Puoi eseguire il backup e il ripristino dati ibridi utilizzando CSI (Container Storage Interface). Il backup CSI genera snapshot dei dischi e li archivia come criptati in spazio di archiviazione sul cloud. Il backup CSI non richiede un bucket Google Cloud Storage o un server remoto per archiviare i dati di backup.
Il backup CSI è consigliato per le istanze ibride ospitate in Google Cloud, AWS o Azure.
Questa pagina descrive i passaggi per utilizzare il backup e il ripristino di CSI ibrida. Per una panoramica dell'ibrido eseguire il ripristino e il ripristino in generale, Panoramica del backup e ripristino di Cassandra.
Limiti di backup e ripristino
Tieni presente queste limitazioni quando utilizzi il backup e il ripristino di CSI:
- Il driver CSI utilizzato dalla classe di archiviazione configurata deve supportare gli snapshot CSI. Consulta questo elenco di driver CSI Kubernetes per informazioni sui driver.
- Non tutte le piattaforme sono supportate. Sono supportate solo le piattaforme Google Cloud, AWS e Azure.
- OpenShift Container Platform non è supportata a causa di limitazioni degli snapshot dei volumi.
- Sono supportate solo le piattaforme cloud. Le piattaforme on-prem non sono supportate.
- I dati di backup CSI e i dati di backup ibridi non CSI non sono compatibili. I backup non CSI non possono essere utilizzati con Il ripristino CSI e i backup CSI non possono essere utilizzati con il ripristino non CSI.
- L'installazione e la funzionalità del driver CSI sono a carico del fornitore del driver CSI.
- Gli utenti sono responsabili di garantire che siano disponibili risorse cluster adeguate il provisioning degli snapshot CSI.
- È responsabilità degli utenti rimuovere i dati degli snapshot precedenti.
Configura i backup CSI
Per pianificare i backup ibrida utilizzando CSI:
- Se non hai ancora configurato il backup ibrido:
- Esegui questo
create-service-account
per creare un account di servizio Google Cloud (SA) con il comandoroles/storage.objectAdmin
. Questo ruolo SA ti consente di scrivere i dati di backup in Cloud Storage. Esegui il seguente comando nella directory appropriata per il tuo strumento di gestione:- Grafici Helm:
$APIGEE_HELM_CHARTS_HOME/apigee-operator/etc/
apigeectl
:HYBRID_BASE_DIRECTORY/hybrid-files/
./tools/create-service-account --env non-prod --dir ./service-accounts
Questo comando crea un singolo account di servizio denominato
apigee-non-prod
da utilizzare in ambienti di non produzione e colloca il file della chiave scaricato nella directory./service-accounts
.Per ulteriori informazioni sugli account di servizio Google Cloud, consulta Creare e gestire gli account di servizio.
- Grafici Helm:
- Il comando
create-service-account
salva un file JSON contenente chiave privata dell'account di servizio. Il file viene salvato nella stessa directory in cui viene eseguito il comando. Ti servirà il percorso di questo file nei passaggi seguenti.
- Esegui questo
- Apri il file
overrides.yaml
. Imposta i seguenti parametri, come mostrato in File di override di esempio.- Imposta i parametri generali mostrati di seguito nel blocco
backup
. Se hai già impostato questi parametri per la soluzione di backup ibrida non CSI, puoi utilizzare gli stessi parametri per gli snapshot CSI. Per ulteriori informazioni su ciascun valore, consulta la tabella di riferimento delle proprietà di backup.
Per
backup
:- enabled: impostato su
true
per attivare i backup pianificati. - pullPolicy in image: impostato su
Always
. - serviceAccountPath: il percorso dell'account di servizio.
- schedule: fornisci una pianificazione delle espressioni cron.
- enabled: impostato su
- Imposta questi parametri per il backup specifico per CSI:
- Valori del gruppo di archiviazione Cassandra: la classe di archiviazione Cassandra configurata deve supportare gli snapshot CSI
affinché il backup e il ripristino CSI funzionino. Per verificare se una classe di archiviazione supporta gli snapshot CSI, esegui
il comando seguente per ottenere le classi di archiviazione disponibili:
Cerca "Provisioner" per ogni classe di archiviazione. I provisioner che utilizzano CSI in genere hanno un nome con la parte ".csi.", ad esempio "pd.csi.storage.gke.io". Cerca il nome del provisioning in questo elenco di driver CSI Kubernetes. Se la colonna "Altre funzionalità" per il provisioning contiene la parola "SNAPSHOT", la classe di archiviazione che utilizza il provisioning supporta gli snapshot CSI.kubectl get sc
Aggiungi questi parametri nel gruppo di archiviazione. Entrambi i valori sono obbligatori.
- storageclass: il nome di una classe di archiviazione abilitata per gli snapshot CSI.
- capacity: la capacità del disco.
- Tipo di cloud provider:
Una volta verificata la funzionalità di snapshot CSI, modifica il file delle sostituzioni per utilizzare il backup e il ripristino CSI:
- cloudProvider: imposta
cloudProvider
inbackup
e Darestore
aCSI
.
- cloudProvider: imposta
- Valori del gruppo di archiviazione Cassandra: la classe di archiviazione Cassandra configurata deve supportare gli snapshot CSI
affinché il backup e il ripristino CSI funzionino. Per verificare se una classe di archiviazione supporta gli snapshot CSI, esegui
il comando seguente per ottenere le classi di archiviazione disponibili:
- Imposta i parametri generali mostrati di seguito nel blocco
Esempio di configurazione del backup
Questa sezione mostra le parti relative al backup di un fileoverrides.yaml
di esempio.
cassandra: hostNetwork: false replicaCount: 3 storage: storageclass: standard-rwo capacity: 100Gi image: pullPolicy: Always backup: enabled: true image: pullPolicy: Always serviceAccountPath: "/Users/myuser/apigee-hybrid/hybrid-files/service-accounts/mycompany-hybrid-apigee-cassandra.json" cloudProvider: "CSI" schedule: "0 * * 11 *"
Avvia un backup manuale
I backup CSI vengono generati automaticamente in base alla pianificazione cron impostata nel file overrides.yaml
.
Per avviare un backup manuale dei dati CSI, utilizza questo comando:
kubectl create job -n apigee --from=cronjob/apigee-cassandra-backup backup-pod-name
backup-pod-name
è il nome del pod di backup che verrà creato.
Verifica i backup
Un modo per verificare se un backup è stato creato correttamente è controllare gli snapshot del volume cluster Kubernetes, utilizzando questo comando:
kubectl get volumesnapshot -n apigee
L'output mostra l'elenco attuale di snapshot sul cluster. Il processo di backup CSI crea di ogni disco Cassandra. Il numero di snapshot generati deve corrispondere al numero totale di pod Cassandra nel cluster.
Ripristina un backup
Utilizza questa procedura per ripristinare un backup CSI generato in precedenza. Per informazioni generali su per il ripristino dei backup e una panoramica del processo, consulta pagina di riepilogo del ripristino.
Per avviare un ripristino di un backup CSI, segui le istruzioni per la
ripristino ibrido a regione singola non CSI,
ma utilizza questi valori nel blocco restore
in overrides.yaml
.
Consulta la tabella di riferimento delle proprietà di backup
per ulteriori informazioni su ogni valore
configurazione di ripristino di esempio.
- abilitato: impostalo su
true
per abilitare il ripristino per il backup a cui viene fatto riferimento il timestampsnapshotTimestamp
. - snapshotTimestamp: fornisci il timestamp di un backup CSI precedente.
- serviceAccountPath: il percorso dell'account di servizio.
- pullPolicy in image: impostato su
Always
.
Per trovare il valore snapshotTimestamp
da ripristinare, esegui questo comando per ottenere l'elenco degli snapshot disponibili:
kubectl get volumesnapshot -n apigee
pvc-us-west2-b-20220803004907-47beff0e306d8861
20220803004907
.
Esempio di configurazione di ripristino
Questa sezione mostra le parti relative al ripristino di un fileoverrides.yaml
di esempio.
cassandra: hostNetwork: false replicaCount: 3 storage: storageclass: standard-rwo capacity: 100Gi image: pullPolicy: Always restore: enabled: true snapshotTimestamp: "20220908222130" serviceAccountPath: "/Users/myuser/apigee-hybrid/hybrid-files/service-accounts/mycompany-hybrid-apigee-cassandra.json" cloudProvider: "CSI" image: pullPolicy: Always
Esegui la migrazione a Backup e ripristino di CSI
Se non hai già utilizzato il backup e ripristino ibridi, puoi seguire le istruzioni in Configura i backup CSI per creare nuovi backup CSI senza i passaggi in questa sezione. Questi passaggi ti guidano nella migrazione dall'account non CSI soluzione di backup e ripristino per i backup CSI.
- Genera un nuovo backup utilizzando il metodo di backup non CSI attualmente configurato.
- Modifica la configurazione del backup nel file
overrides.yaml
ibrido per utilizzare le sostituzioni del backup CSI come mostrato nella configurazione di backup di esempio. - Applica le modifiche nel file
overrides.yaml
:Helm
helm upgrade datastore apigee-datastore/ \ --namespace apigee \ --atomic \ -f OVERRIDES_FILE.yaml
apigeectl
$APIGEECTL_HOME/apigeectl apply -f OVERRIDES_FILE.yaml
- Verifica il job di backup:
kubectl get cronjob -n apigee
- Al termine di un job di backup, verifica che siano stati creati gli snapshot. Il numero di
gli snapshot generati devono essere equivalenti al numero di nodi Cassandra nell'istanza ibrida.
kubectl get volumesnapshot -n apigee