Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

為現有儲存庫(雲端目標)建立備份關係

貢獻者

您可以隨時開始備份現有的S3儲存區、例如、如果您將S3組態從ONTAP 版本更新至版本早於VMware版9.10.1的版本。

開始之前
  • 您擁有物件存放區提供者的有效帳戶認證和組態資訊。

  • 已在來源系統上設定叢集間網路介面和IPspace。

  • 來源儲存VM的DNS組態必須能夠解析目標的FQDN。

系統管理員
  1. 確認使用者和群組已正確定義:按一下 * 儲存 > 儲存 VM* 、按一下儲存 VM 、按一下 * 設定 * 、然後按一下 編輯圖示 S3 下的。

    請參閱 "新增S3使用者和群組" 以取得更多資訊。

  2. 如果您沒有現有的 SnapMirror S3 原則,而且不想使用預設原則,請建立該原則:

    1. 按一下「保護>總覽」、然後按一下「本機原則設定」。

    2. 按一下 箭頭圖示 * 保護原則 * 旁的、然後按一下 * 新增 * 。

    3. 輸入原則名稱和說明。

    4. 選取原則範圍、叢集或SVM

    5. 針對 SnapMirror S3 關係選取 * 持續 * 。

    6. 輸入您的* Thrott*和*恢復點目標值*。

  3. 在來源系統上新增雲端物件存放區:

    1. 按一下「保護>總覽」、然後選取「雲端物件存放區」。

    2. 按一下「新增」、然後選取「* Amazon S3 」或「*其他」以供StorageGRID 參考Webscale使用。

    3. 輸入下列值:

      • 雲端物件存放區名稱

      • URL樣式(路徑或虛擬託管)

      • 儲存虛擬機器(已啟用S3)

      • 物件存放區伺服器名稱(FQDN)

      • 物件存放區憑證

      • 存取金鑰

      • 秘密金鑰

      • Container(Bucket)名稱

  4. 確認現有庫位的庫位存取原則仍符合您的需求:

    1. 按一下「儲存設備」>「庫位」、然後選取您要保護的庫位。

    2. 在 * 權限 * 索引標籤中、按一下 編輯圖示 * 編輯 * 、然後按一下 * 權限 * 下的 * 新增 * 。

      • 主體*和*效果:選取對應於使用者群組設定的值、或接受預設值。

      • Actions - 確保顯示以下值: GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts

      • * 資源 * - 使用預設值 (bucketname, bucketname/*) 或其他您需要的價值。

        請參閱 "管理使用者對儲存區的存取權" 以取得這些欄位的詳細資訊。

  5. 使用 SnapMirror S3 備份貯體:

    1. 按一下「儲存設備」>「庫位」、然後選取您要備份的庫位。

    2. 按一下「* Protect 」、在「 Target 」下選取「 Cloud Storage*」、然後選取「* Cloud Object Store"(雲端物件存放區)。

當您按一下*「Save(儲存)」*時、現有的儲存區會備份到雲端物件存放區。

CLI
  1. 確認預設儲存區原則中的存取規則正確無誤:
    vserver object-store-server bucket policy add-statement -vserver svm_name -bucket bucket_name -effect {allow|deny} -action object_store_actions -principal user_and_group_names -resource object_store_resources [-sid text] [-index integer]

    範例
    clusterA::> vserver object-store-server bucket policy add-statement -bucket test-bucket -effect allow -action GetObject,PutObject,DeleteObject,ListBucket,GetBucketAcl,GetObjectAcl,ListBucketMultipartUploads,ListMultipartUploadParts -principal - -resource test-bucket, test-bucket /*
  2. 如果您沒有現有的 SnapMirror S3 原則,而且不想使用預設原則,請建立該原則:
    snapmirror policy create -vserver svm_name -policy policy_name -type continuous [-rpo integer] [-throttle throttle_type] [-comment text] [additional_options]

    參數: * type continuous – SnapMirror S3 關係唯一的原則類型(必要)。* -rpo –指定恢復點目標的時間(以秒為單位)(選用)。* -throttle –指定處理量 / 頻寬的上限、單位為千位元組 / 秒(選用)。

    範例
    clusterA::> snapmirror policy create -vserver vs0 -type continuous -rpo 0 -policy test-policy
  3. 如果目標是 StorageGRID 系統、請在來源叢集的管理 SVM 上安裝 StorageGRID CA 憑證:
    security certificate install -type server-ca -vserver src_admin_svm -cert-name storage_grid_server_certificate

    請參閱 security certificate install 詳細資訊請參閱手冊頁。

  4. 定義 SnapMirror S3 目的地物件存放區:
    snapmirror object-store config create -vserver svm_name -object-store-name target_store_name -usage data -provider-type {AWS_S3|SGWS} -server target_FQDN -container-name remote_bucket_name -is-ssl-enabled true -port port_number -access-key target_access_key -secret-password target_secret_key

    參數:
    * -object-store-name –本機 ONTAP 系統上物件存放區目標的名稱。
    * -usage –使用 data 適用於此工作流程。
    * -provider-typeAWS_S3SGWS 支援( StorageGRID )目標。
    * -server –目標伺服器的 FQDN 或 IP 位址。
    * -is-ssl-enabled –啓用 SSL 是可選的,但建議使用。

    請參閱 snapmirror object-store config create 詳細資訊請參閱手冊頁。

    範例
    src_cluster::> snapmirror object-store config create -vserver vs0 -object-store-name sgws-store -usage data -provider-type SGWS -server sgws.example.com -container-name target-test-bucket -is-ssl-enabled true -port 443 -access-key abc123 -secret-password xyz890
  5. 建立 SnapMirror S3 關係:
    snapmirror create -source-path svm_name:/bucket/bucket_name -destination-path object_store_name:/objstore -policy policy_name

    參數:
    * -destination-path - 您在上一個步驟中建立的物件存放區名稱和固定值 objstore

    您可以使用所建立的原則、或接受預設值。

    src_cluster::> snapmirror create -source-path vs0:/bucket/buck-evp -destination-path sgws-store:/objstore -policy test-policy
  6. 驗證鏡射是否為作用中:
    snapmirror show -policy-type continuous -fields status