Poniższy artykuł przeprowadzi Cię przez kroki wymagane do skonfigurowania możliwości warstwy chmury Data Domain z amazon aws S3.
Ten przewodnik jest podzielony głównie na 4 główne części:
Po pierwsze: dodawanie danych uwierzytelniających
użytkownika "IAM"Pierwszym krokiem w integracji warstwy chmury Data Domain z amazon AWS S3 jest dodanie wymaganych danych uwierzytelniających użytkownika AWS z aws "IAM". Te poświadczenia użytkownika zostaną zaimportowane do systemu Data Domain w celu autoryzacji komunikacji z amazon S3
Dane uwierzytelniające użytkownika AWS muszą mieć uprawnienia do:
Preferowany jest S3FullAccess , ale są to minimalne wymagania:
A. Przejdź do https://aws.amazon.com/ i zaloguj się do konsoli AWS lub utwórz nowe konto, jeśli robisz to po raz pierwszy:
B. Z lewego górnego rogu wybieramy usługi, a następnie wyszukujemy IAM (AWS Identity and Access Management), dzięki czemu możemy tworzyć i zarządzać użytkownikami i grupami AWS, a także używać uprawnień, aby zezwalać i odmawiać im dostępu do zasobów AWS:
C. Na stronie IAM wybierz "users" z menu po lewej stronie, a następnie wybierz "dodaj użytkownika":
D. Nadaj nowemu użytkownikowi nazwę, na przykład: "DD_S3_cloudtier" .
Wybierz typ dostępu, aby przyznać mu dostęp programowy, a następnie kliknij przycisk Dalej:
E. Nadaj temu użytkownikowi wymagane uprawnienia do korzystania z zasobów S3. Wybierz pozycję dodaj użytkownika do grupy, a następnie wybierz pozycję utwórz grupę:
F. Nadaj unikalną nazwę grupie. Na przykład: "S3FullAccess_DD_cloudtier", a następnie wyszukaj "AmazonS3FullAccess". Gdy opcja pojawi się w menu wyników, wybierz ją, a następnie kliknij Utwórz grupę:
G. Zostaniesz poproszony o powrót do poprzedniego menu. Wybierz grupę, którą właśnie utworzyliśmy, "S3FullAccess_DD_cloudtier", a następnie kliknij Dalej Tagi:
H. W menu Review sprawdź dokładnie, czy wprowadzone dane są poprawne, a następnie kliknij "Utwórz użytkownika":
I. dochodzimy do ważnej strony:
Masz teraz użytkownika "access key ID" i "secret access key". Wykorzystasz je do integracji Data Domain z zasobami S3. Kliknij "download .csv" i zapisz ten plik CSV w bezpiecznym miejscu, a następnie skopiuj identyfikator klucza dostępu i tajny klucz dostępu, ponieważ będziemy ich używać w Data Domain:
Po drugie: Importowanie certyfikatu
CAAby umożliwić komunikację między systemem Data Domain a amazon S3, należy zaimportować certyfikat CA.
A. Aby pobrać certyfikat główny AWS, przejdź do https://www.digicert.com/digicert-root-certificates.htm i wybierz certyfikat główny Baltimore CyberTrust:
B. Przejdź do graficznego interfejsu użytkownika Data Domain i wykonaj następujące czynności:
Skopiuj zawartość pliku pem do bufora kopiowania.
Wklej bufor do okna dialogowego.
Zakończyliśmy dodawanie certyfikatu CA. Następnie dodamy jednostkę chmury S3 z GUI Data Domain.
Trzeci: Dodawanie jednostki siły przebicia do Data Domain
Oto krótkie porównanie niektórych różnic między wersjami DDOS i dostępnymi opcjami warstw chmury:
DDOS Versio | Zdolności |
---|---|
6.0 |
|
6.1 |
|
6.2 |
|
W interfejsie graficznym Data Domain wykonaj poniższą procedurę, aby dodać jednostkę chmury S3:
Więcej informacji na temat różnych obsługiwanych klas pamięci masowej S3 znajdziesz pod poniższym łączem, aby wybrać klasę pamięci masowej najlepiej dopasowaną do Twoich potrzeb w zakresie tworzenia kopii zapasowych:
https://aws.amazon.com/s3/storage-classes/
Więcej informacji na temat narzędzia Data Domain Cloud Verification można znaleźć tutaj: https://support.emc.com/kb/521796
Jeśli wersja systemu DDOS to 6.0, kliknij przycisk Dodaj, ponieważ opcja weryfikacji w chmurze nie jest dostępna w tej wersji.
Uwaga: W razie potrzeby można łatwo zaktualizować klucz dostępu jednostki chmury S3 i identyfikator klucza dostępu tajnego z graficznego interfejsu użytkownika Data Domain.
Trzeci: Nazewnictwo jednostki
chmuryJeśli wrócimy teraz do amazon S3, okaże się, że system Data Domain utworzył 3 buckety dla tej jednostki chmury:
Konwencja nazewnictwa dla 3 bucketów jest następująca:
Zakończyłeś tworzenie jednostki chmury S3, która jest zintegrowana z systemem Data Domain i jesteś gotowy do rozpoczęcia stosowania zasad ruchu danych dla MTrees w celu migracji danych do nowo utworzonej jednostki warstwy chmury .
Aby uzyskać więcej informacji, zapoznaj się z następującym artykułem bazy wiedzy:https://support.emc.com/kb/522706
Zapoznaj się z następującym podręcznikiem administratora (począwszy od strony 427, aby uzyskać informacje na temat konfiguracji zasad przenoszenia danych):
https://support.emc.com/docu78746_Data-Domain-Operating-System-6.0-Administration-Guide.pdf?language=en_US