Hantera plattformens säkerhetskopior
Ta en säkerhetskopia av plattformen nu, byt vart säkerhetskopiorna går, ändra eller pausa det dagliga schemat, och hindra en databas från att fyllas upp bakom ett arkiv som inte fungerar.
Kräver: lifecycle/execute, lifecycle/backupsManage
Allt här finns under Inställningar → Säkerhetskopior. Säkerhetskopiera nu kräver
lifecycle/execute på plattformens rot, som Platform Owner och Platform Contributor har. Att byta
mål eller schema, och att pausa eller återuppta arkivering, kräver lifecycle/backupsManage, som
bland plattformsrollerna bara Platform Owner har: ett felaktigt mål tar bort vägen tillbaka för hela plattformen.
Ta en säkerhetskopia nu
Välj Säkerhetskopiera nu. Plattformen startar en säkerhetskopia med namnet
platform-manual-<date>-<time>, med samma omfattning som den dagliga, och den visas i listan.
Velero kör en säkerhetskopiering i taget, så en ny nekas medan en säkerhetskopia som tagits med
Säkerhetskopiera nu fortfarande står i kö eller pågår; en som startades för mer än tre timmar
sedan räknas inte längre. En daglig säkerhetskopiering som pågår nekar den inte — den nya ställer
sig i kö efter den. Den nekas också när schemat platform-daily saknas, eftersom en manuell
säkerhetskopia tar sin omfattning därifrån.
Byt säkerhetskopiemål
- Välj Redigera mål på kortet Mål.
- Fyll i Bucket, Region, Slutpunkt, Kontrollsummealgoritm, Åtkomstnyckel-id
och Hemlig åtkomstnyckel. Formuläret utgår från det nuvarande målet, utom den hemliga
nyckeln, som aldrig visas igen efter att den har sparats.
- Slutpunkt — lämna tom för AWS S3; för MinIO, Ceph eller annan S3-kompatibel lagring, den
fullständiga
https://-adressen. - Region — S3-kompatibla lagringar accepterar oftast vilken region som helst.
- Kontrollsummealgoritm — lämna tom för MinIO äldre än mitten av 2024, SeaweedFS och Ceph RGW, som avvisar standardkontrollsummorna.
- Slutpunkt — lämna tom för AWS S3; för MinIO, Ceph eller annan S3-kompatibel lagring, den
fullständiga
- Välj Testa anslutningen. Lagringen ombeds lista bucketen med dessa uppgifter, och dess svar visas. Listningen är allt som kontrolleras: en nyckel som får läsa bucketen men inte skriva till den godkänns, och säkerhetskopiorna misslyckas sedan.
- Välj Spara och tillämpa.
Viktigt
Formuläret har inget fält för ett CA-certifikat, och att spara från det tar bort ett som satts för målet tidigare. Anslutningstestet använder inte heller något CA-certifikat, så en lagring vars certifikat är signerat av en privat CA misslyckas i testet om inte Lifecycle-modulen redan litar på den CA:n.
Att spara testar lagringen en gång till, sparar målet i plattformskonfigurationen och startar en utrullning av Velero-beroendet som renderar det från det nya målet; sidan tar dig till fliken Rollouts i Livscykelhantering. Ändringen nekas, och det tidigare målet ligger kvar, när:
- lagringen nekar uppgifterna eller inte går att nå;
- en annan utrullning pågår;
- någon annan har ändrat plattformskonfigurationen under tiden — ladda om och försök igen;
- en kontroll före uppgradering för den utrullningen misslyckas — åtgärda den först, eftersom den inte kan åsidosättas härifrån;
- plattformen saknar sparad konfiguration att ändra, på en plattform som installerades innan installationsprogrammet sparade den. Redigera mål är då inte tillgängligt; kör installationsprogrammet igen för att spara den.
Varning
Att peka mot en annan bucket eller slutpunkt lämnar de tidigare säkerhetskopiorna kvar där, och flyttar varje databas arkiv — även tenanternas databaser — till den nya lagringen. De tidigare säkerhetskopiorna listas inte längre här, och en databas kan bara återställas till en tidpunkt före bytet från den gamla lagringen, så behåll den gamla bucketen så länge de kopiorna behövs. Utrullningen tar en ny bassäkerhetskopia av plattformsdatabasen i den nya lagringen när dess arkiv har flyttat dit. En tenants databas får ingen: den går inte att återställa från den nya lagringen förrän dess nästa bassäkerhetskopia där är klar.
Ändra det dagliga schemat
Kortet Dagligt schema visar när säkerhetskopieringen körs, nästa körning, den senaste säkerhetskopian och hur länge varje kopia behålls, med Aktivt, Pausat eller Saknas.
- Redigera schema ändrar Cron-uttryck (UTC) — fem fält — och Behåll varje säkerhetskopia i (dagar), minst en dag. Velero tar bort en säkerhetskopia och dess data när den är äldre än så. Lagringstiden gäller säkerhetskopior som tas efter ändringen, även med Säkerhetskopiera nu; en som redan tagits behåller datumet i sin kolumn Upphör.
- Pausa den dagliga säkerhetskopieringen slår av och på schemat. Ingen daglig säkerhetskopia tas medan det är pausat, och Säkerhetskopiornas hälsa säger det.
Viktigt
Varje utrullning av Velero-beroendet — även den som ett byte av mål startar — skriver schemat igen med installationsprogrammets värden: 02:00 UTC och 30 dagar. Ett ändrat cron-uttryck eller en ändrad lagringstid går då förlorad och måste ställas in igen; en paus ligger kvar.
Ett schema som Saknas skrivs igen av en utrullning av Velero-beroendet; till dess går kortet inte att redigera och Säkerhetskopiera nu nekas.
En databas fylls upp bakom ett arkiv som inte fungerar
När en databas inte kan arkivera sin write-ahead-logg visar sidan En databas fylls upp bakom ett arkiv som inte fungerar, med databasens namn och, när det går, hur länge den har kvar innan den slutar ta emot skrivningar.
- Åtgärda målet först. Arkivet skriver till säkerhetskopiemålet, och en databas kommer ikapp av sig själv när målet går att nå igen.
- Om tidsgränsen ligger närmare än åtgärden väljer du Pausa arkiveringen för databasen och bekräftar. Databasen kan då återanvända sin write-ahead-logg och fortsätter ta emot skrivningar, men allt som skrivs från då tills arkiveringen återupptas går inte att återställa.
- När målet fungerar igen väljer du Återuppta arkiveringen för databasen. Arkiveringen startar igen och en ny bassäkerhetskopia tas; varningen ligger kvar tills den säkerhetskopian är klar.
Att pausa erbjuds bara medan en databas arkivering misslyckas, och att återuppta bara för en databas som pausats från den här sidan eller via API:t.
Se upp
Sidan omfattar varje Postgres-databas i klustret som arkiverar till säkerhetskopiemålet, även tenanternas databaser. Att pausa arkiveringen för en tenants databas kostar den tenanten samma fönster som inte går att återställa.
Via API:t
Till exempel med stsh api:
stsh api POST /lifecycle/backups
stsh api GET /lifecycle/backups/conditions
stsh api PUT /lifecycle/backups/schedule -d '{"cron": "0 2 * * *", "ttlHours": 720}'
stsh api PUT /lifecycle/backups/schedule -d '{"paused": true}'
stsh api POST /lifecycle/backups/archiving/suspend -d '{"namespace": "<namespace>", "name": "<cluster>"}'Alla routes finns i modulens API-referens.