Eine Reihe von Sicherungen planen

Auf dieser Seite wird beschrieben, wie Sie Sicherungspläne für Clusterarbeitslasten in Google Distributed Cloud (GDC) mit Air Gap erstellen und verwalten.

Sicherungspläne bieten die Konfigurations-, Standort- und Verwaltungsfunktionen für eine Reihe von Sicherungen. Ein Sicherungsplan enthält eine Sicherungskonfiguration, die den Quellcluster und die Auswahl der zu sichernden Arbeitslasten umfasst. Google empfiehlt, für jeden Cluster mindestens einen Sicherungsplan zu erstellen.

Sie können für jeden Cluster einen oder mehrere Sicherungspläne erstellen. Sie können die Sicherungen Ihres Clusters aus einem der folgenden Gründe partitionieren:

  • Anstatt eine sehr große Sicherung zu einer einzigen Tageszeit zu erstellen, möchten Sie mehrere kleinere Sicherungen über den Tag verteilen.
  • Sie möchten einige Teile Ihres Clusters häufiger sichern als andere, z. B. tägliche Sicherungen für einige Namespaces und stündliche Sicherungen für andere.

Ein einzelner Cluster oder eine einzelne VM kann zu einem oder mehreren Sicherungsplänen gehören. Ein Sicherungsplan kann sich nicht über mehrere Cluster erstrecken. Ein einzelner Sicherungsplan kann jedoch mehrere VMs erfassen, wenn sie sich im selben Cluster befinden. Sie müssen alle Sicherungs- und Wiederherstellungsressourcen mit einem Projektnamen verknüpfen.

Hinweise

Zum Erstellen eines Sicherungsplans benötigen Sie Folgendes:

  • Die erforderliche Identitäts- und Zugriffsrolle:
    • Administrator für Sicherungen von Nutzerclustern: Verwaltet Sicherungsressourcen wie Sicherungs- und Wiederherstellungspläne in Nutzerclustern. Bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Rolle „User Cluster Backup Admin“ (user-cluster-backup-admin) zuzuweisen. Weitere Informationen finden Sie unter Rollendefinitionen.
  • Wenn Sie ein Anwendungsoperator sind, bitten Sie Ihren Administrator mit der Rolle „User Cluster Backup Admin“, einen Sicherungsplan für Sie zu erstellen.
  • Wenn Sie einen Nutzercluster sichern, müssen Sie das Projekt, mit dem der Sicherungsplan erstellt wurde, an diesen Cluster anhängen.

Sicherungsplan erstellen

Wir empfehlen, einen Cron-Zeitplan für den Sicherungsplan zu definieren, damit Sicherungen automatisch nach diesem Zeitplan erstellt werden. Sie können Ihre Arbeitslasten auch manuell sichern. Weitere Informationen finden Sie unter Manuelle Sicherung erstellen.

Sicherungspläne über die GDC-Konsole oder die API erstellen

Console

  1. Melden Sie sich in der GDC-Konsole an.
  2. Klicken Sie im Navigationsmenü auf Sicherung für Cluster.
  3. Klicken Sie auf Sicherungsplan erstellen.
  4. Führen Sie im Abschnitt Plandetails die folgenden Schritte aus und klicken Sie auf Weiter:
    1. Wählen Sie in der Liste Cluster den Cluster aus, den Sie sichern möchten.
    2. Wählen Sie in der Liste Projekt das Projekt aus.
    3. Geben Sie im Feld Name des Sicherungsplans den gewünschten Namen des Sicherungsplans ein.
    4. Optional: Geben Sie unter Beschreibung des Sicherungsplans eine Beschreibung für den Sicherungsplan ein.
    5. Wählen Sie im Feld Backup-Repository ein Sicherungs-Repository aus. Sicherungs-Repositories sind eine Reihe von Objektspeicherimplementierungen.
    6. Klicken Sie auf Weiter.
  5. Führen Sie im Abschnitt Bereich und Verschlüsselung die folgenden Schritte aus und klicken Sie auf Weiter:

    1. Wählen Sie einen der folgenden Bereiche für den Sicherungsplan aus:

      1. Klicken Sie auf Gesamter Cluster, um alle Namespace-Ressourcen in der Sicherung zu sichern.
      2. Klicken Sie auf Ausgewählte Namespaces im Cluster, um die Namespaces im Cluster auszuwählen, die gesichert werden sollen.
        1. Klicken Sie auf Cluster-Namespace bearbeiten und dann auf Cluster-Namespace hinzufügen, um einen Namespace einzugeben.
      3. Klicken Sie auf Ausgewählte geschützte Anwendungen in diesem Cluster, um Ressourcen durch Angabe von Namespace und Anwendungsnamen hinzuzufügen.
        1. Klicken Sie auf Geschützte Anwendungen bearbeiten und dann auf Geschützte Anwendung hinzufügen, um einen Namespace und eine geschützte Anwendung einzugeben.
    2. Klicken Sie auf Secrets einschließen, um Kubernetes-Secret-Ressourcen einzuschließen.

    3. Klicken Sie auf Daten aus nichtflüchtigen Volumes einschließen, wenn Sie die Volume-Daten in Ihrer Sicherung speichern möchten. Deaktivieren Sie dieses Kästchen, wenn Sie während der Sicherung leere Volumes erstellen möchten.

  6. Führen Sie im Bereich Zeitplan und Aufbewahrung die folgenden Schritte aus und klicken Sie auf Weiter:

    1. Geben Sie im Feld CRON-String einen Ausdruck mit der Standardsyntax cron ein, um einen Zeitplan zu definieren. Der Ausdruck 10 3 * * * erstellt beispielsweise täglich eine Sicherung um 03:10 Uhr. Alle Zeiten werden als UTC interpretiert. Das Mindestintervall zwischen geplanten Sicherungen beträgt 10 Minuten.
    2. Legen Sie im Feld Sicherungen löschen nach die Anzahl der Tage fest, für die die Sicherung aufbewahrt werden soll. Sobald die Anzahl der Tage erreicht ist, wird die Sicherung automatisch gelöscht.
    3. Legen Sie die Anzahl der Tage fest, an denen Sicherungen nicht gelöscht werden können.
    4. Klicken Sie zum Sperren der Aufbewahrungsrichtlinie auf das Sperrsymbol, um die Sperre zu aktivieren (von Aus zu Ein).
  7. Prüfen Sie die Details des Sicherungsplans und klicken Sie auf Plan erstellen.

API

Erstellen Sie eine benutzerdefinierte ClusterBackupPlan-Ressource im Cluster, um Sicherungen zu planen. In einem Sicherungsplan werden Sicherungen regelmäßig auf Grundlage der backupSchedule geplant. ClusterBackupPlan-Ressourcen sind Namespace-Ressourcen. Hier ein Beispiel für eine ClusterBackupPlan:

apiVersion: backup.gdc.goog/v1
kind: ClusterBackupPlan
metadata:
  name: CLUSTER_BACKUP_PLAN
  namespace: PROJECT_NAME
spec:
  targetCluster:
    targetClusterType: UserCluster
    targetClusterName:
      kind: "Cluster"
      name: CLUSTER_NAME
  backupSchedule:
    cronSchedule: CRON_SCHEDULE
    paused: BACKUP_SCHEDULE_STATUS
  clusterBackupConfig:
    backupScope:
      selectedNamespaces:
        namespaces: [NAME_SPACE]
    clusterBackupRepositoryName: CLUSTER_BACKUP_REPOSITORY
    includeVolumeData: VOLUME_DATA_INCLUDED
    volumeStrategy: VOLUME_STRATEGY
    includeSecrets: SECRETS_INCLUDED
  retentionPolicy:
    backupDeleteLockDays: BACKUP_DELETE_LOCK_DAYS
    backupRetainDays: BACKUP_RETAIN_DAYS
  description: BACKUP_PLAN_DESCRIPTION

Ersetzen Sie Folgendes:

  • CLUSTER_BACKUP_PLAN: Der Name Ihres Cluster-Sicherungsplans.
  • PROJECT_NAME: Name Ihres GDC-Projekts.
  • CLUSTER_NAME: der Name des zu sichernden Clusters. Das einschließende Feld targetCluster hat die folgenden Komponenten:
    • targetClusterType: Der Typ des zu sichernden Clusters, z. B. UserCluster oder ManagementAPI. In diesem Beispiel wird UserCluster verwendet.
    • targetClusterName: Enthält name, das von CLUSTER_NAME festgelegt wird.
  • CRON_SCHEDULE: Ein Crontab-Zeitplan, der angibt, wann Sicherungen geplant werden sollen, z. B. "*/30 * * * *". Das Mindestintervall zwischen geplanten Sicherungen beträgt 10 Minuten.
  • BACKUP_SCHEDULE_STATUS: Wenn true, werden keine regelmäßigen Sicherungen geplant.
  • NAME_SPACE: Eine Liste der Namespaces, die in die Sicherung aufgenommen werden sollen. Das einschließende Feld clusterBackupConfig enthält Konfigurationsdetails für Back-ups:
    • backupScope: Gibt an, welche Ressourcen gesichert werden. In diesem Beispiel wird selectedNamespaces verwendet. Zulässige Werte:
      • allNamespaces: Erfasst alle Ressourcen in allen Namespaces.
      • selectedNamespaces: Erfasst Ressourcen in der Liste der angegebenen Namespaces.
      • selectedApplication: Erfasst Ressourcen, die durch protectedApplications definiert werden.
    • namespaces: Gilt, wenn backupScope gleich selectedNamespaces ist.
  • CLUSTER_BACKUP_REPOSITORY: Wert für clusterBackupRepositoryName in clusterBackupConfig. Dies ist das Ziel-Repository, in dem die Sicherungen gespeichert werden. Es muss als ReadWrite importiert werden.
  • VOLUME_DATA_INCLUDED: Gibt an, ob Volume-Daten gesichert werden sollen. Dieser Wert ist standardmäßig false. Wenn Sie Volume-Daten in Ihre Sicherung aufnehmen möchten, legen Sie diesen Wert auf true fest.
  • VOLUME_STRATEGY: Der Typ der Volumensicherung, die ausgeführt werden soll. Zulässige Werte:
    • ProvisionerSpecific: nutzt die Sicherungs- und Wiederherstellungsfunktionen des zugrunde liegenden Speicherbereitstellers. Verwenden Sie diese Option, wenn includeVolumeData gleich true ist.
    • LocalSnapshotOnly: Erstellt eine Point-in-Time-Kopie des Volumes nur im lokalen Speichersystem.
    • Portable: bietet eine speicherunabhängige Möglichkeit, Volumedaten zu sichern.
  • SECRETS_INCLUDED: Gibt an, ob Secrets gesichert werden sollen. Dieser Wert ist standardmäßig false. Wenn Sie Kubernetes-Secret-Ressourcen in Ihre Sicherung aufnehmen möchten, legen Sie diesen Wert auf true fest.
  • BACKUP_DELETE_LOCK_DAYS: verhindert das Löschen der Sicherung für die Anzahl der Tage, die nach der Erstellung der Sicherung angegeben wurden, z. B. 10 days.
  • BACKUP_RETAIN_DAYS: Definiert die Gesamtzahl der Tage, für die die Sicherung beibehalten wird. Nach diesem Zeitraum wird die Sicherung automatisch gelöscht. Wenn Sie diesen Wert auf eine höhere Zahl festlegen, kann es zu Speicherplatzmangel kommen. Wenn Sie ihn auf einen niedrigeren Wert festlegen, kann das Risiko eines Datenverlusts steigen. Wenn nicht angegeben, wird dieser Wert standardmäßig auf 35 festgelegt. Aufbewahrungsrichtlinien überschreiben nicht die Aufbewahrungsrichtlinien des Speicherorts und dürfen 90 Tage nicht überschreiten.
  • BACKUP_PLAN_DESCRIPTION: eine Beschreibung des Sicherungsplans.

Nachdem ein Sicherungsplan erstellt wurde, werden Sicherungen automatisch mit der angegebenen Sicherungskonfiguration basierend auf dem Sicherungszeitplan erstellt.

Sicherungsplan ansehen

Rufen Sie einen Sicherungsplan über die GDC-Konsole oder die API auf.

Console

  1. Melden Sie sich in der GDC-Konsole an.
  2. Klicken Sie im Navigationsmenü auf Sicherung für Cluster.
  3. Klicken Sie auf Projekt auswählen und wählen Sie je nach Rolle eine Organisation oder ein Projekt aus:
    • Administrator für Sicherungen von Nutzerclustern: Wählen Sie eine Organisation aus, um alle Sicherungspläne in einer Organisation zu sehen, oder wählen Sie ein Projekt aus, um alle Sicherungspläne in einem Projekt zu sehen.
    • Sicherungs-Creator: Wählen Sie ein Projekt aus, um alle Sicherungspläne in einem Projekt aufzurufen.
  4. Klicken Sie auf den Tab Sicherungspläne.
  5. Klicken Sie in der Liste auf einen Sicherungsplan, um die zugehörigen Details aufzurufen. Nutzer mit der Berechtigung „Administrator für Back-ups von Nutzerclustern“ können alle Back-up-Pläne in der Organisation ansehen. Nutzer mit der Rolle „Backup Creator“ können alle Sicherungspläne im ausgewählten Projekt ansehen.

API

Verwenden Sie den Befehl kubectl get, um einen Sicherungsplan aufzurufen:

kubectl get clusterbackupplan CLUSTER_BACKUP_PLAN -n PROJECT_NAME -o yaml

Ersetzen Sie Folgendes:

  • CLUSTER_BACKUP_PLAN: der Name des Sicherungsplans, den Sie sich ansehen möchten.
  • PROJECT_NAME: Name Ihres GDC-Projekts.

Sicherungsplan bearbeiten

Bearbeiten Sie einen Sicherungsplan über die GDC-Konsole oder die API.

Console

  1. Melden Sie sich in der GDC-Konsole an.
  2. Klicken Sie im Navigationsmenü auf Sicherung für Cluster.
  3. Klicken Sie auf Projekt auswählen und wählen Sie je nach Rolle eine Organisation oder ein Projekt aus:
    • Administrator für Nutzercluster-Sicherungen: Wählen Sie eine Organisation aus, um alle Sicherungspläne in einer Organisation aufzurufen, oder wählen Sie ein Projekt aus, um alle Sicherungspläne in einem Projekt aufzurufen.
    • Backup Creator: Wählen Sie ein Projekt aus, um alle Sicherungspläne in einem Projekt aufzurufen.
  4. Klicken Sie auf den Tab Sicherungspläne.
  5. Klicken Sie auf den Namen des Sicherungsplans, den Sie bearbeiten möchten.
  6. Klicken Sie auf den Tab Plan Configuration (Plankonfiguration), um die Felder aufzurufen, die geändert werden können.
  7. Klicken Sie für Zeitplan und Aufbewahrung auf das Symbol Bearbeiten, um diese Ressource zu bearbeiten:

    1. Geben Sie zum Aktualisieren eines Zeitplans im Feld CRON-String einen Ausdruck mit der Standardsyntax für Cron ein. Der Ausdruck 10 3 * * * erstellt beispielsweise täglich eine Sicherung um 03:10 Uhr. Alle Zeiten werden als UTC interpretiert. Das Mindestintervall zwischen geplanten Sicherungen beträgt 10 Minuten.
    2. Legen Sie im Feld Sicherungen löschen nach die Anzahl der Tage fest, für die die Sicherung aufbewahrt werden soll. Sobald die Anzahl der Tage erreicht ist, wird die Sicherung automatisch gelöscht.
    3. Legen Sie im Feld Löschen verhindern für die Anzahl der Tage fest, an denen Sicherungen nicht gelöscht werden können.

    4. Klicken Sie zum Sperren der Aufbewahrungsrichtlinie auf das Sperrsymbol, um die Sperre zu aktivieren (von Aus zu Ein).

    5. Klicken Sie auf die Schaltfläche Speichern, um die Änderungen zu bestätigen.

API

Verwenden Sie den Befehl kubectl edit, um einen Sicherungsplan zu bearbeiten und die benutzerdefinierte Ressource ClusterBackupPlan zu ändern. Mit diesem Befehl wird die YAML-Konfiguration der Ressource in Ihrem Standardtexteditor geöffnet.

kubectl edit clusterbackupplan CLUSTER_BACKUP_PLAN -n PROJECT_NAME

Ersetzen Sie Folgendes:

  • CLUSTER_BACKUP_PLAN: der Name des Sicherungsplans, der bearbeitet werden soll.
  • PROJECT_NAME: Name Ihres GDC-Projekts.

Im Editor können Sie Felder wie die folgenden ändern:

  • spec.backupSchedule.cronSchedule: Aktualisieren Sie die Häufigkeit der Sicherung.
  • spec.backupSchedule.paused: Aktivieren oder Deaktivieren des Sicherungszeitplans.
  • spec.retentionPolicy.backupRetainDays: Ändern Sie, wie lange Sicherungen aufbewahrt werden.
  • spec.retentionPolicy.backupDeleteLockDays: Ändern Sie den Zeitraum für die Löschsperre.
  • spec.retentionPolicy.locked: Sperrt die Aufbewahrungsrichtlinie.
  • spec.deactivated: Deaktivieren Sie den Sicherungsplan. Wenn Sie dieses Feld auf „true“ setzen, wird die Erstellung von Sicherungen und weiteren Updates verhindert.

Sicherungsplan deaktivieren

So deaktivieren Sie einen Sicherungsplan über die GDC Console oder die API:

Console

  1. Melden Sie sich in der GDC-Konsole an.
  2. Klicken Sie im Navigationsmenü auf Sicherung für Cluster.
  3. Klicken Sie auf Projekt auswählen und wählen Sie je nach Rolle eine Organisation oder ein Projekt aus:
    • Administrator für Sicherungen von Nutzerclustern: Wählen Sie eine Organisation aus, um alle Sicherungspläne in einer Organisation zu sehen, oder wählen Sie ein Projekt aus, um alle Sicherungspläne in einem Projekt zu sehen.
    • Sicherungs-Creator: Wählen Sie ein Projekt aus, um alle Sicherungspläne in einem Projekt aufzurufen.
  4. Klicken Sie auf den Tab Sicherungspläne.
  5. Klicken Sie auf den Namen des Sicherungsplans, den Sie deaktivieren möchten.
  6. Klicken Sie auf die Schaltfläche Plan deaktivieren.
  7. Geben Sie den Namen des Sicherungsplans, den Sie deaktivieren möchten, in das Feld ein.
  8. Klicken Sie auf die Schaltfläche Deaktivieren, um die Deaktivierung dieses Sicherungsplans abzuschließen.

API

Wenn Sie einen Sicherungsplan deaktivieren möchten, legen Sie das Feld deactivated auf true fest:

kubectl patch clusterbackupplan CLUSTER_BACKUP_PLAN -n PROJECT_NAME -p '{"spec":{"deactivated":true}}' --type=merge

Ersetzen Sie Folgendes:

  • CLUSTER_BACKUP_PLAN: der Name des Sicherungsplans, der deaktiviert werden soll.
  • PROJECT_NAME: Name Ihres GDC-Projekts.

Nächste Schritte