Eelnevates postitustes oleme jaganud juhiseid seadistamiseks ja Veeam'i baasil. Täna soovime rääkida Commvault'i vahenditega varundamisest. Juhiseid ei tule, aga räägime sellest, mida ja kuidas juba varundavad meie kliendid.
Commvault'i baasil varundamissüsteem OST-2 andmekeskuses.
Kuidas see töötab?
Commvault on rakenduste, andmebaaside, failisüsteemide, virtuaalmasinate ja füüsiliste serverite varundamise platvorm. Algandmed võivad olla mistahes kohas: meie juures, kliendi poolel, teises kommertsteenuste andmekeskuses või pilves.
Klient paigaldab varundamisobjektidele agendi – iData Agent – ja seadistab selle vastavalt vajalikele varundamispoliitikatele. iData Agent kogub vajalikud andmed, tihendab, deduplica, krüpteerib ja edastab need DataLine varundussüsteemi.
Proxy-serverid tagavad kliendi võrgu ja meie võrgu ühenduvuse, samuti kanalite isoleerimise, mille kaudu andmed edastatakse.
DataLine'i poolel võtab iData Agent'ilt andmeid vastu Media Agent Server ja saadab need ladustamiseks SХD-le, lintraamatukogudele jms. Seda kõike haldab CommServe. Meie konfiguratsioonis on peamine haldusserver OST-alal, reserveeritud server aga NORD-alal.
Vaikimisi salvestatakse kliendi andmed ühele alale, kuid varundamise võib korraldada kohe kahele asukohale või seadistada ajakava varukoopiate edastamiseks teise alale. Seda valikut nimetatakse 'lisakoopiateks' (auxiliary copy). Näiteks kõik täis varukoopiad kuu lõpus dubleeritakse automaatselt või kolitakse teisele alale.
Commvaulti varundussüsteemi töö skeem.
Varundussüsteem töötab peamiselt VMware virtualiseerimisel: virtuaalmasinatel on paigaldatud CommServe, Media Agent ja Proxy-serverid. Kui klient kasutab meie varustust, siis varukoopiad paigutatakse Huawei OceanStor 5500 V3 salvestusseadmetele. Klientide salvestusseadmete varundamiseks ja salvestusteapeide hoidmiseks kasutatakse eraldi Media Agent'e füüsilistel serveritel.
Mida on klientidele oluline?
Meie praktika põhjal pööravad Commvaulti varundamist valivad kliendid tähelepanu järgmistele punktidele.
Konsol. Kliendid soovivad varundamist iseseisvalt hallata. Commvaulti konsoolis on saadaval kõik põhitoimingud:
- serverite lisamine ja eemaldamine varundamiseks;
- iData Agendi seadistamine;
- ülesannete loomine ja käsitsi käivitamine;
- varukoopiate iseseisev taastamine;
- varundamise ülesannete oleku teavituste seadistamine;
- juurdepääsu piiramine konsoolile vastavalt rollile ja kasutajagruppidele.
Deduplication. Deduplication võimaldab tuvastada ja eemaldada korduvad andmeplokid varundamise käigus. Nii säästab see ruumi salvestusseadmest ja vähendab edastatavate andmete mahtu, vähendades kanalikiirusnõudeid. Ilma deduplicationita võtaksid varukoopiad kaks kuni kolm korda rohkem ruumi kui algsed andmed.
Commvaulti puhul saab deduplicationit seadistada kliendi või Media Agenti küljel. Esimesel juhul ei edastata mitteunikaalseid andmeplokke isegi Media Agenti Serverisse. Teisel juhul visatakse korduv blokk kõrvale ja see ei salvestata salvestusseadmest.
Selline plokkide deduplikaatsioon põhineb räsifunktsioonidel. Igal plokil on räsiväärtus, mis salvestatakse räsitabelisse, teatud tüüpi andmebaasi (Deduplication Database, DDB). Andmete edastamise ajal kontrollitakse räsiväärtust selle andmebaasi kaudu. Kui selline räsiväärtus juba eksisteerib, märgitakse plokk mitteunikaalseks ja see ei edastata Media Agent Serverile (esimesel juhul) ega salvestata andmesalvestussüsteemi (teisel juhul).
Dedupikaatsiooni tõttu suudame kokku hoida kuni 78% salvestusruumist. Praegu on andmehulgas 166,4 TB. Ilma deduplikaatsioonita peaksime salvestama 744 TB.
Võimalus õiguste piiritlemiseks. Commvaultis on võimalik määrata erinevaid juurdepääsutasemeid varunduse haldamiseks. Nii nimetatud 'rollid' määravad, millised tegevused on kasutajale lubatud varundamise objektidega. Näiteks saavad arendajad ainult taastada andmebaasi serveri kindlasse asukohta, samas kui administraator saab käivitada erakorralise varunduse sama serveri jaoks ja lisada uusi kasutajaid.
Krüpteerimine. Andmete krüpteerimine Commvaulti varundamise käigus on võimalik järgmiste meetoditega:
- kliendi agendi küljelt: andmed edastatakse varundussüsteemi juba krüpteeritud kujul;
- Media Agenti küljelt;
- kanali tasandil: andmed krüpteeritakse kliendi agendi küljelt ja dekrüpteeritakse Media Agent Serveris.
Saadaval olevad krüpteerimisalgoritmid: Blowfish, GOST, Serpent, Twofish, 3-DES, AES (Commvaulti soovitatav).
Veidi statistikat
Detsembri keskpaiku varundatakse Commvaulti abiga 27 klienti. Suure osa neist moodustavad jaekaubanduse ja finantsorganisatsioonid. Üldine lähtandmete maht on 65 TB.
Päevas täidetakse umbes 4400 ülesannet. Allpool on esitatud statistika viimase 16 päeva jooksul täidetud ülesannete kohta.
Kõige rohkem varundatakse Commvaultiga Windowsi failisüsteemi, SQL Serverit ja Exchange'i andmebaase.
Ja nüüd lubatud juhtumid. Kuigi need on anonüümsed (NDA saadab tervitusi :)), annavad need ülevaate, milleks ja kuidas kliendid Commvaulti põhjal varundamist kasutavad. Allpool on esitatud juhtumid klientidelt, kes kasutavad ühtset varundussüsteemi, st ühiseid tarkvarasid, Media Agent Serverite ja salvestussüsteeme.
Juhtum 1
Tellija. Venemaa kaubandus- ja tootmisettevõte, mille kondiitritooted on jaotatud filiaalide kaudu üle kogu Venemaa.
Ülesanne.Microsoft SQL andmebaaside, failiserverite, rakendusserverite, Exchange Online'i postkastide varundamise organiseerimine.
Originaaldokumendid asuvad kontorites üle kogu Venemaa (üle 10 linna). Varundamine toimub DataLine platvormile, millele järgneb andmete taastamine mis tahes ettevõtte kontorisse.
Samuti soovis klient täielikku iseseisvat haldamist koos juurdepääsu kontrolliga.
Salvestusperiood on aasta. Exchange Online'i puhul on see 3 kuud operatiivsete varukoopiate jaoks ja aasta arhiivide jaoks.
Lahendus. Andmebaaside jaoks seadistati täiendav koopia teisele platvormile: kuu viimane täisvarukoopia kantakse teisele platvormile ja hoitakse seal aasta.
Kliendi kaugkontorite kanalite kvaliteet ei võimaldanud alati varundamist ja taastamist optimaalses ajaraamis. Ülekantava liikluse vähendamiseks seati kliendi poolt üles dedupikatsioon. Tänu sellele muutus täieliku varukoopia tegemise aeg vastuvõetavaks, arvestades kontorite kaugtasandit. Näiteks tehakse täielik 131 GB suuruse andmebaasi varukoopia Peterburist 16 minutiga. Jekaterinburgist 340 GB andmebaasi varundamine kestab 1 tund ja 45 minutit.
Kliendi poolt seadistatud rollide abil määrati erinevad load arendajatele: ainult varundamiseks või taastamiseks.
Juhtum 2
Tellija. Venemaa lastekaubanduse võrgu organisatsioon.
Ülesanne. Varundamise korraldamine:
suure koormusega MS SQL klastrile, mis koosneb 4 füüsilisest serverist;
virtuaalmasinatele, kus asuvad veebisaidid, rakendusserverid, 1C, Exchange ja failiserverid.
Kliendi kogu nimetatud infrastruktuur on hajutatud OST ja NORD alade vahel.
SQL-serverite RPO on 30 minutit, teiste jaoks – 1 päev.
Andmete säilitamise sügavus – alates 2 nädalast kuni 30 päevani, sõltuvalt andmete tüübist.
Lahendus. Valiti lahenduskompleksid, mis põhinevad Veeamil ja Commvaultil. Meie pilvest pärineva failiteenuse varundamiseks kasutatakse Veeamit. Andmebaasirserve, Active Directory, e-posti ja füüsilised serverid vormitakse Commvaulti kaudu varude jaoks.
Kliendile, et saavutada kiire varundamise kiirus, on füüsilistel serveritel MS SQL jaoks eraldi võrgukaart, mis on pühendatud varundamise ülesannetele. 3,4 TB andmebaasi täielik varundamine kestab 2 tundi ja 20 minutit ning täielik taastamine – 5 tundi ja 5 minutit.
Kliendil oli suur hulk algandmeid (peaaegu 18 TB). Kui panna andmed lintraamatukogusse, nagu klient varem tegi, oleks vaja olnud mitmeid tosinad kassette. See oleks raskendanud kogu kliendi varundamissüsteemi haldust. Seetõttu asendati lõppversioonis lintraamatukogu andmemälu süsteemiga.
Juhtum 3
Tellija. Supermarketi võrk SRÜ-s
Ülesanne. Kliendi sooviks oli korraldada SAP-süsteemide varundamine ja taastamine meie pilves. SAP HANA andmebaaside jaoks on RPO=15 minutit, rakenduste serverite virtuaalsete masinate jaoks RPO=24 tundi. Salvestamise sügavus on 30 päeva. Õnnetuse korral on RTO=1 tund, taotluse alusel koopia taastamine RTO=4 tundi.
Lahendus. HANA andmebaasidesse seadistati DATA-failide ja Log-failide varundamine minimaalsete intervallidega. Log-failid arhiveeriti iga 15 minuti järel või saavutades kindla suuruse.
Andmebaasi taastamise aja vähendamiseks seadistasime kahetasandilise varundamise ladustamise, kasutades SAN-i ja lintraamatukogu. Ketastele paigutatakse aktiivsed koopiad, mille taastamine on võimalik igal hetkel nädala jooksul. Kui varukoopia on vanem kui 1 nädal, töödeldakse see arhiivi, lintraamatukokku, kus see hoitakse veel 30 päeva.
Ühe 181 GB suuruse andmebaasi täielik varukoopia tegemine kestab 1 tund ja 54 minutit.
Varundamise seadistamiseks kasutati SAP backint liidest, mis võimaldab integreerida kolmandate osapoolte varundussüsteeme SAP HANA Studioga. Seetõttu saab varundamist juhtida otse SAP konsoolist. See lihtsustab SAP-administraatorite elu, sest neile ei ole vaja harjuda uue liidese kasutamisega.
Varundamise haldamine on kliendile samuti saadaval läbi tavalise Commvaulti kliendikonsoli.
Tänaseks on kõik. Küsimusi küsige kommentaarides.
Allikas: habr.com
