k8s备份恢复工具--velero

k8s的备份和恢复工具

主要包括服务端和客户端两部分,服务端运行在k8s集群中,客户端运行在本地的命令行,本地需要配置好k8s的kubeconfig和kubectl客户端工具

需要对象存储当做中间备份或存储的工具(S3,minio,OSS等)

工作原理即是将k8s资源备份到对象存储当中,并可以从对象存储中拉取备份数据来恢复集群资源对象

velero地址https://github.com/vmware-tanzu/velero

下面操作的机器是配置好k8s的kubectl和kubeconfig的

下载velero客户端

bash 复制代码
wget https://github.com/vmware-tanzu/velero/releases/download/v1.13.1/velero-v1.13.1-linux-amd64.tar.gz
tar -zxvf velero-v1.13.1-linux-amd64.tar.gz
cp velero-v1.13.1-linux-amd64/velero /usr/local/bin

搭建minio代替S3文件存储

https://min.io/docs/minio/linux/index.html

bash 复制代码
wget https://dl.min.io/server/minio/release/linux-amd64/archive/minio-20240330094156.0.0-1.x86_64.rpm -O minio.rpm
rpm -ivh minio.rpm
nohup minio server ~/minio --console-address :9001 &

访问http://IP:9000,minioadmin/minioadmin

部署velero服务端

首先需要将minio的验证信息写入文件中

bash 复制代码
cat access-minio
  [default]
  aws_access_key_id = minioadmin
  aws_secret_access_key = minioadmin

然后写部署velero服务端的脚本

bash 复制代码
vim velero.sh
velero install --provider aws --plugins velero/velero-plugin-for-aws:v1.9.0 --bucket velero --secret-file ./access-minio --kubeconfig=/root/.kube/test-config --use-volume-snapshots=false --backup-location-config region=minio,s3ForcePathStyle="true",s3Url=http://10.8.0.11:9000

运行脚本

bash 复制代码
bash velero.sh

运行之后会在k8s集群中创建出velero的namespace和velero的服务端

执行命令进行备份

bash 复制代码
velero backup create velero-backup --namespace=velero
#查看备份
velero get backup

备份完成之后即可在minio中看到备份文件的生成

恢复

bash 复制代码
velero restore create --from-backup=velero --kubeconfig=
相关推荐
等什么君!1 小时前
docker -数据卷技术
运维·docker·容器
花酒锄作田2 小时前
Debian 13基于kubeadm和containerd部署单节点kubernetes
kubernetes·containerd·cilium
上天_去_做颗惺星 EVE_BLUE2 小时前
Docker高效使用指南:从基础到实战模板
开发语言·ubuntu·docker·容器·mac·虚拟环境
Gary董3 小时前
高并发的微服务架构如何设计
微服务·云原生·架构
东哥爱编程3 小时前
使用Runpod进行gpu serverless推理
云原生·serverless
好好沉淀4 小时前
Docker开发笔记(详解)
运维·docker·容器
Ankie Wan5 小时前
cgroup(Control Group)是 Linux 内核提供的一种机制,用来“控制、限制、隔离、统计”进程对系统资源的使用。
linux·容器·cgroup·lxc
lcx_defender6 小时前
【Docker】Docker部署运行nacos
运维·docker·容器
啦啦啦小石头7 小时前
docker添加用户权限不使用sudo
运维·docker·容器
天才奇男子8 小时前
《深度解析HAProxy七层代理:原理、配置与最佳实践》
linux·运维·微服务·云原生