Criação de cópias de segurança de máquinas virtuais na virtualização d Red Hat OpenShift, com o Veeam Kasten
Instale e configure o Veeam Kasten no IBM Cloud Red Hat OpenShift Virtualization para fazer backup de VMs, criar políticas e restaurar namespaces.
Este tutorial utiliza a versão do Kasten 8.5.1. Caso haja uma versão mais recente disponível, as etapas de instalação e a interface do usuário podem variar. Verifique as notas de lançamento da versão instalada antes de começar.
Pré-requisitos do Veeam Kasten
O Veeam Kasten é instalado em um cluster existente do Red Hat OpenShift em IBM Cloud® Red Hat OpenShift Kubernetes Service (ROKS) e não configura recursos de cluster nem de armazenamento. Você já deve ter um cluster ROKS com armazenamento em bloco Ceph e as classes de armazenamento necessárias já criadas. Assim que seu cluster do Red Hat OpenShift Kubernetes Service estiver pronto, execute a ferramenta de verificação de pré-requisitos do Kasten antes de instalar o Kasten.
Verificador de pré-requisitos do Veeam Kasten
O Veeam Kasten oferece uma ferramenta de verificação de pré-requisitos, o Veeam Kasten Primer, que você pode usar para verificar se o cluster do Kubernetes e o StorageClasses atendem aos requisitos de instalação. Se existir um provisionador Container Storage Interface (CSI), ele realizará uma verificação básica de validação.
O local de download inclui um caminho para a versão que você deseja instalar. A versão 8.5.1 é usada neste exemplo. Altere esses valores para uma versão específica ou use o valor latest. A ferramenta primer também espera que o
pacote helm esteja instalado em seu sistema com o repositório de gráficos do Veeam Kasten Helm. Para obter mais informações, consulte a documentação do Veeam Kasten.
Para iniciar o verificador Pre-Flight, execute o seguinte comando depois de criar uma sessão de linha de comando para o cluster Red Hat OpenShift:
curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash
Para ver exemplos de saída do verificador, consulte o link Veeam Kasten Primer for Pre-Flight Checks.
Em geral, você pode esperar uma combinação de mensagens Success e OK na saída. Se ocorrerem erros, corrija-os antes de instalar o Veeam Kasten.
Instalação do Veeam Kasten
Você pode instalar o Kasten usando Kubernetes OperatorHub ou Helm.
Uma demonstração para instalar o OperatorHub está disponível na visão geral da Veeam.
A instalação do Helm oferece opções adicionais de personalização, mas o processo é mais elaborado. Para obter mais informações, consulte Helm-instalação baseada em.
Instalação do Veeam Kasten por meio de OperatorHub
Use as informações a seguir para instalar o Veeam Kasten pelo site OperatorHub.
- No console da web da Plataforma de Contêineres da Red Hat OpenShift (OCP), acesse Operadores > OperatorHub.
- Procure por Kasten no filtro e clique na entrada resultante do Veeam Kasten. Os pacotes de instalação estão disponíveis com diferentes opções de licenciamento. Clique em Tile para obter a licença apropriada.
- Clique em Instalar.
- No operador Install, você pode usar os valores padrão. Você também pode ativar o plug-in do Console, que ativa a guia Veeam Kasten da janela de navegação do console da Web Red Hat OpenShift.
- Clique em Instalar.
Configuração do ambiente para o Veeam Kasten
A configuração do ambiente para usar o Veeam Kasten envolve o uso da interface de linha de comando (CLI) do Red Hat OpenShift. Verifique se a sessão de linha de comando do cluster Red Hat OpenShift está ativa. Caso contrário, crie uma nova sessão de linha de comando antes de continuar.
Se o nome da classe de armazenamento for diferente do exemplo, você deverá ajustar os comandos.
Defina a classe de armazenamento do contêiner Red Hat OpenShift como padrão para a implementação do Kasten. Você pode alterar a classe de armazenamento padrão depois de instalar o Kasten.
- No console da Web da Red Hat OpenShift Container Platform ( Red Hat OpenShift Container Platform), vá para Storage > StorageClasses
- Procure a entrada ocs-storagecluster-ceph-rbd. Na linha de entrada, clique em Elipse vertical > Definir como padrão.
O Veeam Kasten usa anotações nos recursos StorageClass e VolumeSnapshotClass em Kubernetes para configurar comportamentos de proteção de dados e integrar-se aos provedores de storage subjacentes. Use a CLI Kubernetes e a CLI Red Hat OpenShift para criar as anotações necessárias.
Execute os seguintes comandos na sessão de linha de comando para o cluster Red Hat OpenShift.
oc annotate volumesnapshotclass ocs-storagecluster-rbdplugin-snapclass k10.kasten.io/is-snapshot-class=trueoc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/sc-supports-block-mode-exports=trueoc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/sc-supports-block-mode-exports=trueoc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/block-mode-export=trueoc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/block-mode-export=true
Implantação do Veeam Kasten
Depois de instalar o Veeam Kasten e fazer anotações em StorageClasses,, conclua a configuração implantando e configurando mais pods do Veeam Kasten no ambiente.
- No console da Web da Red Hat OpenShift Container Platform, vá para Operators > Installed Operators > Kasten e verifique se All projects ou kasten-io está selecionado.
- Clique em Veeam Kasten.
- Clique na guia K10 no Veeam Kasten Operator.
- Clique em Create K10.
- Na página Criar K10, ative as seguintes configurações:
- Ativar a autenticação básica.
- Habilite a exibição do painel K10 na rota.
- Crie uma rota de borda segura para o site exibido K10.
- No campo Specify StorageClassName to be used for PVCs (Especifique a ser usado para PVCs ), digite
ocs-storagecluster-ceph-rbd. - Clique em Criar.
- Vá para Carga de trabalho > Pods. Visualize o Project: kasten-io e aguarde até que os pods apareçam em execução.
Acesso à interface web do Veeam Kasten
- Verifique se o Project: kasten-io está selecionado.
- No console da Web, acesse Trabalho em rede > Rotas.
- Localize a entrada K10-route e clique no link no valor Location (Localização ). O caminho para a interface do usuário Kasten é
/K10/#/dashboard. Por exemplo,https://<openshift-console-fqdn>/k10/#/dashboard. - Faça login no Kasten usando o token de autenticação Red Hat OpenShift. Você pode usar o console da web ou a CLI. Para obter mais informações sobre autenticação, consulte Autenticação.
- No console da Web da Red Hat OpenShift Container Platform, clique no menu suspenso no cabeçalho da página que fica ao lado do nome de usuário do IAM.
- Clique em Copiar comando de login > Exibir token.
- Copie o valor
Your API token ispara o prompt de login do Kasten.
Validação da configuração do cluster de armazenamento Red Hat OpenShift
Você também usa a mesma ferramenta de verificação de pré-requisitos do Veeam Kasten para verificar se o Veeam Kasten está configurado corretamente. Para obter mais informações, consulte Veeam Kasten Primer Block Mount Check.
Execute a ferramenta Veeam Kasten primer usando o seguinte comando.
% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin blockmount -s ${STORAGE_CLASS_NAME}
A ferramenta de preparação do Veeam Kasten também pode ser usada para verificar se o CSI StorageClass tem a configuração necessária para suportar as exportações do bloco VolumeMode no Veeam Kasten, executando o seguinte comando. Para obter mais informações, consulte o Veeam Kasten Primer para verificações de integração de storage.
% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin csi -s ${STORAGE_CLASS_NAME}
As duas verificações descritas na seção anterior podem ser executadas em ambas as classes de armazenamento para uso do Kasten, neste exemplo, ocs-storagecluster-ceph-rbd e ocs-storagecluster-ceph-rbd-virtualization.
Se ocorrerem erros, você precisará corrigi-los antes que o Veeam Kasten possa proteger seus dados.
No momento da redação do guia de soluções, existe um bug na ferramenta de validação que causa falha se o nome StorageClass for muito longo. Até que isso seja corrigido, você pode criar uma cópia temporária do site StorageClass para fins de validação. Pegue o YAML do site StorageClass e crie um novo com um nome menor. Certifique-se de ajustar o nome e remover campos extras como uid, resourceVersion, creationTimestamp, e rótulos no conteúdo YAML.
Solicitação de uma licença Veeam Kasten
O Veeam Kasten vem com uma licença de edição incorporada e gratuita, que permite o uso sem produção e sem suporte para até cinco nós de trabalho. Essa licença é válida para trabalhos de prova de conceito.
Para uso em produção, recomenda-se uma licença corporativa do Veeam Kasten, que pode ser obtida por meio da Veeam. Você pode aplicar licenças usando a interface da Web ou a linha de comando Kubernetes kubectl. Ambas as opções são
explicadas em detalhes em Opções avançadas de instalação.
Criação de um perfil de local de proteção de dados
No Veeam Kasten, os perfis de localização definem onde os dados de backup são armazenados ou de onde os dados de backup são restaurados. Os destinos de storage compatíveis normalmente incluem o storage de objeto S3-compatible, o compartilhamento do Network File System ( NFS ) ou o Veeam Scale-Out Backup Repository (SOBR).
Para obter detalhes sobre as opções de configuração de local, consulte a documentação de configuração de local do Veeam Kasten.
Criação de um perfil de local S3-compatible
Antes de criar um perfil de localização do bucket IBM Cloud Object Storage, você tem os seguintes pré-requisitos:
- IBM Cloud Object Storage que já está definido com um caminho de rede para acesso do Veeam Kasten no Red Hat OpenShift
- S3 tecla de acesso
- S3 segredo
- IBM Cloud Object Storage ponto de extremidade do bucket URL
- Região do depósito
Ative a opção de bloqueio de objeto no bucket IBM Cloud Object Storage. Essa opção é necessária para backups imutáveis.
- Na interface da Web do Veeam Kasten, vá para Profiles > Location (Perfis > Localização ) e clique em Create profile (Criar perfil ).
- Na página Name and Provider (Nome e provedor ), digite
Location Profile Namee, no menu suspenso Storage Provider (Provedor de armazenamento ), selecione S3 Compatible (Compatível com ) - Clique em Next e, na página Configure S3 Generic Profile, digite as seguintes informações:
- S3 tecla de acesso
- S3 segredo
- Terminal
- Escolha se deseja ignorar a verificação da cadeia de certificados e do nome do host
- Região
- Nome do depósito
- Habilite backups imutáveis, se aplicável. Clique em Validar bucket, se ativado. Se o backup imutável estiver ativado, defina o período de proteção. O período mínimo de proteção é de 1 dia e o máximo é de 90 dias.
- Clique em Avançar
- Verifique o resumo e clique em “Enviar ”.
Criação de um perfil de local NFS
A criação de um perfil de local NFS requer os seguintes pré-requisitos:
- Um compartilhamento NFS existente com um caminho de rede para acesso do Veeam Kasten em Red Hat OpenShift.
- O nome do PersistentVolumeClaim (PVC) que está montando o local de exportação do NFS. Para obter instruções de configuração, consulte a documentação do Veeam Kasten.
- Um sufixo de caminho a ser usado dentro do caminho de exportação NFS (opcional, a menos que grupos suplementares estejam definidos).
- Um grupo suplementar que tem acesso ao caminho (opcional).
Use as etapas a seguir para criar um perfil de local NFS.
- Na interface da Web do Veeam Kasten, vá para Profiles > Location (Perfis > Localização ) e clique em Create profile (Criar perfil ).
- Na página Name and provider (Nome e provedor ), digite
Location profile namee, no menu suspenso Storage provider (Provedor de armazenamento ), selecione NFS /SMB. - Clique em Avançar
- Na página Configurar o perfil NFS/SMB, insira as seguintes informações:
- Nome da solicitação
- Caminho (opcional, a menos que você especifique um grupo suplementar)
- Grupo suplementar (opcional)
- Clique em Avançar
- Verifique o resumo e clique em “Enviar ”.
Criação de um perfil de localização do Veeam Scale-Out Backup Repository
A criação de um perfil de localização do Veeam Scale-Out Backup Repository (SOBR) requer os seguintes pré-requisitos:
- Um Veeam SOBR que está configurado com um caminho de rede para acesso a partir do Veeam Kasten em Red Hat OpenShift
- Nome do servidor do Veeam Backup & Replication (VBR) e detalhes de localização
- Acesso a credenciais com permissões adequadas no VBR
- No console do Veeam VBR, confirme se as permissões de acesso no repositório estão configuradas para permitir o acesso do Veeam Kasten.
- Na página Backup Infrastructure (Infraestrutura de backup), selecione seu SOBR em Scale-Out Repositories (Repositórios de expansão horizontal) e selecione Access permissions (Permissões de acesso ).
- Para simplificar a configuração, selecione Permitir para todos.
Para uma configuração segura, configure o acesso usando apenas um usuário de serviço.
- Na VPC que hospeda o Kasten, confirme se o grupo de segurança relevante permite o tráfego entre o VBR e o Kasten.
Siga as etapas a seguir para criar um perfil de localização do Repositório de Backup Scale-Out da Veeam.
- Na interface da Web do Veeam Kasten, vá para Profiles > Location (Perfis > Localização ).
- Clique em “Criar novo perfil ”
- Na página Name and Provider, digite
Location profile namee, no menu Storage provider, selecione Veeam Repository. - Clique em Avançar
- Na página Configure Veeam Profile, insira as seguintes informações:
- O servidor de backup da Veeam
- Porta da API do servidor de backup da TVeeam
- Repositório de backup
- Nome do usuário
- Senha
- Escolha se deseja ignorar a verificação da cadeia de certificados e do nome do host.
- Clique em Avançar
- Verifique o resumo e clique em “Enviar ”.
Criação de políticas para proteção de dados
Para proteger aplicativos e dados, é preciso entender e planejar os seguintes conceitos básicos:
- Os requisitos para snapshots e exportações
- Agendamento de snapshots e exportações para atender às metas e aos cronogramas de recuperação
- Selecionar os aplicativos corretos e identificar recursos com requisitos de proteção mais refinados
- Local de exportação do backup (opcional, mas recomendado)
- Você pode aplicar ações antes ou depois dos instantâneos (opcional)
Estão disponíveis dois tipos de apólices.
- Instantâneo: Essas políticas normalmente armazenam instantâneos e metadados de armazenamento dentro e fora do cluster de armazenamento, usando perfis de localização definidos.
- Importar: Essas políticas exigem uma ação de importação para trazer pontos de restauração e uma ação de restauração que define como processar os pontos de restauração.
O Kasten permite que as políticas sejam executadas em uma programação definida pelo usuário ou sob demanda. Os usuários também definem por quanto tempo os dados serão retidos antes de serem removidos do inventário. A retenção pode ser definida em dias, semanas, meses ou anos. Dependendo do tipo de dados, seu plano de retenção depende das necessidades da empresa ou da política de segurança da empresa.
Você precisa definir as seguintes configurações de retenção:
- Retenção de instantâneos relacionada a instantâneos de armazenamento.
- Retenção de instantâneos exportados para instantâneos que são exportados para um local de destino de backup.
Uma prática recomendada é definir uma retenção de instantâneo de armazenamento em um nível mínimo possível e usar a retenção de exportação para retenção de backup. Se uma retenção de exportação não for definida, a retenção do instantâneo será usada para ambos os valores.
O Kasten oferece a opção de exportar dados de backup para um local externo usando perfis de local, alternando a opção Habilitar backups por meio de exportações de instantâneos. Depois que a opção for ativada, você poderá selecionar a frequência de exportação, o perfil de local de exportação e a retenção dos instantâneos exportados.
Ative a opção de exportação do backup. Ter apenas uma única cópia de backup local não atende à regra de backup 3-2-1, que é padrão do setor.
A criptografia do Veeam Kasten está sempre ativada para dados e metadados para storage de objeto e storage de arquivos NFS /SMB. A Kasten usa o algoritmo de criptografia AES-256-GCM.
É possível aplicar políticas Kasten em um nível de projeto Red Hat OpenShift, que funciona em um nível de namespace Kubernetes que inclui aplicativos, metadados e PVCs. Você pode aplicá-las com base nas etiquetas de processamento que diferentes tipos de ativos usam. As etiquetas podem ser usadas para incluir ou excluir ativos de uma apólice.
Por fim, o Kasten oferece a opção de executar ganchos pré-snapshot e pós-snapshot (também conhecidos como ações de blueprint) que você pode aplicar antes ou depois da conclusão do snapshot. Os hooks são úteis e devem ser considerados para backups com reconhecimento de aplicativos.
Para obter mais informações sobre blueprints, consulte Blueprints e informações adicionais.
A opção de tornar imutáveis os dados protegidos é definida no perfil de local, não na política. Se a imutabilidade for um requisito, você deverá configurá-la ao criar perfis de local.
Criação de uma política de proteção de dados na interface de usuário da Web do Veeam Kasten
A política que é usada em uma ação de backup de proteção de dados é determinada pelas seguintes perguntas:
- Quais dados são copiados para o backup?
- Como os dados são submetidos a backup?
- Onde os dados são copiados?
- Quando a apólice é válida?
- Por quanto tempo os dados são armazenados?
Cada opção de restauração de proteção de dados deve ser testada com frequência para verificar se os requisitos estão sendo atendidos.
Depois que os requisitos forem definidos, você poderá criar uma política de proteção de dados seguindo estas etapas:
- Na interface da Web do Veeam Kasten, vá para Políticas > Políticas.
- Clique em “Criar uma política ”.
- Insira um nome para a política. Opcionalmente, você pode adicionar Comentários para identificar, descrever ou compartilhar informações úteis sobre a política.
- Na entrada Action (Ação ), selecione Snapshot (Instantâneo ) e defina as seguintes opções.
- Use a opção predefinida (opcional).
- Ativado: selecione uma programação predefinida e exporte as configurações no menu de configurações.
- Desativado: defina configurações personalizadas de agendamento e exportação na seção Frequência de backup.
- Defina a frequência de back-up (se a opção predefinida estiver desativada).
- Selecione a programação de backup (por hora, diariamente, semanalmente, mensalmente, anualmente ou sob demanda).
- Defina as opções avançadas de frequência.
- Ativado:
- Selecione Use o local ou Hora UTC.
- Selecione as horas do dia para os instantâneos diários.
- Desativado: não há nada para definir
- Ativado:
- Selecione uma janela de backup. Se a criação do backup não for concluída dentro do intervalo selecionado, o backup será cancelado.
- Ativado:
- Use o escalonamento:
- Ativado: Você pode escalonar a execução das políticas para ajudar a reduzir os picos de carga no sistema.
- Desativado: O escalonamento não é executado.
- Defina o horário De e Até para o intervalo de backup.
- Use o escalonamento:
- Ativado:
- Retenção de instantâneos: Você pode personalizar o cronograma de retenção de instantâneos. Use a interface do usuário para definir instantâneos diários, semanais, mensais e anuais.
- Habilitar backups por meio de exportações de instantâneos (opcional, mas recomendado)
- Ativado:
- Defina uma frequência de exportação diária, semanal, mensal ou anual.
- Exportar perfil de localização: Você pode criar ou selecionar um perfil de local existente.
- Retenção de instantâneos exportados: Você define ou usa um já existente.
- As exceções de classe de armazenamento são usadas para definir exceções para classes de armazenamento específicas
- Desativado: nada a definir.
- Ativado:
- Tipo de seleção: Namespaces ou servidores virtuais
- Espaços de nomes:
- Selecionar aplicativos: se namespaces estiver selecionado, você deverá selecionar aplicativos.
- Recursos com escopo de cluster de instantâneo (opcional)
- Todos os recursos com escopo de cluster
- Filtrar recursos com escopo de cluster
- Incluir filtros - com base em regras de inclusão, defina Grupo, Versão, Recurso, Nome ou Rótulo.
- Filtros de exclusão - com base em regras de exclusão, defina Grupo, Versão, Recurso, Nome ou Rótulo.
- Servidores Virtuais:
- Especificar servidores virtuais: se os servidores virtuais forem selecionados, você deverá especificar os servidores virtuais selecionando um ou mais namespaces.
- Selecione VM resources para criar filtros que incluam e excluam recursos que são dependências de cada servidor virtual.
- Espaços de nomes:
- Use a opção predefinida (opcional).
- Configurações avançadas (opcional)
- Ganchos de ação pré e pós-snapshot: Esses ganchos de ação são ações de blueprint que você pode aplicar antes ou depois do sucesso de um snapshot ou depois de uma falha no snapshot.
- Perfil de localização para ações do Kanister: Especifique um perfil de localização para o Kanister Blueprint.
- Perfil de localização para imagens de contêineres: Se o snapshot do aplicativo incluir
ImageStreams, especifique um perfil de localização de imagem de contêiner. - Ganchos de ação pré e pós-exportação: Esses ganchos de ação são ações de blueprint que você pode aplicar antes ou depois de uma exportação bem-sucedida ou após uma falha na exportação.
- Ignore as exceções e continue, se possível. Essa ação é útil em ambientes em que os aplicativos estão em um estado não saudável, mas as ações de política podem continuar.
Restauração de um namespace ou servidor virtual
Uma restauração é executada quando você precisa substituir ou comparar o aplicativo existente com um backup anterior do aplicativo. Use as etapas a seguir para restaurar um namespace ou servidor virtual.
- Na interface web do Veeam Kasten, vá para Restore points (Pontos de restauração )
- Selecione o tipo de aplicativo e se você deseja restaurar um namespace ou um servidor virtual.
- Localize o ponto de restauração apropriado na lista.
- Na linha de entrada, clique nas reticências verticais e clique em Restore (Restaurar ).
- Nome do aplicativo: a restauração pode ser executada no namespace de origem ou em um namespace diferente. Qualquer que seja o nome selecionado, esse espaço de nome será substituído. Analise cuidadosamente o namespace.
- Configurações de restauração opcionais:
- Ganchos de ação pré e pós-snapshot: Esses ganchos de ação são ações de blueprint que você pode aplicar antes ou depois de uma restauração bem-sucedida ou após uma falha na restauração.
- Restauração de clones de volume: Fornece cópias montáveis de dados de backup que podem ser usadas para recuperar arquivos individuais sem interromper as cargas de trabalho.
- Restauração somente de dados: Os dados do aplicativo devem existir. A restauração não substitui os manifestos da carga de trabalho.
- Perfil de local alternativo: é usado para copiar um perfil para um perfil de local diferente.
- Substituir o existente (opcional): As cargas de trabalho são sempre restauradas. ServiceAccounts e os recursos sem espaçamento de nome (como StorageClass ) são restaurados somente quando estão ausentes e são mais bem utilizados para substituir recursos sem carga de trabalho.
- Preservar endereços MAC de servidores virtuais: Você pode restaurar o endereço MAC original de todos os servidores virtuais que estão no aplicativo.
- Aplique transformações aos recursos restaurados: Se selecionado, especifique uma transformação. Essa especificação é útil quando você move um aplicativo para um ambiente diferente.
- Artefatos: Você pode especificar quais artefatos de ponto de restauração são restaurados. O padrão é todos os artefatos.
- Instantâneo: Selecione entre os instantâneos existentes.
- Especificações: Você seleciona os artefatos que deseja restaurar. Por padrão, todas as especificações estão selecionadas.
- Kanister: O Veeam Kasten tem como padrão as operações de snapshot de volume. O Kanister usa blueprints para definir fluxos de trabalho específicos de banco de dados e blueprints de código aberto estão disponíveis para vários aplicativos populares.
Execução de uma restauração em nível de arquivo
O Veeam Kasten fornece o recurso FileRecoverySession Custom Resource (CR) para solicitar acesso à rede para arquivos de pontos de restauração exportados sem exigir a restauração completa dos dados do volume.
Para obter mais informações sobre o procedimento FileRecoverySession e os requisitos e limitações, consulte Restauração de arquivos individuais.
FileRecoverySession não oferece suporte a backups que são exportados para o Veeam Scale-Out Backup Repository, o que pode ser feito por meio do servidor Veeam Backup & Restore (VBR). Consulte a documentação da Veeam sobre as limitações e o site Veeam KB4759 sobre o procedimento passo a passo.
Atualização do Veeam Kasten
Você pode atualizar um Veeam Kasten automática ou manualmente.
Se você selecionar Atualizações automáticas durante a instalação do Kasten, o Kasten será atualizado automaticamente quando uma nova versão for lançada.
Se Manual for selecionado, siga as instruções contidas em Documentação da Kasten para atualizar as instalações baseadas em leme ou operador.
Desinstalar o Veeam Kasten
Se o Veeam Kasten foi instalado pelo site OperatorHub,, use o link Operators > Installed Operators > Veeam Kasten para desinstalá-lo. A desinstalação exclui todos os clusters do k10 e o operador Kasten.
Se o site Helm foi usado para instalar o Kasten, siga as instruções contidas na documentação do Kasten para desinstalá-lo.
Limitações conhecidas
As limitações conhecidas do Veeam Kasten para a versão mais recente estão documentadas na seção de restrições do Kasten da documentação. Essas limitações podem ser revisadas para seus casos de uso. Restrições de Kasten
Envio contínuo de logs para servidores virtuais de banco de dados com estado
O envio contínuo de logs para servidores virtuais de banco de dados com estado não é suportado pelo Veeam Kasten.
Se esse recurso for necessário, ele precisa ser facilitado por meio de backup baseado em agente, usando um servidor VBR.
Consulte a documentação a seguir, que é um exemplo para o MS SQL Server: Envio de registros baseado em agentes usando VBR.
Servidores virtuais que foram migrados usando o Red Hat Migration Toolkit for Virtualization
Se você usar o Kasten para fazer backup e restaurar servidores virtuais, poderão ocorrer alguns problemas. Esses problemas ocorrem em servidores virtuais que são migrados usando o Red Hat Migration Toolkit for Virtualization, se o plano de migração não for arquivado e excluído após a migração. Esses problemas também podem ocorrer devido a referências a recursos de armazenamento que não são liberados após a migração. Para obter mais informações, consulte Os PVCs estão presos em um estado de parada {: external}.
Federal Information Processing Standard (FIPS)
Você pode implantar o Kasten em um modo compatível com FIPS somente por meio do gráfico do leme com os parâmetros corretos selecionados. Como nem todos os componentes conectados ao Kasten estão em conformidade com a norma FIPS, analise cuidadosamente a configuração FIPS para evitar ativar recursos que não estejam em conformidade com a norma FIPS.
Para obter mais informações, consulte Instalação do Kasten no modo FIPS.
Backup do repositório do Veeam Backup & Replication (VBR)
Os backups exportados para repositórios VBR apresentam a seguinte limitação: o repositório VBR armazena apenas os dados do snapshot, e não os metadados do aplicativo.
O repositório VBR pode armazenar somente os dados do instantâneo em si e não os metadados que fazem parte de um aplicativo de backup em Red Hat OpenShift.
Quando você configura uma política de backup que exporta para um repositório VBR, também precisa selecionar um local de exportação secundário, como NFS ou um bucket de armazenamento de objetos. Isso significa que, para restaurar com sucesso a partir de um repositório VBR, o Veeam Kasten precisa extrair os dados de snapshot do repositório VBR e os metadados do outro local de exportação.
Se a imutabilidade for necessária, você deverá configurá-la no repositório VBR e no bucket secundário de armazenamento de objetos imutáveis. O período de imutabilidade configurado para o local do bucket de storage de objeto no Veeam Kasten deve ser menor ou igual ao período de imutabilidade definido no repositório VBR.
Para obter mais informações, consulte Considerações sobre VBR.
Práticas recomendadas do Veeam Kasten
Analise o Veeam Kasten Best Practices para a versão mais recente e verifique se a orientação é compatível com seus detalhes de implementação e caso de uso.
Recomendações para seguir a regra de backup 3-2-1
Consulte as práticas recomendadas a seguir para seguir a regra de backup 3-2-1.
-
Guarde três cópias dos dados. Essas cópias podem ser os dados originais na reivindicação de volume persistente (PVC), os dados do instantâneo e os dados do instantâneo que são exportados para um local externo.
-
Armazenamento das cópias em duas mídias diferentes. O Veeam Kasten oferece suporte a várias infraestruturas de storage, incluindo storage de bloco, arquivo e objeto. Por exemplo, você armazena seus dados em PVC e em um site externo S3. Ter duas cópias de dados, uma no PVC e outra como um snapshot local no cluster Kubernetes, não conta como duas mídias diferentes. Em um desastre, o cluster não pode ser recuperado e ambas as cópias de dados são perdidas.
-
Mantenha uma cópia de backup fora do local. Configure tarefas de cópia de backup para transferir seus backups para outro local, como um provedor de nuvem pública ou armazenamento auxiliar em um local separado. A exportação de backups para um perfil hospedado localmente por meio do armazenamento de arquivos NFS não é considerada externa.
Você pode seguir a regra 3-2-1 de várias maneiras. O mais simples é exportar seus dados de backup para um bucket IBM Cloud Object Storage. Você também pode usar o Veeam SOBR para a regra 3-2-1 aprimorada. Você tem a mesma cópia de backup na camada de desempenho e na camada de capacidade.
Imutabilidade
Habilite a imutabilidade sempre que possível para se proteger contra ataques de ransomware. Você pode configurar a imutabilidade em S3-compatible buckets e no Veeam SOBR quando usar um Linux Hardened Repository.
Quando você usa buckets imutáveis como um local de exportação, o Kasten adiciona um período de buffer oculto ao período de retenção. Esse buffer afeta a duração real da imutabilidade. De acordo com a documentação da Kasten, os seguintes pontos se aplicam quando você cria um perfil de bucket imutável S3:
- O período máximo de proteção é de 90 dias.
- Um buffer de segurança é adicionado automaticamente ao período de proteção selecionado para ajudar a salvaguardar a proteção contínua de novos objetos que são gravados no bucket antes que sua retenção expire.
- O período mínimo de proteção é de 1 dia.
Para obter mais informações, consulte Configuração da proteção de backup imutável.
Use o Kasten Disaster Recovery (DR) para fazer backup das configurações
O Kasten pode ajudar a fazer backup e restaurar a configuração do Kasten por meio do recurso Kasten DR, que pode ser configurado como parte das práticas recomendadas para recuperar sua instância do Kasten de qualquer ação não intencional.
O Kasten não pode ser recuperado sem algumas informações que permitem que um administrador restaure o ambiente do Kasten.
- Dependendo de como o Kasten DR está configurado, você precisa das informações da frase secreta que foram usadas para configurar o Kasten DR.
- Um ou mais locais de exportação para onde os backups DR foram exportados.
- ID do cluster, uma ID gerada automaticamente quando o Kasten DR é configurado.
Anote o valor mostrado na guia Kasten DR na interface do usuário do Kasten para obter uma recuperação bem-sucedida.
Para obter mais informações, consulte a documentação do Kasten DR.
Informações Adicionais
Recurso de cluster múltiplo de Kasten
O Veeam Kasten pode definir uma configuração de vários clusters em que todos os seus ambientes Kasten podem ser gerenciados em uma única interface de usuário. Dependendo do número de clusters que você tem, a implementação desse recurso pode ou não ser vantajosa.
Consulte as instruções de Introdução sobre como ativar o recurso Veeam Kasten Multi-cluster.
Para o recurso de vários clusters, para ambientes que usam um certificado de CA raiz, o certificado de CA precisa ser aplicado ao Veeam Kasten.
Siga as etapas do gerenciamento de certificados Kasten para instalar certificados raiz.
Blueprints
O Veeam Kasten tem uma ferramenta dentro do produto que é conhecida como Kanister. O Kanister é uma ferramenta que permite que os usuários escrevam projetos que são executados com base em ganchos no processo de backup ou restauração. Os ganchos disponíveis permitem que as ações de blueprint sejam executadas antes e depois das operações de snapshot e exportação. Esses blueprints são arquivos yaml com código dentro deles que definem a ação que precisa ser tomada quando uma operação de backup ou restauração é executada.
O principal caso de uso desses blueprints é permitir que a Kasten realize backups com reconhecimento de aplicativos. Esses blueprints executam etapas automatizadas para ajudar a garantir o backup adequado dos aplicativos quando um simples snapshot não é suficiente. Os casos de uso típicos giram em torno do backup do banco de dados.
Os backups de bancos de dados orientados por aplicativos utilizam os modelos de estrutura disponíveis. Analise seu caso de uso e atualize o modelo para atender às suas necessidades específicas.
A Veeam fornece vários exemplos em sua documentação. Veja um exemplo em PostgreSQL no Application Consistent PostgreSQL Backup.
Para obter mais informações, consulte a documentação do Kanister para entender os arquivos de blueprint.
Para obter mais informações, consulte a documentação do Blueprints.
Transformações
O Veeam Kasten tem um recurso chamado Transforms que permite aos usuários modificar automaticamente os aplicativos durante as operações de restauração.
As transformações ocorrem somente em operações de restauração. Eles oferecem uma maneira de transformar o estado final da carga de trabalho restaurada para que fique em conformidade com o local de pouso, alterando a configuração de metadados da carga de trabalho restaurada. As transformações podem ser definidas por meio da interface do usuário do Kasten e preenchendo o formulário com as alterações de configuração desejadas.
As transformações são organizadas em conjuntos de transformações. Um conjunto de transformações contém uma ou mais transformações. A ordem das transformações definidas nos conjuntos de transformações determina a ordem em que elas são executadas durante a execução.
Cada transformação pode ter uma ou mais operações de comando vinculadas à transformação. Várias operações de transformação diferentes estão disponíveis: testar, adicionar, remover, copiar, mover e substituir (consulte o documento). O comando test pode ser usado como uma declaração pseudocondicional. Por exemplo, "se um teste falhar, os comandos restantes no documento de transformação atual serão ignorados e o processamento do próximo documento de transformação será iniciado" Caso contrário, a falha dos outros comandos resultará na falha da transformação.
Para obter mais informações, consulte Veeam Kasten Transforms.
Próximas etapas
Depois de configurar o Veeam Kasten para backup e recuperação, considere as próximas etapas:
- Explore a migração: Saiba como migrar cargas de trabalho da VMWARE para a virtualização Red Hat OpenShift
- Revisar a arquitetura: Entenda a arquitetura de referência da virtualização Red Hat OpenShift
- Considerações sobre o projeto: Explore os padrões de design de resiliência para seu ambiente
- Documentação da Veeam: Acesse o site Documentação do Veeam Kasten completo para obter recursos avançados
- Documentação da Veeam: Acesse a documentação do Veeam Kasten para recursos avançados