En publicaciones anteriores compartimos instrucciones sobre la configuración y basadas en Veeam. Hoy queremos hablar sobre la copia de seguridad utilizando Commvault. No habrá instrucciones, pero comentaremos qué y cómo ya están respaldando nuestros clientes.
Sistema de almacenamiento para copias de seguridad basado en Commvault en el centro de datos OST-2.
¿Cómo funciona?
Commvault es una plataforma para realizar copias de seguridad de aplicaciones, bases de datos, sistemas de archivos, máquinas virtuales y servidores físicos. Los datos de origen pueden estar en cualquier lugar: en nuestras instalaciones, en las del cliente, en otro centro de datos comercial o en la nube.
El cliente instala en los objetos de copia de seguridad un agente - iData Agent – y lo configura de acuerdo con las políticas de respaldo requeridas. El iData Agent recopila los datos necesarios, los comprime, deduplica, cifra y los envía al sistema de copias de seguridad de DataLine.
Los servidores proxy aseguran la conectividad entre la red del cliente y nuestra red, así como la aislamiento de los canales a través de los cuales se transmiten los datos.
En el lado de DataLine, los datos del iData Agent son recibidos por Media Agent Server y se envían para su almacenamiento en el sistema de almacenamiento, bibliotecas de cintas, etc. Todo esto es gestionado por CommServe. En nuestra configuración, el servidor de gestión principal se encuentra en las instalaciones de OST, y el secundario en las de NORD.
Por defecto, los datos del cliente se almacenan en una sola ubicación, pero puedes organizar copias de seguridad simultáneas en dos localidades o programar un traslado de las copias a la segunda ubicación. Esta opción se llama 'copia de datos auxiliar' (auxiliary copy). Por ejemplo, todas las copias de seguridad completas a fin de mes se duplicarán automáticamente o se trasladarán a la segunda ubicación.
Esquema de funcionamiento del sistema de copias de seguridad Commvault.
El sistema de copias de seguridad opera principalmente en virtualización VMware: en las máquinas virtuales se despliegan los servidores CommServe, Media Agent y los servidores proxy. Si el cliente utiliza nuestro equipo, las copias de seguridad se almacenan en el sistema de almacenamiento Huawei OceanStor 5500 V3. Para las copias de seguridad de los sistemas de almacenamiento de los clientes o para el almacenamiento de copias en bibliotecas de cintas se utilizan medios agentes separados en servidores físicos.
¿Qué es importante para los clientes?
Desde nuestra experiencia, los clientes que eligen Commvault para sus copias de seguridad prestan atención a los siguientes aspectos.
Consola. Los clientes desean gestionar sus copias de seguridad de forma independiente. Todas las operaciones principales están disponibles en la consola de Commvault:
- agregar y eliminar servidores para la copia de seguridad;
- configuración del iData Agent;
- creación y ejecución manual de tareas;
- recuperación autónoma de copias de seguridad;
- configuración de alertas sobre el estado de las tareas de copia de seguridad;
- delimitación del acceso a la consola según el rol y grupo de usuarios.
Dedupliación. La deduplicación permite identificar y eliminar bloques de datos duplicados durante el proceso de copia de seguridad. De este modo, ayuda a ahorrar espacio en el almacenamiento y reduce la cantidad de datos transferidos, disminuyendo los requisitos de velocidad del canal. Sin deduplicación, las copias de seguridad ocuparían entre dos y tres veces el volumen de los datos originales.
En el caso de Commvault, la deduplicación se puede configurar en el lado del cliente o en el lado del Media Agent. En el primer caso, los bloques de datos no únicos ni siquiera se transfieren al servidor Media Agent. En el segundo, el bloque duplicado se descarta y no se graba en el almacenamiento.
Esta deduplicación por bloques se basa en funciones hash. A cada bloque se le asigna un hash, que se guarda en una tabla hash, una especie de base de datos (Base de Datos de Dedupliación, DDB). Durante la transferencia de datos, el hash se “verifica” en esta base. Si dicho hash ya existe en la base, el bloque se marca como no único y no se transfiere al servidor Media Agent (en el primer caso) o no se graba en el sistema de almacenamiento (en el segundo).
Gracias a la deduplicación, logramos ahorrar hasta un 78% de espacio en el sistema de almacenamiento. Actualmente, hay 166,4 TB en el almacenamiento. Sin deduplicación, tendríamos que almacenar 744 TB.
La capacidad de delimitar derechos. En Commvault, existe la posibilidad de establecer diferentes niveles de acceso para la gestión de copias de seguridad. Las llamadas “roles” determinan qué acciones se al usuario respecto a los objetos de copia de seguridad. Por ejemplo, los desarrolladores solo podrán restaurar servidores con bases de datos en un lugar determinado, mientras que un administrador podrá iniciar una copia de seguridad en caliente para ese mismo servidor, agregar nuevos usuarios.
Cifrado. Se pueden cifrar los datos durante la copia de seguridad a través de Commvault de las siguientes maneras:
- del lado del agente cliente: los datos en este caso se enviarán al sistema de copias de seguridad ya encriptados;
- del lado del Agente de Medios;
- a nivel de canal: los datos se cifran en el lado del agente cliente y se descifran en el Servidor del Agente de Medios.
Algoritmos de cifrado disponibles: Blowfish, GOST, Serpent, Twofish, 3-DES, AES (recomendado por Commvault).
Un poco de estadísticas
A mediados de diciembre, con Commvault tenemos copias de seguridad de 27 clientes. La mayoría de ellos son minoristas y organizaciones financieras. El volumen total de los datos originales copia ocupa 65 TB.
Se realizan alrededor de 4400 tareas al día. A continuación, estadísticas de las tareas realizadas en los últimos 16 días.
La mayoría de las copias de seguridad a través de Commvault son del Sistema de Archivos de Windows, SQL Server y bases de datos de Exchange.
Y ahora los casos prometidos. Aunque son anónimos (NDA manda saludos :)), proporcionan una idea de por qué y cómo los clientes utilizan copias de seguridad basadas en Commvault. A continuación, se presentan casos de clientes que utilizan un sistema de copias de seguridad unificado, es decir, software común, Servidores del Agente de Medios y sistemas de almacenamiento.
Caso 1
Cliente. Una empresa rusa de comercio y producción del mercado de confitería con una red distribuida de filiales en toda Rusia.
Tarea.Organización de copias de seguridad para bases de datos de Microsoft SQL, servidores de archivos, servidores de aplicaciones, buzones de Exchange Online.
Los datos originales se encuentran en oficinas en toda Rusia (más de 10 ciudades). Las copias de seguridad deben realizarse en el sitio de DataLine, con la posterior recuperación de datos en cualquiera de las oficinas de la empresa.
Al mismo tiempo, el cliente quería tener un control total y autónomo con limitación de acceso.
La profundidad de almacenamiento es de un año. Para Exchange Online - 3 meses para copias operativas y un año para archivos.
Solución. Se configuró una copia adicional para las bases de datos en un segundo sitio: la última copia completa del mes se transfiere a otro sitio y se almacena allí durante un año.
La calidad de las conexiones desde las oficinas remotas del cliente no siempre permitía realizar copias de seguridad y restauraciones en tiempos óptimos. Para reducir el volumen del tráfico transmitido, se configuró la deduplicación en el lado del cliente. Gracias a esto, el tiempo de copia de seguridad completa se volvió aceptable considerando la lejanía de las oficinas. Por ejemplo, una copia de seguridad completa de una base de datos de 131 GB desde San Petersburgo se realiza en 16 minutos. Desde Ekaterimburgo, una base de datos de 340 GB se respalda en 1 hora y 45 minutos.
Con la ayuda de roles, el cliente configuró diferentes permisos para sus desarrolladores: solo para copias de seguridad o solo para restauraciones.
Caso 2
Cliente. Red rusa de tiendas de juguetes.
Tarea. Organización de copias de seguridad para:
un clúster MS SQL de alto rendimiento basado en 4 servidores físicos;
máquinas virtuales con sitios web, servidores de aplicaciones, 1C, Exchange y servidores de archivos.
Toda la infraestructura mencionada del cliente está distribuida entre los sitios OST y NORD.
RPO para servidores SQL: 30 minutos, para los demás: 1 día.
Profundidad de almacenamiento: de 2 semanas a 30 días, dependiendo del tipo de datos.
Solución. Se eligió una combinación de soluciones basadas en Veeam y Commvault. Para la copia de seguridad de archivos desde nuestra nube se utiliza Veeam. Los servidores de bases de datos, Active Directory, los servidores de correo y los servidores físicos se respaldan a través de Commvault.
Para lograr una alta velocidad de copia de seguridad, el cliente dedicó un adaptador de red separado en los servidores físicos con MS SQL para las tareas de respaldo. Una copia de seguridad completa de una base de datos de 3,4 TB toma 2 horas y 20 minutos, y la restauración completa toma 5 horas y 5 minutos.
El cliente tenía un gran volumen de datos de origen (casi 18 TB). Si los datos se almacenaran en una biblioteca de cintas, como lo hacía el cliente anteriormente, se necesitarían varias decenas de cartuchos. Esto complicaría la gestión de todo el sistema de copias de seguridad del cliente. Por lo tanto, en la implementación final, la biblioteca de cintas fue reemplazada por un sistema de almacenamiento de datos.
Caso 3
Cliente. Cadena de supermercados en la CEI
Tarea. El cliente quería organizar copias de seguridad y restauraciones de sistemas SAP, que se alojaban en nuestra nube. Para las bases de datos SAP HANA, el RPO es de 15 minutos; para las máquinas virtuales con servidores de aplicaciones, el RPO es de 24 horas. La profundidad de almacenamiento es de 30 días. En caso de accidente, el RTO es de 1 hora; para la restauración de copias a solicitud, el RTO es de 4 horas.
Solución. Se configuró la copia de seguridad de archivos DATA y archivos Log para la base de datos HANA con una periodicidad establecida. Los archivos Log se archivaron cada 15 minutos o al alcanzar un tamaño específico.
Para reducir el tiempo de recuperación de la base de datos, configuramos un almacenamiento de copias de seguridad de dos niveles basado en una SAN y una biblioteca de cintas. Las copias activas se almacenan en discos con la posibilidad de recuperación en cualquier momento durante una semana. Cuando una copia de seguridad tiene más de una semana, se mueve al archivo en la biblioteca de cintas, donde se almacena durante otros 30 días.
Una copia de seguridad completa de una de las bases de datos de 181 GB se realiza en 1 hora y 54 minutos.
Al configurar la copia de seguridad, se utilizó la interfaz backint de SAP, que permite integrar sistemas de copias de seguridad de terceros con SAP HANA Studio. Por lo tanto, la copia de seguridad se puede gestionar directamente desde la consola de SAP. Esto simplifica la vida de los administradores de SAP, quienes no necesitan acostumbrarse a una nueva interfaz.
La gestión de copias de seguridad también está disponible para el cliente a través de la consola cliente estándar de Commvault.
Eso es todo por hoy. Hagan preguntas en los comentarios.
Fuente: habr.com
