백업 대상 위치를 설정합니다
StorageGRID, AWS, Azure 등 오프사이트 위치를 준비하고 백업 대상으로 사용할 수 있도록 필요한 권한을 구성하십시오.
시작하기 전에 검토하세요"전제 조건" 귀하의 환경이 준비되었는지 확인하세요.
백업 대상을 준비하세요
다음 백업 대상 중 하나 이상을 준비하세요.
-
NetApp StorageGRID.
을 참조하십시오 "StorageGRID 알아보세요".
StorageGRID에 대한 자세한 내용은 "StorageGRID 문서"을 참조하십시오.
-
Amazon Web Services. "Amazon S3 문서"을 참조하십시오.
AWS를 백업 대상으로 준비하려면 다음을 수행하세요.
-
AWS에 계정을 설정합니다.
-
다음 섹션에 나열된 AWS에서 S3 권한을 구성합니다.
-
콘솔에서 AWS 스토리지를 관리하는 방법에 대한 자세한 내용은 "Amazon S3 버킷 관리"을 참조하십시오.
-
-
마이크로소프트 애저.
-
을 참조하십시오 "Azure Blob storage 설명서".
-
Azure에 계정을 설정합니다.
-
구성 "Azure 권한" Azure에서.
-
콘솔에서 Azure 스토리지를 관리하는 방법에 대한 자세한 내용은 "Azure 저장소 계정 관리"을 참조하십시오.
-
백업 대상 자체에서 옵션을 구성한 후에는 NetApp Backup and Recovery에서 해당 대상을 백업 대상으로 구성해야 합니다. NetApp Backup and Recovery에서 백업 대상을 구성하는 방법에 대한 자세한 내용은 "백업 대상 검색"을 참조하십시오.
S3 권한 설정
AWS S3 권한 두 세트를 구성해야 합니다.
-
콘솔 에이전트가 S3 버킷을 생성하고 관리할 수 있는 권한입니다.
-
온프레미스 ONTAP 클러스터가 S3 버킷에서 데이터를 읽고 쓸 수 있는 권한입니다.
-
콘솔 에이전트에 필요한 권한이 있는지 확인하세요. 자세한 내용은 다음을 참조하세요. "NetApp Console 정책 권한" .
AWS 중국 리전에서 백업을 생성할 때 IAM 정책의 모든 Resource 섹션 아래에 있는 AWS 리소스 이름 "arn"을 "aws"에서 "aws-cn"으로 변경해야 합니다. 예를 들어, arn:aws-cn:s3:::netapp-backup-*. -
서비스를 활성화하면 백업 마법사가 액세스 키와 비밀 키를 입력하라는 메시지를 표시합니다. 이러한 자격 증명은 ONTAP 클러스터에 전달되어 ONTAP S3 버킷에 데이터를 백업하고 복원할 수 있도록 합니다. 이를 위해서는 다음 권한이 있는 IAM 사용자를 만들어야 합니다.
을 참조하십시오 "AWS 설명서: IAM 사용자에게 권한을 위임하는 역할 생성".
Details
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:ListBucket", "s3:ListAllMyBuckets", "s3:GetBucketLocation", "s3:PutEncryptionConfiguration" ], "Resource": "arn:aws:s3:::netapp-backup-*", "Effect": "Allow", "Sid": "backupPolicy" }, { "Action": [ "s3:ListBucket", "s3:GetBucketLocation" ], "Resource": "arn:aws:s3:::netapp-backup*", "Effect": "Allow" }, { "Action": [ "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:ListAllMyBuckets", "s3:PutObjectTagging", "s3:GetObjectTagging", "s3:RestoreObject", "s3:GetBucketObjectLockConfiguration", "s3:GetObjectRetention", "s3:PutBucketObjectLockConfiguration", "s3:PutObjectRetention" ], "Resource": "arn:aws:s3:::netapp-backup*/*", "Effect": "Allow" } ] }