跳到主要内容

配置存储

Testudo 使用对象存储保存备份数据。存储配置通常会映射到 Velero BackupStorageLocation

存储模型

StorageRepository 描述 S3/MinIO 连接信息、bucket、region、prefix、TLS 和凭证。Operator 根据配置在相关集群中创建或校验 Velero BSL。

在控制台中进入 资源配置 / 存储仓库配置管理,可以查看所有对象存储仓库和容量配置。

存储仓库配置管理

点击 添加存储仓库 后,选择存储类型并填写 endpoint、证书、Access Key、Secret Key、bucket 和 region。保存前先执行 检测连接,确认 server 能访问对象存储。

添加存储仓库

Server API

常用接口:

  • GET /apis/storage.testudo.softcdata.com/v1/storages
  • POST /apis/storage.testudo.softcdata.com/v1/storages
  • PUT /apis/storage.testudo.softcdata.com/v1/storages/:name
  • PATCH /apis/storage.testudo.softcdata.com/v1/storages/:name
  • DELETE /apis/storage.testudo.softcdata.com/v1/storages/:name
  • GET /apis/storage.testudo.softcdata.com/v1/storages/:name/validate
  • POST /apis/storage.testudo.softcdata.com/v1/storages/validate/connection
  • POST /apis/storage.testudo.softcdata.com/v1/storages/connectivity/validate

配置建议

  • 源集群和目标集群都必须能访问同一份备份存储。这里的“同一份”是指同一个对象存储 endpoint、bucket、region 和访问凭据视图,而不是在两个集群各自配置两套互不相通的存储。
  • 容灾基础配置会把一个 StorageRepository 同时绑定到源集群和目标集群。源集群通过它写入 Velero Backup,目标集群通过同一个仓库读取这些备份并执行 Restore。
  • endpoint、region、bucket、prefix、地址模式、TLS/CA 配置在多集群中应保持一致。任何一个集群无法访问该存储,都会导致 BSL 不可用、备份失败或跨集群恢复失败。
  • 对生产备份启用 bucket 生命周期策略、容量告警、访问审计和密钥轮换。
  • 如果对象存储使用私有 CA,必须确保管理集群、源集群和目标集群中运行 Velero 的 Pod 都信任该 CA。

关于 ClusterStorageRepository 和 Velero BSL 的绑定关系,见 集群与存储绑定关系

验证标准

一个可用存储至少满足:

  • Server 连接校验通过。
  • Operator 能在业务集群创建或观测 BSL。
  • Velero BSL 进入 Available
  • 能创建一次测试备份并在目标集群读取。