Backup-Ziele einrichten
Einen externen Speicherort wie StorageGRID, AWS oder Azure vorbereiten und die erforderlichen Berechtigungen konfigurieren, sodass dieser als Backup-Ziel genutzt werden kann.
Bevor Sie beginnen, überprüfen Sie"Voraussetzungen" um sicherzustellen, dass Ihre Umgebung bereit ist.
Vorbereiten des Sicherungsziels
Bereiten Sie eines oder mehrere der folgenden Sicherungsziele vor:
-
NetApp StorageGRID.
Siehe "Entdecken Sie StorageGRID".
Weitere Informationen zu StorageGRID finden Sie unter "StorageGRID -Dokumentation".
-
Amazon Web Services. Siehe "Amazon S3-Dokumentation".
Gehen Sie wie folgt vor, um AWS als Sicherungsziel vorzubereiten:
-
Richten Sie ein Konto in AWS ein.
-
Konfigurieren Sie die S3-Berechtigungen in AWS, die im nächsten Abschnitt aufgeführt sind.
-
Weitere Informationen zur Verwaltung Ihres AWS-Speichers in der Konsole finden Sie unter "Verwalten Sie Ihre Amazon S3-Buckets".
-
-
Microsoft Azure.
-
Richten Sie ein Konto in Azure ein.
-
Konfigurieren "Azure-Berechtigungen" in Azure.
-
Weitere Informationen zur Verwaltung Ihres Azure-Speichers in der Konsole finden Sie unter "Verwalten Ihrer Azure-Speicherkonten".
Nachdem die Optionen im Sicherungsziel selbst konfiguriert wurden, wird es später als Sicherungsziel in NetApp Backup and Recovery konfiguriert. Einzelheiten zur Konfiguration des Sicherungsziels in NetApp Backup and Recovery finden sich unter "Ermitteln von Sicherungszielen".
S3-Berechtigungen einrichten
Sie müssen zwei Sätze von AWS S3-Berechtigungen konfigurieren:
-
Berechtigungen für den Konsolenagenten zum Erstellen und Verwalten des S3-Buckets.
-
Berechtigungen für den lokalen ONTAP Cluster, damit dieser Daten aus dem S3-Bucket lesen und schreiben kann.
-
Stellen Sie sicher, dass der Konsolenagent über die erforderlichen Berechtigungen verfügt. Weitere Einzelheiten finden Sie unter "Richtlinienberechtigungen für die NetApp Console" .
Wenn Sie Backups in AWS China-Regionen erstellen, müssen Sie den AWS-Ressourcennamen „arn“ unter allen Resource-Abschnitten in den IAM-Richtlinien von „aws“ in „aws-cn“ ändern. Beispiel: arn:aws-cn:s3:::netapp-backup-*. -
Wenn Sie den Dienst aktivieren, werden Sie vom Backup-Assistenten aufgefordert, einen Zugriffsschlüssel und einen geheimen Schlüssel einzugeben. Diese Anmeldeinformationen werden an den ONTAP Cluster weitergegeben, damit ONTAP Daten im S3-Bucket sichern und wiederherstellen kann. Dazu müssen Sie einen IAM-Benutzer mit den folgenden Berechtigungen erstellen.
Siehe "AWS-Dokumentation: Erstellen einer Rolle zum Delegieren von Berechtigungen an einen IAM-Benutzer".
Details
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:ListBucket", "s3:ListAllMyBuckets", "s3:GetBucketLocation", "s3:PutEncryptionConfiguration" ], "Resource": "arn:aws:s3:::netapp-backup-*", "Effect": "Allow", "Sid": "backupPolicy" }, { "Action": [ "s3:ListBucket", "s3:GetBucketLocation" ], "Resource": "arn:aws:s3:::netapp-backup*", "Effect": "Allow" }, { "Action": [ "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:ListAllMyBuckets", "s3:PutObjectTagging", "s3:GetObjectTagging", "s3:RestoreObject", "s3:GetBucketObjectLockConfiguration", "s3:GetObjectRetention", "s3:PutBucketObjectLockConfiguration", "s3:PutObjectRetention" ], "Resource": "arn:aws:s3:::netapp-backup*/*", "Effect": "Allow" } ] }