本页面介绍了在 Google Distributed Cloud (GDC) 气隙环境中备份和恢复工作负载时,必须按照哪些步骤安装和配置必要组件。
准备工作
- GDC 对象存储空间中的 S3 端点和存储桶,以及 S3 访问密钥 ID 和私有访问密钥。
- 一个正常运行的集群。
必要的身份和访问权限角色:
- 对于平台管理员 (PA) 用户:
- 用户集群备份管理员:管理备份。请让组织 IAM 管理员向您授予用户集群备份管理员 (
user-cluster-backup-admin) 角色。
- 用户集群备份管理员:管理备份。请让组织 IAM 管理员向您授予用户集群备份管理员 (
- 对于应用操作员 (AO) 用户:
- 备份创建者:创建备份和恢复。请让项目 IAM 管理员向您授予备份创建者 (
backup-creator) 角色。
- 备份创建者:创建备份和恢复。请让项目 IAM 管理员向您授予备份创建者 (
- 对于平台管理员 (PA) 用户:
验证备份和恢复安装
验证您要备份的集群的 gpcbackup 控制平面和代理是否都在运行:
kubectl get pods -n gpc-backup-system
运行该命令后,输出类似于以下示例。应该有两个 pod 正在运行,一个是控制平面 pod,另一个是代理 pod:
NAME READY STATUS RESTARTS AGE
gpcbackup-agent-0 1/1 Running 2 64m
gpcbackup-controlplane-controller-6fc9485ff-jdk95 1/1 Running 0 64m