第 11 章 与 Amazon S3 集成


您可以将 Red Hat Advanced Cluster Security for Kubernetes 与 Amazon S3 集成,以启用数据备份。您可以在基础架构灾难或损坏数据时使用这些备份进行数据恢复。与 Amazon S3 集成后,您可以每天或每周备份调度并手动进行备份。

备份包括整个 Red Hat Advanced Cluster Security for Kubernetes 数据库,其中包括所有配置、资源、事件和证书。确保备份安全存储。

重要
  • 如果您使用 Red Hat Advanced Cluster Security for Kubernetes 版本 3.0.53 或更早版本,则备份不包括证书。
  • 如果您的 Amazon S3 是 air-gapped 环境的一部分,您必须将 AWS root CA 添加为 Red Hat Advanced Cluster Security for Kubernetes 中的 可信证书颁发机构

要配置 Amazon S3 备份,请在 Red Hat Advanced Cluster Security for Kubernetes 中创建一个新集成。

先决条件

  • 现有 S3 Bucket。要创建具有所需权限的新存储桶,请参阅 Amazon 文档 创建存储桶
  • S3 存储桶的 Read, write, 和 delete 权限,以及访问密钥 IDSecret 访问密钥
  • 如果您使用 KIAMkube2iam 或其他代理,则 具有读取写入 和删除 权限的 IAM 角色

流程

  1. 在 RHACS 门户网站中,进入 Platform Configuration Integrations
  2. 向下滚动到 External 备份 部分,然后选择 Amazon S3
  3. New Integration添加 图标)。
  4. 输入 Integration Name 的名称。
  5. Backups To Retain 框中输入要保留的备份数目。
  6. 对于 Schedule,将备份频率设置为每日或每周,并运行备份过程。
  7. 输入您要存储备份的 Bucket 名称。
  8. (可选)如果要将备份保存在特定文件夹结构中,输入 对象前缀。如需了解更多详细信息,请参阅 Amazon 文档主题 使用对象元数据
  9. 如果您使用非公共 S3 实例,请输入存储桶的 Endpoint,否则将其留空。
  10. 输入 存储桶 的区域。
  11. 打开 Use Container IAM Role 切换或输入 Access Key IDSecret Access Key
  12. 选择 Test选中标记 图标)以确认与 Amazon S3 集成正常工作。
  13. 选择 Create (save icon)来创建配置。

配置后,Red Hat Advanced Cluster Security for Kubernetes 根据指定的计划自动备份所有数据。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat