NetApp Backup and Recovery 에서 Kubernetes 워크로드를 알아보세요
NetApp Backup and Recovery에서 Kubernetes 클러스터와 해당 워크로드를 검색하여 보호 정책으로 보호할 수 있습니다.
필수 NetApp Console 역할 백업 및 복구 슈퍼 관리자. Cloud Volumes ONTAP 클러스터에 저장된 데이터를 보호하는 경우 Cloud Volumes ONTAP 관리자 역할도 필요합니다. 다음에 대해 알아보십시오. "백업 및 복구 역할과 권한". "모든 서비스에 대한 NetApp Console 액세스 역할에 대해 알아보세요.".
Kubernetes 워크로드를 알아보세요
Backup and Recovery 인벤토리에서 환경 내 Kubernetes 클러스터 및 워크로드를 검색할 수 있습니다. 클러스터를 추가하면 NetApp Backup and Recovery에 등록하여 애플리케이션 및 리소스를 검색하고 보호할 수 있습니다. 선택적으로 NetApp Console 로컬 배포를 사용하여 에어갭으로 격리된 로컬 Kubernetes 리소스를 검색할 수도 있습니다.
|
|
Trident Protect로 보호되는 클러스터를 검색하면 Trident Protect에서 사용하는 모든 백업 일정이 검색 프로세스 중에 비활성화됩니다. Trident Protect 백업 일정은 Backup and Recovery와 호환되지 않기 때문입니다. 클러스터의 애플리케이션을 보호하려면 "새 보호 정책을 생성합니다" 하거나 기존 정책에 애플리케이션을 연결하십시오. 필요에 따라 Trident Protect 백업 일정을 제거할 수 있습니다. |
-
다음 중 하나를 수행하세요.
-
Kubernetes 워크로드를 처음 사용하는 경우 NetApp Backup and Recovery 의 워크로드*에서 *Kubernetes 타일을 선택하십시오.
-
이미 Kubernetes 워크로드를 검색한 경우 NetApp Backup and Recovery 에서 인벤토리 > *워크로드*를 선택한 다음 *리소스 검색*을 선택합니다.
-
-
Kubernetes 워크로드 유형을 선택하세요.
-
클러스터 이름을 입력하고 클러스터와 함께 사용할 콘솔 에이전트를 선택하십시오.
-
선택적으로 폴더 또는 프로젝트를 선택하여 이 클러스터에 대한 액세스 제어를 적용할 위치를 지정할 수 있습니다. 폴더 또는 프로젝트를 선택하지 않으면 클러스터 IAM 리소스가 조직 수준에 추가됩니다.
-
폴더: 폴더 수준에서 클러스터 리소스에 대한 사용자 액세스를 제어하려면 이 옵션을 선택하고 목록에서 폴더를 선택합니다.
Kubernetes 클러스터 또는 네임스페이스가 폴더와 연결된 경우, 사용자는 오른쪽 상단의 프로젝트 선택기에서 선택한 프로젝트에 대한 백업 및 복구 뷰어 역할도 필요합니다. 이 프로젝트 수준 액세스 권한을 통해 사용자는 백업 및 복구 홈 페이지를 열 수 있습니다. 폴더 수준에서 할당된 역할(예: 백업 및 복구 백업 관리자)은 사용자가 워크로드 페이지에 들어간 후 수행할 수 있는 작업을 결정하지만, 페이지 자체에 대한 액세스 권한을 부여하는 것은 아닙니다. 자세한 내용은 "Kubernetes 리소스 액세스 관리"을 참조하십시오. -
프로젝트: 이 옵션을 선택하면 프로젝트 수준에서 클러스터 리소스에 대한 사용자 액세스 제어를 수행하고 목록에서 프로젝트를 선택할 수 있습니다.
"더 알아보기" NetApp Console의 조직 구성 요소에 대한 내용입니다.
-
-
*설치 명령 생성*을 선택합니다.
Backup and Recovery는 선택한 설치 유형에 따라 변경되는 지침을 제공합니다. NetApp Console 로컬 배포를 사용하는 경우 외부 네트워크 연결이 없는 에어갭 리소스를 검색하는 지침을 선택할 수 있습니다.
-
Kubernetes 클러스터에 Trident Protect를 설치하는 방법에 대한 지침을 보려면 설치 유형을 선택하십시오.
-
외부 네트워크에 연결된 클러스터를 찾으려면 *연결됨*을 선택합니다. 안내는 연결된 클러스터에 맞춰져 있습니다.
-
외부 네트워크 연결이 없는 클러스터를 검색하려면 *에어갭*을 선택합니다. 이 지침은 에어갭(오프라인) 클러스터에 맞게 구성되어 있습니다.
연결된 검색-
Backup and Recovery에 나타나는 명령줄 지침을 따르십시오. 이러한 단계를 통해 Backup and Recovery가 클러스터와 상호 작용할 수 있습니다.
에어갭 검색-
개인 Docker 컨테이너 레지스트리의 URL을 입력하십시오. 이 레지스트리는 설치 중에 Trident Protect 및 Trident Protect Connector 이미지를 다운로드하는 데 사용됩니다.
-
개인 컨테이너 레지스트리에 인증이 필요한 경우 다음 방법 중 하나를 사용하여 레지스트리 자격 증명을 구성하십시오.
-
노드 수준 인증: 각 노드의 컨테이너 런타임에 레지스트리 자격 증명을 구성합니다. 구성이 완료되면 모든 파드는 추가적인 Helm 설정 없이 이미지를 가져올 수 있습니다.
-
Kubernetes image pull secret:
trident-protect네임스페이스에 Kubernetes 이미지 풀 시크릿을 생성한 다음, Trident Protect 설치 지침의 Helm 업그레이드 단계에서 해당 시크릿을 참조하십시오.--set trident-protect.imagePullSecrets[0].name=<pull-secret-name> --set connector.imagePullSecrets[0].name=<pull-secret-name>
-
-
Backup and Recovery에 나타나는 명령줄 지침을 따르고, Helm 단계에서 이미지 풀 시크릿 정보를 추가하십시오(필요한 경우). 이러한 단계를 통해 Backup and Recovery가 클러스터와 상호 작용할 수 있습니다.
-
-
-
Trident Protect 설치 단계를 완료한 후 *Discover*를 선택하십시오.
클러스터가 인벤토리에 추가됩니다.
-
연관된 Kubernetes 워크로드에서 *보기*를 선택하면 해당 워크로드에 대한 애플리케이션, 클러스터 및 네임스페이스 목록을 볼 수 있습니다.
NetApp Backup and Recovery 보드로 계속
NetApp Backup and Recovery 대시보드를 보고 검색된 리소스를 확인하려면 다음 단계를 따르십시오.
-
NetApp Console 메뉴에서 보호 > *백업 및 복구*를 선택합니다.
-
Kubernetes 워크로드 타일을 선택합니다.
-
백업 및 복구 메뉴에서 *대시보드*를 선택합니다.
-
데이터 보호 상태를 검토하세요. 위험에 처한 작업이나 보호된 작업의 수는 새로 발견, 보호 및 백업된 작업 부하에 따라 증가합니다.