【K8S运维】救命措施之velero容灾方案

运维任何系统,都要提前设计好灾备方案。velero就是k8s集群的救命措施

Velero 是一种云原生的 Kubernetes 容灾解决方案,支持标准的K8S集群。

它是一个开源的安全备份和恢复工具,支持灾难恢复,迁移 Kubernetes 集群资源和持久的卷。

除了灾备之外它还能做资源移转,支持把容器应用从一个集群迁移到另一个集群。

该方案功能强大,但是操作稍微复杂些,需要安装相应的客户端和服务端。

01Velero工作流程:

velero的工作原理

638f300201175f0abd32ffca8ade2e37.png

velero的工作原理简单来说,就是velero在A集群执行备份操作,然后将备份的文件放在一个远程文件服务,在B集群使用velero进行恢复操作。

如果集群主要是无状态应用,备份的都是yml文件,这种情况下一个集群的备份文件并不大

02 安装部署

安装客户端工具

我使用的是1.7.0版本

wget https://github.com/vmware-tanzu/velero/releases/download/v1.7.0/velero-v1.7.0-linux-amd64.tar.gz
tar -zxvf velero-v1.7.0-linux-amd64.tar.gz
cd velero-v1.7.0-linux-amd64
chmod +x velero
mv velero /usr/bin

安装velero服务

velero需要一个文件服务来存储备份的文件。通常是使用云服务,在安装velero时需要指定云服务的plugin,velero-plug中有aws以及阿里云的插件,但是我司是使用华为部署的私有云服务。发现并没有huawei的plugin。经过与华为云沟通,得知华为的obs服务也是标准的s3协议的,可以直接用aws插件。

如果你没有云文件服务,建议自己部署minio,minio也是标准的S3存储。

velero install \
--provider aws \
--plugins 私有haibor地址/velero/velero-plugin-for-aws:v1.3.0 \
--bucket 华为云的bucket \
--prefix 备份目录名 \
--secret-file /root/velero/velero-credentials \
--use-restic \
--restic-pod-mem-limit=2048Mi \
--restic-pod-mem-request=2048Mi \
--velero-pod-mem-limit=2048Mi \
--velero-pod-mem-request=2048Mi \
--use-volume-snapshots=false \
--backup-location-config region=cn-east-213,s3ForcePathStyle="true",s3Url=http://x.x.x.x
--image=私有haibor地址/velero/velero:v1.7.0

几点说明:

  1. 因为网络问题,直接下载velero的镜像失败,所以我提前下载了需要的镜像,并传到了我司的私有仓库。

  2. secret-file是存放连接文件服务的鉴权信息

cat>/root/velero/velero-credentials<<EOF
[default] 
aws_access_key_id = xxx 
aws_secret_access_key = xxxx
EOF

03 备份&查看&恢复

备份

velero默认保存30天,如果需要修改

一次性备份

velero backup create test-backup --include-namespaces test

备份名:nginx-backup

指定备份的namespace是test

# 备份全部
velero backup create backup-all

定时任务

# 创建一个定时任务
velero create schedule backup-all --schedule="0 17 * * *"

定时任务就是全量备份的

写17是因为时区问题。17 + 8 = 在1点备份

备份持久化卷

测试部署一个wordpress

# helm install my-wordpress bitnami/wordpress -n wordpress

备份

velero backup create wordpress-backup --include-namespaces wordpress --default-volumes-to-restic -n velero

查看

查看备份

velero get backups

查看定时任务

velero get schedules

查看恢复

velero get restore

查看备份地址

velero get backup-locations

恢复

从backup恢复

最基本的操作

velero restore create RESTORE_NAME --from-backup BACKUP_NAME

从schedule恢复

velero restore create restore-sch --from-schedule backup-all --preserve-nodeports --include-namespaces testvelero -n velero2

参数

--include-namespaces stringArray 可以选择性的从全部backup里恢复哪些ns

也可以恢复到其他ns,使用--namespace-mappings进行映射

velero restore create RESTORE_NAME \ 
 --from-backup BACKUP_NAME \ 
 --namespace-mappings old-ns-1:new-ns-1,old-ns-2:new-ns-2

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 144,481评论 1 305
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 61,908评论 1 258
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 95,710评论 0 214
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 41,372评论 0 183
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 49,216评论 1 262
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 38,949评论 1 178
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 30,558评论 2 275
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 29,308评论 0 168
  • 想象着我的养父在大火中拼命挣扎,窒息,最后皮肤化为焦炭。我心中就已经是抑制不住地欢快,这就叫做以其人之道,还治其人...
    爱写小说的胖达阅读 29,183评论 7 237
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 32,675评论 0 214
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 29,416评论 2 217
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 30,757评论 1 232
  • 白月光回国,霸总把我这个替身辞退。还一脸阴沉的警告我。[不要出现在思思面前, 不然我有一百种方法让你生不如死。]我...
    爱写小说的胖达阅读 24,314评论 1 33
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 27,215评论 2 213
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 31,682评论 3 214
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 25,665评论 0 9
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,091评论 0 170
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 33,687评论 2 233
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 33,830评论 2 237

推荐阅读更多精彩内容