Crear una relación de backup para un bloque existente (destino cloud)
Puede empezar a realizar en cualquier momento backups de bloques de S3 existentes; por ejemplo, si actualizó una configuración de S3 desde una versión anterior a ONTAP 9.10.1.
-
Tiene credenciales de cuenta válidas e información de configuración para el proveedor de almacenes de objetos.
-
Las interfaces de red entre clústeres y un espacio IP se han configurado en el sistema de origen.
-
La configuración de DNS para el equipo virtual de almacenamiento de origen debe poder resolver el FQDN del destino.
-
Compruebe que los usuarios y grupos están definidos correctamente: Haga clic en Almacenamiento > VM de almacenamiento, haga clic en la VM de almacenamiento, haga clic en Configuración y, a continuación, en S3.
Consulte "Añada usuarios y grupos de S3" si quiere más información.
-
Cree una política de SnapMirror S3 si no tiene una existente y no desea usar la política predeterminada:
-
Haga clic en Protección > Descripción general y, a continuación, en Configuración de directivas locales.
-
Haga clic junto a Políticas de protección y luego haga clic en Agregar.
-
Escriba el nombre de la política y una descripción.
-
Seleccione el alcance de las políticas, el clúster o la SVM
-
Seleccione Continuo para las relaciones de SnapMirror S3.
-
Introduzca los valores de los objetivos acelerador y punto de recuperación.
-
-
Añada un almacén de objetos cloud en el sistema de origen:
-
Haga clic en Protección > Descripción general y seleccione Tienda de objetos en la nube.
-
Haga clic en Agregar y, a continuación, seleccione Amazon S3 o otros para StorageGRID Webscale.
-
Introduzca los siguientes valores:
-
Nombre de almacén de objetos en cloud
-
Estilo de URL (ruta o host virtual)
-
Máquina virtual de almacenamiento (habilitada para S3)
-
Nombre del servidor de almacén de objetos (FQDN)
-
Certificado de almacén de objetos
-
Clave de acceso
-
Clave secreta
-
Nombre del contenedor (cubo)
-
-
-
Compruebe que la política de acceso a bloques del bloque existente sigue cumpliéndose con sus necesidades:
-
Haga clic en almacenamiento > Cuchos y, a continuación, seleccione la cuchara que desea proteger.
-
En la pestaña Permisos, haz clic en Editar, luego haz clic en Agregar en Permisos.
-
Principal y efecto: Seleccione los valores correspondientes a la configuración de su grupo de usuarios o acepte los valores predeterminados.
-
Acciones - Asegúrese de que se muestran los siguientes valores:
GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts
-
Recursos: Utilice los valores predeterminados
(bucketname, bucketname/*)
u otros valores que necesite.Consulte "Gestionar el acceso del usuario a bloques" para obtener más información sobre estos campos.
-
-
-
Haga copias de seguridad del bloque con SnapMirror S3:
-
Haga clic en almacenamiento > Cuchos y, a continuación, seleccione la cuchara de la que desea realizar la copia de seguridad.
-
Haga clic en proteger, seleccione almacenamiento en nube en objetivo y, a continuación, seleccione almacén de objetos en nube.
-
Al hacer clic en Guardar, se realiza una copia de seguridad del bloque existente en el almacén de objetos en la nube.
-
Compruebe que las reglas de acceso de la política de bloque predeterminada son correctas:
vserver object-store-server bucket policy add-statement -vserver svm_name -bucket bucket_name -effect {allow|deny} -action object_store_actions -principal user_and_group_names -resource object_store_resources [-sid text] [-index integer]
EjemploclusterA::> vserver object-store-server bucket policy add-statement -bucket test-bucket -effect allow -action GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts -principal - -resource test-bucket, test-bucket /*
-
Cree una política de SnapMirror S3 si no tiene una existente y no desea usar la política predeterminada:
snapmirror policy create -vserver svm_name -policy policy_name -type continuous [-rpo integer] [-throttle throttle_type] [-comment text] [additional_options]
Parámetros: *
type continuous
: El único tipo de política para las relaciones de SnapMirror S3 (obligatorio). *-rpo
– especifica el tiempo para el objetivo de punto de recuperación, en segundos (opcional). *-throttle
– especifica el límite superior de rendimiento/ancho de banda, en kilobytes/segundos (opcional).EjemploclusterA::> snapmirror policy create -vserver vs0 -type continuous -rpo 0 -policy test-policy
-
Si el destino es un sistema StorageGRID, instale el certificado de CA StorageGRID en la SVM de administrador del clúster de origen:
security certificate install -type server-ca -vserver src_admin_svm -cert-name storage_grid_server_certificate
Consulte
security certificate install
manual para más detalles. -
Defina el almacén de objetos de destino de SnapMirror S3:
snapmirror object-store config create -vserver svm_name -object-store-name target_store_name -usage data -provider-type {AWS_S3|SGWS} -server target_FQDN -container-name remote_bucket_name -is-ssl-enabled true -port port_number -access-key target_access_key -secret-password target_secret_key
Parámetros:
*-object-store-name
: El nombre del destino de almacén de objetos en el sistema ONTAP local.
*-usage
– usodata
para este flujo de trabajo.
*-provider-type
–AWS_S3
y..SGWS
Se admiten los destinos de (StorageGRID).
*-server
– La dirección IP o FQDN del servidor de destino.
*-is-ssl-enabled
–La activación de SSL es opcional pero se recomienda.
Consultesnapmirror object-store config create
manual para más detalles.Ejemplosrc_cluster::> snapmirror object-store config create -vserver vs0 -object-store-name sgws-store -usage data -provider-type SGWS -server sgws.example.com -container-name target-test-bucket -is-ssl-enabled true -port 443 -access-key abc123 -secret-password xyz890
-
Crear una relación de SnapMirror S3:
snapmirror create -source-path svm_name:/bucket/bucket_name -destination-path object_store_name:/objstore -policy policy_name
Parámetros:
*-destination-path
- el nombre del almacén de objetos que creó en el paso anterior y el valor fijoobjstore
.
Puede usar una política que haya creado o aceptar la predeterminada.src_cluster::> snapmirror create -source-path vs0:/bucket/buck-evp -destination-path sgws-store:/objstore -policy test-policy
-
Compruebe que el mirroring está activo:
snapmirror show -policy-type continuous -fields status