Backup e ripristino di cluster con bmctl

In questa pagina viene descritto come utilizzare bmctl per eseguire il backup e il ripristino dei cluster creati con Google Distributed Cloud. Queste istruzioni si applicano a tutti i tipi di cluster supportati da Google Distributed Cloud.

Il processo di backup e ripristino di bmctl non include come i bilanciatori del carico e i volumi di archiviazione. Tutti i volumi creati dal provisioner del volume locale (LVP) rimangono invariati.

Se hai bisogno di ulteriore assistenza, contatta Assistenza clienti Google Cloud.

Eseguire il backup di un cluster

Il comando bmctl backup cluster aggiunge le informazioni sul cluster dal file etcd e i certificati PKI per il cluster specificato, il cluster in un tar . Lo spazio di archiviazione etcd è lo spazio di archiviazione di supporto di Kubernetes per tutti i dati del cluster e contiene tutti gli oggetti Kubernetes e personalizzati necessari per gestire lo stato del cluster. I certificati PKI vengono utilizzati per l'autenticazione tramite TLS. Il backup di questi dati viene eseguito dal control plane del cluster o da uno dei control plane per un deployment ad alta disponibilità (HA).

Il file tar di backup contiene credenziali sensibili, tra cui le chiavi dell'account di servizio e la chiave SSH. Archivia i file di backup in un luogo sicuro. Per evitare l'esposizione indesiderata dei file, la procedura di backup di Google Distributed Cloud utilizza solo file in memoria.

Esegui regolarmente il backup dei cluster per assicurarti che i dati degli snapshot siano relativamente corrente. Regola la frequenza dei backup in modo che rifletta la frequenza dei modifiche ai cluster.

La versione di bmctl utilizzata per eseguire il backup di un cluster deve corrispondere a quella del cluster di gestione.

Per eseguire il backup di un cluster:

  1. Assicurati che il cluster funzioni correttamente, con credenziali e connettività SSH funzionanti per tutti i nodi.

    Lo scopo della procedura di backup è acquisire il cluster in uno stato di funzionamento noto, in modo da poter ripristinare il funzionamento in caso di guasto catastrofico.

    Utilizza il seguente comando per controllare il cluster:

    bmctl check cluster -c CLUSTER_NAME --kubeconfig ADMIN_KUBECONFIG
    

    Sostituisci quanto segue:

    • CLUSTER_NAME: il nome del cluster che prevedi di fare il backup.
    • ADMIN_KUBECONFIG: il percorso del file kubeconfig per il cluster di amministrazione.
  2. Esegui il seguente comando per assicurarti che il cluster di destinazione non sia in stato di riconciliazione:

    kubectl describe cluster CLUSTER_NAME -n CLUSTER_NAMESPACE --kubeconfig ADMIN_KUBECONFIG
    

    Sostituisci quanto segue:

    • CLUSTER_NAME: il nome del cluster di cui eseguire il backup.
    • CLUSTER_NAMESPACE: lo spazio dei nomi per il cluster. Per impostazione predefinita, gli spazi dei nomi del cluster per Google Distributed Cloud sono il nome del cluster preceduto da cluster-. Ad esempio, se assegni al cluster il nome test, lo spazio dei nomi avrà un nome come cluster-test.
    • ADMIN_KUBECONFIG: il percorso del file kubeconfig per il cluster di amministrazione.
  3. Controlla la sezione Status nell'output comando per verificare Conditions di tipo Reconciling.

    Come mostrato nell'esempio seguente, uno stato False per questi Conditions indica che il cluster è stabile e pronto per il backup.

    ...
    Status:
      ...
      Cluster State:  Running
      ...
      Control Plane Node Pool Status:
        ...
        Conditions:
          Last Transition Time:  2023-11-03T16:37:15Z
          Observed Generation:   1
          Reason:                ReconciliationCompleted
          Status:                False
          Type:                  Reconciling
      ...
    
  4. Esegui questo comando per eseguire il backup del cluster:

    bmctl backup cluster -c CLUSTER_NAME --kubeconfig ADMIN_KUBECONFIG
    

    Sostituisci quanto segue:

    • CLUSTER_NAME: il nome del cluster di cui eseguire il backup.
    • ADMIN_KUBECONFIG: il percorso del cluster di amministrazione kubeconfig.

    Per impostazione predefinita, il file tar di backup salvato nella directory di Workspace (bmctl-workspace per impostazione predefinita) sulla workstation di amministrazione. Il file tar si chiama CLUSTER_NAME_backup_TIMESTAMP.tar.gz, dove CLUSTER_NAME è il nome del cluster di cui viene eseguito il backup e TIMESTAMP è la data e l'ora in cui è stato eseguito il backup. Ad esempio, se il nome del cluster è testuser, il file di backup ha un nome simile a testuser_backup_2006-01-02T150405Z0700.tar.gz.

    Per specificare un nome e una posizione diversi per il file di backup, utilizza il flag --backup-file.

Il file di backup scade dopo un anno e il processo di ripristino del cluster possono lavorare con file di backup scaduti.

Ripristina un cluster

Il ripristino di un cluster da un backup è l'ultima risorsa e dovrebbe essere utilizzato quando un cluster ha avuto un errore catastrofico e non può essere restituito al servizio di altri in molti modi diversi. Ad esempio, i dati etcd sono danneggiati o il pod etcd ha avuto un arresto anomalo ciclo.

Il file tar di backup contiene credenziali sensibili, tra cui le chiavi dell'account di servizio e la chiave SSH. Per evitare l'esposizione indesiderata dei file, la procedura di ripristino di Google Distributed Cloud utilizza solo file in memoria.

La versione di bmctl utilizzata per ripristinare un cluster deve corrispondere a quella del cluster di gestione.

Per ripristinare un cluster:

  1. Assicurati che tutte le macchine dei nodi disponibili per il cluster al momento del backup funzionino correttamente e siano raggiungibili.

  2. Assicurati che la connettività SSH tra i nodi funzioni con le chiavi SSH utilizzate al momento del backup.

    Queste chiavi SSH vengono reintegrate nell'ambito del processo di ripristino.

  3. Assicurati che le chiavi dell'account di servizio utilizzate al momento del backup siano ancora attive.

    Queste chiavi dell'account di servizio vengono reintegrate per il cluster ripristinato.

  4. Per ripristinare un cluster di amministrazione, ibrido o autonomo, esegui questo :

    bmctl restore cluster -c CLUSTER_NAME --backup-file BACKUP_FILE
    

    Sostituisci quanto segue:

    • CLUSTER_NAME: il nome del cluster che stai e il ripristino di emergenza.
    • BACKUP_FILE: il percorso e il nome del file di backup che che utilizzano.
  5. Per ripristinare un cluster utente, esegui questo comando:

    bmctl restore cluster -c CLUSTER_NAME --backup-file BACKUP_FILE \
        --kubeconfig ADMIN_KUBECONFIG
    

    Sostituisci quanto segue:

    • CLUSTER_NAME: il nome del cluster che stai e il ripristino di emergenza.
    • BACKUP_FILE: il percorso e il nome del file di backup che stai utilizzando.
    • ADMIN_KUBECONFIG: il percorso del file kubeconfig del cluster di amministrazione.

Al termine del processo di ripristino, viene generato un nuovo file kubeconfig per il cluster ripristinato.

Risoluzione dei problemi

Se riscontri problemi con la procedura di backup o ripristino, le sezioni riportate di seguito potrebbero aiutarti a risolverli.

Se hai bisogno di ulteriore assistenza, contatta Assistenza Google.

Memoria insufficiente durante un backup o un ripristino

Durante il processo di backup o ripristino potresti ricevere messaggi di errore che non sono molto autoesplicativi o chiari sui passaggi successivi. Se la workstation in cui esegui il comando bmctl non ha molta RAM, potresti non avere memoria sufficiente per eseguire il processo di backup o ripristino.

Google Distributed Cloud 1.13 e versioni successive possono utilizzare il parametro --use-disk in il comando di backup. Per conservare le autorizzazioni del file, questo parametro modifica le autorizzazioni dei file, quindi l'utente che esegue il comando deve essere utente root (o utilizza sudo).

Autorizzazioni mancanti per i file durante il ripristino

Dopo un'attività di ripristino riuscita, l'eliminazione del bootstrap può non riuscire e generando un errore simile all'esempio seguente:

Error: failed to restore node config files: sftp: "Failure" (SSH_FX_FAILURE)

Questo errore potrebbe significare che alcune directory richieste dal ripristino non sono in scrittura.

Google Distributed Cloud versione 1.14 e successive presentano messaggi di errore più chiari sui quali devono essere scrivibili. Assicurati che le directory segnalate siano scrivibili e aggiorna le autorizzazioni sulle directory in base alle esigenze.

L'aggiornamento della chiave SSH dopo un backup interrompe il processo di ripristino

Le operazioni relative a SSH durante la procedura di ripristino potrebbero non riuscire se la chiave SSH viene aggiornata dopo l'esecuzione del backup. In questo caso, la nuova chiave SSH non valido per il processo di ripristino.

Per risolvere il problema, puoi aggiungere di nuovo temporaneamente la chiave SSH originale, quindi eseguire il ripristino. Al termine del processo di ripristino, puoi ruotare chiave SSH.