OnVault-Pools in der Appliance-Verwaltungskonsole verwalten

Ein OnVault-Pool ist ein Verweis auf einen Cloud Storage-Bucket oder einen Backup Vault, in dem Sicherungsdaten gespeichert werden. Sie werden in den Ressourcenprofilen referenziert. Die Ressourcenprofile werden zusammen mit einer OnVault-Richtlinie verwendet, um Sicherungsdaten an den zugewiesenen OnVault-Pool zu senden.

Automatisch erstellter OnVault-Pool mit einem Cloud Storage-Bucket

Ein OnVault-Pool, der auf einen Cloud Storage-Bucket verweist, wird bei Bedarf automatisch vom Dienstkonto erstellt, das an die Appliance angehängt ist. Dieser OnVault-Pool enthält die Konfiguration und die Metadaten der VM-Instanz und wird automatisch zur Laufzeit erstellt, wenn einer Compute Engine-Instanz eine Sicherungsvorlage zugewiesen wird. Der Speicherort des Cloud Storage-Bucket wird anhand des Speicherorts oder der Region für die Snapshots der nichtflüchtigen Speicher bestimmt, wie in der Sicherungsvorlage konfiguriert.

In der Appliance-Verwaltungskonsole können Sie diese OnVault-Pools aufrufen, indem Sie zu Verwalten > Speicherpools gehen, um die Seite Speicherpools zu öffnen. Die automatisch erstellten OnVault-Pools auf der Seite Speicherpools haben denselben Namen wie die Speicher-Buckets: <backup/recovery-appliance-name>-<random-string>-<region/multi-region>. Sie können die automatisch erstellten OnVault-Pools nicht bearbeiten oder löschen.

Sie können die automatisch erstellten OnVault-Pools nicht bearbeiten oder löschen.

  • Eine Sicherungsvorlage, die einer Compute Engine-Instanz zugewiesen ist, hat keinen Pool.
  • Eine Sicherungsvorlage, die einer Compute Engine-Instanz zugewiesen ist, hat keinen Pool. Der Dienst sorgt somit dafür, dass sowohl die Persistent Disk-Daten als auch die VM-Konfiguration der Instanz gemeinsam gespeichert werden.
  • Eine Richtlinienüberschreibung wird auf eine geschützte Compute Engine-Instanz angewendet, die sie zur Verwendung einer anderen Region oder Multiregion ändert. Wenn in diesem Speicherort kein Pool vorhanden ist, wird der Pool nach erfolgreicher Ausführung des ersten Snapshots automatisch erstellt.

Eine Richtlinienüberschreibung wird auf eine geschützte Compute Engine-Instanz angewendet, wodurch sie eine andere Region oder mehrere Regionen verwendet. Wenn an diesem Standort kein Pool vorhanden ist, wird der Pool automatisch erstellt, nachdem der erste Snapshot erfolgreich ausgeführt wurde. Weitere Informationen finden Sie unter Automatisch erstellter OnVault-Pool.

IAM-Rollen und -Berechtigungen

Bevor Sie einen OnVault-Pool hinzufügen, müssen Sie die Backup and DR Cloud Storage Operator Rolle zuweisen, die die erforderlichen Berechtigungen für das Projekt, in dem sich der Bucket befindet, oder für den Bucket selbst hat. Berechtigungen auf Bucket-Ebene zu erteilen, ist eine detailliertere Methode.

Diese Rolle ermöglicht dem an die Appliance angehängten Dienstkonto die Durchführung von OnVault-Vorgängen und verfügt über alle erforderlichen Berechtigungen zum Speichern und Verwalten von Backups in OnVault-Pools – einschließlich des Zugriffs auf Backup-Daten, des Kopierens von Backup-Daten von einem Cloud Storage-Bucket in einen anderen und des Ablaufs gespeicherter Backups. Sie können die Berechtigungen für diese Rolle überprüfen, indem Sie zu IAM & Admin > Rollen navigieren und dann Backup and DR Cloud Storage Operator auswählen.

Wenn Sie die Backup and DR Cloud Storage Operator Rolle nicht zuweisen möchten, können Sie auch eine benutzerdefinierte Rolle erstellen und die folgenden Berechtigungen zuweisen.

  • storage.buckets.create
  • storage.buckets.get
  • storage.objects.create
  • storage.objects.delete
  • storage.objects.get
  • storage.objects.list

Wenn Sie die Rolle `Backup and DR Cloud Storage Operator` nicht zuweisen möchten, können Sie auch eine benutzerdefinierte Rolle erstellen und die folgenden Berechtigungen zuweisen.

OnVault-Pool hinzufügen oder bearbeiten

In diesem Abschnitt wird beschrieben, wie Sie einen neuen OnVault-Pool hinzufügen oder einen vorhandenen OnVault-Pool bearbeiten.

Hinweis Für OnVault-Pools ist Zugriff auf Cloud Storage erforderlich.

  • Führen Sie vor dem Hinzufügen eines OnVault-Pools die folgenden Schritte aus:

    • Suchen oder erstellen Sie einen Storage-Bucket für die Sicherungsdaten: Alle Speicherklassen und Standorte werden unterstützt.
    • Die Versionsverwaltung und die Aufbewahrung im Cloud Storage-Bucket müssen deaktiviert werden.

      constraints/storage.retentionPolicySeconds
    • Richtlinie zum vorläufigen Löschen für den Cloud Storage-Bucket muss deaktiviert sein.

    • Die Zugriffssteuerung sollte für jeden neuen Bucket auf einheitlich eingestellt sein.

    • Google-owned and Google-managed encryption keys und vom Kunden verwaltete Verschlüsselung sschlüssel (CMEK) werden unterstützt.

    • Fügen Sie das Dienstkonto der Sicherungs-/Wiederherstellungs-Appliance dem Bucket als Prinzipal mit den erforderlichen Rollen und Berechtigungen hinzu. Fügen Sie das Dienstkonto der Sicherungs-/Wiederherstellungs-Appliance mit den erforderlichen Rollen und Berechtigungen als Hauptkonto zum Bucket hinzu.

    • Halten Sie die Details des Speicher-Buckets bereit, da das Feld „Dienstkonto“ bei Auswahl der Appliance automatisch ausgefüllt wird, da es das Dienstkonto verwendet, das an die Backup/Recovery-Appliance angehängt ist.

    • Stellen Sie sicher, dass das Dienstkonto Zugriff auf den Bucket mit einer Rolle mit den erforderlichen Berechtigungen auf Projekt- oder Bucket-Ebene hat.

Sie können eine beliebige Anzahl von OnVault-Pools auf einer Sicherungs-/Wiederherstellungs-Appliance mit demselben Sicherungs-/Wiederherstellungs-Appliance-Dienstkonto erstellen. Sie können beliebig viele OnVault-Pools auf einer Sicherungs-/Wiederherstellungs-Appliance mit demselben Dienstkonto für die Sicherungs-/Wiederherstellungs-Appliance erstellen. Um zu bestimmen, welche Version verwendet wird, navigieren Sie zu Verwalten > Appliances und überprüfen Sie die Spalte Version.

Um die verwendete Version zu ermitteln, gehen Sie zu **Verwalten** > **Appliances** und prüfen Sie die Spalte **Version**.

In der folgenden Tabelle wird das Verhalten eines OnVault-Pools mit der bereitgestellten Appliance-Version beschrieben.

OnVault-Pool hinzufügen

  1. Klicken Sie auf Verwalten und wählen Sie Storage Pools aus dem Dropdown-Menü.
  2. Klicken Sie auf Verwalten und wählen Sie im Drop-down-Menü Speicherpools aus.
  3. Klicken Sie rechts oben auf der Seite auf OnVault-Pool hinzufügen. Gültige Zeichen sind Buchstaben, Zahlen, Leerzeichen, Bindestriche (-) und Unterstriche (_).
  4. Wählen Sie den Pool-Typ aus. Wählen Sie den **Pooltyp** aus. Wählen Sie die Standardeinstellung „Cloud Storage“ aus. Der Cloud Storage-Pooltyp unterstützt alle Speicherklassen und muss verwendet werden, es sei denn, die Abwärtskompatibilität mit einem Legacy-OnVault-Pool ist erforderlich.

  5. Hinweis : Wählen Sie für Legacy-OnVault-Pools je nach Speicherklasse des Buckets „Coldline Storage“ oder „Nearline Storage“ aus.

    Das schreibgeschützte Feld für das Dienstkonto wird automatisch ausgefüllt.

  6. Geben Sie im Feld Bucket den Namen des Speicher-Buckets ein, das Ihre Daten enthält. Der Bucket muss bereits vorhanden sein, und stellen Sie sicher, dass der Bucket-Name korrekt ist. Der Bucket muss bereits vorhanden sein und der Bucket-Name muss korrekt sein. Google Cloud Das in Schritt fünf angezeigte Dienstkonto benötigt entweder auf Bucket-Ebene oder auf Projektebene die Berechtigung für den Zugriff auf den Bucket. Das in Schritt 5 angezeigte Dienstkonto benötigt die Berechtigung für den Zugriff auf den Bucket, entweder auf Bucket- oder auf Projektebene.

  7. Für Coldline und Nearline ist eine detaillierte ACL für den Bucket erforderlich. Durch das Komprimieren von Daten werden die Speicherkosten gesenkt, es ist jedoch zusätzliche Computekapazität für Backup-/Wiederherstellungs-Appliances erforderlich, um die Daten vor der Übertragung zu komprimieren. Durch das Komprimieren von Daten werden die Speicherkosten gesenkt, aber zusätzliche Rechenkapazität für Sicherungs-/Wiederherstellungs-Appliances ist erforderlich, um die Daten vor der Übertragung zu komprimieren. Komprimierung reduziert auch den Netzwerkverkehr.

  8. Unter Erweiterte Optionen führen Sie folgende Schritte aus:

    1. Führen Sie unter Erweiterte Optionen die folgenden Schritte aus: Wählen Sie die **Objektgröße** aus. Die Werte liegen zwischen 64 KB und 8 MB. Der Standardwert von 1 MB ist in den meisten Fällen die beste Wahl.

  9. Wenn Sie einen Proxy verwenden, geben Sie die Adresse und die Portnummer des Proxyservers ein.

  10. Klicken Sie auf Speichern.

Klicken Sie auf **Speichern**.

Als Problemumgehung können Sie einen neuen Pool mit einem Bucket einer anderen Klasse erstellen. Die Sicherungsjobs für diesen Pool sind jedoch eine neue Vollsicherung.

  1. Klicken Sie auf Verwalten und wählen Sie Storage-Pools aus dem Dropdown-Menü.
  2. Wählen Sie den zu bearbeitenden OnVault-Pool aus und klicken Sie auf die Schaltfläche Bearbeiten unten rechts auf der Seite.
  3. Bearbeiten Sie die Details für OnVault-Poolname und Bucket nach Bedarf. Bearbeiten Sie nach Bedarf den Namen des OnVault-Pools und die **Bucket**-Details. Aktivieren oder deaktivieren Sie nach Bedarf die Komprimierung.
  4. Unter Erweiterte Optionen können Sie die Objektgröße und den Proxyserver nach Bedarf ändern. Ändern Sie unter **Erweiterte Optionen** nach Bedarf die **Objektgröße** und den **Proxyserver**.

  5. Hinweis : Ändern Sie die Objektgröße nicht vom Standardwert, es sei denn, Sie werden dazu aufgefordert.

**Hinweis** : Wenn Sie die Objektgröße ändern, sind die nächsten Sicherungsjobs für diesen Pool neue Vollsicherungen.

OnVault-Pool mit JSON-Schlüssel durch OnVault-Pool mit Dienstkonto ersetzen Wenn Sie einen OnVault-Pool haben, der mit einem JSON-Schlüssel zur Authentifizierung erstellt wurde, können Sie diesen OnVault-Pool nicht für die Authentifizierung mit dem Dienstkonto der Appliance verwenden.

Verwenden Sie die folgenden Anweisungen, um einen JSON-Schlüssel-OnVault-Pool durch einen Appliance-Dienstkonto-Pool zu ersetzen.

  1. Fügen Sie einen neuen OnVault-Pool hinzu, und verwenden Sie im Feld Bucket denselben Bucket-Namen, der zum Erstellen eines OnVault-Pools mit JSON-Schlüssel verwendet wird.
  2. Navigieren Sie in der Appliance-Verwaltungskonsole zu Sicherungspläne > Profile.
  3. Gehen Sie in der Appliance-Verwaltungskonsole zu **Sicherungspläne** > **Profile**.
  4. Klicken Sie auf Bearbeiten.
  5. Wählen Sie im OnVault-Pool-Drop-down-Menü den neuen OnVault-Pool aus, der mit einem Dienstkonto erstellt wurde.
  6. Wählen Sie im Drop-down-Menü OnVault-Pool den neuen OnVault-Pool aus, der mit einem Dienstkonto erstellt wurde.

    Klicken Sie auf **Speichern**. Alle neuen Images werden im neu definierten OnVault-Pool erstellt.

Sie können den alten OnVault-Pool erst löschen, wenn alle zuvor in diesem Pool erstellten Images abgelaufen sind.

OnVault-Pool löschen

Löschen Sie immer zuerst den OnVault-Pool, der den Bucket verwendet, und dann den Cloud Storage-Bucket.

  1. Klicken Sie auf Verwalten und wählen Sie Storage Pools aus dem Dropdown-Menü.
  2. Klicken Sie auf den OnVault-Pool, den Sie löschen möchten, und wählen Sie Löschen.
  3. Klicken Sie mit der rechten Maustaste auf den OnVault-Pool, den Sie löschen möchten, und wählen Sie Löschen aus.

Klicken Sie auf **Bestätigen**.

Auf Daten in einem OnVault-Pool zugreifen Die OnVault-Richtlinie wird gemäß ihrem Zeitplan ausgeführt und das erfasste Image wird in den OnVault-Pool geschrieben, der im Ressourcenprofil angegeben ist.

Nach der ersten vollständigen Sicherung folgen Snapshot-zu-OnVault-Richtlinien dem inkrementellen Forever-Modell von Backup and DR, bei dem nur die Datenänderungen erfasst und an den Speicher gesendet werden.

Nach der ersten Vollsicherung folgen die Snapshot-to-OnVault-Richtlinien dem inkrementellen Modell von Backup and DR, bei dem nur die Datenänderungen erfasst und an den Speicher gesendet werden.

  • Nachdem der erste Erfassungsvorgang abgeschlossen ist, kann gemäß den folgenden Regeln auf Daten am Speicherort des OnVault-Pools zugegriffen werden:
  • Sicherungs-/Wiederherstellungs-Appliances können Klone aus OnVault-Daten erstellen.
  • Sicherungs-/Wiederherstellungs-Appliances können keine LiveClones aus OnVault-Daten erstellen.
  • Sicherungs-/Wiederherstellungs-Appliances können OnVault-Daten bereitstellen.
  • Sicherungs-/Wiederherstellungs-Appliances können Daten in einem OnVault-Pool bereitstellen. Dabei werden jedoch zuerst alle Daten in den Snapshot-Pool kopiert und dann bereitgestellt.

Sicherungs-/Wiederherstellungs-Appliances können anwendungsbezogene Bereitstellungen von Daten in einem OnVault-Pool durchführen.

Sicherungen an einen OnVault-Pool senden Sie enthalten einen Zeitplan für die Übertragung der Daten sowie eine Definition, wie lange die Daten aufbewahrt werden sollen. Sie enthalten einen Zeitplan für das Senden der Daten sowie eine Definition der Aufbewahrungsdauer. Um einen OnVault-Pool zu erstellen, siehe OnVault-Pool hinzufügen.

**Hinweis** : Hintergrundinformationen zum Speicher, der von einem OnVault-Pool definiert wird, finden Sie unter In durch einen OnVault-Pool definierten Objektspeicher replizieren.

  1. Folgen Sie der Anleitung unten, um Image-Daten an den Speicher zu übertragen, der durch einen OnVault-Speicherpool definiert wird. Achten Sie darauf, dass Sie den OnVault-Pool erstellt haben.
  2. In den Sicherungsplänen erstellen Sie eine Vorlage, die Folgendes enthält:

  3. Weitere Informationen finden Sie unter OnVault-Richtlinien. Siehe Ressourcenprofil erstellen.

  4. Weitere Informationen finden Sie unter Ressourcenprofil erstellen.

  5. Sicherungs-/Wiederherstellungs-Appliances können Folgendes ausführen, wenn sie auf Daten im Speicher des OnVault-Pools zugreifen:

    • Sicherungs-/Wiederherstellungs-Appliances können beim Zugriff auf Daten im Speicher des OnVault-Pools Folgendes ausführen:
    • Klone erstellen
    • **Hinweis** : Auf bereitgestellte Daten kann direkt von einem Host aus zugegriffen werden. Es wird jedoch nicht empfohlen, Arbeitslasten direkt für diese Daten auszuführen.
  6. LiveClones können nicht in einem OnVault-Pool erstellt werden.

Informationen zum Ausführen eines Klonvorgangs finden Sie unter Übersicht über das Klonen.

Leistung und Verbrauch für OnVault-Images ausgleichen

  • Speicheroptimiert: Lese-Blöcke stammen nach Möglichkeit aus dem Snapshot-Pool, andernfalls direkt aus dem OnVault-Pool über das Netzwerk. **Speicheroptimiert** : Leseblöcke stammen nach Möglichkeit aus dem Snapshot-Pool, andernfalls direkt aus dem OnVault-Pool über das Netzwerk.

    Verwenden Sie diese Option, um den lokalen Speicherverbrauch auf Kosten der Leseleistung zu minimieren, da Daten ständig über das Netzwerk abgerufen werden.

  • Ausgeglichen: (Standardoption) Aus dem OnVault-Pool gelesene Objekte werden im lokalen Snapshot-Pool zwischengespeichert, sodass nachfolgende Lesevorgänge derselben Blöcke lokal ausgeführt werden. **Ausgewogen** : (Standardoption) Objekte, die aus dem OnVault-Pool gelesen werden, werden im lokalen Snapshot-Pool zwischengespeichert, sodass nachfolgende Lesevorgänge derselben Blöcke lokal ausgeführt werden. Die Leseleistung verbessert sich mit der Zeit, da immer mehr Daten gelesen und im Snapshot-Pool gespeichert werden. Die Leseleistung verbessert sich im Laufe der Zeit, da immer mehr Daten gelesen und im Snapshot-Pool gespeichert werden.

    Die lokale Speichernutzung ist auf die Daten beschränkt, die tatsächlich von den Anwendungen benötigt werden.

  • Leistungsoptimiert: Leseblöcke werden im lokalen Snapshot-Pool zwischengespeichert, sodass nachfolgende Lesevorgänge derselben Blöcke lokal ausgeführt werden. **Leistungsoptimiert** : Leseblöcke werden im lokalen Snapshot-Pool zwischengespeichert, sodass nachfolgende Lesevorgänge derselben Blöcke lokal ausgeführt werden. Außerdem werden alle Blöcke im Hintergrund in den lokalen Snapshot-Pool gelesen, um eine vollständige lokale Kopie zu erstellen. Die Leseleistung verbessert sich schnell, da der Hintergrundprozess Daten von OnVault in den lokalen Snapshot-Pool kopiert. Die Leseleistung verbessert sich schnell, da der Hintergrundprozess Daten von OnVault in den lokalen Snapshot-Pool kopiert.

    Der Speicherbedarf ist am höchsten, da alle Daten in den lokalen Speicher kopiert werden.

  • Maximale Leistung: Alle Blöcke werden in den lokalen Snapshot-Pool gelesen, um eine vollständige lokale Kopie zu erstellen, und erst dann wird das Image bereitgestellt. Diese Option hat die gleiche lokale Speichernutzung wie bei Maximale Leistung , da alle Daten in den lokalen Snapshot-Pool kopiert werden.

    Diese Option hat die gleiche lokale Speichernutzung wie **Leistungsoptimiert** , da alle Daten in den lokalen Snapshot-Pool kopiert werden.

**Hinweis** : Die Option „Maximale Leistung“ wird nur für OnVault-Sicherungen unterstützt.

OnVault-Pools verwenden Sie geben einen Zeitplan für die Übertragung der Daten sowie eine Definition dafür an, wie lange die Daten aufbewahrt werden sollen. Sie enthalten einen Zeitplan für das Senden der Daten sowie eine Definition der Aufbewahrungsdauer.

Die Kombination aus Ressourcenprofil und OnVault-Vorlage bildet die Sicherungspläne für die Anwendungen, auf die sie angewendet werden.

  1. Folgen Sie der Anleitung unten, um Image-Daten an den Speicher zu übertragen, der durch einen OnVault-Speicherpool definiert wird: OnVault-Speicherpools definieren den verwendeten Speicher und werden in einem Ressourcenprofil angegeben.
  2. In den Sicherungsplänen erstellen Sie eine Vorlage, die eine der folgenden Optionen enthält:

    • Snapshot-zu-OnVault-Richtlinie: Verwenden Sie diese Option, um die Verschiebung von VM-, Dateisystem- und Anwendungsdaten in den durch den OnVault-Pool definierten Speicher zu planen. Siehe OnVault-Richtlinien.
    • Direkt zu OnVault-Richtlinie: Verwenden Sie diese Option, um die Verschiebung von Google Cloud VMware Engine-VM Daten in den durch den OnVault-Pool definierten Speicher zu planen. **Direct to OnVault-Richtlinie** : Verwenden Sie diese Richtlinie, um die Übertragung von Google Cloud VMware Engine-VM-Daten an den Speicher zu planen, der durch den OnVault-Pool definiert wird. Weitere Informationen finden Sie unter OnVault-Richtlinien.
  3. Weitere Informationen finden Sie unter OnVault-Richtlinien. Siehe Ressourcenprofil erstellen.

  4. Wählen Sie in App Manager die Daten aus, die Sie in den OnVault Pool replizieren möchten, und wenden Sie dann die Sicherungsvorlage und das Ressourcenprofil an.

  5. Sicherungs-/Wiederherstellungs-Appliances können Folgendes ausführen, wenn sie auf Daten im OnVault-Pool-Speicher zugreifen:

    • Sicherungs-/Wiederherstellungs-Appliances können beim Zugriff auf Daten im Speicher des OnVault-Pools Folgendes ausführen:
    • Klone erstellen
    • **Hinweis** : Auf bereitgestellte Daten kann direkt von einem Host aus zugegriffen werden. Es wird jedoch nicht empfohlen, Arbeitslasten direkt für diese Daten auszuführen.
  6. Basierend auf Ihren Zugriffs- und Wiederherstellungsanforderungen für die im Speicher des OnVault-Pools gespeicherten Daten können Sie über die Appliance-Verwaltungskonsole im Fenster Zugriff des App Managers Mount- oder Klonvorgänge durchführen.