Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Panoramica di S3 SnapMirror

Collaboratori

A partire da ONTAP 9.10.1, puoi proteggere i bucket in archivi di oggetti ONTAP S3 usando la funzionalità di mirroring e backup di SnapMirror. A differenza di SnapMirror standard, S3 SnapMirror consente il mirroring e i backup in destinazioni non NetApp come AWS S3.

S3 SnapMirror supporta mirror attivi e Tier di backup dai bucket ONTAP S3 alle seguenti destinazioni:

Destinazione Supporta mirror attivi e Takeover? Supporta backup e ripristino?

ONTAP S3

  • Bucket nella stessa SVM

  • Bucket in diverse SVM sullo stesso cluster

  • Bucket in SVM su cluster diversi

selezionare

selezionare

StorageGRID

selezionare

AWS S3

selezionare

Cloud Volumes ONTAP per Azure

selezionare

selezionare

Cloud Volumes ONTAP per AWS

selezionare

selezionare

Cloud Volumes ONTAP per Google Cloud

selezionare

selezionare

È possibile proteggere i bucket esistenti sui server ONTAP S3 o creare nuovi bucket con la protezione dei dati attivata immediatamente.

Requisiti di S3 SnapMirror

  • Versione di ONTAP
    ONTAP 9.10.1 o versione successiva deve essere in esecuzione sui cluster di origine e di destinazione.

  • Licenze i seguenti bundle di licenze sono richiesti sui sistemi di origine e destinazione ONTAP:

    • Bundle principale per protocollo e storage ONTAP S3.

    • Bundle per la protezione dei dati per S3 SnapMirror destinato ad altri archivi di oggetti NetApp (ONTAP S3, StorageGRID e Cloud Volumes ONTAP).

    • Bundle di data Protection e bundle cloud ibrido
      Per S3 SnapMirror è destinato ad archivi di oggetti di terze parti, tra cui AWS S3.

  • ONTAP S3

    • I server ONTAP S3 devono eseguire SVM di origine e di destinazione.

    • Si consiglia, ma non è obbligatorio, di installare i certificati CA per l'accesso TLS sui sistemi che ospitano server S3.

      • I certificati CA utilizzati per firmare i certificati dei server S3 devono essere installati nella VM di storage amministrativa dei cluster che ospitano server S3.

      • È possibile utilizzare un certificato CA autofirmato o un certificato firmato da un fornitore CA esterno.

      • Se le VM di storage di origine o di destinazione non sono in ascolto su HTTPS, non è necessario installare i certificati CA.

  • Peering (per target ONTAP S3)

    • È necessario configurare le LIF di intercluster (per le destinazioni ONTAP remote).

    • I cluster di origine e di destinazione vengono peering (per le destinazioni ONTAP remote).

    • Le VM storage di origine e di destinazione sono in peering (per tutte le destinazioni ONTAP).

  • Policy di SnapMirror

    • Per tutte le relazioni di S3 SnapMirror è necessario un criterio SnapMirror specifico di S3, ma è possibile utilizzare lo stesso criterio per più relazioni.

    • È possibile creare un criterio personalizzato o accettare il criterio continuo predefinito, che include i seguenti valori:

      • Throttle (limite superiore di throughput/larghezza di banda) - illimitato.

      • Tempo per l'obiettivo del punto di ripristino: 1 ora (3600 secondi).

  • Le chiavi utente root Storage VM root sono necessarie per le relazioni S3 SnapMirror; ONTAP non le assegna per impostazione predefinita. La prima volta che si crea una relazione SnapMirror S3, è necessario verificare che le chiavi esistano sia sulle macchine virtuali storage di origine che di destinazione e rigenerarle in caso contrario. Se è necessario rigenerarli, è necessario assicurarsi che tutti i client e tutte le configurazioni dell'archivio di oggetti SnapMirror che utilizzano la coppia di chiavi di accesso e segrete siano aggiornati con le nuove chiavi.

Per informazioni sulla configurazione del server S3, consultare i seguenti argomenti:

Per informazioni sul peering delle macchine virtuali di storage e cluster, consultare il seguente argomento:

Relazioni SnapMirror supportate

S3 SnapMirror supporta le relazioni fan-out e cascata. Per una panoramica, vedere "Implementazioni di protezione dei dati fan-out e cascata".

S3 SnapMirror non supporta le implementazioni fan-in (relazioni di data Protection tra più bucket di origine e un singolo bucket di destinazione). S3 SnapMirror può supportare più mirror bucket da più cluster a un singolo cluster secondario, ma ogni bucket di origine deve avere un proprio bucket di destinazione sul cluster secondario.

Controllare l'accesso alle benne S3

Quando si creano nuovi bucket, è possibile controllare l'accesso creando utenti e gruppi. Per ulteriori informazioni, consulta i seguenti argomenti: