Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Copias de seguridad de Amazon EKS
Un clúster de Amazon Elastic Kubernetes Service (Amazon EKS) se compone de varios recursos de los que puede hacer copias de seguridad como una sola unidad. Cuando realiza una copia de seguridad de un clúster de Amazon EKS, AWS Backup crea un punto de recuperación compuesto que incluye tanto las copias de seguridad del estado del clúster de EKS como las de volúmenes persistentes.
Cuando se hace una copia de seguridad de un clúster de Amazon EKS, se crean puntos de recuperación para el estado del clúster de Amazon EKS y los volúmenes persistentes que admite AWS Backup. Estos puntos de recuperación se agrupan en un punto de recuperación global denominado compuesto.
Hay dos componentes distintos de una copia de seguridad de Amazon EKS:
-
Estado del clúster de Amazon EKS: se trata de una copia de seguridad del estado del clúster de Amazon EKS. Consulte la terminología de respaldo de Amazon EKS que aparece a continuación para ver lo que se incluye.
-
Almacenamiento persistente: se trata de una copia de seguridad del almacenamiento persistente (Amazon EBS, Amazon S3 y Amazon Elastic File System) adjunta al clúster de Amazon EKS mediante notificaciones de volumen persistentes y compatible con el controlador CSI complementario de EKS.
Terminología de respaldo de Amazon EKS
Los siguientes términos se utilizan en toda la documentación de respaldo de Amazon EKS. Para obtener información sobre la terminología específica de Amazon EKS, consulte la documentación de Amazon EKS.
-
Punto de recuperación compuesto: punto de recuperación que se utiliza para agrupar puntos de recuperación anidados para realizar una copia de seguridad en un clúster de Amazon EKS.
-
Punto de recuperación anidado: punto de recuperación de un recurso que forma parte de un clúster de Amazon EKS y del que se hace una copia de seguridad como parte del punto de recuperación compuesto.
-
Estado del clúster de EKS: los manifiestos de Kubernetes (archivos YAML o JSON) que definen el estado deseado de los recursos de Kubernetes en su clúster. Esto incluye los recursos e implementaciones de Kubernetes, como los secretos, los mapas de configuración, los conjuntos con estado, las clases de almacenamiento, los mapas de almacenamiento, los conjuntos de réplicas DaemonSets, las notificaciones de volumen persistentes, las definiciones de recursos personalizadas, las funciones y los enlaces de funciones.
-
Punto de recuperación secundario de la configuración del clúster de Amazon EKS: contiene el estado del clúster de Amazon EKS.
-
Puntos de recuperación secundarios de volúmenes persistentes: contiene copias de seguridad de volúmenes persistentes para los tipos de almacenamiento compatibles (EBS, S3, EFS) compatibles con el controlador CSI complementario de EKS.
Estructura de respaldo de Amazon EKS
Las copias de seguridad de Amazon EKS incluyen los siguientes componentes:
-
Estado del clúster de Amazon EKS
-
Almacenamiento persistente: copias de seguridad de los tipos de almacenamiento compatibles, incluidos Amazon EBS, Amazon EFS y Amazon S3
Las copias de seguridad de Amazon EKS no incluirán los siguientes componentes:
-
Imágenes de contenedores de repositorios externos (ECR, Docker)
-
Componentes de la infraestructura de clústeres de EKS (p. ej., VPC, subredes)
-
Auto-generated Recursos de EKS, como nodos, módulos generados automáticamente, eventos, concesiones y trabajos.
Configuración y requisitos previos de la copia de seguridad de EKS («Antes de realizar la copia de seguridad»)
-
Configuración del clúster EKS:
-
El modo de autorización del clúster de EKS está establecido en API o API_AND_CONFIG_MAP para crear entradas de acceso para acceder AWS Backup al clúster de EKS.
-
-
Permisos:
-
AWS Backup Su política gestionada AWSBackupServiceRolePolicyForBackup contiene los permisos necesarios para realizar copias de seguridad del clúster de Amazon EKS y del almacenamiento persistente de EBS y EFS
-
Si su clúster de EKS contiene un bucket de S3, tendrá que asegurarse de que se agreguen y activen las políticas y los requisitos previos que se indican a continuación para su bucket de S3, tal como se muestra en la documentación:
-
-
Cifrado:
-
Los puntos de recuperación secundarios de Amazon EKS se cifrarán con el conjunto de claves de Amazon KMS del almacén de respaldo de destino
-
Los puntos de recuperación de almacenamiento persistente se cifrarán según el soporte actual para cada clase de almacenamiento: instantáneas de EBS, copias de seguridad de S3 y copias de seguridad de EFS. Consulte Cifrado de copias de seguridad en AWS Backup
-
Cree una copia de seguridad de Amazon EKS
El proceso de creación de una copia de seguridad se denomina trabajo de copia de seguridad. Un trabajo de copia de seguridad de un clúster de Amazon EKS tiene un estado. Cuando un trabajo de copia de seguridad ha finalizado, tiene el estado Finalizado. Esto significa que se ha creado un punto de recuperación (una copia de seguridad).
Creación de una copia de seguridad de Amazon EKS bajo demanda
Formato ARN de respaldo de Amazon EKS
Punto de recuperación compuesto arn ::backup: ::recovery-point:composite:eks/ - partition region accountId cluster-name timestamp
Child Recovery Point arn ::backuppartition: ::recovery-point:eks/ - region accountId cluster-name timestamp
Puntos de recuperación de Amazon EKS
Estado del punto de recuperación
Cuando finaliza la tarea de copia de seguridad de un clúster de Amazon EKS (el estado del trabajo esCompleted), se ha creado una copia de seguridad del clúster. Esta copia de seguridad también se conoce como punto de recuperación compuesto. Un punto de recuperación compuesto puede tener uno de los siguientes estados: Completed, Failed oPartial.
Cada copia de seguridad de Amazon EKS crea una tarea de copia de seguridad principal para el punto de recuperación compuesto y tareas de copia de seguridad secundarias para cada punto de recuperación secundario (configuración del clúster y volúmenes persistentes).
-
Un trabajo de copia de seguridad completado significa que todo el clúster de Amazon EKS y los recursos que contiene están protegidos AWS Backup.
-
Un estado de error indica que el trabajo de copia de seguridad no se realizó correctamente; debe volver a crear la copia de seguridad una vez que se haya corregido el problema que provocó el error.
-
Un
Partialestado significa que no se realizó una copia de seguridad de todos los recursos del clúster. Esto puede ocurrir si una o más de las tareas de copia de seguridad que pertenecen a los recursos del clúster (recursos anidados) tienen un estado diferente al suyo.CompletedPuede crear manualmente una copia de seguridad bajo demanda para volver a ejecutar cualquier recurso cuyo estado no seaCompleted. -
Un
Completed with issuesestado significa que no se realizó una copia de seguridad de todos los recursos del clúster. Esto puede ocurrir cuando no hacemos una copia de seguridad de algunos objetos de Kubernetes del clúster. Puedes suscribirte a los eventos de notificación para hacer copias de seguridad de objetos fallidos. Para obtener más información, consulte Opciones de notificación con AWS Backup.
Cada recurso anidado dentro del punto de recuperación compuesto tiene su propio punto de recuperación individual, cada uno con su propio estado (Completed o Failed). Es posible restaurar los puntos de recuperación anidados con un estado de Completed.
AWS Backup admite las transiciones del ciclo de vida al almacenamiento en frío para puntos de recuperación de volúmenes persistentes. Puede suscribirse a las notificaciones para recibir alertas sobre el estado de las tareas de copia de seguridad.
Administración de los puntos de recuperación
Los puntos de recuperación compuestos (copias de seguridad) se pueden copiar; los puntos de recuperación secundarios de volúmenes persistentes se pueden copiar, eliminar, desvincular o restaurar. El punto de recuperación secundario del estado del clúster de Amazon EKS no se puede copiar, eliminar ni disociar, ya que mantiene una relación 1:1 con su punto de recuperación compuesto principal.
No se puede eliminar un punto de recuperación compuesto que contenga copias de seguridad anidadas. Una vez eliminados o disociados los puntos de recuperación anidados dentro de un punto de recuperación compuesto, puede eliminar manualmente el punto de recuperación compuesto o dejar que permanezca hasta que se elimine durante el ciclo de vida del plan de copia de seguridad.
Eliminación de un punto de recuperación
Puede eliminar un punto de recuperación mediante la consola o mediante el AWS CLI.
Para eliminar puntos de recuperación mediante la consola:
Abra la AWS Backup consola en https://console.aws.amazon.com/backup
. -
Haga clic en Recursos protegidos en el menú de navegación de la izquierda. En el cuadro de texto, escriba EKS para mostrar solo los clústeres de Amazon EKS.
-
Los puntos de recuperación compuestos se mostrarán en el panel Puntos de recuperación. Puede hacer clic en el signo más (+) situado a la izquierda del identificador de cada punto de recuperación para ampliar cada punto de recuperación compuesto y mostrar todos los puntos de recuperación anidados que contiene el compuesto. Puede marcar la casilla situada a la izquierda de cualquier punto de recuperación para incluirlo en la selección de puntos de recuperación que desee eliminar.
-
Haga clic en el botón Eliminar.
Si utiliza la consola para eliminar uno o más puntos de recuperación compuestos, aparecerá un cuadro de advertencia. Este cuadro de advertencia requiere que confirme su intención de eliminar los puntos de recuperación compuestos, incluidos los puntos de recuperación anidados dentro de las pilas compuestas.
Para eliminar puntos de recuperación mediante la API, utilice el DeleteRecoveryPoint comando.
Cuando utilice la API con la, AWS Command Line Interface debe eliminar todos los puntos de recuperación anidados antes de eliminar un punto compuesto.
Disociación de un punto de recuperación anidado del punto de recuperación compuesto
Puede disociar un punto de recuperación anidado de un punto de recuperación compuesto (por ejemplo, desea conservar el punto de recuperación anidado pero eliminar el punto de recuperación compuesto). Ambos puntos de recuperación permanecerán, pero dejarán de estar conectados; es decir, las acciones que se realicen en el punto de recuperación compuesto dejarán de aplicarse al punto de recuperación anidado una vez que se haya disociado. El punto de recuperación secundario del estado del clúster de Amazon EKS no se puede desvincular, ya que mantiene una relación de 1 a 1 con su punto de recuperación compuesto principal.
Puede desvincular el punto de recuperación mediante la consola o puede llamar a la API. DisassociateRecoveryPointFromParent
Copia de un punto de recuperación
Puede copiar un punto de recuperación compuesto o puede copiar un punto de recuperación anidado si el recurso admite la copia entre cuentas y regiones.
Para copiar los puntos de recuperación mediante la AWS Backup consola:
Abra la AWS Backup consola en https://console.aws.amazon.com/backup
-
Haz clic en Bóvedas en el menú de navegación de la izquierda y dirígete a la bóveda que contiene el punto de recuperación que deseas copiar. En el cuadro de texto, escriba
EKSpara mostrar solo los puntos de recuperación de los clústeres de Amazon EKS. -
Tanto los puntos de recuperación compuestos como los anidados se mostrarán en el panel de ID de puntos de recuperación. Tenga en cuenta que no puede seleccionar ni copiar un punto de recuperación EKS anidado.
-
Puede hacer clic en el signo de flecha situado a la izquierda de cada ID de punto de recuperación compuesto para ampliarlo y mostrar todos los puntos de recuperación anidados que contiene el compuesto. Puede hacer clic en la casilla cuadrada situada a la izquierda de cualquier punto de recuperación para copiarlo.
-
Una vez seleccionada, haz clic en el menú desplegable Acciones en la esquina superior derecha del panel y haz clic en Copiar.
Las copias de seguridad de Amazon EKS admiten todos los tipos de copias:
Igual region/account
Entre cuentas
Entre regiones
Opt-in regiones
Limitaciones
-
No se admiten los volúmenes persistentes que utilizan un controlador CSI mediante una migración de CSI, complementos de almacenamiento en árbol o controladores ACK. Tenga en cuenta que la anotación
volume.kubernetes.io/storage-provisioner: ebs.csi.aws.comson metadatos que indican qué aprovisionador podría administrar el volumen, no que el volumen utilice CSI. El aprovisionador real lo determina StorageClass. -
No se pueden realizar copias de seguridad de los buckets de Amazon S3 con prefijos específicos adjuntos al controlador CSI. MountPoints Solo se admiten los buckets de Amazon S3 como destinos, no los prefijos específicos.
-
Las copias de seguridad de los cubos de Amazon S3 que formen parte de una copia de seguridad de un clúster de EKS solo admitirán las copias de seguridad instantáneas.
-
Las copias de seguridad de los sistemas de archivos EFS en cuentas múltiples no se admiten mediante las copias de seguridad de EKS.
-
No se admiten los volúmenes persistentes de Amazon EFS con montajes de subrutas que no sean raíces. Solo se admiten los identificadores del sistema de archivos raíz o los identificadores de puntos de acceso para la copia de seguridad. Las configuraciones no compatibles generarán un error en la tarea de copia de seguridad secundaria con el mensaje de error correspondiente.
-
Amazon FSx mediante el controlador CSI no es compatible con las copias de seguridad de EKS.
-
AWS Backup no es compatible con Amazon EKS en AWS Outposts.
-
Sujeto a cuotas aws-backup-limits.html de respaldo y restauración.
Los trabajos de copia de seguridad se completaron con problemas
Al realizar una copia de seguridad de un clúster de Amazon EKS, es posible que algunos objetos de Kubernetes no se recuperen. En este caso, la tarea de copia de seguridad se completará con un Completed with issues estado en lugar de fallar por completo, con el siguiente mensaje de estado:
No se pudo realizar una copia de seguridad de algunos objetos de Kubernetes. Para recibir notificaciones de estos errores, habilite las notificaciones de eventos de SNS.
Es posible que se omitan los siguientes tipos de objetos de Kubernetes durante una tarea de copia de seguridad debido a problemas de falta de disponibilidad de los complementos del servidor Amazon EKS Metrics, que provocan el error 503 del servicio no disponible. Haga clic aquí para obtener información sobre la solución de problemas. https://repost.aws/knowledge-center/eks-resolve-http-503-errors-kubernetes
metrics.k8s.iocustom.metrics.k8s.ioexternal.metrics.k8s.iometrics.eks.amazonaws.com
Preguntas frecuentes
-
«¿Qué se incluye como parte de la copia de seguridad de Amazon EKS?»
Como parte de cada copia de seguridad de un clúster de Amazon EKS, se realiza una copia de seguridad del estado del clúster de Amazon EKS y de AWS Backup los volúmenes persistentes que admite. El estado del clúster de Amazon EKS incluye detalles como el nombre del clúster, el rol de IAM, la configuración de Amazon VPC, los ajustes de red, el registro, el cifrado, los complementos, las entradas de acceso, los grupos de nodos administrados, los perfiles de Fargate, las asociaciones de identidades de pods y los archivos de manifiesto de Kubernetes.
-
“¿Un estado
Partialsignifica que se ha producido un error al crear mi copia de seguridad?”No. Un estado parcial indica que se realizó una copia de seguridad de algunos puntos de recuperación, pero no de otros. Hay dos condiciones para comprobar si esperaba obtener el resultado de la copia de seguridad:
Completed-
Una o más de las tareas de copia de seguridad que pertenecían a los recursos del clúster no se realizaron correctamente y es necesario volver a ejecutar la tarea.
-
Se eliminó o disoció un punto de recuperación anidado del punto de recuperación compuesto.
-
-
«¿Necesito tener un agente o Amazon EKS Add-on instalado en mi clúster de Amazon EKS antes de realizar la copia de seguridad?»
No. AWS Backup no requiere la instalación de ningún agente o complemento en su clúster de Amazon EKS. El único requisito previo es tener el modo de autorización del clúster de EKS establecido en API o API_AND_CONFIG_MAP para crear entradas de acceso para acceder AWS Backup al clúster de EKS. https://docs.aws.amazon.com/eks/latest/userguide/access-entries.html
-
«¿Las copias de seguridad de Amazon EKS incluyen componentes de infraestructura de Amazon EKS o imágenes de Amazon ECR?»
No. Las copias de seguridad de Amazon EKS se centran en el estado del clúster de EKS y en las cargas de trabajo de las aplicaciones, no en los componentes de la infraestructura subyacente ni en las imágenes del contenedor.
-
«¿Puedo convertir mi punto de recuperación compuesto de EKS en un ciclo de vida útil para almacenarlo en frío?»
Puede hacer la transición al almacenamiento en frío para los puntos de recuperación secundarios subyacentes que admiten niveles de almacenamiento en frío. Consulta la matriz de disponibilidad de AWS Backup funciones para ver la lista completa de las funciones compatibles.
-
«¿Mis copias de seguridad de EKS son incrementales?»
AWS Backup realizará copias de seguridad incrementales de cada punto de recuperación secundario cuando esté disponible en la actualidad, lo que incluye volúmenes de EBS, sistemas de archivos EFS y depósitos de S3. El punto de recuperación secundario del estado del clúster de EKS consistirá en una copia de seguridad completa. Consulte la matriz AWS Backup de disponibilidad de funciones.
-
«¿Puedo crear un índice y buscar en mis copias de seguridad de EKS?»
No, sin embargo, puede crear índices bajo demanda y buscar volúmenes persistentes en los que el tipo de almacenamiento subyacente admita esta capacidad. AWS Backup Consulte la matriz de disponibilidad de AWS Backup funciones.