能否仅对GKE集群中的Secrets执行备份操作?
GKE仅备份Secrets的实现方法
完全可以只备份GKE集群中的Secrets而不包含Pod,以此降低备份成本,具体操作方式如下:
- 使用GKE备份与恢复功能时,在备份配置中明确指定仅包含Secret资源类型:将
includeResources字段设置为["Secret"],同时不包含任何Pod相关的资源类型。 - 借助资源选择器(selector),精准过滤出需要备份的Secrets,甚至可以针对特定命名空间或带有特定标签的Secrets进行备份,进一步缩小备份范围。
- 确保备份策略中排除所有Pod、Deployment等工作负载资源,避免这些资源被纳入备份计数,从而控制成本。
这种备份方式仅保留密钥类资源,适合只需要保护敏感配置的场景,后续恢复时只需还原Secrets即可,无需处理工作负载资源。
内容的提问来源于stack exchange,提问作者OpenBSDNinja
相关产品推荐
相关产品推荐

