Instalar Afi Backup en un clúster de GKE¶
Afi ofrece protección integral para los clústeres de Google Kubernetes Engine (GKE) y aprovecha las API nativas de Google Cloud para proporcionar copias de seguridad y recuperación rápidas y fiables.
Para empezar a realizar copias de seguridad de su clúster de GKE con Afi, deberá:
- crear una cuenta en la plataforma Afi
- configurar una cuenta de servicio que utilizará el agente de copia de seguridad de Afi para acceder a la API de Google Cloud
- incorporar un clúster a su cuenta de Afi
Consulte las secciones siguientes para ver una guía de instalación detallada.
Crear una cuenta de Afi¶
Si tiene previsto realizar copias de seguridad de su infraestructura de Google Cloud, el método recomendado para crear una cuenta de Afi consiste en registrarse en Afi SaaS Backup mediante Google Cloud Marketplace, como se describe en esta guía.
También puede crear una cuenta directamente en el portal de Afi, pero registrarse en el servicio Afi mediante Google Cloud Marketplace resulta más cómodo, ya que le permite pagar los servicios de Afi junto con los productos de su infraestructura de Google Cloud y proporciona en Google Cloud una mayor visibilidad de los servicios que utiliza.
Una vez creada su cuenta de Afi, se le redirigirá al portal de Afi, donde podrá crear una cuenta de servicio de Google Cloud como se describe en la siguiente sección antes de incorporar su inquilino de GKE.
Configurar una cuenta de servicio de Google Cloud¶
El mejor método para realizar copias de seguridad de clústeres de Kubernetes que se ejecutan en Google Cloud consiste en conceder al agente de copia de seguridad de Afi acceso para gestionar las instantáneas de volumen directamente mediante la API de Google Cloud, en lugar de la API CSI genérica.
Para utilizar la API de Google en la gestión de instantáneas, debe crear una cuenta de servicio con un rol personalizado que permita realizar operaciones relacionadas con las instantáneas, generar en el portal de Afi un chart de instalación personalizado con las credenciales de la cuenta de servicio e instalar el agente de copia de seguridad. Los pasos se describen detalladamente a continuación.
Crear un rol personalizado¶
A continuación se muestra la descripción JSON de un rol de IAM de Google Cloud necesario para gestionar instantáneas. Guárdela en un archivo denominado role.yaml:
title: "k8sbackup"
description: "k8sbackup role"
stage: "ALPHA"
includedPermissions:
- compute.disks.create
- compute.disks.createSnapshot
- compute.disks.delete
- compute.disks.get
- compute.disks.list
- compute.disks.setLabels
- compute.snapshots.create
- compute.snapshots.delete
- compute.snapshots.get
- compute.snapshots.list
- compute.snapshots.setLabels
- compute.snapshots.useReadOnly
- compute.regionOperations.get
- compute.zoneOperations.get
- compute.globalOperations.get
- compute.zones.list
Cree un rol personalizado (sustituya ${project} por el nombre de su propio proyecto de Google Cloud):
Crear una cuenta de servicio y vincular el rol¶
A continuación, debe crear la cuenta de servicio de IAM de Google Cloud k8sbackup-sa y vincular con ella el rol creado en la sección anterior:
Vincule el rol con la cuenta de servicio (${k8sbackup-sa-email} es el identificador de correo electrónico de la cuenta de servicio recién creada en su proyecto de Google Cloud ${project}: k8sbackup-sa@${project}.iam.gserviceaccount.com):
k8sbackup-sa-email=$(gcloud iam service-accounts list --filter "k8sbackup-sa" --format="value(email)")
gcloud projects add-iam-policy-binding ${project} \
--member serviceAccount:${k8sbackup-sa-email} \
--role projects/${project}/roles/k8sBackupRole
Genere y guarde las credenciales de la cuenta de servicio:
Incorporar un clúster de GKE a Afi¶
Después de crear una cuenta de servicio, puede continuar con la incorporación de su clúster de Kubernetes de GKE a la plataforma Afi. Haga clic en el botón Install de la opción de incorporación de Kubernetes en la ventana emergente que se muestra en el portal de Afi (si su cuenta de Afi ya contiene algún inquilino, haga clic en el botón + Add data source de la lista desplegable situada en la parte superior de la pantalla para abrir este cuadro de diálogo):
Después de seleccionar la opción de incorporación de Kubernetes, el servicio mostrará las instrucciones de instalación, en las que deberá:
- seleccionar el proveedor GCP para un clúster de GKE;
- elegir una región de Afi que actuará como ubicación predeterminada del almacenamiento de datos de Afi para sus copias de seguridad y se encargará de orquestar las actividades del servicio Afi relacionadas con su inquilino;
- seleccionar una zona horaria predeterminada para su inquilino, que se utilizará para generar las políticas de SLA de copia de seguridad predefinidas;
- cargar el archivo de credenciales de la cuenta de servicio creado en la sección anterior;
- hacer clic en Download y continuar con la instalación del agente de copia de seguridad mediante el comando proporcionado.
Cuando finalice la instalación del agente de copia de seguridad, actualice la interfaz del portal de Afi y proceda a proteger el clúster como se describe aquí.
Registrarse en el servicio de pago¶
Después de incorporar un inquilino de GKE a su cuenta de Afi, dispondrá de un periodo de prueba de 14 días para evaluar las funciones de Afi y podrá activar la suscripción al servicio de pago cuando lo desee en la pestaña Licensing → Subscriptions del portal de Afi. Hasta que se active la suscripción de pago, no se generará ningún cargo por el uso del servicio en Google Cloud.

