Crear una relación de backup para un bloque nuevo (destino cloud)
Cuando crea nuevos buckets S3, puede respaldarlos inmediatamente en un bloque de destino de SnapMirror S3 en un proveedor de almacén de objetos, que puede ser un sistema StorageGRID o una implementación de Amazon S3.
-
Tiene credenciales de cuenta válidas e información de configuración para el proveedor de almacenes de objetos.
-
Las interfaces de red entre clústeres y un espacio IP se han configurado en el sistema de origen.
-
• La configuración de DNS para la máquina virtual de almacenamiento de origen debe ser capaz de resolver el FQDN del destino.
-
Edite la máquina virtual de almacenamiento para añadir usuarios y añadir usuarios a los grupos:
-
Haga clic en Almacenamiento > VM de almacenamiento, haga clic en la VM de almacenamiento, haga clic en Configuración y, a continuación, haga clic en S3.
Consulte "Añada usuarios y grupos de S3" si quiere más información.
-
-
Añada un almacén de objetos cloud en el sistema de origen:
-
Haga clic en Protección > Descripción general y seleccione almacenamiento de objetos en la nube.
-
Haga clic en Agregar y, a continuación, seleccione Amazon S3 o StorageGRID.
-
Introduzca los siguientes valores:
-
Nombre de almacén de objetos en cloud
-
Estilo de URL (ruta o host virtual)
-
Máquina virtual de almacenamiento (habilitada para S3)
-
Nombre del servidor de almacén de objetos (FQDN)
-
Certificado de almacén de objetos
-
Clave de acceso
-
Clave secreta
-
Nombre del contenedor (cubo)
-
-
-
Cree una política de SnapMirror S3 si no tiene una existente y no desea usar la política predeterminada:
-
Haga clic en Protección > Descripción general y, a continuación, en Configuración de directivas locales.
-
Haga clic junto a Políticas de protección y luego haga clic en Agregar.
-
Escriba el nombre de la política y una descripción.
-
Seleccione el alcance de las políticas, el clúster o la SVM
-
Seleccione Continuo para las relaciones de SnapMirror S3.
-
Introduzca los valores acelerador y objetivo de punto de recuperación.
-
-
-
Crear un bloque con la protección SnapMirror:
-
Haga clic en almacenamiento > Cuchos y, a continuación, haga clic en Agregar.
-
Introduzca un nombre, seleccione el equipo virtual de almacenamiento, introduzca un tamaño y, a continuación, haga clic en más opciones.
-
En permisos, haga clic en Agregar. Verificar permisos es opcional pero se recomienda.
-
Principal y efecto: Seleccione los valores correspondientes a la configuración de su grupo de usuarios o acepte los valores predeterminados.
-
Acciones - Asegúrese de que se muestran los siguientes valores:
`GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts`
-
Recursos: Utilice los valores predeterminados
_(bucketname, bucketname/*)
u otros valores que necesite.Consulte "Gestionar el acceso del usuario a bloques" para obtener más información sobre estos campos.
-
-
En Protección, marque Activar SnapMirror (ONTAP o nube), seleccione almacenamiento en nube y, a continuación, seleccione almacén de objetos en nube.
-
Al hacer clic en Guardar, se crea un nuevo bloque en el equipo virtual de almacenamiento de origen y se realiza una copia de seguridad en el almacén de objetos en la nube.
-
Si esta es la primera relación de SnapMirror S3 para esta SVM, verifique que existan las claves de usuario raíz tanto para las SVM de origen como de destino y vuelva a generarlas si no lo hacen:
vserver object-store-server user show
+ Confirme que existe una clave de acceso para el usuario raíz. Si no lo hay, introduzca:
vserver object-store-server user regenerate-keys -vserver svm_name -user root
+ No vuelva a generar la clave si ya existe una. -
Crear un bloque en la SVM de origen:
vserver object-store-server bucket create -vserver svm_name -bucket bucket_name [-size integer[KB|MB|GB|TB|PB]] [-comment text] [additional_options]
-
Agregar reglas de acceso a la directiva de bloque predeterminada:
vserver object-store-server bucket policy add-statement -vserver svm_name -bucket bucket_name -effect {allow|deny} -action object_store_actions -principal user_and_group_names -resource object_store_resources [-sid text] [-index integer]
EjemploclusterA::> vserver object-store-server bucket policy add-statement -bucket test-bucket -effect allow -action GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts -principal - -resource test-bucket, test-bucket /*
-
Cree una política de SnapMirror S3 si no tiene una existente y no desea usar la política predeterminada:
snapmirror policy create -vserver svm_name -policy policy_name -type continuous [-rpo integer] [-throttle throttle_type] [-comment text] [additional_options]
Parámetros: *
type continuous
: El único tipo de política para las relaciones de SnapMirror S3 (obligatorio). *-rpo
– especifica el tiempo para el objetivo de punto de recuperación, en segundos (opcional). *-throttle
– especifica el límite superior de rendimiento/ancho de banda, en kilobytes/segundos (opcional).EjemploclusterA::> snapmirror policy create -vserver vs0 -type continuous -rpo 0 -policy test-policy
-
Si el destino es un sistema StorageGRID, instale el certificado de servidor de CA StorageGRID en la SVM de administrador del clúster de origen:
security certificate install -type server-ca -vserver src_admin_svm -cert-name storage_grid_server_certificate
Consulte
security certificate install
manual para más detalles. -
Defina el almacén de objetos de destino de SnapMirror S3:
snapmirror object-store config create -vserver svm_name -object-store-name target_store_name -usage data -provider-type {AWS_S3|SGWS} -server target_FQDN -container-name remote_bucket_name -is-ssl-enabled true -port port_number -access-key target_access_key -secret-password target_secret_key
Parámetros:
*-object-store-name
: El nombre del destino de almacén de objetos en el sistema ONTAP local.
*-usage
– usodata
para este flujo de trabajo.
*-provider-type
–AWS_S3
y..SGWS
Se admiten los destinos de (StorageGRID).
*-server
– La dirección IP o FQDN del servidor de destino.
*-is-ssl-enabled
–La activación de SSL es opcional pero se recomienda.
Consultesnapmirror object-store config create
manual para más detalles.Ejemplosrc_cluster::> snapmirror object-store config create -vserver vs0 -object-store-name sgws-store -usage data -provider-type SGWS -server sgws.example.com -container-name target-test-bucket -is-ssl-enabled true -port 443 -access-key abc123 -secret-password xyz890
-
Crear una relación de SnapMirror S3:
snapmirror create -source-path svm_name:/bucket/bucket_name -destination-path object_store_name:/objstore -policy policy_name
Parámetros:
*-destination-path
- el nombre del almacén de objetos que creó en el paso anterior y el valor fijoobjstore
.
Puede usar una política que haya creado o aceptar la predeterminada.Ejemplosrc_cluster::> snapmirror create -source-path vs0:/bucket/test-bucket -destination-path sgws-store:/objstore -policy test-policy
-
Compruebe que el mirroring está activo:
snapmirror show -policy-type continuous -fields status