Eine Cloud-Backup-Beziehung für einen vorhandenen ONTAP S3 Bucket erstellen
Sie können jederzeit mit der Sicherung bestehender S3 Buckets beginnen, beispielsweise wenn eine S3 Konfiguration von einer Version vor ONTAP 9.10.1 aktualisiert wurde.
-
Sie verfügen über gültige Kontoanmeldeinformationen und Konfigurationsinformationen für den Objektspeicheranbieter.
-
Intercluster-Netzwerkschnittstellen und ein IPspace wurden auf dem Quellsystem konfiguriert.
-
Die DNS-Konfiguration für die Quell-Speicher-VM muss den FQDN des Ziels auflösen können.
-
Überprüfen Sie, ob die Benutzer und Gruppen korrekt definiert sind: Klicken Sie auf Speicher > Speicher-VMs, klicken Sie auf die Speicher-VM, klicken Sie auf Einstellungen und dann auf
unter S3.Siehe "S3-Benutzer und Gruppen hinzufügen" für weitere Informationen.
-
Eine SnapMirror S3-Richtlinie kann erstellt werden, wenn noch keine vorhanden ist und die Standardrichtlinie nicht verwendet werden soll:
-
Schutz > Übersicht und danach Lokale Richtlinieneinstellungen auswählen.
-
Klicken Sie
neben Schutzrichtlinien und dann auf Hinzufügen. -
Geben Sie den Namen und die Beschreibung der Richtlinie ein.
-
Den Richtlinienbereich, den Cluster oder die SVM auswählen
-
Kontinuierlich für SnapMirror S3-Beziehungen auswählen.
-
Geben Sie Ihre Throttle- und Recovery Point Objective-Werte ein.
-
-
Einen Cloud-Objektspeicher zum Quellsystem hinzufügen:
-
Schutz > Übersicht auswählen und anschließend Cloud Object Store wählen.
-
Wählen Sie Hinzufügen und dann Amazon S3 oder Andere für StorageGRID Webscale aus.
-
Geben Sie die folgenden Werte ein:
-
Name des Cloud-Objektspeichers
-
URL-Stil (Pfad oder virtual-hosted)
-
Storage VM (für S3 aktiviert)
-
Name des Objektspeicher-Servers (FQDN)
-
Objektspeicherzertifikat
-
Zugangsschlüssel
-
Geheimer Schlüssel
-
Containername (Bucket)
-
-
-
Es sollte geprüft werden, ob die Zugriffsrichtlinie des bestehenden Buckets weiterhin den eigenen Anforderungen entspricht:
-
Klicken Sie auf Speicher > Buckets und wählen Sie dann den Bucket aus, den Sie schützen möchten.
-
Im Tab Berechtigungen auf
Bearbeiten klicken, dann unter Berechtigungen auf Hinzufügen klicken.-
Principal und Effect – Werte auswählen, die den Einstellungen Ihrer Benutzergruppe entsprechen, oder die Standardwerte übernehmen.
-
Aktionen – es wird sichergestellt, dass die folgenden Werte angezeigt werden:
GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts -
Ressourcen – Standardwerte
(bucketname, bucketname/*)oder andere benötigte Werte verwenden.Weitere Informationen zu diesen Bereichen sind unter "Benutzerzugriff auf Buckets verwalten" zu finden.
-
-
-
Den Bucket mit SnapMirror S3 sichern:
-
Klicken Sie auf Speicher > Buckets und wählen Sie dann den Bucket aus, den Sie sichern möchten.
-
Klicken Sie auf Schützen, wählen Sie unter Ziel Cloud-Speicher und anschließend den Cloud Object Store aus.
-
Wenn Sie auf Speichern klicken, wird der bestehende Bucket im Cloud-Objektspeicher gesichert.
-
Es sollte überprüft werden, ob die Zugriffsregeln in der Standard Bucket-Richtlinie korrekt sind:
vserver object-store-server bucket policy add-statement -vserver svm_name -bucket bucket_name -effect {allow|deny} -action object_store_actions -principal user_and_group_names -resource object_store_resources [-sid text] [-index integer]BeispielclusterA::> vserver object-store-server bucket policy add-statement -bucket test-bucket -effect allow -action GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts -principal - -resource test-bucket, test-bucket /*
-
Erstellen Sie eine SnapMirror S3-Richtlinie, falls Sie noch keine haben und nicht die Standardrichtlinie verwenden möchten:
snapmirror policy create -vserver svm_name -policy policy_name -type continuous [-rpo integer] [-throttle throttle_type] [-comment text] [additional_options]Parameter: *
type continuous– der einzige Richtlinientyp für SnapMirror S3-Beziehungen (erforderlich). *-rpo– gibt die Zeit bis zum Wiederherstellungspunkt in Sekunden an (optional). *-throttle– gibt die Obergrenze für Durchsatz/Bandbreite in Kilobyte/Sekunde an (optional).BeispielclusterA::> snapmirror policy create -vserver vs0 -type continuous -rpo 0 -policy test-policy
-
Wenn das Ziel ein StorageGRID System ist, das StorageGRID CA-Zertifikat auf der Admin-SVM des Quell-Cluster installieren:
security certificate install -type server-ca -vserver src_admin_svm -cert-name storage_grid_server_certificateWeitere Informationen zu
security certificate installfinden sich in der "ONTAP-Befehlsreferenz". -
Den SnapMirror S3 Objektspeicher als Ziel definieren:
snapmirror object-store config create -vserver svm_name -object-store-name target_store_name -usage data -provider-type {AWS_S3|SGWS} -server target_FQDN -container-name remote_bucket_name -is-ssl-enabled true -port port_number -access-key target_access_key -secret-password target_secret_keyParameter: *
-object-store-name– der Name des Objektspeicherziels auf dem lokalen ONTAP System. *-usage–datafür diesen Workflow verwenden. *-provider-type–AWS_S3undSGWS(StorageGRID) Ziele werden unterstützt. *-server– der FQDN oder die IP-Adresse des Zielservers. *-is-ssl-enabled– die Aktivierung von SSL ist optional, aber empfohlen. + Weitere Informationen zusnapmirror object-store config createin der "ONTAP-Befehlsreferenz".Beispielsrc_cluster::> snapmirror object-store config create -vserver vs0 -object-store-name sgws-store -usage data -provider-type SGWS -server sgws.example.com -container-name target-test-bucket -is-ssl-enabled true -port 443 -access-key abc123 -secret-password xyz890
-
Erstellen einer SnapMirror S3-Beziehung:
snapmirror create -source-path svm_name:/bucket/bucket_name -destination-path object_store_name:/objstore -policy policy_nameParameter: *
-destination-path– der im vorherigen Schritt erstellte Objektspeichername und der feste Wertobjstore. + Es kann eine selbst erstellte Richtlinie verwendet oder die Standardrichtlinie übernommen werden.src_cluster::> snapmirror create -source-path vs0:/bucket/buck-evp -destination-path sgws-store:/objstore -policy test-policy
-
Es sollte überprüft werden, ob die Spiegelung aktiv ist:
snapmirror show -policy-type continuous -fields status