Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Erstellen einer Spiegelbeziehung für einen vorhandenen Bucket (Remote-Cluster)

Beitragende

Sie können jederzeit damit beginnen, vorhandene S3-Buckets zu schützen. Wenn Sie beispielsweise eine S3-Konfiguration von einer älteren Version als ONTAP 9.10.1 aktualisiert haben.

Über diese Aufgabe

Sie müssen Aufgaben sowohl auf den Quell- als auch auf den Ziel-Clustern ausführen.

Bevor Sie beginnen
  • Die Anforderungen für ONTAP-Versionen, Lizenzierung und S3-Serverkonfiguration wurden erfüllt.

  • Zwischen Quell- und Ziel-Clustern ist eine Peering-Beziehung vorhanden, während zwischen Quell- und Ziel-Storage VMs eine Peering-Beziehung besteht.

  • FÜR die Quell- und Ziel-VMs SIND CA-Zertifikate erforderlich. Sie können selbstsignierte CA-Zertifikate oder -Zertifikate verwenden, die von einem externen CA-Anbieter signiert wurden.

Schritte

Sie können eine Spiegelbeziehung mit System Manager oder der ONTAP CLI erstellen.

  1. Wenn dies die erste SnapMirror S3-Beziehung für diese Storage-VM ist, überprüfen Sie, ob Root-Benutzerschlüssel sowohl für Quell- als auch für Ziel-Storage-VMs vorhanden sind, und regenerieren Sie sie erneut, wenn dies nicht der Fall ist:

    1. Wählen Sie Storage > Storage VMs aus und wählen Sie dann die Storage VM aus.

    2. Klicken Sie im Register Einstellungen auf Symbol bearbeiten die Kachel S3.

    3. Überprüfen Sie auf der Registerkarte Benutzer, ob für den Root-Benutzer ein Zugriffsschlüssel vorhanden ist.

    4. Wenn nicht, klicken Sie Symbol für Menüoptionen neben root und dann auf regenerieren-Schlüssel. Generieren Sie den Schlüssel nicht neu, wenn er bereits vorhanden ist.

  2. Überprüfen Sie, ob vorhandene Benutzer und Gruppen vorhanden sind und den richtigen Zugriff auf die Quell- und Zielspeicher-VMs haben: Wählen Sie Speicher > Speicher-VMs, wählen Sie dann die Speicher-VM und dann Einstellungen Tab. Suchen Sie schließlich die Kachel S3, wählen Sie Symbol bearbeiten, und wählen Sie die Registerkarte Benutzer und dann die Registerkarte Gruppen, um die Benutzer- und Gruppenzugriffseinstellungen anzuzeigen.

    Weitere Informationen finden Sie unter "Fügen Sie S3-Benutzer und -Gruppen hinzu" .

  3. Erstellen Sie auf dem Quell-Cluster eine SnapMirror S3-Richtlinie, wenn keine vorhandene Richtlinie vorhanden ist und Sie die Standardrichtlinie nicht verwenden möchten:

    1. Wählen Sie Schutz > Übersicht und klicken Sie dann auf Einstellungen für lokale Richtlinien.

    2. Wählen Sie neben Schutzrichtlinien aus Pfeilsymbol , und klicken Sie dann auf Hinzufügen.

    3. Geben Sie den Namen und die Beschreibung der Richtlinie ein.

    4. Wählen Sie den Richtlinienumfang aus – entweder Cluster oder SVM.

    5. Wählen Sie kontinuierlich für SnapMirror S3-Beziehungen aus.

    6. Geben Sie Ihre Throttle- und Recovery Point Objective-Werte ein.

  4. Vergewissern Sie sich, dass die Bucket-Zugriffsrichtlinie des vorhandenen Buckets nach wie vor die Anforderungen erfüllt:

    1. Klicken Sie auf Speicher > Eimer und wählen Sie dann den Eimer aus, den Sie schützen möchten.

    2. Klicken Sie im Register Berechtigungen auf Symbol bearbeiten Bearbeiten und dann unter Berechtigungen auf Hinzufügen.

      • Principal und Effect: Wählen Sie die Werte, die Ihren Benutzergruppeneinstellungen entsprechen, oder übernehmen Sie die Standardeinstellungen.

      • Aktionen: Stellen Sie sicher, dass folgende Werte angezeigt werden:

        GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts
      • Ressourcen: Verwenden Sie die Standardwerte (bucketname, bucketname/*) oder andere Werte, die Sie benötigen.

        "Management des Benutzerzugriffs auf Buckets"Weitere Informationen zu diesen Feldern finden Sie unter.

  5. Schützen Sie einen vorhandenen Bucket mit SnapMirror S3-Sicherung:

    1. Klicken Sie auf Storage > Buckets und wählen Sie dann den Eimer aus, den Sie schützen möchten.

    2. Klicken Sie auf Protect und geben Sie die folgenden Werte ein:

      • Ziel

        • ZIEL: ONTAP-System

        • CLUSTER: Wählen Sie den Remote-Cluster aus.

        • STORAGE VM: Wählen Sie eine Speicher-VM auf dem Remote-Cluster aus.

        • S3-SERVER-CA-ZERTIFIKAT: Kopieren Sie den Inhalt des source-Zertifikats.

      • Quelle

        • S3-SERVER-CA-ZERTIFIKAT: Kopieren Sie den Inhalt des Destination-Zertifikats.

  6. Überprüfen Sie Verwenden Sie dasselbe Zertifikat auf dem Ziel, wenn Sie ein Zertifikat verwenden, das von einem externen CA-Anbieter signiert wurde.

  7. Wenn Sie auf Zieleinstellungen klicken, können Sie Ihre eigenen Werte anstelle der Standardeinstellungen für Bucket-Name, -Kapazität und -Service-Level eingeben.

  8. Klicken Sie Auf Speichern. Der vorhandene Bucket wird zu einem neuen Bucket in der Ziel-Storage-VM gespiegelt.

Sichern Sie gesperrte Buckets

Ab ONTAP 9.14.1 können Sie gesperrte S3-Buckets sichern und nach Bedarf wiederherstellen.

Wenn Sie die Schutzeinstellungen für einen neuen oder vorhandenen Bucket definieren, können Sie die Objektsperrung für Ziel-Buckets aktivieren, sofern auf den Quell- und Ziel-Clustern ONTAP 9.14.1 oder höher ausgeführt wird und die Objektsperrung auf dem Quell-Bucket aktiviert ist. Der Sperrmodus für Objekte und die Aufbewahrungsdauer der Quell-Buckets werden für die replizierten Objekte auf dem Ziel-Bucket angewendet. Sie können auch eine andere Sperrfrist für den Ziel-Bucket im Abschnitt Zieleinstellungen definieren. Dieser Aufbewahrungszeitraum wird auch auf alle nicht gesperrten Objekte angewendet, die aus den Quell-Bucket und S3-Schnittstellen repliziert werden.

Informationen zum Aktivieren der Objektsperrung auf einem Bucket finden Sie unter "Erstellen eines Buckets".