Considerações sobre a desativação de site no StorageGRID
Antes de usar o procedimento de desativação do site para remover um site, você deve revisar as considerações.
O que acontece quando você desativa um site
Ao desativar um site, StorageGRID remove permanentemente todos os nós do site e o próprio site do sistema StorageGRID.
Quando o procedimento de desativação do site estiver concluído:
-
Você não pode mais usar StorageGRID para visualizar ou acessar o site ou qualquer um dos nós do site.
-
Você não poderá mais usar nenhum pool de armazenamento ou perfil de codificação de apagamento que faça referência ao site. Quando StorageGRID desativa um site, ele remove automaticamente esses pools de armazenamento e desativa esses perfis de codificação de apagamento.
Diferenças entre os procedimentos de desativação de site conectado e site desconectado
Você pode usar o procedimento de desativação de site para remover um site no qual todos os nós estão conectados ao StorageGRID (referido como desativação de site conectado) ou para remover um site no qual todos os nós estão desconectados do StorageGRID (referido como desativação de site desconectado). Antes de começar, você precisa entender as diferenças entre esses procedimentos.
|
|
Se um site contém uma mistura de nós conectados ( |
-
A desativação de um site conectado permite que você remova um site operacional do sistema StorageGRID. Por exemplo, você pode realizar a desativação de um site conectado para remover um site que está funcional, mas que não é mais necessário.
-
Quando StorageGRID remove um site conectado, ele usa o ILM para gerenciar os dados dos objetos no site. Antes de iniciar a desativação de um site conectado, você deve remover o site de todas as regras do ILM e ativar uma nova política do ILM. Os processos do ILM para migrar os dados dos objetos e os processos internos para remover um site podem ocorrer simultaneamente, mas a melhor prática é permitir que as etapas do ILM sejam concluídas antes de iniciar o procedimento de desativação propriamente dito.
-
A desativação de um site desconectado permite que você remova um site com falha do sistema StorageGRID. Por exemplo, você pode realizar a desativação de um site desconectado para remover um site que foi destruído por um incêndio ou inundação.
Quando StorageGRID remove um site desconectado, ele considera todos os nós como irrecuperáveis e não tenta preservar os dados. No entanto, antes de iniciar a desativação de um site desconectado, você deve remover o site de todas as regras de ILM e ativar uma nova política de ILM.
Antes de executar um procedimento de desativação de um site desconectado, você deve entrar em contato com seu representante de conta NetApp. NetApp analisará suas necessidades antes de habilitar todas as etapas do assistente de desativação de site. Você não deve tentar desativar um site desconectado se acreditar que seja possível recuperar o site ou recuperar os dados de objetos do site.
Requisitos gerais para remover um site conectado ou desconectado
Antes de remover um site conectado ou desconectado, você deve estar ciente dos seguintes requisitos:
-
Você não pode descomissionar um site que inclua o nó de administração principal.
-
Não é possível desativar um site se algum dos nós possuir uma interface que pertença a um grupo de alta disponibilidade (HA). Você deve editar o grupo HA para remover a interface do nó ou remover o grupo HA por completo.
-
Você não pode desativar um site se ele contiver uma mistura de nós conectados (
) e desconectados (
ou
). -
Você não pode desativar um site se qualquer nó em qualquer outro site estiver desconectado (
ou
). -
Não é possível iniciar o procedimento de desativação do site se uma operação de reparo de nó EC estiver em andamento. Consulte "Verifique os trabalhos de reparo de dados" para acompanhar os reparos de dados codificados por apagamento.
-
Enquanto o procedimento de desativação do site estiver em andamento:
-
Não é possível criar regras ILM que façam referência ao site sendo desativado. Também não é possível editar uma regra ILM existente para que ela faça referência ao site.
-
Não é possível realizar outros procedimentos de manutenção, como expansão ou upgrade.
Caso precise executar outro procedimento de manutenção durante o descomissionamento de um site conectado, você pode "Pause o procedimento enquanto os nós de armazenamento estão sendo removidos". O botão Pausar só é habilitado quando as etapas de avaliação do ILM ou de descomissionamento de dados codificados por apagamento são atingidas; no entanto, a avaliação do ILM (migração de dados) continuará sendo executada em segundo plano. Após a conclusão do segundo procedimento de manutenção, você pode retomar o descomissionamento. -
Caso precise recuperar algum nó após iniciar o procedimento de desativação do site, você deve entrar em contato com o suporte técnico.
-
-
Não é possível desativar mais de um site por vez.
-
Se o site incluir um ou mais nós de administração e o logon único (SSO) estiver habilitado para o seu sistema StorageGRID, você deve remover todas as relações de confiança de terceiros para o site nos Serviços de Federação do Active Directory (AD FS).
Requisitos para gerenciamento do ciclo de vida das informações (ILM)
Como parte do processo de remoção de um site, você precisa atualizar sua configuração do ILM. O assistente de desativação de site orienta você por uma série de etapas pré-requisito para garantir o seguinte:
-
O site não é referenciado por nenhuma política do ILM. Caso seja, você deve editar as políticas ou criar e ativar políticas com novas regras do ILM.
-
Nenhuma regra do ILM faz referência ao site, mesmo que essas regras não sejam usadas em nenhuma política. Você deve excluir ou editar todas as regras que fazem referência ao site.
Quando StorageGRID descomissiona o site, ele desativará automaticamente quaisquer perfis de codificação de apagamento não utilizados que façam referência ao site e excluirá automaticamente quaisquer pools de storage não utilizados que façam referência ao site. Se o pool de storage All Storage Nodes existir (StorageGRID 11.6 e versões anteriores), ele será removido porque utiliza todos os sites.
|
|
Antes de remover um site, você pode precisar criar novas regras de ILM e ativar uma nova política de ILM. Estas instruções pressupõem que você tenha um bom entendimento de como o ILM funciona e que esteja familiarizado com a criação de pools de storage, perfis de codificação de apagamento, regras de ILM, além de simular e ativar uma política de ILM. Consulte "Gerencie objetos com ILM". |
Considerações sobre os dados do objeto em um site conectado
Se você estiver realizando a desativação de um site conectado, você deve decidir o que fazer com os dados de objeto existentes no site ao criar novas regras de ILM e uma nova política de ILM. Você pode fazer uma ou ambas as seguintes ações:
-
Mova os dados do objeto do site selecionado para um ou mais outros sites em sua grid.
Exemplo de movimentação de dados: Suponha que você queira desativar um site em Raleigh porque adicionou um novo site em Sunnyvale. Neste exemplo, você deseja mover todos os dados de objetos do site antigo para o novo. Antes de atualizar suas regras e políticas de ILM, você deve revisar a capacidade em ambos os sites. Você deve garantir que o site de Sunnyvale tenha capacidade suficiente para acomodar os dados de objetos do site de Raleigh e que haja capacidade adequada disponível em Sunnyvale para crescimento futuro.
Para garantir que haja capacidade suficiente disponível, talvez seja necessário "expandir uma grid" adicionando volumes de storage ou Storage Nodes a um site existente ou adicionando um novo site antes de executar este procedimento. -
Excluir cópias de objetos do site selecionado.
Exemplo de exclusão de dados: Suponha que você esteja usando uma regra ILM de 3 cópias para replicar dados de objetos em três sites. Antes de desativar um site, você pode criar uma regra ILM equivalente de 2 cópias para armazenar dados em apenas dois sites. Ao ativar uma nova política ILM que usa a regra de 2 cópias, StorageGRID exclui as cópias do terceiro site porque elas não atendem mais aos requisitos do ILM. No entanto, os dados dos objetos continuarão protegidos e a capacidade dos dois sites restantes permanecerá a mesma.
Nunca crie uma regra ILM de cópia única para acomodar a remoção de um site. Uma regra ILM que cria apenas uma cópia replicada para qualquer período de tempo coloca os dados em risco de perda permanente. Se existir apenas uma cópia replicada de um objeto, esse objeto será perdido se um Storage Node falhar ou apresentar um erro significativo. Você também perde temporariamente o acesso ao objeto durante procedimentos de manutenção, como upgrades.
Requisitos adicionais para o descomissionamento de um site conectado
Antes que StorageGRID possa remover um site conectado, você deve garantir o seguinte:
-
Todos os nós do seu sistema StorageGRID devem ter um Estado de Conexão de Conectado (
); no entanto, os nós podem ter alertas ativos.Você pode concluir as etapas 1 a 4 do assistente de desativação do site se um ou mais nós estiverem desconectados. No entanto, você não pode concluir a etapa 5 do assistente, que inicia o processo de desativação, a menos que todos os nós estejam conectados. -
Se o site que você planeja remover contém um Nó de Gateway ou um Nó de Administração usado para balanceamento de carga, talvez seja necessário "expandir uma grid" adicionar um novo nó equivalente em outro site. Certifique-se de que os clientes consigam se conectar ao nó substituto antes de iniciar o procedimento de desativação do site.
-
Se o site que você planeja remover contiver qualquer Gateway Node ou Admin Node que esteja em um grupo de alta disponibilidade (HA), você pode concluir as etapas 1 a 4 do assistente de Desativação de Site. No entanto, você não pode concluir a etapa 5 do assistente, que inicia o processo de desativação, até remover esses nós de todos os grupos de HA. Se clientes existentes se conectarem a um grupo de HA que inclua nós do site, você deve garantir que eles possam continuar se conectando ao StorageGRID após a remoção do site.
-
Se os clientes se conectarem diretamente aos nós de armazenamento no site que você planeja remover, você deve garantir que eles possam se conectar aos nós de armazenamento em outros sites antes de iniciar o procedimento de desativação do site.
-
Você deve fornecer espaço suficiente nos sites restantes para acomodar quaisquer dados de objetos que serão movidos devido a alterações em qualquer política ILM ativa. Em alguns casos, pode ser necessário "expandir uma grid" adicionando Storage Nodes, volumes de storage ou novos sites antes de concluir a desativação de um site conectado.
-
É necessário reservar tempo suficiente para que o procedimento de desativação seja concluído. Os processos do StorageGRID ILM podem levar dias, semanas ou até meses para mover ou excluir dados de objetos do site antes que o site possa ser desativado.
Mover ou excluir dados de objetos de um site pode levar dias, semanas ou até meses, dependendo da quantidade de dados no site, da carga no seu sistema, das latências da rede e da natureza das alterações de gerenciamento do ciclo de vida das informações (ILM) necessárias. -
Sempre que possível, você deve concluir as etapas 1 a 4 do assistente de desativação do site o mais cedo possível. O procedimento de desativação será concluído mais rapidamente e com menos interrupções e impactos no desempenho se você permitir que os dados sejam movidos do site antes de iniciar o procedimento de desativação propriamente dito (selecionando Iniciar Desativação na etapa 5 do assistente).
Requisitos adicionais para o descomissionamento de um site desconectado
Antes que StorageGRID possa remover um site desconectado, você deve garantir o seguinte:
-
Você entrou em contato com seu representante de conta NetApp. NetApp analisará suas necessidades antes de habilitar todas as etapas do assistente de desativação do site.
Você não deve tentar desativar um site desconectado se acreditar que seja possível recuperar o site ou recuperar quaisquer dados de objetos do site. Consulte "Como o suporte técnico recupera um site". -
Todos os nós do site devem ter um Estado de Conexão de um dos seguintes:
-
Desconhecido (
): Por um motivo desconhecido, um nó está desconectado ou os serviços no nó estão inesperadamente inativos. Por exemplo, um serviço no nó pode ter sido interrompido ou o nó pode ter perdido sua conexão de rede devido a uma falha de energia ou interrupção inesperada. -
Administrativamente Inativo (
): O nó não está conectado à grid por um motivo esperado. Por exemplo, o nó ou os serviços no nó foram desligados normalmente.
-
-
Todos os nós em todos os outros sites devem ter um Estado de Conexão de Conectado (
); no entanto, esses outros nós podem ter alertas ativos. -
É importante que você entenda que não será mais possível usar StorageGRID para visualizar ou recuperar quaisquer dados de objetos armazenados no site. Quando StorageGRID executa esse procedimento, ele não tenta preservar nenhum dado do site desconectado.
Se as suas regras e políticas de ILM foram concebidas para proteger contra a perda de um único site, cópias dos seus objetos ainda existem nos sites restantes. -
Você deve entender que, se o site continha a única cópia de um objeto, esse objeto está perdido e não pode ser recuperado.
Considerações sobre consistência ao remover um site
A consistência de um bucket S3 determina se StorageGRID replica completamente os metadados do objeto para todos os nós e sites antes de informar ao cliente que a ingestão do objeto foi bem-sucedida. A consistência proporciona um equilíbrio entre a disponibilidade dos objetos e a consistência desses objetos em diferentes Storage Nodes e sites.
Quando StorageGRID remove um site, ele precisa garantir que nenhum dado seja gravado no site que está sendo removido. Como resultado, ele sobrescreve temporariamente a consistência de cada bucket ou contêiner. Após você iniciar o processo de desativação do site, StorageGRID usa temporariamente a consistência forte do site para impedir que metadados de objetos sejam gravados no site que está sendo removido.
Como resultado dessa substituição temporária, esteja ciente de que quaisquer operações de gravação, atualização e exclusão do cliente que ocorram durante a desativação de um site podem falhar se vários nós ficarem indisponíveis nos sites restantes.