Skip to main content
NetApp Backup and Recovery
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

在 NetApp Backup and Recovery 中規劃 ONTAP Volume 保護

貢獻者 netapp-mwallis

使用此頁面規劃如何使用 NetApp Backup and Recovery 保護您的 ONTAP Volume。在啟用備份與還原之前,請先審查保護方法、架構、原則、物件儲存選項和 Console 代理程式部署模式。

註 若要切換至NetApp Backup and Recovery工作負載,請參閱"切換到不同的NetApp Backup and Recovery工作負載"

我們將討論以下選項:

  • 您將使用哪些保護功能:快照、複製磁碟區和/或雲端備份

  • 您將使用哪種備份架構:磁碟區的級聯備份還是磁軌備份

  • 您是否會使用預設備份策略,還是需要建立自訂策略

  • 您希望服務為您建立雲端儲存桶,還是希望在開始之前建立物件儲存容器

  • 您使用哪種控制台代理部署模式(標準、受限或私有模式)

您將使用哪些保護功能

在您選擇要使用的功能之前,以下簡要說明每個功能的作用及其提供的保護類型。

備份類型 描述

快照

建立來源磁碟區中某個磁碟區的唯讀、時間點映像作為快照。您可以使用快照來還原單一文件,或還原整個磁碟區的內容。

複製

在另一個ONTAP儲存系統上建立資料的輔助副本並不斷更新輔助資料。您的資料將保持最新狀態,並在您需要時隨時可用。

雲端備份

將您的資料備份到雲端,以進行保護並用於長期存檔。如果需要,您可以將磁碟區、資料夾或單一檔案從備份還原到相同或不同的系統。

快照是所有備份方法的基礎,也是使用備份與還原服務的必要條件。快照是 Volume 的唯讀時間點映像。由於它僅記錄自上次建立快照以來檔案發生的變更,因此該映像佔用的儲存空間極小,且效能負荷幾乎可以忽略不計。在您的 Volume 上建立的快照用於保持複寫 Volume 和備份檔案與來源 Volume 所做的變更同步,如圖所示。

一張圖表顯示了備份檔案在來源系統中以快照形式存在,在輔助儲存系統中以複製磁碟區形式存在,以及在物件儲存中以備份檔案形式存在。

您可以選擇在另一個ONTAP儲存系統上建立複製卷,並在雲端中建立備份檔案。或者您可以選擇僅建立複製磁碟區或備份檔案 - 這是您的選擇。

總而言之,這些是您可以為ONTAP系統中的磁碟區建立的有效保護流程:

  • 來源磁碟區 → 快照 → 複製磁碟區 → 備份文件

  • 來源磁碟區 → 快照 → 備份文件

  • 來源卷 → 快照 → 複製卷

註 複製磁碟區或備份檔案的初始建立包括來源資料的完整副本 - 這稱為_基線傳輸_。後續傳輸僅包含來源資料的差異副本(快照)。

不同備份方法的比較

下表顯示了三種備份方法的總體比較。雖然物件儲存空間通常比本地磁碟儲存便宜,但如果您認為您可能會頻繁地從雲端恢復數據,那麼雲端提供者的出口費用可能會減少您的一些節省。您需要確定需要多久從雲端中的備份檔案還原資料。

除了上述標準外,如果您使用 DataLock 和勒索軟體防護 功能,雲端儲存還提供額外的安全性選項;當您為較舊的備份檔案選擇歸檔儲存類別時,還可獲得額外的成本節約效益。"了解有關 DataLock 和勒索軟體保護以及檔案儲存設定的更多信息"

備份類型 備份速度 備份成本 恢復速度 恢復成本

快照

高的

低(磁碟空間)

高的

低的

複製

中等的

中等(磁碟空間)

中等的

中(網路)

雲端備份

低的

低(物體空間)

低的

高(提供者費用)

您將使用哪種備份架構

在建立複製磁碟區和備份檔案時,您可以選擇磁軌或級聯架構來備份磁碟區。

扇出式架構將快照獨立傳輸到目標儲存系統和雲端備份物件。

圖示說明如何使用磁碟區的快照來建立和更新複製磁碟區和備份檔案。

級聯架構首先將快照傳輸到目標儲存系統,然後該系統將副本傳輸到雲端的備份物件。

圖示說明如何使用磁碟區的快照來建立和更新複製磁碟區和備份檔案。

不同架構選擇的比較

此表提供了扇出型和級聯型架構的比較。

扇出 級聯

由於來源系統需要向兩個不同的系統發送快照,因此對來源系統的效能影響很小。

對來源儲存系統的效能影響較小,因為它只發送一次快照。

更易於設置,因為所有策略、網路和ONTAP配置都在來源系統上完成

還需要從輔助系統完成一些網路和ONTAP配置。

您會使用快照、複寫和備份的預設原則嗎?

您可以使用 NetApp 提供的預設原則來建立備份,也可以建立自訂原則。使用啟動精靈為 Volume 啟用備份與還原服務時,您可以從預設原則以及系統中已存在的任何其他原則(Cloud Volumes ONTAP 或內部部署 ONTAP 系統)中進行選擇。如果您想使用與現有原則不同的原則,可以在啟動精靈開始之前或使用過程中建立該原則。

  • 預設快照策略會建立每小時、每天和每週快照,保留 6 個每小時快照、2 個每天快照和 2 個每週快照。

  • 預設複製策略複製每日和每週快照,保留 7 個每日快照和 52 個每週快照。

  • 預設備份策略複製每日和每週快照,保留 7 個每日快照和 52 個每週快照。

如果您為複製或備份建立自訂策略,則策略標籤(例如「每日」或「每週」)必須與快照策略中存在的標籤匹配,否則將不會建立複製的磁碟區和備份檔案。

您可以在 NetApp Backup and Recovery UI 中建立 Snapshot、複寫和備份至物件儲存設備的原則。如需詳細資訊、請參閱 "新增新的備份策略"

除了使用 NetApp Backup and Recovery 建立自訂原則之外,您也可以使用 System Manager 或 ONTAP Command Line Interface(CLI):

*注意:*使用系統管理員時,選擇*非同步*作為複製策略的策略類型,並選擇*非同步*和*備份到雲端*作為備份到物件策略。

以下是一些ONTAP CLI 命令範例,如果您要建立自訂策略,這些命令可能會有所幫助。請注意,您必須使用_admin_ vserver(儲存虛擬機器)作為 `<vserver_name>`在這些命令中。

政策描述 命令

簡單快照策略

snapshot policy create -policy WeeklySnapshotPolicy -enabled true -schedule1 weekly -count1 10 -vserver ClusterA -snapmirror-label1 weekly

簡單備份到雲端

snapmirror policy create -policy <policy_name> -transfer-priority normal -vserver <vserver_name> -create-snapshot-on-source false -type vault
snapmirror policy add-rule -policy <policy_name> -vserver <vserver_name> -snapmirror-label <snapmirror_label> -keep

使用 DataLock 和勒索軟體保護功能備份到雲端

snapmirror policy create -policy CloudBackupService-Enterprise -snapshot-lock-mode enterprise -vserver <vserver_name>
snapmirror policy add-rule -policy CloudBackupService-Enterprise -retention-period 30days

使用歸檔儲存類別備份到雲端

snapmirror policy create -vserver <vserver_name> -policy <policy_name> -archive-after-days <days> -create-snapshot-on-source false -type vault
snapmirror policy add-rule -policy <policy_name> -vserver <vserver_name> -snapmirror-label <snapmirror_label> -keep

簡單複製到另一個儲存系統

snapmirror policy create -policy <policy_name> -type async-mirror -vserver <vserver_name>
snapmirror policy add-rule -policy <policy_name> -vserver <vserver_name> -snapmirror-label <snapmirror_label> -keep

註 只有保險庫策略可用於備份到雲端關係。

我的政策在哪裡?

備份原則的位置取決於您使用的是連出架構還是串聯架構。複寫原則和備份原則的設計方式不同,因為複寫會將兩個 ONTAP 儲存系統配對,而備份至物件則使用儲存供應商作為目的地。

  • 快照策略始終駐留在主儲存系統上。

  • 複製策略始終駐留在輔助儲存系統上。

  • 備份到物件策略是在來源磁碟區所在的系統上建立的 - 這是扇出配置的主集群,也是級聯配置的輔助集群。

這些差異如表所示。

架構 快照策略 複製策略 備份策略

扇出

基本的

次要

基本的

級聯

基本的

次要

次要

因此,如果您規劃在使用串聯架構時建立自訂原則,則需要在將建立複寫 Volume 的二線系統上建立複寫和備份至物件原則。如果您規劃在使用連出架構時建立自訂原則,則需要在將建立複寫 Volume 的二線系統上建立複寫原則,並在主要系統上建立備份至物件原則。

如果您使用所有ONTAP系統上存在的預設策略,那麼一切就都設定好了。

你想建立自己的物件儲存容器嗎

當您在物件儲存中為系統建立備份檔案時,預設情況下,備份與還原服務會在您所設定的物件儲存帳戶中建立用於備份檔案的 Container(儲存桶或儲存設備帳戶)。AWS 或 GCP 儲存桶的預設名稱為「netapp-backup-<uuid>」。Azure Blob 儲存設備帳戶的名稱為「netappbackup<uuid>」。

如果您想要使用某個前綴或指派特殊屬性,您可以在物件提供者帳戶中自行建立容器。如果您想建立自己的容器,則必須在啟動啟動精靈之前建立它。 NetApp Backup and Recovery可以使用任何儲存桶並共用儲存桶。備份啟動精靈將自動發現所選帳戶和憑證的設定容器,以便您選擇要使用的容器。

您可以從控制台或雲端提供者建立儲存桶。

如果您打算使用與「netapp-backup-xxxxxx」不同的儲存桶前綴,則需要修改控制台代理 IAM 角色的 S3 權限。

註 在 Azure 中建立用作備份目的地的容器時,請確保您建立的容器名稱與 Azure 儲存體帳戶名稱相同。

進階儲存桶設定

如果您打算將較舊的備份檔案移至檔案存儲,或者如果您打算啟用 DataLock 和勒索軟體保護來鎖定備份檔案並掃描其中是否存在可能的勒索軟體,則需要使用某些設定來建立容器:

  • 目前,當您在叢集上使用ONTAP 9.10.1 或更高版本軟體時,AWS S3 儲存裝置支援您自己的儲存桶上的存檔儲存。預設情況下,備份從 S3 Standard 儲存類別開始。確保使用適當的生命週期規則建立儲存桶:

    • 30 天後將整個儲存桶範圍內的物件移至 S3 Standard-IA

    • 將標籤「smc_push_to_archive: true」的物件移到_Glacier Flexible Retrieval_(以前稱為 S3 Glacier)

  • 當叢集上使用ONTAP 9.11.1 或更高版本軟體時,AWS 儲存支援 DataLock 和勒索軟體保護;當使用ONTAP 9.12.1 或更高版本軟體時,Azure 儲存支援 DataLock 和勒索軟體保護。

    • 對於 AWS,您必須使用 30 天的保留期在儲存桶上啟用物件鎖定。

    • 對於 Azure,您需要建立具有版本級不變性支援的儲存體類別。

您正在使用哪種控制台代理部署模式

如果您已使用 Console 管理儲存設備,則 Console 代理程式已安裝。如果您打算將同一個 Console 代理程式用於 NetApp Backup and Recovery,則一切就緒。如果您需要使用不同的 Console 代理程式,請在開始實作備份與還原之前先安裝。

NetApp Console提供多種部署模式,讓您能夠以滿足業務和安全要求的方式使用控制台。 _標準模式_利用控制台 SaaS 層提供全部功能,而_限制模式_和_私人模式_適用於有連線限制的組織。

支援具有完整網路連線的網站

當 NetApp Backup and Recovery 在具有完整網際網路連線的站台中使用(也稱為_標準模式_或 SaaS 模式)時,您可以在 Console 代管的任何內部部署 ONTAP 或 Cloud Volumes ONTAP 系統上建立複寫 Volume,並可在任何受支援的雲端供應商的物件儲存中建立備份檔案。"查看受支援的備份目標的完整列表"

有關有效控制台代理位置的列表,請參閱您計劃建立備份檔案的雲端提供者的以下備份程式之一。存在一些限制,控制台代理必須手動安裝在 Linux 機器上或部署在特定的雲端提供者中。

支援網路連線有限的網站

NetApp Backup and Recovery可用於網際網路連線受限的網站(也稱為「受限模式」)來備份磁碟區資料。在這種情況下,您需要在目標雲端區域部署控制台代理程式。

支援沒有網路連線的網站

NetApp Backup and Recovery可用於沒有網路連線的網站(也稱為_私有模式_或_暗站_)來備份磁碟區資料。在這種情況下,您需要在同一網站的 Linux 主機上部署控制台代理程式。

註 BlueXP私有模式(傳統BlueXP介面)通常用於沒有網路連線的本機環境和安全雲端區域,其中包括 AWS Secret Cloud、AWS Top Secret Cloud 和 Azure IL6。NetApp繼續透過傳統的BlueXP介面支援這些環境。有關舊版BlueXP介面中的私人模式文檔,請參閱 "BlueXP私人模式的 PDF 文檔"