Richten Sie Sicherungsziele ein, bevor Sie NetApp Backup and Recovery verwenden
Bevor Sie NetApp Backup and Recovery verwenden, führen Sie einige Schritte zum Einrichten von Sicherungszielen aus.
Bevor Sie beginnen, überprüfen Sie"Voraussetzungen" um sicherzustellen, dass Ihre Umgebung bereit ist.
Vorbereiten des Sicherungsziels
Bereiten Sie eines oder mehrere der folgenden Sicherungsziele vor:
-
NetApp StorageGRID.
Siehe "Entdecken Sie StorageGRID" .
Siehe "StorageGRID -Dokumentation" für Details zu StorageGRID.
-
Amazon Web Services. Siehe "Amazon S3-Dokumentation" .
Gehen Sie wie folgt vor, um AWS als Sicherungsziel vorzubereiten:
-
Richten Sie ein Konto in AWS ein.
-
Konfigurieren Sie die S3-Berechtigungen in AWS, die im nächsten Abschnitt aufgeführt sind.
-
Weitere Informationen zur Verwaltung Ihres AWS-Speichers in der Konsole finden Sie unter "Verwalten Sie Ihre Amazon S3-Buckets" .
-
-
Microsoft Azure.
-
Richten Sie ein Konto in Azure ein.
-
Konfigurieren "Azure-Berechtigungen" in Azure.
-
Weitere Informationen zur Verwaltung Ihres Azure-Speichers in der Konsole finden Sie unter "Verwalten Ihrer Azure-Speicherkonten" .
Nachdem Sie Optionen im Sicherungsziel selbst konfiguriert haben, konfigurieren Sie es später als Sicherungsziel in NetApp Backup and Recovery. Einzelheiten zum Konfigurieren des Sicherungsziels in NetApp Backup and Recovery finden Sie unter"Ermitteln von Sicherungszielen" .
S3-Berechtigungen einrichten
Sie müssen zwei Sätze von AWS S3-Berechtigungen konfigurieren:
-
Berechtigungen für den Konsolenagenten zum Erstellen und Verwalten des S3-Buckets.
-
Berechtigungen für den lokalen ONTAP Cluster, damit dieser Daten aus dem S3-Bucket lesen und schreiben kann.
-
Stellen Sie sicher, dass der Konsolenagent über die erforderlichen Berechtigungen verfügt. Weitere Einzelheiten finden Sie unter "Richtlinienberechtigungen für die NetApp Konsole" .
Wenn Sie Backups in AWS China-Regionen erstellen, müssen Sie den AWS-Ressourcennamen „arn“ unter allen Resource-Abschnitten in den IAM-Richtlinien von „aws“ in „aws-cn“ ändern. Beispiel: arn:aws-cn:s3:::netapp-backup-*
. -
Wenn Sie den Dienst aktivieren, werden Sie vom Backup-Assistenten aufgefordert, einen Zugriffsschlüssel und einen geheimen Schlüssel einzugeben. Diese Anmeldeinformationen werden an den ONTAP Cluster weitergegeben, damit ONTAP Daten im S3-Bucket sichern und wiederherstellen kann. Dazu müssen Sie einen IAM-Benutzer mit den folgenden Berechtigungen erstellen.
Weitere Informationen finden Sie im "AWS-Dokumentation: Erstellen einer Rolle zum Delegieren von Berechtigungen an einen IAM-Benutzer" .
Details
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:ListBucket", "s3:ListAllMyBuckets", "s3:GetBucketLocation", "s3:PutEncryptionConfiguration" ], "Resource": "arn:aws:s3:::netapp-backup-*", "Effect": "Allow", "Sid": "backupPolicy" }, { "Action": [ "s3:ListBucket", "s3:GetBucketLocation" ], "Resource": "arn:aws:s3:::netapp-backup*", "Effect": "Allow" }, { "Action": [ "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:ListAllMyBuckets", "s3:PutObjectTagging", "s3:GetObjectTagging", "s3:RestoreObject", "s3:GetBucketObjectLockConfiguration", "s3:GetObjectRetention", "s3:PutBucketObjectLockConfiguration", "s3:PutObjectRetention" ], "Resource": "arn:aws:s3:::netapp-backup*/*", "Effect": "Allow" } ] }