BookinglyTech News
Infraestructura

Plakar declara el backup como código con operador de Kubernetes y proveedor de Terraform

El debate sobre poner las copias de seguridad en un repositorio llega al self-hosting, donde Plakar ofrece operador de Kubernetes y proveedores de Terraform y Ansible.

2 min de lecturar/selfhosted0 vistas

Declarar las copias de seguridad en un repositorio, como se declara la infraestructura, lleva años resuelto en entornos corporativos grandes. La pregunta que se está cociendo entre quienes autogestionan sus servidores es si eso sirve de algo cuando el clúster lo levanta una persona en su casa. Y en medio de esa duda aparece Plakar, que ha publicado un operador de Kubernetes y proveedores de Terraform y Ansible para declarar qué queda protegido y programar las copias.

El problema que describe cualquiera que haya montado un laboratorio en casa es idéntico al de producción: la configuración de backup vive en la cabeza de alguien o dentro de la interfaz de un producto, no en un repo. Y cuando por fin está en el repo, no se aplica sola. Si alguien añade un volumen persistente nuevo al clúster, nadie garantiza que ese PVC quede cubierto por la política existente. En un entorno con decenas de workloads eso se traduce en huecos silenciosos: recursos que nadie respalda porque nadie se acordó de tocar la configuración.

La propuesta de Plakar es tratar la resiliencia como código, con la misma lógica que se aplica a un despliegue. El operador permite declarar desde el propio manifiesto qué recursos están protegidos, y los proveedores de Terraform y Ansible llevan esa misma declaración a la herramienta de aprovisionamiento que ya se use. Hay una entrada en su blog que desarrolla el enfoque del operador para Kubernetes.

Qué falta por comprobar

Nadie ha enseñado todavía una demo del asunto, y los 500 GB de la capa gratuita son una cifra de la compañía, no de un tercero que la haya medido. Tampoco está claro cómo se comporta el operador cuando el clúster cambia de forma bajo sus pies, que es justo el escenario que motiva todo esto.

Aun así, la discusión tiene miga para quien administra sistemas. La brecha entre lo que crees que estás respaldando y lo que realmente se copia es uno de esos fallos que no se ven hasta el día que hacen falta, y automatizar la declaración de qué está protegido ataca directamente ese punto. Que la herramienta valga para un laboratorio personal depende menos de su potencia que de cuánto tiempo estés dispuesto a invertir en mantener la declaración al día. Si el repo se convierte en otra cosa que hay que actualizar a mano cada vez que entra un workload, el problema simplemente ha cambiado de sitio.