خلاصه مقاله

Dell PowerStore سه لایه اصلی برای Data Protection ارائه می‌کند. Snapshot برای بازیابی Local و Point-in-Time، Replication و Metro برای حفاظت روی Remote System و Remote Backup برای انتقال مستقیم Backupهای Volume و Volume Group به PowerProtect DD به کار می‌روند. Protection Policy نیز Ruleهای مربوط به این قابلیت‌ها را در قالب یک Policy یکپارچه روی Storage Resourceها اعمال می‌کند.

مسیر مطالعه این راهنما

جایگاه این قسمت در مجموعه

این مقاله قسمت اول مجموعه حفاظت از داده در Dell PowerStore است و مبانی Snapshot، Replication، Protection Policy، Metro و Remote Backup را پوشش می‌دهد.

قسمت بعدی به پیکربندی Remote System، Storage Network Purpose، Replication Network Group و Jumbo Frame اختصاص دارد.

معماری کلی حفاظت از داده در Dell PowerStore

PowerStore سه مسیر اصلی برای حفاظت از Storage Resourceها فراهم می‌کند. این مسیرها جایگزین کامل یکدیگر نیستند و هرکدام سطح متفاوتی از Recovery، Redundancy و Backup را پوشش می‌دهند.

مقایسه لایه‌های Data Protection
لایه حفاظتیسازوکار اصلیResourceهای اصلیهدف
Local ProtectionSnapshotVolume، Volume Group، Virtual Machine و File Systemبازگشت به Point-in-Time قبلی روی همان سیستم
Remote ProtectionReplication یا MetroVolume، Volume Group، NAS Server و Virtual Volumeایجاد Copy یا Mirror روی Remote System
Remote BackupBackup مستقیم روی PowerProtect DDVolume و Volume Groupنگهداری Backup خارج از PowerStore Cluster

Local Protection

Local Protection با ایجاد Snapshot انجام می‌شود. Snapshot وضعیت یک Storage Resource را در یک Point-in-Time مشخص ثبت می‌کند و برای بازگرداندن Data پس از حذف تصادفی یا Data Corruption قابل استفاده است.

Snapshot را می‌توان به‌صورت Manual ایجاد کرد یا ایجاد آن را با Snapshot Rule داخل Protection Policy زمان‌بندی کرد. در روش Scheduled، سیستم طبق Schedule تعریف‌شده از Resource مربوطه Snapshot می‌گیرد.

Remote Protection

Remote Protection از طریق Replication به یک PowerStore دیگر یا Mirror کردن Data با Metro Volume انجام می‌شود. Replication می‌تواند Asynchronous یا Synchronous باشد؛ در مقابل، Metro یک معماری Bi-Directional Synchronous و Active/Active ایجاد می‌کند.

هدف Remote Protection ایجاد Redundancy و فراهم کردن امکان ادامه سرویس یا Recovery در صورت Failure سیستم Production است.

Remote Backup

Remote Backup برای انتقال مستقیم Backup مربوط به Volume و Volume Group از PowerStore به PowerProtect DD استفاده می‌شود. این روش با Remote Replication متفاوت است؛ زیرا مقصد آن یک Backup System است و عملیات Backup، Retrieve و Instant Access را پوشش می‌دهد.

PowerStore همچنین برای NAS Serverها امکان Backup استاندارد مبتنی بر NDMP را فراهم می‌کند، اما Remote Backup Rule فقط روی Volume و Volume Group قابل اعمال است.

Snapshot و بازیابی Point-in-Time

Snapshotها نسخه‌های Read-Only و Point-in-Time از Data موجود در Volume، Volume Group، Virtual Machine یا File System هستند. ایجاد Snapshot وضعیت Resource را در همان لحظه ثبت می‌کند تا امکان بازیابی Data یا بازگرداندن Resource به وضعیت قبلی وجود داشته باشد.

برای شناخت مرز کاربرد این قابلیت‌ها، مقاله تفاوت Snapshot، Clone و Replication مسیر مناسبی برای مطالعه تکمیلی است.

ایجاد Manual و Scheduled Snapshot

Snapshot می‌تواند در هر زمان به‌صورت Manual ایجاد شود. برای ایجاد خودکار نیز Snapshot Rule داخل Protection Policy تعریف و سپس Policy به Storage Resource اختصاص داده می‌شود.

سیستم بر اساس Schedule موجود در Rule، Snapshotهای جدید را ایجاد می‌کند. به این ترتیب می‌توان الگوی یکسانی از Local Protection را روی چند Resource اعمال کرد.

Secure Snapshot و حفاظت در برابر حذف

از PowerStore 3.5 به بعد امکان ایجاد Secure Snapshot وجود دارد. Secure Snapshot پیش از Expiration Time به‌صورت Manual قابل حذف نیست و Administrator یا مهاجم نمی‌تواند آن را پیش از پایان دوره نگهداری حذف کند.

این ویژگی یک لایه حفاظتی اضافه در برابر Ransomware ایجاد می‌کند. برای بررسی بیشتر این رویکرد می‌توان مقاله Immutable Snapshotها در برابر Ransomware را مطالعه کرد.

محدودیت

Secure Snapshot فقط پس از رسیدن به Expiration Time به‌صورت خودکار حذف می‌شود. مدت نگهداری آن باید با ظرفیت سیستم و نیاز Recovery هماهنگ باشد.

Access Typeهای File Snapshot

برای Snapshotهای Read-Only مربوط به File System دو Access Type وجود دارد:

  • protocol: حالت پیش‌فرض است و Snapshot می‌تواند به‌صورت SMB Share، NFS Export یا هر دو ارائه شود.
  • .snapshot: Fileهای Snapshot از داخل Production File System و در زیرشاخه .snapshot هر Directory قابل دسترسی هستند.

در حالت protocol، Snapshot مانند یک File System مستقل روی Client به‌صورت Share یا Mount در دسترس قرار می‌گیرد.

Write-Order Consistent و Application Consistent Snapshot

PowerStore امکان ایجاد دو نوع Snapshot سازگار را برای Volume و Volume Group فراهم می‌کند.

در Write-Order Consistent Snapshot، Writeهای اعضای Volume Group موقتاً نگه داشته می‌شوند تا یک نسخه Point-in-Time یکنواخت میان تمام Volumeهای عضو ایجاد شود. این نوع Snapshot از PowerStore Manager قابل ایجاد است.

Application Consistent Snapshot با AppSync ایجاد می‌شود. هنگام ساخت این Snapshot، I/Oهای ورودی Application تا تکمیل Snapshot در وضعیت Quiesce قرار می‌گیرند.

نکته

وضعیت Write-Order Consistent یا Application Consistent از طریق ستون‌های مربوطه در جدول Snapshot قابل مشاهده است. اگر ستون‌ها نمایش داده نشوند، می‌توان آن‌ها را از گزینه Show/Hide Table Columns فعال کرد.

دسترسی Host به Snapshot با Thin Clone

Map کردن مستقیم Block Snapshot به Host در PowerStore پشتیبانی نمی‌شود. برای ارائه Snapshot به Host باید از آن یک Thin Clone ایجاد شود.

Thin Clone نسخه‌ای Writable و Space-Efficient از Snapshot است و می‌توان آن را به Host Map کرد. همچنین می‌توان با عملیات Refresh، محتوای Thin Clone را بر اساس Snapshotهای مختلف Update کرد.

Replication و حفاظت از داده روی Remote System

Data Replication فرایندی است که در آن Data روی Remote System تکثیر می‌شود. این Copy برای افزایش Redundancy، کاهش اثر Downtime و تسهیل Recovery پس از Failure، خطای انسانی یا Disaster استفاده می‌شود.

PowerStore از Asynchronous و Synchronous Remote Replication پشتیبانی می‌کند. Resourceهای تحت پوشش شامل Volume، Volume Group، NAS Server و Virtual Volume هستند.

انواع Resourceهای قابل Replicate

  • Volume و Volume Group از Remote Replication پشتیبانی می‌کنند.
  • NAS Server در سطح File Replication محافظت می‌شود.
  • Virtual Volume و vVol از طریق Integration با vSphere و Storage Policy محافظت می‌شوند.
توصیه فنی

در Clusterهای چند Appliance، بهتر است Capacity مربوط به Remote Applianceها تا حد امکان مشابه باشد. اختلاف زیاد Capacity ممکن است Sessionها را به‌صورت نامتوازن توزیع کند. در این شرایط Target Volume Migration برای متعادل‌سازی Sessionها توصیه می‌شود.

Workflow مربوط به Volume و Volume Group

برای فعال‌سازی Replication روی Volume یا Volume Group سه مرحله اصلی وجود دارد:

  1. میان Source System و Destination System یک Remote Connection ایجاد شود.
  2. یک Protection Policy شامل Replication Rule متناسب با نیاز کسب‌وکار ساخته شود.
  3. Protection Policy به Volume یا Volume Group اختصاص داده شود.

Workflow مربوط به NAS Server

Replication مربوط به NAS Server علاوه بر Remote Connection به File Mobility Network نیاز دارد:

  1. File Mobility Network پیکربندی و Map شود.
  2. Remote Connection میان Source و Destination ایجاد شود.
  3. Protection Policy دارای Replication Rule ساخته شود.
  4. Policy به NAS Server اختصاص داده شود.
هشدار

تغییر File Mobility Network هنگامی که Peer System در دسترس نیست توصیه نمی‌شود. پس از بازگشت Peer ممکن است هر دو NAS Server در Production Mode قرار گیرند.

Replication مربوط به Virtual Volume

برای Virtual Volume یا vVol ابتدا Remote Connection میان سیستم‌های Source و Destination ایجاد می‌شود. بااین‌حال Protection Policy و تخصیص آن به Virtual Volume در vSphere انجام می‌شود.

PowerStore با VMware Site Recovery Manager یکپارچه می‌شود تا Recovery و Failover ماشین‌های مجازی محافظت‌شده مدیریت شود. مقاله زیرساخت Disaster Recovery با VMware SRM این لایه را با تمرکز بر VMware بررسی می‌کند.

نکته

در PowerStoreOS 3.x و نسخه‌های بعدی، Protection Policy را نمی‌توان مستقیماً روی Virtual Machine مبتنی بر vVol اعمال کرد و این فرایند باید از طریق Storage Policy در vSphere انجام شود.

Failover و Failover Test

PowerStore اجازه می‌دهد Control مربوط به Volume Replication یا File Replication به Remote System منتقل و جهت Remote Protection Session معکوس شود.

Failover در سه سناریوی اصلی کاربرد دارد:

  • انتقال Data به یک سیستم جدید و ادامه فعالیت از آن سیستم بدون Data Loss در Planned Migration
  • ادامه سرویس روی Remote System زمانی که Data روی Source در دسترس نیست
  • بازگشت به آخرین Point-in-Time Protection Copy سالم زمانی که Integrity داده Source مشکوک است

در سناریوی دوم ممکن است Data Loss رخ دهد؛ زیرا آخرین Remote Copy لزوماً تغییرات ایجادشده پس از آخرین Synchronization را در اختیار ندارد.

Failover Test روی Destination Storage Resource امکان ارزیابی آمادگی Disaster Recovery را بدون اجرای Failover نهایی فراهم می‌کند.

نقش Protection Policy در استانداردسازی حفاظت

Protection Policy مجموعه‌ای از Ruleهای مربوط به Snapshot، Replication و Remote Backup است. با اختصاص یک Policy به Storage Resource، Ruleهای تعریف‌شده به‌صورت یکپارچه روی آن Resource اعمال می‌شوند.

این ساختار کمک می‌کند سطح Local Protection، Remote Protection و Remote Backup روی چند Resource به‌صورت سازگار و قابل مدیریت تعریف شود.

ساختار Ruleها و محدودیت تعداد

Snapshot Rule

هر Policy می‌تواند حداکثر چهار Snapshot Rule داشته باشد.

Replication Rule

هر Policy می‌تواند فقط یک Replication Rule داشته باشد.

Remote Backup Rule

هر Policy می‌تواند فقط یک Remote Backup Rule داشته باشد.

هر Rule می‌تواند در چند Protection Policy استفاده شود. در نتیجه می‌توان Ruleهای مشترک را میان Policyهای مختلف بازاستفاده کرد و سطح حفاظت متفاوتی برای گروه‌های مختلف Storage Resource ساخت.

ایجاد و ویرایش Rule یا Policy به User Privilege بستگی دارد. پیش از تعریف Rule نیز باید Parameterها و نیازهای کسب‌وکار با Administrator بررسی شوند تا Policyها در سراسر سیستم سازگار باقی بمانند.

محدودیت‌های تخصیص Protection Policy

  • Remote Backup Rule فقط روی Volume و Volume Group قابل اعمال است.
  • Protection Policy شامل Replication Rule را نمی‌توان به Metro Volume اختصاص داد.
  • در PowerStoreOS 3.x و نسخه‌های بعدی، Protection Policy مستقیماً روی Virtual Machine مبتنی بر vVol اعمال نمی‌شود.
  • برای Metro Volume، حفاظت تکمیلی Local مانند Snapshot باید با Policy مناسب انجام شود.

Metro Protection و معماری Active/Active

Metro یک Replication دوطرفه، Synchronous و Active/Active میان دو PowerStore System ایجاد می‌کند. Metro Volume از طریق دو سیستم مجزا به Host ارائه می‌شود و هر دو سیستم SCSI Image و Data یکسانی را در اختیار Application Host قرار می‌دهند.

Host و Application دو Volume فیزیکی روی دو سیستم را به‌صورت یک Volume واحد با چند Path مشاهده می‌کنند. برای شناخت عمومی‌تر این طراحی، مقاله معماری Active-Active Storage قابل استفاده است.

نحوه ارائه Metro Volume به Host

دو PowerStore System می‌توانند در دو Data Center با فاصله حداکثر 96 کیلومتر یا 60 مایل قرار داشته باشند. همچنین می‌توان آن‌ها را در دو موقعیت مجزا در یک Data Center مستقر کرد.

Metro Protection برای افزایش Availability، Disaster Avoidance، متعادل‌سازی Resource میان Data Centerها و Storage Migration استفاده می‌شود.

هنگام پیکربندی Metro Volume، محتوای Volume به Remote System Replicate می‌شود. Protection اضافه مانند Local Snapshot از طریق Protection Policy جداگانه اعمال خواهد شد.

Preferred، Nonpreferred و Witness Server

Metro Session شامل دو PowerStore System و در صورت نیاز یک Witness Server است.

سیستمی که Metro Resource از آن پیکربندی شده است به‌صورت خودکار Preferred و سیستم دیگر Nonpreferred تعیین می‌شود. این Roleها زمانی اهمیت دارند که Witness پیکربندی نشده یا در دسترس نباشد.

Witness Server یک Third Party غیرفعال است که روی Host مستقل نصب می‌شود. محل پیشنهادی آن یک Data Center یا Fault Domain سوم است تا Failure برق دو PowerStore System بر Witness اثر نگذارد.

رفتار Metro Session هنگام Failure

هنگام Failure یکی از سیستم‌ها یا Link میان آن‌ها، Metro Session وارد وضعیت Fractured می‌شود.

در نبود Witness، سیستم Nonpreferred ارائه I/O را متوقف می‌کند و سیستم Preferred دسترسی Host را ادامه می‌دهد. اگر Witness در دسترس باشد، وضعیت دو سیستم را بررسی کرده و تعیین می‌کند کدام سیستم باید برای Hostها فعال باقی بماند.

محدودیت

اگر Witness پیکربندی نشده یا در دسترس نباشد، Recovery از Failure ممکن است به مداخله Manual نیاز داشته باشد.

Remote Backup روی PowerProtect DD

Remote Backup امکان Backup مستقیم Volume و Volume Group از PowerStore روی PowerProtect DD را فراهم می‌کند.

مقصد می‌تواند Appliance فیزیکی PowerProtect یا PowerProtect DD Virtual Edition باشد. برای بررسی خانواده مقصد Backup می‌توان صفحه محصولات PowerProtect Data Domain را مشاهده کرد.

نحوه ایجاد Backup

Remote Backup یک Snapshot از Volume یا Volume Group روی PowerProtect DD ایجاد می‌کند. این Snapshotها Crash-Consistent هستند و Application Integration ندارند.

Remote Backup از سمت PowerStore آغاز می‌شود. با اختصاص Protection Policy شامل Remote Backup Rule به Volume یا Volume Group، یک Remote Backup Session برای آن Resource ساخته می‌شود.

Full و Incremental Backup

اولین Backup هر Resource به‌صورت Full Copy ایجاد می‌شود. Backupهای بعدی Incremental هستند و فقط تغییرات ایجادشده پس از آخرین Backup را منتقل می‌کنند.

این روش مقدار Data منتقل‌شده در اجرای بعدی را کاهش می‌دهد، بدون آنکه نخستین Full Copy حذف شود.

Retrieve و Instant Access

Backupهای ذخیره‌شده روی PowerProtect DD را می‌توان روی PowerStore Cluster موجود یا یک Cluster جدید Retrieve کرد.

Instant Access نیز اجازه می‌دهد محتوای Backup روی DD بدون Retrieve کامل به PowerStore Cluster Browse شود. این قابلیت دسترسی سریع و موقت به Snapshot Backupشده را فراهم می‌کند.

Remote Backup Session

برای هر Resource فقط یک Remote Backup Session قابل ایجاد است. Sessionها در Tab مربوط به Backup Sessions در صفحه Remote Backup نمایش داده می‌شوند.

Remote Session عملیات Backup، Retrieve و Instant Access را Track می‌کند. Progress هر Session و Actionهای قابل اجرا نیز از صفحه Remote Sessions قابل مانیتور هستند.

نکات طراحی و محدودیت‌های مهم

ترکیب درست قابلیت‌ها به نوع Resource و هدف Recovery بستگی دارد. Snapshot برای Point-in-Time Recovery محلی، Replication برای ایجاد Copy روی PowerStore دیگر، Metro برای Active/Active Protection و Remote Backup برای نگهداری Backup روی PowerProtect DD طراحی شده‌اند.

چک‌لیست طراحی اولیه
  • Remote Backup Rule فقط برای Volume و Volume Group معتبر است.
  • NAS Server برای Backup استاندارد می‌تواند از NDMP استفاده کند.
  • Protection Policy دارای Replication Rule برای Metro Volume قابل استفاده نیست.
  • Policy مربوط به vVol از طریق vSphere مدیریت می‌شود.
  • Map کردن مستقیم Block Snapshot به Host پشتیبانی نمی‌شود و باید Thin Clone ساخته شود.
  • Secure Snapshot تا Expiration Time قابل حذف Manual نیست.
  • Capacity نامتوازن Remote Applianceها می‌تواند توزیع Replication Sessionها را نامتعادل کند.
  • نبود Witness در Metro ممکن است Recovery از Failure را Manual کند.

جمع‌بندی معماری حفاظت از داده در PowerStore

حفاظت از داده در Dell PowerStore از چند لایه مکمل تشکیل می‌شود. Snapshot امکان بازیابی Local و Point-in-Time را فراهم می‌کند، Replication داده را روی Remote PowerStore محافظت می‌کند، Metro یک Volume واحد Active/Active در دو سیستم ارائه می‌دهد و Remote Backup نسخه‌های Full و Incremental را روی PowerProtect DD نگه می‌دارد.

Protection Policy نقطه اتصال این قابلیت‌هاست و Ruleهای مربوط به Snapshot، Replication و Remote Backup را به Storage Resourceها اعمال می‌کند. انتخاب روش مناسب باید بر اساس نوع Resource، سطح قابل‌قبول Data Loss، نیاز به Active/Active Access و محل نگهداری Backup انجام شود.

قسمت دوم این مجموعه به ایجاد Remote System Connection و آماده‌سازی شبکه Replication و Remote Backup اختصاص خواهد داشت.

سوالات متداول

آیا Snapshot در PowerStore جایگزین Remote Backup است؟

خیر. Snapshot برای حفاظت Local و بازیابی Point-in-Time روی Storage Resource استفاده می‌شود، در حالی که Remote Backup نسخه Backup را روی PowerProtect DD نگهداری می‌کند.

چه Resourceهایی از Remote Backup پشتیبانی می‌کنند؟

Remote Backup Rule فقط روی Volume و Volume Group قابل اعمال است. برای NAS Server می‌توان Backup استاندارد مبتنی بر NDMP را پیکربندی کرد.

تفاوت Metro و Synchronous Replication چیست؟

Metro یک معماری Bi-Directional و Active/Active ایجاد می‌کند که در آن Host یک Volume واحد را از طریق دو PowerStore System مشاهده می‌کند. Synchronous Replication یک Remote Copy همگام ایجاد می‌کند، اما ساختار ارائه آن با Metro متفاوت است.

آیا Secure Snapshot را می‌توان پیش از Expiration Time حذف کرد؟

Secure Snapshot به‌صورت Manual پیش از Expiration Time قابل حذف نیست و پس از پایان دوره نگهداری به‌صورت خودکار حذف می‌شود.

آیا Snapshot را می‌توان مستقیماً به Host متصل کرد؟

Map کردن مستقیم Block Snapshot به Host در PowerStore پشتیبانی نمی‌شود. برای دسترسی Writable باید از Snapshot یک Thin Clone ایجاد و آن را به Host Map کرد.

Replication مربوط به vVol چگونه مدیریت می‌شود؟

Remote Connection در PowerStore ایجاد می‌شود، اما Protection Policy و تخصیص آن به Virtual Volume از طریق vSphere Storage Policy انجام می‌شود.

طراحی معماری Data Protection در PowerStore

برای ادامه مسیر فنی، قسمت دوم این راهنما را پس از انتشار مطالعه کنید. برای طراحی Protection Policy، Replication، Metro یا Remote Backup متناسب با ساختار Storage سازمان، ارزیابی فنی زیرساخت پیش از اجرا توصیه می‌شود.

ارتباط با کارشناسان آکو