Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Eine Spiegelbeziehung für einen vorhandenen ONTAP S3 Bucket auf dem lokalen Cluster erstellen

Beitragende netapp-aaron-holt netapp-forry netapp-aherbin netapp-manini netapp-lenida netapp-dbagwell netapp-barbe netapp-ahibbard netapp-bhouser
Änderungen vorschlagen

Sie können jederzeit mit dem Schutz bestehender S3-Buckets auf demselben Cluster beginnen, beispielsweise wenn eine S3-Konfiguration von einer Version vor ONTAP 9.10.1 aktualisiert wurde. Gespiegelte Daten können in einen Bucket in einer anderen Storage-VM oder in derselben Storage-VM wie das Quell-System übertragen werden.

Bevor Sie beginnen
  • Die Anforderungen an ONTAP Versionen, Lizenzen und die S3-Serverkonfiguration wurden erfüllt.

  • Eine Peering-Beziehung besteht zwischen den Quell- und Ziel-Storage-VMs.

  • Für die Quell- und Ziel-VMs werden CA-Zertifikate benötigt. Es können selbstsignierte CA-Zertifikate oder Zertifikate eines externen CA-Anbieters verwendet werden.

System Manager
  1. Falls dies die erste SnapMirror S3-Beziehung für diese Storage-VM ist, sollte überprüft werden, ob Root-Benutzerschlüssel für sowohl die Quell- als auch die Ziel-Storage-VM vorhanden sind, und sie sollten neu generiert werden, falls dies nicht der Fall ist:

    1. Klicken Sie auf Speicher > Speicher-VMs und wählen Sie dann die Speicher-VM aus.

    2. Im Tab Einstellungen auf Bearbeiten-Symbol in der Kachel S3 klicken.

    3. Auf der Registerkarte Benutzer ist zu überprüfen, ob ein Zugriffsschlüssel für den Root-Benutzer vorhanden ist.

    4. Falls kein Schlüssel vorhanden ist, auf Symbol für Menüoptionen neben root und anschließend auf Schlüssel neu generieren klicken. Der Schlüssel sollte nicht neu generiert werden, falls bereits einer existiert.

  2. Es sollte überprüft werden, ob die vorhandenen Benutzer und Gruppen sowohl auf der Quell- als auch auf der Ziel-Speicher-VM vorhanden sind und über die korrekten Zugriffsrechte verfügen: Speicher > Speicher-VMs auswählen, dann die gewünschte Speicher-VM und anschließend die Registerkarte Einstellungen. Abschließend die Kachel S3 suchen, Bearbeiten-Symbol auswählen und dann die Registerkarte Users sowie anschließend die Registerkarte Groups auswählen, um die Zugriffsberechtigungen für Benutzer und Gruppen anzuzeigen.

    Siehe "S3-Benutzer und Gruppen hinzufügen" für weitere Informationen.

  3. Eine SnapMirror S3-Richtlinie kann erstellt werden, wenn noch keine vorhanden ist und die Standardrichtlinie nicht verwendet werden soll:

    1. Schutz > Übersicht auswählen und anschließend Lokale Richtlinieneinstellungen öffnen.

    2. Klicken Sie Pfeilsymbol neben Schutzrichtlinien und dann auf Hinzufügen.

      • Geben Sie den Namen und die Beschreibung der Richtlinie ein.

      • Den Richtlinienbereich, den Cluster oder die SVM auswählen

      • Kontinuierlich für SnapMirror S3-Beziehungen auswählen.

      • Geben Sie Ihre Throttle- und Recovery Point Objective-Werte ein.

  4. Es sollte geprüft werden, ob die Zugriffsrichtlinie des bestehenden Buckets weiterhin den Anforderungen entspricht:

    1. Klicken Sie auf Storage > Buckets und wählen Sie dann den Bucket aus, den Sie schützen möchten.

    2. Im Tab Berechtigungen auf Bearbeiten-SymbolBearbeiten klicken, dann unter Berechtigungen auf Hinzufügen klicken.

      • Principal und Effect – Werte auswählen, die den Einstellungen Ihrer Benutzergruppe entsprechen, oder die Standardwerte übernehmen.

      • Aktionen – die folgenden Werte werden angezeigt:

        GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts
      • Ressourcen – Standardwerte (bucketname, bucketname/*) oder andere benötigte Werte verwenden.

        Weitere Informationen zu diesen Bereichen sind unter "Benutzerzugriff auf Buckets verwalten" zu finden.

  5. Einen bestehenden Bucket mit SnapMirror S3 schützen:

    1. Klicken Sie auf Speicher > Buckets und wählen Sie dann den Bucket aus, den Sie schützen möchten.

    2. Auf Schützen klicken und die folgenden Werte eingeben:

      • Ziel

        • ZIEL: ONTAP System

        • CLUSTER: Der lokale Cluster wird ausgewählt.

        • STORAGE VM: Dieselbe oder eine andere Storage-VM kann ausgewählt werden.

        • S3 SERVER CA-ZERTIFIKAT: Den Inhalt des Quell-Zertifikats kopieren und einfügen.

      • Quelle

        • S3 SERVER CA-ZERTIFIKAT: Den Inhalt des Ziel-Zertifikats kopieren und einfügen.

  6. Dasselbe Zertifikat auf dem Zielsystem verwenden auswählen, wenn ein von einem externen CA-Anbieter signiertes Zertifikat verwendet wird.

  7. Wenn Sie auf Zieleinstellungen klicken, können Sie anstelle der Standardwerte für Bucket-Name, Kapazität und Performance-Servicelevel auch eigene Werte eingeben.

  8. Auf Speichern klicken. Der vorhandene Bucket wird in einen neuen Bucket auf der Ziel-Speicher-VM gespiegelt.

Verschlossene Buckets sichern

Ab ONTAP 9.14.1 ist es möglich, gesperrte S3-Buckets zu sichern und bei Bedarf wiederherzustellen.

Beim Festlegen der Schutzeinstellungen für einen neuen oder bestehenden Bucket kann die Objektsperrung für Ziel-Buckets aktiviert werden, sofern Quell- und Ziel-Cluster ONTAP 9.14.1 oder höher ausführen und die Objektsperrung im Quell-Bucket aktiviert ist. Der Objektsperrmodus und die Aufbewahrungsdauer der Sperre des Quell-Buckets gelten für die replizierten Objekte im Ziel-Bucket. Im Abschnitt Zieleinstellungen kann auch eine abweichende Aufbewahrungsdauer für den Ziel-Bucket definiert werden. Diese Aufbewahrungsdauer wird ebenfalls auf alle nicht gesperrten Objekte angewendet, die vom Quell-Bucket und über S3-Schnittstellen repliziert werden.

Informationen darüber, wie die Objektsperre für einen Bucket aktiviert wird, finden sich unter "Einen Bucket erstellen".

CLI
  1. Falls dies die erste SnapMirror S3-Beziehung für diese SVM ist, sollte überprüft werden, ob Root-Benutzerschlüssel für sowohl Quell- als auch Ziel-SVMs vorhanden sind, und sie sollten neu generiert werden, falls sie nicht existieren:
    vserver object-store-server user show

    Überprüfen Sie, ob ein Zugriffsschlüssel für den Root-Benutzer vorhanden ist. Falls nicht, Folgendes eingeben:
    vserver object-store-server user regenerate-keys -vserver svm_name -user root

    Der Schlüssel sollte nicht neu generiert werden, falls bereits einer existiert.

  2. Einen Bucket auf der Ziel-SVM als Spiegelungsziel erstellen:

    vserver object-store-server bucket create -vserver svm_name -bucket dest_bucket_name [-size integer[KB|MB|GB|TB|PB]] [-comment text] [additional_options]

  3. Es sollte sichergestellt sein, dass die Zugriffsregeln für die Standard-Bucket-Richtlinien sowohl in der Quell-SVM als auch in der Ziel-SVM korrekt sind:

    vserver object-store-server bucket policy add-statement -vserver svm_name -bucket bucket_name -effect {allow|deny} -action object_store_actions -principal user_and_group_names -resource object_store_resources [-sid text] [-index integer]`

    Beispiel
    clusterA::> vserver object-store-server bucket policy add-statement -bucket test-bucket -effect allow -action GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts -principal - -resource test-bucket, test-bucket /*
  4. Eine SnapMirror S3-Richtlinie kann erstellt werden, wenn noch keine vorhanden ist und die Standardrichtlinie nicht verwendet werden soll:

    snapmirror policy create -vserver svm_name -policy policy_name -type continuous [-rpo _integer] [-throttle throttle_type] [-comment text] [additional_options]

    Parameter:

    • continuous – die einzige Richtlinienart für SnapMirror S3-Beziehungen (erforderlich).

    • -rpo gibt die Zeit für das Recovery Point Objective in Sekunden an (optional).

    • -throttle gibt die Obergrenze für Durchsatz/Bandbreite in Kilobyte/Sekunde an (optional).

      Beispiel
      clusterA::> snapmirror policy create -vserver vs0 -type continuous -rpo 0 -policy test-policy
  5. CA-Serverzertifikate auf der Admin-SVM installieren:

    1. Das CA-Zertifikat, das das Zertifikat des source S3-Servers signiert hat, auf der Admin-SVM installieren:
      security certificate install -type server-ca -vserver admin_svm -cert-name src_server_certificate

    2. Das CA-Zertifikat, das das Zertifikat des Ziel-S3-Servers signiert hat, auf der Admin-SVM installieren
      security certificate install -type server-ca -vserver admin_svm -cert-name dest_server_certificate. Wenn ein von einem externen CA-Anbieter signiertes Zertifikat verwendet wird, ist nur die Installation dieses Zertifikats auf der Admin-SVM erforderlich.

      Weitere Informationen zu security certificate install finden sich in der "ONTAP-Befehlsreferenz".

  6. Erstellen einer SnapMirror S3-Beziehung:
    snapmirror create -source-path src_svm_name:/bucket/bucket_name -destination-path dest_peer_svm_name:/bucket/bucket_name, …​} [-policy policy_name]

    Sie können eine von Ihnen erstellte Richtlinie verwenden oder die Standardrichtlinie akzeptieren.

    Beispiel
    src_cluster::> snapmirror create -source-path vs0-src:/bucket/test-bucket -destination-path vs1-dest:/bucket/test-bucket-mirror -policy test-policy
  7. Es sollte überprüft werden, ob die Spiegelung aktiv ist:
    snapmirror show -policy-type continuous -fields status