Поделиться через


Руководство. Включение резервных копий уровня хранилища для AKS и восстановление в разных регионах с помощью Azure Backup

В этом руководстве описывается создание резервных копий для кластера AKS, хранящегося в дополнительном регионе (парном регионе Azure). Затем выполните восстановление в другом регионе, чтобы восстановить кластер AKS в случае регионального сбоя.

Azure Backup позволяет хранить резервные копии кластера AKS как на операционном уровне , так и на уровне хранилища. Эта функция позволяет перемещать резервные копии AKS, созданные на основе моментальных снимков и хранящиеся на Оперативном уровне, на уровень "Стандартный" хранилища. Политику резервного копирования можно использовать для определения того, следует ли хранить резервные копии только на операционном уровне как моментальные снимки или защищать их на уровне хранилища вместе с операционными. Архивные резервные копии хранятся на удалённых носителях, что защищает их от компрометации арендатора, вредоносных атак и угроз программ-вымогателей. Вы также можете сохранить данные резервного копирования в долгосрочной перспективе. Кроме того, вы можете выполнить восстановление между регионами, настроив хранилище резервных копий с избыточностью хранилища как глобальной и включив свойство восстановления между регионами. Подробнее.

Замечание

На уровне резервного хранилища ежедневно создается только одна запланированная точка восстановления, обеспечивая целевое время восстановления (RPO) в 24 часа в основном регионе. В дополнительном регионе репликация этой точки восстановления может занять до 12 дополнительных часов, что приведет к эффективному RPO до 36 часов.

При создании резервной копии на операционном уровне и ее допустимости для уровня Vault, может потребоваться до четырех часов, чтобы начался процесс перераспределения по уровням.

Рассмотрение

Чтобы резервные копии были доступны в дополнительном регионе (парный регион Azure), создайте хранилище резервных копий с включенной избыточностью хранилища как глобально избыточное и включите восстановление между регионами.

Настройка резервного копирования уровня хранилища

Чтобы использовать резервное копирование AKS для регионального аварийного восстановления, сохраните резервные копии на уровне хранилища. Эту возможность можно включить, создав политику резервного копирования с политикой хранения для хранилища данных Vault-стандарт.

Чтобы задать политику хранения в политике резервного копирования, выполните следующие действия.

  1. Выберите политику резервного копирования.

  2. На вкладке "Расписание и хранение " определите частоту резервных копий и сколько времени они должны храниться на уровне операций и хранилища (также называемом хранилищем данных).

    Частота резервного копирования: выберите частоту резервного копирования (почасовую или ежедневную), а затем выберите длительность хранения резервных копий.

    Снимок экрана: выбор частоты резервного копирования.

    Параметр хранения: новая политика резервного копирования имеет два правила хранения. Кроме того, можно создать дополнительные правила хранения для хранения резервных копий в течение длительного времени, которые выполняются ежедневно или еженедельно.

    • По умолчанию: это правило определяет длительность хранения по умолчанию для всех резервных копий операционного уровня. Это правило можно изменить только и удалить его невозможно.

    • Первое успешное резервное копирование выполняется каждый день: в дополнение к правилу по умолчанию, каждое первое успешное резервное копирование дня может храниться в оперативном хранилище данных и хранилище уровня 'Стандартный'. Это правило можно изменить и удалить (если вы хотите сохранить резервные копии в операционном хранилище данных).

С помощью новой политики резервного копирования можно настроить защиту для кластера AKS и сохранить как на операционном уровне (как моментальный снимок) так и на уровне хранилища (как большие двоичные объекты). После завершения настройки резервные копии, хранящиеся в хранилище, становятся доступны для восстановления в дополнительном регионе (парном регионе Azure), которое можно использовать при региональном сбое.

Восстановление во вторичном регионе

Если в основном регионе произошел сбой, можно использовать точки восстановления, хранящиеся в уровне резервного копирования в вторичном регионе, для восстановления кластера AKS. Выполните следующие действия.

  1. Перейдите к устойчивости и нажмите кнопку "Восстановить".

  2. На панели восстановления выберите тип источника данных в качестве служб Kubernetes.

  3. Для защищенного элемента нажмите кнопку "Выбрать ", чтобы выбрать защищенный элемент, а затем нажмите кнопку "Продолжить".

  4. На панели "Восстановление" на вкладке "Основные сведения" выберите " Восстановить регион в качестве дополнительного региона", а затем нажмите кнопку "Далее: точка восстановления".

    Если произошла авария и в основном регионе произошел сбой, выберите дополнительный регион. Затем он позволяет выбрать точки восстановления, доступные в парном регионе Azure.

    Снимок экрана: выбор дополнительного региона.

  5. На вкладке "Точка восстановления" нажмите кнопку "Выбрать точку восстановления ", чтобы выбрать точку восстановления , которую требуется восстановить.

    Если точка восстановления доступна как в Vault, так и в хранилище данных операций, выберите из какого источника восстанавливать.

    Снимок экрана: просмотр точек восстановления.

    Снимок экрана: выбор точки восстановления.

  6. В разделе "Параметры восстановления" щелкните "Выбрать службу Kubernetes" и выберите кластер AKS , в который требуется восстановить резервную копию.

    Снимок экрана: запуск выбора параметров.

    Снимок экрана показывает выбор экземпляра AKS.

    Снимок экрана: страница

  7. Резервные копии, хранящиеся в хранилище, необходимо переместить в промежуточное расположение перед восстановлением в кластер AKS. Укажите группу ресурсов для моментального снимка и аккаунт хранения в качестве промежуточного расположения.

    Снимок экрана показывает параметры, которые нужно добавить для восстановления из хранилища уровня Vault-стандарт.

    Снимок экрана отображает параметр хранилища, который необходимо добавить для восстановления из стандартного хранилища Vault.

Замечание

В настоящее время ресурсы, созданные в промежуточном расположении, не могут быть частью частной конечной точки. Убедитесь, что вы включите общедоступный доступ в учетной записи хранения, предоставленной в качестве промежуточного расположения.

  1. Выберите "Проверить" , чтобы выполнить проверку для выбора кластера для восстановления.

    Снимок экрана: проверка параметров восстановления.

  2. После успешной проверки выберите "Восстановить ", чтобы активировать операцию восстановления.

    Снимок экрана: запуск операции восстановления.

  3. Эту операцию восстановления можно отслеживать с помощью задания резервного копирования с именем CrossRegionRestore.

Дальнейшие шаги