Memecahkan masalah error sistem di Backup for GKE

Halaman ini menjelaskan error terkait sistem yang mungkin Anda alami saat menggunakan Pencadangan untuk GKE, hal-hal yang perlu dipertimbangkan saat mencadangkan resource, dan langkah-langkah untuk memecahkan masalah.

Error 100010108: Gagal mencadangkan PersistentVolumeClaim - CMEK Paket Cadangan tidak ada untuk disk terenkripsi

Error 100010108 terjadi saat membuat cadangan volume dengan cakupan regional, dan CMEK Paket Cadangan diwajibkan karena cluster GKE mereferensikan disk terenkripsi.

Memahami Error

Saat membuat cadangan volume dengan cakupan regional, CMEK Paket Cadangan diwajibkan jika cluster GKE mereferensikan disk terenkripsi. Ini adalah persyaratan ketat untuk cadangan volume dengan cakupan regional; jika disk sumber dienkripsi, snapshot untuk disk tersebut hanya dapat dilakukan jika CMEK Paket Cadangan disediakan. Jika Paket Cadangan Anda tidak memiliki konfigurasi CMEK ini, pembuatan snapshot akan gagal, dan Anda akan melihat pesan error yang mirip dengan berikut ini:

failed to create snapshot as disk "pvc-1" is encrypted with CMEK "projects/proj1/locations/us-east1/keyRings/keyring1/cryptoKeys/key1/cryptoKeyVersions/1", but no Backup Plan CMEK is provided. Please add CMEK to the Backup Plan.

Langkah-Langkah Pemecahan Masalah

  1. Mengidentifikasi konfigurasi CMEK yang tidak ada: Pesan error mengonfirmasi bahwa PVC yang dicadangkan dienkripsi, tetapi konfigurasi Paket Cadangan tidak memiliki kunci enkripsi.
  2. Menambahkan CMEK ke Paket Cadangan: Perbarui konfigurasi Paket Cadangan Anda untuk menyertakan Kunci Enkripsi yang Dikelola Pelanggan (CMEK). Kunci ini akan digunakan untuk mengenkripsi data cadangan, termasuk cadangan volume dengan cakupan regional.
  3. Memastikan izin yang tepat: Pastikan agen layanan Pencadangan untuk GKE (service-PROJECT_NUMBER@gcp-sa-gkebackup.s3ns-system.iam.gserviceaccount.com) memiliki peran roles/cloudkms.cryptoKeyEncrypterDecrypter yang ditetapkan untuk CMEK yang baru ditambahkan.
  4. Menguji Ulang Operasi Pencadangan: Setelah Paket Cadangan diperbarui dengan CMEK dan izin diberikan, coba lagi operasi pencadangan.

Error 100020102: Mode permisif ketat - Gagal mencadangkan CRD - Versi API v1beta1 tidak didukung

Error 100020102 terjadi saat upaya mencadangkan CustomResourceDefinition yang awalnya diterapkan sebagai versi apiextensions.k8s.io/v1beta1 gagal karena tidak memiliki skema struktural yang diperlukan dalam versi API apiextensions.k8s.io/v1. Error ini menghasilkan pesan error berikut: Strict permissive mode - Failed to backup CRD - Unsupported v1beta1 API Version.

Error ini terjadi karena versi API apiextensions.k8s.io/v1 dihapus di Google Kubernetes Engine versi 1.22. Untuk mengetahui informasi selengkapnya tentang penghapusan API untuk GKE versi 1.22, lihat Penghapusan API untuk GKE v1.22.

Perilaku operasi pencadangan dalam mode non-permisif

Dalam mode non-permisif, atau dalam paket cadangan ketat, operasi pencadangan akan gagal jika menemukan resource yang tidak dapat dicadangkan, seperti CustomResourceDefinition yang dibuat dengan API v1beta1. Error ini terjadi karena resource tidak memiliki skema struktural yang diperlukan oleh API v1. Keberadaan CustomResourceDefinition ini dianggap sebagai error kritis karena mungkin tidak dipulihkan dengan benar ke cluster yang lebih baru.

Untuk mengatasi error ini, gunakan petunjuk berikut:

  1. Identifikasi CustomResourceDefinition yang bermasalah dengan menjalankan perintah kubectl get crd:

    kubectl get crd CRD_NAME
    

    Ganti CRD_NAME dengan nama CustomResourceDefinition dari pesan error Anda.

  2. Dalam output YAML, konfirmasi apakah CustomResourceDefinition dikonversi dengan benar dari API vbeta1 ke API v1 dengan menemukan kondisi berikut:

    1. spec.versions: temukan kondisi spec.versions dengan melihat setiap versi yang tercantum di kolom spec.versions. Jika salah satu spec.versions tidak memiliki kolom schema.openAIV3Schema, CustomResourceDefinition tidak memiliki skema struktural yang ditentukan untuk versi tersebut.

    2. status.conditions: temukan kondisi status.conditions dengan menemukan kondisi type:NonStructuralSchema. Jika status.conditions's status adalah true, hal ini secara eksplisit mengonfirmasi bahwa skema tersebut tidak struktural.

  3. Upgrade CustomResourceDefinition ke versi API v1 menggunakan langkah-langkah berikut:

    1. Edit CustomResourceDefinition yang ada agar kompatibel dengan standar v1 dengan menambahkan skema struktural yang menentukan setiap kolom dan jenisnya dalam resource kustom. Untuk mengetahui informasi selengkapnya tentang cara menambahkan skema struktural, lihat Menentukan skema struktural.

    2. Terapkan manifes v1 yang kompatibel ke cluster Anda.

  4. Jika upgrade berhasil, coba lagi operasi pencadangan. Jika tidak, gunakan salah satu metode berikut untuk mengatasi masalah ini:

    • Hapus CustomResourceDefinition dengan menjalankan perintah kubectl delete crd jika CustomResourceDefinition tidak digunakan di cluster.

      kubectl delete crd CRD_NAME
      

      Ganti CRD_NAME dengan nama CustomResourceDefinition yang ingin Anda hapus.

    • Aktifkan mode permisif pada paket cadangan, yang memungkinkan Pencadangan untuk GKE melewati resource—termasuk CustomResourceDefinitions dalam versi API v1beta1—dan melanjutkan operasi pencadangan lainnya. Untuk mengetahui informasi selengkapnya tentang cara mengaktifkan mode permisif, lihat Mengaktifkan mode permisif pada paket cadangan.

  5. Coba lagi operasi pencadangan. Jika operasi terus gagal, hubungi Cloud Customer Care untuk mendapatkan bantuan lebih lanjut.

Error 100040102: Namespace tidak ditemukan

Error 100040102 terjadi saat upaya melakukan operasi pencadangan gagal karena namespace yang ditentukan dalam cakupan cadangan tidak dapat ditemukan dalam cluster. Agen Pencadangan untuk GKE tidak dapat menemukan satu atau beberapa namespace yang tercantum secara eksplisit di kolom selectedNamespaces konfigurasi BackupPlan. Pencadangan untuk GKE mengharuskan semua namespace yang ditentukan ada di cluster pada saat operasi pencadangan dimulai. Kegagalan menemukan namespace akan menghasilkan pesan error berikut:

Namespace [NAMESPACE_NAME] is not found.

Untuk mengatasi masalah ini, gunakan petunjuk berikut:

  1. Pastikan namespace telah dimasukkan dengan benar dengan memeriksa daftar selectedNamespaces dalam konfigurasi BackupPlan Anda.

  2. Konfirmasi bahwa namespace yang dilaporkan dalam pesan error ada dengan menjalankan perintah kubectl get namespace:

    kubectl get namespace NAMESPACE_NAME
    

    Ganti NAMESPACE_NAME dengan nama namespace yang dilaporkan dalam pesan error.

    Jika namespace tidak ada, pesan akan muncul yang menyatakan bahwa namespace tidak ditemukan, misalnya, Error from server (NotFound): namespaces "[NAMESPACE_NAME]" not found.

  3. Koreksi BackupPlan. Jika namespace salah dieja, perbarui BackupPlan dengan nama namespace yang benar. Jika namespace benar-benar tidak ada lagi dan tidak perlu dicadangkan, hapus dari daftar selectedNamespaces dalam konfigurasi BackupPlan.

  4. Coba lagi operasi pencadangan setelah melakukan koreksi yang diperlukan pada BackupPlan dan memulai pencadangan baru.

Jika operasi terus gagal, hubungi Cloud Customer Care untuk mendapatkan bantuan lebih lanjut.

Langkah berikutnya