Faça backup de dados ONTAP locais para o ONTAP S3 com backup e recuperação BlueXP
Conclua algumas etapas no backup e recuperação do BlueXP para começar a fazer backup de dados de volume dos seus principais sistemas ONTAP locais. Você pode enviar backups para um sistema de storage secundário da ONTAP (um volume replicado) ou para um bucket em um sistema ONTAP configurado como um servidor S3 (um arquivo de backup) ou ambos.
O principal sistema ONTAP no local pode ser um sistema FAS, AFF ou ONTAP Select. O sistema ONTAP secundário pode ser um sistema ONTAP ou Cloud Volumes ONTAP no local. O storage de objetos pode estar em um sistema ONTAP no local ou em um sistema Cloud Volumes ONTAP no qual você ativou um servidor de storage de objetos Simple Storage Service (S3).
NOTA Para alternar entre cargas de trabalho de BlueXP backup and recovery , consulte "Mude para diferentes cargas de trabalho de BlueXP backup and recovery" .
Identificar o método de ligação
Há muitas configurações nas quais você pode criar backups para um bucket do S3 em um sistema ONTAP. Dois cenários são mostrados abaixo.
A imagem a seguir mostra cada componente ao fazer backup de um sistema ONTAP primário no local para um sistema ONTAP no local configurado para S3 e as conexões que você precisa preparar entre eles. Ele também mostra uma conexão com um sistema ONTAP secundário no mesmo local para replicar volumes.
Quando o conetor e o sistema ONTAP principal no local são instalados em um local local sem acesso à Internet (uma implantação de modo "privada"), o sistema ONTAP S3 deve estar localizado no mesmo data center local.
A imagem a seguir mostra cada componente ao fazer backup de um sistema ONTAP primário no local para um sistema Cloud Volumes ONTAP configurado para S3 e as conexões que você precisa preparar entre eles. Ele também mostra uma conexão com um sistema Cloud Volumes ONTAP secundário no mesmo ambiente de fornecedor de nuvem para replicar volumes.
Nesse cenário, o conetor deve ser implantado no mesmo ambiente de provedor de nuvem no qual os sistemas Cloud Volumes ONTAP são implantados.
Prepare o conetor BlueXP
O conetor BlueXP é o software principal para a funcionalidade BlueXP . É necessário um conetor para fazer backup e restaurar os dados do ONTAP.
Crie ou troque os conetores
Ao fazer backup dos dados no ONTAP S3, um BlueXP Connector deve estar disponível no local ou na nuvem. Você precisará instalar um novo conetor ou certificar-se de que o conetor atualmente selecionado reside em um desses locais. O conetor no local pode ser instalado em um site com ou sem acesso à Internet.
Preparar os requisitos de rede do conetor
Certifique-se de que a rede onde o conetor está instalado permite as seguintes ligações:
-
Uma conexão HTTPS pela porta 443 para o servidor ONTAP S3
-
Uma conexão HTTPS pela porta 443 ao LIF de gerenciamento de cluster do ONTAP de origem
-
Uma conexão de saída de Internet pela porta 443 para backup e recuperação do BlueXP (não é necessário quando o conetor é instalado em um site "escuro")
Considerações sobre o modo privado (local escuro)
A funcionalidade de backup e recuperação do BlueXP está integrada ao BlueXP Connector. Quando ele é instalado no modo privado, você precisará atualizar o software do conetor periodicamente para ter acesso a novos recursos. Verifique o "Novidades sobre backup e recuperação do BlueXP " para ver os novos recursos em cada versão de backup e recuperação do BlueXP . Quando quiser usar os novos recursos, siga as etapas para "Atualize o software do conetor".
Quando você usa o backup e a recuperação do BlueXP em um ambiente SaaS padrão, o backup e a configuração de recuperação do BlueXP fazem o backup na nuvem. Quando você usa o backup e a recuperação do BlueXP em um site sem acesso à Internet, os dados de configuração de backup e recuperação do BlueXP são copiados para o bucket do ONTAP S3, onde seus backups estão sendo armazenados.
Verifique os requisitos de licença
Antes de ativar o backup e a recuperação do BlueXP para seu cluster, você precisará comprar e ativar uma licença BYOL de recuperação e backup do BlueXP da NetApp. A licença é para backup e restauração no storage de objetos. Não é necessária licença para criar cópias Snapshot ou volumes replicados. Esta licença é para a conta e pode ser usada em vários sistemas.
Você precisará do número de série do NetApp que permite usar o serviço durante a duração e a capacidade da licença. "Saiba como gerenciar suas licenças BYOL".
|
O licenciamento PAYGO não é suportado ao fazer backup de arquivos para o ONTAP S3. |
Preparar os clusters do ONTAP
Você precisará preparar seu sistema ONTAP de origem no local e qualquer sistema ONTAP ou Cloud Volumes ONTAP secundário no local.
Preparar os clusters do ONTAP envolve as etapas a seguir:
-
Descubra os seus sistemas ONTAP no BlueXP
-
Verifique os requisitos do sistema ONTAP
-
Verifique os requisitos de rede do ONTAP para fazer backup de dados para armazenamento de objetos
-
Verificar os requisitos de rede do ONTAP para replicação de volumes
Descubra os seus sistemas ONTAP no BlueXP
Tanto o sistema ONTAP de origem no local quanto qualquer sistema ONTAP ou Cloud Volumes ONTAP secundário no local devem estar disponíveis no BlueXP Canvas.
Você precisará saber o endereço IP de gerenciamento de cluster e a senha da conta de usuário admin para adicionar o cluster. "Saiba como descobrir um cluster".
Verifique os requisitos do sistema ONTAP
Certifique-se de que os seguintes requisitos do ONTAP são atendidos:
-
É recomendado um mínimo de ONTAP 9.8; ONTAP 9.8P13 e posterior.
-
Uma licença SnapMirror (incluída como parte do pacote Premium ou do pacote de proteção de dados).
Observação: o "pacote de nuvem híbrida" não é necessário ao usar o backup e a recuperação do BlueXP .
Aprenda a "gerencie suas licenças de cluster".
-
A hora e o fuso horário estão definidos corretamente. Aprenda a "configure a hora do cluster".
-
Se você quiser replicar dados, verifique se os sistemas de origem e destino estão executando versões compatíveis do ONTAP antes de replicar dados.
Verifique os requisitos de rede do ONTAP para fazer backup de dados para armazenamento de objetos
Você deve garantir que os seguintes requisitos sejam atendidos no sistema que se conecta ao storage de objetos.
|
|
São necessários os seguintes requisitos de rede de cluster do ONTAP:
-
O cluster ONTAP inicia uma conexão HTTPS por uma porta especificada pelo usuário do LIF entre clusters para o servidor ONTAP S3 para operações de backup e restauração. A porta é configurável durante a configuração da cópia de segurança.
O ONTAP lê e grava dados no storage de objetos. O armazenamento de objetos nunca inicia, ele apenas responde.
-
O ONTAP requer uma conexão de entrada do conetor para o LIF de gerenciamento de cluster.
-
É necessário um LIF entre clusters em cada nó do ONTAP que hospeda os volumes que você deseja fazer backup. O LIF deve estar associado ao IPspace que o ONTAP deve usar para se conetar ao armazenamento de objetos. "Saiba mais sobre IPspaces".
Ao configurar o backup e a recuperação do BlueXP , você será solicitado a usar o IPspace. Você deve escolher o espaço IPspace ao qual cada LIF está associado. Esse pode ser o espaço IPspace "padrão" ou um espaço IPspace personalizado que você criou.
-
Os LIFs de clusters dos nós são capazes de acessar o armazenamento de objetos (não é necessário quando o conetor é instalado em um local "escuro").
-
Os servidores DNS foram configurados para a VM de armazenamento onde os volumes estão localizados. Consulte como "Configurar serviços DNS para o SVM" .
-
Se você usar um IPspace diferente do padrão, talvez seja necessário criar uma rota estática para obter acesso ao armazenamento de objetos.
-
Atualize regras de firewall, se necessário, para permitir conexões de serviço de backup e recuperação do BlueXP do ONTAP para o armazenamento de objetos através da porta especificada (normalmente porta 443) e tráfego de resolução de nomes da VM de armazenamento para o servidor DNS através da porta 53 (TCP/UDP).
Verificar os requisitos de rede do ONTAP para replicação de volumes
Se você planeja criar volumes replicados em um sistema ONTAP secundário usando o backup e a recuperação do BlueXP , certifique-se de que os sistemas de origem e destino atendam aos seguintes requisitos de rede.
Requisitos de rede da ONTAP no local
-
Se o cluster estiver em suas instalações, você deverá ter uma conexão da rede corporativa à rede virtual no provedor de nuvem. Normalmente, esta é uma conexão VPN.
-
Os clusters do ONTAP devem atender a requisitos adicionais de sub-rede, porta, firewall e cluster.
Como você pode replicar para o Cloud Volumes ONTAP ou sistemas locais, revise os requisitos de peering para sistemas ONTAP locais. "Veja os pré-requisitos para peering de cluster na documentação do ONTAP".
Requisitos de rede da Cloud Volumes ONTAP
-
O grupo de segurança da instância deve incluir as regras de entrada e saída necessárias: Especificamente, regras para ICMP e portas 11104 e 11105. Essas regras estão incluídas no grupo de segurança predefinido.
Prepare o ONTAP S3 como destino de backup
É necessário habilitar um servidor de storage de objetos Simple Storage Service (S3) no cluster do ONTAP que você planeja usar para backups de storage de objetos. Consulte "Documentação do ONTAP S3" para obter detalhes.
Observação: você pode descobrir esse cluster no BlueXP Canvas, mas ele não é identificado como sendo um servidor de armazenamento de objetos S3 e não é possível arrastar e soltar um ambiente de trabalho de origem neste ambiente de trabalho S3 para iniciar a ativação de backup.
Este sistema ONTAP deve atender aos seguintes requisitos.
- Versões de ONTAP compatíveis
-
O ONTAP 9.8 e posterior é necessário para sistemas ONTAP no local. ONTAP 9.9,1 e posterior são necessários para sistemas Cloud Volumes ONTAP.
- S3 credenciais
-
Você deve ter criado um usuário S3 para controlar o acesso ao armazenamento do ONTAP S3. "Consulte os documentos do ONTAP S3 para obter detalhes".
Quando você configura o backup para o ONTAP S3, o assistente de backup solicita uma chave de acesso S3 e uma chave secreta para uma conta de usuário. A conta de usuário permite que o backup e a recuperação do BlueXP autentiquem e acessem os buckets do ONTAP S3 usados para armazenar backups. As chaves são necessárias para que o ONTAP S3 saiba quem está fazendo o pedido.
Essas chaves de acesso devem estar associadas a um usuário que tenha as seguintes permissões:
"s3:ListAllMyBuckets", "s3:ListBucket", "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:CreateBucket"
Ative backups no ONTAP volumes
Ative os backups a qualquer momento diretamente do seu ambiente de trabalho no local.
Um assistente leva você através dos seguintes passos principais:
-
Selecione os volumes que deseja fazer backup
-
Defina a estratégia e as políticas de backup
-
Reveja as suas seleções
Você também pode Mostrar os comandos APIna etapa de revisão, para que você possa copiar o código para automatizar a ativação de backup para futuros ambientes de trabalho.
Inicie o assistente
-
Acesse o assistente Ativar backup e recuperação usando uma das seguintes maneiras:
-
Na tela BlueXP , selecione o ambiente de trabalho e selecione Ativar > volumes de backup ao lado do serviço de backup e recuperação no painel direito.
-
Selecione volumes na barra de backup e recuperação. Na guia volumes, selecione a opção ações (…) e selecione Ativar Backup para um único volume (que ainda não tem replicação ou backup para armazenamento de objetos ativado).
A página Introdução do assistente mostra as opções de proteção, incluindo instantâneos locais, replicações e backups. Se você fez a segunda opção nesta etapa, a página Definir estratégia de backup será exibida com um volume selecionado.
-
-
Continue com as seguintes opções:
-
Se já tiver um conetor BlueXP , está tudo definido. Basta selecionar seguinte.
-
Se você não tiver um conetor BlueXP , a opção Adicionar um conetor será exibida. Prepare o conetor BlueXP Consulte a .
-
Selecione os volumes que deseja fazer backup
Escolha os volumes que você deseja proteger. Um volume protegido é aquele que possui um ou mais dos seguintes: política de instantâneo, política de replicação, política de backup em objeto.
Você pode optar por proteger o FlexVol ou o FlexGroup volumes. No entanto, não é possível selecionar uma combinação desses volumes ao ativar o backup para um ambiente de trabalho. Veja como "ative o backup para volumes adicionais no ambiente de trabalho"(FlexVol ou FlexGroup) depois de configurar o backup para os volumes iniciais.
|
|
Observe que se os volumes escolhidos já tiverem políticas Snapshot ou replicação aplicadas, as políticas selecionadas posteriormente substituirão essas políticas existentes.
-
Na página Selecionar volumes, selecione o volume ou volumes que deseja proteger.
-
Opcionalmente, filtre as linhas para mostrar apenas volumes com determinados tipos de volume, estilos e muito mais para facilitar a seleção.
-
Depois de selecionar o primeiro volume, você pode selecionar todos os volumes FlexVol (volumes FlexGroup podem ser selecionados um de cada vez somente). Para fazer backup de todos os volumes FlexVol existentes, marque primeiro um volume e marque a caixa na linha de título.
-
Para fazer backup de volumes individuais, marque a caixa de cada volume.
-
-
Selecione seguinte.
Defina a estratégia de backup
Definir a estratégia de backup envolve a configuração das seguintes opções:
-
Opções de proteção: se você deseja implementar uma ou todas as opções de backup: instantâneos locais, replicação e backup para armazenamento de objetos
-
Arquitetura: Quer você queira usar uma arquitetura de backup em fan-out ou em cascata
-
Política de instantâneo local
-
Destino e política de replicação
-
Backup para informações de armazenamento de objetos (provedor, criptografia, rede, política de backup e opções de exportação).
-
Na página Definir estratégia de backup, escolha uma ou todas as opções a seguir. Todos os três são selecionados por padrão:
-
Instantâneos locais: Cria cópias Snapshot locais.
-
Replicação: Cria volumes replicados em outro sistema de armazenamento ONTAP.
-
Backup: Faz backup de volumes em um bucket em um sistema ONTAP configurado para S3.
-
-
Arquitetura: Se você escolher replicação e backup, escolha um dos seguintes fluxos de informações:
-
Cascading: Os dados de backup fluem do sistema primário para o sistema secundário e, em seguida, do armazenamento secundário para o objeto.
-
Fan out: Os dados de backup fluem do sistema primário para o sistema secundário e do armazenamento primário para o objeto.
Para obter detalhes sobre essas arquiteturas, "Planeje sua jornada de proteção"consulte .
-
-
Instantâneo local: escolha uma política de instantâneo existente ou crie uma nova.
Se você quiser criar uma política personalizada antes de ativar o instantâneo, use o Gerenciador do sistema ou o comando CLI do ONTAP snapmirror policy create
. Consulte a.Para criar uma política personalizada usando este serviço, consulte "Crie uma política" . Para criar uma política, selecione criar nova política e faça o seguinte:
-
Introduza o nome da política.
-
Selecione até cinco programações, normalmente com frequências diferentes.
-
Selecione criar.
-
-
Replicação: Se você selecionou replicação, defina as seguintes opções:
-
Destino de replicação: Selecione o ambiente de trabalho de destino e SVM. Opcionalmente, selecione o agregado de destino (ou agregados para volumes FlexGroup) e um prefixo ou sufixo que será adicionado ao nome do volume replicado.
-
Política de replicação: Escolha uma política de replicação existente ou crie uma nova.
Para criar uma política, selecione criar nova política e faça o seguinte:
-
Introduza o nome da política.
-
Selecione até cinco programações, normalmente com frequências diferentes.
-
Selecione criar.
-
-
-
Fazer backup para Objeto: Se você selecionou Backup, defina as seguintes opções:
-
Fornecedor: Selecione ONTAP S3.
-
* Configurações do provedor*: Insira os detalhes do FQDN do servidor S3, a porta e a chave de acesso e a chave secreta dos usuários.
A chave de acesso e a chave secreta destinam-se ao usuário que você criou para dar ao cluster do ONTAP acesso ao bucket do S3.
-
Rede: Escolha o espaço IPspace no cluster ONTAP de origem onde residem os volumes que você deseja fazer backup. As LIFs entre clusters para este espaço IPspace devem ter acesso de saída à Internet (não é necessário quando o conetor é instalado em um site "escuro").
A seleção do espaço de IPspace correto garante que o backup e a recuperação do BlueXP possam configurar uma conexão do ONTAP para o armazenamento de objetos do ONTAP S3. -
Política de backup: Selecione uma política de backup existente ou crie uma nova.
Você pode criar uma política com o Gerenciador do sistema ou com a CLI do ONTAP. Para criar uma política personalizada usando o comando ONTAP CLI snapmirror policy create
, consulte .Para criar uma política personalizada usando este serviço, consulte "Crie uma política" . Para criar uma política, selecione criar nova política e faça o seguinte:
-
Introduza o nome da política.
-
Selecione até cinco programações, normalmente com frequências diferentes.
-
Para políticas de backup para objeto, defina as configurações DataLock e proteção contra ransomware. Para obter detalhes sobre DataLock e proteção contra ransomware, "Configurações de política de backup para objeto"consulte .
-
Selecione criar.
-
-
Exportar cópias de snapshot existentes para armazenamento de objetos como arquivos de backup: Se houver cópias de snapshot locais para volumes neste ambiente de trabalho que correspondam ao rótulo de agendamento de backup que você acabou de selecionar (por exemplo, diário, semanal, etc.), este prompt adicional será exibido. Marque esta caixa para que todos os snapshots históricos sejam copiados para o armazenamento de objetos como arquivos de backup para garantir a proteção mais completa para seus volumes.
-
-
Selecione seguinte.
Reveja as suas seleções
Esta é a oportunidade de rever as suas seleções e fazer ajustes, se necessário.
-
Na página Review (Revisão), reveja as suas seleções.
-
Opcionalmente, marque a caixa para Sincronizar automaticamente os rótulos de política Snapshot com os rótulos de política de replicação e backup. Isso cria snapshots com um rótulo que corresponde aos rótulos nas políticas de replicação e backup. Se as políticas não corresponderem, os backups não serão criados.
-
Selecione Ativar Backup.
O backup e a recuperação do BlueXP começam a fazer os backups iniciais dos seus volumes. A transferência de linha de base do volume replicado e do arquivo de backup inclui uma cópia completa dos dados de origem. Transferências subsequentes contêm cópias diferenciais dos dados de armazenamento primário contidos em cópias de instantâneos.
Um volume replicado é criado no cluster de destino que será sincronizado com o volume de armazenamento primário.
Um bucket S3 é criado na conta de serviço indicada pela chave de acesso S3 e chave secreta que você inseriu e os arquivos de backup são armazenados lá.
O Painel de backup de volume é exibido para que você possa monitorar o estado dos backups.
Também pode monitorizar o estado dos trabalhos de cópia de segurança e restauro utilizando o "Página monitorização de trabalhos".
Mostrar os comandos API
Você pode querer exibir e, opcionalmente, copiar os comandos API usados no assistente Ativar backup e recuperação. Você pode querer fazer isso para automatizar a ativação de backup em futuros ambientes de trabalho.
-
No assistente Ativar backup e recuperação, selecione Exibir solicitação de API.
-
Para copiar os comandos para a área de transferência, selecione o ícone Copiar.