メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

Avamar: Avamar Değişmez Yedekleme ve Data Domain Uyumluluk Modu Saklama Kilidini etkinleştirme

概要: Bu makalede, Data Domain'de Uyumluluk Modu Saklama Kilidi ile birlikte Avamar'da Değişmez Yedekleme özelliğinin nasıl etkinleştirileceği gösterilmektedir.

この記事は次に適用されます:   この記事は次には適用されません: 

手順

Avamar Immutable Backup gereksinimleri

Sabit özellik Avamar 19.8.x'te mevcuttur.
Daha eski sürümlerde bu özellik, bir MCS Düzeltmesi yüklenerek kullanılabilir.

 

Avamar sürüm gereksinimleri (Düzeltme Paketi numaraları için "Ek Bilgiler" bölümüne bakın):

  • 19.4.0-124 + MCS Düzeltmesi
  • 19.7.0-82 + MCS Düzeltmesi

 

Avamar'ın Tümleşik Veri Koruma Cihazı sürümü sabit yedeklemeyi desteklemez.

 

Değişmez Yedekleme Özellikleri
Sabit yedekleme yapılandırıldıktan sonra MCGUI veya AUI'da aşağıdaki işlemler gerçekleştirilemez:

  • İstemcileri devre dışı bırakırken yerel ve uzak yedeklemelerin sona erme tarihini değiştirme.
  • İstemcileri silme.
  • Bir yedeklemenin sona erme tarihini değiştirme.
  • Bir yedeklemenin saklama türünü değiştirme.
  • Yedeklemeyi silme.

 

Not: Bu özellik etkinleştirildiğinde mevcut yedeklemeler anında değiştirilemez hale gelir.

 

Avamar'da Sabit Yedeklemeyi etkinleştirmek için: Gerekli MCS Düzeltme Paketlerini yükleyin.
Bu özelliği etkinleştirmek için aşağıdaki komutları çalıştırın. Kararınızı dikkatlice değerlendirin çünkü BU GERİ DÖNÜŞÜ DEĞİLDİR.

 

Avamar Utility'de yönetici kullanıcı olarak veya Tek düğüm:

admin@avamar:~/>:avmaint config immutablebackups=true --ava --confirmthisisnotreversible

 

Ayarın etkin olduğundan emin olmak için:

admin@avamar:~/>:avmaint nodelist | grep immutablebackups
  immutablebackups="true"

 

Data Domain Saklama Kilidi Gereksinimleri

Saklama kilidi, Data Domain Geri Yükleyicilerde (DDR'ler) belirli dosya kümelerinin önceden belirlenmiş bir süre boyunca değiştirilmesini veya silinmesini önlemek için kullanılan bir özelliktir. Saklama kilitli dosyalar, saklama süreleri sona erene kadar salt okunurdur.

 

Tutma kilidi iki farklı işlev için kullanılabilir:

  • Yönetim: İki tutma kilidi işlevinden daha az sıkı olanı, gerekirse dosya kilitleri geri döndürülebilir.
  • Compliance (Uyumluluk): İki tutma kilidi işlevinden daha sıkı olanıdır; yaygın kullanılan birçok düzenleyici standartla uyumludur. Dosya kilitleri geri açılamaz. DDR, belirli komutları doğrulaması gereken bir "güvenlik görevlisi" kullanıcısıyla yapılandırılmalıdır. Kilitli verilerin kaldırılmasını veya kilitlerin vaktinden önce geri açılmasını önlemek amacıyla diğer işlevlere yönelik kısıtlamalar vardır.

 

Not:
  • Tutma kilidinin her işlevi için ayrı bir lisans anahtarı gerekir.
  • Tutma kilidi işlevi, MTree bazında etkinleştirilir.
  • Tek bir sistem, ayrı MTree'ler için hem yönetim hem uyumluluk modunu kullanabilir. Ancak sistemde ayrı yönetim ve uyumluluk lisansları yüklü olmalıdır.
  • Avamar Server için Yönetişim Saklama Kilidi, Avamar 19.10.x sürümünden itibaren desteklenmektedir. Etkinleştirme talimatları için 19.10.x Dell Avamar Yönetim Rehberi'nin "Sınırlı Yedekleme Yönetimi.." bölümünü izleyin Yönetişim Tutma Kilidi desteği için tüm istemcilerin eklentisini 19.10.x sürümüne yükselttiğinizden emin olun. 

 

Tutma kilidi uyumluluk modu çeşitli düzenleyici standartları karşılar:
Tutma kilidi uyumluluk modunun karşıladığı düzenleyici standartların listesine şu standartlar dahildir:

  • SEC 17a-4(f)
  • CFTC Kural 1.31b
  • FDA 21 CFR Bölüm 11
  • Sarbanes-Oxley Act
  • IRS 98025 ve 97-22
  • ISO Standardı 15489-1
  • MoREQ2010

 

Sertifika bilgilerinin tüm ayrıntıları için sözleşmeli destek sağlayıcınızla iletişime geçin.

Data Etki Alanında Uyumluluk Modu Saklama Kilidini etkinleştirme:
Kararınızı dikkatlice değerlendirin çünkü BU GERİ ALINAMAZ.

 

Data Domain CLI'da kullanıcı sysadmin olarak:
DDR'ye bir tutma kilidi uyumluluk lisansı eklenir.
Güvenlik" rolüne sahip bir kullanıcı oluşturulmalıdır (böyle bir kullanıcının mevcut olmadığı varsayılarak):

(ADMIN USER) # user add [username] role security

 

“Güvenlik" rolüne sahip olan kullanıcı DDR'de oturum açmalı ve güvenlik kullanıcısı yetkisini etkinleştirmelidir:

(SECURITY USER): # authorization policy set security-officer enabled

 

Sistem, tutma kilidi uyumluluk modu için yapılandırılmalıdır. Aşağıdaki komutun çalıştırılması tamamlandıktan sonra sistem otomatik olarak yeniden başlatılır:

(ADMIN USER) # system retention-lock compliance configure

 

Sistem yeniden başlatıldıktan sonra, sistemde tutma kilidi uyumluluk modu etkinleştirilmelidir:

(ADMIN USER) # system retention-lock compliance enable

 

Tutma kilidi uyumluluk modu, gerekli tüm MTree'ler için etkinleştirilir:

(ADMIN USER) # mtree retention-lock enable mode compliance mtree [mtree]

 

MTree'ler şu çıktıda listelenebilir: mtree list, hangi MTree'lerde tutma kilidinin etkin olduğunu da gösterebilir, örneğin:

sysadmin@ddxxxx# mtree list
Name                                Pre-Comp (GiB)   Status    Tenant-Unit
---------------------------------   --------------   -------   -----------
...
/data/col1/rich-retention-lock                 0.0   RW/RLGE   -
/data/col1/rl_test                             0.0   RW/RLGD   -
/data/col1/rl_test_comp                        0.0   RW/RLCE   -
/data/col1/test                                3.1   RW/RLGE   -
...
---------------------------------   --------------   -------   -----------
...
 RLGE : Retention-Lock Governance Enabled
 RLGD : Retention-Lock Governance Disabled
 RLCE : Retention-Lock Compliance Enabled

 

Bir MTree'de tutma kilidi etkinleştirildikten sonra minimum ve maksimum bir saklama süresi ayarlanmalıdır. Bu süreler, MTree'deki bir dosyanın kilitlenebileceği minimum ve maksimum süreyi ifade eder. Örneğin:

# mtree retention-lock set min-retention-period [period] mtree [mtree]
# mtree retention-lock set max-retention-period [period] mtree [mtree]

 

Süreler aşağıdaki gibi çeşitli birimlerde belirtilebilir:

*  1min
*  1hr
*  1day
*  1mo
*  1year

 

Not:
  • Minimum saklama süresi 12 saatten kısa olamaz.
  • Maksimum saklama süresi 70 yıldan uzun olamaz.
  • Minimum saklama süresi maksimum saklama süresinden kısa olmalıdır.
  • Her MTree için tutma süreleri, kullanılan tutma kilidinin türü ne olursa olsun aynı şekilde ayarlanır.

 

Data Domain'de Tutma Kilidi etkinleştirildikten sonra:
Avamar Server'da oturum açın ve bir kontrol noktası alın:

admin@avamar:~/>:mccli checkpoint create --override_maintenance_scheduler=true

 

その他の情報

Tutma kilidi, Data Domain ile ilgili sorular için 79803 numaralı makaleye bakın: Tutma Kilidi Sık Sorulan Sorular.

 

Düzeltmeleri indirme talimatları için 212375 numaralı makaleye bakın, Avamar: Dell Destek web sitesinden ürün düzeltmesi, yama, yükleme veya yükseltme paketi bulma ve indirme.

 

Avamar Server v19.4.0-124:

  • İstemci Düzeltmesi - 335595
  • Sunucu Düzeltmesi - 335584

 

Avamar Server v19.7.0-82

  • İstemci Düzeltmesi - 335914
  • Sunucu Düzeltmesi - 335915

 

文書のプロパティ
文書番号: 000204635
文書の種類: How To
最終更新: 08 8月 2024
バージョン:  9
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。