Red Hat OpenShift 가상화 환경에서 Veeam Kasten을 사용하여 가상 머신 백업하기
IBM Cloud Red Hat OpenShift Virtualization에 Veeam Kasten을 설치 및 구성하여 VM을 백업하고, 정책을 생성하며, 네임스페이스를 복원합니다.
이 튜토리얼에서는 Kasten 버전 8.5.1 을 사용합니다. 더 최신 버전이 출시된 경우, 설치 절차와 사용자 인터페이스가 달라질 수 있습니다. 시작하기 전에 설치된 버전의 릴리스 노트를 확인하십시오.
빔 카스텐 전제 조건
Veeam Kasten은 IBM Cloud® Red Hat OpenShift Kubernetes Service (ROKS) 클러스터에 구축된 기존 Red Hat OpenShift 에 설치되며, 클러스터나 스토리지 리소스를 구성하지 않습니다. 이미 Ceph 블록 스토리지와 필요한 스토리지 클래스가 생성된 ROKS 클러스터가 준비되어 있어야 합니다. Red Hat OpenShift Kubernetes Service 클러스터가 준비되면, Kasten을 설치하기 전에 Kasten 필수 구성 요소 검사 도구를 실행하십시오.
빔 카스텐 전제 조건 검사기
Veeam Kasten은 ‘Veeam Kasten Primer’라는 필수 조건 검사 도구를 제공하며, 이를 통해 ‘ Kubernetes ’ 클러스터와 ‘ StorageClasses ’가 설치 요구 사항을 충족하는지 확인할 수 있습니다. Container Storage Interface (CSI) 프로비저너가 존재하면 기본 유효성 검사를 수행합니다.
다운로드 위치에는 설치하려는 버전의 경로가 포함되어 있습니다. 이 예제에서는 8.5.1 버전이 사용되었습니다. 이 값을 특정 버전으로 변경하거나 latest 값을 사용하세요. 또한 입문 도구는 헬름 패키지가 Veeam Kasten Helm 차트 리포지토리와 함께 시스템에 설치될 것으로 예상합니다. 자세한 내용은 빔 카스텐 문서를 참조하세요.
비행 전 검사기를 시작하려면 Red Hat OpenShift 클러스터에 대한 명령줄 세션을 생성한 후 다음 명령을 실행합니다:
curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash
검사기의 샘플 출력은 비행 전 검사를 위한 빔 카스텐 프라이머 링크를 참조하세요. 일반적으로 출력에는 Success 및 OK 메시지의
조합을 기대할 수 있습니다. 오류가 발생하면 Veeam Kasten을 설치하기 전에 오류를 수정하세요.
빔 카스텐 설치
Kubernetes OperatorHub 또는 Helm 를 사용하여 Kasten을 설치할 수 있습니다.
설치 데모( OperatorHub )는 Veeam 개요에서 확인할 수 있습니다.
Helm 설치는 추가 사용자 지정 옵션을 제공하지만 프로세스가 더 정교합니다. 자세한 내용은 Helm-기반 설치 을 참조하세요.
Veeam Kasten을 통해 설치 OperatorHub
다음 정보를 사용하여 OperatorHub 를 통해 Veeam Kasten을 설치합니다.
- Red Hat OpenShift 컨테이너 플랫폼(OCP) 웹 콘솔에서 ‘Operators’ > ‘ OperatorHub ’로 이동합니다.
- 필터에서 Kasten을 검색하고 결과 Veeam Kasten 항목을 클릭합니다. 설치 패키지는 다양한 라이선스 옵션으로 제공됩니다. 타일을 클릭하여 적절한 라이선스를 확인합니다.
- 설치를 클릭하십시오.
- 설치 연산자에서 기본값을 사용할 수 있습니다. 또한 콘솔 플러그인을 활성화하여 Red Hat OpenShift 웹 콘솔 탐색 창의 Veeam Kasten 탭을 활성화할 수도 있습니다.
- 설치를 클릭하십시오.
빔 카스텐 환경 구성하기
Veeam Kasten을 사용하기 위한 환경 설정에는 Red Hat OpenShift 명령줄 인터페이스(CLI)를 사용해야 합니다. Red Hat OpenShift 클러스터에 대한 명령줄 세션이 활성화되어 있는지 확인하십시오. 그렇지 않다면, 계속 진행하기 전에 새로운 명령줄 세션을 생성하십시오.
스토리지 클래스 이름이 예시와 다른 경우 명령을 조정해야 합니다.
Red Hat OpenShift 컨테이너 스토리지 클래스를 Kasten 배포의 기본값으로 설정하세요. Kasten을 설치한 후 기본 스토리지 클래스를 변경할 수 있습니다.
- Red Hat OpenShift 컨테이너 플랫폼(Red Hat OpenShift 컨테이너 플랫폼) 웹 콘솔에서 다음 주소로 이동합니다 저장소 > StorageClasses
- Ocs-storagecluster-ceph-rbd 항목을 검색합니다. 항목 행에서 세로 줄임표 > 기본값으로 설정을 클릭합니다.
빔 카스텐은 StorageClass 및 VolumeSnapshotClass 리소스( Kubernetes )의 주석을 사용하여 데이터 보호 동작을 구성하고 기본 스토리지 제공업체와 통합합니다. Kubernetes CLI 및 Red Hat OpenShift CLI를 사용하여 필요한 주석을 만듭니다.
명령줄 세션에서 Red Hat OpenShift 클러스터로 다음 명령을 실행합니다.
oc annotate volumesnapshotclass ocs-storagecluster-rbdplugin-snapclass k10.kasten.io/is-snapshot-class=trueoc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/sc-supports-block-mode-exports=trueoc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/sc-supports-block-mode-exports=trueoc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/block-mode-export=trueoc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/block-mode-export=true
빔 카스텐 배포
Veeam Kasten을 설치하고 StorageClasses, 에 주석을 단 후 환경에 더 많은 Veeam Kasten 포드를 배포하고 구성하여 구성을 완료합니다.
- Red Hat OpenShift 컨테이너 플랫폼 웹 콘솔에서 오퍼레이터 > 설치된 오퍼레이터 > Kasten으로 이동하여 모든 프로젝트 또는 kasten-io가 선택되어 있는지 확인합니다.
- 빔 카스텐을 클릭합니다.
- 탭을 클릭합니다 K10 탭을 클릭합니다.
- 만들기 K10 을 클릭합니다.
- K10 만들기 페이지에서 다음 설정을 활성화합니다:
- 기본 인증을 사용 설정합니다.
- K10 대시보드가 경로를 통해 표시되도록 설정합니다.
- 표시된 K10 에 대한 보안 에지 경로를 생성합니다.
- PVC에 사용할 StorageClassName 지정 필드에
ocs-storagecluster-ceph-rbd을 입력합니다. - 작성을 클릭하십시오.
- 워크로드 > 파드로 이동합니다. Project: kasten-io를 보고 실행 중인 파드가 표시될 때까지 기다립니다.
빔 카스텐 웹 인터페이스에 액세스하기
- Project: kasten-io가 선택되었는지 확인합니다.
- 웹 콘솔에서 네트워킹 > 경로로 이동합니다.
- 항목을 찾아 K10-route 항목을 찾아 위치 값의 링크를 클릭합니다. Kasten UI의 경로는
/K10/#/dashboard입니다. 예:https://<openshift-console-fqdn>/k10/#/dashboard. - Red Hat OpenShift 인증 토큰을 사용하여 Kasten에 로그인합니다. 웹 콘솔이나 CLI를 사용할 수 있습니다. 인증에 대한 자세한 내용은 인증을 참조하세요.
- Red Hat OpenShift Container Platform 웹 콘솔에서 페이지 헤더의 IAM 사용자 이름 옆에 있는 드롭다운 메뉴를 클릭합니다.
- 로그인 명령 복사 > 토큰 표시를 클릭합니다.
Your API token is값을 Kasten 로그인 프롬프트에 복사합니다.
Red Hat OpenShift 스토리지 클러스터 구성 유효성 검사
또한 동일한 Veeam Kasten 필수 구성 요소 검사 도구를 사용하여 Veeam Kasten이 올바르게 구성되었는지 확인합니다. 자세한 내용은 빔 카스텐 프라이머 블록 마운트 확인을 참조하세요.
다음 명령을 사용하여 Veeam Kasten 프라이머 도구를 실행하세요.
% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin blockmount -s ${STORAGE_CLASS_NAME}
또한 다음 명령을 실행하여 Veeam Kasten에서 블록 VolumeMode 내보내기를 지원하는 데 필요한 구성이 CSI StorageClass 에 있는지 확인하는 데 Veeam Kasten 프라이머 툴을 사용할 수도 있습니다. 자세한 내용은 스토리지 통합 점검을 위한 Veeam Kasten 프라이머를 참조하세요.
% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin csi -s ${STORAGE_CLASS_NAME}
이전 섹션에서 설명한 두 가지 검사는 이 예제에서는 ocs-storagecluster-ceph-rbd 와 ocs-storagecluster-ceph-rbd-virtualization 의 두 스토리지 클래스 모두에 대해 Kasten 사용을 위해 실행할 수 있습니다. 오류가 발생하면 이를 수정해야만 Veeam Kasten이 데이터를 보호할 수 있습니다.
솔루션 가이드 작성 시점에 유효성 검사 도구에 StorageClass 이름이 너무 길면 실패하는 버그가 존재합니다. 문제가 해결될 때까지 유효성 검사 목적으로 StorageClass 의 임시 복사본을 만들 수 있습니다. StorageClass 의 YAML을 가져와서 더 작은 이름으로 새로 만듭니다. 이름을 조정하고 YAML 콘텐츠에서 uid, resourceVersion, creationTimestamp, 및 레이블과 같은 추가 필드를 제거해야 합니다.
빔 카스텐 라이선스 신청하기
빔 카스텐은 최대 5개의 워커 노드 지원 없이 비프로덕션 환경에서 사용할 수 있는 임베디드 무료 에디션 라이선스가 함께 제공됩니다. 이 라이선스는 개념 증명 작업에 적합합니다.
프로덕션 사용의 경우 Veeam을 통해 얻을 수 있는 Veeam Kasten 엔터프라이즈 라이선스를 권장합니다. 웹 인터페이스를 사용하거나 Kubernetes 명령줄 kubectl 을 사용하여 라이선스를 적용할 수 있습니다. 두 옵션 모두 고급 설치 옵션에 자세히 설명되어 있습니다.
데이터 보호 위치 프로필 만들기
빔 카스텐에서 위치 프로필은 백업 데이터가 저장되는 위치 또는 백업 데이터가 복원되는 위치를 정의합니다. 지원되는 스토리지 대상에는 일반적으로 S3-compatible 오브젝트 스토리지, 네트워크 파일 시스템( NFS ) 공유 또는 Veeam 스케일아웃 백업 리포지토리(SOBR)가 포함됩니다.
위치 구성 옵션에 대한 자세한 내용은 Veeam Kasten 위치 구성 설명서를 참조하세요.
S3-compatible 위치 프로필 만들기
IBM Cloud Object Storage 버킷 위치 프로필을 만들기 전에 다음과 같은 전제 조건이 있습니다:
- IBM Cloud Object Storage 버킷에 이미 정의된 네트워킹 경로로 액세스하도록 설정되어 있습니다 Red Hat OpenShift
- S3 액세스 키
- S3 비밀
- IBM Cloud Object Storage 버킷 엔드포인트 URL
- 버킷 영역
IBM Cloud Object Storage 버킷에서 개체 잠금 옵션을 사용 설정합니다. 이 옵션은 변경 불가능한 백업에 필요합니다.
- 빔 카스텐 웹 인터페이스에서 프로필 > 위치로 이동하여 프로필 만들기를 클릭합니다.
- 이름 및 공급자 페이지에서
Location Profile Name을 입력하고 스토리지 공급자 드롭다운 메뉴에서 S3 호환 가능을 선택합니다 - 다음을 클릭하고 S3 일반 프로필 구성 페이지에서 다음 정보를 입력합니다:
- S3 액세스 키
- S3 비밀
- 엔드포인트
- 인증서 체인 및 호스트 이름 확인 건너뛰기 여부를 선택합니다
- 지역
- 버킷 이름
- 해당되는 경우 불변 백업을 사용하도록 설정합니다. 활성화된 경우 버킷 유효성 검사를 클릭합니다. 변경 불가능한 백업을 사용하도록 설정한 경우 보호 기간을 설정합니다. 최소 보호 기간은 1일이며 최대 90일입니다.
- 다음을 클릭하십시오.
- 요약을 검토한 후 ‘제출’을 클릭하세요.
NFS 위치 프로필 만들기
NFS 위치 프로필을 만들려면 다음과 같은 전제 조건이 필요합니다:
- 기존 NFS 공유는 Red Hat OpenShift 에서 Veeam Kasten에서 액세스할 수 있는 네트워킹 경로를 사용합니다.
- NFS 내보내기 위치를 마운트하는 PersistentVolumeClaim (PVC)의 이름입니다. 설정 지침은 Veeam Kasten 설명서를 참조하세요.
- NFS 내보내기 경로 내에 사용할 경로 접미사(추가 그룹을 설정하지 않은 경우 선택 사항).
- 경로에 액세스할 수 있는 보조 그룹(선택 사항).
다음 단계에 따라 NFS 위치 프로필을 만듭니다.
- 빔 카스텐 웹 인터페이스에서 프로필 > 위치로 이동하여 프로필 만들기를 클릭합니다.
- 이름 및 공급자 페이지에서
Location profile name을 입력하고 스토리지 공급자 드롭다운 메뉴에서 NFS /SMB를 선택합니다. - 다음을 클릭하십시오.
- NFS/SMB 프로필 구성 페이지에서 다음 정보를 입력합니다:
- 청구 이름
- 경로(추가 그룹을 지정하지 않는 한 선택 사항)
- 추가 그룹(선택 사항)
- 다음을 클릭하십시오.
- 요약을 검토한 후 ‘제출’을 클릭하세요.
Veeam Scale-Out 백업 리포지토리 위치 프로필 만들기
Veeam 스케일아웃 백업 저장소(SOBR) 위치 프로필을 생성하려면 다음 전제 조건이 필요합니다:
- Veeam Kasten에서 액세스하기 위한 네트워킹 경로로 구성된 Veeam SOBR은 다음과 같습니다 Red Hat OpenShift
- Veeam 백업 및 복제(VBR) 서버 이름 및 위치 세부 정보
- VBR에 대한 적절한 권한이 있는 자격 증명 액세스
- Veeam VBR 콘솔에서 리포지토리의 액세스 권한이 Veeam Kasten 액세스를 허용하도록 구성되어 있는지 확인합니다.
- 백업 인프라 페이지의 Scale-Out 리포지토리에서 SOBR을 선택하고 액세스 권한을 선택합니다.
- 설정을 간단하게 하려면 모든 사용자에 허용을 선택합니다.
안전한 설정을 위해 서비스 사용자만 사용하여 액세스를 구성하세요.
- 카스텐을 호스팅하는 VPC에서 관련 보안 그룹이 VBR과 카스텐 간의 트래픽을 허용하는지 확인합니다.
다음 단계를 따라 Veeam Scale-Out 백업 저장소 위치 프로필을 생성하십시오.
- Veeam Kasten 웹 인터페이스에서 프로필 > 위치로 이동합니다.
- ‘새 프로필 만들기’를 클릭하세요
- 이름 및 공급자 페이지에서
Location profile name을 입력하고 스토리지 공급자 메뉴에서 Veeam 리포지토리를 선택합니다. - 다음을 클릭하십시오.
- Veeam 프로필 구성 페이지에서 다음 정보를 입력합니다:
- Veeam 백업 서버
- TVeeam 백업 서버 API 포트
- 백업 리포지토리
- 사용자 이름
- 비밀번호
- 인증서 체인 및 호스트 이름 확인 건너뛰기 여부를 선택합니다.
- 다음을 클릭하십시오.
- 요약을 검토한 후 ‘제출’을 클릭하세요.
데이터 보호를 위한 정책 만들기
애플리케이션과 데이터를 보호하려면 다음과 같은 기본 개념을 이해하고 이에 대한 계획을 세워야 합니다:
- 스냅샷 및 내보내기에 대한 요구 사항
- 복구 목표 및 타임라인에 맞게 스냅샷 및 내보내기 예약하기
- 올바른 애플리케이션을 선택하고 세분화된 보호 요구 사항을 가진 리소스 식별하기
- 백업 내보내기 위치(선택 사항이지만 권장)
- 스냅샷 전 또는 후에 작업을 적용할 수 있습니다(선택 사항)
두 가지 유형의 정책이 제공됩니다.
- 스냅샷: 이러한 정책은 일반적으로 정의된 위치 프로필을 사용하여 스토리지 클러스터 안팎에 스토리지 스냅샷과 메타데이터를 저장합니다.
- 가져오기: 이러한 정책에는 복원 지점을 가져오는 가져오기 작업과 복원 지점을 처리하는 방법을 정의하는 복원 작업이 필요합니다.
Kasten을 사용하면 사용자가 정의한 일정에 따라 정책을 실행하거나 필요에 따라 실행할 수 있습니다. 또한 사용자는 데이터를 인벤토리에서 제거하기 전에 데이터를 얼마나 오래 보관할지 정의할 수 있습니다. 리텐션은 일, 주, 월 또는 년 단위로 정의할 수 있습니다. 데이터 유형에 따라 비즈니스 요구 사항이나 비즈니스 보안 정책에 따라 보존 계획이 달라집니다.
다음과 같은 보존 설정을 구성해야 합니다:
- 스토리지 스냅샷과 관련된 스냅샷 보존.
- 내보낸 스냅샷 보존 - 백업 대상 위치로 내보낸 스냅샷에 대한 보존입니다.
스토리지 스냅샷 보존 기간을 가능한 최소 수준으로 설정하고 내보내기 보존 기간을 백업 보존 기간으로 사용하는 것이 가장 좋습니다. 내보내기 보존을 설정하지 않으면 두 값 모두에 스냅샷 보존이 사용됩니다.
Kasten은 스냅샷 내보내기를 통한 백업 활성화 옵션을 토글하여 위치 프로필을 사용하여 백업 데이터를 외부 위치로 내보낼 수 있는 옵션을 제공합니다. 이 옵션을 활성화하면 내보내기 빈도, 내보내기 위치 프로필, 내보낸 스냅샷의 보존을 선택할 수 있습니다.
백업 내보내기 옵션을 활성화하십시오. 단 하나의 로컬 백업 사본만 가지고 있는 것은 업계 표준인 ‘3-2-1’ 백업 규칙을 충족하지 못합니다.
오브젝트 스토리지 및 NFS /SMB 파일 스토리지의 데이터 및 메타데이터에는 항상 Veeam Kasten 암호화가 활성화되어 있습니다. Kasten은 AES-256-GCM 암호화 알고리즘을 사용합니다.
애플리케이션, 메타데이터 및 PVC를 포함하는 Kubernetes 네임스페이스 수준에서 작동하는 Red Hat OpenShift 프로젝트 수준에서 Kasten 정책을 적용할 수 있습니다. 다양한 자산 유형이 사용하는 처리 레이블을 기반으로 적용할 수 있습니다. 레이블을 사용하여 정책에서 자산을 포함하거나 제외할 수 있습니다.
마지막으로 Kasten은 스냅샷 완료 전후에 적용할 수 있는 사전 스냅샷 및 사후 스냅샷 후크(블루프린트 작업이라고도 함)를 실행하는 옵션을 제공합니다. 후크는 유용하며 애플리케이션 인식 백업에 반드시 고려해야 합니다.
블루프린트에 대한 자세한 내용은 블루프린트 및 추가 정보를 참조하세요.
보호된 데이터를 변경할 수 없도록 설정하는 옵션은 정책이 아닌 위치 프로필에서 설정합니다. 불변성이 요구되는 경우 위치 프로필을 만들 때 이를 구성해야 합니다.
Veeam Kasten 웹 UI에서 데이터 보호 정책 만들기
데이터 보호 백업 작업에 사용되는 정책은 다음 질문에 따라 결정됩니다:
- 어떤 데이터가 백업되나요?
- 데이터가 어떻게 백업되고 있습니까?
- 데이터가 복사되는 위치는 어디인가요?
- 정책은 언제 실행되나요?
- 데이터는 얼마나 오래 저장되나요?
모든 데이터 보호 복원 옵션을 자주 테스트하여 요구 사항이 충족되는지 확인해야 합니다.
요구 사항을 정의한 후에는 다음 단계에 따라 데이터 보호 정책을 만들 수 있습니다:
- Veeam Kasten 웹 인터페이스에서 정책 > 정책으로 이동합니다.
- '정책 만들기'를 클릭합니다.
- 정책의 이름을 지정하십시오. 선택 사항으로 댓글을 추가하여 정책에 대한 유용한 정보를 식별, 설명 또는 공유할 수 있습니다.
- 작업 항목에서 스냅샷을 선택하고 다음 옵션을 정의합니다.
- 사전 설정 옵션을 사용합니다(선택 사항).
- 사용: 설정 메뉴에서 미리 정의된 일정 및 내보내기 설정을 선택합니다.
- 사용 안 함: 백업 빈도 섹션에서 사용자 지정 일정 및 내보내기 설정을 정의합니다.
- 백업 빈도를 설정합니다(사전 설정 옵션이 비활성화된 경우).
- 백업 일정(시간별, 일별, 주별, 월별, 연간 또는 온디맨드)을 선택합니다.
- 고급 빈도 옵션을 정의합니다.
- 사용:
- 로컬 사용 또는 UTC 시간 을 선택합니다.
- 일일 스냅샷의 경우 하루 중 시간을 선택합니다.
- 사용 안 함: 설정할 항목 없음
- 사용:
- 백업 창을 선택합니다. 선택한 간격 내에 백업 생성이 완료되지 않으면 백업이 취소됩니다.
- 사용:
- 스태거링을 사용합니다:
- 사용: 정책 실행 시기를 엇갈리게 설정하여 시스템의 피크 부하를 줄일 수 있습니다.
- 비활성화됨: 비활성화: 비틀거림이 실행되지 않습니다.
- 백업 간격의 시작 및 종료 시간을 정의합니다.
- 스태거링을 사용합니다:
- 사용:
- 스냅샷 보존: 스냅샷 보존 일정을 사용자 지정할 수 있습니다. 사용자 인터페이스를 사용하여 일별, 주별, 월별, 연간 스냅샷을 설정할 수 있습니다.
- 스냅샷 내보내기를 통한 백업 사용(선택 사항이지만 권장)
- 사용:
- 내보내기 빈도를 일별, 주별, 월별 또는 연간으로 설정합니다.
- 위치 프로필 내보내기: 기존 위치 프로필을 만들거나 선택할 수 있습니다.
- 내보낸 스냅샷의 보존: 기존 스냅샷을 정의하거나 사용합니다.
- 스토리지 클래스 예외는 특정 스토리지 클래스에 대한 예외를 정의하는 데 사용됩니다
- 비활성화됨: 정의할 항목이 없습니다.
- 사용:
- 선택 유형: 네임스페이스 또는 가상 서버
- 네임스페이스:
- 애플리케이션 선택: 네임스페이스를 선택한 경우 애플리케이션을 선택해야 합니다.
- 스냅샷 클러스터 범위 리소스(선택 사항)
- 클러스터 범위의 모든 리소스
- 클러스터 범위 리소스 필터링
- 필터 포함 - 포함 규칙을 기반으로 그룹, 버전, 리소스, 이름 또는 레이블을 정의합니다.
- 필터 제외 - 제외 규칙을 기반으로 그룹, 버전, 리소스, 이름 또는 레이블을 정의합니다.
- Virtual Server:
- 가상 서버 지정: 가상 서버를 선택한 경우 하나 이상의 네임스페이스를 선택하여 가상 서버를 지정해야 합니다.
- VM 리소스를 선택하여 각 가상 서버의 종속성인 리소스를 포함하거나 제외하는 필터를 만들 수 있습니다.
- 네임스페이스:
- 사전 설정 옵션을 사용합니다(선택 사항).
- 고급 설정(선택사항)
- 스냅샷 전후 작업 후크: 이러한 작업 후크는 스냅샷 성공 전후 또는 스냅샷 실패 후에 적용할 수 있는 블루프린트 작업입니다.
- 캐니스터 작업의 위치 프로필: 캐니스터 블루프린트의 위치 프로필을 지정합니다.
- 컨테이너 이미지의 위치 프로필: 애플리케이션 스냅샷에
ImageStreams컨테이너 이미지 위치 프로필을 지정합니다. - 내보내기 전후 액션 후크: 이러한 액션 후크는 내보내기 성공 전후 또는 내보내기 실패 후에 적용할 수 있는 블루프린트 액션입니다.
- 예외는 무시하고 가능하면 계속 진행하세요. 이 작업은 애플리케이션이 비정상적인 상태이지만 정책 작업을 계속할 수 있는 환경에서 유용합니다.
네임스페이스 또는 가상 서버 복원하기
복원은 기존 애플리케이션을 교체하거나 이전 애플리케이션 백업과 비교해야 할 때 실행됩니다. 네임스페이스 또는 가상 서버를 복원하려면 다음 단계를 따르세요.
- Veeam Kasten 웹 인터페이스에서 포인트 복원으로 이동합니다
- 애플리케이션 유형과 네임스페이스를 복원할지 가상 서버를 복원할지 선택합니다.
- 목록에서 적절한 복원 지점을 찾습니다.
- 항목 행에서 세로 줄임표를 클릭하고 복원을 클릭합니다.
- 애플리케이션 이름: 복원은 원래 네임스페이스 또는 다른 네임스페이스에서 실행할 수 있습니다. 어떤 이름을 선택하든 해당 네임스페이스는 덮어쓰기됩니다. 네임스페이스를 주의 깊게 검토하세요.
- 복원 설정(선택 사항):
- 스냅샷 전후 작업 후크: 이러한 작업 후크는 복원 성공 전후 또는 복원 실패 후에 적용할 수 있는 블루프린트 작업입니다.
- 볼륨 복제본 복원: 워크로드를 중단하지 않고 개별 파일을 검색하는 데 사용할 수 있는 백업 데이터의 마운트 가능한 복사본을 제공합니다.
- 데이터 전용 복원: 애플리케이션 데이터가 존재해야 합니다. 복원은 워크로드 매니페스트를 덮어쓰지 않습니다.
- 대체 위치 프로필: 프로필을 다른 위치 프로필로 복사하는 데 사용됩니다.
- 기존 덮어쓰기(선택 사항): 워크로드는 항상 복원됩니다. ServiceAccounts 및 이름 공간이 없는 리소스(예: StorageClass )는 누락된 경우에만 복원되며 비워크로드 리소스를 덮어쓰는 데 사용하는 것이 가장 좋습니다.
- 가상 서버 MAC 주소 보존: 애플리케이션에 있는 모든 가상 서버의 원래 MAC 주소를 복원할 수 있습니다.
- 복원된 리소스에 트랜스폼을 적용합니다: 선택한 경우 트랜스폼을 지정합니다. 이 사양은 애플리케이션을 다른 환경으로 옮길 때 유용합니다.
- 아티팩트: 복원할 복원 지점 아티팩트를 지정할 수 있습니다. 기본값은 모든 아티팩트입니다.
- 스냅샷: 기존 스냅샷에서 선택합니다.
- 사양: 복원할 아티팩트를 선택합니다. 기본적으로 모든 사양이 선택되어 있습니다.
- Kanister: Veeam Kasten은 기본적으로 볼륨 스냅샷 작업을 사용합니다. Kanister는 블루프린트를 사용하여 데이터베이스별 워크플로우를 정의하며, 여러 인기 애플리케이션에서 오픈 소스 블루프린트를 사용할 수 있습니다.
파일 수준 복원 실행
빔 카스텐은 볼륨 데이터를 완전히 복원하지 않고도 내보낸 복원 지점의 파일에 대한 네트워크 액세스를 요청할 수 있는 FileRecoverySession 사용자 지정 리소스(CR)를 제공합니다.
FileRecoverySession 절차 및 요구 사항 및 제한 사항에 대한 자세한 내용은 개별 파일 복원하기를 참조하세요.
FileRecoverySession 는 Veeam 백업 및 복원(VBR) 서버를 통해 수행할 수 있는 Veeam 스케일아웃 백업 리포지토리로 내보내는 백업을 지원하지 않습니다. 제한 사항에 대해서는 Veeam 설명서를, 단계별 절차에 대해서는 Veeam KB4759 을 참조하세요.
빔 카스텐 업데이트
빔 카스텐을 자동 또는 수동으로 업데이트할 수 있습니다.
Kasten 설치 중에 자동 업데이트를 선택하면 새 버전이 출시될 때 자동으로 업데이트됩니다.
수동이 선택되어 있으면 Kasten 설명서에 있는 지침에 따라 헬름 또는 운영자 기반 설치를 업그레이드합니다.
빔 카스텐 제거
OperatorHub, 을 통해 Veeam Kasten을 설치한 경우 운영자 > 설치된 운영자 > Veeam Kasten 링크를 사용하여 제거합니다. 제거하면 모든 k10 클러스터와 Kasten 운영자가 삭제됩니다.
Helm 을 사용하여 Kasten을 설치했다면 Kasten 설명서에 나와 있는 지침에 따라 Kasten을 제거하세요.
알려진 제한사항
가장 최근 릴리스에 대한 Veeam Kasten의 알려진 제한 사항은 해당 문서의 Kasten 제한 사항 섹션에 문서화되어 있습니다. 이러한 제한 사항은 사용 사례에 맞게 검토할 수 있습니다. 카스텐 제한 사항
스테이트풀 데이터베이스 가상 서버를 위한 지속적인 로그 전송
상태 저장 데이터베이스 가상 서버에 대한 지속적인 로그 전송은 Veeam Kasten에서 지원되지 않습니다.
이러한 기능이 필요한 경우 VBR 서버를 사용하여 에이전트 기반 백업을 통해 이를 지원해야 합니다.
MS SQL 서버의 예제인 다음 문서를 참조하세요: VBR을 사용한 에이전트 기반 로그 발송.
가상화용 Red Hat Migration Toolkit 을 사용하여 마이그레이션한 가상 서버
Kasten을 사용하여 가상 서버를 백업 및 복원하는 경우 몇 가지 문제가 발생할 수 있습니다. 이러한 문제는 가상화용 Red Hat Migration Toolkit 을 사용하여 마이그레이션한 가상 서버의 경우 마이그레이션 후 마이그레이션 계획을 보관 및 삭제하지 않으면 발생합니다. 이러한 문제는 마이그레이션 후 해제되지 않은 스토리지 리소스에 대한 참조로 인해 발생할 수도 있습니다. 자세한 내용은 PVC가 중지 상태에서 멈췄습니다 {: external} 를 참조하세요.
FIPS(Federal Information Processing Standard)
올바른 매개변수가 선택된 헬름 차트만 통해 FIPS 준수 모드로 Kasten을 배포할 수 있습니다. Kasten에 연결되는 모든 구성 요소가 FIPS를 준수하는 것은 아니므로, FIPS를 준수하지 않는 기능이 활성화되지 않도록 FIPS 구성을 주의 깊게 검토하십시오.
자세한 내용은 FIPS 모드에서 Kasten 설치하기를 참조하세요.
Veeam Backup & Replication(VBR) 리포지토리 백업
VBR 리포지토리로 내보낸 백업에는 다음과 같은 제한 사항이 있습니다. VBR 리포지토리는 스냅샷 데이터만 저장하며, 애플리케이션 메타데이터는 저장하지 않습니다.
VBR 리포지토리는 백업된 애플리케이션의 일부인 메타데이터가 아닌 스냅샷 데이터 자체만 Red Hat OpenShift 에 저장할 수 있습니다.
VBR 리포지토리로 내보내는 백업 정책을 구성하는 경우 NFS 또는 개체 저장소 버킷과 같은 보조 내보내기 위치도 선택해야 합니다. 즉, VBR 리포지토리에서 성공적으로 복원하려면 Veeam Kasten이 VBR 리포지토리에서 스냅샷 데이터를 가져오고 다른 내보내기 위치에서 메타데이터를 가져와야 합니다.
불변성이 필요한 경우 VBR 리포지토리와 보조 불변 오브젝트 스토리지 버킷 모두에서 불변성을 구성해야 합니다. 빔 카스텐의 오브젝트 스토리지 버킷 위치에 대해 구성된 불변성 기간은 VBR 리포지토리에 정의된 불변성 기간보다 작거나 같아야 합니다.
자세한 내용은 VBR 고려 사항을 참조하세요.
빔 카스텐 모범 사례
최신 릴리스에 대한 Veeam Kasten 모범 사례를 검토하고 지침이 구현 세부 사항 및 사용 사례를 지원하는지 확인하세요.
3-2-1 백업 규칙을 따르기 위한 권장 사항
3-2-1 백업 규칙을 따르려면 다음 모범 사례를 참조하세요.
-
데이터 사본 3개를 보관합니다. 이러한 복사본은 영구 볼륨 클레임(PVC)의 원본 데이터, 스냅샷 데이터, 외부 위치로 내보낸 스냅샷 데이터일 수 있습니다.
-
두 개의 다른 미디어에 사본을 저장합니다. 빔 카스텐은 블록, 파일, 오브젝트 스토리지 등 다양한 스토리지 인프라를 지원합니다. 예를 들어 PVC 및 외부 S3 에 데이터를 저장합니다. 데이터 사본 두 개(하나는 PVC에, 다른 하나는 Kubernetes 클러스터에 로컬 스냅샷으로)가 있는 것은 서로 다른 두 개의 미디어로 간주되지 않습니다. 재해가 발생하면 클러스터는 복구할 수 없게 되고 데이터의 두 복사본이 모두 손실됩니다.
-
백업 복사본 하나를 외부에 보관하세요. 백업 복사 작업을 설정하여 백업을 퍼블릭 클라우드 제공업체나 별도의 사이트에 있는 보조 스토리지와 같은 다른 위치로 오프사이트로 전송하세요. NFS 파일 저장소를 통해 로컬로 호스팅되는 프로필로 백업을 내보내는 것은 오프사이트로 간주되지 않습니다.
3-2-1 규칙을 따르는 방법은 여러 가지가 있습니다. 가장 간단한 방법은 백업 데이터를 IBM Cloud Object Storage 버킷으로 내보내는 것입니다. 향상된 3-2-1 규칙을 위해 Veeam SOBR을 사용할 수도 있습니다. 성능 티어와 용량 티어에 동일한 백업 복사본이 있습니다.
불변성
랜섬웨어 공격으로부터 보호하기 위해 가능한 한 모든 곳에서 불변성을 적용하십시오. Linux 강화된 리포지토리를 사용하는 경우 S3-compatible 버킷 및 Veeam SOBR에서 불변성을 구성할 수 있습니다.
변경할 수 없는 버킷을 내보내기 위치로 사용하는 경우, Kasten은 보존 기간에 숨겨진 버퍼 기간을 추가합니다. 이 버퍼는 실제 불변성 기간에 영향을 줍니다. Kasten 문서에 따르면 S3 불변 버킷 프로필을 만들 때 적용되는 사항은 다음과 같습니다:
- 최대 보호 기간은 90일입니다.
- 선택한 보호 기간에 안전 버퍼가 자동으로 추가되어 보존 기간이 만료되기 전에 버킷에 기록되는 새 개체에 대한 지속적인 보호가 이루어지도록 도와줍니다.
- 최소 보호 기간은 1일입니다.
자세한 내용은 변경 불가능한 백업 보호 설정을 참조하세요.
Kasten 재해 복구(DR)를 사용하여 구성 백업하기
Kasten은 의도하지 않은 작업으로부터 Kasten 인스턴스를 복구하기 위해 모범 사례의 일부로 구성할 수 있는 Kasten DR 기능을 통해 Kasten 구성을 백업 및 복원하는 데 도움을 줄 수 있습니다.
관리자가 카스텐 환경을 복원할 수 있는 몇 가지 정보가 없으면 카스텐을 복구할 수 없습니다.
- Kasten DR을 구성하는 방법에 따라 Kasten DR을 설정하는 데 사용한 암호 정보가 필요합니다.
- DR 백업을 내보낸 하나 이상의 내보내기 위치.
- 클러스터 ID: Kasten DR을 설정할 때 자동으로 생성되는 ID입니다.
성공적인 복구를 위해 Kasten UI의 Kasten DR 탭에 표시된 값을 기록해 두세요.
자세한 내용은 Kasten DR 설명서를 참조하세요.
추가 정보
Kasten 멀티 클러스터 기능
빔 카스텐은 모든 카스텐 환경을 하나의 UI에서 관리할 수 있는 멀티 클러스터 구성을 설정할 수 있습니다. 클러스터의 수에 따라 이 기능을 구현하는 것이 유익할 수도 있고 그렇지 않을 수도 있습니다.
Veeam Kasten 멀티 클러스터 기능 활성화에 대한 시작하기 지침을 참조하세요.
멀티 클러스터 기능의 경우, 루트 CA 인증서를 사용하는 환경의 경우, CA 인증서를 Veeam Kasten에 적용해야 합니다.
Kasten 인증서 관리의 단계에 따라 루트 인증서를 설치합니다.
Blueprint
빔 카스텐에는 제품 내부에 Kanister라는 도구가 있습니다. Kanister는 사용자가 백업 또는 복원 프로세스에서 후크를 기반으로 실행되는 청사진을 작성할 수 있는 도구입니다. 사용 가능한 후크를 사용하면 스냅샷 및 내보내기 작업 전후에 블루프린트 작업을 실행할 수 있습니다. 이러한 블루프린트는 백업 또는 복원 작업이 실행될 때 수행해야 하는 작업을 정의하는 코드가 포함된 yaml 파일입니다.
이 청사진의 주요 사용 사례는 Kasten이 애플리케이션 인식 백업을 수행할 수 있도록 하는 것입니다. 이러한 청사진은 자동화된 단계를 실행하여 간단한 스냅샷만으로는 충분하지 않은 경우 애플리케이션이 제대로 백업되도록 지원합니다. 일반적인 사용 사례는 데이터베이스 백업을 중심으로 이루어집니다.
데이터베이스의 애플리케이션 인식 백업은 사용 가능한 템플릿 청사진을 활용합니다. 사용 사례를 검토하고, 구체적인 요구 사항을 충족하도록 청사진을 업데이트하십시오.
Veeam은 문서에서 몇 가지 예를 제공합니다. 애플리케이션 일관성 PostgreSQL 백업에서 PostgreSQL 예제를 참조하세요.
자세한 내용은 카니스터 문서를 참조하여 블루프린트 파일을 이해하세요.
자세한 내용은 블루프린트 문서를 참조하세요.
변환
빔 카스텐에는 복원 작업 중에 사용자가 애플리케이션을 자동으로 수정할 수 있는 트랜스폼이라는 기능이 있습니다.
변환은 복원 작업에서만 발생합니다. 복원된 워크로드의 메타데이터 구성을 변경하여 복원된 워크로드의 최종 상태를 랜딩 위치에 맞게 변환하는 방법을 제공합니다. 트랜스폼은 Kasten UI를 통해 정의하고 원하는 구성 변경 사항을 양식에 작성할 수 있습니다.
트랜스폼은 트랜스폼 세트로 정렬됩니다. 트랜스폼 세트에는 하나 이상의 트랜스폼이 포함됩니다. 트랜스폼 세트에 정의된 트랜스폼의 순서에 따라 실행 중에 실행되는 순서가 결정됩니다.
각 트랜스폼에는 트랜스폼에 연결된 하나 이상의 명령 작업이 있을 수 있습니다. 테스트, 추가, 제거, 복사, 이동, 바꾸기 등 여러 가지 변환 작업을 사용할 수 있습니다(문서 참조). 테스트 명령은 의사 조건문으로 사용할 수 있습니다. 예를 들어 "테스트가 실패하면 현재 변환 문서의 나머지 명령은 건너뛰고 다음 변환 문서의 처리가 시작됩니다."입니다 그렇지 않으면 다른 명령이 실패하면 변환이 실패하게 됩니다.
자세한 내용은 빔 카스텐 트랜스폼을 참조하세요.
다음 단계
백업 및 복구를 위해 Veeam Kasten을 구성한 후에는 다음 단계를 고려하세요:
- 마이그레이션 살펴보기: VMWARE에서 Red Hat OpenShift 가상화로 워크로드를 마이그레이션하는 방법 알아보기
- 아키텍처를 검토하세요: Red Hat OpenShift 가상화 참조 아키텍처 이해
- 디자인 고려 사항: 사용자 환경에 맞는 복원력 설계 패턴 살펴보기
- Veeam 설명서: 고급 기능에 대한 전체 Veeam Kasten 설명서에 액세스하세요
- Veeam 설명서: 고급 기능에 대한 Veeam Kasten 설명서에 액세스하세요