Containeranwendungen in einem vSphere Kubernetes Service-Cluster mit der NetApp Console sichern und wiederherstellen
Containeranwendungen in einem vSphere Kubernetes Service (VKS) Cluster mithilfe der NetApp Console sichern und wiederherstellen. Dieses Verfahren umfasst das Erstellen und Verwalten von Backup- und Restore-Vorgängen über den Backup and Recovery Service über die NetApp Console, wobei ONTAP S3 Objektspeicher als Backup-Ziel verwendet wird.
NetApp Console ermöglicht die zentrale Verwaltung von Speicher- und Datendiensten in lokalen und Cloud-Umgebungen. Es stehen einheitliche Kontrolle, einfache Bedienung und sicheres Management zur Verfügung. Mehrere Datendienste und Verwaltungsfunktionen sind über die Benutzeroberfläche unter "console.netapp.com" zugänglich. Vollständige Informationen zu NetApp Console finden sich unter "NetApp Console-Dokumentation".
Dieser Abschnitt konzentriert sich auf den NetApp Backup and Recovery Datendienst für Kubernetes-Workloads, insbesondere Containeranwendungen auf vSphere Kubernetes Service-Clustern. Der NetApp Backup and Recovery Service ermöglicht das Erkennen, Verwalten, Erstellen und Zuordnen von Datensicherungsstrategien für Ihre Kubernetes-Anwendungen über eine einzige Schnittstelle. Eine vollständige Anleitung befindet sich unter "NetApp Backup and Recovery Dokumentation".
Backup und Recovery Workflow
-
Stellen Sie sicher, dass Sie einen Console agent haben.
Stellen Sie sicher, dass in der Umgebung, in der Ihr VKS-Cluster ausgeführt wird, ein Console Agent bereitgestellt ist. Einzelheiten zur Installation eines Console Agent finden sich in der "NetApp Console Setup-Dokumentation".
Beispiel anzeigen
In der NetApp Console auf „Agent bereitstellen“ klicken, wie im Screenshot gezeigt, und den Agenten in der Umgebung bereitstellen, in der der VKS-Cluster ausgeführt wird.
In diesem Beispiel wird Lokal > Mit OVA ausgewählt, die OVA-URL kopiert und diese URL in vCenter verwendet, um den Console Agent bereitzustellen.
Registrieren Sie ihn mithilfe der IP-Adresse des Agenten in der URL. Siehe "die Dokumentation" für detaillierte Anweisungen. Nach der Registrierung des Agenten ist dieser in der NetApp Console wie im untenstehenden Screenshot sichtbar.
-
Den ONTAP Cluster zur NetApp Console hinzufügen und NetApp Backup and Recovery aktivieren
Der primäre ONTAP-Cluster muss zur NetApp Console hinzugefügt und der Backup and Recovery Service darauf aktiviert werden, bevor Workloads geschützt werden können. Anweisungen finden sich unter "NetApp Backup and Recovery einrichten".
-
In der NetApp Console den vSphere Kubernetes-Cluster entdecken
Beispiel anzeigen
Für diesen Schritt muss der vSphere Kubernetes-Cluster ausgeführt werden und der Console-Agent in derselben Umgebung bereitgestellt sein. Die folgenden Schritte ermöglichen die Erkennung des vSphere Kubernetes-Clusters in der NetApp Console.
-
In der NetApp Console Inventar > Kubernetes auswählen und die Details des vSphere Kubernetes-Clusters angeben.
-
Wählen Sie den Agenten aus, der in derselben Umgebung bereitgestellt ist, in der sich der vSphere Kubernetes-Cluster befindet.
-
Die bereitgestellten Befehle können kopiert werden, um Trident Protect zu installieren, und von einem Rechner ausgeführt werden, der mit Ihrem vSphere Kubernetes-Cluster verbunden ist.
-
Nach erfolgreicher Installation von Trident Protect auf Erkennen klicken. NetApp Console erkennt den vSphere Kubernetes-Cluster und alle seine Ressourcen über den Agenten und stellt sie in der Benutzeroberfläche dar.
-
-
ONTAP S3 als Backup-Ziel einrichten
In diesem Beispiel wird ONTAP S3 Objektspeicher als Sicherungsziel verwendet. AWS S3, Azure Blob, Google Cloud Storage oder StorageGRID können ebenfalls als Sicherungsziele verwendet werden.
Weitere Einzelheiten sind unter "NetApp Console-Dokumentation" zu finden.
Um ONTAP S3 als Backup-Ziel in der NetApp Console hinzuzufügen, werden die folgenden Informationen von Ihrem ONTAP Cluster benötigt.
S3 Endpoint: Access Key: Secret Key: Bucket Name:
Um diese Werte zu erhalten, sind im ONTAP Cluster mit dem System Manager die folgenden Schritte auszuführen.
-
Im ONTAP Cluster eine S3-fähige SVM erstellen, um die Sicherungsdaten zu speichern. Die S3-Endpunkt-URL für diese SVM ist zu notieren.
-
In den S3-Einstellungen der SVM einen Benutzer erstellen und die erforderlichen Zugriffsrechte zuweisen. Der Zugriffsschlüssel und der geheime Schlüssel dieses Benutzers sollten notiert werden.
Trident Protect erfordert, dass der S3-Benutzer mindestens PutObject,GetObject,ListBucketundDeleteObjectBerechtigungen besitzt. Ohne diese Berechtigungen schlagen AppVault Backup- und Wiederherstellungsvorgänge mit Zugriffsverweigerungsfehlern fehl. Einzelheiten finden sich unter "Trident Protect AppVault Dokumentation".
Beispiel anzeigen
-
S3-Benutzer erstellen und Zugriffsschlüssel und Secret Key herunterladen
-
Erstellen Sie einen Bucket in der S3-fähigen SVM. Der Bucket-Name ist zu notieren, um ihn beim Hinzufügen des ONTAP S3 Objektspeichers als Backup-Ziel in der NetApp Console zu verwenden.
-
Den ONTAP S3 Objektspeicher in der NetApp Console als Sicherungsziel mit dem S3-Endpunkt, Zugriffsschlüssel, geheimen Schlüssel und Bucket-Namen hinzufügen.
-
-
In der NetApp Console eine Anwendung für die Container-Workloads erstellen und mit Backups schützen
Für das Erstellen und Schützen einer Kubernetes-Anwendung ist die Rolle Backup and Recovery super admin oder Backup and Recovery backup admin erforderlich. Für das Wiederherstellen einer Kubernetes-Anwendung ist die Rolle Backup and Recovery super admin oder Backup and Recovery restore admin erforderlich. Beispiel anzeigen
In diesem Schritt wird in der NetApp Console eine Anwendung für die Containeranwendungen im vSphere Kubernetes-Cluster erstellt, die geschützt werden müssen. Mit Namespaces kann eine Anwendung erstellt werden, um alle Containeranwendungen in einem Namespace im vSphere Kubernetes-Cluster zu schützen.
Sie benötigen außerdem eine Datensicherungsstrategie, die Sie der Anwendung zuordnen. Es kann eine neue Datensicherungsstrategie erstellt oder eine vorhandene verwendet werden.
Anwendungsdetails werden bereitgestellt und Kriterien für die Anwendung definiert. In diesem Beispiel wird die Anwendung für alle Containeranwendungen in einem Namespace im vSphere Kubernetes-Cluster erstellt. Mit Suchen wird die Liste der Namespace-bezogenen Ressourcen angezeigt, die Teil der Anwendung sind. Mit Weiter wird fortgefahren.
Als Nächstes sind die Schutzeinstellungen für die Anwendung anzugeben. Es kann eine neue Datensicherungsstrategie erstellt oder eine vorhandene verwendet werden. In diesem Beispiel wird eine neue Datensicherungsstrategie für die Anwendung erstellt und ihr zugeordnet. Policy erweitern und auf Create new policy klicken.
Ein Name für die Richtlinie kann angegeben und die Backup-Architektur ausgewählt werden. In diesem Beispiel wird Festplatte zu Objektspeicher gewählt. Der lokale Snapshot-Zeitplan wird definiert, der steuert, wie oft Snapshots auf dem primären Speicher erstellt werden. Anschließend werden die Backup-Einstellungen für den Objektspeicher separat konfiguriert: Das Backup-Ziel (in diesem Beispiel ONTAP S3) wird ausgewählt, der Übertragungszeitplan festgelegt, der steuert, wann Snapshot-Daten in den Objektspeicher kopiert werden, und die Anzahl der Aufbewahrungskopien angegeben. Der Übertragungszeitplan ist unabhängig vom Snapshot-Zeitplan, daher werden Ressourcen gemäß dem Übertragungszeitplan in den Objektspeicher kopiert und nicht unmittelbar nach jeder Snapshot-Erstellung. Auch die maximale Anzahl an Wiederholungsversuchen und das Wiederholungsintervall können bei Bedarf angepasst werden. Mit Erstellen wird fortgefahren. Die Anwendung wird erkannt und die Datensicherungsstrategie wird ihr zugeordnet.
-
Anwendung aus einem Backup wiederherstellen
Für die Wiederherstellung einer Kubernetes-Anwendung ist die Rolle Backup and Recovery super admin oder Backup and Recovery restore admin erforderlich. Beispiel anzeigen
-
Sie können jeden verfügbaren Wiederherstellungspunkt auswählen, also einen lokalen Snapshot, ein Objektspeicher-Backup oder ein Backup von einem sekundären Ziel, um die Anwendung wiederherzustellen.
-
Sie können die Anwendung in ihrem ursprünglichen Namensraum oder in einem anderen Namensraum wiederherstellen.
-
Sie können auswählen, welche Ressourcen in die Wiederherstellung einbezogen werden.
-
Sie können die Speicherklasse auswählen, die für die wiederhergestellten Anwendungsressourcen verwendet werden soll.
Im Abschnitt „Monitor“ der NetApp Console lässt sich der Fortschritt des Wiederherstellungsjobs beobachten. Nach Abschluss des Wiederherstellungsjobs sind die wiederhergestellten Ressourcen im vSphere Kubernetes-Cluster sichtbar.
-