La sauvegarde des données ONTAP sur site dans StorageGRID
Contributeurs
Suivez quelques étapes pour commencer à sauvegarder les données depuis vos systèmes ONTAP sur site vers le stockage objet dans vos systèmes NetApp StorageGRID.
Notez que les « systèmes ONTAP sur site » comprennent les systèmes FAS, AFF et ONTAP Select.
Démarrage rapide
Pour commencer rapidement, suivez ces étapes ou faites défiler jusqu’aux sections restantes pour obtenir de plus amples informations.

-
Vous avez découvert le cluster sur site et l’avez ajouté à un environnement de travail dans BlueXP. Voir "Découverte des clusters ONTAP" pour plus d’informations.
-
Le cluster exécute ONTAP 9.7P5 ou version ultérieure.
-
Le cluster est doté d’une licence SnapMirror — elle est incluse dans le bundle Premium ou Data protection.
-
Le cluster doit disposer des connexions réseau requises vers le StorageGRID et vers le connecteur.
-
-
Un connecteur est installé sur votre site.
-
Le connecteur peut être installé sur un site avec ou sans accès à Internet.
-
La mise en réseau du connecteur permet une connexion HTTPS sortante vers le cluster ONTAP et vers StorageGRID.
-
-
Vous avez acheté "et activé" Licence Cloud Backup BYOL de NetApp.
-
Votre StorageGRID possède la version 10.3 ou ultérieure avec des clés d’accès qui disposent des autorisations S3.

Sélectionnez l’environnement de travail ONTAP source et cliquez sur Activer > volumes de sauvegarde en regard du service de sauvegarde et de restauration dans le panneau de droite, puis suivez l’assistant d’installation.

Sélectionnez StorageGRID comme fournisseur, puis entrez les informations du serveur StorageGRID et du compte de locataire S3. Vous devez également spécifier l’IPspace dans le cluster ONTAP où les volumes résident.

La règle par défaut sauvegarde les volumes tous les jours et conserve les 30 copies de sauvegarde les plus récentes de chaque volume. Passage à des sauvegardes toutes les heures, tous les jours, toutes les semaines, tous les mois ou tous les ans vous pouvez également sélectionner l’une des règles définies par le système qui offrent plus d’options. Vous pouvez également modifier le nombre de copies de sauvegarde à conserver.
Si votre cluster utilise ONTAP 9.12.1 ou version ultérieure et que votre système StorageGRID utilise la version 11.4 ou ultérieure, vous pouvez choisir de transférer les anciennes sauvegardes vers des tiers d’archivage dans le cloud public après un certain nombre de jours pour optimiser les coûts. La prise en charge est pour les tiers de stockage AWS S3 Glacier/S3 Glacier Deep Archive ou Azure Archive.
Si votre cluster utilise ONTAP 9.11.1 ou version supérieure, vous pouvez choisir de protéger vos sauvegardes contre les suppressions et les attaques par ransomware en configurant l’un des paramètres DataLock et ransomware protection. "En savoir plus sur les paramètres de configuration des règles de sauvegarde dans le cloud".

Identifiez les volumes que vous souhaitez sauvegarder à l’aide de la stratégie de sauvegarde par défaut dans la page Sélectionner les volumes. Si vous souhaitez attribuer différentes stratégies de sauvegarde à certains volumes, vous pouvez créer des règles supplémentaires et les appliquer ultérieurement aux volumes.
Un compartiment S3 est créé automatiquement sur StorageGRID dans le compte de service indiqué par la clé d’accès S3 et la clé secrète que vous avez saisie, et les fichiers de sauvegarde y sont stockés.
De formation
Avant de commencer à sauvegarder des volumes sur site vers StorageGRID, lisez les informations suivantes pour vous assurer que votre configuration est prise en charge.
L’image suivante montre chaque composant lors de la sauvegarde d’un système ONTAP sur site vers StorageGRID et les connexions dont vous avez besoin pour les préparer.
Lorsque le connecteur et le système ONTAP sur site sont installés sur site sans accès à Internet (un « site noir »), le système StorageGRID doit se trouver dans le même data Center sur site. L’archivage des anciens fichiers de sauvegarde dans le cloud public n’est pas pris en charge dans les configurations de sites sombres.
Préparation des clusters ONTAP
Vous devez découvrir vos clusters ONTAP sur site dans BlueXP avant de pouvoir commencer à sauvegarder des données de volumes.
- Conditions requises pour le ONTAP
-
-
Minimum de ONTAP 9.7P5 ; ONTAP 9.8P13 et version ultérieure est recommandé.
-
Une licence SnapMirror (incluse dans le bundle Premium ou Data protection Bundle).
Remarque : le « bundle Cloud hybride » n’est pas requis pour l’utilisation de Cloud Backup.
Découvrez comment "gérez les licences du cluster".
-
L’heure et le fuseau horaire sont correctement réglés.
Découvrez comment "configurez l’heure du cluster".
-
- Configuration requise pour la mise en réseau des clusters
-
-
Le cluster ONTAP établit une connexion HTTPS via un port spécifié par l’utilisateur depuis le LIF intercluster vers le nœud de passerelle StorageGRID pour les opérations de sauvegarde et de restauration. Le port est configurable lors de la configuration de la sauvegarde.
Le ONTAP lit et écrit les données vers et à partir du stockage objet. Le stockage objet ne démarre jamais, il répond simplement.
-
ONTAP exige une connexion entrante depuis le connecteur jusqu’à la LIF de gestion du cluster. Le connecteur doit résider sur votre site.
-
Un LIF intercluster est nécessaire sur chaque nœud ONTAP qui héberge les volumes que vous souhaitez sauvegarder. La LIF doit être associée au IPspace que ONTAP doit utiliser pour se connecter au stockage objet. "En savoir plus sur les IPspaces".
Lors de la configuration de Cloud Backup, vous êtes invité à utiliser l’IPspace. Vous devez choisir l’IPspace auquel chaque LIF est associée. Il peut s’agir de l’IPspace par défaut ou d’un IPspace personnalisé que vous avez créé.
-
Les LIFs intercluster des nœuds peuvent accéder au magasin d’objets (non requise lorsque le connecteur est installé sur un site « foncé »).
-
Les serveurs DNS ont été configurés pour la machine virtuelle de stockage où les volumes sont situés. Découvrez comment "Configuration des services DNS pour le SVM".
-
Notez que si vous utilisez un IPspace différent de celui utilisé par défaut, vous devrez peut-être créer une route statique pour obtenir l’accès au stockage objet.
-
Si nécessaire, mettez à jour les règles de pare-feu pour autoriser les connexions Cloud Backup Service de ONTAP au stockage objet via le port que vous avez spécifié (généralement le port 443) et le trafic de résolution de nom entre la machine virtuelle de stockage et le serveur DNS via le port 53 (TCP/UDP).
-
Préparation de StorageGRID
StorageGRID doit remplir les conditions suivantes. Voir la "Documentation StorageGRID" pour en savoir plus.
- Versions de StorageGRID prises en charge
-
StorageGRID 10.3 et versions ultérieures sont prises en charge.
Pour utiliser DataLock & protection contre les attaques par ransomware pour vos sauvegardes, vos systèmes StorageGRID doivent exécuter la version 11.6.0.3 ou ultérieure.
Pour effectuer le Tiering des sauvegardes plus anciennes sur un stockage d’archivage dans le cloud, vos systèmes StorageGRID doivent exécuter la version 11.3 ou une version ultérieure.
- Identifiants S3
-
Vous devez avoir créé un compte de locataire S3 pour contrôler l’accès à votre stockage StorageGRID. "Pour plus d’informations, consultez la documentation StorageGRID".
Lorsque vous configurez la sauvegarde sur StorageGRID, l’assistant de sauvegarde vous demande une clé d’accès S3 et une clé secrète pour un compte de locataire. Le compte locataire permet à Cloud Backup d’authentifier et d’accéder aux compartiments StorageGRID utilisés pour stocker les sauvegardes. Les clés sont requises afin que StorageGRID sache qui effectue la demande.
Ces clés d’accès doivent être associées à un utilisateur disposant des autorisations suivantes :
"s3:ListAllMyBuckets", "s3:ListBucket", "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:CreateBucket"
- Gestion des versions d’objet
-
Vous ne devez pas activer manuellement la gestion des versions d’objets StorageGRID sur le compartiment de magasin d’objets.
Création ou commutation de connecteurs
Lorsque vous sauvegardez des données dans StorageGRID, un connecteur doit être disponible sur site. Vous devrez soit installer un nouveau connecteur, soit vérifier que le connecteur actuellement sélectionné réside sur site. Le connecteur peut être installé sur un site avec ou sans accès à Internet.
|
La fonctionnalité Cloud Backup est intégrée dans le connecteur BlueXP. Lorsqu’il est installé sur un site sans connexion Internet, vous devez mettre à jour régulièrement le logiciel Connector pour accéder aux nouvelles fonctionnalités. Vérifier le "Nouveautés de Cloud Backup" Pour découvrir les nouvelles fonctionnalités de chaque version de Cloud Backup, puis suivez les étapes à "Mettez à niveau le logiciel du connecteur" lorsque vous voulez utiliser de nouvelles fonctions. |
Nous vous recommandons vivement de créer régulièrement des sauvegardes locales des données de configuration de Cloud Backup lorsque le connecteur est installé sur un site sans connexion Internet. "Découvrez comment sauvegarder les données Cloud Backup dans un site sombre".
Préparation de la mise en réseau pour le connecteur
Assurez-vous que le connecteur dispose des connexions réseau requises.
-
Assurez-vous que le réseau sur lequel le connecteur est installé active les connexions suivantes :
-
Une connexion HTTPS via le port 443 vers le nœud de passerelle StorageGRID
-
Une connexion HTTPS via le port 443 vers votre LIF de gestion de cluster ONTAP
-
Une connexion Internet sortante via le port 443 vers Cloud Backup (inutile lorsque le connecteur est installé sur un site « foncé »)
-
Préparation à l’archivage d’anciens fichiers de sauvegarde dans le cloud public
Le Tiering des anciens fichiers de sauvegarde vers le stockage d’archivage permet de réaliser des économies grâce à une classe de stockage moins chère pour les sauvegardes dont vous n’avez peut-être pas besoin. StorageGRID est une solution sur site (cloud privé) qui ne propose pas de stockage d’archivage, mais vous pouvez transférer les fichiers de sauvegarde d’ancienne génération vers un stockage d’archivage dans le cloud public. Lorsqu’elles sont utilisées de cette façon, les données sont envoyées vers le stockage cloud ou restaurées depuis le stockage cloud, elles passent entre StorageGRID et le stockage cloud. BlueXP n’est pas impliqué dans ce transfert de données.
La prise en charge actuelle permet d’archiver des sauvegardes dans AWS S3 Glacier/S3 Glacier Deep Archive ou Azure Archive Storage.
-
Exigences ONTAP*
-
Votre cluster doit utiliser ONTAP 9.12.1 ou version supérieure
-
Exigences StorageGRID*
-
Votre StorageGRID doit utiliser 11.4 ou plus
-
Votre StorageGRID doit être "Découvert et disponible dans BlueXP Canvas".
Exigences Amazon S3
-
Vous devez vous inscrire à un compte Amazon S3 pour l’espace de stockage sur lequel seront stockées vos sauvegardes archivées.
-
Vous pouvez choisir de transférer les sauvegardes vers un stockage AWS S3 Glacier ou S3 Glacier Deep Archive. "En savoir plus sur les niveaux d’archivage AWS".
-
Le StorageGRID doit disposer d’un accès total au godet (
s3:*
) ; Cependant, si ce n’est pas possible, la politique de compartiment doit accorder les autorisations S3 suivantes à StorageGRID :-
s3:AbortMultipartUpload
-
s3:DeleteObject
-
s3:GetObject
-
s3:ListBucket
-
s3:ListBucketMultipartUploads
-
s3:ListMultipartUploadParts
-
s3:PutObject
-
s3:RestoreObject
-
-
Exigences de stockage Blob d’Azure*
-
Vous devrez vous inscrire à un abonnement Azure pour l’espace de stockage où se trouvent vos sauvegardes archivées.
-
L’assistant d’activation vous permet d’utiliser un groupe de ressources existant pour gérer le conteneur Blob qui stocke les sauvegardes, ou vous pouvez créer un nouveau groupe de ressources.
Lorsque vous définissez les paramètres d’archivage pour la règle de sauvegarde de votre cluster, vous entrez vos identifiants du fournisseur de cloud et sélectionnez la classe de stockage à utiliser. Cloud Backup crée un compartiment cloud lorsque vous activez la sauvegarde pour le cluster. Les informations requises pour le stockage d’archivage AWS et Azure sont présentées ci-dessous.
Les paramètres de la règle d’archivage que vous sélectionnez génèrent une règle de gestion du cycle de vie des informations (ILM) dans StorageGRID et ajoutent les paramètres comme « règles ». Si une politique ILM est active, de nouvelles règles sont ajoutées à la politique ILM pour déplacer les données vers le Tier d’archivage. Si l’état « proposé » existe une politique ILM, la création et l’activation d’une nouvelle politique ILM ne seront pas possibles. "En savoir plus sur les règles et les règles StorageGRID ILM".
Conditions de licence
Avant de pouvoir activer Cloud Backup pour votre cluster, vous devez acheter une licence Cloud Backup BYOL auprès de NetApp, puis l’activer. Cette licence est destinée au compte et peut être utilisée sur plusieurs systèmes.
Vous aurez besoin du numéro de série de NetApp qui vous permettra d’utiliser le service pendant la durée et la capacité de la licence. "Découvrez comment gérer vos licences BYOL".
|
Les licences PAYGO ne sont pas prises en charge lors de la sauvegarde des fichiers vers StorageGRID. |
Activation de Cloud Backup vers StorageGRID
Activation de Cloud Backup à tout moment directement depuis l’environnement de travail sur site
-
Dans Canvas, sélectionnez l’environnement de travail sur site et cliquez sur Activer > volumes de sauvegarde en regard du service de sauvegarde et de restauration dans le panneau de droite.
Si la destination StorageGRID de vos sauvegardes existe en tant qu’environnement de travail dans la fenêtre Canvas, vous pouvez faire glisser le cluster dans l’environnement de travail StorageGRID pour lancer l’assistant d’installation.
-
Sélectionnez StorageGRID comme fournisseur, cliquez sur Suivant, puis entrez les détails du fournisseur :
-
Nom de domaine complet du nœud de passerelle StorageGRID.
-
Port que ONTAP doit utiliser pour la communication HTTPS avec StorageGRID.
-
La clé d’accès et la clé secrète utilisées pour accéder au compartiment afin de stocker des sauvegardes.
-
L’IPspace dans le cluster ONTAP où les volumes à sauvegarder résident. Les LIF intercluster de cet IPspace doivent disposer d’un accès Internet sortant (non requis lorsque le connecteur est installé sur un site « foncé »).
Le choix du bon IPspace garantit que Cloud Backup peut configurer une connexion de ONTAP à votre stockage objet StorageGRID.
-
-
Entrez les détails de la stratégie de sauvegarde qui seront utilisés pour votre stratégie par défaut et cliquez sur Suivant. Vous pouvez sélectionner une stratégie existante ou créer une nouvelle stratégie en entrant vos sélections dans chaque section :
-
Entrez le nom de la stratégie par défaut. Il n’est pas nécessaire de modifier le nom.
-
Définissez le programme de sauvegarde et choisissez le nombre de sauvegardes à conserver. "Consultez la liste des règles que vous pouvez choisir".
-
Si votre cluster utilise ONTAP 9.11.1 ou version supérieure, vous pouvez choisir de protéger vos sauvegardes contre les suppressions et les attaques par ransomware en configurant DataLock et ransomware protection. DataLock protège vos fichiers de sauvegarde contre la modification ou la suppression, et Attack protection analyse vos fichiers de sauvegarde pour rechercher la preuve d’une attaque par ransomware dans vos fichiers de sauvegarde. "En savoir plus sur les paramètres DataLock disponibles".
-
Si votre cluster utilise ONTAP 9.12.1 ou version ultérieure et que votre système StorageGRID utilise la version 11.4 ou ultérieure, vous pouvez choisir de transférer les anciennes sauvegardes vers des tiers d’archivage dans le cloud public après un certain nombre de jours. La prise en charge est pour les tiers de stockage AWS S3 Glacier/S3 Glacier Deep Archive ou Azure Archive. Découvrez comment configurer vos systèmes pour cette fonctionnalité.
Important: si vous prévoyez d’utiliser DataLock, vous devez l’activer dans votre première stratégie lors de l’activation de Cloud Backup.
-
-
Sélectionnez les volumes que vous souhaitez sauvegarder à l’aide de la stratégie de sauvegarde définie dans la page Sélectionner les volumes. Si vous souhaitez attribuer différentes stratégies de sauvegarde à certains volumes, vous pouvez créer des stratégies supplémentaires et les appliquer ultérieurement à ces volumes.
-
Pour sauvegarder tous les volumes existants et les volumes ajoutés à l’avenir, cochez la case « Sauvegarder tous les volumes existants et futurs… ». Nous vous recommandons cette option afin que tous vos volumes soient sauvegardés et que vous n’aurez jamais à vous souvenir de pouvoir effectuer des sauvegardes pour de nouveaux volumes.
-
Pour sauvegarder uniquement les volumes existants, cochez la case de la ligne de titre (
).
-
Pour sauvegarder des volumes individuels, cochez la case de chaque volume (
).
-
Si dans cet environnement de travail contient des copies Snapshot locales pour les volumes en lecture/écriture qui correspondent au libellé de la planification de sauvegarde que vous venez de sélectionner pour cet environnement de travail (par exemple, quotidien, hebdomadaire, etc.), une invite supplémentaire s’affiche « Exporter les copies Snapshot existantes vers le stockage objet en tant que copies de sauvegarde ». Cochez cette case si vous souhaitez que tous les snapshots historiques soient copiés dans le stockage objet en tant que fichiers de sauvegarde afin d’assurer la protection la plus complète de vos volumes.
-
-
Cliquez sur Activer la sauvegarde et Cloud Backup commence à effectuer les sauvegardes initiales de chaque volume sélectionné.
Un compartiment S3 est créé automatiquement dans le compte de service indiqué par la clé d’accès S3 et la clé secrète que vous avez saisie, et les fichiers de sauvegarde y sont stockés. Le tableau de bord de sauvegarde de volume s’affiche pour vous permettre de surveiller l’état des sauvegardes. Vous pouvez également surveiller l’état des tâches de sauvegarde et de restauration à l’aide de l' "Panneau surveillance des tâches".
Et la suite ?
-
C’est possible "gérez vos fichiers de sauvegarde et vos règles de sauvegarde". Cela comprend le démarrage et l’arrêt des sauvegardes, la suppression des sauvegardes, l’ajout et la modification de la planification des sauvegardes, etc.
-
C’est possible "gérez les paramètres de sauvegarde au niveau du cluster". Il s’agit notamment de changer les clés de stockage que ONTAP utilise pour accéder au stockage cloud, de modifier la bande passante réseau disponible pour télécharger les sauvegardes vers le stockage objet, de modifier le paramètre de sauvegarde automatique pour les volumes futurs, etc.
-
Vous pouvez également "restaurez des volumes, des dossiers ou des fichiers individuels à partir d’un fichier de sauvegarde" Sur un système ONTAP local.