混合云备份特性指南
文档版本 01
发布日期 2020-02-25
版权所有 © 华为技术有限公司 2022。 保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传 播。
商标声明
和其他华为商标均为华为技术有限公司的商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意
您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或 特性可能不在您的购买或使用范围之内。除非合同另有约定,华为公司对本文档内容不做任何明示或暗示的声 明或保证。
由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文 档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
目 录
1 什么是混合云备份... 1
2 场景及适用范围... 3
3 约束与限制... 6
4 存储备份...7
4.1 存储备份操作流程... 7
4.2 购买混合云备份存储库...8
4.3 使用存储备份恢复数据...9
5 VMware 备份...12
5.1 VMware 备份操作流程... 12
5.2 下载 eBackup 镜像模板...13
5.3 配置云上和云下的通信... 13
5.4 规划网络... 15
5.5 安装 eBackup... 16
5.6 配置 eBackup... 19
5.6.1 配置备份服务器...19
5.6.2 (可选)配置备份代理...21
5.6.3 (可选)配置 HA 功能... 24
5.6.4 配置管理数据备份存储...25
5.7 增加 VMware 受保护环境...31
5.8 准备备份存储...34
5.8.1 购买云备份存储库... 34
5.8.2 创建存储单元... 36
5.8.3 创建存储池... 37
5.8.4 创建存储库... 39
5.9 备份... 40
5.9.1 创建保护集... 40
5.9.2 创建备份策略... 42
5.9.3 创建备份计划... 46
5.9.4 (可选)手动执行备份...49
5.10 恢复... 51
5.10.1 使用 VMware 备份恢复至云上服务器... 51
5.10.2 恢复虚拟机磁盘到原虚拟机...54
5.10.3 恢复虚拟机磁盘到指定虚拟机... 55
5.11 管理 VMware 受保护环境... 56
5.12 管理备份存储... 60
5.12.1 管理存储单元...60
5.12.2 管理存储池... 63
5.12.3 管理存储库... 64
5.13 管理备份... 66
5.13.1 管理保护集... 67
5.13.2 管理备份策略...70
5.13.3 管理备份计划...73
5.13.4 管理备份副本...76
5.14 常用操作... 78
5.14.1 登录 eBackup... 78
5.14.2 管理 eBackup 服务器... 79
5.14.3 管理用户... 82
5.14.4 管理证书... 89
5.14.5 配置系统时间&时区... 91
5.14.6 配置 IE 浏览器... 91
5.14.7 配置 Firefox 浏览器...92
5.14.8 配置 Chrome 浏览器... 93
6 修订记录...94
1 什么是混合云备份
混合云备份简介
云备份支持同步线下备份存储OceanStor Dorado阵列中以及VMware虚拟机的备份数 据,您可以在云上对备份数据进行管理,并支持利用备份数据恢复至云上其他服务器 中。
云备份中的混合云备份分为两种:
● 存储备份:支持同步线下备份存储OceanStor Dorado阵列中的备份数据。
● VMware备份:支持同步线下VMware虚拟机的备份数据。
当发生数据中心级别的灾难或者光纤网络故障等事件时,可以在公有云上通过备份数 据快速创建云服务器,缩短业务中断时间。同时可以根据需要,将备份数据复制至其 他区域,实现云上业务快速部署。
图1-1 混合云备份架构图
产品优势
● 按需付费、弹性扩展,有效降低成本
自建灾备中心,初始投资成本高、建设周期慢、部署周期长、人力消耗大。
● 支持备份上云,云下或云上恢复,实现灾备上云 传统备份软件,大部分不支持云上恢复为云服务器。
● 云上恢复为云服务器时,发放时间可以缩短至分钟级
从线下数据中心搬迁上云,或者在云内不同Region迁移业务的用户,需要重新发 放新云服务器,并手工配置软件、域名,调测系统,周期很长。
2 场景及适用范围
存储备份
OceanStor BCManager eReplication是一款华为技术有限公司开发的容灾业务管理软 件套件,eReplication通过良好的应用感知能力,利用底层存储系统所提供的增值特 性,在应用服务器侧针对各类常见应用系统提供关键数据保护及容灾恢复解决方案。
结合OceanStor BCManager eReplication和华为云CBR服务实现容灾的过程如图2-1所 示。
OceanStor BCManager eReplication基于阵列的云备份技术(CloudBackup)可以实 现应用一致性备份,结合OceanStor BCManager和云备份服务可以实现阵列备份同步 到云上,云上再使用同步备份进行恢复。云上恢复的服务器可以供容灾、业务迁移、
开发、测试使用。
图2-1 存储备份架构图
VMware 备份
VMware混合云备份,为用户数据中心的VMware虚拟化环境,提供虚拟机整机粒度的 备份功能。用户可以选择公有云作为异地灾备站点,将线下的VMware虚拟机备份上公 有云,当本地发生人为误操作、软件升级失败、病毒入侵等事件时,可以通过云上的 备份数据恢复用户数据中心的VMware虚拟机;当发生数据中心级别的灾难或者光纤网 络故障等事件时,可以在公有云上通过备份数据快速创建云服务器,缩短业务中断时 间。
VMware备份架构图如图2-2所示。
图2-2 VMware 备份架构图
支持恢复至云上服务器的VMware版本包括VMware vSphere 5.1、VMware vSphere 5.5、VMware vSphere 6.0、VMware vSphere 6.5、VMware vSphere 6.7、VMware vSphere 7.0。
支持的操作系统列表如表2-1所示。
表2-1 支持的操作系统
操作系统类型 版本范围
Windows Windows 7
Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019
CentOS CentOS 6.4
CentOS 6.5 CentOS 7.2 CentOS 7.3 CentOS 7.4 CentOS 7.5 CentOS 7.6 CentOS 7.7
操作系统类型 版本范围 RedHat RedHat 6.4
RedHat 6.5 RedHat 7.2
3 约束与限制
存储备份
● 存储设备的约束限制,请查阅《OceanStor Dorado V3系列 V300R002
CloudBackup特性指南》。
● 同步至云端的备份无法创建服务器。
● 同步的备份只能用于恢复其他的云服务器,且只能恢复至数据盘。
VMware 备份
● 支持恢复至云上服务器的VMware版本包括VMware vSphere 5.1、VMware vSphere 5.5、VMware vSphere 6.0、VMware vSphere 6.5、VMware vSphere 6.7。如果仅作为云下备份,则无VMware版本限制。
● 为了获得的更优性能和操作体验,建议选用场景及适用范围所列经过兼容性测试 的操作系统。
● VMware虚拟机的VDDK需要使用6.0.3版本。
● 同步至云端的备份无法创建服务器。
● 同步的备份只能用于恢复至其他的云服务器,可以恢复至系统盘和数据盘。
● 执行恢复操作前,请务必按照操作步骤完成安全组的配置,否则可能会导致恢复 失败。
4 存储备份
4.1 存储备份操作流程
存储备份备份操作流程如图4-1所示。
图4-1 存储备份备份操作流程
1. 配置CloudBackup:此操作需要您在OceanStor Dorado阵列中完成,请查阅
《OceanStor Dorado V3系列 V300R002 CloudBackup特性指南》。
2. 创建混合云备份存储库:您需要在云上创建混合云备份存储库,用于存放存储备 份。相关操作请参见购买混合云备份存储库。
3. 同步备份:如果线下使用离线备份,则需要通过同步备份,将备份同步至云上存 储库中以备后续操作。
4. 使用备份恢复数据:使用同步成功的备份,恢复至云上服务器中,以供容灾、业 务迁移、开发、测试使用。
4.2 购买混合云备份存储库
帮助用户完成混合云备份存储库的创建,快速购买混合云备份容器,用于存放存储备 份同步的备份。
前提条件
● 已经根据《OceanStor Dorado V3系列 V300R002 CloudBackup特性指南》的说 明完成CloudBackup的配置。
● 已将备份同步至云上的桶中。
操作步骤
步骤1 登录云备份管理控制台。
1. 登录管理控制台。
2. 单击管理控制台左上角的 ,选择区域和项目。
3. 选择“存储 > 云备份”。选择对应备份的页签。
步骤2 在界面右上角单击“购买混合云备份存储库”。
步骤3 选择计费模式。
● 包年包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的 场景,价格比按需计费模式更优惠。
● 按需计费是后付费模式,根据实际使用量进行计费,可以随时购买或删除存储 库。费用直接从账户余额中扣除。
步骤4 选择保护类型。
● 备份:创建的存储库类型为存储备份存储库,用于存放存储备份。
● 复制:创建的存储库类型为存储备份复制副本存储库,用于存放存储备份复制操 作产生的副本。
步骤5 输入存储库容量。
步骤6 (可选)为存储库添加标签。
标签以键值对的形式表示,用于标识存储库,便于对存储库进行分类和搜索。此处的 标签仅用于存储库的过滤和管理。一个存储库最多添加10个标签。
标签的设置说明如表4-1所示。
表4-1 标签说明
参数 说明 举例
键 输入标签的键,同一个备份标签的键不能重复。键可以自 定义,也可以选择预先在标签服务(TMS)创建好的标签 的键。
键命名规则如下:
● 长度范围为1到36个Unicode字符。
● 不能为空,不能包含非打印字体ASCII(0-31),以及特 殊字符“=”,“*”,“<”,“>”,“\”,“,”,
“|”,“/”且首尾字符不能为空格。
Key_0001
值 输入标签的值,标签的值可以重复,并且可以为空。
标签值的命名规则如下:
● 长度范围为0到43个Unicode字符。
● 可以为空字符串,不能包含非打印字体ASCII(0-31),
以及特殊字符“=”,“*”,“<”,“>”,“\”,
“,”,“|”,“/”且首尾字符不能为空格。
Value_0001
步骤7 输入待创建的存储库的名称。
只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字 符。例如:vault-98c8。
说明
也可以采用默认的名称,默认的命名规则为“vault_xxxx”。
步骤8 当计费模式为“包年/包月”时,需要选择购买时长。可选取的时间范围为1个月~3 年。
可以选择是否自动续费,勾选自动续费时:
● 按月购买:自动续费周期为1个月。
● 按年购买:自动续费周期为1年。
步骤9 单击“立即购买”。确认存储库购买详情,单击“去支付”。
步骤10 根据页面提示,完成支付。
步骤11 返回存储备份页面。可以在存储库列表看到成功创建的存储库。
可以为新的存储库创建复制、扩容等操作,请参考存储库管理章节。
----结束
4.3 使用存储备份恢复数据
可以将云下服务器的备份恢复至云上其他的服务器中。
背景说明
● 同步至云端的备份无法创建服务器。
● 同步的备份只能用于恢复其他的云服务器,且只能恢复至数据盘。
操作步骤
步骤1 登录云备份管理控制台。
1. 登录管理控制台。
2. 单击管理控制台左上角的 ,选择区域和项目。
3. 选择“存储 > 云备份 > 混合云备份 > 存储备份”。
步骤2 选择“备份副本”页签,找到存储库和服务器所对应的备份,具体操作参见查看备 份。
步骤3 单击备份所在行的“恢复数据”,如图4-2所示。
图4-2 存储备份恢复至其他服务器
步骤4 可选:取消勾选“恢复后立即启动服务器”。
如果取消勾选“恢复后立即启动服务器”,则恢复服务器操作执行完成后,需要手动 启动服务器。
须知
恢复服务器的过程中会关闭服务器,请在业务空闲时操作。
步骤5 在指定的磁盘下拉菜单中选择备份需要恢复到的磁盘。无法选择系统盘。
说明
● 如果服务器只有一个数据盘,则默认恢复到该磁盘。
● 如果服务器只有一个系统盘,则需要创建新的磁盘才可以恢复。
● 如果服务器存在多个磁盘,默认将备份恢复到原来的磁盘。也可以通过在“指定的磁盘”下 拉菜单中重新选择磁盘的操作将备份恢复到备份服务器中的其他磁盘中。但是指定的磁盘容 量不能小于之前的磁盘容量。
● 备份的数据盘的数据,不能恢复到系统盘中。
步骤6 单击“确定”,并确认备份恢复是否成功。
您可以在备份列表中,查看备份恢复的执行状态。直到备份的“备份状态”恢复为
“可用”,并且“任务状态”中没有新增失败的恢复任务时,表示恢复成功。
查看恢复失败的任务请参见处理任务。
----结束
5 VMware 备份
5.1 VMware 备份操作流程
VMware备份操作流程如图5-1所示。
图5-1 VMware 备份操作流程
1. 下载并安装eBackup镜像模板:进行VMware虚拟机备份前必须要先下载eBackup 镜像,相关操作请参见下载eBackup镜像模板和安装eBackup。
2. 配置eBackup:安装eBackup后,需要对eBackup进行配置,相关操作请参见配置
eBackup。
3. 准备环境:配置完成eBackup后,需要增加VMware受保护环境,同时在控制台 购买混合云备份存储库后,在eBackup中完成存储单元、存储池和存储库的创 建,相关操作请参见准备备份存储环境。
4. 执行VMware备份:完成准备工作后,可进行VMware备份,相关操作请参见
VMware备份。
5. 使用备份恢复数据:可以使用备份将虚拟机磁盘恢复到原虚拟机或其他虚拟机,
也可以将备份同步至云上,在云上使用备份恢复至云上服务器中。相关操作请参 见恢复VMware虚拟机数据。
5.2 下载 eBackup 镜像模板
在进行VMware虚拟机备份前,您需要先在控制台上下载eBackup镜像模板,完成安装 eBackup。
下载软件时,请获取.asc签名文件,并使用华为技术支持网站提供的数字签名公钥和验 证工具,进行软件完整性校验。
说明
安装eBackup不会对虚拟机业务等造成影响,且占用资源较少。
操作步骤
步骤1 登录云备份管理控制台。
1. 登录管理控制台。
2. 单击管理控制台左上角的 ,选择区域和项目。
3. 选择“存储 > 云备份 > 混合云备份 > VMware备份”。
步骤2 选择“镜像下载和安装”页签。在“eBackup镜像模板”一栏下,单击“点击下 载”,完成eBackup镜像模板下载。
下载模板完成后,您还可以下载《eBackup安装指南》参考操作步骤进行安装。
----结束
后续处理
如果使用Chrome浏览器下载eBackup镜像模板时,下载框消失无法下载,请参考
VMware下载eBackup时浏览器下载框消失进行处理。
5.3 配置云上和云下的通信
在完成下载eBackup镜像模板后,需要通过网络配置,用于云上和云下的网络通信。
背景说明
配置云上和云下的网络通信方式有两种,适用于两种不同的场景。您需要根据实际的 业务情况进行配置。
通过VPC终端节点通信
如果您的本地数据中心已通过VPN或者云专线与VPC连通,您则可以利用建立的VPC终 端节点通过内网访问云备份,从而实现VMware备份上云。您需要访问云备份的网关 时,只需将节点IP和云备份的域名配置在eBackup的hosts文件中,VPC终端节点会在 请求时自动解析CBR域名,转到对应的IP上,实现云上云下的网络通信。VPC终端节点 详细介绍请参考什么是VPC终端节点。
通过配置外网IP的网络平面通信
如果您本地数据中心在规划网络时,已配置连通外网的IP,您可以在配置备份服务器 时直接将备份存储平面的网卡绑定在连通外网的IP上即可实现VMware备份上云。
通过 VPC 终端节点通信操作步骤
步骤1 登录华为云控制台。
1. 登录管理控制台。
2. 单击管理控制台左上角的 ,选择区域和项目。
3. 选择“网络 > VPC终端节点 > 终端节点”。
步骤2 单击右上角“购买终端节点”,进入购买界面。
步骤3 根据界面提示完成以下参数配置:
● 区域:选择保持与云备份用于存放VMware备份的存储库一致的区域。
● 选择服务:选择com.myhuaweicloud.xx-xxxx-x.api。
● 虚拟私有云:选择与云下完成连通的虚拟私有云。
其他未说明的参数保持默认即可。
步骤4 单击“立即购买”。确认信息无误后,单击“提交”。
步骤5 返回终端节点列表。单击目标终端节点名称查看详情,获取“终端节点服务名称”和
“节点IP”。
步骤6 将“终端节点服务名称”和“节点IP”配置至eBackup的hosts文件中即可。
----结束
通过配置外网 IP 的网络平面通信操作步骤
步骤1 完成规划网络和安装eBackup。
步骤2 参考配置备份服务器完成步骤1~步骤5的配置。
步骤3 在步骤6中可以选择将备份存储平面的网卡绑定在连通外网的IP上即可。
----结束
5.4 规划网络
在安装和配置eBackup备份软件前,您需要了解软件对网络连接的要求及建议,以便 能够顺利的完成网络规划。
典型组网建议
默认情况下eBackup有五个网络平面,您需要为每个网络平面规划IP地址,以保证 eBackup与周边其他组件正常通信。网络平面的详细说明如网络平面介绍所示。本节 介绍VMware备份上云中eBackup的典型组网建议。
● 为eBackup规划2个IP地址:内网IP地址和公网IP地址
该场景下请确保内网IP地址与访问eBackup管理平面的终端、vCenter Server/ESXi 主机以及生产存储网络连通;确保公网IP地址与备份存储网络连通。
此时需要为eBackup配置2张网卡,一张配置为内网IP地址,一张配置为公网IP地 址。
eBackup的生产管理平面、备份管理平面、内部通信平面、生产存储平面四平面 合一,均绑定在内网IP地址的网卡上;eBackup的备份存储平面绑定在公网IP地址 的网卡上。
eBackup网络平面IP地址及周边组件的IP地址配置示例如表5-1所示。
● 为eBackup规划1个IP地址
该场景下请确保该IP地址与访问eBackup管理平面的终端、vCenter Server/ESXi主 机、生产存储以及备份存储网络连通。
此时需要为eBackup配置1张网卡,配置为内网IP地址。
eBackup的所有网络平面合一,eBackup的生产管理平面、备份管理平面、内部通 信平面、生产存储平面、备份存储平面均绑定在同一张网卡上。
eBackup网络平面IP地址及周边组件的IP地址配置示例如表5-1所示。
网络平面介绍
eBackup网络平面如图5-2所示。
图5-2 eBackup 网络平面
表5-1 eBackup 网络平面说明
信息项 说明 IP地址配置示
例(规划2个IP 地址)
IP地址配置示例
(规划1个IP地 址)
访问eBackup 管理平面的终 端
该终端通过eBackup管理平面 IP地址访问eBackup备份管理 系统,从而进行备份恢复业务 的配置和管理。
192.168.1.11 192.168.1.11
vCenter Server/ESXi主 机
统一管理VMware虚拟机的
vCenter Server或ESXi主机。 192.168.1.15 192.168.1.15
生产存储 接入VMware虚拟化环境的生 产存储。
192.168.1.16 192.168.1.16
备份存储 保存备份数据的存储,即已购
买的Vault。 10.10.1.15 192.168.1.18 管理平面 ● 生产管理平面
备份服务器以及备份代理 和vCenter Server/ESXi主 机之间的网络平面。
● 备份管理平面
备份服务器以及备份代理 和访问eBackup管理平面的 终端之间的网络平面。
192.168.1.10 192.168.1.10
内部通信平面 备份服务器和备份代理之间的
网络平面。 192.168.1.10 192.168.1.10 生产存储平面 备份服务器以及备份代理和生
产存储之间的网络平面。 192.168.1.10 192.168.1.10 备份存储平面 备份服务器以及备份代理和备
份存储之间的网络平面。 10.10.1.10 192.168.1.10
5.5 安装 eBackup
介绍通过VMware vSphere Client ,使用eBackup镜像模板创建虚拟机,并为虚拟机配 置网络。
背景信息
● 支持的VMware版本包括VMware vSphere 5.1、VMware vSphere 5.5、VMware vSphere 6.0、VMware vSphere 6.5、VMware vSphere 6.7、VMware vSphere 7.0。
● 一个eBackup备份管理系统中有且只有一个备份服务器,可以部署多个备份代 理。请根据需要保护的虚拟机数量规划备份代理的数量。
● 本节以VMware vSphere Client 6.0为例进行介绍。当使用其他版本的VMware vSphere Client时,请参见VMware相关文档。
● 由于镜像模板中不包含VMware的VDDK(Virtaual Disk Development Kit)需要 用户访问VMware官方网站https://code.vmware.com/web/sdk/6.0/vddk下载 VDDK。
前提条件
● 已安装VMware vSphere Client。
● 已下载eBackup镜像模板。
● 已获取VDDK包:VMware-vix-disklib-6.0.3-4888596.x86_64.tar.gz。
● 已准备跨平台文件传输工具,如“WinSCP”。
操作步骤
步骤1 解压已下载的eBackup镜像模板包,获得“OceanStor BCManager 8.0.0- LHC01_eBackup_VMware_template.ovf”文件。
步骤2 打开VMware vSphere Client,选择“文件 > 部署OVF模板”。
步骤3 选择“OceanStor BCManager 8.0.0-LHC01_eBackup_VMware_template.ovf”,单 击“下一步”。
步骤4 查看OVF模板详细信息,单击“下一步”。
步骤5 为已部署模板指定名称并选择位置,单击“下一步”。
步骤6 选择要运行部署模板的主机或群集,单击“下一步”。
步骤7 选择虚拟机文件的目标存储,单击“下一步”。
步骤8 选择虚拟机磁盘格式为“厚置备延迟置零”,单击“下一步”。
步骤9 选择虚拟机的网络映射,单击“下一步”。
步骤10 查看虚拟机的部署设置,单击“完成”。
步骤11 等待虚拟机部署完成。
步骤12 修改虚拟机的网络标签。
1. 在页面左侧虚拟机列表中,单击选中创建好的虚拟机。
2. 选择“入门”页签。
3. 单击“编辑虚拟机设置”。
4. 在弹出的页面中,单击选择网络适配器,并在“网络标签”中根据实际环境选择 网络标签。
说明
使用模板创建的虚拟机默认有三张网卡,请根据规划网络选择网络标签。
5. 修改好全部网络适配器的网络标签后,单击“确定”。
步骤13 在页面左侧虚拟机列表中,单击选中创建好的虚拟机。
步骤14 单击上方 按钮,等待虚拟机启动。
步骤15 虚拟机启动成功后,选择“控制台”页签。
步骤16 输入“root”帐户和密码登录虚拟机。
“root”帐号初始密码为“Cloud12#$”。
步骤17 为虚拟机的各网卡配置静态IP地址。
IP地址的规划请参考规划网络。
1. 执行cd /etc/sysconfig/network-scripts/命令进入“network-scripts”目录。
2. 执行ip a命令查看虚拟机当前网卡名称。eth0为例进行说明,实际操作中请替换 为实际名称。
3. 执行vi ifcfg-eth0命令,打开“ifcfg-eth0”配置文件。
4. 按“i”进入编辑模式,修改配置文件。
需要配置的参数如下,如果配置文件中不存在以下配置参数,请手动输入。
– BOOTPROTO="static",表示使用静态IP地址。
– IPADDR,NETMASK和GATEWAY分别配置为已规划好的虚拟机IP地址,子网 掩码以及网关。
– ONBOOT=yes,表示系统启动时,启动该网卡。
5. 按“Esc”,输入:wq保存并退出。
6. 重复步骤17.3~步骤17.5为其他网卡配置静态IP地址。
步骤18 执行service network restart命令,重启网络。
步骤19 在维护终端上,使用“WinSCP”工具,将“VMware-vix-
disklib-6.0.3-4888596.x86_64.tar.gz”上传到任意目录下,如/opt目录。
步骤20 执行cd /opt命令进入“/opt”目录。
步骤21 执行tar -xvf VMware-vix-disklib-6.0.3-4888596.x86_64.tar.gz命令,解压VDDK 包。
步骤22 执行mkdir -p /opt/huawei-data-protection/ebackup/microservice/
ebk_vmware/lib/3rd/vddk/lib64命令创建“/opt/huawei-data-protection/
ebackup/microservice/ebk_vmware/lib/3rd/vddk/lib64”目录。
步骤23 执行cp -d /opt/vmware-vix-disklib-distrib/lib64/lib* /opt/huawei-data- protection/ebackup/microservice/ebk_vmware/lib/3rd/vddk/lib64/命令,将 VDDK的文件拷贝到步骤22创建的目录下。
步骤24 执行chmod 550 -R /opt/huawei-data-protection/ebackup/microservice/
ebk_vmware/lib/3rd/vddk/修改目录权限。
步骤25 执行chown hcpprocess:hcpmgr -R /opt/huawei-data-protection/ebackup/
microservice/ebk_vmware/lib/3rd/vddk/命令修改目录属组为“hcpprocess”。
----结束
后续操作
● 当用户使用专线或者VPN接入华为云时,请在备份服务器和备份代理服务器上配 置华为云的DNS。
● 当eBackup服务器需要接入管理平面或存储平面(包括生产存储平面和备份存储 平面)的其他网段或者IP地址时,需要进行路由配置。
a. 执行ifconfig命令,查看与需要接入管理平面或存储平面通信的网卡信息。
eth2 Link encap:Ethernet HWaddr 2A:BE:D4:88:99:01
inet addr:192.168.31.190 Bcast:192.168.31.255 Mask:255.255.255.0
…
b. 执行vi /etc/sysconfig/network-scripts/static-routes命令,打开配置文 件。
c. 在文件中添加路由信息,输入:wq保存并退出文件。
any net 192.168.1.0 netmask 255.255.255.0 gw 192.168.31.1 dev eth2 说明
上述回显信息四列分别表示目标网络,目标网络子网掩码,本端的网关和网卡名称。
d. 执行service network restart命令,重启网络使路由生效。
e. 执行route命令,查看路由信息。
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.1.0 192.168.31.1 255.255.255.0 UG 0 0 0 eth2
5.6 配置 eBackup
5.6.1 配置备份服务器
将一台安装了eBackup备份软件的服务器初始化为备份服务器,并配置相关参数。
前提条件
● 安装前准备请提前规划备份服务器的相关网络平面参数。
● 已准备跨平台远程访问工具如“PuTTY”。
● 已获取eBackup服务器“root”帐号的登录密码。
操作步骤
步骤1 以“root”帐号登录待配置的eBackup服务器。
“root”帐号初始密码为“Cloud12#$”。
使用跨平台访问工具登录,或在VMware vSphere Client工具中的控制台登录。
步骤2 执行cd 备份软件安装包所在目录命令进入初始配置脚本目录。
备份软件安装包所在目录为/opt/eBackup_8.0.0-LHC01/action。
步骤3 执行sh ebackup_utilities.sh config命令,开始进行初始化配置。
回显如下信息。
Please select network type for this machine:
1.ipv4 2.ipv6
步骤4 输入“1”,按“Enter”。
1Please select a role for this machine:
1.Backup Server 2.Backup Proxy 3.Backup Manager 4.Backup Workflow Server
步骤5 输入“1”,按“Enter”。
1======================================================================================
=============
Note:
In the following steps you will be required to configure four network planes for eBackup.
The definition of each network plane is as follows:
Backup management plane: the communication plane for eBackup to provide external services.
Internal communication plane: the communication plane between backup server and backup proxy.
Production management plane: the communication plane between eBackup and the management plane of the production end.
Storage plane: the communication plane between eBackup and the storage plane of the production end and communication plane between eBackup and backup storage.
======================================================================================
==============
Set network adapter for 'Backup management' network plane:
[1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.10 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.10 MASK=255.255.254.0
Which network adapter from the above list would you like to bind to the 'Backup management' network plane?
步骤6 配置备份服务器网络平面。
须知
此处需要为备份服务器的五个网络平面绑定相应的网卡,具体绑定哪张网卡请根据规 划网络中的网络规划进行选择。
本节以备份服务器配置两张网卡,备份管理平面、生产管理平面、内部通信平面、生 产存储平面绑定在同一张网卡,备份存储平面绑定在一张网卡为例说明。
1. 选择备份管理平面需要绑定的网卡,按“Enter”。
说明
如果选择bond1作为备份管理平面需要绑定的网卡,请输入“1”。
1Set network adapter for 'Internal communication' network plane:
[1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.10 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.10 MASK=255.255.254.0
Which network adapter from the above list would you like to bind to the 'Internal communication' network plane?
2. 选择内部通信平面需要绑定的网卡,按“Enter”。
1Set network adapter for 'Production management' network plane:
[1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.10 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.10 MASK=255.255.254.0
Which network adapter from the above list would you like to bind to the 'Production management' network plane?
3. 选择生产管理平面需要绑定的网卡,按“Enter”。
1Set network adapter for 'Production Storage' network plane:
[1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.10 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.10 MASK=255.255.254.0
Which network adapter from the above list would you like to bind to the 'Production Storage' network plane?
4. 选择生产存储平面需要绑定的网卡,按“Enter”。
1Set network adapter for 'Backup Storage' network plane:
[1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.10 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.10 MASK=255.255.254.0
Which network adapter from the above list would you like to bind to the 'Backup Storage' network plane?
5. 选择备份存储平面需要绑定的网卡,按“Enter”。
2Enter a floating IP address that is in the same network segment as the internal communication plane.
6. 设置浮动IP地址。
浮动IP地址为内部通信平面浮动IP地址。请确保浮动IP地址跟内部通信平面IP地址 在同一网段中,且未被使用。
回显如下信息,表示配置成功。
192.168.1.12
Configuration succeeded.
grep: this version of PCRE is compiled without UTF support
The ebk_accelerator agent of OceanStor BCManager eBackup was started successfully.
Start:ebk_accelerator service succeeded.
start reload gaussdb
grep: this version of PCRE is compiled without UTF support
The ebk_backup agent of OceanStor BCManager eBackup was started successfully.
Start:ebk_backup service succeeded.
grep: this version of PCRE is compiled without UTF support
The ebk_copy agent of OceanStor BCManager eBackup was started successfully.
Start:ebk_copy service succeeded.
grep: this version of PCRE is compiled without UTF support
The ebk_delete agent of OceanStor BCManager eBackup was started successfully.
Start:ebk_delete service succeeded.
grep: this version of PCRE is compiled without UTF support
The ebk_mgr agent of OceanStor BCManager eBackup was started successfully.
Start:ebk_mgr service succeeded.
grep: this version of PCRE is compiled without UTF support
The ebk_restore agent of OceanStor BCManager eBackup was started successfully.
Start:ebk_restore service succeeded.
grep: this version of PCRE is compiled without UTF support
The ebk_vmware agent of OceanStor BCManager eBackup was started successfully.
Start:ebk_vmware service succeeded.
service hcp start:completed
You can access the eBackup UI using the following link.
https://192.168.1.10:8088 or 192.168.1.10
Alternatively, you can access the eBackup CLI through SSH session.
步骤7 依次执行以下命令进行安全加固。
加固后禁止使用“root”帐号直接登录,请使用“hcp”帐号登录,“hcp”帐号的初 始密码为“PXU9@ctuNov17!”。
cd /opt/huawei-data-protection/ebackup/bin/StandardHardening echo -e "yes\nyes\n"|./StandardSuseHardening.sh
说明
执行该命令会重启eBackup服务器,如需登录eBackup服务器请您稍后重试。
----结束
5.6.2 (可选)配置备份代理
当eBackup备份管理系统中规划了备份代理,需要将除备份服务器外安装了eBackup备 份软件的其他服务器初始化为备份代理,并配置相关参数。
前提条件
● 一个eBackup备份管理系统中可以配置多台备份代理。请提前规划备份代理的相 关参数。
● 备份服务器已配置完成。
● 已准备跨平台远程访问工具如“PuTTY”。
● 已获取eBackup服务器“root”帐号的登录密码。
操作步骤
步骤1 以“root”帐号登录待配置的eBackup服务器。
“root”帐号初始密码为“Cloud12#$”。
使用跨平台访问工具登录,或在VMware vSphere Client工具中的控制台登录。
步骤2 执行cd 备份软件安装包所在目录命令进入初始配置脚本目录。
备份软件安装包所在目录为/opt/eBackup_8.0.0-LHC01/action。
步骤3 执行sh ebackup_utilities.sh config命令,开始进行初始化配置。
回显如下信息。
Please select network type for this machine:
1.ipv4 2.ipv6
步骤4 输入“1”,按“Enter”。
1Please select a role for this machine:
1.Backup Server 2.Backup Proxy 3.Backup Manager 4.Backup Workflow Server
步骤5 输入“2”,按“Enter”。
2======================================================================================
=============
Note:
In the following steps you will be required to configure four network planes for eBackup.
The definition of each network plane is as follows:
Backup management plane: the communication plane for eBackup to provide external services.
Internal communication plane: the communication plane between backup server and backup proxy.
Production management plane: the communication plane between eBackup and the management plane of the production end.
Storage plane: the communication plane between eBackup and the storage plane of the production end and communication plane between eBackup and backup storage.
======================================================================================
==============
Set network adapter for 'Backup management' network plane:
[1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.11 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.11 MASK=255.255.254.0
Which network adapter from the above list would you like to bind to the 'Backup management' network plane?
步骤6 配置备份服务器网络平面。
须知
此处需要为备份代理的五个网络平面绑定相应的网卡,具体绑定哪张网卡请根据规划 网络中的网络规划进行选择。
本节以备份代理配置两个网卡,备份管理平面、生产管理平面、内部通信平面、生产 存储平面绑定在同一张网卡,备份存储平面绑定在一张网卡为例说明。
1. 选择备份管理平面需要绑定的网卡,按“Enter”。
说明
如果选择bond1作为备份管理平面需要绑定的网卡,请输入“1”。
1Set network adapter for 'Internal communication' network plane:
[1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.11 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.11 MASK=255.255.254.0
Which network adapter from the above list would you like to bind to the 'Internal communication' network plane?
2. 选择内部通信平面需要绑定的网卡,按“Enter”。
1Set network adapter for 'Production management' network plane:
[1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.11 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.11 MASK=255.255.254.0
Which network adapter from the above list would you like to bind to the 'Production management' network plane?
3. 选择生产管理平面需要绑定的网卡,按“Enter”。
1Set network adapter for 'Production Storage' network plane:
[1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.11 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.11 MASK=255.255.254.0
Which network adapter from the above list would you like to bind to the 'Production Storage' network plane?
4. 选择生产存储平面需要绑定的网卡,按“Enter”。
1Set network adapter for 'Backup Storage' network plane:
[1] bond1 MAC=28:6E:D4:88:C6:F2 IP=192.168.1.11 MASK=255.255.254.0 [2] bond2 MAC=28:6E:D4:88:C6:F3 IP=10.10.1.11 MASK=255.255.254.0
Which network adapter from the above list would you like to bind to the 'Backup Storage' network plane?
5. 选择备份存储平面需要绑定的网卡,按“Enter”。
2Please input the leader IP(The IP of internal communication plane at backup server):
6. 输入备份服务器的内部通信平面IP地址,按“Enter”。
192.168.1.10
Please input the floating IP address at backup server:
7. 输入备份服务器的浮动IP地址,按“Enter”。
192.168.10.12
Please enter the public key of the backup server. To obtain the public key, run the following CLI command: show server_public_key.
To use the default public key, press Enter.
8. 输入备份服务器的公钥,按“Enter”。如果使用默认公钥,直接按“Enter”。
说明
在备份代理已完成初始配置后,一旦更换了备份服务器,需要重新配置备份代理。重新配 置时,不能使用默认公钥,请参见相关操作获取新的备份服务器公钥。
回显如下信息,表示配置成功。
service hcp start:completed
You can access the eBackup UI using the following link.
https://backup server's backup management plane:8088 or backup server's backup management plane
Alternatively, you can access the eBackup CLI through SSH session.
步骤7 依次执行以下命令进行安全加固。
加固后禁止使用“root”帐号直接登录,请使用“hcp”帐号登录,“hcp”帐号的初 始密码为“PXU9@ctuNov17!”。
cd /opt/huawei-data-protection/ebackup/bin/StandardHardening
echo -e "yes\nyes\n"|./StandardSuseHardening.sh 说明
执行该命令会重启eBackup服务器,如需登录eBackup服务器请您稍后重试。
----结束
相关操作
在备份代理已完成初始配置后,一旦更换了备份服务器,需要重新配置备份代理。重 新配置时,不能使用默认公钥,请执行以下步骤获取新的备份服务器公钥。
1. 使用“hcp”帐号,登录备份服务器。
“hcp”帐号的初始密码为“PXU9@ctuNov17!”。
2. 执行su root命令,输入“root”帐号密码,切换至“root”帐号。
3. 执行cd /opt/huawei-data-protection/ebackup/cli/命令,进入“/opt/huawei- data-protection/ebackup/cli/”目录。
4. 执行sh hcpcli.sh admin命令,并输入密码。
“admin”帐号的初始密码为“PXU9@ctuNov17!”。
5. 执行setting命令。
6. 执行show server_public_key命令,获取公钥。
IP Public Key --- ---
172.28.12.5 E]D)b9M?G.mgAhl@cA)bhKc1F(.B[+uLkiEGp-+/
“Public Key”下面的字段即为公钥。
7. 输入exit按“Enter”退出setting界面。
8. 输入exit按“Enter”退出admin界面。
9. 输入y按“Enter”确认退出。
5.6.3 (可选)配置 HA 功能
当需要提高备份服务器的可靠性时,可以配置备份服务器的HA功能。
前提条件
已明确HA主备节点对应的备份服务器和备份代理。
背景信息
HA英文全称High Availability,即高可用性,通常指采用主、备两个相同的模块以热 备份或者冷备份的方式完成指定功能,在主用模块故障时,备用模块会自动接替主用 模块执行系统功能,以提高系统可靠性。
eBackup备份管理系统支持HA功能,需要规划至少两个eBackup服务器(将其中一台 服务器初始化为备份服务器,其余服务器初始化为备份代理)。默认情况下,完成安 装配置后系统不启用HA功能,需要用户设置HA参数,将eBackup配置为高可用系统。
设置完成后,备份服务器和一个备份代理互为主备节点。当备份服务器故障时,备份 代理接替其维持系统正常运行。
操作步骤
步骤1 在导航栏上选择“ > 服务器”。
步骤2 可选: 在右上角搜索栏设置搜索条件,单击 ,快速查找相应的服务器。
步骤3 单击“HA管理”的下拉箭头,在弹出的快捷菜单中选择“增加HA成员”。
步骤4 根据提示信息选择一个备份代理(“可访问状态”为“可访问”,“注册状态”为
“已注册”)作为HA系统中的备节点(备份服务器作为主节点)。
步骤5 设置“浮动IP地址”和“仲裁网关”。
仲裁网关需要和主备节点的管理平面连通且IP地址不重复,此外,IP地址不能以127开 头。
----结束
5.6.4 配置管理数据备份存储
配置保存eBackup管理数据(数据库及配置文件等)的备份存储信息,用于发生灾难 后恢复eBackup管理系统。eBackup支持NFS、S3、FTP和SFTP存储作为管理数据的备 份存储。本节介绍如何配置S3类型的备份存储。
背景信息
● 备份eBackup管理数据时应预先计算共享存储的容量,当共享存储容量不足时最 新的备份任务将会失败,共享存储的容量与设置的备份数据保留策略有关:
– 当选择“日备份”时
管理数据备份共享存储容量=[(年备个数+月备个数+周备个数+日备个数+1)×
10 + 15]GB。
▪
例如,当取系统默认值时,管理数据备份共享存储容量=[(0+1+1+1+1)×10 + 15]GB=55GB。
▪
当“年备份”设置为“永久保留”时,规划的容量跟计划保留的年数有 关。管理数据备份共享存储容量=[(计划保留的年数+月备个数+周备个数 +日备个数+1)×10 + 15]GB。– 当选择“时备份”时
管理数据备份共享存储容量=[(年备个数+月备个数+周备个数+日备个数+时备 个数+1)×10 + 15]GB。
▪
例如,当取系统默认值时,管理数据备份共享存储容量=[(0+1+1+1+1+1)×10 + 15]GB=65GB。
▪
当“年备份”设置为“永久保留”时,规划的容量跟计划保留的年数有 关。管理数据备份共享存储容量=[(计划保留的年数+月备个数+周备个数 +日备个数+时备个数+1)×10 + 15]GB。● 请为eBackup管理数据配置单独的备份存储空间。
● S3类型的备份存储推荐使用购买的混合云备份存储库。
前提条件
● 已规划S3共享存储的容量,共享存储的容量应符合要求,否则会导致备份任务失 败,可参考背景信息进行规划。
● 已获取S3存储的业务平面域名或者IP地址、保存备份数据的桶名称、AK、SK。
操作步骤
步骤1 以“admin”帐号登录eBackup备份管理系统。
详细信息请参见登录eBackup。
步骤2 在导航栏上选择“ > 配置 > 管理数据备份”。
步骤3 单击“设置备份存储”。
步骤4 配置保存eBackup管理数据的备份存储信息。
相关参数说明如表5-2所示。
须知
管理数据备份存储与保存用户虚拟机数据的备份存储不可使用同一个桶,否则可能导 致备份任务失败。
表5-2 备份存储参数说明(S3)
参数名称 参数说明 设置原则
类型 管理数据备份存储的类
型。 S3
协议 eBackup备份管理系统与 S3存储通信的网络协议。
可选项包括“HTTP”和
“HTTPS”。
● 当使用“HTTPS”协议时,请导 入有效的证书以便备份管理系统 验证S3存储的信息。请提前向S3 存储的管理员获取证书。
● 当协议设置为HTTP时,将存在 安全风险。建议您选择安全性高 的HTTPS协议。
AK AK(Access Key)为用户 在对象存储服务系统中的 接入键标识,用于识别访 问系统的用户。
-
SK SK(Secret Key)为用户 在对象存储服务系统中的 安全接入键,是用户访问 对象存储服务系统的密 钥。安全接入键和接入键 标识一一对应。
-
参数名称 参数说明 设置原则
路径 访问S3存储的路径。 IPV4的路径格式:IP或域名:/桶名 其中,“IP”和“域名”分别为对 象存储服务系统的服务IP地址和域 名。桶名长度范围是3到255位,由 字母、数字和特殊字符组成,特殊 字符包括.-_ 。
标识符 存放管理数据备份数据的 子文件夹名称,用于区分 不同eBackup系统管理数 据的备份数据。
长度范围是1到64位,只能由字 母、数字、“_”和“-”组成。
系统存在同名子 文件夹时,仍强 制使用该文件 夹。
存在同名子文件夹时,是 否追加写入。
● 勾选
如果存在同名子文件 夹,则会在已存在的同 名子文件夹追加写入 eBackup的备份数据。
说明如果多套eBackup使用同 一个备份子文件夹,则会 导致管理数据备份不可 用,建议多套eBackup的 场景下,各自命名不同的 子文件夹名称。
● 不勾选
如果存在同名子文件 夹,则配置管理数据备 份存储失败。此时请修 改子文件夹名称,使其 不重名。
-
步骤5 单击“确定”,完成备份存储的配置。
完成配置后,“设置备份存储”的按钮右侧会显示备份存储的配置状态。
● :正在配置中
● 无图标:成功
● :失败 说明
失败后,请单击“设置备份存储”,根据提示信息重新配置。
步骤6 可选: 配置系统管理数据的备份策略。
说明
为确保备份软件系统数据库的安全,建议您定期对其进行备份。系统每次执行全量备份。
● 单击“自动备份设置”,在弹出的对话框中根据提示信息配置自动备份的策略。
– 当选择“日备份”时,系统默认设置如下图所示。
图5-3 设置日备份
– 当选择“时备份”时,系统默认设置如下图所示。
图5-4 设置时备份
– 时备份:系统每间隔n小时产生的备份为时备份。
– 日备份:每天第一份备份数据为日备份。
– 周备份:每周周一的第一份备份数据为周备份。
– 月备份:每月第一个周一的第一份备份数据为月备份。
– 年备份:每年第一个周一的第一份备份数据为年备份。
说明
建议您将备份时间设置在业务量少的时间,以减少对正常业务的影响。如每天凌晨 00:00-02:00时间段执行备份。
完成自动备份策略的配置后,需要在备份服务器上重新启动eBackup进程,才能使之生 效。具体操作请参见重新启动eBackup进程。
当备份时间重叠时(比如月备份和周备份都在周一发生),系统按照最高优先级定义备份 数据。优先级为年备份>月备份>周备份>日备份>时备份。
● 单击“手动立即备份”,立即执行备份任务。
说明
建议您在重大操作(如升级、重大数据调整等)前及操作后对系统数据库进行手动立即备 份。
----结束
后续处理
当需要删除不必要的备份数据时,可根据备份后的管理数据的压缩包命名规则来找到 对应的数据并对其进行处理。系统管理数据的备份数据的文件名为“[备份数据类型]
[备份执行方式][服务名][年][月][日][分][秒][备份周期][序号].db”。下面将以
“FMTEBACKUP20170811110307X001.db”为例,进行说明。
表5-3 参数说明
参数 说明 规则
F 备份数据类型 此处可显示值:
● F:全量备份
● I:增量备份
MT 备份执行方式 此处可显示值:
● MT:手动备份
● AT:自动备份 EBACKUP 服务名 固定为EBACKUP 2017081111030
7 备份执行的具体时
间 xxxx年xx月xx日xx时xx分xx秒
X 备份周期 此处可显示值:
● D:日备份
● W:周备份
● M:月备份
● Y:年备份
● X:手动立即执行备份(手动备份的数 据不会自动删除)
说明
当备份时间重叠时(比如月备份和周备份都在 周一发生),系统按照最高优先级定义备份数 据。优先级为年备份>月备份>周备份>日备份>
时备份。
001 备份数据序号 -
5.7 增加 VMware 受保护环境
eBackup备份管理系统支持对VMware环境下虚拟机的保护。您需要在系统中增加 VMware受保护环境,从而对受保护环境中的虚拟机进行备份和恢复。
背景信息
● 增加VMware受保护环境时,如果虚拟机名称中包含%/\-."等特殊字符,在 eBackup备份管理系统中,该虚拟机显示的名称与原名称不一致,如%将显示 为%25。详细内容请参见《vSphere Web Services SDK Programming Guide》。
为方便起见,建议用户在对VMware虚拟机命名时避免使用上述特殊字符。
● 要备份的VMware虚拟机的系统盘必须是在0号槽位,否则备份上云后,系统盘的 备份副本会显示为数据盘。因此,在备份前,请确保系统盘在0号槽位,具体方法 如下,此处以VMware vSphere 6.0版本为例进行说明,其他版本操作界面可能会 有差异,请以实际环境为准。
a. 登录VMware vSphere web Client,并查找到需要备份的虚拟机。
b. 单击“Summary > Edit Settings”。
c. 单击系统盘,如果“Virtual Device Node”显示为“SCSI (0:0)”,则表示系 统盘在0号槽位。否则请修改“Virtual Device Node”的值为“SCSI
(0:0)”。
图5-5 确认系统盘槽位
前提条件
● 服务器和VMware的管理平面网络连接正常。
● 服务器的“可访问状态”为“可访问”,“注册状态”为“已注册”。查看服务 器相关信息的操作请参见管理eBackup服务器。
操作步骤
步骤1 以“admin”帐号登录eBackup备份管理系统。
详细信息请参见登录eBackup。
步骤2 在导航栏上选择“ > VMware”。
步骤3 单击“受保护环境”区域的图标 。
步骤4 设置VMware受保护环境基本信息,相关参数说明如表5-4所示。
图5-6 增加受保护环境
表5-4 VMware 受保护环境参数说明
参数名称 参数说明 设置原则
名称 用户自定义的受保护环境名称。 名称长度范围为1到128位,只能 由字母、数字、中文字符、
“+”、“_”、“-”、“.”、
“@”组成。
参数名称 参数说明 设置原则 vCenter/
ESXi IP ● 当由vCenter Server统一管理虚 拟机时,请输入vCenter Server 的IP地址。
● 当由独立的ESXi主机管理虚拟 机时,请输入ESXi主机的管理IP 地址。
说明ESXi主机未被任何vCenter Server管 理。
请向VMware管理员获取。
用户名 登录VMware vSphere web Client 的用户名。
密码 登录VMware vSphere web Client 的密码。
协议 eBackup备份管理系统与vCenter Server或者ESXi主机管理平面通信 的网络协议。支持安全协议
“HTTPS”。
-
端口 eBackup备份管理系统与vCenter Server或者ESXi主机管理平面通信 的端口号。
默认端口号为443。
证书 该证书用于验证受保护环境的信 息。
● 自动匹配
如果已在证书统一管理界面
(“ > 证书”)导入了受 保护环境的证书,可自动匹配 合适的已导入证书。
● 手动导入
证书获取方式,以下任选其 一:
– 向VMware管理员获取。
– 使用浏览器登入VMware vCenter环境,单击“下载 受信任的根CA证书”,下载 证书压缩包至本地任意目 录。下载后,证书压缩包文 件类型修改为“.zip”格 式,修改完成后,打开证书 压缩文件,查找“*.0”格式 文件,并修改其文件类型为
“*.crt”格式。
建议导入有效的CA根证书,否则 备份管理系统将无法验证受保护环 境信息,安全性存在风险。为了保 证和受保护环境的兼容性,
eBackup备份管理系统不限制证书 支持的协议版本。
证书请向VMware管理员获取。
步骤5 单击“确定”。
说明
● 增加受保护环境时,系统会自动获取虚拟机的相关信息。导航树结构和受保护环境中保持一 致。
● 受保护环境增加成功后,系统自动在左侧导航树中的受保护环境名称后面增加vCenter Server或ESXi主机的IP地址,方便用户根据IP地址信息快速定位受保护环境。
● 首次增加受保护环境时,系统将自动扫描受保护环境信息。用户可以进入“ > 任务”
查看扫描任务进度。
如果受保护环境信息扫描成功,则一级节点旁边的图标显示为 ,同时本次扫描的日期和时 间将显示在扫描任务图标的标签中。如果受保护环境信息扫描失败或者还未扫描完成,则一 级节点旁边的图标显示为 ,同时最近一次扫描成功的日期和时间将显示在扫描任务图标的 标签中。
● eBackup备份管理系统默认间隔一小时自动扫描受保护环境信息。当受保护环境信息有变更 时,用户也可以通过单击每个一级节点旁边的图标 / 手动触发扫描任务。
● 扫描完成后用户可以单击“受保护环境”区域的图标 刷新左侧导航树显示信息。
----结束
后续处理
用户需要将想要保护的虚拟机增加到保护集中,才能对其进行备份等操作。勾选需要 保护的虚拟机,单击“增加到已有保护集”或“增加到新建保护集”,可以将其增加 到保护集中。
5.8 准备备份存储
5.8.1 购买云备份存储库
帮助用户完成混合云备份存储库的创建,快速购买VMware备份容器。
一个VMware虚拟机只能绑定一个备份存储库。
操作步骤
步骤1 登录云备份管理控制台。
1. 登录管理控制台。
2. 单击管理控制台左上角的 ,选择区域和项目。
3. 选择“存储 > 云备份”。选择对应备份的页签。
步骤2 在界面右上角单击“购买混合云备份存储库”。
步骤3 选择计费模式。
● 包年包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的 场景,价格比按需计费模式更优惠。
● 按需计费是后付费模式,根据实际使用量进行计费,可以随时购买或删除存储 库。费用直接从账户余额中扣除。
步骤4 输入存储库容量。
步骤5 (可选)为存储库添加标签。
标签以键值对的形式表示,用于标识存储库,便于对存储库进行分类和搜索。此处的 标签仅用于存储库的过滤和管理。一个存储库最多添加10个标签。
标签的设置说明如表5-5所示。
表5-5 标签说明
参数 说明 举例
键 输入标签的键,同一个备份标签的键不能重复。键可以自 定义,也可以选择预先在标签服务(TMS)创建好的标签 的键。
键命名规则如下:
● 长度范围为1到36个Unicode字符。
● 不能为空,不能包含非打印字体ASCII(0-31),以及特 殊字符“=”,“*”,“<”,“>”,“\”,“,”,
“|”,“/”且首尾字符不能为空格。
Key_0001
值 输入标签的值,标签的值可以重复,并且可以为空。
标签值的命名规则如下:
● 长度范围为0到43个Unicode字符。
● 可以为空字符串,不能包含非打印字体ASCII(0-31),
以及特殊字符“=”,“*”,“<”,“>”,“\”,
“,”,“|”,“/”且首尾字符不能为空格。
Value_0001
步骤6 输入待创建的存储库的名称。
只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字 符。例如:vault-98c8。
说明
也可以采用默认的名称,默认的命名规则为“vault_xxxx”。
步骤7 当计费模式为“包年/包月”时,需要选择购买时长。可选取的时间范围为1个月~3 年。
可以选择是否自动续费,勾选自动续费时:
● 按月购买:自动续费周期为1个月。
● 按年购买:自动续费周期为1年。
步骤8 单击“立即购买”。确认存储库购买详情,单击“去支付”。
步骤9 根据页面提示,完成支付。
步骤10 返回VMware备份页面。可以在存储库列表看到成功创建的存储库。
可以为新的存储库创建复制、扩容等操作,请参考存储库管理章节。
----结束
5.8.2 创建存储单元
存储单元是在后端存储空间上划分的存储用户备份数据的基础存储单元。后端存储空 间映射成功后,必须创建存储单元后才能使用。本节介绍如何将混合云备份存储库接 入到eBackup作为存储单元。
前提条件
● eBackup服务器的备份存储网络平面可以正常访问备份存储库的域名
(obs.regionid.myhuaweicloud.com)。
● 用户需要提前对混合云备份存储库进行规划。
操作步骤
步骤1 在导航栏上选择“ > 存储单元”。
步骤2 单击“创建”。
图5-7 创建存储单元
步骤3 请根据界面提示设置存储单元基本信息。
须知
系统管理数据备份存储与保存用户虚拟机数据的备份存储不可使用同一个混合云备份 存储库,否则可能会导致备份任务失败。
若开启“启用离线传输”请提前将Teleport设备或者磁盘连接到VMware环境中,并且 确认eBackup服务器能访问到Teleport设备或者磁盘。
步骤4 单击“确定”。
说明
● 成功创建存储单元之后,系统将自动完成存储空间的挂载操作。
● 若开启“启用离线传输”成功创建存储单元之后,系统将会创建一个S3类型和一个NAS类型 的存储单元,在创建存储池时,需将这两个存储单元一起添加。
● 完成创建存储单元的操作后,存储单元的“可访问状态”显示为“正在检测”(需要一定时 间与备份代理建立连接)。稍等片刻系统自动对状态进行刷新,详细信息请参见管理存储单 元中的“查看存储单元”。
----结束
5.8.3 创建存储池
单个存储池提供一个抽象层,实现物理隔离。单个存储池发生故障,不会影响其它存 储池的备份。
前提条件
创建存储池之前请先创建存储单元。
操作步骤
步骤1 在导航栏上选择“ > 存储池”。
步骤2 单击“创建”。
图5-8 创建存储池
步骤3 设置存储池基本信息,相关参数说明如表5-6所示。
表5-6 存储池参数说明
参数名称 参数说明 设置原则
名称 用户自定义的存储池名称。 名称长度范围为1到128位,只能 由字母、数字、中文字符、
“+”、“_”、“-”、“.”、
“@”组成。
描述 对存储池的描述。 描述信息不能超过1024个字符。
存储单元 单击 ,在弹出的“增加存储单 元”对话框中选择已有存储单元或 者创建存储单元。
若创建存储单元,“启用离线传 输”设置为开启,请将创建的S3类 型和NAS类型的存储单元一起添 加。
一个存储单元不能添加给多个存储 池。
告警阈值 当存储池容量利用率超过设定的阈 值时,系统将产生相关告警,提示 用户及时扩容或删除不需要的备份 数据以便释放存储空间。如果不进 行相关处理,后续备份任务可能会 失败。
设置合适的容量告警阈值将帮助用 户监控存储池容量的使用情况。默 认值为80%,建议设置在70%~
90%之间。
步骤4 单击“确定”。
----结束
5.8.4 创建存储库
存储库是在存储池上划分的一块空间,它为备份提供存储空间、为恢复提供数据源。
在备份前,您需要先创建存储库。
前提条件
创建存储库之前请先创建存储池。
操作步骤
步骤1 在导航栏上选择“ > 存储库”。
步骤2 单击“创建”。
步骤3 设置存储库基本信息,相关参数说明如表5-7所示。
图5-9 创建存储库
表5-7 存储库参数说明
参数名称 参数说明 设置原则
名称 用户自定义的存储库名称。 名称长度范围为1到128位,只能 由字母、数字、中文字符、
“+”、“_”、“-”、“.”、
“@”组成。
描述 对存储库的描述。 描述信息不能超过1024个字符。
参数名称 参数说明 设置原则 存储池 选择已有存储池,在此基础上创建
存储库。 ● 当已规划存储库所属存储池
时,请直接选择已规划的存储 池。
● 当未规划存储库所属存储池并 希望利用现有资源时,请根据 备份对象中需要备份的数据容 量来选择合适的存储池。
全配额 选择开启或关闭全配额设置。 ● 开启:存储库容量为可用容量 的最大值。
● 关闭:存储库容量由用户指 定。
容量 存储库的容量。
当关闭“全配额”时,该参数有 效。
存储库的总容量不能超过所选存储 池中未分配的存储空间总容量。
告警阈值 当存储库容量利用率超过设定的阈 值时,系统将产生相关告警,提示 用户及时扩容或删除不需要的备份 数据以便释放存储空间。如果不进 行相关处理,后续备份任务可能会 失败。
设置合适的容量告警阈值将帮助用 户监控存储库容量的使用情况。默 认值为80%,建议设置在70%~
90%之间。
步骤4 单击“确定”。
----结束
5.9 备份
5.9.1 创建保护集
保护集是需要保护的备份对象的集合。创建保护集之后,您可以对保护集内的所有备 份对象应用同一个备份策略,减少分散备份的时间,提高统一备份效率。
前提条件
需要保护的备份对象所在的受保护环境已成功添加到eBackup备份管理系统中,且已 成功扫描。
背景信息
将名称中包含%/\-."等特殊字符的VMware虚拟机作为备份对象时,在eBackup备份管 理系统中,该虚拟机显示的名称与原名称不一致,如%将显示为%25。详细内容请参 见《vSphere Web Services SDK Programming Guide》。为方便起见,建议用户在对 VMware虚拟机命名时避免使用上述特殊字符。
操作步骤
步骤1 在导航栏上选择“ > 保护集”。
步骤2 单击“创建”。
步骤3 设置保护集基本信息,相关参数说明如表5-8所示。
图5-10 创建保护集
表5-8 保护集参数说明
参数名称 参数说明 设置原则
名称 用户自定义的保护集名称。 名称长度范围为1到128位,只能由字 母、数字、中文字符、“+”、“_”、
“-”、“.”、“@”组成。
描述 对保护集的描述。 描述信息不能超过1024个字符。
受保护环 境
选择受保护环境类型后,再选 择已成功添加至eBackup备份 管理系统中的受保护环境。
请选择VMware受保护环境。
参数名称 参数说明 设置原则 可选对象 选择需要备份的备份对象,并
单击 将其添加至“已选对 象”列表中。
选择需要排除的备份对象,并 单击 将其添加至“排除对 象”列表中。
通过单击导航树节点快速选择需要备份 的备份对象,或者通过设置不同维度的 查询条件快速查询需要备份的备份对 象。
说明
● 当受保护对象的名称长度超过512位英 文字符,备份管理系统不支持对其进行 备份。
● 用户可以按住“Ctrl”或者“Shift”
键,同时选择多个备份对象。
已选对象 需要进行备份的对象。
系统默认添加虚拟机上的所有 磁盘作为备份对象,如果需要 排除磁盘,可单击对应的 , 在弹出的“虚拟机磁盘”对话 框中进行排除操作。
说明
● eBackup备份管理系统以
“总线类型(总线编号:槽 位号)”标识一个虚拟机磁 盘。
● 当用户选择多个虚拟机的磁 盘作为备份对象时,系统默 认勾选在虚拟机上可创建的 全部磁盘,勾选虚拟机上不 存在的磁盘,系统自动忽 略。
已选对象和排除对象的数量之和上限为 200个。
排除对象 不需要进行备份的对象。 已选对象和排除对象的数量之和上限为 200个。
步骤4 单击“确定”。
----结束
5.9.2 创建备份策略
备份策略定义了执行备份任务和生成备份副本的规则。对备份计划设置备份策略后,
才能执行备份任务。您可以灵活地创建不同的备份策略,以满足不同的备份需求。
操作步骤
步骤1 在导航栏上选择“ > 备份策略”。
步骤2 单击“创建”。
步骤3 设置备份策略基本信息。