Sot kam kënaqësinë t'ju prezantoj përsëri këshilla të dobishme nga kolegu im Evgeny Ivanov, lideri i ekipit të mbështetjes teknike të Veeam. Këtë herë, Zhenya ndau rekomandime për punën me backup-e dhe replika. Shpresoj se ato do t'ju ndihmojnë të evitoni gabimet tipike dhe që replikat dhe backup-et tuaja kurrë nuk do të jenë "një pikë e dobët" në procesin e rikuperimit, nëse e tillë nevojitet.
Pra, mirë se erdhët poshtë.

NĂ« shkrimin tim tĂ« mĂ«parshĂ«m ne shqyrtuam se si tĂ« optimizojmĂ« ngarkesĂ«n nĂ« komponentĂ«t e infrastrukturĂ«s sĂ« backup-it dhe shqyrtuam gabimet tipike tĂ« konfigurimit. Tani kalojmĂ« nĂ« njĂ« temĂ« tjetĂ«r tĂ« rĂ«ndĂ«sishme â pĂ«rgatitjen e duhur dhe ekzekutimin e rikuperimit. KĂ«tĂ« temĂ« do ta shqyrtojmĂ« gjithashtu pĂ«rmes shembujve realĂ«, me tĂ« cilĂ«t ekipi i mbĂ«shtetjes teknike ka punuar.
Backup pa restorant â para nĂ« erĂ«
PĂ«rdoruesit na kontaktojnĂ« rregullisht, duke u pĂ«rballur me situata tĂ« ngjashme: duhet tĂ« kryejnĂ« rikuperimin nga njĂ« kopje rezervĂ«, por kur pĂ«rpiqen tĂ« bĂ«jnĂ« kĂ«tĂ«, pĂ«rballen me njĂ« problem tĂ« pazgjidhshĂ«m pĂ«r ta. Ky problem nuk Ă«shtĂ« fare mungesa e njĂ« kopjeje rezervĂ«, veprimtaria e CryptoLocker ose ndonjĂ« gjĂ« e ngjashme. ĂshtĂ« "thjesht" mungesa e pĂ«rkushtimit nĂ« verifikimin e kopjeve rezervĂ« dhe replikave pĂ«r mundĂ«sinĂ« e rikuperimit. ShumĂ« shpesh pĂ«rqendrohen ekskluzivisht nĂ« procesin e krijimit tĂ« kopjeve rezervĂ«, duke harruar se thjesht ekzistenca e njĂ« kopjeje rezervĂ« nuk Ă«shtĂ« njĂ« cure ndaj fatkeqĂ«sive tĂ« mundshme. Duhet tĂ« kuptohet se rikuperimi Ă«shtĂ« njĂ« proces krejtĂ«sisht tjetĂ«r, me veçoritĂ« e tij, dhe qĂ« patjetĂ«r duhet tĂ« kontrollohet dhe testohet para se tĂ« fillojĂ« nĂ« prodhim. Ja disa shembuj ilustrues:
- NjĂ« pĂ«rdorues kishte njĂ« dĂ«shtim nĂ« punĂ«n e njĂ« maachine kritike virtuale me madhĂ«sinĂ« 20 TB. NdĂ«rprerjet, natyrisht, janĂ« tĂ« papranueshme, dhe administratori nis procesin e rikuperimit tĂ« menjĂ«hershĂ«m tĂ« VM (VM instant recovery) â pas 5 minutash, makina Ă«shtĂ« rikuperuar. Por ne e dimĂ« se njĂ« gjendje e tillĂ« e makinĂ«s mund tĂ« pĂ«rdoret vetĂ«m pĂ«rkohĂ«sisht â ajo duhet patjetĂ«r tĂ« migrohet nĂ« datastorin e prodhimit (datastore). Dhe nĂ« kĂ«tĂ« rast, siç rezultoi, aftĂ«sitĂ« e infrastrukturĂ«s nuk lejonin qĂ« tĂ« eksportoheshin 20 TB tĂ« dhĂ«nash brenda njĂ« kohe tĂ« arsyeshme. NĂ« cilĂ«simet e procesit tĂ« rikuperimit tĂ« menjĂ«hershĂ«m ishte zgjedhur tĂ« ruhej ndryshimet nĂ« disk. Nga: serverĂ«t Veeam Backup & Replication (nĂ« dallim nga snapshot-i i vSphere) â si rezultat, natyrisht, hapĂ«sira e lirĂ« nĂ« disk u mbush shpejt. NĂ« momentin qĂ« pĂ«rdoruesi kĂ«rkoi ndihmĂ«, VM kishte ndryshime qĂ« nuk mund tĂ« injoroheshin. Pra, kemi njĂ« situatĂ« ku Ă«shtĂ« e pamundur tĂ« finalizohet shpejt procesi i rikuperimit tĂ« menjĂ«hershĂ«m tĂ« njĂ« makine kritike â si mund tĂ« shpĂ«tojmĂ« tĂ« dhĂ«nat kĂ«tu?
Të pranoj, për shkak të kohës, nuk e mbaj mend çdo detaj të fundit, por e di se në fund nuk shpikëm asgjë gjeniale. Klientët nga ana e tyre pak a shumë e zgjidhën këtë problem, duke zgjeruar diskun C: nga rezervat, kopjuan dosjet më të rëndësishme dhe pastaj e shuan VM-në dhe kështu e migruan. Në përgjithësi, nuk ndodhi ndonjë mrekulli.
- Në infrastrukturën e përdoruesit punonte një kontrollues domeni, dhe të gjitha komponentët e Veeam Backup & Replication ishin konfiguruar duke përdorur DNS. Po, po, e dëgjuat drejt. Kishte njëqind opsione për zhvillim, por realiteti shkoi kështu: njerëzit planifikuan një mbështetje dhe vendosën të kalonin në replikën e kontrolluesit të domenit të tyre. Ata aktivizuan kalimin e planifikuar, që në thelb rekomandohet të bëhet në situata të tilla. Në fazën e parë gjithçka shkoi mirë, ndërsa në të dytën, VM e origjinës u fik për një kohë të shkurtër për të transferuar mbetjet e të dhënave. Natyrisht, detyra e kalimit u përfundua menjëherë me një gabim, pasi DNS ndaloi së funksionuari.
Faleminderit, këtu arritëm të menaxhojmë situatën duke aktivizuar replikën manualisht nga vSphere (nuk rekomandohet të bëni këtë operacion vetë, siç do ta shihni nga shembulli në vazhdim). Por, siç e kuptoni, procesi i mirëmbajtjes u ndërpre dhe u shty. Për më tepër, na duhej të shtinim manualisht emrat e hostname-ve në skedarin C:WindowsSystem32driversetchosts në serverin Veeam Backup & Replication, për të siguruar saktësinë gjatë rikthimit.
- Një tjetër klient kishte ndërtuar të gjithë infrastrukturën e kopjimit rreth pajisjeve të bandës magnetike, ndërsa në disk ruheshin vetëm disa skedarë të shkurtër. Kur ata kishin nevojë të rikthenin një sërë skedarësh nga një server i madh skedarësh, u zbulua se asnjë makinë nuk mund të përdorej si depo ndihmëse gjatë rikthimit nga banda, pasi në asnjërën nuk kishte mjaft hapësirë të lirë. (Për rikthimin nga banda magnetike direkt dhe duke përdorur një depo ndihmëse mund të lexoni (për momentin në anglisht).
Mendoj se nĂ« tĂ« tri rastet pĂ«rdoruesit ishin, pĂ«r ndonjĂ« mĂ«nyrĂ«, tĂ« kapur nga iluzionet â ata supozuan se nĂ«se kopjimi kishte kaluar me sukses, do tĂ« kishte gjithashtu probleme me rikuperimin. Por, siç e dini, kjo nuk Ă«shtĂ« gjithmonĂ« e vĂ«rtetĂ«, prandaj rikuperimi duhet pĂ«rgatitur po aq me kujdes sa dhe kopjimi. NĂ« fillim, Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« studioni , ku pĂ«rmban informacione mjaft tĂ« detajuara nĂ« lidhje me llojet e ndryshme tĂ« rikuperimit. NĂ« fillim tĂ« çdo paragrafi listohen kĂ«rkesat, veprimet pĂ«rgatitore dhe kufizimet e mundshme. PĂ«rshkrimi i rikuperimit nga kasetat magnetike ose nga kopjet harduerike tĂ« sistemit tĂ« ruajtjes mund tĂ« gjendet nĂ« seksionet e dokumentacionit dhe nĂ« tonat nĂ« HabrĂ©. PĂ«r mĂ« tepĂ«r, veprimet pĂ«rgatitore pĂ«r rikuperimin e objekteve tĂ« aplikacioneve duke pĂ«rdorur mjetet Veeam Explorers janĂ« pĂ«rshkruar nĂ« seksionin «Planifikimi dhe pĂ«rgatitja» pĂ«r secilĂ«n nga mjetet. Ju rekomandoj tĂ« njiheni me to me kujdes â kjo do t'ju ndihmojĂ« tĂ« pĂ«rgatitni sistemin saktĂ«sisht pĂ«r rikuperim nĂ« rast nevoje. NĂ« gjuhĂ«n ruse, udhĂ«zimet pĂ«r rikuperimin e bazĂ«s sĂ« tĂ« dhĂ«nave SQL Server janĂ« paraqitur .
Pse nuk duhet të punoni me replika nga konsola vSphere?
Teoria thotĂ« se replikat Veeam janĂ« thjesht makina virtuale, tĂ« cilat, duket logjikĂ« tĂ« punoni me to duke pĂ«rdorur mjetet e vSphere, veçanĂ«risht klientin vSphere. MegjithatĂ«, ne nuk rekomandojmĂ« ta bĂ«ni kĂ«tĂ«, dhe ja pse: kalimi nĂ« replikĂ« nĂ« Veeam Backup & Replication â Ă«shtĂ« njĂ« proces mjaft i ndĂ«rlikuar, qĂ« kĂ«rkon njĂ« zbatim tĂ« rreptĂ« tĂ« hapave (nĂ« rast se gjĂ«rat shkojnĂ« keq, mund tĂ« ktheheni pas nĂ« hapin e mĂ«parshĂ«m) dhe veprime pĂ«rfundimtare tĂ« sakta â shikoni vetĂ«m imazhin qĂ« ilustron procesin:

Nëse vendosni të aktivizoni replikën nga klienti vSphere, me një probabilitet të madh do të hasni një sërë problemesh në të ardhmen:
- Mekanizmi i kalimit në replikë nga Veeam Backup & replication (i treguar në skemë) nuk do të funksionojë më për këtë makinë.
- Të dhënat në bazën e Veeam Backup nuk do të përputhen me gjendjen reale të VM. Në rastin më të keq, për ta riparuar do të duhet të redaktoni bazën.
- Mund të ndodhi edhe humbja e të dhënave, si në këtë shembull: përdoruesi aktivizoi manualisht replikën në klientin vSphere dhe vendosi të vazhdojë punën me të. Pasi kaloi pak kohë, ai vuri re se replika ende shfaqej në konsolën Veeam Backup & Replication dhe vendosi ta hiqte atë si të panevojshme. Klikoi mbi të me të djathtën dhe dha komandën «Fshij nga disku». Veeam Backup & Replication e fshiu menjëherë replikën nga disku, e cila, për të thënë të vërtetën, po përdorej si një VM e zakonshme dhe përmbante të dhëna të nevojshme dhe të dobishme.
Sigurisht, ka situata kur duhet tĂ« aktivizohet pĂ«rsĂ«ri replika nga klienti vSphere â zakonisht nĂ« rastet kur serveri Veeam Ă«shtĂ« fikur dhe replika duhet tĂ« aktivizohet me vonesĂ«. Por nĂ«se serveri Veeam Ă«shtĂ« nĂ« rregull, atĂ«herĂ« duhet punuar me replikat pikĂ«risht nga konsola e tij.
Po ashtu, nuk duhet të fshini replikat duke përdorur klientin vSphere. Veeam Backup & Replication do të mbetet në një situatë të panjohur në lidhje me këtë ndryshim, gjë që sjell gabime dhe të dhëna të vjetra. Nëse replika nuk ju nevojitet më, fshijeni atë përmes konsolës Veeam dhe jo si VM nga klienti vSphere. Kështu, do të keni gjithmonë një listë të saktë të replikave.
«O» â me kujdes, pĂ«rditĂ«sime!
KĂ«tu, natyrisht, kemi nĂ« mendje azhurnimet pĂ«r hipervizorĂ«t dhe aplikacione tĂ« ndryshme qĂ« bĂ«jnĂ« kopje rezervĂ« me Veeam. NĂ«se i shohim ato nga perspektiva e punĂ«s me Veeam Backup & Replication, azhurnimet mund tĂ« ndahen nĂ« dy kategori: ato tĂ« mĂ«dha, serioze, qĂ« sjellin njĂ« sĂ«rĂ« ndryshimesh â dhe ato tĂ« vogla.
Le të shqyrtojmë fillimisht kategorinë e parë.
Azhurnimet më të rëndësishme janë ato që janë të destinuara për hipervizorin. Para se të instalohet një azhurnim të tillë, është domosdoshmërisht që të sigurohemi se ai mbështetet nga Veeam Backup & Replication. Ato azhurnime sjellin shumë ndryshime në bibliotekat dhe ndërfaqet e API-ve që përdor Veeam Backup & Replication, prandaj për të deklaruar officialisht mbështetje për to, është e nevojshme të azhurnohet kodi i Veeam Backup & Replication dhe të bëhet një testim i kujdesshëm.
Duhet gjithashtu tĂ« merret parasysh se VMware, pĂ«r shembull, nuk ofron qasje tĂ« parakohshme nĂ« versionet mĂ« tĂ« fundit tĂ« vSphere pĂ«r prodhuesit e softuerit, kĂ«shtu qĂ« zhvilluesit dhe testuesit e Veeam marrin versionin e ri nĂ« tĂ« njĂ«jtĂ«n kohĂ« me gjithĂ« njerĂ«zimin progresiv â prandaj, zakonisht kalon njĂ« kohĂ« e caktuar midis publikimit tĂ« VMware dhe mbĂ«shtetjes zyrtare tĂ« shpallur. Sasia dhe diversiteti i ndryshimeve tĂ« nevojshme janĂ« tĂ« tillĂ«, saqĂ« mundĂ«sia pĂ«r t'i pĂ«rfshirĂ« ato nĂ« njĂ« hotfix Ă«shtĂ« e vogĂ«l â dhe mbĂ«shtetje zyrtare zakonisht shpallet me daljen e versionit publik tĂ« Veeam Backup & Replication.
Si rezultat, ndodh ai moment i çuditshĂ«m, kur pas daljes sĂ« njĂ« versioni tĂ« ri tĂ« vSphere numri i kĂ«rkesave pĂ«r mbĂ«shtetje teknike rritet dukshĂ«m, pĂ«r shkak se pĂ«rdoruesit nxitojnĂ« tĂ« instalojnĂ« versionin e ri, dhe backup-et e tyre, sigurisht, ndalojnĂ« menjĂ«herĂ« sĂ« funksionuari. Ne â mbĂ«shtetja teknike e Veeam â detyrohemi tĂ« sqarojmĂ« pĂ«r pĂ«rdoruesit se çfarĂ« saktĂ«sisht kanĂ« bĂ«rĂ« gabim, t'i kĂ«rkojmĂ« tĂ« kthehen prapa (nĂ«se Ă«shtĂ« e mundur) ose tĂ« shpikim rrugĂ« tĂ« komplikuara pĂ«r tĂ« dalĂ« nga bllokimi. Prandaj, para se tĂ« instaloni njĂ« pĂ«rditĂ«sim tĂ« rĂ«ndĂ«sishĂ«m, sigurohuni tĂ« kontrolloni pĂ«rputhshmĂ«rinĂ« me software-n qĂ« keni, ju lutem!
E gjithĂ« e thĂ«nĂ« mĂ« sipĂ«r vlen edhe pĂ«r aplikacionet qĂ« bĂ«ni backup dhe planifikoni tĂ« riktheni me ndihmĂ«n e Veeam. Rreshti i mjeteve Veeam Explorers gjithashtu ka njĂ« listĂ« versionsh tĂ« mbĂ«shtetur tĂ« aplikacioneve pĂ«rkatĂ«se, e cila plotĂ«sohet me çdo version tĂ« ri tĂ« Veeam Backup & Replication. Prandaj, para se tĂ« instaloni versionin e ri tĂ« aplikacionit tuaj â qofshin ato Exchange, Oracle ose SharePoint â sigurohuni tĂ« lexoni seksionin pĂ«rkatĂ«s .
Në kategorinë e dytë, e cila përfshin përmirësime të vogla, rendit gjithashtu versione të reja të VMware Tools, përditësime kumulative të Exchange, përditësime të sigurisë për vSphere, etj. Si rregull, ato nuk sjellin ndonjë modifikim të rëndësishëm dhe në shumicën e rasteve Veeam Backup & Replication nuk has probleme me to. (Prandaj, për to nuk ka njoftime publike për mbështetje zyrtare në produkt.) Megjithatë, në praktikën tonë kemi hasur raste kur edhe këto përmirësime ndryshonin aq shumë rendin e zakonshëm të gjërave, sa që çonin në gabime në funksionimin e Veeam Backup & Replication. Në këto situata, pas konfirmimit të problemit, inxhinierët e Veeam përpiqen të lëshojnë sa më shpejt një hotfix.
PĂ«r ata qĂ« zotĂ«rojnĂ« anglishten teknikeNĂ«se dĂ«shironi tĂ« jeni nĂ« dijeni tĂ« asaj qĂ« inxhinierĂ«t po punojnĂ« dhe me çfarĂ« pĂ«rballen arkitektĂ«t e sistemeve dhe specialistĂ«t e mbĂ«shtetjes teknike, rekomandoj tĂ« abonoheni nĂ« . Ădo javĂ« pĂ«r abonet e tij del njĂ« buletin 'Fjala nga Gostev' i autoreve . NĂ« tĂ«, Anton Gostev, drejtor i departamentit tĂ« menaxhimit tĂ« produkteve, tregon pĂ«r problemet e zbuluara sĂ« fundmi (jo vetĂ«m nĂ« anĂ«n e Veeam), planet pĂ«r versionet e reja dhe lajmet nga bota e IT-sĂ«. NĂ«se keni nevojĂ« pĂ«r mĂ« shumĂ« informacion, mund tĂ« shqyrtoni temat e forumit - nĂ«se ndonjĂ« klient pĂ«rballet me njĂ« problem me funksionimin e produktit pas njĂ« azhurnimi, Ă«shtĂ« e sigurt se tashmĂ« ka shkruar pĂ«r kĂ«tĂ« nĂ« forum.
Siç e kuptoni, patch-et dhe azhurnimet mund të sjellin probleme jo vetëm me backup-et, por edhe me aplikacionet për të cilat bëhen këto backup-e. Dhe këtu ju ndihmojnë laboratorët virtualë - Veeam DataLabs. Me siguri keni dëgjuar për funksionalitetin SureBackup, i cili është i dedikuar për verifikimin e kopjeve rezervë. Ai bazohet pikërisht në përdorimin e DataLabs, me krijimin e një mjedisi të izoluar, në të cilin mund të testoni azhurnimet para se t'i instaloni ato në prodhim. E rekomandoj shumë ta bëni këtë - do t'ju kursejë një numër të madh qelizash nervore. Dhe nëse dikush tjetër nuk e di për SureBackup, e rekomandoj të lexoni. .
Ndërkaq, për sot kam mjaft, faleminderit për vëmendjen!
ĂfarĂ« tjetĂ«r tĂ« lexoni
Artikuj në Habr:
Burimi: habr.com
