Sauvegarde de machines virtuelles sur la plateforme de virtualisation d' Red Hat OpenShift, avec Veeam Kasten
Installez et configurez Veeam Kasten sur IBM Cloud Red Hat OpenShift Virtualization pour sauvegarder des machines virtuelles, créer des politiques et restaurer des espaces de noms.
Ce tutoriel utilise la version 8.5.1 de Kasten. Si une version plus récente est disponible, les étapes d'installation et l'interface utilisateur peuvent varier. Consultez les notes de mise à jour de la version que vous avez installée avant de commencer.
Prérequis Veeam Kasten
Veeam Kasten est installé sur un cluster existant « Red Hat OpenShift » sur IBM Cloud® Red Hat OpenShift Kubernetes Service (ROKS) et ne configure ni le cluster ni les ressources de stockage. Vous devez déjà disposer d'un cluster ROKS avec un stockage en blocs Ceph et les classes de stockage requises déjà créées. Une fois que votre cluster Red Hat OpenShift Kubernetes Service est prêt, lancez l'outil de vérification des prérequis de Kasten avant d'installer Kasten.
Outil de vérification des prérequis Veeam Kasten
Veeam Kasten propose un outil de vérification des prérequis, le Veeam Kasten Primer, qui vous permet de vérifier que le cluster Kubernetes et le service StorageClasses répondent aux exigences d'installation. Si un provisionneur Container Storage Interface (CSI) existe, il effectue un contrôle de validation de base.
L'emplacement du téléchargement comprend un chemin d'accès à la version que vous souhaitez installer. La version 8.5.1 est utilisée dans cet exemple. Modifiez ces valeurs en fonction d'une version spécifique ou utilisez la valeur latest.
L'outil primer s'attend également à ce que le package helm soit installé sur votre système avec le dépôt de cartes Veeam Kasten Helm. Pour plus d'informations, voir la documentation de Veeam Kasten.
Pour lancer le vérificateur Pre-Flight, exécutez la commande suivante après avoir créé une session de ligne de commande vers le cluster Red Hat OpenShift:
curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash
Pour un exemple de sortie du checker, voir le lien Veeam Kasten Primer for Pre-Flight Checks. En général,
vous pouvez vous attendre à une combinaison de messages Success et OK dans le résultat. Si des erreurs surviennent, corrigez-les avant d'installer Veeam Kasten.
Installation de Veeam Kasten
Vous pouvez installer Kasten en utilisant Kubernetes OperatorHub ou Helm.
Une démo pour l'installation de OperatorHub est disponible à partir de l'aperçu de Veeam.
Une installation sur Helm offre des options de personnalisation supplémentaires, mais le processus est plus complexe. Pour plus d'informations, voir Helm-installation basée.
Installation de Veeam Kasten à travers OperatorHub
Utilisez les informations suivantes pour installer Veeam Kasten via OperatorHub.
- Depuis la console Web de la plateforme de conteneurs Red Hat OpenShift (OCP), accédez à « Operators » > « OperatorHub ».
- Recherchez Kasten dans le filtre et cliquez sur l'entrée Veeam Kasten qui en résulte. Des packages d'installation sont disponibles avec différentes options de licence. Cliquez sur Tuile pour obtenir la licence appropriée.
- Cliquez sur Install.
- Dans l'opérateur d'installation, vous pouvez utiliser les valeurs par défaut. Vous pouvez également activer le plug-in Console, qui active l'onglet Veeam Kasten de la fenêtre de navigation de la console web Red Hat OpenShift.
- Cliquez sur Install.
Configuration de l'environnement pour Veeam Kasten
La configuration de l'environnement pour utiliser Veeam Kasten nécessite l'utilisation de l'interface de ligne de commande (CLI) de l' Red Hat OpenShift. Vérifiez que la session en ligne de commande vers le cluster Red Hat OpenShift est active. Si ce n'est pas le cas, ouvrez une nouvelle session en ligne de commande avant de continuer.
Si le nom de votre classe de stockage diffère de l'exemple, vous devez adapter les commandes.
Définir la classe de stockage du conteneur Red Hat OpenShift comme valeur par défaut pour le déploiement de Kasten. Vous pouvez modifier la classe de stockage par défaut après l'installation de Kasten.
- Dans la console web de Red Hat OpenShift Container Platform ( Red Hat OpenShift Container Platform), allez dans Stockage > StorageClasses
- Rechercher l'entrée ocs-storagecluster-ceph-rbd. Dans la ligne de saisie, cliquez sur Ellipse verticale > Définir par défaut.
Veeam Kasten utilise les annotations sur les ressources StorageClass et VolumeSnapshotClass dans Kubernetes pour configurer les comportements de protection des données et s'intégrer avec les fournisseurs de stockage sous-jacents. Utilisez les CLI Kubernetes et Red Hat OpenShift pour créer les annotations nécessaires.
Exécutez les commandes suivantes à partir de la session de ligne de commande vers le cluster Red Hat OpenShift.
oc annotate volumesnapshotclass ocs-storagecluster-rbdplugin-snapclass k10.kasten.io/is-snapshot-class=trueoc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/sc-supports-block-mode-exports=trueoc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/sc-supports-block-mode-exports=trueoc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/block-mode-export=trueoc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/block-mode-export=true
Déploiement de Veeam Kasten
Après avoir installé Veeam Kasten et annoté StorageClasses,, complétez la configuration en déployant et en configurant d'autres pods Veeam Kasten dans l'environnement.
- Depuis la console web de Red Hat OpenShift Container Platform, allez dans Opérateurs > Opérateurs installés > Kasten et vérifiez que All projects ou kasten-io est sélectionné.
- Cliquez sur Veeam Kasten.
- Cliquez sur l'onglet K10 dans le Veeam Kasten Operator.
- Cliquez sur Créer K10.
- Dans la page Créer K10, activez les paramètres suivants :
- Activer l'authentification de base.
- Activer l'affichage du tableau de bord K10 sur l'itinéraire.
- Créer une route de périphérie sécurisée pour le site affiché K10.
- Dans le champ Specify StorageClassName to be used for PVCs, entrez
ocs-storagecluster-ceph-rbd. - Cliquez sur Créer.
- Allez dans Workload > Pods. Affichez le projet : kasten-io et attendez que les pods s ' affichent.
Accès à l'interface web de Veeam Kasten
- Vérifiez que le projet : kasten-io est sélectionné.
- Dans la console web, allez dans Réseau > Routes.
- Localisez l'entrée K10-route et cliquez sur le lien dans la valeur de l'emplacement. Le chemin d'accès à l'interface utilisateur de Kasten est le suivant :
/K10/#/dashboard. Par exemple,https://<openshift-console-fqdn>/k10/#/dashboard. - Connectez-vous à Kasten en utilisant le jeton d'authentification Red Hat OpenShift. Vous pouvez utiliser la console Web ou l'interface de ligne de commande (CLI). Pour plus d'informations sur l'authentification, voir la section Authentification.
- Dans la console web de Red Hat OpenShift Container Platform, cliquez sur le menu déroulant dans l'en-tête de la page qui se trouve à côté du nom d'utilisateur IAM.
- Cliquez sur Copier la commande de connexion > Afficher le jeton.
- Copiez la valeur de
Your API token isà l'invite de connexion de Kasten.
Validation de la configuration de Red Hat OpenShift Storage Cluster
Vous utilisez également le même outil de vérification des prérequis de Veeam Kasten pour vérifier que Veeam Kasten est configuré correctement. Pour plus d'informations, voir Veeam Kasten Primer Block Mount Check.
Exécutez l'outil Veeam Kasten primer en utilisant la commande suivante.
% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin blockmount -s ${STORAGE_CLASS_NAME}
L'outil Veeam Kasten primer peut également être utilisé pour vérifier que le CSI StorageClass a la configuration requise pour supporter les exportations du bloc VolumeMode dans Veeam Kasten en exécutant la commande suivante. Pour plus d'informations, voir Veeam Kasten Primer for storage integration checks.
% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin csi -s ${STORAGE_CLASS_NAME}
Les deux contrôles décrits dans la section précédente peuvent être effectués sur les deux classes de stockage utilisées par Kasten, dans cet exemple, ocs-storagecluster-ceph-rbd et ocs-storagecluster-ceph-rbd-virtualization.
Si des erreurs surviennent, vous devez les corriger avant que Veeam Kasten ne puisse protéger vos données.
Au moment de la rédaction du guide de solution, il existe un bogue dans l'outil de validation qui échoue si le nom StorageClass est trop long. Jusqu'à ce que le problème soit résolu, vous pouvez créer une copie temporaire du site StorageClass à des fins de validation. Prendre le YAML de StorageClass et en créer un nouveau avec un nom plus petit. Veillez à ajuster le nom et à supprimer les champs supplémentaires tels que uid, resourceVersion, creationTimestamp, et labels dans le contenu YAML.
Demander une licence Veeam Kasten
Veeam Kasten est livré avec une licence d'édition intégrée et gratuite, qui permet une utilisation hors production sans support pour un maximum de cinq nœuds de travail. Cette licence est valable pour des travaux de validation de concept.
Pour une utilisation en production, il est recommandé de disposer d'une licence d'entreprise Veeam Kasten, que vous pouvez obtenir auprès de Veeam. Vous pouvez appliquer des licences en utilisant l'interface web ou en utilisant la ligne de commande
Kubernetes kubectl. Ces deux options sont expliquées en détail dans la section Options d'installation avancées.
Création d'un profil d'emplacement pour la protection des données
Dans Veeam Kasten, les profils de localisation définissent l'endroit où les données de sauvegarde sont stockées ou l'endroit à partir duquel les données de sauvegarde sont restaurées. Les cibles de stockage prises en charge sont généralement le stockage objet S3-compatible, le partage Network File System ( NFS ) ou le référentiel de sauvegarde Veeam Scale-Out Backup Repository (SOBR).
Pour plus de détails sur les options de configuration des localisations, voir la documentation sur la configuration des localisations de Veeam Kasten.
Création d'un profil de localisation S3-compatible
Avant de créer un profil d'emplacement de seau IBM Cloud Object Storage, vous devez remplir les conditions préalables suivantes :
- IBM Cloud Object Storage qui est déjà défini avec un chemin réseau pour l'accès à partir de Veeam Kasten sur Red Hat OpenShift
- S3 touche d'accès
- S3 secret
- IBM Cloud Object Storage point de terminaison du compartiment URL
- Région de compartiment
Activer l'option de verrouillage des objets sur le seau IBM Cloud Object Storage. Cette option est nécessaire pour les sauvegardes immuables.
- Depuis l'interface web de Veeam Kasten, allez dans Profiles > Location et cliquez sur Create profile.
- Dans la page Nom et fournisseur, entrez le
Location Profile Nameet dans le menu déroulant Fournisseur de stockage, sélectionnez S3 Compatible - Cliquez sur Next et dans la page Configure S3 Generic Profile, entrez les informations suivantes :
- S3 touche d'accès
- S3 secret
- Noeud final
- Choisissez si vous voulez Sauter la vérification de la chaîne de certificats et du nom d'hôte
- Région
- Nom du compartiment
- Activer les sauvegardes immuables, le cas échéant. Cliquez sur Valider le seau, si cette option est activée. Si la sauvegarde immuable est activée, définir la période de protection. La période de protection minimale est de 1 jour et la période maximale est de 90 jours.
- Cliquez sur Suivant
- Vérifiez le résumé, puis cliquez sur « Envoyer ».
Création d'un profil de localisation NFS
La création d'un profil de localisation NFS nécessite les conditions préalables suivantes :
- Un partage existant NFS avec un chemin réseau pour l'accès à partir de Veeam Kasten sur Red Hat OpenShift.
- Le nom du PersistentVolumeClaim (PVC) qui monte l'emplacement d'exportation NFS. Pour les instructions d'installation, voir la documentation de Veeam Kasten.
- Un suffixe de chemin à utiliser dans le chemin d'exportation de NFS (facultatif sauf si des groupes supplémentaires sont définis).
- Un groupe supplémentaire qui a accès au chemin (facultatif).
Procédez comme suit pour créer un profil de localisation NFS.
- Depuis l'interface web de Veeam Kasten, allez dans Profiles > Location et cliquez sur Create profile.
- Dans la page Nom et fournisseur, entrez
Location profile nameet dans le menu déroulant Fournisseur de stockage, sélectionnez NFS /SMB. - Cliquez sur Suivant
- Dans la page Configuration du profil NFS/SMB, entrez les informations suivantes :
- Nom de la réclamation
- Chemin d'accès (facultatif sauf si vous spécifiez un groupe supplémentaire)
- Groupe supplémentaire (facultatif)
- Cliquez sur Suivant
- Vérifiez le résumé, puis cliquez sur « Envoyer ».
Créer un profil d'emplacement pour le référentiel de sauvegarde de Veeam Scale-Out
La création d'un profil de localisation de Veeam Scale-Out Backup Repository (SOBR) nécessite les pré-requis suivants :
- Un SOBR Veeam configuré avec un chemin réseau pour l'accès depuis Veeam Kasten sur Red Hat OpenShift
- Nom et emplacement du serveur Veeam Backup & Replication (VBR)
- Accès à des informations d'identification avec des autorisations adéquates sur le VBR
- Dans la console Veeam VBR, confirmez que les permissions d'accès au référentiel sont configurées pour permettre l'accès à Veeam Kasten.
- Sur la page Infrastructure de sauvegarde, sélectionnez votre SOBR sous Scale-Out Repositories et sélectionnez Autorisations d'accès.
- Pour simplifier la configuration, sélectionnez Autoriser pour tout le monde.
Pour une installation sécurisée, configurez l'accès en utilisant uniquement un utilisateur de service.
- Dans le VPC qui héberge Kasten, confirmez que le groupe de sécurité concerné autorise le trafic entre le VBR et Kasten.
Suivez les étapes ci-dessous pour créer un profil d'emplacement de référentiel de sauvegarde Veeam Scale-Out.
- Depuis l'interface web de Veeam Kasten, allez dans Profiles > Location.
- Cliquez sur « Créer un nouveau profil »
- Dans la page Name and Provider, entrez le
Location profile nameet dans le menu Storage provider sélectionnez Veeam Repository. - Cliquez sur Suivant
- Dans la page Configure Veeam Profile, entrez les informations suivantes :
- Le serveur de sauvegarde Veeam
- Port API du serveur de sauvegarde TVeeam
- Référentiel de sauvegarde
- Nom d’utilisateur
- Mot de passe
- Choisissez si vous voulez Sauter la vérification de la chaîne de certificats et du nom d'hôte.
- Cliquez sur Suivant
- Vérifiez le résumé, puis cliquez sur « Envoyer ».
Créer des politiques de protection des données
Pour protéger les applications et les données, vous devez comprendre et planifier les concepts de base suivants :
- Exigences en matière d'instantanés et d'exportations
- Planification des instantanés et des exportations afin de respecter les objectifs et les délais de récupération
- Sélectionner les applications adéquates et identifier les ressources dont les exigences de protection sont plus fines
- Emplacement de l'exportation de la sauvegarde (facultatif mais recommandé)
- Vous pouvez appliquer des actions avant ou après les instantanés (facultatif)
Deux types de polices sont proposés.
- Instantané : Ces stratégies permettent généralement de stocker des instantanés de stockage et des métadonnées à la fois sur et hors du cluster de stockage en utilisant des profils d'emplacement définis.
- Importation : Ces stratégies nécessitent une action d'importation pour apporter des points de restauration et une action de restauration qui définit comment traiter les points de restauration.
Kasten permet d'exécuter les politiques selon un calendrier défini par l'utilisateur ou à la demande. Les utilisateurs définissent également la durée de conservation des données avant qu'elles ne soient retirées de l'inventaire. La rétention peut être définie en jours, semaines, mois ou années. Selon le type de données, le plan de conservation dépend des besoins de l'entreprise ou de sa politique de sécurité.
Vous devez configurer les paramètres de rétention suivants :
- Rétention d'instantanés liée aux instantanés de stockage.
- Rétention des instantanés exportés, c'est-à-dire des instantanés exportés vers un emplacement cible de sauvegarde.
La meilleure pratique consiste à définir une rétention d'instantané de stockage à un niveau aussi bas que possible et à utiliser la rétention d'exportation pour la rétention de sauvegarde. Si aucun délai d'exportation n'est défini, le délai d'instantané est utilisé pour les deux valeurs.
Kasten offre la possibilité d'exporter les données de sauvegarde vers un emplacement externe en utilisant des profils d'emplacement en désactivant l'option Activer les sauvegardes par l'exportation d'instantanés. Une fois l'option activée, vous pouvez sélectionner la fréquence d'exportation, le profil d'emplacement d'exportation et la conservation des instantanés exportés.
Activez l'option d'exportation de sauvegarde. Le fait de ne disposer que d'une seule copie de sauvegarde locale ne répond pas à la règle de sauvegarde « 3-2-1 », qui est la norme dans le secteur.
Le chiffrement de Veeam Kasten est toujours activé pour les données et les métadonnées pour le stockage d'objets et le stockage de fichiers NFS /SMB. Kasten utilise l'algorithme de cryptage AES-256-GCM.
Vous pouvez appliquer les politiques Kasten au niveau du projet Red Hat OpenShift, qui fonctionne au niveau de l'espace de noms Kubernetes qui comprend les applications, les métadonnées et les PVC. Vous pouvez les appliquer en fonction des étiquettes de traitement utilisées par les différents types d'immobilisations. Les étiquettes peuvent être utilisées pour inclure ou exclure des actifs d'une police.
Enfin, Kasten offre la possibilité d'exécuter des hooks pré-snapshot et post-snapshot (également connus sous le nom d'actions blueprint) que vous pouvez appliquer avant ou après l'achèvement du snapshot. Les crochets sont utiles et doivent être pris en compte pour les sauvegardes adaptées aux applications.
Pour plus d'informations sur les blueprints, voir Blueprints et informations complémentaires.
L'option permettant de rendre les données protégées immuables est définie dans le profil de localisation, et non dans la politique. Si l'immutabilité est une exigence, vous devez la configurer lorsque vous créez des profils de lieux.
Création d'une politique de protection des données dans l'interface web de Veeam Kasten
La politique utilisée dans une action de sauvegarde de la protection des données est déterminée par les questions suivantes :
- Quelles données sont sauvegardées?
- Comment les données sont-elles sauvegardées ?
- Où les données sont-elles copiées?
- Quelle est la durée de validité de la police?
- Combien de temps les données sont-elles conservées?
Chaque option de restauration de la protection des données doit être testée fréquemment pour vérifier que les exigences sont respectées.
Une fois les exigences définies, vous pouvez créer une politique de protection des données en suivant les étapes suivantes :
- Depuis l'interface web de Veeam Kasten, allez dans Politiques > Politiques.
- Cliquez sur « Créer une politique ».
- Indiquez un nom pour la stratégie. En option, vous pouvez ajouter des commentaires pour identifier, décrire ou partager des informations utiles sur la politique.
- Dans l'entrée Action, choisissez Snapshot et définissez les options suivantes.
- Utiliser l'option de préréglage (en option).
- Activé : sélectionner un horaire prédéfini et exporter les paramètres à partir du menu des paramètres.
- Désactivé : définir des paramètres personnalisés de planification et d'exportation dans la section Fréquence de sauvegarde.
- Régler la fréquence de sauvegarde (si l'option de préréglage est désactivée).
- Sélectionnez le calendrier de sauvegarde (horaire, quotidien, hebdomadaire, mensuel, annuel ou à la demande).
- Définir les options de fréquence avancées.
- Activé :
- Sélectionnez Utiliser les ressources locales ou Heure UTC.
- Sélectionnez les heures de la journée pour les instantanés quotidiens.
- Désactivé : rien à régler
- Activé :
- Sélectionnez une fenêtre de sauvegarde. Si la création de la sauvegarde n'est pas terminée dans l'intervalle sélectionné, la sauvegarde est annulée.
- Activé :
- Utilisez l'échelonnement :
- Activé : Vous pouvez échelonner l'exécution des politiques afin de réduire les pics de charge sur le système.
- Désactivé : L'échelonnement ne fonctionne pas.
- Définissez les heures de début et de fin de l'intervalle de sauvegarde.
- Utilisez l'échelonnement :
- Activé :
- Rétention des instantanés : Vous pouvez personnaliser le calendrier de conservation des instantanés. L'interface utilisateur permet de définir des instantanés quotidiens, hebdomadaires, mensuels et annuels.
- Activer les sauvegardes via les exportations de clichés (facultatif mais recommandé)
- Activé :
- Définissez une fréquence d'exportation quotidienne, hebdomadaire, mensuelle ou annuelle.
- Exporter le profil de localisation : Vous pouvez créer ou sélectionner un profil de localisation existant.
- Rétention des instantanés exportés : Vous définissez ou utilisez un modèle existant.
- Les exceptions de classe de stockage sont utilisées pour définir des exceptions pour des classes de stockage spécifiques
- Désactivé : rien à définir.
- Activé :
- Type de sélection : Espaces de noms ou serveurs virtuels
- Espaces de nom :
- Sélectionner les applications : si l'espace de noms est sélectionné, vous devez sélectionner les applications.
- Prise d'instantanés des ressources gérées par les clusters (facultatif)
- Toutes les ressources gérées par les clusters
- Filtre sur les ressources en grappe
- Filtres d'inclusion - sur la base de règles d'inclusion, définir le groupe, la version, la ressource, le nom ou l'étiquette.
- Filtres d'exclusion - règles d'exclusion basées sur le groupe, la version, la ressource, le nom ou l'étiquette.
- Serveurs virtuels :
- Spécifier les serveurs virtuels : si les serveurs virtuels sont sélectionnés, vous devez spécifier les serveurs virtuels en sélectionnant un ou plusieurs espaces de noms.
- Sélectionnez VM resources pour créer des filtres qui incluent et excluent les ressources qui dépendent de chaque serveur virtuel.
- Espaces de nom :
- Utiliser l'option de préréglage (en option).
- Paramètres avancés (facultatif)
- Crochets d'action avant et après l'instantané : Ces crochets d'action sont des plans d'action que vous pouvez appliquer avant ou après la réussite d'un instantané ou après l'échec d'un instantané.
- Profil de localisation pour les actions Kanister : Spécifier un profil de localisation pour Kanister Blueprint.
- Profil d'emplacement pour les images de conteneurs : Si l'instantané de l'application comprend
ImageStreams, spécifiez un profil d'emplacement pour les images de conteneur. - Crochets d'action avant et après l'exportation : Ces crochets d'action sont des actions de type "blueprint" que vous pouvez appliquer avant ou après une exportation réussie, ou après un échec d'exportation.
- Ignorer les exceptions et continuer si possible. Cette action est utile dans les environnements où les applications sont dans un état malsain, mais où les actions de la politique peuvent se poursuivre.
Restauration d'un espace de noms ou d'un serveur virtuel
Une restauration est exécutée lorsque vous avez besoin de remplacer ou de comparer l'application existante à une sauvegarde d'application précédente. Procédez comme suit pour restaurer un espace de noms ou un serveur virtuel.
- Depuis l'interface web de Veeam Kasten, allez dans Points de restauration
- Sélectionnez le type d'application et indiquez si vous souhaitez restaurer un espace de noms ou un serveur virtuel.
- Recherchez le point de restauration approprié dans la liste.
- Dans la ligne d'entrée, cliquez sur l'ellipse verticale et cliquez sur Restaurer.
- Nom de l'application : la restauration peut être exécutée dans l'espace de noms d'origine ou dans un espace de noms différent. Quel que soit le nom sélectionné, l'espace de noms est remplacé. Examinez attentivement l'espace de noms.
- Paramètres de restauration optionnels :
- Crochets d'action avant et après l'instantané : Ces crochets d'action sont des plans d'action que vous pouvez appliquer avant ou après une restauration réussie, ou après un échec de restauration.
- Restauration des clones de volume : Fournit des copies montables des données de sauvegarde que vous pouvez utiliser pour récupérer des fichiers individuels sans perturber les charges de travail.
- Restauration des données uniquement : Les données de l'application doivent exister. La restauration n'écrase pas les manifestes de charge de travail.
- Profil d'emplacement alternatif : permet de copier un profil vers un autre profil d'emplacement.
- Écraser les données existantes (facultatif): Les charges de travail sont toujours restaurées. ServiceAccounts et les ressources sans espace nominatif (telles que StorageClass ) ne sont restaurées que lorsqu'elles sont manquantes et il est préférable de les utiliser pour écraser les ressources non liées à la charge de travail.
- Préserver les adresses MAC des serveurs virtuels : Vous pouvez rétablir l'adresse MAC d'origine pour tous les serveurs virtuels qui se trouvent dans l'application.
- Appliquer des transformations aux ressources restaurées : Si cette option est sélectionnée, spécifier une transformation. Cette spécification est utile lorsque vous déplacez une application dans un environnement différent.
- Artéfacts : Vous pouvez spécifier quels artefacts du point de restauration sont restaurés. Par défaut, tous les artefacts sont inclus.
- Instantané : Sélectionner parmi les instantanés existants.
- Spécifications : Vous sélectionnez les artefacts que vous souhaitez restaurer. Par défaut, toutes les spécifications sont sélectionnées.
- Kanister : Veeam Kasten utilise par défaut les opérations de snapshot de volume. Kanister utilise des blueprints pour définir des flux de travail spécifiques aux bases de données et des blueprints open source sont disponibles pour plusieurs applications courantes.
Exécution d'une restauration au niveau des fichiers
Veeam Kasten fournit la ressource personnalisée (CR) FileRecoverySession pour demander un accès réseau aux fichiers des points de restauration exportés sans nécessiter une restauration complète des données du volume.
Pour plus d'informations sur la procédure FileRecoverySession ainsi que sur les conditions et les limites, voir Restauration de fichiers individuels.
FileRecoverySession ne supporte pas les sauvegardes qui sont exportées vers le référentiel de sauvegarde de Veeam Scale-Out, ce qui peut être fait via le serveur Veeam Backup & Restore (VBR). Voir la documentation Veeam pour les limitations et Veeam KB4759 pour la procédure étape par étape.
Mise à jour de Veeam Kasten
Vous pouvez mettre à jour un Veeam Kasten automatiquement ou manuellement.
Si vous sélectionnez Mises à jour automatiques lors de l'installation de Kasten, Kasten est mis à jour automatiquement lorsqu'une nouvelle version est disponible.
Si Manuel est sélectionné, suivez les instructions contenues dans Documentation de Kasten pour mettre à niveau les installations basées sur barre ou opérateur.
Désinstaller Veeam Kasten
Si Veeam Kasten a été installé via OperatorHub,, utilisez le lien Opérateurs > Opérateurs installés > Veeam Kasten pour le désinstaller. La désinstallation supprime tous les clusters k10 et l'opérateur Kasten.
Si Helm a été utilisé pour installer Kasten, suivez les instructions de la documentation de Kasten pour désinstaller Kasten.
Limitations connues
Les limitations connues de Veeam Kasten pour la version la plus récente sont documentées dans la section Kasten restrictions de leur documentation. Ces limitations peuvent être revues en fonction de vos cas d'utilisation. Restrictions Kasten
Envoi continu de journaux pour les serveurs virtuels de bases de données avec état
Veeam Kasten ne supporte pas l'envoi continu des logs pour les serveurs virtuels de base de données avec état.
Si une telle fonction est requise, elle doit être facilitée par une sauvegarde basée sur un agent en utilisant un serveur VBR.
Voir la documentation suivante qui est un exemple pour MS SQL server : Envoi de journaux basé sur des agents en utilisant VBR.
Les serveurs virtuels qui ont été migrés à l'aide de Red Hat Migration Toolkit for Virtualization
Si vous utilisez Kasten pour sauvegarder et restaurer des serveurs virtuels, certains problèmes peuvent survenir. Ces problèmes surviennent pour les serveurs virtuels qui sont migrés à l'aide de Red Hat Migration Toolkit for Virtualization, si le plan de migration n'est pas archivé et supprimé après la migration. Ces problèmes peuvent également survenir en raison de références à des ressources de stockage qui ne sont pas libérées après la migration. Pour plus d'informations, voir PVCs are stuck in a stopping state {: external}.
Norme FIPS (Federal Information Processing Standard)
Vous pouvez déployer Kasten dans un mode conforme aux normes FIPS en utilisant uniquement la carte de pilotage et en sélectionnant les paramètres appropriés. Étant donné que tous les composants connectés à Kasten ne sont pas conformes à la norme FIPS, veuillez examiner attentivement la configuration FIPS afin d'éviter d'activer des fonctionnalités non conformes à cette norme.
Pour plus d'informations, voir Installation de Kasten en mode FIPS.
Sauvegarde du référentiel Veeam Backup & Replication (VBR)
Les sauvegardes exportées vers des référentiels VBR présentent la restriction suivante : le référentiel VBR ne stocke que les données des instantanés, et non les métadonnées de l'application.
Le référentiel VBR ne peut stocker que les données de l'instantané et non les métadonnées qui font partie d'une application sauvegardée sur Red Hat OpenShift.
Lorsque vous configurez une politique de sauvegarde qui exporte vers un référentiel VBR, vous devez également sélectionner un emplacement d'exportation secondaire comme NFS ou un panier de stockage objet. Cela signifie que pour restaurer avec succès à partir d'un référentiel VBR, Veeam Kasten doit extraire les données des snapshots du référentiel VBR et les métadonnées de l'autre emplacement d'exportation.
Si l'immutabilité est requise, vous devez la configurer à la fois sur le référentiel VBR et sur le seau secondaire de stockage d'objets immuables. La période d'immutabilité configurée dans Veeam Kasten pour l'emplacement du seau de stockage d'objets doit être inférieure ou égale à la période d'immutabilité définie dans le référentiel VBR.
Pour plus d'informations, voir Considérations relatives à la technologie VBR.
Meilleures pratiques Veeam Kasten
Passez en revue les meilleures pratiques de Veeam Kasten pour la version la plus récente, et vérifiez que les conseils sont compatibles avec les détails de votre implémentation et votre cas d'utilisation.
Recommandations pour suivre la règle de sauvegarde 3-2-1
Consultez les meilleures pratiques suivantes pour suivre la règle de sauvegarde 3-2-1.
-
Conserver trois copies des données. Ces copies peuvent être des données originales dans la revendication de volume persistant (PVC), des données d'instantané et des données d'instantané exportées vers un emplacement externe.
-
Stockage des copies sur deux supports différents. Veeam Kasten supporte de multiples infrastructures de stockage, y compris le stockage en bloc, en fichier et en objet. Par exemple, vous stockez vos données sur le PVC et sur des sites externes S3. Le fait d'avoir deux copies de données, l'une sur PVC et l'autre en tant qu'instantané local dans le cluster Kubernetes, n'est pas considéré comme deux supports différents. En cas de sinistre, la grappe est irrécupérable et les deux copies des données sont perdues.
-
Conservez une copie de sauvegarde hors site. Configurez des tâches de copie de sauvegarde pour transférer vos sauvegardes hors site vers un autre emplacement, tel qu'un fournisseur de cloud public ou un stockage auxiliaire sur un site séparé. L'exportation de sauvegardes vers un profil hébergé localement via le stockage de fichiers sur NFS n'est pas considérée comme hors site.
Vous pouvez suivre la règle 3-2-1 de plusieurs manières. Le plus simple est d'exporter vos données de sauvegarde vers un panier IBM Cloud Object Storage. Vous pouvez également utiliser Veeam SOBR pour la règle 3-2-1 améliorée. Vous avez la même copie de sauvegarde sur le niveau de performance et le niveau de capacité.
Non-modifiabilité
Activez l'immuabilité dans la mesure du possible afin de vous protéger contre les attaques par ransomware. Vous pouvez configurer l'immutabilité sur les buckets S3-compatible et sur Veeam SOBR lorsque vous utilisez un Linux Hardened Repository.
Lorsque vous utilisez des buckets immuables comme emplacement d'exportation, Kasten ajoute une période tampon cachée à la période de rétention. Ce tampon affecte la durée réelle de l'immutabilité. Selon la documentation de Kasten, les points suivants s'appliquent lorsque vous créez un profil de seau immuable S3:
- La période de protection maximale est de 90 jours.
- Un tampon de sécurité est automatiquement ajouté à la période de protection sélectionnée afin de garantir la protection continue des nouveaux objets écrits dans le seau avant l'expiration de leur durée de conservation.
- La période de protection minimale est de 1 jour.
Pour plus d'informations, voir Configuration de la protection des sauvegardes immuables.
Utiliser Kasten Disaster Recovery (DR) pour sauvegarder les configurations
Kasten peut aider à sauvegarder et à restaurer la configuration de Kasten grâce à la fonction Kasten DR, qui peut être configurée dans le cadre des meilleures pratiques pour récupérer votre instance de Kasten de toute action involontaire.
Kasten ne peut être récupéré sans quelques informations qui permettent à un administrateur de restaurer l'environnement Kasten.
- En fonction de la configuration de Kasten DR, vous avez besoin de la phrase d'authentification utilisée pour configurer Kasten DR.
- Un ou plusieurs emplacements d'exportation où les sauvegardes DR ont été exportées.
- Cluster ID, un identifiant généré automatiquement lors de la mise en place de Kasten DR.
Notez la valeur affichée dans l'onglet Kasten DR de l'interface utilisateur de Kasten pour une récupération réussie.
Pour plus d'informations, voir la documentation de Kasten DR.
Renseignements supplémentaires
Caractéristique multi-cluster de Kasten
Veeam Kasten peut mettre en place une configuration multi-cluster où tous vos environnements Kasten peuvent être gérés sous une seule UI. En fonction du nombre de grappes dont vous disposez, il peut être avantageux ou non de mettre en œuvre cette fonctionnalité.
Voir les instructions Getting Started sur l'activation de la fonctionnalité Veeam Kasten Multi-cluster.
Pour la fonctionnalité multi-cluster, pour les environnements qui utilisent un certificat CA racine, le certificat CA doit être appliqué à Veeam Kasten.
Suivez les étapes de la gestion des certificats Kasten pour installer les certificats racine.
Plans directeurs
Veeam Kasten dispose d'un outil à l'intérieur du produit qui est connu sous le nom de Kanister. Kanister est un outil qui permet aux utilisateurs d'écrire des plans qui s'exécutent sur la base de crochets dans le processus de sauvegarde ou de restauration. Les crochets disponibles permettent d'exécuter les actions du plan avant et après les opérations d'instantané et d'exportation. Ces plans sont des fichiers yaml contenant du code qui définit les actions à entreprendre lors de l'exécution d'une opération de sauvegarde ou de restauration.
Le principal cas d'utilisation de ces modèles est de permettre à Kasten d'effectuer des sauvegardes adaptées aux applications. Ces plans exécutent des étapes automatisées pour garantir que les applications sont correctement sauvegardées lorsqu'un simple instantané ne suffit pas. Les cas d'utilisation typiques tournent autour de la sauvegarde des bases de données.
Les sauvegardes de bases de données adaptées aux applications utilisent les modèles de sauvegarde disponibles. Examinez votre cas d'utilisation et mettez à jour le schéma directeur afin qu'il réponde à vos besoins spécifiques.
Veeam fournit plusieurs exemples dans sa documentation. Voir un exemple sur PostgreSQL à l'adresse Application Consistent PostgreSQL Backup.
Pour plus d'informations, consultez la documentation Kanister pour comprendre les fichiers blueprint.
Pour plus d'informations, voir la documentation Blueprints.
Transformations
Veeam Kasten dispose d'une fonctionnalité appelée Transforms qui permet aux utilisateurs de modifier automatiquement les applications lors des opérations de restauration.
Les transformations ne se produisent que lors des opérations de restauration. Ils permettent de transformer l'état final de la charge de travail restaurée pour la rendre conforme au lieu d'atterrissage, en modifiant la configuration des métadonnées de la charge de travail restaurée. Les transformations peuvent être définies via l'interface utilisateur de Kasten et en remplissant le formulaire avec les changements de configuration souhaités.
Les transformations sont organisées en ensembles de transformations. Un jeu de transformation contient une ou plusieurs transformations. L'ordre des transformations définies dans les jeux de transformation détermine l'ordre dans lequel elles sont exécutées.
Chaque transformation peut avoir une ou plusieurs opérations de commande liées à la transformation. Plusieurs opérations de transformation sont disponibles : tester, ajouter, supprimer, copier, déplacer et remplacer (voir doc). La commande test peut être utilisée comme une pseudo déclaration conditionnelle. Par exemple, "si un test échoue, les commandes restantes dans le document de transformation actuel seront ignorées et le traitement du document de transformation suivant commencera" Dans le cas contraire, l'échec des autres commandes entraîne l'échec de la transformation.
Pour plus d'informations, voir Veeam Kasten Transforms.
Etapes suivantes
Après avoir configuré Veeam Kasten pour la sauvegarde et la restauration, envisagez les étapes suivantes :
- Explorer la migration: Découvrez comment migrer des charges de travail de VMWARE vers Red Hat OpenShift Virtualization
- Réviser l'architecture: Comprendre l'architecture de référence de la virtualisation Red Hat OpenShift
- Considérations relatives à la conception: Explorer les modèles de conception de la résilience pour votre environnement
- Documentation Veeam: Accéder à l'ensemble du site Documentation Veeam Kasten pour les fonctionnalités avancées
- Documentation Veeam: Accéder à la documentation de Veeam Kasten pour les fonctionnalités avancées