Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Back up and restore applications in a cluster

Última atualização: Jun 27, 2026

Proteja as aplicações do ACK contra exclusões acidentais, falhas de cluster ou corrupção de dados com backups agendados ou instantâneos.

Casos de uso

  • Recuperação de desastres: Restaure aplicações e volumes após exclusão acidental, falha no cluster ou corrupção de dados.

  • Migração de cluster: Transfira aplicações para um cluster com versão diferente do Kubernetes ou plug-in de volume distinto.

Limitações

  • O sistema exclui recursos que estão sendo removidos durante o backup.

  • Requer Kubernetes 1.16 ou posterior. Consulte Atualizar manualmente clusters ACK.

  • Backups via snapshot de disco exigem Kubernetes 1.18 ou posterior e Container Storage Interface (CSI). Caso contrário, use o Cloud Backup.

Pré-requisitos

Antes de começar, conclua as etapas a seguir:

  • migrate-controller instalado com as permissões necessárias concedidas.

  • (Para backups via snapshot de disco) Plug-in CSI versão 1.1.0 ou superior instalada.

  • (Para restauração em volumes NAS gerenciados pelo CNFS) Uma StorageClass com alibabacloud-cnfs-nas já foi criada.

Faturamento

O centro de backup é gratuito. Os serviços relacionados geram cobranças conforme o uso:

  • Object Storage Service (OSS): Armazena os arquivos YAML de backup. Consulte Faturamento do OSS.

  • Snapshots: Faz backup de volumes de disco. Consulte Faturamento de snapshots.

    A partir das 11:00 (UTC+8) de 12 de outubro de 2023, as taxas de armazenamento e de uso do recurso de acesso instantâneo deixaram de ser cobradas. Consulte Usar o recurso de acesso instantâneo . Snapshots criados durante backups de discos PL0 ESSD, PL1 ESSD, PL2 ESSD, PL3 ESSD e ESSD AutoPL têm o recurso de acesso instantâneo ativado por padrão.
  • Cloud Backup: Faz backup de volumes que não são de disco. Consulte Detalhes de preços do Cloud Backup.

Etapa 1: Criar um cofre de backup

Os backups ficam armazenados em um bucket do OSS vinculado a um cofre. Crie um cofre por região; todos os clusters ACK nessa região o compartilharão.

Não é possível atualizar cofres após a criação, apenas excluí-los. Se um novo cofre tiver o mesmo nome de um cofre excluído, os clusters que usavam o backup anteriormente não poderão utilizar o novo cofre.
  1. Faça login no console do ACK. No painel de navegação à esquerda, escolha Multi-cluster > Backup Center.

  2. Na página Backup Center, clique em Create Backup Vault.

  3. No painel Create Backup Vault, configure os parâmetros abaixo e clique em OK.

    Parâmetro

    Descrição

    Vault Name

    Apenas letras minúsculas e dígitos.

    OSS Bucket Region

    Região onde o bucket do OSS está implantado.

    OSS Bucket Name

    Nome do bucket do OSS. Para clusters gerenciados pelo ACK, crie o bucket antecipadamente e nomeie-o no formato cnfs-oss********.

    OSS Bucket Subdirectory

    (Opcional) Um subdiretório dentro do bucket.

    Visible Scope

    Quem pode visualizar este cofre de backup: Alibaba Cloud accounts and the creator only ou Alibaba Cloud accounts and RAM users.

Etapa 2: Criar um plano de backup ou executar um backup instantâneo

O centro de backup oferece suporte a dois modos:

  • Backup plan: Executa backups recorrentes (diários, semanais ou mensais) até a exclusão do plano.

  • Instant backup: Executa imediatamente um backup único.

Ambos os modos criam uma tarefa de backup no cluster. Acompanhe o status na aba Backup Records.

Criar um plano de backup

  1. Na página Clusters, clique no nome do cluster. No painel de navegação à esquerda, escolha Operations > Application Backup. Se solicitado, instale o componente do serviço de backup. Para clusters registrados e dedicados, também configure as permissões.

  2. Na página Application Backup, clique em Create Backup Plan. No painel Create Backup Plan, defina os seguintes parâmetros e clique em OK.

    Parâmetro

    Descrição

    Name

    (Obrigatório) Nome do plano de backup.

    Backup Vault

    (Obrigatório) Cofre onde os backups serão armazenados.

    Backup Type

    Application Backup: faz backup dos recursos do cluster e volumes da aplicação. Data Protection: faz backup apenas dos dados do volume (PVCs e PVs). Consulte Quais são os cenários para backups de aplicações e proteção de dados?

    Select Namespace

    Include: faz backup apenas dos namespaces listados em Backup Namespace. Exclude: faz backup de todos, exceto os namespaces listados; novos namespaces são incluídos automaticamente. Disponível apenas para planos de backup; backups instantâneos usam Include como padrão.

    Backup Namespace

    (Obrigatório) Um ou mais namespaces para backup. Os seguintes namespaces de sistema não podem ser incluídos: kube-system, kube-publish, kube-node-lease e csdr.

    Backup Volume

    Para Application Backup: Mounted Volumes faz backup via snapshots do ECS (volumes de disco) ou Cloud Backup (outros tipos). Disable ignora os dados do volume e restaura apenas o YAML. Para Data Protection: All Volumes, Specified Types of Volumes ou Specified Volumes (por PVC). Consulte Em quais cenários preciso fazer backup de volumes nos backups de aplicações?

    Storage

    Válido quando Backup Type for Data Protection e Backup Volume for Specified Types of Volumes. Especifique os tipos de volume para backup.

    Persistent Volume Claims

    Válido quando Backup Type for Data Protection e Backup Volume for Specified Volumes. Especifique as PVCs para backup.

    Backup Cycle

    (Obrigatório para planos de backup) Uma expressão crontab ou intervalo. Exemplo: 0 2 * * * executa diariamente às 02:00. Consulte Como especifico o ciclo de backup ao criar um plano de backup?

    Configurações avançadas

    Parâmetro

    Descrição

    Specified Label

    Faz backup apenas de aplicações com este rótulo. Um rótulo por plano.

    Specified Resources

    Tipos de recursos do Kubernetes a incluir, separados por vírgula. Exemplo: deploy, configmap.

    Excluded Resources

    Tipos de recursos do Kubernetes a excluir, separados por vírgula. Exemplo: pod, secret.

    Validity Period

    Tempo de retenção dos backups antes da expiração. Intervalo: 1 a 65.536 dias. Backups expirados não podem ser restaurados.

  3. Na aba Backup Plans, clique em View Backup Records na coluna Actions. O status Completed indica sucesso. Para modificar namespaces ou o ciclo, clique em Edit na coluna Actions.

Executar um backup instantâneo

  1. Na página Clusters, clique no nome do cluster. No painel de navegação à esquerda, escolha Operations > Application Backup. Se solicitado, instale o componente do serviço de backup. Para clusters registrados e dedicados, também configure as permissões.

  2. Na página Application Backup, clique em Instant Backup. No painel Instant Backup, configure os parâmetros a seguir e clique em OK. Advanced settings: Mesmas opções dos planos de backup (Specified Label, Specified Resources, Excluded Resources, Validity Period).

    Parâmetro

    Descrição

    Name

    (Obrigatório) Nome da tarefa de backup instantâneo.

    Backup Vault

    (Obrigatório) Cofre para armazenar o backup.

    Backup Type

    Application Backup ou Data Protection. Consulte a tabela de planos de backup acima para detalhes.

    Backup Namespace

    (Obrigatório) Um ou mais namespaces para backup. Os namespaces kube-system, kube-publish, kube-node-lease e csdr não podem ser incluídos no backup.

    Backup Volume

    Mesmas opções disponíveis para planos de backup.

    Storage

    Válido quando Backup Type for Data Protection e Backup Volume for Specified Types of Volumes.

    Persistent Volume Claims

    Válido quando Backup Type for Data Protection e Backup Volume for Specified Volumes.

  3. Na aba Backup Records , verifique a coluna Status . O status Completed indica sucesso. Para criar uma tarefa a partir de um registro de backup, clique em Clone na coluna Actions.

Etapa 3: Restaurar aplicações e volumes

Importante

A restauração cria apenas recursos inexistentes no cluster de destino e nunca sobrescreve dados. Exclua os recursos conflitantes antes de iniciar a restauração.

  1. Na página Application Backup, clique em Restore Instantly.

  2. No painel Restore Instantly, configure os parâmetros abaixo e clique em OK.

    Parâmetro

    Descrição

    Name

    Apenas letras minúsculas e dígitos.

    Backup Vaults

    Selecione o cofre que contém o backup. Clique em Initialize Backup Vault para associar o cluster (configuração única) e, em seguida, selecione um arquivo de backup.

    Select Backup

    Arquivo de backup a ser restaurado.

    Restore Namespace

    Namespaces a restaurar. Deixe em branco para restaurar tudo ou se o backup incluir recursos no nível do cluster.

    Reset Namespace

    Remapeia namespaces durante a restauração. Clique em Add, selecione a origem e especifique o destino após :. Exemplo: old-namespace:new-namespace.

    Reset Image Repository

    Substitui registros de imagens de contêiner. Clique em Add, insira o endereço atual e a substituição após :. Exemplo: docker.io/library:registry.cn-hangzhou.aliyuncs.com/xxx.

    StorageClass Conversion

    Converte a StorageClass das PVCs durante a restauração. Exemplo: selecione alicloud-disk para converter volumes NAS em disco. Apenas volumes do tipo FileSystem (não disco, com backup via Cloud Backup) suportam conversão. Volumes ReadWriteMany não podem ser convertidos para disco. Para volumes ReadOnlyMany, garanta que as réplicas não estejam montadas em vários nós antes da conversão.

Verificar a restauração

Após a restauração, confirme se as aplicações, volumes e Services estão funcionando corretamente.

  1. No painel de navegação à esquerda do cluster restaurado, escolha Workloads > Deployments. Localize a aplicação e clique em Details na coluna Actions. Na aba Pods, verifique se o status exibido é Running.

  2. Escolha Volumes > Persistent Volume Claims. Confirme se as PVCs restauradas aparecem na lista.

  3. Escolha Network > Services. Clique no endpoint externo de um Service para confirmar se ele está acessível.

Próximas etapas