Skip to main content
BlueXP backup and recovery
所有云提供商
  • Amazon Web Services
  • Google Cloud
  • Microsoft Azure
  • 所有云提供商
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

将Cloud Volumes ONTAP数据备份到Google云存储

贡献者

完成几个步骤、开始将卷数据从Cloud Volumes ONTAP 系统备份到Google云存储。

快速入门

按照以下步骤快速入门,或者向下滚动到其余部分以了解完整详细信息。

一个 验证是否支持您的配置
  • 您正在GCP中运行Cloud Volumes ONTAP 9.8或更高版本(建议使用ONTAP 9.8P13及更高版本)。

  • 您已为备份所在的存储空间订阅了有效的 GCP 。

  • 您的 Google Cloud Project 中有一个服务帐户,该帐户具有预定义的存储管理员角色。

  • 您已订阅 "BlueXP Marketplace备份服务"或您已购买 "并激活" NetApp提供的BlueXP备份和恢复BYOL许可证。

两个 准备您的BlueXP Connector

如果您已经在GCP区域部署了Connector、则您已准备就绪。如果没有、则需要在GCP中安装BlueXP连接器、将Cloud Volumes ONTAP数据备份到Google云存储。连接器可以安装在具有完全互联网访问("标准模式")或有限互联网连接("受限模式")的站点上。

三个 验证许可证要求

您需要查看Google Cloud和BlueXP的许可证要求。

四个 验证复制卷的ONTAP网络要求

确保源系统和目标系统满足ONTAP版本和网络连接要求。

五个 启用BlueXP备份和恢复

选择工作环境、然后单击右侧面板中备份和恢复服务旁边的*启用>备份卷*。

六个 激活ONTAP卷上的备份

按照设置向导选择要使用的复制和备份策略以及要备份的卷。

验证是否支持您的配置

在开始将卷备份到Google Cloud Storage之前、请阅读以下要求、以确保您的配置受支持。

下图显示了每个组件以及它们之间需要准备的连接。

或者、您也可以使用公共或专用连接连接到二级ONTAP系统以存储复制的卷。

一个示意图、显示了BlueXP备份和恢复如何与备份文件所在的源系统和目标存储上的卷进行通信。

支持的 ONTAP 版本

最低版本为ONTAP 9.8;建议使用ONTAP 9.8P13及更高版本。

支持的 GCP 区域

所有GCP地区均支持BlueXP备份和恢复 "支持 Cloud Volumes ONTAP 的位置"

GCP 服务帐户

您需要在 Google Cloud Project 中拥有一个具有预定义的存储管理员角色的服务帐户。 "了解如何创建服务帐户"

验证许可证要求

对于BlueXP备份和恢复PAYGO许可、Google Marketplace中提供了BlueXP订阅、可用于部署Cloud Volumes ONTAP 和BlueXP备份和恢复。您需要 "订阅此BlueXP订阅" 在启用BlueXP备份和恢复之前。BlueXP备份和恢复的计费通过此订阅完成。 "您可以从工作环境向导的详细信息和 amp ;凭据页面订阅"

对于BlueXP备份和恢复BYOL许可、您需要NetApp提供的序列号、以便在许可证有效期和容量内使用此服务。 "了解如何管理 BYOL 许可证"

您需要为备份所在的存储空间订阅 Google 。

准备您的BlueXP Connector

Connector必须安装在可访问Internet的Google地区。

验证并向Connector添加权限

要使用BlueXP备份和恢复"搜索和还原"功能、您需要对Connector的角色拥有特定权限、以便它可以访问Google Cloud BigQuery服务。请参见以下权限、如果需要修改策略、请按照以下步骤进行操作。

步骤
  1. 在中 "Google Cloud Console"下,转到 * 角色 * 页面。

  2. 使用页面顶部的下拉列表,选择包含要编辑的角色的项目或组织。

  3. 选择自定义角色。

  4. 选择*Edit Role*以更新该角色的权限。

  5. 选择*添加权限*将以下新权限添加到角色中。

    bigquery.jobs.get
    bigquery.jobs.list
    bigquery.jobs.listAll
    bigquery.datasets.create
    bigquery.datasets.get
    bigquery.jobs.create
    bigquery.tables.get
    bigquery.tables.getData
    bigquery.tables.list
    bigquery.tables.create
  6. 选择*更新*以保存编辑后的角色。

使用客户管理的加密密钥(CMEK)所需的信息

您可以使用自己由客户管理的密钥进行数据加密、而不是使用默认的Google管理的加密密钥。跨区域键和跨项目键均受支持、因此您可以为与CMDK键项目不同的分段选择项目。如果您计划使用自己的客户管理密钥:

cloudkms.cryptoKeys.get
cloudkms.cryptoKeys.getIamPolicy
cloudkms.cryptoKeys.list
cloudkms.cryptoKeys.setIamPolicy
cloudkms.keyRings.get
cloudkms.keyRings.getIamPolicy
cloudkms.keyRings.list
cloudkms.keyRings.setIamPolicy
  • 您需要验证是否已在项目中启用Google "云密钥管理服务(KMS)"API。请参见 "Google Cloud文档:启用API" 了解详细信息。

  • CMEE注意事项:*

  • 支持HSM (硬件支持)和软件生成的密钥。

  • 新创建的或导入的Cloud KMS密钥均受支持。

  • 仅支持区域密钥;不支持全局密钥。

  • 目前、仅支持"对称加密/解密"目的。

  • 与存储帐户关联的服务代理将通过BlueXP备份和恢复为"CryptoKey Encrypter/ Decrypter (roles/cloudkms.CryptoKeyEncrypterDecrypter)" IAM角色分配"CryptoKey Encrypter/Decrypter (角色/cloudkms.CryptoKeyEncrypterDecrypter)"。

创建您自己的存储分段

默认情况下、该服务会为您创建存储分段。如果要使用自己的分段、可以在启动备份激活向导之前创建这些分段、然后在向导中选择这些分段。

验证复制卷的ONTAP网络要求

如果您计划使用BlueXP备份和恢复在二级ONTAP系统上创建复制的卷、请确保源系统和目标系统满足以下网络连接要求。

内部ONTAP网络要求

  • 如果集群位于您的内部环境中、则您应在企业网络与云提供商中的虚拟网络之间建立连接。这通常是一个 VPN 连接。

  • ONTAP 集群必须满足其他子网、端口、防火墙和集群要求。

    由于您可以复制到Cloud Volumes ONTAP或内部系统、因此请查看内部ONTAP系统的对等要求。 "在 ONTAP 文档中查看集群对等的前提条件"

Cloud Volumes ONTAP网络连接要求

  • 实例的安全组必须包含所需的入站和出站规则:具体来说,是 ICMP 以及端口 11104 和 11105 的规则。这些规则包括在预定义的安全组中。

  • 要在不同子网的两个 Cloud Volumes ONTAP 系统之间复制数据、必须将子网路由在一起(这是默认设置)。

在Cloud Volumes ONTAP上启用BlueXP备份和恢复

启用BluXP备份和恢复非常简单。根据您是拥有现有Cloud Volumes ONTAP系统还是新系统、步骤略有不同。

在新系统上启用BlueXP备份和恢复

完成工作环境向导以创建新的Cloud Volumes ONTAP 系统时、可以启用BlueXP备份和恢复。

您必须已配置服务帐户。如果在创建Cloud Volumes ONTAP 系统时未选择服务帐户、则需要关闭系统并从GCP控制台将服务帐户添加到Cloud Volumes ONTAP。

请参见 "在 GCP 中启动 Cloud Volumes ONTAP" 有关创建 Cloud Volumes ONTAP 系统的要求和详细信息,请参见。

步骤
  1. 从BlueXP Canvas中、选择*添加工作环境*、选择云提供程序、然后选择*添加新*。选择*创建Cloud Volumes ONTAP。

  2. * 选择位置 * :选择 * Google Cloud Platform* 。

  3. * 选择类型 * :选择 * Cloud Volumes ONTAP * (单节点或高可用性)。

  4. * 详细信息和凭据 * :输入以下信息:

    1. 单击*编辑项目*、如果要使用的项目与Connector所在的默认项目不同、请选择一个新项目。

    2. 指定集群名称。

    3. 启用 * 服务帐户 * 开关,然后选择具有预定义的存储管理员角色的服务帐户。要启用备份和分层,必须执行此操作。

    4. 指定凭据。

      确保已订阅 GCP Marketplace 。

    屏幕截图,显示如何在工作环境向导中启用服务帐户。

  5. 服务:保持BlueXP备份和恢复服务处于启用状态、然后单击*继续*。

    显示了工作环境向导中的BlueXP备份和恢复选项。

  6. 完成向导中的页面以部署系统,如中所述 "在 GCP 中启动 Cloud Volumes ONTAP"

提示 要修改备份设置或添加复制、请参见 "管理 ONTAP 备份"
结果

已在系统上启用BlueXP备份和恢复。在这些Cloud Volumes ONTAP系统上创建卷后、启动BlueXP备份和恢复以及 "在要保护的每个卷上激活备份"

在现有系统上启用BlueXP备份和恢复

您可以随时直接从工作环境启用BlueXP备份和恢复。

步骤
  1. 从BlueXP Canvas中、选择工作环境、然后选择右侧面板中备份和恢复服务旁边的*启用*。

    如果用于备份的Google Cloud Storage目标作为工作环境存在于Canvas上、则可以将集群拖动到Google Cloud Storage工作环境中以启动设置向导。

    屏幕截图显示了BlueXP备份和恢复设置按钮、该按钮可在您选择工作环境后使用。

提示 要修改备份设置或添加复制、请参见 "管理 ONTAP 备份"

激活ONTAP卷上的备份

随时直接从内部工作环境激活备份。

向导将引导您完成以下主要步骤:

您也可以 显示API命令 在审核步骤中、这样您就可以复制代码、以便为未来的工作环境自动激活备份。

启动向导

步骤
  1. 使用以下方式之一访问激活备份和恢复向导:

    • 从BlueXP画布中、选择工作环境、然后在右侧面板中的备份和恢复服务旁边选择*启用>备份卷*。

      屏幕截图、显示了在选择工作环境后可用的Backup and Recovery Enable按钮。

      如果Canvas上用于备份的GCP目标是一个工作环境、则可以将ONTAP集群拖动到GCP对象存储上。

    • 在备份和恢复栏中选择*卷*。从卷选项卡中,选择*操作* 操作图标 图标并为单个卷(尚未启用复制或备份到对象存储)选择*激活备份*。

    向导的"简介"页面显示了保护选项、包括本地Snapshot、复制和备份。如果您执行了此步骤中的第二个选项、则会显示Define Backup Strategy"页面、并选择一个卷。

  2. 继续执行以下选项:

    • 如果您已经拥有BlueXP Connector、则一切都已准备就绪。只需选择*下一步*。

    • 如果您还没有BlueXP Connector,将显示*Add a Connecter*选项。请参见 准备您的BlueXP Connector

选择要备份的卷

选择要保护的卷。受保护卷是指具有以下一项或多项内容的卷:Snapshot策略、复制策略、备份到对象策略。

您可以选择保护FlexVol或FlexGroup卷;但是、在为工作环境激活备份时、不能混合选择这些卷。请参见操作说明 "为工作环境中的其他卷激活备份" (FlexVol或FlexGroup)。

备注
  • 一次只能在一个FlexGroup卷上激活备份。

  • 您选择的卷必须具有相同的SnapLock设置。所有卷都必须启用SnapLock Enterprise或禁用SnapLock。(采用SnapLock合规性模式的卷需要ONTAP 9.14或更高版本。)

步骤

请注意、如果您选择的卷已应用Snapshot或复制策略、则您稍后选择的策略将覆盖这些现有策略。

  1. 在选择卷页面中、选择要保护的一个或多个卷。

    • (可选)筛选行以仅显示具有特定卷类型、样式等的卷、以便于选择。

    • 选择第一个卷后、您可以选择所有FlexVol卷(一次只能选择一个FlexGroup卷)。要备份所有现有FlexVol卷、请先选中一个卷、然后选中标题行中的框。()。

    • 要备份单个卷,请选中每个卷对应的框()。

  2. 选择 * 下一步 * 。

定义备份策略

定义备份策略包括设置以下选项:

  • 是需要一个还是所有备份选项:本地快照、复制和备份到对象存储

  • 架构

  • 本地Snapshot策略

  • 复制目标和策略

    备注 如果您选择的卷具有与此步骤中选择的策略不同的Snapshot和复制策略、则现有策略将被覆盖。
  • 备份到对象存储信息(提供程序、加密、网络连接、备份策略和导出选项)。

步骤
  1. 在"Define backup stry"页面中、选择以下一项或全部。默认情况下、所有这三个选项均处于选中状态:

    • 本地快照:如果要执行复制或备份到对象存储、则必须创建本地快照。

    • 复制:在另一个ONTAP存储系统上创建复制的卷。

    • Backup:将卷备份到对象存储。

  2. *Architecture *:如果选择复制和备份,请选择以下信息流之一:

    • 级联:信息从主存储系统流向二级存储、从二级存储流向对象存储。

    • 扇出:从主存储系统到二级_和_的信息从主存储流向对象存储。

      有关这些架构的详细信息、请参见 "规划您的保护之旅"

  3. 本地Snap照:选择现有Snapshot策略或创建一个。

    提示 要在激活备份之前创建自定义策略、请参见 "创建策略"

    要创建策略,请选择*创建新策略*并执行以下操作:

    • 输入策略的名称。

    • 最多可选择5个计划、通常频率不同。

    • 选择 * 创建 * 。

  4. *Replication *:设置以下选项:

    • 复制目标:选择目标工作环境和SVM。或者、选择要添加到复制的卷名称中的一个或多个目标聚合以及前缀或后缀。

    • 复制策略:选择现有复制策略或创建一个复制策略。

      提示 要在激活复制之前创建自定义策略、请参见 "创建策略"

      要创建策略,请选择*创建新策略*并执行以下操作:

      • 输入策略的名称。

      • 最多可选择5个计划、通常频率不同。

      • 选择 * 创建 * 。

  5. 备份到对象:如果选择了*Backup*,请设置以下选项:

    • 提供商:选择* Google Cloud*。

    • 提供商设置:输入要存储备份的提供商详细信息和区域。

      创建新存储分段或选择现有存储分段。

    • 加密密钥:如果您创建了新的Google存储分段,请输入提供商提供给您的加密密钥信息。选择是使用默认的Google Cloud加密密钥、还是从Google帐户中选择您自己的客户管理密钥来管理数据加密。

      如果选择使用自己的客户管理密钥、请输入密钥库和密钥信息。

      备注 如果您选择了现有的Google Cloud存储分段、则加密信息已经可用、因此您现在无需输入。
    • 备份策略:选择现有的备份到对象存储策略或创建一个。

      提示 要在激活备份之前创建自定义策略、请参见 "创建策略"

      要创建策略,请选择*创建新策略*并执行以下操作:

      • 输入策略的名称。

      • 最多可选择5个计划、通常频率不同。

      • 选择 * 创建 * 。

    • 将现有Snapshot副本作为备份副本导出到对象存储:如果此工作环境中的卷具有与您刚刚为此工作环境选择的备份计划标签(例如每日、每周等)匹配的任何本地Snapshot副本、则会显示此附加提示。选中此框可将所有历史Snapshot作为备份文件复制到对象存储、以确保对卷进行最全面的保护。

  6. 选择 * 下一步 * 。

查看您的选择

您可以借此机会查看所做的选择、并在必要时进行调整。

步骤
  1. 在Review页面中、查看所做的选择。

  2. (可选)选中*自动将Snapshot策略标签与复制和备份策略标签同步*复选框。此操作将创建具有与复制和备份策略中的标签匹配的标签的Snapshot。

  3. 选择*激活备份*。

结果

BlueXP备份和恢复开始对卷进行初始备份。复制的卷和备份文件的基线传输包括主存储系统数据的完整副本。后续传输会包含Snapshot副本中所含主存储系统数据的差异副本。

此时将在目标集群中创建一个复制的卷、该卷将与主存储系统卷同步。

此时将在您输入的Google访问密钥和机密密钥所指示的服务帐户中创建Google Cloud Storage分段、并将备份文件存储在该帐户中。

默认情况下、备份与_Standard_存储类相关联。您可以使用成本较低的_Nearline_、_Coldline_或_Archive_存储类。但是、您可以通过Google配置存储类、而不是通过BlueXP备份和恢复UI进行配置。请参见 Google 主题 "更改存储分段的默认存储类" 了解详细信息。

此时将显示卷备份信息板,以便您可以监控备份的状态。

您还可以使用监控备份和还原作业的状态 "作业监控面板"

显示API命令

您可能希望显示并(可选)复制激活备份和恢复向导中使用的API命令。您可能希望执行此操作、以便在未来工作环境中自动激活备份。

步骤
  1. 从激活备份和恢复向导中,选择*View API Request*。

  2. 要将命令复制到剪贴板,请选择*复制*图标。

下一步是什么?