备份与容器编排K8s
导语: 容器本身"无状态、随手删",但 K8s 上的有状态应用(数据库、消息、PVC)必须被认真备份。K8s 备份护的是"声明 + 数据"双重建复能力。
一、为什么要关注
- 仅备镜像没用:真正要保的是 PVC 数据与集群声明(YAML/CRD)。
- K8s 资源动态多变,手工导出难覆盖全貌,易丢配置。
- 命名空间级恢复、跨集群迁移是常态需求,通用备份不胜任。
二、核心原理
K8s 备份核心是"应用感知 + 资源+数据一体"。通用原则:用应用级备份(在 Pod 内静默后再抓 PVC)而非只拷卷、保留资源清单(Deployment/CRD/PVC 绑定)以便整应用恢复、支持命名空间级粒度、备份含 etcd 关键状态。目标是能"把某个应用连同其数据整建制的拉起来"。
三、落地做法/步骤
- 标记有状态应用,区分"可重建(仅镜像)“与"须备份(含 PVC)"。
- 用应用级备份在静默窗口捕获 PVC,并一并导出关联资源清单。
- 备份 etcd 快照,保全集群级关键状态。
- 支持命名空间级恢复与跨集群恢复,演练迁移场景。
- 把备份纳入 GitOps/声明管理,配置变更可追溯。
四、与群晖NAS/信创云盘的对应能力
- 群晖NAS(如 DS1825+)可作为 K8s 备份目标的本地高性能存储,承接 PVC 快照与应用级副本,恢复快。
- 信创云盘可作为集群声明与配置文件的版本化留存底座,配合应用数据形成"声明+数据"一体备份。
- 两者让有状态应用在本地即可快速整建制恢复,不必全依赖远端。
五、常见误区
- 只备镜像不备 PVC:应用起来但数据空,等于没备。
- 只拷卷不导声明:恢复时缺配置,应用起不来或错配。
- 无命名空间粒度:想恢一个应用却要全集群回滚。
六、小结与行动建议
K8s 备份护"声明+数据”。用应用级备份抓 PVC、保全资源清单、支持命名空间级恢复,容器化业务才真正可重建。