Avamar: Backup del blocco del periodo

Summary: Il blocco del periodo consente il blocco dei backup che risiedono in un Data Domain.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Panoramica:

Avamar Period Lock - Modalità conformità:
  • Disponibile da Avamar 19.9+
  • I backup non modificabili di Avamar devono essere abilitati PRIMA della modalità di conformità di Data Domain Retention Lock
  • È necessario abilitare la modalità di conformità di Data Domain Retention Lock.
  • Se sono presenti più Data Domain collegati, Data Domain Retention Lock DEVE essere lo stesso su tutti i Data Domain.
  • Il blocco del periodo consente il blocco dei backup che risiedono su un Data Domain per diverse settimane, da minimo 1 settimana a massimo 31 settimane.
  • Il backup può essere bloccato per un periodo di tempo specificato anziché essere bloccato fino alla data di scadenza.
  • La durata del blocco del periodo deve essere inferiore al periodo di retention del backup.
  • Per i backup che già risiedono sull'Avamar Server NON sarà abilitato il blocco del periodo. Solo i NUOVI backup d'ora in poi avranno la retention imulock impostata. 
Avvertenza: Le versioni del plug-in client devono essere aggiornate alla versione corrente di Avamar Server, altrimenti i backup avranno esito negativo.
 
 
Avamar Period Lock - Modalità governance:
  • Disponibile da Avamar 19.10+
  • La modalità di governance di Avamar deve essere abilitata PRIMA di abilitare Data Domain Retention Lock Governance Mode
  • Non è possibile abilitare i backup non modificabili
  • È necessario abilitare Data Domain Retention Lock Governance Mode 
  • Se sono presenti più Data Domain collegati, Data Domain Retention Lock DEVE essere lo stesso su tutti i Data Domain.
  • Il blocco del periodo consente il blocco dei backup che risiedono su un Data Domain per diverse settimane, da minimo 1 settimana a massimo 31 settimane.
  • Il backup può essere bloccato per un periodo di tempo specificato anziché essere bloccato fino alla data di scadenza.
  • La durata del blocco del periodo deve essere inferiore al periodo di retention del backup.
  • Per i backup che già risiedono sull'Avamar Server NON sarà abilitato il blocco del periodo. Solo i NUOVI backup d'ora in poi avranno la retention imulock impostata. 
Avvertenza: Le versioni del plug-in client devono essere aggiornate alla versione corrente di Avamar Server, altrimenti i backup avranno esito negativo.
 
 
Nota: La funzione di blocco del periodo non è supportata per i client che utilizzano vCD a scopo di backup prima di Avamar versione 19.10.x.
 

Anche le Guide dell'amministratore di Avamar sul sito web di supporto Dell (v19.9+) descrivono la funzione di blocco del periodo.  

 
Data Domain Retention Lock:
  • Data Domain Retention Lock (DDRL) viene utilizzato su Data Domain per impedire la modifica e l'eliminazione dei file solo per un periodo di tempo definito.
  • I file bloccati con retention sono read-only fino alla scadenza del relativo periodo di retention.
 
Backup non modificabili Avamar (noti anche come backup limitati):
Avvertenza: I backup esistenti diventano immediatamente immutabili quando questa funzione è abilitata.
 
  • La funzione di backup non modificabile di Avamar blocca i dati di backup sull'Avamar Server.
  • Quando il backup è bloccato, non è possibile modificare o eliminare i dati di backup bloccati fino a quando il backup non raggiunge la scadenza.
  • Questa funzione di backup immutabile aiuta a prevenire modifiche o eliminazioni impreviste dei dati di backup esistenti, offrendo un ulteriore livello di protezione sicura per i dati dell'utente.
  • La funzionalità di backup immutabile protegge e blocca i dati di backup solo sull'Avamar Server.
  • In caso contrario, i backup non possono avere alcuna scadenza (nessuna data di fine) o non rientrare nei periodi minimi e massimi di blocco della retention di Data Domain, in caso contrario hanno esito negativo.
  • Valutare attentamente che questa funzione sia adatta al proprio ambiente, in quanto NON È REVERSIBILE
 

Configurazione del blocco del periodo:

Attenzione: Comprendere la differenza tra modalità di conformità e modalità di governance è fondamentale per il business.

Valutare attentamente ogni modalità prima di abilitarla, in particolare la modalità conformità, che è irreversibile.
Solo per i NUOVI backup che avverranno dopo l'abilitazione di Period Lock saranno impostate le retention.  
 
 

1. Impostare la modalità richiesta (conformità o governance):

  • Modalità conformità: I backup non modificabili (noti anche come backup limitati) devono essere abilitati:
avmaint config --ava immutablebackups=true --confirmthisisnotreversible
  • Modalità governance: La modalità Governance deve essere impostata su true:
avmaint config governancemode=true --ava
 

2. I backup di blocco del periodo devono quindi essere abilitati come admin:

avmaint config periodimmutablebackups=true --ava
 

3. Verificare:

avmaint config --ava |grep "immutable\|governancemode"
 

4. Impostare il Retention Lock MTree su Data Domain.

Per istruzioni su come eseguire questa operazione, consultare la Guida all'integrazione di Dell Avamar e Data Domain sul sito web di supporto Dell.

 

Opzioni di blocco del periodo:

I valori all'interno della policy di backup, la funzione di backup immutabile possono essere sovrascritti:

Key Valore
[avtar]imulock Abilitare questa funzione (true o false).
[avtar]imulock-weeks Numero di settimane (intervallo 1-31 settimane)
[avtar]force-no-imulock Consente di eliminare i backup in qualsiasi momento (true o false)
 
Note:
  • Se tutte e tre le opzioni sono abilitate, il [avtar]force-no-imulock ha la precedenza più alta .
  • quando la proprietà del [avtar]force-no-imulock è impostata su true, il backup non è più immutabile e può essere eliminato.
  • Queste impostazioni devono essere configurate per policy di backup e per tipo di plug-in.
  • L'interfaccia utente web (AUI) di Avamar è l'unica interfaccia in grado di eliminare i backup con [avtar]force-no-imulock Flag impostato.
 

Passare alla policy di backup.
Abilitare il pulsante "Edit Dataset" (1).
Vai in basso a destra e abilita la sezione "Free Form" dove vengono aggiunti i flag (2).
Nel riquadro di sinistra, selezionare il plug-in desiderato (3a).
Dopo aver selezionato il plugin, fare clic su +ADD nella sezione Free Form e aggiungere il flag desiderato per il plugin (4).
Ripetere la procedura per tutti gli altri plug-in nel set di dati (3b e 4).

Nell'esempio precedente, entrambi i plug-in Linux File System (1001) e NetApp Filer via NDMP (7003) sono stati selezionati e aggiunti singolarmente. Vedrai due voci nel riquadro di destra sotto la sezione Mostra modulo libero per ogni plug-in. 

Se nella sezione "Modulo libero" viene visualizzato un solo ID plug-in (PID), ma nel set di dati sono presenti più plug-in, significa che il +ADD NON È STATO SELEZIONATO per il secondo (o più) plug-in. Se hai più di un plugin nel dataset, e ognuno di essi ha bisogno di un flag imulock, ogni volta che selezioni un "nuovo" plugin devi selezionare + ADD in modo che venga aggiunta una riga NEW per il flag imulock.

Ad esempio: Se si dispone di 4 plug-in in un set di dati e viene visualizzata UNA sola riga nella sezione Mostra modulo libero , gli altri TRE plug-in NON hanno i flag imulock abilitati e si sono persi i passaggi 3b e 4 nelle istruzioni precedenti. 

 

Esempi di blocco del periodo:

Gli esempi riportati di seguito presuppongono che siano già stati impostati backup immutabili, backup con blocchi del periodo e retention lock DD. 

Avvertenza: Tutti i backup DEVONO avere una scadenza impostata.
 
Esempio 1:
  • Retention di backup predefinita per 60 giorni
  • Nessuna opzione impostata

Risultato: Il backup scade dopo 60 giorni. 

image.png
 
 
Esempio 2:
  • Retention di backup predefinita per 60 giorni
  • imulock impostato su true, imulock-weeks Impostare su 1

Risultato: Il backup scadrà dopo 60 giorni, ma potrà essere eliminato dopo 1 settimana.

image.png

 

 
 
Esempio 3:
  • Retention di backup predefinita per 60 giorni
  • force-no-imulock Impostato su True

Risultato: Il backup scade dopo 60 giorni, ma può essere eliminato in qualsiasi momento.
 

image.png
 
 
 

Esempi di casi d'uso di Period Lock:

Caso 1a: Il sito dispone dei seguenti requisiti di retention o policy di backup Avamar:
  • I backup giornalieri scadono dopo 30 giorni.
  • I backup settimanali scadono dopo 5 settimane.
  • I backup mensili scadono dopo 12 mesi.
  • I backup annuali scadono dopo 7 anni.

Configurazione consigliata:
  1. Impostazione di Data Domain mtree Retention Lock minimo a 1 giorno.
  2. Impostazione di Data Domain mtree Retention Lock massimo a 7 anni e 2 mesi.

Caso 1b: Il sito ha i seguenti requisiti di retention o policy di backup Avamar:
  • I backup giornalieri scadono dopo 30 giorni.
  • I backup settimanali scadono dopo 5 settimane.
  • I backup mensili scadono dopo 12 mesi.
  • I backup annuali scadono dopo 7 anni.
  • I backup devono essere bloccati per 3 settimane indipendentemente dalla scadenza.

Configurazione consigliata:
  1. Impostazione di Data Domain mtree Retention Lock minimo a 1 giorno.
  2. Impostazione di Data Domain mtree Retention Lock massimo a 7 anni e 2 mesi.
  3. Impostare la policy di backup per i backup:
      Un. Assicurarsi che la chiave "[avtar]imulock" è impostato su true. 
      B. Assicurarsi che la chiave "[avtar]imulock-weeks" è impostato su 3 (per consentire l'eliminazione manuale dopo 3 settimane).

Caso 2a: Il sito ha i seguenti requisiti di retention o policy di backup Avamar:
  • Tutti i backup scadono dopo 30 giorni senza eccezioni.

Configurazione consigliata:
  1. Impostazione di Data Domain mtree Retention Lock minimo a 1 giorno.
  2. Impostazione di Data Domain mtree Retention Lock massimo a 35 giorni.

Caso 2b: Il sito ha i seguenti requisiti di retention o policy di backup Avamar:
  • Tutti i backup scadono dopo 30 giorni senza eccezioni.
  • I backup devono essere bloccati per 2 settimane
    .

Configurazione consigliata:
  1. Impostazione di Data Domain mtree Retention Lock minimo a 1 giorno.
  2. Impostazione di Data Domain mtree Retention Lock massimo a 35 giorni.
  3. Impostare la policy di backup per i backup:
      Un. Impostare la scadenza su 30 giorni.
      B. Assicurarsi che la chiave "[avtar]imulock" è impostato su true. 
      c. Assicurarsi che la chiave "[avtar]imulock-weeks" è impostato su 2 (per consentire l'eliminazione manuale dopo 2 settimane).

Caso 3: Il sito dispone dei seguenti requisiti di retention o policy di backup Avamar:
  • La maggior parte dei backup scade dopo 14 giorni.
  • Alcuni backup vengono eliminati manualmente in base alle esigenze.

Configurazione consigliata:
  1. Impostazione di Data Domain mtree Retention Lock minimo a 1 giorno.
  2. Impostazione di Data Domain mtree Retention Lock massimo a 15 giorni. 
      Nota: Questa opzione richiede una RPQ).
  3. Impostare la policy di backup per i backup di 14 giorni in modo che scadano dopo 14 giorni.
  4. Impostare la policy di backup per i backup con scadenza manuale:
      Un. Impostare la scadenza su un periodo di tempo predeterminato (ad esempio 2 anni).
      B. Assicurarsi che la chiave "[avtar]force-no-imulock" è impostato su true (per consentire l'eliminazione manuale quando necessario).

Additional Information

Retention dei backup (per le versioni di Avamar 19.9 e precedenti quando il blocco del periodo non è in uso)
  • I periodi di retention dei backup consentiti sono quelli che rientrano nei periodi minimi e massimi di Retention Lock impostati su Data Domain.
  • Tutti i backup Avamar avviati con scadenze al di fuori di questo intervallo, ad esempio quelli avviati senza scadenza (noti anche come "keep backup forever"), hanno esito negativo.

 
Data Domain MTree retention lock per Avamar 19.9 e versioni precedenti:
per impostazione predefinita, su DD, il periodo di retention minimo è di 12 ore e il periodo di retention massimo è di 5 anni.

Si consiglia vivamente quanto segue:
  • Mantenere il periodo di retention minimo impostato sul minimo consentito di 12 ore perché alcuni backup di sistema (ad esempio) cpbackups) vengono conservati per durate più brevi (ad esempio 6 giorni)
  • Ridurre il periodo di retention massimo a un valore leggermente superiore (uno o più) rispetto al periodo di retention desiderato più lungo per evitare situazioni in cui i backup vengono inavvertitamente conservati per lunghi periodi di tempo, ad esempio 3 anni quando il periodo di retention massimo dei backup richiesto è di 3 mesi.


Consultare anche: Avamar: Backup immutabile, ovvero funzionalità di gestione dei backup limitati

 

Affected Products

Avamar, Avamar Server
Article Properties
Article Number: 000214745
Article Type: How To
Last Modified: 12 مارس 2026
Version:  30
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.