在 NetApp Backup and Recovery 中建立及管理 Kubernetes 備份原則
使用 NetApp Backup and Recovery 建立 Kubernetes 備份原則,以控制備份頻率、排程和保留。
|
|
其中一些選項和配置部分並不適用於所有工作負載。 |
如果從SnapCenter匯入資源,您可能會發現SnapCenter中使用的策略與NetApp Backup and Recovery中使用的策略存在一些差異。看"SnapCenter與NetApp Backup and Recovery之間的策略差異"。
您可以實現以下與政策相關的目標:
-
建立本機快照策略
-
建立複製到輔助儲存的策略
-
為對象儲存設定建立策略
-
配置進階策略設定
-
編輯原則
-
刪除策略
查看政策
-
從NetApp Backup and Recovery選單中,選擇 策略。
-
檢閱原則詳細資料。例如:
-
工作負載:例如 Microsoft SQL Server、ONTAP Volumes、VMware、KVM、Hyper-V、Oracle Database 或 Kubernetes。
-
備份類型:例如完整備份和日誌備份。
-
架構:範例包括本機快照、扇出、級聯、磁碟到磁碟和磁碟到物件儲存。
-
受保護的資源:顯示該工作負載的總資源中有多少資源受到保護。
-
勒索軟體保護:顯示策略是否包含本機快照上的快照鎖定、二級儲存上的快照鎖定或物件儲存上的 DataLock 鎖定。
-
創建策略
您可以建立策略來管理本機快照、複製到二級儲存以及備份到物件儲存。3-2-1 策略的一部分包括建立主儲存系統上的實例、資料庫、應用程式或虛擬機器的快照。
必要的 NetApp Console 角色 備份與恢復超級管理員或備份與恢復備份管理員。如果您要保護儲存在 Cloud Volumes ONTAP 叢集上的資料,則還需要 Cloud Volumes ONTAP 管理員角色。了解 "備份和恢復角色和權限"。 "了解所有服務的NetApp Console存取角色"。
如果您打算複寫到次要儲存設備,並希望在本機 Snapshot 快照技術或遠端 ONTAP 次要儲存設備上使用 Snapshot 快照技術鎖定,則首先需要在叢集層級初始化 ONTAP 法規遵循時鐘。這是在原則中啟用 Snapshot 快照技術鎖定的要求。
有關如何執行此操作的說明,請參閱 "在ONTAP中初始化合規性時鐘"。
有關快照鎖定的一般信息,請參閱 "ONTAP中的快照鎖定"。
-
從NetApp Backup and Recovery選單中,選擇 策略。
-
在「策略」頁面中,選擇「建立新策略」。
此時會顯示「原則」頁面。
-
在 Details 部分輸入資訊:
-
工作負載類型:選取 Kubernetes。
-
輸入策略名稱。
-
從*代理*清單中選擇一個控制台代理。
-
-
在 Backup architecture 區段中輸入資訊。從清單中選擇備份的資料流:
-
3-2-1 扇出:主儲存設備(磁碟)到次要儲存設備(磁碟)到雲端(物件存放區)。它會在不同的儲存設備系統中建立多個資料複本,例如 ONTAP 到 ONTAP 以及 ONTAP 到物件存放區的配置。物件儲存可以是雲端供應商的物件存放區,也可以是私有物件存放區。最適合實現最佳資料保護和災難恢復。此選項不適用於 Amazon FSx for NetApp ONTAP。
-
磁碟到磁碟:主儲存設備(磁碟)到次要儲存設備(磁碟)。ONTAP 到 ONTAP 資料保護策略會在兩個 ONTAP 系統之間複寫資料,以確保高可用度和災難恢復。這通常使用 SnapMirror 來實現,它支援同步和非同步複寫。此方法可讓您的資料在不同位置保持更新並可用,以實現強大的資料保護。
-
磁碟到物件儲存:將主儲存設備(磁碟)的資料複製到雲端(物件存放區)。此方法將 ONTAP 系統中的資料複製到物件儲存系統。物件儲存可以是雲端供應商物件存放區,也可以是私有物件存放區,例如 StorageGRID。此方法非常適合長期資料保留和歸檔。此選項不適用於 Amazon FSx for NetApp ONTAP。
-
本機快照:選定磁碟區上的本機快照。這會建立執行工作負載之正式作業磁碟區的唯讀時間點複本。您可以使用本機快照從資料遺失或毀損中恢復,也可以建立用於災難恢復的備份。
-
-
提供 Local snapshot settings 部分的資訊:
-
選擇「新增排程」選項,選擇 Snapshot 快照技術排程或多個排程。最多可以新增五個排程。
-
快照頻率:選擇每小時、每天、每週、每月或每年的頻率。 Kubernetes 工作負載沒有年度頻率。
-
快照保留:輸入要保留的快照數量。
-
Provider:選擇託管 Kubernetes 應用程式資源的儲存提供者,並輸入憑證以向提供者進行身份驗證。
-
-
請提供 Secondary settings 部分(複製到次要儲存設備)的資訊:
-
備份:選擇每小時、每天、每週、每月或每年的頻率。
-
備份目標:選擇二級儲存上用於備份的目標系統。
-
保留:輸入要保留的快照數量。
-
Provider:選擇託管 Kubernetes 應用程式資源的儲存提供者,並輸入憑證以向提供者進行身份驗證。
-
-
提供 * 物件儲存設定 * 區段的資訊(備份至物件儲存):
出現的欄位會根據所選的提供者和架構而有所不同。 -
Provider:選擇物件儲存的提供者,並在對應的欄位中輸入憑證(憑證欄位因提供者而異)。
-
備份目標:選擇一個已註冊的物件儲存目標。確認該目標在您的備份環境中可存取。
-
IPspace:選擇用於備份作業的 IP 空間。如果您有多個 IP 空間並想要控制哪一個用於備份,這將非常有用。
-
計畫設定:選擇為本機快照設定的計畫。您可以刪除計劃,但不能新增計劃,因為計劃是根據本機快照計劃設定的。
-
保留副本:輸入要保留的快照數量。
-
運行於:選擇ONTAP傳輸計畫將資料備份到物件儲存。
-
將備份從物件儲存分層到檔案儲存:如果您選擇將備份分層到檔案儲存(例如,AWS Glacier),請選擇層選項和存檔天數。
-
-
(可選)在原則中設定進階設定。
Details
-
備份重試次數:若要在故障或中斷時重試作業一定次數,請展開*備份重試次數*區段,並輸入快照和備份作業的最大重試次數以及重試時間間隔。
如果 Snapshot 快照技術頻率設定為一小時,則最大延遲加上重試次數不應超過 45 分鐘。 -
VM 組態:選擇所需的備份一致性類型:
-
損毀狀況一致備份:選擇此選項可在建立快照或備份之前跳過虛擬機器凍結。快照或備份將保持損毀狀況一致,這意味著不會擷取建立快照或備份時的系統記憶體容量。
-
虛擬機器一致性備份:選擇此選項可在建立快照或備份之前凍結虛擬機器。這將擷取完整的虛擬機器狀態(包括記憶體容量),以提供虛擬機器一致性保護。您也可以選擇在 Max VMs at once 中指定備份和復原功能可以同時凍結和備份的虛擬機器數量。如果啟用 Freeze all VMs 選項,備份和復原功能將同時凍結所有虛擬機器、啟動備份,並在所有備份作業完成後解凍所有虛擬機器。
-
-
部分成功:啟用此選項,即使備份與還原未能備份所有資源,也允許備份作業成功完成。
-
-
完成後,請選取 Done 。
編輯策略
您可以編輯備份架構、備份頻率、保留原則及原則的其他設定。對於 Kubernetes 工作負載原則,您只能編輯排程和保留設定。
您可以在編輯策略時新增另一個保護級別,但不能刪除保護級別。例如,如果策略僅保護本機快照,則可以將複製新增至輔助儲存或將備份新增至物件儲存。如果您有本機快照和複製,則可以新增物件儲存。但是,如果您有本機快照、複製和物件存儲,則不能刪除其中一個層級。
如果您正在編輯備份到物件儲存的策略,則可以啟用存檔。
如果您從 SnapCenter 匯入資源,您可能會遇到 SnapCenter 中使用的原則與 NetApp Backup and Recovery 中使用的原則存在一些差異的情況。請參閱 "SnapCenter與NetApp Backup and Recovery之間的策略差異"。
必備的 NetApp Console 角色
Backup and Recovery 超級管理員或 Backup and Recovery 備份管理員。如果您要保護儲存在 Cloud Volumes ONTAP 叢集上的資料,則還需要 Cloud Volumes ONTAP 管理員角色 "了解所有服務的NetApp Console存取角色"。
-
在 NetApp Console 中,前往 Protection > Backup and Recovery。
-
選擇*政策*選項。
-
選擇要編輯的策略。
-
選擇*操作*
圖標,然後選擇*編輯*。 -
編輯完成後,選擇 Done。
-
在確認對話方塊中,輸入原則名稱以確認變更。
儲存變更會影響受此原則保護的所有應用程式。
-
選擇 Done 進行確認。
刪除策略
如果您不再需要某個策略,則可以將其刪除。
|
|
您無法刪除與工作負載關聯的策略。 |
-
在 NetApp Console 中,前往 Protection > Backup and Recovery。
-
選擇*政策*選項。
-
選擇要刪除的策略。
-
選擇*操作*
圖標,然後選擇*刪除*。 -
確認操作,然後選擇*刪除*。