Работа с резервными копиями Stronghold основана на снимках встроенного Raft-хранилища. Снимок позволяет сохранить состояние кластера и в дальнейшем использовать его для восстановления данных после сбоя или для выполнения регламентных операций.
Stronghold поддерживает два основных сценария:
- ручные снимки — администратор явно сохраняет файл снимка и при необходимости вручную восстанавливает его;
- автоматические снимки — Stronghold по расписанию сохраняет резервные копии на локальный диск или в S3-совместимое хранилище.
Использование снимков
Снимки полезны в следующих ситуациях:
- защита от повреждения данных или ошибочных действий;
- подготовка к обновлениям и другим рискованным операциям;
- восстановление после аварии;
- вынос резервных копий за пределы кластера или площадки размещения.
При работе со снимками учитывайте следующее:
- Снимки относятся ко встроенному Raft-хранилищу Stronghold.
- Снимки работают только в кластерах, которые используют интегрированное Raft-хранилище как основной бэкенд хранения.
- Если Stronghold использует etcd, PostgreSQL или другую внешнюю систему в качестве бэкенда, необходимо использовать штатные механизмы резервного копирования этих систем, а не встроенные команды Stronghold для Raft-снапшотов
d8 stronghold operator raft snapshot. - В резервной копии данные остаются зашифрованными.
- Для возвращения доступа к данным после восстановления понадобятся корректные ключи распечатывания или recovery-ключи в соответствии с конфигурацией кластера.
- Автоматические снимки являются административной функцией и требуют продуманной политики хранения.
Рекомендации
Рекомендации при работе с резервными копиями Stronghold:
- храните резервные копии вне того же контура, который они защищают;
- периодически проверяйте создание снимков с помощью команды
d8 stronghold operator raft snapshot inspect, а также возможность восстановления из резервной копии в тестовой среде; - для production-сред по возможности используйте внешнее объектное хранилище вместо локального диска.