You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
第 9 章 与 Amazon S3 集成
您可以将 Red Hat Advanced Cluster Security for Kubernetes 与 Amazon S3 集成,以启用数据备份。您可以在基础架构灾难或损坏数据时使用这些备份进行数据恢复。与 Amazon S3 集成后,您可以每天或每周备份调度并手动进行备份。
备份包括整个 Red Hat Advanced Cluster Security for Kubernetes 数据库,其中包括所有配置、资源、事件和证书。确保备份安全存储。
重要
- 如果您使用 Red Hat Advanced Cluster Security for Kubernetes 版本 3.0.53 或更早版本,则备份不包括证书。
- 如果您的 Amazon S3 是 air-gapped 环境的一部分,您必须将 AWS root CA 添加为 Red Hat Advanced Cluster Security for Kubernetes 中的 可信证书颁发机构。
要配置 Amazon S3 备份,请在 Red Hat Advanced Cluster Security for Kubernetes 中创建一个新集成。
先决条件
- 现有 S3 Bucket。要创建具有所需权限的新存储桶,请参阅 Amazon 文档 创建存储桶。
-
S3 存储桶
的读取、写入
和删除
权限、访问密钥 ID 和 Secret 访问密钥。 -
如果您使用 KIAM、kube2iam 或其他代理,则
具有读取
、写入
和删除
权限的 IAM 角色。
流程
-
在 RHACS 门户网站中,导航至 Platform Configuration
Integrations。 - 向下滚动到 External 备份 部分,然后选择 Amazon S3。
-
点 New Integration (
添加
图标)。 - 输入 Integration Name 的名称。
- 在 Backups To Retain 框中输入要保留的备份数目。
- 对于 Schedule,将备份频率设置为每日或每周,并运行备份过程。
- 输入您要存储备份的 Bucket 名称。
- (可选)如果要将备份保存在特定文件夹结构中,输入 对象前缀。如需了解更多详细信息,请参阅 Amazon 文档主题 使用对象元数据。
- 如果您使用非公共 S3 实例,请输入存储桶的 Endpoint,否则将其留空。
- 输入 存储桶 的区域。
- 打开 Use Container IAM Role 切换或输入 Access Key ID 和 Secret Access Key。
-
选择 Test (
选中标记
图标)以确认与 Amazon S3 集成正常工作。 -
选择 Create (
save
icon)来创建配置。
配置后,Red Hat Advanced Cluster Security for Kubernetes 根据指定的计划自动备份所有数据。