建立手動備份

本頁說明如何在 Google Distributed Cloud (GDC) Air-gapped 中,手動建立 Harbor 執行個體的隨選備份。

手動備份會在特定時間點建立 Harbor 執行個體的備份。您可以建立手動備份,不必按照備份方案定義的排程進行。不過,您必須建立備份方案才能建立手動備份,因為手動備份會繼承備份方案的屬性。

事前準備

您必須已設定現有的備份方案。手動備份會繼承這項備份方案的屬性。詳情請參閱「建立備份方案」。

必要的 IAM 角色

向專案 IAM 管理員要求必要權限。只要求特定工作所需的角色,強制執行最小權限存取權。

  • Secret 管理員 (secret-admin):在專案命名空間中取得、列出、建立、更新、修補及刪除所有 Kubernetes Secret。這是專案層級的權限,包含備份存放區所需的敏感驗證憑證。
  • Harbor 執行個體管理員 (harbor-instance-admin):在特定專案命名空間中取得、列出、監看、建立、更新、修補及刪除 Harbor 執行個體、備份存放區、備份方案、備份和還原。

建立手動備份

在 GDC 控制台或 API 中建立手動備份。

控制台

  1. 登入 GDC 控制台。
  2. 在導覽選單中,按一下「Backup for harbor instance」(備份 Harbor 執行個體)。
  3. 按一下「備份方案」
  4. 在表格中,找出要手動建立備份的備份方案,然後點選該方案的名稱。
  5. 按一下「開始備份」

  6. 在「備份名稱」欄位中,輸入備份名稱。

  7. 選用:在「備份說明」欄位中輸入說明,以便區分這個備份與其他備份。

  8. 選用步驟:如要讓系統在經過特定天數後自動刪除備份,請按照下列步驟操作:

    1. 勾選「啟用自動刪除備份」核取方塊。
    2. 在「備份保留天數」欄位中,設定備份保留天數。達到天數上限後,備份就會自動刪除。
  9. 點選「建立」。備份作業會顯示在備份表格中。

API

apiVersion: artifactregistry.gdc.goog/v1
kind: HarborInstanceBackup
metadata:
  name: BACKUP_NAME
  namespace: INSTANCE_NAMESPACE
spec:
  backupPlanName: BACKUP_PLAN_NAME
  manual: true
  retainDays: RETAIN_DAYS
  description: BACKUP_DESCRIPTION

更改下列內容:

  • BACKUP_NAME:要建立的備份名稱。
  • INSTANCE_NAMESPACE:包含 Harbor 執行個體的命名空間。備份檔必須與 Harbor 執行個體位於相同命名空間。
  • BACKUP_PLAN_NAME:備份方案的參照。備份設定會繼承備份方案,包括儲存備份的備份存放區,以及要備份的 Harbor 執行個體。
  • RETAIN_DAYS:備份在備份儲存空間中保留的天數。備份方案中的保留政策遭到覆寫。詳情請參閱「建立備份方案」。
  • BACKUP_DESCRIPTION:備份的文字說明。

後續步驟