Configura destinazioni di backup
Prepara una posizione remota, come StorageGRID, AWS o Azure, e configura le autorizzazioni necessarie affinché possa fungere da destinazione di backup.
Prima di iniziare, rivedere"prerequisiti" per garantire che il tuo ambiente sia pronto.
Preparare la destinazione del backup
Preparare una o più delle seguenti destinazioni di backup:
-
NetApp StorageGRID.
Vedi "Scopri StorageGRID".
Vedi "Documentazione StorageGRID" per dettagli su StorageGRID.
-
Amazon Web Services. Vedi "Documentazione di Amazon S3".
Per preparare AWS come destinazione di backup, procedere come segue:
-
Crea un account su AWS.
-
Configurare le autorizzazioni S3 in AWS, elencate nella sezione successiva.
-
Per informazioni dettagliate sulla gestione dello storage AWS nella Console, vedi "Gestisci i tuoi bucket Amazon S3".
-
-
Microsoft Azure.
-
Configura un account in Azure.
-
Configurare "Autorizzazioni di Azure" in Azzurro.
-
Per informazioni dettagliate sulla gestione dello storage di Azure nella Console, vedi "Gestisci i tuoi account di archiviazione di Azure".
Dopo aver configurato le opzioni nella destinazione stessa, la configurerai successivamente come destinazione di backup in NetApp Backup and Recovery. Per dettagli su come configurare la destinazione di backup in NetApp Backup and Recovery, vedi "Scopri le destinazioni di backup".
Imposta le autorizzazioni S3
Sarà necessario configurare due set di autorizzazioni AWS S3:
-
Autorizzazioni per l'agente della console per creare e gestire il bucket S3.
-
Autorizzazioni per il cluster ONTAP locale in modo che possa leggere e scrivere dati nel bucket S3.
-
Assicurarsi che l'agente della console disponga delle autorizzazioni richieste. Per i dettagli, vedere "Autorizzazioni dei criteri NetApp Console" .
Quando si creano backup nelle regioni AWS Cina, è necessario modificare il nome della risorsa AWS "arn" in tutte le sezioni Resource nelle policy IAM da "aws" a "aws-cn"; ad esempio arn:aws-cn:s3:::netapp-backup-*. -
Quando attivi il servizio, la procedura guidata di backup ti chiederà di immettere una chiave di accesso e una chiave segreta. Queste credenziali vengono trasmesse al cluster ONTAP in modo che ONTAP possa eseguire il backup e il ripristino dei dati nel bucket S3. Per farlo, dovrai creare un utente IAM con le seguenti autorizzazioni.
Details
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:ListBucket", "s3:ListAllMyBuckets", "s3:GetBucketLocation", "s3:PutEncryptionConfiguration" ], "Resource": "arn:aws:s3:::netapp-backup-*", "Effect": "Allow", "Sid": "backupPolicy" }, { "Action": [ "s3:ListBucket", "s3:GetBucketLocation" ], "Resource": "arn:aws:s3:::netapp-backup*", "Effect": "Allow" }, { "Action": [ "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:ListAllMyBuckets", "s3:PutObjectTagging", "s3:GetObjectTagging", "s3:RestoreObject", "s3:GetBucketObjectLockConfiguration", "s3:GetObjectRetention", "s3:PutBucketObjectLockConfiguration", "s3:PutObjectRetention" ], "Resource": "arn:aws:s3:::netapp-backup*/*", "Effect": "Allow" } ] }