Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memulihkan kluster Amazon EKS
Anda dapat memulihkan cadangan kluster EKS menggunakan AWS Backup konsol atau CLI. Pencadangan EKS adalah titik pemulihan komposit yang mencakup status klaster EKS dan pencadangan volume persisten.
AWS Backup mendukung beberapa pengalaman pemulihan termasuk pemulihan tingkat ruang nama granular. Restore bersifat non-destruktif dan tidak akan menimpa objek Kubernetes yang ada di kluster EKS target Anda. Restore juga tidak akan menimpa versi Kubernetes dari cluster EKS target.
EKS Backup harus dikembalikan ke cluster EKS target, yang berarti cluster Amazon EKS yang telah disediakan sebelumnya. Sebagai bagian dari alur kerja pemulihan, Anda dapat memilih untuk membuat cluster EKS baru yang AWS Backup akan dibuat atas nama Anda.
catatan
AWS Backup akan memberikan serangkaian opsi terbatas untuk membuat cluster EKS baru sebagai bagian dari pemulihan. Untuk semua fungsionalitas pembuatan kluster EKS, pelanggan dapat membuat cluster EKS baru menggunakan Konsol EKS
Kembalikan kemampuan untuk Amazon EKS
| Kembalikan jenis | Kembalikan target | Kembalikan perilaku |
|---|---|---|
| Pemulihan cluster yang ada | Kembalikan ke cluster EKS sumber atau kluster EKS yang ada | Memulihkan semua sumber daya Kubernetes dan volume persisten ke cluster EKS yang ada. Semua pemulihan adalah non-destruktif dan objek yang ada tidak ditimpa. Untuk objek yang dilewati, Anda dapat berlangganan Notifikasi SNS |
| Pemulihan cluster baru | Membuat cluster Amazon EKS baru sebagai bagian dari pemulihan EKS Anda | Restore membuat klaster EKS baru dan mengembalikan semua resource Kubernetes dan volume persisten ke clsuter yang baru dibuat |
| Pemulihan namespace | Cluster Amazon EKS yang ada | Memulihkan hanya namespace tertentu, sumber daya Kubernetes mereka dan pemulihan penyimpanan persisten yang sesuai adalah non-destruktif dan objek yang ada tidak ditimpa. Untuk objek yang dilewati, Anda dapat berlangganan SNS Notifcations |
| Pemulihan Penyimpanan Peristent | Tergantung Penyimpanan Persisten | Kembalikan penyimpanan persisten individu sebagai pemulihan mandiri. Lihat Memulihkan Perilaku Amazon EBS, Amazon S3, Amazon EFS. |
Izin
Izin yang diperlukan bergantung pada jenis pemulihan dan tujuan target.
-
AWS Backup Kebijakan terkelola AWSBackupServiceRolePolicyForRestoresberisi izin yang diperlukan untuk memulihkan cluster Amazon EKS dan penyimpanan persisten EBS dan EFS.
Pertimbangan sebelum memulihkan
Sebelum Anda memulai pekerjaan pemulihan EKS, tinjau yang berikut ini. Jika Anda memulihkan cadangan EKS yang telah disalin di seluruh akun atau wilayah, pastikan Anda memeriksa pertimbangan ini sebelum pemulihan untuk mencegah kegagalan pemulihan.
-
Peran IAM: saat memulihkan ke cluster yang berbeda, Peran IAM digunakan dalam cluster sumber (seperti identitas Pod, IRSA. Konfigurasi penyedia OIDC dll) harus ada di akun/wilayah sebagai cluster tujuan.
-
Pastikan Versi dan Kompatibilitas EKS: Versi API dari objek yang ingin Anda pulihkan harus versi yang sama (atau sedekat mungkin) dan didukung di cluster baru. AWS Backup akan melakukan upaya terbaik memulihkan antara versi EKS, meskipun masalah kompatibilitas mungkin muncul saat memulihkan antara versi yang berbeda secara signifikan.
-
Mencocokkan Kelas Penyimpanan: Untuk mengembalikan ke kluster EKS yang ada, pastikan bahwa add-on Driver Penyimpanan CSI yang sesuai diinstal sebelum memulihkan
-
Bucket S3: Saat memulihkan cluster EKS dengan Bucket S3, pastikan bucket S3 Anda berversi dan dapat diakses di akun atau wilayah tujuan.
-
Image Repository: Saat memulihkan kluster EKS, pastikan bahwa akun atau wilayah klaster EKS tujuan memiliki akses ke gambar yang direferensikan sebagai bagian dari pemulihan. Periksa apakah registri Anda memiliki izin kebijakan lintas wilayah/akun yang memadai.
-
Grup Keamanan: Grup keamanan harus dibuat sebelumnya untuk ALB, Identitas Pod, Grup Node EKS dll di akun target dan wilayah jika membuat klaster EKS baru sebagai bagian dari pemulihan Anda
-
Zona Ketersediaan dan Node EBS: Availability Zone tempat Anda memulihkan volume EBS harus dipetakan ke Availability Zone dari node EKS yang ada
-
Pemulihan non-destruktif: Semua pemulihan EKS akan bersifat non-destruktif dan tidak menimpa objek Kubernetes dari target restore.
-
Aktifkan Log Audit EKS: Aktifkan Log Audit EKS untuk pencatatan dan pemecahan masalah tambahan sebelum memulihkan. Anda juga dapat berlangganan notifikasi SNS untuk memberi tahu objek yang dilewati atau gagal saat dipulihkan.
EKS Konfigurasi
Saat Anda memulihkan Amazon komposit AWS Backup, Anda memilih jenis pemulihan dan tujuan target. Anda dapat memilih untuk mengembalikan ke kluster EKS sumber, kluster EKS yang ada atau membuat cluster EKS baru sebagai target pemulihan. Untuk kluster EKS baru, Anda dapat memilih untuk menggunakan setelan infrastruktur yang sudah ada (misalnya VPC, subnet) sebagai cluster cadangan atau mengonfigurasi yang baru. AWS Backup akan selalu melakukan pemulihan non-destruktif yang tidak menimpa sumber daya yang ada.
Untuk pemulihan namespace, Anda dapat menentukan hingga 5 ruang nama untuk dipulihkan secara selektif. Hanya sumber daya dengan cakupan ruang nama yang dipulihkan, sementara sumber daya dengan cakupan klaster dikecualikan kecuali untuk volume persisten terkait.
Sebagai pengaturan lanjutan, Anda dapat memilih untuk mengubah urutan pemulihan Objek Kubernetes. Secara Default, AWS Backup akan mengembalikan semua objek Kubernetes dalam urutan sebagai berikut:
Sumber Daya Kubernetes Cakupan Kluster
-
Definisi Sumber Daya Kustom
-
Ruang nama (namespace itu sendiri, bukan sumber daya di dalam namespace itu)
-
StorageClasses
-
PersistentVolumes
Sumber Daya Kubernetes Cakupan Namespace
-
PersistentVolumeClaims
-
Rahasia
-
ConfigMaps
-
ServiceAccounts
-
LimitRanges
-
Pod
-
ReplicaSets
Konfigurasi Penyimpanan Persisten
Sebagai bagian dari pemulihan cadangan Amazon EKS komposit, langkah kedua adalah mengonfigurasi konfigurasi Penyimpanan Persisten Anda. Ini akan bervariasi berdasarkan penyimpanan persisten yang dicadangkan sebagai bagian dari kluster EKS Anda.
Untuk Snapshot Amazon EBS, Anda harus menyediakan Availability Zone, tempat volume Amazon EBS akan dipulihkan dan dibuat. AWS Backup kemudian akan mencoba membuat pod EKS di zona ketersediaan yang sama seperti yang dipilih sehingga volume Anda dapat dipasang kembali ke cluster EKS Anda sebagai bagian dari pemulihan.
Sebagai bagian dari pemulihan, AWS Backup akan memasang kembali volume Amazon EBS dan bucket Amazon S3 Anda ke kluster EKS yang dipulihkan. Sistem file Amazon EFS mengembalikan ke awalan acak dan memerlukan pembuatan titik akses manual setelah memulihkan untuk di-remount ke cluster EKS Anda. AWS Backup tidak membuat titik akses atau memasang target atas nama Anda, lihat panduan di sini untuk titik akses dan target pemasangan.
Prosedur pemulihan Amazon EKS
Ikuti langkah-langkah ini untuk memulihkan cadangan Amazon EKS menggunakan AWS Backup konsol atau: AWS CLI
Anda dapat berlangganan Acara Pemberitahuan untuk objek yang gagal dan dilewati untuk dipulihkan. Untuk informasi selengkapnya, lihat Opsi pemberitahuan dengan AWS Backup.