了解Red Hat OpenShift on IBM Cloud的資料可攜性
資料可攜性服務或工作負載從罕見的重大事故和大規模故障(如服務中斷)中恢復的能力。 這包括影響整個區域的實體災難、資料庫損毀或對工作負載有貢獻的服務遺失。 其影響超出了高可用性設計的處理能力。涉及一組工具和程序,使客戶能夠匯出在不同服務提供者或本地軟體上實施類似工作負載和資料處理所需的數位工件。 它包括用於在客戶自己的位置複製和儲存服務客戶內容的過程,包括服務用來儲存和處理資料的相關配置。
責任
IBM Cloud提供介面和說明來引導客戶在自己選擇的位置複製和儲存服務客戶內容(包括相關配置)。
客戶負責使用匯出的資料和配置將資料移植到其他基礎設施,其中包括:
- 規劃並執行在不同的雲端供應商或本機軟體上設定替代基礎架構,提供與IBM服務類似的功能。
- 規劃和執行在替代基礎架構上移植所需應用程式程式碼,包括客戶應用程式程式碼的適配、部署自動化等。
- 將匯出的資料和配置轉換為替代基礎架構和改編應用程式所需的格式。
有關更多信息,請參閱 您對Red Hat OpenShift on IBM Cloud的責任。
數據導出流程
Red Hat OpenShift on IBM Cloud提供匯出使用該服務上傳、儲存和處理的內容的機制。
使用 oc CLI 匯出數據
您可以使用 oc CLI 從叢集中匯出並儲存資源。 有關更多信息,請參閱 Kubernetes文件。
範例 oc get命令。
oc get pod pod1 -o yaml
使用 Velero 匯出數據
以下範例將資料從Red Hat OpenShift on IBM Cloud匯出到IBM Cloud Object Storage。 但是,您可以調整這些步驟以將資料匯出到其他s3提供者。
-
建立IBM Cloud Object Storage實例 來儲存 Velero 資源。
-
建立 COS 儲存桶。 輸入唯一名稱,然後為彈性選擇
cross-region,為區域選擇us-geo。 -
使用管理員角色 建立新的 HMAC 憑證。
-
為 Velero 建立本機憑證檔案。 輸入上一個步驟中的 HMAC 憑證。
[default] aws_access_key_id=<HMAC_access_key_id> aws_secret_access_key=<HMAC_secret_access_key> -
建立 IAM 存取群組 並將步驟 3 中的 COS 憑證的服務 ID 指派給Cloud Object Storage。 包括管理員和查看者權限。 這使 Velero 能夠讀取和寫入您創建的 COS 儲存桶。
-
在集群上安裝 Velero。 如果您為 COS 實例選擇了不同的區域,請使用適當的端點調整指令。 預設情況下,這會針對叢集中的所有儲存進行備份。
velero install --provider aws --bucket <bucket-name> --secret-file <hmac-credentials-file> --use-volume-snapshots=false --default-volumes-to-fs-backup --use-node-agent --plugins velero/velero-plugin-for-aws:v1.9.0 --image velero/velero:v1.13.0 --backup-location-config region=us-geo,s3ForcePathStyle="true",s3Url=https://s3.direct.us.cloud-object-storage.appdomain.cloud -
檢查 Velero Pod 狀態。
kubectl get pods -n velero -
建立叢集的備份。 以下指令備份
default命名空間中的所有 PVC、PV 和 pod。 您也可以套用篩選器來定位特定資源或命名空間。velero backup create mybackup --include-resources pvc,pv,pod --default-volumes-to-fs-backup --snapshot-volumes=false --include-namespaces default --exclude-namespaces kube-system,test-namespace -
檢查備份狀態。
velero backup describe mybackup
現在您可以從IBM Cloud Object Storage儲存桶查看或下載叢集資源。
您也可以將備份到IBM Cloud Object Storage的叢集資源移轉到不同雲端提供者中的另一個s3實例和儲存桶。
有關恢復 Velero 快照的更多信息,請參閱 集群遷移。
要查看使用 velero 在 IBM Cloud 中從 Classic 群集遷移到 VPC 群集的範例情境,請參閱 從 IBM Cloud Kubernetes Classic 群集遷移 Block Storage PVC 到 VPC 群集。
用於匯出資料的其他選項
| 標題 | 說明 |
|---|---|
Rclone |
請參閱 在IBM Cloud帳戶之間遷移Cloud Object Storage(COS)應用程式和資料教學 課程,以了解如何使用 rclone 將一個 COS 儲存桶的資料移至IBM Cloud或另一個雲端提供者中的另一個COS 儲存桶。 |
| 用於資料保護的OpenShift API ( OADP ) | OADP ( OpenShift APIs for Data Protection)是Red Hat創建的 Operator,用於為OpenShift叢集建立備份和還原 API。 有關更多信息,請參閱 使用OADP備份和恢復Red Hat OpenShift叢集應用程式以及 OADP文檔 |
| 使用Portworx Backup 備份和還原應用程式和數據 | 本文檔將引導您完成 PX 備份的設定。 您可以配置來自其他提供者的集群,並將資料從IBM Cloud還原到新的提供者。 |
| Wanclouds VPC+ DRaaS (VPC+ 災難復原即服務) | 查看 Wanclouds 多雲Cloud Backup、災難復原和最佳化即服務。 有關更多信息,請參閱 Wanclouds 文件。 |
匯出的資料格式
資料所有權
所有匯出的資料都被歸類為客戶內容,因此應用了完整的客戶所有權和授權權利,如 IBM Cloud服務協議 中所述。