Back-up met Commvault: een beetje statistiek en cases

In eerdere berichten hebben we instructies gedeeld voor het instellen van back-up en replicatie op basis van Veeam. Vandaag willen we u vertellen over back-up met behulp van Commvault. Er zullen geen instructies zijn, maar we zullen vertellen wat en hoe onze klanten al back-uppen.

Back-up met Commvault: een beetje statistiek en cases
Storage systemen voor back-up op basis van Commvault in datacenter OST-2.

How does it work?

Commvault is een platform voor het back-uppen van applicaties, databases, bestanden, virtuele machines en fysieke servers. De oorspronkelijke gegevens kunnen hierbij op elke locatie zijn: bij ons, aan de klantzijde, in een ander commercieel datacenter of in de cloud.

De klant installeert een agent op de back-upobjecten – iData Agent – en configureert deze volgens de vereiste back-up beleidsregels. iData Agent verzamelt de benodigde gegevens, comprimeert, dedupeert, versleutelt en verzendt deze naar het DataLine back-upsysteem.

Proxy-servers zorgen voor de connectiviteit tussen het klantennetwerk en ons netwerk, en isoleren de kanalen waarover gegevens worden verzonden.

Aan de DataLine-kant ontvangt Media Agent Server de gegevens van iData Agent en slaat deze op in de opslag, op tape bibliotheken, enz. Dit wordt allemaal beheerd door CommServe. In onze configuratie bevindt de hoofdserver zich op locatie OST, de back-up server bevindt zich op locatie NORD.

Standaard worden de gegevens van de klant op ƩƩn locatie opgeslagen, maar het is mogelijk om back-up direct naar twee locaties te organiseren of een schema in te stellen voor het verplaatsen van back-ups naar de tweede locatie. Deze optie wordt 'extra gegevenskopie' (auxiliary copy) genoemd. Bijvoorbeeld, alle volledige back-ups aan het einde van de maand zullen automatisch worden gedupliceerd of overgebracht naar de tweede locatie.

Back-up met Commvault: een beetje statistiek en cases
De werking van het Commvault back-upsysteem.

Het back-upsysteem werkt voornamelijk op VMware-virtualisatie: de servers CommServe, Media Agent en Proxy-servers draaien op virtuele machines. Als de klant onze apparatuur gebruikt, worden de back-ups opgeslagen op de Huawei OceanStor 5500 V3 storage. Voor back-up van klantopslag en opslaan van back-ups op tape bibliotheken worden aparte Media Agents gebruikt op fysieke servers.

Wat is belangrijk voor de klanten?

Uit onze ervaring valt het op dat klanten die voor Commvault kiezen voor back-up oplossingen, letten op de volgende punten.

Console. Klanten willen hun back-ups zelf beheren. In de Commvault-console zijn alle belangrijke functies beschikbaar:

  • servers toevoegen en verwijderen voor back-up;
  • iData Agent configureren;
  • opdrachten aanmaken en handmatig starten;
  • zelfstandig back-ups herstellen;
  • meldingen instellen over de status van back-uptaken;
  • toegangsrechten tot de console beperken op basis van rol en gebruikersgroep.

Back-up met Commvault: een beetje statistiek en cases

Deduplicatie. Deduplicatie maakt het mogelijk om herhaalde datablokken tijdens het back-upproces te vinden en te verwijderen. Zo helpt het om opslagruimte te besparen en de hoeveelheid verzonden data te verminderen, wat de kanaalsnelheidseisen verlaagt. Zonder deduplicatie zouden back-ups twee of drie keer zoveel opslagruimte vereisen als de oorspronkelijke gegevens.

Bij Commvault kan de deduplicatie worden ingesteld aan de clientkant of aan de Media Agent-kant. In het eerste geval worden niet-unieke datablokken zelfs niet naar de Media Agent-server verzonden. In het tweede geval wordt het herhalende blok weggelaten en niet opgeslagen op het opslagapparaat.

Deze blokdeduplicatie is gebaseerd op hashfuncties. Aan elk blok wordt een hash toegewezen die in een hashtabel wordt opgeslagen, een soort database (Deduplication Database, DDB). Bij het verzenden van gegevens wordt de hash "gecheckt" in deze database. Als die hash al in de database aanwezig is, wordt het blok gemarkeerd als niet-uniek en wordt het niet verzonden naar de Media Agent-server (in het eerste geval) of niet opgeslagen op het gegevensopslagsysteem (in het tweede).

Dankzij deduplicatie slagen we erin om tot 78% aan ruimte in het opslagsysteem te besparen. Momenteel is er 166,4 TB opgeslagen. Zonder deduplicatie zouden we 744 TB moeten opslaan.

De mogelijkheid om rechten te beperken. Bij Commvault is er de mogelijkheid om verschillende toegangsniveaus in te stellen voor het beheer van back-ups. De zogenaamde "rollen" bepalen welke acties toegestaan zijn voor de gebruiker met betrekking tot de back-upobjecten. Bijvoorbeeld, ontwikkelaars kunnen alleen een server met een database naar een bepaalde locatie herstellen, terwijl een beheerder een handmatige back-up voor dezelfde server kan starten en nieuwe gebruikers kan toevoegen.

Versleuteling. Gegevens versleutelen tijdens het back-uppen via Commvault kan op de volgende manieren:

  • aan de zijde van de clientagent: in dit geval worden de gegevens al in versleutelde vorm naar het back-upsysteem verzonden;
  • aan de zijde van de Media Agent;
  • op kanaalniveau: de gegevens worden versleuteld aan de zijde van de clientagent en gedecrypteerd op de Media Agent Server.

Beschikbare encryptie-algoritmen: Blowfish, GOST, Serpent, Twofish, 3-DES, AES (aanbevolen door Commvault).

Een beetje statistiek

Midden december zijn er met behulp van Commvault 27 klanten geback-upt. De meeste daarvan zijn retailers en financiƫle instellingen. De totale hoeveelheid oorspronkelijke gegevens bedraagt 65 TB.

Back-up met Commvault: een beetje statistiek en cases

Er worden dagelijks ongeveer 4400 taken uitgevoerd. Hieronder de statistieken van uitgevoerde taken van de afgelopen 16 dagen.

Back-up met Commvault: een beetje statistiek en cases

Het meest wordt via Commvault de Windows File System, SQL Server en databases van Exchange geback-upt.

Back-up met Commvault: een beetje statistiek en cases

En nu de beloofde case-studies. Hoewel niet in detail (NDA zegt hallo :)), geven ze een idee van waarvoor en hoe klanten het back-up systeem van Commvault gebruiken. Hieronder staan de case-studies van klanten die gebruikmaken van ƩƩn enkel back-upsysteem, d.w.z. gemeenschappelijke software, Media Agent Servers en opslagssystemen.

Case 1

Klant. Russisch handel- en productiebedrijf op de zoetwarenmarkt met een gedistribueerd netwerk van filialen in Rusland.

Taak.Het organiseren van de back-up voor Microsoft SQL-databases, bestandenservers, applicatieservers, Exchange Online-e-mailboxes.

De oorspronkelijke gegevens zijn verspreid over kantoren in heel Rusland (meer dan 10 steden). Er moet een back-up worden gemaakt naar de DataLine-locatie met de mogelijkheid om gegevens in elk van de kantoren van het bedrijf te herstellen.
Daarnaast wilde de klant volledige autonomie in het beheer met toegangsrestricties.
Bewaarperiode – een jaar. Voor Exchange Online – 3 maanden voor operationele kopieĆ«n en een jaar voor archieven.

Oplossing. Voor de databases is een extra kopie ingesteld op een tweede locatie: de laatste volledige back-up van de maand wordt naar een andere locatie overgebracht en daar een jaar bewaard.

De kwaliteit van de verbindingen vanuit de afstandskantoren van de klant stond niet altijd een optimale back-up en herstel toe. Om de hoeveelheid verzonden verkeer te verminderen, werd bij de klant deduplicatie ingesteld. Hierdoor werd de tijd voor een volledige back-up acceptabel, gezien de afstand van de kantoren. Bijvoorbeeld, een volledige back-up van een database van 131 GB uit Sint-Petersburg duurt 16 minuten. Van Jekaterinburg wordt een database van 340 GB in 1 uur en 45 minuten geback-upt.

Met behulp van rollen heeft de klant verschillende machtigingen ingesteld voor zijn ontwikkelaars: alleen voor back-up of herstel.

Back-up met Commvault: een beetje statistiek en cases

Case 2

Klant. Russische keten van speelgoedwinkels.
Taak. Organisatie van back-up voor:
een hoogbelast MS SQL-cluster op basis van 4 fysieke servers;
virtuele machines met de website, applicatieservers, 1C, Exchange en bestandservers.
Infrastructuur van de klant is verspreid over de OST en NORD locaties.
RPO voor SQL-servers is 30 minuten, voor andere is het 1 dag.
Opslagdiepte – van 2 weken tot 30 dagen, afhankelijk van het type gegevens.

Oplossing. Er is gekozen voor een combinatie van oplossingen op basis van Veeam en Commvault. Voor bestand back-up vanuit onze cloud wordt Veeam gebruikt. Servers voor databases, Active Directory, e-mail en fysieke servers worden via Commvault geback-upt.

Om hoge snelheid van back-up te bereiken, heeft de klant een aparte netwerkaansluiting voor back-updoeleinden aan de fysieke servers met MS SQL toegewezen. Een volledige back-up van een database van 3,4 TB duurt 2 uur en 20 minuten, en een volledig herstel duurt 5 uur en 5 minuten.

De klant had een grote hoeveelheid initiƫle gegevens (bijna 18 TB). Als de gegevens op een tape-bibliotheek zouden worden opgeslagen, zoals de klant eerder deed, zouden er tientallen cartridges nodig zijn geweest. Dit zou het beheer van het hele back-upsysteem van de klant compliceren. Daarom werd in de uiteindelijke implementatie de tape-bibliotheek vervangen door een SAN.

Back-up met Commvault: een beetje statistiek en cases

Case 3

Klant. Keten van supermarkten in de GOS
Taak. De klant wilde een back-up en herstel van SAP-systemen organiseren die in onze cloud stonden. Voor SAP HANA-databases is RPO=15 minuten, voor virtuele machines met applicatieservers is RPO=24 uur. Opslagdiepte is 30 dagen. In geval van een storing is RTO=1 uur, voor herstel van een kopie op verzoek is RTO=4 uur.

Oplossing. Voor de HANA-database is een back-up van de DATA-bestanden en logbestanden ingesteld met een bepaalde periodiciteit. Logbestanden worden elke 15 minuten gearchiveerd of bij het bereiken van een bepaalde grootte.

Om de hersteltijd van de database te verkorten, hebben we een tweelaags opslagmodel voor back-ups ingesteld op basis van SAN en een bandbibliotheek. Op de schijven worden actuele kopieƫn opgeslagen die op elk moment gedurende een week kunnen worden hersteld. Wanneer een back-up ouder is dan 1 week, wordt deze naar het archief verplaatst, naar de bandbibliotheek, waar deze nog 30 dagen wordt bewaard.

Een volledige back-up van een van de databases van 181 GB wordt gemaakt in 1 uur en 54 minuten.

Bij het instellen van de back-up werd de backint-interface van SAP gebruikt, die het mogelijk maakt om back-upsystemen van derden te integreren met SAP HANA Studio. Daarom kan de back-up rechtstreeks vanuit de SAP-console worden beheerd. Dit vergemakkelijkt het leven van SAP-beheerders, omdat ze zich niet hoeven aan te passen aan een nieuwe interface.

Beheer van de back-up is ook beschikbaar voor de klant via de standaard klantconsole van Commvault.

Back-up met Commvault: een beetje statistiek en cases

Dat is alles voor nu. Stel uw vragen in de comments.

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster