Eine Cloud-Backup-Beziehung für einen neuen ONTAP S3 Bucket erstellen
Wenn neue S3-Buckets erstellt werden, können diese sofort in einem SnapMirror S3-Ziel-Bucket bei einem Objektspeicher-Anbieter gesichert werden, wobei es sich um ein StorageGRID System oder eine Amazon S3-Bereitstellung handeln kann.
-
Sie verfügen über gültige Kontoanmeldeinformationen und Konfigurationsinformationen für den Objektspeicheranbieter.
-
Intercluster-Netzwerkschnittstellen und ein IPspace wurden auf dem Quellsystem konfiguriert.
-
• Die DNS-Konfiguration für die Quell-Speicher-VM muss den FQDN des Ziels auflösen können.
-
Die Storage-VM wird bearbeitet, um Benutzer hinzuzufügen und Benutzer Gruppen zuzuordnen:
-
Klicken Sie auf Speicher > Speicher-VMs, klicken Sie auf die Speicher-VM, klicken Sie auf Einstellungen und dann auf
unter S3.Siehe "S3-Benutzer und Gruppen hinzufügen" für weitere Informationen.
-
-
Einen Cloud-Objektspeicher zum Quellsystem hinzufügen:
-
Schutz > Übersicht auswählen und anschließend Cloud Object Stores wählen.
-
Klicken Sie auf Hinzufügen und wählen Sie dann Amazon S3 oder StorageGRID aus.
-
Geben Sie die folgenden Werte ein:
-
Name des Cloud-Objektspeichers
-
URL-Stil (Pfad oder virtual-hosted)
-
Storage VM (für S3 aktiviert)
-
Name des Objektspeicher-Servers (FQDN)
-
Objektspeicherzertifikat
-
Zugangsschlüssel
-
Geheimer Schlüssel
-
Containername (Bucket)
-
-
-
Eine SnapMirror S3-Richtlinie kann erstellt werden, falls keine vorhanden ist und die Standardrichtlinie nicht verwendet werden soll:
-
Klicken Sie auf Schutz > Übersicht und dann auf Lokale Richtlinieneinstellungen.
-
Klicken Sie
neben Schutzrichtlinien und dann auf Hinzufügen.-
Geben Sie den Namen und die Beschreibung der Richtlinie ein.
-
Den Richtlinienbereich, den Cluster oder die SVM auswählen
-
Kontinuierlich für SnapMirror S3-Beziehungen auswählen.
-
Geben Sie Ihre Throttle- und Recovery Point Objective-Werte ein.
-
-
-
Einen Bucket mit SnapMirror-Schutz erstellen:
-
Klicken Sie auf Speicher > Buckets und anschließend auf Hinzufügen.
-
Geben Sie einen Namen ein, wählen Sie die Storage-VM aus, geben Sie eine Größe ein und klicken Sie dann auf Weitere Optionen.
-
Unter Berechtigungen auf Hinzufügen klicken. Die Überprüfung der Berechtigungen ist optional, aber empfehlenswert.
-
Principal und Effect: Werte auswählen, die den Einstellungen der Benutzergruppe entsprechen, oder die Standardwerte übernehmen.
-
Aktionen: Die folgenden Werte sollten angezeigt werden:
GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts
-
Ressourcen: Die Standardwerte
_(bucketname, bucketname/*)oder andere benötigte Werte verwenden.Weitere Informationen zu diesen Bereichen sind unter "Benutzerzugriff auf Buckets verwalten" zu finden.
-
-
Unter Schutz die Option Enable SnapMirror (ONTAP oder Cloud) aktivieren, Cloud Storage auswählen und dann den Cloud Object Store auswählen.
-
Wenn Sie auf Speichern klicken, wird ein neuer Bucket in der Quell-Speicher-VM erstellt und im Cloud-Objektspeicher gesichert.
-
Wenn dies die erste SnapMirror S3-Beziehung für diese SVM ist, muss überprüft werden, ob Root-Benutzerschlüssel für sowohl Quell- als auch Ziel-SVMs vorhanden sind, und sie müssen neu generiert werden, falls sie nicht existieren:
vserver object-store-server user showEs sollte bestätigt werden, dass ein Zugriffsschlüssel für den Root-Benutzer vorhanden ist. Falls keiner vorhanden ist, ist Folgendes einzugeben:
vserver object-store-server user regenerate-keys -vserver svm_name -user root+ Der Schlüssel darf nicht neu generiert werden, wenn bereits einer existiert. -
Erstellen eines Buckets in der Quell-SVM:
vserver object-store-server bucket create -vserver svm_name -bucket bucket_name [-size integer[KB|MB|GB|TB|PB]] [-comment text] [additional_options] -
Zugriffsregeln zur Standard-Bucket-Richtlinie hinzufügen:
vserver object-store-server bucket policy add-statement -vserver svm_name -bucket bucket_name -effect {allow|deny} -action object_store_actions -principal user_and_group_names -resource object_store_resources [-sid text] [-index integer]BeispielclusterA::> vserver object-store-server bucket policy add-statement -bucket test-bucket -effect allow -action GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts -principal - -resource test-bucket, test-bucket /*
-
Erstellen Sie eine SnapMirror S3-Richtlinie, falls Sie noch keine haben und nicht die Standardrichtlinie verwenden möchten:
snapmirror policy create -vserver svm_name -policy policy_name -type continuous [-rpo integer] [-throttle throttle_type] [-comment text] [additional_options]Parameter: *
type continuous– der einzige Richtlinientyp für SnapMirror S3-Beziehungen (erforderlich). *-rpo– gibt die Zeit bis zum Wiederherstellungspunkt in Sekunden an (optional). *-throttle– gibt die Obergrenze für Durchsatz/Bandbreite in Kilobyte/Sekunde an (optional).BeispielclusterA::> snapmirror policy create -vserver vs0 -type continuous -rpo 0 -policy test-policy
-
Wenn das Ziel ein StorageGRID System ist, das StorageGRID CA Serverzertifikat auf der Admin-SVM des Quell-Cluster installieren:
security certificate install -type server-ca -vserver src_admin_svm -cert-name storage_grid_server_certificateWeitere Informationen zu
security certificate installfinden sich in der "ONTAP-Befehlsreferenz". -
Den SnapMirror S3 Objektspeicher als Ziel definieren:
snapmirror object-store config create -vserver svm_name -object-store-name target_store_name -usage data -provider-type {AWS_S3|SGWS} -server target_FQDN -container-name remote_bucket_name -is-ssl-enabled true -port port_number -access-key target_access_key -secret-password target_secret_keyParameter: *
-object-store-name– der Name des Objektspeicherziels auf dem lokalen ONTAP System. *-usage–datafür diesen Workflow verwenden. *-provider-type–AWS_S3undSGWS(StorageGRID) Ziele werden unterstützt. *-server– der FQDN oder die IP-Adresse des Zielservers. *-is-ssl-enabled– die Aktivierung von SSL ist optional, aber empfohlen. + Weitere Informationen zusnapmirror object-store config createin der "ONTAP-Befehlsreferenz".Beispielsrc_cluster::> snapmirror object-store config create -vserver vs0 -object-store-name sgws-store -usage data -provider-type SGWS -server sgws.example.com -container-name target-test-bucket -is-ssl-enabled true -port 443 -access-key abc123 -secret-password xyz890
-
Erstellen einer SnapMirror S3-Beziehung:
snapmirror create -source-path svm_name:/bucket/bucket_name -destination-path object_store_name:/objstore -policy policy_nameParameter: *
-destination-path– der im vorherigen Schritt erstellte Objektspeichername und der feste Wertobjstore. + Es kann eine selbst erstellte Richtlinie verwendet oder die Standardrichtlinie übernommen werden.Beispielsrc_cluster::> snapmirror create -source-path vs0:/bucket/test-bucket -destination-path sgws-store:/objstore -policy test-policy
-
Es sollte überprüft werden, ob die Spiegelung aktiv ist:
snapmirror show -policy-type continuous -fields status