En este documento, se explica cómo crear copias de seguridad manuales, ver las copias de seguridad existentes y borrar las copias de seguridad existentes para las cargas de trabajo del clúster en Google Distributed Cloud (GDC) air-gapped.
Antes de comenzar
Los usuarios del operador de aplicaciones (AO) solo pueden realizar copias de seguridad manuales desde un plan de copia de seguridad existente.
Solicita roles de IAM
Para crear, ver y borrar copias de seguridad, pídele a tu administrador de IAM de la organización o a tu administrador de IAM del proyecto que te otorgue uno de los siguientes roles:
Administrador de copias de seguridad del clúster de usuario (
user-cluster-backup-admin): Crea, obtiene, enumera, observa, actualiza, aplica parches y borra recursos de copia de seguridad, como planes de copia de seguridad y restablecimiento en clústeres de usuario. Comunícate con tu administrador de IAM de la organización para solicitar este rol.Creador de copias de seguridad (
backup-creator): Crea, obtiene, enumera, observa, actualiza, aplica parches y borra solicitudes de copia de seguridad manuales y solicitudes de restablecimiento manuales. Comunícate con tu administrador de IAM del proyecto para solicitar este rol.
Crea una copia de seguridad manual
Si tu plan de copia de seguridad define un programa para la copia de seguridad, estas se crean de forma automática según ese programa. También puedes crear una copia de seguridad de forma manual fuera del alcance de la programación de tu plan de copia de seguridad. Por ejemplo, es posible que desees crear una copia de seguridad de las cargas de trabajo antes de actualizar las aplicaciones. Una copia de seguridad no incluye información de configuración del clúster, como configuraciones de nodos, grupos de nodos, tamaño inicial del clúster o qué funciones están habilitadas.
Se capturan dos formas de datos en una copia de seguridad:
- Copia de seguridad de configuración: Es un conjunto de descripciones de recursos de Kubernetes extraídas del servidor de la API del clúster que se somete a una copia de seguridad.
- Copia de seguridad del volumen: Es una copia de seguridad de
PersistentVolumeClaims.
Console
- Accede a la consola de GDC.
- En el menú de navegación, haz clic en Copia de seguridad para clústeres.
- Haz clic en la pestaña Backup Plans.
- Haz clic en el plan que deseas usar para la copia de seguridad.
- Haz clic en Iniciar una copia de seguridad.
- Ingresa un nombre de copia de seguridad y una descripción opcional.
- Establece la cantidad de días que se retendrá la copia de seguridad. Una vez que se alcanza esta cantidad de días, la copia de seguridad se borra automáticamente.
- Configura la cantidad de días durante los cuales no se pueden borrar las copias de seguridad.
- Haz clic en Iniciar.
API
La copia de seguridad manual debe hacer referencia a un plan de copia de seguridad existente para la configuración de la copia de seguridad, y esta debe crearse mediante la emisión de una ManualClusterBackupRequest.
Este es un ejemplo de una ManualClusterBackupRequest:
apiVersion: backup.gdc.goog/v1
kind: ManualClusterBackupRequest
metadata:
name: manualbackuprequest-test
namespace: PROJECT_NAME
spec:
clusterBackupName: "backup-test"
clusterBackupPlanRef: "backupplan-test"
deleteLockDays: 5
retainDays: 6
Reemplaza PROJECT_NAME por el nombre de tu proyecto de GDC.
En este ejemplo, se incluyen los siguientes valores:
| Valor | Descripción |
|---|---|
clusterBackupName |
El nombre de la copia de seguridad que se creará. |
clusterBackupPlanRef |
El nombre de ClusterBackupPlan que se usará para la configuración de la copia de seguridad. El plan de copia de seguridad debe existir en el mismo espacio de nombres que el
ManualClusterBackupRequest. |
deleteLockDays |
Bloquea cualquier borrado de la copia de seguridad durante la cantidad de días especificada después de la creación de la copia de seguridad. Esto anula la retentionPolicy en el
ClusterBackupPlan.
|
retainDays |
Borra las copias de seguridad una vez que se alcanza la cantidad de días especificada después de
la creación de la copia de seguridad. Este valor anula la retentionPolicy en ClusterBackupPlan.
Las políticas de retención no anulan las políticas de retención de la ubicación de almacenamiento
ni pueden exceder los 90 días.
|
Visualiza una copia de seguridad
Los usuarios con el rol de administrador de copias de seguridad del clúster de usuario (user-cluster-backup-admin) pueden ver todas las copias de seguridad de la organización.
Los usuarios con el rol de creador de copias de seguridad (backup-creator) pueden ver todas las copias de seguridad de un proyecto.
Console
- Accede a la consola de GDC.
- En el menú de navegación, haz clic en Copia de seguridad para clústeres.
- Haz clic en Seleccionar proyecto para seleccionar una organización o un proyecto según tu rol:
- Administrador de copias de seguridad del clúster de usuario: Selecciona una organización para ver todas las copias de seguridad de una organización o selecciona un proyecto para ver todas las copias de seguridad de un proyecto.
- Creador de copias de seguridad: Selecciona un proyecto para ver todas las copias de seguridad de un proyecto.
- Haz clic en la pestaña Copias de seguridad.
- Haz clic en una copia de seguridad de la lista para ver sus detalles.
kubectl
Consulta una lista de tus copias de seguridad:
kubectl get clusterBackups
Un ejemplo del resultado:
NAME STATE
backup-test Succeeded
Borrar una copia de seguridad
Las copias de seguridad no se pueden borrar mediante una interacción normal con el servidor de la API de Kubernetes. Para borrar una copia de seguridad, usa la consola de GDC o emite una DeleteClusterBackupRequest.
Console
Borra la copia de seguridad de la pestaña Copias de seguridad:
- Accede a la consola de GDC.
- En el menú de navegación, haz clic en Copia de seguridad para clústeres.
- Haz clic en Seleccionar proyecto para seleccionar una organización o un proyecto según tu rol:
- Administrador de copias de seguridad del clúster de usuario: Selecciona una organización para ver todas las copias de seguridad de una organización o selecciona un proyecto para ver todas las copias de seguridad de un proyecto.
- Creador de copias de seguridad: Selecciona un proyecto para ver todas las copias de seguridad de un proyecto.
- Haz clic en la pestaña Copias de seguridad.
- Haz clic en el ícono de menú de tres puntos para la copia de seguridad que deseas borrar.
- Escribe el nombre de la copia de seguridad en el campo de texto.
Haz clic en el botón Borrar copia de seguridad para completar el borrado de esta copia de seguridad.
Como alternativa, borra la copia de seguridad haciendo clic en el nombre de la copia de seguridad cuando veas un plan de copia de seguridad:
- Accede a la consola de GDC.
- En el menú de navegación, haz clic en Copia de seguridad para clústeres.
- Haz clic en Seleccionar proyecto y selecciona una organización o un proyecto según
tu rol:
- Administrador de copias de seguridad del clúster de usuario: Selecciona una organización para ver todos los planes de copia de seguridad de una organización o selecciona un proyecto para ver todos los planes de copia de seguridad de un proyecto.
- Creador de copias de seguridad: Selecciona un proyecto para ver todos los planes de copia de seguridad de un proyecto.
- Haz clic en la pestaña Backup Plans.
- Haz clic en el nombre del plan de copia de seguridad que contiene la copia de seguridad que deseas borrar.
- Haz clic en la pestaña Copias de seguridad.
- Haz clic en el nombre de la copia de seguridad que deseas borrar.
- Haz clic en el botón Borrar copia de seguridad.
- Ingresa el nombre de la copia de seguridad en el campo de texto.
Haz clic en el botón Borrar para completar el borrado de esta copia de seguridad.
kubectl
Envía una solicitud DeleteClusterBackupRequest:
apiVersion: backup.gdc.goog/v1
kind: DeleteClusterBackupRequest
metadata:
name: deletebackuprequest-test
namespace: PROJECT_NAME
spec:
clusterBackupRef: "backup-test"
Reemplaza PROJECT_NAME por el nombre de tu proyecto de GDC.
En este ejemplo, se incluyen los siguientes valores:
backupName: El nombre de la copia de seguridad que se borra. Esta copia de seguridad debe existir en el mismo espacio de nombres queDeleteClusterBackupRequest.DeleteClusterBackupRequest: El recurso que borra el recurso personalizado de copia de seguridad del clúster y quita todos los artefactos asociados con esa copia de seguridad de la ubicación de almacenamiento de la copia de seguridad, incluidos los datos del volumen.