Aller au contenu

Configurer un stockage de sauvegarde

Afi propose des options de stockage de sauvegarde géré par Afi et géré par le client. Elles vous permettent de stocker les sauvegardes dans votre propre bucket Cloud Storage et de conserver un contrôle total sur vos données.

Le stockage de sauvegarde géré par Afi est l’option par défaut. Il est provisionné immédiatement lors de l’intégration d’un cluster Kubernetes dans la région de votre choix. Les emplacements de données Afi suivants sont actuellement disponibles :

  • États-Unis (centre de données Google us-central1)
  • Europe, Pays-Bas (centre de données Google europe-west4)
  • Londres, Angleterre (centre de données Google europe-west2)
  • Montréal, Canada (centre de données Google northamerica-northeast1)
  • Sydney, Australie (centre de données Google australia-southeast1)

Si vous préférez stocker les sauvegardes dans votre propre bucket, vous pouvez créer un stockage de sauvegarde personnalisé pour votre compte Afi et configurer les locataires Kubernetes de ce compte afin qu’ils sauvegardent leurs données dans ce stockage. Pour configurer un stockage, vous devez installer une instance du service de données Afi dans l’un de vos clusters Kubernetes ; cette instance servira de passerelle de sauvegarde pour un ou plusieurs de vos clusters.

Si vous souhaitez stocker les données de sauvegarde dans plusieurs régions Google Cloud Platform, vous devez configurer un stockage et une instance du service de données Afi distincts dans chaque région, puis configurer les clusters Kubernetes de chaque région pour qu’ils utilisent le stockage correspondant. Pour renforcer la fiabilité des sauvegardes, vous pouvez également configurer un seul cluster Kubernetes afin qu’il sauvegarde ses données dans plusieurs stockages. Vous disposerez ainsi d’une copie de vos données dans la région du cluster et d’une copie de secours dans une autre région géographique.

Les options de stockage de sauvegarde géré par Afi et géré par le client permettent toutes deux d’utiliser soit une clé de chiffrement des données gérée par Afi, soit votre propre clé Google Cloud KMS. Pour plus d’informations, consultez notre article sur la configuration du chiffrement BYOK.

La suite de cet article explique comment configurer un stockage de sauvegarde personnalisé avec votre propre bucket Cloud Storage, installer le service de données Afi et configurer vos clusters Kubernetes pour qu’ils utilisent ce stockage.

Créer un stockage

Les stockages de sauvegarde disponibles pour votre compte Afi sont gérés au niveau de l’organisation et peuvent être utilisés par n’importe quel cluster de celle-ci. Pour initialiser un nouveau stockage, accédez à l’onglet Configuration → Storages du portail Afi et cliquez sur le bouton Add storage.

La boîte de dialogue qui s’affiche vous permet de choisir entre le provisionnement d’un stockage Afi supplémentaire et la configuration de votre propre bucket comme stockage de sauvegarde.

Provisionner un stockage Afi supplémentaire

Si vous souhaitez stocker les données de sauvegarde de vos clusters dans plusieurs régions de données Afi, vous devez connecter à votre compte un stockage de données Afi provenant de chacune de ces régions. Une instance de stockage de données Afi par défaut est provisionnée automatiquement lors de l’intégration du locataire, selon la région Afi choisie.

Choisissez la région de données Afi à connecter à votre compte, puis cliquez sur Save pour créer un stockage.

Configurer un stockage avec votre propre bucket

Créer un compte de service

Cette section explique comment créer un compte de service et générer un fichier d’identifiants qu’une instance du service de données Afi utilisera pour se connecter à votre bucket Cloud Storage.

Enregistrez la configuration de rôle suivante pour un compte de service sous le nom role.yaml :

title: "dataservice"
description: "dataservice role"
stage: "ALPHA"
includedPermissions:
- roles/storage.objectAdmin

Créez un rôle personnalisé (remplacez ${project} par le nom de votre propre projet GCP) :

gcloud iam roles create k8sDataServiceRole \
    --project ${project} \
    --file=role.yaml

Vous devez ensuite créer le compte de service IAM GCP data-service-sa et lui associer le rôle créé :

gcloud iam service-accounts create data-service-sa \
    --display-name "service account for the Afi data service"

Associez le rôle au compte de service (${data-service-sa-email} est l’identifiant d’adresse e-mail du compte de service nouvellement créé dans votre projet GCP ${project} : data-service-sa@${project}.iam.gserviceaccount.com) :

data-service-sa-email=$(gcloud iam service-accounts list --filter "data-service-sa" --format="value(email)")

gcloud projects add-iam-policy-binding ${project} \
    --member serviceAccount:${data-service-sa-email} \
    --role projects/${project}/roles/k8sDataServiceRole

Générez et enregistrez les identifiants du compte de service :

gcloud iam service-accounts keys create \
    --iam-account=${data-service-sa-email} data-service-sa-key.json

Provisionner un stockage

Après avoir sélectionné l’option de stockage de sauvegarde personnalisé, indiquez les paramètres suivants, puis cliquez sur Save :

  • nom du stockage (il doit s’agir d’une étiquette RFC1123) ;
  • description du stockage ;
  • région Google Cloud Platform où se trouve votre bucket ;
  • nom du bucket ;
  • identifiants du compte de service permettant d’accéder au bucket.

Installer l’instance du service de données Afi

Après avoir créé un stockage, téléchargez le chart Helm d’installation fourni par Afi et installez le service de données Afi dans un cluster Kubernetes situé dans la même région :

helm install -n data-service afi-k8s-backup afi/afi-data-service \
    --create-namespace --wait -f data-service-config.yaml

Une fois l’instance du service de données installée, vous pouvez vérifier son état dans l’onglet Configuration → Storages. Afi surveille la disponibilité des instances configurées du service de données et génère une alerte si une instance est déconnectée ou si une mise à jour est disponible.

Vous pouvez mettre à niveau votre service de données vers la version la plus récente en exécutant la commande suivante lorsque vous êtes connecté au cluster dans lequel il s’exécute :

helm upgrade -n backup-agent afi-k8s-backup afi/afi-k8s-backup

Créer une stratégie de sauvegarde

Une fois le stockage de sauvegarde créé, accédez à l’onglet Service → Settings → SLA, cliquez sur Add new SLA, puis sélectionnez le stockage nouvellement créé dans la liste des stockages disponibles dans les paramètres de la stratégie SLA. Consultez notre page sur la configuration des sauvegardes et notre article sur la configuration BYOK pour en savoir plus sur la configuration d’une stratégie SLA de sauvegarde.

Notez qu’il n’est pas possible de modifier le stockage de sauvegarde d’une stratégie SLA de sauvegarde une fois celle-ci créée.

Protéger votre cluster avec une stratégie de sauvegarde utilisant un stockage personnalisé

Une fois configurée une stratégie SLA de sauvegarde avec un stockage personnalisé, vous pouvez protéger vos espaces de noms Kubernetes : sélectionnez tous les espaces de noms ou certains d’entre eux dans l’onglet Service → Protection, cliquez sur le bouton Assign SLA, puis sélectionnez la stratégie dans la liste proposée.