기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon EKS 클러스터 복원
AWS Backup 콘솔 또는 CLI를 사용하여 EKS 클러스터 백업을 복원할 수 있습니다. EKS 백업은 EKS 클러스터 상태와 영구 볼륨 백업을 모두 포함하는 복합 복구 시점입니다.
AWS Backup 는 세분화된 네임스페이스 수준 복원을 포함하여 여러 복원 경험을 지원합니다. 복원은 비파괴적이며 대상 EKS 클러스터의 기존 Kubernetes 객체를 덮어쓰지 않습니다. 또한 복원은 대상 EKS 클러스터의 Kubernetes 버전을 덮어쓰지 않습니다.
EKS 백업은 대상 EKS 클러스터, 즉 사전 프로비저닝된 Amazon EKS 클러스터로 복원되어야 합니다. 복원 워크플로의 일부로 사용자를 대신하여 생성할 새 EKS 클러스터를 생성하도록 선택할 수 AWS Backup 있습니다.
참고
AWS Backup 는 복원의 일부로 새 EKS 클러스터를 생성하기 위한 제한된 옵션 세트를 제공합니다. 모든 EKS 클러스터 생성 기능에 대해 고객은 EKS 콘솔 또는 API를 사용하여 새 EKS
Amazon EKS의 복원 기능
| 복원 유형 | 복원 대상 | 복원 동작 |
|---|---|---|
| 기존 클러스터 복원 | 소스 EKS 클러스터 또는 기존 EKS 클러스터로 복원 | 모든 Kubernetes 리소스와 영구 볼륨을 기존 EKS 클러스터로 복원합니다. 모든 복원은 비파괴적이며 기존 객체는 덮어쓰지 않습니다. 건너뛴 객체의 경우 SNS 알림을 구독할 수 있습니다. |
| 새 클러스터 복원 | EKS 복원의 일부로 새 Amazon EKS 클러스터를 생성합니다. | 복원은 새 EKS 클러스터를 생성하고 모든 Kubernetes 리소스 및 영구 볼륨을 새로 생성된 clsuter로 복원합니다. |
| 네임스페이스 복원 | 기존 Amazon EKS 클러스터 | 지정된 네임스페이스만 복원하고 Kubernetes 리소스 및 해당 영구 스토리지 복원은 비파괴적이며 기존 객체를 덮어쓰지 않습니다. 건너뛴 객체의 경우 SNS 알림을 구독할 수 있습니다. |
| 영구 스토리지 복원 | 영구 스토리지 종속 | 개별 영구 스토리지를 독립 실행형 복원으로 복원합니다. Amazon EBS, Amazon Amazon S3 EFS의 복원 동작을 참조하세요. |
권한
필요한 권한은 복원 유형 및 대상에 따라 다릅니다.
-
AWS Backup의 관리형 정책 AWSBackupServiceRolePolicyForRestores에는 Amazon EKS 클러스터와 EBS 및 EFS 영구 스토리지를 복원하는 데 필요한 권한이 포함되어 있습니다.
-
EKS 클러스터에 S3 버킷이 포함되어 있거나 하위 S3 복구 시점만 복원하는 경우 내 다음 정책 또는 권한이 AWSBackupServiceRolePolicyForS3Restore 역할에 할당되었는지 확인해야 합니다.
복원 전 고려 사항
EKS 복원 작업을 시작하기 전에 다음을 검토합니다. 계정 또는 리전 간에 복사된 EKS 백업을 복원하는 경우 복원 실패를 방지하기 위해 복원 전에 이러한 고려 사항을 확인해야 합니다.
-
IAM 역할: 다른 클러스터로 복원할 때 소스 클러스터에 사용되는 IAM 역할(예: 포드 자격 증명, IRSA. OIDC 공급자 구성 등)이 대상 클러스터로 계정/리전에 있어야 합니다.
-
EKS 버전 및 호환성 보장: 복원하려는 객체의 API 버전은 동일한 버전(또는 가능한 한 가까운 버전)이어야 하며 새 클러스터에서 지원되어야 합니다. AWS Backup 는 EKS 버전 간에 최선의 복원을 수행하지만, 상당히 다른 버전 간에 복원할 때 호환성 문제가 발생할 수 있습니다.
-
스토리지 클래스 일치: 기존 EKS 클러스터로 복원하는 경우 복원하기 전에 적절한 CSI 스토리지 드라이버 추가 기능이 설치되어 있는지 확인합니다.
-
S3 버킷: S3 버킷으로 EKS 클러스터를 복원할 때 S3 버킷의 버전이 지정되어 있고 대상 계정 또는 리전에서 액세스할 수 있는지 확인합니다.
-
이미지 리포지토리: EKS 클러스터를 복원할 때 대상 EKS 클러스터의 계정 또는 리전이 복원의 일부로 참조되는 이미지에 액세스할 수 있는지 확인합니다. 레지스트리에 충분한 교차 리전/계정 정책 권한이 있는지 확인합니다.
-
보안 그룹: 복원의 일부로 새 EKS 클러스터를 생성하는 경우 대상 계정 및 리전의 ALB, 포드 ID, EKS 노드 그룹 등에 대해 보안 그룹을 미리 생성해야 합니다.
-
EBS 가용 영역 및 노드: EBS 볼륨을 복구하는 가용 영역을 기존 EKS 노드의 가용 영역에 매핑해야 합니다.
-
비파괴 복원: 모든 EKS 복원은 비파괴적이며 대상 복원의 Kubernetes 객체를 덮어쓰지 않습니다.
-
EKS 감사 로그 활성화: 복원 전에 추가 로깅 및 문제 해결을 위해 EKS 감사 로그를 활성화합니다. SNS 알림을 구독하여 복원 시 건너뛰거나 실패한 객체를 알릴 수도 있습니다.
EKS 구성
복합 Amazon을 복원 AWS Backup할 때 복원 유형과 대상을 선택합니다. 소스 EKS 클러스터, 기존 EKS 클러스터로 복원하거나 복원 대상으로 새 EKS 클러스터를 생성하도록 선택할 수 있습니다. 새 EKS 클러스터의 경우 백업된 클러스터와 동일한 기존 인프라 설정(예: VPC, 서브넷)을 사용하거나 새 설정을 구성하도록 선택할 수 있습니다. AWS Backup 는 항상 기존 리소스를 덮어쓰지 않는 비파괴 복원을 수행합니다.
네임스페이스 복원의 경우 선택적으로 복원할 네임스페이스를 최대 5개까지 지정할 수 있습니다. 네임스페이스 범위 리소스만 복원되고 관련 영구 볼륨을 제외하고 클러스터 범위 리소스는 제외됩니다.
고급 설정으로 Kubernetes 객체의 복원 순서를 변경할 수 있습니다. 기본적으로 AWS Backup 는 모든 Kubernetes 객체를 다음 순서로 복원합니다.
클러스터 범위 Kubernetes 리소스
-
사용자 지정 리소스 정의
-
네임스페이스(네임스페이스 내의 리소스가 아닌 네임스페이스 자체)
-
StorageClasses
-
PersistentVolumes
네임스페이스 범위 Kubernetes 리소스
-
PersistentVolumeClaims
-
보안 암호
-
ConfigMaps
-
ServiceAccounts
-
LimitRanges
-
포드
-
ReplicaSets
영구 스토리지 구성
복합 Amazon EKS 백업 복원의 일부로 두 번째 단계는 영구 스토리지 구성을 구성하는 것입니다. 이는 EKS 클러스터의 일부로 백업된 영구 스토리지에 따라 달라집니다.
Amazon EBS 스냅샷의 경우 Amazon EBS 볼륨이 복원 및 생성되는 가용 영역을 제공해야 합니다. 그러면 AWS Backup 는 볼륨을 복원의 일부로 EKS 클러스터에 다시 마운트할 수 있도록 선택한 것과 동일한 가용 영역에 EKS 포드를 생성하려고 시도합니다.
복원의 일부로 AWS Backup 는 Amazon EBS 볼륨과 Amazon S3 버킷을 복원된 EKS 클러스터에 다시 마운트합니다. Amazon EFS 파일 시스템은 임의의 접두사로 복원되며 EKS 클러스터에 다시 탑재하기 위해 복원 후 수동으로 액세스 포인트를 생성해야 합니다. AWS Backup 는 사용자를 대신하여 액세스 포인트 또는 탑재 대상을 생성하지 않습니다. 액세스 포인트 및 탑재 대상에 대한 지침은 여기의 지침을 참조하세요.
Amazon EKS 복원 절차
AWS Backup 콘솔 또는를 사용하여 Amazon EKS 백업을 복원하려면 AWS CLI다음 단계를 따르세요.
복원을 위해 실패한 객체와 건너뛴 객체에 대한 알림 이벤트를 구독할 수 있습니다. 자세한 내용은 를 사용한 알림 옵션을 참조하세요 AWS Backup.