Catalogic Software

OpenShift Backup

Red Hat OpenShift Backup und Restore

CloudCasa by Catalogic übernimmt OpenShift Backup und Restore für den gesamten Cluster, von Namespaces und Kubernetes-Ressourcen über Persistent Volumes bis zu den VMs, die OpenShift Virtualization als KubeVirt-Workloads betreibt. Ein CloudCasa-Agent pro Cluster, installiert über OperatorHub oder das von Red Hat zertifizierte Helm Chart, führt Backup, Restore, Migration und Replikation aus. Ein Backup-Agent innerhalb der einzelnen VMs ist nicht nötig.
Red Hat OpenShift Backup und Restore

OpenShift Backup und Restore mit CloudCasa

CloudCasa ist eine Kubernetes-Backup-Lösung. Sie sichert die Kubernetes-Ressourcen und die Daten der Persistent Volumes eines OpenShift-Clusters einschließlich der dort laufenden virtuellen Maschinen und stellt sie im selben oder in einem anderen Cluster wieder her.

Ganzer Cluster oder Auswahl

Sichern Sie den gesamten Cluster oder wählen Sie Namespaces, Labels oder einzelne Ressourcen aus. Auswahlen nach Namespace und Label werden bei jedem Lauf neu ausgewertet, sodass neue Workloads automatisch erfasst werden.

Daten in Persistent Volumes

PV-Backups lesen standardmäßig aus CSI-Snapshots, damit die Daten konsistent sind. Für Volumes, deren Speicher keine Snapshots unterstützt, lesen Live-Backup-Methoden die Daten direkt.

VMs auf OpenShift Virtualization

KubeVirt-VMs werden automatisch erkannt. Wird eine VM ausgewählt, landen auch ihre PVCs, DataVolumes, ConfigMaps und Secrets im Backup.

Restore in jeden Cluster

Stellen Sie einen ganzen Cluster, ausgewählte Namespaces oder einzelne Ressourcen im Quellcluster oder in einem anderen Cluster wieder her und ordnen Sie Storage Classes neu zu, wenn das Ziel anderen Speicher nutzt.

Wiederherstellung einzelner Dateien

Holen Sie einzelne Dateien aus PV-Backups und aus den Dateisystemen gesicherter VMs zurück, ohne das ganze Volume oder die ganze Maschine wiederherzustellen.

Zentrale Richtlinien und Katalog

Zeitpläne, Aufbewahrungsrichtlinien und Speicherziele werden einmal in CloudCasa festgelegt und gelten für alle registrierten Cluster.

CloudCasa by Catalogic

Eine Plattform für OpenShift-Container und VMs

Mit OpenShift Virtualization laufen VMs neben Containern auf derselben Plattform. CloudCasa schützt beide mit denselben Backup-, Restore- und Migrationsjobs, sodass für eine VM dieselben Richtlinien gelten wie für die containerisierten Anwendungen in ihrer Umgebung.

  • Ein CloudCasa-Agent pro Cluster und kein Backup-Agent innerhalb der VMs
  • Ein Backup des ganzen Clusters erfasst VMs, PVCs und Kubernetes-Ressourcen gemeinsam
  • Zentrale Richtlinien, Zeitpläne und Aufbewahrung für alle Cluster
  • Agent-Installation über den von Red Hat zertifizierten OpenShift Operator aus OperatorHub oder das zertifizierte Helm Chart
  • Verwaltung über CloudCasa SaaS oder einen selbst betriebenen CloudCasa-Server

OpenShift Virtualization Backup für KubeVirt-VMs

CloudCasa sichert VMs auf KubeVirt-basierten Plattformen wie Red Hat OpenShift Virtualization und stellt sie wieder her, und zwar mit denselben Cluster-Backup- und Restore-Jobs, die auch für Container gelten.

Dateisystemkonsistentes VM-Backup

Über den QEMU Guest Agent friert CloudCasa das Dateisystem einer VM ein, bevor der Snapshot entsteht.

  • QEMU Guest Agent in den VMs installieren, um Freeze- und Unfreeze-Hooks zu aktivieren
  • CloudCasa synchronisiert den VM-Zustand vor dem Snapshot bei Backup-, Migrations- und Replikationsjobs
  • VMs ohne Guest Agent werden ebenfalls gesichert, allerdings ohne Freeze und Unfreeze
  • Die Seite VMs zeigt die VMs aller registrierten Cluster mit Betriebszustand und Status des Guest Agent und erlaubt Backups und Restores pro VM
  • Changed Block Tracking für laufende VMs steht ab OpenShift 4.22 als Preview zur Verfügung

Granulare Wiederherstellung auf Dateiebene

Aus demselben Recovery Point lässt sich eine einzelne Datei oder eine komplette VM wiederherstellen.

  • Recovery Point im File Browser öffnen und die Dateisysteme einer gesicherten VM durchsuchen
  • CloudCasa bindet das Dateisystem-Image der VM auf einem Proxy-Cluster ein, der VMs ausführen kann und Zugriff auf den Backup-Speicher hat (standardmäßig der Quellcluster)
  • Ausgewählte Dateien direkt oder als ZIP-Archiv herunterladen
  • Kein Agent pro VM für die Wiederherstellung auf Dateiebene erforderlich
  • Komplette VMs wiederherstellen, wenn ein vollständiger Neuaufbau nötig ist

Optionen beim VM-Restore

Gezielter VM-Restore

Stellen Sie einen ganzen Cluster, die Namespaces mit VMs oder einzelne VMs wieder her. Wird eine VM im Resource Browser ausgewählt, kommen die zugehörigen Ressourcen automatisch mit.

Run Strategy beim Restore

Wählen Sie für wiederhergestellte VMs Always, RerunOnFailure, Once, Manual oder Halted, oder übernehmen Sie die im Backup gespeicherte Strategie.

Netzwerk- und Identitätskonflikte

Löschen Sie MAC-Adressen, damit wiederhergestellte VMs neue erhalten, und erzeugen Sie neue Firmware-UUIDs, um Konflikte mit Lizenzservern und Management-Tools zu vermeiden.

Voraussetzungen für den Restore

KubeVirt und CDI müssen vor einem VM-Restore auf dem Zielcluster installiert sein. Cluster mit OpenShift Virtualization bringen beides bereits mit.

OpenShift Disaster Recovery und Migration

Disaster Recovery für OpenShift

CloudCasa bietet für OpenShift mehrere Wege zur Wiederherstellung, je nach benötigter Wiederherstellungszeit.

  • Backups im ursprünglichen, in einem neu aufgebauten oder in einem anderen Cluster wiederherstellen
  • Replikationsjobs kopieren einen Cluster oder Teile davon nach Zeitplan und halten so einen DR- oder Standby-Cluster bereit
  • CloudCasa DR for Storage steuert den Failover von Containern und VMs über die Replikation von SUSE Storage (Longhorn), HPE Alletra und Dell PowerStore

OpenShift-Migration zwischen Clustern und Clouds

Migrationsjobs erstellen eine einmalige Kopie eines Clusters oder eines Teils davon auf einem anderen Cluster.

  • Anwendungen und VMs auf einen neuen OpenShift-Cluster oder eine neue Version verschieben
  • Von OpenShift im eigenen Rechenzentrum zu verwaltetem OpenShift in der Cloud wechseln, etwa ROSA oder ARO, oder umgekehrt
  • Workloads zwischen Cloud-Konten oder Cloud-Anbietern verschieben
  • Storage Classes neu zuordnen, wenn der Zielcluster anderen Speicher nutzt

Ransomware-Schutz und Compliance für OpenShift-Backups

Unveränderliche Backups und SafeLock

Recovery Points lassen sich sowohl auf dem Speicher als auch in CloudCasa selbst gegen Löschen und Verändern schützen.

  • Unveränderliche Backups auf S3-kompatiblem Speicher mit Object Lock oder auf Azure Blob Storage mit aktivierter Immutability
  • SafeLock verhindert, dass Recovery Points vor ihrem Ablauf gelöscht werden, etwa für Legal Holds oder die Wiederherstellung nach Ransomware
  • Backup-Daten werden bei der Übertragung und im Ruhezustand verschlüsselt
  • Unveränderlicher Speicher und SafeLock setzen einen kostenpflichtigen CloudCasa-Tarif voraus

Zugriffskontrolle und Audit

CloudCasa protokolliert, wer welche Änderungen an der Backup-Konfiguration vorgenommen hat.

  • Rollenbasierte Zugriffskontrolle für die CloudCasa-Konsole
  • Audit-Log aller Anlege-, Änderungs- und Löschanfragen für CloudCasa-Ressourcen, auch zum Herunterladen
  • Aufbewahrungsrichtlinien gelten einheitlich für alle Cluster

Installation auf OpenShift und etcd-Backup

CloudCasa-Agent auf OpenShift installieren

Der CloudCasa-Agent verbindet jeden OpenShift-Cluster mit CloudCasa SaaS oder mit einem selbst betriebenen CloudCasa-Server.

  • Von Red Hat zertifizierter CloudCasa Operator aus OperatorHub, der den Agenten auch aktualisiert
  • Von Red Hat zertifiziertes Helm Chart aus dem OpenShift Helm Charts Repository
  • Der selbst betriebene CloudCasa-Server kann ebenfalls auf OpenShift laufen

etcd und OpenShift-Clusterzustand

CloudCasa sichert die Manifeste aller ausgewählten Ressourcen. Für die meisten Wiederherstellungen ist deshalb kein etcd-Restore nötig.

  • Für DR-Szenarien, die etcd erfordern, führt CloudCasa das OpenShift-Skript cluster-backup.sh über eine App-Hook-Vorlage aus
  • Ein bereitgestelltes Skript richtet den Runner-Pod und ein PVC ein, das den etcd-Snapshot und die Static-Pod-Manifeste aufnimmt
  • CloudCasa sichert dieses PVC, die Wiederherstellung von etcd folgt dem dokumentierten Verfahren von Red Hat

Unterstützung und Voraussetzungen für OpenShift

CloudCasa unterstützt CNCF-zertifizierte Kubernetes-Distributionen und gehostete Dienste ab Kubernetes 1.20, die Kompatibilität mit Red Hat OpenShift ist verifiziert. Prüfen Sie vor der Planung des Produktivbetriebs die Kompatibilitätsangaben von CloudCasa (Englisch).

KomponenteVerifizierte Unterstützung
Red Hat OpenShift Container PlatformUnterstützt als CNCF-zertifizierte Kubernetes-Distribution (ab Kubernetes 1.20)
Red Hat OpenShift VirtualizationGetestet mit OpenShift Virtualization 4.16.10
KubeVirtab v1.0.0
CDI (Containerized Data Importer)ab v1.57.0
Changed Block Tracking für VMs (Preview)ab OpenShift 4.22 (KubeVirt 1.8) mit aktiviertem Feature Gate incrementalBackup
Snapshots von Persistent VolumesCSI-Treiber mit Volume-Snapshot-Unterstützung; Live-Backup für PVs ohne Snapshot-Unterstützung
Agent-BereitstellungVon Red Hat zertifizierter OpenShift Operator (OperatorHub) oder zertifiziertes Helm Chart
Selbst betriebener CloudCasa-Server auf OpenShiftOpenShift 4.14 oder neuer empfohlen; 4.12 und 4.13 mit Feature Gate CronJobTimeZone

KubeVirt und CDI müssen vor einem VM-Restore auf dem Zielcluster vorhanden sein. CDI ist nicht erforderlich, wenn die wiederhergestellten VMs keine virtuellen Disks nutzen.

Für die Ceph-CSI-Treiber von OpenShift Data Foundation legt CloudCasa keine Volume Snapshot Classes automatisch an. Erstellen Sie eine VolumeSnapshotClass mit den treiberspezifischen Parametern und ordnen Sie sie in den erweiterten Cluster-Optionen der Storage Class zu.

Unterstützte Versionen ändern sich. Prüfen Sie die aktuellen Kompatibilitätsangaben im CloudCasa User's Guide (Englisch).

Typische Einsatzfälle für OpenShift Backup

Produktive Anwendungen und VMs schützen

Planen Sie Backups von Namespaces, Persistent Volumes und VMs, mit dateisystemkonsistenten VM-Recovery-Points, wenn der QEMU Guest Agent installiert ist.

Cluster-Upgrades und Neuaufbau

Stellen Sie Anwendungen, VMs und Cluster-Ressourcen beim Wechsel auf eine neue OpenShift-Version oder nach einem Ausfall in einem neu aufgebauten Cluster wieder her.

Hybrid- und Multi-Cloud

Migrieren Sie Workloads zwischen OpenShift im eigenen Rechenzentrum und verwalteten OpenShift-Diensten in der Cloud.

Versehentliches Löschen

Stellen Sie einen einzelnen Namespace, eine Ressource oder eine Datei wieder her, ohne den restlichen Cluster zurückzusetzen.

Wiederherstellung nach Ransomware

Kehren Sie zu einem Recovery Point von vor dem Angriff zurück. Unveränderlicher Objektspeicher und SafeLock schützen diese Recovery Points vor Löschen und Verändern.

Einheitliche Datensicherung

Verwalten Sie das Backup von VMs und containerisierten Anwendungen mit einem Satz Richtlinien in einer Konsole.

Häufige Fragen zu OpenShift Backup

Was sichert CloudCasa auf OpenShift?
CloudCasa sichert Kubernetes-Ressourcen und die Daten von Persistent Volumes aus OpenShift-Clustern, entweder den gesamten Cluster oder eine Auswahl nach Namespace, Label oder Ressource. VMs unter OpenShift Virtualization werden automatisch erkannt und mit dem übrigen Cluster gesichert. Recovery Points lassen sich im selben oder in einem anderen Cluster wiederherstellen, einzelne Dateien auch aus PV- und VM-Backups.
Wie verhält sich CloudCasa zu OADP und Velero?
OADP (OpenShift API for Data Protection) ist der Operator von Red Hat, der auf dem Open-Source-Projekt Velero aufbaut. CloudCasa ist ein eigenständiges Backup-Produkt mit eigenem Agenten für Backup, Restore, Migration und Replikation und setzt weder OADP noch Velero auf dem Cluster voraus. Konfiguration, Zeitpläne, Aufbewahrung und der Katalog der Recovery Points werden zentral in CloudCasa verwaltet. Die Verwaltung bestehender Velero-Installationen bietet CloudCasa nicht mehr an. Resource Modifier für den Restore verwenden ein YAML-Format, das mit Velero kompatibel ist. Mehr dazu unter CloudCasa und Velero (Englisch).
Sichert CloudCasa VMs auf OpenShift Virtualization?
Ja. CloudCasa sichert, stellt wieder her und migriert VMs auf KubeVirt-basierten Plattformen, darunter Red Hat OpenShift Virtualization. VMs werden automatisch erkannt und zusammen mit den Containern und Kubernetes-Ressourcen desselben Clusters geschützt. Details in der Referenz zum KubeVirt-VM-Backup (Englisch).
Brauche ich einen Agenten in jeder VM?
Nein. CloudCasa schützt VMs auf Cluster-Ebene und benötigt keinen Backup-Agenten in den einzelnen VMs. Der CloudCasa-Agent wird einmal pro OpenShift-Cluster über den von Red Hat zertifizierten Operator oder das Helm Chart installiert. Der QEMU Guest Agent in den VMs wird empfohlen, damit CloudCasa das Dateisystem für konsistente Backups einfrieren kann, ist aber optional.
Kann ich einzelne Dateien aus einem VM-Backup wiederherstellen?
Ja. Der Recovery Point File Browser bindet ein Image des VM-Dateisystems auf einem Proxy-Cluster ein. Das kann jeder Cluster sein, der VMs ausführt und den Backup-Speicher erreicht. Anschließend durchsuchen Sie die Dateisysteme und laden einzelne Dateien herunter, ohne die ganze VM wiederherzustellen und ohne Agenten in der VM.
Welche Optionen gibt es beim VM-Restore?
Beim Restore legen Sie die Run Strategy der VM fest (Always, RerunOnFailure, Once, Manual oder Halted, oder die Strategie aus dem Backup), löschen MAC-Adressen, um Netzwerkkonflikte zu vermeiden, und erzeugen neue Firmware-UUIDs, um Konflikte mit Lizenzen oder Management-Tools zu vermeiden.
Wie unterstützt CloudCasa OpenShift Disaster Recovery?
CloudCasa kann einen gesicherten Cluster, Namespaces oder VMs in einem neu aufgebauten oder anderen Cluster wiederherstellen, und Replikationsjobs halten einen Standby-Cluster nach Zeitplan aktuell. Für kürzere Wiederherstellungszeiten steuert CloudCasa DR for Storage (Englisch) den Failover von Containern und VMs über die Replikationsfunktionen unterstützter Speichersysteme, derzeit SUSE Storage (Longhorn), HPE Alletra und Dell PowerStore.
Kann CloudCasa OpenShift-Workloads zwischen Clustern oder Clouds migrieren?
Ja. Migrationsjobs kopieren einen Cluster oder Teile davon auf einen anderen Cluster, etwa aus dem eigenen Rechenzentrum in die Cloud oder von einem Cloud-Konto oder -Anbieter zum nächsten. Das gilt für Anwendungen und VMs und hilft bei OpenShift-Upgrades und Hybrid-Cloud-Umzügen, auch zu verwalteten OpenShift-Diensten wie ROSA und ARO. Mehr unter Kubernetes-Migration (Englisch).
Sichert CloudCasa etcd auf OpenShift?
CloudCasa sichert die Manifeste der ausgewählten Ressourcen, daher ist für die meisten Wiederherstellungen kein etcd nötig. Für OpenShift-DR-Szenarien, die etcd erfordern, führt eine App-Hook-Vorlage das Red-Hat-Skript cluster-backup.sh aus, und CloudCasa sichert den entstehenden etcd-Snapshot samt Static-Pod-Manifesten. Die Schritte beschreibt die Application Note zum OpenShift-Clusterzustand (Englisch).
Gibt es CloudCasa als SaaS und selbst betrieben, und wie wird abgerechnet?
Beides. CloudCasa läuft als SaaS-Dienst, und für Teams, die die Steuerungsebene selbst betreiben möchten, gibt es einen selbst gehosteten CloudCasa-Server, auch auf OpenShift. Der OpenShift Operator funktioniert mit beiden Varianten. Abgerechnet wird nach der durchschnittlichen Zahl der Worker Nodes in den verwalteten Clustern. Siehe CloudCasa-Preise (Englisch) und CloudCasa Self-Hosted (Englisch).
Wird dafür DPX verwendet?
Nein. Den Schutz für OpenShift und OpenShift Virtualization übernimmt CloudCasa, die Kubernetes- und Cloud-native-Datensicherungsplattform von Catalogic. DPX schützt physische und virtualisierte Server, darunter Red Hat Enterprise Linux, VMware und Hyper-V.

OpenShift schützen

CloudCasa by Catalogic schützt OpenShift-Anwendungen, Persistent Volumes, Cluster-Ressourcen und VMs auf OpenShift Virtualization. Starten Sie mit CloudCasa SaaS oder sprechen Sie mit Catalogic über einen selbst betriebenen CloudCasa-Server.

Ressourcen zu OpenShift Backup

Englischsprachige Dokumentation für Teams, die den Schutz von Red Hat OpenShift und OpenShift Virtualization mit CloudCasa planen oder betreiben.

OpenShift-Cluster und VMs mit CloudCasa schützen

Sprechen Sie mit Catalogic über OpenShift Backup und Restore, oder schützen Sie Namespaces, Persistent Volumes und VMs auf OpenShift Virtualization direkt mit CloudCasa SaaS.

CloudCasa kennenlernen (Englisch)