Sauvegarde¶
Accès direct aux instantanés pour AWS, Azure et GCP¶
La meilleure méthode pour sauvegarder les clusters Kubernetes exécutés dans Amazon Web Services (AWS), Microsoft Azure ou Google Cloud Platform consiste à donner à l’agent de sauvegarde Afi l’accès nécessaire pour gérer les instantanés de volumes directement via l’API du fournisseur cloud concerné, plutôt que via l’API CSI générique. Suivez l’un des guides ci-dessous pour configurer l’accès direct aux instantanés :
- Configurer l’accès direct aux instantanés pour Amazon Web Services
- Configurer l’accès direct aux instantanés pour Microsoft Azure
- Configurer l’accès direct aux instantanés pour Google Cloud Platform
Configuration des sauvegardes¶
Après avoir installé l’agent de sauvegarde Afi dans votre cluster, vous devez effectuer deux étapes supplémentaires pour protéger votre configuration et vos données :
- configurer une stratégie de sauvegarde (ou examiner les stratégies prédéfinies) ;
- attribuer une stratégie de sauvegarde aux espaces de noms que vous souhaitez sauvegarder.
Vous pouvez créer et gérer les stratégies de sauvegarde dans l’onglet Service → Settings → SLA du portail Afi. Par défaut, Afi crée deux stratégies de sauvegarde prédéfinies, gold et silver. Toutes deux sauvegardent l’intégralité des espaces de noms protégés. La stratégie Gold s’exécute 3 fois par jour et la stratégie silver, une fois par jour. Vous pouvez créer autant de stratégies de sauvegarde personnalisées que nécessaire.
Nous vous recommandons vivement d’utiliser l’une des stratégies de sauvegarde prédéfinies. Ces stratégies créent des instantanés de l’intégralité de la configuration de l’application et de tous les volumes persistants, ce qui constitue l’option par défaut la plus sûre. Si vous créez vos propres stratégies de sauvegarde, veillez à n’omettre aucun composant de votre application. Dans tous les cas, nous vous recommandons de tester périodiquement la restauration depuis les sauvegardes afin de vérifier que tout fonctionne comme prévu.
Les paramètres configurables d’une stratégie de sauvegarde comprennent :
- les objets associés à un espace de noms ou de portée cluster qui doivent être sauvegardés. Il est possible d’inclure ou d’exclure des objets selon leurs étiquettes, leur version d’API, leur type et leur nom ;
- la planification des sauvegardes (notez que celle-ci est configurée par rapport au fuseau horaire indiqué lors de l’intégration du cluster) ;
- les paramètres d’archivage qui indiquent la durée de conservation des sauvegardes après la suppression d’une ressource ;
- les paramètres de chiffrement (par défaut, les sauvegardes sont chiffrées avec une clé de chiffrement gérée par Afi).
Vous pouvez par exemple créer une stratégie de sauvegarde personnalisée qui ne sauvegarde que les objets portant les étiquettes deployment=prod et version=beta. Cliquez sur le bouton + Rule dans les paramètres de la stratégie pour ajouter une règle d’inclusion ou d’exclusion :
Remarque sur les stratégies de sauvegarde personnalisées¶
Afi recommande de limiter l’utilisation de sélecteurs dans les stratégies de sauvegarde. Privilégiez les stratégies qui sauvegardent tout. Vous aurez toujours la possibilité de sélectionner les objets de façon granulaire lors d’une restauration, ce qui est plus sûr. Si vous oubliez d’inclure un objet dans une sauvegarde, il sera définitivement perdu. Si vous oubliez d’inclure un objet dans une restauration, corrigez les sélecteurs dans la spécification de restauration et réexécutez la tâche.
Les stratégies de sauvegarde dotées de sélecteurs définis par l’utilisateur sont bien adaptées aux cas d’usage « sauvegarder uniquement la configuration de l’application » et « sauvegarder uniquement les données persistantes ».
Protection des espaces de noms avec des stratégies de sauvegarde¶
Une fois la stratégie de sauvegarde choisie, accédez à l’onglet Service → Protection, sélectionnez les espaces de noms que vous souhaitez protéger et attribuez-leur une stratégie de sauvegarde. Vous pouvez également activer la protection automatique de tous les espaces de noms de votre cluster par la stratégie de sauvegarde de votre choix dans l’onglet Service → Settings → SLA (voir l’option Automatically protect new resources).
Lorsqu’un espace de noms est protégé, vous pouvez lancer manuellement une sauvegarde en cliquant sur le bouton suivant :
Surveillance des sauvegardes¶
Vous pouvez activer les rapports dans l’onglet Configuration → Reports afin de recevoir régulièrement par e-mail l’état des sauvegardes et des licences de vos clusters. En cas d’échec ou d’avertissement dans un rapport d’état, vous pouvez examiner les sauvegardes ou restaurations concernées dans l’onglet Activity → Tasks (sélectionnez Status = Failed ou Status = Warning pour afficher uniquement les tâches ayant échoué ou généré un avertissement).