3.16. 検出対象アプリケーションの障害復旧保護
Red Hat OpenShift Data Foundation は、Red Hat Advanced Cluster Management (RHACM) を使用せずに、マネージドクラスターの 1 つに直接デプロイされたワークロードに対して、障害復旧 (DR) 保護とサポートを提供するようになりました。このようなワークロードは、検出対象アプリケーションと呼ばれます。
RHACM を使用してデプロイされるワークロードは、管理対象アプリケーションと呼ばれるようになりました。RHACM を使用せずにマネージドクラスターの 1 つにワークロードを直接デプロイした場合、そのワークロードは検出対象アプリケーションと呼ばれます。このようなワークロードの詳細は RHACM コンソールで確認できますが、アプリケーションのライフサイクル (作成、削除、編集) は RHACM によって管理されません。
3.16.1. 検出対象アプリケーションの障害復旧保護の前提条件 リンクのコピーリンクがクリップボードにコピーされました!
このセクションでは、検出対象アプリケーションを保護するための前提条件を説明します。これには、データポリシーの割り当てや DR アクション (フェイルオーバーや再配置) の開始などのタスクが含まれます。
- すべての DR 設定がプライマリーマネージドクラスターとセカンダリーマネージドクラスターにインストールされていることを確認します。
OADP 1.4 Operator をインストールします。
注記OADP 1.4 より前のバージョンでは、検出対象アプリケーションの保護が機能しません。
-
プライマリー および セカンダリーマネージドクラスター で OperatorHub に移動し、キーワードフィルターを使用して
OADPを検索します。 - OADP タイルをクリックします。
-
すべてのデフォルト設定をそのままにして、Install をクリックします。Operator リソースが
openshift-adpプロジェクトにインストールされていることを確認します。
注記DR 設定を完了した後に OADP 1.4 をインストールする場合は、namespace
openshift-dr-system内の プライマリーマネージドクラスター および セカンダリーマネージドクラスター のramen-dr-cluster-operatorPod を再起動 (削除して再作成) する必要があります。-
プライマリー および セカンダリーマネージドクラスター で OperatorHub に移動し、キーワードフィルターを使用して
[オプション] CACertificates を
ramen-hub-operator-configConfigMap に追加します。プライマリークラスターとセカンダリークラスター間のネットワーク (SSL) アクセスを設定して、メタデータを、セキュアなトランスポートプロトコルを使用して別のクラスターの Multicloud Gateway (MCG) オブジェクトバケットに保存し、ハブクラスターに保存してオブジェクトバケットへのアクセスを検証できるようにします。
注記すべての OpenShift クラスターが環境の署名済みの有効な証明書セットを使用してデプロイされる場合は、このセクションを省略できます。
自己署名証明書を使用している場合は、
openshift-confignamespace にuser-ca-bundleという名前の ConfigMap がすでに作成されており、この ConfigMap がデフォルトの Proxy クラスターリソースに追加されています。つまり、エンコードされた値でcaCertificatesパラメーターを configmapramen-hub-operator-configに追加する必要があります。CACertificates のエンコード済みの値を見つけます。
$ oc get configmap user-ca-bundle -n openshift-config -o jsonpath="{['data']['ca-bundle\.crt']}" |base64 -w 0この base64 でエンコードされた値を、Hub クラスターの configmap
ramen-hub-operator-configに追加します。以下の例に、CACertificates を追加する場所を示します。$ oc edit configmap ramen-hub-operator-config -n openshift-operators[...] ramenOpsNamespace: openshift-dr-ops s3StoreProfiles: - s3Bucket: odrbucket-36bceb61c09c s3CompatibleEndpoint: https://s3-openshift-storage.apps.hyper3.vmw.ibmfusion.eu s3ProfileName: s3profile-hyper3-ocs-storagecluster s3Region: noobaa s3SecretRef: name: 60f2ea6069e168346d5ad0e0b5faa59bb74946f caCertificates: {input base64 encoded value here} - s3Bucket: odrbucket-36bceb61c09c s3CompatibleEndpoint: https://s3-openshift-storage.apps.hyper4.vmw.ibmfusion.eu s3ProfileName: s3profile-hyper4-ocs-storagecluster s3Region: noobaa s3SecretRef: name: cc237eba032ad5c422fb939684eb633822d7900 caCertificates: {input base64 encoded value here}
プライマリーマネージドクラスター と セカンダリーマネージドクラスター の OADP Operator のデフォルト namespace
openshift-adpに、DR シークレットが作成されていることを確認します。最初の DRPolicy 作成時に作成される DR シークレットは、以下のシークレットに類似したものになります。DR シークレット名の前には文字vが付きます。$ oc get secrets -n openshift-adp NAME TYPE DATA AGE v60f2ea6069e168346d5ad0e0b5faa59bb74946f Opaque 1 3d20h vcc237eba032ad5c422fb939684eb633822d7900 Opaque 1 3d20h [...]注記openshift-adpnamespace 内の各マネージドクラスターに 1 つの DR 作成シークレットが存在します。OADP namespace
openshift-adp内の各マネージドクラスターに Data Protection Application (DPA) がすでにインストールされているかどうかを確認します。まだ作成されていない場合は、次の手順に従ってこのリソースを作成します。次の YAML 定義コンテンツを
dpa.yamlにコピーして DPA を作成します。apiVersion: oadp.openshift.io/v1alpha1 kind: DataProtectionApplication metadata: labels: app.kubernetes.io/component: velero name: velero namespace: openshift-adp spec: backupImages: false configuration: nodeAgent: enable: false uploaderType: restic velero: defaultPlugins: - openshift - aws noDefaultBackupLocation: trueDPA リソースを作成します。
$ oc create -f dpa.yaml -n openshift-adpdataprotectionapplication.oadp.openshift.io/velero createdOADP リソースが作成され、
Running状態になっていることを確認します。$ oc get pods,dpa -n openshift-adp NAME READY STATUS RESTARTS AGE pod/openshift-adp-controller-manager-7b64b74fcd-msjbs 1/1 Running 0 5m30s pod/velero-694b5b8f5c-b4kwg 1/1 Running 0 3m31s NAME AGE dataprotectionapplication.oadp.openshift.io/velero 3m31s