Azure에서 다중 계정 액세스에 대한 백업을 구성합니다
BlueXP 백업 및 복구를 사용하면 소스 Cloud Volumes ONTAP 볼륨이 상주하는 위치와 다른 Azure 계정에서 백업 파일을 생성할 수 있습니다. 두 계정은 BlueXP Connector가 있는 계정과 다를 수 있습니다.
이 단계는 사용자가 있을 때만 필요합니다 "Azure Blob 저장소에 Cloud Volumes ONTAP 데이터 백업".
아래 단계에 따라 이러한 방법으로 구성을 설정하기만 하면 됩니다.
계정 간 VNET 피어링을 설정합니다
BlueXP에서 다른 계정/지역의 Cloud Volumes ONTAP 시스템을 관리하려면 VNET 피어링을 설정해야 합니다. 스토리지 계정 접속에 VNET 피어링이 필요하지 않습니다.
-
Azure 포털에 로그인하고 집에서 가상 네트워크를 선택합니다.
-
구독 1로 사용 중인 가입을 선택하고 피어링을 설정할 VNET를 클릭합니다.
-
cbsnetwork * 를 선택하고 왼쪽 패널에서 * Pebsland * 를 클릭한 다음 * Add * 를 클릭합니다.
-
피어링 페이지에 다음 정보를 입력한 다음 * 추가 * 를 클릭합니다.
-
이 네트워크의 피어링 링크 이름: 임의의 이름을 지정하여 피어링 연결을 식별할 수 있습니다.
-
원격 가상 네트워크 피어링 링크 이름: 원격 VNET를 식별할 이름을 입력합니다.
-
모든 선택 항목을 기본값으로 유지합니다.
-
구독에서 구독을 선택합니다. 2.
-
가상 네트워크에서, 피어링을 설정할 서브스크립션 2의 가상 네트워크를 선택합니다.
-
-
서브스크립션 2 VNET에서 동일한 단계를 수행하고 서브스크립션 1의 가입 및 원격 VNET 세부 정보를 지정합니다.
피어링 설정이 추가됩니다.
저장소 계정에 대한 개인 끝점을 만듭니다
이제 저장소 계정에 대한 개인 끝점을 만들어야 합니다. 이 예에서는 스토리지 계정이 구독 1에 생성되고 Cloud Volumes ONTAP 시스템이 구독 2에서 실행되고 있습니다.
다음 작업을 수행하려면 네트워크 기여자 권한이 필요합니다. |
{
"id": "/subscriptions/d333af45-0d07-4154-943dc25fbbce1b18/providers/Microsoft.Authorization/roleDefinitions/4d97b98b-1d4f-4787-a291-c67834d212e7",
"properties": {
"roleName": "Network Contributor",
"description": "Lets you manage networks, but not access to them.",
"assignableScopes": [
"/"
],
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
]
}
}
-
저장소 계정 > 네트워킹 > 개인 끝점 연결로 이동하고 * + 개인 끝점 * 을 클릭합니다.
-
개인 Endpoint_Basics_페이지에서 다음을 수행합니다.
-
가입 2(BlueXP 커넥터 및 Cloud Volumes ONTAP 시스템이 배포된 위치)와 리소스 그룹을 선택합니다.
-
끝점 이름을 입력합니다.
-
영역을 선택합니다.
-
-
Resource_page에서 타겟 하위 리소스를 * blob * 로 선택합니다.
-
구성 페이지에서 다음을 수행합니다.
-
가상 네트워크 및 서브넷을 선택합니다.
-
예 * 라디오 버튼을 클릭하여 "사설 DNS 영역과 통합"하십시오.
-
-
Private DNS zone(개인 DNS 영역) 목록에서 올바른 지역에서 Private Zone(개인 영역)이 선택되어 있는지 확인하고 * Review(검토) + Create(생성) * 를 클릭합니다.
이제 스토리지 계정(서브스크립션 1)은 서브스크립션 2에서 실행 중인 Cloud Volumes ONTAP 시스템에 액세스할 수 있습니다.
-
Cloud Volumes ONTAP 시스템에서 BlueXP 백업 및 복구를 다시 활성화해 보십시오. 이 경우 성공적으로 수행되어야 합니다.