Docs 菜单

Docs 主页MongoDB Enterprise Kubernetes Operator

为 Ops Manager 资源配置可查询备份

在此页面上

  • 先决条件
  • 步骤
  • kubectl 配置为默认命名空间。
  • 创建用于备份的 PEM 文件。
  • 创建包含 PEM 文件的密钥。
  • 配置 Ops Manager 自定义资源以使用密钥。
  • 保存 Ops Manager 配置文件。
  • 将更改应用于 Ops Manager 部署。
  • 追踪已挂载卷和密钥的状态。

您可以为在 Kubernetes 操作符 中部署的 Ops Manager 资源配置 可查询备份

注意

在 Ops Manager 文档中,可查询备份也称为可查询快照或可查询恢复。

可查询备份允许您从 Ops Manager 资源对特定备份快照运行查询。查询 Ops Manager 备份可帮助您比较不同快照中的数据,并确定用于恢复数据的最佳快照。

在以下过程中,您将:

  • 创建Queryable.pem文件,其中包含用于访问要查询的备份快照的证书。

  • 创建包含queryable.pem文件的密钥。

  • 配置 Ops Manager 自定义资源以使用密钥进行可查询备份。

  • 保存并应用 Ops Manager 自定义资源配置。

一旦 Kubernetes 操作符为其自定义资源部署更新后的配置,Ops Manager 就可以从 spec.backup.queryableBackupSecretRef.name参数中读取密钥。您现在可以访问备份快照并对其运行查询。

在配置可查询备份之前,请完成以下任务:

1

如果您尚未执行,请运行以下命令,执行所创建命名空间的所有 kubectl 命令。

注意

如果您在多 Kubernetes 集群部署中部署 Ops Manager 资源:

  • context 设置为中心集群的名称,例如:kubectl config set context "$MDB_CENTRAL_CLUSTER_FULL_NAME"

  • --namespace作用域与您在多 Kubernetes 集群部署中使用的作用域进行相同设置,例如:kubectl config --namespace "mongodb"

kubectl config set-context $(kubectl config current-context) --namespace=<metadata.namespace>
2

创建Ops Manager Queryable.pem文件,根据部署的 TLS要求,使用该文件访问和查询备份。 PEM 文件包含公钥证书及其关联的私钥,在 Ops Manager 中访问和运行备份快照时需要这些证书。

要了解有关 PEM 文件要求的更多信息,请参阅Ops Manager 中的授权和身份验证要求。

3

运行以下命令,使用上一步中创建的Queryable.pem文件创建密钥:

kubectl create secret generic queryable-pem --from-file=./queryable.pem

如果您使用 HashiCorp Vault 作为您的 Secret 存储工具,则可以创建 Vault Secret

要了解有关 Secret 存储的选项,请参阅配置 Secret 存储。

4

配置spec.backup.queryableBackupSecretRef.name以引用queryable.pem密钥。

1 apiVersion: mongodb.com/v1
2 kind: MongoDBOpsManager
3 metadata:
4 name: ops-manager
5 spec:
6 replicas: 1
7 version: 6.0.0
8 adminCredentials: ops-manager-admin-secret
9 backup:
10 enabled: true
11 queryableBackupSecretRef:
12 name: om-queryable-pem
5
6

对 Ops Manager 资源定义的文件名调用以下kubectl命令:

kubectl apply -f <opsmgr-resource>.yaml

当您将更改应用于 Ops Manager 资源定义时,Kubernetes 会更新 Ops Manager StatefulSet、创建卷并挂载密钥。

7
  1. 获取持久卷声明列表:

    kubectl get pvc
  2. 获取密钥:

    kubectl get secrets
  3. 检查你的 Ops Manager 资源的状态:

    kubectl get om <resource-name> -o yaml -w

    -w标志的意思是“观看”。 设置“watch”标志后,输出会在配置更改时立即刷新,直到状态阶段达到Running状态。

    要了解有关资源部署状态的更多信息,请参阅Kubernetes 操作符故障排除。

配置可查询备份后,您可以查询它们以选择用于恢复数据的最佳备份快照。

←  升级 Ops Manager 和后端数据库版本为 Ops Manager 配置 KMIP 备份加密 →