En esta página, se describe cómo realizar una copia de seguridad entre proyectos en Google Kubernetes Engine (GKE) con el servicio de copia de seguridad para GKE.
Descripción general
Las copias de seguridad entre proyectos te permiten desacoplar el ciclo de vida del proyecto de copia de seguridad del proyecto del clúster. Puedes obtener copias de seguridad con acceso controlado por separado en un proyecto diferente al del clúster.
Limitaciones
No puedes migrar planes de copia de seguridad existentes para realizar copias de seguridad entre proyectos.
Precios
Para obtener detalles sobre los precios, consulta Precios de las copias de seguridad y los restablecimientos entre proyectos.
Antes de comenzar
-
Antes de comenzar, asegúrate de haber realizado las siguientes tareas:
- Habilita la API de Google Kubernetes Engine. Habilitar la API de Google Kubernetes Engine
- Para usar Google Cloud CLI para esta tarea,
instala y, luego,
inicializa gcloud CLI. Si ya instalaste gcloud CLI, ejecuta el comando
gcloud components updatepara obtener la versión más reciente. Es posible que las versiones anteriores de gcloud CLI no admitan la ejecución de los comandos de este documento.
Habilita la API de Copia de seguridad para GKE en el proyecto que contiene el clúster del que deseas crear una copia de seguridad y el proyecto en el que deseas almacenar la copia de seguridad. Para obtener más información, consulta Habilita la Copia de seguridad para GKE GKE.
Habilita el complemento de Copia de seguridad para GKE en el clúster del que deseas crear una copia de seguridad. Para obtener más información, consulta Habilita la Copia de seguridad para GKE en un clúster.
Roles obligatorios
Para obtener los permisos que
necesitas para crear y administrar una copia de seguridad entre proyectos,
pídele a tu administrador que te otorgue el
rol de administrador de copias de seguridad de GKE (roles/gkebackup.backupAdmin), que es un subconjunto del rol de IAM de administrador de copia de seguridad para GKE (roles/gkebackup.admin)
en tu proyecto.
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.
Configura cuentas de servicio
Si es necesario, crea cuentas de servicio por proyecto para realizar operaciones en tus proyectos.
Con Google Cloud CLI, ejecuta los siguientes comandos para configurar una cuenta de servicio:
Ejecuta el comando
gcloud beta services identity createpara crear una cuenta de servicio:gcloud beta services identity create \ --service=gkebackup.googleapis.com \ --project=CLUSTER_PROJECT_ID gcloud projects add-iam-policy-binding CLUSTER_PROJECT_ID \ --member=serviceAccount:service-CLUSTER_PROJECT_NUMBER@gcp-sa-gkebackup.s3ns-system.iam.gserviceaccount.com \ --role=roles/gkebackup.serviceAgent \ gcloud beta services identity create \ --service=gkebackup.googleapis.com \ --project=BACKUP_PROJECT_ID gcloud projects add-iam-policy-binding BACKUP_PROJECT_ID \ --member=serviceAccount:service-BACKUP_PROJECT_NUMBER@gcp-sa-gkebackup.s3ns-system.iam.gserviceaccount.com \ --role=roles/gkebackup.serviceAgentReemplaza lo siguiente:
CLUSTER_PROJECT_ID: el nombre alfanumérico de tu Cloud de Confiance by S3NS proyecto que deseas crear. Por ejemplo,cluster-project-id.CLUSTER_PROJECT_NUMBER: el identificador numérico único de tu Cloud de Confiance by S3NS proyecto. Por ejemplo,123456789012.BACKUP_PROJECT_ID: el nombre alfanumérico del Cloud de Confiance by S3NS proyecto en el que se almacenará tu copia de seguridad. Por ejemplo,backup-project-id.BACKUP_PROJECT_NUMBER: el identificador numérico único del proyecto en el que se almacenará tu copia de seguridad. Por ejemplo,123456789012.
Ejecuta el comando
gcloud projects add-iam-policy-bindingpara permitir que la cuenta de servicio del proyecto de copia de seguridad realice copias de seguridad en el proyecto del clúster:gcloud projects add-iam-policy-binding CLUSTER_PROJECT_ID \ --member=serviceAccount:service-BACKUP_PROJECT_NUMBER@gcp-sa-gkebackup.s3ns-system.iam.gserviceaccount.com \ --role=roles/gkebackup.serviceAgentReemplaza lo siguiente:
CLUSTER_PROJECT_ID: el nombre alfanumérico de tu Cloud de Confiance by S3NS proyecto. Por ejemplo,cluster-project-id.BACKUP_PROJECT_NUMBER: el identificador numérico único del proyecto en el que se almacenará tu copia de seguridad. Por ejemplo,123456789012.
Ejecuta el comando
gcloud projects add-iam-policy-bindingpara permitir que el agente del proyecto del clúster acceda agkebackup.googleapis.comen el proyecto de copia de seguridad:gcloud projects add-iam-policy-binding BACKUP_PROJECT_ID \ --member serviceAccount:service-CLUSTER_PROJECT_NUMBER@container-engine-robot.s3ns-system.iam.gserviceaccount.com \ --role "roles/gkebackup.crossProjectServiceAgent"Reemplaza lo siguiente:
BACKUP_PROJECT_ID: el nombre alfanumérico del Cloud de Confiance by S3NS proyecto en el que se almacenará tu copia de seguridad. Por ejemplo,backup-project-id.CLUSTER_PROJECT_NUMBER: el identificador numérico único de tu Cloud de Confiance by S3NS proyecto. Por ejemplo,123456789012.
Crear un canal de copia de seguridad
Después de configurar las cuentas de servicio, debes crear un canal de copia de seguridad en el mismo proyecto y región que el clúster del que deseas crear una copia de seguridad. Después de crear un canal de copia de seguridad, puedes crear copias de seguridad de clústeres en el proyecto y la región en el proyecto de destino.
gcloud
Para crear un canal de copia de seguridad, ejecuta el comando gcloud beta container backup-restore backup-channels create con Google Cloud CLI:
gcloud beta container backup-restore backup-channels create BACKUP_CHANNEL_NAME \
--project=CLUSTER_PROJECT_ID \
--location=CLUSTER_LOCATION \
--destination-project=projects/BACKUP_PROJECT_NUMBER
Reemplaza lo siguiente:
BACKUP_CHANNEL_NAME: el nombre del canal de copia de seguridad que deseas crear. Por ejemplo,my-backup-channel-name.CLUSTER_PROJECT_ID: el nombre alfanumérico de tu Cloud de Confiance by S3NS proyecto en el que se encuentra el clúster. Por ejemplo,cluster-project-id.CLUSTER_LOCATION: la región en la que se encuentra el clúster. Por ejemplo,us-central1.BACKUP_PROJECT_NUMBER: el identificador numérico único del proyecto en el que se almacenará la copia de seguridad.
Console
Para crear un canal de copia de seguridad en la Cloud de Confiance consola, sigue estas instrucciones:
En la Cloud de Confiance consola, ve a la página Google Kubernetes Engine.
En el menú Administración de recursos, haz clic en Copia de seguridad para GKE.
Haz clic en la pestaña Canales de copia de seguridad.
En la pestaña Canales de copia de seguridad, haz clic en Crear un canal de copia de seguridad.
En el campo Proyecto del clúster, asegúrate de haber seleccionado el proyecto del clúster correcto.
En el menú Región, selecciona la región en la que se encuentran tus clústeres.
En el campo Proyecto de copia de seguridad, selecciona el proyecto al que deseas permitir las copias de seguridad.
En el campo Nombre del canal de copia de seguridad, ingresa un nombre para tu canal de copia de seguridad.
Opcional: En el campo Descripción del canal de copia de seguridad, ingresa una breve descripción para el canal de copia de seguridad.
Haz clic en Siguiente.
Valida los permisos de la cuenta de servicio en los proyectos de clúster y de copia de seguridad.
Haz clic en Crear.
Crear un plan de creación de copias de seguridad
Después de crear un canal de copia de seguridad, debes crear el plan de copia de seguridad. Si el clúster del que se crea una copia de seguridad reside en un proyecto diferente, el plan de copia de seguridad se vincula automáticamente a un canal de copia de seguridad existente. El campo backup_channel en el plan de copia de seguridad muestra el canal de copia de seguridad al que está vinculado el plan de copia de seguridad.
Antes de comenzar
Antes de crear un plan de copia de seguridad, consulta Planifica un conjunto de copias de seguridad.
Crear un plan de creación de copias de seguridad
Para crear un plan de copia de seguridad en el proyecto de copia de seguridad con la Cloud de Confiance consola, sigue estas instrucciones:
En la Cloud de Confiance consola, ve a la página Google Kubernetes Engine.
En el menú Administración de recursos, haz clic en Copia de seguridad para GKE.
Abre el proyecto de copia de seguridad en el que deseas crear el plan de copia de seguridad.
Haz clic en Crear un plan de copia de seguridad.
Selecciona la casilla de verificación Configurar copias de seguridad entre proyectos.
En el campo Proyecto del clúster, elige el proyecto que contiene el clúster de origen.
En el menú Clúster, selecciona la región del clúster.
En el campo Nombre del plan de copia de seguridad, ingresa un nombre para el plan de copia de seguridad.
En el campo Proyecto de copia de seguridad, ingresa el nombre del proyecto de copia de seguridad en el que deseas almacenar tus copias de seguridad.
En el campo Región, ingresa la ubicación en la que se almacenarán tus copias de seguridad. Si no se encuentra ningún canal de copia de seguridad, haz clic en Crear canal de copia de seguridad, sigue las instrucciones para crear un canal de copia de seguridad, y haz clic en Crear.
Haz clic en Ver detalles del canal de copia de seguridad.
Haz clic en Validar permisos.
Completa los pasos restantes como se describe en Crea un plan de copia de seguridad.
Haz clic en Crear plan.
Visualiza un canal de copia de seguridad
Usa las instrucciones de las siguientes secciones para ver los canales de copia de seguridad.
Visualiza todos los canales de copia de seguridad dentro de un proyecto y una región
gcloud
Para ver todos los canales de copia de seguridad dentro de un proyecto y una región, ejecuta el comando gcloud beta container backup-restore backup-channels list con Google Cloud CLI:
gcloud beta container backup-restore backup-channels list \
--project=CLUSTER_PROJECT_ID \
--location=CLUSTER_LOCATION
Reemplaza lo siguiente:
CLUSTER_PROJECT_ID: el nombre alfanumérico de tu Cloud de Confiance by S3NS proyecto en el que se encuentra el clúster. Por ejemplo,cluster-project-id.CLUSTER_LOCATION: la región en la que se encuentra el clúster. Por ejemplo,us-central1.
Console
Para ver todos los canales de copia de seguridad dentro de un proyecto y una región en la Cloud de Confiance consola, sigue estas instrucciones:
En la Cloud de Confiance consola de tu proyecto de clúster, ve a la página de Google Kubernetes Engine.
En el menú Administración de recursos, haz clic en Copia de seguridad para GKE.
Haz clic en la pestaña Canales de copia de seguridad.
Usa el menú de proyecto y región para filtrar la lista de canales de copia de seguridad.
La lista filtrada muestra todos los canales de copia de seguridad en el proyecto y la región seleccionados.
Visualiza los detalles de un canal de copia de seguridad
gcloud
Para ver los detalles de un canal de copia de seguridad, ejecuta el comando gcloud beta container backup-restore backup-channels describe con Google Cloud CLI:
gcloud beta container backup-restore backup-channels describe BACKUP_CHANNEL_NAME \
--project=CLUSTER_PROJECT_ID \
--location=CLUSTER_LOCATION
Reemplaza lo siguiente:
BACKUP_CHANNEL_NAME: el nombre del canal de copia de seguridad que deseas ver. Por ejemplo,my-backup-channel-name.CLUSTER_PROJECT_ID: el nombre alfanumérico de tu Cloud de Confiance by S3NS proyecto en el que se encuentra el clúster. Por ejemplo,cluster-project-id.CLUSTER_LOCATION: la región en la que se encuentra el clúster. Por ejemplo,us-central1.
Console
Para ver los detalles de un canal de copia de seguridad en la Cloud de Confiance consola, sigue estas instrucciones:
En la Cloud de Confiance consola de tu proyecto de clúster, ve a la página de Google Kubernetes Engine.
En el menú Administración de recursos, haz clic en Copia de seguridad para GKE.
Haz clic en la pestaña Canales de copia de seguridad.
Usa el menú de proyecto y región para filtrar la lista de canales de copia de seguridad.
Haz clic en el nombre del canal de copia de seguridad que deseas ver. Se abrirá una página con los detalles de ese canal de copia de seguridad.
Visualiza los planes de copia de seguridad vinculados a un canal de copia de seguridad
Para ver los planes de copia de seguridad que están vinculados a un canal de copia de seguridad, ejecuta el comando gcloud beta container backup-restore backup-plan-bindings list con Google Cloud CLI:
gcloud beta container backup-restore backup-plan-bindings list \
--backup-channel=BACKUP_CHANNEL_NAME \
--project=CLUSTER_PROJECT_ID \
--location=CLUSTER_LOCATION
Reemplaza lo siguiente:
BACKUP_CHANNEL_NAME: el nombre del canal de copia de seguridad que deseas ver. Por ejemplo,my-backup-channel-name.CLUSTER_PROJECT_ID: el nombre alfanumérico de tu Cloud de Confiance by S3NS proyecto en el que se encuentra el clúster. Por ejemplo,cluster-project-id.CLUSTER_LOCATION: la región en la que se encuentra el clúster. Por ejemplo,us-central1.
Administra canales de copia de seguridad
En las siguientes secciones, se describe cómo administrar los canales de copia de seguridad después de crearlos.
Actualiza un canal de copia de seguridad
Usa las siguientes instrucciones para actualizar un canal de copia de seguridad. Ten en cuenta que solo puedes modificar la descripción de un canal de copia de seguridad existente. No se pueden modificar todos los demás campos.
gcloud
Para actualizar la descripción de un canal de copia de seguridad, ejecuta el comando gcloud beta container backup-restore backup-channels update con Google Cloud CLI:
gcloud beta container backup-restore backup-channels update BACKUP_CHANNEL_NAME \
--project=CLUSTER_PROJECT_ID \
--location=CLUSTER_LOCATION \
--description=DESCRIPTION
Reemplaza lo siguiente:
BACKUP_CHANNEL_NAME: el nombre del canal de copia de seguridad que deseas actualizar. Por ejemplo,my-backup-channel-name.CLUSTER_PROJECT_ID: el nombre alfanumérico de tu Cloud de Confiance by S3NS proyecto en el que se encuentra el clúster. Por ejemplo,cluster-project-id.CLUSTER_LOCATION: la región en la que se encuentra el clúster. Por ejemplo,us-central1.DESCRIPTION: la descripción que deseas actualizar.
Console
Para actualizar un canal de copia de seguridad en la Cloud de Confiance consola, sigue estas instrucciones:
En la Cloud de Confiance consola de tu proyecto de clúster, ve a la página Google Kubernetes Engine.
En el menú Administración de recursos, haz clic en Copia de seguridad para GKE.
Haz clic en la pestaña Canales de copia de seguridad.
En la página Canales de copia de seguridad, haz clic en el canal de copia de seguridad que deseas actualizar. Ten en cuenta que solo puedes actualizar la descripción de un canal de copia de seguridad existente. No se pueden modificar todos los demás campos.
Aparecerá la página Detalles del canal de copia de seguridad.
Haz clic en Validar permisos.
En las secciones Detalles del canal de copia de seguridad, haz clic en el ícono de edición Editar descripción.
Se muestra el diálogo Editar descripción.
En el campo Descripción , ingresa la descripción actualizada y, luego, haz clic en Guardar cambios.
Borra un canal de copia de seguridad
Solo puedes borrar un canal de copia de seguridad si no contiene ningún plan de copia de seguridad activo. Si hay planes de copia de seguridad activos vinculados a él, primero debes desactivar o borrar los planes de copia de seguridad antes de poder borrar el canal de copia de seguridad.
gcloud
Para borrar un canal de copia de seguridad, ejecuta el comando gcloud beta container backup-restore backup-channels delete con Google Cloud CLI:
gcloud beta container backup-restore backup-channels delete BACKUP_CHANNEL_NAME \
--project=CLUSTER_PROJECT_ID \
--location=CLUSTER_LOCATION
Reemplaza lo siguiente:
BACKUP_CHANNEL_NAME: el nombre del canal de copia de seguridad que deseas borrar. Por ejemplo,my-backup-channel-name.CLUSTER_PROJECT_ID: el nombre alfanumérico de tu Cloud de Confiance by S3NS proyecto en el que se encuentra el clúster. Por ejemplo,cluster-project-id.CLUSTER_LOCATION: la región en la que se encuentra el clúster. Por ejemplo,us-central1.
Console
Para borrar un canal de copia de seguridad en la Cloud de Confiance consola, sigue estas instrucciones:
En la Cloud de Confiance consola de tu proyecto de clúster, ve a la página de Google Kubernetes Engine.
En el menú Administración de recursos, haz clic en Copia de seguridad para GKE.
Haz clic en la pestaña Canales de copia de seguridad.
En la página Canales de copia de seguridad, haz clic en el canal de copia de seguridad que deseas borrar.
Haz clic en Borrar canal.
Aparecerá un diálogo en el que se te pedirá que confirmes que deseas borrar el canal de copia de seguridad.
En el campo Nombre del canal de copia de seguridad, ingresa el nombre del canal de copia de seguridad para confirmar la eliminación.
Haz clic en Confirmar.
¿Qué sigue?
Obtén información para realizar un restablecimiento entre proyectos.
Obtén más información sobre la planificación de un conjunto de restablecimientos.