Datensicherung mit Astra
Auf dieser Seite werden die Datenschutzoptionen für Container-basierte Red hat OpenShift-Anwendungen angezeigt, die unter VMware vSphere mit Astra Control Center (ACC) ausgeführt werden.
Wenn Benutzer ihre Anwendungen mit Red hat OpenShift modernisieren, sollte eine Datenschutzstrategie eingerichtet werden, um sie vor versehentlichem Löschen oder anderen menschlichen Fehlern zu schützen. Häufig ist auch eine Sicherungsstrategie für gesetzliche Vorschriften oder Compliance-Zwecke erforderlich, um ihre Daten vor einem Diaster zu schützen.
Die Anforderungen an die Datensicherung reichen von dem Zurücksetzen auf eine zeitpunktgenaue Kopie bis hin zum automatischen Failover auf eine andere Fehlerdomäne ohne menschliches Eingreifen. Viele Kunden entscheiden sich für ONTAP als bevorzugte Storage-Plattform für ihre Kubernetes-Applikationen, da sie umfassende Funktionen wie Mandantenfähigkeit, Multiprotokoll, hohe Performance und Kapazität, Replizierung und Caching für Standorte an mehreren Standorten sowie Sicherheit und Flexibilität bieten.
Die Datensicherung in ONTAP kann über Ad-hoc oder richtliniengesteuert erfolgen - Snapshot - Backup und Restore
Sowohl Snapshot-Kopien als auch Backups schützen die folgenden Datentypen: - Die Anwendungsmetadaten, die den Status der Applikation darstellen - alle mit der Applikation verknüpften persistenten Datenvolumes - alle Ressourcenartefakte der Applikation
Momentaufnahme mit ACC
Mithilfe von Snapshot mit ACC kann eine Point-in-Time-Kopie der Daten erfasst werden. Sicherungsrichtlinie definiert die Anzahl der zu bewahrenden Snapshot Kopien. Die minimale verfügbare Terminplanoption ist stündlich. Manuelle On-Demand Snapshot Kopien können jederzeit und in kürzeren Intervallen als geplante Snapshot Kopien erstellt werden. Snapshot-Kopien werden auf demselben bereitgestellten Volume wie die Applikation gespeichert.
Snapshot mit ACC konfigurieren
Sichern und Wiederherstellen mit ACC
Ein Backup basiert auf einem Snapshot. ACC kann Snapshot Kopien mithilfe von CSI erstellen und Backups mithilfe der zeitpunktgenauen Snapshot Kopie durchführen. Das Backup wird in einem externen Objektspeicher abgelegt (alle s3-kompatibel einschließlich ONTAP S3 an einem anderen Standort). Die Schutzrichtlinie kann für geplante Backups und die Anzahl der zu bewahrenden Backup-Versionen konfiguriert werden. Der minimale RPO beträgt eine Stunde.
Wiederherstellen einer Anwendung aus einer Sicherung mit ACC
ACC stellt die Applikation aus dem S3-Bucket wieder her, in dem die Backups gespeichert werden.
Anwendungsspezifische Ausführungshaken
Darüber hinaus können Ausführungshaken so konfiguriert werden, dass sie in Verbindung mit einer Datenschutzoperation einer verwalteten App ausgeführt werden. Obwohl die Datensicherungsfunktionen auf Storage-Array-Ebene verfügbar sind, sind für Backups und Restores häufig zusätzliche Schritte erforderlich, um die Konsistenz der Applikationen zu erhöhen. Die App-spezifischen zusätzlichen Schritte können sein: - Vor oder nach dem Erstellen einer Snapshot-Kopie. - Vor oder nach der Erstellung einer Sicherung. - Nach der Wiederherstellung aus einer Snapshot-Kopie oder Backup.
Astra Control kann diese applikationsspezifischen Schritte ausführen, die als benutzerdefinierte Skripte, sogenannte Execution Hooks, codiert werden.
"NetApp Verda GitHub Projekt" Diese Lösung bietet Ausführungshaken für gängige Cloud-native Applikationen und ermöglicht so einen einfachen, robusten und einfach zu orchestrierten Schutz von Applikationen. Sie können sich gerne an diesem Projekt beteiligen, wenn Sie genügend Informationen für eine Anwendung haben, die sich nicht im Repository befindet.
Beispiel-Ausführungshaken für Pre-Snapshot einer redis-Anwendung.
Replikation mit ACC
Für regionalen Schutz oder für eine Lösung mit niedriger RPO und RTO, kann eine Applikation auf eine andere Kubernetes-Instanz repliziert werden, die an einem anderen Standort, vorzugsweise in einer anderen Region, ausgeführt wird. ACC verwendet ONTAP Async SnapMirror mit einem Recovery Point Objective von nur 5 Minuten. Die Replizierung wird durch eine Replizierung zu ONTAP durchgeführt. Bei einem Failover werden die Kubernetes-Ressourcen im Ziel-Cluster erstellt.
Beachten Sie, dass sich die Replizierung von den Backup- und Restore-Prozessen unterscheidet, bei denen das Backup auf S3 erfolgt und die Wiederherstellung von S3 durchgeführt wird. Weitere Details zu den Unterschieden zwischen den beiden Arten der Datensicherung finden Sie unter folgendem Link: here. |
Siehe "Hier" Anweisungen zur Einrichtung von SnapMirror finden Sie.
SnapMirror mit ACC
speichertreiber für san-Economy und nas-Economy unterstützen keine Replikationsfunktion. Siehe "Hier" Entnehmen. |
Demovideo:
Business Continuity mit MetroCluster
Die meisten unserer Hardware-Plattform für ONTAP verfügt über Hochverfügbarkeitsfunktionen zum Schutz vor Geräteausfällen, um ein diasteres Recovery zu vermeiden. Um jedoch vor Feuer oder anderen Zwischenfällen zu schützen und das Geschäft mit RPO von null und RTO von geringem Wert fortzuführen, kommt oft eine MetroCluster Lösung zum Einsatz.
Kunden, die derzeit über ein ONTAP System verfügen, können sich auf MetroCluster erweitern, indem sie unterstützte ONTAP Systeme innerhalb der genannten Entfernungseinschränkungen hinzufügen, um Disaster Recovery auf Zonenebene durchzuführen. Trident unterstützt die CSI (Container Storage Interface) NetApp ONTAP einschließlich der MetroCluster-Konfiguration sowie weitere Optionen wie Cloud Volumes ONTAP, Azure NetApp Files, AWS FSX ONTAP usw. Trident bietet fünf Storage-Treiberoptionen für ONTAP und alle werden für die MetroCluster-Konfiguration unterstützt. Weitere Informationen zu ONTAP-Speichertreibern, die von Trident unterstützt werden, finden Sie unter"Hier".
Für die MetroCluster-Lösung ist eine Layer-2-Netzwerkerweiterung oder -Fähigkeit erforderlich, um von beiden Fehlerdomänen aus auf dieselbe Netzwerkadresse zuzugreifen. Sobald die MetroCluster-Konfiguration eingerichtet ist, ist die Lösung für Applikationseigentümer transparent, da alle Volumes in der MetroCluster svm gesichert sind und die Vorteile von SyncMirror (RPO Null) nutzen.
Geben Sie für die Trident Back-End-Konfiguration (TBC) bei Verwendung der MetroCluster-Konfiguration keine Daten-LIF und SVM an. Geben Sie die SVM-Management-IP für die Management-LIF an und verwenden Sie die vsadmin-Rollen-Anmeldedaten. |
Einzelheiten zu den Datensicherungsfunktionen von Astra Control Center sind erhältlich "Hier"