Резервное копирование и восстановление Kubernetes
Границы ответственности, согласованные резервные копии и доказательная проверка восстановления данных.
Краткий словарь
- Установка Helm (Helm release) — установленный и независимо управляемый набор ресурсов одного чарта.
- Объект Secret — ресурс Kubernetes для ссылок на конфиденциальные значения; поставочные чарты не владеют самими значениями.
- Запрос постоянного тома (PersistentVolumeClaim, PVC) — запрос хранилища для встроенного компонента данных.
- Сетевая политика (NetworkPolicy) — правила допустимых сетевых соединений модулей приложения.
- Интерфейс хранения контейнеров (Container Storage Interface, CSI) и сетевой интерфейс контейнеров (Container Network Interface, CNI) предоставляются кластером заказчика.
Резервное копирование и восстановление
Резервное копирование, высокая доступность, переключение, сроки хранения и показатели RPO/RTO внешних хранилищ относятся к ответственности заказчика. Для встроенного режима нужны согласованные по компонентам зашифрованные копии вне кластера и проверка восстановления в чистой изолированной среде.
- PostgreSQL: согласованный логический дамп; Kafka: копия остановленного одноброкерного хранилища; ClickHouse: согласованный интерфейс резервного копирования; Redis: безопасная копия AOF/RDB после синхронизации
- Фиксируйте идентичность копии, срок хранения, шифрование и результат восстановления без учётных данных и данных заказчика
- Считайте восстановление успешным только после чтения исходной контрольной записи через клиентский протокол каждого компонента на новых хранилищах
- Удаление приложения не затрагивает данные; удаление установки данных убирает контроллеры и Service, но сохраняет PVC
ВажноСостояние PVC Bound, наличие архива или нулевой код завершения не доказывают восстановление. Численные RPO/RTO требуют повторных проверок на CSI и хранилище резервных копий заказчика.