Saltar a contenido

Copia de seguridad

Acceso directo a instantáneas para AWS, Azure y Google Cloud

El mejor método para realizar copias de seguridad de clústeres de Kubernetes que se ejecutan en Amazon Web Services (AWS), Microsoft Azure o Google Cloud consiste en conceder al agente de copia de seguridad de Afi acceso para gestionar las instantáneas de volumen directamente mediante la API del proveedor de nube correspondiente, en lugar de la API CSI genérica. Siga una de las siguientes guías para configurar el acceso directo a las instantáneas:

Configuración de las copias de seguridad

Después de instalar el agente de copia de seguridad de Afi en el clúster, debe realizar dos pasos más para proteger la configuración y los datos:

  • configurar una política de copia de seguridad (o revisar las predefinidas);
  • asignar una política de copia de seguridad a los espacios de nombres de los que desea crear copias.

Puede crear y gestionar políticas de copia de seguridad en la pestaña Service → Settings → SLA del portal de Afi. De forma predeterminada, Afi crea dos políticas predefinidas: gold y silver. Ambas realizan copias de seguridad completas de los espacios de nombres protegidos. Gold se ejecuta tres veces al día y silver, una vez al día. Puede crear tantas políticas de copia de seguridad personalizadas como necesite.

Recomendamos encarecidamente utilizar una de las políticas de copia de seguridad predefinidas. Estas políticas crean instantáneas de toda la configuración de la aplicación y de todos los volúmenes persistentes, que es la opción predeterminada más segura. Si crea sus propias políticas, asegúrese de que no omitan ningún componente de la aplicación. En cualquier caso, recomendamos probar periódicamente la restauración a partir de las copias de seguridad para verificar que todo funcione según lo previsto.


Políticas de copia de seguridad

Las opciones disponibles para configurar una política de copia de seguridad incluyen:

  • Los objetos con ámbito de espacio de nombres y con ámbito de clúster de los que se debe realizar una copia de seguridad. Es posible incluir o excluir objetos según sus etiquetas, versión de API, tipo y nombre.
  • La programación de las copias de seguridad (tenga en cuenta que se configura con respecto a la zona horaria especificada durante la incorporación del clúster).
  • La configuración de archivado, que especifica durante cuánto tiempo deben conservarse las copias de seguridad después de eliminar un recurso.
  • La configuración de cifrado (de forma predeterminada, las copias de seguridad se cifran con una clave de cifrado administrada por Afi).

Por ejemplo, puede crear una política personalizada que solo realice copias de seguridad de los objetos con las etiquetas deployment=prod y version=beta. Haga clic en el botón + Rule de la configuración de la política para añadir otra regla de inclusión o exclusión:


Selectores de etiquetas de la política de copia de seguridad

Política de copia de seguridad personalizada

Nota sobre las políticas de copia de seguridad personalizadas

Afi recomienda limitar el uso de selectores en las políticas de copia de seguridad. Dé preferencia a las políticas que lo copian todo. Durante una restauración, aún puede seleccionar objetos de forma granular, una opción que ofrece más seguridad. Si olvida incluir un objeto en una copia de seguridad, se perderá definitivamente. Si olvida incluir un objeto en una restauración, corrija los selectores en la especificación de restauración y vuelva a ejecutar el trabajo.

Algunos casos de uso adecuados para las políticas de copia de seguridad con selectores definidos por el usuario son «copiar únicamente la configuración de la aplicación» y «copiar únicamente los datos persistentes».

Proteger espacios de nombres con políticas de copia de seguridad

Una vez que haya decidido qué política utilizar, vaya a la pestaña Service → Protection, seleccione los espacios de nombres que desea proteger y asígneles una política de copia de seguridad. También puede habilitar la protección automática de todos los espacios de nombres del clúster con la política que elija desde la pestaña Service → Settings → SLA (consulte la opción Automatically protect new resources).


Asignar una política de copia de seguridad

Cuando un espacio de nombres esté protegido, podrá iniciar una copia de seguridad manualmente haciendo clic en el siguiente botón:


Ejecutar una copia de seguridad

Supervisión de las copias de seguridad

Puede habilitar informes en la pestaña Configuration → Reports para recibir periódicamente correos electrónicos con el estado de las copias de seguridad y las licencias de sus clústeres. Si un informe de estado contiene un error o una advertencia, puede revisar las copias de seguridad o restauraciones afectadas en la pestaña Activity → Tasks (seleccione Status = Failed o Status = Warning para filtrar únicamente las tareas con errores o advertencias).