跳到主要内容

注册 Kubernetes 集群

Cluster 资源描述一个可被平台管理的 Kubernetes 集群。备份恢复至少需要一个集群;跨集群恢复和容灾至少需要源集群和目标集群。

注册前准备

为每个业务集群准备访问凭据。凭据可以是 kubeconfig,也可以是 token + endpoint 形式,必须满足以下能力:

  • 访问 Kubernetes API。
  • 查询命名空间、工作负载、PVC、StorageClass、IngressClass 等资源。
  • 在 Velero 所在命名空间创建和查询 Backup、Restore、Schedule、BackupStorageLocation 等资源。
  • 读取恢复和同步过程需要的事件与状态。

控制台操作

进入 资源配置 / 集群配置管理,查看当前已注册集群。

集群配置管理

点击 添加集群,填写:

  • 集群名称:建议使用稳定的环境标识,例如 prod-aprod-b
  • 认证方式:kubeconfig 或 token。
  • 集群标签:用于后续筛选和分组。
  • kubeconfig 或 endpoint/token:确保 context 指向正确集群。
  • Velero 镜像源:当业务集群不能访问公网镜像仓库时,参考 添加集群时配置 Velero 镜像源 配置 veleroInstall.imageRegistry

保存前先执行连接验证。

添加集群

API 等价操作

集群管理 API 位于:

GET /apis/cluster.testudo.softcdata.com/v1/clusters
POST /apis/cluster.testudo.softcdata.com/v1/clusters
POST /apis/cluster.testudo.softcdata.com/v1/clusters/kubeconfig/validate
GET /apis/cluster.testudo.softcdata.com/v1/clusters/:name/protected-namespaces
GET /apis/cluster.testudo.softcdata.com/v1/clusters/:name/restore-classes

注册后验证

确认列表中集群状态为 Ready,并检查:

  • 能刷新命名空间列表。
  • 能读取 StorageClass 和 IngressClass。
  • Velero 相关资源可访问。
  • 集群的系统时间与管理集群没有明显偏差。
  • 任务事件中没有持续的认证失败或网络失败。

常见问题

  • kubeconfig 中 current-context 指错集群。
  • token 权限只能读业务命名空间,不能访问 Velero 命名空间。
  • 管理集群到远端 API Server 网络不通。
  • 远端集群 CA 配置错误,TLS 校验失败。
  • 注册名称后续被策略、实例引用,不建议随意改名。