Talos Backup

Zweck

Talos Backup erstellt regelmäßige Backups des etcd Clusters.

Die Backups ermöglichen die Wiederherstellung des Kubernetes Control Plane Zustands nach einem Cluster- oder etcd-Ausfall.

Ziele

  • Automatisierte etcd Sicherungen

  • Offsite Speicherung

  • Clusterunabhängige Wiederherstellung

  • Unterstützung für Disaster Recovery

  • Einfache Integration in GitOps

Architektur

etcd
  |
  v
Talos Backup
  |
  v
Hetzner Object Storage

Talos Backup nutzt die Talos API zur Erstellung konsistenter etcd Snapshots.

Sicherungsumfang

Gesichert werden:

  • etcd Datenbank

  • Kubernetes Ressourcen

  • Kubernetes Metadaten

  • Cluster State

Nicht gesichert werden:

  • Persistent Volumes

  • Datenbanken

  • Anwendungsdaten

  • Container Images

Diese Daten werden durch andere Backup-Verfahren geschützt.

Weitere Informationen:

Backup Ziel

Die Snapshots werden in Hetzner Object Storage gespeichert.

Vorteile:

  • Offsite Speicherung

  • Unabhängigkeit vom Cluster

  • S3-kompatible Schnittstelle

  • Schutz vor vollständigem Clusterverlust

Wiederherstellung

Typische Einsatzszenarien:

  • Verlust des etcd Clusters

  • Beschädigung des Cluster State

  • Wiederaufbau eines Clusters

  • Disaster Recovery

Die Wiederherstellung erfolgt durch Einspielen eines vorhandenen etcd Snapshots.

Verhältnis zu GitOps

Talos Backup ersetzt kein GitOps Repository.

FluxCD stellt die gewünschten Ressourcen wieder her.

Talos Backup stellt den tatsächlichen Zustand des Kubernetes API Servers wieder her.

Gemeinsam ermöglichen beide Komponenten eine schnelle Wiederherstellung der Plattform.

Verwendende Cluster

Talos Backup wird für alle Talos-basierten Kubernetes Cluster verwendet.

Beispiele:

  • home-tamay-cloud

  • tamay-cloud

  • test-tamay-cloud

Vorteile

  • Kubernetes-native Sicherung des Cluster State

  • Konsistente etcd Snapshots

  • Offsite Speicherung

  • Unabhängig von Persistenten Volumes

  • Einfache Wiederherstellung

Einschränkungen

  • Keine Sicherung von Persistent Volumes

  • Keine Sicherung von Datenbanken

  • Keine Sicherung von Objektspeichern

  • Recovery erfordert funktionierende Talos Nodes

Betrieb

Backups prüfen

kubectl get backups -A

Talos Backup Pods anzeigen

kubectl get pods -n talos-backup

Logs anzeigen

kubectl logs \
  -n talos-backup \
  deployment/talos-backup

Wiederherstellung

Für die Wiederherstellung existieren dedizierte Runbooks.

Siehe: