ser restaurados.
Na aba Backup Plans, clique em View Backup Records na coluna Actions. O status Completed indica sucesso. Para modificar namespaces ou o ciclo, clique em Edit na coluna Actions.
Executar um backup instantâneo
Na página Clusters, clique no nome do cluster. No painel de navegação à esquerda, escolha Operations > Application Backup. Se solicitado, instale o componente do serviço de backup. Para clusters registrados e dedicados, também configure as permissões.
-
Na página Application Backup, clique em Instant Backup. No painel Instant Backup, configure os parâmetros a seguir e clique em OK. Advanced settings: Mesmas opções dos planos de backup (Specified Label, Specified Resources, Excluded Resources, Validity Period).
Parâmetro
Descrição
Name
(Obrigatório) Nome da tarefa de backup instantâneo.
Backup Vault
(Obrigatório) Cofre para armazenar o backup.
Backup Type
Application Backup ou Data Protection. Consulte a tabela de planos de backup acima para detalhes.
Backup Namespace
(Obrigatório) Um ou mais namespaces para backup. Os namespaces
kube-system,kube-publish,kube-node-leaseecsdrnão podem ser incluídos no backup.Backup Volume
Mesmas opções disponíveis para planos de backup.
Storage
Válido quando Backup Type for Data Protection e Backup Volume for Specified Types of Volumes.
Persistent Volume Claims
Válido quando Backup Type for Data Protection e Backup Volume for Specified Volumes.
Na aba Backup Records , verifique a coluna Status . O status Completed indica sucesso. Para criar uma tarefa a partir de um registro de backup, clique em Clone na coluna Actions.
Etapa 3: Restaurar aplicações e volumes
A restauração cria apenas recursos inexistentes no cluster de destino e nunca sobrescreve dados. Exclua os recursos conflitantes antes de iniciar a restauração.
Na página Application Backup, clique em Restore Instantly.
-
No painel Restore Instantly, configure os parâmetros abaixo e clique em OK.
Parâmetro
Descrição
Name
Apenas letras minúsculas e dígitos.
Backup Vaults
Selecione o cofre que contém o backup. Clique em Initialize Backup Vault para associar o cluster (configuração única) e, em seguida, selecione um arquivo de backup.
Select Backup
Arquivo de backup a ser restaurado.
Restore Namespace
Namespaces a restaurar. Deixe em branco para restaurar tudo ou se o backup incluir recursos no nível do cluster.
Reset Namespace
Remapeia namespaces durante a restauração. Clique em Add, selecione a origem e especifique o destino após
:. Exemplo:old-namespace:new-namespace.Reset Image Repository
Substitui registros de imagens de contêiner. Clique em Add, insira o endereço atual e a substituição após
:. Exemplo:docker.io/library:registry.cn-hangzhou.aliyuncs.com/xxx.StorageClass Conversion
Converte a StorageClass das PVCs durante a restauração. Exemplo: selecione
alicloud-diskpara converter volumes NAS em disco. Apenas volumes do tipo FileSystem (não disco, com backup via Cloud Backup) suportam conversão. Volumes ReadWriteMany não podem ser convertidos para disco. Para volumes ReadOnlyMany, garanta que as réplicas não estejam montadas em vários nós antes da conversão.
Verificar a restauração
Após a restauração, confirme se as aplicações, volumes e Services estão funcionando corretamente.
No painel de navegação à esquerda do cluster restaurado, escolha Workloads > Deployments. Localize a aplicação e clique em Details na coluna Actions. Na aba Pods, verifique se o status exibido é Running.
Escolha Volumes > Persistent Volume Claims. Confirme se as PVCs restauradas aparecem na lista.
Escolha Network > Services. Clique no endpoint externo de um Service para confirmar se ele está acessível.
Próximas etapas
Migrar aplicações entre clusters com plug-ins de volume ou versões do Kubernetes diferentes: Usar o centro de backup para migrar aplicações em um cluster ACK com versão antiga do Kubernetes
Migração na mesma região: Migrar aplicações entre clusters na mesma região
Migração entre regiões: Migrar aplicações entre clusters em regiões diferentes
Usar kubectl em vez do console: Usar kubectl para fazer backup e restaurar aplicações