Installer Afi Backup pour un cluster GKE¶
Afi offre une protection complète des clusters Google Kubernetes Engine (GKE) et exploite les API natives de Google Cloud Platform (GCP) afin d’assurer une sauvegarde et une restauration rapides et fiables.
Pour commencer à sauvegarder votre cluster GKE avec Afi, vous devez :
- créer un compte sur la plateforme Afi ;
- configurer un compte de service que l’agent de sauvegarde Afi utilisera pour accéder à l’API GCP ;
- intégrer un cluster à votre compte Afi.
Les sections suivantes présentent un guide d’installation détaillé.
Créer un compte Afi¶
Si vous prévoyez de sauvegarder votre infrastructure Google Cloud Platform, la méthode recommandée pour créer un compte Afi consiste à vous inscrire à Afi SaaS Backup sur Google Cloud Marketplace, comme décrit dans ce guide.
Vous pouvez également créer un compte directement sur le portail Afi, mais l’inscription au service Afi via Google Cloud Marketplace est plus pratique : elle vous permet de payer les services Afi avec vos produits d’infrastructure Google Cloud et vous offre une meilleure visibilité, du côté de Google Cloud, sur les services que vous utilisez.
Une fois votre compte Afi créé, vous serez redirigé vers le portail Afi. Avant d’intégrer votre locataire GKE, vous pourrez alors créer un compte de service GCP en suivant les instructions de la section suivante.
Configurer un compte de service GCP¶
La meilleure méthode pour sauvegarder les clusters Kubernetes exécutés dans Google Cloud Platform (GCP) consiste à donner à l’agent de sauvegarde Afi l’accès nécessaire pour gérer les instantanés de volumes directement via l’API GCP, plutôt que via l’API CSI générique.
Pour utiliser l’API Google afin de gérer les instantanés, vous devez créer un compte de service doté d’un rôle personnalisé autorisant les opérations liées aux instantanés, générer dans le portail Afi un chart d’installation personnalisé contenant les identifiants du compte de service, puis installer l’agent de sauvegarde. Les étapes sont décrites en détail ci-dessous.
Créer un rôle personnalisé¶
Vous trouverez ci-dessous la description JSON du rôle IAM GCP requis pour gérer les instantanés. Enregistrez-la dans un fichier nommé role.yaml :
title: "k8sbackup"
description: "k8sbackup role"
stage: "ALPHA"
includedPermissions:
- compute.disks.create
- compute.disks.createSnapshot
- compute.disks.delete
- compute.disks.get
- compute.disks.list
- compute.disks.setLabels
- compute.snapshots.create
- compute.snapshots.delete
- compute.snapshots.get
- compute.snapshots.list
- compute.snapshots.setLabels
- compute.snapshots.useReadOnly
- compute.regionOperations.get
- compute.zoneOperations.get
- compute.globalOperations.get
- compute.zones.list
Créez un rôle personnalisé (remplacez ${project} par le nom de votre propre projet GCP) :
Créer un compte de service et lui associer le rôle¶
Vous devez ensuite créer un compte de service IAM GCP k8sbackup-sa et lui associer le rôle créé à la section précédente :
Associez le rôle au compte de service (${k8sbackup-sa-email} est l’identifiant d’adresse e-mail du compte de service nouvellement créé dans votre projet GCP ${project} : k8sbackup-sa@${project}.iam.gserviceaccount.com) :
k8sbackup-sa-email=$(gcloud iam service-accounts list --filter "k8sbackup-sa" --format="value(email)")
gcloud projects add-iam-policy-binding ${project} \
--member serviceAccount:${k8sbackup-sa-email} \
--role projects/${project}/roles/k8sBackupRole
Générez et enregistrez les identifiants du compte de service :
Intégrer un cluster GKE à Afi¶
Une fois le compte de service créé, vous pouvez intégrer votre cluster Kubernetes GKE à la plateforme Afi. Dans la fenêtre contextuelle affichée sur le portail Afi, cliquez sur le bouton Install de l’option d’intégration Kubernetes (si votre compte Afi comporte déjà des locataires, cliquez sur le bouton + Add data source dans le menu déroulant en haut de l’écran pour ouvrir cette boîte de dialogue) :
Après avoir sélectionné l’option d’intégration Kubernetes, le service affiche les instructions d’installation. Vous devez alors :
- sélectionner le fournisseur GCP pour un cluster GKE ;
- choisir une région Afi, qui servira d’emplacement de stockage de données Afi par défaut pour vos sauvegardes et orchestrera les activités du service Afi liées à votre locataire ;
- sélectionner un fuseau horaire par défaut pour votre locataire, qui servira à générer les stratégies SLA de sauvegarde prédéfinies ;
- charger le fichier d’identifiants du compte de service créé dans la section ci-dessus ;
- cliquer sur Download, puis installer l’agent de sauvegarde à l’aide de la commande fournie.
Une fois l’installation de l’agent de sauvegarde terminée, actualisez l’interface du portail Afi et protégez votre cluster comme décrit ici.
S’inscrire au service payant¶
Après avoir intégré un locataire GKE à votre compte Afi, vous disposez d’une période d’essai de 14 jours pour évaluer les fonctionnalités d’Afi. Lorsque vous êtes prêt, vous pouvez activer votre abonnement payant dans l’onglet Licensing → Subscriptions du portail Afi. Tant que cet abonnement n’est pas activé, aucun frais d’utilisation du service ne vous est facturé du côté de Google Cloud.

