Avamar: Sikkerhedskopier af periodelås
Summary: Periodelås gør det muligt at låse sikkerhedskopierne på et Data Domain.
Instructions
Oversigt:
-
Tilgængelig fra Avamar 19.9+
-
Uforanderlige Avamar-sikkerhedskopier skal være aktiveret FØR Data Domain-fastholdelseslås Overholdelsestilstand
-
Data Domain Retention Lock-overholdelsestilstand skal være aktiveret
- Hvis der er knyttet flere Data Domains, SKAL låsen til opbevaring af Data Domain være den samme på alle Data Domains.
-
Periodelås gør det muligt at låse sikkerhedskopier på et Data Domain i flere uger fra minimum 1 uge til maksimalt 31 uger.
-
Sikkerhedskopien kan låses i et bestemt tidsrum i stedet for at være låst indtil udløbsdatoen.
-
Varigheden af låsningen skal være mindre end opbevaringsperioden for backup.
- Sikkerhedskopier, der allerede findes på Avamar-serveren, vil IKKE have periodelås aktiveret. Kun NYE sikkerhedskopier fremover vil have imulock-opbevaring indstillet.
-
Tilgængelig fra Avamar 19.10+
-
Avamar-styringstilstand skal aktiveres, FØR du aktiverer Data Domain Retention Lock-styringstilstand
-
Uforanderlige sikkerhedskopier kan ikke aktiveres
-
Data Domain Retention Lock-styringstilstand skal være aktiveret
- Hvis der er knyttet flere Data Domains, SKAL låsen til opbevaring af Data Domain være den samme på alle Data Domains.
-
Periodelås gør det muligt at låse sikkerhedskopier på et Data Domain i flere uger fra minimum 1 uge til maksimalt 31 uger.
-
Sikkerhedskopien kan låses i et bestemt tidsrum i stedet for at være låst indtil udløbsdatoen.
-
Varigheden af låsningen skal være mindre end opbevaringsperioden for backup.
- Sikkerhedskopier, der allerede findes på Avamar-serveren, vil IKKE have periodelås aktiveret. Kun NYE sikkerhedskopier fremover vil have imulock-opbevaring indstillet.
Avamar-administratorvejledningerne på Dells supportwebsted (v19.9+) beskriver også funktionen til periodelåsning.
-
Data Domain Retention Lock (DDRL) bruges kun på Data Domain for at forhindre ændring og sletning af filer i en defineret tidsperiode.
-
De låste filer med opbevaring er skrivebeskyttede, indtil deres opbevaringsperiode udløber.
-
Avamar Uforanderlig sikkerhedskopieringsfunktion låser sikkerhedskopieringsdataene på Avamar-serveren.
-
Når sikkerhedskopien er låst, er det ikke muligt at ændre eller slette de låste sikkerhedskopidata, før sikkerhedskopien udløber.
-
Denne uforanderlige sikkerhedskopieringsfunktion hjælper med at forhindre uventet ændring eller sletning af eksisterende sikkerhedskopierede data, hvilket giver et ekstra lag af sikker databeskyttelse til brugerdata.
-
Den uforanderlige sikkerhedskopieringsfunktion beskytter og låser kun sikkerhedskopieringsdata på Avamar-serveren.
-
Sikkerhedskopieringer må ikke udløbe (ingen slutdato) eller falde uden for de minimale og maksimale låseperioder for opbevaring af Data Domain, ellers mislykkes de.
-
Overvej nøje, at denne funktion passer til dit miljø, da den IKKE er REVERSIBEL
Konfiguration af periodelås:
Evaluer omhyggeligt hver tilstand, før du aktiverer den, specifikt overholdelsestilstand, som er irreversibel.
1. Opsætning til den påkrævede tilstand (overholdelse eller styring):
- Overholdelsestilstand: Uforanderlige sikkerhedskopier (også kaldet begrænsede sikkerhedskopier) skal være aktiveret:
avmaint config --ava immutablebackups=true --confirmthisisnotreversible
- Styringstilstand: Styringstilstand skal indstilles til sand:
avmaint config governancemode=true --ava
2. Sikkerhedskopier af periodelås skal derefter aktiveres som administrator:
avmaint config periodimmutablebackups=true --ava
3. Kontrollere:
avmaint config --ava |grep "immutable\|governancemode"
4. Konfigurer MTree-fastholdelseslås på Data Domain.
Gennemgå integrationsvejledningen til DellAvamar og Data Domain på Dells supportwebsted for at få vejledning til, hvordan du gør dette.
Indstillinger for periodelås:
Værdierne i sikkerhedskopieringspolitikken, den uforanderlige sikkerhedskopieringsfunktion, kan tilsidesættes:
| Key | Værdi |
[avtar]imulock |
Aktivér denne funktion (sand eller falsk). |
[avtar]imulock-weeks |
Antal uger (interval 1-31 uger) |
[avtar]force-no-imulock |
Gør det muligt at slette sikkerhedskopier når som helst (sande eller falske) |
- Hvis alle tre indstillinger er aktiveret, vises ikonet
[avtar]force-no-imulockMulighed har den højeste prioritet. - Når
[avtar]force-no-imulocker angivet til sand, sikkerhedskopien er ikke længere uforanderlig og kan slettes. - Disse indstillinger skal angives pr. backuppolitik og pr. plugintype.
- Avamar User Web Interface (AUI) er den eneste grænseflade, der kan slette sikkerhedskopier, der har
[avtar]force-no-imulockflag sæt.

Gå til Backup Policy.
Aktivér knappen "Rediger datasæt" (1).
Gå nederst til højre og aktiver afsnittet "Free Form", hvor flagene tilføjes (2).
I venstre rude skal du vælge det ønskede plugin (3a).
Når du har valgt pluginet, skal du klikke på + ADD i Free Form sektion og tilføje det ønskede flag til pluginet (4).
Gentag fremgangsmåden for alle andre plug-ins i datasættet (3b og 4).
I eksemplet ovenfor er både Linux File System (1001) og NetApp Filer via NDMP (7003) plugins blevet valgt og tilføjet individuelt. Du vil se to poster i højre rude under Vis gratis formular sektion for hvert plugin.
Hvis kun ét plugin-id (PID) ses i afsnittet "Gratis formular", men der er flere plugins i datasættet, betyder det, at +ADD IKKE BLEV valgt til det andet (eller flere) plugins. Hvis du har mere end ét plugin i datasættet, og hvert plugin har brug for et imulock-flag, skal du vælge +ADD , hver gang du vælger et "nyt" plugin, så der tilføjes en NY linje til imulock-flaget.
F.eks.: Hvis du har 4 plugins i et datasæt, og du kun ser EN linje i afsnittet Vis gratis formular , har de andre TRE plugins IKKE imulock-flagene aktiveret, og du gik glip af trin 3b og 4 i instruktionerne ovenfor.
Eksempler på periodelås:
Eksemplerne nedenfor forudsætter, at der allerede er angivet uforanderlige sikkerhedskopier, sikkerhedskopier med periodelås og DD-opbevaringslåse.
-
Standardopbevaring af backup i 60 dage
-
Der er ikke angivet nogen indstillinger
Resultat: Backup udløber efter 60 dage.
-
Standardopbevaring af backup i 60 dage
-
imulockindstillet til sand,imulock-weeksIndstil til 1
Resultat: Backup udløber efter 60 dage, men kan slettes efter 1 uge.
-
Standardopbevaring af backup i 60 dage
-
force-no-imulockIndstil til true
Resultat: Backup udløber efter 60 dage, men kan slettes når som helst.
Eksempler på brugsscenarier for periodelås:
-
Daglige sikkerhedskopier udløber efter 30 dage.
-
Ugentlige sikkerhedskopier udløber efter 5 uger.
-
Månedlige sikkerhedskopier udløber efter 12 måneder.
-
Årlige sikkerhedskopier udløber efter 7 år.
Foreslået konfiguration:
1. Indstil Data Domain mtree Fastholdelseslås minimum til 1 dag.
2. Indstil Data Domain mtree Fastholdelseslås maksimalt til 7 år, 2 måneder.
-
Daglige sikkerhedskopier udløber efter 30 dage.
-
Ugentlige sikkerhedskopier udløber efter 5 uger.
-
Månedlige sikkerhedskopier udløber efter 12 måneder.
-
Årlige sikkerhedskopier udløber efter 7 år.
-
Sikkerhedskopier skal være låst i 3 uger uanset udløb.
Foreslået konfiguration:
1. Indstil Data Domain mtree Fastholdelseslås minimum til 1 dag.
2. Indstil Data Domain mtree Fastholdelseslås maksimalt til 7 år, 2 måneder.
3. Angiv sikkerhedskopieringspolitikken for sikkerhedskopieringerne:
A. Sørg for, at nøglen "[avtar]imulock" er indstillet til sand.
B. Sørg for, at nøglen "[avtar]imulock-weeks" er indstillet til 3 (for at tillade manuel sletning efter 3 uger).
-
Alle sikkerhedskopier udløber efter 30 dage uden undtagelse.
Foreslået konfiguration:
1. Indstil Data Domain mtree Fastholdelseslås minimum til 1 dag.
2. Indstil Data Domain mtree Fastholdelseslås kan maksimalt være 35 dage.
-
Alle sikkerhedskopier udløber efter 30 dage uden undtagelse.
-
Sikkerhedskopier skal være låst i 2 uger.
Foreslået konfiguration:
1. Indstil Data Domain mtree Fastholdelseslås minimum til 1 dag.
2. Indstil Data Domain mtree Fastholdelseslås kan maksimalt være 35 dage.
3. Angiv sikkerhedskopieringspolitikken for sikkerhedskopieringerne:
A. Indstil udløbet til 30 dage.
B. Sørg for, at nøglen "[avtar]imulock" er indstillet til sand.
c. Sørg for, at nøglen "[avtar]imulock-weeks" er indstillet til 2 (for at tillade manuel sletning efter 2 uger).
-
De fleste sikkerhedskopier udløber efter 14 dage.
-
Nogle sikkerhedskopier slettes manuelt efter behov.
Foreslået konfiguration:
1. Indstil Data Domain mtree Fastholdelseslås minimum til 1 dag.
2. Indstil Data Domain mtree Fastholdelseslås kan maksimalt bruges i 15 dage.
(Bemærk: Denne indstilling kræver en RPQ).
3. Indstil sikkerhedskopieringspolitikken for, at 14-dages sikkerhedskopieringer udløber efter 14 dage.
4. Indstil sikkerhedskopieringspolitikken for "manuelt udløb" sikkerhedskopieringer:
A. Indstil udløbet til en forudbestemt tidsperiode (f.eks. 2 år).
B. Sørg for, at nøglen "[avtar]force-no-imulock" er indstillet til true (for at tillade manuel sletning, når det er nødvendigt).
Additional Information
-
De tilladte opbevaringsperioder for sikkerhedskopiering er dem, der ligger inden for de minimale og maksimale opbevaringslåseperioder, der er angivet på Data Domain.
-
Alle Avamar-sikkerhedskopieringer, der påbegyndes med udløb uden for dette interval, f.eks. dem, der påbegyndes uden udløb (også kendt som "keep backup forever"), mislykkes.
Data Domain MTree Opbevaringslås for Avamar 19.9 og tidligere:
På DD er den mindste opbevaringsperiode som standard 12 timer, og den maksimale opbevaringsperiode er 5 år.
-
Hold minimumsopbevaringsperioden indstillet til det minimum tilladte 12 timer, fordi nogle systemsikkerhedskopier (f.eks.
cpbackups) opbevares i kortere perioder (f.eks. 6 dage) -
Reducer den maksimale opbevaringsperiode til lidt længere (en eller flere dage) end den længste ønskede opbevaringsperiode for at undgå situationer, hvor sikkerhedskopier utilsigtet opbevares i lange perioder, f.eks. 3 år, hvor den maksimale ønskede opbevaringsperiode for sikkerhedskopier er 3 måneder.
Se også: Avamar: Uforanderlig sikkerhedskopiering aka begrænset sikkerhedskopieringsstyringsfunktion