En esta página, se muestra cómo crear copias de seguridad de tus datos de AlloyDB Omni y restablecerlos con el operador de Kubernetes de AlloyDB Omni. Esto requiere conocimientos básicos sobre la actualización de un clúster de Kubernetes con archivos de manifiesto y la herramienta de línea de comandos de kubectl
. Si deseas obtener más información para instalar y ejecutar AlloyDB Omni en un clúster de Kubernetes, consulta Instala AlloyDB Omni en Kubernetes.
Para habilitar la copia de seguridad y recuperación continuas de AlloyDB Omni, debes crear un plan de copias de seguridad para cada clúster de base de datos. Las copias de seguridad se realizan según los programas de copias de seguridad definidos en el recurso backupPlan
. Si no se define un programa de copias de seguridad en el plan, se realizan copias de seguridad continuas todos los días de forma predeterminada. Puedes restablecer o clonar copias de seguridad desde cualquier marca de tiempo del período de recuperación con una granularidad de segundos.
Si deseas obtener información para crear copias de seguridad y restablecer tus datos de AlloyDB Omni en implementaciones que no son de Kubernetes, consulta Cómo instalar y configurar Barman.
Habilita y programa copias de seguridad
Las copias de seguridad continuas se habilitan cuando creas un recurso de plan de copia de seguridad para tu clúster de base de datos. Debes crear un recurso backupPlan
para cada clúster de base de datos para habilitar la copia de seguridad continua de ese clúster. Este recurso de plan de copias de seguridad define los siguientes parámetros:
Ubicación en la que el operador de AlloyDB Omni almacena las copias de seguridad. Puede ser local para tu clúster de Kubernetes o para un bucket de Cloud Storage.
Opción para establecer varios programas de copias de seguridad que crean automáticamente copias de seguridad de
full
,incremental
ydifferential
Puedes pausar esta programación en cualquier momento, incluso cuando definas el plan de copia de seguridad por primera vez. Si se pausa un plan de copias de seguridad, no se crearán copias de seguridad programadas, pero podrás usarlo para crear copias de seguridad de forma manual.Si no se especifican programas de copias de seguridad, el valor predeterminado es "0 0 * * *", que realiza una copia de seguridad completa diaria a la medianoche, hora local.
Es un período de retención para las copias de seguridad almacenadas. Esto puede tardar desde un día hasta 90 días. El valor predeterminado es 14.
Tu clúster de base de datos puede tener varios planes de copia de seguridad, cada uno con su propio nombre y configuración. Si creas varios recursos backupPlan
con diferentes programas de copias de seguridad para un clúster de base de datos, debes definir una ubicación de copia de seguridad única para cada recurso de copia de seguridad.
Crea un plan para almacenar copias de seguridad de forma local
Para habilitar las copias de seguridad que se almacenan de forma local, aplica el siguiente manifiesto:
apiVersion: alloydbomni.dbadmin.goog/v1
kind: BackupPlan
metadata:
name: BACKUP_PLAN_NAME
namespace: NAMESPACE
spec:
dbclusterRef: DB_CLUSTER_NAME
backupSchedules:
full: "FULL_CRON_SCHEDULE"
differential: "DIFF_CRON_SCHEDULE"
incremental: "INCR_CRON_SCHEDULE"
backupRetainDays: RETENTION_DAYS
paused: PAUSED_BOOLEAN
Reemplaza lo siguiente:
BACKUP_PLAN_NAME
: Es un nombre para este recurso del plan de copia de seguridad, por ejemplo,backup-plan-1
.NAMESPACE
: Es el espacio de nombres de Kubernetes para este plan de copia de seguridad. Debe coincidir con el espacio de nombres del clúster de la base de datos.DB_CLUSTER_NAME
: Es el nombre del clúster de la base de datos que asignaste cuando lo creaste.FULL_CRON_SCHEDULE
: Es una programación de copia de seguridad para crear una copia de seguridad completa que contenga todos los datos, expresada en formatocron
. Por ejemplo, establece el valor en "0 0 * * 0" para crear una copia de seguridad completa a las 00:00 todos los domingos.DIFF_CRON_SCHEDULE
: Es una programación de copia de seguridad para crear copias de seguridad que, inicialmente, son copias de seguridad completas. Las copias de seguridad posteriores son diferenciales y se basan en los cambios que se producen en los datos, expresados en formatocron
. Por ejemplo, establece "0 22 * * 3" para realizar una copia de seguridad diferencial a las 22:00 todos los miércoles.INCR_CRON_SCHEDULE
: Es una programación de copia de seguridad para crear copias de seguridad que incluyan datos que cambiaron desde la última copia de seguridad completa, diferencial o incremental. Se expresa en formatocron
. Por ejemplo, establece "0 21 * * *" para crear una copia de seguridad incremental a las 21:00 todos los días.RETENTION_DAYS
: Es la cantidad de días durante los que el operador de AlloyDB Omni retiene esta copia de seguridad. Debe ser un número entero entre1
y90
. El valor predeterminado es14
.PAUSED_BOOLEAN
: Especifica si el plan de copia de seguridad está pausado o no. Proporciona uno de los siguientes valores:true
: Las copias de seguridad están en pausa y no se crean copias de seguridad programadas.false
: El operador de AlloyDB Omni crea copias de seguridad según el programa especificado porcronSchedule
. Este es el valor predeterminado si no se establece explícitamente entrue
.
El valor predeterminado es
false
.
Crea un plan que almacene copias de seguridad en Cloud Storage
Para habilitar las copias de seguridad que se almacenan en Cloud Storage, sigue estos pasos:
Crea un bucket de Cloud Storage. Toma nota del nombre que le asignes a este bucket, ya que lo necesitarás en un paso posterior.
Crea una cuenta de servicio para agregar copias de seguridad al bucket.
Otorga el rol de Identity and Access Management
storage.objectAdmin
a la cuenta de servicio.Crea una clave para la cuenta de servicio. Esta acción descargará la clave privada en tu entorno local.
Cambia el nombre del archivo de clave descargado a
key.json
.Crea un secreto de Kubernetes que contenga la clave privada:
kubectl create secret generic SECRET_NAME --from-file=KEY_PATH -n NAMESPACE
Reemplaza lo siguiente:
SECRET_NAME
: Es el nombre del Secret de Kubernetes que estás creando, por ejemplo,gcs-key
.KEY_PATH
: Es la ruta del sistema de archivos local al archivokey.json
que descargaste en los pasos anteriores.NAMESPACE
: Es el espacio de nombres del clúster de la base de datos.
Aplica el siguiente manifiesto:
apiVersion: alloydbomni.dbadmin.goog/v1 kind: BackupPlan metadata: name: BACKUP_PLAN_NAME namespace: NAMESPACE spec: dbclusterRef: DB_CLUSTER_NAME backupSchedules: full: "FULL_CRON_SCHEDULE" differential: "DIFF_CRON_SCHEDULE" incremental: "INCR_CRON_SCHEDULE" backupRetainDays: RETENTION_DAYS paused: PAUSED_BOOLEAN backupLocation: type: GCS gcsOptions: bucket: BUCKET_URL key: BACKUP_PATH secretRef: name: SECRET_NAME namespace: NAMESPACE
Reemplaza lo siguiente:
BACKUP_PLAN_NAME
: Es un nombre para este recurso del plan de copia de seguridad, por ejemplo,backup-plan-1
.NAMESPACE
: Es el espacio de nombres de Kubernetes para este plan de copia de seguridad. Debe coincidir con el espacio de nombres del clúster de la base de datos.DB_CLUSTER_NAME
: Es el nombre del clúster de la base de datos que asignaste cuando lo creaste.FULL_CRON_SCHEDULE
: Es una programación de copia de seguridad para crear una copia de seguridad completa que contenga todos los datos, expresada en formatocron
. Por ejemplo, establece el valor en "0 0 * * 0" para crear una copia de seguridad completa a las 00:00 todos los domingos.DIFF_CRON_SCHEDULE
: Es una programación de copia de seguridad para crear copias de seguridad que, inicialmente, son copias de seguridad completas. Las copias de seguridad posteriores son diferenciales y se basan en los cambios que se producen en los datos, expresados en formatocron
. Por ejemplo, establece "0 22 * * 3" para realizar una copia de seguridad diferencial a las 22:00 todos los miércoles.INCR_CRON_SCHEDULE
: Es una programación de copia de seguridad para crear copias de seguridad que incluyan datos que cambiaron desde la última copia de seguridad completa, diferencial o incremental. Se expresa en formatocron
. Por ejemplo, establece "0 21 * * *" para crear una copia de seguridad incremental a las 21:00 todos los días.RETENTION_DAYS
: Es la cantidad de días durante los que el operador de AlloyDB Omni retiene esta copia de seguridad. Debe ser un número entero entre1
y90
. El valor predeterminado es14
.PAUSED_BOOLEAN
: Especifica si el plan de copia de seguridad está pausado o no. Proporciona uno de los siguientes valores:true
: Las copias de seguridad están en pausa y no se crean copias de seguridad programadas.false
: El operador de AlloyDB Omni crea copias de seguridad según el programa especificado porcronSchedule
. Este es el valor predeterminado si no se establece explícitamente entrue
.
El valor predeterminado es
false
.
BUCKET_URL
: Es el nombre del bucket de Cloud Storage que creaste en un paso anterior. Esta no es la URL completa del bucket. No agregues el prefijogs://
al nombre del bucket.BACKUP_PATH
: Es la ruta de acceso del directorio en el que el operador de AlloyDB Omni escribe las copias de seguridad dentro del bucket de Cloud Storage. La ruta de acceso debe ser absoluta y comenzar con/
.SECRET_NAME
: Es el nombre que elegiste para el secreto de Kubernetes que creaste en un paso anterior.
Cómo crear una copia de seguridad de forma manual
Puedes crear manualmente un recurso de copia de seguridad en cualquier momento con cualquier plan de copia de seguridad que ya hayas aplicado a un clúster de base de datos. El operador de AlloyDB Omni aplica la ubicación de almacenamiento y el período de retención del plan de copia de seguridad elegido a la nueva copia de seguridad manual.
Para crear una copia de seguridad de forma manual, aplica el siguiente manifiesto:
apiVersion: alloydbomni.dbadmin.goog/v1
kind: Backup
metadata:
name: BACKUP_NAME
namespace: NAMESPACE
spec:
dbclusterRef: DB_CLUSTER_NAME
backupPlanRef: BACKUP_PLAN_NAME
manual: true
physicalBackupSpec:
backupType: BACKUP_TYPE
Reemplaza lo siguiente:
BACKUP_NAME
: Es un nombre para esta copia de seguridad, por ejemplo,backup-1
.NAMESPACE
: Es el espacio de nombres de Kubernetes de esta restauración. Debe coincidir con el espacio de nombres del clúster de la base de datos.BACKUP_PLAN_NAME
: Es el nombre del recurso del plan de copia de seguridad al que pertenece esta copia de seguridad. Debe coincidir con el nombre que elegiste cuando creaste el plan de copia de seguridad.DB_CLUSTER_NAME
: Es el nombre del clúster de la base de datos que asignaste cuando lo creaste.BACKUP_TYPE
: Especifica el tipo de copia de seguridad manual que deseas crear. Elige uno de los siguientes valores:full
: Crea una copia de seguridad completa que contiene todos los datos.diff
: Crea una copia de seguridad diferencial que depende de la última copia de seguridad completa. Las copias de seguridad posteriores son diferenciales y se basan en los cambios que se producen en los datos.incr
: Crea una copia de seguridad incremental que depende de la copia de seguridad completa o diferencial anterior para incluir los datos que cambiaron desde la última copia de seguridad completa o diferencial.
Supervisa y muestra una lista de las copias de seguridad
Tus planes de copias de seguridad y copias de seguridad son todos recursos en tu clúster de Kubernetes. Para ver información sobre ellos, usa el comando kubectl
get
.
Cómo ver un resumen del plan de copia de seguridad
Para ver información sobre los planes de copias de seguridad de tu clúster de bases de datos, ejecuta el siguiente comando:
kubectl get backupplan.alloydbomni.dbadmin.goog -n NAMESPACE
Reemplaza NAMESPACE
por el espacio de nombres del clúster de la base de datos.
El resultado se ve de la manera siguiente:
NAME PHASE LASTBACKUPTIME NEXTBACKUPTIME
backup-plan-prod Ready 2023-10-26T17:26:43Z 2023-10-27T00:00:00Z
Visualiza una lista de las copias de seguridad
Para ver una lista de las copias de seguridad disponibles para tu clúster de base de datos, ejecuta el siguiente comando:
kubectl get backup.alloydbomni.dbadmin.goog -n NAMESPACE
Reemplaza NAMESPACE
por el espacio de nombres del clúster de la base de datos.
El resultado se ve de la manera siguiente:
NAME PHASE COMPLETETIME
backup-plan-prod-20231026172643 Succeeded 2023-10-26T17:26:53Z
manual-backup-1 Succeeded 2023-10-26T18:15:27Z
manual-backup-2 InProgress
Cada fila de la tabla de salida representa un recurso de copia de seguridad, con los siguientes atributos:
- Nombre de la copia de seguridad.
- Es el estado de la copia de seguridad, en el que
Succeeded
marca una copia de seguridad lista para restablecerse. - Es la marca de tiempo de la creación de la copia de seguridad.
Restablecer copia de seguridad
AlloyDB te permite restablecer desde copias de seguridad individuales o clonar un clúster con una copia de seguridad de un momento específico.
Cómo restablecer desde una copia de seguridad con nombre
Para restablecer desde una copia de seguridad y reemplazar los datos de tu clúster de bases de datos por los datos de la copia de seguridad, sigue estos pasos.
Enumera todas las copias de seguridad cuya fase es
Succeeded
.kubectl get backup.alloydbomni.dbadmin.goog -n NAMESPACE | grep Succeeded
Reemplaza
NAMESPACE
por el espacio de nombres del clúster de la base de datos.Si existe al menos una buena opción de copia de seguridad, el resultado es similar al siguiente:
backup-plan-prod-20231026172643 Succeeded 2023-10-26T17:26:53Z manual-backup-1 Succeeded 2023-10-26T18:15:27Z
Elige una de las copias de seguridad que se enumeran en el paso anterior como la copia de seguridad desde la que se realizará el restablecimiento. Toma nota de su nombre, que usarás en el siguiente paso.
Aplica el siguiente manifiesto:
apiVersion: alloydbomni.dbadmin.goog/v1 kind: Restore metadata: name: RESTORE_NAME namespace: NAMESPACE spec: sourceDBCluster: DB_CLUSTER_NAME backup: BACKUP_NAME
Reemplaza lo siguiente:
RESTORE_NAME: Es un nombre para usar con el recurso de restauración de datos que crea este manifiesto, por ejemplo,
restore-1
.DB_CLUSTER_NAME: Es el nombre del clúster de la base de datos, que asignaste cuando lo creaste.
BACKUP_NAME: Es el nombre de la copia de seguridad que elegiste en el paso anterior.
Clona un clúster desde un momento determinado
El operador de AlloyDB Omni te permite clonar los datos del clúster desde cualquier momento dentro de un período de recuperación. La duración del período de recuperación está determinada directamente por el período de retención.
Por ejemplo, si tu período de retención está establecido en 14 días, no podrás recuperar datos con más de 14 días de antigüedad. Puedes restablecer los datos a cualquier momento dentro del período de recuperación. El operador de AlloyDB Omni conserva las copias de seguridad y los registros durante un día más que el valor especificado.
Supervisa tu ventana de recuperación para identificar el punto de restauración:
kubectl get backupplan.alloydbomni.dbadmin.goog BACKUP_NAME -n NAMESPACE -o json | jq .status.recoveryWindow
A continuación, se muestra un ejemplo de respuesta:
recoveryWindow: begin: "2024-01-31T02:54:35Z"
El valor de la marca de tiempo en el formato de marca de tiempo RFC 3339 se usa en el recurso de restauración.
Crea y aplica el siguiente manifiesto de recurso de restauración:
apiVersion: alloydbomni.dbadmin.goog/v1 kind: Restore metadata: name: RESTORE_NAME namespace: NAMESPACE spec: sourceDBCluster: DB_CLUSTER_NAME pointInTime: "DATE_AND_TIME_STAMP" clonedDBClusterConfig: dbclusterName: NEW_DB_CLUSTER_NAME
Reemplaza lo siguiente:
RESTORE_NAME: Es un nombre para usar con el recurso de restauración de datos que crea este manifiesto, por ejemplo,
restore-1
.DB_CLUSTER_NAME: Es el nombre del clúster de la base de datos, que asignaste cuando lo creaste.
DATE_AND_TIME_STAMP: Es la marca de tiempo RFC 3339 con un nivel de detalle por minuto de la copia de seguridad continua desde la que deseas realizar la restauración, por ejemplo,
2024-03-05T15:32:10Z
.NEW_DB_CLUSTER_NAME: Es el nombre del clúster de base de datos nuevo.
Cómo ver el estado de restablecimiento
Para ver el progreso de la operación de restablecimiento, haz lo siguiente:
kubectl get restore.alloydbomni.dbadmin.goog -n NAMESPACE
Reemplaza
NAMESPACE
por el espacio de nombres del clúster de la base de datos.Para ejecutar el comando de forma continua, agrega la marca
-Aw
.El resultado se ve de la manera siguiente:
NAME PHASE COMPLETETIME RESTOREDPOINTINTIME restore-1 RestoreInProgress
Cuando el valor de la columna
PHASE
en la tabla de salida indicaProvisionSucceeded
, significa que se completó la restauración.Consulta el progreso del clúster de base de datos restablecido o clonado que se conecta:
kubectl get dbclusters -A -n NAMESPACE
Reemplaza
NAMESPACE
por el espacio de nombres del clúster de la base de datos.Para ejecutar el comando de forma continua, agrega la marca
-Aw
.El resultado se ve de la manera siguiente:
NAMESPACE NAME PRIMARYENDPOINT PRIMARYPHASE DBCLUSTERPHASE default db-cluster-1 10.128.0.55 Ready DBClusterReady
Cuando el valor de la columna
DBCLUSTERPHASE
en la tabla de salida indicaDBClusterReady
, el clúster de base de datos clonado o restablecido está listo para usarse.
Borrar una copia de seguridad
Por lo general, no es necesario que borres las copias de seguridad de forma manual. El operador de AlloyDB Omni borra automáticamente las copias de seguridad que son más antiguas que el período de retención que especificas cuando creas un plan de copia de seguridad.
Si quieres borrar una copia de seguridad de forma manual, esta debe cumplir con los siguientes requisitos:
La copia de seguridad no es la única que se almacena para su plan de copias de seguridad. El operador de AlloyDB Omni requiere que exista al menos una copia de seguridad por plan de copia de seguridad.
La copia de seguridad no depende de ninguna otra. Por ejemplo, una copia de seguridad completa con copias de seguridad incrementales o diferenciales que dependen de ella, o una copia de seguridad incremental con copias de seguridad diferenciales que dependen de ella.
Para borrar una copia de seguridad, ejecuta el siguiente comando:
kubectl delete backup.alloydbomni.dbadmin.goog/BACKUP_NAME -n NAMESPACE
Reemplaza lo siguiente:
BACKUP_NAME
: Es el nombre de la copia de seguridad que se borrará.NAMESPACE
: Es el espacio de nombres del clúster de la base de datos.
Actualiza un plan de copia de seguridad
Cada plan de copias de seguridad es un recurso de Kubernetes. Para actualizar su configuración, realiza una de las siguientes acciones:
Edita y vuelve a aplicar el archivo de manifiesto del plan de copias de seguridad.
Usa el comando
kubectl patch
.
Por ejemplo, para pausar un plan de copia de seguridad en ejecución, cambia el atributo paused
de su manifiesto a true
y, luego, vuelve a aplicar el manifiesto.
Borra un plan de copia de seguridad
Para borrar un plan de copia de seguridad y quitar todos sus recursos de copia de seguridad, ejecuta el siguiente comando:
kubectl delete backupplan.alloydbomni.dbadmin.goog/BACKUP_PLAN_NAME -n NAMESPACE
Reemplaza lo siguiente:
BACKUP_PLAN_NAME
: El nombre del plan de copia de seguridad que se borrará.NAMESPACE
: Es el espacio de nombres del clúster de la base de datos.
Para pausar un plan de copias de seguridad sin borrarlo, establece el atributo paused
del recurso del plan de copias de seguridad en true
. Un plan de copia de seguridad pausado sigue almacenando copias de seguridad y permite la creación manual de copias de seguridad.