Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Eine Spiegelbeziehung für einen vorhandenen ONTAP S3 Bucket auf dem Remote-Cluster erstellen

Beitragende netapp-aherbin netapp-aaron-holt netapp-forry netapp-lenida netapp-barbe netapp-manini netapp-dbagwell netapp-bhouser netapp-ahibbard
Änderungen vorschlagen

Sie können jederzeit mit dem Schutz bestehender S3-Buckets beginnen, beispielsweise wenn eine S3-Konfiguration von einer Version vor ONTAP 9.10.1 aktualisiert wurde.

Über diese Aufgabe

Aufgaben sind sowohl auf dem Quell-Cluster als auch auf dem Ziel-Cluster durchzuführen.

Bevor Sie beginnen
  • Die Anforderungen an ONTAP Versionen, Lizenzen und die S3-Serverkonfiguration wurden erfüllt.

  • Zwischen Quell- und Ziel-Cluster besteht eine Peering-Beziehung, und zwischen Quell- und Ziel-Storage-VMs besteht eine Peering-Beziehung.

  • Für die Quell- und Ziel-VMs werden CA-Zertifikate benötigt. Es können selbstsignierte CA-Zertifikate oder Zertifikate eines externen CA-Anbieters verwendet werden.

Schritte

Eine Spiegelbeziehung kann mithilfe des System Manager oder der ONTAP CLI erstellt werden.

System Manager
  1. Falls dies die erste SnapMirror S3-Beziehung für diese Storage-VM ist, sollte überprüft werden, ob Root-Benutzerschlüssel für sowohl die Quell- als auch die Ziel-Storage-VM vorhanden sind, und sie sollten neu generiert werden, falls dies nicht der Fall ist:

    1. Wählen Sie Speicher > Speicher-VMs und anschließend die gewünschte Speicher-VM aus.

    2. Im Tab Einstellungen auf Bearbeiten-Symbol in der Kachel S3 klicken.

    3. Auf der Registerkarte Benutzer ist zu überprüfen, ob ein Zugriffsschlüssel für den Root-Benutzer vorhanden ist.

    4. Falls kein Schlüssel vorhanden ist, auf Symbol für Menüoptionen neben root und anschließend auf Schlüssel neu generieren klicken. Der Schlüssel sollte nicht neu generiert werden, falls bereits einer existiert.

  2. Es sollte überprüft werden, ob die vorhandenen Benutzer und Gruppen sowohl in der Quell- als auch in der Ziel-Speicher-VM vorhanden sind und über die korrekten Zugriffsrechte verfügen: Storage > Storage VMs auswählen, dann die entsprechende Storage VM und anschließend die Registerkarte Settings. Abschließend die Kachel S3 suchen, Bearbeiten-Symbol auswählen und dann die Registerkarte Users sowie anschließend die Registerkarte Groups auswählen, um die Zugriffsberechtigungen für Benutzer und Gruppen anzuzeigen.

    Siehe "S3-Benutzer und Gruppen hinzufügen" für weitere Informationen.

  3. Erstellen Sie auf dem Quell-Cluster eine SnapMirror S3-Richtlinie, falls noch keine vorhanden ist und Sie nicht die Standardrichtlinie verwenden möchten:

    1. Schutz > Übersicht auswählen und anschließend auf Lokale Richtlinieneinstellungen klicken.

    2. Wählen Sie Pfeilsymbol neben Schutzrichtlinien aus und klicken Sie dann auf Hinzufügen.

    3. Geben Sie den Namen und die Beschreibung der Richtlinie ein.

    4. Den Richtlinienbereich auswählen, entweder Cluster oder SVM.

    5. Kontinuierlich für SnapMirror S3-Beziehungen auswählen.

    6. Geben Sie Ihre Throttle- und Recovery Point Objective-Werte ein.

  4. Es sollte geprüft werden, ob die Zugriffsrichtlinie des bestehenden Buckets weiterhin den eigenen Anforderungen entspricht:

    1. Klicken Sie auf Storage > Buckets und wählen Sie dann den Bucket aus, den Sie schützen möchten.

    2. Im Tab Berechtigungen auf Bearbeiten-SymbolBearbeiten klicken, dann unter Berechtigungen auf Hinzufügen klicken.

      • Prinzip und Wirkung: Werte auswählen, die den Einstellungen Ihrer Benutzergruppe entsprechen, oder die Standardwerte übernehmen.

      • Aktionen: Die folgenden Werte sollten angezeigt werden:

        GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts
      • Ressourcen: Standardwerte (bucketname, bucketname/*) oder andere benötigte Werte verwenden.

        Weitere Informationen zu diesen Bereichen sind unter "Benutzerzugriff auf Buckets verwalten" zu finden.

  5. Einen bestehenden Bucket mit SnapMirror S3-Schutz schützen:

    1. Klicken Sie auf Speicher > Buckets und wählen Sie dann den Bucket aus, den Sie schützen möchten.

    2. Auf Schützen klicken und die folgenden Werte eingeben:

      • Ziel

        • ZIEL: ONTAP System

        • CLUSTER: Der Remote-Cluster wird ausgewählt.

        • STORAGE VM: Eine Storage-VM auf dem Remote-Cluster auswählen.

        • S3 SERVER CA-ZERTIFIKAT: Den Inhalt des Quell-Zertifikats kopieren und einfügen.

      • Quelle

        • S3 SERVER CA-ZERTIFIKAT: Den Inhalt des Ziel-Zertifikats kopieren und einfügen.

  6. Dasselbe Zertifikat auf dem Zielsystem verwenden auswählen, wenn ein von einem externen CA-Anbieter signiertes Zertifikat verwendet wird.

  7. Wenn Sie auf Zieleinstellungen klicken, können Sie anstelle der Standardwerte für Bucket-Name, Kapazität und Performance-Servicelevel auch eigene Werte eingeben.

  8. Auf Speichern klicken. Der vorhandene Bucket wird in einen neuen Bucket auf der Ziel-Speicher-VM gespiegelt.

Verschlossene Buckets sichern

Ab ONTAP 9.14.1 ist es möglich, gesperrte S3-Buckets zu sichern und bei Bedarf wiederherzustellen.

Beim Festlegen der Schutzeinstellungen für einen neuen oder bestehenden Bucket kann die Objektsperrung für Ziel-Buckets aktiviert werden, sofern Quell- und Ziel-Cluster ONTAP 9.14.1 oder höher ausführen und die Objektsperrung im Quell-Bucket aktiviert ist. Der Objektsperrmodus und die Aufbewahrungsdauer der Sperre des Quell-Buckets gelten für die replizierten Objekte im Ziel-Bucket. Im Abschnitt Zieleinstellungen kann auch eine abweichende Aufbewahrungsdauer für den Ziel-Bucket definiert werden. Diese Aufbewahrungsdauer wird ebenfalls auf alle nicht gesperrten Objekte angewendet, die vom Quell-Bucket und über S3-Schnittstellen repliziert werden.

Informationen darüber, wie die Objektsperre für einen Bucket aktiviert wird, finden sich unter "Einen Bucket erstellen".

CLI
  1. Wenn dies die erste SnapMirror S3-Beziehung für diese SVM ist, ist zu überprüfen, ob Root-Benutzer-Schlüssel für sowohl Quell- als auch Ziel-SVMs existieren, und diese gegebenenfalls neu zu generieren:
    vserver object-store-server user show + Es ist zu überprüfen, ob ein Zugriffsschlüssel für den Root-Benutzer vorhanden ist. Falls keiner vorhanden ist, ist Folgendes einzugeben:
    vserver object-store-server user regenerate-keys -vserver svm_name -user root + Der Schlüssel darf nicht neu generiert werden, wenn bereits einer existiert.

  2. Einen Bucket auf der Ziel-SVM als Spiegelungsziel erstellen:

    vserver object-store-server bucket create -vserver svm_name -bucket dest_bucket_name [-size integer[KB|MB|GB|TB|PB]] [-comment text] [additional_options]

  3. Es sollte sichergestellt werden, dass die Zugriffsregeln der Standard Bucket-Richtlinien sowohl in der Quell-SVM als auch in der Ziel-SVM korrekt sind:

    vserver object-store-server bucket policy add-statement -vserver svm_name -bucket bucket_name -effect {allow|deny} -action object_store_actions -principal user_and_group_names -resource object_store_resources [-sid text] [-index integer]

    Beispiel
    src_cluster::> vserver object-store-server bucket policy add-statement -bucket test-bucket -effect allow -action GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts -principal - -resource test-bucket, test-bucket /*
  4. Auf der Quell-SVM eine SnapMirror S3-Richtlinie erstellen, falls noch keine vorhanden ist und die Standardrichtlinie nicht verwendet werden soll:

    snapmirror policy create -vserver svm_name -policy policy_name -type continuous [-rpo integer] [-throttle throttle_type] [-comment text] [additional_options]

    Parameter:

    • continuous – die einzige Richtlinienart für SnapMirror S3-Beziehungen (erforderlich).

    • -rpo gibt die Zeit für das Recovery Point Objective in Sekunden an (optional).

    • -throttle gibt die Obergrenze für Durchsatz/Bandbreite in Kilobyte/Sekunde an (optional).

      Beispiel
      src_cluster::> snapmirror policy create -vserver vs0 -type continuous -rpo 0 -policy test-policy
  5. CA-Zertifikate auf den Admin-SVMs der Quell- und Ziel-Cluster installieren:

    1. Installieren Sie auf dem Quell-Cluster das CA-Zertifikat, das das Ziel-S3-Serverzertifikat signiert hat:
      security certificate install -type server-ca -vserver src_admin_svm -cert-name dest_server_certificate

    2. Auf dem Ziel-Cluster das CA-Zertifikat installieren, das das Quell-S3-Serverzertifikat signiert hat:
      security certificate install -type server-ca -vserver dest_admin_svm -cert-name src_server_certificate + Bei Verwendung eines von einem externen CA-Anbieter signierten Zertifikats ist dasselbe Zertifikat auf der Quell- und Ziel-Admin-SVM zu installieren.

      Weitere Informationen zu security certificate install finden sich in der "ONTAP-Befehlsreferenz".

  6. Auf dem Quell-SVM eine SnapMirror S3-Beziehung erstellen:

    snapmirror create -source-path src_svm_name:/bucket/bucket_name -destination-path dest_peer_svm_name:/bucket/bucket_name, …​} [-policy policy_name]

    Sie können eine von Ihnen erstellte Richtlinie verwenden oder die Standardrichtlinie akzeptieren.

    Beispiel
    src_cluster::> snapmirror create -source-path vs0:/bucket/test-bucket -destination-path vs1:/bucket/test-bucket-mirror -policy test-policy
  7. Es sollte überprüft werden, ob die Spiegelung aktiv ist:
    snapmirror show -policy-type continuous -fields status