Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Sauvegardes Amazon EKS
Un cluster Amazon Elastic Kubernetes Service (Amazon EKS) se compose de plusieurs ressources que vous pouvez sauvegarder en tant qu'unité unique. Lorsque vous sauvegardez un cluster Amazon EKS, AWS Backup crée un point de restauration composite qui inclut à la fois les sauvegardes de l'état du cluster EKS et des volumes persistants.
Lorsqu'un cluster Amazon EKS est sauvegardé, des points de restauration sont créés pour l'état du cluster Amazon EKS et les volumes persistants pris en charge par AWS Backup. Ces points de restauration sont regroupés au sein d'un point de restauration global appelé composite.
Une sauvegarde Amazon EKS comporte deux composants distincts :
-
État du cluster Amazon EKS : il s'agit d'une sauvegarde de l'état du cluster Amazon EKS. Consultez la terminologie de sauvegarde Amazon EKS ci-dessous pour savoir ce qui est inclus.
-
Stockage persistant : il s'agit d'une sauvegarde du stockage persistant (Amazon EBS, Amazon S3, Amazon Elastic File System) attaché au cluster Amazon EKS via Persistent Volume Claims et pris en charge par le pilote CSI EKS Add Ons.
Terminologie de sauvegarde Amazon EKS
Les termes suivants sont utilisés dans la documentation de sauvegarde Amazon EKS. Pour connaître la terminologie spécifique à Amazon EKS, consultez la documentation Amazon EKS.
-
Point de restauration composite : point de restauration utilisé pour regrouper les points de restauration imbriqués pour une sauvegarde de cluster Amazon EKS.
-
Point de restauration imbriqué : point de restauration d'une ressource faisant partie d'un cluster Amazon EKS et sauvegardée dans le cadre du point de restauration composite.
-
État du cluster EKS : manifestes Kubernetes (fichiers YAML ou JSON) qui définissent l'état souhaité des ressources Kubernetes dans votre cluster. Cela inclut les ressources et les déploiements Kubernetes tels que : les secrets, les cartes de configuration, les ensembles avec état, les classes de stockage DaemonSets, les cartes de stockage, les jeux de répliques, les réclamations de volume persistantes, les définitions de ressources personnalisées, les rôles et les liaisons de rôles.
-
Point de restauration pour enfants de la configuration du cluster Amazon EKS : contient l'état du cluster Amazon EKS.
-
Points de restauration pour enfants à volume persistant : contient des sauvegardes de volumes persistants pour les types de stockage pris en charge (EBS, S3, EFS) pris en charge par le pilote CSI EKS Add Ons.
Structure de sauvegarde Amazon EKS
Les sauvegardes Amazon EKS incluent les composants suivants :
-
État du cluster Amazon EKS
-
Stockage persistant : sauvegardes des types de stockage pris en charge, notamment Amazon EBS, Amazon EFS et Amazon S3
Les sauvegardes Amazon EKS n'incluront pas les composants suivants :
-
Images de conteneurs provenant de référentiels externes (ECR, Docker)
-
Composants de l'infrastructure du cluster EKS (par exemple, VPC, sous-réseaux)
-
Auto-generated Ressources EKS telles que des nœuds, des pods générés automatiquement, des événements, des contrats de location et des jobs.
Configuration de la sauvegarde EKS et prérequis (« Avant la sauvegarde »)
-
Paramètres du cluster EKS :
-
Mode d'autorisation du cluster EKS défini sur API ou API_AND_CONFIG_MAP pour créer des entrées d'accès permettant d'accéder AWS Backup au cluster EKS.
-
-
Autorisations :
-
AWS Backup de la politique gérée AWSBackupServiceRolePolicyForBackup contient les autorisations requises pour sauvegarder votre cluster Amazon EKS et votre stockage persistant EBS et EFS
-
Si votre cluster EKS contient un compartiment S3, vous devez vous assurer que les politiques et prérequis suivants sont ajoutés et activés pour votre compartiment S3, comme indiqué dans la documentation :
-
-
Chiffrement :
-
Les points de restauration pour enfants Amazon EKS seront chiffrés à l'aide du jeu de clés Amazon KMS du Backup Vault cible
-
Les points de restauration du stockage persistant seront chiffrés conformément à la prise en charge actuelle pour chaque classe de stockage : EBS Snapshots, S3 Backups, EFS Backups. Voir Chiffrement pour les sauvegardes dans AWS Backup
-
Création d'une sauvegarde Amazon EKS
Le processus de création d'une sauvegarde est appelé tâche de sauvegarde. Une tâche de sauvegarde de cluster Amazon EKS possède un statut. Lorsqu'une tâche de sauvegarde est terminée, son statut est Terminé. Cela signifie qu'un point de restauration (une sauvegarde) a été créé.
Création d'une sauvegarde Amazon EKS à la demande
Format ARN de sauvegarde Amazon EKS
Point de restauration composite arn ::backup : partition ::recovery-point:composite:eks/ - region accountId cluster-name timestamp
Point de restauration pour enfants arn ::backup : partition ::recovery-point:eks/ - region accountId cluster-name timestamp
Points de restauration Amazon EKS
Statut du point de récupération
Lorsque la tâche de sauvegarde d'un cluster Amazon EKS est terminée (le statut de la tâche estCompleted), une sauvegarde du cluster a été créée. Cette sauvegarde est également connue sous le nom de point de récupération composite. Un point de récupération composite peut avoir l'un des statuts suivants : Completed, Failed ou Partial.
Chaque sauvegarde Amazon EKS crée une tâche de sauvegarde parent pour le point de restauration composite et des tâches de sauvegarde enfant pour chaque point de restauration enfant (configuration du cluster et volumes persistants).
-
Une tâche de sauvegarde terminée signifie que l'ensemble de votre cluster Amazon EKS et les ressources qu'il contient sont protégés par AWS Backup.
-
Un statut d'échec indique que la tâche de sauvegarde a échoué ; vous devez créer à nouveau la sauvegarde une fois le problème à l'origine de l'échec résolu.
-
Un
Partialstatut signifie que toutes les ressources du cluster n'ont pas été sauvegardées. Cela peut se produire si une ou plusieurs tâches de sauvegarde appartenant à des ressources du cluster (ressources imbriquées) ont un statut différent de.CompletedVous pouvez créer manuellement une sauvegarde à la demande pour exécuter à nouveau toutes les ressources dont le statut n'est pasCompleted. -
Un
Completed with issuesstatut signifie que toutes les ressources du cluster n'ont pas été sauvegardées. Cela peut se produire lorsque nous ne parvenons pas à sauvegarder certains objets Kubernetes du cluster. Vous pouvez vous abonner à des événements de notification pour les objets dont la sauvegarde a échoué. Pour plus d'informations, consultez la section Options de notification avec AWS Backup.
Chaque ressource imbriquée au sein du point de récupération composite possède son propre point de récupération individuel, chacun ayant son propre statut (Completed ou Failed). Les points de récupération imbriqués dont le statut est Completed peuvent être restaurés.
AWS Backup prend en charge les transitions du cycle de vie vers le stockage à froid pour les points de restauration des volumes persistants. Vous pouvez vous abonner aux notifications pour recevoir des alertes sur l'état des tâches de sauvegarde.
Gestion des points de récupération
Les points de restauration composites (sauvegardes) peuvent être copiés ; les points de restauration secondaires des volumes persistants peuvent être copiés, supprimés, dissociés ou restaurés. Le point de restauration enfant de l'état du cluster Amazon EKS ne peut pas être copié, supprimé ou dissocié car il entretient une relation 1:1 avec son point de restauration composite parent.
Un point de récupération composite contenant des sauvegardes imbriquées ne peut pas être supprimé. Une fois que les points de récupération imbriqués au sein d'un point de récupération composite ont été supprimés ou dissociés, vous pouvez supprimer manuellement le point de récupération composite ou le laisser subsister jusqu'à ce que le cycle de vie du plan de sauvegarde le supprime.
Suppression d'un point de récupération
Vous pouvez supprimer un point de restauration à l'aide de la console ou à l'aide du AWS CLI.
Pour supprimer des points de récupération à l'aide de la console :
Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup
. -
Cliquez sur Ressources protégées dans la navigation de gauche. Dans la zone de texte, tapez EKS pour afficher uniquement vos clusters Amazon EKS.
-
Les points de récupération composite seront affichés dans le volet Points de récupération. Vous pouvez cliquer sur le signe plus (+) situé à gauche de l'ID de chaque point de récupération pour développer chaque point de récupération composite, en affichant tous les points de récupération imbriqués contenus dans le composite. Vous pouvez cocher la case située à gauche de chaque point de récupération pour l'inclure dans votre sélection de points de récupération que vous souhaitez supprimer.
-
Cliquez sur le bouton Supprimer.
Lorsque vous utilisez la console pour supprimer un ou plusieurs points de récupération composite, un message d'avertissement apparaît. Cette boîte d'avertissement vous demande de confirmer votre intention de supprimer les points de récupération composite, y compris les points de récupération imbriqués dans les piles composites.
Pour supprimer des points de récupération à l'aide de l'API, utilisez la DeleteRecoveryPoint commande.
Lorsque vous utilisez l'API avec le, AWS Command Line Interface vous devez supprimer tous les points de restauration imbriqués avant de supprimer un point composite.
Dissociation d'un point de récupération imbriqué d'un point de récupération composite
Vous pouvez dissocier un point de récupération imbriqué d'un point de récupération composite (par exemple, vous souhaitez conserver le point de récupération imbriqué mais supprimer le point de récupération composite). Les deux points de récupération resteront, mais ils ne seront plus connectés ; en d'autres termes, les actions effectuées sur le point de récupération composite ne s'appliqueront plus au point de récupération imbriqué une fois celui-ci dissocié. Le point de restauration enfant de l'état du cluster Amazon EKS ne peut pas être dissocié car il entretient une relation 1:1 avec son point de restauration composite parent.
Vous pouvez dissocier le point de restauration à l'aide de la console ou appeler l'API DisassociateRecoveryPointFromParent.
Copie d'un point de récupération
Vous pouvez copier un point de restauration composite ou copier un point de restauration imbriqué si la ressource prend en charge la copie entre comptes et entre régions.
Pour copier des points de récupération à l'aide de la AWS Backup console :
Ouvrez la AWS Backup console à l'adresse https://console.aws.amazon.com/backup
-
Cliquez sur Coffres-forts dans la barre de navigation de gauche, puis accédez au coffre-fort qui contient le point de restauration que vous souhaitez copier. Dans la zone de texte, tapez
EKSpour afficher uniquement vos points de restauration pour les clusters Amazon EKS. -
Les points de restauration composites et imbriqués seront affichés dans le volet ID du point de restauration. Notez que vous ne pouvez pas sélectionner et copier un point de restauration EKS imbriqué.
-
Vous pouvez cliquer sur la flèche située à gauche de chaque identifiant de point de restauration composite pour l'agrandir et afficher tous les points de restauration imbriqués contenus dans le composite. Vous pouvez cliquer sur la case carrée située à gauche de n'importe quel point de restauration pour le copier.
-
Une fois sélectionné, cliquez sur la liste déroulante Actions dans le coin supérieur droit du volet, puis cliquez sur Copier.
Les sauvegardes Amazon EKS prennent en charge tous les types de copies :
Pareil region/account
Compte croisé
Entre régions
Opt-in régions
Limitations
-
Les volumes persistants utilisant un pilote CSI via une migration CSI, des plug-ins de stockage intégrés ou des contrôleurs ACK ne sont pas pris en charge. Notez que l'annotation
volume.kubernetes.io/storage-provisioner: ebs.csi.aws.comest une métadonnée indiquant quel fournisseur peut gérer le volume, et non pas que le volume utilise le CSI. L'approvisionneur réel est déterminé par la StorageClass. -
Les compartiments Amazon S3 dotés de préfixes spécifiques associés au pilote CSI MountPoints ne peuvent pas être sauvegardés. Seuls les compartiments Amazon S3 en tant que cibles sont pris en charge, pas de préfixes spécifiques.
-
Les sauvegardes de compartiments Amazon S3 dans le cadre d'une sauvegarde de cluster EKS ne prendront en charge que les sauvegardes instantanées.
-
Les sauvegardes des systèmes de fichiers EFS sur plusieurs comptes ne sont pas prises en charge via EKS Backups.
-
Les volumes persistants Amazon EFS avec des montages de sous-chemins non root ne sont pas pris en charge. Seuls les descripteurs des systèmes de fichiers racine ou des points d'accès sont pris en charge pour la sauvegarde. Les configurations non prises en charge produiront une tâche de sauvegarde secondaire échouée avec le message d'erreur correspondant.
-
Amazon FSx via le pilote CSI n'est pas pris en charge via EKS Backups.
-
AWS Backup ne prend pas en charge Amazon EKS sur AWS Outposts.
-
Sous réserve de quotas de sauvegarde et de restauration.
Tâches de sauvegarde terminées avec des problèmes
Lors de la sauvegarde d'un cluster Amazon EKS, certains objets Kubernetes peuvent ne pas être récupérés. Dans ce cas, la tâche de sauvegarde se terminera avec un Completed with issues statut au lieu d'échouer complètement, avec le message d'état suivant :
Certains objets Kubernetes n'ont pas pu être sauvegardés. Pour être averti de ces échecs, activez les notifications d'événements SNS.
Les types d'objets Kubernetes suivants peuvent être ignorés lors d'une tâche de sauvegarde en raison de problèmes d'indisponibilité du module complémentaire Amazon EKS Metrics Server, qui ont entraîné une erreur 503 Service Unavailable. Cliquez ici pour obtenir des conseils de dépannage
metrics.k8s.iocustom.metrics.k8s.ioexternal.metrics.k8s.iometrics.eks.amazonaws.com
Questions fréquentes (FAQ)
-
« Qu'est-ce qui est inclus dans la sauvegarde Amazon EKS ? »
Dans le cadre de chaque sauvegarde d'un cluster Amazon EKS, l'état du cluster Amazon EKS et les volumes persistants pris en charge par AWS Backup celui-ci sont sauvegardés. L'état du cluster Amazon EKS inclut des informations telles que le nom du cluster, le rôle IAM, la configuration Amazon VPC, les paramètres réseau, la journalisation, le chiffrement, les modules complémentaires, les entrées d'accès, les groupes de nœuds gérés, les profils Fargate, les associations d'identité des pods et les fichiers manifestes Kubernetes.
-
« Un statut
Partialsignifie-t-il que la création de ma sauvegarde a échoué ? »Non. Un statut partiel indique que certains points de récupération ont été sauvegardés, tandis que d'autres ne l'ont pas été. Il existe deux conditions pour vérifier si vous vous attendiez à un résultat
Completedde sauvegarde :-
Une ou plusieurs tâches de sauvegarde appartenant aux ressources du cluster ont échoué et la tâche doit être réexécutée.
-
Un point de récupération imbriqué a été supprimé ou dissocié d'un point de récupération composite.
-
-
« Dois-je Add-on installer un agent ou Amazon EKS sur mon cluster Amazon EKS avant de procéder à la sauvegarde ? »
Non AWS Backup ne nécessite pas l'installation d'agents ou de modules complémentaires sur votre cluster Amazon EKS. La seule condition préalable est de définir le mode d'autorisation de votre cluster EKS sur API ou API_AND_CONFIG_MAP pour créer des entrées d'accès permettant d'accéder AWS Backup au cluster EKS.
-
« Les sauvegardes Amazon EKS incluent-elles des composants d'infrastructure Amazon EKS ou des images Amazon ECR ? »
Non. Les sauvegardes Amazon EKS se concentrent sur l'état du cluster EKS et les charges de travail des applications, et non sur les composants d'infrastructure sous-jacents ou les images de conteneurs.
-
« Puis-je stocker mon point de récupération composite EKS en chambre froide ? »
Vous pouvez passer à la chambre froide pour les points de restauration secondaires sous-jacents qui prennent en charge les niveaux de stockage à froid. Consultez le tableau de disponibilité des AWS Backup fonctionnalités pour obtenir la liste complète des services d'assistance.
-
« Mes sauvegardes EKS sont-elles incrémentielles ? »
AWS Backup effectuera des sauvegardes incrémentielles de chaque point de restauration enfant là où il est pris en charge aujourd'hui, y compris les volumes EBS, les systèmes de fichiers EFS et les compartiments S3. Le point de restauration pour enfants de l'état du cluster EKS sera une sauvegarde complète. Consultez la matrice AWS Backup de disponibilité des fonctionnalités.
-
« Puis-je créer un index et effectuer des recherches dans mes sauvegardes EKS ? »
Non, mais vous pouvez créer des index à la demande et rechercher des volumes persistants dans lesquels le type de stockage sous-jacent prend en charge cette fonctionnalité. AWS Backup Consultez la matrice AWS Backup de disponibilité des fonctionnalités.