3.16. 検出対象アプリケーションの障害復旧保護


Red Hat OpenShift Data Foundation は、Red Hat Advanced Cluster Management (RHACM) を使用せずに、マネージドクラスターの 1 つに直接デプロイされたワークロードに対して、障害復旧 (DR) 保護とサポートを提供するようになりました。このようなワークロードは、検出対象アプリケーションと呼ばれます。

RHACM を使用してデプロイされるワークロードは、管理対象アプリケーションと呼ばれるようになりました。RHACM を使用せずにマネージドクラスターの 1 つにワークロードを直接デプロイした場合、そのワークロードは検出対象アプリケーションと呼ばれます。このようなワークロードの詳細は RHACM コンソールで確認できますが、アプリケーションのライフサイクル (作成、削除、編集) は RHACM によって管理されません。

3.16.1. 検出対象アプリケーションの障害復旧保護の前提条件

このセクションでは、検出対象アプリケーションを保護するための前提条件を説明します。これには、データポリシーの割り当てや DR アクション (フェイルオーバーや再配置) の開始などのタスクが含まれます。

  1. すべての DR 設定がプライマリーマネージドクラスターとセカンダリーマネージドクラスターにインストールされていることを確認します。
  2. OADP 1.4 Operator をインストールします。

    注記

    OADP 1.4 より前のバージョンでは、検出対象アプリケーションの保護が機能しません。

    1. プライマリー および セカンダリーマネージドクラスターOperatorHub に移動し、キーワードフィルターを使用して OADP を検索します。
    2. OADP タイルをクリックします。
    3. すべてのデフォルト設定をそのままにして、Install をクリックします。Operator リソースが openshift-adp プロジェクトにインストールされていることを確認します。
    注記

    DR 設定を完了した後に OADP 1.4 をインストールする場合は、namespace openshift-dr-system 内の プライマリーマネージドクラスター および セカンダリーマネージドクラスターramen-dr-cluster-operator Pod を再起動 (削除して再作成) する必要があります。

  3. [オプション] CACertificates を ramen-hub-operator-config ConfigMap に追加します。

    プライマリークラスターとセカンダリークラスター間のネットワーク (SSL) アクセスを設定して、メタデータを、セキュアなトランスポートプロトコルを使用して別のクラスターの Multicloud Gateway (MCG) オブジェクトバケットに保存し、ハブクラスターに保存してオブジェクトバケットへのアクセスを検証できるようにします。

    注記

    すべての OpenShift クラスターが環境の署名済みの有効な証明書セットを使用してデプロイされる場合は、このセクションを省略できます。

    自己署名証明書を使用している場合は、openshift-config namespace に user-ca-bundle という名前の ConfigMap がすでに作成されており、この ConfigMap がデフォルトの Proxy クラスターリソースに追加されています。つまり、エンコードされた値で caCertificates パラメーターを configmap ramen-hub-operator-config に追加する必要があります。

    1. CACertificates のエンコード済みの値を見つけます。

      $ oc get configmap user-ca-bundle -n openshift-config -o jsonpath="{['data']['ca-bundle\.crt']}" |base64 -w 0
    2. この base64 でエンコードされた値を、Hub クラスターの configmap ramen-hub-operator-config に追加します。以下の例に、CACertificates を追加する場所を示します。

      $ oc edit configmap ramen-hub-operator-config -n openshift-operators
      [...]
          ramenOpsNamespace: openshift-dr-ops
          s3StoreProfiles:
          - s3Bucket: odrbucket-36bceb61c09c
            s3CompatibleEndpoint: https://s3-openshift-storage.apps.hyper3.vmw.ibmfusion.eu
            s3ProfileName: s3profile-hyper3-ocs-storagecluster
            s3Region: noobaa
            s3SecretRef:
              name: 60f2ea6069e168346d5ad0e0b5faa59bb74946f
            caCertificates: {input base64 encoded value here}
          - s3Bucket: odrbucket-36bceb61c09c
            s3CompatibleEndpoint: https://s3-openshift-storage.apps.hyper4.vmw.ibmfusion.eu
            s3ProfileName: s3profile-hyper4-ocs-storagecluster
            s3Region: noobaa
            s3SecretRef:
              name: cc237eba032ad5c422fb939684eb633822d7900
            caCertificates: {input base64 encoded value here}
  4. プライマリーマネージドクラスターセカンダリーマネージドクラスター の OADP Operator のデフォルト namespace openshift-adp に、DR シークレットが作成されていることを確認します。最初の DRPolicy 作成時に作成される DR シークレットは、以下のシークレットに類似したものになります。DR シークレット名の前には文字 v が付きます。

    $ oc get secrets -n openshift-adp
    NAME                                       TYPE     DATA   AGE
    v60f2ea6069e168346d5ad0e0b5faa59bb74946f   Opaque   1      3d20h
    vcc237eba032ad5c422fb939684eb633822d7900   Opaque   1      3d20h
    [...]
    注記

    openshift-adp namespace 内の各マネージドクラスターに 1 つの DR 作成シークレットが存在します。

  5. OADP namespace openshift-adp 内の各マネージドクラスターに Data Protection Application (DPA) がすでにインストールされているかどうかを確認します。まだ作成されていない場合は、次の手順に従ってこのリソースを作成します。

    1. 次の YAML 定義コンテンツを dpa.yaml にコピーして DPA を作成します。

      apiVersion: oadp.openshift.io/v1alpha1
      kind: DataProtectionApplication
      metadata:
        labels:
          app.kubernetes.io/component: velero
        name: velero
        namespace: openshift-adp
      spec:
        backupImages: false
        configuration:
          nodeAgent:
            enable: false
            uploaderType: restic
          velero:
            defaultPlugins:
              - openshift
              - aws
            noDefaultBackupLocation: true
    2. DPA リソースを作成します。

      $ oc create -f dpa.yaml -n openshift-adp
      dataprotectionapplication.oadp.openshift.io/velero created
    3. OADP リソースが作成され、Running 状態になっていることを確認します。

      $ oc get pods,dpa -n openshift-adp
      NAME                                                    READY   STATUS    RESTARTS   AGE
      pod/openshift-adp-controller-manager-7b64b74fcd-msjbs   1/1     Running   0          5m30s
      pod/velero-694b5b8f5c-b4kwg                             1/1     Running   0          3m31s
      
      
      NAME                                                 AGE
      dataprotectionapplication.oadp.openshift.io/velero   3m31s
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る