离线安装
离线环境需要提前准备 Helm Chart 包、镜像、Velero 插件和对象存储访问配置。推荐仍然使用 testudo-chart Helm Chart 安装,不要把离线安装拆成多套手工 YAML。
准备内容
testudo-operator镜像。testudo-server镜像。testudo-web镜像。- Velero 与 provider 插件镜像。
testudo-chart-1.0.0.tgzChart 包。- 离线环境专用
values-offline.yaml。 - S3/MinIO endpoint 和凭证。
- 业务集群 kubeconfig 或 token。
镜像仓库
如果生产环境无法访问公网,需要把所有镜像同步到内部仓库,并在 values-offline.yaml 中覆盖 image 字段:
images:
operator:
repository: registry.internal.example.com/softcdata/testudo-operator
tag: v1.0.0
server:
repository: registry.internal.example.com/softcdata/testudo-server
tag: v1.0.0
web:
repository: registry.internal.example.com/softcdata/testudo-web
tag: v1.0.0
imagePullSecret:
existingSecret: default-secret
然后执行:
helm upgrade --install testudo ./testudo-chart-1.0.0.tgz \
-n disaster-system \
--create-namespace \
-f values-offline.yaml
安装完成后访问:
http://<NodeIP>:30087
证书与 TLS
离线环境常见问题是内部对象存储和内部镜像仓库使用私有 CA。应把 CA 明确挂载到相关组件,并在 StorageRepository/BSL 配置中保持一致。
验证
离线安装完成后至少验证:
- Helm release、Pod 和 Service 均正常。
- 控制台可以通过
disaster-web访问。 - 远端集群连接验证;添加业务集群时需要配置 Velero 镜像源,确保远端集群可以拉取 Velero 组件镜像。
- S3 连接验证。
- 一次最小 backup/restore。
helm ls -n disaster-system
kubectl get pods,svc -n disaster-system
kubectl api-resources | grep testudo.softcdata.com