Management der Sicherung von Applikationen
Sie können den Schutz von Applikationen managen, indem Sie Richtlinien anzeigen, Backups anzeigen, die Änderungen am Datenbank-Layout, an Richtlinien und Ressourcengruppen anzeigen und alle Vorgänge über die BlueXP UI überwachen.
Anzeigen von Richtlinien
Sie können alle Richtlinien anzeigen. Wenn Sie die Details anzeigen, werden für jede dieser Richtlinien alle zugehörigen Anwendungen aufgelistet.
-
Klicken Sie auf Backup und Recovery > Anwendungen.
-
Klicken Sie im Dropdown-Menü Einstellungen auf Richtlinien.
-
Klicken Sie auf Details anzeigen entsprechend der Richtlinie, deren Details Sie anzeigen möchten.
Die zugehörigen Anwendungen werden aufgelistet.
Eine Richtlinie, die einer Anwendung zugeordnet ist, kann nicht bearbeitet oder gelöscht werden.
Sie können sich auch SnapCenter-Richtlinien für die Cloud anzeigen lassen, indem Sie auf ausführen Get-SmResources
Cmdlet in SnapCenter:
Die Informationen zu den Parametern, die mit dem Cmdlet verwendet werden können, und deren Beschreibungen können durch Ausführen des Befehls Get-Help abgerufen werden.
Anzeigen von Backups in der Cloud
Sie können die Backups in der Cloud in der BlueXP UI anzeigen.
-
Klicken Sie auf Backup und Recovery > Anwendungen.
-
Klicken Sie Auf Entsprechend der Anwendung und klicken Sie auf Details anzeigen.
Die für die Auflistung von Backups benötigte Zeit hängt von dem Standardreplizierungszeitplan von ONTAP ab. |
-
Für Oracle-Datenbanken werden sowohl Daten- als auch Protokollsicherungen, Systemänderungsnummer (SCN) für jedes Backup, Enddatum für jedes Backup aufgeführt. Sie können nur die Datensicherung auswählen und die Datenbank am ursprünglichen Speicherort wiederherstellen. Sie können das Daten-Backup mounten und Backup protokollieren an einem alternativen Speicherort.
-
Bei Microsoft SQL Server-Datenbanken werden nur die vollständigen Backups und das Enddatum für jedes Backup aufgeführt. Sie können das Backup auswählen und die Datenbank an ihrem ursprünglichen oder alternativen Speicherort wiederherstellen.
-
Für eine Instanz von Microsoft SQL Server werden Backups der Datenbanken unter dieser Instanz aufgeführt.
-
Bei SAP HANA Datenbanken werden nur die Daten-Backups und das Enddatum für jedes Backup aufgeführt. Sie können das Backup auswählen und den Speicherexport auf einem bestimmten Host durchführen.
-
Für MongoDB, MySQL und PostgreSQL werden nur die Daten-Backups und das Enddatum jedes Backups aufgelistet. Sie können das Backup auswählen und den Speicherexport auf einem bestimmten Host durchführen.
Die vor Aktivierung der Cloud-Sicherung erstellten Backups werden nicht zur Wiederherstellung aufgeführt. |
Sie können diese Backups auch anzeigen, indem Sie die ausführen Get-SmBackup
Cmdlet in SnapCenter:
Die Informationen zu den Parametern, die mit dem Cmdlet verwendet werden können, und deren Beschreibungen können durch Ausführen des Befehls Get-Help abgerufen werden.
Deaktivieren Sie die Sicherung
Sie können alle Backups, die in den Objektspeicher verschoben werden, sowohl aus SnapCenter als auch aus dem Objektspeicher löschen.
-
Klicken Sie auf Backup und Recovery > Anwendungen.
-
Klicken Sie Auf Entsprechend der Anwendung und klicken Sie auf Sicherung deaktivieren.
Standardmäßig ist das Kontrollkästchen aktiviert, und es löscht alle Backups, die sowohl aus SnapCenter als auch aus dem Objektspeicher in den Objektspeicher verschoben werden.
Wenn Sie das Kontrollkästchen deaktivieren, werden die Backups nur im Objektspeicher beibehalten, aber diese Backups können nicht für die Wiederherstellung auf Applikationsebene verwendet werden. Wenn Sie später das Backup für diese Anwendung aktivieren, werden die im Objektspeicher aufbewahrten Backups nicht zur Wiederherstellung aufgeführt.
-
Klicken Sie Auf Sicherung Deaktivieren.
Datenbanklayout ändern
Wenn zur Datenbank Volumes hinzugefügt werden, kennzeichnet SnapCenter Server die Snapshots auf den neuen Volumes automatisch gemäß der Richtlinie und dem Zeitplan. Diese neuen Volumes verfügen nicht über den Objektspeicher-Endpunkt, und Sie sollten die Volumes aktualisieren, indem Sie die folgenden Schritte ausführen:
-
Klicken Sie auf Backup und Recovery > Anwendungen.
-
Klicken Sie im Dropdown-Menü Einstellungen auf SnapCenter Server.
-
Klicken Sie Auf Entsprechend dem SnapCenter-Server, der die Anwendung hostet, und klicken Sie auf Aktualisieren.
Die neuen Volumes werden ermittelt.
-
Klicken Sie Auf Entsprechend der Anwendung und klicken Sie auf Refresh Protection, um den Cloud-Schutz für das neue Volume zu aktivieren.
-
Wenn der Anwendung nach der Konfiguration des Cloud-Providers ein Speicher-Volume hinzugefügt wird, kennzeichnet SnapCenter Server die Snapshots für neue Backups, auf denen sich die Anwendung befindet.
-
Sie sollten die Beziehung zum Objektspeicher manuell löschen, wenn das entfernte Volume nicht von anderen Applikationen verwendet wird.
-
Wenn Sie den Anwendungsbestand aktualisieren, enthält dieser das aktuelle Speicherlayout der Anwendung.
-
Änderung der Richtlinie oder Ressourcengruppe
Wenn die SnapCenter-Richtlinie oder Ressourcengruppe geändert wird, sollten Sie die Sicherungsbeziehung aktualisieren.
-
Klicken Sie auf Backup und Recovery > Anwendungen.
-
Klicken Sie Auf Entsprechend der Anwendung und klicken Sie auf Aktualisierungsschutz.
SnapCenter-Server nicht registrieren
-
Klicken Sie auf Backup und Recovery > Anwendungen.
-
Klicken Sie im Dropdown-Menü Einstellungen auf SnapCenter Server.
-
Klicken Sie Auf Entsprechend dem SnapCenter-Server und klicken Sie auf Registrierung aufheben.
Standardmäßig ist das Kontrollkästchen aktiviert, und es löscht alle Backups, die sowohl aus SnapCenter als auch aus dem Objektspeicher in den Objektspeicher verschoben werden.
Wenn Sie das Kontrollkästchen deaktivieren, werden die Backups nur im Objektspeicher beibehalten, aber diese Backups können nicht für die Wiederherstellung auf Applikationsebene verwendet werden. Wenn Sie später das Backup für diese Anwendung aktivieren, werden die im Objektspeicher aufbewahrten Backups nicht zur Wiederherstellung aufgeführt.
Überwachen Von Jobs
Für alle Cloud-Backup-Vorgänge werden Jobs erstellt. Sie können alle Jobs und alle Unteraufgaben, die als Teil jeder Aufgabe ausgeführt werden, überwachen.
-
Klicken Sie auf Sicherung und Wiederherstellung > Jobüberwachung.
Wenn Sie einen Vorgang starten, wird ein Fenster angezeigt, in dem Sie angeben, dass der Job gestartet wird. Sie können auf den Link klicken, um den Job zu überwachen.
-
Klicken Sie auf die primäre Aufgabe, um die Unteraufgaben und den Status der einzelnen Unteraufgaben anzuzeigen.
Konfigurieren Sie CA-Zertifikate
Sie können ein Zertifikat mit Zertifizierungsstelle konfigurieren, wenn Sie zusätzliche Sicherheit in Ihre Umgebung aufnehmen möchten.
Konfigurieren Sie ein von SnapCenter CA signiertes Zertifikat in BlueXP Connector
Sie sollten ein von SnapCenter CA signiertes Zertifikat in BlueXP Connector konfigurieren, damit der Connector das SnapCenter Zertifikat überprüfen kann.
Führen Sie den folgenden Befehl im BlueXP Connector aus, um <base_mount_path> zu erhalten:
sudo docker volume ls | grep snapcenter_volume | awk {'print $2'} | xargs sudo docker volume inspect | grep Mountpoint
-
Melden Sie sich beim Connector an.
cd <base_mount_path> mkdir -p server/certificate
-
Kopieren Sie die Stammzertifizierungsstelle und die Zwischendateien der Zertifizierungsstelle in das Verzeichnis <base_mount_path>/Server/Certificate.
Die CA-Dateien sollten im Pem-Format vorliegen.
-
Wenn Sie CRL-Dateien haben, führen Sie die folgenden Schritte aus:
-
cd <base_mount_path> mkdir -p server/crl
-
Kopieren Sie die CRL-Dateien in das Verzeichnis <base_mount_path>/Server/crl.
-
-
Stellen Sie eine Verbindung zum Cloudmanager_snapcenter her und ändern Sie das enableCACert in config.yml auf true.
sudo docker exec -t cloudmanager_snapcenter sed -i 's/enableCACert: false/enableCACert: true/g' /opt/netapp/cloudmanager-snapcenter/config/config.yml
-
Starten Sie den Cloudmanager_snapcenter Container neu.
sudo docker restart cloudmanager_snapcenter
Konfigurieren Sie ein CA-signiertes Zertifikat für BlueXP Connector
Wenn in SnapCenter 2-Wege-SSL aktiviert ist, sollten Sie die folgenden Schritte auf dem Connector durchführen, um das CA-Zertifikat als Clientzertifikat zu verwenden, wenn der Connector eine Verbindung mit dem SnapCenter herstellt.
Sie sollten den folgenden Befehl ausführen, um <base_mount_path> zu erhalten:
sudo docker volume ls | grep snapcenter_volume | awk {'print $2'} | xargs sudo docker volume inspect | grep Mountpoint
-
Melden Sie sich beim Connector an.
cd <base_mount_path> mkdir -p client/certificate
-
Kopieren Sie das CA-signierte Zertifikat und die Schlüsseldatei in das <base_mount_path>/Client/Certificate im Connector.
Der Dateiname sollte Certificate.pem und key.pem sein. Das Zertifikat.pem sollte die gesamte Kette der Zertifikate wie Zwischenzertifikat und Root CA haben.
-
Erstellen Sie das PKCS12-Format des Zertifikats mit dem Namen Certificate.p12 und behalten Sie <base_Mount_path>/Client/Certificate.
Beispiel: openssl pkcs12 -inkey key.pem -in Certificate.pem -Export -out Certificate.p12
-
Stellen Sie eine Verbindung zum Cloudmanager_snapcenter her und ändern Sie sendCACert in config.yml auf true.
sudo docker exec -t cloudmanager_snapcenter sed -i 's/sendCACert: false/sendCACert: true/g' /opt/netapp/cloudmanager-snapcenter/config/config.yml
-
Starten Sie den Cloudmanager_snapcenter Container neu.
sudo docker restart cloudmanager_snapcenter
-
Führen Sie die folgenden Schritte auf dem SnapCenter durch, um das vom Konnektor gesendete Zertifikat zu validieren.
-
Melden Sie sich beim Host des SnapCenter Servers an.
-
Klicken Sie Auf Start > Suche Starten.
-
Geben sie mmc ein und drücken Sie Enter.
-
Klicken Sie Auf Ja.
-
Klicken Sie im Menü Datei auf Snap-in hinzufügen/entfernen.
-
Klicken Sie auf Zertifikate > Hinzufügen > Computerkonto > Weiter.
-
Klicken Sie auf lokaler Computer > Fertig stellen.
-
Wenn Sie keine weiteren Snap-ins zur Konsole hinzufügen möchten, klicken Sie auf OK.
-
Doppelklicken Sie in der Konsolenstruktur auf Zertifikate.
-
Klicken Sie mit der rechten Maustaste auf den Store Trusted Root Certification Authorities.
-
Klicken Sie auf Import, um die Zertifikate zu importieren und befolgen Sie die Schritte im Zertifikatimport-Assistenten.
-