Avamar: Zálohy s uzamčením období
Summary: Zámek období umožňuje uzamknout zálohy uložené v systému Data Domain.
Instructions
Přehled:
-
Dostupné od verze Avamar 19.9+
-
Nezměnitelné zálohy Avamar musí být povoleny PŘED režimem souladu zámku uchování systému Data Domain
-
Musí být povolen režim souladu zámku uchování systému Data Domain
- Pokud je připojeno více systémů Data Domain, MUSÍ být zámek uchování systému Data Domain ve všech systémech Data Domain stejný.
-
Zámek období umožňuje uzamknout zálohy uložené v systému Data Domain po dobu několika týdnů v rozmezí od minimálně 1 týdne do maximálně 31 týdnů.
-
Zálohu lze uzamknout na určitou dobu místo toho, aby byla uzamčena až do data vypršení platnosti.
-
Doba uzamčení musí být kratší než doba uchovávání záloh.
- Zálohy, které jsou již uloženy na serveru Avamar, NEBUDOU mít povolený zámek období. Pouze NOVÉ zálohy do budoucna budou mít nastaveno uchování imulock.
-
Dostupné od verze Avamar 19.10+
-
Režim řízení systému Avamar musí být povolen PŘED povolením režimu řízení zajišťovacího zámku Data Domain
-
Neměnné zálohy nelze povolit.
-
Zámek uchování systému Data Domain Musí být povolen režim řízení
- Pokud je připojeno více systémů Data Domain, MUSÍ být zámek uchování systému Data Domain ve všech systémech Data Domain stejný.
-
Zámek období umožňuje uzamknout zálohy uložené v systému Data Domain po dobu několika týdnů v rozmezí od minimálně 1 týdne do maximálně 31 týdnů.
-
Zálohu lze uzamknout na určitou dobu místo toho, aby byla uzamčena až do data vypršení platnosti.
-
Doba uzamčení musí být kratší než doba uchovávání záloh.
- Zálohy, které jsou již uloženy na serveru Avamar, NEBUDOU mít povolený zámek období. Pouze NOVÉ zálohy do budoucna budou mít nastaveno uchování imulock.
Příručky pro správu systému Avamar na webu podpory společnosti Dell (verze 19.9+) také popisují funkci zámku období.
-
Zajišťovací zámek Data Domain (DDRL) se v systému Data Domain používá k zabránění úpravám a odstranění souborů pouze po určitou dobu.
-
Soubory opatřené zámkem uchování jsou k dispozici pouze pro čtení, dokud nevyprší jejich doba uchovávání.
-
Funkce neměnného zálohování Avamar uzamkne zálohovaná data na serveru Avamar.
-
Když je záloha uzamčena, neexistuje způsob, jak upravit nebo odstranit uzamčená zálohovaná data, dokud záloha nedosáhne vypršení platnosti.
-
Tato funkce neměnného zálohování pomáhá zabránit neočekávaným úpravám nebo smazání stávajících zálohovaných dat, což přináší další vrstvu bezpečné ochrany uživatelských dat.
-
Funkce nezměnného zálohování chrání a uzamkne zálohovaná data pouze na serveru Avamar.
-
Zálohy nesmí mít vypršení platnosti (bez koncového data) nebo nemohou překročit minimální a maximální dobu zámku uchování Data Domain, jinak selžou.
-
Pečlivě zvažte, zda je tato funkce vhodná pro vaše prostředí, protože NENÍ vratná
Konfigurace uzamčení období:
Před povolením pečlivě vyhodnoťte každý režim, konkrétně režim souladu, který je nevratný.
1. Nastavení požadovaného režimu (dodržování předpisů nebo zásad správného řízení):
- Režim souladu: Neměnné zálohy (neboli omezené zálohy) musí být povolené:
avmaint config --ava immutablebackups=true --confirmthisisnotreversible
- Režim řízení: Režim řízení musí být nastavený na hodnotu true:
avmaint config governancemode=true --ava
2. Zálohy uzamčení období pak musíte povolit jako správce:
avmaint config periodimmutablebackups=true --ava
3. Ověřit:
avmaint config --ava |grep "immutable\|governancemode"
4. Nastavte zámek uchování fondu MTree v systému Data Domain.
Pokyny, jak to provést, naleznete v průvodci integrací produktů Dell Avamar a Data Domain na webu podpory společnosti Dell.
Možnosti uzamčení období:
Hodnoty v rámci zásad zálohování je možné přepsat funkci neměnného zálohování:
| Key | Hodnota |
[avtar]imulock |
Povolte tuto funkci (true nebo false). |
[avtar]imulock-weeks |
Počet týdnů (rozmezí 1-31 týdnů) |
[avtar]force-no-imulock |
Umožňuje kdykoli odstranit zálohy (true nebo false). |
- Pokud jsou povoleny všechny tři možnosti,
[avtar]force-no-imulockmá nejvyšší prioritu. - Až se
[avtar]force-no-imulocknastavena na hodnotu true, záloha již není neměnná a je možné ji odstranit. - Tato nastavení je nutné nastavit pro každou zásadu zálohování a typ modulu plug-in.
- Uživatelské webové rozhraní Avamar (AUI) je jediné rozhraní, které dokáže odstranit zálohy, které mají
[avtar]force-no-imulocknastavení příznaku.

Přejděte na položku Backup Policy.
Povolte tlačítko "Edit Dataset" (1).
Přejděte vpravo dole a povolte sekci "Volný formulář", kde jsou přidány příznaky (2).
V levém podokně vyberte požadovaný zásuvný modul (3a).
Po výběru pluginu klikněte na +ADD v sekci Free Form a přidejte požadovaný příznak pluginu (4).
Tento postup opakujte pro všechny ostatní moduly plug-in v datové sadě (3b a 4).
Ve výše uvedeném příkladu byly jednotlivě vybrány a přidány moduly plug-in Linux File System (1001) i NetApp Filer via NDMP (7003 ). V pravém podokně pod sekcí Zobrazit volný formulář pro každý plugin uvidíte dvě položky.
Pokud je v sekci "Volný formulář" zobrazeno pouze jedno ID pluginu (PID), ale v datové sadě je více pluginů, znamená to, že pro druhý (nebo více) pluginů nebylo vybráno +ADD WASN. Pokud máte v datové sadě více než jeden plugin a každý z nich potřebuje příznak imulock, pokaždé, když vyberete "nový" plugin, musíte vybrat +ADD , aby se přidal NOVÝ řádek pro příznak imulock.
Například: Pokud máte v datové sadě 4 pluginy a v sekci Zobrazit volný formulář vidíte pouze JEDEN řádek, pak ostatní TŘI pluginy NEMAJÍ povolené příznaky imulock a vynechali jste kroky 3b a 4 v pokynech výše.
Příklady uzamčení období:
V níže uvedených příkladech se předpokládá, že nezměnitelné zálohy, zálohy s uzamčením období a zámky uchování DD již byly nastaveny.
-
Výchozí doba uchování záloh 60 dní
-
Nejsou nastaveny žádné možnosti
Výsledek: Platnost zálohy vyprší po 60 dnech.
-
Výchozí doba uchování záloh 60 dní
-
imulocknastaveno na true,imulock-weeksnastavit na 1
Výsledek: Platnost zálohy vyprší po 60 dnech, ale po 1 týdnu ji můžete odstranit.
-
Výchozí doba uchování záloh 60 dní
-
force-no-imulockNastavte na true
Výsledek: Platnost zálohy vyprší po 60 dnech, ale lze ji kdykoli odstranit.
Příklady případů použití funkce Period Lock:
-
Platnost denních záloh vyprší po 30 dnech.
-
Platnost týdenních záloh vyprší po 5 týdnech.
-
Platnost měsíčních záloh vyprší po 12 měsících.
-
Platnost ročních záloh vyprší po 7 letech.
Doporučená konfigurace:
1. Nastavení systému Data Domain mtree Zámek uchování minimálně na 1 den.
2. Nastavení systému Data Domain mtree Maximální doba uchování je 7 let a 2 měsíce.
-
Platnost denních záloh vyprší po 30 dnech.
-
Platnost týdenních záloh vyprší po 5 týdnech.
-
Platnost měsíčních záloh vyprší po 12 měsících.
-
Platnost ročních záloh vyprší po 7 letech.
-
Zálohy musí být uzamčeny po dobu 3 týdnů bez ohledu na vypršení platnosti.
Doporučená konfigurace:
1. Nastavení systému Data Domain mtree Zámek uchování minimálně na 1 den.
2. Nastavení systému Data Domain mtree Maximální doba uchování je 7 let a 2 měsíce.
3. Nastavte zásady zálohování pro zálohy:
A. Ujistěte se, že klíč "[avtar]imulock" je nastavena na true.
B. Ujistěte se, že klíč "[avtar]imulock-weeks" je nastavena na 3 (chcete-li povolit ruční mazání po 3 týdnech).
-
Platnost všech záloh vyprší bez výjimky po 30 dnech.
Doporučená konfigurace:
1. Nastavení systému Data Domain mtree Zámek uchování minimálně na 1 den.
2. Nastavení systému Data Domain mtree Maximální doba uchování až 35 dní.
-
Platnost všech záloh vyprší bez výjimky po 30 dnech.
-
Zálohy musí být uzamčeny po dobu 2 týdnů..
Doporučená konfigurace:
1. Nastavení systému Data Domain mtree Zámek uchování minimálně na 1 den.
2. Nastavení systému Data Domain mtree Maximální doba uchování až 35 dní.
3. Nastavte zásady zálohování pro zálohy:
A. Nastavte expiraci na 30 dní.
B. Ujistěte se, že klíč "[avtar]imulock" je nastavena na true.
C. Ujistěte se, že klíč "[avtar]imulock-weeks" je nastavena na 2 (aby bylo možné ruční mazání po 2 týdnech).
-
Platnost většiny záloh vyprší po 14 dnech.
-
Některé zálohy se v případě potřeby odstraní ručně.
Doporučená konfigurace:
1. Nastavení systému Data Domain mtree Zámek uchování minimálně na 1 den.
2. Nastavení systému Data Domain mtree Zámek uchování maximálně na 15 dní.
(Poznámka: Tato možnost vyžaduje RPQ).
3. Nastavte zásady zálohování pro 14denní zálohy tak, aby vypršely po 14 dnech.
4. Nastavte zásady zálohování pro zálohy s ručním vypršením:
A. Nastavte vypršení platnosti na předem stanovené časové období (například 2 roky).
B. Ujistěte se, že klíč "[avtar]force-no-imulock" je nastavena na hodnotu true (aby bylo možné v případě potřeby povolit ruční odstranění).
Additional Information
-
Přípustná doba uchování záloh je ta, která spadá do minimální a maximální doby zámku uchování nastavené v systému Data Domain.
-
Všechny zálohy Avamar iniciované s vypršením platnosti mimo tento rozsah, například zálohy zahájené bez vypršení platnosti (označované také jako "uchovávat zálohu navždy"), selžou.
Data Domain MTree Zámek uchování pro software Avamar 19.9 a starší:
Ve výchozím nastavení je v systému DD minimální doba uchování 12 hodin a maximální doba uchování 5 let.
-
Ponechte minimální dobu uchování nastavenou na minimálních povolených 12 hodin, protože některé zálohy systému (například
cpbackups) se uchovávají kratší dobu (například 6 dní) -
Zkraťte maximální dobu uchovávání na mírně delší (jeden nebo více dnů), než je nejdelší požadovaná doba uchovávání, abyste se vyhnuli situacím, kdy se zálohy neúmyslně uchovávají po dlouhou dobu, například 3 roky, pokud je maximální požadovaná doba uchovávání záloh 3 měsíce.
Viz také: Avamar: Neměnné zálohování aka omezená funkce správy záloh