Avamar: Backups de bloqueio de período

Summary: O bloqueio de período permite o bloqueio dos backups que residem em um Data Domain.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Visão geral:

Avamar Period Lock — Modo de conformidade:
  • Disponível no Avamar 19.9+
  • Os backups imutáveis do Avamar devem ser habilitados ANTES do modo Data Domain Retention Lock Compliance
  • O modo Data Domain Retention Lock Compliance deve estar ativado
  • Se houver vários Data Domains conectados, o Data Domain Retention Lock DEVERÁ ser o mesmo em todos os Data Domains.
  • O bloqueio de período permite o bloqueio de backups residentes em um Data Domain por várias semanas, variando de no mínimo 1 a no máximo 31 semanas.
  • O backup pode ser bloqueado por um tempo especificado em vez de ser bloqueado até a data de expiração.
  • A duração do bloqueio de período deve ser menor que o período de retenção de backup.
  • Os backups que já residem no Avamar Server NÃO terão o bloqueio de período ativado. Somente NOVOS backups daqui para frente terão a retenção imulock definida. 
Advertência: As versões do plug-in do client devem receber upgrade para a versão atual do Avamar Server, caso contrário, os backups falharão.
 
 
Avamar Period Lock — Modo de governança:
  • Disponível no Avamar 19.10+
  • O modo de governança do Avamar deve ser ativado ANTES de habilitar o modo de governança do Data Domain Retention Lock
  • Backups imutáveis não podem ser habilitados
  • O modo de governança do Data Domain Retention Lock deve estar ativado 
  • Se houver vários Data Domains conectados, o Data Domain Retention Lock DEVERÁ ser o mesmo em todos os Data Domains.
  • O bloqueio de período permite o bloqueio de backups residentes em um Data Domain por várias semanas, variando de no mínimo 1 a no máximo 31 semanas.
  • O backup pode ser bloqueado por um tempo especificado em vez de ser bloqueado até a data de expiração.
  • A duração do bloqueio de período deve ser menor que o período de retenção de backup.
  • Os backups que já residem no Avamar Server NÃO terão o bloqueio de período ativado. Somente NOVOS backups daqui para frente terão a retenção imulock definida. 
Advertência: As versões do plug-in do client devem receber upgrade para a versão atual do Avamar Server, caso contrário, os backups falharão.
 
 
Nota: O recurso de bloqueio de período não é compatível com clients que usam vCD para fins de backup anteriores à versão 19.10.x do Avamar.
 

Os guias do Avamar Administrator no site de suporte da Dell (v19.9+) também descrevem o recurso de bloqueio de período.  

 
Data Domain Retention Lock:
  • O Data Domain Retention Lock (DDRL) é usado no Data Domain para impedir a modificação e a exclusão de arquivos apenas por um período definido.
  • Os arquivos bloqueados para retenção serão somente leitura até que o período de retenção expire.
 
Backups imutáveis do Avamar (também conhecidos como backups limitados):
Advertência: Os backups existentes tornam-se imutáveis imediatamente quando esse recurso é ativado.
 
  • O recurso de backup imutável do Avamar bloqueia os dados de backup no servidor Avamar.
  • Quando o backup está bloqueado, não há como modificar ou excluir os dados de backup bloqueados até que o backup expire.
  • Esse recurso de backup imutável ajuda a evitar a modificação ou exclusão inesperada de dados de backup existentes, o que traz uma camada extra de proteção de dados segura para os dados do usuário.
  • O recurso de backup imutável protege e bloqueia os dados de backup somente no Avamar Server.
  • Os backups não podem ter nenhuma expiração (sem data de término) ou ficar fora dos períodos mínimo e máximo de bloqueio de retenção do Data Domain, caso contrário, eles falharão.
  • Considere cuidadosamente que esse recurso é adequado para seu ambiente, pois ele NÃO É REVERSÍVEL
 

Configurando o bloqueio de período:

Aviso: Entender a diferença entre compliance e modo de governança é crucial para o seu negócio.

Avalie cuidadosamente cada modo antes de ativá-lo, especificamente o modo de conformidade, que é irreversível.
Somente NOVOS backups que continuarem depois de habilitar o Period Lock terão as retenções definidas.  
 
 

1. Configure para o modo necessário (conformidade ou governança):

  • Modo de conformidade: Backups imutáveis (também conhecidos como backups limitados) devem ser habilitados:
avmaint config --ava immutablebackups=true --confirmthisisnotreversible
  • Modo de governança: O modo de governança deve ser definido como true:
avmaint config governancemode=true --ava
 

2. Os backups de bloqueio de período devem ser habilitados como administrador:

avmaint config periodimmutablebackups=true --ava
 

3. Verificar:

avmaint config --ava |grep "immutable\|governancemode"
 

4. Configure o MTree Retention Lock no Data Domain.

Consulte o Guia de integração entre o DellAvamar e o Data Domain no site de suporte da Dell para obter instruções sobre como fazer isso.

 

Opções de bloqueio de período:

Os valores dentro da política de backup, o recurso de backup imutável podem ser substituídos:

Tecla Valor
[avtar]imulock Habilite esse recurso (verdadeiro ou falso).
[avtar]imulock-weeks Número de semanas (intervalo de 1 a 31 semanas)
[avtar]force-no-imulock Permite que os backups sejam excluídos a qualquer momento (verdadeiro ou falso)
 
Notas:
  • Se todas as três opções estiverem habilitadas, o [avtar]force-no-imulock A opção tem a precedência mais alta .
  • Quando a propriedade do [avtar]force-no-imulock definida como true, o backup não é mais imutável e pode ser excluído.
  • Essas configurações devem ser definidas por política de backup e por tipo de plug-in.
  • O Avamar User Web Interface (AUI) é a única interface capaz de excluir backups que têm o [avtar]force-no-imulock conjunto de bandeiras.
 

Vá para Backup Policy.
Ative o botão "Edit Dataset" (1).
Vá para o canto inferior direito e habilite a seção "Free Form", onde os sinalizadores são adicionados (2).
No painel esquerdo, selecione o plug-in desejado (3a).
Depois de selecionar o plugin, clique no +ADD na seção Free Form e adicione o sinalizador desejado para o plugin (4).
Repita para todos os outros plug-ins no conjunto de dados (3b e 4).

No exemplo acima, o Linux File System (1001) e o NetApp Filer via plug-ins NDMP (7003) foram selecionados e adicionados individualmente. Você verá duas entradas no painel direito na seção Mostrar formulário gratuito para cada plugin. 

Se apenas um ID de plug-in (PID) for visto na seção "Formulário livre", mas vários plug-ins estiverem no conjunto de dados, isso significa que + ADD NÃO FOI selecionado para o segundo (ou mais) plugins. Se você tiver mais de um plugin no conjunto de dados, e cada um precisar de um sinalizador imulock, cada vez que você selecionar um plugin "novo", você terá que selecionar o +ADD para que uma nova linha para o sinalizador imulock seja adicionada.

Por exemplo: Se você tem 4 plugins em um conjunto de dados, e você só vê UMA linha na seção Mostrar formulário livre , então os outros TRÊS plugins NÃO têm os sinalizadores imulock ativados e você perdeu as etapas 3b e 4 nas instruções acima. 

 

Exemplos de bloqueio de período:

Os exemplos abaixo pressupõem que backups imutáveis, backups de bloqueio de período e bloqueios de retenção do DD já foram definidos. 

Advertência: Todos os backups DEVEM ter um vencimento definido.
 
Exemplo 1:
  • Retenção de backup padrão de 60 dias
  • Nenhuma opção definida

Resultado: O backup expirará após 60 dias. 

image.png
 
 
Exemplo 2:
  • Retenção de backup padrão de 60 dias
  • imulock definido como true, imulock-weeks definido como 1

Resultado: O backup expirará após 60 dias, mas poderá ser excluído após 1 semana.

image.png

 

 
 
Exemplo 3:
  • Retenção de backup padrão de 60 dias
  • force-no-imulock Definido como true

Resultado: O backup expirará após 60 dias, mas poderá ser excluído a qualquer momento.
 

image.png
 
 
 

Exemplos de casos de uso de bloqueio de período:

Caso 1a: O local tem a seguinte política de backup ou requisito de retenção do Avamar:
  • Os backups diários expiram após 30 dias.
  • Os backups semanais expiram após 5 semanas.
  • Os backups mensais expiram após 12 meses.
  • Os backups anuais expiram após 7 anos.

Configuração sugerida:
  1. Definir o Data Domain mtree Bloqueio de retenção mínimo por 1 dia.
  2. Definir o Data Domain mtree Bloqueio de retenção máximo de 7 anos e 2 meses.

Caso 1b: O local tem os seguintes requisitos de retenção ou política de backup do Avamar:
  • Os backups diários expiram após 30 dias.
  • Os backups semanais expiram após 5 semanas.
  • Os backups mensais expiram após 12 meses.
  • Os backups anuais expiram após 7 anos.
  • Os backups devem ser bloqueados por 3 semanas, independentemente da expiração.

Configuração sugerida:
  1. Definir o Data Domain mtree Bloqueio de retenção mínimo por 1 dia.
  2. Definir o Data Domain mtree Bloqueio de retenção máximo de 7 anos e 2 meses.
  3. Defina a política de backup para os backups:
      Um. Certifique-se de que a chave "[avtar]imulock" está definido como verdadeiro. 
      B. Certifique-se de que a chave "[avtar]imulock-weeks" é definido como 3 (para permitir a exclusão manual após 3 semanas).

Caso 2a: O local tem os seguintes requisitos de retenção ou política de backup do Avamar:
  • Todos os backups expiram após 30 dias, sem exceção.

Configuração sugerida:
  1. Definir o Data Domain mtree Bloqueio de retenção mínimo por 1 dia.
  2. Definir o Data Domain mtree Bloqueio de retenção máximo de 35 dias.

Caso 2b: O local tem os seguintes requisitos de retenção ou política de backup do Avamar:
  • Todos os backups expiram após 30 dias, sem exceção.
  • Os backups devem ser bloqueados por duas semanas
    .

Configuração sugerida:
  1. Definir o Data Domain mtree Bloqueio de retenção mínimo por 1 dia.
  2. Definir o Data Domain mtree Bloqueio de retenção máximo de 35 dias.
  3. Defina a política de backup para os backups:
      Um. Defina o vencimento para 30 dias.
      B. Certifique-se de que a chave "[avtar]imulock" está definido como verdadeiro. 
      c. Certifique-se de que a chave "[avtar]imulock-weeks" é definido como 2 (para permitir a exclusão manual após 2 semanas).

Caso 3: O local tem a seguinte política de backup ou requisito de retenção do Avamar:
  • A maioria dos backups expira após 14 dias.
  • Alguns backups são excluídos manualmente conforme necessário.

Configuração sugerida:
  1. Definir o Data Domain mtree Bloqueio de retenção mínimo por 1 dia.
  2. Definir o Data Domain mtree Bloqueio de retenção máximo de 15 dias. 
      (Nota: Esta opção requer um RPQ).
  3. Defina a política de backup para que os backups de 14 dias expirem após 14 dias.
  4. Defina a política de backup para os backups "com vencimento manual":
      Um. Defina o vencimento para um período de tempo predeterminado (por exemplo, 2 anos).
      B. Certifique-se de que a chave "[avtar]force-no-imulock" é definido como true (para permitir exclusão manual quando necessário).

Additional Information

Retenções de backup (para versões Avamar 19.9 e anteriores, quando o bloqueio de período não está em uso)
  • Os períodos de retenção de backup permitidos são aqueles que se enquadram nos períodos mínimo e máximo de bloqueio de retenção definidos no Data Domain.
  • Todos os backups do Avamar iniciados com expirações fora desse intervalo, como aqueles iniciados sem expiração (também conhecido como "manter backup para sempre"), falharão.

 
Data Domain MTree retention lock para Avamar 19.9 e anteriores:
por padrão, no DD, o período mínimo de retenção é de 12 horas e o período máximo de retenção é de 5 anos.

É altamente recomendável:
  • Mantenha o período mínimo de retenção definido como o mínimo permitido de 12 horas porque alguns backups do sistema (como cpbackups) são retidos por períodos mais curtos (como 6 dias)
  • Reduza o período máximo de retenção para um pouco mais (um ou mais dias) do que o período de retenção desejado mais longo para evitar situações em que os backups são retidos inadvertidamente por longos períodos, como três anos quando o período máximo desejado de retenção de backup é de 3 meses.


Consulte também: Avamar: Backup imutável, também conhecido como recurso de gerenciamento de backup limitado

 

Affected Products

Avamar, Avamar Server
Article Properties
Article Number: 000214745
Article Type: How To
Last Modified: 12 مارس 2026
Version:  30
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.