Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ASA R2ストレージシステムからリモートクラスタにSnapshotをレプリケート

共同作成者 netapp-aherbin

Snapshotレプリケーションは、ASA R2システム上の整合グループを地理的に離れた場所にコピーするプロセスです。最初のレプリケーションの後、コンシステンシグループへの変更は、レプリケーションポリシーに基づいてリモートロケーションにコピーされます。レプリケートされた整合グループは、ディザスタリカバリまたはデータ移行に使用できます。

メモ ASA r2 ストレージ システムのスナップショット レプリケーションは、別のASA r2 ストレージ システムとの間のみサポートされます。 ASA r2 システムからASA、 AFF 、またはFASシステムに、あるいはASA、 AFF 、またはFASシステムからASA r2 システムにスナップショットを複製することはできません。

Snapshotレプリケーションを設定するには、ASA R2システムとリモートサイトの間にレプリケーション関係を確立する必要があります。レプリケーション関係はレプリケーションポリシーによって管理されます。すべてのSnapshotをレプリケートするデフォルトポリシーは、クラスタのセットアップ時に作成されます。デフォルトのポリシーを使用することも、必要に応じて新しいポリシーを作成することもできます。

ONTAP 9.17.1 以降では、階層関係にあるコンシステンシー グループに非同期レプリケーション ポリシーを適用できます。 ONTAP 9.16.1 では、階層関係の整合性グループでは非同期レプリケーションはサポートされません。

手順1:クラスタピア関係を作成する

データをリモートクラスタにレプリケートして保護するには、ローカルクラスタとリモートクラスタの間にクラスタピア関係を作成する必要があります。

開始する前に

クラスタ ピアリングの前提条件は、 ASA r2 システムでも他のONTAPシステムと同じです。"クラスタピアリングの前提条件を確認する"

手順
  1. ローカルクラスタで、System Managerで*[クラスタ]>[設定]*を選択します。

  2. の横にある[クラスタ間設定]でを選択し3つの垂直な青い点[クラスタピアの追加]*を選択します。

  3. [Lauch remote cluster]*を選択します。これにより、リモートクラスタでの認証に使用するパスフレーズが生成されます。

  4. リモートクラスタのパスフレーズが生成されたら、ローカルクラスタの*[パスフレーズ]*に貼り付けます。

  5. を選択青色のプラス記号の後に青色の文字で「add」という単語が続くし、クラスタ間ネットワークインターフェイスのIPアドレスを入力します。

  6. [クラスタピアリングの開始]*を選択します。

次の手順

ローカルASA R2クラスタとリモートクラスタのピア関係を設定しておきます。レプリケーション関係を作成できるようになりました。

ステップ2: オプションでカスタムレプリケーションポリシーを作成する

レプリケーション ポリシーは、 ASA r2 クラスタで実行された更新がリモート サイトにいつ複製されるかを定義します。 ONTAP には、レプリケーション関係に使用できるさまざまな定義済みデータ保護ポリシーが含まれています。事前定義されたポリシーがニーズを満たさない場合は、カスタム レプリケーション ポリシーを作成できます。

手順
  1. System Managerで、[保護]>[ポリシー]*を選択し、[レプリケーションポリシー]*を選択します。

  2. を選択します プラス記号が付いた青い四角形の後に、白い文字で「add」という単語が続く

  3. レプリケーションポリシーの名前を入力するか、デフォルトの名前をそのまま使用してから、説明を入力します。

  4. [ポリシーの範囲]*を選択します。

    レプリケーションポリシーをクラスタ全体に適用する場合は、[クラスタ]*を選択します。レプリケーションポリシーを特定のStorage VMのストレージユニットにのみ適用する場合は、[Storage VM]*を選択します。

  5. ポリシー タイプ には、非同期 を選択します。

    メモ 非同期ポリシーでは、データはソースに書き込まれた後にリモート サイトにコピーされます。同期レプリケーションはASA r2 システムではサポートされていません。
  6. [ソースからSnapshotを転送]*で、デフォルトの転送スケジュールをそのまま使用するか、別の転送スケジュールを選択します。

  7. すべてのスナップショットを転送するか、転送するスナップショットを決定するルールを作成する場合に選択します。

  8. 必要に応じて、ネットワーク圧縮を有効にします。

  9. [ 保存( Save ) ] を選択します。

次の手順

これでレプリケーションポリシーが作成され、ASA R2システムとリモートサイトの間にレプリケーション関係を作成できるようになりました。

詳細情報

詳細については、をご覧ください "クライアントアクセスヨウノStorage VM"

手順3:レプリケーション関係を作成する

Snapshotレプリケーション関係により、ASA R2システムとリモートサイトの間に接続が確立され、リモートクラスタに整合グループをレプリケートできるようになります。レプリケートされた整合グループは、ディザスタリカバリまたはデータ移行に使用できます。

ランサムウェア攻撃に対するセキュリティを強化するために、SnapLock for SnapVault のレプリケーション関係を作成してください。

開始する前に
  • "レプリケーションポリシーについて学ぶ"

    レプリケーション関係を作成するときは、レプリケーション関係に適切なレプリケーション ポリシーを選択する必要があります。事前定義されたポリシーを使用することも、カスタム ポリシーを作成することもできます。

スナップショットをリモートクラスターにレプリケートするリレーションシップを作成する

スナップショットをリモートクラスターに複製することで、データを保護します。整合性グループの複製されたスナップショットは、災害復旧やデータ移行に使用できます。

手順
  1. System Managerで、*[保護]>[レプリケーション]*を選択します。

  2. ローカルデスティネーションまたはローカルソースとのレプリケーション関係を作成する場合に選択します。

    オプション 手順

    ローカル保存先

    1. [ローカルデスティネーション]*を選択し、を選択します青の背景と白の文字で複製される単語の長方形

    2. ソース整合性グループを検索して選択します。

      _source_consistencyグループは、レプリケートするローカルクラスタ上の整合グループです。

    ローカルソース

    1. [Local sources]*を選択し、を選択します青の背景と白の文字で複製される単語の長方形

    2. ソース整合性グループを検索して選択します。

    3. *レプリケーション先*で、レプリケーション先のクラスターを選択し、次にストレージ VM を選択します。

  3. レプリケーションポリシーを選択します。

  4. データ転送の開始を遅らせるには、*宛先設定*を選択し、*すぐに転送を開始する*のチェックを外します。

    デフォルトでは、最初のデータ転送がすぐに開始されます。

  5. 必要に応じて、デフォルトの転送スケジュールを上書きするには、*宛先設定*を選択し、*転送スケジュールを上書き*を選択します。

    転送スケジュールがサポートされるまでに30分以上かかる必要があります。

  6. [ 保存( Save ) ] を選択します。

次の手順

レプリケーションポリシーとリレーションシップを作成したので、レプリケーションポリシーで定義されたとおりに最初のデータ転送が開始されます。オプションで、ASA r2システムがオフラインになった場合に正常なフェイルオーバーが実行できるかどうかを確認するために、レプリケーションのフェイルオーバーをテストすることができます。

SnapLock for SnapVault を使用してスナップショットをレプリケートするための関係を作成する

ランサムウェア攻撃から保護するために、レプリケーション関係を設定する際に、ボールトレプリケーションポリシーを選択し、デスティネーションスナップショットをロックするように選択することで、SnapLock for SnapVault を有効にすることができます。SnapLock for SnapVault によって保護されたスナップショットは、誤って削除したり、悪意を持って削除したりすることはできません。

メモ ASA r2 システムは、SnapLock Compliance モードまたは SnapLock Enterprise モードをサポートしていません。SnapLock for SnapVault レプリケーション関係を作成すると、宛先スナップショットのロックのみが有効になります。SnapLock Compliance モードまたは Enterprise モードは有効になりません。
開始する前に

次の操作が必要です。"SnapLock コンプライアンス クロックを初期化する"

手順
  1. System Manager で、Protection > Consistency groups を選択し、整合性グループを選択します。

  2. 3つの垂直な青い点を選択し、*保護*を選択します。

  3. で、[リモートクラスタにレプリケート]*を選択します。

  4. [レプリケーションポリシー]*を選択します。

    _vault_replicationポリシーを選択する必要があります。

  5. 「Destination settings」を選択し、次に「Lock destination snapshots to prevent deletion」を選択します。

  6. 最大および最小のデータ保持期間を入力します。

  7. データ転送の開始を遅らせるには、*[すぐに転送を開始する]*の選択を解除します。

    デフォルトでは、最初のデータ転送がすぐに開始されます。

  8. 必要に応じて、デフォルトの転送スケジュールを上書きするには、*宛先設定*を選択し、*転送スケジュールを上書き*を選択します。

    転送スケジュールがサポートされるまでに30分以上かかる必要があります。

  9. [ 保存( Save ) ] を選択します。

次の手順

レプリケーション関係が作成されると、レプリケーションポリシーで定義されたとおりに最初のデータ転送が開始されます。オプションで、ASA r2システムがオフラインになった場合にフェイルオーバーが正常に実行されるかどうかを確認するために、レプリケーションのフェイルオーバーをテストできます。

手順4:レプリケーションのフェイルオーバーをテストする

必要に応じて、ソースクラスタがオフラインの場合に、リモートクラスタ上のレプリケートされたストレージユニットからデータを正常に提供できることを検証します。

手順
  1. System Managerで、*[保護]>[レプリケーション]*を選択します。

  2. テストするレプリケーション関係にカーソルを合わせ、を選択します3つの垂直な青い点

  3. [Test failover]*を選択します。

  4. フェイルオーバー情報を入力し、*[Test failover]*を選択します。

次の手順

ディザスタリカバリのためにスナップショットレプリケーションを使用してデータを保護したので、"保存データを暗号化"ASA R2システム内のディスクの転用、返却、置き忘れ、盗難に際してデータが読み取られないようにする必要があります。