Melindungi cluster dengan Pencadangan untuk GKE


Anda dapat menggunakan cluster Google Kubernetes Engine (GKE) untuk menjalankan beban kerja penting, yang harus tahan terhadap banyak jenis gangguan, termasuk kegagalan infrastruktur, error pengguna, dan serangan cyber.

Dengan Pencadangan untuk GKE, Anda dapat:

  • Cadangkan konfigurasi dan data volume persisten untuk membuat beban kerja tahan terhadap gangguan.
  • Memulihkan beban kerja dari cadangan jika terjadi gangguan.
  • Mencapai Toleransi Jumlah Data yang Hilang (RPO) dan Batas Waktu Pemulihan (RTO) yang penting bagi bisnis.
  • Sederhanakan operasi sehari-hari dengan meng-clone konfigurasi dan data produksi untuk kasus penggunaan seperti pengujian sandbox, serta pembuatan lingkungan pengujian dan pengembangan.

GKE memantau cluster Anda dan menggunakan layanan Pemberi rekomendasi untuk memberikan panduan tentang cara mengoptimalkan penggunaan platform. GKE mendeteksi peluang untuk membuat workload lebih tahan terhadap gangguan dengan mengaktifkan Pencadangan untuk GKE.

Untuk mempelajari lebih lanjut cara mengelola insight dan rekomendasi dari Pemberi Rekomendasi, lihat Mengoptimalkan penggunaan GKE dengan insight dan rekomendasi.

Mengidentifikasi cluster yang tidak dilindungi oleh Pencadangan untuk GKE

GKE menghasilkan insight yang mengidentifikasi cluster dalam organisasi Anda yang tidak dilindungi oleh pencadangan. Untuk mendapatkan insight ini, ikuti petunjuk untuk melihat insight dan rekomendasi menggunakan Konsol Google Cloud, Google Cloud CLI, atau Recommender API dengan subjenis CLUSTER_BACKUP_PLAN_NOT_CREATED.

Cara GKE mengidentifikasi cluster tanpa rencana pencadangan

GKE menggunakan kriteria berikut untuk menentukan bahwa Anda harus membuat rencana pencadangan untuk melindungi cluster:

  • Cluster tidak bersifat sementara, yang berarti cluster GKE memenuhi semua kriteria berikut:

    • Cluster sudah ada setidaknya selama tujuh hari.
    • Cluster berada di salah satu zona atau region berikut:

      • Zona: us-central1-a, us-central1-b, us-central1-c, us-central1-f, us-east1-b, us-east1-c, atau us-east1-d
      • Region: us-east1
    • Cluster sedang berjalan.

    • Cluster ini bukan cluster alfa.

  • Cluster tidak memiliki rencana pencadangan Backup for GKE yang terkait.

Menilai apakah cluster Anda memerlukan perlindungan data dengan Pencadangan untuk GKE

Pertimbangkan kriteria berikut untuk menilai apakah Anda harus mencadangkan cluster dengan Pencadangan untuk GKE:

  • Menjalankan aplikasi stateful: Aplikasi stateful mempertahankan status, yang rentan terhadap kehilangan dan kerusakan. Pencadangan memberikan pertahanan terbaik terhadap gangguan akibat kegagalan zona, regional, beban kerja, atau yang disebabkan pengguna.
  • Rollback aplikasi cepat sangat penting: Pulihkan aplikasi stateful dan stateless ke status yang diketahui baik jika terjadi error, upgrade yang gagal, atau kerusakan. Pemulihan dari pencadangan sering kali dapat menghasilkan waktu pemulihan yang lebih cepat dibandingkan dengan men-deploy ulang aplikasi Anda. Dengan pencadangan, Anda dapat menyimpan beberapa titik waktu untuk fleksibilitas yang lebih besar.
  • Perlu perlindungan dari serangan cyber: Bersiaplah menghadapi dampak ancaman serangan cyber dengan membuat cadangan yang tidak dapat diubah dan dienkripsi, serta mengunci cadangan tersebut agar tidak dapat dihapus selama jangka waktu minimum.

Workload stateful dan stateless dapat memanfaatkan pencadangan. Pertimbangkan untuk mengonfigurasi pencadangan jika satu atau beberapa kriteria ini berlaku untuk cluster Anda.

Tindak lanjuti rekomendasi

Jika Anda telah memutuskan bahwa Anda harus mengaktifkan Pencadangan untuk GKE dan membuat rencana pencadangan untuk cluster, ikuti petunjuk berikut:

  1. Aktifkan Backup for GKE API.
  2. Aktifkan Pencadangan untuk GKE untuk cluster.
  3. Membuat rencana cadangan.

Langkah selanjutnya