Backup có thể restore
Trước snapshot: xác nhận cluster identity, endpoint, TLS files, version/API, health và marker. Sau snapshot: kiểm tra status/size/revision/time/checksum, owner/permissions, encryption/retention và nơi lưu. Snapshot sai cluster hoặc không đọc được khi restore không phải backup đạt chuẩn.
Restore isolation
Restore vào data-dir/test control plane cô lập, không overwrite data-dir đang chạy. Kiểm tra permissions/ownership, static Pod/API server configuration, certificate paths và endpoint. Sau recovery phải chứng minh API ready, object marker đúng, nodes/system Pods healthy và workload state phù hợp; ghi rollback nếu gate fail.
Bài tập
Tạo marker, snapshot, thay đổi marker, restore lab và so sánh state. Viết runbook có RPO/RTO, commands, expected output, failure modes của TLS/permission/version, approval và cleanup snapshot/data-dir.