Configurazione del cluster di destinazione per il ripristino di emergenza di Red Hat OpenShift Virtualization
Questa sezione fornisce informazioni sulla configurazione del cluster di destinazione per il disaster recovery dei carichi di lavoro di OpenShift Virtualization utilizzando NetApp Trident Protect e AppMirror. Questo include la creazione di un AppVault utilizzando ONTAP S3 e la creazione di un nuovo namespace per la VM di destinazione. Questi passaggi sono essenziali per assicurarti che il cluster di destinazione sia configurato correttamente per ricevere i dati replicati dal cluster di origine e permettere il ripristino delle VM in caso di disastro.
-
Crea un oggetto AppVault nel cluster di destinazione. Questo deve puntare allo stesso S3 del cluster di origine, così può recuperare lo snapshot dall'S3 dove il cluster di origine lo ha posizionato.
Mostra esempio
apiVersion: v1 # You can provide the keys either as stringData or base 64 encoded data stringData: accessKeyID: "<access key id as obtained from ONTAP>" secretAccessKey: "<secret access key as obtained from ONTAP>" #data: #accessKeyID: <base 64 encoded value of access key> #secretAccessKey: <base 64 encoded value of secret access key> kind: Secret metadata: name: appvault-secret namespace: trident-protect type: OpaqueapiVersion: protect.trident.netapp.io/v1 kind: AppVault metadata: name: ontap-s3-appvault namespace: trident-protect spec: providerConfig: s3: bucketName: oc-dr endpoint: <data lif to use to access S3> secure: "false" # Setting this to "false" will disable TLS, which is not recommended for production skipCertValidation: "true" # When TLS is enabled, setting skipCertValidation to "true" will skip TLS certificate validation, which is not recommended for production environments. providerCredentials: accessKeyID: valueFromSecret: key: accessKeyID name: appvault-secret secretAccessKey: valueFromSecret: key: secretAccessKey name: appvault-secret providerType: OntapS3oc create -f app-vault-secret.yaml -n trident-protect oc create -f app-vault.yaml -n trident-protect
-
Crea un nuovo namespace sul cluster di destinazione per ospitare la VM di failover. Crea un'app nel cluster di destinazione che faccia riferimento al AppVault creato nel passaggio 1 e al nuovo namespace. Questa app verrà utilizzata per stabilire la relazione AppMirror tra il cluster di origine e il cluster di destinazione, e per gestire la replica dei dati dal cluster di origine al cluster di destinazione.
Mostra esempio
# cat app.yaml apiVersion: protect.trident.netapp.io/v1 kind: Application metadata: creationTimestamp: null name: test-dest-app namespace: test-dr-ns-dest spec: includedNamespaces: - namespace: test-dr-ns-desttridentctl-protect create app <dest-app-name> -n <dest-ns> --namespaces <dest-ns>