Copia de seguridad de máquinas virtuales en la virtualización « Red Hat OpenShift » con Veeam Kasten
Instala y configura Veeam Kasten en IBM Cloud Red Hat OpenShift Virtualization para realizar copias de seguridad de máquinas virtuales, crear políticas y restaurar espacios de nombres.
En este tutorial se utiliza la versión de Kasten 8.5.1. Si hay una versión más reciente disponible, los pasos de instalación y la interfaz de usuario pueden variar. Consulta las notas de la versión que tienes instalada antes de empezar.
Requisitos previos de Veeam Kasten
Veeam Kasten se instala en un clúster existente de Red Hat OpenShift en IBM Cloud® Red Hat OpenShift Kubernetes Service (ROKS) y no configura los recursos del clúster ni del almacenamiento. Debes disponer ya de un clúster ROKS con almacenamiento en bloques Ceph y las clases de almacenamiento necesarias creadas. Una vez que tu clúster de Red Hat OpenShift Kubernetes Service esté listo, ejecuta la herramienta de comprobación de requisitos previos de Kasten antes de instalar Kasten.
Comprobador de requisitos previos de Veeam Kasten
Veeam Kasten ofrece una herramienta de comprobación de requisitos previos, el Veeam Kasten Primer, que permite verificar que el clúster de Kubernetes y StorageClasses cumplen los requisitos de instalación. Si existe un proveedor Container Storage Interface (CSI), realiza una comprobación de validación básica.
La ubicación de la descarga incluye una ruta a la versión que desea instalar. En este ejemplo se utiliza la versión 8.5.1. Cambie estos valores a una versión específica o utilice el valor latest. La herramienta de imprimación
también espera que el paquete helm esté instalado en su sistema con el repositorio de gráficos Veeam Kasten Helm. Para obtener más información, consulte la documentación de Veeam Kasten.
Para iniciar el comprobador Pre-Flight, ejecute el siguiente comando después de crear una sesión de línea de comando en el clúster Red Hat OpenShift:
curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash
Para ver un ejemplo de salida del comprobador, consulte el enlace Veeam Kasten Primer for Pre-Flight Checks.
En general, puede esperar una combinación de mensajes de Success y OK en la salida. Si se producen errores, corríjalos antes de instalar Veeam Kasten.
Instalación de Veeam Kasten
Puede instalar Kasten utilizando Kubernetes OperatorHub o Helm.
Una demo para instalar OperatorHub está disponible en la visión general de Veeam.
Una instalación en Helm ofrece más opciones de personalización, pero el proceso es más elaborado. Para más información, consulte Helm-instalación basada.
Instalación de Veeam Kasten a través de OperatorHub
Utilice la siguiente información para instalar Veeam Kasten a través de OperatorHub.
- Desde la consola web de la Plataforma de contenedores de Red Hat OpenShift (OCP), ve a Operadores > OperatorHub.
- Busque Kasten en el filtro y haga clic en la entrada Veeam Kasten resultante. Existen paquetes de instalación con distintas opciones de licencia. Haga clic en Azulejos para obtener la licencia correspondiente.
- Pulse Instalar.
- En el operador Instalar, puede utilizar los valores por defecto. También puede activar el complemento Consola, que activa la pestaña Veeam Kasten de la ventana de navegación de la consola web Red Hat OpenShift.
- Pulse Instalar.
Configuración del entorno para Veeam Kasten
La configuración del entorno para utilizar Veeam Kasten implica el uso de la interfaz comando (CLI) de Red Hat OpenShift. Comprueba que la sesión comando del clúster Red Hat OpenShift esté activa. Si no es así, abre una nueva sesión comando antes de continuar.
Si el nombre de su clase de almacenamiento difiere del ejemplo, deberá ajustar los comandos.
Establezca la clase de almacenamiento de contenedores Red Hat OpenShift como predeterminada para la implantación de Kasten. Puede cambiar la clase de almacenamiento por defecto después de instalar Kasten.
- Desde la consola web Red Hat OpenShift Container Platform ( Red Hat OpenShift Container Platform) vaya a Storage > StorageClasses
- Busque la entrada ocs-storagecluster-ceph-rbd. En la fila de entrada, haga clic en Elipsis vertical > Establecer como predeterminado.
Veeam Kasten utiliza anotaciones en los recursos StorageClass y VolumeSnapshotClass en Kubernetes para configurar los comportamientos de protección de datos e integrarse con los proveedores de almacenamiento subyacentes. Utilice la CLI Kubernetes y la CLI Red Hat OpenShift para crear las anotaciones necesarias.
Ejecute los siguientes comandos desde la sesión de línea de comando al clúster Red Hat OpenShift.
oc annotate volumesnapshotclass ocs-storagecluster-rbdplugin-snapclass k10.kasten.io/is-snapshot-class=trueoc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/sc-supports-block-mode-exports=trueoc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/sc-supports-block-mode-exports=trueoc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/block-mode-export=trueoc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/block-mode-export=true
Despliegue de Veeam Kasten
Después de instalar Veeam Kasten y anotar StorageClasses, complete la configuración desplegando y configurando más pods de Veeam Kasten en el entorno.
- Desde la consola web Red Hat OpenShift Container Platform, vaya a Operadores > Operadores instalados > Kasten y compruebe que está seleccionado Todos los proyectos o kasten-io.
- Haga clic en Veeam Kasten.
- Haga clic en la pestaña K10 en Veeam Kasten Operator.
- Haga clic en Crear K10.
- En la página Crear K10, active las siguientes opciones:
- Activar la autenticación básica.
- Habilite el panel K10 para que se muestre a través de la ruta.
- Cree una ruta de borde segura para la dirección K10.
- En el campo Specify StorageClassName to be used for PVCs, introduzca
ocs-storagecluster-ceph-rbd. - Pulse Crear.
- Vaya a Carga de trabajo > Pods. Visualiza el Proyecto: kasten-io y espera a que se muestren los pods en ejecución.
Acceso a la interfaz web de Veeam Kasten
- Compruebe que está seleccionado el proyecto: kasten-io.
- Desde la consola web, vaya a Redes > Rutas.
- Localice la K10-route entrada y haga clic en el enlace del valor Ubicación. La ruta para Kasten UI es
/K10/#/dashboard. Por ejemplo,https://<openshift-console-fqdn>/k10/#/dashboard. - Conéctese a Kasten utilizando el token de autenticación Red Hat OpenShift. Puedes utilizar la consola web o la CLI. Para obtener más información sobre la autenticación, consulte la sección Autenticación.
- En la consola web Red Hat OpenShift Container Platform, haga clic en el menú desplegable de la cabecera de la página que se encuentra junto al nombre de usuario de IAM.
- Haga clic en Copiar comando inicio de sesión > Ficha de visualización.
- Copie el valor
Your API token isen el indicador de inicio de sesión de Kasten.
Validación de la configuración de Red Hat OpenShift Storage Cluster
También se utiliza la misma herramienta de comprobación de requisitos previos de Veeam Kasten para verificar que Veeam Kasten está configurado correctamente. Para obtener más información, consulte Veeam Kasten Primer Block Mount Check.
Ejecute la herramienta Veeam Kasten primer mediante el siguiente comando.
% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin blockmount -s ${STORAGE_CLASS_NAME}
La herramienta Veeam Kasten primer también se puede utilizar para verificar que el CSI StorageClass tiene la configuración necesaria para soportar las exportaciones del bloque VolumeMode en Veeam Kasten ejecutando el siguiente comando. Para obtener más información, consulte Veeam Kasten Primer para comprobaciones de integración de almacenamiento.
% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin csi -s ${STORAGE_CLASS_NAME}
Las dos comprobaciones que se describen en la sección anterior se pueden ejecutar contra las dos clases de almacenamiento para uso de Kasten, en este ejemplo, ocs-storagecluster-ceph-rbd y ocs-storagecluster-ceph-rbd-virtualization.
Si se producen errores, deberá corregirlos antes de que Veeam Kasten pueda proteger sus datos.
En el momento de redactar la guía de solución, existe un error en la herramienta de validación por el que falla si el nombre StorageClass es demasiado largo. Hasta que se solucione, puede crear una copia temporal de StorageClass con fines de validación. Toma el YAML de StorageClass y crea uno nuevo con un nombre más pequeño. Asegúrese de ajustar el nombre y eliminar los campos adicionales como uid, resourceVersion, creationTimestamp, y etiquetas en el contenido YAML.
Solicitud de licencia Veeam Kasten
Veeam Kasten viene con una licencia de edición incrustada, sin cargo, que permite el uso no productivo sin soporte de hasta cinco nodos trabajadores. Esta licencia es válida para trabajos de prueba de concepto.
Para uso en producción, se recomienda una licencia empresarial de Veeam Kasten, que puede obtener a través de Veeam. Puede solicitar licencias a través de la interfaz web o de la línea de comando Kubernetes kubectl. Ambas opciones
se explican detalladamente en Opciones avanzadas de instalación.
Creación de un perfil de ubicación de protección de datos
En Veeam Kasten, los perfiles de ubicación definen dónde se almacenan los datos de backup o desde dónde se restauran los datos de backup. Los destinos de almacenamiento compatibles suelen incluir el almacenamiento de objetos S3-compatible, el recurso compartido Network File System ( NFS ) o Veeam Scale-Out Backup Repository (SOBR).
Para obtener más información sobre las opciones de configuración de ubicaciones, consulte la documentación de configuración de ubicaciones de Veeam Kasten.
Creación de un perfil de ubicación S3-compatible
Antes de crear un perfil de ubicación de cubo IBM Cloud Object Storage, debe cumplir los siguientes requisitos previos:
- IBM Cloud Object Storage bucket que ya está definido con una ruta de red para acceder desde Veeam Kasten en Red Hat OpenShift
- S3 tecla de acceso
- S3 secreto
- IBM Cloud Object Storage punto final de bucket URL
- Región de grupo
Active la opción de bloqueo de objetos en el cubo IBM Cloud Object Storage. Esta opción es necesaria para las copias de seguridad inmutables.
- Desde la interfaz web de Veeam Kasten, vaya a Perfiles > Ubicación y haga clic en Crear perfil.
- En la página Nombre y proveedor, introduzca
Location Profile Namey en el menú desplegable Proveedor de almacenamiento, seleccione S3 Compatible - Haga clic en Siguiente y en la página Configurar perfil genérico de S3, introduzca la siguiente información:
- S3 tecla de acceso
- S3 secreto
- Punto final
- Elija si desea Omitir la verificación de la cadena de certificados y el nombre de host
- Región
- Nombre de grupo
- Habilitar copias de seguridad inmutables, si procede. Haga clic en Validar cubo, si está activado. Si está activada la copia de seguridad inmutable, establezca el Periodo de protección. El periodo mínimo de protección es de 1 día y el máximo de 90 días.
- Pulse Siguiente
- Revisa el resumen y haz clic en « Enviar ».
Creación de un perfil de ubicación NFS
La creación de un perfil de ubicación NFS requiere los siguientes requisitos previos:
- Un recurso compartido existente en NFS con una ruta de red para acceder desde Veeam Kasten en Red Hat OpenShift.
- El nombre del PersistentVolumeClaim (PVC) que monta la ubicación de exportación NFS. Para obtener instrucciones de configuración, consulte la documentación de Veeam Kasten.
- Un sufijo de ruta para utilizar dentro de la ruta de exportación NFS (opcional a menos que se establezcan grupos suplementarios).
- Un grupo suplementario que tiene acceso a la ruta (opcional).
Siga estos pasos para crear un perfil de ubicación NFS.
- Desde la interfaz web de Veeam Kasten, vaya a Perfiles > Ubicación y haga clic en Crear perfil.
- En la página Nombre y proveedor, introduzca
Location profile namey en el menú desplegable Proveedor de almacenamiento seleccione NFS /SMB. - Pulse Siguiente
- En la página Configurar perfil NFS /SMB, introduzca la siguiente información:
- Nombre de reclamación
- Ruta (opcional a menos que especifique un grupo suplementario)
- Grupo complementario (opcional)
- Pulse Siguiente
- Revisa el resumen y haz clic en « Enviar ».
Creación de un perfil de ubicación de Veeam Scale-Out Backup Repository
La creación de un perfil de ubicación de Veeam Scale-Out Backup Repository (SOBR) requiere los siguientes requisitos previos:
- Un Veeam SOBR que está configurado con una ruta de red para acceder desde Veeam Kasten en Red Hat OpenShift
- Detalles del nombre y ubicación del servidor de Veeam Backup & Replication (VBR)
- Acceso a credenciales con permisos adecuados en el RBV
- En la consola Veeam VBR, confirme que los permisos de acceso en el repositorio están configurados para permitir el acceso de Veeam Kasten.
- En la página Infraestructura de copia de seguridad, seleccione su SOBR en Repositorios Scale-Out y seleccione Permisos de acceso.
- Para simplificar la configuración, seleccione Permitir para todos.
Para una configuración segura, configure el acceso utilizando sólo un usuario de servicio.
- En la VPC que aloja a Kasten, confirme que el grupo de seguridad correspondiente permite el tráfico entre el VBR y Kasten.
Sigue estos pasos para crear un perfil de ubicación del repositorio de copias de seguridad de Veeam Scale-Out.
- Desde la interfaz web de Veeam Kasten, vaya a Perfiles > Ubicación.
- Haz clic en « Crear nuevo perfil »
- En la página Nombre y proveedor, introduce
Location profile namey en el menú Proveedor de almacenamiento selecciona Veeam Repository. - Pulse Siguiente
- En la página Configurar perfil de Veeam, introduzca la siguiente información:
- El servidor de backup de Veeam
- Puerto API de TVeeam Backup Server
- Repositorio de copias de seguridad
- Nombre de usuario
- Contraseña
- Elija si desea Omitir la verificación de la cadena de certificados y del nombre de host.
- Pulse Siguiente
- Revisa el resumen y haz clic en « Enviar ».
Creación de políticas de protección de datos
Para proteger las aplicaciones y los datos, debe comprender y planificar los siguientes conceptos básicos:
- Requisitos para las instantáneas y las exportaciones
- Programación de instantáneas y exportaciones para cumplir los objetivos y plazos de recuperación
- Seleccionar las aplicaciones correctas e identificar los recursos con requisitos de protección más precisos
- Ubicación de exportación de la copia de seguridad (opcional pero recomendado)
- Puede aplicar acciones antes o después de las instantáneas (opcional)
Hay dos tipos de pólizas disponibles.
- Instantáneas: Estas políticas suelen almacenar instantáneas de almacenamiento y metadatos tanto dentro como fuera del clúster de almacenamiento mediante el uso de perfiles de ubicación definidos.
- Importar: Estas políticas requieren una acción de importación para traer puntos de restauración y una acción de restauración que defina cómo procesar los puntos de restauración.
Kasten permite que las políticas se ejecuten en un horario definido por el usuario o pueden ejecutarse bajo demanda. Los usuarios también definen cuánto tiempo se conservarán los datos antes de eliminarlos del inventario. La retención puede definirse en días, semanas, meses o años. Dependiendo del tipo de datos, su plan de conservación dependerá de las necesidades de la empresa o de su política de seguridad.
Debe configurar las siguientes opciones de retención:
- Retención de instantáneas relacionadas con las instantáneas de almacenamiento.
- Retención de instantáneas exportadas que es para instantáneas que se exportan a una ubicación de destino de copia de seguridad.
Una práctica recomendada es establecer una retención de instantáneas de almacenamiento al nivel más bajo posible y utilizar la retención de exportación para la retención de copias de seguridad. Si no se establece una retención de exportación, se utiliza la retención de instantánea para ambos valores.
Kasten ofrece la opción de exportar los datos de las copias de seguridad a una ubicación externa mediante perfiles de ubicación activando la opción Activar copias de seguridad mediante exportaciones de instantáneas. Una vez activada la opción, puede seleccionar la frecuencia de exportación, el perfil de ubicación de exportación y la conservación de las instantáneas exportadas.
Activa la opción de exportación de copias de seguridad. Disponer únicamente de una única copia de seguridad local no cumple la regla de copia de seguridad 3-2-1, que es el estándar del sector.
El cifrado de Veeam Kasten siempre está activado para los datos y metadatos del almacenamiento de objetos y el almacenamiento de archivos NFS /SMB. Kasten utiliza el algoritmo de cifrado AES-256-GCM.
Puede aplicar políticas Kasten a nivel de proyecto Red Hat OpenShift, que funciona a nivel de espacio de nombres Kubernetes que incluye aplicaciones, metadatos y PVC. Puede aplicarlas en función de las etiquetas de tratamiento que utilicen los distintos tipos de activos. Las etiquetas pueden utilizarse para incluir o excluir activos de una póliza.
Por último, Kasten ofrece la opción de ejecutar ganchos antes y después de la instantánea (también conocidos como acciones blueprint) que puede aplicar antes o después de que se complete la instantánea. Los ganchos son útiles y deben tenerse en cuenta para las copias de seguridad basadas en aplicaciones.
Para más información sobre planos, consulte Planos e información adicional.
La opción de hacer inmutables los datos protegidos se establece en el perfil de ubicación, no en la política. Si la inmutabilidad es un requisito, debe configurarla al crear perfiles de ubicación.
Creación de una política de protección de datos en la interfaz web de Veeam Kasten
La política que se utiliza en una acción de copia de seguridad de protección de datos viene determinada por las siguientes preguntas:
- ¿Qué datos se incluyen en la copia de seguridad?
- ¿Cómo se hace copia de seguridad de los datos?
- ¿Dónde se copian los datos?
- ¿Cuándo se aplica la póliza?
- ¿Cuánto tiempo se almacenan los datos?
Cada opción de restauración de protección de datos debe probarse con frecuencia para verificar que se cumplen los requisitos.
Una vez definidos los requisitos, puede crear una política de protección de datos siguiendo estos pasos:
- Desde la interfaz web de Veeam Kasten, vaya a políticas > Políticas.
- Haz clic en « Crear una política ».
- Introduce un nombre para la política. Opcionalmente, puede añadir Comentarios para identificar, describir o compartir información útil sobre la política.
- En la entrada Acción, seleccione Instantánea y defina las siguientes opciones.
- Utilice la opción de preajuste (opcional).
- Activado: seleccione una programación predefinida y exporte los ajustes desde el menú de configuración.
- Desactivado: defina los ajustes personalizados de programación y exportación en la sección Frecuencia de copia de seguridad.
- Ajuste la frecuencia de respaldo (si la opción de preajuste está desactivada).
- Seleccione la programación de las copias de seguridad (cada hora, cada día, cada semana, cada mes, cada año o bajo demanda).
- Definir las opciones avanzadas de frecuencia.
- Habilitado:
- Seleccione Utilizar el local o Hora UTC.
- Seleccione las Horas del día para las instantáneas diarias.
- Desactivado: no hay nada que configurar
- Habilitado:
- Seleccione una ventana de copia de seguridad. Si la creación de la copia de seguridad no finaliza en el intervalo seleccionado, la copia se cancela.
- Habilitado:
- Usa escalonamiento:
- Activado: Puede escalonar cuándo se ejecutan las políticas para ayudar a reducir los picos de carga en el sistema.
- Desactivado: El escalonamiento no se ejecuta.
- Defina la hora Desde y Hasta para el intervalo de copia de seguridad.
- Usa escalonamiento:
- Habilitado:
- Retención de instantáneas: Puede personalizar el programa de retención de instantáneas. Utilice la interfaz de usuario para establecer instantáneas diarias, semanales, mensuales y anuales.
- Activar copias de seguridad mediante exportaciones de instantáneas (opcional pero recomendado)
- Habilitado:
- Establezca una frecuencia de exportación diaria, semanal, mensual o anual.
- Exportar perfil de localización: Puede crear o seleccionar un perfil de ubicación existente.
- Conservación de las instantáneas exportadas: Se define o se utiliza una existente.
- Las excepciones de clase de almacenamiento se utilizan para definir excepciones para clases de almacenamiento específicas
- Desactivado: nada que definir.
- Habilitado:
- Tipo de selección: Espacios de nombres o servidores virtuales
- Espacios de nombres:
- Seleccionar aplicaciones: si se selecciona namespaces, debe seleccionar aplicaciones.
- Instantánea de los recursos del clúster (opcional)
- Todos los recursos del clúster
- Filtrar los recursos del clúster
- Incluir filtros: a partir de reglas de inclusión, defina Grupo, Versión, Recurso, Nombre o Etiqueta.
- Filtros de exclusión: mediante reglas de exclusión, defina Grupo, Versión, Recurso, Nombre o Etiqueta.
- Servidores virtuales:
- Especificar servidores virtuales: si se seleccionan servidores virtuales, debe especificar los servidores virtuales seleccionando uno o varios espacios de nombres.
- Seleccione VM resources para crear filtros que incluyan y excluyan recursos que son dependencias para cada servidor virtual.
- Espacios de nombres:
- Utilice la opción de preajuste (opcional).
- Valores avanzados (opcional)
- Ganchos de acción antes y después de la instantánea: Estos ganchos de acciones son acciones de planos que puedes aplicar antes o después del éxito de una instantánea, o después del fallo de una instantánea.
- Perfil de ubicación para las acciones Kanister: Especifique un perfil de ubicación para Kanister Blueprint.
- Perfil de ubicación para imágenes de contenedor: Si la instantánea de la aplicación incluye
ImageStreamsespecifique un perfil de ubicación de imágenes de contenedor. - Ganchos de acción previos y posteriores a la exportación: Estos ganchos de acción son acciones de planos que puedes aplicar antes o después de una exportación correcta, o después de un error de exportación.
- Ignore las excepciones y continúe si es posible. Esta acción es útil en entornos en los que las aplicaciones se encuentran en un estado no saludable, pero las acciones de la política pueden continuar.
Restaurar un espacio de nombres o un servidor virtual
Una restauración se ejecuta cuando hay que sustituir o comparar la aplicación existente con una copia de seguridad de una aplicación anterior. Siga estos pasos para restaurar un espacio de nombres o un servidor virtual.
- Desde la interfaz web de Veeam Kasten, vaya a Puntos de restauración
- Seleccione el tipo de aplicación y si desea restaurar un espacio de nombres o un servidor virtual.
- Busque en la lista el punto de restauración adecuado.
- En la fila de entrada, haga clic en Elipsis vertical y haga clic en Restaurar.
- Nombre de la aplicación: la restauración puede ejecutarse en el espacio de nombres de origen o en un espacio de nombres diferente. Sea cual sea el nombre seleccionado, se sobrescribirá ese espacio de nombres. Revise detenidamente el espacio de nombres.
- Ajustes de restauración opcionales:
- Ganchos de acción antes y después de la instantánea: Estos ganchos de acción son acciones de planos que puedes aplicar antes o después de un éxito de restauración, o después de un fallo de restauración.
- Restauración de clones de volumen: Proporciona copias montables de los datos de copia de seguridad que puede utilizar para recuperar archivos individuales sin interrumpir las cargas de trabajo.
- Restauración sólo de datos: Los datos de la aplicación deben existir. La restauración no sobrescribe los manifiestos de carga de trabajo.
- Perfil de ubicación alternativo: se utiliza para copiar un perfil en un perfil de ubicación diferente.
- Sobrescribir existente (opcional): Las cargas de trabajo se restauran siempre. ServiceAccounts y los recursos no espaciados por nombre (como StorageClass ) sólo se restauran cuando faltan y es mejor utilizarlos para sobrescribir recursos que no son de carga de trabajo.
- Conservar las direcciones MAC de los servidores virtuales: Puede restaurar la dirección MAC original para todos los servidores virtuales que están en la aplicación.
- Aplicar transformaciones a los recursos restaurados: Si se selecciona, especifique una transformación. Esta especificación es útil cuando se traslada una aplicación a un entorno diferente.
- Artefactos: Puede especificar qué artefactos del punto de restauración se restauran. Por defecto, se incluyen todos los artefactos.
- Instantánea: Seleccione entre las instantáneas existentes.
- Especificaciones: Seleccionas los artefactos que quieres restaurar. Por defecto, todas las especificaciones están seleccionadas.
- Kanister: Veeam Kasten por defecto a las operaciones de instantáneas de volumen. Kanister utiliza blueprints para definir los flujos de trabajo específicos de las bases de datos y existen blueprints de código abierto para varias aplicaciones populares.
Ejecutar una restauración a nivel de archivo
Veeam Kasten proporciona el recurso personalizado (CR) FileRecoverySession para solicitar acceso de red a archivos desde puntos de restauración exportados sin requerir la restauración completa de los datos del volumen.
Para obtener más información sobre el procedimiento FileRecoverySession y los requisitos y limitaciones, consulte Restauración de archivos individuales.
FileRecoverySession no es compatible con las copias de seguridad que se exportan a Veeam Scale-Out Backup Repository, que se puede hacer a través de Veeam Backup & Restore (VBR) server. Consulte la documentación de Veeam sobre limitaciones y Veeam KB4759 sobre el procedimiento paso a paso.
Actualización de Veeam Kasten
Puede actualizar un Veeam Kasten de forma automática o manual.
Si selecciona Actualizaciones automáticas durante la instalación de Kasten, Kasten se actualizará automáticamente cuando salga una nueva versión.
Si selecciona Manual, siga las instrucciones de Documentación Kasten para actualizar las instalaciones basadas en timón o operador.
Desinstalar Veeam Kasten
Si Veeam Kasten se instaló a través de OperatorHub, utilice el enlace Operadores > Operadores instalados > Veeam Kasten para desinstalarlo. La desinstalación borra todos los clusters de k10 y el operador Kasten.
Si se utilizó Helm para instalar Kasten, siga las instrucciones que se encuentran en la documentación de Kasten para desinstalar Kasten.
Limitaciones conocidas
Las limitaciones conocidas de Veeam Kasten para la versión más reciente están documentadas a través de la sección de restricciones de Kasten de su documentación. Estas limitaciones pueden revisarse para sus casos de uso. Restricciones Kasten
Envío continuo de registros para servidores virtuales de bases de datos con estado
Veeam Kasten no admite el envío continuo de registros para servidores virtuales de bases de datos con estado.
Si se requiere una función de este tipo, es necesario facilitarla mediante copias de seguridad basadas en agentes utilizando un servidor VBR.
Consulte la siguiente documentación que es un ejemplo para MS SQL server: Envío de registros basado en agentes mediante el uso de VBR.
Servidores virtuales migrados mediante Red Hat Migration Toolkit for Virtualization
Si utiliza Kasten para realizar copias de seguridad y restaurar servidores virtuales, pueden producirse algunos problemas. Estos problemas se producen en servidores virtuales migrados mediante Red Hat Migration Toolkit for Virtualization, si el plan de migración no se archiva y elimina después de la migración. Estos problemas también pueden producirse debido a referencias a recursos de almacenamiento que no se liberan tras la migración. Para obtener más información, consulte Los PVC están atascados en un estado de parada {: external}.
Federal Information Processing Standard (FIPS)
Puede desplegar Kasten en un modo compatible con FIPS a través únicamente de la carta del timón con los parámetros correctos seleccionados. Dado que no todos los componentes que se conectan a Kasten cumplen con la norma FIPS, revisa detenidamente la configuración de FIPS para evitar activar funciones que no cumplan con dicha norma.
Para más información, consulte Instalación de Kasten en modo FIPS.
Copia de seguridad del repositorio de Veeam Backup & Replication (VBR)
Las copias de seguridad exportadas a repositorios VBR tienen la siguiente limitación: el repositorio VBR solo almacena datos de instantáneas, no los metadatos de la aplicación.
El repositorio VBR sólo puede almacenar los datos de la instantánea en sí y no los metadatos que forman parte de una aplicación de la que se ha realizado una copia de seguridad en Red Hat OpenShift.
Cuando se configura una política de copia de seguridad que exporta a un repositorio VBR, también es necesario seleccionar una ubicación de exportación secundaria como NFS o un bucket de almacenamiento de objetos. Esto significa que para restaurar correctamente desde un repositorio VBR, Veeam Kasten necesita extraer los datos de la instantánea del repositorio VBR y los metadatos de la otra ubicación de exportación.
Si se requiere inmutabilidad, debe configurar la inmutabilidad tanto en el repositorio VBR como en el bucket secundario de almacenamiento de objetos inmutables. El periodo de inmutabilidad configurado para la ubicación del bucket de almacenamiento de objetos en Veeam Kasten debe ser inferior o igual al periodo de inmutabilidad definido en el repositorio VBR.
Para más información, consulte Consideraciones sobre VBR.
Las mejores prácticas de Veeam Kasten
Revise las prácticas recomendadas de Veeam Kasten para la versión más reciente y compruebe que las directrices son compatibles con sus detalles de implementación y su caso de uso.
Recomendaciones para seguir la regla de las copias de seguridad 3-2-1
Consulte las siguientes prácticas recomendadas para seguir la regla de las copias de seguridad 3-2-1.
-
Conserve tres copias de los datos. Estas copias pueden ser datos originales en la reclamación de volumen persistente (PVC), los datos de la instantánea y los datos de la instantánea que se exportan a una ubicación externa.
-
Almacenamiento de las copias en dos soportes diferentes. Veeam Kasten soporta múltiples infraestructuras de almacenamiento, incluyendo almacenamiento de bloques, archivos y objetos. Por ejemplo, almacena sus datos en PVC y externos S3. Tener dos copias de datos, una en PVC y otra como instantánea local en el clúster Kubernetes, no cuenta como dos soportes diferentes. En caso de desastre, el clúster es irrecuperable y se pierden las dos copias de los datos.
-
Guarda una copia de seguridad fuera de las instalaciones. Configure tareas de copia de seguridad para transferir sus copias de seguridad fuera del sitio a otra ubicación, como un proveedor de nube pública o almacenamiento auxiliar en un sitio separado. La exportación de copias de seguridad a un perfil alojado localmente a través del almacenamiento de archivos NFS no se considera fuera del sitio.
Puedes seguir la regla 3-2-1 de varias maneras. Lo más sencillo es exportar los datos de la copia de seguridad a un cubo de IBM Cloud Object Storage. También puede utilizar Veeam SOBR para la regla 3-2-1 mejorada. Tienes la misma copia de seguridad en el nivel de rendimiento y en el nivel de capacidad.
Inmutabilidad
Activa la inmutabilidad siempre que sea posible para protegerte contra los ataques de ransomware. Puede configurar la inmutabilidad en los buckets de S3-compatible y en Veeam SOBR cuando utilice un repositorio reforzado de Linux.
Cuando se utilizan buckets inmutables como ubicación de exportación, Kasten añade un periodo de búfer oculto al periodo de retención. Este búfer afecta a la duración real de la inmutabilidad. Según la documentación de Kasten, se aplican los siguientes puntos cuando se crea un perfil de cubo inmutable S3:
- El periodo máximo de protección es de 90 días.
- Se añade automáticamente un búfer de seguridad al periodo de protección seleccionado para ayudar a salvaguardar la protección en curso de los nuevos objetos que se escriben en el bucket antes de que expire su retención.
- El periodo mínimo de protección es de 1 día.
Para obtener más información, consulte Configuración de la protección de copia de seguridad inmutable.
Utilice Kasten Disaster Recovery (DR) para realizar copias de seguridad de las configuraciones
Kasten puede ayudar a realizar copias de seguridad y restaurar la configuración de Kasten a través de la función Kasten DR, que se puede configurar como parte de las mejores prácticas para recuperar su instancia de Kasten de cualquier acción no intencionada.
Kasten no puede recuperarse sin algunos datos que permitan a un administrador restaurar el entorno Kasten.
- Dependiendo de cómo esté configurado Kasten DR, necesitará la información de la frase de contraseña que se utilizó para configurar Kasten DR.
- Una o más ubicaciones de exportación donde se exportaron las copias de seguridad de DR.
- ID de clúster, un ID generado automáticamente cuando se configura Kasten DR.
Anote el valor que aparece en la pestaña Kasten DR de la interfaz de usuario de Kasten para una recuperación correcta.
Para más información, consulte la documentación de Kasten DR.
Información adicional
Característica multicluster de Kasten
Veeam Kasten puede establecer una configuración multi-cluster donde todos sus entornos Kasten pueden ser gestionados bajo una misma UI. Dependiendo del número de clusters que tengas, puede ser o no una característica beneficiosa para implementar.
Consulte las instrucciones de inicio para activar la función Veeam Kasten Multi-cluster.
Para la función multiclúster, en los entornos que utilizan un certificado de CA raíz, es necesario aplicar el certificado de CA a Veeam Kasten.
Siga los pasos de la gestión de certificados de Kasten para instalar certificados raíz.
Blueprints
Veeam Kasten tiene una herramienta dentro del producto que se conoce como Kanister. Kanister es una herramienta que permite a los usuarios escribir planos que se ejecutan basándose en ganchos en el proceso de copia de seguridad o restauración. Los hooks disponibles permiten ejecutar acciones de blueprint antes y después de las operaciones de snapshot y exportación. Estos planos son archivos yaml con código en su interior que definen qué acción debe realizarse cuando se ejecuta una operación de copia de seguridad o restauración.
El principal caso de uso de estos planos es permitir a Kasten realizar copias de seguridad que tengan en cuenta las aplicaciones. Estos planos ejecutan pasos automatizados para ayudar a garantizar que las aplicaciones se respaldan adecuadamente cuando una simple instantánea es insuficiente. Los casos de uso típicos giran en torno a la copia de seguridad de bases de datos.
Las copias de seguridad de bases de datos adaptadas a las aplicaciones utilizan los modelos de plantilla disponibles. Revisa tu caso de uso y actualiza el esquema para que se adapte a tus requisitos específicos.
Veeam proporciona varios ejemplos en su documentación. Consulte un ejemplo en PostgreSQL en Application Consistent PostgreSQL Backup.
Para más información, consulte la documentación de Kanister para entender los archivos blueprint.
Para más información, consulte la documentación de Blueprints.
Transformaciones
Veeam Kasten tiene una característica que se llama Transforms que permite a los usuarios modificar automáticamente las aplicaciones durante las operaciones de restauración.
Las transformaciones sólo se producen en las operaciones de restauración. Proporcionan una forma de transformar el estado final de la carga de trabajo restaurada para que se ajuste a la ubicación de aterrizaje, cambiando la configuración de metadatos de la carga de trabajo restaurada. Las transformaciones pueden definirse a través de la interfaz de usuario de Kasten y rellenando el formulario con los cambios de configuración deseados.
Las transformaciones se organizan en conjuntos de transformaciones. Un conjunto de transformaciones contiene una o varias transformaciones. El orden de las transformaciones definidas en los conjuntos de transformaciones determina el orden en que se ejecutan durante la ejecución.
Cada transformación puede tener una o más operaciones de comando vinculadas a la transformación. Existen varias operaciones de transformación: probar, añadir, eliminar, copiar, mover y reemplazar (ver doc). El comando test puede utilizarse como una declaración pseudo condicional. Por ejemplo, "si una prueba falla, se omitirán los comandos restantes del documento de transformación actual y comenzará el procesamiento del siguiente documento de transformación" De lo contrario, el fallo de los demás comandos provoca el fallo de la transformación.
Para obtener más información, consulte Veeam Kasten Transforms.
Próximos pasos
Después de configurar Veeam Kasten para copias de seguridad y recuperación, tenga en cuenta los siguientes pasos:
- Explore la migración: Aprenda a migrar cargas de trabajo de VMWARE a Red Hat OpenShift Virtualization
- Revisar la arquitectura: Comprender la Red Hat OpenShift Arquitectura de referencia de virtualización
- Consideraciones sobre el diseño: Explora patrones de diseño de resiliencia para tu entorno
- Documentación de Veeam: Accede a la completa Documentación de Veeam Kasten para funciones avanzadas
- Documentación de Veeam: Accede a Documentación de Veeam Kasten para funciones avanzadas