Avamar: Backups de bloqueio de período
Summary: O bloqueio de período permite o bloqueio dos backups que residem em um Data Domain.
Instructions
Visão geral:
-
Disponível no Avamar 19.9+
-
Os backups imutáveis do Avamar devem ser habilitados ANTES do modo Data Domain Retention Lock Compliance
-
O modo Data Domain Retention Lock Compliance deve estar ativado
- Se houver vários Data Domains conectados, o Data Domain Retention Lock DEVERÁ ser o mesmo em todos os Data Domains.
-
O bloqueio de período permite o bloqueio de backups residentes em um Data Domain por várias semanas, variando de no mínimo 1 a no máximo 31 semanas.
-
O backup pode ser bloqueado por um tempo especificado em vez de ser bloqueado até a data de expiração.
-
A duração do bloqueio de período deve ser menor que o período de retenção de backup.
- Os backups que já residem no Avamar Server NÃO terão o bloqueio de período ativado. Somente NOVOS backups daqui para frente terão a retenção imulock definida.
-
Disponível no Avamar 19.10+
-
O modo de governança do Avamar deve ser ativado ANTES de habilitar o modo de governança do Data Domain Retention Lock
-
Backups imutáveis não podem ser habilitados
-
O modo de governança do Data Domain Retention Lock deve estar ativado
- Se houver vários Data Domains conectados, o Data Domain Retention Lock DEVERÁ ser o mesmo em todos os Data Domains.
-
O bloqueio de período permite o bloqueio de backups residentes em um Data Domain por várias semanas, variando de no mínimo 1 a no máximo 31 semanas.
-
O backup pode ser bloqueado por um tempo especificado em vez de ser bloqueado até a data de expiração.
-
A duração do bloqueio de período deve ser menor que o período de retenção de backup.
- Os backups que já residem no Avamar Server NÃO terão o bloqueio de período ativado. Somente NOVOS backups daqui para frente terão a retenção imulock definida.
Os guias do Avamar Administrator no site de suporte da Dell (v19.9+) também descrevem o recurso de bloqueio de período.
-
O Data Domain Retention Lock (DDRL) é usado no Data Domain para impedir a modificação e a exclusão de arquivos apenas por um período definido.
-
Os arquivos bloqueados para retenção serão somente leitura até que o período de retenção expire.
-
O recurso de backup imutável do Avamar bloqueia os dados de backup no servidor Avamar.
-
Quando o backup está bloqueado, não há como modificar ou excluir os dados de backup bloqueados até que o backup expire.
-
Esse recurso de backup imutável ajuda a evitar a modificação ou exclusão inesperada de dados de backup existentes, o que traz uma camada extra de proteção de dados segura para os dados do usuário.
-
O recurso de backup imutável protege e bloqueia os dados de backup somente no Avamar Server.
-
Os backups não podem ter nenhuma expiração (sem data de término) ou ficar fora dos períodos mínimo e máximo de bloqueio de retenção do Data Domain, caso contrário, eles falharão.
-
Considere cuidadosamente que esse recurso é adequado para seu ambiente, pois ele NÃO É REVERSÍVEL
Configurando o bloqueio de período:
Avalie cuidadosamente cada modo antes de ativá-lo, especificamente o modo de conformidade, que é irreversível.
1. Configure para o modo necessário (conformidade ou governança):
- Modo de conformidade: Backups imutáveis (também conhecidos como backups limitados) devem ser habilitados:
avmaint config --ava immutablebackups=true --confirmthisisnotreversible
- Modo de governança: O modo de governança deve ser definido como true:
avmaint config governancemode=true --ava
2. Os backups de bloqueio de período devem ser habilitados como administrador:
avmaint config periodimmutablebackups=true --ava
3. Verificar:
avmaint config --ava |grep "immutable\|governancemode"
4. Configure o MTree Retention Lock no Data Domain.
Consulte o Guia de integração entre o DellAvamar e o Data Domain no site de suporte da Dell para obter instruções sobre como fazer isso.
Opções de bloqueio de período:
Os valores dentro da política de backup, o recurso de backup imutável podem ser substituídos:
| Tecla | Valor |
[avtar]imulock |
Habilite esse recurso (verdadeiro ou falso). |
[avtar]imulock-weeks |
Número de semanas (intervalo de 1 a 31 semanas) |
[avtar]force-no-imulock |
Permite que os backups sejam excluídos a qualquer momento (verdadeiro ou falso) |
- Se todas as três opções estiverem habilitadas, o
[avtar]force-no-imulockA opção tem a precedência mais alta . - Quando a propriedade do
[avtar]force-no-imulockdefinida como true, o backup não é mais imutável e pode ser excluído. - Essas configurações devem ser definidas por política de backup e por tipo de plug-in.
- O Avamar User Web Interface (AUI) é a única interface capaz de excluir backups que têm o
[avtar]force-no-imulockconjunto de bandeiras.

Vá para Backup Policy.
Ative o botão "Edit Dataset" (1).
Vá para o canto inferior direito e habilite a seção "Free Form", onde os sinalizadores são adicionados (2).
No painel esquerdo, selecione o plug-in desejado (3a).
Depois de selecionar o plugin, clique no +ADD na seção Free Form e adicione o sinalizador desejado para o plugin (4).
Repita para todos os outros plug-ins no conjunto de dados (3b e 4).
No exemplo acima, o Linux File System (1001) e o NetApp Filer via plug-ins NDMP (7003) foram selecionados e adicionados individualmente. Você verá duas entradas no painel direito na seção Mostrar formulário gratuito para cada plugin.
Se apenas um ID de plug-in (PID) for visto na seção "Formulário livre", mas vários plug-ins estiverem no conjunto de dados, isso significa que + ADD NÃO FOI selecionado para o segundo (ou mais) plugins. Se você tiver mais de um plugin no conjunto de dados, e cada um precisar de um sinalizador imulock, cada vez que você selecionar um plugin "novo", você terá que selecionar o +ADD para que uma nova linha para o sinalizador imulock seja adicionada.
Por exemplo: Se você tem 4 plugins em um conjunto de dados, e você só vê UMA linha na seção Mostrar formulário livre , então os outros TRÊS plugins NÃO têm os sinalizadores imulock ativados e você perdeu as etapas 3b e 4 nas instruções acima.
Exemplos de bloqueio de período:
Os exemplos abaixo pressupõem que backups imutáveis, backups de bloqueio de período e bloqueios de retenção do DD já foram definidos.
-
Retenção de backup padrão de 60 dias
-
Nenhuma opção definida
Resultado: O backup expirará após 60 dias.
-
Retenção de backup padrão de 60 dias
-
imulockdefinido como true,imulock-weeksdefinido como 1
Resultado: O backup expirará após 60 dias, mas poderá ser excluído após 1 semana.
-
Retenção de backup padrão de 60 dias
-
force-no-imulockDefinido como true
Resultado: O backup expirará após 60 dias, mas poderá ser excluído a qualquer momento.
Exemplos de casos de uso de bloqueio de período:
-
Os backups diários expiram após 30 dias.
-
Os backups semanais expiram após 5 semanas.
-
Os backups mensais expiram após 12 meses.
-
Os backups anuais expiram após 7 anos.
Configuração sugerida:
1. Definir o Data Domain mtree Bloqueio de retenção mínimo por 1 dia.
2. Definir o Data Domain mtree Bloqueio de retenção máximo de 7 anos e 2 meses.
-
Os backups diários expiram após 30 dias.
-
Os backups semanais expiram após 5 semanas.
-
Os backups mensais expiram após 12 meses.
-
Os backups anuais expiram após 7 anos.
-
Os backups devem ser bloqueados por 3 semanas, independentemente da expiração.
Configuração sugerida:
1. Definir o Data Domain mtree Bloqueio de retenção mínimo por 1 dia.
2. Definir o Data Domain mtree Bloqueio de retenção máximo de 7 anos e 2 meses.
3. Defina a política de backup para os backups:
Um. Certifique-se de que a chave "[avtar]imulock" está definido como verdadeiro.
B. Certifique-se de que a chave "[avtar]imulock-weeks" é definido como 3 (para permitir a exclusão manual após 3 semanas).
-
Todos os backups expiram após 30 dias, sem exceção.
Configuração sugerida:
1. Definir o Data Domain mtree Bloqueio de retenção mínimo por 1 dia.
2. Definir o Data Domain mtree Bloqueio de retenção máximo de 35 dias.
-
Todos os backups expiram após 30 dias, sem exceção.
-
Os backups devem ser bloqueados por duas semanas.
Configuração sugerida:
1. Definir o Data Domain mtree Bloqueio de retenção mínimo por 1 dia.
2. Definir o Data Domain mtree Bloqueio de retenção máximo de 35 dias.
3. Defina a política de backup para os backups:
Um. Defina o vencimento para 30 dias.
B. Certifique-se de que a chave "[avtar]imulock" está definido como verdadeiro.
c. Certifique-se de que a chave "[avtar]imulock-weeks" é definido como 2 (para permitir a exclusão manual após 2 semanas).
-
A maioria dos backups expira após 14 dias.
-
Alguns backups são excluídos manualmente conforme necessário.
Configuração sugerida:
1. Definir o Data Domain mtree Bloqueio de retenção mínimo por 1 dia.
2. Definir o Data Domain mtree Bloqueio de retenção máximo de 15 dias.
(Nota: Esta opção requer um RPQ).
3. Defina a política de backup para que os backups de 14 dias expirem após 14 dias.
4. Defina a política de backup para os backups "com vencimento manual":
Um. Defina o vencimento para um período de tempo predeterminado (por exemplo, 2 anos).
B. Certifique-se de que a chave "[avtar]force-no-imulock" é definido como true (para permitir exclusão manual quando necessário).
Additional Information
-
Os períodos de retenção de backup permitidos são aqueles que se enquadram nos períodos mínimo e máximo de bloqueio de retenção definidos no Data Domain.
-
Todos os backups do Avamar iniciados com expirações fora desse intervalo, como aqueles iniciados sem expiração (também conhecido como "manter backup para sempre"), falharão.
Data Domain MTree retention lock para Avamar 19.9 e anteriores:
por padrão, no DD, o período mínimo de retenção é de 12 horas e o período máximo de retenção é de 5 anos.
-
Mantenha o período mínimo de retenção definido como o mínimo permitido de 12 horas porque alguns backups do sistema (como
cpbackups) são retidos por períodos mais curtos (como 6 dias) -
Reduza o período máximo de retenção para um pouco mais (um ou mais dias) do que o período de retenção desejado mais longo para evitar situações em que os backups são retidos inadvertidamente por longos períodos, como três anos quando o período máximo desejado de retenção de backup é de 3 meses.
Consulte também: Avamar: Backup imutável, também conhecido como recurso de gerenciamento de backup limitado