Následující článek vás provede kroky potřebnými ke konfiguraci funkcí Cloud Tier pro Data Domain pomocí amazon aws S3.
Tato příručka je rozdělena hlavně do 4 hlavních částí:
Za prvé:Přidání přihlašovacích údajů
uživatele "IAM"Prvním krokem při integraci Cloud Tier Data Domain s amazon AWS S3 je přidání požadovaných přihlašovacích údajů uživatele AWS z aws "IAM" . Tyto přihlašovací údaje uživatele budou importovány do systému Data Domain kvůli autorizaci komunikace s amazon S3
. Přihlašovací údaje uživatele AWS musí mít oprávnění k následujícím úkonům:
Upřednostňován je S3FullAccess , ale toto jsou minimální požadavky:
A. Přejděte do https://aws.amazon.com/ a přihlaste se do konzole AWS nebo si vytvořte nový účet, pokud je to poprvé:
B. V levém horním rohu vyberte služby a vyhledejte IAM (AWS Identity and Access Management ), abychom mohli vytvářet a spravovat uživatele a skupiny AWS a pomocí oprávnění jim povolit a odepřít přístup ke zdrojům AWS:
C. Na stránce IAM vyberte z nabídky "uživatelé" a poté vyberte "přidat uživatele":
D. Zadejte novému uživateli jméno, například: "DD_S3_cloudtier" .
Vyberte typ přístupu, kterému chcete udělit programový přístup, a klikněte na Další:
E. Udělte tomuto uživateli požadovaná oprávnění k používání prostředků S3. Vyberte Přidat uživatele do skupiny a pak vyberte vytvořit skupinu:
F. Zadejte jedinečný název skupiny. Například: "S3FullAccess_DD_cloudtier" a vyhledejte "AmazonS3FullAccess". Když se tato možnost objeví v nabídce výsledků, vyberte ji a klikněte na Vytvořit skupinu:
G. Budete vyzváni k návratu do předchozí nabídky. Vyberte skupinu, kterou jsme právě vytvořili, "S3FullAccess_DD_cloudtier" a klikněte na Další Značky:
H. V nabídce Kontrola znovu zkontrolujte, zda jsou zadané údaje správné, a klikněte na "Vytvořit uživatele":
I. dostaneme se na důležitou stránku:
Nyní máte k dispozici ID přístupového klíče uživatele a tajný přístupový klíč. Využijete je k integraci systému Data Domain se zdroji S3. Klikněte na "download .csv", uložte tento soubor CSV na bezpečné místo a zkopírujte ID přístupového klíče a tajný přístupový klíč, protože je budeme používat v systému Data Domain:
Second: Import certifikátu
certifikační autorityChcete-li umožnit komunikaci mezi systémem Data Domain a systémem Amazon S3, je nutné importovat certifikát certifikační autority.
A. Chcete-li stáhnout kořenový certifikát AWS, přejděte do části https://www.digicert.com/digicert-root-certificates.htm a vyberte kořenový certifikát Baltimore CyberTrust:
B. Přejděte do grafického uživatelského rozhraní systému Data Domain a postupujte podle následujících pokynů:
Zkopírujte obsah souboru .pem do vyrovnávací paměti pro kopírování.
Vložte vyrovnávací paměť do dialogového okna.
S přidáním certifikátu CA jsme hotovi. Dále přidáme cloudovou jednotku S3 z grafického uživatelského rozhraní Data Domain.
Třetí: Přidání jednotky vlivu do systému Data Domain
Zde je rychlé srovnání některých rozdílů mezi verzemi systému DDOS a jejich dostupnými možnostmi vrstvy Cloud Tier:
DDOS Versio | Schopnosti |
---|---|
6.0 |
|
6.1 |
|
6.2 |
|
V grafickém uživatelském rozhraní systému Data Domain přidejte cloudovou jednotku S3 následujícím způsobem:
Další podrobnosti o různých podporovaných třídách úložiště S3 naleznete na následujícím odkazu a vyberte si třídu úložiště, která bude nejlépe vyhovovat vašim potřebám zálohování:
https://aws.amazon.com/s3/storage-classes/
Další podrobnosti o nástroji pro ověření pomocí cloudu Data Domain naleznete zde: https://support.emc.com/kb/521796
Pokud je vaše verze systému DDOS 6.0, klikněte na tlačítko Přidat, protože možnost cloudového ověření není v této verzi k dispozici.
Poznámka: Přístupový klíč cloudové jednotky S3 a ID tajného přístupového klíče můžete později v případě potřeby snadno aktualizovat z grafického uživatelského rozhraní systému Data Domain.
Třetí: Pojmenování cloudové jednotky
Pokud se nyní vrátíme na amazon S3, zjistíme, že systém Data Domain vytvořil pro tuto cloudovou jednotku 3 kbelíky:
Pravidla pojmenování těchto 3 kbelíků jsou následující:
Nyní jste hotovi s vytvořením cloudové jednotky S3, která je integrovaná do vašeho systému Data Domain, a jste připraveni začít používat zásady přesunu dat pro MTree za účelem migrace dat do nově vytvořené jednotky Cloud Tier.
Další podrobnosti naleznete v následujícím článku znalostní databáze:https://support.emc.com/kb/522706
Přečtěte si následující příručku pro správu (počínaje stranou 427, kde najdete konfiguraci zásad přesunu dat):
https://support.emc.com/docu78746_Data-Domain-Operating-System-6.0-Administration-Guide.pdf?language=en_US