注册 Kubernetes 集群
Cluster 资源描述一个可被平台管理的 Kubernetes 集群。备份恢复至少需要一个集群;跨集群恢复和容灾至少需要源集群和目标集群。
注册前准备
为每个业务集群准备访问凭据。凭据可以是 kubeconfig,也可以是 token + endpoint 形式,必须满足以下能力:
- 访问 Kubernetes API。
- 查询命名空间、工作负载、PVC、StorageClass、IngressClass 等资源。
- 在 Velero 所在命名空间创建和查询 Backup、Restore、Schedule、BackupStorageLocation 等资源。
- 读取恢复和同步过程需要的事件与状态。
控制台操作
进入 资源配置 / 集群配置管理,查看当前已注册集群。

点击 添加集群,填写:
- 集群名称:建议使用稳定的环境标识,例如
prod-a、prod-b。 - 认证方式:kubeconfig 或 token。
- 集群标签:用于后续筛选和分组。
- kubeconfig 或 endpoint/token:确保 context 指向正确集群。
- Velero 镜像源:当业务集群不能访问公网镜像仓库时,参考 添加集群时配置 Velero 镜像源 配置
veleroInstall.imageRegistry。
保存前先执行连接验证。

API 等价操作
集群管理 API 位于:
GET /apis/cluster.testudo.softcdata.com/v1/clusters
POST /apis/cluster.testudo.softcdata.com/v1/clusters
POST /apis/cluster.testudo.softcdata.com/v1/clusters/kubeconfig/validate
GET /apis/cluster.testudo.softcdata.com/v1/clusters/:name/protected-namespaces
GET /apis/cluster.testudo.softcdata.com/v1/clusters/:name/restore-classes
注册后验证
确认列表中集群状态为 Ready,并检查:
- 能刷新命名空间列表。
- 能读取 StorageClass 和 IngressClass。
- Velero 相关资源可访问。
- 集群的系统时间与管理集群没有明显偏差。
- 任务事件中没有持续的认证失败或网络失败。
常见问题
- kubeconfig 中 current-context 指错集群。
- token 权限只能读业务命名空间,不能访问 Velero 命名空间。
- 管理集群到远端 API Server 网络不通。
- 远端集群 CA 配置错误,TLS 校验失败。
- 注册名称后续被策略、实例引用,不建议随意改名。