Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Cadangan Amazon EKS
Cluster Amazon Elastic Kubernetes Service (Amazon EKS) terdiri dari beberapa sumber daya yang dapat Anda cadangkan sebagai satu unit. Saat Anda membuat cadangan cluster Amazon EKS, buat AWS Backup titik pemulihan komposit yang mencakup status cluster EKS dan cadangan volume persisten.
Saat cluster Amazon EKS dicadangkan, titik pemulihan dibuat untuk status cluster Amazon EKS dan volume persisten yang didukung oleh AWS Backup. Titik-titik pemulihan ini dikelompokkan bersama dalam titik pemulihan menyeluruh yang disebut komposit.
Ada dua komponen berbeda dari cadangan Amazon EKS:
-
Status Cluster Amazon EKS: Ini adalah cadangan status cluster Amazon EKS. Lihat terminologi cadangan Amazon EKS di bawah ini untuk mengetahui apa yang disertakan.
-
Penyimpanan Persisten: Ini adalah cadangan penyimpanan persisten (Amazon EBS, Amazon S3, Amazon Elastic File System) yang dilampirkan ke cluster Amazon EKS melalui Klaim Volume Persistent dan didukung oleh EKS Add Ons CSI Driver.
Terminologi cadangan Amazon EKS
Istilah-istilah berikut digunakan di seluruh dokumentasi cadangan Amazon EKS. Untuk terminologi khusus Amazon EKS, silakan merujuk ke Dokumentasi Amazon EKS.
-
Titik pemulihan komposit — Titik pemulihan yang digunakan untuk mengelompokkan titik pemulihan bersarang bersama-sama untuk cadangan cluster Amazon EKS.
-
Titik pemulihan ber sarang — Titik pemulihan sumber daya yang merupakan bagian dari cluster Amazon EKS dan dicadangkan sebagai bagian dari titik pemulihan komposit.
-
EKS Cluster State — Manifest Kubernetes (file YAML atau JSON) yang menentukan status sumber daya Kubernetes yang diinginkan di cluster Anda. Ini termasuk sumber daya dan penerapan Kubernetes seperti: rahasia, peta konfigurasi, set stateful,, kelas penyimpanan, peta penyimpanan DaemonSets, kumpulan replika, klaim volume persisten, definisi sumber daya khusus, peran, dan pengikatan peran.
-
Titik Pemulihan Anak Konfigurasi Cluster Amazon EKS — Berisi status cluster Amazon EKS.
-
Poin Pemulihan Anak Volume Per sisten — Berisi cadangan volume persisten untuk jenis penyimpanan yang didukung (EBS, S3, EFS) yang didukung oleh EKS Add Ons CSI Driver.
Struktur cadangan Amazon EKS
Cadangan Amazon EKS mencakup komponen-komponen berikut:
-
Negara Cluster Amazon EKS
-
Penyimpanan Persisten: Cadangan jenis penyimpanan yang didukung termasuk Amazon EBS, Amazon EFS, dan Amazon S3
Amazon EKS Backup tidak akan menyertakan komponen berikut:
-
Gambar kontainer dari repositori eksternal (ECR, Docker)
-
Komponen infrastruktur cluster EKS (misalnya VPC, Subnets)
-
Auto-generated Sumber daya EKS seperti node, pod yang dibuat secara otomatis, acara, sewa, dan pekerjaan.
Pengaturan cadangan EKS dan prasyarat (“Sebelum Anda membuat cadangan”)
-
Pengaturan Cluster EKS:
-
Mode otorisasi Cluster EKS diatur ke API atau API_AND_CONFIG_MAP untuk membuat Entri Ak AWS Backup ses untuk mengakses cluster EKS.
-
-
Izin:
-
AWS Backup kebijakan terkelola AWSBackupServiceRolePolicyForBackup berisi izin yang diperlukan untuk membuat cadangan cluster Amazon EKS Anda dan penyimpanan persisten EBS dan EFS
-
Jika Cluster EKS Anda berisi bucket S3, Anda harus memastikan kebijakan dan prasyarat berikut untuk bucket S3 Anda ditambahkan dan diaktifkan seperti yang didokumentasikan:
-
-
Enkripsi:
-
Titik pemulihan anak Amazon EKS akan dienkripsi dengan kumpulan kunci Amazon KMS dari Vault Cadangan target
-
Titik pemulihan Penyimpanan Persisten akan dienkripsi sesuai dukungan saat ini untuk setiap kelas penyimpanan: Snapshots EBS, Cadangan S3, Cadangan EFS. Lihat Enkripsi untuk cadangan di AWS Backup
-
Buat cadangan Amazon EKS
Proses pembuatan cadangan disebut pekerjaan cadangan. Pekerjaan pencadangan cluster Amazon EKS memiliki status. Ketika pekerjaan pencadangan selesai, ia memiliki status Selesai. Ini menandakan titik pemulihan (cadangan) telah dibuat.
Membuat cadangan Amazon EKS sesuai permintaan
Format ARN cadangan Amazon EKS
Titik Pemulihan Komposit arn ::backup: ::recovery-point:composite:ekspartition/- region accountId cluster-name timestamp
Titik Pemulihan Anak arn ::backup: ::recovery-poin partition t:eks/ - region accountId cluster-name timestamp
Poin pemulihan Amazon EKS
Status titik pemulihan
Ketika pekerjaan pencadangan cluster Amazon EKS selesai (status pekerja Completed annya adalah), cadangan cluster telah dibuat. Cadangan ini juga dikenal sebagai titik pemulihan komposit. Titik pemulihan komposit dapat memiliki salah satu status berikut:Completed,Failed, atauPartial.
Setiap cadangan Amazon EKS membuat pekerjaan pencadangan induk untuk titik pemulihan komposit dan pekerjaan cadangan anak untuk setiap titik pemulihan anak (konfigurasi cluster dan volume persisten).
-
Pekerjaan pencadangan yang selesai berarti seluruh cluster Amazon EKS Anda dan sumber daya di dalamnya dilindungi oleh AWS Backup.
-
Status gagal menunjukkan bahwa pekerjaan pencadangan tidak berhasil; Anda harus membuat cadangan lagi setelah masalah yang menyebabkan kegagalan diperbaiki.
-
PartialStatus berarti bahwa tidak semua sumber daya di cluster dicadangkan. Hal ini dapat terjadi jika satu atau lebih pekerjaan pencadangan milik sumber daya dalam cluster (sumber daya bersarang) memiliki status selain.CompletedAnda dapat membuat cadangan sesuai permintaan secara manual untuk menjalankan kembali sumber daya apa pun yang menghasilkan status selainCompleted. -
Completed with issuesStatus berarti bahwa tidak semua sumber daya di cluster dicadangkan. Ini bisa terjadi ketika kita gagal membuat cadangan beberapa objek Kubernetes di cluster. Anda dapat berlangganan Peristiwa Pember itahuan untuk objek yang gagal untuk cadangan. Untuk informasi selengkapnya, lihat Opsi notifikasi dengan AWS Backup.
Setiap sumber daya bersarang dalam titik pemulihan komposit memiliki titik pemulihan individualnya sendiri, masing-masing dengan statusnya sendiri (salah satu Completed atauFailed). Poin pemulihan bersarang dengan status Completed dapat dipulihkan.
AWS Backup mendukung transisi siklus hidup ke cold storage untuk titik pemulihan volume yang persisten. Anda dapat berlangganan notifikasi untuk menerima peringatan tentang status pekerjaan cadangan.
Kelola titik pemulihan
Poin pemulihan komposit (cadangan) dapat disalin; titik pemulihan anak volume persisten dapat disalin, dihapus, dipisahkan, atau dipulihkan. Titik pemulihan anak status cluster Amazon EKS tidak dapat disalin, dihapus, atau dipisahkan karena mempertahankan hubungan 1:1 dengan titik pemulihan komposit induknya.
Titik pemulihan komposit yang berisi cadangan bersarang tidak dapat dihapus. Setelah titik pemulihan bersarang dalam titik pemulihan komposit dihapus atau dipisahkan, Anda dapat menghapus titik pemulihan komposit secara manual atau membiarkannya tetap ada sampai siklus hidup rencana cadangan menghapusnya.
Menghapus titik pemulihan
Anda dapat menghapus titik pemulihan menggunakan konsol atau menggunakan AWS CLI.
Untuk menghapus titik pemulihan menggunakan konsol:
Buka AWS Backup konsol di https://console.aws.amazon.com/backup
. -
Klik Sumber Daya Terlindungi di navigasi sebelah kiri. Di kotak teks, ketik EKS untuk hanya menampilkan cluster Amazon EKS Anda.
-
Poin pemulihan komposit akan ditampilkan di panel titik pemulihan. Tanda plus (+) di sebelah kiri setiap ID titik pemulihan dapat diklik untuk memperluas setiap titik pemulihan komposit, menunjukkan semua titik pemulihan bersarang yang terkandung dalam komposit. Anda dapat mencentang kotak di sebelah kiri titik pemulihan apa pun untuk memasukkannya ke dalam pilihan titik pemulihan yang ingin Anda hapus.
-
Klik tombol Hapus.
Saat Anda menggunakan konsol untuk menghapus satu atau lebih titik pemulihan komposit, kotak peringatan akan muncul. Kotak peringatan ini mengharuskan Anda untuk mengonfirmasi niat Anda untuk menghapus titik pemulihan komposit, termasuk titik pemulihan bersarang dalam tumpukan komposit.
Untuk menghapus titik pemulihan menggunakan API, gunakan DeleteRecoveryPoint perintah.
Saat Anda menggunakan API dengan AWS Command Line Interface Anda harus menghapus semua titik pemulihan bersarang sebelum menghapus titik komposit.
Memisahkan titik pemulihan bersarang dari titik pemulihan komposit
Anda dapat memutuskan hubungan titik pemulihan bersarang dari titik pemulihan komposit (misalnya, Anda ingin mempertahankan titik pemulihan bersarang tetapi menghapus titik pemulihan komposit). Kedua titik pemulihan akan tetap ada, tetapi mereka tidak akan lagi terhubung; yaitu, tindakan yang terjadi pada titik pemulihan komposit tidak akan lagi berlaku untuk titik pemulihan bersarang setelah dipisahkan. Titik pemulihan anak status cluster Amazon EKS tidak dapat dipisahkan karena mempertahankan hubungan 1:1 dengan titik pemulihan komposit induknya.
Anda dapat memisahkan titik pemulihan menggunakan konsol, atau Anda dapat memanggil API DisassociateRecoveryPointFromParent.
Salin titik pemulihan
Anda dapat menyalin titik pemulihan komposit, atau Anda dapat menyalin titik pemulihan bersarang jika sumber daya mendukung salinan lintas akun dan lintas wilayah.
Untuk menyalin titik pemulihan menggunakan AWS Backup konsol:
Buka AWS Backup konsol di https://console.aws.amazon.com/backup
-
Klik Vaults di navigasi sebelah kiri, dan pergi ke vault yang berisi titik pemulihan yang ingin Anda salin. Di kotak teks, ketik
EKSuntuk hanya menampilkan titik pemulihan Anda untuk cluster Amazon EKS. -
Titik pemulihan komposit dan bersarang akan ditampilkan di bawah panel ID titik pemulihan. Catatan Anda tidak dapat memilih dan menyalin titik pemulihan EKS bersarang.
-
Tanda panah di sebelah kiri setiap ID titik pemulihan komposit dapat diklik untuk memperluas, menunjukkan semua titik pemulihan bersarang yang terkandung dalam komposit. Anda dapat mengklik kotak centang persegi di sebelah kiri titik pemulihan apa pun untuk menyalinnya.
-
Setelah dipilih, klik dropdown T indakan di sudut kanan atas panel dan klik Salin.
Cadangan Amazon EKS mendukung semua jenis salinan:
Sama region/account
Akun silang
Lintas wilayah
Opt-in daerah
Batasan
-
Volume persisten menggunakan Driver CSI melalui migrasi CSI, plugin penyimpanan dalam pohon atau pengontrol ACK tidak didukung. Perhatikan bahwa anotasi
volume.kubernetes.io/storage-provisioner: ebs.csi.aws.comadalah metadata yang menunjukkan penyedia mana yang dapat mengelola volume, bukan bahwa volume menggunakan CSI. Penyedia sebenarnya ditentukan oleh StorageClass. -
Bucket Amazon S3 dengan awalan tertentu yang terpasang pada Driver CSI MountPoints tidak dapat dicadangkan. Hanya bucket Amazon S3 sebagai target yang didukung, bukan awalan tertentu.
-
Backup bucket Amazon S3 sebagai bagian dari cadangan cluster EKS hanya akan mendukung pencadangan snapshot.
-
Pencadangan sistem file EFS dalam akun lintas-tidak didukung melalui Cadangan EKS.
-
Volume persisten Amazon EFS dengan pemasangan subpath non-root tidak didukung. Hanya pegangan sistem file root atau pegangan titik akses yang didukung untuk pencadangan. Konfigurasi yang tidak didukung akan menghasilkan pekerjaan cadangan anak yang gagal dengan pesan kesalahan yang sesuai.
-
Amazon FSx melalui driver CSI tidak didukung melalui EKS Backup.
-
AWS Backup tidak mendukung Amazon EKS di AWS Outposts.
-
Tunduk pada kuota cadangan dan pemulihan.
Pekerjaan Cadangan Selesai dengan Masalah
Saat membuat cadangan cluster Amazon EKS, beberapa objek Kubernetes mungkin gagal diambil. Dalam hal ini, pekerjaan pencadangan akan selesai dengan Completed with issues status alih-alih gagal sepenuhnya, dengan pesan status berikut:
Beberapa Objek Kubernetes gagal dicadangkan. Untuk mendapatkan pemberitahuan tentang kegagalan ini, aktifkan notifikasi acara SNS.
Jenis objek Kubernetes berikut mungkin dilewati selama pekerjaan pencadangan karena masalah ketidaktersediaan Amazon EKS Metrics Server Add On yang mengakibatkan kesalahan 503 Service Unavailable. Lihat di sini untuk panduan pemecahan masalah
metrics.k8s.iocustom.metrics.k8s.ioexternal.metrics.k8s.iometrics.eks.amazonaws.com
Pertanyaan yang Sering Diajukan
-
“Apa yang termasuk sebagai bagian dari cadangan Amazon EKS?”
Sebagai bagian dari setiap cadangan cluster Amazon EKS, status cluster Amazon EKS dan volume persisten yang didukung oleh AWS Backup dicadangkan. Status cluster Amazon EKS mencakup detail seperti nama cluster, peran IAM, konfigurasi Amazon VPC, pengaturan jaringan, logging, enkripsi, add-on, entri akses, grup node terkelola, profil Fargate, asosiasi identitas pod, dan file manifes Kubernetes.
-
“Apakah
Partialstatus berarti pembuatan cadangan saya gagal?”Tidak. Status parSIAL menunjukkan bahwa beberapa titik pemulihan telah dicadangkan, sementara beberapa tidak. Ada dua kondisi untuk memeriksa apakah Anda mengharapkan hasil
Completedcadangan:-
Satu atau lebih pekerjaan cadangan milik sumber daya dalam cluster tidak berhasil dan pekerjaan harus dijalankan kembali.
-
Titik pemulihan bersarang telah dihapus atau dipisahkan dari titik pemulihan komposit.
-
-
“Apakah saya perlu menginstal agen atau Amazon EKS Add-on di cluster Amazon EKS saya sebelum membuat cadangan?”
Tidak. AWS Backup tidak memerlukan agen atau add-on apa pun untuk diinstal pada cluster Amazon EKS Anda. Satu-satunya prasyarat adalah mengatur mode otorisasi Cluster EKS Anda ke API atau API_AND_CONFIG_MAP untuk membuat Entri Akses AWS Backup untuk mengakses cluster EKS.
-
“Apakah Amazon EKS Backup menyertakan komponen infrastruktur Amazon EKS atau gambar Amazon ECR?”
Tidak. Pencadangan Amazon EKS berfokus pada status klaster EKS dan beban kerja aplikasi, bukan komponen infrastruktur atau gambar kontainer yang mendasarinya.
-
“Dapatkah saya mendaur ulang EKS Composite Recovery Point saya ke cold storage?”
Anda dapat beralih ke cold storage untuk titik pemulihan anak yang mendasari yang mendukung tingkatan penyimpanan dingin. Lihat matriks ketersediaan AWS Backup fitur untuk daftar lengkap dukungan.
-
“Apakah cadangan EKS saya inkremental?”
AWS Backup akan mengambil cadangan tambahan dari setiap titik pemulihan anak yang didukung hari ini, ini termasuk volume EBS, EFS Filesystems, dan bucket S3. Titik pemulihan anak klaster EKS akan menjadi cadangan penuh. Lihat matriks ketersediaan AWS Backup fitur.
-
“Bisakah saya membuat indeks dan mencari cadangan EKS saya?”
Tidak, namun Anda dapat membuat indeks sesuai permintaan dan mencari volume persisten di mana jenis penyimpanan yang mendasarinya mendukung kemampuan ini. AWS Backup Lihat matriks ketersediaan AWS Backup fitur.