Sicherung virtueller Maschinen auf „ Red Hat OpenShift “-Virtualisierung mit Veeam Kasten
Installieren und konfigurieren Sie Veeam Kasten auf IBM Cloud Red Hat OpenShift Virtualization, um VMs zu sichern, Richtlinien zu erstellen und Namespaces wiederherzustellen.
In dieser Anleitung wird die Kasten-Version 8.5.1 verwendet. Falls eine neuere Version verfügbar ist, können die Installationsschritte und die Benutzeroberfläche abweichen. Lesen Sie sich vor dem Start die Versionshinweise zu Ihrer installierten Version durch.
Voraussetzungen für Veeam Kasten
Veeam Kasten wird auf einem bestehenden „ Red Hat OpenShift “-Cluster unter IBM Cloud® Red Hat OpenShift Kubernetes Service (ROKS) installiert und konfiguriert weder Cluster- noch Speicherressourcen. Sie müssen bereits über einen ROKS-Cluster mit Ceph-Blockspeicher verfügen, in dem die erforderlichen Speicherklassen angelegt sind. Sobald Ihr Cluster unter Red Hat OpenShift Kubernetes Service bereit ist, führen Sie das Kasten-Tool zur Überprüfung der Voraussetzungen aus, bevor Sie Kasten installieren.
Veeam Kasten-Voraussetzungsprüfung
Veeam Kasten stellt ein Tool zur Überprüfung der Voraussetzungen bereit, den „Veeam Kasten Primer“, mit dem Sie überprüfen können, ob der „ Kubernetes “-Cluster und „ StorageClasses “ die Installationsvoraussetzungen erfüllen. Wenn ein Container Storage Interface (CSI)-Provider vorhanden ist, führt er eine grundlegende Validierungsprüfung durch.
Der Download-Ort enthält einen Pfad zu der Version, die Sie installieren möchten. In diesem Beispiel wird die Version 8.5.1 verwendet. Ändern Sie diese Werte auf eine bestimmte Version oder verwenden Sie den Wert latest. Das Primer-Tool
erwartet außerdem, dass das helm-Paket auf Ihrem System mit dem Veeam Kasten Helm charts repository installiert ist. Weitere Informationen finden Sie in der Dokumentation von Veeam Kasten.
Um den Pre-Flight-Checker zu starten, führen Sie den folgenden Befehl aus, nachdem Sie eine Befehlszeilensitzung mit dem Red Hat OpenShift-Cluster erstellt haben:
curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash
Eine Beispielausgabe für den Checker finden Sie unter dem Link Veeam Kasten Primer for Pre-Flight Checks.
Im Allgemeinen können Sie in der Ausgabe eine Kombination aus Success und OK Nachrichten erwarten. Falls Fehler auftreten, korrigieren Sie diese, bevor Sie Veeam Kasten installieren.
Installation von Veeam Kasten
Sie können Kasten mit Hilfe von Kubernetes OperatorHub oder Helm installieren.
Eine Demo zur Installation von OperatorHub ist in der Veeam-Übersicht verfügbar.
Eine Helm-Installation bietet zusätzliche Anpassungsmöglichkeiten, aber der Prozess ist aufwändiger. Weitere Informationen finden Sie unter Helm-basierte Installation.
Installation von Veeam Kasten durch OperatorHub
Verwenden Sie die folgenden Informationen, um Veeam Kasten über OperatorHub zu installieren.
- Wechseln Sie in der Webkonsole der „ Red Hat OpenShift Container Platform“ (OCP) zu „Operators“ > „ OperatorHub “.
- Suchen Sie im Filter nach Kasten und klicken Sie auf den daraus resultierenden Eintrag Veeam Kasten. Es sind Installationspakete mit verschiedenen Lizenzierungsoptionen erhältlich. Klicken Sie auf Kacheln, um die entsprechende Lizenz zu erhalten.
- Klicken Sie auf Install.
- Im Operator Installieren können Sie die Standardwerte verwenden. Sie können auch das Konsolen-Plug-in aktivieren, das die Registerkarte Veeam Kasten im Navigationsfenster der Webkonsole Red Hat OpenShift aktiviert.
- Klicken Sie auf Install.
Konfigurieren der Umgebung für Veeam Kasten
Zur Konfiguration der Umgebung für die Nutzung von Veeam Kasten wird die Befehlszeilenschnittstelle (CLI) von „ Red Hat OpenShift “ verwendet. Stellen Sie sicher, dass die Befehlszeilensitzung zum „ Red Hat OpenShift “-Cluster aktiv ist. Falls nicht, erstellen Sie eine neue Befehlszeilensitzung, bevor Sie fortfahren.
Wenn der Name Ihrer Speicherklasse vom Beispiel abweicht, müssen Sie die Befehle anpassen.
Legen Sie die Container-Speicherklasse Red Hat OpenShift als Standard für die Kasten-Bereitstellung fest. Sie können die Standard-Speicherklasse nach der Installation von Kasten ändern.
- Gehen Sie in der Webkonsole von Red Hat OpenShift Container Platform ( Red Hat OpenShift Container Platform) zu Storage > StorageClasses
- Suchen Sie nach dem Eintrag ocs-storagecluster-ceph-rbd. Klicken Sie in der Eingabezeile auf Vertikale Ellipse > Als Standard festlegen.
Veeam Kasten verwendet Anmerkungen zu den Ressourcen StorageClass und VolumeSnapshotClass in Kubernetes, um das Verhalten der Datensicherung zu konfigurieren und mit den zugrunde liegenden Speicheranbietern zu integrieren. Verwenden Sie die Kubernetes CLI und die Red Hat OpenShift CLI, um die erforderlichen Anmerkungen zu erstellen.
Führen Sie die folgenden Befehle in der Befehlszeilensitzung zum Cluster Red Hat OpenShift aus.
oc annotate volumesnapshotclass ocs-storagecluster-rbdplugin-snapclass k10.kasten.io/is-snapshot-class=trueoc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/sc-supports-block-mode-exports=trueoc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/sc-supports-block-mode-exports=trueoc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/block-mode-export=trueoc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/block-mode-export=true
Bereitstellung von Veeam Kasten
Nachdem Sie Veeam Kasten installiert und StorageClasses, kommentiert haben, vervollständigen Sie die Konfiguration, indem Sie weitere Veeam Kasten Pods in der Umgebung bereitstellen und konfigurieren.
- Gehen Sie in der Red Hat OpenShift Container Platform Web Console zu Operators > Installed Operators > Kasten und stellen Sie sicher, dass All projects oder kasten-io ausgewählt ist.
- Klicken Sie auf Veeam Kasten.
- Klicken Sie auf die Registerkarte K10 registerkarte im Veeam Kasten Operator.
- Klicken Sie auf Erstellen K10.
- Aktivieren Sie auf der Seite Erstellen K10 die folgenden Einstellungen:
- Aktivieren Sie die Basisauthentifizierung.
- Aktivieren Sie das K10 Dashboard für die Anzeige auf der Route.
- Erstellen Sie eine gesicherte Edge-Route für die angezeigte K10.
- Geben Sie in das Feld StorageClassName, das für PVCs verwendet werden soll,
ocs-storagecluster-ceph-rbdein. - Klicken Sie auf Erstellen.
- Gehen Sie zu Workload > Pods. Rufen Sie das Projekt: kasten-io auf und warten Sie, bis die Pods ausgeführt werden.
Zugriff auf die Webschnittstelle von Veeam Kasten
- Stellen Sie sicher, dass Projekt: kasten-io ausgewählt ist.
- Gehen Sie in der Webkonsole zu Networking > Routes.
- Suchen Sie den K10-route eintrag und klicken Sie auf den Link im Wert Location. Der Pfad für Kasten UI lautet
/K10/#/dashboard. Zum Beispielhttps://<openshift-console-fqdn>/k10/#/dashboard. - Melden Sie sich bei Kasten an, indem Sie das Authentifizierungstoken Red Hat OpenShift verwenden. Sie können die Webkonsole oder die Befehlszeilenschnittstelle (CLI) verwenden. Weitere Informationen zur Authentifizierung finden Sie im Abschnitt Authentifizierung.
- Klicken Sie in der Webkonsole Red Hat OpenShift Container Platform auf das Dropdown-Menü in der Kopfzeile der Seite, das sich neben dem IAM-Benutzernamen befindet.
- Klicken Sie auf Anmeldebefehl kopieren > Token anzeigen.
- Kopieren Sie den Wert
Your API token isin die Kasten-Anmeldeaufforderung.
Validierung der Red Hat OpenShift Storage Cluster-Konfiguration
Sie verwenden dasselbe Tool zur Überprüfung der Voraussetzungen für Veeam Kasten, um zu überprüfen, ob Veeam Kasten korrekt konfiguriert ist. Weitere Informationen finden Sie unter Veeam Kasten Primer Block Mount Check.
Führen Sie das Veeam Kasten Primer-Tool mit dem folgenden Befehl aus.
% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin blockmount -s ${STORAGE_CLASS_NAME}
Das Veeam Kasten Primer-Tool kann auch verwendet werden, um zu überprüfen, ob die CSI StorageClass über die erforderliche Konfiguration verfügt, um Exporte von Block VolumeMode in Veeam Kasten zu unterstützen, indem der folgende Befehl ausgeführt wird. Weitere Informationen finden Sie unter Veeam Kasten Primer für Storage Integration Checks.
% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin csi -s ${STORAGE_CLASS_NAME}
Die beiden im vorigen Abschnitt beschriebenen Prüfungen können gegen beide Speicherklassen für die Verwendung von Kasten durchgeführt werden, in diesem Beispiel ocs-storagecluster-ceph-rbd und ocs-storagecluster-ceph-rbd-virtualization.
Wenn Fehler auftreten, müssen Sie diese korrigieren, bevor Veeam Kasten Ihre Daten schützen kann.
Zum Zeitpunkt der Erstellung des Lösungsleitfadens gibt es einen Fehler im Validierungstool, der auftritt, wenn der Name StorageClass zu lang ist. Bis das Problem behoben ist, können Sie eine temporäre Kopie der StorageClass zu Validierungszwecken erstellen. Nehmen Sie die YAML-Datei von StorageClass und erstellen Sie eine neue Datei mit einem kleineren Namen. Stellen Sie sicher, dass Sie den Namen anpassen und zusätzliche Felder wie uid, resourceVersion, creationTimestamp, und Labels im YAML-Inhalt entfernen.
Beantragung einer Veeam Kasten Lizenz
Veeam Kasten wird mit einer eingebetteten, kostenlosen Lizenz ausgeliefert, die den nicht produktiven Einsatz ohne Support für bis zu fünf Worker Nodes erlaubt. Diese Lizenz eignet sich für Proof-of-Concept-Arbeiten.
Für den produktiven Einsatz wird eine Veeam Kasten Enterprise Lizenz empfohlen, die Sie über Veeam beziehen können. Sie können Lizenzen über die Webschnittstelle oder über die Befehlszeile Kubernetes kubectl beantragen. Beide Optionen
werden unter Erweiterte Installationsoptionen ausführlich erläutert.
Erstellen eines Standortprofils für die Datensicherung
In Veeam Kasten definieren Standortprofile, wo die Sicherungsdaten gespeichert werden oder von wo aus die Sicherungsdaten wiederhergestellt werden. Zu den unterstützten Speicherzielen gehören in der Regel S3-compatible Objektspeicher, Network File System ( NFS ) Share oder Veeam Scale-Out Backup Repository (SOBR).
Details zu den Optionen der Standortkonfiguration finden Sie in der Dokumentation zur Standortkonfiguration von Veeam Kasten.
Erstellen eines S3-compatible Standortprofils
Bevor Sie ein IBM Cloud Object Storage Bucket-Speicherplatzprofil erstellen, müssen Sie die folgenden Voraussetzungen erfüllen:
- IBM Cloud Object Storage bucket, der bereits mit einem Netzwerkpfad für den Zugriff von Veeam Kasten auf Red Hat OpenShift
- S3 Zugriffstaste
- S3 geheim
- IBM Cloud Object Storage Bucket-Endpunkt URL
- Bucketregion
Aktivieren Sie die Option zur Objektsperrung auf dem IBM Cloud Object Storage Bucket. Diese Option ist für unveränderliche Backups erforderlich.
- Gehen Sie in der Web-Oberfläche von Veeam Kasten zu Profile > Standort und klicken Sie auf Profil erstellen.
- Geben Sie auf der Seite Name und Anbieter die Adresse
Location Profile Nameein und wählen Sie im Dropdown-Menü Speicheranbieter die Option S3 Kompatibel - Klicken Sie auf Weiter und geben Sie auf der Seite Generisches Profil konfigurieren S3 die folgenden Informationen ein:
- S3 Zugriffstaste
- S3 geheim
- Endpunkt
- Wählen Sie, ob Sie die Überprüfung der Zertifikatskette und des Hostnamens überspringen möchten
- Bereich
- Bucketname
- Aktivieren Sie ggf. unveränderliche Sicherungen. Klicken Sie auf Schaufel validieren, falls aktiviert. Wenn die unveränderliche Sicherung aktiviert ist, legen Sie den Schutzzeitraum fest. Die Mindestschutzdauer beträgt 1 Tag und die Höchstdauer 90 Tage.
- Klicken Sie auf Weiter
- Überprüfen Sie die Zusammenfassung und klicken Sie auf „ Absenden “.
Erstellen eines Standortprofils NFS
Für die Erstellung eines NFS Standortprofils sind folgende Voraussetzungen erforderlich:
- Eine bestehende NFS Freigabe mit einem Netzwerkpfad für den Zugriff von Veeam Kasten auf Red Hat OpenShift.
- Der Name des PersistentVolumeClaim (PVC), auf dem der NFS Exportstandort montiert ist. Anweisungen zur Einrichtung finden Sie in der Dokumentation von Veeam Kasten.
- Ein Pfadsuffix, das innerhalb des NFS Exportpfads verwendet wird (optional, sofern keine zusätzlichen Gruppen festgelegt sind).
- Eine zusätzliche Gruppe, die Zugriff auf den Pfad hat (optional).
Gehen Sie wie folgt vor, um ein NFS Standortprofil zu erstellen.
- Gehen Sie in der Web-Oberfläche von Veeam Kasten zu Profile > Standort und klicken Sie auf Profil erstellen.
- Geben Sie auf der Seite Name und Anbieter die Adresse
Location profile nameein und wählen Sie im Dropdown-Menü Speicheranbieter NFS /SMB. - Klicken Sie auf Weiter
- Geben Sie auf der Seite NFS /SMB-Profil konfigurieren die folgenden Informationen ein:
- Name des Anspruchs
- Pfad (optional, es sei denn, Sie geben eine ergänzende Gruppe an)
- Ergänzende Gruppe (fakultativ)
- Klicken Sie auf Weiter
- Überprüfen Sie die Zusammenfassung und klicken Sie auf „ Absenden “.
Erstellen eines Veeam Scale-Out Backup Repository-Speicherortprofils
Die Erstellung eines Veeam Scale-Out Backup Repository (SOBR) Standortprofils erfordert die folgenden Voraussetzungen:
- Ein Veeam SOBR, das mit einem Netzwerkpfad für den Zugriff von Veeam Kasten auf Red Hat OpenShift
- Veeam Backup & Replication (VBR) Servername und Standortdetails
- Zugang zu Anmeldeinformationen mit entsprechenden Berechtigungen für den VBR
- Stellen Sie in der Veeam VBR-Konsole sicher, dass die Zugriffsrechte im Repository so konfiguriert sind, dass Veeam Kasten Zugriff hat.
- Wählen Sie auf der Seite Backup-Infrastruktur unter Scale-Out-Repositories Ihr SOBR aus und wählen Sie Zugriffsberechtigungen.
- Um die Einrichtung zu vereinfachen, wählen Sie Für alle zulassen.
Um eine sichere Einrichtung zu gewährleisten, konfigurieren Sie den Zugriff nur mit einem Dienstbenutzer.
- Bestätigen Sie in der VPC, die Kasten beherbergt, dass die entsprechende Sicherheitsgruppe den Verkehr zwischen der VBR und Kasten zulässt.
Führen Sie die folgenden Schritte aus, um ein Standortprofil für ein Veeam Scale-Out-Backup-Repository zu erstellen.
- Gehen Sie in der Veeam Kasten-Weboberfläche zu Profile > Standort.
- Klicken Sie auf „ Neues Profil erstellen “
- Geben Sie auf der Seite Name und Provider die Adresse
Location profile nameein und wählen Sie im Menü Storage Provider die Option Veeam Repository. - Klicken Sie auf Weiter
- Geben Sie auf der Seite Veeam-Profil konfigurieren die folgenden Informationen ein:
- Der Veeam-Sicherungsserver
- TVeeam Backup Server API-Anschluss
- Sicherungsrepository
- Benutzername
- Kennwort
- Wählen Sie, ob die Überprüfung der Zertifikatskette und des Hostnamens übersprungen werden soll.
- Klicken Sie auf Weiter
- Überprüfen Sie die Zusammenfassung und klicken Sie auf „ Absenden “.
Erstellung von Richtlinien für den Datenschutz
Um Anwendungen und Daten zu schützen, müssen Sie die folgenden grundlegenden Konzepte verstehen und einplanen:
- Die Anforderungen für Schnappschüsse und Exporte
- Planung von Snapshots und Exporten zur Einhaltung der Wiederherstellungsziele und -fristen
- Auswahl der richtigen Anwendungen und Identifizierung von Ressourcen mit feiner abgestuften Schutzanforderungen
- Speicherort für den Backup-Export (optional, aber empfohlen)
- Sie können Aktionen vor oder nach Schnappschüssen anwenden (optional)
Es stehen zwei Arten von Policen zur Auswahl.
- Snapshot: Diese Richtlinien speichern in der Regel Speicher-Snapshots und Metadaten sowohl auf dem Speichercluster als auch außerhalb, indem sie definierte Speicherplatzprofile verwenden.
- Importieren: Diese Richtlinien erfordern eine Importaktion, um Wiederherstellungspunkte einzubringen, und eine Wiederherstellungsaktion, die definiert, wie die Wiederherstellungspunkte verarbeitet werden sollen.
Kasten ermöglicht es, dass die Richtlinien nach einem benutzerdefinierten Zeitplan oder bei Bedarf ausgeführt werden. Die Benutzer legen auch fest, wie lange die Daten aufbewahrt werden sollen, bevor sie aus dem Bestand entfernt werden. Die Verweildauer kann in Tagen, Wochen, Monaten oder Jahren angegeben werden. Je nach Art der Daten hängt Ihr Aufbewahrungsplan von den geschäftlichen Erfordernissen oder der Sicherheitspolitik des Unternehmens ab.
Sie müssen die folgenden Aufbewahrungseinstellungen konfigurieren:
- Snapshot-Aufbewahrung, die sich auf Speicher-Snapshots bezieht.
- Aufbewahrung von exportierten Snapshots, d. h. für Snapshots, die an einen Sicherungszielspeicherort exportiert werden.
Es empfiehlt sich, die Aufbewahrung von Speicher-Snapshots so niedrig wie möglich anzusetzen und die Exportaufbewahrung für die Aufbewahrung von Backups zu verwenden. Wenn keine Exporteinbehaltung festgelegt ist, wird die Snapshot-Einbehaltung für beide Werte verwendet.
Kasten bietet die Möglichkeit, Sicherungsdaten an einen externen Speicherort zu exportieren, indem Standortprofile verwendet werden, indem die Option Enable backups through snapshots exports aktiviert wird. Nachdem die Option aktiviert wurde, können Sie die Exporthäufigkeit, das Exportstandortprofil und die Aufbewahrung der exportierten Snapshots auswählen.
Aktivieren Sie die Option zum Exportieren der Sicherung. Eine einzige lokale Sicherungskopie entspricht nicht der branchenüblichen 3-2-1-Sicherungsregel.
Die Veeam Kasten-Verschlüsselung ist für Daten und Metadaten bei der Objektspeicherung und der Speicherung von NFS /SMB-Dateien immer aktiviert. Kasten verwendet den Verschlüsselungsalgorithmus AES-256-GCM.
Sie können Kasten-Richtlinien auf einer Red Hat OpenShift Projektebene anwenden, die auf einer Kubernetes Namespace-Ebene arbeitet, die Anwendungen, Metadaten und PVCs umfasst. Sie können sie auf der Grundlage von Verarbeitungskennzeichnungen anwenden, die verschiedene Asset-Typen verwenden. Kennzeichnungen können verwendet werden, um Vermögenswerte in eine Police aufzunehmen oder von ihr auszuschließen.
Schließlich bietet Kasten die Möglichkeit, Hooks vor und nach dem Snapshot auszuführen (auch als Blueprint-Aktionen bekannt), die Sie vor oder nach Abschluss des Snapshots anwenden können. Die Hooks sind nützlich und müssen bei anwendungsspezifischen Backups berücksichtigt werden.
Weitere Informationen über Blaupausen finden Sie unter Blaupausen und zusätzliche Informationen.
Die Option, geschützte Daten unveränderbar zu machen, wird im Standortprofil und nicht in der Richtlinie festgelegt. Wenn die Unveränderbarkeit eine Anforderung ist, müssen Sie sie beim Erstellen von Standortprofilen konfigurieren.
Erstellen einer Datenschutzrichtlinie in der Veeam Kasten Web UI
Die Richtlinie, die bei einer Datensicherungsaktion verwendet wird, wird durch die folgenden Fragen bestimmt:
- Welche Daten werden gesichert?
- Wie werden die Daten gesichert?
- Wohin werden die Daten kopiert?
- Wann läuft die Police?
- Wie lange werden die Daten gespeichert?
Jede Wiederherstellungsoption für den Datenschutz muss häufig getestet werden, um zu überprüfen, ob die Anforderungen erfüllt werden.
Nachdem die Anforderungen definiert sind, können Sie eine Datenschutzrichtlinie erstellen, indem Sie die folgenden Schritte ausführen:
- Gehen Sie in der Veeam Kasten-Weboberfläche zu Richtlinien > Policies.
- Klicken Sie auf „ Richtlinie erstellen “.
- Geben Sie einen Namen für die Richtlinie ein. Optional können Sie Kommentare hinzufügen, um hilfreiche Informationen über die Richtlinie zu identifizieren, zu beschreiben oder weiterzugeben.
- Wählen Sie im Eintrag Aktion die Option Snapshot und legen Sie die folgenden Optionen fest.
- Verwenden Sie die Option Voreinstellung (optional).
- Aktiviert: Wählen Sie einen vordefinierten Zeitplan und exportieren Sie die Einstellungen aus dem Einstellungsmenü.
- Deaktiviert: Definieren Sie benutzerdefinierte Zeitplan- und Exporteinstellungen im Abschnitt Sicherungshäufigkeit.
- Stellen Sie die Backup-Frequenz ein (wenn die voreingestellte Option deaktiviert ist).
- Wählen Sie den Zeitplan für die Sicherung (stündlich, täglich, wöchentlich, monatlich, jährlich oder bei Bedarf).
- Definieren Sie die erweiterten Frequenzoptionen.
- Aktiviert:
- Wählen Sie Verwenden Sie lokale oder UTC-Zeit.
- Wählen Sie die Stunden des Tages für tägliche Schnappschüsse.
- Deaktiviert: nichts einzustellen
- Aktiviert:
- Wählen Sie ein Sicherungsfenster. Wenn die Erstellung des Backups nicht innerhalb des gewählten Intervalls abgeschlossen ist, wird das Backup abgebrochen.
- Aktiviert:
- Stufung verwenden:
- Aktiviert: Sie können die Ausführung von Richtlinien zeitlich staffeln, um Spitzenlasten im System zu reduzieren.
- Deaktiviert: Die Staffelung wird nicht ausgeführt.
- Definieren Sie die Zeit von und bis für das Sicherungsintervall.
- Stufung verwenden:
- Aktiviert:
- Snapshot-Aufbewahrung: Sie können den Zeitplan für die Aufbewahrung von Snapshots anpassen. Über die Benutzeroberfläche können Sie tägliche, wöchentliche, monatliche und jährliche Snapshots erstellen.
- Aktivieren Sie Backups durch Snapshot-Exporte (optional, aber empfohlen)
- Aktiviert:
- Legen Sie eine Exporthäufigkeit von täglich, wöchentlich, monatlich oder jährlich fest.
- Standortprofil exportieren: Sie können ein Standortprofil erstellen oder ein bestehendes Profil auswählen.
- Aufbewahrung der exportierten Snapshots: Sie definieren oder verwenden eine bestehende.
- Lagerklassenausnahmen werden verwendet, um Ausnahmen für bestimmte Lagerklassen zu definieren
- Deaktiviert: nichts zu definieren.
- Aktiviert:
- Auswahl Typ: Namespaces oder virtuelle Server
- Namensbereiche:
- Anwendungen auswählen: Wenn Namensräume ausgewählt sind, müssen Sie Anwendungen auswählen.
- Snapshot von Cluster-Ressourcen (optional)
- Alle Ressourcen, die in einem Cluster liegen
- Filterung von Ressourcen, die in einem Cluster liegen
- Einschlussfilter - definieren Sie auf der Grundlage von Einschlussregeln Gruppe, Version, Ressource, Name oder Bezeichnung.
- Ausschlussfilter - definieren Sie auf der Grundlage von Ausschlussregeln Gruppe, Version, Ressource, Name oder Label.
- Virtuelle Server:
- Virtuelle Server angeben: Wenn virtuelle Server ausgewählt sind, müssen Sie die virtuellen Server angeben, indem Sie einen oder mehrere Namespaces auswählen.
- Wählen Sie VM Ressourcen, um Filter zu erstellen, die Ressourcen ein- und ausschließen, die von den einzelnen virtuellen Servern abhängig sind.
- Namensbereiche:
- Verwenden Sie die Option Voreinstellung (optional).
- Erweiterte Einstellungen (optional)
- Aktionshaken vor und nach einem Snapshot: Bei diesen Aktionshaken handelt es sich um Blueprint-Aktionen, die Sie vor oder nach einem erfolgreichen Snapshot oder nach einem fehlgeschlagenen Snapshot anwenden können.
- Standortprofil für Kanister-Aktionen: Geben Sie ein Standortprofil für Kanister Blueprint an.
- Standortprofil für Container-Images: Wenn der Anwendungs-Snapshot
ImageStreamsenthält, geben Sie ein Speicherortprofil für Container-Images an. - Aktionshaken vor und nach dem Export: Bei diesen Aktionshaken handelt es sich um Blueprint-Aktionen, die Sie vor oder nach einem erfolgreichen Export oder nach einem fehlgeschlagenen Export anwenden können.
- Ignorieren Sie Ausnahmen und fahren Sie fort, wenn möglich. Diese Aktion ist in Umgebungen nützlich, in denen sich die Anwendungen in einem ungesunden Zustand befinden, die Richtlinienaktionen aber fortgesetzt werden können.
Wiederherstellung eines Namespaces oder virtuellen Servers
Eine Wiederherstellung wird durchgeführt, wenn Sie die vorhandene Anwendung ersetzen oder mit einer früheren Sicherung der Anwendung vergleichen möchten. Gehen Sie wie folgt vor, um einen Namespace oder virtuellen Server wiederherzustellen.
- Gehen Sie in der Webschnittstelle von Veeam Kasten zu Wiederherstellungspunkte
- Wählen Sie den Anwendungstyp und ob Sie einen Namespace oder einen virtuellen Server wiederherstellen möchten.
- Suchen Sie den entsprechenden Wiederherstellungspunkt in der Liste.
- Klicken Sie in der Eingabezeile auf die vertikale Ellipse und dann auf Wiederherstellen.
- Anwendungsname: Die Wiederherstellung kann im ursprünglichen Namensraum oder in einem anderen Namensraum erfolgen. Unabhängig davon, welcher Name ausgewählt wird, wird dieser Namensraum überschrieben. Überprüfen Sie den Namensraum sorgfältig.
- Optionale Wiederherstellungseinstellungen:
- Aktionshaken vor und nach einem Snapshot: Bei diesen Aktionshaken handelt es sich um Blueprint-Aktionen, die Sie vor oder nach einer erfolgreichen bzw. fehlgeschlagenen Wiederherstellung anwenden können.
- Volume-Klone wiederherstellen: Bietet mountbare Kopien von Sicherungsdaten, mit denen Sie einzelne Dateien ohne Unterbrechung der Arbeitslasten wiederherstellen können.
- Reine Datenwiederherstellung: Die Anwendungsdaten müssen vorhanden sein. Die Wiederherstellung überschreibt keine Workload-Manifeste.
- Alternatives Standortprofil: wird verwendet, um ein Profil in ein anderes Standortprofil zu kopieren.
- Vorhandenes überschreiben (optional): Workloads werden immer wiederhergestellt. ServiceAccounts und namenlose Ressourcen (wie z. B. StorageClass ) werden nur wiederhergestellt, wenn sie fehlen, und werden am besten zum Überschreiben von Nicht-Workload-Ressourcen verwendet.
- Bewahren Sie die MAC-Adressen der virtuellen Server: Sie können die ursprüngliche MAC-Adresse für alle virtuellen Server, die in der Anwendung enthalten sind, wiederherstellen.
- Transformationen auf wiederhergestellte Ressourcen anwenden: Falls ausgewählt, geben Sie eine Transformation an. Diese Angabe ist nützlich, wenn Sie eine Anwendung in eine andere Umgebung verschieben.
- Artefakte: Sie können angeben, welche Artefakte des Wiederherstellungspunkts wiederhergestellt werden sollen. Standardmäßig sind alle Artefakte ausgewählt.
- Schnappschuss: Wählen Sie aus vorhandenen Schnappschüssen aus.
- Spezifizierungen: Sie wählen die Artefakte aus, die Sie wiederherstellen möchten. Standardmäßig sind alle Spezifikationen ausgewählt.
- Kanister: Veeam Kasten ist standardmäßig auf Volume-Snapshot-Operationen eingestellt. Kanister verwendet Blueprints, um datenbankspezifische Arbeitsabläufe zu definieren, und Open-Source-Blueprints sind für mehrere beliebte Anwendungen verfügbar.
Ausführen einer Wiederherstellung auf Dateiebene
Veeam Kasten bietet die FileRecoverySession Custom Resource (CR) an, um Netzwerkzugriff auf Dateien von exportierten Wiederherstellungspunkten anzufordern, ohne dass eine vollständige Wiederherstellung der Volume-Daten erforderlich ist.
Weitere Informationen über das Verfahren FileRecoverySession sowie über die Voraussetzungen und Einschränkungen finden Sie unter Wiederherstellung einzelner Dateien.
FileRecoverySession unterstützt keine Backups, die in das Veeam Scale-Out Backup Repository exportiert werden, was über den Veeam Backup & Restore (VBR) Server erfolgen kann. Siehe Veeam-Dokumentation zu Einschränkungen und Veeam KB4759 zur schrittweisen Vorgehensweise.
Veeam Kasten aktualisieren
Sie können einen Veeam Kasten automatisch oder manuell aktualisieren.
Wenn Sie bei der Installation von Kasten die Option Automatische Updates wählen, wird Kasten automatisch aktualisiert, wenn eine neue Version veröffentlicht wird.
Wenn Sie Manuell wählen, folgen Sie den Anweisungen in der Kasten-Dokumentation, um helm- oder bedienerbasierte Installationen zu aktualisieren.
Veeam Kasten deinstallieren
Wenn Veeam Kasten über OperatorHub, installiert wurde, verwenden Sie den Link Operators > Installed Operators > Veeam Kasten, um es zu deinstallieren. Bei der Deinstallation werden alle k10-Cluster und der Kasten-Operator gelöscht.
Wenn Helm zur Installation von Kasten verwendet wurde, folgen Sie den Anweisungen in der Kasten-Dokumentation, um Kasten zu deinstallieren.
Bekannte Einschränkungen
Die bekannten Einschränkungen von Veeam Kasten für die neueste Version sind im Abschnitt Kasten-Einschränkungen in der Dokumentation dokumentiert. Diese Einschränkungen können für Ihre Anwendungsfälle überprüft werden. Kasten Beschränkungen
Kontinuierlicher Protokollversand für virtuelle Server mit zustandsabhängigen Datenbanken
Kontinuierlicher Log-Versand für zustandsabhängige virtuelle Datenbankserver wird von Veeam Kasten nicht unterstützt.
Wenn eine solche Funktion erforderlich ist, muss sie durch eine agentenbasierte Sicherung unter Verwendung eines VBR-Servers erleichtert werden.
Siehe die folgende Dokumentation, die ein Beispiel für MS SQL Server ist: Agentenbasierter Versand von Protokollen unter Verwendung von VBR.
Virtuelle Server, die mithilfe von Red Hat migriert wurden Migration Toolkit für Virtualisierung
Wenn Sie Kasten zum Sichern und Wiederherstellen von virtuellen Servern verwenden, können einige Probleme auftreten. Diese Probleme treten bei virtuellen Servern auf, die mithilfe von Red Hat Migration Toolkit für Virtualisierung migriert werden, wenn der Migrationsplan nicht archiviert und nach der Migration gelöscht wird. Diese Probleme können auch aufgrund von Verweisen auf Speicherressourcen auftreten, die nach der Migration nicht freigegeben werden. Weitere Informationen finden Sie unter PVCs stecken im Haltezustand fest {: external}.
Federal Information Processing Standard (FIPS)
Sie können Kasten in einem FIPS-kompatiblen Modus einsetzen, indem Sie nur die Steuerkarte mit den richtigen Parametern auswählen. Da nicht alle Komponenten, die mit Kasten verbunden sind, FIPS-konform sind, sollten Sie die FIPS-Konfiguration sorgfältig prüfen, um zu vermeiden, dass Funktionen aktiviert werden, die nicht FIPS-konform sind.
Weitere Informationen finden Sie unter Installation von Kasten im FIPS-Modus.
Sicherung des Veeam Backup & Replication (VBR)-Repositorys
Für Backups, die in VBR-Repositorys exportiert werden, gilt folgende Einschränkung: Das VBR-Repository speichert nur Snapshot-Daten, nicht jedoch die Metadaten der Anwendung.
Das VBR-Repository kann nur die Snapshot-Daten selbst speichern, nicht aber die Metadaten, die Teil einer gesicherten Anwendung in Red Hat OpenShift sind.
Wenn Sie eine Sicherungsrichtlinie konfigurieren, die in ein VBR-Repository exportiert, müssen Sie auch einen sekundären Exportspeicherort wie NFS oder einen Objektspeicher-Bucket auswählen. Das bedeutet, dass Veeam Kasten für eine erfolgreiche Wiederherstellung aus einem VBR-Repository die Snapshot-Daten aus dem VBR-Repository und die Metadaten aus dem anderen Exportort ziehen muss.
Wenn Unveränderlichkeit erforderlich ist, müssen Sie die Unveränderlichkeit sowohl für das VBR-Repository als auch für den sekundären unveränderlichen Objektspeicher-Bucket konfigurieren. Die Unveränderlichkeitsperiode, die für den Objektspeicherbereich in Veeam Kasten konfiguriert ist, muss kleiner oder gleich der Unveränderlichkeitsperiode sein, die im VBR-Repository definiert ist.
Weitere Informationen finden Sie unter VBR-Überlegungen.
Bewährte Praktiken von Veeam Kasten
Prüfen Sie die Veeam Kasten Best Practices für die neueste Version und vergewissern Sie sich, dass die Anleitung Ihre Implementierungsdetails und Ihren Anwendungsfall unterstützt.
Empfehlungen zur Einhaltung der 3-2-1-Backup-Regel
Beachten Sie die folgenden bewährten Verfahren zur Einhaltung der 3-2-1-Backup-Regel.
-
Bewahren Sie drei Kopien der Daten auf. Bei diesen Kopien kann es sich um Originaldaten im persistenten Volume Claim (PVC), um Snapshot-Daten und um Snapshot-Daten handeln, die an einen externen Speicherort exportiert werden.
-
Speicherung der Kopien auf zwei verschiedenen Medien. Veeam Kasten unterstützt mehrere Speicherinfrastrukturen, einschließlich Block-, Datei- und Objektspeicher. Sie speichern Ihre Daten zum Beispiel auf PVC und extern S3. Zwei Kopien von Daten, eine auf PVC und die andere als lokaler Snapshot im Kubernetes Cluster, gelten nicht als zwei verschiedene Medien. Im Katastrophenfall ist der Cluster nicht mehr wiederherstellbar und beide Datenkopien sind verloren.
-
Bewahren Sie eine Sicherungskopie außerhalb des Unternehmens auf. Richten Sie Sicherungskopieraufträge ein, um Ihre Sicherungen an einen anderen Ort zu übertragen, z. B. zu einem öffentlichen Cloud-Anbieter oder zu einem Zusatzspeicher an einem anderen Standort. Der Export von Backups in ein lokal gehostetes Profil über NFS gilt nicht als Offsite.
Sie können die 3-2-1-Regel auf verschiedene Weise befolgen. Am einfachsten ist es, wenn Sie Ihre Sicherungsdaten in einen IBM Cloud Object Storage Bucket exportieren. Sie können auch Veeam SOBR für die erweiterte 3-2-1-Regel verwenden. Sie haben dieselbe Sicherungskopie auf Performance Tier und Capacity Tier.
Unveränderlichkeit
Setzen Sie, wo immer möglich, Unveränderlichkeit ein, um sich vor Ransomware-Angriffen zu schützen. Sie können die Unveränderlichkeit auf S3-compatible Buckets und auf Veeam SOBR konfigurieren, wenn Sie ein Linux Hardened Repository verwenden.
Wenn Sie unveränderliche Buckets als Exportort verwenden, fügt Kasten der Aufbewahrungsfrist eine versteckte Pufferperiode hinzu. Dieser Puffer beeinflusst die tatsächliche Dauer der Unveränderlichkeit. Gemäß der Kasten-Dokumentation gelten die folgenden Punkte, wenn Sie ein S3 unveränderliches Schaufelprofil erstellen:
- Die maximale Schutzdauer beträgt 90 Tage.
- Dem ausgewählten Schutzzeitraum wird automatisch ein Sicherheitspuffer hinzugefügt, um den laufenden Schutz für neue Objekte zu gewährleisten, die vor Ablauf ihrer Aufbewahrungsfrist in den Bucket geschrieben werden.
- Die Mindestschutzdauer beträgt 1 Tag.
Weitere Informationen finden Sie unter Einrichten eines unveränderlichen Sicherungsschutzes.
Verwenden Sie Kasten Disaster Recovery (DR) zur Sicherung von Konfigurationen
Kasten kann bei der Sicherung und Wiederherstellung der Kasten-Konfiguration durch die Kasten-DR-Funktion helfen, die als Teil der Best Practices konfiguriert werden kann, um Ihre Kasten-Instanz von allen unbeabsichtigten Aktionen wiederherzustellen.
Kasten kann nicht ohne einige Informationen wiederhergestellt werden, die es einem Administrator ermöglichen, die Kasten-Umgebung wiederherzustellen.
- Je nachdem, wie Kasten DR konfiguriert ist, benötigen Sie die Passphrase-Informationen, die zur Einrichtung von Kasten DR verwendet wurden.
- Ein oder mehrere Exportorte, an die die DR-Sicherungen exportiert wurden.
- Cluster-ID, eine automatisch generierte ID, wenn Kasten DR eingerichtet wird.
Notieren Sie sich den Wert, der auf der Registerkarte Kasten DR auf der Kasten UI für eine erfolgreiche Wiederherstellung angezeigt wird.
Weitere Informationen finden Sie in der Kasten DR Dokumentation.
Weitere Informationen
Kasten-Multicluster-Merkmal
Veeam Kasten kann eine Multi-Cluster-Konfiguration einrichten, bei der alle Ihre Kasten-Umgebungen unter einer Benutzeroberfläche verwaltet werden können. Je nach der Anzahl der Cluster, die Sie haben, kann es von Vorteil sein, diese Funktion zu implementieren oder nicht.
Siehe Anweisungen zum Aktivieren der Veeam Kasten Multi-Cluster-Funktion unter Erste Schritte.
Für die Multicluster-Funktion muss bei Umgebungen, die ein Root-CA-Zertifikat verwenden, das CA-Zertifikat auf Veeam Kasten angewendet werden.
Folgen Sie den Schritten in der Kasten-Zertifikatsverwaltung, um Stammzertifikate zu installieren.
Blueprints
Veeam Kasten verfügt über ein Tool innerhalb des Produkts, das als Kanister bekannt ist. Kanister ist ein Tool, mit dem Benutzer Blueprints schreiben können, die auf der Grundlage von Haken im Sicherungs- oder Wiederherstellungsprozess ausgeführt werden. Mit den verfügbaren Hooks können Blueprint-Aktionen vor und nach Snapshot- und Exportvorgängen ausgeführt werden. Bei diesen Blueprints handelt es sich um yaml-Dateien mit Code, in denen festgelegt ist, welche Maßnahmen bei der Durchführung einer Sicherungs- oder Wiederherstellungsoperation ergriffen werden müssen.
Der Hauptanwendungsfall dieser Blueprints besteht darin, Kasten in die Lage zu versetzen, anwendungsspezifische Backups durchzuführen. Diese Blueprints führen automatisierte Schritte aus, um sicherzustellen, dass die Anwendungen ordnungsgemäß gesichert werden, wenn ein einfacher Snapshot nicht ausreicht. Typische Anwendungsfälle drehen sich um die Sicherung von Datenbanken.
Bei anwendungsorientierten Datenbank-Backups werden die verfügbaren Vorlagen verwendet. Überprüfen Sie Ihren Anwendungsfall und passen Sie die Vorlage an Ihre spezifischen Anforderungen an.
Veeam bietet in seiner Dokumentation mehrere Beispiele an. Ein Beispiel finden Sie auf PostgreSQL unter Application Consistent PostgreSQL Backup.
Weitere Informationen finden Sie in der Kanister-Dokumentation, um die Blueprint-Dateien zu verstehen.
Weitere Informationen finden Sie in der Blueprints-Dokumentation.
Transformationen
Veeam Kasten verfügt über eine Funktion namens Transforms, die es Benutzern ermöglicht, Anwendungen während der Wiederherstellungsvorgänge automatisch zu ändern.
Transformationen erfolgen nur bei Wiederherstellungsvorgängen. Sie bieten eine Möglichkeit, den endgültigen Zustand des wiederhergestellten Workloads so umzuwandeln, dass er mit dem Landeplatz übereinstimmt, indem sie die Metadatenkonfiguration des wiederhergestellten Workloads ändern. Transformationen können über die Kasten UI definiert werden, indem das Formular mit den gewünschten Konfigurationsänderungen ausgefüllt wird.
Die Transformationen sind in Transformationsgruppen angeordnet. Ein Transformationssatz enthält eine oder mehrere Transformationen. Die Reihenfolge der in den Transformationsgruppen definierten Transformationen bestimmt die Reihenfolge, in der sie bei der Ausführung ausgeführt werden.
Jede Transformation kann eine oder mehrere Befehlsoperationen haben, die mit der Transformation verbunden sind. Es stehen mehrere verschiedene Transformationsoperationen zur Verfügung: Testen, Hinzufügen, Entfernen, Kopieren, Verschieben und Ersetzen (siehe Doku). Der Befehl test kann als Pseudo-Bedingungsanweisung verwendet werden. Zum Beispiel: "Wenn ein Test fehlschlägt, werden die verbleibenden Befehle im aktuellen Transformationsdokument übersprungen und die Verarbeitung des nächsten Transformationsdokuments beginnt." Andernfalls führt das Versagen der anderen Befehle zum Scheitern der Transformation.
Weitere Informationen finden Sie unter Veeam Kasten Transforms.
Nächste Schritte
Nachdem Sie Veeam Kasten für Backups und Wiederherstellungen konfiguriert haben, sollten Sie die folgenden Schritte beachten:
- Migration erforschen: Erfahren Sie, wie Sie Workloads von VMWARE auf Red Hat OpenShift Virtualization migrieren können
- Überprüfung der Architektur: Verstehen Sie die Red Hat OpenShift Virtualisierungs-Referenzarchitektur
- Design-Überlegungen: Erkunden Sie Resilienz-Designmuster für Ihre Umgebung
- Veeam-Dokumentation: Zugriff auf die vollständige Veeam Kasten Dokumentation für erweiterte Funktionen
- Veeam-Dokumentation: Zugriff auf die Veeam Kasten-Dokumentation für erweiterte Funktionen