配置存储
Testudo 使用对象存储保存备份数据。存储配置通常会映射到 Velero BackupStorageLocation。
存储模型
StorageRepository 描述 S3/MinIO 连接信息、bucket、region、prefix、TLS 和凭证。Operator 根据配置在相关集群中创建或校验 Velero BSL。
在控制台中进入 资源配置 / 存储仓库配置管理,可以查看所有对象存储仓库和容量配置。

点击 添加存储仓库 后,选择存储类型并填写 endpoint、证书、Access Key、Secret Key、bucket 和 region。保存前先执行 检测连接,确认 server 能访问对象存储。

Server API
常用接口:
GET /apis/storage.testudo.softcdata.com/v1/storagesPOST /apis/storage.testudo.softcdata.com/v1/storagesPUT /apis/storage.testudo.softcdata.com/v1/storages/:namePATCH /apis/storage.testudo.softcdata.com/v1/storages/:nameDELETE /apis/storage.testudo.softcdata.com/v1/storages/:nameGET /apis/storage.testudo.softcdata.com/v1/storages/:name/validatePOST /apis/storage.testudo.softcdata.com/v1/storages/validate/connectionPOST /apis/storage.testudo.softcdata.com/v1/storages/connectivity/validate
配置建议
- 源集群和目标集群都必须能访问同一份备份存储。这里的“同一份”是指同一个对象存储 endpoint、bucket、region 和访问凭据视图,而不是在两个集群各自配置两套互不相通的存储。
- 容灾基础配置会把一个
StorageRepository同时绑定到源集群和目标集群。源集群通过它写入 Velero Backup,目标集群通过同一个仓库读取这些备份并执行 Restore。 - endpoint、region、bucket、prefix、地址模式、TLS/CA 配置在多集群中应保持一致。任何一个集群无法访问该存储,都会导致 BSL 不可用、备份失败或跨集群恢复失败。
- 对生产备份启用 bucket 生命周期策略、容量告警、访问审计和密钥轮换。
- 如果对象存储使用私有 CA,必须确保管理集群、源集群和目标集群中运行 Velero 的 Pod 都信任该 CA。
关于 Cluster、StorageRepository 和 Velero BSL 的绑定关系,见 集群与存储绑定关系。
验证标准
一个可用存储至少满足:
- Server 连接校验通过。
- Operator 能在业务集群创建或观测 BSL。
- Velero BSL 进入
Available。 - 能创建一次测试备份并在目标集群读取。