Esta página oferece uma visão geral dos repositórios de backup do Harbor e de como criar repositórios de backup no Google Distributed Cloud (GDC) com isolamento físico.
Um repositório de backup representa um local de armazenamento compatível com S3 para seus backups.
Antes de começar
Para criar um repositório de backup do Harbor, você precisa ter um endpoint compatível com S3 disponível e um bucket de armazenamento para usar como repositório de backup.
Papéis do IAM obrigatórios
Solicite as permissões necessárias ao administrador do IAM do projeto. Aplique o acesso de privilégio mínimo solicitando apenas os papéis necessários para suas tarefas específicas:
- Administrador de secrets (
secret-admin): recebe, lista, cria, atualiza, corrige e exclui todos os secrets do Kubernetes no namespace do projeto. Essa é uma permissão para envolvidos no projeto que inclui as credenciais de autenticação sensíveis necessárias pelo repositório de backup. - Administrador de instâncias do Harbor (
harbor-instance-admin): recebe, lista, observa, cria, atualiza, corrige e exclui instâncias do Harbor, repositórios de backup, planos de backup, backups e restaurações no namespace do projeto.
Criar um repositório de backup
Crie um repositório no console do GDC ou na API.
Console
- Faça login no console do GDC.
- No menu de navegação, clique em Backup para instância do Harbor.
- Clique em Repositórios.
- Clique em Criar repositório.
- No menu Zona, selecione a zona em que o repositório de backup será criado.
- No campo Nome do repositório, insira um nome.
- Opcional: no campo Descrição do repositório, insira uma descrição para distinguir esse repositório de backup.
- No campo Endpoint do URI do S3, insira um endpoint que contenha o nome de domínio totalmente qualificado do site de armazenamento de objetos. Por exemplo,
https://storagegrid.zone.DOMAIN.SUFFIX:PORT. - No campo FQN do bucket, insira um nome totalmente qualificado (FQN) para o bucket.
- No campo ID da chave de acesso, insira o ID da chave de acesso do bucket.
- No campo Chave de acesso, insira a chave de acesso do bucket.
- Clique em Criar.
API
apiVersion: artifactregistry.gdc.goog/v1
kind: HarborInstanceBackupRepository
metadata:
name: BACKUP_REPO_NAME
namespace: INSTANCE_NAMESPACE
spec:
secretReference:
namespace: INSTANCE_NAMESPACE
name: BUCKET_SECRET_NAME
endpoint: BUCKET_ENDPOINT
region: BUCKET_REGION
bucket: BUCKET_NAME
description: REPORSITORY_DESCRIPTION
Substitua:
BACKUP_REPO_NAME: o nome do repositório de backup. O repositório precisa estar no mesmo namespace que a instância do Harbor para backup.INSTANCE_NAMESPACE: o namespace da instância do Harbor criada em Criar uma instância de registro do Harbor. O repositório de backup precisa estar no mesmo namespace que a instância do Harbor que está sendo feito o backup.BUCKET_SECRET_NAME: o nome do secret que contém as credenciais de acesso para o endpoint. O secret precisa ser colocado no mesmo namespace que o repositório da instância do Harbor. O secret precisa conter os camposaccess-key-ideaccess-key. Para mais informações sobre como acessar buckets, consulte Conceder e receber acesso a buckets de armazenamento.BUCKET_ENDPOINT: o nome de domínio totalmente qualificado para o sistema de armazenamento, comohttps://storagegrid.zone.DOMAIN.SUFFIX:PORT.BUCKET REGION: a região que contém o bucket, comous-east1. A região é específica do sistema de armazenamento.BUCKET_NAME: o nome do bucket de armazenamento. O nome do bucket é encontrado no status do recurso personalizado do bucket do GDC.REPORSITORY_DESCRIPTION: uma descrição de texto do repositório de backup.