בדף הזה מוסבר איך לשחזר גיבוי לאשכול ב-Google Kubernetes Engine (GKE) באמצעות שירות הגיבוי ל-GKE.
הדף הזה מיועד לאדמינים של גיבוי ותוכנית התאוששות מאסון (DR) שמנהלים ומבצעים גיבויים ושחזורים בארגון. מידע נוסף על תפקידים נפוצים ועל משימות לדוגמה שאנחנו מתייחסים אליהן בתוכן זמין במאמר תפקידים נפוצים של משתמשים ומשימות ב-GKE. Google Cloud
מבוא
אחרי שיוצרים גיבוי, אדמינים יכולים ליצור שחזור של הגיבוי הזה, וכך להתחיל בשחזור של חלק מהתוכן של הגיבוי לאשכול יעד (שיכול להיות שונה מהאשכול שממנו נוצר הגיבוי במקור).
כשמשחזרים גיבוי, משאבי Kubernetes נוצרים מחדש באשכול היעד. אחרי יצירת המשאבים, השחזור בפועל של יכולת העבודה של העומס כפוף לתהליך הרגיל של התאמת האשכול (לדוגמה, תרמילים מתוזמנים לצמתים ואז מופעלים בצמתים האלה).
לפני שמתחילים
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות ליצירה ולניהול של שחזור, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM 'אדמין שחזור של Backup for GKE' (roles/gkebackup.restoreAdmin), שהוא קבוצת משנה של התפקיד 'אדמין של Backup for GKE' (roles/gkebackup.admin) בפרויקט.
כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
יצירת שחזור
אפשר לשחזר גיבוי באמצעות Google Cloud CLI או Google Cloud המסוף.
gcloud
כדי לשחזר גיבוי, מריצים את הפקודה הבאה:
gcloud beta container backup-restore restores create RESTORE \
--project=PROJECT_ID \
--location=LOCATION \
--restore-plan=RESTORE_PLAN \
--backup=BACKUP
מחליפים את מה שכתוב בשדות הבאים:
-
RESTORE: השם של השחזור שרוצים ליצור. -
PROJECT_ID: מזהה הפרויקט ב- Google Cloud . -
LOCATION: אזור המחשוב של תוכנית השחזור הראשית. -
RESTORE_PLAN: השם של תוכנית השחזור הראשית שממנה נגזר השחזור הזה.
BACKUP: הגיבוי לשחזור (חייב להיות ממוקם בתוכנית הגיבוי שאליה מתייחסת תוכנית השחזור הראשית):projects/PROJECT_ID/locations/LOCATION/backupPlans/BACKUP_PLAN/backups/BACKUP
רשימת האפשרויות המלאה זמינה במאמר gcloud beta container backup-restore restores create.
פעולת השחזור מסתיימת אחרי שכל משאבי Kubernetes משוחזרים בהצלחה מהגיבוי. אחרי השחזור, צריך לוודא שכל האפליקציות פועלות.
המסוף
כדי ליצור שחזור במסוף Google Cloud :
נכנסים לדף Google Kubernetes Engine במסוף Google Cloud .
בתפריט הניווט, לוחצים על Backup for GKE.
לוחצים על הכרטיסייה גיבויים.
ברשימת הגיבויים, מוצאים את הגיבוי שרוצים לשחזר ולוחצים על הגדרת שחזור.
בוחרים תוכנית שחזור מתוך רשימת התוכניות שרלוונטיות לגיבוי הזה.
מזינים שם לגיבוי ולתיאור (אופציונלי).
לוחצים על שחזור.
פעולת השחזור מסתיימת אחרי שכל משאבי Kubernetes משוחזרים בהצלחה מהגיבוי. אחרי השחזור, צריך לוודא שכל האפליקציות פועלות.
הצגת שחזור
אפשר לראות את השחזור ואת הפרטים שלו באמצעות ה-CLI של gcloud אוGoogle Cloud המסוף.
gcloud
כדי לראות את רשימת השחזורים של תוכנית שחזור, מריצים את הפקודה הבאה:
gcloud beta container backup-restore restores list \
--project=PROJECT_ID \
--location=LOCATION \
--restore-plan=RESTORE_PLAN
רק בפקודות list אפשר לציין את הערך - לכל הפרמטרים מלבד PROJECT_ID. הערך - פועל כתו כללי. הערך - הוא ברירת המחדל לכל פרמטר אם לא מציינים אפשרות בשורת הפקודה או מגדירים מאפיין.
רשימת האפשרויות המלאה זמינה במאמר gcloud beta container backup-restore restores list.
כדי לראות את פרטי השחזור, מריצים את הפקודה הבאה:
gcloud beta container backup-restore restores describe RESTORE \
--project=PROJECT_ID \
--location=LOCATION \
--restore-plan=RESTORE_PLAN
רשימת האפשרויות המלאה זמינה במאמר gcloud beta container backup-restore restores describe.
המסוף
כדי לראות שחזור ואת הפרטים שלו במסוף Google Cloud :
נכנסים לדף Google Kubernetes Engine במסוף Google Cloud .
בתפריט הניווט, לוחצים על Backup for GKE.
לוחצים על הכרטיסייה שחזורים.
ברשימת השחזורים, לוחצים על שם השחזור כדי לראות את הפרטים שלו.
צפייה בשחזור של נפח
שחזור נפח הוא תיעוד של שחזור נפח. המשאב הזה נוצר ומנוהל באופן אוטומטי על ידי הסוכן כחלק מפעולת השחזור.
אפשר להציג שחזור של נפח ואת הפרטים שלו באמצעות CLI של gcloud.
gcloud
כדי להציג רשימה של כל השחזורים של נפח אחסון בשחזור, מריצים את הפקודה הבאה:
gcloud beta container backup-restore volume-restores list \
--project=PROJECT_ID \
--location=LOCATION \
--restore-plan=RESTORE_PLAN \
--restore=RESTORE
רשימת האפשרויות המלאה זמינה במאמר בנושא gcloud beta container backup-restore volume-restores list
.
כדי לראות את הפרטים של שחזור נפח, מריצים את הפקודה הבאה:
gcloud beta container backup-restore volume-restores describe VOLUME_RESTORE \
--project=PROJECT_ID \
--location=LOCATION \
--restore-plan=RESTORE_PLAN \
--restore=RESTORE
רשימת האפשרויות המלאה זמינה במאמר בנושא gcloud beta container backup-restore volume-restores describe
.
עדכון שחזור
כדי לעדכן שחזור, משתמשים ב-CLI של gcloud או במסוףGoogle Cloud .
gcloud
כדי לעדכן שחזור, למשל להוסיף תיאור חדש, מריצים את הפקודה הבאה:
gcloud beta container backup-restore restores update RESTORE\
--project=PROJECT_ID \
--location=LOCATION \
--restore-plan=RESTORE_PLAN \
--description=DESCRIPTION
רשימת האפשרויות המלאה זמינה במאמר gcloud beta container backup-restore restores update.
המסוף
כדי לעדכן שחזור במסוף Google Cloud :
נכנסים לדף Google Kubernetes Engine במסוף Google Cloud .
בתפריט הניווט, לוחצים על Backup for GKE.
לוחצים על הכרטיסייה שחזור.
ברשימת השחזורים, לוחצים על שם השחזור.
בשדה 'תיאור', לוחצים על edit עריכה. מעדכנים את התיאור ולוחצים על שמירת השינויים.
מחיקת שחזור
בניגוד לגיבויים, לשחזורים אין ארטיפקטים משויכים. אחרי שמשחזרים גיבוי, אפשר למחוק את השחזור בלי להשפיע על אשכול היעד או על גיבוי המקור.
אפשר למחוק שחזור באמצעות ה-CLI של gcloud או מסוףGoogle Cloud .
gcloud
כדי למחוק שחזור, מריצים את הפקודה הבאה:
gcloud beta container backup-restore restores delete RESTORE \
--project=PROJECT_ID \
--location=LOCATION \
--restore-plan=RESTORE_PLAN
רשימת האפשרויות המלאה זמינה במאמר gcloud beta container backup-restore restores delete.
המסוף
כדי למחוק שחזור במסוף Google Cloud :
נכנסים לדף Google Kubernetes Engine במסוף Google Cloud .
בתפריט הניווט, לוחצים על Backup for GKE.
לוחצים על הכרטיסייה שחזורים.
ברשימת השחזורים, לוחצים על שם השחזור.
לוחצים על delete מחיקה.
מזינים את השם של תוכנית השחזור ולוחצים על מחיקה בתיבת הדו-שיח לאישור.
לתשומת ליבכם
בגרסאות GKE 1.32.3-gke.1748000 ואילך: אם PersistentVolumeClaim (PVC) משתמש ב-StorageClass עם מצב הקישור של נפח WaitForFirstConsumer, ואף Pod לא מפנה אל ה-PVC במהלך שחזור, ה-PersistentVolume (PV) עדיין משוחזר ומקושר אל ה-PVC. ההתנהגות הזו רלוונטית גם אם אף Pod לא צורך את ה-PVC.
המאמרים הבאים
- איך מתכננים סדרת שחזורים
- מידע נוסף על גיבוי ל-GKE
- איך מתכננים סדרת גיבויים
- איך מפעילים שחזור ברמת גרנולריות גבוהה
- איך מגדירים לוגיקה מותאמת אישית לגיבוי ולשחזור