Cree una relación de backup en el cloud para un nuevo bloque de ONTAP S3
Cuando crea nuevos buckets S3, puede realizar una copia de seguridad de ellos inmediatamente en un bucket de destino S3 de SnapMirror en un proveedor de almacenamiento de objetos, que puede ser un sistema StorageGRID o una implementación de Amazon S3.
-
Tiene credenciales de cuenta válidas e información de configuración para el proveedor de almacenes de objetos.
-
Las interfaces de red entre clústeres y un espacio IP se han configurado en el sistema de origen.
-
• La configuración de DNS para el equipo virtual de almacenamiento de origen debe poder resolver el FQDN del destino.
-
Edite la máquina virtual de almacenamiento para añadir usuarios y añadir usuarios a los grupos:
-
Haga clic en Almacenamiento > VM de almacenamiento, haga clic en la VM de almacenamiento, haga clic en Configuración y, a continuación, haga clic en
S3.
Consulte "Añada usuarios y grupos de S3" para obtener más información.
-
-
Añada un almacén de objetos cloud en el sistema de origen:
-
Haga clic en Protección > Descripción general y seleccione almacenamiento de objetos en la nube.
-
Haga clic en Agregar y, a continuación, seleccione Amazon S3 o StorageGRID.
-
Introduzca los siguientes valores:
-
Nombre de almacén de objetos en cloud
-
Estilo de URL (ruta o host virtual)
-
Máquina virtual de almacenamiento (habilitada para S3)
-
Nombre del servidor de almacén de objetos (FQDN)
-
Certificado de almacén de objetos
-
Clave de acceso
-
Clave secreta
-
Nombre del contenedor (cubo)
-
-
-
Cree una política SnapMirror S3 si no tiene una existente y no desea utilizar la política predeterminada:
-
Haga clic en Protección > Descripción general y, a continuación, haga clic en Configuración de política local.
-
Haga clic
junto a Políticas de protección y luego haga clic en Agregar.
-
Escriba el nombre de la política y una descripción.
-
Seleccione el alcance de las políticas, el clúster o la SVM
-
Seleccione Continuo para las relaciones de SnapMirror S3.
-
Introduzca los valores acelerador y objetivo de punto de recuperación.
-
-
-
Crear un bloque con la protección SnapMirror:
-
Haga clic en almacenamiento > Cuchos y, a continuación, haga clic en Agregar.
-
Introduzca un nombre, seleccione el equipo virtual de almacenamiento, introduzca un tamaño y, a continuación, haga clic en más opciones.
-
En permisos, haga clic en Agregar. Verificar permisos es opcional pero se recomienda.
-
Principal y Efecto: Selecciona los valores correspondientes a la configuración de tu grupo de usuarios o acepta los valores predeterminados.
-
Acciones: Asegúrate de que se muestren los siguientes valores:
GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts
-
Recursos: Usa los valores predeterminados
_(bucketname, bucketname/*)
u otros valores que necesites.Consulte "Gestionar el acceso del usuario a bloques" para obtener más información sobre estos campos.
-
-
En Protección, marque Activar SnapMirror (ONTAP o nube), seleccione almacenamiento en nube y, a continuación, seleccione almacén de objetos en nube.
-
Al hacer clic en Guardar, se crea un nuevo bloque en el equipo virtual de almacenamiento de origen y se realiza una copia de seguridad en el almacén de objetos en la nube.
-
Si esta es la primera relación de SnapMirror S3 para esta SVM, verifique que existan las claves de usuario raíz tanto para las SVM de origen como de destino y vuelva a generarlas si no lo hacen:
vserver object-store-server user show
+ Confirme que existe una clave de acceso para el usuario raíz. Si no lo hay, introduzca:
vserver object-store-server user regenerate-keys -vserver svm_name -user root
+ No vuelva a generar la clave si ya existe una. -
Cree un bloque en la SVM de origen:
vserver object-store-server bucket create -vserver svm_name -bucket bucket_name [-size integer[KB|MB|GB|TB|PB]] [-comment text] [additional_options]
-
Añada reglas de acceso a la política de bloques predeterminada:
vserver object-store-server bucket policy add-statement -vserver svm_name -bucket bucket_name -effect {allow|deny} -action object_store_actions -principal user_and_group_names -resource object_store_resources [-sid text] [-index integer]
EjemploclusterA::> vserver object-store-server bucket policy add-statement -bucket test-bucket -effect allow -action GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts -principal - -resource test-bucket, test-bucket /*
-
Cree una política SnapMirror S3 si no tiene una existente y no desea utilizar la política predeterminada:
snapmirror policy create -vserver svm_name -policy policy_name -type continuous [-rpo integer] [-throttle throttle_type] [-comment text] [additional_options]
Parámetros: *
type continuous
: El único tipo de política para las relaciones de SnapMirror S3 (obligatorio). *-rpo
– especifica el tiempo para el objetivo de punto de recuperación, en segundos (opcional). *-throttle
– especifica el límite superior de rendimiento/ancho de banda, en kilobytes/segundos (opcional).EjemploclusterA::> snapmirror policy create -vserver vs0 -type continuous -rpo 0 -policy test-policy
-
Si el destino es un sistema StorageGRID, instale el certificado de servidor de CA de StorageGRID en la SVM de administrador del clúster de origen:
security certificate install -type server-ca -vserver src_admin_svm -cert-name storage_grid_server_certificate
Obtenga más información sobre
security certificate install
en el "Referencia de comandos del ONTAP". -
Defina el almacén de objetos de destino de SnapMirror S3:
snapmirror object-store config create -vserver svm_name -object-store-name target_store_name -usage data -provider-type {AWS_S3|SGWS} -server target_FQDN -container-name remote_bucket_name -is-ssl-enabled true -port port_number -access-key target_access_key -secret-password target_secret_key
Parámetros: *
-object-store-name
: El nombre del destino del almacén de objetos en el sistema ONTAP local. *-usage
– usardata
para este flujo de trabajo. *-provider-type
–AWS_S3
YSGWS
los destinos (StorageGRID) son compatibles. *-server
– El FQDN o la dirección IP del servidor de destino. *-is-ssl-enabled
–Habilitar SSL es opcional pero recomendado. + Aprenda más sobresnapmirror object-store config create
en el "Referencia de comandos del ONTAP".Ejemplosrc_cluster::> snapmirror object-store config create -vserver vs0 -object-store-name sgws-store -usage data -provider-type SGWS -server sgws.example.com -container-name target-test-bucket -is-ssl-enabled true -port 443 -access-key abc123 -secret-password xyz890
-
Crear una relación SnapMirror S3:
snapmirror create -source-path svm_name:/bucket/bucket_name -destination-path object_store_name:/objstore -policy policy_name
Parámetros: *
-destination-path
- El nombre del almacén de objetos que creó en el paso anterior y el valor fijoobjstore
. + puede usar una directiva que ha creado o aceptar el valor predeterminado.Ejemplosrc_cluster::> snapmirror create -source-path vs0:/bucket/test-bucket -destination-path sgws-store:/objstore -policy test-policy
-
Compruebe que el mirroring está activo:
snapmirror show -policy-type continuous -fields status