Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Backup-Ziele einrichten

Beitragende netapp-mwallis
Änderungen vorschlagen

Einen externen Speicherort wie StorageGRID, AWS oder Azure vorbereiten und die erforderlichen Berechtigungen konfigurieren, sodass dieser als Backup-Ziel genutzt werden kann.

Bevor Sie beginnen, überprüfen Sie"Voraussetzungen" um sicherzustellen, dass Ihre Umgebung bereit ist.

Vorbereiten des Sicherungsziels

Bereiten Sie eines oder mehrere der folgenden Sicherungsziele vor:

Nachdem die Optionen im Sicherungsziel selbst konfiguriert wurden, wird es später als Sicherungsziel in NetApp Backup and Recovery konfiguriert. Einzelheiten zur Konfiguration des Sicherungsziels in NetApp Backup and Recovery finden sich unter "Ermitteln von Sicherungszielen".

S3-Berechtigungen einrichten

Sie müssen zwei Sätze von AWS S3-Berechtigungen konfigurieren:

  • Berechtigungen für den Konsolenagenten zum Erstellen und Verwalten des S3-Buckets.

  • Berechtigungen für den lokalen ONTAP Cluster, damit dieser Daten aus dem S3-Bucket lesen und schreiben kann.

Schritte
  1. Stellen Sie sicher, dass der Konsolenagent über die erforderlichen Berechtigungen verfügt. Weitere Einzelheiten finden Sie unter "Richtlinienberechtigungen für die NetApp Console" .

    Hinweis Wenn Sie Backups in AWS China-Regionen erstellen, müssen Sie den AWS-Ressourcennamen „arn“ unter allen Resource-Abschnitten in den IAM-Richtlinien von „aws“ in „aws-cn“ ändern. Beispiel: arn:aws-cn:s3:::netapp-backup-* .
  2. Wenn Sie den Dienst aktivieren, werden Sie vom Backup-Assistenten aufgefordert, einen Zugriffsschlüssel und einen geheimen Schlüssel einzugeben. Diese Anmeldeinformationen werden an den ONTAP Cluster weitergegeben, damit ONTAP Daten im S3-Bucket sichern und wiederherstellen kann. Dazu müssen Sie einen IAM-Benutzer mit den folgenden Berechtigungen erstellen.

    Details
    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Action": [
            "s3:GetObject",
            "s3:PutObject",
            "s3:DeleteObject",
            "s3:ListBucket",
            "s3:ListAllMyBuckets",
            "s3:GetBucketLocation",
            "s3:PutEncryptionConfiguration"
          ],
          "Resource": "arn:aws:s3:::netapp-backup-*",
          "Effect": "Allow",
          "Sid": "backupPolicy"
        },
        {
          "Action": [
            "s3:ListBucket",
            "s3:GetBucketLocation"
          ],
          "Resource": "arn:aws:s3:::netapp-backup*",
          "Effect": "Allow"
        },
        {
          "Action": [
            "s3:GetObject",
            "s3:PutObject",
            "s3:DeleteObject",
            "s3:ListAllMyBuckets",
            "s3:PutObjectTagging",
            "s3:GetObjectTagging",
            "s3:RestoreObject",
            "s3:GetBucketObjectLockConfiguration",
            "s3:GetObjectRetention",
            "s3:PutBucketObjectLockConfiguration",
            "s3:PutObjectRetention"
          ],
          "Resource": "arn:aws:s3:::netapp-backup*/*",
          "Effect": "Allow"
        }
      ]
    }