GKE 备份与灾难恢复
为有状态 GKE 工作负载配置备份策略与恢复流程。
技能明确说明备份会包含 Kubernetes 资源、配置和 secrets,并建议使用 CMEK、缩小命名空间范围及暂停写入,具备部分数据保护意识;但命令默认使用 --quiet,创建备份计划时示例为 --all-namespaces,未要求用户确认、未说明所需权限、数据流、敏感信息处理、失败回滚或恢复前隔离,因此扣分。
命令流程基本连贯,包含启用、创建计划、手动备份、恢复和状态查看;但未提供前置条件、异常输入处理、依赖可用性或诊断性错误反馈,且要求在插件启用操作尚未完成时立即写入备份计划,可能存在时序失败。静态评估不得超过10分,因此保守评分。
目标场景和非适用范围较清楚:用于 Backup for GKE、灾难恢复和 GKE 集群恢复,不用于数据库备份;但输入约束、触发边界、集群类型/区域限制、恢复冲突场景及中文支持均未充分说明,也没有证据证明目标环境可达性,因此扣分。
文档结构清晰,包含 CLI、最佳实践和常见陷阱;仓库 README 提供安装方式、技能索引、Apache-2.0 许可证、问题反馈和贡献入口,且说明处于持续开发中。技能自身缺少版本、变更记录、明确维护责任、依赖说明、示例输出和完整限制说明,因此扣分。
提供了从启用 Backup for GKE 到备份、恢复和查看状态的核心命令,并提出 CMEK、命名空间范围、应用一致性和 CSI 快照建议;但没有可验证的结果示例、前置检查、恢复后完整性验证或替代方案比较,实际输出仍可能需要较多人工判断,因此保守评分。
审查材料主要是技能 Markdown、README 和许可证;未提供覆盖关键路径的测试套件、CI 执行记录、第三方验证或可复现实验结果。仅能审计文档内容,无法静态证明命令可运行,因此评分很低。
- 示例使用 --all-namespaces 且 --quiet,可能备份 secrets 并扩大影响范围;生产环境应先确认命名空间范围、权限、加密密钥和用户授权。
- 不要假设插件启用完成后备份计划已可立即创建;应检查控制平面状态,并为失败提供明确诊断。
- 恢复命令缺少恢复前隔离、冲突处理验证和恢复后应用/数据完整性验证说明。
- 文档未证明在中国大陆网络环境、中文交互或具体 GKE 配置下可达且可复现。
这个 Skill 能做什么,适合哪些场景?
此技能用于配置 Backup for GKE 的备份计划、手动备份、恢复计划和集群恢复流程。它覆盖 Kubernetes 资源元数据以及持久卷数据。技能提供启用 GKE Backup 插件和执行相关操作的 gcloud CLI 命令。它适合需要保护 GKE 有状态工作负载的用户,但不用于数据库备份。
指导用户使用 gcloud CLI 启用 GKE Backup 插件,创建带保留天数、Cron 调度和命名空间范围的备份计划,触发手动备份,创建恢复计划,执行恢复并查看恢复状态。它还建议使用客户管理的加密密钥、限定命名空间、暂停应用写入,并使用 GKE CSI 驱动程序进行卷快照。
- GKE 平台管理员需要为有状态工作负载创建定期备份计划时。
- 灾难恢复团队需要将备份恢复到目标 GKE 集群时。
- 运维人员需要手动触发备份并检查恢复状态时。
- 团队需要保护 Kubernetes 配置、密钥和持久卷数据时。
这个 Skill 有哪些优点和局限?
- 覆盖备份计划、手动备份、恢复计划、恢复执行和状态检查。
- 同时关注 Kubernetes 资源元数据与持久卷数据。
- 提供 CMEK、命名空间范围、应用一致性和 CSI 快照等具体建议。
- 明确不用于数据库备份。
- 启用 GKE Backup 插件会触发耗时数分钟的集群级控制平面更新。
- 源材料未提供测试结果、IAM 权限要求或费用信息。
如何安装这个 Skill?
运行 npx skills add google/skills,并在安装过程中选择 skills/cloud/gke-backup-dr。README 未说明非交互式选择参数或具体安装目录。
如何使用这个 Skill?
可用类似“为我的 GKE 集群配置 Backup for GKE 备份计划和恢复流程”的提示触发。随后按 SKILL.md 中的命令替换集群名、区域、计划名、备份名和保留期限;启用插件的集群更新需要数分钟并在后台继续,不能循环等待插件激活。
这个 Skill 与同类方案有什么区别?
它明确区别于更广泛的 Google Cloud Backup and Disaster Recovery (DR) Service;本技能专门面向 GKE 的 Backup for GKE。