Skip to main content
NetApp virtualization solutions
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

Red Hat OpenShift 仮想化ディザスタリカバリのデスティネーション クラスタ セットアップ

共同作成者 banum-netapp

このセクションでは、NetApp Trident ProtectおよびAppMirrorを使用して、OpenShift Virtualizationワークロードのディザスタリカバリ用にターゲットクラスタをセットアップする方法について説明します。これには、ONTAP S3を使用したAppVaultの作成、およびデスティネーションVM用の新しいネームスペースの作成が含まれます。これらの手順は、ソースクラスタからレプリケートされたデータを受信するようにデスティネーションクラスタを適切に構成し、災害時にVMをリカバリできるようにするために不可欠です。

  1. デスティネーション クラスタに AppVault オブジェクトを作成します。これはソースと同じ S3 を指すようにする必要があります。そうすることで、ソース クラスタがスナップショットを配置した S3 からスナップショットを取得できます。

    例を表示
    apiVersion: v1
    # You can provide the keys either as stringData or base 64 encoded data
    stringData:
      accessKeyID: "<access key id as obtained from ONTAP>"
      secretAccessKey: "<secret access key as obtained from ONTAP>"
    #data:
      #accessKeyID: <base 64 encoded value of access key>
      #secretAccessKey: <base 64 encoded value of secret access key>
    kind: Secret
    metadata:
      name: appvault-secret
      namespace: trident-protect
    type: Opaque
    apiVersion: protect.trident.netapp.io/v1
    kind: AppVault
    metadata:
      name: ontap-s3-appvault
      namespace: trident-protect
    spec:
      providerConfig:
        s3:
          bucketName: oc-dr
          endpoint: <data lif to use to access S3>
          secure: "false" # Setting this to "false" will disable TLS, which is not recommended for production
          skipCertValidation: "true" # When TLS is enabled, setting skipCertValidation to "true" will skip TLS certificate validation, which is not recommended for production environments.
      providerCredentials:
        accessKeyID:
          valueFromSecret:
            key: accessKeyID
            name: appvault-secret
        secretAccessKey:
          valueFromSecret:
            key: secretAccessKey
            name: appvault-secret
      providerType: OntapS3
    oc create -f app-vault-secret.yaml -n trident-protect
    oc create -f app-vault.yaml -n trident-protect

    trident-protect名前空間内のOCP-v AppVault

  2. フェイルオーバーした仮想マシンをホストするための新しい名前空間をデスティネーション クラスタに作成します。ステップ1で作成したAppVaultと新しい名前空間を参照するアプリをデスティネーション クラスタに作成します。このアプリは、ソースとデスティネーション クラスタ間のAppMirror関係を確立し、ソース クラスタからデスティネーション クラスタへのデータのレプリケーションを管理するために使用されます。

    例を表示
    # cat app.yaml
    apiVersion: protect.trident.netapp.io/v1
    kind: Application
    metadata:
      creationTimestamp: null
      name: test-dest-app
      namespace: test-dr-ns-dest
    spec:
      includedNamespaces:
      - namespace: test-dr-ns-dest
    tridentctl-protect create app <dest-app-name> -n <dest-ns> --namespaces <dest-ns>