Avamar: Zálohy s uzamčením období

Summary: Zámek období umožňuje uzamknout zálohy uložené v systému Data Domain.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Přehled:

Avamar Period Lock – režim souladu:
  • Dostupné od verze Avamar 19.9+
  • Nezměnitelné zálohy Avamar musí být povoleny PŘED režimem souladu zámku uchování systému Data Domain
  • Musí být povolen režim souladu zámku uchování systému Data Domain
  • Pokud je připojeno více systémů Data Domain, MUSÍ být zámek uchování systému Data Domain ve všech systémech Data Domain stejný.
  • Zámek období umožňuje uzamknout zálohy uložené v systému Data Domain po dobu několika týdnů v rozmezí od minimálně 1 týdne do maximálně 31 týdnů.
  • Zálohu lze uzamknout na určitou dobu místo toho, aby byla uzamčena až do data vypršení platnosti.
  • Doba uzamčení musí být kratší než doba uchovávání záloh.
  • Zálohy, které jsou již uloženy na serveru Avamar, NEBUDOU mít povolený zámek období. Pouze NOVÉ zálohy do budoucna budou mít nastaveno uchování imulock. 
Varování: Verze klientského modulu plug-in je nutné upgradovat na aktuální verzi serveru Avamar, jinak zálohování selže.
 
 
Zámek období Avamar – režim řízení:
  • Dostupné od verze Avamar 19.10+
  • Režim řízení systému Avamar musí být povolen PŘED povolením režimu řízení zajišťovacího zámku Data Domain
  • Neměnné zálohy nelze povolit.
  • Zámek uchování systému Data Domain Musí být povolen režim řízení 
  • Pokud je připojeno více systémů Data Domain, MUSÍ být zámek uchování systému Data Domain ve všech systémech Data Domain stejný.
  • Zámek období umožňuje uzamknout zálohy uložené v systému Data Domain po dobu několika týdnů v rozmezí od minimálně 1 týdne do maximálně 31 týdnů.
  • Zálohu lze uzamknout na určitou dobu místo toho, aby byla uzamčena až do data vypršení platnosti.
  • Doba uzamčení musí být kratší než doba uchovávání záloh.
  • Zálohy, které jsou již uloženy na serveru Avamar, NEBUDOU mít povolený zámek období. Pouze NOVÉ zálohy do budoucna budou mít nastaveno uchování imulock. 
Varování: Verze klientského modulu plug-in je nutné upgradovat na aktuální verzi serveru Avamar, jinak zálohování selže.
 
 
Poznámka: Funkce uzamčení období není podporována u klientů, kteří používají vCD pro účely zálohování před verzí Avamar 19.10.x.
 

Příručky pro správu systému Avamar na webu podpory společnosti Dell (verze 19.9+) také popisují funkci zámku období.  

 
Zámek uchování systému Data Domain:
  • Zajišťovací zámek Data Domain (DDRL) se v systému Data Domain používá k zabránění úpravám a odstranění souborů pouze po určitou dobu.
  • Soubory opatřené zámkem uchování jsou k dispozici pouze pro čtení, dokud nevyprší jejich doba uchovávání.
 
Neměnné zálohy Avamar (neboli omezené zálohy):
Varování: Stávající zálohy se po povolení této funkce okamžitě stanou neměnnými.
 
  • Funkce neměnného zálohování Avamar uzamkne zálohovaná data na serveru Avamar.
  • Když je záloha uzamčena, neexistuje způsob, jak upravit nebo odstranit uzamčená zálohovaná data, dokud záloha nedosáhne vypršení platnosti.
  • Tato funkce neměnného zálohování pomáhá zabránit neočekávaným úpravám nebo smazání stávajících zálohovaných dat, což přináší další vrstvu bezpečné ochrany uživatelských dat.
  • Funkce nezměnného zálohování chrání a uzamkne zálohovaná data pouze na serveru Avamar.
  • Zálohy nesmí mít vypršení platnosti (bez koncového data) nebo nemohou překročit minimální a maximální dobu zámku uchování Data Domain, jinak selžou.
  • Pečlivě zvažte, zda je tato funkce vhodná pro vaše prostředí, protože NENÍ vratná
 

Konfigurace uzamčení období:

Upozornění: Pochopení rozdílu mezi režimem dodržování předpisů a režimem zásad správného řízení je pro vaši firmu zásadní .

Před povolením pečlivě vyhodnoťte každý režim, konkrétně režim souladu, který je nevratný.
Pouze NOVÉ zálohy po povolení funkce Period Lock budou mít nastaveno uchování.  
 
 

1. Nastavení požadovaného režimu (dodržování předpisů nebo zásad správného řízení):

  • Režim souladu: Neměnné zálohy (neboli omezené zálohy) musí být povolené:
avmaint config --ava immutablebackups=true --confirmthisisnotreversible
  • Režim řízení: Režim řízení musí být nastavený na hodnotu true:
avmaint config governancemode=true --ava
 

2. Zálohy uzamčení období pak musíte povolit jako správce:

avmaint config periodimmutablebackups=true --ava
 

3. Ověřit:

avmaint config --ava |grep "immutable\|governancemode"
 

4. Nastavte zámek uchování fondu MTree v systému Data Domain.

Pokyny, jak to provést, naleznete v průvodci integrací produktů Dell Avamar a Data Domain na webu podpory společnosti Dell.

 

Možnosti uzamčení období:

Hodnoty v rámci zásad zálohování je možné přepsat funkci neměnného zálohování:

Key Hodnota
[avtar]imulock Povolte tuto funkci (true nebo false).
[avtar]imulock-weeks Počet týdnů (rozmezí 1-31 týdnů)
[avtar]force-no-imulock Umožňuje kdykoli odstranit zálohy (true nebo false).
 
Poznámky:
  • Pokud jsou povoleny všechny tři možnosti, [avtar]force-no-imulocknejvyšší prioritu.
  • Až se [avtar]force-no-imulock nastavena na hodnotu true, záloha již není neměnná a je možné ji odstranit.
  • Tato nastavení je nutné nastavit pro každou zásadu zálohování a typ modulu plug-in.
  • Uživatelské webové rozhraní Avamar (AUI) je jediné rozhraní, které dokáže odstranit zálohy, které mají [avtar]force-no-imulock nastavení příznaku.
 

Přejděte na položku Backup Policy.
Povolte tlačítko "Edit Dataset" (1).
Přejděte vpravo dole a povolte sekci "Volný formulář", kde jsou přidány příznaky (2).
V levém podokně vyberte požadovaný zásuvný modul (3a).
Po výběru pluginu klikněte na +ADD v sekci Free Form a přidejte požadovaný příznak pluginu (4).
Tento postup opakujte pro všechny ostatní moduly plug-in v datové sadě (3b a 4).

Ve výše uvedeném příkladu byly jednotlivě vybrány a přidány moduly plug-in Linux File System (1001) i NetApp Filer via NDMP (7003 ). V pravém podokně pod sekcí Zobrazit volný formulář pro každý plugin uvidíte dvě položky. 

Pokud je v sekci "Volný formulář" zobrazeno pouze jedno ID pluginu (PID), ale v datové sadě je více pluginů, znamená to, že pro druhý (nebo více) pluginů nebylo vybráno +ADD WASN. Pokud máte v datové sadě více než jeden plugin a každý z nich potřebuje příznak imulock, pokaždé, když vyberete "nový" plugin, musíte vybrat +ADD , aby se přidal NOVÝ řádek pro příznak imulock.

Například: Pokud máte v datové sadě 4 pluginy a v sekci Zobrazit volný formulář vidíte pouze JEDEN řádek, pak ostatní TŘI pluginy NEMAJÍ povolené příznaky imulock a vynechali jste kroky 3b a 4 v pokynech výše. 

 

Příklady uzamčení období:

V níže uvedených příkladech se předpokládá, že nezměnitelné zálohy, zálohy s uzamčením období a zámky uchování DD již byly nastaveny. 

Varování: Všechny zálohy MUSÍ mít nastavenou dobu platnosti.
 
Příklad 1:
  • Výchozí doba uchování záloh 60 dní
  • Nejsou nastaveny žádné možnosti

Výsledek: Platnost zálohy vyprší po 60 dnech. 

image.png
 
 
Příklad 2:
  • Výchozí doba uchování záloh 60 dní
  • imulock nastaveno na true, imulock-weeks nastavit na 1

Výsledek: Platnost zálohy vyprší po 60 dnech, ale po 1 týdnu ji můžete odstranit.

image.png

 

 
 
Příklad 3:
  • Výchozí doba uchování záloh 60 dní
  • force-no-imulock Nastavte na true

Výsledek: Platnost zálohy vyprší po 60 dnech, ale lze ji kdykoli odstranit.
 

image.png
 
 
 

Příklady případů použití funkce Period Lock:

Případ 1a: Web má následující zásady zálohování Avamar nebo požadavky na uchovávání:
  • Platnost denních záloh vyprší po 30 dnech.
  • Platnost týdenních záloh vyprší po 5 týdnech.
  • Platnost měsíčních záloh vyprší po 12 měsících.
  • Platnost ročních záloh vyprší po 7 letech.

Doporučená konfigurace:
  1. Nastavení systému Data Domain mtree Zámek uchování minimálně na 1 den.
  2. Nastavení systému Data Domain mtree Maximální doba uchování je 7 let a 2 měsíce.

Případ 1b: Lokalita má následující zásady zálohování Avamar nebo požadavky na uchovávání:
  • Platnost denních záloh vyprší po 30 dnech.
  • Platnost týdenních záloh vyprší po 5 týdnech.
  • Platnost měsíčních záloh vyprší po 12 měsících.
  • Platnost ročních záloh vyprší po 7 letech.
  • Zálohy musí být uzamčeny po dobu 3 týdnů bez ohledu na vypršení platnosti.

Doporučená konfigurace:
  1. Nastavení systému Data Domain mtree Zámek uchování minimálně na 1 den.
  2. Nastavení systému Data Domain mtree Maximální doba uchování je 7 let a 2 měsíce.
  3. Nastavte zásady zálohování pro zálohy:
      A. Ujistěte se, že klíč "[avtar]imulock" je nastavena na true. 
      B. Ujistěte se, že klíč "[avtar]imulock-weeks" je nastavena na 3 (chcete-li povolit ruční mazání po 3 týdnech).

Případ 2a: Lokalita má následující zásady zálohování Avamar nebo požadavky na uchovávání:
  • Platnost všech záloh vyprší bez výjimky po 30 dnech.

Doporučená konfigurace:
  1. Nastavení systému Data Domain mtree Zámek uchování minimálně na 1 den.
  2. Nastavení systému Data Domain mtree Maximální doba uchování až 35 dní.

Případ 2b: Lokalita má následující zásady zálohování Avamar nebo požadavky na uchovávání:
  • Platnost všech záloh vyprší bez výjimky po 30 dnech.
  • Zálohy musí být uzamčeny po dobu 2 týdnů.
    .

Doporučená konfigurace:
  1. Nastavení systému Data Domain mtree Zámek uchování minimálně na 1 den.
  2. Nastavení systému Data Domain mtree Maximální doba uchování až 35 dní.
  3. Nastavte zásady zálohování pro zálohy:
      A. Nastavte expiraci na 30 dní.
      B. Ujistěte se, že klíč "[avtar]imulock" je nastavena na true. 
      C. Ujistěte se, že klíč "[avtar]imulock-weeks" je nastavena na 2 (aby bylo možné ruční mazání po 2 týdnech).

Případ 3: Web má následující zásady zálohování Avamar nebo požadavky na uchovávání:
  • Platnost většiny záloh vyprší po 14 dnech.
  • Některé zálohy se v případě potřeby odstraní ručně.

Doporučená konfigurace:
  1. Nastavení systému Data Domain mtree Zámek uchování minimálně na 1 den.
  2. Nastavení systému Data Domain mtree Zámek uchování maximálně na 15 dní. 
      (Poznámka: Tato možnost vyžaduje RPQ).
  3. Nastavte zásady zálohování pro 14denní zálohy tak, aby vypršely po 14 dnech.
  4. Nastavte zásady zálohování pro zálohy s ručním vypršením:
      A. Nastavte vypršení platnosti na předem stanovené časové období (například 2 roky).
      B. Ujistěte se, že klíč "[avtar]force-no-imulock" je nastavena na hodnotu true (aby bylo možné v případě potřeby povolit ruční odstranění).

Additional Information

Uchování záloh (pro verze Avamar 19.9 a starší, když se nepoužívá zámek období)
  • Přípustná doba uchování záloh je ta, která spadá do minimální a maximální doby zámku uchování nastavené v systému Data Domain.
  • Všechny zálohy Avamar iniciované s vypršením platnosti mimo tento rozsah, například zálohy zahájené bez vypršení platnosti (označované také jako "uchovávat zálohu navždy"), selžou.

 
Data Domain MTree Zámek uchování pro software Avamar 19.9 a starší:
Ve výchozím nastavení je v systému DD minimální doba uchování 12 hodin a maximální doba uchování 5 let.

Důrazně doporučujeme následující:
  • Ponechte minimální dobu uchování nastavenou na minimálních povolených 12 hodin, protože některé zálohy systému (například cpbackups) se uchovávají kratší dobu (například 6 dní)
  • Zkraťte maximální dobu uchovávání na mírně delší (jeden nebo více dnů), než je nejdelší požadovaná doba uchovávání, abyste se vyhnuli situacím, kdy se zálohy neúmyslně uchovávají po dlouhou dobu, například 3 roky, pokud je maximální požadovaná doba uchovávání záloh 3 měsíce.


Viz také: Avamar: Neměnné zálohování aka omezená funkce správy záloh

 

Affected Products

Avamar, Avamar Server
Article Properties
Article Number: 000214745
Article Type: How To
Last Modified: 12 Mar 2026
Version:  30
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.