Planificar un conjunto de copias de seguridad

En este documento se explica cómo crear y gestionar planes de copias de seguridad para cargas de trabajo de clúster en Google Distributed Cloud (GDC) aislado.

Los planes de copias de seguridad proporcionan las funciones de configuración, ubicación y gestión de una secuencia de copias de seguridad. Un plan de copia de seguridad contiene una configuración de copia de seguridad, incluido el clúster de origen y la selección de cargas de trabajo de las que se va a crear una copia de seguridad. Google recomienda proporcionar a cada clúster al menos un plan de copia de seguridad.

Puedes crear uno o varios planes de copias de seguridad para cada clúster. Puede que quieras particionar las copias de seguridad de tu clúster por uno de los siguientes motivos:

  • En lugar de hacer una copia de seguridad muy grande a una hora concreta del día, quieres hacer varias copias de seguridad más pequeñas a lo largo del día.
  • Quieres crear copias de seguridad de algunas partes de tu clúster con más frecuencia que de otras, por ejemplo, copias de seguridad diarias de algunos espacios de nombres y copias de seguridad cada hora de otros.

Un clúster o una máquina virtual pueden pertenecer a uno o varios planes de copia de seguridad. Un plan de copia de seguridad no puede abarcar más de un clúster. Sin embargo, un plan de copia de seguridad puede capturar varias VMs si están en el mismo clúster. Todos los recursos de copia de seguridad y restauración deben estar asociados a un nombre de proyecto.

Este documento está dirigido a desarrolladores de grupos de administradores de plataformas u operadores de aplicaciones que gestionan operaciones de copia de seguridad de clústeres. Para obtener más información, consulta Audiencias de la documentación aislada de GDC.

Antes de empezar

Cuando hagas una copia de seguridad en un clúster, asegúrate de que el proyecto que uses para crear el plan de copias de seguridad esté asociado a ese clúster.

Solicitar roles de gestión de identidades y accesos

Para obtener, enumerar y monitorizar recursos de copia de seguridad, como planes de copia de seguridad y restauración, en clústeres de usuarios, ponte en contacto con el administrador de gestión de identidades y accesos de tu organización para solicitar el rol Administrador de copias de seguridad de clústeres de usuarios (usercluster-backup-admin) en tu proyecto.

Crear plan de copia de seguridad

Debes definir una programación cron para el plan de copias de seguridad, de forma que las copias de seguridad se generen automáticamente según la programación cron. También puedes crear copias de seguridad de tus cargas de trabajo manualmente. Para obtener más información, consulta el artículo Crear una copia de seguridad manual.

Crea planes de copia de seguridad con la consola de GDC o la API.

Consola

  1. Inicia sesión en la consola de GDC.
  2. En el menú de navegación, haga clic en Backup for Clusters (Copia de seguridad de clústeres).
  3. Haga clic en Crear plan de copia de seguridad.
  4. En la sección Detalles del plan, sigue estos pasos y haz clic en Continuar:
    1. En la lista Clúster, selecciona el clúster del que quieras crear una copia de seguridad.
    2. En la lista Proyecto, selecciona el proyecto.
    3. En el campo Nombre del plan de copia de seguridad, introduce el nombre que hayas elegido para el plan de copia de seguridad.
    4. (Opcional) En Descripción del plan de copia de seguridad, introduce una descripción del plan de copia de seguridad.
    5. En el campo Repositorio de copias de seguridad, selecciona un repositorio de copias de seguridad. Los repositorios de copias de seguridad son un conjunto de implementaciones de almacenamiento de objetos.
    6. Haz clic en Siguiente.
  5. En la sección Permiso y cifrado, sigue estos pasos y haz clic en Continuar:

    1. Selecciona uno de los siguientes ámbitos para el plan de copia de seguridad:

      1. Haz clic en Clúster completo para crear una copia de seguridad de todos los recursos del espacio de nombres.
      2. Haga clic en Espacios de nombres seleccionados en el clúster para elegir los espacios de nombres del clúster que quiera crear una copia de seguridad.
        1. Haga clic en Editar espacio de nombres del clúster y, a continuación, en Añadir espacio de nombres del clúster para introducir un espacio de nombres.
      3. Haga clic en Aplicaciones protegidas seleccionadas de este clúster para añadir recursos especificando el espacio de nombres y el nombre de la aplicación.
        1. Haga clic en Editar aplicaciones protegidas y, a continuación, en Añadir aplicación protegida para introducir un espacio de nombres y una aplicación protegida.
    2. Haz clic en Incluir secretos para incluir recursos de Secret de Kubernetes.

    3. Haz clic en Incluir datos de volumen persistente si quieres que se incluyan los datos del volumen en la copia de seguridad. Desmarca esta casilla si quieres crear volúmenes vacíos durante la copia de seguridad.

  6. En la sección Programación y conservación, sigue estos pasos y haz clic en Continuar:

    1. Para definir una programación, introduce una expresión con la sintaxis cron estándar en el campo Cadena CRON. Por ejemplo, la expresión 10 3 * * * crea una copia de seguridad a las 03:10 todos los días. Todas las horas se interpretan como UTC. El intervalo mínimo entre copias de seguridad programadas es de 10 minutos.
    2. En el campo Eliminar copias de seguridad después de, indica el número de días que quieres conservar la copia de seguridad. Una vez que se alcance el número de días, la copia de seguridad se eliminará automáticamente.
    3. Define el número de días durante los que no se podrán eliminar las copias de seguridad.
    4. Para bloquear la política de retención, haz clic en el icono del candado para cambiar el estado de Desactivado a Activado.
  7. Revisa los detalles del plan de copia de seguridad y haz clic en Crear plan.

API

Crea un ClusterBackupPlan recurso personalizado en el clúster para programar copias de seguridad. Un plan de copia de seguridad programa periódicamente copias de seguridad en función de la backupSchedule. Los recursos ClusterBackupPlan son recursos de espacio de nombres. A continuación, se muestra un ejemplo de ClusterBackupPlan:

apiVersion: backup.gdc.goog/v1
kind: ClusterBackupPlan
metadata:
  name: CLUSTER_BACKUP_PLAN
  namespace: PROJECT_NAME
spec:
  targetCluster:
    targetClusterType: UserCluster
    targetClusterName:
      kind: "Cluster"
      name: CLUSTER_NAME
  backupSchedule:
    cronSchedule: CRON_SCHEDULE
    paused: BACKUP_SCHEDULE_STATUS
    maxConcurrency: MAX_CONCURRENCY
  clusterBackupConfig:
    backupScope:
      selectedNamespaces:
        namespaces: [NAME_SPACE]
    clusterBackupRepositoryName: CLUSTER_BACKUP_REPOSITORY
  retentionPolicy:
    backupDeleteLockDays: BACKUP_DELETE_LOCK_DAYS
    backupRetainDays: BACKUP_RETAIN_DAYS
  description: BACKUP_PLAN_DESCRIPTION

Haz los cambios siguientes:

  • CLUSTER_BACKUP_PLAN: el nombre del plan de copia de seguridad del clúster.
  • PROJECT_NAME: el nombre de tu proyecto de GDC.
  • CLUSTER_NAME: el nombre del clúster del que se va a crear una copia de seguridad. El campo targetCluster que lo contiene tiene los siguientes componentes:
    • targetClusterType: el tipo de clúster del que se va a crear una copia de seguridad, como UserCluster o ManagementAPI. En este ejemplo se usa UserCluster.
    • targetClusterName: contiene name, que se define en CLUSTER_NAME.
  • CRON_SCHEDULE: una programación de crontab que indica cuándo programar las copias de seguridad, como "*/30 * * * *". El intervalo mínimo entre copias de seguridad programadas es de 10 minutos.
  • BACKUP_SCHEDULE_STATUS: si true, no se programan copias de seguridad periódicas.
  • MAX_CONCURRENCY: especifica el número máximo de copias de seguridad programadas activas que pueden existir en un plan de copias de seguridad al mismo tiempo. Si se especifica, no podrá haber más copias de seguridad programadas de este plan en estado activo en un momento dado. Si no se especifica, el valor predeterminado es 2. El valor debe estar entre 1 y 7.
  • NAME_SPACE: lista de espacios de nombres que se incluirán en la copia de seguridad. El campo clusterBackupConfig incluye los detalles de configuración de las copias de seguridad:
    • backupScope: indica qué recursos tienen una copia de seguridad. En este ejemplo se usa selectedNamespaces. Estos son algunos de los posibles valores:
      • allNamespaces: captura todos los recursos de todos los espacios de nombres.
      • selectedNamespaces: captura recursos de la lista de espacios de nombres especificados.
      • selectedApplication: captura los recursos definidos por protectedApplications.
    • namespaces: se aplica si backupScope es selectedNamespaces.
  • CLUSTER_BACKUP_REPOSITORY: valor de clusterBackupRepositoryName en clusterBackupConfig. Este es el repositorio de destino que almacena las copias de seguridad y que se debe importar como ReadWrite.
  • BACKUP_DELETE_LOCK_DAYS: impide que se elimine la copia de seguridad durante el número de días especificado después de su creación. Por ejemplo, 10 days.
  • BACKUP_RETAIN_DAYS: define el número total de días que se conservará la copia de seguridad. Después de este periodo, la copia de seguridad se elimina automáticamente. Si asignas un valor más alto, puede que se agote el almacenamiento, mientras que, si asignas un valor más bajo, puede que aumente el riesgo de pérdida de datos. Si no se especifica ningún valor, se asigna el valor 35 de forma predeterminada. Las políticas de conservación no anulan las políticas de conservación de la ubicación de almacenamiento ni pueden superar los 90 días.
  • BACKUP_PLAN_DESCRIPTION: una descripción del plan de copia de seguridad.

Una vez que hayas creado tu plan de copia de seguridad, las copias de seguridad se generarán automáticamente con la configuración especificada en función de la programación de copias de seguridad.

Ver un plan de copia de seguridad

Para ver un plan de copia de seguridad con la consola de GDC, sigue estos pasos:

  1. Inicia sesión en la consola de GDC.
  2. En el menú de navegación, haga clic en Backup for Clusters (Copia de seguridad de clústeres).
  3. Haz clic en Seleccionar proyecto y elige una organización para ver todos los planes de copia de seguridad de esa organización o selecciona un proyecto para ver todos los planes de copia de seguridad de ese proyecto.
  4. Haga clic en la pestaña Planes de copia de seguridad.
  5. Haz clic en un plan de copia de seguridad de la lista para ver sus detalles. Los usuarios con privilegios de administrador de copias de seguridad de clústeres de usuarios pueden ver todos los planes de copias de seguridad de la organización. Los usuarios con el rol Creador de copias de seguridad pueden ver todos los planes de copias de seguridad del proyecto seleccionado.

Editar un plan de copia de seguridad

Para editar un plan de copias de seguridad con la consola de GDC, sigue estos pasos:

  1. Inicia sesión en la consola de GDC.
  2. En el menú de navegación, haga clic en Backup for Clusters (Copia de seguridad de clústeres).
  3. Haga clic en Seleccionar proyecto y elija una organización para ver todos los planes de copia de seguridad de una organización o seleccione un proyecto para ver todos los planes de copia de seguridad de un proyecto.
  4. Haga clic en la pestaña Planes de copia de seguridad.
  5. Haga clic en el nombre del plan de copia de seguridad que quiera editar.
  6. Haga clic en la pestaña Configuración del plan para ver los campos que se pueden modificar.
  7. Haga clic en el icono de edición de Programación y conservación para editar ese recurso:

    1. Para actualizar una programación, introduce una expresión con la sintaxis cron estándar en el campo Cadena CRON. Por ejemplo, la expresión 10 3 * * * crea una copia de seguridad a las 03:10 todos los días. Todas las horas se interpretan como UTC. El intervalo mínimo entre copias de seguridad programadas es de 10 minutos.
    2. En el campo Eliminar copias de seguridad después de, indica el número de días que quieres conservar la copia de seguridad. Una vez que se alcance el número de días, la copia de seguridad se eliminará automáticamente.
    3. En el campo Impedir eliminación durante, indica el número de días durante los que no se podrán eliminar las copias de seguridad.

    4. Para bloquear la política de retención, haz clic en el icono del candado para cambiar de Desactivado a Activado.

    5. Haz clic en el botón Guardar para confirmar los cambios.

Desactivar un plan de copia de seguridad

Para desactivar un plan de copias de seguridad mediante la consola de GDC, sigue estos pasos:

  1. Inicia sesión en la consola de GDC.
  2. En el menú de navegación, haga clic en Backup for Clusters (Copia de seguridad de clústeres).
  3. Haga clic en Seleccionar proyecto y elija una organización para ver todos los planes de copia de seguridad de una organización o seleccione un proyecto para ver todos los planes de copia de seguridad de un proyecto.
  4. Haga clic en la pestaña Planes de copia de seguridad.
  5. Haga clic en el nombre del plan de copia de seguridad que quiera desactivar.
  6. Haz clic en el botón Desactivar plan.
  7. Escribe el nombre del plan de copia de seguridad que quieres desactivar en el campo.
  8. Haz clic en el botón Desactivar para completar la desactivación de este plan de copia de seguridad.

Siguientes pasos