View a markdown version of this page

Amazon-EKS-Backups - AWS Backup

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon-EKS-Backups

Ein Amazon Elastic Kubernetes Service (Amazon EKS) -Cluster besteht aus mehreren Ressourcen, die Sie als einzelne Einheit sichern können. Wenn Sie einen Amazon EKS-Cluster sichern, AWS Backup wird ein zusammengesetzter Wiederherstellungspunkt erstellt, der sowohl EKS-Clusterstatus-Backups als auch persistente Volume-Backups umfasst.

Wenn ein Amazon EKS-Cluster gesichert wird, werden Wiederherstellungspunkte für den Amazon EKS-Clusterstatus und die persistenten Volumes erstellt, die von unterstützt werden AWS Backup. Diese Wiederherstellungspunkte sind in einem übergeordneten Wiederherstellungspunkt zusammengefasst, der als Composite bezeichnet wird.

Ein Amazon EKS-Backup besteht aus zwei unterschiedlichen Komponenten:

  • Amazon EKS-Clusterstatus: Dies ist eine Sicherung des Amazon EKS-Clusterstatus. Im Folgenden finden Sie die Amazon EKS-Backup-Terminologie, um zu erfahren, was enthalten ist.

  • Persistenter Speicher: Dies ist eine Sicherung des persistenten Speichers (Amazon EBS, Amazon S3, Amazon Elastic File System), der über Persistent Volume Claims mit dem Amazon EKS-Cluster verbunden ist und vom EKS Add Ons CSI Driver https://docs.aws.amazon.com/eks/latest/userguide/storage.html unterstützt wird.

Amazon EKS-Backup-Terminologie

Die folgenden Begriffe werden in der gesamten Amazon EKS-Backup-Dokumentation verwendet. Informationen zur Amazon EKS-spezifischen Terminologie finden Sie in der Amazon EKS-Dokumentation.

  • Zusammengesetzter Wiederherstellungspunkt — Ein Wiederherstellungspunkt, der verwendet wird, um verschachtelte Wiederherstellungspunkte für ein Amazon EKS-Cluster-Backup zu gruppieren.

  • Verschachtelter Wiederherstellungspunkt — Ein Wiederherstellungspunkt einer Ressource, die Teil eines Amazon EKS-Clusters ist und als Teil des zusammengesetzten Wiederherstellungspunkts gesichert wird.

  • EKS-Clusterstatus — Die Kubernetes-Manifeste (YAML- oder JSON-Dateien), die den gewünschten Zustand der Kubernetes-Ressourcen in Ihrem Cluster definieren. Dazu gehören Kubernetes-Ressourcen und -Bereitstellungen wie: Secrets, Config Maps, Stateful Sets, Speicherklassen, Speicherzuordnungen DaemonSets, Replikatgruppen, persistente Volumenansprüche, benutzerdefinierte Ressourcendefinitionen, Rollen und Rollenbindungen.

  • Untergeordneter Wiederherstellungspunkt für die Amazon EKS-Cluster-Konfiguration — Enthält den Amazon EKS-Clusterstatus.

  • Persistent Volume Child Recovery Points — Enthält persistente Volume-Backups für unterstützte Speichertypen (EBS, S3, EFS), die vom EKS Add Ons CSI Driver https://docs.aws.amazon.com/eks/latest/userguide/storage.html unterstützt werden.

Amazon EKS-Backup-Struktur

Amazon EKS-Backups umfassen die folgenden Komponenten:

  • Amazon EKS-Cluster-Status

  • Persistenter Speicher: Backups unterstützter Speichertypen, einschließlich Amazon EBS, Amazon EFS und Amazon S3

Amazon EKS Backups enthalten nicht die folgenden Komponenten:

  • Container-Images aus externen Repositorys (ECR, Docker)

  • EKS-Cluster-Infrastrukturkomponenten (z. B. VPCs, Subnetze)

  • Auto-generated EKS-Ressourcen wie Knoten, automatisch generierte Pods, Ereignisse, Leasingverträge und Jobs.

Einrichtung und Voraussetzungen für das EKS-Backup („Vor dem Backup“)

Erstellen Sie ein Amazon EKS-Backup

Der Vorgang der Backup-Erstellung wird als Backup-Auftrag bezeichnet. Ein Amazon EKS-Cluster-Backup-Job hat einen Status. Wenn ein Backup-Job abgeschlossen ist, hat er den Status Abgeschlossen. Dies bedeutet, dass ein Wiederherstellungspunkt (ein Backup) erstellt wurde.

Erstellen eines Amazon EKS-Backups auf Abruf

Console

So erstellen Sie ein On-Demand-Backup Ihres Amazon EKS-Clusters:

  1. Öffnen Sie die AWS Backup Konsole unter https://console.aws.amazon.com/backup.

  2. Wählen Sie im Navigationsbereich Geschützte Ressourcen aus.

  3. Wählen Sie unter Ressourcentyp die Option Amazon EKS aus.

  4. Markieren Sie das Kontrollkästchen neben dem Amazon EKS-Cluster, den Sie sichern möchten.

  5. Wählen Sie On-Demand-Backup erstellen.

  6. Konfigurieren Sie Ihre Backup-Einstellungen, einschließlich des Backup-Fensters, des Übergangs zum Cold Storage und der Aufbewahrungsdauer.

  7. Wählen Sie On-Demand-Backup erstellen.

AWS CLI

Um ein On-Demand-Backup Ihres Amazon EKS-Clusters zu erstellen, verwenden Sie AWS CLI:

Verwenden Sie den start-backup-job-Befehl:

aws backup start-backup-job \ --backup-vault-name my-backup-vault \ --resource-arn arn:aws:eks:us-west-2:123456789012:cluster/my-cluster \ --iam-role-arn arn:aws:iam::123456789012:role/AWSBackupDefaultServiceRole \ --region us-west-2

Geben Sie optional zusätzliche Parameter wie Lebenszykluseinstellungen an:

aws backup start-backup-job \ --backup-vault-name my-backup-vault \ --resource-arn arn:aws:eks:us-west-2:123456789012:cluster/my-cluster \ --iam-role-arn arn:aws:iam::123456789012:role/AWSBackupDefaultServiceRole \ --lifecycle MoveToColdStorageAfterDays=30,DeleteAfterDays=365 \ --region us-west-2

Überwachen Sie den Status des Backup-Jobs:

aws backup describe-backup-job \ --backup-job-id backup-job-id \ --region us-west-2

Amazon EKS-Backup-ARN-Format

Zusammengesetzter Wiederherstellungspunkt arn ::backup: partition ::recovery-point:composite:eks/ - region accountId cluster-name timestamp

Untergeordneter Wiederherstellungspunkt arn ::backuppartition: ::recovery-point:eks/ - region accountId cluster-name timestamp

Amazon EKS-Wiederherstellungspunkte

Status des Wiederherstellungspunkts

Wenn die Sicherungsaufgabe eines Amazon EKS-Clusters abgeschlossen ist (der Auftragsstatus lautetCompleted), wurde eine Sicherung des Clusters erstellt. Dieses Backup wird auch als zusammengesetzter Wiederherstellungspunkt bezeichnet. Ein zusammengesetzter Wiederherstellungspunkt kann einen der folgenden Status haben: Completed, Failed oder Partial.

Jedes Amazon EKS-Backup erstellt einen übergeordneten Backup-Job für den Composite Recovery Point und untergeordnete Backup-Jobs für jeden untergeordneten Wiederherstellungspunkt (Cluster-Konfiguration und persistente Volumes).

  • Ein abgeschlossener Backup-Job bedeutet, dass Ihr gesamter Amazon EKS-Cluster und die darin enthaltenen Ressourcen durch geschützt sind AWS Backup.

  • Der Status „fehlgeschlagen“ bedeutet, dass der Backup-Auftrag nicht erfolgreich war. Sie sollten das Backup erneut erstellen, sobald das Problem, das den Fehler verursacht hat, behoben ist.

  • Ein Partial Status bedeutet, dass nicht alle Ressourcen im Cluster gesichert wurden. Dies kann passieren, wenn einer oder mehrere der Backup-Jobs, die zu Ressourcen innerhalb des Clusters gehören (verschachtelte Ressourcen), einen anderen Status als haben. Completed Sie können manuell ein On-Demand-Backup erstellen, um alle Ressourcen erneut auszuführen, die zu einem anderen Status als Completed geführt haben.

  • Ein Completed with issues Status bedeutet, dass nicht alle Ressourcen im Cluster gesichert wurden. Dies kann passieren, wenn wir einige Kubernetes-Objekte im Cluster nicht sichern können. Sie können Benachrichtigungsereignisse für fehlgeschlagene Objekte zur Sicherung abonnieren. Weitere Informationen finden Sie unter Benachrichtigungsoptionen mit AWS Backup.

Jede verschachtelte Ressource innerhalb des zusammengesetzten Wiederherstellungspunkts hat ihren eigenen individuellen Wiederherstellungspunkt mit jeweils eigenem Status (entweder Completed oder Failed). Verschachtelte Wiederherstellungspunkte mit dem Status Completed können wiederhergestellt werden.

AWS Backup unterstützt Lebenszyklusübergänge zu Cold Storage für persistente Volume-Recovery-Punkte. Sie können Benachrichtigungen abonnieren, um Benachrichtigungen zum Status des Backup-Jobs zu erhalten.

Verwalten von Wiederherstellungspunkten

Zusammengesetzte Wiederherstellungspunkte (Backups) können kopiert werden; untergeordnete Wiederherstellungspunkte für persistente Volumes können kopiert, gelöscht, getrennt oder wiederhergestellt werden. Der untergeordnete Amazon EKS-Cluster-Recovery-Punkt kann nicht kopiert, gelöscht oder getrennt werden, da er eine 1:1 -Beziehung zu seinem übergeordneten zusammengesetzten Wiederherstellungspunkt unterhält.

Ein zusammengesetzter Wiederherstellungspunkt, der verschachtelte Backups enthält, kann nicht gelöscht werden. Nachdem die verschachtelten Wiederherstellungspunkte innerhalb eines zusammengesetzten Wiederherstellungspunkts gelöscht oder die Zuweisung aufgehoben wurden, können Sie den zusammengesetzten Wiederherstellungspunkt manuell löschen oder ihn so lange bestehen lassen, bis er im Lebenszyklus des Backup-Plans gelöscht wird.

Löschen eines Wiederherstellungspunkts

Sie können einen Recovery-Punkt mithilfe der Konsole oder mit dem AWS CLI löschen.

So löschen Sie Wiederherstellungspunkte mithilfe der Konsole:

  1. Öffnen Sie die AWS Backup Konsole unter https://console.aws.amazon.com/backup.

  2. Klicken Sie in der linken Navigation auf Geschützte Ressourcen. Geben Sie EKS in das Textfeld ein, um nur Ihre Amazon EKS-Cluster anzuzeigen.

  3. Zusammengesetzte Wiederherstellungspunkte werden im Bereich Wiederherstellungspunkte angezeigt. Sie können auf das Pluszeichen (+) links neben jeder Wiederherstellungspunkt-ID klicken, um die einzelnen zusammengesetzten Wiederherstellungspunkte zu erweitern und alle verschachtelten Wiederherstellungspunkte anzuzeigen, die im zusammengesetzten Wiederherstellungspunkt enthalten sind. Sie können das Kästchen links neben einem beliebigen Wiederherstellungspunkt aktivieren, um ihn in die Auswahl der Wiederherstellungspunkte aufzunehmen, die Sie löschen möchten.

  4. Klicken Sie auf die Schaltfläche Löschen.

Wenn Sie die Konsole verwenden, um einen oder mehrere zusammengesetzte Wiederherstellungspunkte zu löschen, wird ein Warnfeld angezeigt. In diesem Warnfeld müssen Sie bestätigen, dass Sie beabsichtigen, die zusammengesetzten Wiederherstellungspunkte zu löschen, einschließlich der verschachtelten Wiederherstellungspunkte in zusammengesetzten Stacks.

Verwenden Sie den DeleteRecoveryPoint Befehl, um Wiederherstellungspunkte mithilfe der API zu löschen.

Wenn Sie die API mit der verwenden, müssen AWS Command Line Interface Sie alle verschachtelten Wiederherstellungspunkte löschen, bevor Sie einen zusammengesetzten Punkt löschen.

Trennen der Zuweisung eines verschachtelten Wiederherstellungspunkts zu einem zusammengesetzten Wiederherstellungspunkt

Sie können die Zuweisung eines verschachtelten Wiederherstellungspunkts zu einem zusammengesetzten Wiederherstellungspunkt aufheben (Sie möchten beispielsweise den verschachtelten Wiederherstellungspunkt behalten, den zusammengesetzten Wiederherstellungspunkt aber löschen). Beide Wiederherstellungspunkte bleiben bestehen, aber sie sind nicht mehr miteinander verbunden. Das heißt, Aktionen, die auf dem zusammengesetzten Wiederherstellungspunkt ausgeführt werden, gelten nicht mehr für den verschachtelten Wiederherstellungspunkt, sobald er getrennt wurde. Der untergeordnete Recovery-Punkt für den Amazon EKS-Cluster-Status kann nicht getrennt werden, da er eine 1:1 -Beziehung zu seinem übergeordneten zusammengesetzten Wiederherstellungspunkt unterhält.

Sie können die Verknüpfung des Wiederherstellungspunkts mithilfe der Konsole aufheben oder die API aufrufen. DisassociateRecoveryPointFromParent

Kopieren eines Wiederherstellungspunkts

Sie können einen Verbundwiederherstellungspunkt oder einen verschachtelten Wiederherstellungspunkt kopieren, wenn die Ressource konto- und regionsübergreifendes Kopieren unterstützt.

So kopieren Sie Wiederherstellungspunkte mithilfe der Konsole: AWS Backup

Öffnen Sie die AWS Backup Konsole unter https://console.aws.amazon.com/backup.

  1. Klicken Sie im linken Navigationsbereich auf Tresore und wechseln Sie zu dem Tresor, der den Wiederherstellungspunkt enthält, den Sie kopieren möchten. Geben Sie in das Textfeld ein, EKS um nur Ihre Wiederherstellungspunkte für Amazon EKS-Cluster anzuzeigen.

  2. Sowohl zusammengesetzte als auch verschachtelte Wiederherstellungspunkte werden im Bereich „Wiederherstellungspunkt-ID“ angezeigt. Hinweis: Sie können keinen verschachtelten EKS-Wiederherstellungspunkt auswählen und kopieren.

  3. Klicken Sie auf das Pfeilsymbol links neben jeder ID für einen zusammengesetzten Wiederherstellungspunkt, um es zu erweitern. Es zeigt alle verschachtelten Wiederherstellungspunkte an, die in dem zusammengesetzten Wiederherstellungspunkt enthalten sind. Sie können auf das quadratische Kontrollkästchen links neben einem beliebigen Wiederherstellungspunkt klicken, um ihn zu kopieren.

  4. Sobald es ausgewählt ist, klicken Sie in der oberen rechten Ecke des Fensters auf das Drop-down-Menü Aktionen und dann auf Kopieren.

Amazon EKS-Backups unterstützen alle Kopiertypen:

  • Das Gleiche region/account

  • Kontoübergreifend

  • Regionsübergreifend

  • Opt-in Regionen

Einschränkungen

  • Persistente Volumes, die einen CSI-Treiber per CSI-Migration verwenden, In-Tree-Speicher-Plugins oder ACK-Controller werden nicht unterstützt. Beachten Sie, dass es sich bei der Anmerkung um Metadaten volume.kubernetes.io/storage-provisioner: ebs.csi.aws.com handelt, die angeben, welcher Provisioner das Volume verwalten könnte, und nicht, dass das Volume CSI verwendet. Der tatsächliche Provisioner wird von der StorageClass bestimmt.

  • Amazon S3-Buckets mit bestimmten Präfixen, die an den CSI-Treiber angehängt sind, können nicht MountPoints gesichert werden. Nur Amazon S3-Buckets als Ziele werden unterstützt, keine spezifischen Präfixe.

  • Amazon S3-Bucket-Backups als Teil eines EKS-Cluster-Backups unterstützen nur Snapshot-Backups.

  • Backups von EFS-Dateisystemen in einem Cross-Konto werden über EKS-Backups nicht unterstützt.

  • Persistente Amazon EFS-Volumes mit Bereitstellungen ohne Root-Unterpfade werden nicht unterstützt. Nur Root-Dateisystem-Handles oder Access Point-Handles werden für Backups unterstützt. Nicht unterstützte Konfigurationen führen zu einem fehlgeschlagenen untergeordneten Backup-Job mit der entsprechenden Fehlermeldung.

  • Der Amazon FSx via CSI-Treiber wird über EKS Backups nicht unterstützt.

  • AWS Backup unterstützt Amazon EKS auf AWS Outposts nicht.

  • Vorbehaltlich der Sicherungs- und Wiederherstellungsquoten.

Backup-Jobs wurden mit Problemen abgeschlossen

Beim Sichern eines Amazon EKS-Clusters können einige Kubernetes-Objekte möglicherweise nicht abgerufen werden. In diesem Fall wird der Backup-Job mit einem Completed with issues Status abgeschlossen, anstatt dass er vollständig fehlschlägt. Es wird die folgende Statusmeldung angezeigt:

Die folgenden Kubernetes-Objekttypen können während eines Backup-Jobs aufgrund von Problemen mit der Nichtverfügbarkeit des Amazon EKS Metrics Server Add On übersprungen werden, was zu einem Fehler 503 Service Unavailable führt. Anleitungen zur Fehlerbehebung finden Sie hier. https://repost.aws/knowledge-center/eks-resolve-http-503-errors-kubernetes

  • metrics.k8s.io

  • custom.metrics.k8s.io

  • external.metrics.k8s.io

  • metrics.eks.amazonaws.com

Häufig gestellte Fragen

  1. „Was ist im Amazon EKS-Backup enthalten?“

    Im Rahmen jeder Sicherung eines Amazon EKS-Clusters werden der Amazon EKS-Clusterstatus und die persistenten Volumes, die von unterstützt AWS Backup werden, gesichert. Der Amazon EKS-Clusterstatus umfasst Details wie Clustername, IAM-Rolle, Amazon VPC-Konfiguration, Netzwerkeinstellungen, Protokollierung, Verschlüsselung, Add-Ons, Zugriffseinträge, verwaltete Knotengruppen, Fargate-Profile, Pod-Identitätszuordnungen und Kubernetes-Manifestdateien.

  2. „Bedeutet ein Partial-Status, dass die Erstellung meines Backups fehlgeschlagen ist?“

    Nein. Ein unvollständiger Status weist darauf hin, dass einige der Wiederherstellungspunkte gesichert wurden, andere jedoch nicht. Es gibt zwei Bedingungen, unter denen Sie überprüfen müssen, ob Sie ein Backup-Ergebnis erwartet haben: Completed

    1. Einer oder mehrere der Backup-Jobs, die zu Ressourcen innerhalb des Clusters gehören, waren nicht erfolgreich und der Job muss erneut ausgeführt werden.

    2. Ein verschachtelter Wiederherstellungspunkt wurde gelöscht oder vom zusammengesetzten Wiederherstellungspunkt getrennt.

  3. „Muss ich vor dem Backup einen Agenten oder Amazon EKS auf meinem Amazon EKS-Cluster Add-on installiert haben?“

    Nein. AWS Backup erfordert keine Installation von Agenten oder Add-Ons auf Ihrem Amazon EKS-Cluster. Die einzige Voraussetzung ist, dass der Autorisierungsmodus Ihres EKS-Clusters auf API oder API_AND_CONFIG_MAP gesetzt ist, um Zugriffseinträge für den Zugriff auf den EKS-Cluster AWS Backup zu erstellen.

  4. „Beinhaltet Amazon EKS Backups Amazon EKS-Infrastrukturkomponenten oder Amazon ECR-Images?“

    Nein. Amazon EKS-Backups konzentrieren sich auf den EKS-Cluster-Status und die Anwendungs-Workloads, nicht auf die zugrunde liegenden Infrastrukturkomponenten oder Container-Images.

  5. „Kann ich meinen EKS Composite Recovery Point in einen Kühlspeicher umwandeln?“

    Sie können für untergeordnete Wiederherstellungspunkte, die Cold Storage-Tiers unterstützen, auf Cold Storage umstellen. Eine vollständige Liste der unterstützten AWS Backup Funktionen finden Sie in der Matrix zur Verfügbarkeit von Funktionen.

  6. „Sind meine EKS-Backups inkrementell?“

    AWS Backup erstellt inkrementelle Backups jedes untergeordneten Wiederherstellungspunkts, sofern dies derzeit unterstützt wird. Dazu gehören EBS-Volumes, EFS-Dateisysteme und S3-Buckets. Beim untergeordneten EKS-Cluster-Status handelt es sich um ein vollständiges Backup. Weitere Informationen finden Sie in der Matrix zur Verfügbarkeit von AWS Backup Funktionen.

  7. „Kann ich einen Index erstellen und meine EKS-Backups durchsuchen?“

    Nein, Sie können jedoch On-Demand-Indizes erstellen und persistente Volumes durchsuchen, wenn der zugrunde liegende Speichertyp diese Funktion unterstützt. AWS Backup Weitere Informationen finden Sie in der Matrix zur Verfügbarkeit von AWS Backup Funktionen.