Backup delle macchine virtuali su una virtualizzazion Red Hat OpenShift e con Veeam Kasten
Installare e configurare Veeam Kasten su IBM Cloud Red Hat OpenShift Virtualization per eseguire il backup delle macchine virtuali, creare criteri e ripristinare gli spazi dei nomi.
Questo tutorial utilizza la versione di Kasten 8.5.1. Se è disponibile una versione più recente, la procedura di installazione e l'interfaccia utente potrebbero variare. Prima di iniziare, consulta le note di rilascio relative alla versione installata.
Prerequisiti di Veeam Kasten
Veeam Kasten viene installato su un cluster esistente di Red Hat OpenShift su IBM Cloud® Red Hat OpenShift Kubernetes Service (ROKS) e non configura né il cluster né le risorse di storage. È necessario disporre già di un cluster ROKS con storage a blocchi Ceph e con le classi di storage richieste già create. Una volta che il cluster Red Hat OpenShift Kubernetes Service è pronto, esegui lo strumento di verifica dei prerequisiti di Kasten prima di installare Kasten.
Controllo dei prerequisiti di Veeam Kasten
Veeam Kasten mette a disposizione uno strumento di verifica dei prerequisiti, il Veeam Kasten Primer, che consente di verificare che il cluster Kubernetes e StorageClasses soddisfino i requisiti di installazione. Se esiste un provisioner Container Storage Interface (CSI), esegue un controllo di convalida di base.
Il percorso di download include il percorso della versione che si desidera installare. In questo esempio viene utilizzata la versione 8.5.1. Modificare questi valori con una versione specifica o utilizzare il valore latest. Lo
strumento Primer si aspetta anche che il pacchetto helm sia installato sul sistema con il repository dei grafici di Veeam Kasten Helm. Per ulteriori informazioni, consultare il sito Documentazione di Veeam Kasten.
Per avviare il checker Pre-Flight, eseguire il seguente comando dopo aver creato una sessione della riga di comando al cluster Red Hat OpenShift:
curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash
Per un esempio di output del checker, vedere il link Veeam Kasten Primer for Pre-Flight Checks. In generale,
ci si può aspettare una combinazione di messaggi Success e OK nell'output. Se si verificano errori, correggerli prima di installare Veeam Kasten.
Installazione di Veeam Kasten
È possibile installare Kasten utilizzando Kubernetes OperatorHub o Helm.
Una demo per installare OperatorHub è disponibile nella panoramica di Veeam.
L'installazione di Helm offre ulteriori opzioni di personalizzazione, ma il processo è più complesso. Per ulteriori informazioni, vedere Helm-installazione basata su.
Installazione di Veeam Kasten attraverso OperatorHub
Utilizzare le seguenti informazioni per installare Veeam Kasten tramite OperatorHub.
- Dalla console web della piattaforma Container Red Hat OpenShift (OCP), vai su Operators > OperatorHub.
- Cercare Kasten nel filtro e fare clic sulla voce Veeam Kasten risultante. Sono disponibili pacchetti di installazione con diverse opzioni di licenza. Fare clic su Tile per ottenere la licenza appropriata.
- Fai clic su Install.
- Nell'operatore di installazione, è possibile utilizzare i valori predefiniti. È anche possibile attivare il plug-in Console, che abilita la scheda Veeam Kasten della finestra di navigazione della console web Red Hat OpenShift.
- Fai clic su Install.
Configurazione dell'ambiente per Veeam Kasten
La configurazione dell'ambiente per l'utilizzo di Veeam Kasten richiede l'uso dell'interfaccia a riga di comando (CLI) di Red Hat OpenShift. Verificare che la sessione da riga di comando con il cluster Red Hat OpenShift sia attiva. In caso contrario, creare una nuova sessione da riga di comando prima di procedere.
Se il nome della classe di archiviazione è diverso da quello dell'esempio, è necessario modificare i comandi.
Impostare la classe di archiviazione del contenitore Red Hat OpenShift come predefinita per la distribuzione di Kasten. È possibile modificare la classe di archiviazione predefinita dopo aver installato Kasten.
- Dalla console web di Red Hat OpenShift Container Platform ( Red Hat OpenShift Container Platform), andare su Storage > StorageClasses
- Cercare la voce ocs-storagecluster-ceph-rbd. Nella riga della voce, fare clic su Ellisse verticale > Imposta come predefinito.
Veeam Kasten utilizza le annotazioni sulle risorse StorageClass e VolumeSnapshotClass in Kubernetes per configurare i comportamenti di protezione dei dati e integrarsi con i provider di storage sottostanti. Utilizzare la CLI Kubernetes e la CLI Red Hat OpenShift per creare le annotazioni necessarie.
Eseguire i seguenti comandi dalla sessione della riga di comando al cluster Red Hat OpenShift.
oc annotate volumesnapshotclass ocs-storagecluster-rbdplugin-snapclass k10.kasten.io/is-snapshot-class=trueoc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/sc-supports-block-mode-exports=trueoc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/sc-supports-block-mode-exports=trueoc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/block-mode-export=trueoc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/block-mode-export=true
Distribuzione di Veeam Kasten
Dopo aver installato Veeam Kasten e annotato StorageClasses,, completare la configurazione distribuendo e configurando altri pod Veeam Kasten nell'ambiente.
- Dalla console web di Red Hat OpenShift Container Platform, andare su Operatori > Operatori installati > Kasten e verificare che sia selezionato Tutti i progetti o kasten-io.
- Fare clic su Veeam Kasten.
- Fare clic sulla scheda K10 in Veeam Kasten Operator.
- Fare clic su Crea K10.
- Nella pagina Crea K10, attivare le seguenti impostazioni:
- Abilitare l'autenticazione di base.
- Abilitare la visualizzazione del cruscotto K10 attraverso il percorso.
- Creare una rotta edge protetta per il sito K10.
- Nel campo Specificare StorageClassName da utilizzare per i PVC, inserire
ocs-storagecluster-ceph-rbd. - Fai clic su Crea.
- Andare a Carico di lavoro > Pod. Visualizzare il progetto: kasten-io e attendere che i pod vengano visualizzati in esecuzione.
Accesso all'interfaccia web di Veeam Kasten
- Verificare che sia selezionato Progetto: kasten-io.
- Dalla console Web, andare a Networking > Routes.
- Individuare la voce K10-route e fare clic sul link nel valore Posizione. Il percorso per Kasten UI è
/K10/#/dashboard. Ad esempio,https://<openshift-console-fqdn>/k10/#/dashboard. - Accedere a Kasten utilizzando il token di autenticazione Red Hat OpenShift. È possibile utilizzare la console web o la CLI. Per ulteriori informazioni sull'autenticazione, vedere la sezione Autenticazione.
- Dalla console web di Red Hat OpenShift Container Platform, fare clic sul menu a discesa nell'intestazione della pagina, accanto al nome utente IAM.
- Fare clic su Copia comando di accesso > Visualizza token.
- Copiare il valore
Your API token isnel prompt di login di Kasten.
Convalida della configurazione di Red Hat OpenShift Storage Cluster
Si utilizza anche lo stesso strumento di controllo dei prerequisiti di Veeam Kasten per verificare che Veeam Kasten sia configurato correttamente. Per ulteriori informazioni, consultare Veeam Kasten Primer Block Mount Check.
Eseguire lo strumento Veeam Kasten primer utilizzando il seguente comando.
% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin blockmount -s ${STORAGE_CLASS_NAME}
Lo strumento Primer di Veeam Kasten può essere utilizzato anche per verificare che il CSI StorageClass abbia la configurazione richiesta per supportare le esportazioni di blocchi VolumeMode in Veeam Kasten, eseguendo il seguente comando. Per ulteriori informazioni, consultare Veeam Kasten Primer per i controlli di integrazione dello storage.
% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin csi -s ${STORAGE_CLASS_NAME}
I due controlli descritti nella sezione precedente possono essere eseguiti su entrambe le classi di archiviazione per l'uso di Kasten, in questo esempio, ocs-storagecluster-ceph-rbd e ocs-storagecluster-ceph-rbd-virtualization.
Se si verificano errori, è necessario correggerli prima che Veeam Kasten possa proteggere i dati.
Al momento della stesura della guida alla soluzione, esiste un bug nello strumento di convalida che fallisce se il nome StorageClass è troppo lungo. Finché non viene risolto, è possibile creare una copia temporanea di StorageClass a scopo di convalida. Prendere lo YAML di StorageClass e crearne uno nuovo con un nome più piccolo. Assicurarsi di regolare il nome e di rimuovere i campi extra come uid, resourceVersion, creationTimestamp, ed etichette nel contenuto YAML.
Richiesta di una licenza Veeam Kasten
Veeam Kasten viene fornito con una licenza di edizione embedded, senza costi, che consente l'uso non di produzione senza supporto per un massimo di cinque nodi worker. Questa licenza è valida per il lavoro di proof-of-concept.
Per l'uso in produzione, si consiglia una licenza Veeam Kasten enterprise, ottenibile tramite Veeam. È possibile applicare le licenze utilizzando l'interfaccia web o la riga di comando Kubernetes kubectl. Entrambe le opzioni sono
spiegate in dettaglio in Opzioni di installazione avanzate.
Creazione di un profilo di ubicazione della protezione dei dati
In Veeam Kasten, i profili di ubicazione definiscono dove vengono archiviati i dati di backup o da dove vengono ripristinati i dati di backup. I target di archiviazione supportati includono in genere lo storage a oggetti S3-compatible, la condivisione del Network File System ( NFS ) o il Veeam Scale-Out Backup Repository (SOBR).
Per informazioni dettagliate sulle opzioni di configurazione della sede, consultare la documentazione sulla configurazione della sede di Veeam Kasten.
Creare un profilo di posizione S3-compatible
Prima di creare un profilo di posizione del bucket IBM Cloud Object Storage, sono necessari i seguenti prerequisiti:
- IBM Cloud Object Storage che è già definito con un percorso di rete per l'accesso da Veeam Kasten su Red Hat OpenShift
- S3 tasto di accesso
- S3 segreto
- IBM Cloud Object Storage endpoint bucket URL
- Regione bucket
Abilitare l'opzione di blocco degli oggetti sul bucket IBM Cloud Object Storage. Questa opzione è necessaria per i backup immutabili.
- Dall'interfaccia web di Veeam Kasten, andare su Profili > Posizione e fare clic su Crea profilo.
- Nella pagina Nome e Provider, inserire
Location Profile Namee nel menu a discesa Provider di archiviazione selezionare S3 Compatibile - Fare clic su Avanti e nella pagina Configura profilo generico S3 inserire le seguenti informazioni:
- S3 tasto di accesso
- S3 segreto
- Endpoint
- Scegliere se saltare la verifica della catena di certificati e del nome host
- Regione
- Nome bucket
- Abilitare i backup immutabili, se applicabile. Fare clic su Validate bucket, se abilitato. Se è abilitato il backup immutabile, impostare il periodo di protezione. Il periodo di protezione minimo è di 1 giorno e quello massimo di 90 giorni.
- Fai clic su Next
- Rivedere il riepilogo e fare clic su Invia.
Creazione di un profilo di localizzazione NFS
La creazione di un profilo di posizione NFS richiede i seguenti prerequisiti:
- Una condivisione NFS esistente con un percorso di rete per l'accesso da Veeam Kasten su Red Hat OpenShift.
- Il nome di PersistentVolumeClaim (PVC) che monta la posizione di esportazione di NFS. Per le istruzioni di configurazione, consultare il sito Documentazione di Veeam Kasten.
- Un suffisso di percorso da usare all'interno del percorso di esportazione di NFS (opzionale, a meno che non siano impostati gruppi supplementari).
- Un gruppo supplementare che ha accesso al percorso (facoltativo).
Per creare un profilo di posizione NFS, procedere come segue.
- Dall'interfaccia web di Veeam Kasten, andare su Profili > Posizione e fare clic su Crea profilo.
- Nella pagina Nome e provider, inserire
Location profile namee nel menu a tendina Storage provider selezionare NFS /SMB. - Fai clic su Next
- Nella pagina Configura profilo NFS /SMB, inserire le seguenti informazioni:
- Nome richiesta
- Percorso (facoltativo, a meno che non si specifichi un gruppo supplementare)
- Gruppo supplementare (opzionale)
- Fai clic su Next
- Rivedere il riepilogo e fare clic su Invia.
Creazione di un profilo di posizione di Veeam Scale-Out Backup Repository
La creazione di un profilo di posizione di Veeam Scale-Out Backup Repository (SOBR) richiede i seguenti prerequisiti:
- Un SOBR Veeam configurato con un percorso di rete per l'accesso da Veeam Kasten su Red Hat OpenShift
- Nome e dettagli del server Veeam Backup & Replication (VBR)
- Accesso a credenziali con autorizzazioni adeguate sul VBR
- Nella console Veeam VBR, verificare che le autorizzazioni di accesso al repository siano configurate per consentire l'accesso a Veeam Kasten.
- Nella pagina Infrastruttura di backup, selezionare il SOBR in Repository Scale-Out e selezionare Autorizzazioni di accesso.
- Per semplificare la configurazione, selezionare Consenti per tutti.
Per una configurazione sicura, configurare l'accesso utilizzando solo un utente di servizio.
- Nella VPC che ospita Kasten, confermare che il gruppo di sicurezza pertinente consenta il traffico tra il VBR e Kasten.
Per creare un profilo di posizione di Veeam Scale-Out Backup Repository, procedere come segue.
- Dall'interfaccia web di Veeam Kasten, andare su Profili > Posizione.
- Fai clic su " Crea nuovo profilo "
- Nella pagina Nome e Provider, inserire
Location profile namee nel menu Storage provider selezionare Veeam Repository. - Fai clic su Next
- Nella pagina Configura profilo Veeam, inserire le seguenti informazioni:
- Il server di backup Veeam
- Porta API del server di backup TVeeam
- Repository di backup
- Nome utente
- Password
- Scegliere se saltare la verifica della catena del certificato e dell'hostname.
- Fai clic su Next
- Rivedere il riepilogo e fare clic su Invia.
Creazione di politiche per la protezione dei dati
Per proteggere applicazioni e dati, è necessario comprendere e pianificare i seguenti concetti di base:
- I requisiti per le istantanee e le esportazioni
- Pianificazione delle istantanee e delle esportazioni per soddisfare gli obiettivi e le tempistiche di ripristino
- Selezionare le applicazioni corrette e identificare le risorse con requisiti di protezione a grana più fine
- Posizione di esportazione del backup (facoltativa ma consigliata)
- È possibile applicare azioni prima o dopo le istantanee (facoltativo)
Sono disponibili due tipi di polizze.
- Snapshot: Questi criteri in genere archiviano le istantanee e i metadati dello storage sia all'interno che all'esterno del cluster di storage, utilizzando profili di posizione definiti.
- Importazione: Questi criteri richiedono un'azione di importazione per inserire i punti di ripristino e un'azione di ripristino che definisce come elaborare i punti di ripristino.
Kasten consente di eseguire i criteri in base a una pianificazione definita dall'utente o su richiesta. Gli utenti definiscono anche il tempo di conservazione dei dati prima che vengano rimossi dall'inventario. La conservazione può essere definita in giorni, settimane, mesi o anni. A seconda del tipo di dati, il piano di conservazione dipende dalle esigenze aziendali o dalla politica di sicurezza aziendale.
È necessario configurare le seguenti impostazioni di conservazione:
- Conservazione delle istantanee che è correlata alle istantanee di archiviazione.
- Conservazione delle istantanee esportate, ovvero per le istantanee esportate in una posizione di destinazione del backup.
Una buona pratica consiste nell'impostare la conservazione delle istantanee di archiviazione a un livello minimo possibile e utilizzare la conservazione delle esportazioni per la conservazione dei backup. Se non viene impostata una conservazione per l'esportazione, per entrambi i valori viene utilizzata la conservazione dell'istantanea.
Kasten offre la possibilità di esportare i dati di backup in una posizione esterna utilizzando i profili di posizione, attivando l'opzione Abilita backup tramite esportazioni di istantanee. Dopo aver attivato l'opzione, è possibile selezionare la frequenza di esportazione, il profilo della posizione di esportazione e la conservazione delle istantanee esportate.
Attiva l'opzione di esportazione del backup. Disporre di una sola copia di backup locale non soddisfa la regola di backup 3-2-1, standard del settore.
La crittografia di Veeam Kasten è sempre abilitata per i dati e i metadati per l'archiviazione degli oggetti e dei file NFS /SMB. Kasten utilizza l'algoritmo di crittografia AES-256-GCM.
È possibile applicare i criteri Kasten a livello di progetto Red Hat OpenShift, che opera a livello di namespace Kubernetes che comprende applicazioni, metadati e PVC. È possibile applicarle in base alle etichette di elaborazione utilizzate dai diversi tipi di asset. Le etichette possono essere utilizzate per includere o escludere gli asset da una polizza.
Infine, Kasten offre l'opzione di eseguire hook pre-snapshot e post-snapshot (noti anche come azioni blueprint) che si possono applicare prima o dopo il completamento dello snapshot. I ganci sono utili e devono essere presi in considerazione per i backup consapevoli delle applicazioni.
Per ulteriori informazioni sulle cianografie, vedere Cianografie e informazioni aggiuntive.
L'opzione per rendere immutabili i dati protetti è impostata nel profilo di localizzazione, non nel criterio. Se l'immutabilità è un requisito, è necessario configurarla quando si creano i profili di localizzazione.
Creazione di un criterio di protezione dei dati nell'interfaccia web di Veeam Kasten
Il criterio utilizzato in un'azione di backup della protezione dei dati è determinato dalle seguenti domande:
- Di quali dati viene eseguito il backup?
- Come viene eseguito il backup dei dati?
- Dove vengono copiati i dati?
- Quando scatta la polizza?
- Per quanto tempo vengono conservati i dati?
Ogni opzione di ripristino della protezione dei dati deve essere testata frequentemente per verificare che i requisiti siano soddisfatti.
Dopo aver definito i requisiti, è possibile creare un criterio di protezione dei dati seguendo i seguenti passaggi:
- Dall'interfaccia web di Veeam Kasten, andare su policy > Policies.
- Fai clic su " Crea una politica ".
- Inserisci un nome per la politica. Facoltativamente, è possibile aggiungere Commenti per identificare, descrivere o condividere informazioni utili sulla politica.
- Nella voce Azione, scegliere Istantanea e definire le seguenti opzioni.
- Utilizzare l'opzione di preimpostazione (opzionale).
- Abilitato: selezionare una pianificazione predefinita ed esportare le impostazioni dal menu delle impostazioni.
- Disabilitato: definire impostazioni personalizzate di pianificazione ed esportazione nella sezione Frequenza di backup.
- Impostare la frequenza di back up (se l'opzione preimpostata è disabilitata).
- Selezionare il programma di backup (orario, giornaliero, settimanale, mensile, annuale o su richiesta).
- Definire le opzioni di frequenza avanzate.
- Abilitato:
- Selezionare Utilizzare il locale o Ora UTC.
- Selezionare le ore del giorno per le istantanee giornaliere.
- Disabilitato: nulla da impostare
- Abilitato:
- Selezionare una finestra di backup. Se la creazione del backup non viene completata entro l'intervallo selezionato, il backup viene annullato.
- Abilitato:
- Usare lo scaglionamento:
- Abilitato: È possibile scaglionare l'esecuzione dei criteri per ridurre i picchi di carico sul sistema.
- Disattivato: Lo scaglionamento non funziona.
- Definire l'ora Da e A per l'intervallo di backup.
- Usare lo scaglionamento:
- Abilitato:
- Conservazione delle istantanee: È possibile personalizzare il programma di conservazione delle istantanee. Utilizzare l'interfaccia utente per impostare istantanee giornaliere, settimanali, mensili e annuali.
- Abilitare i backup attraverso le esportazioni di istantanee (facoltativo ma consigliato)
- Abilitato:
- Impostare una frequenza di esportazione giornaliera, settimanale, mensile o annuale.
- Esportazione del profilo di località: È possibile creare o selezionare un profilo di località esistente.
- Conservazione delle istantanee esportate: Si può definire o utilizzare una esistente.
- Le eccezioni della classe di archiviazione sono utilizzate per definire eccezioni per classi di archiviazione specifiche
- Disabilitato: nulla da definire.
- Abilitato:
- Tipo di selezione: Namespace o server virtuali
- namespaces:
- Selezionare le applicazioni: se è stato selezionato lo spazio dei nomi, è necessario selezionare le applicazioni.
- Istantanea delle risorse in cluster (opzionale)
- Tutte le risorse in cluster
- Filtrare le risorse in cluster
- Filtri di inclusione: in base alle regole di inclusione, definire Gruppo, Versione, Risorsa, Nome o Etichetta.
- Filtri di esclusione - regole di esclusione basate sulla definizione di Gruppo, Versione, Risorsa, Nome o Etichetta.
- Server virtuali:
- Specificare i server virtuali: se sono selezionati i server virtuali, è necessario specificare i server virtuali selezionando uno o più spazi dei nomi.
- Selezionate VM per creare filtri che includano ed escludano le risorse dipendenti da ciascun server virtuale.
- namespaces:
- Utilizzare l'opzione di preimpostazione (opzionale).
- Impostazioni avanzate (facoltative)
- Ganci di azione pre e post snapshot: Questi ganci di azione sono azioni blueprint che possono essere applicate prima o dopo il successo di una snapshot o dopo il fallimento di una snapshot.
- Profilo di localizzazione per le azioni Kanister: Specificare un profilo di posizione per Kanister Blueprint.
- Profilo di posizione per le immagini del contenitore: Se l'istantanea dell'applicazione include
ImageStreams, specificare un profilo di ubicazione dell'immagine del contenitore. - Ganci di azione pre- e post-esportazione: Questi ganci d'azione sono azioni blueprint che possono essere applicate prima o dopo un'esportazione riuscita o dopo un'esportazione fallita.
- Ignorare le eccezioni e continuare, se possibile. Questa azione è utile negli ambienti in cui le applicazioni si trovano in uno stato non sano, ma le azioni dei criteri possono continuare.
Ripristino di uno spazio dei nomi o di un server virtuale
Il ripristino viene eseguito quando è necessario sostituire o confrontare l'applicazione esistente con un backup precedente. Per ripristinare uno spazio dei nomi o un server virtuale, procedere come segue.
- Dall'interfaccia web di Veeam Kasten, andare su Punti di ripristino
- Selezionare il tipo di applicazione e se si desidera ripristinare uno spazio dei nomi o un server virtuale.
- Individuare il punto di ripristino appropriato dall'elenco.
- Nella riga della voce, fare clic sull'ellissi verticale e su Ripristina.
- Nome dell'applicazione: il ripristino può essere eseguito nel namespace di origine o in un namespace diverso. Qualunque sia il nome selezionato, quello spazio dei nomi viene sovrascritto. Esaminare attentamente lo spazio dei nomi.
- Impostazioni di ripristino opzionali:
- Ganci di azione pre e post-snapshot: Questi ganci d'azione sono azioni blueprint che si possono applicare prima o dopo un ripristino riuscito o dopo un ripristino fallito.
- Ripristino dei cloni di volume: Fornisce copie montabili dei dati di backup che possono essere utilizzate per recuperare singoli file senza interrompere i carichi di lavoro.
- Ripristino di soli dati: I dati dell'applicazione devono esistere. Il ripristino non sovrascrive i manifesti del carico di lavoro.
- Profilo di ubicazione alternativo: si usa per copiare un profilo in un altro profilo di ubicazione.
- Sovrascrivere l'esistente (opzionale): I carichi di lavoro vengono sempre ripristinati. ServiceAccounts e le risorse non nominative (come StorageClass ) vengono ripristinate solo quando mancano ed è meglio utilizzarle per sovrascrivere le risorse non di lavoro.
- Conserva gli indirizzi MAC dei server virtuali: È possibile ripristinare l'indirizzo MAC originale per tutti i server virtuali presenti nell'applicazione.
- Applica le trasformazioni alle risorse ripristinate: Se selezionato, specificare una trasformazione. Questa specifica è utile quando si sposta un'applicazione in un ambiente diverso.
- Artefatti: È possibile specificare quali artefatti del punto di ripristino vengono ripristinati. L'impostazione predefinita è "tutti gli artefatti".
- Istantanea: Selezionare una delle istantanee esistenti.
- Specifiche: Si selezionano gli artefatti che si desidera ripristinare. Per impostazione predefinita, tutte le specifiche sono selezionate.
- Kanister: Veeam Kasten esegue per impostazione predefinita le operazioni di snapshot del volume. Kanister utilizza i blueprints per definire flussi di lavoro specifici per i database e sono disponibili blueprints open source per diverse applicazioni popolari.
Esecuzione di un ripristino a livello di file
Veeam Kasten fornisce la risorsa personalizzata (CR) FileRecoverySession per richiedere l'accesso di rete ai file dai punti di ripristino esportati senza richiedere il ripristino completo dei dati del volume.
Per ulteriori informazioni sulla procedura FileRecoverySession e sui requisiti e le limitazioni, vedere Ripristino di singoli file.
FileRecoverySession non supporta i backup esportati in Veeam Scale-Out Backup Repository, che possono essere eseguiti tramite il server Veeam Backup & Restore (VBR). Consultare la documentazione di Veeam sulle limitazioni e Veeam KB4759 sulla procedura passo-passo.
Aggiornamento di Veeam Kasten
È possibile aggiornare un Veeam Kasten automaticamente o manualmente.
Se si seleziona Aggiornamenti automatici durante l'installazione di Kasten, Kasten viene aggiornato automaticamente quando viene rilasciata una nuova versione.
Se è stato selezionato Manuale, seguire le istruzioni contenute in Documentazione Kasten per aggiornare le installazioni basate su timone o operatore.
Disinstallare Veeam Kasten
Se Veeam Kasten è stato installato tramite OperatorHub,, utilizzare il collegamento Operatori > Operatori installati > Veeam Kasten per disinstallarlo. La disinstallazione elimina tutti i cluster di k10 e l'operatore Kasten.
Se per installare Kasten è stato usato Helm, seguire le istruzioni contenute nella documentazione di Kasten per disinstallare Kasten.
Limitazioni note
Le limitazioni note di Veeam Kasten per la release più recente sono documentate nella sezione restrizioni Kasten della documentazione. Queste limitazioni possono essere riviste per i vostri casi d'uso. Restrizioni Kasten
Spedizione continua dei log per i server virtuali di database stateful
La spedizione continua dei registri per i server virtuali con database statici non è supportata da Veeam Kasten.
Se questa funzione è necessaria, deve essere facilitata dal backup basato su agenti utilizzando un server VBR.
Si veda la seguente documentazione, che rappresenta un esempio per MS SQL server: Spedizione dei registri basata su agenti mediante l'uso di VBR.
I server virtuali che sono stati migrati utilizzando il sito Red Hat Migration Toolkit per la virtualizzazione
Se si utilizza Kasten per il backup e il ripristino dei server virtuali, possono verificarsi alcuni problemi. Questi problemi si verificano per i server virtuali migrati utilizzando Red Hat Migration Toolkit for Virtualization, se il piano di migrazione non viene archiviato ed eliminato dopo la migrazione. Questi problemi possono verificarsi anche a causa di riferimenti a risorse di archiviazione che non vengono rilasciati dopo la migrazione. Per ulteriori informazioni, vedere I PVC sono bloccati in uno stato di arresto {: external}.
Standard federale per l'elaborazione delle informazioni (FIPS)
È possibile distribuire Kasten in modalità conforme a FIPS solo attraverso la carta del timone con i parametri corretti selezionati. Poiché non tutti i componenti che si collegano a Kasten sono conformi allo standard FIPS, è necessario esaminare attentamente la configurazione FIPS per evitare di abilitare funzionalità non conformi a tale standard.
Per ulteriori informazioni, vedere Installazione di Kasten in modalità FIPS.
Backup del repository di Veeam Backup & Replication (VBR)
I backup esportati nei repository VBR presentano la seguente limitazione: il repository VBR memorizza solo i dati degli snapshot, non i metadati dell'applicazione.
Il repository VBR può memorizzare solo i dati dell'istantanea stessa e non i metadati che fanno parte di un'applicazione sottoposta a backup in Red Hat OpenShift.
Quando si configura un criterio di backup che esporta in un repository VBR, è necessario selezionare anche una posizione di esportazione secondaria, come NFS o un bucket di archiviazione oggetti. Ciò significa che per ripristinare correttamente da un repository VBR, Veeam Kasten deve estrarre i dati delle istantanee dal repository VBR e i metadati dall'altra posizione di esportazione.
Se è richiesta l'immutabilità, è necessario configurare l'immutabilità sia sul repository VBR che sul bucket secondario di archiviazione degli oggetti immutabili. Il periodo di immutabilità configurato per la posizione del bucket di archiviazione degli oggetti in Veeam Kasten deve essere inferiore o uguale al periodo di immutabilità definito nel repository VBR.
Per ulteriori informazioni, vedere Considerazioni sul VBR.
Le migliori pratiche di Veeam Kasten
Esaminare le Best Practice di Veeam Kasten per la versione più recente e verificare che la guida supporti i dettagli dell'implementazione e il caso d'uso.
Raccomandazioni per seguire la regola di backup 3-2-1
Per seguire la regola del backup 3-2-1, consultare le seguenti best practice.
-
Conservare tre copie dei dati. Queste copie possono essere i dati originali nel persistent volume claim (PVC), i dati delle snapshot e i dati delle snapshot esportati in una posizione esterna.
-
Memorizzazione delle copie su due supporti diversi. Veeam Kasten supporta diverse infrastrutture di storage, tra cui storage a blocchi, file e oggetti. Ad esempio, i dati vengono memorizzati su PVC e su S3. Due copie dei dati, una su PVC e l'altra come snapshot locale nel cluster Kubernetes, non sono considerate due supporti diversi. In caso di disastro, il cluster non è recuperabile ed entrambe le copie dei dati vanno perse.
-
Conservare una copia di backup fuori sede. Impostare processi di copia di backup per trasferire i backup fuori sede in un'altra posizione, ad esempio un provider di cloud pubblico o uno storage ausiliario in un sito separato. L'esportazione dei backup in un profilo ospitato localmente tramite l'archiviazione di file NFS non è considerata fuori sede.
La regola del 3-2-1 può essere seguita in diversi modi. La cosa più semplice è esportare i dati di backup in un bucket IBM Cloud Object Storage. È inoltre possibile utilizzare Veeam SOBR per la regola 3-2-1 avanzata. Si dispone della stessa copia di backup sul livello prestazioni e sul livello capacità.
Immutabilità
Attivare l'immutabilità ovunque possibile per proteggersi dagli attacchi ransomware. È possibile configurare l'immutabilità sui bucket S3-compatible e su Veeam SOBR quando si utilizza un Linux Hardened Repository.
Quando si utilizzano i bucket immutabili come posizione di esportazione, Kasten aggiunge un periodo di buffer nascosto al periodo di conservazione. Questo buffer influisce sulla durata effettiva dell'immutabilità. Secondo la documentazione di Kasten, quando si crea un profilo di bucket immutabile S3 si applicano i seguenti punti:
- Il periodo massimo di protezione è di 90 giorni.
- Un buffer di sicurezza viene aggiunto automaticamente al periodo di protezione selezionato per garantire la protezione continua dei nuovi oggetti scritti nel bucket prima della scadenza della loro conservazione.
- Il periodo minimo di protezione è di 1 giorno.
Per ulteriori informazioni, vedere Impostazione della protezione dei backup immutabili.
Utilizzare Kasten Disaster Recovery (DR) per il backup delle configurazioni
Kasten può aiutare a eseguire il backup e il ripristino della configurazione di Kasten attraverso la funzione Kasten DR, che può essere configurata come parte delle best practice per recuperare l'istanza di Kasten da qualsiasi azione non intenzionale.
Kasten non può essere recuperato senza alcune informazioni che consentono all'amministratore di ripristinare l'ambiente Kasten.
- A seconda della configurazione di Kasten DR, sono necessarie le informazioni sulla passphrase utilizzate per la configurazione di Kasten DR.
- Una o più posizioni di esportazione in cui sono stati esportati i backup DR.
- ID cluster, un ID generato automaticamente quando si configura Kasten DR.
Prendere nota del valore mostrato nella scheda Kasten DR dell'interfaccia utente di Kasten per il recupero riuscito.
Per ulteriori informazioni, consultare il sito Documentazione Kasten DR.
Ulteriori informazioni
Funzione multi-cluster di Kasten
Veeam Kasten può impostare una configurazione multi-cluster in cui tutti gli ambienti Kasten possono essere gestiti da un'unica interfaccia utente. A seconda del numero di cluster presenti, potrebbe essere o meno una funzione vantaggiosa da implementare.
Vedere le istruzioni introduttive per abilitare la funzione Veeam Kasten Multi-cluster.
Per la funzione multi-cluster, per gli ambienti che utilizzano un certificato CA root, il certificato CA deve essere applicato a Veeam Kasten.
Per installare i certificati root, seguire i passaggi della gestione dei certificati di Kasten.
Blueprint
Veeam Kasten dispone di uno strumento all'interno del prodotto, noto come Kanister. Kanister è uno strumento che consente agli utenti di scrivere blueprint che vengono eseguiti in base a ganci nel processo di backup o ripristino. Gli agganci disponibili consentono di eseguire le azioni del blueprint prima e dopo le operazioni di snapshot e di esportazione. Questi blueprint sono file yaml con codice al loro interno che definiscono le azioni da intraprendere quando viene eseguita un'operazione di backup o di ripristino.
Il caso d'uso principale di questi blueprint è quello di consentire a Kasten di eseguire backup consapevoli delle applicazioni. Questi blueprint eseguono passaggi automatizzati per garantire il backup corretto delle applicazioni quando una semplice istantanea non è sufficiente. I casi d'uso tipici riguardano il backup dei database.
I backup dei database basati sulle applicazioni utilizzano i modelli disponibili. Esamina il tuo caso d'uso e aggiorna il modello per soddisfare le tue esigenze specifiche.
Veeam fornisce diversi esempi nella sua documentazione. Si veda un esempio su PostgreSQL all'indirizzo Application Consistent PostgreSQL Backup.
Per ulteriori informazioni, consultare il sito Documentazione Kanister per comprendere i file blueprint.
Per ulteriori informazioni, consultare il sito Documentazione sui Blueprints.
Trasformazioni
Veeam Kasten dispone di una funzione chiamata Transforms che consente agli utenti di modificare automaticamente le applicazioni durante le operazioni di ripristino.
Le trasformazioni avvengono solo nelle operazioni di ripristino. Forniscono un modo per trasformare lo stato finale del carico di lavoro ripristinato in conformità con la posizione di atterraggio, modificando la configurazione dei metadati del carico di lavoro ripristinato. Le trasformazioni possono essere definite attraverso l'interfaccia utente di Kasten e compilando il modulo con le modifiche di configurazione desiderate.
Le trasformazioni sono organizzate in insiemi di trasformazioni. Un insieme di trasformazioni contiene una o più trasformazioni. L'ordine delle trasformazioni definite negli insiemi di trasformazioni determina l'ordine in cui vengono eseguite durante l'esecuzione.
Ogni trasformazione può avere una o più operazioni di comando legate alla trasformazione. Sono disponibili diverse operazioni di trasformazione: prova, aggiungi, rimuovi, copia, sposta e sostituisci (vedere il documento). Il comando test può essere usato come una pseudo dichiarazione condizionale. Ad esempio, "se un test fallisce, i comandi rimanenti nel documento di trasformazione corrente verranno saltati e inizierà l'elaborazione del documento di trasformazione successivo" In caso contrario, il fallimento degli altri comandi comporta il fallimento della trasformazione.
Per ulteriori informazioni, vedere Veeam Kasten Transforms.
Passi successivi
Dopo aver configurato Veeam Kasten per il backup e il ripristino, considerare le fasi successive:
- Esplora la migrazione: Scoprite come migrare i carichi di lavoro da VMWARE a Red Hat OpenShift Virtualization
- Revisione dell'architettura: Comprendere l'architettura di riferimento di Red Hat OpenShift Virtualization
- Considerazioni sulla progettazione: Esplorare i modelli di progettazione della resilienza per il proprio ambiente
- Documentazione Veeam: Accedere al sito Documentazione di Veeam Kasten completo per le funzioni avanzate
- Documentazione Veeam: Accedere alla documentazione di Veeam Kasten per le funzioni avanzate