Melindungi cluster dengan Pencadangan untuk GKE


Anda dapat menggunakan cluster Google Kubernetes Engine (GKE) untuk menjalankan tugas yang sangat penting yang harus tahan terhadap berbagai jenis gangguan, termasuk kegagalan infrastruktur, kesalahan pengguna, dan serangan cyber.

Dengan Pencadangan untuk GKE, Anda dapat:

  • Cadangkan konfigurasi dan data volume persisten agar workload tahan terhadap gangguan.
  • Memulihkan workload dari cadangan jika terjadi gangguan.
  • Mencapai Toleransi Jumlah Data yang Hilang (RPO) dan Batas Waktu Pemulihan (RTO) yang penting bagi bisnis.
  • Sederhanakan operasi sehari-hari dengan meng-clone konfigurasi produksi dan data untuk kasus penggunaan seperti pengujian sandbox, dan pembuatan lingkungan pengujian dan pengembangan.

GKE memantau cluster Anda dan menggunakan layanan Pemberi Rekomendasi untuk memberikan panduan mengenai cara mengoptimalkan penggunaan platform. GKE mendeteksi peluang untuk membuat workload lebih tahan terhadap gangguan dengan mengaktifkan Pencadangan untuk GKE.

Untuk mempelajari lebih lanjut cara mengelola insight dan rekomendasi dari Pemberi Rekomendasi, lihat Mengoptimalkan penggunaan GKE dengan insight dan rekomendasi.

Mengidentifikasi cluster yang tidak dilindungi oleh Pencadangan untuk GKE

GKE menghasilkan insight yang mengidentifikasi cluster dalam organisasi Anda yang tidak dilindungi oleh cadangan. Untuk mendapatkan insight ini, ikuti petunjuk untuk melihat insight dan rekomendasi menggunakan Konsol Google Cloud, Google Cloud CLI, atau Recommender API dengan subjenis CLUSTER_BACKUP_PLAN_NOT_CREATED.

Cara GKE mengidentifikasi cluster tanpa rencana pencadangan

GKE menggunakan kriteria berikut untuk menentukan bahwa Anda sebaiknya membuat cadangan merencanakan untuk melindungi cluster Anda:

  • Cluster ini tidak bersifat sementara, artinya cluster GKE memenuhi semua kriteria berikut:

    • Cluster tersebut telah ada setidaknya selama tujuh hari.
    • Cluster berada di salah satu zona atau region berikut:

      • Zona: us-central1-a, us-central1-b, us-central1-c, us-central1-f, us-east1-b, us-east1-c, atau us-east1-d
      • Region: us-east1
    • Cluster sedang berjalan.

    • Cluster ini bukan cluster alfa.

  • Cluster ini tidak memiliki rencana pencadangan terkait Pencadangan untuk GKE.

Menilai apakah cluster Anda memerlukan perlindungan data dengan Pencadangan untuk GKE

Pertimbangkan kriteria berikut untuk menilai apakah Anda harus mencadangkan cluster dengan Pencadangan untuk GKE:

  • Menjalankan aplikasi stateful: Aplikasi stateful mempertahankan status, yang rentan terhadap kerugian dan kerusakan. Cadangan memberikan perlindungan terbaik dari gangguan akibat kegagalan zona, regional, workload, atau yang disebabkan oleh pengguna.
  • Rollback aplikasi cepat penting: Pulihkan stateful dan aplikasi stateless ke kondisi sehat yang diketahui jika terjadi kesalahan, upgrade gagal, atau rusak. Pemulihan dari cadangan sering kali dapat menyebabkan waktu pemulihan yang lebih cepat dibandingkan men-deploy ulang aplikasi Anda. Dengan cadangan, Anda dapat menyimpan banyak titik waktu untuk fleksibilitas yang lebih besar.
  • Membutuhkan perlindungan dari serangan cyber: Bersiaplah untuk menghadapi dampak cyber menyerang ancaman dengan membuat cadangan yang tidak dapat diubah dan terenkripsi, serta mengunci cadangan tersebut terhadap penghapusan selama periode waktu minimum.

Workload stateful dan stateless bisa mendapatkan manfaat dari pencadangan. Pertimbangkan untuk mengonfigurasi cadangan jika satu atau beberapa kriteria ini berlaku untuk cluster Anda.

Tindak lanjuti rekomendasi

Jika Anda memutuskan bahwa Anda harus mengaktifkan Pencadangan untuk GKE dan membuat rencana cadangan untuk cluster Anda, ikuti petunjuk berikut:

  1. Aktifkan Pencadangan untuk GKE API.
  2. Aktifkan Pencadangan untuk GKE untuk cluster.
  3. Membuat rencana cadangan.

Langkah selanjutnya