使用 Veeam Kasten 在 Red Hat OpenShift 虛擬化環境中備份虛擬機器

在 IBM Cloud Red Hat OpenShift Virtualization 上安裝並設定 Veeam Kasten,以備份虛擬機器、建立政策,並還原命名空間。

本教學使用 Kasten 版本 8.5.1。 若已有較新版本,安裝步驟及使用者介面可能會有所不同。 開始之前,請先查閱您已安裝版本的發行說明。

Veeam Kasten 的先決條件

Veeam Kasten 安裝於現有的 Red Hat OpenShift IBM Cloud® Red Hat OpenShift Kubernetes Service (ROKS) 叢集上,且未配置叢集或儲存資源。 您必須已擁有一個配備 Ceph 區塊儲存的 ROKS 叢集,且已建立所需的儲存類別。 當您的 Red Hat OpenShift Kubernetes Service 叢集準備就緒後,請在安裝 Kasten 之前執行 Kasten 先決條件檢查工具。

Veeam Kasten 先決條件檢查器

Veeam Kasten 提供了一項先決條件檢查工具「Veeam Kasten Primer」,您可藉此驗證「Kubernetes」叢集與「StorageClasses」是否符合安裝要求。 如果存在 Container Storage Interface (CSI) 供應器,它會進行基本驗證檢查。

下載位置包括要安裝版本的路徑。 本範例使用 8.5.1 版本。 將這些值變更為特定版本,或使用 latest。 入門工具也期望您的系統上已經安裝了 Veeam Kasten Helm 圖表儲存庫的 helm 套件。 如需詳細資訊,請參閱 Veeam Kasten 文件。

若要啟動 Pre-Flight 檢查程式,請在建立 Red Hat OpenShift 叢集的指令行會話後執行下列指令:

curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash

有關檢查器的輸出範例,請參閱 Veeam Kasten Primer for Pre-Flight Checks 連結。 一般而言,您可以預期輸出中會出現 Success 和 OK 訊息的組合。 如果發生錯誤,請在安裝 Veeam Kasten 之前進行修正。

安裝 Veeam Kasten

您可以使用 Kubernetes OperatorHub 或 Helm 安裝 Kasten。

從 Veeam 概觀可獲得安裝 OperatorHub 的演示。

Helm 安裝提供額外的客製化選項,但過程較為複雜。 如需詳細資訊,請參閱 Helm-基於安裝。

透過下列方式安裝 Veeam Kasten OperatorHub

使用以下資訊透過 OperatorHub 安裝 Veeam Kasten。

  1. 在 Red Hat OpenShift Container Platform (OCP) 網頁控制台中,前往 「Operators」>「OperatorHub」。
  2. 在篩選器中搜尋 Kasten,然後按一下產生的 Veeam Kasten 項目。 安裝套件提供不同的授權選項。 按一下 Tile 以取得適當的授權。
  3. 按一下安裝。
  4. 在安裝操作員中,您可以使用預設值。 您也可以啟用主控台外掛程式,以啟用 Red Hat OpenShift 網頁主控台導覽視窗的 Veeam Kasten 索引標籤。
  5. 按一下安裝。

為 Veeam Kasten 配置環境

要設定環境以使用 Veeam Kasten,需透過 Red Hat OpenShift 命令列介面 (CLI) 進行操作。 請確認與 Red Hat OpenShift 叢集的命令列工作階段是否處於活躍狀態。 若非如此,請在繼續之前建立一個新的命令列工作階段。

如果您的儲存類別名稱與範例不同,則必須調整指令。

將 Red Hat OpenShift 容器儲存類別設定為 Kasten 部署的預設值。 您可以在安裝 Kasten 後變更預設的儲存類別。

  1. 從 Red Hat OpenShift Container Platform (Red Hat OpenShift Container Platform) 網頁主控台前往 儲存 > StorageClasses
  2. 搜尋 ocs-storagecluster-ceph-rbd 項目。 在項目行中,按一下垂直省略號 > 設定為預設值。

Veeam Kasten 在 Kubernetes 中使用 StorageClass 和 VolumeSnapshotClass 資源上的注解來配置資料保護行為,並與底層儲存提供商整合。 使用 Kubernetes CLI 和 Red Hat OpenShift CLI 建立所需的注解。

從 Red Hat OpenShift 群集的命令列會話執行下列指令。

  • oc annotate volumesnapshotclass ocs-storagecluster-rbdplugin-snapclass k10.kasten.io/is-snapshot-class=true
  • oc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/sc-supports-block-mode-exports=true
  • oc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/sc-supports-block-mode-exports=true
  • oc annotate storageclass ocs-storagecluster-ceph-rbd k10.kasten.io/block-mode-export=true
  • oc annotate storageclass ocs-storagecluster-ceph-rbd-virtualization k10.kasten.io/block-mode-export=true

部署 Veeam Kasten

安裝 Veeam Kasten 並註解 StorageClasses, 之後,將更多 Veeam Kasten pod 部署並配置到環境中,即可完成配置。

  1. 從 Red Hat OpenShift Container Platform 網頁主控台,前往 Operators > Installed Operators > Kasten,並確認已選取 All projects 或 kasten-io。
  2. 按一下 Veeam Kasten。
  3. 按一下 K10 選項卡。
  4. 按一下建立 K10。
  5. 在 Create K10 頁面,啟用下列設定:
    1. 啟用基本驗證。
    2. 啟用 K10 儀表板 透過路由顯示。
    3. 為顯示的 K10 建立安全邊緣路由。
  6. 在指定 PVC 使用的 StorageClassName 欄位中,輸入 ocs-storagecluster-ceph-rbd。
  7. 按一下建立。
  8. 移至工作量 > Pod。 檢視專案:kasten-io,等待 Pods 顯示執行。

存取 Veeam Kasten 網頁介面

  1. 確認已選取 Project: kasten-io。
  2. 從主控台,移至網路 > 路由。
  3. 找到 K10-route 條目,然後按一下位置值中的連結。 Kasten UI 的路徑是 /K10/#/dashboard。 例如,https://<openshift-console-fqdn>/k10/#/dashboard。
  4. 使用 Red Hat OpenShift 認證標記登入 Kasten。 您可以使用 Web 主控台或 CLI。 如需更多關於驗證的資訊,請參閱 驗證。
  5. 從 Red Hat OpenShift Container Platform 網頁主控台,按一下頁首 IAM 使用者名稱旁邊的下拉式功能表。
  6. 按一下複製登入指令 > 顯示令牌。
  7. 複製 Your API token is 值到 Kasten 登入提示。

驗證 Red Hat OpenShift Storage Cluster 組態

您還可以使用相同的 Veeam Kasten 先決條件檢查工具來驗證 Veeam Kasten 是否已正確設定。 如需詳細資訊,請參閱 Veeam Kasten Primer Block Mount Check。

使用以下命令執行 Veeam Kasten primer 工具。

% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin blockmount -s ${STORAGE_CLASS_NAME}

還可使用 Veeam Kasten primer 工具來驗證 CSI StorageClass 是否具有所需的組態,以在 Veeam Kasten 中支援區塊 VolumeMode 匯出,方法是執行以下指令。 如需詳細資訊,請參閱 儲存整合檢查的 Veeam Kasten Primer。

% curl https://docs.kasten.io/downloads/8.5.1/tools/k10_primer.sh | bash /dev/stdin csi -s ${STORAGE_CLASS_NAME}

上一節所述的兩個檢查可以針對 Kasten 使用的兩個儲存類別執行,在本範例中,ocs-storagecluster-ceph-rbd 和 ocs-storagecluster-ceph-rbd-virtualization。 如果發生錯誤,您需要在 Veeam Kasten 能夠保護您的資料之前更正這些錯誤。

在撰寫解決方案指南時,驗證工具中存在一個錯誤,如果 StorageClass 名稱太長,驗證會失敗。 在修復之前,您可以建立 StorageClass 的臨時複本來進行驗證。 取得 StorageClass 的 YAML 並以較小的名稱建立新的 YAML。 請務必調整名稱,並移除 YAML 內容中的 uid、resourceVersion, creationTimestamp, 和標籤等額外欄位。

申請 Veeam Kasten 授權

Veeam Kasten 隨附嵌入式免付費版授權,最多可支援五個工作站節點,但不支援非生產使用。 此授權適用於概念驗證工作。

若要用於生產,建議使用 Veeam Kasten 企業授權,您可透過 Veeam 取得該授權。 您可以使用 Web 介面或 Kubernetes 指令行 kubectl 申請授權。 這兩個選項的詳細說明,請參閱 進階安裝選項。

建立資料保護位置設定檔

在 Veeam Kasten 中,位置設定檔定義了備份資料的儲存位置或還原備份資料的位置。 支援的儲存目標通常包括 S3-compatible 物件儲存、Network File System ( NFS ) 共用或 Veeam Scale-Out Backup Repository (SOBR)。

如需位置配置選項的詳細資訊,請參閱 Veeam Kasten 位置配置說明文件。

建立 S3-compatible 位置設定檔

在建立 IBM Cloud Object Storage 水桶位置設定檔之前,您必須具備下列先決條件:

  • IBM Cloud Object Storage 桶,該桶已定義為從 Veeam Kasten 上存取的網路路徑。Red Hat OpenShift
  • S3 存取鍵
  • S3 秘密
  • IBM Cloud Object Storage Bucket 端點 URL
  • 儲存區區域

在 IBM Cloud Object Storage 儲存桶上啟用物件鎖定選項。 不可變更的備份需要此選項。

  1. 從 Veeam Kasten Web 介面,移至設定檔 > 位置,然後按一下建立設定檔。
  2. 在名稱和提供者頁面中,輸入 Location Profile Name,並在儲存提供者下拉式功能表中,選擇 S3 Compatible
  3. 按一下下一步,然後在 Configure S3 Generic Profile 頁面,輸入下列資訊:
    • S3 存取鍵
    • S3 秘密
    • 端點
    • 選擇是否跳過證書鏈和主機名稱驗證
    • 地區
    • 儲存區名稱
    • 啟用不可變備份 (如果適用)。 如果啟用,按一下驗證水桶。 如果啟用不可變備份,請設定保護期間。 最短保護期為 1 天,最長為 90 天。
  4. 按下一步
  5. 檢視摘要,然後點擊「提交」。

建立 NFS 位置設定檔

建立 NFS 位置設定檔需要下列先決條件:

  • 現有的 NFS 共用,其網路路徑可從 Red Hat OpenShift 上的 Veeam Kasten 存取。
  • PersistentVolumeClaim (PVC) 裝載 NFS 匯出位置的名稱。 如需設定指示,請參閱 Veeam Kasten 文件。
  • NFS 匯出路徑內要使用的路徑後綴 (除非已設定補充群組,否則為選用)。
  • 可存取路徑的補充群組 (選用)。

使用下列步驟建立 NFS 位置設定檔。

  1. 從 Veeam Kasten Web 介面,移至設定檔 > 位置,然後按一下建立設定檔。
  2. 在名稱和提供者頁面中,輸入 Location profile name,並在儲存提供者下拉式功能表中選擇 NFS /SMB。
  3. 按下一步
  4. 在 設定 NFS/SMB 設定檔 頁面,輸入下列資訊:
    1. 宣告名稱
    2. 路徑 (除非指定補充群組,否則為選用)
    3. 補充組別(選擇性)
  5. 按下一步
  6. 檢視摘要,然後點擊「提交」。

建立 Veeam Scale-Out 備份儲存庫位置設定檔

创建 Veeam Scale-Out Backup Repository (SOBR) 位置配置文件需要以下先决条件:

  • Veeam SOBR 已設定網路路徑,可從 Veeam Kasten 上存取 Red Hat OpenShift
  • Veeam Backup & Replication (VBR) 伺服器名稱和位置詳細資訊
  • 存取 VBR 上具有足夠權限的憑證
  • 在 Veeam VBR 主控台中,確認儲存庫中的存取權限已設定為允許 Veeam Kasten 存取。
  • 在 Backup Infrastructure 頁面上,在 Scale-Out Repositories 下選擇您的 SOBR,然後選擇存取權限。
  • 若要使設定簡單,請選擇「允許所有人」。

若要安全設定,請僅使用服務使用者設定存取。

  • 在託管 Kasten 的 VPC 中,確認相關安全群組允許 VBR 和 Kasten 之間的流量。

使用以下步驟建立 Veeam Scale-Out 備份儲存庫位置設定檔。

  1. 從 Veeam Kasten Web 介面,移至設定檔 > 位置。
  2. 點擊「建立新個人檔案」
  3. 在 Name and Provider(名稱和提供者 )頁面中,輸入 Location profile name,並在 Storage provider(存儲提供者 )功能表中選擇 Veeam Repository。
  4. 按下一步
  5. 在 Configure Veeam Profile(配置 Veeam 配置文件 )頁面中,輸入以下資訊:
    • Veeam 備份伺服器
    • TVeeam 備份伺服器 API 連接埠
    • 備份儲存庫
    • 使用者名稱
    • 密碼
    • 選擇是否跳過憑證鏈和主機名稱驗證。
  6. 按下一步
  7. 檢視摘要,然後點擊「提交」。

建立資料保護政策

為了保護應用程式和資料,您必須瞭解下列基本概念並做好規劃:

  • 快照和匯出的要求
  • 排程快照和匯出,以符合復原目標和時間線
  • 選擇正確的應用程式,並辨識具有更細緻保護需求的資源
  • 備份匯出位置(選擇性但建議使用)
  • 您可以在快照之前或之後套用動作 (選用)

目前提供兩種保單類型。

  • 快照:這些政策通常會使用定義的位置設定檔,在儲存群集內外儲存儲存快照和元資料。
  • 匯入:這些原則需要匯入動作來引入還原點,以及定義如何處理還原點的還原動作。

Kasten 允許依使用者定義的排程執行政策,也可以依需求執行。 使用者還可定義資料從清單中移除前的保留時間。 保留時間可以天、週、月或年來定義。 根據資料類型,您的保留計劃取決於業務需求或業務安全政策。

您需要設定下列保留設定:

  • 與儲存快照相關的快照保留。
  • 保留匯出的快照,這是針對匯出到備份目標位置的快照。

最佳做法是盡可能將儲存快照保留設置為最小級別,並將匯出保留用於備份保留。 如果未設定匯出保留時間,則兩個值都會使用快照保留時間。

Kasten 提供透過切換啟用快照匯出備份選項,使用位置設定檔將備份資料匯出至外部位置。 啟用選項後,您可以選擇匯出頻率、匯出位置設定檔和匯出快照的保留時間。

啟用備份匯出選項。 僅有一份本機備份副本,並不符合業界標準的「3-2-1」備份法則。

對於物件儲存和 NFS /SMB 檔案儲存的資料和元資料,始終啟用 Veeam Kasten 加密。 Kasten 使用 AES-256-GCM 加密演算法。

您可以在 Red Hat OpenShift 專案層級套用 Kasten 政策,它在 Kubernetes 命名空間層級運作,包括應用程式、元資料和 PVC。 您可以根據不同資產類型使用的處理標籤來套用它們。 標籤可用於包含或排除保單中的資產。

最後,Kasten 提供執行快照前和快照後鉤子(也稱為藍圖動作)的選項,您可以在快照完成之前或之後套用這些鉤子。 鉤子很有用,必須考慮應用程式感知備份。

如需藍圖的詳細資訊,請參閱 藍圖與 其他資訊。

使受保護資料不可變更的選項是在位置設定檔中設定,而不是在政策中。 如果需要不變性,您必須在建立位置設定檔時設定它。

在 Veeam Kasten Web UI 中建立資料保護政策

資料保護備份動作中使用的政策由下列問題決定:

  • 備份了哪些資料?
  • 如何備份資料?
  • 資料在哪裡複製?
  • 保單何時生效?
  • 資料會儲存多久?

必須經常測試每個資料保護還原選項,以驗證是否符合要求。

定義需求後,您可以按照以下步驟建立資料保護政策:

  1. 從 Veeam Kasten Web 介面,移至政策 > 政策。
  2. 點選「建立政策」。
  3. 請為該政策指定一個名稱。 您可以選擇加入註解,以識別、描述或分享有關政策的有用資訊。
  4. 在動作項目中,選擇快照並定義以下選項。
    1. 使用預設選項(可選)。
      • 啟用:從設定功能表中選擇預先定義的排程和匯出設定。
      • 停用:在備份頻率區段中定義自訂排程和匯出設定。
    2. 設定備份頻率(如果預設選項已停用)。
      • 選擇備份排程 (每小時、每天、每週、每月、每年或依需求)。
    3. 定義進階頻率選項。
      • 已啟用:
        • 選擇 使用當地 或 UTC 時間。
        • 選擇每日快照的時間。
      • 停用:無需設定
    4. 選擇備份視窗。 如果備份建立未在選取的間隔內完成,備份會取消。
      • 已啟用:
        • 使用交錯:
          • 已啟用:您可以錯開執行政策的時間,以協助降低系統的峰值負載。
          • 已停用:Staggering 不運行。
        • 定義備份間隔的起始和結束時間。
    5. 快照保留:您可以自訂快照保留排程。 使用使用者介面設定每日、每週、每月及每年的快照。
    6. 透過快照匯出啟用備份 (選用但建議使用)
      • 已啟用:
        • 設定匯出頻率為每日、每週、每月或每年。
        • 匯出位置設定檔:您可以建立或選取現有的位置設定檔。
        • 保留匯出的快照:您可以定義或使用現有的。
        • 儲存類別例外用於定義特定儲存類別的例外
      • 禁用:無法定義。
    7. 選擇類型:命名空間或虛擬伺服器
      • namespaces:
        • Select applications(選擇應用程式):如果已選擇 namespaces,則必須選擇應用程式。
        • 群集範圍內的資源快照(可選)
          • 所有群集範圍內的資源
          • 篩選群集範圍內的資源
            • 包含篩選條件 - 基於包含規則,定義群組、版本、資源、名稱或標籤。
            • 排除篩選條件 - 基於排除規則,定義群組、版本、資源、名稱或標籤。
      • 虛擬伺服器:
        • 指定虛擬伺服器:如果選擇虛擬伺服器,則必須透過選擇一個或多個命名空間來指定虛擬伺服器。
        • 選擇 VM 資源,以建立篩選器,包含和排除每個虛擬伺服器的依賴資源。
  5. 進階設定(選用)
    1. 快照前後動作鉤子:這些動作鉤子是您可以在快照成功之前或之後,或在快照失敗之後套用的藍圖動作。
    2. Kanister 動作的位置設定檔:為 Kanister Blueprint 指定位置設定檔。
    3. 容器影像的位置設定檔:如果應用程式快照包含 ImageStreams,請指定容器影像位置設定檔。
    4. 匯出前和匯出後的動作鉤:這些動作鉤子是您可以在匯出成功之前或之後,或匯出失敗之後套用的藍圖動作。
    5. 如果可能,請忽略異常情況並繼續。 此動作在應用程式處於不健康狀態,但政策動作仍可繼續的環境中非常有用。

還原命名空間或虛擬伺服器

當您需要更換或比較現有的應用程式與先前的應用程式備份時,會執行還原。 使用下列步驟還原命名空間或虛擬伺服器。

  1. 從 Veeam Kasten Web 介面,移至還原點
  2. 選擇應用程式類型,以及是否要還原命名空間或虛擬伺服器。
  3. 從清單中找出適當的還原點。
  4. 在項目行中,按一下垂直省略號,然後按一下還原。
    1. 應用程式名稱:還原可以在原始命名空間或不同命名空間中執行。 無論選擇哪一個名稱,該命名空間都會被覆寫。 仔細檢閱命名空間。
    2. 可選的還原設定:
      1. 快照前後動作鉤子:這些動作鉤子是您可以在還原成功之前或之後,或在還原失敗之後套用的藍圖動作。
      2. 卷複製還原:提供備份資料的可掛載複本,您可以用來擷取個別檔案,而不會中斷工作負載。
      3. 僅資料還原:應用程式資料必須存在。 還原不會覆寫工作負載清單。
      4. 替代位置設定檔:用於將設定檔複製到不同的位置設定檔。
      5. 覆寫現有(可選):總會還原工作負載。 ServiceAccounts 和非命名資源 (例如 StorageClass ) 遺失時才會還原,而且最好用來覆寫非工作負載資源。
      6. 保留虛擬伺服器 MAC 位址:您可以還原應用程式中所有虛擬伺服器的原始 MAC 位址。
      7. 對還原的資源套用變形:如果選取,請指定變形。 當您將應用程式移動到不同的環境時,此規格非常有用。
    3. 工件:您可以指定還原哪些還原點工件。 預設為所有工件。
    4. 快照:從現有快照中選取。
    5. 規格:您選擇要還原的藝術品。 預設情況下,所有規格均已被選中。
    6. 卡尼斯特:Veeam Kasten 預設為卷快照作業。 Kanister 使用藍圖來定義資料庫特定的工作流程,而開放原始碼藍圖也適用於幾種熱門的應用程式。

執行檔案層級還原

Veeam Kasten 提供 FileRecoverySession 自訂資源 (CR),可從匯出的還原點要求網路存取檔案,而無需完整還原卷資料。

如需 FileRecoverySession 程序以及要求和限制的詳細資訊,請參閱 還原個別檔案。

FileRecoverySession 不支援匯出至 Veeam Scale-Out Backup Repository 的備份,該備份可透過 Veeam Backup & Restore (VBR) 伺服器完成。 請參閱有關限制的 Veeam 文件和有關逐步程序的 Veeam KB4759。

更新 Veeam Kasten

您可以自動或手動更新 Veeam Kasten。

如果您在 Kasten 安裝時選擇自動更新,則 Kasten 會在新版本發行時自動更新。

如果選擇 Manual(手動 ),則按照 Kasten 說明文件中的指示來升級 舵機或 基於操作員的安裝。

解除安裝 Veeam Kasten

如果 Veeam Kasten 是透過 OperatorHub, 安裝的,請使用 Operators > Installed Operators > Veeam Kasten 連結解除安裝。 解除安裝會刪除所有 k10 叢集和 Kasten 算子。

如果 Helm 用來安裝 Kasten,則按照 Kasten 說明文件中的指示卸載 Kasten。

已知限制

最新版本的 Veeam Kasten 已知限制透過其文件中的 Kasten 限制部分進行記錄。 這些限制可以針對您的使用個案進行檢閱。 Kasten 限制

有狀態資料庫虛擬伺服器的持續日誌出貨

Veeam Kasten 不支援有狀態資料庫虛擬伺服器的持續日誌出貨。

如果需要此功能,則需要使用 VBR 伺服器,透過基於代理的備份來促進此功能。

請參閱以下以 MS SQL server 為例的說明文件: 透過使用 VBR,以代理為基礎的日誌出貨。

使用 Red Hat Migration Toolkit for Virtualization 遷移的虛擬伺服器

如果使用 Kasten 備份和還原虛擬伺服器,可能會發生一些問題。 使用 Red Hat Migration Toolkit for Virtualization 遷移的虛擬伺服器,如果遷移計劃未在遷移後歸檔並刪除,則會發生這些問題。 這些問題的發生也可能是因為參考了遷移後未釋放的儲存資源。 如需詳細資訊,請參閱 PVC 陷入停止狀態 {: external}。

美國聯邦資訊處理標準 (Federal Information Processing Standard, FIPS)

您可以僅透過選擇正確參數的舵手圖,以符合 FIPS 的模式部署 Kasten。 由於並非所有連接至 Kasten 的元件都符合 FIPS 規範,請仔細檢視 FIPS 設定,以避免啟用不符合 FIPS 規範的功能。

如需詳細資訊,請參閱 以 FIPS 模式安裝 Kasten。

Veeam Backup & Replication (VBR) 儲存庫備份

匯出至 VBR 儲存庫的備份有以下限制:VBR 儲存庫僅儲存快照資料,不包含應用程式元資料。

VBR 儲存庫只能儲存快照資料本身,而不能儲存屬於備份應用程式的元資料,Red Hat OpenShift。

設定匯出至 VBR 儲存庫的備份原則時,您也需要選擇第二個匯出位置,例如 NFS 或物件儲存桶。 這表示,若要成功從 VBR 儲存庫還原,Veeam Kasten 需要從 VBR 儲存庫提取快照資料,並從其他匯出位置提取元資料。

如果需要不可變更性,您必須在 VBR 儲存庫和次要不可變更物件儲存桶上設定不可變更性。 在 Veeam Kasten 中為物件儲存桶位置設定的不變週期,必須小於或等於在 VBR 儲存庫中定義的不變週期。

如需詳細資訊,請參閱 VBR 注意事項。

Veeam Kasten 最佳實務

檢閱最新版本的 Veeam Kasten 最佳實務,並驗證指引是否支援您的實施細節和使用個案。

遵循 3-2-1 備份規則的建議

請參閱下列遵循 3-2-1 備份規則的最佳作法。

  • 保留三份資料副本。 這些複本可以是持久卷索賠 (PVC) 中的原始資料、快照資料,以及匯出到外部位置的快照資料。

  • 將複本儲存在兩個不同的媒體上。 Veeam Kasten 支援多種儲存基礎架構,包括區塊、檔案和物件儲存。 例如,您將資料儲存在 PVC 和外部 S3 上。 擁有兩份資料副本,一份在 PVC 上,另一份則作為 Kubernetes 群集中的本機快照,不算是兩種不同的媒體。 在災難中,群集無法復原,兩份資料都會遺失。

  • 在異地保留一份備份。 設定備份複製工作,將您的備份異地傳輸到其他位置,例如公共雲端提供商或獨立場地的輔助儲存。 透過 NFS 檔案儲存將備份匯出到本機託管的設定檔不被視為異地。

您可以用幾種方式遵循 3-2-1 規則。 最簡單的方法是將備份資料匯出到 IBM Cloud Object Storage。 您也可以使用 Veeam SOBR 來增強 3-2-1 規則。 您在效能層級和容量層級上擁有相同的備份複本。

不可變

盡可能啟用不可變性,以防範勒索軟體攻擊。 使用 Linux Hardened Repository 時,您可以在 S3-compatible buckets 和 Veeam SOBR 上設定不可重复性。

當您使用不可變更的儲存桶作為匯出位置時,Kasten 會在保留期間加入隱藏緩衝期。 此緩衝區會影響實際的不變時間。 根據 Kasten 文件,當您建立 S3 不變的水桶設定檔時,以下幾點適用:

  • 最長保護期為 90 天。
  • 安全緩衝區會自動加入所選的保護期間,以協助保護在保留到期前寫入儲存桶的新物件。
  • 最短保護期為 1 天。

如需詳細資訊,請參閱 設定不可變備份保護。

使用 Kasten 災難復原 (DR) 備份組態

Kasten 可以通過 Kasten DR 功能幫助備份和恢復 Kasten 配置,該功能可以作為最佳實踐的一部分進行配置,從任何非預期動作中恢復您的 Kasten 實例。

如果沒有幾項資訊,管理員就無法還原 Kasten 環境。

  • 根據 Kasten DR 的設定方式,您需要用來設定 Kasten DR 的密碼資訊。
  • 匯出 DR 備份的一個或多個匯出位置。
  • 群集 ID,Kasten DR 設定時自動產生的 ID。

記下 Kasten UI 上 Kasten DR 索引標籤中顯示的值,以便成功復原。

如需詳細資訊,請參閱 Kasten DR 文件。

其他資訊

Kasten 多重簇功能

Veeam Kasten 可設定多集群組態,讓您的所有 Kasten 環境都能在單一使用者介面下進行管理。 視您擁有的群集數量而定,實作此功能可能有益,也可能無益。

請參閱有關啟用 Veeam Kasten Multi-cluster 功能的「入門」說明。

對於多集群功能,對於使用根 CA 憑證的環境,CA 憑證需要套用至 Veeam Kasten。

依照 Kasten 憑證管理的步驟安裝根憑證。

藍圖

Veeam Kasten 產品內部有一個稱為 Kanister 的工具。 Kanister 是一種工具,可讓使用者根據備份或還原程序中的鉤子編寫執行的藍圖。 可用的鉤子允許在快照和匯出作業之前和之後執行藍圖動作。 這些藍圖是內含代碼的 yaml 檔案,定義備份或還原作業執行時需要採取的動作。

這些藍圖的主要用途是讓 Kasten 進行應用程式感知備份。 這些藍圖會執行自動化步驟,以協助確保在簡單的快照不足夠時,應用程式能獲得適當的備份。 典型的使用案例圍繞著資料庫備份。

資料庫的「應用程式感知」備份會使用現有的範本藍圖。 請檢視您的使用情境,並更新藍圖以符合您的特定需求。

Veeam 在其說明文件中提供了多個範例。 請參閱 PostgreSQL 的範例:Application Consistent PostgreSQL Backup。

如需更多資訊,請參閱 Kanister 文件以瞭解藍圖檔案。

如需詳細資訊,請參閱 Blueprints 文件。

轉換

Veeam Kasten 有一項稱為 Transforms 的功能,可讓使用者在還原作業期間自動修改應用程式。

變更只會在還原作業中發生。 它們提供了一種方式,可透過變更還原工作負載的元資料組態,轉換還原工作負載的最終狀態,使其符合著陸位置。 可透過 Kasten UI 定義變形,並填寫表單以進行所需的組態變更。

變形排列成變形集。 變形集包含一個或多個變形。 在變形集中定義的變形順序決定了它們在執行過程中的運行順序。

每個轉換可以有一個或多個與轉換相關的指令操作。 有幾種不同的轉換操作可供使用:測試、新增、移除、複製、移動和取代(請參閱文件)。 test 指令可作為偽條件語句使用。 例如,「如果測試失敗,則會跳過目前轉換文件中的剩餘指令,並開始處理下一個轉換文件」 否則,其他指令失敗會導致變換失敗。

如需詳細資訊,請參閱 Veeam Kasten Transforms。

下一步

配置 Veeam Kasten 用於備份和復原後,請考慮以下步驟: