Configurer les destinations de sauvegarde
Préparez un emplacement hors site, tel que StorageGRID, AWS ou Azure, et configurez les autorisations requises pour qu'il puisse servir de destination de sauvegarde.
Avant de commencer, révisez"prérequis" pour garantir que votre environnement est prêt.
Préparer la destination de sauvegarde
Préparez une ou plusieurs des destinations de sauvegarde suivantes :
-
StorageGRID NetApp .
Voir "Découvrez StorageGRID".
Consultez "Documentation de StorageGRID" pour plus de détails sur StorageGRID.
-
Amazon Web Services. Voir "Documentation Amazon S3".
Procédez comme suit pour préparer AWS comme destination de sauvegarde :
-
Configurez un compte dans AWS.
-
Configurez les autorisations S3 dans AWS, répertoriées dans la section suivante.
-
Pour plus d'informations sur la gestion de votre stockage AWS dans la Console, consultez "Gérez vos buckets Amazon S3".
-
-
Microsoft Azure.
-
Configurez un compte dans Azure.
-
Configure "Autorisations Azure" dans Azure.
-
Pour plus d'informations sur la gestion de votre stockage Azure dans la Console, consultez "Gérez vos comptes de stockage Azure".
Après avoir configuré les options dans la destination de sauvegarde elle-même, vous la configurerez ensuite comme destination de sauvegarde dans NetApp Backup and Recovery. Pour plus d'informations sur la configuration de la destination de sauvegarde dans NetApp Backup and Recovery, consultez "Découvrir les cibles de sauvegarde".
Configurer les autorisations S3
Vous devrez configurer deux ensembles d’autorisations AWS S3 :
-
Autorisations permettant à l’agent de console de créer et de gérer le compartiment S3.
-
Autorisations pour le cluster ONTAP sur site afin qu’il puisse lire et écrire des données dans le bucket S3.
-
Assurez-vous que l’agent de la console dispose des autorisations requises. Pour plus de détails, voir "Autorisations de stratégie de la NetApp Console" .
Lors de la création de sauvegardes dans les régions AWS Chine, vous devez modifier le nom de ressource AWS « arn » sous toutes les sections Resource dans les politiques IAM de « aws » à « aws-cn » ; par exemple arn:aws-cn:s3:::netapp-backup-*. -
Lorsque vous activez le service, l’assistant de sauvegarde vous invite à saisir une clé d’accès et une clé secrète. Ces informations d’identification sont transmises au cluster ONTAP afin ONTAP puisse sauvegarder et restaurer les données dans le bucket S3. Pour cela, vous devrez créer un utilisateur IAM avec les autorisations suivantes.
Voir le "Documentation AWS : Création d'un rôle pour déléguer des autorisations à un utilisateur IAM".
Details
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:ListBucket", "s3:ListAllMyBuckets", "s3:GetBucketLocation", "s3:PutEncryptionConfiguration" ], "Resource": "arn:aws:s3:::netapp-backup-*", "Effect": "Allow", "Sid": "backupPolicy" }, { "Action": [ "s3:ListBucket", "s3:GetBucketLocation" ], "Resource": "arn:aws:s3:::netapp-backup*", "Effect": "Allow" }, { "Action": [ "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:ListAllMyBuckets", "s3:PutObjectTagging", "s3:GetObjectTagging", "s3:RestoreObject", "s3:GetBucketObjectLockConfiguration", "s3:GetObjectRetention", "s3:PutBucketObjectLockConfiguration", "s3:PutObjectRetention" ], "Resource": "arn:aws:s3:::netapp-backup*/*", "Effect": "Allow" } ] }