Fazer backup de dados ONTAP on-premises para o ONTAP S3
Conclua algumas etapas para começar a fazer backup de dados de volume de seus principais sistemas ONTAP locais. Você pode enviar backups para um sistema de storage secundário da ONTAP (um volume replicado) ou para um bucket em um sistema ONTAP configurado como um servidor S3 (um arquivo de backup) ou ambos.
O principal sistema ONTAP no local pode ser um sistema FAS, AFF ou ONTAP Select. O sistema ONTAP secundário pode ser um sistema ONTAP ou Cloud Volumes ONTAP no local. O storage de objetos pode estar em um sistema ONTAP no local ou em um sistema Cloud Volumes ONTAP no qual você ativou um servidor de storage de objetos Simple Storage Service (S3).
Início rápido
Comece rapidamente seguindo estes passos. Os detalhes de cada etapa são fornecidos nas seções a seguir deste tópico.
Veja como você conetará seu cluster ONTAP local primário ao cluster ONTAP secundário para replicação e ao cluster ONTAP configurado como um servidor S3 para backup no storage de objetos.
Se você já implantou um BlueXP Connector, então está tudo pronto. Caso contrário, você precisará criar um BlueXP Connector para fazer backup dos dados do ONTAP para o ONTAP S3. Você também precisará personalizar as configurações de rede para o conetor para que ele possa se conetar ao ONTAP S3.
Você precisará verificar os requisitos de licença para seus sistemas ONTAP e para backup e recuperação do BlueXP .
Descubra seus clusters ONTAP primários e secundários no BlueXP , verifique se os clusters atendem a requisitos mínimos e personalize as configurações de rede para que os clusters possam se conectar ao storage de objetos do ONTAP S3.
Configure permissões para o conetor para que ele possa gerenciar o bucket do ONTAP S3. Você também precisará configurar permissões para o cluster do ONTAP local de origem para que ele possa ler e gravar dados no bucket do ONTAP S3.
Selecione o ambiente de trabalho principal e clique em Ativar > volumes de backup ao lado do serviço de backup e recuperação no painel direito. Em seguida, siga o assistente de configuração para selecionar os volumes que você deseja fazer backup e as políticas Snapshot, replicação e backup para objetos que você usará.
Identificar o método de ligação
Há muitas configurações nas quais você pode criar backups para um bucket do S3 em um sistema ONTAP. Dois cenários são mostrados abaixo.
A imagem a seguir mostra cada componente ao fazer backup de um sistema ONTAP primário no local para um sistema ONTAP no local configurado para S3 e as conexões que você precisa preparar entre eles. Ele também mostra uma conexão com um sistema ONTAP secundário no mesmo local para replicar volumes.
Quando o conetor e o sistema ONTAP principal no local são instalados em um local local sem acesso à Internet (uma implantação de modo "privada"), o sistema ONTAP S3 deve estar localizado no mesmo data center local.
A imagem a seguir mostra cada componente ao fazer backup de um sistema ONTAP primário no local para um sistema Cloud Volumes ONTAP configurado para S3 e as conexões que você precisa preparar entre eles. Ele também mostra uma conexão com um sistema Cloud Volumes ONTAP secundário no mesmo ambiente de fornecedor de nuvem para replicar volumes.
Nesse cenário, o conetor deve ser implantado no mesmo ambiente de provedor de nuvem no qual os sistemas Cloud Volumes ONTAP são implantados.
Prepare o conetor BlueXP
O conetor BlueXP é o software principal para a funcionalidade BlueXP . É necessário um conetor para fazer backup e restaurar os dados do ONTAP.
Crie ou troque os conetores
Ao fazer backup dos dados no ONTAP S3, um BlueXP Connector deve estar disponível no local ou na nuvem. Você precisará instalar um novo conetor ou certificar-se de que o conetor atualmente selecionado reside em um desses locais. O conetor no local pode ser instalado em um site com ou sem acesso à Internet.
Preparar os requisitos de rede do conetor
Certifique-se de que a rede onde o conetor está instalado permite as seguintes ligações:
-
Uma conexão HTTPS pela porta 443 para o servidor ONTAP S3
-
Uma conexão HTTPS pela porta 443 ao LIF de gerenciamento de cluster do ONTAP de origem
-
Uma conexão de saída de Internet pela porta 443 para backup e recuperação do BlueXP (não é necessário quando o conetor é instalado em um site "escuro")
Considerações sobre o modo privado (local escuro)
A funcionalidade de backup e recuperação do BlueXP está integrada ao BlueXP Connector. Quando ele é instalado no modo privado, você precisará atualizar o software do conetor periodicamente para ter acesso a novos recursos. Verifique o "Novidades sobre backup e recuperação do BlueXP " para ver os novos recursos em cada versão de backup e recuperação do BlueXP . Quando quiser usar os novos recursos, siga as etapas para "Atualize o software do conetor".
Quando você usa o backup e a recuperação do BlueXP em um ambiente SaaS padrão, o backup e a configuração de recuperação do BlueXP fazem o backup na nuvem. Quando você usa o backup e a recuperação do BlueXP em um site sem acesso à Internet, os dados de configuração de backup e recuperação do BlueXP são copiados para o bucket do ONTAP S3, onde seus backups estão sendo armazenados. Se alguma vez tiver uma falha de conetor no seu site de modo privado, pode "Restaure os dados de backup e recuperação do BlueXP para um novo conetor".
Verifique os requisitos de licença
Antes de ativar o backup e a recuperação do BlueXP para seu cluster, você precisará comprar e ativar uma licença BYOL de recuperação e backup do BlueXP da NetApp. A licença é para backup e restauração no storage de objetos. Não é necessária licença para criar cópias Snapshot ou volumes replicados. Esta licença é para a conta e pode ser usada em vários sistemas.
Você precisará do número de série do NetApp que permite usar o serviço durante a duração e a capacidade da licença. "Saiba como gerenciar suas licenças BYOL".
O licenciamento PAYGO não é suportado ao fazer backup de arquivos para o ONTAP S3. |
Preparar os clusters do ONTAP
Você precisará preparar seu sistema ONTAP de origem no local e qualquer sistema ONTAP ou Cloud Volumes ONTAP secundário no local.
Preparar os clusters do ONTAP envolve as etapas a seguir:
-
Descubra os seus sistemas ONTAP no BlueXP
-
Verifique os requisitos do sistema ONTAP
-
Verifique os requisitos de rede do ONTAP para fazer backup de dados para armazenamento de objetos
-
Verificar os requisitos de rede do ONTAP para replicação de volumes
Descubra os seus sistemas ONTAP no BlueXP
Tanto o sistema ONTAP de origem no local quanto qualquer sistema ONTAP ou Cloud Volumes ONTAP secundário no local devem estar disponíveis no BlueXP Canvas.
Você precisará saber o endereço IP de gerenciamento de cluster e a senha da conta de usuário admin para adicionar o cluster. "Saiba como descobrir um cluster".
Verifique os requisitos do sistema ONTAP
Certifique-se de que os seguintes requisitos do ONTAP são atendidos:
-
É recomendado um mínimo de ONTAP 9.8; ONTAP 9.8P13 e posterior.
-
Uma licença SnapMirror (incluída como parte do pacote Premium ou do pacote de proteção de dados).
Observação: o "pacote de nuvem híbrida" não é necessário ao usar o backup e a recuperação do BlueXP .
Aprenda a "gerencie suas licenças de cluster".
-
A hora e o fuso horário estão definidos corretamente. Aprenda a "configure a hora do cluster".
-
Se você quiser replicar dados, verifique se os sistemas de origem e destino estão executando versões compatíveis do ONTAP antes de replicar dados.
Verifique os requisitos de rede do ONTAP para fazer backup de dados para armazenamento de objetos
Você deve garantir que os seguintes requisitos sejam atendidos no sistema que se conecta ao storage de objetos.
|
São necessários os seguintes requisitos de rede de cluster do ONTAP:
-
O cluster ONTAP inicia uma conexão HTTPS por uma porta especificada pelo usuário do LIF entre clusters para o servidor ONTAP S3 para operações de backup e restauração. A porta é configurável durante a configuração da cópia de segurança.
O ONTAP lê e grava dados no storage de objetos. O armazenamento de objetos nunca inicia, ele apenas responde.
-
O ONTAP requer uma conexão de entrada do conetor para o LIF de gerenciamento de cluster.
-
É necessário um LIF entre clusters em cada nó do ONTAP que hospeda os volumes que você deseja fazer backup. O LIF deve estar associado ao IPspace que o ONTAP deve usar para se conetar ao armazenamento de objetos. "Saiba mais sobre IPspaces".
Ao configurar o backup e a recuperação do BlueXP , você será solicitado a usar o IPspace. Você deve escolher o espaço IPspace ao qual cada LIF está associado. Esse pode ser o espaço IPspace "padrão" ou um espaço IPspace personalizado que você criou.
-
Os LIFs de clusters dos nós são capazes de acessar o armazenamento de objetos (não é necessário quando o conetor é instalado em um local "escuro").
-
Os servidores DNS foram configurados para a VM de armazenamento onde os volumes estão localizados. Consulte como "Configurar serviços DNS para o SVM" .
-
Se você usar um IPspace diferente do padrão, talvez seja necessário criar uma rota estática para obter acesso ao armazenamento de objetos.
-
Atualize regras de firewall, se necessário, para permitir conexões de serviço de backup e recuperação do BlueXP do ONTAP para o armazenamento de objetos através da porta especificada (normalmente porta 443) e tráfego de resolução de nomes da VM de armazenamento para o servidor DNS através da porta 53 (TCP/UDP).
Verificar os requisitos de rede do ONTAP para replicação de volumes
Se você planeja criar volumes replicados em um sistema ONTAP secundário usando o backup e a recuperação do BlueXP , certifique-se de que os sistemas de origem e destino atendam aos seguintes requisitos de rede.
Requisitos de rede da ONTAP no local
-
Se o cluster estiver em suas instalações, você deverá ter uma conexão da rede corporativa à rede virtual no provedor de nuvem. Normalmente, esta é uma conexão VPN.
-
Os clusters do ONTAP devem atender a requisitos adicionais de sub-rede, porta, firewall e cluster.
Como você pode replicar para o Cloud Volumes ONTAP ou sistemas locais, revise os requisitos de peering para sistemas ONTAP locais. "Veja os pré-requisitos para peering de cluster na documentação do ONTAP".
Requisitos de rede da Cloud Volumes ONTAP
-
O grupo de segurança da instância deve incluir as regras de entrada e saída necessárias: Especificamente, regras para ICMP e portas 11104 e 11105. Essas regras estão incluídas no grupo de segurança predefinido.
Prepare o ONTAP S3 como destino de backup
É necessário habilitar um servidor de storage de objetos Simple Storage Service (S3) no cluster do ONTAP que você planeja usar para backups de storage de objetos. Consulte "Documentação do ONTAP S3" para obter detalhes.
Observação: você pode descobrir esse cluster no BlueXP Canvas, mas ele não é identificado como sendo um servidor de armazenamento de objetos S3 e não é possível arrastar e soltar um ambiente de trabalho de origem neste ambiente de trabalho S3 para iniciar a ativação de backup.
Este sistema ONTAP deve atender aos seguintes requisitos.
- Versões de ONTAP compatíveis
-
O ONTAP 9.8 e posterior é necessário para sistemas ONTAP no local. ONTAP 9.9,1 e posterior são necessários para sistemas Cloud Volumes ONTAP.
- S3 credenciais
-
Você deve ter criado um usuário S3 para controlar o acesso ao armazenamento do ONTAP S3. "Consulte os documentos do ONTAP S3 para obter detalhes".
Quando você configura o backup para o ONTAP S3, o assistente de backup solicita uma chave de acesso S3 e uma chave secreta para uma conta de usuário. A conta de usuário permite que o backup e a recuperação do BlueXP autentiquem e acessem os buckets do ONTAP S3 usados para armazenar backups. As chaves são necessárias para que o ONTAP S3 saiba quem está fazendo o pedido.
Essas chaves de acesso devem estar associadas a um usuário que tenha as seguintes permissões:
"s3:ListAllMyBuckets", "s3:ListBucket", "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:CreateBucket"
Ative backups no ONTAP volumes
Ative os backups a qualquer momento diretamente do seu ambiente de trabalho no local.
Um assistente leva você através dos seguintes passos principais:
-
Selecione os volumes que deseja fazer backup
-
Defina a estratégia e as políticas de backup
-
Reveja as suas seleções
Você também pode Mostrar os comandos APIna etapa de revisão, para que você possa copiar o código para automatizar a ativação de backup para futuros ambientes de trabalho.
Inicie o assistente
-
Acesse o assistente Ativar backup e recuperação usando uma das seguintes maneiras:
-
Na tela BlueXP , selecione o ambiente de trabalho e selecione Ativar > volumes de backup ao lado do serviço de backup e recuperação no painel direito.
-
Selecione volumes na barra de backup e recuperação. Na guia volumes, selecione a opção ações (…) e selecione Ativar Backup para um único volume (que ainda não tem replicação ou backup para armazenamento de objetos ativado).
A página Introdução do assistente mostra as opções de proteção, incluindo snapshots locais, replicações e backups. Se você fez a segunda opção nesta etapa, a página Definir estratégia de backup será exibida com um volume selecionado.
-
-
Continue com as seguintes opções:
-
Se já tiver um conetor BlueXP , está tudo definido. Basta selecionar seguinte.
-
Se você não tiver um conetor BlueXP , a opção Adicionar um conetor será exibida. Prepare o conetor BlueXP Consulte a .
-
Selecione os volumes que deseja fazer backup
Escolha os volumes que você deseja proteger. Um volume protegido é aquele que tem uma ou mais das seguintes opções: Política de snapshot, política de replicação, política de backup para objeto.
Você pode optar por proteger o FlexVol ou o FlexGroup volumes. No entanto, não é possível selecionar uma combinação desses volumes ao ativar o backup para um ambiente de trabalho. Veja como "ative o backup para volumes adicionais no ambiente de trabalho"(FlexVol ou FlexGroup) depois de configurar o backup para os volumes iniciais.
|
Observe que se os volumes escolhidos já tiverem políticas Snapshot ou replicação aplicadas, as políticas selecionadas posteriormente substituirão essas políticas existentes.
-
Na página Selecionar volumes, selecione o volume ou volumes que deseja proteger.
-
Opcionalmente, filtre as linhas para mostrar apenas volumes com determinados tipos de volume, estilos e muito mais para facilitar a seleção.
-
Depois de selecionar o primeiro volume, você pode selecionar todos os volumes FlexVol (volumes FlexGroup podem ser selecionados um de cada vez somente). Para fazer backup de todos os volumes FlexVol existentes, marque primeiro um volume e marque a caixa na linha de título. ().
-
Para fazer backup de volumes individuais, marque a caixa para cada volume ( ).
-
-
Selecione seguinte.
Defina a estratégia de backup
Definir a estratégia de backup envolve a configuração das seguintes opções:
-
Opções de proteção: Se você deseja implementar uma ou todas as opções de backup: Snapshots locais, replicação e backup para armazenamento de objetos
-
Arquitetura: Quer você queira usar uma arquitetura de backup em fan-out ou em cascata
-
Política de instantâneo local
-
Destino e política de replicação
-
Backup para informações de armazenamento de objetos (provedor, criptografia, rede, política de backup e opções de exportação).
-
Na página Definir estratégia de backup, escolha uma ou todas as opções a seguir. Todos os três são selecionados por padrão:
-
Instantâneos locais: Cria cópias Snapshot locais.
-
Replicação: Cria volumes replicados em outro sistema de armazenamento ONTAP.
-
Backup: Faz backup de volumes em um bucket em um sistema ONTAP configurado para S3.
-
-
Arquitetura: Se você escolher replicação e backup, escolha um dos seguintes fluxos de informações:
-
Cascading: Os dados de backup fluem do sistema primário para o sistema secundário e, em seguida, do armazenamento secundário para o objeto.
-
Fan out: Os dados de backup fluem do sistema primário para o sistema secundário e do armazenamento primário para o objeto.
Para obter detalhes sobre essas arquiteturas, "Planeje sua jornada de proteção"consulte .
-
-
Snapshot local: Escolha uma política Snapshot existente ou crie uma nova.
Se você quiser criar uma política personalizada antes de ativar o instantâneo, use o Gerenciador do sistema ou o comando CLI do ONTAP snapmirror policy create
. Consulte a.Para criar uma política personalizada usando esse serviço antes de ativar a captura Instantânea, "Crie uma política"consulte . Para criar uma política, selecione criar nova política e faça o seguinte:
-
Introduza o nome da política.
-
Selecione até 5 programações, normalmente de frequências diferentes.
-
Selecione criar.
-
-
Replicação: Se você selecionou replicação, defina as seguintes opções:
-
Destino de replicação: Selecione o ambiente de trabalho de destino e SVM. Opcionalmente, selecione o agregado de destino (ou agregados para volumes FlexGroup) e um prefixo ou sufixo que será adicionado ao nome do volume replicado.
-
Política de replicação: Escolha uma política de replicação existente ou crie uma nova.
Para criar uma política, selecione criar nova política e faça o seguinte:
-
Introduza o nome da política.
-
Selecione até 5 programações, normalmente de frequências diferentes.
-
Selecione criar.
-
-
-
Fazer backup para Objeto: Se você selecionou Backup, defina as seguintes opções:
-
Fornecedor: Selecione ONTAP S3.
-
* Configurações do provedor*: Insira os detalhes do FQDN do servidor S3, a porta e a chave de acesso e a chave secreta dos usuários.
A chave de acesso e a chave secreta destinam-se ao usuário que você criou para dar ao cluster do ONTAP acesso ao bucket do S3.
-
Rede: Escolha o espaço IPspace no cluster ONTAP de origem onde residem os volumes que você deseja fazer backup. As LIFs entre clusters para este espaço IPspace devem ter acesso de saída à Internet (não é necessário quando o conetor é instalado em um site "escuro").
A seleção do espaço de IPspace correto garante que o backup e a recuperação do BlueXP possam configurar uma conexão do ONTAP para o armazenamento de objetos do ONTAP S3. -
Política de backup: Selecione uma política de backup existente ou crie uma nova.
Você pode criar uma política com o Gerenciador do sistema ou com a CLI do ONTAP. Para criar uma política personalizada usando o comando ONTAP CLI snapmirror policy create
, consulte .Para criar uma política personalizada antes de ativar o backup usando a IU, "Crie uma política"consulte . Para criar uma política, selecione criar nova política e faça o seguinte:
-
Introduza o nome da política.
-
Selecione até 5 programações, normalmente de frequências diferentes.
-
Para políticas de backup para objeto, defina as configurações DataLock e proteção contra ransomware. Para obter detalhes sobre DataLock e proteção contra ransomware, "Configurações de política de backup para objeto"consulte .
-
Selecione criar.
-
-
Exportar cópias Snapshot existentes para armazenamento de objetos como arquivos de backup: Se houver cópias Snapshot locais para volumes neste ambiente de trabalho que correspondam ao rótulo de agendamento de backup que você acabou de selecionar (por exemplo, diário, semanal, etc.), esse prompt adicional será exibido. Marque esta caixa para que todos os snapshots históricos sejam copiados para o armazenamento de objetos como arquivos de backup para garantir a proteção mais completa para seus volumes.
-
-
Selecione seguinte.
Reveja as suas seleções
Esta é a oportunidade de rever as suas seleções e fazer ajustes, se necessário.
-
Na página Review (Revisão), reveja as suas seleções.
-
Opcionalmente, marque a caixa para Sincronizar automaticamente os rótulos de política Snapshot com os rótulos de política de replicação e backup. Isso cria snapshots com um rótulo que corresponde aos rótulos nas políticas de replicação e backup. Se as políticas não corresponderem, os backups não serão criados.
-
Selecione Ativar Backup.
O backup e a recuperação do BlueXP começam a fazer os backups iniciais dos seus volumes. A transferência de linha de base do volume replicado e do arquivo de backup inclui uma cópia completa dos dados de origem. As transferências subsequentes contêm cópias diferenciais dos dados de storage primário contidos nas cópias Snapshot.
Um volume replicado é criado no cluster de destino que será sincronizado com o volume de armazenamento primário.
Um bucket S3 é criado na conta de serviço indicada pela chave de acesso S3 e chave secreta que você inseriu e os arquivos de backup são armazenados lá.
O Painel de backup de volume é exibido para que você possa monitorar o estado dos backups.
Também pode monitorizar o estado dos trabalhos de cópia de segurança e restauro utilizando o "Painel monitorização de trabalhos".
Mostrar os comandos API
Você pode querer exibir e, opcionalmente, copiar os comandos API usados no assistente Ativar backup e recuperação. Você pode querer fazer isso para automatizar a ativação de backup em futuros ambientes de trabalho.
-
No assistente Ativar backup e recuperação, selecione Exibir solicitação de API.
-
Para copiar os comandos para a área de transferência, selecione o ícone Copiar.
O que se segue?
-
Você pode "gerencie seus arquivos de backup e políticas de backup". Isso inclui iniciar e parar backups, excluir backups, adicionar e alterar o agendamento de backup e muito mais.
-
Você pode "gerencie as configurações de backup no nível do cluster". Isso inclui alterar a largura de banda da rede disponível para fazer upload de backups para o armazenamento de objetos, alterar a configuração de backup automático para volumes futuros e muito mais.
-
Também "restaure volumes, pastas ou arquivos individuais a partir de um arquivo de backup" é possível acessar um sistema ONTAP no local.