Configurar el backup para el acceso de cuentas múltiples en Azure
El backup y la recuperación de datos de BlueXP te permite crear archivos de backup en una cuenta de Azure diferente a la de dónde residen los volúmenes de Cloud Volumes ONTAP de origen. Ambas cuentas pueden ser diferentes a la cuenta en la que reside el conector de BlueXP.
Estos pasos son necesarios solo cuando se encuentre "Realizar backups de los datos de Cloud Volumes ONTAP en un almacenamiento de Azure Blob".
Solo tiene que seguir los pasos que se indican a continuación para configurar su configuración de esta manera.
Configure vnet peering entre cuentas
Tenga en cuenta que si desea que BlueXP administre su sistema Cloud Volumes ONTAP en una región o cuenta distinta, debe configurar vnet peering. No se requiere vnet peering para la conectividad de la cuenta de almacenamiento.
-
Inicie sesión en el portal de Azure y desde casa. Seleccione Virtual Networks.
-
Seleccione la suscripción que está utilizando como suscripción 1 y haga clic en el vnet en el que desea configurar Peering.
-
Seleccione cbsnetwork y, en el panel izquierdo, haga clic en peerings y, a continuación, haga clic en Add.
-
Introduzca la siguiente información en la página peering y, a continuación, haga clic en Add.
-
Nombre del vínculo de relación de paridad para esta red: Puede asignar cualquier nombre para identificar la conexión de relación de paridad.
-
Nombre de enlace de red virtual remota: Escriba un nombre para identificar la red virtual remota.
-
Mantenga todas las selecciones como valores predeterminados.
-
En subscripción, seleccione la suscripción 2.
-
Red virtual, seleccione la red virtual en la suscripción 2 a la que desea configurar la conexión entre iguales.
-
-
Realice los mismos pasos en la suscripción 2 vnet y especifique los detalles de suscripción y vnet remoto de la suscripción 1.
La configuración de relaciones entre iguales se agrega.
Cree un extremo de privado para la cuenta de almacenamiento
Ahora debe crear un extremo privado para la cuenta de almacenamiento. En este ejemplo, la cuenta de almacenamiento se crea en la suscripción 1 y el sistema Cloud Volumes ONTAP se ejecuta en la suscripción 2.
Necesita permiso de colaborador de red para realizar la siguiente acción. |
{
"id": "/subscriptions/d333af45-0d07-4154-943dc25fbbce1b18/providers/Microsoft.Authorization/roleDefinitions/4d97b98b-1d4f-4787-a291-c67834d212e7",
"properties": {
"roleName": "Network Contributor",
"description": "Lets you manage networks, but not access to them.",
"assignableScopes": [
"/"
],
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
]
}
}
-
Vaya a la cuenta de almacenamiento > Redes > Conexiones de punto final privado y haga clic en + Punto final privado.
-
En la página Private Endpoint Basics:
-
Seleccione la suscripción 2 (donde están implementados el conector BlueXP y el sistema Cloud Volumes ONTAP) y el grupo de recursos.
-
Introduzca un nombre de extremo.
-
Seleccione la región.
-
-
En la página Resource, seleccione Subrecurso destino como BLOB.
-
En la página Configuration:
-
Seleccione la red virtual y la subred.
-
Haga clic en el botón de opción Sí para "integrar con la zona DNS privada".
-
-
En la lista Zona DNS privada, asegúrese de que la Zona privada está seleccionada en la región correcta y haga clic en revisar + Crear.
Ahora, la cuenta de almacenamiento (de suscripción 1) tiene acceso al sistema Cloud Volumes ONTAP que se ejecuta en la suscripción 2.
-
Intenta habilitar el backup y la recuperación de BlueXP en el sistema Cloud Volumes ONTAP y esta vez debe tener éxito.