Поделиться через


Резервное копирование в Azure с помощью Commvault

Commvault предоставляет комплексные решения для защиты данных, управления и восстановления, что позволяет предприятиям защищать свои данные в различных средах. Эти решения легко интегрируются с Azure, чтобы обеспечить быстрое и эффективное восстановление данных.

Эта статья поможет интегрировать инфраструктуру Commvault в хранилище BLOB-объектов Azure. Статья содержит предварительные требования, рекомендации, порядок реализации и руководство по эксплуатации. В этой статье рассматривается использование Azure в качестве автономного целевого объекта резервного копирования и сайта восстановления в случае аварии, препятствующей нормальной работе основного объекта.

Примечание.

Commvault предлагает более низкое целевое время восстановления (RTO), Commvault Live Sync. Это решение позволяет использовать резервную виртуальную машину, которая помогает быстрее восстанавливаться после аварии в рабочей среде Azure. Эти конкретные возможности находятся вне области этого документа.

Эталонная архитектура

На следующей схеме представлена эталонная архитектура для развернутой службы из локальной среды в Azure и в среде Azure.

Эталонная архитектура Commvault в Azure

Существующую развернутую службу Commvault можно легко интегрировать с Azure, добавив учетную запись хранения Azure или несколько учетных записей в качестве целевого расположения облачного хранилища. Commvault также позволяет восстанавливать резервные копии из локальной среды в Azure, предоставляя объект для восстановления по запросу в Azure.

Матрица взаимодействия Commvault

Рабочая нагрузка GPv2 и хранилище BLOB-объектов Поддержка холодных уровней Поддержка архивного уровня Поддержка семейства устройств Data Box
Локальные виртуальные машины и данные v11.5 v11.5 v11.10 v11.10
Виртуальные машины Azure v11.5 v11.5 v11.5 Н/П
Большой двоичный объект Azure v11.6 v11.6 v11.6 Н/П
Файлы Azure v11.6 v11.6 v11.6 Н/П

Подготовка к работе

Небольшое количество заранеего планирования значительно помогает использовать Azure в качестве целевого объекта резервного копирования вне сайта и сайта восстановления.

Начало работы с Azure

Корпорация Майкрософт предлагает платформу, которая поможет начать работу с Azure. Cloud Adoption Framework (CAF) — это подробный подход к корпоративному цифровому преобразованию и комплексное руководство по планированию внедрения облачных технологий в рабочей среде. CAF содержит пошаговое руководство по настройке Azure, которое поможет вам быстро и безопасно приступить к работе. Интерактивную версию можно найти на портале Azure. Это расположение содержит примеры архитектур, конкретные рекомендации по развертыванию приложений и бесплатные учебные ресурсы, которые помогут вам повысить свой опыт в Azure.

Характеристики сети между вашими объектами и Azure

При использовании облачных ресурсов для запуска рабочей среды, тестирования и разработки, а также в качестве целевого объекта резервного копирования и объекта восстановления важно учитывать пропускную способность, требуемую для начальной загрузки резервных копий и текущих повседневных соединений.

Azure Data Box предоставляет способ начальной загрузки резервных копий в Azure, не требующий увеличения пропускной способности. Этот подход полезен, если оценка базовой передачи неприемлема. Средство оценки передачи данных можно использовать при создании учетной записи хранения, чтобы оценить время, необходимое для пересылки первой резервной копии.

Снимок экрана: оценщик передачи данных в службе хранилища Microsoft Azure на портале.

Помните, что требуется достаточная сетевая емкость для поддержки ежедневных передач данных в течение требуемого периода передачи или резервного копирования, не влияя на рабочие приложения. В этом разделе описаны доступные средства и методы для оценки потребностей в сетевых ресурсах.

Определение требований к пропускной способности

Чтобы определить необходимую пропускную способность, используйте следующие ресурсы:

Определение неиспользованной пропускной способности Интернета

Важно знать, сколько обычно неиспользуемой пропускной способности или головной зал, вы можете получить на ежедневной основе. Эти знания помогают оценить, можно ли соответствовать вашим целям:

  • начальное время отправки, когда вы не используете Azure Data Box для автономного заполнения.
  • Завершение ежедневных резервных копий на основе частоты изменений, определенной ранее и окна резервного копирования.

Используйте следующие методы, чтобы выявить запас пропускной способности, который можно будет использовать для пересылки резервных копий в Azure.

Выбор подходящего варианта хранилища данных

При использовании Azure в качестве целевого объекта резервного копирования используется хранилище BLOB-объектов Azure. Хранилище BLOB-объектов Azure — это решение корпорации Майкрософт для хранения объектов. Хранилище BLOB-объектов оптимизировано для хранения больших объемов неструктурированных данных, то есть данных, которые не соответствуют модели данных или определению. Кроме того, служба хранилища Azure является устойчивой, высокодоступной, безопасной и масштабируемой. Вы можете выбрать подходящее хранилище для рабочей нагрузки, чтобы обеспечить уровень устойчивости для удовлетворения внутренних соглашений об уровне обслуживания (соглашения об уровне обслуживания). Хранилище BLOB-объектов — это служба с оплатой за использование. Плата взимается ежемесячно на основе трех факторов: объема сохраненных данных, количества обращений к данным, а также при использовании холодных и архивных уровней, минимальный обязательный период хранения. Параметры устойчивости и количества уровней, применимые к резервным данным, приведены в следующих таблицах.

Варианты устойчивости хранилища BLOB-объектов

Локально избыточное Избыточное между зонами Геоизбыточные Геоизбыточность между зонами
Действующее количество копий 3 3 6 6
Количество зон доступности 1 3 2 4
Кол-во регионов 1 1 2 2
Переход на дополнительный регион вручную Н/П Н/П Да Да

Уровни хранилища BLOB-объектов:

Горячий уровень доступа Холодный уровень доступа Архивный уровень доступа
Доступность 99,9 % 99 % Не в сети
Плата за использование Выше стоимость хранения, ниже расходы на доступ и транзакции Ниже стоимость хранения, выше расходы на доступ и транзакции Ниже стоимость хранения, очень высокие расходы на доступ и транзакции
Минимально необходимый срок хранения данных Н/П 30 дней 180 дней
Задержка (время до первого байта) Миллисекунды Миллисекунды часов

Пример модели затрат для резервного копирования Azure

Оплата за использование может быть сложной задачей для клиентов, которые не знакомы с облаком. При оплате только используемой емкости взимается плата за операции чтения или записи. Кроме того, вы можете взиматься плата за исходящий трафик для обратного чтения данных в локальную среду, когда Azure Express Route напрямую использует локальный или неограниченный план данных Express Route , где включен исходящий трафик данных из Azure.

Для оценки различных вариантов можно использовать калькулятор цен Azure. Анализ может основываться на ценах на список или ценах на зарезервированную емкость службы хранилища Azure, что может обеспечить до 38% экономии.

В следующем примере упражнений по ценообразованию моделируется ежемесячная стоимость резервного копирования в Azure. Это упражнение является лишь примером. Цены могут отличаться из-за действий, которые не были записаны здесь.

Коэффициент стоимости Ежемесячные расходы
100 ТБ данных резервного копирования в хранилище холодного уровня доступа 1556,48 долларов США
2 ТБ новых данных, записываемых ежедневно в течение 30 дней 39 долл. США по транзакциям
Расчетная ежемесячная сумма 1595,48 долл. США
-------------------------------------------------------------- ---------------------
Однократное восстановление 5 ТБ в локальную среду через общедоступный Интернет 491,26 долл. США

Примечание.

Эта оценка была создана с помощью калькулятора цен Azure, используя цены по мере использования в регионе "Восточная часть США". Этот пример основан на стандартном размере 32 МБ 32 МБ, который создает 65 536 ЗАПРОСОВ PUT (записываемых транзакций) в день. Этот пример может не применяться для вашего варианта использования на основе ваших требований.

Методические указания по внедрению

В этом разделе содержится краткое руководство по добавлению службы хранилища Azure в локальное развертывание Commvault.

  1. Откройте портал Azure и найдите учетные записи хранения.

    Снимок экрана, показывающий, как искать ресурсы, введя

    Вы также можете выбрать значок учетных записей хранения по умолчанию.

    Снимок экрана, показывающий, как добавить учетную запись хранения на портале Azure.

  2. Щелкните Создать, чтобы добавить учетную запись. Выберите или создайте группу ресурсов, укажите уникальное имя , выберите регион , выберите стандартную производительность, всегда оставьте тип учетной записи в качестве хранилища версии 2, выберите уровень репликации, который лучше всего соответствует вашим соглашениям об уровне обслуживания, а также уровень по умолчанию, который требуется применить для резервного копирования. Учетная запись хранения Azure обеспечивает доступность горячих, холодных и архивных уровней доступа в рамках одной учетной записи, а политики Commvault позволяют использовать несколько уровней для эффективного управления жизненным циклом данных.

    Снимок экрана параметров учетной записи хранения на портале Azure.

  3. Сохраните параметры сети по умолчанию и перейдите на вкладку " Защитаданных ". На этой вкладке можно включить обратимое удаление, что позволяет восстановить случайно удаленный файл резервной копии в течение определенного периода хранения. Обратимое удаление также обеспечивает дополнительный уровень защиты от случайного или вредоносного удаления.

    Снимок экрана параметров защиты данных на портале Azure.

    Нажмите кнопку "Продолжить", чтобы перейти на вкладку "Дополнительно ".

  4. Затем рекомендуется сохранить параметры по умолчанию на экране "Дополнительно " для резервного копирования в варианты использования Azure.

    Снимок экрана с дополнительными параметрами на портале Azure.

    Нажмите кнопку "Продолжить", чтобы перейти на вкладку "Теги ".

  5. Добавьте теги для организации, если вы используете теги, и нажмите кнопку "Продолжить ", чтобы перейти на вкладку "Рецензирование и создание ". Убедитесь в правильности параметров и нажмите кнопку "Создать ", чтобы создать учетную запись. После создания учетной записи хранения необходимо выполнить два последних шага перед его добавлением в среду Commvault.

  6. Перейдите к учетной записи, созданной на портале Azure, и выберите контейнеры в меню службы BLOB-объектов . Добавьте контейнер и укажите понятное имя. Затем перейдите к элементу "Ключи доступа" в меню "Параметры " и скопируйте имя учетной записи хранения и один из двух ключей доступа. В следующих шагах вам потребуется имя контейнера, имя учетной записи и ключ доступа.

    Снимок экрана, показывающий создание контейнера на портале Azure.

    Снимок экрана, показывающий параметры ключа доступа на портале Azure.

  7. При необходимости в развертывание можно добавить дополнительные уровни безопасности.

    • Ограничение доступа к учетной записи хранения путем настройки доступа на основе ролей. Например, можно создать пользовательскую роль, которая позволяет только читать доступ к учетной записи хранения и назначать ее конкретному пользователю или группе. Дополнительные сведения см. в статье Встроенные роли для операций управления.

    • Запретить попытки доступа за пределами корпоративной сети с помощью параметров брандмауэра хранилища , чтобы ограничить доступ к учетной записи хранения в определенных сегментах сети.

      Снимок экрана: параметры брандмауэра хранилища на портале.

    • Запретить случайное удаление учетной записи хранения, задав блокировку удаления учетной записи.

      Снимок экрана: настройка блокировки удаления на портале.

    • Следуйте другим рекомендациям по обеспечению безопасности по мере необходимости.

  8. Затем добавьте контейнер хранилища BLOB-объектов Azure в качестве целевого объекта. В центре командной строки Commvault перейдите в раздел "Управление> хранилищем учетных данных "Безопасность ->Учетные данные" и используйте параметр "Добавить". Выберите облачную учетную запись, тип поставщикаMicrosoft Azure и выберите тип проверки подлинности. В зависимости от выбранного типа проверки подлинности требуются различные типы учетных данных.

    Например, если вы решили использовать приложение идентификатора записи , необходимо указать идентификатор приложения и идентификатор клиента. Если вы решили использовать ключ доступа к учетной записи хранения, необходимо указать имя учетной записи хранения и ключ доступа. Требуемые учетные данные и их формат зависят от выбранного типа проверки подлинности.

    Снимок экрана: добавление учетных данных в центре команд Commvault.

  9. Затем в центре команд Commvault перейдите в раздел Хранилище ->Облако. Выберите Добавить. Укажите понятное имя для учетной записи хранения, а затем выберите служба хранилища Microsoft Azure из списка Тип. Выберите сервер MediaAgent, который будет использоваться для передачи резервных копий в службу хранилища Microsoft Azure. Добавьте созданный контейнер, выберите уровень хранилища, используемый в учетной записи хранения Azure, выберите регион и учетные данные, созданные на шаге 8. Наконец, выберите, следует ли передавать дедуплицированные резервные копии, а также расположение базы данных дедупликации.

    Снимок экрана: пользовательский интерфейс

  10. Наконец, добавьте новый ресурс Azure хранилища в существующий или новый план в Командном центре Commvault через Управление - > в разделе копий политик хранения.

    Снимок экрана: пользовательский интерфейс центра команд Commvault. В левой области навигации в разделе

  11. (Необязательно) Если вы планируете использовать Azure в качестве сайта восстановления или Commvault для переноса серверов и приложений в Azure, рекомендуется развернуть прокси-сервер виртуального сервера (VSA) в Azure.

Операционное руководство

Оповещения от Azure и мониторинг производительности

Рекомендуется отслеживать как ресурсы Azure, так и возможность Commvault правильно использовать их в качестве целевого объекта хранилища резервных копий. Тщательный мониторинг с помощью Azure Monitor и Командного центра Commvault помогает обеспечить работоспособность среды.

Портал Azure

Azure предоставляет надежное решение для мониторинга — Azure Monitor. Можно настроить Azure Monitor для мониторинга емкости хранилища Azure, транзакций, доступности, проверки подлинности и многого другого. Вы можете найти полную ссылку на собранные метрики в статье "Хранилище BLOB-объектов монитора ".

Ниже приведены примеры полезных метрик.

  • BlobCapacity — чтобы убедиться, что вы остаетесь ниже максимального ограничения емкости учетной записи хранения.
  • Входящий трафик и исходящий трафик — для отслеживания объема записываемых данных и чтения из учетной записи хранения Azure.
  • SuccessE2ELatency — для отслеживания времени округления запросов к службе хранилища Azure и mediaAgent.

Можно также создавать оповещения журнала для отслеживания работоспособности службы хранилища Microsoft Azure и в любой момент просматривать сведения на панели мониторинга состояния Azure.

Центр команд Commvault

Как открыть обращение в службу поддержки

Если нужна помощь по резервному копированию в решение Azure, нужно открыть обращение как по Commvault, так и по Azure. Эта практика помогает нашим организациям поддержки сотрудничать при необходимости.

Открытие обращения в отношении Commvault

На сайте поддержки клиентов Commvault войдите в систему и откройте обращение.

Ознакомиться с доступными вариантами обращения в службу поддержки можно на странице Варианты поддержки Commvault.

Вы также можете обратиться в службу поддержки Commvault по телефону или по электронной почте:

Как обратиться в службу поддержки Azure

На портале Azure выполните поиск по слову поддержка на панели поиска вверху. Выберите Справка и поддержка ->Новый запрос на поддержку.

Примечание.

Чтобы избежать путаницы, не указывайте Azure Backup при открытии дела. Вместо этого обратитесь в службу хранилища Azure или сети Azure , чтобы убедиться, что ваш случай перенаправлен правильно.

Дополнительные сведения см. в следующей документации Commvault:

Предложения в Marketplace

Commvault упрощает развертывание решения в Azure для защиты виртуальных машин Azure и многих других служб Azure. Дополнительные сведения см. в следующих ресурсах.

Следующие шаги

Дополнительные сведения о специализированных сценариях использования см. в этих ресурсах Commvault.