Backup Übersicht
Zweck
Die Plattform verwendet mehrere spezialisierte Backup-Verfahren.
Jede Komponente sichert ausschließlich die Daten, für die sie verantwortlich ist.
Dadurch bleiben Sicherungen unabhängig voneinander und können gezielt wiederhergestellt werden.
Ziele
-
Schutz vor Datenverlust
-
Offsite Backups
-
Clusterunabhängige Wiederherstellung
-
Automatisierte Sicherungen
-
GitOps-kompatibler Betrieb
Architektur
Talos Backup
|
v
etcd Snapshots
|
v
Hetzner Object Storage
CloudNativePG
|
v
PostgreSQL Backups
|
v
Hetzner Object Storage
Velero
|
v
VolumeSnapshots
|
v
Piraeus
Komponenten
Talos Backup
Talos Backup erstellt regelmäßige etcd Backups.
Gesichert werden:
-
Cluster State
-
Kubernetes Ressourcen
-
Kubernetes Metadaten
Gesichert werden nicht:
-
Persistente Volumes
-
Anwendungsdaten
Weitere Informationen:
CloudNativePG
CloudNativePG erstellt PostgreSQL-native Backups.
Gesichert werden:
-
Datenbanken
-
Rollen
-
WAL Archive
Speicherziel:
-
Hetzner Object Storage
Weitere Informationen:
Velero
Velero wird ausschließlich für PVC Backups verwendet.
Der Backup-Prozess erfolgt über CSI VolumeSnapshots.
Gesichert werden:
-
Persistent Volumes
Nicht gesichert werden:
-
Deployments
-
Secrets
-
ConfigMaps
-
CRDs
Weitere Informationen:
Backup Ziele
Komponente |
Ziel |
Talos Backup |
Hetzner Object Storage |
CloudNativePG |
Hetzner Object Storage |
Velero |
CSI Snapshots auf Piraeus Storage |
Wiederherstellung
Je nach Ausfallart kommen unterschiedliche Verfahren zum Einsatz.
Szenario |
Verfahren |
etcd Verlust |
Talos Backup |
PostgreSQL Verlust |
CloudNativePG Recovery |
PVC Verlust |
Velero Restore |
Cluster Verlust |
Talos Backup + FluxCD + Datenbank Recovery |
Runbooks:
Offsite Backups
Folgende Daten werden außerhalb des Clusters gespeichert:
-
etcd Snapshots
-
PostgreSQL Backups
Hierfür wird Hetzner Object Storage verwendet.