本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
Red Hat OpenShift 虛擬化災難復原的來源叢集設定
本節提供關於使用 NetApp Trident Protect 和 AppMirror 設定來源叢集,以進行 OpenShift Virtualization 工作負載災難復原的資訊。這包括使用 ONTAP S3 建立 AppVault、為來源 VM 建立 Trident Protect 應用程式,以及使用 Trident Protect 建立 VM 的隨選和排程快照。這些步驟對於確保正確設定來源叢集以將資料複寫到災難復原目標叢集,並在發生災難時啟用 VM 復原至關重要。
為 OpenShift 虛擬化設定災難復原來源叢集
以下所有步驟均在來源叢集上執行,即受保護的虛擬機器目前運作所在的叢集。
使用 ONTAP S3 建立 AppVault
本節說明如何使用 ONTAP S3 物件儲存在 Trident Protect 中設定 AppVault 物件。此步驟建立的 AppVault 將用於儲存來自來源叢集的複寫資料,這些資料將用於災難復原目標叢集中的復原。
使用 oc 命令和下面顯示的 yaml 檔案,為 ONTAP s3 建立金鑰和 AppVault 自訂資源。確保在 trident-protect 命名空間中建立它們。
顯示範例
apiVersion: v1
# You can provide the keys either as stringData or base 64 encoded data
stringData:
accessKeyID: "<access key id as obtained from ONTAP>"
secretAccessKey: "<secret access key as obtained from ONTAP>"
#data:
#accessKeyID: <base 64 encoded value of access key>
#secretAccessKey: <base 64 encoded value of secret access key>
kind: Secret
metadata:
name: appvault-secret
namespace: trident-protect
type: Opaque
apiVersion: protect.trident.netapp.io/v1
kind: AppVault
metadata:
name: ontap-s3-appvault
namespace: trident-protect
spec:
providerConfig:
s3:
bucketName: oc-dr
endpoint: <data lif to use to access S3>
secure: "false" # Setting this to "false" will disable TLS, which is not recommended for production environments.
skipCertValidation: "true" # When TLS is enabled, setting skipCertValidation to "true" will skip TLS certificate validation, which is not recommended for production environments.
providerCredentials:
accessKeyID:
valueFromSecret:
key: accessKeyID
name: appvault-secret
secretAccessKey:
valueFromSecret:
key: secretAccessKey
name: appvault-secret
providerType: OntapS3
確保已建立 ONTAP S3 儲存庫並處於可用狀態
oc create -f app-vault-secret.yaml -n trident-protect
oc create -f app-vault.yaml -n trident-protect

為來源虛擬機器建立 Trident Protect 應用程式
在來源虛擬機器所在的命名空間中建立應用程式自訂資源。
顯示範例
# cat app.yaml
apiVersion: protect.trident.netapp.io/v1
kind: Application
metadata:
creationTimestamp: null
name: test-source-app
namespace: test-dr-ns
spec:
includedNamespaces:
- namespace: test-dr-ns
tridentctl-protect create app <source-vm> -n <source-ns> --namespaces <source-ns>

下面顯示了應用程式自訂資源中包含的命名空間中的虛擬機器及其 PVC。

使用 Trident Protect 建立虛擬機器快照
您可以使用 Trident Protect CLI 或 API 按需建立虛擬機器快照。此快照將儲存在上一個步驟建立的 AppVault 中,並可用於災難復原目標叢集中的復原。
顯示範例
# snapshot.yaml
apiVersion: protect.trident.netapp.io/v1
kind: Snapshot
metadata:
name: test-source-dr-init-snapshot
namespace: test-dr-ns
spec:
applicationRef: test-source-app
appVaultRef: ontap-s3-appvault
reclaimPolicy: Delete

使用 Trident Protect 建立虛擬機器的排程快照
您也可以透過在與 Application 自訂資源相同的命名空間中建立 Schedule 自訂資源來建立排程快照。該排程將按照指定的排程自動建立虛擬機器的快照,並將其儲存在 AppVault 中。
顯示範例
apiVersion: protect.trident.netapp.io/v1
kind: Schedule
metadata:
name: appmirror-sched1
spec:
appVaultRef: ontap-s3-appvault
applicationRef: test-source-app
backupRetention: "0"
enabled: true
granularity: Custom
recurrenceRule: |-
DTSTART:20240901T000200Z
RRULE:FREQ=MINUTELY;INTERVAL=5
snapshotRetention: "2"