Backup Übersicht

Zweck

Die Plattform verwendet mehrere spezialisierte Backup-Verfahren.

Jede Komponente sichert ausschließlich die Daten, für die sie verantwortlich ist.

Dadurch bleiben Sicherungen unabhängig voneinander und können gezielt wiederhergestellt werden.

Ziele

  • Schutz vor Datenverlust

  • Offsite Backups

  • Clusterunabhängige Wiederherstellung

  • Automatisierte Sicherungen

  • GitOps-kompatibler Betrieb

Architektur

Talos Backup
      |
      v
etcd Snapshots
      |
      v
Hetzner Object Storage


CloudNativePG
      |
      v
PostgreSQL Backups
      |
      v
Hetzner Object Storage


Velero
      |
      v
VolumeSnapshots
      |
      v
Piraeus

Komponenten

Talos Backup

Talos Backup erstellt regelmäßige etcd Backups.

Gesichert werden:

  • Cluster State

  • Kubernetes Ressourcen

  • Kubernetes Metadaten

Gesichert werden nicht:

  • Persistente Volumes

  • Anwendungsdaten

Weitere Informationen:

CloudNativePG

CloudNativePG erstellt PostgreSQL-native Backups.

Gesichert werden:

  • Datenbanken

  • Rollen

  • WAL Archive

Speicherziel:

  • Hetzner Object Storage

Weitere Informationen:

Velero

Velero wird ausschließlich für PVC Backups verwendet.

Der Backup-Prozess erfolgt über CSI VolumeSnapshots.

Gesichert werden:

  • Persistent Volumes

Nicht gesichert werden:

  • Deployments

  • Secrets

  • ConfigMaps

  • CRDs

Weitere Informationen:

Piraeus

Piraeus stellt die Snapshot-Infrastruktur für Velero bereit.

Verwendete Funktionen:

  • VolumeSnapshots

  • VolumeGroupSnapshots

Weitere Informationen:

Backup Ziele

Komponente

Ziel

Talos Backup

Hetzner Object Storage

CloudNativePG

Hetzner Object Storage

Velero

CSI Snapshots auf Piraeus Storage

Wiederherstellung

Je nach Ausfallart kommen unterschiedliche Verfahren zum Einsatz.

Szenario

Verfahren

etcd Verlust

Talos Backup

PostgreSQL Verlust

CloudNativePG Recovery

PVC Verlust

Velero Restore

Cluster Verlust

Talos Backup + FluxCD + Datenbank Recovery

Runbooks:

Offsite Backups

Folgende Daten werden außerhalb des Clusters gespeichert:

  • etcd Snapshots

  • PostgreSQL Backups

Hierfür wird Hetzner Object Storage verwendet.

Nicht gesicherte Daten

Folgende Komponenten besitzen aktuell keine separate Offsite-Sicherung:

  • Victoria Logs

  • Victoria Metrics Zeitreihen

Diese Daten dienen ausschließlich dem Plattformbetrieb und gelten nicht als kritisch.

Backup Strategie

Daten

Technologie

Ziel

Cluster State

Talos Backup

Hetzner Object Storage

PostgreSQL

CloudNativePG

Hetzner Object Storage

Persistente Volumes

Velero + CSI Snapshots

Piraeus

Objekte

Applikationsabhängig

Jeweilige Anwendung