データ保護とディザスタリカバリ
TridentとTridentを使用して作成されたボリュームの保護とリカバリのオプションについて説明します。永続性に関する要件があるアプリケーションごとに、データ保護とリカバリの戦略を用意しておく必要があります。
Tridentのレプリケーションとリカバリ
災害発生時にTridentをリストアするバックアップを作成できます。
Tridentレプリケーション
Tridentは、Kubernetes CRDを使用して独自の状態を格納および管理し、Kubernetesクラスタetcdを使用してメタデータを格納します。
-
を使用してKubernetesクラスタetcdをバックアップします "Kubernetes:etcdクラスタのバックアップ"。
-
バックアップアーティファクトをFlexVolに配置します。
FlexVolが配置されているSVMを別のSVMへのSnapMirror関係で保護することを推奨します。
Tridentリカバリ
Kubernetes CRDとKubernetesクラスタetcdスナップショットを使用して、Tridentをリカバリできます。
-
デスティネーションSVMから、Kubernetes etcdデータファイルと証明書が格納されているボリュームを、マスターノードとしてセットアップするホストにマウントします。
-
Kubernetesクラスタに関連する必要な証明書をすべてのにコピーします
/etc/kubernetes/pki
およびの下のetcdメンバーファイル/var/lib/etcd
。 -
を使用して、etcdバックアップからKubernetesクラスタをリストアします "Kubernetes:etcdクラスタをリストアします"。
-
を実行します
kubectl get crd
Tridentのカスタムリソースがすべて稼働していることを確認し、Tridentオブジェクトを読み出してすべてのデータが利用可能であることを確認します。
SVMのレプリケーションとリカバリ
Tridentではレプリケーション関係を設定できませんが、ストレージ管理者はを使用してSVMをレプリケートできます "ONTAP SnapMirrorの略"。
災害が発生した場合は、 SnapMirror デスティネーション SVM をアクティブ化してデータの提供を開始できます。システムがリストアされたら、プライマリに戻すことができます。
SnapMirror SVMレプリケーション機能を使用する場合は、次の点を考慮してください。
-
SVM-DRを有効にしたSVMごとに、個別のバックエンドを作成する必要があります。
-
SVM-DRをサポートするバックエンドにレプリケーション不要のボリュームをプロビジョニングしないように、必要な場合にのみレプリケートされたバックエンドを選択するようにストレージクラスを設定します。
-
アプリケーション管理者は、レプリケーションに伴う追加コストと複雑さを理解し、このプロセスを開始する前にリカバリプランを慎重に検討する必要があります。
SVMレプリケーション
を使用できます "ONTAP:SnapMirrorレプリケーション" をクリックしてSVMレプリケーション関係を作成します。
SnapMirrorでは、レプリケートする対象を制御するオプションを設定できます。プリフォーム時に選択したオプションを知っておく必要がTridentを使用したSVMのリカバリあります。
-
"-identity-preserve trueを指定します" SVMの設定全体をレプリケートします。
-
"-discard-configs network" LIFと関連ネットワークの設定を除外します。
-
"-identity-preserve false" ボリュームとセキュリティ設定のみをレプリケートします。
Tridentを使用したSVMのリカバリ
Tridentでは、SVMの障害は自動的に検出されません。災害が発生した場合、管理者は新しいSVMへのTridentフェイルオーバーを手動で開始できます。
-
スケジュールされた実行中のSnapMirror転送をキャンセルし、レプリケーション関係を解除し、ソースSVMを停止してからSnapMirrorデスティネーションSVMをアクティブ化します。
-
を指定した場合
-identity-preserve false
または-discard-config network
SVMレプリケーションを設定する場合は、を更新しますmanagementLIF
およびdataLIF
をTridentバックエンド定義ファイルに追加します。 -
確認します
storagePrefix
は、Tridentバックエンド定義ファイルに含まれています。このパラメータは変更できません。省略していますstoragePrefix
バックエンドの更新が失敗するように原因します。 -
次のコマンドを使用して、必要なすべてのバックエンドを更新して新しいデスティネーションSVM名を反映します。
./tridentctl update backend <backend-name> -f <backend-json-file> -n <namespace>
-
を指定した場合
-identity-preserve false
またはdiscard-config network
、すべてのアプリケーションポッドをバウンスする必要があります。を指定する `-identity-preserve true`と、デスティネーションSVMがアクティブ化されたときに、Tridentによってプロビジョニングされたすべてのボリュームからデータの提供が開始されます。
ボリュームのレプリケーションとリカバリ
TridentではSnapMirrorレプリケーション関係を設定できませんが、ストレージ管理者はを使用して、Tridentで作成されたボリュームをレプリケートできます"ONTAP SnapMirrorのレプリケーションとリカバリ"。
その後、を使用して、リカバリしたボリュームをTridentにインポートできます"tridentctlボリュームインポート"。
ではインポートはサポートされていません ontap-nas-economy 、 ontap-san-economy`または `ontap-flexgroup-economy ドライバ。
|
Snapshotデータの保護
次のコマンドを使用してデータを保護およびリストアできます。
-
永続ボリューム(PV)のKubernetesボリュームSnapshotを作成するための外部のSnapshotコントローラとCRD。
-
ONTAP Snapshot:ボリュームの内容全体のリストア、または個 々 のファイルまたはLUNのリカバリに使用します。