Guide de l'administrateur Kubernetes sur l'interface utilisateur Web NetBackup™
- Présentation de NetBackup pour Kubernetes
- Déploiement et configuration de l'opérateur NetBackup Kubernetes
- Configuration des paramètres pour l'opération de snapshot NetBackup
- Déploiement de certificats sur l'opérateur NetBackup Kubernetes
- Gestion des biens Kubernetes
- Gestion des groupes intelligents Kubernetes
- Protection des biens Kubernetes
- Gestion des groupes d'images
- Protection des clusters gérés par Rancher dans NetBackup
- Récupération des biens Kubernetes
- À propos de la sauvegarde incrémentielle et de la restauration
- Activation de la sauvegarde basée sur l'accélérateur
- Activation du mode FIPS dans Kubernetes
- Résolution des problèmes liés à Kubernetes
Ajout manuel d'un cluster RKE géré par Rancher dans NetBackup
Pour ajouter manuellement un cluster RKE géré par Rancher dans NetBackup, procédez comme suit.
Création d'informations d'authentification Kubernetes pour NetBackup
Accédez à l'interface utilisateur Web NetBackup > Gestion des informations d'authentification > Informations d'authentification nommées > Ajouter > Ajouter des informations d'authentification > sélectionnez le magasin d'informations d'authentification NetBackup > sélectionnez Kubernetes dans le champ Catégorie, entrez le jeton et le certificat de l'autorité de certification extraits précédemment de l'interface utilisateur de la plate-forme globale de gestion Rancher, puis enregistrez ces informations d'authentification.
Pour ajouter manuellement un cluster RKE géré par Rancher dans NetBackup
- Certificat d'autorité de certification externe : le certificat de l'autorité de certification externe est requis pour permettre à NetBackup de communiquer avec le cluster, s'il existe une autre autorité de certification (AC) utilisée pour configurer les certificats à des fins d'accès externe.
Accédez à l'interface utilisateur du serveur de gestion Rancher, ouvrez le volet gauche Global Settings et sous cacerts, cliquez sur le bouton showcacerts.
Extrayez la valeur complète de ce certificat d'autorité de certification dans un fichier temporaire.
Par exemple,
<fichier-valeur-cert-ac>
- Certificat de l'autorité de certification du compte de service :
Remarque :
Appliquez la procédure suivante, car l'AC configurée pour l'accès externe du serveur d'API Kubernetes est différente de celle du certificat de l'AC du compte de service disponible dans le cluster. Par conséquent, ces deux certificats d'AC doivent être combinés.
Pour obtenir le certificat de l'autorité de certification du compte de service, exécutez les commandes suivantes sur l'hôte de cluster Linux.
Obtenez le nom secret du compte de service disponible sur l'espace de noms de l'opérateur Kubernetes à l'aide de la commande suivante :
kubectl describe serviceaccount <kopsnamespace>-backup-server -n <kopsnamespace> | grep Tokens | cut -d ":" -f 2
Obtenez le certificat de l'autorité de certification au format décodé base64 à partir de ce secret de compte de service à l'aide de la commande suivante :
kubectl get secret <output-from-previous-command> -n <kopsnamespace> -o jsonpath='{. data.ca\.crt}' | base64 -d
La sortie complète de cette commande doit être ajoutée au fichier temporaire que nous avons créé à l'étape 1.
- Ajoutez la sortie générée après l'étape 2 à la fin du fichier
<fichier-valeur-cert-ac>
. Les valeurs de certificat d'AC externe et interne nécessaires ont été extraites et sont disponibles dans le fichier <fichier-valeur-cert-ac> . Les valeurs de certificat d'AC sont codées au format base64, que vous devez coder à nouveau lors de la création des informations d'authentification sur NetBackup. - Jeton : dans l'interface utilisateur du serveur de gestion Rancher, ouvrez le volet gauche, puis sous la section EXPLORE CLUSTER, accédez au cluster à protéger et cliquez sur l'icône Kubeconfig dans le coin supérieur droit.
Extrayez le jeton sans les guillemets doubles (" ") du fichier Kubeconfig téléchargé (en cliquant sur l'icône Download KubeConfig) dans un fichier temporaire <token-value-file>.
Ces deux champs token et cacert doivent être au format base64 pour l'ajout des informations d'authentification NetBackup pour Kubernetes.
Pour obtenir la version encodée base64 de ces deux valeurs extraites, utilisez la commande base64 suivante :
#Utilisez une machine virtuelle Linux pour coder les valeurs à cette étape #Remarque : l'indicateur -w0 indique le chiffre zéro, non le symbole 0.
#Pour le certificat de l'autorité de certification :
Cat <fichier-valeur-cert-ac>| base64 -w0
Collez cette sortie dans le champ Certificat de l'autorité de certification de la page de création des informations d'authentification NetBackup.
#Pour le jeton :
Collez cette sortie dans le champ Jeton de la page de création des informations d'authentification NetBackup.
Utilisez ces valeurs dans l'interface utilisateur Web NetBackup > Gestion des informations d'authentification > Informations d'authentification nommées > Ajouter pour ajouter des informations d'authentification Rancher valides dans NetBackup.
Une fois les informations d'authentification créées, ajoutez le cluster Kubernetes dans NetBackup à l'aide du nom affiché dans la sortie cluster-info suivante.
Pour obtenir la sortie d'informations du cluster, exécutez les commandes suivantes :
- La sortie info du cluster doit présenter le format suivant : [root@master-0~] # kubectl cluster-info
- Le panneau de contrôle Kubernetes s'exécute sur https://<nom-hôte-rancher>/k8s/clusters/c-m-zjrfft56
- CoreDNS s'exécute sur https://<rancher-hostname>/k8s/clusters/c-m-zjrfft56/api/v1/
namespaces/kube-system/services/rke2-coredns-rke2-coredns:udp-53/proxy
- Extrayez le terminal client du serveur d'API complet (https:// inclus) à partir de la sortie mentionnée, qui doit présenter le modèle suivant : https://<nom-hôte-rancher>/k8s/clusters/c-m-zjrfft56
- Ajoutez le nom complet du cluster Rancher dans l'interface utilisateur Web NetBackup > Charges de travail > Kubernetes > Clusters Kubernetes > Ajouter.
- Sur la page Ajouter un cluster Kubernetes, sélectionnez une option associée à l'URL ou aux terminaux clients pour autoriser l'ajout de clusters en fonction des terminaux clients contenant https://.
Remarque :
Vous ne pouvez pas modifier les noms de cluster ajoutés à l'aide de la méthode basée sur le terminal client. Vous pouvez seulement supprimer et rajouter ces noms de cluster.
- Entrez les informations sur le cluster extraites à l'étape ci-dessus dans le champ de saisie de l'interface utilisateur Web NetBackup (terminal client ou URL).
- Passez à la sélection ou à la création des informations d'authentification préparées aux étapes 1 à 4.
- Une fois les informations d'authentification validées, le cluster est ajouté. Une validation et une découverte automatisées sont alors déclenchées.
- Après une découverte automatique réussie, l'utilisateur doit tenter d'exécuter une validation et une découverte manuelles des informations d'authentification pour s'assurer que tout fonctionne correctement.
- Ajoutez un cluster géré par Rancher dans NetBackup.
- Créez le secret du certificat du serveur de sauvegarde et le ConfigMap du système de déplacement des données pour configurer la fonction Sauvegarde depuis le snapshot.
Passez ensuite aux étapes de configuration suivantes conformément au guide de configuration recommandé.