×

您可以将 Red Hat Advanced Cluster Security for Kubernetes 与 Amazon S3 集成以启用数据备份。您可以使用这些备份在基础设施灾难或数据损坏的情况下进行数据恢复。与 Amazon S3 集成后,您可以安排每日或每周备份以及手动按需备份。

备份包括整个 Red Hat Advanced Cluster Security for Kubernetes 数据库,其中包括所有配置、资源、事件和证书。确保备份安全存储。

  • 如果您使用的是 Red Hat Advanced Cluster Security for Kubernetes 3.0.53 或更旧版本,则备份不包括证书。

  • 如果您的 Amazon S3 属于隔离环境的一部分,则必须将您的 AWS 根 CA 添加为 Red Hat Advanced Cluster Security for Kubernetes 中的 受信任的证书颁发机构

在 Red Hat Advanced Cluster Security for Kubernetes 中配置 Amazon S3 集成

要配置 Amazon S3 备份,请在 Red Hat Advanced Cluster Security for Kubernetes 中创建一个新的集成。

先决条件
  • 现有的 S3 存储桶。要创建具有所需权限的新存储桶,请参阅 Amazon 文档主题 创建存储桶

  • S3 存储桶的读取写入删除权限,以及**访问密钥 ID**和**秘密访问密钥**。

  • 如果您使用的是KIAMkube2iam或其他代理,则需要一个具有读取写入删除权限的IAM角色

步骤
  1. 在 RHACS 门户中,转到平台配置集成

  2. 向下滚动到外部备份部分,然后选择Amazon S3

  3. 单击新建集成添加 图标)。

  4. 输入集成名称

  5. 保留备份数框中输入要保留的备份数量。

  6. 对于计划,选择每日或每周的备份频率以及运行备份过程的时间。

  7. 输入您要存储备份的存储桶名称。

  8. 如果您想将备份保存在特定的文件夹结构中,可以选择输入对象前缀。更多信息,请参阅 Amazon 文档主题使用对象元数据

  9. 如果您使用的是非公共 S3 实例,请输入存储桶的端点,否则将其留空。

  10. 输入存储桶的区域

  11. 启用使用容器 IAM 角色切换开关,或输入访问密钥 ID秘密访问密钥

  12. 选择测试以确认与 Amazon S3 的集成是否正常工作。

  13. 选择创建以生成配置。

配置完成后,Red Hat Advanced Cluster Security for Kubernetes 将根据指定的计划自动备份所有数据。

在 Amazon S3 上执行按需备份

使用 RHACS 门户触发 Red Hat Advanced Cluster Security for Kubernetes 在 Amazon S3 上的手动备份。

先决条件
  • 您必须已将 Red Hat Advanced Cluster Security for Kubernetes 与 Amazon S3 集成。

步骤
  1. 在 RHACS 门户中,转到平台配置集成

  2. 外部备份部分下,单击Amazon S3

  3. 选择要进行备份的 S3 存储桶的集成名称。

  4. 单击触发备份

目前,当您选择触发备份选项时,不会有任何通知。但是,Red Hat Advanced Cluster Security for Kubernetes 会在后台启动备份任务。