Резервное копирование и восстановление Kubernetes

Границы ответственности, согласованные резервные копии и доказательная проверка восстановления данных.

Краткий словарь
  • Установка Helm (Helm release) — установленный и независимо управляемый набор ресурсов одного чарта.
  • Объект Secret — ресурс Kubernetes для ссылок на конфиденциальные значения; поставочные чарты не владеют самими значениями.
  • Запрос постоянного тома (PersistentVolumeClaim, PVC) — запрос хранилища для встроенного компонента данных.
  • Сетевая политика (NetworkPolicy) — правила допустимых сетевых соединений модулей приложения.
  • Интерфейс хранения контейнеров (Container Storage Interface, CSI) и сетевой интерфейс контейнеров (Container Network Interface, CNI) предоставляются кластером заказчика.

Резервное копирование и восстановление

Резервное копирование, высокая доступность, переключение, сроки хранения и показатели RPO/RTO внешних хранилищ относятся к ответственности заказчика. Для встроенного режима нужны согласованные по компонентам зашифрованные копии вне кластера и проверка восстановления в чистой изолированной среде.

  • PostgreSQL: согласованный логический дамп; Kafka: копия остановленного одноброкерного хранилища; ClickHouse: согласованный интерфейс резервного копирования; Redis: безопасная копия AOF/RDB после синхронизации
  • Фиксируйте идентичность копии, срок хранения, шифрование и результат восстановления без учётных данных и данных заказчика
  • Считайте восстановление успешным только после чтения исходной контрольной записи через клиентский протокол каждого компонента на новых хранилищах
  • Удаление приложения не затрагивает данные; удаление установки данных убирает контроллеры и Service, но сохраняет PVC
ВажноСостояние PVC Bound, наличие архива или нулевой код завершения не доказывают восстановление. Численные RPO/RTO требуют повторных проверок на CSI и хранилище резервных копий заказчика.