Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Amazon EKS backups
Un cluster Amazon Elastic Kubernetes Service (Amazon EKS) è costituito da più risorse di cui è possibile eseguire il backup come una singola unità. Quando si esegue il backup di un cluster Amazon EKS, AWS Backup viene creato un punto di ripristino composito che include sia lo stato del cluster EKS che i backup persistenti dei volumi.
Quando viene eseguito il backup di un cluster Amazon EKS, vengono creati punti di ripristino per lo stato del cluster Amazon EKS e per i volumi persistenti supportati da AWS Backup. Questi punti di ripristino sono raggruppati in un punto di ripristino globale chiamato composito.
Esistono due componenti distinti di un backup Amazon EKS:
-
Amazon EKS Cluster State: si tratta di un backup dello stato del cluster Amazon EKS. Consulta la terminologia di backup di Amazon EKS di seguito per scoprire cosa è incluso.
-
Storage persistente: si tratta di un backup dello storage persistente (Amazon EBS, Amazon S3, Amazon Elastic File System) collegato al cluster Amazon EKS tramite Persistent Volume Claims e supportato da EKS Add Ons CSI Driver.
Terminologia di backup di Amazon EKS
I seguenti termini vengono utilizzati in tutta la documentazione di backup di Amazon EKS. Per la terminologia specifica di Amazon EKS, consulta la documentazione di Amazon EKS.
-
Punto di ripristino composito: un punto di ripristino utilizzato per raggruppare i punti di ripristino annidati per un backup su cluster Amazon EKS.
-
Punto di ripristino annidato: punto di ripristino di una risorsa che fa parte di un cluster Amazon EKS e di cui viene eseguito il backup come parte del punto di ripristino composito.
-
Stato del cluster EKS: i manifesti Kubernetes (file YAML o JSON) che definiscono lo stato desiderato delle risorse Kubernetes nel cluster. Ciò include risorse e implementazioni Kubernetes come: segreti, mappe di configurazione, set stateful, classi di archiviazione, mappe di archiviazione, mappe di archiviazione, set di repliche, attestazioni di volume persistenti DaemonSets, definizioni di risorse personalizzate, ruoli e associazioni di ruolo.
-
Amazon EKS Cluster Configuration Child Recovery Point: contiene lo stato del cluster Amazon EKS.
-
Persistent Volume Child Recovery Points: contiene backup persistenti del volume per i tipi di storage supportati (EBS, S3, EFS) supportati dal driver CSI aggiuntivo EKS.
Struttura di backup di Amazon EKS
I backup di Amazon EKS includono i seguenti componenti:
-
Stato del cluster Amazon EKS
-
Storage persistente: backup dei tipi di storage supportati, tra cui Amazon EBS, Amazon EFS e Amazon S3
Amazon EKS Backups non includerà i seguenti componenti:
-
Immagini dei contenitori da repository esterni (ECR, Docker)
-
Componenti dell'infrastruttura del cluster EKS (ad esempio VPC, sottoreti)
-
Auto-generated Risorse EKS come nodi, pod generati automaticamente, eventi, contratti di locazione e lavori.
Configurazione e prerequisiti del backup EKS («Prima del backup»)
-
Impostazioni del cluster EKS:
-
Modalità di autorizzazione del cluster EKS impostata su API o API_AND_CONFIG_MAP per creare voci di accesso per accedere AWS Backup al cluster EKS.
-
-
Autorizzazioni:
-
AWS Backup la policy gestita di Amazon EKS AWSBackupServiceRolePolicyForBackup contiene le autorizzazioni necessarie per il backup del cluster Amazon EKS e dello storage persistente EBS ed EFS
-
Se il tuo cluster EKS contiene un bucket S3, dovrai assicurarti che le seguenti politiche e prerequisiti per il tuo bucket S3 siano aggiunti e abilitati come documentato:
-
-
Crittografia:
-
I punti di ripristino per bambini di Amazon EKS verranno crittografati con il set di chiavi Amazon KMS del Backup Vault di destinazione
-
I punti di ripristino di Persistent Storage saranno crittografati secondo l'attuale supporto per ciascuna classe di storage: EBS Snapshots, S3 Backups, EFS Backups. Vedi Crittografia per i backup in AWS Backup
-
Crea un backup Amazon EKS
Il processo di creazione di un backup è chiamato processo di backup. Un job di backup del cluster Amazon EKS ha uno stato. Quando un processo di backup è terminato, ha lo stato Completato. Ciò significa che è stato creato un punto di ripristino (un backup).
Creazione di un backup Amazon EKS su richiesta
Formato ARN di backup Amazon EKS
Punto di ripristino composito arn ::backup: partition ::recovery-point:composite:eks/ - region accountId cluster-name timestamp
Child Recovery Point arn ::backuppartition: ::recovery-point:eks/ - region accountId cluster-name timestamp
Punti di ripristino Amazon EKS
Stato del punto di ripristino
Quando il processo di backup di un cluster Amazon EKS è terminato (lo stato del processo èCompleted), è stato creato un backup del cluster. Questo backup è anche noto come punto di ripristino composito. Lo stato di un punto di ripristino composito può essere uno dei seguenti: Completed, Failed o Partial.
Ogni backup Amazon EKS crea un job di backup principale per il punto di ripristino composito e un job di backup secondario per ogni punto di ripristino secondario (configurazione del cluster e volumi persistenti).
-
Un processo di backup completato significa che l'intero cluster Amazon EKS e le risorse al suo interno sono protetti da AWS Backup.
-
Uno stato non riuscito indica che il processo di backup non è andato a buon fine; è necessario creare nuovamente il backup dopo che il problema che ha causato l'errore è stato risolto.
-
Uno
Partialstato indica che non è stato eseguito il backup di tutte le risorse del cluster. Ciò può verificarsi se uno o più processi di backup appartenenti alle risorse all'interno del cluster (risorse annidate) hanno uno stato diverso da.CompletedPuoi creare manualmente un backup on demand per eseguire nuovamente le eventuali risorse il cui stato è diverso daCompleted. -
Uno
Completed with issuesstato indica che non è stato eseguito il backup di tutte le risorse del cluster. Ciò può accadere quando non riusciamo a eseguire il backup di alcuni oggetti Kubernetes nel cluster. Puoi iscriverti agli Eventi di notifica per gli oggetti non riusciti per il backup. Per ulteriori informazioni, vedere Opzioni di notifica con AWS Backup.
Ogni risorsa nidificata all'interno del punto di ripristino composito dispone del proprio punto di ripristino individuale, ciascuno con il proprio stato (Completed o Failed). I punti di ripristino nidificati con uno stato Completed possono essere ripristinati.
AWS Backup supporta le transizioni del ciclo di vita alla conservazione a freddo per punti di ripristino persistenti del volume. È possibile abbonarsi alle notifiche per ricevere avvisi sullo stato del processo di backup.
Gestione dei punti di ripristino
È possibile copiare i punti di ripristino compositi (backup); i punti di ripristino secondari a volume persistente possono essere copiati, eliminati, dissociati o ripristinati. Il punto di ripristino secondario dello stato del cluster Amazon EKS non può essere copiato, eliminato o dissociato poiché mantiene una relazione 1:1 con il punto di ripristino composito principale.
Un punto di ripristino composito che contiene backup nidificati non può essere eliminato. Dopo che i punti di ripristino nidificati all'interno di un punto di ripristino composito sono stati eliminati o dissociati, è possibile eliminare manualmente il punto di ripristino composito o lasciarlo finché non viene eliminato dal ciclo di vita del piano di backup.
Eliminazione di un punto di ripristino
Puoi eliminare un punto di ripristino utilizzando la console o utilizzando il. AWS CLI
Per eliminare i punti di ripristino utilizzando la console:
Apri la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup
. -
Fai clic su Risorse protette nella barra di navigazione a sinistra. Nella casella di testo, digita EKS per visualizzare solo i tuoi cluster Amazon EKS.
-
I punti di ripristino compositi verranno visualizzati nel riquadro Punti di ripristino. Puoi fare clic sul segno più (+) a sinistra di ciascun ID del punto di ripristino per espandere ciascun punto di ripristino composito, visualizzando tutti i punti di ripristino nidificati contenuti al suo interno. Puoi selezionare la casella a sinistra di qualsiasi punto di ripristino per includerlo nella selezione dei punti di ripristino che desideri eliminare.
-
Fai clic sul pulsante Elimina bucket.
Quando utilizzi la console per eliminare uno o più punti di ripristino compositi, viene visualizzata una finestra di avviso. Questa finestra di avviso richiede la conferma dell'intenzione di eliminare i punti di ripristino compositi, inclusi i punti di ripristino nidificati all'interno di stack compositi.
Per eliminare i punti di ripristino utilizzando l'API, usa il DeleteRecoveryPoint comando.
Quando si utilizza l'API con, AWS Command Line Interface è necessario eliminare tutti i punti di ripristino annidati prima di eliminare un punto composito.
Annullare l'associazione di un punto di ripristino nidificato dal punto di ripristino composito
Puoi annullare l'associazione di un punto di ripristino nidificato da un punto di ripristino composito (ad esempio, desideri mantenere il punto di ripristino nidificato ma eliminare il punto di ripristino composito). Entrambi i punti di ripristino verranno mantenuti, ma non saranno più connessi; ovvero, le azioni che si verificano sul punto di ripristino composito non verranno più applicate al punto di ripristino nidificato dopo che l'associazione è stata annullata. Il punto di ripristino secondario dello stato del cluster Amazon EKS non può essere dissociato poiché mantiene una relazione 1:1 con il punto di ripristino composito principale.
Puoi dissociare il punto di ripristino utilizzando la console oppure puoi chiamare l'API. DisassociateRecoveryPointFromParent
Copia di un punto di ripristino
È possibile copiare un punto di ripristino composito oppure copiare un punto di ripristino annidato se la risorsa supporta la copia tra account e tra regioni.
Per copiare i punti di ripristino utilizzando la console: AWS Backup
Apri la AWS Backup console all'indirizzo https://console.aws.amazon.com/backup
-
Fai clic su Vault nella barra di navigazione a sinistra e vai al deposito che contiene il punto di ripristino che desideri copiare. Nella casella di testo, digita
EKSper visualizzare solo i punti di ripristino per i cluster Amazon EKS. -
Sia i punti di ripristino compositi che quelli annidati verranno visualizzati nel riquadro ID del punto di ripristino. Nota: non è possibile selezionare e copiare un punto di ripristino EKS annidato.
-
È possibile fare clic sul segno di freccia a sinistra dell'ID di ciascun punto di ripristino composito per ingrandirlo, mostrando tutti i punti di ripristino annidati contenuti nel composito. Puoi fare clic sulla casella di controllo quadrata a sinistra di qualsiasi punto di ripristino per copiarla.
-
Una volta selezionato, fai clic sul menu a discesa Azioni nell'angolo in alto a destra del riquadro e fai clic su Copia.
I backup di Amazon EKS supportano tutti i tipi di copia:
Stesso region/account
Multi-account
Tra regioni
Opt-in regioni
Limitazioni
-
I volumi persistenti che utilizzano un driver CSI tramite migrazione CSI, plug-in di archiviazione in-tree o controller ACK non sono supportati. Nota che l'annotazione
volume.kubernetes.io/storage-provisioner: ebs.csi.aws.comè costituita da metadati che indicano quale provider potrebbe gestire il volume, non che il volume utilizza CSI. Il provisioner effettivo è determinato dalla StorageClass. -
Non è possibile eseguire il backup dei bucket Amazon S3 con prefissi specifici collegati al driver CSI. MountPoints Sono supportati solo i bucket Amazon S3 come destinazioni, non prefissi specifici.
-
I backup dei bucket Amazon S3 come parte di un backup su cluster EKS supporteranno solo i backup di istantanee.
-
I backup dei file system EFS in un account multiplo non sono supportati tramite EKS Backups.
-
I volumi persistenti di Amazon EFS con montaggi su subpath non root non sono supportati. Per il backup sono supportati solo gli handle del file system root o gli handle dei punti di accesso. Le configurazioni non supportate genereranno un processo di backup secondario non riuscito con il messaggio di errore corrispondente.
-
Amazon FSx tramite driver CSI non è supportato tramite EKS Backups.
-
AWS Backup non supporta Amazon EKS su Outposts. AWS
-
Soggetto a quote aws-backup-limits.html di backup e ripristino.
Processi di backup completati con problemi
Quando si esegue il backup di un cluster Amazon EKS, alcuni oggetti Kubernetes potrebbero non essere recuperati. In questo caso, il processo di backup verrà completato con uno Completed with issues stato anziché fallire completamente, con il seguente messaggio di stato:
Non è stato possibile eseguire il backup di alcuni oggetti Kubernetes. Per ricevere una notifica di questi errori, abilita le notifiche degli eventi SNS.
I seguenti tipi di oggetti Kubernetes possono essere ignorati durante un processo di backup a causa di problemi di indisponibilità del componente aggiuntivo di Amazon EKS Metrics Server che hanno provocato l'errore 503 Service Unavailable. Consulta
metrics.k8s.iocustom.metrics.k8s.ioexternal.metrics.k8s.iometrics.eks.amazonaws.com
Domande frequenti
-
«Cosa è incluso nel backup di Amazon EKS?»
Come parte di ogni backup di un cluster Amazon EKS, viene eseguito il backup dello stato del cluster Amazon EKS e dei volumi persistenti AWS Backup supportati da. Lo stato del cluster Amazon EKS include dettagli come il nome del cluster, il ruolo IAM, la configurazione di Amazon VPC, le impostazioni di rete, la registrazione, la crittografia, i componenti aggiuntivi, le voci di accesso, i gruppi di nodi gestiti, i profili Fargate, le associazioni di identità dei pod e i file manifest Kubernetes.
-
"Uno stato
Partialsignifica che la creazione del backup non è andata buon fine?"No. Uno stato parziale indica che è stato eseguito il backup solo di alcuni punti di ripristino. Esistono due condizioni per verificare se ti aspettavi un risultato di backup:
Completed-
Uno o più processi di backup appartenenti alle risorse all'interno del cluster non sono andati a buon fine e il processo deve essere rieseguito.
-
Un punto di ripristino nidificato è stato eliminato o dissociato dal punto di ripristino composito.
-
-
«Devo avere un agente o Amazon EKS Add-on installato sul mio cluster Amazon EKS prima del backup?»
No. AWS Backup non richiede l'installazione di agenti o componenti aggiuntivi sul tuo cluster Amazon EKS. L'unico prerequisito è che la modalità di autorizzazione del cluster EKS sia impostata su API o API_AND_CONFIG_MAP per creare voci di accesso per accedere AWS Backup al cluster EKS. https://docs.aws.amazon.com/eks/latest/userguide/access-entries.html
-
«Amazon EKS Backups include componenti dell'infrastruttura Amazon EKS o immagini Amazon ECR?»
No. I backup di Amazon EKS si concentrano sullo stato del cluster EKS e sui carichi di lavoro delle applicazioni, non sui componenti dell'infrastruttura sottostante o sulle immagini dei container.
-
«È possibile trasferire il ciclo di vita del mio EKS Composite Recovery Point verso una cella frigorifera?»
È possibile passare alla conservazione a freddo per i punti di ripristino secondari sottostanti che supportano i livelli di conservazione a freddo. Consulta la matrice AWS Backup di disponibilità delle funzionalità per l'elenco completo del supporto.
-
«I miei backup EKS sono incrementali?»
AWS Backup eseguirà backup incrementali di ogni punto di ripristino secondario laddove supportato oggi, inclusi i volumi EBS, i file system EFS e i bucket S3. Il punto di ripristino secondario dello stato del cluster EKS sarà un backup completo. Consulta la matrice AWS Backup di disponibilità delle funzionalità.
-
«Posso creare un indice e cercare i miei backup EKS?»
No, tuttavia è possibile creare indici su richiesta e cercare volumi permanenti in cui il tipo di archiviazione sottostante supporti questa funzionalità. AWS Backup Consulta la matrice di disponibilità delle AWS Backup funzionalità.