日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
Red Hat OpenShift 仮想化ディザスタリカバリのデスティネーション クラスタ セットアップ
このセクションでは、NetApp Trident ProtectおよびAppMirrorを使用して、OpenShift Virtualizationワークロードのディザスタリカバリ用にターゲットクラスタをセットアップする方法について説明します。これには、ONTAP S3を使用したAppVaultの作成、およびデスティネーションVM用の新しいネームスペースの作成が含まれます。これらの手順は、ソースクラスタからレプリケートされたデータを受信するようにデスティネーションクラスタを適切に構成し、災害時にVMをリカバリできるようにするために不可欠です。
-
デスティネーション クラスタに AppVault オブジェクトを作成します。これはソースと同じ S3 を指すようにする必要があります。そうすることで、ソース クラスタがスナップショットを配置した S3 からスナップショットを取得できます。
例を表示
apiVersion: v1 # You can provide the keys either as stringData or base 64 encoded data stringData: accessKeyID: "<access key id as obtained from ONTAP>" secretAccessKey: "<secret access key as obtained from ONTAP>" #data: #accessKeyID: <base 64 encoded value of access key> #secretAccessKey: <base 64 encoded value of secret access key> kind: Secret metadata: name: appvault-secret namespace: trident-protect type: OpaqueapiVersion: protect.trident.netapp.io/v1 kind: AppVault metadata: name: ontap-s3-appvault namespace: trident-protect spec: providerConfig: s3: bucketName: oc-dr endpoint: <data lif to use to access S3> secure: "false" # Setting this to "false" will disable TLS, which is not recommended for production skipCertValidation: "true" # When TLS is enabled, setting skipCertValidation to "true" will skip TLS certificate validation, which is not recommended for production environments. providerCredentials: accessKeyID: valueFromSecret: key: accessKeyID name: appvault-secret secretAccessKey: valueFromSecret: key: secretAccessKey name: appvault-secret providerType: OntapS3oc create -f app-vault-secret.yaml -n trident-protect oc create -f app-vault.yaml -n trident-protect
-
フェイルオーバーした仮想マシンをホストするための新しい名前空間をデスティネーション クラスタに作成します。ステップ1で作成したAppVaultと新しい名前空間を参照するアプリをデスティネーション クラスタに作成します。このアプリは、ソースとデスティネーション クラスタ間のAppMirror関係を確立し、ソース クラスタからデスティネーション クラスタへのデータのレプリケーションを管理するために使用されます。
例を表示
# cat app.yaml apiVersion: protect.trident.netapp.io/v1 kind: Application metadata: creationTimestamp: null name: test-dest-app namespace: test-dr-ns-dest spec: includedNamespaces: - namespace: test-dr-ns-desttridentctl-protect create app <dest-app-name> -n <dest-ns> --namespaces <dest-ns>