בדף הזה מוסבר איך לבצע שחזור בין פרויקטים ב-Google Kubernetes Engine (GKE) באמצעות השירות Backup for GKE.
סקירה כללית
גיבוי לשחזורים חוצי-פרויקטים ב-GKE מאפשר לכם לשחזר גיבוי מפרויקט אחד לאשכול בפרויקט יעד. אפשר לאחסן גיבויים בפרויקט ייעודי ואז לשחזר את הגיבויים האלה לאשכולות בפרויקטים אחרים.
מגבלות
אי אפשר להעביר תוכניות שחזור קיימות כדי לבצע שחזורים בין פרויקטים.
תמחור
פרטים על התמחור מופיעים במאמר תמחור של גיבויים ושחזורים בין פרויקטים.
לפני שמתחילים
-
לפני שמתחילים, חשוב לוודא שביצעתם את הפעולות הבאות:
- מפעילים את ממשק Google Kubernetes Engine API. הפעלת Google Kubernetes Engine API
- כדי להשתמש ב-CLI של Google Cloud למשימה הזו, צריך להתקין ואז להפעיל את gcloud CLI. אם התקנתם בעבר את ה-CLI של gcloud, מריצים את הפקודה
gcloud components updateכדי לקבל את הגרסה העדכנית. יכול להיות שגרסאות קודמות של ה-CLI של gcloud לא יתמכו בהרצת הפקודות שמופיעות במסמך הזה.
מפעילים את Backup for GKE API בפרויקט שמכיל את האשכול שרוצים לשחזר. מידע נוסף מופיע במאמר הפעלת Backup for GKE API.
מפעילים את התוסף Backup for GKE באשכול שאליו רוצים לשחזר. מידע נוסף זמין במאמר הפעלת Backup for GKE באשכול.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות ליצירה ולניהול של שחזור בין פרויקטים, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM 'אדמין גיבוי של Backup for GKE' (roles/gkebackup.backupAdmin), שהוא קבוצת משנה של התפקיד 'אדמין של Backup for GKE' (roles/gkebackup.admin) בפרויקט.
כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
הגדרה של חשבונות שירות
במידת הצורך, יוצרים חשבונות שירות לכל פרויקט כדי לבצע פעולות בפרויקטים.
יוצרים חשבון שירות באמצעות הפעלת הפקודה
gcloud beta services identity createבאמצעות Google Cloud CLI:gcloud beta services identity create --service=gkebackup.googleapis.com --project=RESTORE_PROJECT_ID gcloud projects add-iam-policy-binding RESTORE_PROJECT_ID --member=serviceAccount:service-RESTORE_PROJECT_NUMBER@gcp-sa-gkebackup.s3ns-system.iam.gserviceaccount.com --role=roles/gkebackup.serviceAgent
מחליפים את מה שכתוב בשדות הבאים:
RESTORE_PROJECT_ID: השם האלפאנומרי של פרויקט Cloud de Confiance by S3NS שרוצים לשחזר. לדוגמה:restore-project-id.
RESTORE_PROJECT_NUMBER: המזהה המספרי הייחודי של הפרויקט ב- Cloud de Confiance by S3NS . לדוגמה:123456789012.
כדי לאפשר לסוכן של פרויקט השחזור לגשת אל
gkebackup.googleapis.comבפרויקט הגיבוי, מריצים את הפקודהgcloud projects add-iam-policy-binding:gcloud projects add-iam-policy-binding BACKUP_PROJECT_ID --member serviceAccount:service-RESTORE_PROJECT_NUMBER@container-engine-robot.s3ns-system.iam.gserviceaccount.com --role "roles/gkebackup.crossProjectServiceAgent"מחליפים את מה שכתוב בשדות הבאים:
BACKUP_PROJECT_ID: השם האלפאנומרי של פרויקט Cloud de Confiance by S3NS שמכיל את הגיבוי. לדוגמה:backup-project-id.
RESTORE_PROJECT_NUMBER: המזהה המספרי הייחודי של Cloud de Confiance by S3NS הפרויקט שרוצים לשחזר באמצעות הגיבוי. לדוגמה,123456789012.
יצירת ערוץ שחזור
צריך ליצור ערוץ שחזור באותו פרויקט ואזור שבהם נמצא הגיבוי שרוצים לשחזר, ולהגדיר את פרויקט היעד בערוץ. כך תוכלו לשחזר גיבויים בפרויקט ובאזור המקוריים לפרויקט היעד.
gcloud
כדי ליצור ערוץ שחזור, מריצים את הפקודה gcloud beta container backup-restore restore-channels create באמצעות Google Cloud CLI:
gcloud beta container backup-restore restore-channels create RESTORE_CHANNEL_NAME \
--project=BACKUP_PROJECT_ID \
--location=BACKUP_LOCATION \
--destination-project=projects/RESTORE_PROJECT_NUMBER
מחליפים את מה שכתוב בשדות הבאים:
RESTORE_CHANNEL_NAME: השם של ערוץ השחזור שרוצים ליצור.
BACKUP_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו הגיבוי יאוחסן. לדוגמה:backup-project-id.
BACKUP_LOCATION: האזור שבו הגיבוי יישמר. לדוגמה,us-central1.
RESTORE_PROJECT_NUMBER: המזהה המספרי הייחודי של הפרויקט שבו רוצים לשחזר את הגיבוי. לדוגמה,123456789012.
המסוף
כדי ליצור ערוץ שחזור במסוף Cloud de Confiance , פועלים לפי ההוראות הבאות:
נכנסים לדף Google Kubernetes Engine במסוף Cloud de Confiance .
בתפריט Resource Management (ניהול משאבים), לוחצים על Backup for GKE (גיבוי ל-GKE).
לוחצים על הכרטיסייה שחזור ערוצים.
בכרטיסייה שחזור ערוצים, לוחצים על יצירת ערוץ שחזור.
יצירת תוכנית שחזור
אחרי שיוצרים ערוץ שחזור, צריך ליצור את תוכנית השחזור. אם תוכנית השחזור שבה אתם משתמשים נמצאת בפרויקט אחר, היא תצורף אוטומטית לערוץ שחזור קיים. בשדה restore_channel בתוכנית השחזור מוצג ערוץ השחזור שאליו משויכת תוכנית השחזור.
לפני שמתחילים
לפני שיוצרים תוכנית שחזור, כדאי לעיין במאמר תכנון של סדרת שחזורים.
יצירת תוכנית שחזור
יוצרים תוכנית שחזור בפרויקט השחזור באמצעות מסוף Cloud de Confiance :
במסוף Cloud de Confiance , נכנסים לדף Google Kubernetes Engine.
בתפריט Resource Management (ניהול משאבים), לוחצים על Backup for GKE (גיבוי ל-GKE).
מוודאים שאתם נמצאים בפרויקט שבו רוצים ליצור תוכנית שחזור.
לוחצים על יצירת תוכנית שחזור.
לוחצים על התיבה Configure cross-project restore (הגדרת שחזור בין פרויקטים).
בשדה Backup project, בוחרים את הפרויקט שמכיל את תוכניות הגיבוי והגיבויים.
בשדה תוכנית גיבוי, בוחרים את תוכנית הגיבוי המתאימה.
בשדה Restore project, בוחרים את הפרויקט שמכיל את תוכניות השחזור והשחזורים. אם לא נמצא ערוץ לשחזור, לוחצים על יצירת ערוץ לשחזור, פועלים לפי ההנחיות ליצירת ערוץ לשחזור ולוחצים על יצירה.
לוחצים על הצגת פרטי השחזור של הערוץ.
לוחצים על אימות הרשאות.
משלימים את השלבים שנותרו כפי שמתואר במסמכי התיעוד של Backup for GKE בנושא יצירת תוכנית שחזור.
הצגת ערוצים לשחזור
בקטעים הבאים מוסבר איך לצפות בערוצים ששוחזרו.
הצגת כל הערוצים לשחזור בפרויקט ובאזור
gcloud
כדי לראות את כל ערוצי השחזור בפרויקט ובאזור מסוים, מריצים את הפקודה gcloud beta container backup-restore restore-channels list באמצעות Google Cloud CLI:
gcloud beta container backup-restore restore-channels list \
--project=BACKUP_PROJECT_ID \
--location=BACKUP_LOCATION
מחליפים את מה שכתוב בשדות הבאים:
BACKUP_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו הגיבוי יאוחסן. לדוגמה:backup-project-id.
BACKUP_LOCATION: האזור שבו הגיבוי יישמר. לדוגמה,us-central1.
המסוף
כדי לראות את כל הערוצים לשחזור במסוף Cloud de Confiance , פועלים לפי ההוראות הבאות:
עוברים לדף Google Kubernetes Engine במסוף Cloud de Confiance של פרויקט הגיבוי.
בתפריט Resource Management (ניהול משאבים), לוחצים על Backup for GKE (גיבוי ל-GKE).
לוחצים על הכרטיסייה שחזור ערוצים.
כדי לבחור את הפרויקט שרוצים להציג, משתמשים בתפריט Project.
כדי לבחור את האזור של הערוץ שרוצים לשחזר, משתמשים בתפריט אזור.
במסוף מוצגת טבלה עם כל ערוצי השחזור של הפרויקט והאזור שנבחרו.
הצגת פרטים של ערוץ שחזור
gcloud
כדי להציג את הפרטים של ערוץ שחזור, מריצים את הפקודה gcloud beta container backup-restore restore-channels describe באמצעות Google Cloud CLI:
gcloud beta container backup-restore restore-channels describe RESTORE_CHANNEL_NAME \
--project=BACKUP_PROJECT_ID \
--location=BACKUP_LOCATION
מחליפים את מה שכתוב בשדות הבאים:
RESTORE_CHANNEL_NAME: השם של ערוץ השחזור שרוצים להציג.
BACKUP_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו הגיבוי יאוחסן. לדוגמה:backup-project-id.
BACKUP_LOCATION: האזור שבו הגיבוי יישמר. לדוגמה,us-central1.
המסוף
כדי לראות את הפרטים של ערוץ שחזור במסוף Cloud de Confiance :
במסוף Cloud de Confiance של פרויקט הגיבוי, עוברים לדף Google Kubernetes Engine.
בתפריט Resource Management (ניהול משאבים), לוחצים על Backup for GKE (גיבוי ל-GKE).
לוחצים על הכרטיסייה שחזור ערוצים.
כדי לבחור את הפרויקט שרוצים להציג, משתמשים בתפריט Project.
כדי לבחור את האזור של הערוץ שרוצים לשחזר, משתמשים בתפריט אזור.
לוחצים על השם של הערוץ שרוצים לשחזר.
במסוף Cloud de Confiance מוצגים הפרטים של ערוץ השחזור שנבחר.
הצגת תוכניות שחזור שמשויכות לערוץ שחזור
כדי להציג תוכניות שחזור שמקושרות לערוץ שחזור, מריצים את הפקודה gcloud beta container backup-restore restore-plan-bindings list באמצעות Google Cloud CLI:
gcloud beta container backup-restore restore-plan-bindings list \
--restore-channel=RESTORE_CHANNEL_NAME \
--project=BACKUP_PROJECT_ID \
--location=BACKUP_LOCATION
מחליפים את מה שכתוב בשדות הבאים:
RESTORE_CHANNEL_NAME: השם של ערוץ השחזור שרוצים להציג.
BACKUP_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו הגיבוי יאוחסן. לדוגמה:backup-project-id.
BACKUP_LOCATION: האזור שבו הגיבוי יישמר. לדוגמה,us-central1.
ניהול של שחזור ערוצים
בקטעים הבאים מוסבר איך לנהל ערוצי שחזור.
עדכון ערוץ שחזור
כדי לעדכן ערוץ שחזור: שימו לב שאפשר לעדכן רק את התיאור של ערוץ שחזור קיים. אי אפשר לשנות את כל השדות האחרים.
gcloud
כדי לעדכן את התיאור של ערוץ שחזור, מריצים את הפקודה gcloud beta container backup-restore restore-channels update באמצעות Google Cloud CLI:
gcloud beta container backup-restore restore-channels update RESTORE_CHANNEL_NAME \
--project=BACKUP_PROJECT_ID \
--location=BACKUP_LOCATION \
--description=DESCRIPTION
מחליפים את מה שכתוב בשדות הבאים:
RESTORE_CHANNEL_NAME: השם של ערוץ השחזור שרוצים לעדכן.
BACKUP_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו הגיבוי יאוחסן. לדוגמה:backup-project-id.
BACKUP_LOCATION: האזור שבו הגיבוי יישמר. לדוגמה,us-central1.
DESCRIPTION: התיאור המעודכן של ערוץ השחזור.
המסוף
כדי לעדכן ערוץ שחזור במסוף Cloud de Confiance , פועלים לפי ההוראות הבאות:
במסוף Cloud de Confiance של פרויקט הגיבוי, עוברים לדף Google Kubernetes Engine.
בתפריט Resource Management (ניהול משאבים), לוחצים על Backup for GKE (גיבוי ל-GKE).
לוחצים על הכרטיסייה שחזור ערוצים.
בדף שחזור ערוצים, לוחצים על הערוץ שרוצים לעדכן. שימו לב, אפשר לעדכן רק את התיאור של ערוץ שחזור קיים. אי אפשר לשנות את כל שאר השדות.
יוצג הדף Restore channel details (שחזור פרטי הערוץ).
לוחצים על אימות הרשאות.
בקטע שחזור פרטי הערוץ, לוחצים על סמל עריכת התיאור.
מופיעה תיבת הדו-שיח עריכת התיאור.
בשדה תיאור, מזינים את התיאור המעודכן של הערוץ לשחזור ולוחצים על שמירת השינויים.
מחיקת ערוץ שחזור
כדי למחוק ערוץ שחזור, פועלים לפי ההוראות הבאות. חשוב לדעת שאפשר למחוק ערוץ שחזור רק אם לא משויכות אליו תוכניות שחזור. אם יש תוכניות שחזור שמקושרות לערוץ, צריך למחוק את תוכניות השחזור לפני שמנסים למחוק את ערוץ השחזור.
gcloud
כדי למחוק ערוץ שחזור, מריצים את הפקודה gcloud beta container backup-restore backup-channels delete באמצעות Google Cloud CLI:
gcloud beta container backup-restore backup-channels delete RESTORE_CHANNEL_NAME \
--project=BACKUP_PROJECT_ID \
--location=BACKUP_LOCATION
מחליפים את מה שכתוב בשדות הבאים:
RESTORE_CHANNEL_NAME: השם של ערוץ השחזור שרוצים למחוק.
BACKUP_PROJECT_ID: השם האלפאנומרי שלCloud de Confiance by S3NS הפרויקט שבו הגיבוי יאוחסן. לדוגמה:backup-project-id.
BACKUP_LOCATION: האזור שבו הגיבוי יישמר. לדוגמה,us-central1.
המסוף
כדי למחוק ערוץ שחזור במסוף Cloud de Confiance , פועלים לפי ההוראות הבאות:
במסוף Cloud de Confiance של פרויקט הגיבוי, עוברים לדף Google Kubernetes Engine.
בתפריט Resource Management (ניהול משאבים), לוחצים על Backup for GKE (גיבוי ל-GKE).
לוחצים על הכרטיסייה שחזור ערוצים.
בדף שחזור ערוצים, לוחצים על הערוץ שרוצים למחוק.
לוחצים על מחיקת הערוץ.
תופיע תיבת דו-שיח שבה תתבקשו לאשר שאתם רוצים למחוק את ערוץ השחזור.
בשדה Restore channel name (שחזור שם הערוץ), מזינים את שם הערוץ שרוצים לשחזר כדי לאשר את המחיקה.
לוחצים על אישור.