Dell PowerStore سه لایه اصلی برای Data Protection ارائه میکند. Snapshot برای بازیابی Local و Point-in-Time، Replication و Metro برای حفاظت روی Remote System و Remote Backup برای انتقال مستقیم Backupهای Volume و Volume Group به PowerProtect DD به کار میروند. Protection Policy نیز Ruleهای مربوط به این قابلیتها را در قالب یک Policy یکپارچه روی Storage Resourceها اعمال میکند.
- مسیر مطالعه این راهنما
- معماری کلی حفاظت از داده در Dell PowerStore
- Snapshot و بازیابی Point-in-Time
- Replication و حفاظت از داده روی Remote System
- نقش Protection Policy در استانداردسازی حفاظت
- Metro Protection و معماری Active/Active
- Remote Backup روی PowerProtect DD
- نکات طراحی و محدودیتهای مهم
- مطالب و محصولات مرتبط
- جمعبندی معماری حفاظت از داده در PowerStore
- سوالات متداول
مسیر مطالعه این راهنما
این مقاله قسمت اول مجموعه حفاظت از داده در Dell PowerStore است و مبانی Snapshot، Replication، Protection Policy، Metro و Remote Backup را پوشش میدهد.
قسمت بعدی به پیکربندی Remote System، Storage Network Purpose، Replication Network Group و Jumbo Frame اختصاص دارد.
معماری کلی حفاظت از داده در Dell PowerStore
PowerStore سه مسیر اصلی برای حفاظت از Storage Resourceها فراهم میکند. این مسیرها جایگزین کامل یکدیگر نیستند و هرکدام سطح متفاوتی از Recovery، Redundancy و Backup را پوشش میدهند.
| لایه حفاظتی | سازوکار اصلی | Resourceهای اصلی | هدف |
|---|---|---|---|
| Local Protection | Snapshot | Volume، Volume Group، Virtual Machine و File System | بازگشت به Point-in-Time قبلی روی همان سیستم |
| Remote Protection | Replication یا Metro | Volume، Volume Group، NAS Server و Virtual Volume | ایجاد Copy یا Mirror روی Remote System |
| Remote Backup | Backup مستقیم روی PowerProtect DD | Volume و Volume Group | نگهداری Backup خارج از PowerStore Cluster |
Local Protection
Local Protection با ایجاد Snapshot انجام میشود. Snapshot وضعیت یک Storage Resource را در یک Point-in-Time مشخص ثبت میکند و برای بازگرداندن Data پس از حذف تصادفی یا Data Corruption قابل استفاده است.
Snapshot را میتوان بهصورت Manual ایجاد کرد یا ایجاد آن را با Snapshot Rule داخل Protection Policy زمانبندی کرد. در روش Scheduled، سیستم طبق Schedule تعریفشده از Resource مربوطه Snapshot میگیرد.
Remote Protection
Remote Protection از طریق Replication به یک PowerStore دیگر یا Mirror کردن Data با Metro Volume انجام میشود. Replication میتواند Asynchronous یا Synchronous باشد؛ در مقابل، Metro یک معماری Bi-Directional Synchronous و Active/Active ایجاد میکند.
هدف Remote Protection ایجاد Redundancy و فراهم کردن امکان ادامه سرویس یا Recovery در صورت Failure سیستم Production است.
Remote Backup
Remote Backup برای انتقال مستقیم Backup مربوط به Volume و Volume Group از PowerStore به PowerProtect DD استفاده میشود. این روش با Remote Replication متفاوت است؛ زیرا مقصد آن یک Backup System است و عملیات Backup، Retrieve و Instant Access را پوشش میدهد.
PowerStore همچنین برای NAS Serverها امکان Backup استاندارد مبتنی بر NDMP را فراهم میکند، اما Remote Backup Rule فقط روی Volume و Volume Group قابل اعمال است.
Snapshot و بازیابی Point-in-Time
Snapshotها نسخههای Read-Only و Point-in-Time از Data موجود در Volume، Volume Group، Virtual Machine یا File System هستند. ایجاد Snapshot وضعیت Resource را در همان لحظه ثبت میکند تا امکان بازیابی Data یا بازگرداندن Resource به وضعیت قبلی وجود داشته باشد.
برای شناخت مرز کاربرد این قابلیتها، مقاله تفاوت Snapshot، Clone و Replication مسیر مناسبی برای مطالعه تکمیلی است.
ایجاد Manual و Scheduled Snapshot
Snapshot میتواند در هر زمان بهصورت Manual ایجاد شود. برای ایجاد خودکار نیز Snapshot Rule داخل Protection Policy تعریف و سپس Policy به Storage Resource اختصاص داده میشود.
سیستم بر اساس Schedule موجود در Rule، Snapshotهای جدید را ایجاد میکند. به این ترتیب میتوان الگوی یکسانی از Local Protection را روی چند Resource اعمال کرد.
Secure Snapshot و حفاظت در برابر حذف
از PowerStore 3.5 به بعد امکان ایجاد Secure Snapshot وجود دارد. Secure Snapshot پیش از Expiration Time بهصورت Manual قابل حذف نیست و Administrator یا مهاجم نمیتواند آن را پیش از پایان دوره نگهداری حذف کند.
این ویژگی یک لایه حفاظتی اضافه در برابر Ransomware ایجاد میکند. برای بررسی بیشتر این رویکرد میتوان مقاله Immutable Snapshotها در برابر Ransomware را مطالعه کرد.
Secure Snapshot فقط پس از رسیدن به Expiration Time بهصورت خودکار حذف میشود. مدت نگهداری آن باید با ظرفیت سیستم و نیاز Recovery هماهنگ باشد.
Access Typeهای File Snapshot
برای Snapshotهای Read-Only مربوط به File System دو Access Type وجود دارد:
- protocol: حالت پیشفرض است و Snapshot میتواند بهصورت SMB Share، NFS Export یا هر دو ارائه شود.
- .snapshot: Fileهای Snapshot از داخل Production File System و در زیرشاخه .snapshot هر Directory قابل دسترسی هستند.
در حالت protocol، Snapshot مانند یک File System مستقل روی Client بهصورت Share یا Mount در دسترس قرار میگیرد.
Write-Order Consistent و Application Consistent Snapshot
PowerStore امکان ایجاد دو نوع Snapshot سازگار را برای Volume و Volume Group فراهم میکند.
در Write-Order Consistent Snapshot، Writeهای اعضای Volume Group موقتاً نگه داشته میشوند تا یک نسخه Point-in-Time یکنواخت میان تمام Volumeهای عضو ایجاد شود. این نوع Snapshot از PowerStore Manager قابل ایجاد است.
Application Consistent Snapshot با AppSync ایجاد میشود. هنگام ساخت این Snapshot، I/Oهای ورودی Application تا تکمیل Snapshot در وضعیت Quiesce قرار میگیرند.
وضعیت Write-Order Consistent یا Application Consistent از طریق ستونهای مربوطه در جدول Snapshot قابل مشاهده است. اگر ستونها نمایش داده نشوند، میتوان آنها را از گزینه Show/Hide Table Columns فعال کرد.
دسترسی Host به Snapshot با Thin Clone
Map کردن مستقیم Block Snapshot به Host در PowerStore پشتیبانی نمیشود. برای ارائه Snapshot به Host باید از آن یک Thin Clone ایجاد شود.
Thin Clone نسخهای Writable و Space-Efficient از Snapshot است و میتوان آن را به Host Map کرد. همچنین میتوان با عملیات Refresh، محتوای Thin Clone را بر اساس Snapshotهای مختلف Update کرد.
Replication و حفاظت از داده روی Remote System
Data Replication فرایندی است که در آن Data روی Remote System تکثیر میشود. این Copy برای افزایش Redundancy، کاهش اثر Downtime و تسهیل Recovery پس از Failure، خطای انسانی یا Disaster استفاده میشود.
PowerStore از Asynchronous و Synchronous Remote Replication پشتیبانی میکند. Resourceهای تحت پوشش شامل Volume، Volume Group، NAS Server و Virtual Volume هستند.
انواع Resourceهای قابل Replicate
- Volume و Volume Group از Remote Replication پشتیبانی میکنند.
- NAS Server در سطح File Replication محافظت میشود.
- Virtual Volume و vVol از طریق Integration با vSphere و Storage Policy محافظت میشوند.
در Clusterهای چند Appliance، بهتر است Capacity مربوط به Remote Applianceها تا حد امکان مشابه باشد. اختلاف زیاد Capacity ممکن است Sessionها را بهصورت نامتوازن توزیع کند. در این شرایط Target Volume Migration برای متعادلسازی Sessionها توصیه میشود.
Workflow مربوط به Volume و Volume Group
برای فعالسازی Replication روی Volume یا Volume Group سه مرحله اصلی وجود دارد:
- میان Source System و Destination System یک Remote Connection ایجاد شود.
- یک Protection Policy شامل Replication Rule متناسب با نیاز کسبوکار ساخته شود.
- Protection Policy به Volume یا Volume Group اختصاص داده شود.
Workflow مربوط به NAS Server
Replication مربوط به NAS Server علاوه بر Remote Connection به File Mobility Network نیاز دارد:
- File Mobility Network پیکربندی و Map شود.
- Remote Connection میان Source و Destination ایجاد شود.
- Protection Policy دارای Replication Rule ساخته شود.
- Policy به NAS Server اختصاص داده شود.
تغییر File Mobility Network هنگامی که Peer System در دسترس نیست توصیه نمیشود. پس از بازگشت Peer ممکن است هر دو NAS Server در Production Mode قرار گیرند.
Replication مربوط به Virtual Volume
برای Virtual Volume یا vVol ابتدا Remote Connection میان سیستمهای Source و Destination ایجاد میشود. بااینحال Protection Policy و تخصیص آن به Virtual Volume در vSphere انجام میشود.
PowerStore با VMware Site Recovery Manager یکپارچه میشود تا Recovery و Failover ماشینهای مجازی محافظتشده مدیریت شود. مقاله زیرساخت Disaster Recovery با VMware SRM این لایه را با تمرکز بر VMware بررسی میکند.
در PowerStoreOS 3.x و نسخههای بعدی، Protection Policy را نمیتوان مستقیماً روی Virtual Machine مبتنی بر vVol اعمال کرد و این فرایند باید از طریق Storage Policy در vSphere انجام شود.
Failover و Failover Test
PowerStore اجازه میدهد Control مربوط به Volume Replication یا File Replication به Remote System منتقل و جهت Remote Protection Session معکوس شود.
Failover در سه سناریوی اصلی کاربرد دارد:
- انتقال Data به یک سیستم جدید و ادامه فعالیت از آن سیستم بدون Data Loss در Planned Migration
- ادامه سرویس روی Remote System زمانی که Data روی Source در دسترس نیست
- بازگشت به آخرین Point-in-Time Protection Copy سالم زمانی که Integrity داده Source مشکوک است
در سناریوی دوم ممکن است Data Loss رخ دهد؛ زیرا آخرین Remote Copy لزوماً تغییرات ایجادشده پس از آخرین Synchronization را در اختیار ندارد.
Failover Test روی Destination Storage Resource امکان ارزیابی آمادگی Disaster Recovery را بدون اجرای Failover نهایی فراهم میکند.
نقش Protection Policy در استانداردسازی حفاظت
Protection Policy مجموعهای از Ruleهای مربوط به Snapshot، Replication و Remote Backup است. با اختصاص یک Policy به Storage Resource، Ruleهای تعریفشده بهصورت یکپارچه روی آن Resource اعمال میشوند.
این ساختار کمک میکند سطح Local Protection، Remote Protection و Remote Backup روی چند Resource بهصورت سازگار و قابل مدیریت تعریف شود.
ساختار Ruleها و محدودیت تعداد
Snapshot Rule
هر Policy میتواند حداکثر چهار Snapshot Rule داشته باشد.
Replication Rule
هر Policy میتواند فقط یک Replication Rule داشته باشد.
Remote Backup Rule
هر Policy میتواند فقط یک Remote Backup Rule داشته باشد.
هر Rule میتواند در چند Protection Policy استفاده شود. در نتیجه میتوان Ruleهای مشترک را میان Policyهای مختلف بازاستفاده کرد و سطح حفاظت متفاوتی برای گروههای مختلف Storage Resource ساخت.
ایجاد و ویرایش Rule یا Policy به User Privilege بستگی دارد. پیش از تعریف Rule نیز باید Parameterها و نیازهای کسبوکار با Administrator بررسی شوند تا Policyها در سراسر سیستم سازگار باقی بمانند.
محدودیتهای تخصیص Protection Policy
- Remote Backup Rule فقط روی Volume و Volume Group قابل اعمال است.
- Protection Policy شامل Replication Rule را نمیتوان به Metro Volume اختصاص داد.
- در PowerStoreOS 3.x و نسخههای بعدی، Protection Policy مستقیماً روی Virtual Machine مبتنی بر vVol اعمال نمیشود.
- برای Metro Volume، حفاظت تکمیلی Local مانند Snapshot باید با Policy مناسب انجام شود.
Metro Protection و معماری Active/Active
Metro یک Replication دوطرفه، Synchronous و Active/Active میان دو PowerStore System ایجاد میکند. Metro Volume از طریق دو سیستم مجزا به Host ارائه میشود و هر دو سیستم SCSI Image و Data یکسانی را در اختیار Application Host قرار میدهند.
Host و Application دو Volume فیزیکی روی دو سیستم را بهصورت یک Volume واحد با چند Path مشاهده میکنند. برای شناخت عمومیتر این طراحی، مقاله معماری Active-Active Storage قابل استفاده است.
نحوه ارائه Metro Volume به Host
دو PowerStore System میتوانند در دو Data Center با فاصله حداکثر 96 کیلومتر یا 60 مایل قرار داشته باشند. همچنین میتوان آنها را در دو موقعیت مجزا در یک Data Center مستقر کرد.
Metro Protection برای افزایش Availability، Disaster Avoidance، متعادلسازی Resource میان Data Centerها و Storage Migration استفاده میشود.
هنگام پیکربندی Metro Volume، محتوای Volume به Remote System Replicate میشود. Protection اضافه مانند Local Snapshot از طریق Protection Policy جداگانه اعمال خواهد شد.
Preferred، Nonpreferred و Witness Server
Metro Session شامل دو PowerStore System و در صورت نیاز یک Witness Server است.
سیستمی که Metro Resource از آن پیکربندی شده است بهصورت خودکار Preferred و سیستم دیگر Nonpreferred تعیین میشود. این Roleها زمانی اهمیت دارند که Witness پیکربندی نشده یا در دسترس نباشد.
Witness Server یک Third Party غیرفعال است که روی Host مستقل نصب میشود. محل پیشنهادی آن یک Data Center یا Fault Domain سوم است تا Failure برق دو PowerStore System بر Witness اثر نگذارد.
رفتار Metro Session هنگام Failure
هنگام Failure یکی از سیستمها یا Link میان آنها، Metro Session وارد وضعیت Fractured میشود.
در نبود Witness، سیستم Nonpreferred ارائه I/O را متوقف میکند و سیستم Preferred دسترسی Host را ادامه میدهد. اگر Witness در دسترس باشد، وضعیت دو سیستم را بررسی کرده و تعیین میکند کدام سیستم باید برای Hostها فعال باقی بماند.
اگر Witness پیکربندی نشده یا در دسترس نباشد، Recovery از Failure ممکن است به مداخله Manual نیاز داشته باشد.
Remote Backup روی PowerProtect DD
Remote Backup امکان Backup مستقیم Volume و Volume Group از PowerStore روی PowerProtect DD را فراهم میکند.
مقصد میتواند Appliance فیزیکی PowerProtect یا PowerProtect DD Virtual Edition باشد. برای بررسی خانواده مقصد Backup میتوان صفحه محصولات PowerProtect Data Domain را مشاهده کرد.
نحوه ایجاد Backup
Remote Backup یک Snapshot از Volume یا Volume Group روی PowerProtect DD ایجاد میکند. این Snapshotها Crash-Consistent هستند و Application Integration ندارند.
Remote Backup از سمت PowerStore آغاز میشود. با اختصاص Protection Policy شامل Remote Backup Rule به Volume یا Volume Group، یک Remote Backup Session برای آن Resource ساخته میشود.
Full و Incremental Backup
اولین Backup هر Resource بهصورت Full Copy ایجاد میشود. Backupهای بعدی Incremental هستند و فقط تغییرات ایجادشده پس از آخرین Backup را منتقل میکنند.
این روش مقدار Data منتقلشده در اجرای بعدی را کاهش میدهد، بدون آنکه نخستین Full Copy حذف شود.
Retrieve و Instant Access
Backupهای ذخیرهشده روی PowerProtect DD را میتوان روی PowerStore Cluster موجود یا یک Cluster جدید Retrieve کرد.
Instant Access نیز اجازه میدهد محتوای Backup روی DD بدون Retrieve کامل به PowerStore Cluster Browse شود. این قابلیت دسترسی سریع و موقت به Snapshot Backupشده را فراهم میکند.
Remote Backup Session
برای هر Resource فقط یک Remote Backup Session قابل ایجاد است. Sessionها در Tab مربوط به Backup Sessions در صفحه Remote Backup نمایش داده میشوند.
Remote Session عملیات Backup، Retrieve و Instant Access را Track میکند. Progress هر Session و Actionهای قابل اجرا نیز از صفحه Remote Sessions قابل مانیتور هستند.
نکات طراحی و محدودیتهای مهم
ترکیب درست قابلیتها به نوع Resource و هدف Recovery بستگی دارد. Snapshot برای Point-in-Time Recovery محلی، Replication برای ایجاد Copy روی PowerStore دیگر، Metro برای Active/Active Protection و Remote Backup برای نگهداری Backup روی PowerProtect DD طراحی شدهاند.
- Remote Backup Rule فقط برای Volume و Volume Group معتبر است.
- NAS Server برای Backup استاندارد میتواند از NDMP استفاده کند.
- Protection Policy دارای Replication Rule برای Metro Volume قابل استفاده نیست.
- Policy مربوط به vVol از طریق vSphere مدیریت میشود.
- Map کردن مستقیم Block Snapshot به Host پشتیبانی نمیشود و باید Thin Clone ساخته شود.
- Secure Snapshot تا Expiration Time قابل حذف Manual نیست.
- Capacity نامتوازن Remote Applianceها میتواند توزیع Replication Sessionها را نامتعادل کند.
- نبود Witness در Metro ممکن است Recovery از Failure را Manual کند.
مطالب و محصولات مرتبط
محصولات مرتبط
مقالات مکمل
خدمات مرتبط
جمعبندی معماری حفاظت از داده در PowerStore
حفاظت از داده در Dell PowerStore از چند لایه مکمل تشکیل میشود. Snapshot امکان بازیابی Local و Point-in-Time را فراهم میکند، Replication داده را روی Remote PowerStore محافظت میکند، Metro یک Volume واحد Active/Active در دو سیستم ارائه میدهد و Remote Backup نسخههای Full و Incremental را روی PowerProtect DD نگه میدارد.
Protection Policy نقطه اتصال این قابلیتهاست و Ruleهای مربوط به Snapshot، Replication و Remote Backup را به Storage Resourceها اعمال میکند. انتخاب روش مناسب باید بر اساس نوع Resource، سطح قابلقبول Data Loss، نیاز به Active/Active Access و محل نگهداری Backup انجام شود.
قسمت دوم این مجموعه به ایجاد Remote System Connection و آمادهسازی شبکه Replication و Remote Backup اختصاص خواهد داشت.
سوالات متداول
آیا Snapshot در PowerStore جایگزین Remote Backup است؟
خیر. Snapshot برای حفاظت Local و بازیابی Point-in-Time روی Storage Resource استفاده میشود، در حالی که Remote Backup نسخه Backup را روی PowerProtect DD نگهداری میکند.
چه Resourceهایی از Remote Backup پشتیبانی میکنند؟
Remote Backup Rule فقط روی Volume و Volume Group قابل اعمال است. برای NAS Server میتوان Backup استاندارد مبتنی بر NDMP را پیکربندی کرد.
تفاوت Metro و Synchronous Replication چیست؟
Metro یک معماری Bi-Directional و Active/Active ایجاد میکند که در آن Host یک Volume واحد را از طریق دو PowerStore System مشاهده میکند. Synchronous Replication یک Remote Copy همگام ایجاد میکند، اما ساختار ارائه آن با Metro متفاوت است.
آیا Secure Snapshot را میتوان پیش از Expiration Time حذف کرد؟
Secure Snapshot بهصورت Manual پیش از Expiration Time قابل حذف نیست و پس از پایان دوره نگهداری بهصورت خودکار حذف میشود.
آیا Snapshot را میتوان مستقیماً به Host متصل کرد؟
Map کردن مستقیم Block Snapshot به Host در PowerStore پشتیبانی نمیشود. برای دسترسی Writable باید از Snapshot یک Thin Clone ایجاد و آن را به Host Map کرد.
Replication مربوط به vVol چگونه مدیریت میشود؟
Remote Connection در PowerStore ایجاد میشود، اما Protection Policy و تخصیص آن به Virtual Volume از طریق vSphere Storage Policy انجام میشود.
برای ادامه مسیر فنی، قسمت دوم این راهنما را پس از انتشار مطالعه کنید. برای طراحی Protection Policy، Replication، Metro یا Remote Backup متناسب با ساختار Storage سازمان، ارزیابی فنی زیرساخت پیش از اجرا توصیه میشود.
HPE
DELL
Broadcom
HPE
DELL
Broadcom
Vmware