Crea instantáneas de volúmenes

En este documento, se explica cómo crear una copia o instantánea de un volumen de almacenamiento en un momento específico para tu aplicación de contenedor. Una instantánea de volumen te permite hacer que un volumen vuelva a su estado anterior o aprovisionar un volumen nuevo.

Este documento está dirigido a los desarrolladores que forman parte del grupo de operadores de aplicaciones y que son responsables de crear cargas de trabajo de aplicaciones para su organización. Para obtener más información, consulta Públicos de la documentación de Google Distributed Cloud aislado.

Antes de comenzar

Para completar las tareas de este documento, debes solicitar los permisos necesarios y preparar tu entorno.

Solicita roles de IAM

Debes tener roles específicos para obtener los permisos que necesitas para crear instantáneas de volúmenes. Los roles que necesitas dependen de si trabajas en un clúster compartido con alcance en la organización o en un clúster estándar con alcance en el proyecto. Para obtener más información, consulta Configuraciones de clústeres de Kubernetes.

Roles de clúster compartidos

Para crear, borrar, editar o ver instantáneas de volúmenes en un clúster compartido, pídele al administrador de IAM del proyecto que te otorgue el rol de Administrador de espacios de nombres (namespace-admin). Este rol está vinculado a tu espacio de nombres del proyecto.

Roles de clústeres estándar

Para crear, borrar, editar o ver instantáneas de volúmenes en un clúster estándar, pídele a tu administrador de IAM del proyecto que te otorgue el rol de Desarrollador de clústeres (cluster-developer). Este rol está vinculado a tu espacio de nombres del proyecto.

Prepara el entorno

Para ejecutar comandos en un clúster de Kubernetes con la API, asegúrate de tener los siguientes recursos:

  • Busca el nombre del clúster de Kubernetes o pregúntale a un miembro del grupo de administradores de la plataforma cuál es el nombre del clúster.

  • Accede y genera el archivo kubeconfig para el clúster de Kubernetes.

  • Usa la ruta de acceso de kubeconfig del clúster de Kubernetes para reemplazar KUBERNETES_CLUSTER_KUBECONFIG en estas instrucciones.

Toma una instantánea de volumen

Para tomar una instantánea de un objeto PersistentVolumeClaim, crea un objeto VolumeSnapshot. El sistema no garantiza la coherencia de los datos. Pausa la aplicación y vacía los datos antes de tomar una instantánea.

  1. Crea un recurso personalizado VolumeSnapshot:

    kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \
        --namespace NAMESPACE apply -f - <<EOF
    apiVersion: snapshot.storage.k8s.io/v1
    kind: VolumeSnapshot
    metadata:
      name: VOLUME_SNAPSHOT_NAME
    spec:
      source:
        persistentVolumeClaimName: PVC_NAME
    EOF
    

    Reemplaza lo siguiente:

    • KUBERNETES_CLUSTER_KUBECONFIG: Es el archivo kubeconfig del clúster.

    • NAMESPACE: Es el espacio de nombres en el que se creará la instantánea del volumen. En el caso de los clústeres compartidos, debe ser un espacio de nombres del proyecto. En el caso de los clústeres estándares, puede ser cualquier espacio de nombres.

    • VOLUME_SNAPSHOT_NAME: Es el nombre del objeto VolumeSnapshot.

    • PVC_NAME: Es el nombre de la PVC para la que creas una instantánea.

  2. La operación de instantánea se completa cuando el campo .status.readyToUse se convierte en true. Puedes usar el siguiente comando para verificar el estado:

      kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG get volumesnapshot \
        -o custom-columns='NAME:.metadata.name,READY:.status.readyToUse'
    
  3. Actualiza el manifiesto de PVC con la instantánea de volumen especificada como fuente de datos:

    kubectl --kubeconfig KUBERNETES_CLUSTER_KUBECONFIG \
        --namespace NAMESPACE apply -f - <<EOF
    apiVersion: v1
    kind: PersistentVolumeClaim
    metadata:
      name: PVC_NAME
    spec:
      dataSource:
        name: VOLUME_SNAPSHOT_NAME
        kind: VolumeSnapshot
        apiGroup: snapshot.storage.k8s.io
      storageClassName: standard-rwo
      accessModes:
        - ReadWriteOnce
    resources:
      requests:
        storage: 10Gi
    EOF
    

    Reemplaza lo siguiente:

    • KUBERNETES_CLUSTER_KUBECONFIG: Es el archivo kubeconfig del clúster.

    • NAMESPACE: Es el espacio de nombres en el que existe el recurso de PVC. En el caso de los clústeres compartidos, debe ser un espacio de nombres del proyecto. En el caso de los clústeres estándares, puede ser cualquier espacio de nombres.

    • PVC_NAME: Es el nombre de la PVC para la que creas una instantánea.

    • VOLUME_SNAPSHOT_NAME: Es el nombre de la instantánea del volumen.

¿Qué sigue?