View a markdown version of this page

Memulihkan cluster Amazon EKS - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memulihkan cluster Amazon EKS

Anda dapat memulihkan cadangan cluster EKS menggunakan AWS Backup konsol atau CLI. Pencadangan EKS adalah titik pemulihan komposit yang mencakup status cluster EKS dan cadangan volume persisten.

AWS Backup mendukung beberapa pengalaman pemulihan termasuk pemulihan tingkat ruang nama granular. Pemulihan tidak merusak dan tidak akan mengganti objek Kubernetes yang ada di cluster EKS target Anda. Pemulihan juga tidak akan mengganti versi Kubernetes dari cluster EKS target.

Pencadangan EKS harus dipulihkan ke cluster EKS target, yang berarti cluster Amazon EKS yang telah disediakan sebelumnya. Sebagai bagian dari alur kerja pemulihan, Anda dapat memilih untuk membuat cluster EKS baru yang AWS Backup akan dibuat atas nama Anda.

catatan

AWS Backup akan memberikan serangkaian opsi terbatas untuk membuat cluster EKS baru sebagai bagian dari pemulihan. Untuk semua fungsionalitas pembuatan cluster EKS, pelanggan dapat membuat cluster EKS baru menggunakan Konsol EKS atau API dan memilih ini sebagai target pemulihan mereka.

Kembalikan kemampuan untuk Amazon EKS

Jenis kembalikan Kembalikan target Kembalikan perilaku
Pemulihan cluster yang ada Kembalikan ke cluster EKS sumber atau cluster EKS yang ada Mengembalikan semua sumber daya Kubernetes dan volume persisten ke cluster EKS yang ada. Semua pemulihan bersifat non-destruktif dan objek yang ada tidak diganti. Untuk objek yang dilewati, Anda dapat berlangganan Pemberitahuan SNS
Pemulihan cluster baru Membuat cluster Amazon EKS baru sebagai bagian dari pemulihan EKS Anda Restore membuat cluster EKS baru dan mengembalikan semua sumber daya Kubernetes dan volume persisten ke cluster yang baru dibuat
Pemulihan ruang nama Cluster Amazon EKS yang ada Memulihkan hanya ruang nama tertentu, sumber daya Kubernetes dan pemulihan penyimpanan persisten yang sesuai bersifat non-destruktif dan objek yang ada tidak diganti. Untuk objek yang dilewati, Anda dapat berlangganan Pemberitahuan SNS
Pemulihan Penyimpanan Peristent Tergantung Penyimpanan Persisten Kembalikan penyimpanan persisten individu sebagai pemulihan mandiri. Lihat Memulihkan Perilaku Amazon EBS, Amazon S3, Amazon EFS.

Perizinan

Izin yang diperlukan tergantung pada jenis pemulihan dan tujuan target.

  • AWS Backup kebijakan terkelola AWSBackupServiceRolePolicyForRestores berisi izin yang diperlukan untuk memulihkan cluster Amazon EKS dan penyimpanan persisten EBS dan EFS Anda.

  • Jika Cluster EKS Anda berisi bucket S3, atau Anda memulihkan titik pemulihan S3 anak saja, Anda harus memastikan kebijakan atau izin berikut di dalamnya ditetapkan ke peran Anda AWSBackupServiceRolePolicyForS3Restore.

Pertimbangan sebelum memulihkan

Sebelum Anda memulai pekerjaan pemulihan EKS, tinjau yang berikut ini. Jika Anda memulihkan cadangan EKS yang telah disalin di seluruh akun atau wilayah, pastikan Anda memeriksa pertimbangan ini sebelum pemulihan untuk mencegah kegagalan pemulihan.

  1. Peran IAM: saat memulihkan ke cluster yang berbeda, Peran IAM digunakan di cluster sumber (seperti identitas Pod, IRSA. Konfigurasi penyedia OIDC dll) harus ada di akun/wilayah sebagai cluster tujuan.

  2. Pastikan Versi dan Kompati bilitas EKS: Versi API dari objek yang ingin Anda pulihkan harus versi yang sama (atau sedekat mungkin) dan didukung di cluster baru. AWS Backup akan melakukan pemulihan upaya terbaik antara versi EKS, meskipun masalah kompatibilitas mungkin muncul saat memulihkan antara versi yang berbeda secara signifikan.

  3. Kelas Penyimpanan yang Mencocokkan: Untuk pemulihan ke cluster EKS yang ada, pastikan add-on Driver Penyimpanan CSI yang sesuai diinstal sebelum memulihkan

  4. Bucket S3: Saat memulihkan cluster EKS dengan Bucket S3, pastikan bucket S3 Anda memiliki versi dan dapat diakses di akun atau wilayah tujuan.

  5. Repositori Gambar: Saat memulihkan cluster EKS pastikan bahwa akun atau wilayah cluster EKS tujuan memiliki akses ke gambar yang direferensikan sebagai bagian dari pemulihan. Periksa apakah registri Anda memiliki izin kebijakan lintas-wilayah/akun yang memadai.

  6. Grup Keamanan: Grup keamanan harus dibuat sebelumnya untuk ALB, Pod Identities, EKS Node Groups dll. di akun target dan wilayah jika membuat cluster EKS baru sebagai bagian dari pemulihan Anda

  7. Zona dan Node Ketersediaan EBS: Zona Ketersediaan tempat Anda memulihkan volume EBS harus dipetakan ke Zona Ketersediaan dari node EKS yang ada

  8. Non-destructive mengembalikan: Semua pemulihan EKS akan bersifat non-destruktif dan tidak mengganti objek Kubernetes dari pemulihan target.

  9. Aktifkan Log Audit EKS: Aktifkan Log Audit EKS untuk pencatatan tambahan dan pemecahan masalah sebelum memulihkan. Anda juga dapat berlangganan notifikasi SNS untuk memberi tahu objek yang dilewati atau gagal saat pemulihan.

  10. Buffer Pemulihan Pembuatan Kluster EKS Baru: Saat membuat cluster EKS baru selama pemulihan, AWS Backup memperkenalkan buffer 15 menit setelah cluster EKS mencapai status yang tersedia tetapi sebelum membuat sumber daya EKS tambahan. Buffer ini memastikan bahwa semua komponen EKS yang mendasarinya sepenuhnya diinisialisasi sebelum sumber daya dependen dibuat.

  11. Data pengguna dalam template peluncuran: Saat membuat grup node menggunakan template peluncuran, jangan tent spec.cluster ukan di bagian data pengguna dari template peluncuran. Amazon EKS secara otomatis menyuntikkan parameter identitas cluster (apiServerEndpoint,certificateAuthority, danserviceIpv4Cidr) dan menggabungkannya dengan konfigurasi tambahan apa pun yang ditentukan dalam data pengguna.

Konfigurasi EKS

Saat Anda memulihkan Amazon komposit AWS Backup, Anda memilih jenis pemulihan dan tujuan target. Anda dapat memilih untuk mengembalikan ke cluster EKS sumber, cluster EKS yang ada atau membuat cluster EKS baru sebagai target pemulihan. Untuk cluster EKS baru, Anda dapat memilih untuk menggunakan pengaturan infrastruktur yang sama yang ada (misalnya VPC, subnet) sebagai cluster yang dicadangkan atau mengonfigurasi yang baru. AWS Backup dirancang untuk melakukan pemulihan non-destruktif yang tidak mengganti sumber daya yang ada.

Untuk pemulihan namespace, Anda dapat menentukan hingga 5 ruang nama untuk memulihkan secara selektif. Hanya sumber daya bercakupan ruang nama yang dipulihkan, sementara sumber daya dengan cakupan cluster dikecualikan kecuali untuk volume persisten terkait.

Sebagai pengaturan lanjutan, Anda dapat memilih untuk mengubah urutan pemulihan Objek Kubernetes. Secara default, AWS Backup akan mengembalikan semua objek Kubernetes dalam urutan sebagai berikut:

Sumber Daya Kubernetes Cakupan Cluster

  1. Definisi Sumber Daya Kustom

  2. Namespace (namespace itu sendiri, bukan sumber daya dalam namespace itu)

  3. StorageClasses

  4. PersistentVolumes

Sumber Daya Kubernetes Bercakupan Namespace

  1. PersistentVolumeClaims

  2. Rahasia

  3. ConfigMaps

  4. ServiceAccounts

  5. LimitRanges

  6. Polong

  7. ReplicaSets

Konfigurasi Penyimpanan Persisten

Sebagai bagian dari pemulihan cadangan Amazon EKS komposit, langkah kedua adalah mengonfigurasi konfigurasi Penyimpanan Persisten Anda. Ini akan bervariasi berdasarkan penyimpanan persisten yang dicadangkan sebagai bagian dari cluster EKS Anda.

Untuk Amazon EBS Snapshots, Anda harus menyediakan Zona Ketersediaan, di mana volume Amazon EBS akan dipulihkan dan dibuat. AWS Backup kemudian akan mencoba membuat pod EKS di zona ketersediaan yang sama seperti yang dipilih sehingga volume Anda dapat dipasang kembali ke cluster EKS Anda sebagai bagian dari pemulihan.

Sebagai bagian dari pemulihan, AWS Backup akan memasang kembali volume Amazon EBS dan bucket Amazon S3 Anda ke cluster EKS yang dipulihkan. Sistem file Amazon EFS dikembalikan ke awalan acak dan memerlukan pembuatan titik akses manual setelah pemulihan untuk dipasang kembali ke cluster EKS Anda. AWS Backup tidak membuat titik akses atau memasang target atas nama Anda, lihat panduan di sini untuk titik akses dan target pemasangan.

Prosedur pemulihan Amazon EKS

Ikuti langkah-langkah ini untuk memulihkan cadangan Amazon EKS menggunakan AWS Backup konsol atau AWS CLI:

Console
Untuk memulihkan cluster Amazon EKS Anda
  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Di panel navigasi, pilih Brankas cadangan.

  3. Pilih brankas cadangan yang berisi cadangan Amazon EKS Anda, lalu pilih titik pemulihan untuk cadangan Amazon EKS Anda.

  4. Pilih Pulihkan.

  5. Di panel opsi Pulihkan, pilih jenis pemulihan Anda:

    • Pulihkan klaster EKS penuh - Mengembalikan seluruh titik pemulihan komposit Amazon EKS

    • Pilih ruang nama untuk dipulihkan - Memulihkan hingga lima ruang nama tertentu

  6. Konfigurasikan tujuan target:

    • Untuk pemulihan cluster, pilih untuk membuat cluster baru atau menggunakan cluster yang ada

    • Untuk cluster baru, tentukan nama cluster, versi Kubernetes, konfigurasi VPC, peran IAM, subnet, Grup keamanan tambahan, pengaturan grup simpul, profil fargate, dan peran IAM identitas Pod

    • Untuk cluster yang ada, pilih cluster target dari dropdown

    • Untuk pemulihan namespace, tentukan nama cluster target dan namespace

  7. Secara opsional, konfigurasikan pengaturan lanjutan untuk urutan pemulihan kustom untuk sumber daya Kubernetes.

  8. Pilih peran pemulihan IAM untuk pekerjaan tersebut. Jika tidak menggunakan peran default, pastikan peran yang dipilih menyertakan PassRole izin iam:.

    catatan

    Jika manajer peran diaktifkan di akun Anda, AWS Backup pilih peran layanan default untuk Anda, dan opsi Kustomisasi tersedia. Untuk informasi selengkapnya, lihat Pembuatan peran IAM dalam Panduan Pengguna IAM.

  9. Pilih Pulihkan cadangan.

AWS CLI

Gunakan aws backup start-restore-job perintah dengan EKS-specific metadata Amazon.

Metadata yang diperlukan tergantung pada jenis pemulihan Anda. Semua operasi pemulihan memerlukan clusterName parameter.

Kembalikan titik pemulihan Amazon EKS melalui AWS CLI

Gunakan StartRestoreJob. Anda dapat menentukan metadata berikut selama pemulihan Amazon EKS:

Metadata wajib:

  • clusterName- Nama cluster untuk dipulihkan

Metadata opsional:

  • newCluster- (true/false) Jika kita harus membuat cluster EKS baru selama pemulihan. Jika newCluster adalah “true”, bidang metadata berikut berlaku:

    • eksClusterVersion- Versi cluster K8s yang diinginkan jika ingin meningkatkan versi cluster selama pemulihan

    • clusterRole- Peran IAM ARN untuk melampirkan ke cluster EKS yang dibuat

    • encryptionConfigProviderKeyArn- Tentukan kunci KMS ARN untuk mengenkripsi cluster tujuan. Ini bisa berupa kunci KMS dari cluster sumber, atau kunci KMS yang berbeda. Kunci KMS yang berbeda harus disediakan saat melakukan pemulihan lintas wilayah atau lintas akun. Hilangkan metadata ini sepenuhnya jika cluster sumber tidak dienkripsi.

    • clusterVpcConfig- VPC/Networking konfigurasi untuk cluster EKS yang dibuat. Bidang ini memiliki bidang bersarang berikut:

      • vpcId- VPC yang terkait dengan cluster Anda

      • subnetIds [Required]- Subnet yang terkait dengan cluster Anda

      • securityGroupIds [Required]- Grup keamanan tambahan yang terkait dengan cluster Anda

    • nodeGroups- Grup Node Terkelola yang akan dibuat pada Cluster EKS. NodeGroups Untuk pemulihan harus memiliki semua grup node yang sama dari waktu cadangan dan memiliki node yang cocokGroupId.

      • nodeGroupId [Required]- ID grup simpul

      • subnetIds [Required]- Subnet yang ditentukan untuk grup Auto Scaling yang terkait dengan grup node Anda

      • instanceTypes- Jika grup node tidak digunakan dengan template peluncuran, maka ini adalah jenis instance yang terkait dengan grup node

      • nodeRole [Required]- Peran IAM yang terkait dengan grup node Anda

      • securityGroupIds- ID grup keamanan yang diizinkan akses SSH ke node

      • remoteAccessEc2SshKey- Nama kunci Amazon EC2 SSH yang menyediakan akses untuk komunikasi SSH dengan node dalam grup node terkelola

      • launchTemplateId- Tentukan ID template peluncuran untuk membuat grup node. Ini bisa berupa ID template peluncuran dari cluster sumber, atau ID template peluncuran yang berbeda. Jika template peluncuran cluster sumber berisi titik akhir kode keras yang menunjuk ke cluster sumber itu sendiri, Anda harus memberikan ID template peluncuran yang berbeda. Hilangkan metadata ini sepenuhnya jika cluster sumber tidak menggunakan template peluncuran.

      • launchTemplateVersion- Luncurkan versi template yang terkait dengan ID template peluncuran yang ditentukan.

    • fargateProfiles- Profil Fargate yang akan dibuat di Cluster EKS. Profil Fargate untuk pemulihan harus memiliki semua Profil Fargate yang sama dari waktu cadangan dan memiliki nama yang cocok.

      • name [Required]- Nama profil Fargate

      • subnetIds- ID subnet untuk meluncurkan Pod

      • podExecutionRoleArn [Required]- ARN Peran IAM dari peran eksekusi Pod yang akan digunakan untuk Pod yang cocok dengan pemilih di profil Fargate

    • podIdentityAssociations- Asosiasi Identitas Pod yang akan dibuat di Cluster EKS

      • associationId- ID Asosiasi Identitas Pod

      • roleArn- Peran IAM ARN untuk Asosiasi Identitas Pod

  • kubernetesRestoreOrder- Mengganti urutan manifes Kubernetes dipulihkan. Urutan ini akan diutamakan daripada pesanan pemulihan layanan default. Ini mengikuti format: group/version /kind atau version/kind

    Contoh: ["v1/persistentvolumes","v1/pods","customresource/v2/custom"]

  • namespaceLevelRestore- (true/false) Jika Anda ingin melakukan pemulihan tingkat namespace

  • namespaces- Daftar ruang nama untuk memulihkan jika namespace “LevelRestore benar”. Dapat menyediakan hingga 5 ruang nama untuk dipulihkan.

    Contoh: ["ns-1","ns-2","ns-3","ns-4","ns-5"]

  • restoreKubernetesManifestsOnly- (true/false) Jika Anda hanya ingin mengembalikan file manifes Kubernetes dan tidak ada sistem penyimpanan persisten (EBS, S3, EFS, dll.)

  • nestedRestoreJobs- Kembalikan konfigurasi Metadata dari semua Poin Pemulihan bersarang untuk sistem PersistentVolume penyimpanan di Titik Pemulihan komposit. Ini adalah peta RecoveryPointArn: RestoreMetadata dari Titik Pemulihan itu

Kembalikan ke cluster yang ada

aws backup start-restore-job \ --recovery-point-arn "arn:aws:backup:us-west-2:123456789012:recovery-point:composite:eks/my-cluster-20240115" \ --iam-role-arn "arn:aws:iam::123456789012:role/AWSBackupDefaultServiceRole" \ --metadata '{"clusterName":"existing-cluster","newCluster":"false"}' \ --resource-type "EKS"

Kembalikan ruang nama tertentu ke cluster yang ada:

aws backup start-restore-job \ --recovery-point-arn "arn:aws:backup:us-west-2:123456789012:recovery-point:composite:eks/my-cluster-20240115" \ --iam-role-arn "arn:aws:iam::123456789012:role/AWSBackupDefaultServiceRole" \ --metadata '{"clusterName":"existing-cluster","newCluster":"false","namespaceLevelRestore":"true","namespaces":"[\"ns-1\",\"ns-2\",\"ns-3\",\"ns-4\",\"ns-5\"]"}' \ --resource-type "EKS"

Kembalikan volume persisten bersarang ke cluster yang ada:

aws backup start-restore-job \ --recovery-point-arn "arn:aws:backup:us-west-2:123456789012:recovery-point:composite:eks/my-cluster-20240115" \ --iam-role-arn "arn:aws:iam::123456789012:role/AWSBackupDefaultServiceRole" \ --metadata '{"clusterName":"existing-cluster","newCluster":"false","namespaceLevelRestore":"true","nestedrestorejobs":"{\"arn:aws:ec2:us-west-2::snapshot/snap-abc123\":\"{\\\"AvailabilityZone\\\":\\\"us-west-2a\\\"}\",\"arn:aws:backup:us-west-2:123456789012:recovery-point:fa71a304-2555-4c37-8128-f154b9578032\":\"{\\\"DestinationBucketName\\\":\\\"bucket-name\\\"}\"}"}' \ --resource-type "EKS"

Kembalikan ke cluster baru

aws backup start-restore-job \ --recovery-point-arn "arn:aws:backup:us-west-2:123456789012:recovery-point:composite:eks/my-cluster-20240115" \ --iam-role-arn "arn:aws:iam::123456789012:role/AWSBackupDefaultServiceRole" \ --metadata '{"clusterName":"new-cluster","newCluster":"true","clusterRole":"arn:aws:iam::123456789012:role/EKSClusterRole","eksClusterVersion":"1.33","encryptionConfigProviderKeyArn":"arn:aws:kms:us-west-2:123456789012:key/ecb2b326-784d-4ec0-8d07-20ab826b5a13","clusterVpcConfig":"{\"vpcId\":\"vpc-1234\",\"subnetIds\":[\"subnet-1\",\"subnet-2\",\"subnet-3\"],\"securityGroupIds\":[\"sg-123\"]}","nodeGroups":"[{\"nodeGroupId\":\"nodegroup-1\",\"subnetIds\":[\"subnet-1\",\"subnet-2\",\"subnet-3\"],\"nodeRole\":\"arn:aws:iam::123456789012:role/EKSNodeGroupRole\",\"instanceTypes\":[\"t3.small\"],\"launchTemplateId\":\"lt-0b13949aae3f2b867\",\"launchTemplateVersion\":\"1\"}]","fargateProfiles":"[{\"name\":\"fargate-profile-1\",\"subnetIds\":[\"subnet-1\",\"subnet-2\",\"subnet-3\"],\"podExecutionRoleArn\":\"arn:aws:iam::123456789012:role/EKSFargateProfileRole\"}]"}' \ --resource-type "EKS"

Setelah memulai pekerjaan pemulihan, gunakan describe-restore-job untuk memantau kemajuan:

aws backup describe-restore-job --restore-job-id restore-job-id

Anda dapat berlangganan Peristiwa Pember itahuan untuk objek yang gagal dan dilewati untuk dipulihkan. Untuk informasi selengkapnya, lihat Opsi notifikasi dengan AWS Backup.

Amazon EKS mengembalikan pesan status

Saat pekerjaan pemulihan selesai, Anda mungkin melihat pesan status berikut. Tabel menunjukkan skenario yang mungkin dan nilai status pekerjaan yang sesuai:

Skenario Status Tugas Contoh pesan
Semua objek berhasil dipulihkan DISELESAIKAN
Satu atau lebih objek gagal dipulihkan DISELESAIKAN “Satu atau lebih objek Kubernetes gagal dipulihkan. Untuk mendapatkan pemberitahuan tentang kegagalan ini, aktifkan notifikasi acara SNS.
Pemulihan tidak bisa selesai FAILED (rincian kesalahan)

Objek yang dilewati selama pemulihan

Objek Kubernetes berikut dipulihkan berdasarkan upaya terbaik. Jika gagal memulihkan, mereka dipindahkan ke daftar yang dilewati. Objek ini dikelola sistem dan dibuat ulang oleh Kubernetes atau Amazon EKS:

  • FlowSchemas dengan apf.kubernetes.io/autoupdate-spec: "true" anotasi

  • PriorityLevelConfigurations dengan apf.kubernetes.io/autoupdate-spec: "true" anotasi

  • eks-exempt FlowSchema (EKS-managed, merujuk pengecualian yang dilindungi PriorityLevelConfiguration)

  • kubernetesLayanan di default namespace (titik akhir server API)

  • kube-dnsLayanan di kube-system namespace (CoreDNS)

Objek Kubernetes berikut selalu dilewati selama pemulihan. Objek ini termasuk infrastruktur node dan komponen jaringan. Mereka mereferensikan keadaan khusus cluster. Pengontrol Kubernetes secara otomatis membuat ulang objek ini ketika node dan layanan menjadi aktif di cluster target. Jika Anda memulihkan objek ini dari cadangan, objek tersebut dapat menyebabkan konflik atau kesalahan. Konflik ini terjadi karena objek yang dipulihkan mereferensikan sumber daya yang tidak ada di cluster target.

  • Endpoints (v1/endpoints) - Titik akhir jaringan yang menentukan alamat IP untuk Layanan. Pengontrol Endpoints secara otomatis mengelola ini berdasarkan pemilih Layanan.

  • EndpointSlices (discovery.k8s.io/v1/endpointslices) - Peng EndpointSlice ontrol secara otomatis mengelola objek-objek ini.

  • IPAddresses (networking.k8s.io/v1/ipaddresses) - Jaringan Kubernetes mengelola alokasi IP internal cluster ini.

  • CSInodes (storage.k8s.io/v1/csinodes) - Kubelet secara otomatis membuat objek ini ketika driver CSI mendaftar pada node.

  • VolumeAttachments (storage.k8s.io/v1/volumeattachments) - Peng attach/detach ontrol secara otomatis membuat objek ini ketika pod membutuhkan volume.

Objek yang sudah ada di cluster target juga dilewati. Pemulihan EKS tidak merusak — objek yang ada tidak pernah diganti atau dihapus.

Untuk menerima pemberitahuan tentang objek yang dilewati atau gagal selama pemulihan, berlangganan notifikasi acara SNS. Untuk informasi selengkapnya, lihat Opsi notifikasi dengan AWS Backup.

Pertimbangan OIDC dan IRSA untuk pemulihan lintas cluster

Saat memulihkan cadangan Amazon EKS ke cluster yang berbeda dari sumbernya, objek Kubernetes yang merujuk Peran IAM untuk Akun Layanan (IRSA) mempertahankan titik akhir penyedia OIDC cluster sumber. Referensi ini ada dalam anotasi akun layanan dan kebijakan kepercayaan IAM. AWS Backup tidak secara otomatis memperbaruinya selama pemulihan.

Jika beban kerja Anda menggunakan IRSA, pemulihan lintas cluster memerlukan:

  • Cluster tujuan harus memiliki penyedia OIDC yang dikonfigurasi.

  • Semua peran IAM yang dirujuk oleh akun layanan Kubernetes harus memperbarui kebijakan kepercayaannya untuk menyertakan titik akhir penyedia OIDC cluster tujuan.

  • Anotasi akun layanan (eks.amazonaws.com/role-arn) masih akan mereferensikan peran asli — verifikasi ini cocok dengan peran yang valid di akun tujuan.

Jika dependensi ini tidak terpenuhi, pod akan gagal mengambil peran IAM setelah pemulihan, dan pekerjaan pemulihan mungkin melaporkan kegagalan selama validasi.

Rekomendasi: Untuk beban kerja yang memerlukan portabilitas pemulihan lintas cluster atau lintas akun, sebaiknya gunakan EKS Pod Identity alih- alih IRSA. EKS Pod Identity tidak bergantung pada penyedia OIDC khusus cluster dan menyederhanakan skenario pemulihan lintas cluster.