Avamar: Backup del blocco del periodo
Summary: Il blocco del periodo consente il blocco dei backup che risiedono in un Data Domain.
Instructions
Panoramica:
-
Disponibile da Avamar 19.9+
-
I backup non modificabili di Avamar devono essere abilitati PRIMA della modalità di conformità di Data Domain Retention Lock
-
È necessario abilitare la modalità di conformità di Data Domain Retention Lock.
- Se sono presenti più Data Domain collegati, Data Domain Retention Lock DEVE essere lo stesso su tutti i Data Domain.
-
Il blocco del periodo consente il blocco dei backup che risiedono su un Data Domain per diverse settimane, da minimo 1 settimana a massimo 31 settimane.
-
Il backup può essere bloccato per un periodo di tempo specificato anziché essere bloccato fino alla data di scadenza.
-
La durata del blocco del periodo deve essere inferiore al periodo di retention del backup.
- Per i backup che già risiedono sull'Avamar Server NON sarà abilitato il blocco del periodo. Solo i NUOVI backup d'ora in poi avranno la retention imulock impostata.
-
Disponibile da Avamar 19.10+
-
La modalità di governance di Avamar deve essere abilitata PRIMA di abilitare Data Domain Retention Lock Governance Mode
-
Non è possibile abilitare i backup non modificabili
-
È necessario abilitare Data Domain Retention Lock Governance Mode
- Se sono presenti più Data Domain collegati, Data Domain Retention Lock DEVE essere lo stesso su tutti i Data Domain.
-
Il blocco del periodo consente il blocco dei backup che risiedono su un Data Domain per diverse settimane, da minimo 1 settimana a massimo 31 settimane.
-
Il backup può essere bloccato per un periodo di tempo specificato anziché essere bloccato fino alla data di scadenza.
-
La durata del blocco del periodo deve essere inferiore al periodo di retention del backup.
- Per i backup che già risiedono sull'Avamar Server NON sarà abilitato il blocco del periodo. Solo i NUOVI backup d'ora in poi avranno la retention imulock impostata.
Anche le Guide dell'amministratore di Avamar sul sito web di supporto Dell (v19.9+) descrivono la funzione di blocco del periodo.
-
Data Domain Retention Lock (DDRL) viene utilizzato su Data Domain per impedire la modifica e l'eliminazione dei file solo per un periodo di tempo definito.
-
I file bloccati con retention sono read-only fino alla scadenza del relativo periodo di retention.
-
La funzione di backup non modificabile di Avamar blocca i dati di backup sull'Avamar Server.
-
Quando il backup è bloccato, non è possibile modificare o eliminare i dati di backup bloccati fino a quando il backup non raggiunge la scadenza.
-
Questa funzione di backup immutabile aiuta a prevenire modifiche o eliminazioni impreviste dei dati di backup esistenti, offrendo un ulteriore livello di protezione sicura per i dati dell'utente.
-
La funzionalità di backup immutabile protegge e blocca i dati di backup solo sull'Avamar Server.
-
In caso contrario, i backup non possono avere alcuna scadenza (nessuna data di fine) o non rientrare nei periodi minimi e massimi di blocco della retention di Data Domain, in caso contrario hanno esito negativo.
-
Valutare attentamente che questa funzione sia adatta al proprio ambiente, in quanto NON È REVERSIBILE
Configurazione del blocco del periodo:
Valutare attentamente ogni modalità prima di abilitarla, in particolare la modalità conformità, che è irreversibile.
1. Impostare la modalità richiesta (conformità o governance):
- Modalità conformità: I backup non modificabili (noti anche come backup limitati) devono essere abilitati:
avmaint config --ava immutablebackups=true --confirmthisisnotreversible
- Modalità governance: La modalità Governance deve essere impostata su true:
avmaint config governancemode=true --ava
2. I backup di blocco del periodo devono quindi essere abilitati come admin:
avmaint config periodimmutablebackups=true --ava
3. Verificare:
avmaint config --ava |grep "immutable\|governancemode"
4. Impostare il Retention Lock MTree su Data Domain.
Per istruzioni su come eseguire questa operazione, consultare la Guida all'integrazione di Dell Avamar e Data Domain sul sito web di supporto Dell.
Opzioni di blocco del periodo:
I valori all'interno della policy di backup, la funzione di backup immutabile possono essere sovrascritti:
| Key | Valore |
[avtar]imulock |
Abilitare questa funzione (true o false). |
[avtar]imulock-weeks |
Numero di settimane (intervallo 1-31 settimane) |
[avtar]force-no-imulock |
Consente di eliminare i backup in qualsiasi momento (true o false) |
- Se tutte e tre le opzioni sono abilitate, il
[avtar]force-no-imulockha la precedenza più alta . - quando la proprietà del
[avtar]force-no-imulockè impostata su true, il backup non è più immutabile e può essere eliminato. - Queste impostazioni devono essere configurate per policy di backup e per tipo di plug-in.
- L'interfaccia utente web (AUI) di Avamar è l'unica interfaccia in grado di eliminare i backup con
[avtar]force-no-imulockFlag impostato.

Passare alla policy di backup.
Abilitare il pulsante "Edit Dataset" (1).
Vai in basso a destra e abilita la sezione "Free Form" dove vengono aggiunti i flag (2).
Nel riquadro di sinistra, selezionare il plug-in desiderato (3a).
Dopo aver selezionato il plugin, fare clic su +ADD nella sezione Free Form e aggiungere il flag desiderato per il plugin (4).
Ripetere la procedura per tutti gli altri plug-in nel set di dati (3b e 4).
Nell'esempio precedente, entrambi i plug-in Linux File System (1001) e NetApp Filer via NDMP (7003) sono stati selezionati e aggiunti singolarmente. Vedrai due voci nel riquadro di destra sotto la sezione Mostra modulo libero per ogni plug-in.
Se nella sezione "Modulo libero" viene visualizzato un solo ID plug-in (PID), ma nel set di dati sono presenti più plug-in, significa che il +ADD NON È STATO SELEZIONATO per il secondo (o più) plug-in. Se hai più di un plugin nel dataset, e ognuno di essi ha bisogno di un flag imulock, ogni volta che selezioni un "nuovo" plugin devi selezionare + ADD in modo che venga aggiunta una riga NEW per il flag imulock.
Ad esempio: Se si dispone di 4 plug-in in un set di dati e viene visualizzata UNA sola riga nella sezione Mostra modulo libero , gli altri TRE plug-in NON hanno i flag imulock abilitati e si sono persi i passaggi 3b e 4 nelle istruzioni precedenti.
Esempi di blocco del periodo:
Gli esempi riportati di seguito presuppongono che siano già stati impostati backup immutabili, backup con blocchi del periodo e retention lock DD.
-
Retention di backup predefinita per 60 giorni
-
Nessuna opzione impostata
Risultato: Il backup scade dopo 60 giorni.
-
Retention di backup predefinita per 60 giorni
-
imulockimpostato su true,imulock-weeksImpostare su 1
Risultato: Il backup scadrà dopo 60 giorni, ma potrà essere eliminato dopo 1 settimana.
-
Retention di backup predefinita per 60 giorni
-
force-no-imulockImpostato su True
Risultato: Il backup scade dopo 60 giorni, ma può essere eliminato in qualsiasi momento.
Esempi di casi d'uso di Period Lock:
-
I backup giornalieri scadono dopo 30 giorni.
-
I backup settimanali scadono dopo 5 settimane.
-
I backup mensili scadono dopo 12 mesi.
-
I backup annuali scadono dopo 7 anni.
Configurazione consigliata:
1. Impostazione di Data Domain mtree Retention Lock minimo a 1 giorno.
2. Impostazione di Data Domain mtree Retention Lock massimo a 7 anni e 2 mesi.
-
I backup giornalieri scadono dopo 30 giorni.
-
I backup settimanali scadono dopo 5 settimane.
-
I backup mensili scadono dopo 12 mesi.
-
I backup annuali scadono dopo 7 anni.
-
I backup devono essere bloccati per 3 settimane indipendentemente dalla scadenza.
Configurazione consigliata:
1. Impostazione di Data Domain mtree Retention Lock minimo a 1 giorno.
2. Impostazione di Data Domain mtree Retention Lock massimo a 7 anni e 2 mesi.
3. Impostare la policy di backup per i backup:
Un. Assicurarsi che la chiave "[avtar]imulock" è impostato su true.
B. Assicurarsi che la chiave "[avtar]imulock-weeks" è impostato su 3 (per consentire l'eliminazione manuale dopo 3 settimane).
-
Tutti i backup scadono dopo 30 giorni senza eccezioni.
Configurazione consigliata:
1. Impostazione di Data Domain mtree Retention Lock minimo a 1 giorno.
2. Impostazione di Data Domain mtree Retention Lock massimo a 35 giorni.
-
Tutti i backup scadono dopo 30 giorni senza eccezioni.
-
I backup devono essere bloccati per 2 settimane.
Configurazione consigliata:
1. Impostazione di Data Domain mtree Retention Lock minimo a 1 giorno.
2. Impostazione di Data Domain mtree Retention Lock massimo a 35 giorni.
3. Impostare la policy di backup per i backup:
Un. Impostare la scadenza su 30 giorni.
B. Assicurarsi che la chiave "[avtar]imulock" è impostato su true.
c. Assicurarsi che la chiave "[avtar]imulock-weeks" è impostato su 2 (per consentire l'eliminazione manuale dopo 2 settimane).
-
La maggior parte dei backup scade dopo 14 giorni.
-
Alcuni backup vengono eliminati manualmente in base alle esigenze.
Configurazione consigliata:
1. Impostazione di Data Domain mtree Retention Lock minimo a 1 giorno.
2. Impostazione di Data Domain mtree Retention Lock massimo a 15 giorni.
Nota: Questa opzione richiede una RPQ).
3. Impostare la policy di backup per i backup di 14 giorni in modo che scadano dopo 14 giorni.
4. Impostare la policy di backup per i backup con scadenza manuale:
Un. Impostare la scadenza su un periodo di tempo predeterminato (ad esempio 2 anni).
B. Assicurarsi che la chiave "[avtar]force-no-imulock" è impostato su true (per consentire l'eliminazione manuale quando necessario).
Additional Information
-
I periodi di retention dei backup consentiti sono quelli che rientrano nei periodi minimi e massimi di Retention Lock impostati su Data Domain.
-
Tutti i backup Avamar avviati con scadenze al di fuori di questo intervallo, ad esempio quelli avviati senza scadenza (noti anche come "keep backup forever"), hanno esito negativo.
Data Domain MTree retention lock per Avamar 19.9 e versioni precedenti:
per impostazione predefinita, su DD, il periodo di retention minimo è di 12 ore e il periodo di retention massimo è di 5 anni.
-
Mantenere il periodo di retention minimo impostato sul minimo consentito di 12 ore perché alcuni backup di sistema (ad esempio)
cpbackups) vengono conservati per durate più brevi (ad esempio 6 giorni) -
Ridurre il periodo di retention massimo a un valore leggermente superiore (uno o più) rispetto al periodo di retention desiderato più lungo per evitare situazioni in cui i backup vengono inavvertitamente conservati per lunghi periodi di tempo, ad esempio 3 anni quando il periodo di retention massimo dei backup richiesto è di 3 mesi.
Consultare anche: Avamar: Backup immutabile, ovvero funzionalità di gestione dei backup limitati