Nei post precedenti abbiamo condiviso istruzioni per la configurazione e utilizzando Veeam. Oggi vogliamo parlare del backup con i mezzi di Commvault. Non ci saranno istruzioni, ma vi diremo cosa e come già backup i nostri clienti.
Le soluzioni di backup basate su Commvault nel data center OST-2.
Come funziona?
Commvault è una piattaforma per il backup di applicazioni, database, sistemi di file, macchine virtuali e server fisici. I dati originali possono trovarsi in qualsiasi luogo: da noi, presso il cliente, in un altro data center commerciale o nel cloud.
Il cliente installa un agente sugli oggetti di backup - iData Agent – e lo configura secondo le politiche di backup richieste. L'iData Agent raccoglie i dati necessari, li comprime, deduplica, crittografa e li invia al sistema di backup DataLine.
I server proxy garantiscono la connettività tra la rete del cliente e la nostra rete, isolando i canali attraverso i quali vengono trasmessi i dati.
Sul lato di DataLine, i dati dall'iData Agent vengono ricevuti Media Agent Server e inviati per essere archiviati su sistemi di archiviazione, librerie di nastri, ecc. Tutto ciò è gestito da CommServe. Nella nostra configurazione, il server di gestione principale si trova presso la sede OST, mentre quello di backup si trova presso la sede NORD.
Di default, i dati del cliente vengono archiviati in una sola posizione, ma è possibile organizzare il backup su due posizioni contemporaneamente o impostare un programma per trasferire i backup nella seconda posizione. Questa opzione è chiamata "copia ausiliaria dei dati". Ad esempio, tutti i backup completi alla fine del mese saranno automaticamente duplicati o trasferiti nella seconda sede.
Schema di funzionamento del sistema di backup Commvault.
Il sistema di backup funziona principalmente su virtualizzazione VMware: sui server virtuali sono installati CommServe, Media Agent e i server proxy. Se il cliente utilizza la nostra attrezzatura, i backup vengono archiviati su sistemi di archiviazione Huawei OceanStor 5500 V3. Per il backup dei sistemi di archiviazione dei clienti e l'archiviazione dei backup sulle librerie di nastri, vengono utilizzati Media Agent separati su server fisici.
Cosa è importante per i clienti?
Dalla nostra esperienza, i clienti che scelgono Commvault per il backup prestano attenzione ai seguenti aspetti.
Console. I clienti vogliono gestire il backup autonomamente. Nella console di Commvault sono disponibili tutte le operazioni principali:
- aggiunta e rimozione di server per il backup;
- configurazione dell'iData Agent;
- creazione e avvio manuale di attività;
- ripristino autonomo dei backup;
- impostazione di notifiche sullo stato delle attività di backup;
- distinzione degli accessi alla console a seconda del ruolo e del gruppo di utenti.
Deduplicazione. La deduplicazione consente di identificare ed eliminare i blocchi di dati duplicati durante il processo di backup. In questo modo, aiuta a risparmiare spazio sui sistemi di archiviazione e riduce il volume dei dati trasmessi, abbassando le richieste relative alla velocità della rete. Senza deduplicazione, i backup occuperebbero un volume due-tre volte superiore a quello dei dati originali.
Nel caso di Commvault, la deduplicazione può essere configurata sul lato del cliente o sul lato del Media Agent. Nel primo caso, i blocchi di dati non unici non verranno nemmeno trasmessi al Media Agent Server. Nel secondo caso, il blocco ripetitivo verrà scartato e non registrato sul sistema di archiviazione.
Questa deduplicazione a livello di blocco si basa su funzioni hash. A ciascun blocco viene assegnato un hash, che viene conservato in una tabella hash, una sorta di database (Deduplication Database, DDB). Quando i dati vengono trasmessi, l'hash viene "verificato" in questo database. Se tale hash è già presente, il blocco viene contrassegnato come non unico e non viene trasmesso al Media Agent Server (nel primo caso) o non viene registrato nel sistema di archiviazione (nel secondo).
Grazie alla deduplicazione, riusciamo a risparmiare fino al 78% di spazio nel sistema di archiviazione. Attualmente, nel sistema di archiviazione sono conservati 166,4 TB. Senza deduplicazione, dovremmo conservarne 744 TB.
Possibilità di gestire i diritti. In Commvault è possibile impostare diversi livelli di accesso per la gestione del backup. Le cosiddette "ruoli" determinano quali azioni l'utente può eseguire sui sistemi di backup. Ad esempio, i programmatori potranno solo ripristinare un server con il database in un determinato luogo, mentre l'amministratore potrà avviare un backup straordinario per lo stesso server e aggiungere nuovi utenti.
Crittografia. È possibile crittografare i dati durante il backup attraverso Commvault nei seguenti modi:
- dal lato dell'agente client: i dati in questo caso verranno trasferiti nel sistema di backup già in forma crittografata;
- dal lato di Media Agent;
- a livello di canale: i dati sono crittografati dal lato dell'agente client e decrittografati sul server di Media Agent.
Algoritmi di crittografia disponibili: Blowfish, GOST, Serpent, Twofish, 3-DES, AES (raccomandato Commvault).
Alcune statistiche
A metà dicembre, con Commvault, stiamo eseguendo backup per 27 clienti. La maggior parte di essi comprende rivenditori e organizzazioni finanziarie. Il volume totale dei dati sorgente coperti è di 65 TB.
Ogni giorno vengono eseguiti circa 4400 lavori. Di seguito le statistiche sui lavori completati negli ultimi 16 giorni.
Attraverso Commvault, il backup è maggiormente concentrato su Windows File System, SQL Server e database Exchange.
E ora i casi promessi. Anche se anonimizzati (saluti dal NDA :)), forniscono un'idea di come e perché i clienti utilizzano il backup basato su Commvault. Di seguito i casi di clienti che utilizzano un unico sistema di backup, ovvero software, Media Agent Servers e sistemi di storage comuni.
Caso 1
Cliente. Azienda russa commerciale e manifatturiera nel settore dolciario con una rete distribuita di filiali in Russia.
Obiettivo.Organizzazione del backup per database Microsoft SQL, file server, server applicativi, caselle di posta Exchange Online.
I dati sorgente sono distribuiti negli uffici in tutta Russia (più di 10 città). Il backup deve essere eseguito presso DataLine, con successiva ripristino dei dati in qualsiasi ufficio dell'azienda.
Il cliente desiderava una gestione autonoma e la suddivisione degli accessi.
Profondità di archiviazione – un anno. Per Exchange Online – 3 mesi per copie operative e un anno per archivi.
La soluzione. Per i database è stata configurata una copia aggiuntiva su un secondo sito: l'ultimo backup completo mensile viene trasferito a un altro sito e conservato lì per un anno.
La qualità delle connessioni dai vari uffici del cliente non sempre consentiva di eseguire backup e ripristini nei tempi ottimali. Per ridurre il volume del traffico trasmesso, è stata configurata la deduplicazione dal lato del cliente. Grazie a ciò, il tempo per un backup completo è diventato accettabile, considerando la distanza degli uffici. Ad esempio, un backup completo di un database di 131 GB da San Pietroburgo viene completato in 16 minuti. Da Ekaterinburg, un database di 340 GB viene copiato in 1 ora e 45 minuti.
Utilizzando i ruoli, il cliente ha configurato permessi diversi per i propri sviluppatori: solo per backup o ripristino.
Caso 2
Cliente. Catena russa di negozi di articoli per bambini.
Obiettivo. Organizzazione del backup per:
cluster MS SQL ad alta carico basato su 4 server fisici;
macchine virtuali con siti web, server applicativi, 1C, Exchange e file server.
Tutta l'infrastruttura del cliente è distribuita tra i siti OST e NORD.
RPO per i server SQL – 30 minuti, per gli altri – 1 giorno.
Profondità di archiviazione – da 2 settimane a 30 giorni a seconda del tipo di dati.
La soluzione. Hanno scelto una combinazione di soluzioni basate su Veeam e Commvault. Per il backup dei file dal nostro cloud si utilizza Veeam. I server dei database, Active Directory, email e server fisici vengono copiati tramite Commvault.
Per ottenere un'alta velocità di backup, il cliente ha dedicato un adattatore di rete sui server fisici con MS SQL esclusivamente per i compiti di backup. Un backup completo di un database di 3,4 TB richiede 2 ore e 20 minuti, mentre il ripristino completo – 5 ore e 5 minuti.
Il cliente aveva un grande volume di dati sorgente (quasi 18 TB). Se avessero dovuto trasferire i dati su una libreria a nastro come facevano prima, sarebbero stati necessari decine di cartucce. Ciò avrebbe complicato la gestione dell'intero sistema di backup del cliente. Pertanto, nella soluzione finale, la libreria a nastro è stata sostituita con l'SAN.
Caso 3
Cliente. Catena di supermercati nella CSI
Obiettivo. Il cliente desiderava organizzare backup e ripristino dei sistemi SAP, collocati nel nostro cloud. Per i database SAP HANA RPO=15 minuti, per le macchine virtuali con server applicativi RPO=24 ore. Profondità di archiviazione – 30 giorni. In caso di emergenza RTO=1 ora, per il ripristino delle copie su richiesta RTO=4 ore.
La soluzione. Per i DB HANA è stato impostato un backup dei file DATA e dei file log con una certa periodicità. I file log venivano archiviati ogni 15 minuti o al raggiungimento di una dimensione specifica.
Per ridurre il tempo di ripristino dei DB, abbiamo configurato un'archiviazione a due livelli dei backup basata su SAN e librerie a nastro. Le copie operative vengono salvate su dischi con la possibilità di ripristinare in qualsiasi momento entro una settimana. Quando un backup supera 1 settimana, viene spostato in archivio, sulla libreria a nastro, dove rimane per ulteriori 30 giorni.
Il backup completo di uno dei database di 181 GB viene eseguito in 1 ora e 54 minuti.
Nella configurazione del backup è stato utilizzato l'interfaccia backint di SAP, che consente di integrare i sistemi di backup di terze parti con SAP HANA Studio. Pertanto, il backup può essere gestito direttamente dalla console SAP. Questo semplifica la vita agli amministratori SAP, che non devono adattarsi a una nuova interfaccia.
La gestione del backup è anche disponibile per il cliente tramite la console client standard di Commvault.
Questo è tutto per oggi. Fate domande nei commenti.
Fonte: habr.com
