KAGEOS 使用指南

数据备份与恢复

配置 S3 备份,并在恢复前验证归档与版本。

备份前了解范围

当前一致性物理备份适用于随实例部署的 MySQL 和 MinIO,包含私有配置、数据库、对象存储、工作空间源码、本地数据及 TLS 文件。外部数据库或外部对象存储应使用服务商的一致性备份机制。

备份会短暂停止生产服务,归档校验后重新启动。请安排在低峰期,并把副本保存到另一台服务器或独立存储。同盘副本不能防止整机或磁盘损坏。

配置 S3 兼容存储

system 管理员进入 系统设置 → 数据备份,新增或编辑配置。

字段 填写内容
Bucket 用于备份的存储桶;七牛云填写其 S3 空间名
Region 存储服务商提供的 S3 区域代码
Endpoint S3 API 地址,不是网站地址,不附带桶名或目录;AWS S3 可留空
目录前缀 Prefix 备份专用目录,例如 kageos-backups,用于隔离文件与过期清理范围
访问凭证 对指定存储位置有上传、读取、列出和删除权限的专用凭证

点击“测试连接”会上传、读取并删除小对象,不会保存配置。测试通过后保存,配置每日时间和保留期,按需启用自动备份。

确认任务真的完成

宿主机执行器负责备份任务,生产安装的 timer 每五分钟检查一次计划。自动备份默认关闭,保存启用后才会按计划执行。

“立即备份”使用已保存配置;需要计划已启用且宿主机执行器就绪。查看执行结果,确认归档、重启验证和上传均完成。连接测试成功不代表完整备份已经成功。

手动备份与校验

源码部署在仓库根目录使用部署用户执行:

go run ./cmd/kagectl backup --output /mnt/kageos-backups
go run ./cmd/kagectl backup list
go run ./cmd/kagectl backup verify /mnt/kageos-backups/kageos-backup-20260923T020000Z.tar.gz

输出目录必须位于数据根目录之外。归档包含恢复密钥与业务数据,应限制访问。backup list 默认列出默认备份目录;自定义目录使用完整路径校验。

恢复前先做预检

go run ./cmd/kagectl restore /mnt/kageos-backups/kageos-backup-20260923T020000Z.tar.gz --dry-run

预检校验归档并检查镜像版本,不停止服务、不写入数据。恢复目标必须匹配备份中的平台、用户应用基础、MySQL 和 MinIO 镜像版本,并留出新旧两份数据的空间。

实际恢复需要显式 --force,会替换当前实例数据。先保留当前备份,核对目标实例、归档和预检结果,再由负责该实例的管理员执行。详细流程见源码备份与恢复说明