בדף הזה מוסבר איך לבצע גיבוי בין פרויקטים ב-Google Kubernetes Engine (GKE) באמצעות שירות הגיבוי ל-GKE.
סקירה כללית
גיבויים בין פרויקטים מאפשרים להפריד את מחזור החיים של פרויקט הגיבוי מפרויקט האשכול. אפשר לקבל גיבויים עם בקרת גישה בנפרד בפרויקט אחר, שונה מפרויקט האשכול.
מגבלות
אי אפשר להעביר תוכניות גיבוי קיימות כדי לבצע גיבויים בין פרויקטים.
תמחור
פרטים על התמחור מופיעים במאמר תמחור של גיבויים ושחזורים בין פרויקטים.
לפני שמתחילים
-
לפני שמתחילים, חשוב לוודא שביצעתם את הפעולות הבאות:
- מפעילים את ממשק Google Kubernetes Engine API. הפעלת Google Kubernetes Engine API
- כדי להשתמש ב-CLI של Google Cloud למשימה הזו, צריך להתקין ואז להפעיל את gcloud CLI. אם התקנתם בעבר את ה-CLI של gcloud, מריצים את הפקודה
gcloud components updateכדי לקבל את הגרסה העדכנית. יכול להיות שגרסאות קודמות של ה-CLI של gcloud לא יתמכו בהרצת הפקודות שמופיעות במסמך הזה.
מפעילים את Backup for GKE API בפרויקט שמכיל את האשכול שרוצים לגבות ובפרויקט שבו רוצים לאחסן את הגיבוי. מידע נוסף מופיע במאמר הפעלת Backup for GKE API.
מפעילים את התוסף Backup for GKE באשכול שרוצים לגבות. מידע נוסף זמין במאמר הפעלת Backup for GKE באשכול.
התפקידים הנדרשים
כדי לקבל את ההרשאות שנדרשות ליצירה ולניהול של גיבוי בין פרויקטים, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM 'אדמין גיבוי של Backup for GKE' (roles/gkebackup.backupAdmin), שהוא קבוצת משנה של התפקיד 'אדמין של Backup for GKE' (roles/gkebackup.admin) בפרויקט.
כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
הגדרה של חשבונות שירות
במידת הצורך, יוצרים חשבונות שירות לכל פרויקט כדי לבצע פעולות בפרויקטים.
מריצים את הפקודות הבאות ב-Google Cloud CLI כדי להגדיר חשבון שירות:
כדי ליצור חשבון שירות, מריצים את הפקודה
gcloud beta services identity create:gcloud beta services identity create \ --service=gkebackup.googleapis.com \ --project=CLUSTER_PROJECT_ID gcloud projects add-iam-policy-binding CLUSTER_PROJECT_ID \ --member=serviceAccount:service-CLUSTER_PROJECT_NUMBER@gcp-sa-gkebackup.s3ns-system.iam.gserviceaccount.com \ --role=roles/gkebackup.serviceAgent \ gcloud beta services identity create \ --service=gkebackup.googleapis.com \ --project=BACKUP_PROJECT_ID gcloud projects add-iam-policy-binding BACKUP_PROJECT_ID \ --member=serviceAccount:service-BACKUP_PROJECT_NUMBER@gcp-sa-gkebackup.s3ns-system.iam.gserviceaccount.com \ --role=roles/gkebackup.serviceAgentמחליפים את מה שכתוב בשדות הבאים:
CLUSTER_PROJECT_ID: השם האלפאנומרי של פרויקט Cloud de Confiance by S3NS שרוצים ליצור. לדוגמה:cluster-project-id.
CLUSTER_PROJECT_NUMBER: המזהה המספרי הייחודי של הפרויקט ב- Cloud de Confiance by S3NS . לדוגמה:123456789012.
BACKUP_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו הגיבוי יאוחסן. לדוגמה:backup-project-id.
BACKUP_PROJECT_NUMBER: המזהה המספרי הייחודי של הפרויקט שבו הגיבוי יישמר. לדוגמה,123456789012.
כדי לאפשר לחשבון השירות של פרויקט הגיבוי לבצע גיבויים בפרויקט האשכול, מריצים את הפקודה
gcloud projects add-iam-policy-binding:gcloud projects add-iam-policy-binding CLUSTER_PROJECT_ID \ --member=serviceAccount:service-BACKUP_PROJECT_NUMBER@gcp-sa-gkebackup.s3ns-system.iam.gserviceaccount.com \ --role=roles/gkebackup.serviceAgentמחליפים את מה שכתוב בשדות הבאים:
CLUSTER_PROJECT_ID: השם האלפאנומרי של פרויקטCloud de Confiance by S3NS . לדוגמה,cluster-project-id.
BACKUP_PROJECT_NUMBER: המזהה המספרי הייחודי של הפרויקט שבו הגיבוי יישמר. לדוגמה,123456789012.
כדי לאפשר לסוכן של פרויקט האשכול לגשת אל
gkebackup.googleapis.comבפרויקט הגיבוי, מריצים את הפקודהgcloud projects add-iam-policy-binding:gcloud projects add-iam-policy-binding BACKUP_PROJECT_ID \ --member serviceAccount:service-CLUSTER_PROJECT_NUMBER@container-engine-robot.s3ns-system.iam.gserviceaccount.com \ --role "roles/gkebackup.crossProjectServiceAgent"מחליפים את מה שכתוב בשדות הבאים:
BACKUP_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו הגיבוי יאוחסן. לדוגמה:backup-project-id.
CLUSTER_PROJECT_NUMBER: המזהה המספרי הייחודי של הפרויקט ב- Cloud de Confiance by S3NS . לדוגמה:123456789012.
יצירת ערוץ גיבוי
אחרי שמגדירים חשבונות שירות, צריך ליצור ערוץ גיבוי באותו פרויקט ואזור כמו האשכול שרוצים לגבות. אחרי שיוצרים ערוץ גיבוי, אפשר לגבות אשכולות בפרויקט ובאזור לפרויקט היעד.
gcloud
כדי ליצור ערוץ גיבוי, מריצים את הפקודה gcloud beta container backup-restore backup-channels create באמצעות Google Cloud CLI:
gcloud beta container backup-restore backup-channels create BACKUP_CHANNEL_NAME \
--project=CLUSTER_PROJECT_ID \
--location=CLUSTER_LOCATION \
--destination-project=projects/BACKUP_PROJECT_NUMBER
מחליפים את מה שכתוב בשדות הבאים:
BACKUP_CHANNEL_NAME: השם של ערוץ הגיבוי שרוצים ליצור. לדוגמה,my-backup-channel-name.
CLUSTER_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו נמצא האשכול. לדוגמה:cluster-project-id.
CLUSTER_LOCATION: האזור שבו נמצא האשכול. לדוגמה,us-central1.
BACKUP_PROJECT_NUMBER: המזהה המספרי הייחודי של הפרויקט שבו הגיבוי יישמר.
המסוף
כדי ליצור ערוץ גיבוי במסוף Cloud de Confiance , פועלים לפי ההוראות הבאות:
במסוף Cloud de Confiance , נכנסים לדף Google Kubernetes Engine.
בתפריט Resource Management (ניהול משאבים), לוחצים על Backup for GKE (גיבוי ל-GKE).
לוחצים על הכרטיסייה ערוצי גיבוי.
בכרטיסייה ערוצי גיבוי, לוחצים על יצירת ערוץ גיבוי.
בשדה Cluster project, מוודאים שבחרתם את פרויקט האשכול הנכון.
בתפריט Region, בוחרים את האזור שבו נמצאים האשכולות.
בשדה Backup project (פרויקט גיבוי), בוחרים את הפרויקט שרוצים לאפשר גיבויים שלו.
בשדה Backup channel name, מזינים שם לערוץ הגיבוי.
אופציונלי: בשדה תיאור ערוץ הגיבוי, מזינים תיאור קצר של ערוץ הגיבוי.
לוחצים על הבא.
מאמתים את ההרשאות של חשבון השירות בפרויקטים של האשכול ושל הגיבוי.
לוחצים על יצירה.
יצירת תוכנית גיבוי
אחרי שיוצרים ערוץ גיבוי, צריך ליצור את תוכנית הגיבוי. אם האשכול שמגבים נמצא בפרויקט אחר, תוכנית הגיבוי מקושרת אוטומטית לערוץ גיבוי קיים. בשדה backup_channel בתוכנית הגיבוי מוצג ערוץ הגיבוי שאליו משויכת תוכנית הגיבוי.
לפני שמתחילים
לפני שיוצרים תוכנית גיבוי, כדאי לעיין במאמר בנושא תכנון קבוצת גיבויים.
יצירת תוכנית גיבוי
כדי ליצור תוכנית גיבוי בפרויקט הגיבוי באמצעות Cloud de Confiance המסוף, פועלים לפי ההוראות הבאות:
במסוף Cloud de Confiance , נכנסים לדף Google Kubernetes Engine.
בתפריט Resource Management (ניהול משאבים), לוחצים על Backup for GKE (גיבוי ל-GKE).
פותחים את פרויקט הגיבוי שבו רוצים ליצור את תוכנית הגיבוי.
לוחצים על יצירת תוכנית גיבוי.
מסמנים את תיבת הסימון Configure cross-project backups (הגדרת גיבויים בין פרויקטים).
בשדה Cluster project, בוחרים את הפרויקט שמכיל את אשכול המקור.
בתפריט Cluster (אשכול), בוחרים את האזור של האשכול.
בשדה Backup plan name (שם תוכנית הגיבוי), מזינים שם לתוכנית הגיבוי.
בשדה Backup project, מזינים את השם של פרויקט הגיבוי שבו רוצים לאחסן את הגיבויים.
בשדה אזור, מזינים את המיקום שבו הגיבויים יאוחסנו. אם לא נמצא ערוץ גיבוי, לוחצים על יצירת ערוץ גיבוי, פועלים לפי ההנחיות ליצירת ערוץ גיבוי ולוחצים על יצירה.
לוחצים על הצגת פרטי ערוץ הגיבוי.
לוחצים על אימות הרשאות.
משלימים את השלבים שנותרו כמו שמתואר במאמר בנושא יצירת תוכנית גיבוי.
לוחצים על יצירת תוכנית.
צפייה בערוץ גיבוי
כדי לראות את ערוצי הגיבוי, פועלים לפי ההוראות בקטעים הבאים.
הצגת כל ערוצי הגיבוי בפרויקט ובאזור
gcloud
כדי לראות את כל ערוצי הגיבוי בפרויקט ובאזור, מריצים את הפקודה gcloud beta container backup-restore backup-channels list באמצעות Google Cloud CLI:
gcloud beta container backup-restore backup-channels list \
--project=CLUSTER_PROJECT_ID \
--location=CLUSTER_LOCATION
מחליפים את מה שכתוב בשדות הבאים:
CLUSTER_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו נמצא האשכול. לדוגמה:cluster-project-id.
CLUSTER_LOCATION: האזור שבו נמצא האשכול. לדוגמה,us-central1.
המסוף
כדי לראות את כל ערוצי הגיבוי בפרויקט ובאזור במסוףCloud de Confiance , פועלים לפי ההוראות הבאות:
במסוף Cloud de Confiance של פרויקט האשכול, נכנסים לדף Google Kubernetes Engine.
בתפריט Resource Management (ניהול משאבים), לוחצים על Backup for GKE (גיבוי ל-GKE).
לוחצים על הכרטיסייה ערוצי גיבוי.
משתמשים בתפריט של הפרויקט והאזור כדי לסנן את רשימת הערוצים של הגיבוי.
ברשימה המסוננת מוצגים כל ערוצי הגיבוי בפרויקט ובאזור שנבחרו.
צפייה בפרטים של ערוץ גיבוי
gcloud
כדי להציג את הפרטים של ערוץ גיבוי, מריצים את הפקודה gcloud beta container backup-restore backup-channels describe באמצעות Google Cloud CLI:
gcloud beta container backup-restore backup-channels describe BACKUP_CHANNEL_NAME \
--project=CLUSTER_PROJECT_ID \
--location=CLUSTER_LOCATION
מחליפים את מה שכתוב בשדות הבאים:
BACKUP_CHANNEL_NAME: השם של ערוץ הגיבוי שרוצים לראות. לדוגמה,my-backup-channel-name.
CLUSTER_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו נמצא האשכול. לדוגמה:cluster-project-id.
CLUSTER_LOCATION: האזור שבו נמצא האשכול. לדוגמה,us-central1.
המסוף
כדי לראות את הפרטים של ערוץ גיבוי במסוף Cloud de Confiance :
במסוף Cloud de Confiance של פרויקט האשכול, נכנסים לדף Google Kubernetes Engine.
בתפריט Resource Management (ניהול משאבים), לוחצים על Backup for GKE (גיבוי ל-GKE).
לוחצים על הכרטיסייה ערוצי גיבוי.
משתמשים בתפריט של הפרויקט והאזור כדי לסנן את רשימת הערוצים של הגיבוי.
לוחצים על השם של ערוץ הגיבוי שרוצים להציג. ייפתח דף עם הפרטים של ערוץ הגיבוי.
הצגת תוכניות הגיבוי שמקושרות לערוץ גיבוי
כדי לראות את תוכניות הגיבוי שמקושרות לערוץ גיבוי, מריצים את הפקודה gcloud beta container backup-restore backup-plan-bindings list באמצעות Google Cloud CLI:
gcloud beta container backup-restore backup-plan-bindings list \
--backup-channel=BACKUP_CHANNEL_NAME \
--project=CLUSTER_PROJECT_ID \
--location=CLUSTER_LOCATION
מחליפים את מה שכתוב בשדות הבאים:
BACKUP_CHANNEL_NAME: השם של ערוץ הגיבוי שרוצים להציג. לדוגמה,my-backup-channel-name.
CLUSTER_PROJECT_ID: השם האלפאנומרי של Cloud de Confiance by S3NS הפרויקט שבו נמצא האשכול. לדוגמה,cluster-project-id.
CLUSTER_LOCATION: האזור שבו נמצא האשכול. לדוגמה,us-central1.
ניהול ערוצי גיבוי
בקטעים הבאים מוסבר איך לנהל ערוצי גיבוי אחרי שיוצרים אותם.
עדכון ערוץ גיבוי
כדי לעדכן ערוץ גיבוי, פועלים לפי ההוראות הבאות. שימו לב שאפשר לשנות רק את התיאור של ערוץ גיבוי קיים. אי אפשר לשנות את כל השדות האחרים.
gcloud
כדי לעדכן את התיאור של ערוץ גיבוי, מריצים את הפקודה gcloud beta container backup-restore backup-channels update באמצעות Google Cloud CLI:
gcloud beta container backup-restore backup-channels update BACKUP_CHANNEL_NAME \
--project=CLUSTER_PROJECT_ID \
--location=CLUSTER_LOCATION \
--description=DESCRIPTION
מחליפים את מה שכתוב בשדות הבאים:
BACKUP_CHANNEL_NAME: השם של ערוץ הגיבוי שרוצים לעדכן. לדוגמה,my-backup-channel-name.
CLUSTER_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו נמצא האשכול. לדוגמה:cluster-project-id.
CLUSTER_LOCATION: האזור שבו נמצא האשכול. לדוגמה,us-central1.
DESCRIPTION: התיאור שרוצים לעדכן.
המסוף
כדי לעדכן ערוץ גיבוי במסוף Cloud de Confiance :
במסוף Cloud de Confiance של פרויקט האשכול, נכנסים לדף Google Kubernetes Engine.
בתפריט Resource Management (ניהול משאבים), לוחצים על Backup for GKE (גיבוי ל-GKE).
לוחצים על הכרטיסייה ערוצי גיבוי.
בדף ערוצי גיבוי, לוחצים על ערוץ הגיבוי שרוצים לעדכן. שימו לב שאפשר לעדכן רק את התיאור של ערוץ גיבוי קיים. אי אפשר לשנות את כל שאר השדות.
יופיע הדף Backup Channel Details (פרטי ערוץ הגיבוי).
לוחצים על אימות הרשאות.
בקטעים פרטי ערוץ הגיבוי, לוחצים על הסמל עריכת התיאור.
מופיעה תיבת הדו-שיח עריכת התיאור.
בשדה Description, מזינים את התיאור המעודכן ולוחצים על Save changes.
מחיקת ערוץ גיבוי
אפשר למחוק ערוץ גיבוי רק אם הוא לא מכיל תוכניות גיבוי פעילות. אם יש תוכניות גיבוי פעילות שמקושרות לערוץ, צריך קודם להשבית או למחוק את תוכניות הגיבוי כדי שיהיה אפשר למחוק את ערוץ הגיבוי.
gcloud
כדי למחוק ערוץ גיבוי, מריצים את הפקודה gcloud beta container backup-restore backup-channels delete באמצעות Google Cloud CLI:
gcloud beta container backup-restore backup-channels delete BACKUP_CHANNEL_NAME \
--project=CLUSTER_PROJECT_ID \
--location=CLUSTER_LOCATION
מחליפים את מה שכתוב בשדות הבאים:
BACKUP_CHANNEL_NAME: השם של ערוץ הגיבוי שרוצים למחוק. לדוגמה,my-backup-channel-name.
CLUSTER_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו נמצא האשכול. לדוגמה:cluster-project-id.
CLUSTER_LOCATION: האזור שבו נמצא האשכול. לדוגמה,us-central1.
המסוף
כדי למחוק ערוץ גיבוי במסוף Cloud de Confiance , פועלים לפי ההוראות הבאות:
במסוף Cloud de Confiance של פרויקט האשכול, נכנסים לדף Google Kubernetes Engine.
בתפריט Resource Management (ניהול משאבים), לוחצים על Backup for GKE (גיבוי ל-GKE).
לוחצים על הכרטיסייה ערוצי גיבוי.
בדף ערוצי גיבוי, לוחצים על ערוץ הגיבוי שרוצים למחוק.
לוחצים על מחיקת הערוץ.
תופיע תיבת דו-שיח שבה תתבקשו לאשר שאתם רוצים למחוק את ערוץ הגיבוי.
בשדה שם ערוץ הגיבוי, מזינים את השם של ערוץ הגיבוי כדי לאשר את המחיקה.
לוחצים על אישור.