Eelmistel postitustes jagasime juhiseid seadistamiseks ja Veeami baasil. TÀna tahame rÀÀkida varundamisest Commvaulti vahenditega. Juhiseid ei tule, aga rÀÀgime, mida ja kuidas meie kliendid juba backupivad.
Commvaulti baasil varundamise salvestussĂŒsteem OST-2 andmekeskuses.
Kuidas see töötab?
Commvault on platvorm rakenduste, andmebaaside, failisĂŒsteemide, virtuaalmasinate ja fĂŒĂŒsiliste serverite varundamiseks. Algandmed vĂ”ivad olla igasugustes kohtades: meie juures, kliendi juures, teises kommertsdatasentris vĂ”i pilves.
Klient installib varundatavatel objektidel agendi - iData Agent â ja seadistab selle vastavalt vajalikele varunduspoliitikatele. iData Agent kogub vajalikud andmed, tihendab, dedupeerib, krĂŒpteerib ning edastab need DataLine'i varundamissĂŒsteemi.
Proxy-serverid tagavad kliendi vĂ”rgu ja meie vĂ”rgu ĂŒhenduvuse, isolatsiooni kanalite vahel, mille kaudu andmed liiguvad.
DataLine'i poole vastuvÔtab andmeid iData Agentilt Media Agent Server ja saadab need salvestamiseks SCSI, linditeegidesse jms. KÔike seda haldab CommServe. Meie konfiguratsioonis asub peamine haldusteenus server OST-i asukohas, varundus - NORD-i asukohas.
Vaikimisi ladustatakse kliendi andmed ĂŒhes asukohas, kuid on vĂ”imalik organiseerida varundamine kohe kahe asukoha peale vĂ”i seadistada ajakava backupide ĂŒleviimiseks teisele asukohale. Seda valikut nimetatakse "tĂ€iendav andmekopeerimine" (auxiliary copy). NĂ€iteks kĂ”ik tĂ€isvarundused kuu lĂ”pus dubleeritakse automaatselt vĂ”i liiguvad teisele asukohtadele.
Commvaulti varundamissĂŒsteemi töö skeem.
VarundamissĂŒsteem töötab peamiselt VMware virtualiseerimisel: virtuaalmasinatel on kasutusele vĂ”etud CommServe, Media Agent ja Proxy-serverid. Kui klient kasutab meie varustust, siis varundused asuvad Huawei OceanStor 5500 V3 SCSI-l. Kliendipoolsete salvestussĂŒsteemide backupimiseks ja backupide salvestamiseks linditeekidesse kasutatakse eraldi Media Agent'e fĂŒĂŒsilistel serveritel.
Mis on klientidele oluline?
Meie praktikast, kliendid, kes valivad Commvaulti varundamiseks, panevad tÀhele jÀrgmisi punkte.
Konsool. Kliendid soovivad varundamist ise juhtida. Commvaulti konsoolis on saadaval kÔik peamised toimingud:
- serverite lisamine ja eemaldamine varundamiseks;
- iData Agent'i seadistamine;
- ĂŒlesannete loomine ja kĂ€sitsi kĂ€ivitamine;
- iseseisev varukoopiate taastamine;
- varundamise ĂŒlesannete staatuse teavituste seadistamine;
- juurdepÀÀsu piiramise seadistamine konsoolis vastavalt rollile ja kasutajagruppidele.
Deduplicateerimine. Deduplicateerimine vÔimaldab varundamisprotsessis leida ja eemaldada korduvad andmeplokid. SeelÀbi aitab see sÀÀsta ruumi andmesalvestuses ja vÀhendab edastatavate andmete mahtu, vÀhendades kanali kiirusnÔudeid. Ilma deduplicateerimiseta oleks varukoopiad kaks-kolm korda suuremad kui algsete andmete maht.
Commvaulti puhul saab deduplicateerimise seadistada kliendi vÔi Media Agent'i poolel. Esimesel juhul ei edastata mitte-unikaalseid andmeplokke isegi Media Agent Serverisse. Teisel juhul heidetakse korduv plokk vÀlja ja ei salvestata andmesalvestusse.
Selline plokide deduplicateerimine pĂ”hineb hash-funktsioonidel. Iga plokile antakse hash, mis salvestatakse hash-tabelisse, mis on teatud tĂŒĂŒpi andmebaas (Deduplication Database, DDB). Andmete edastamise kĂ€igus kontrolitakse hash'i selle andmebaasi kaudu. Kui selline hash on juba andmebaasis olemas, siis plokk mĂ€rgitakse mitte-unikaalseks ja ei edastata Media Agent Serverisse (esimesel juhul) vĂ”i ei salvestata andmesalvestusse (teisel juhul).
Deduplicateerimise abil suudame sÀÀsta kuni 78% ruumi andmesalvestuses. Praegu on andmesalvestuses 166,4 TB. Ilma deduplicateerimiseta peaksime salvestama 744 TB.
Ăiguspiirangute seadistamine. Commvaultis on vĂ”imalik mÀÀrata erinevaid ligipÀÀsutasemeid varundamise juhtimisele. Niinimetatud 'rollid' mÀÀravad, milliseid tegevusi saavad kasutajad varundamisobjektide suhtes teha. NĂ€iteks saavad arendajad taastada ainult andmebaasiserveri kindlasse kohta, samas kui administraator saab kĂ€ivitada erakorralise varundamise sama serveri jaoks, lisada uusi kasutajaid.
KrĂŒpteerimine. Commvaulti kaudu on andmete krĂŒpteerimiseks varundamise ajal jĂ€rgmised viisid:
- kliendiagendi poole: andmed edastatakse varundussĂŒsteemi juba krĂŒpteeritud kujul;
- Media Agent poole;
- kanali tasandil: andmed krĂŒpteeritakse kliendiagendi poole ja dekodeeritakse Media Agent Serveris.
Saadaval olevad krĂŒpteerimisalgoritmid: Blowfish, GOST, Serpent, Twofish, 3-DES, AES (soovitatav Commvaulti poolt).
Natuke statistikat
KĂ€esoleva aasta detsembri keskpaiku kasutatakse Commvaulti abil varundamiseks 27 klienti. Suur osa neist on jaemĂŒĂŒjad ja finantsorganisatsioonid. Kogu algandmete koopia maht on 65 TB.
PĂ€evas tĂ€idetakse umbes 4400 ĂŒlesannet. Allpool on statistika viimase 16 pĂ€eva jooksul tĂ€idetud ĂŒlesannete kohta.
KÔige rohkem varundatakse Commvaultiga Windows File Systemi, SQL Serverit ja Exchange'i andmebaase.
Ja nĂŒĂŒd lubatud juhtumiuuringud. Kuigi need on anonĂŒĂŒmsed (NDA saadab tervitusi :)), annavad nad ĂŒlevaate, miks ja kuidas kliendid kasutavad Commvaulti pĂ”hist varundamist. Allpool on esitatud juhtumiuuringud klientidest, kes kasutavad ĂŒhtset varundussĂŒsteemi, s.t. ĂŒhised tarkvarad, Media Agent Serverid ja salvestussĂŒsteemid.
Juhtum 1
Tellija. Venemaa kaubandus- ja tootmisettevÔte, mis tegutseb kondiitritootmise turul ning millel on laialdane filiaalide vÔrgustik Venemaal.
Ălesanne.Varunduse korraldamine Microsoft SQL andmebaaside, failiserverite, rakenduste serverite ja Exchange Online'i postkastide jaoks.
Algandmed asuvad kontorites ĂŒle kogu Venemaa (rohkem kui 10 linna). Varundada tuleb andmed DataLine'i platvormile, et neid hiljem taastada ĂŒkskĂ”ik millises ettevĂ”tte kontoris.
Sellega soovis klient tÀielikku iseseisvat haldamist juurdepÀÀsu piiramisega.
SĂ€ilitusperiood - aasta. Exchange Online jaoks - 3 kuud operatiivkoopiaid ja aasta arhiive.
Lahendus. Andmebaaside jaoks seadistati tÀiendav koopia teisel platvormil: kuu viimane tÀiemahuline varukoopia kantakse teisele platvormile ja hoitakse seal aasta.
Kliendi kaugkontorite kanali kvaliteet ei vÔimaldanud alati teha varukoopiaid ja taastamisi optimaalses ajaraamistikus. Suurendades andmeedastustÔhusust, on kliendi pool seadistatud deduplication. TÀnu sellele on tÀieliku varukoopia tegemise aeg muutunud vastuvÔetavaks, arvesse vÔttes kontorite kaugtaseme. NÀiteks vÔtab 131 GB suuruse andmebaasi tÀielik varukoopia Peterburist 16 minutit. Jekaterinburgist 340 GB suurune andmebaas varukoopia tegemine kestab 1 tund ja 45 minutit.
Rollide abil seadistas klient oma arendajatele erinevad Ôigused: ainult varukoopia tegemiseks vÔi taastamiseks.
Juhtum 2
Tellija. Venemaa lastekaubanduse ketti.
Ălesanne. Varundamise korraldamine:
kĂ”rge koormusega MS SQL klastri jaoks, mis pĂ”hineb 4 fĂŒĂŒsilisel serveril;
virtuaalsete masinate jaoks, kus asuvad veebilehed, rakenduste serverid, 1C, Exchange ja failiserverid.
Kliendi kogu nimetatud infrastruktuur on hajutatud OST ja NORD vahel.
RPO SQL serverite jaoks â 30 minutit, ĂŒlejÀÀnute jaoks â 1 pĂ€ev.
Andmete sĂ€ilitamise sĂŒgavus â 2 nĂ€dalast kuni 30 pĂ€evani, olenevalt andmetĂŒĂŒbist.
Lahendus. Valisime lahenduste kombinatsiooni, mis pĂ”hineb Veeam'il ja Commvault'il. Failivarundamiseks meie pilvest kasutame Veeam'i. Andmebaasiserverid, Active Directory, meiliserverid ning fĂŒĂŒsilised serverid varundatakse lĂ€bi Commvault'i.
Kliendi varukoopia tegemise kiirus saavutati, eraldades fĂŒĂŒsilistes serverites MS SQL-le eraldi vĂ”rguadapteri varundamise ĂŒlesannete tĂ€itmiseks. 3,4 TB suuruse andmebaasi tĂ€ielik varukoopia vĂ”tab 2 tundi ja 20 minutit, tĂ€is taastamine aga 5 tundi ja 5 minutit.
Kliendil oli suur hulk algandmeid (peaaegu 18 TB). Kui salvestada andmed lindiraamatukokku, nagu klient seda varem tegi, oleks olnud vajalik mitu kĂŒmmet kasseti. See oleks keerukaks muutnud kogu kliendi varundussĂŒsteemi haldamise. SeetĂ”ttu asendati lĂ”ppversioonis lindiraamatukogu SAN-iga.
Juhtum 3
Tellija. Supermarketite ketti SRĂ-s.
Ălesanne. Tellija soovis korraldada SAP-sĂŒsteemide varundamist ja taastamist, mis olid paigutatud meie pilve. SAP HANA andmebaaside puhul on RPO=15 minutit, rakenduste serverite virtuaalmasinate puhul RPO=24 tundi. Andmete sĂ€ilitamise sĂŒgavus on 30 pĂ€eva. HĂ€dast tingitud RTO=1 tund, taotluse kaudu varukoopia taastamine RTO=4 tundi.
Lahendus. HANA andmebaasi jaoks on seadistatud DATA-failide ja logifailide varukoopiate tegemine ettenÀhtud sagedusega. Logifailid arhiveeritakse iga 15 minuti jooksul vÔi kui saavutatakse teatud suurus.
Et vĂ€hendada andmebaasi taastamise aega, oleme seadistanud kahest tasemest koosneva varukoopia hoidmise, mis pĂ”hineb andmesalvestussĂŒsteemil ja lintraamatukogul. Plaatidele salvestatakse reaalajas koopiad, mille taastamine on vĂ”imalik ĂŒkskĂ”ik millisel hetkel nĂ€dala jooksul. Kui varukoopia vananeb ĂŒle nĂ€dala, liigutatakse see arhivisse, lintraamatukogusse, kus seda hoitakse veel 30 pĂ€eva.
Ăhe 181 GB suuruse andmebaasi tĂ€ielik varukoopia valmib 1 tunni ja 54 minuti jooksul.
Varukoopiate seadistamiseks kasutati SAPi backint liidest, mis vĂ”imaldab integreerida kolmandate osapoolte varukooperatsioonisĂŒsteeme SAP HANA Studioga. SeetĂ”ttu saab varukoopiaid hallata otse SAPi konsoolist. See lihtsustab SAP-i administraatorite elu, kes ei pea tutvuma uue liidesega.
Varukoopiate haldamine on samuti kliendile saadaval lÀbi standardse Commvaulti kliendikonsoli.
Sellega on kĂ”ik. Esitage kĂŒsimusi kommentaarides.
Allikas: habr.com
