O cenário nativo da nuvem está evoluindo rapidamente, com a previsão de que 85% das organizações globais estejam utilizando contêineres em produção até 2025¹. Para continuar a atingir as metas de negócios, ao mesmo tempo em que aumenta a agilidade empresarial e otimiza as operações, você precisa de uma solução holística e abrangente de gerenciamento de dados para todo o seu conjunto de dados.
A Commvault sempre esteve na vanguarda quando se trata de proteger novas tecnologias, e os contêineres e o Kubernetes não são exceção. Desenvolvemos amplo suporte para proteger aplicativos em execução em um cluster do Kubernetes e seus dados. Todas as distribuições do Kubernetes certificadas pela CNCF (Cloud Native Computing Foundation) são compatíveis e, por meio da estrutura CSI (Container Storage Interface), também oferecemos suporte a uma ampla variedade de provedores de armazenamento no Kubernetes, garantindo que você tenha proteção completa de dados nativa da nuvem, gerenciada com a simplicidade de uma única solução de gerenciamento de dados.
Nesta nova versão, trazemos dois novos recursos importantes para a proteção de dados no Kubernetes:
- Proteção completa no nível do cluster e do namespace.
- Protegendo o ETCD.
Resumo
O Commvault permite que os usuários integrem facilmente um cluster do Kubernetes ao Commvault Command Center™, também conhecido como o painel único para todas as suas necessidades de proteção, gerenciamento e ciclo de vida dos dados.
A Commvault define uma aplicação do Kubernetes como qualquer elemento que seja um pod ou um conjunto de pods, a saber: Deployments, ReplicaSets, StatefulSets etc., e seus componentes associados, conforme inferido a partir dos arquivos YAML das aplicações.
Para explicar melhor, quando analisamos um aplicativo como uma implantação (Deployment), examinamos sua especificação de configuração e identificamos quaisquer PVCs (Persistent Volume Claims), segredos, ConfigMaps e outras entidades associadas. Todos esses elementos, juntos, constituem um aplicativo.
Um usuário pode pesquisar aplicativos em um cluster integrado, selecioná-los e agrupá-los em um “Grupo de Aplicativos” com base nos SLAs (Acordos de Nível de Serviço) de backup, nas necessidades de retenção ou em qualquer outro critério.
Os usuários podem adicionar aplicativos a Grupos de Aplicativos de várias maneiras diferentes:
- Navegue e selecione todos os aplicativos em um namespace ou em vários namespaces.
- Selecione aplicativos específicos.
- Use regras de descoberta dinâmica: por exemplo, selecione aplicativos que correspondam a um determinado seletor de rótulo ou nome, etc.
A descoberta dinâmica é especialmente útil quando um administrador de backup pode solicitar que as equipes de DevOps definam seletores de rótulo em suas aplicações e tenham a garantia de SLAs (Acordos de Nível de Serviço) de proteção específicos.
As tarefas de backup são executadas no nível do Grupo de Aplicativos e utilizam as regras de conteúdo para identificar, em tempo de execução, os aplicativos existentes e recém-criados, bem como seus recursos no cluster, e realizar os backups. O backup dos PVCs é feito por meio do CSI, quando disponível; caso contrário, o Commvault pode se conectar diretamente aos PVCs utilizando a semântica ReadMany, se o CSI não estiver disponível.

Um diagrama que ilustra como tudo isso ocorre.
Com a Commvault, a restauração de um aplicativo ou de seus dados pode ser realizada em vários níveis de granularidade:
- Restauração no nível do aplicativo: é possível restaurar um aplicativo inteiro, juntamente com seus recursos e dados associados, de uma só vez.
- Arquivos de aplicativos: Os dados de um aplicativo (ou partes deles) armazenados em PVCs podem ser restaurados gradualmente, sem a necessidade de restaurar o aplicativo inteiro.
- Arquivos de configuração do aplicativo: Os arquivos de configuração que compõem um aplicativo podem ser restaurados como arquivos, para que o usuário possa editá-los antes de aplicá-los ao cluster.
Melhorias
Chegou a hora de falar sobre as novas e empolgantes melhorias, que oferecem proteção completa para o Kubernetes e estão incluídas na Versão 2022E da Plataforma.
1. Proteção total do cluster
Com esse recurso, adicionamos um botão prático para o administrador de backup usar: “Por favor, faça backup de tudo no cluster”. Muito obrigado!
Quando configurado dessa forma, tudo no cluster — incluindo os recursos no escopo do cluster — é reconhecido.
Além disso, os namespaces recém-detectados no momento do backup também são incluídos automaticamente.
Os administradores de backup não precisam mais selecionar namespaces individuais ou aplicativos dentro de um namespace para que sejam totalmente protegidos.
2. Proteção no nível do namespace
Além de um cluster inteiro, os usuários agora podem optar por fazer backup de um namespace inteiro, ou seja, aplicativos (e seus recursos) e quaisquer recursos sem referência dentro do namespace (que chamamos de “órfãos”).
Além disso, os usuários agora podem restaurar os namespaces na íntegra, mantendo as diversas opções de restauração granular explicadas acima.

3. Protegendo o etcd.
O etcd é um banco de dados distribuído e replicado que o Kubernetes utiliza para armazenar a configuração do cluster. A imagem abaixo ilustra o uso do etcd em um cluster típico do Kubernetes.

Cada nó do plano de controle possui uma réplica/cópia do etcd.
A perda ou corrupção dessas cópias pode causar um verdadeiro caos no dia (ou na semana) de um administrador do Kubernetes.
Como o etcd é replicado entre os nós mestres de um cluster do Kubernetes, as soluções tradicionais tentam proteger o etcd por meio da proteção dos próprios nós mestres. Isso geralmente é feito por meio da implantação de soluções nesses nós do cluster para proteger o etcd localmente. Essa abordagem é, na melhor das hipóteses, pouco prática e complicada, pois separa a proteção das aplicações em execução no cluster e a proteção do estado do cluster em dois mecanismos muito distintos. A proteção do estado da aplicação e a proteção do estado do cluster andam de mãos dadas, e separar as duas pode levar a inconsistências, especialmente durante a recuperação de um desastre.
A Commvault agora integra perfeitamente a proteção do etcd, juntamente com a proteção de aplicativos e de todo o cluster, no Command Center. Basta que o usuário ative um botão no cluster para proteger o etcd e selecione um SLA. É isso! Sério! (Veja a captura de tela abaixo)

Com essas melhorias, desenvolvemos uma solução holística e abrangente para suas necessidades de proteção de dados no Kubernetes e a integramos ao nosso Commvault Command Center, para que você possa simplificar o gerenciamento de todo o seu conjunto de dados a partir de uma única interface. Não é à toa que a Commvault continua se destacando neste segmento.
Referência
1 – Forbes – Guia para executivos (CxO) sobre monitoramento de contêineres