Planifiez la protection des volumes ONTAP dans NetApp Backup and Recovery
Utilisez cette page pour planifier comment vous allez protéger vos volumes ONTAP avec NetApp Backup and Recovery. Examinez les méthodes de protection, les architectures, les règles de sauvegarde, les choix de stockage d’objets et les modes de déploiement de l’agent NetApp Console avant d’activer la sauvegarde et la restauration.
|
|
Pour basculer vers et depuis les charges de travail NetApp Backup and Recovery , reportez-vous à"Basculer vers différentes charges de travail de NetApp Backup and Recovery" . |
Nous passerons en revue les options suivantes :
-
Quelles fonctionnalités de protection utiliserez-vous : instantanés, volumes répliqués et/ou sauvegarde dans le cloud ?
-
Quelle architecture de sauvegarde utiliserez-vous : une sauvegarde en cascade ou en éventail de vos volumes ?
-
Allez-vous utiliser les politiques de sauvegarde par défaut ou devez-vous créer des politiques personnalisées ?
-
Voulez-vous que le service crée les buckets cloud pour vous ou souhaitez-vous créer vos conteneurs de stockage d'objets avant de commencer ?
-
Quel mode de déploiement de l'agent de console utilisez-vous (mode standard, restreint ou privé) ?
Quelles fonctionnalités de protection utiliserez-vous
Avant de sélectionner les fonctionnalités que vous utiliserez, voici une brève explication de chaque fonctionnalité et du type de protection qu'elle offre.
| Type de sauvegarde | Description |
|---|---|
Instantané |
Crée une image en lecture seule et à un instant donné d'un volume au sein du volume source, sous forme d'instantané. Vous pouvez utiliser l'instantané pour récupérer des fichiers individuels ou pour restaurer l'intégralité du contenu d'un volume. |
Réplication |
Crée une copie secondaire de vos données sur un autre système de stockage ONTAP et met à jour en permanence les données secondaires. Vos données sont maintenues à jour et restent disponibles à chaque fois que vous en avez besoin. |
Sauvegarde dans le cloud |
Crée des sauvegardes de vos données dans le cloud à des fins de protection et d'archivage à long terme. Si nécessaire, vous pouvez restaurer un volume, un dossier ou des fichiers individuels à partir de la sauvegarde sur le même système ou sur un système différent. |
Les instantanés sont à la base de toutes les méthodes de sauvegarde et sont indispensables à l'utilisation du service NetApp Backup and Recovery. Un instantané est une image en lecture seule d'un volume à un instant précis. Cette image consomme un minimum d'espace de stockage et n'entraîne qu'une surcharge de performances négligeable, car elle n'enregistre que les modifications apportées aux fichiers depuis la dernière création de l'instantané. L'instantané créé sur votre volume permet de synchroniser le volume répliqué et le fichier de sauvegarde avec les modifications apportées au volume source, comme illustré sur la figure.

Vous pouvez choisir de créer à la fois des volumes répliqués sur un autre système de stockage ONTAP et des fichiers de sauvegarde dans le cloud. Ou vous pouvez choisir simplement de créer des volumes répliqués ou des fichiers de sauvegarde : c'est votre choix.
Pour résumer, voici les flux de protection valides que vous pouvez créer pour les volumes de votre système ONTAP :
-
Volume source → Instantané → Volume répliqué → Fichier de sauvegarde
-
Volume source → Instantané → Fichier de sauvegarde
-
Volume source → Instantané → Volume répliqué
|
|
La création initiale d'un volume répliqué ou d'un fichier de sauvegarde inclut une copie complète des données sources : c'est ce qu'on appelle un transfert de base. Les transferts ultérieurs ne contiennent que des copies différentielles des données sources (l'instantané). |
Comparaison des différentes méthodes de sauvegarde
Le tableau suivant présente une comparaison généralisée des trois méthodes de sauvegarde. Bien que l'espace de stockage d'objets soit généralement moins cher que votre stockage sur disque local, si vous pensez que vous devrez restaurer fréquemment des données à partir du cloud, les frais de sortie des fournisseurs de cloud peuvent réduire une partie de vos économies. Vous devrez identifier la fréquence à laquelle vous devez restaurer les données à partir des fichiers de sauvegarde dans le cloud.
En plus de ces critères, le stockage cloud offre des options de sécurité supplémentaires si vous utilisez la fonctionnalité DataLock and Ransomware protection, ainsi que des économies supplémentaires lorsque vous sélectionnez des classes de stockage d’archivage pour les fichiers de sauvegarde plus anciens. "En savoir plus sur la protection DataLock et Ransomware et les paramètres de stockage d'archives".
| Type de sauvegarde | Vitesse de sauvegarde | Coût de sauvegarde | Restaurer la vitesse | Coût de restauration |
|---|---|---|---|---|
Instantané |
Élevée |
Faible (espace disque) |
Élevée |
Faible |
Réplication |
Moyen |
Moyen (espace disque) |
Moyen |
Moyen (réseau) |
Sauvegarde dans le cloud |
Faible |
Bas (espace objet) |
Faible |
Élevé (frais du fournisseur) |
Quelle architecture de sauvegarde utiliserez-vous
Lors de la création de volumes répliqués et de fichiers de sauvegarde, vous pouvez choisir une architecture en éventail ou en cascade pour sauvegarder vos volumes.
Une architecture en éventail transfère l'instantané indépendamment vers le système de stockage de destination et l'objet de sauvegarde dans le cloud.

Une architecture en cascade transfère d'abord l'instantané vers le système de stockage de destination, puis ce système transfère la copie vers l'objet de sauvegarde dans le cloud.

Comparaison des différents choix d'architecture
Ce tableau fournit une comparaison des architectures en éventail et en cascade.
| Fan-out | Cascade |
|---|---|
Faible impact sur les performances du système source car il envoie des instantanés à 2 systèmes distincts |
L'impact sur les performances du système de stockage source est moindre car l'instantané n'est envoyé qu'une seule fois. |
Plus facile à configurer car toutes les politiques, la mise en réseau et les configurations ONTAP sont effectuées sur le système source |
Nécessite également que certaines configurations réseau et ONTAP soient effectuées à partir du système secondaire. |
Utiliserez-vous les règles par défaut pour les instantanés, la réplication et les sauvegardes ?
Vous pouvez utiliser les règles de sauvegarde par défaut fournies par NetApp pour créer vos sauvegardes, ou vous pouvez créer des règles personnalisées. Lorsque vous utilisez l’assistant d’activation pour activer le service NetApp Backup and Recovery pour vos volumes, vous pouvez sélectionner parmi les règles de sauvegarde par défaut et toutes les autres règles déjà existantes dans le système (Cloud Volumes ONTAP ou système ONTAP sur site). Si vous souhaitez utiliser une règle de sauvegarde différente de celles déjà existantes, vous pouvez la créer avant de commencer ou pendant l’utilisation de l’assistant d’activation.
-
La politique de capture d'instantanés par défaut crée des instantanés horaires, quotidiens et hebdomadaires, en conservant 6 instantanés horaires, 2 quotidiens et 2 hebdomadaires.
-
La politique de réplication par défaut réplique les instantanés quotidiens et hebdomadaires, en conservant 7 instantanés quotidiens et 52 instantanés hebdomadaires.
-
La politique de sauvegarde par défaut réplique les instantanés quotidiens et hebdomadaires, en conservant 7 instantanés quotidiens et 52 instantanés hebdomadaires.
Si vous créez des stratégies personnalisées pour la réplication ou la sauvegarde, les étiquettes de stratégie (par exemple, « quotidienne » ou « hebdomadaire ») doivent correspondre aux étiquettes qui existent dans vos stratégies de snapshot, sinon les volumes répliqués et les fichiers de sauvegarde ne seront pas créés.
Vous pouvez créer des règles de snapshot, de réplication et de sauvegarde vers un stockage objet dans l’interface utilisateur NetApp Backup and Recovery. Voir "ajout d'une nouvelle politique de sauvegarde" pour plus de détails.
En plus d'utiliser NetApp Backup and Recovery pour créer des stratégies personnalisées, vous pouvez utiliser System Manager ou l'interface de ligne de commande ONTAP (CLI) :
Remarque : lorsque vous utilisez le Gestionnaire système, sélectionnez Asynchrone comme type de politique pour les politiques de réplication, et sélectionnez Asynchrone et Sauvegarder dans le cloud pour les politiques de sauvegarde vers les objets.
Voici quelques exemples de commandes CLI ONTAP qui pourraient être utiles si vous créez des politiques personnalisées. Notez que vous devez utiliser le vserver admin (VM de stockage) comme <vserver_name> dans ces commandes.
| Description de la politique | Commande |
|---|---|
Politique d'instantané simple |
|
Sauvegarde simple dans le cloud |
|
Sauvegarde dans le cloud avec DataLock et protection contre les ransomwares |
|
Sauvegarde dans le cloud avec classe de stockage d'archivage |
|
Réplication simple vers un autre système de stockage |
|
|
|
Seules les politiques de coffre-fort peuvent être utilisées pour la sauvegarde vers les relations cloud. |
Où résident mes politiques?
Les règles de sauvegarde résident à différents emplacements selon que vous utilisez une architecture en éventail ou en cascade. Les règles de réplication et les règles de sauvegarde sont conçues différemment, car la réplication associe deux systèmes de stockage ONTAP, tandis que la sauvegarde vers un objet utilise un fournisseur de stockage comme destination.
-
Les politiques de capture instantanée résident toujours sur le système de stockage principal.
-
Les politiques de réplication résident toujours sur le système de stockage secondaire.
-
Les politiques de sauvegarde sur objet sont créées sur le système où réside le volume source : il s'agit du cluster principal pour les configurations en éventail et du cluster secondaire pour les configurations en cascade.
Ces différences sont présentées dans le tableau.
| Architecture | Politique d'instantané | Politique de réplication | Politique de sauvegarde |
|---|---|---|---|
Déploiement en éventail |
Primaire |
Secondaire |
Primaire |
Cascade |
Primaire |
Secondaire |
Secondaire |
Ainsi, si vous prévoyez de créer des règles personnalisées lorsque vous utilisez l’architecture en cascade, vous devrez créer les règles de réplication et de sauvegarde sur objet sur le système secondaire où les volumes répliqués seront créés. Si vous prévoyez de créer des règles personnalisées lorsque vous utilisez l’architecture en éventail, vous devrez créer les règles de réplication sur le système secondaire où les volumes répliqués seront créés et les règles de sauvegarde sur objet sur le système principal.
Si vous utilisez les politiques par défaut qui existent sur tous les systèmes ONTAP , alors vous êtes prêt.
Voulez-vous créer votre propre conteneur de stockage d'objets
Lorsque vous créez des fichiers de sauvegarde dans le stockage objet d’un système, par défaut, le service NetApp Backup and Recovery crée le conteneur (compartiment ou compte de stockage) pour les fichiers de sauvegarde dans le compte de stockage objet que vous avez configuré. Le compartiment AWS ou GCP est nommé « netapp-backup-<uuid> » par défaut. Le compte de stockage Azure Blob est nommé « netappbackup<uuid> ».
Vous pouvez créer le conteneur vous-même dans le compte du fournisseur d'objets si vous souhaitez utiliser un certain préfixe ou attribuer des propriétés spéciales. Si vous souhaitez créer votre propre conteneur, vous devez le créer avant de démarrer l'assistant d'activation. NetApp Backup and Recovery peut utiliser n’importe quel bucket et partager des buckets. L'assistant d'activation de sauvegarde détectera automatiquement vos conteneurs provisionnés pour le compte et les informations d'identification sélectionnés afin que vous puissiez sélectionner celui que vous souhaitez utiliser.
Vous pouvez créer le bucket à partir de la console ou de votre fournisseur de cloud.
Si vous prévoyez d'utiliser un préfixe de bucket différent de « netapp-backup-xxxxxx », vous devrez modifier les autorisations S3 pour le rôle IAM de l'agent de console.
|
|
Lors de la création d'un conteneur à utiliser comme destination de sauvegarde dans Azure, assurez-vous que le conteneur que vous créez porte le même nom que le compte de stockage Azure. |
Paramètres de bucket avancés
Si vous prévoyez de déplacer des fichiers de sauvegarde plus anciens vers un stockage d'archives, ou si vous prévoyez d'activer la protection DataLock et Ransomware pour verrouiller vos fichiers de sauvegarde et les analyser à la recherche d'éventuels ransomwares, vous devrez créer le conteneur avec certains paramètres de configuration :
-
Le stockage d'archives sur vos propres buckets est actuellement pris en charge dans le stockage AWS S3 lorsque vous utilisez le logiciel ONTAP 9.10.1 ou une version ultérieure sur vos clusters. Par défaut, les sauvegardes démarrent dans la classe de stockage S3 Standard. Assurez-vous de créer le bucket avec les règles de cycle de vie appropriées :
-
Déplacez les objets de l'ensemble de la portée du bucket vers S3 Standard-IA après 30 jours.
-
Déplacez les objets avec la balise « smc_push_to_archive: true » vers Glacier Flexible Retrieval (anciennement S3 Glacier)
-
-
La protection DataLock et Ransomware est prise en charge dans le stockage AWS lors de l’utilisation du logiciel ONTAP 9.11.1 ou supérieur sur vos clusters, et dans le stockage Azure lors de l’utilisation du logiciel ONTAP 9.12.1 ou supérieur.
-
Pour AWS, vous devez activer le verrouillage d’objet sur le bucket à l’aide d’une période de conservation de 30 jours.
-
Pour Azure, vous devez créer la classe de stockage avec prise en charge de l’immuabilité au niveau de la version.
-
Quel mode de déploiement de l'agent de console utilisez-vous ?
Si vous utilisez déjà la Console pour gérer votre stockage, un agent Console est déjà installé. Si vous prévoyez d'utiliser le même agent Console avec NetApp Backup and Recovery, tout est prêt. Si vous devez utiliser un agent Console différent, installez-le avant de commencer la mise en œuvre de votre sauvegarde et restauration.
La NetApp Console propose plusieurs modes de déploiement qui vous permettent d'utiliser la console d'une manière qui répond à vos exigences commerciales et de sécurité. Le mode standard exploite la couche SaaS de la console pour fournir toutes les fonctionnalités, tandis que le mode restreint et le mode privé sont disponibles pour les organisations qui ont des restrictions de connectivité.
Prise en charge des sites avec une connectivité Internet complète
Lorsque NetApp Backup and Recovery est utilisé sur un site disposant d'une connectivité Internet complète (également appelé mode standard ou mode SaaS), vous pouvez créer des volumes répliqués sur n'importe quel système ONTAP sur site ou Cloud Volumes ONTAP géré par la Console, et vous pouvez créer des fichiers de sauvegarde dans le stockage objet de n'importe quel fournisseur de cloud pris en charge. "Consultez la liste complète des destinations de sauvegarde prises en charge".
Pour obtenir la liste des emplacements d'agent de console valides, reportez-vous à l'une des procédures de sauvegarde suivantes pour le fournisseur de cloud où vous prévoyez de créer des fichiers de sauvegarde. Il existe certaines restrictions selon lesquelles l'agent de console doit être installé manuellement sur une machine Linux ou déployé chez un fournisseur de cloud spécifique.
Prise en charge des sites avec une connectivité Internet limitée
NetApp Backup and Recovery peut être utilisé sur un site avec une connectivité Internet limitée (également appelé mode restreint) pour sauvegarder les données de volume. Dans ce cas, vous devrez déployer l’agent de console dans la région cloud de destination.
-
Vous pouvez sauvegarder des données à partir de systèmes ONTAP sur site ou de systèmes Cloud Volumes ONTAP installés dans les régions commerciales AWS sur Amazon S3. "Sauvegarder les données Cloud Volumes ONTAP sur Amazon S3" .
-
Vous pouvez sauvegarder des données à partir de systèmes ONTAP locaux ou de systèmes Cloud Volumes ONTAP installés dans des régions commerciales Azure vers Azure Blob. "Sauvegarder les données Cloud Volumes ONTAP sur Azure Blob" .
Prise en charge des sites sans connexion Internet
NetApp Backup and Recovery peut être utilisé sur un site sans connexion Internet (également appelé mode privé ou sites sombres) pour sauvegarder les données de volume. Dans ce cas, vous devrez déployer l’agent de console sur un hôte Linux sur le même site.
|
|
Le mode privé BlueXP (interface BlueXP héritée) est généralement utilisé avec des environnements locaux qui n’ont pas de connexion Internet et avec des régions cloud sécurisées, notamment AWS Secret Cloud, AWS Top Secret Cloud et Azure IL6. NetApp continue de prendre en charge ces environnements avec l’interface BlueXP héritée. Pour la documentation du mode privé dans l'ancienne interface BlueXP , reportez-vous à la "Documentation PDF pour le mode privé BlueXP" . |
-
Vous pouvez sauvegarder des données provenant de systèmes ONTAP locaux sur site vers des systèmes StorageGRID locaux. "Sauvegarder les données ONTAP sur site sur StorageGRID".
-
Vous pouvez sauvegarder des données à partir de systèmes ONTAP locaux sur site vers des systèmes ONTAP locaux sur site ou des systèmes Cloud Volumes ONTAP configurés pour le stockage d'objets S3. "Sauvegarder les données ONTAP sur site sur ONTAP S3".