Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

了解ONTAP SnapMirror SVM复制

贡献者 netapp-lenida netapp-aaron-holt netapp-aherbin netapp-ahibbard netapp-barbe netapp-dbagwell johnlantz netapp-thomi

您可以使用SnapMirror在SVM之间创建数据保护关系。在这种类型的数据保护关系中,系统会复制 SVM 的全部或部分配置,从 NFS 导出和 SMB 共享到 RBAC ,以及 SVM 所拥有的卷中的数据。

支持的关系类型

只能复制提供数据的SVM。支持以下数据保护关系类型:

  • Snapshot DR SnapMirror、其中、目标通常仅包含源上当前的快照。

    从 ONTAP 9.1.1 开始,在使用镜像存储策略时,此行为会发生变化。从ONTAP 9.9.1开始、您可以在源和目标上创建不同的快照策略、并且目标上的快照不会被源上的快照覆盖:

    • 在正常计划的操作,更新和重新同步期间,源到目标之间不会覆盖这些卷

    • 在中断操作期间不会删除这些文件。

    • 在执行翻转重新同步操作期间,不会删除这些文件。 在使用ONTAP 9.9.1及更高版本的镜像存储策略配置SVM灾难关系时、此策略的行为如下:

    • 源上用户定义的快照策略不会复制到目标。

    • 系统定义的快照策略不会复制到目标。

    • 与用户和系统定义的快照策略的卷关联不会复制到目标 SVM。

  • SnapMirror 统一复制,其中目标配置为 DR 和长期保留。

有关SnapMirror统一复制的详细信息、请参见 "SnapMirror 统一复制基础知识"。

复制策略的 policy type 决定了它支持的关系类型。下表显示了可用的策略类型。

Policy type

关系类型

异步镜像

SnapMirror 灾难恢复

镜像存储

统一复制

XDP 取代 DP 作为 ONTAP 9.4 中的 SVM 复制默认值

从 ONTAP 9.4 开始, SVM 数据保护关系默认为 XDP 模式。在 ONTAP 9.3 及更早版本中, SVM 数据保护关系仍默认为 DP 模式。

现有关系不受XDP默认值的影响。如果某个关系的类型已经是 DP ,则它将继续为 DP 类型。下表显示了您可能会遇到的行为。

指定项

类型为 …​

默认策略(如果未指定策略)为 …​

数据

XDP

MirrorAllSnapshots ( SnapMirror 灾难恢复)

无

XDP

MirrorAllSnapshots ( SnapMirror 灾难恢复)

XDP

XDP

MirrorAndVault (统一复制)

有关将DP关系转换为XDP关系的信息以及其他详细信息,请参见:"将现有的ONTAP DP类型关系转换为XDP"。

备注

SVM 复制不支持与版本无关的功能。在SVM灾难恢复配置中、目标SVM必须位于与源SVM集群运行相同ONTAP版本的集群上、才能支持故障转移和故障恢复操作。

如何复制 SVM 配置

SVM 复制关系的内容取决于以下字段的交互:

  • 。 -identity-preserve true 的选项 snapmirror create 命令可复制整个SVM配置。

    。 -identity-preserve false 选项仅复制SVM的卷、身份验证和授权配置以及中列出的协议和名称服务设置 "在SVM灾难恢复关系中复制的配置"。

  • 。 -discard-configs network 的选项 snapmirror policy create 此命令会从SVM复制中排除LIP和相关网络设置、以便在源和目标SVM位于不同子网的情况下使用。

  • 。 -vserver-dr-protection unprotected 的选项 volume modify 命令会从SVM复制中排除指定的卷。

否则, SVM 复制与卷复制几乎相同。SVM 复制工作流与卷复制工作流几乎相同。

支持详细信息

下表显示了 SnapMirror SVM 复制的支持详细信息。

资源或功能

支持详细信息

部署类型

  • 单个源到单个目标

  • 从 ONTAP 9.4 开始,扇出。您只能扇出到两个目标。

    默认情况下,每个源 SVM 仅允许一个 -identity-preserve true 关系。

关系类型

  • SnapMirror灾难恢复

  • SnapMirror统一复制

复制范围

仅限集群间。您不能在同一集群中复制 SVM 。

自主勒索软件保护

一致性组异步支持

从ONTAP 9.14.1开始、如果存在一致性组、则最多支持32个SVM灾难恢复关系。请参见 "保护一致性组" 和 "一致性组限制" 有关详细信息 …​

FabricPool

从ONTAP 9.6开始、FabricPool支持SnapMirror SVM复制。在SVM DR关系中、源卷和目标卷不需要使用FabricPool聚合、但必须使用相同的分层策略。

从ONTAP 9.12.1开始、FabricPool和FlexGroup卷可以结合使用、从而支持SnapMirror SVM复制。在9.12.1之前的版本中、其中任何两个功能协同工作、但并非所有这三个功能协同工作。

启用 IPsec

从 ONTAP 9.19.1 开始不支持。

MetroCluster

从ONTAP 9.11.1开始、MetroCluster配置中SVM灾难恢复关系的两端均可用作其他SVM灾难恢复配置的源。

从 ONTAP 9.5 开始, MetroCluster 配置支持 SnapMirror SVM 复制。

  • 在ONTAP 9.10.X之前的版本中、MetroCluster配置不能是SVM灾难恢复关系的目标。

  • 在ONTAP 9.10.1及更高版本中、MetroCluster配置只能作为SVM灾难恢复关系的目标进行迁移、并且必须满足中所述的所有必要要求 "TR-4966:《将SVM迁移到MetroCluster 解决方案》"。

  • 只有 MetroCluster 配置中的活动 SVM 才能成为 SVM 灾难恢复关系的源。

    源可以是切换前的 sync-source SVM ,也可以是切换后的 sync-destination SVM 。

  • 当 MetroCluster 配置处于稳定状态时, MetroCluster sync-destination SVM 不能作为 SVM 灾难恢复关系的源,因为卷未联机。

  • 如果同步源SVM是SVM灾难恢复关系的源、则源SVM灾难恢复关系信息将复制到MetroCluster配对节点。

  • 在切换和切回过程中、复制到SVM灾难恢复目标可能会失败。

    但是、在切换或切回过程完成后、下一次SVM灾难恢复计划的更新将成功。

ONTAP S3

SVM灾难恢复不支持。

SnapMirror 云

SVM灾难恢复不支持。

SnapMirror 同步

SVM灾难恢复不支持。

不受版本限制

不支持

卷加密

  • 源上的加密卷会在目标上进行加密。

  • 必须在目标上配置板载密钥管理器或 KMIP 服务器。

  • 在目标上生成新的加密密钥。

  • 如果目标不包含支持卷 .encryption 的节点,则复制会成功,但目标卷不会加密。

在SVM灾难恢复关系中复制的配置

下表显示了的交互 snapmirror create -identity-preserve 选项和 snapmirror policy create -discard-configs network 选项:

已复制配置

‑identity‑preserve true

‑identity‑preserve false

策略不使用 -discard-configs network 设置

策略 -discard-configs network 设置

网络

NAS LIF

是的。

否

否

LIF Kerberos 配置

是的。

否

否

SAN LIF

否

否

否

防火墙策略

是的。

是的。

否

服务策略

是的。

是的。

否

路由

是的。

否

否

广播域

否

否

否

Subnet

否

否

否

IP 空间

否

否

否

SMB

SMB服务器

是的。

是的。

否

本地组和本地用户

是的。

是的。

是的。

权限

是的。

是的。

是的。

卷影副本

是的。

是的。

是的。

BranchCache

是的。

是的。

是的。

服务器选项

是的。

是的。

是的。

服务器安全性

是的。

是的。

否

主目录,共享

是的。

是的。

是的。

符号链接

是的。

是的。

是的。

Fpolicy 策略, Fsecurity 策略和 Fsecurity NTFS

是的。

是的。

是的。

名称映射和组映射

是的。

是的。

是的。

审核信息

是的。

是的。

是的。

NFS

导出策略

是的。

是的。

否

导出策略规则

是的。

是的。

否

NFS 服务器

是的。

是的。

否

RBAC

安全证书

是的。

是的。

否

登录用户,公有密钥,角色和角色配置

是的。

是的。

是的。

SSL

是的。

是的。

否

名称服务

DNS 和 DNS 主机

是的。

是的。

否

UNIX 用户和 UNIX 组

是的。

是的。

是的。

Kerberos 域和 Kerberos 密钥块

是的。

是的。

否

LDAP 和 LDAP 客户端

是的。

是的。

否

网络组

是的。

是的。

否

NIS

是的。

是的。

否

Web 和 Web 访问

是的。

是的。

否

Volume

对象

是的。

是的。

是的。

Snapshot和Snapshot策略

是的。

是的。

是的。

自动删除策略

否

否

否

效率策略

是的。

是的。

是的。

配额策略和配额策略规则

是的。

是的。

是的。

恢复队列

是的。

是的。

是的。

根卷

命名空间

是的。

是的。

是的。

用户数据

否

否

否

qtree

否

否

否

配额

否

否

否

文件级 QoS

否

否

否

属性:根卷的状态,空间保证,大小,自动调整大小和文件总数

否

否

否

存储 QoS

QoS 策略组

是的。

是的。

是的。

光纤通道( FC )

否

否

否

iSCSI

否

否

否

LUN

对象

是的。

是的。

是的。

igroup

否

否

否

端口集

否

否

否

序列号

否

否

否

SNMP

v3 用户

是的。

是的。

SVM灾难恢复存储限制

下表显示了建议的每个存储对象支持的最大卷数和SVM灾难恢复关系数。您应注意、限制通常取决于平台。请参见 "Hardware Universe" 了解特定配置的限制。

存储对象

limit

SVM

300个灵活卷

HA对

1、000个灵活卷

集群

128个SVM灾难关系