پیکربندی Remote System برای حفاظت از داده در Dell PowerStore؛ قسمت دوم

پیکربندی Remote System در Dell PowerStore پایه ارتباطی لازم برای Replication، Metro Protection و Remote Backup را ایجاد می‌کند. در این قسمت از راهنمای حفاظت از داده، پیش‌نیازهای شبکه، سازگاری نسخه‌ها، مراحل ایجاد اتصال، مدیریت Replication Network Group، تنظیم Jumbo Frame و اتصال PowerProtect DD به‌صورت اجرایی بررسی می‌شود.

این مقاله ادامه قسمت اول است؛ بنابراین آشنایی قبلی با Snapshot، Replication، Protection Policy، Metro و Remote Backup در درک جایگاه Remote System کمک می‌کند. تمرکز این بخش بر ایجاد و نگهداری مسیر ارتباطی میان سیستم‌های PowerStore یا میان PowerStore و PowerProtect DD است.

خلاصه مقاله

برای فعال‌سازی قابلیت‌های حفاظت راه دور در PowerStore، شبکه Storage باید Purpose برابر Replication داشته باشد، به Port نگاشت شده باشد و برای هر Port حداقل دو IP Address در نظر گرفته شود. پس از بررسی سازگاری نسخه و Latency، می‌توان Remote System را برای PowerStore یا PowerProtect DD ساخت، وضعیت اتصال را مانیتور کرد، Network Groupها را مدیریت کرد و در صورت استفاده از Jumbo Frame، یکسان بودن MTU را در تمام مسیر تضمین کرد.

مسیر مطالعه این راهنما

جایگاه قسمت دوم در مجموعه حفاظت از داده

مطالعه قسمت اول برای شناخت ارتباط Remote System با Replication Rule، Metro و Remote Backup توصیه می‌شود.

نقش Remote System در معماری حفاظت از داده

Remote System Connection ارتباط تعریف‌شده میان دو مقصد حفاظت از داده است. برای Replication و Metro Protection، این اتصال میان دو سیستم PowerStore ایجاد می‌شود. برای Remote Backup، اتصال میان PowerStore و PowerProtect DD برقرار می‌گردد.

پیش از فعال‌سازی هر یک از این قابلیت‌ها، سه شرط شبکه باید برقرار باشد: Storage Network با Purpose برابر Replication پیکربندی شود، Network حداقل به یک Port نگاشت شده باشد و برای هر Port حداقل دو IP Address در نظر گرفته شود. این الزامات، پایه ایجاد Data Connection میان سیستم Local و Remote هستند.

نکته

عنوان Purpose برابر Replication فقط به Replication محدود نیست. برای اتصال Remote Backup به PowerProtect DD نیز همین Purpose روی Storage Network انتخاب می‌شود.

در Replication، Remote System Connection با Replication Rule مرتبط می‌شود. اتصال را می‌توان پیش از تعریف Remote Replication ساخت، هنگام ایجاد Replication Rule در PowerStore Manager ایجاد کرد یا در زمان پیکربندی Metro روی یک Volume تعریف نمود.

قابلیت‌هایی که روی یک اتصال نمایش داده می‌شوند به Version و تنظیمات هر دو سیستم وابسته‌اند. وجود اتصال میان سیستم‌ها به‌تنهایی به معنی پشتیبانی از تمام حالت‌های Replication یا Metro نیست؛ هر دو سمت باید Version و شرایط لازم همان قابلیت را داشته باشند.

الزامات سازگاری و شبکه برای قابلیت‌های مختلف

می‌توان میان سیستم‌هایی با Versionهای متفاوت 1.x، 2.x و 3.x یک Remote Connection ایجاد کرد؛ بااین‌حال، Capability عملی اتصال را Version هر دو سیستم تعیین می‌کند. جدول زیر الزامات ذکرشده برای انواع Replication و Metro را یکجا نشان می‌دهد.

الزامات Version، Connection و Latency
قابلیتحداقل Version سیستم‌های Pairشدهالزامات اتصال و شبکه
Asynchronous Volume ReplicationVersion 1.x یا جدیدترالزام تکمیلی دیگری در این بخش مشخص نشده است.
Synchronous Volume ReplicationVersion 4.x یا جدیدترNetwork Latency برابر Low و کمتر از 5 Millisecond؛ Storage Network Purpose برابر Replication
Asynchronous File ReplicationVersion 3.x یا جدیدترConnection Type برابر TCP؛ Storage Network Purpose برابر Replication
Synchronous File ReplicationVersion 4.x یا جدیدترNetwork Latency برابر Low و کمتر از 5 Millisecond؛ Storage Network Purpose برابر Replication
Asynchronous Virtual Volume ReplicationVersion 3.x یا جدیدترConnection Type برابر TCP؛ Storage Network Purpose برابر Replication
Metro برای VolumeVersion 3.x یا جدیدترConnection Type برابر TCP؛ Network Latency برابر Low و کمتر از 5 Millisecond
Metro برای Volume GroupVersion 4.xConnection Type برابر TCP؛ Network Latency برابر Low و کمتر از 5 Millisecond

الزامات Remote Backup

Remote Backup به یک Remote System Connection میان PowerStore و PowerProtect DD نیاز دارد. این اتصال با Remote Backup Rule مرتبط می‌شود و PowerProtect DD را می‌توان هنگام ایجاد Rule نیز پیکربندی کرد.

سیستم PowerStore باید Version 3.x یا جدیدتر را اجرا کند. Versionهای پشتیبانی‌شده PowerProtect DDOS باید بر اساس PowerStore Simple Support Matrix بررسی شوند. همچنین Storage Network در PowerStore باید با Data Transfer Network در PowerProtect DD ارتباط داشته باشد و Purpose آن روی Replication تنظیم شود.

اگر چند Storage Network با Purpose برابر Replication وجود داشته باشد، PowerStore شبکه‌ای را انتخاب می‌کند که بیشترین Connectivity را با Remote System نوع PowerProtect DD دارد. این انتخاب هنگام افزودن Remote System، اجرای Verify and Update یا Reconfigure شدن Storage Network مؤثر بر PowerProtect DD انجام می‌شود.

توصیه فنی

برای Remote Backup توصیه می‌شود Storage Network به‌صورت متقارن روی تمام Applianceهای Cluster پیکربندی شود.

مدیریت و مانیتورینگ Remote Systemها

جدول Remote Systems در بخش Protection، تمام Remote System Connectionهای پیکربندی‌شده را نمایش می‌دهد. در این جدول، Name، IP، نوع سیستم شامل Storage System یا PowerProtect DD، Capabilityهای مشترک دو سمت و وضعیت Data Connection قابل مشاهده است. Detailed View نیز وضعیت IP Connectivity تمام Initiatorها را نشان می‌دهد.

برای بررسی مداوم وضعیت Management Connection، Data Connection و هشدارهای مرتبط، استفاده از روال‌های منظم پایش سیستم و مدیریت هشدارها در Dell PowerStore کمک می‌کند تغییرات اتصال زودتر تشخیص داده شوند.

ویرایش، بررسی و مدیریت Network Group

با انتخاب یک Remote System و گزینه Modify می‌توان Management IP Address، Description و Network Latency اتصال را تغییر داد. برای بررسی و به‌روزرسانی اتصال، گزینه More Actions > Verify and Update اجرا می‌شود.

Verify and Update تغییرات سیستم Local و Remote را تشخیص می‌دهد، Data Connectionها را دوباره برقرار می‌کند و تنظیمات Challenge Handshake Authentication Protocol یا CHAP را نیز در نظر می‌گیرد. گزینه More Actions > Manage Network Group برای افزودن، ویرایش یا حذف Network Group استفاده می‌شود.

محدودیت‌های حذف Remote System

Remote System فقط زمانی قابل حذف است که وابستگی فعال یا Rule مرتبط با آن وجود نداشته باشد. وجود هر یک از موارد زیر مانع حذف اتصال می‌شود:

  • Replication Session فعال مرتبط با Remote System
  • Remote Backup Session فعال مرتبط با Remote System
  • Replication Rule مرتبط با Remote System
  • Remote Backup Rule مرتبط با Remote System
  • Metro Session

عملیات اختصاصی PowerProtect DD

اگر Connection Loss کمتر از 10 دقیقه باشد، Remote System پس از بازگشت Network Connectivity به‌صورت خودکار Recover می‌شود. اگر قطعی بیش از 10 دقیقه طول بکشد، پس از بازگشت Connectivity باید More Actions > Verify and Update اجرا شود تا Status اتصال به OK تغییر کند.

برای مشاهده Usage و Historical Metricها در بازه زمانی انتخاب‌شده، گزینه More Actions > View Capacity Details در دسترس است. اگر Certificate سیستم Remote تمدید شده باشد، گزینه More Actions > Update Certificate برای مشاهده و تأیید Certificate جدید استفاده می‌شود. ستون‌های Management/File System و Data Connection نیز برای عیب‌یابی Connectivity کاربرد دارند.

افزودن Remote System برای Replication و Metro

برای فعال‌سازی Synchronous Replication، Asynchronous Replication یا Metro Protection باید یک Remote System Connection میان سیستم Source و Destination از نوع PowerStore ایجاد شود.

پیش‌نیازها

پیش از شروع، System IP Address سیستم Remote و یکی از روش‌های Authentication شامل User Authentication Credential یا Temporary Credential را آماده کنید. اگر اتصال برای Metro یا Synchronous Replication استفاده می‌شود، Network Latency باید روی Low تنظیم شود.

مراحل ایجاد اتصال

  1. در PowerStore Manager مسیر Protection > Remote Systems را انتخاب کنید.
  2. در پنجره Remote Systems روی Add کلیک کنید.
  3. در پنل Add Remote System، مقدار Remote System Type را روی PowerStore قرار دهید و Management IP Address، Description اختیاری، Network Latency، Username و Password را وارد کنید.
  4. روی Add کلیک کنید.
  5. در پنل User Authorization، Certificate سیستم Remote را Verify کرده و Confirm را انتخاب کنید.

پس از تأیید، اتصال جدید به جدول Remote Systems اضافه می‌شود. با قرار دادن Pointer روی ستون Capability می‌توان Capabilityهای Replication اتصال را مشاهده کرد. Capabilityهای نمایش‌داده‌شده از تنظیمات واقعی سیستم Remote استخراج می‌شوند.

محدودیت

تنظیم Network Latency غیرمتناسب با کاربرد اتصال می‌تواند مانع استفاده صحیح از Metro یا Synchronous Replication شود. برای این دو کاربرد، مقدار Low الزامی است.

ایجاد Temporary Credential برای Authentication

هنگامی که CAC/PIV روی PowerStore فعال باشد، Authentication مبتنی بر Username و Password غیرفعال می‌شود. در این وضعیت، اگر یک فرایند مانند ایجاد Remote System Connection به Username و Password نیاز داشته باشد، می‌توان Temporary ID و Secret ساخت.

Temporary Credential از طریق PowerStore Manager یا REST API ایجاد می‌شود و پس از 10 دقیقه Expire خواهد شد. برای ایجاد آن با REST API، Command با نام generate_temp_credentials استفاده می‌شود.

  1. در PowerStore Manager گزینه Settings را انتخاب کنید.
  2. در بخش Security وارد Authentication شوید.
  3. Tab با عنوان Temporary Credentials را باز کنید.
  4. گزینه Generate Temporary ID and Secret را انتخاب کنید تا Temporary ID و Secret نمایش داده شوند.
نکته

به دلیل Expire شدن Credential پس از 10 دقیقه، ایجاد آن باید نزدیک به زمان اجرای فرایند Authentication انجام شود.

تنظیم Purpose شبکه Storage

PowerStore از Portهای Dedicated یا Shared برای Host Connectivity و Replication پشتیبانی می‌کند. هنگام ایجاد Storage Network، Purpose در مرحله Network Details از Wizard با عنوان Create Storage Network و از مسیر Settings > Networking > Network IPs > Storage > Create تعیین می‌شود.

Purposeهای قابل انتخاب شامل Storage برای iSCSI، Storage برای NVMe/TCP و Replication هستند. برای Replication میان دو PowerStore و همچنین Backup به PowerProtect، گزینه Replication باید فعال شود.

توصیه فنی

وجود چند Storage Network با چند IP و Purpose برابر Replication ممکن است مصرف System Resource مربوط به Remote Protection را افزایش دهد. در Network Configurationهای پیچیده، پیش از فعال‌سازی این Purpose باید Requirementهای شبکه Remote Protection بررسی شوند.

افزودن یا حذف Purpose

برای افزودن Purpose، Network را انتخاب کرده و More Actions > Reconfigure را اجرا کنید. سپس Purpose افزوده‌شده را به Portهای مشخصی که به Network نگاشت شده‌اند اختصاص دهید.

اگر یک Purpose روی یک یا چند Port نگاشت‌شده فعال باشد، حذف آن از Network امکان‌پذیر نیست. ابتدا باید Purpose روی تمام Portهای Mapشده غیرفعال شود و سپس Purpose از Network حذف گردد.

تغییر Purpose یک Port و کنترل نتیجه

برای تغییر Purpose یک Port، مسیر Hardware > Ports > [port] > More Actions > Modify Assigned Purposes را باز کنید. Network مربوطه را انتخاب کرده و گزینه‌های Purpose را برای افزودن یا حذف Select یا Clear کنید.

در مرحله Mapping for Appliance از Wizard ایجاد Storage Network، Purpose در ستون Port-Assigned Purposes نمایش داده می‌شود. پس از تکمیل Configuration نیز Storage Network در جدول Available Networks قرار می‌گیرد و Purpose آن در ستون Purposes قابل مشاهده است.

برای مشاهده Networkهای نگاشت‌شده به هر Port، مسیر Hardware > Ports را باز کنید. ستون Network Mapped نام Network یا تعداد Networkهای Mapشده را نشان می‌دهد و با انتخاب نام یا عدد می‌توان فهرست کامل را مشاهده کرد.

مدیریت Replication Network Groupها

هر Remote System می‌تواند از Replication Networkها و Portهای متفاوتی استفاده کند که داخل Replication Network Group تعریف می‌شوند. هر Pair از Remote Systemها می‌تواند Data Traffic مربوط به Replication را از یک یا چند Network Group عبور دهد.

هنگام ایجاد Remote Connection، یک Default Replication Network Group به‌صورت خودکار ساخته می‌شود. این Group تمام Networkهایی را در بر می‌گیرد که Purpose برابر Replication دارند. بر اساس نیاز می‌توان Group جدید ساخت یا Groupهای موجود را ویرایش و حذف کرد.

برای مدیریت Groupها، مسیر Protection > Remote Systems را باز کنید، Remote System را انتخاب کرده و More Actions > Manage Network Groups را اجرا کنید. جزئیات Replication Data Network هر Pair نیز از Properties سیستم Remote و Tab با عنوان Connectivity قابل مشاهده است.

ایجاد Replication Network Group

هنگام ایجاد Group، Configuration یکسان روی هر دو عضو Remote System Pair ساخته می‌شود و تکمیل پیکربندی روی دو PowerStore ممکن است چند دقیقه زمان ببرد.

  1. مسیر Protection > Remote Systems > [remote system] را باز کنید.
  2. از More Actions گزینه Manage Network Groups > Create را انتخاب کنید.
  3. در پنجره Create Network Group، Group Name را تعیین و Local Networkها و Remote Networkها را انتخاب کنید.
  4. برای ساخت Group روی Apply کلیک کنید.

ویرایش Replication Network Group

در صورت نیاز می‌توان یک یا چند Network را از Default Group خارج کرد و برای آن‌ها Group جداگانه ساخت. این کار امکان تفکیک مسیرهای Replication بر اساس Pair و Networkهای انتخابی را فراهم می‌کند.

  1. مسیر Protection > Remote Systems > [remote system] را باز کنید.
  2. More Actions > Manage Network Groups را انتخاب کنید.
  3. Group موردنظر را انتخاب کرده و Modify را اجرا کنید.
  4. Group Name، Local Networkها یا Remote Networkها را تغییر دهید.
  5. برای اعمال تنظیمات، Modify را انتخاب کنید.

حذف Replication Network Group

  1. مسیر Protection > Remote Systems > [remote system] را باز کنید.
  2. از More Actions وارد Manage Network Groups شوید.
  3. Group موردنظر را انتخاب کرده و Delete را بزنید.
  4. برای تأیید حذف، دوباره Delete را انتخاب کنید.

استفاده از Jumbo Frame و تغییر MTU

در صورت استفاده از Jumbo Frame، تنظیم آن باید در کل مسیر Remote System Connection یکسان باشد. این مسیر شامل Portهای PowerStore در هر دو سمت، Portهای Switch و تمام Portهای میان دو Storage Array است.

عدم تطابق MTU Size هنگام ایجاد Remote System Connection، ویرایش تنظیمات اتصال یا اجرای Verify and Update باعث ایجاد Warning می‌شود. تغییر MTU شبکه Storage در زمان فعال بودن Replication Session توصیه نمی‌شود.

هشدار

اگر MTU Size پس از ایجاد Remote System تغییر کند، برای اعمال تغییر روی اتصال باید Portهای Switch متصل به Portهای دارای Tag مربوط به Replication در PowerStore را Disable و سپس Enable کنید؛ این عملیات به‌عنوان Bounce کردن Port شناخته می‌شود.

مراحل تغییر MTU Size

  1. Replication Session را Pause کنید.
  2. MTU Size شبکه Storage را از مسیر Settings > Networking > Cluster MTU تغییر دهید.
  3. روی Remote System گزینه Verify and Update را اجرا کنید و مطمئن شوید Warning صادر نمی‌شود.
  4. Replication Session را Resume کنید.

افزودن Remote System برای Remote Backup

برای فعال‌سازی Remote Backup، باید میان PowerStore و PowerProtect DD یک Remote System Connection ایجاد شود. پیش از شروع، PowerProtect DD Appliance IP Address، Storage Unit Name و Data Transfer Parameterها را آماده کنید.

برای بررسی خانواده مقصد Backup می‌توان مشخصات محصولات PowerProtect Data Domain را در کنار الزامات Version و Connectivity محیط PowerStore ارزیابی کرد.

ملاحظات Credential و Storage Unit

ایجاد Remote System با Credential نامعتبر Storage Unit User باعث قطع Data Connection می‌شود. در این وضعیت، ستون Status در مسیر Protection > Remote System > [PowerProtect DD] > Connectivity مقدار Authentication Failure را نشان می‌دهد. برای اصلاح، PowerProtect DD را انتخاب کرده و از Modify برای وارد کردن Credential معتبر استفاده کنید.

یک PowerProtect DD Appliance را می‌توان چند بار و هر بار با Storage Unit ID متفاوت به همان PowerStore Cluster اضافه کرد. این ساختار امکان Backup گرفتن از Resourceهای مختلف در Locationهای متفاوت همان PowerProtect DD را فراهم می‌کند.

هشدار

اگر Storage Unit از سیستم DD حذف شود، Data Connection به‌طور کامل قطع می‌شود و Remote Sessionها و Snapshotها باید Cleanup شوند.

مراحل ایجاد اتصال PowerProtect DD

  1. مسیر Protection > Remote Systems را انتخاب کنید.
  2. در پنجره Remote Systems روی Add کلیک کنید.
  3. در پنل Add Remote System، نوع سیستم را روی PowerProtect DD قرار دهید و Management IP Address، Description اختیاری، Management Username و Password، Storage Unit Name و Data Transfer IP Address، Username و Password را وارد کنید.
  4. گزینه Enable Encryption را بر اساس نیاز تنظیم کنید.
  5. روی Add کلیک کنید.
  6. در پنل User Authorization، Certificate سیستم Remote را Verify کرده و Confirm را انتخاب کنید.

رفتار Enable Encryption

وقتی Encryption غیرفعال باشد، Connection با PowerStore از TLS و Authentication استفاده نمی‌کند. وقتی Encryption فعال باشد، اتصال از Authentication Mode با عنوان DD Boost Two Way Password استفاده می‌کند و Encryption Level بر اساس DD Boost Global Security Settings مذاکره می‌شود.

اگر Remote System از نوع DDVE در Cloud باشد، فعال کردن Encryption توصیه می‌شود. پس از تکمیل مراحل، سیستم جدید در فهرست Remote Systems با Type برابر PowerProtect DD و Capability برابر Remote Backup نمایش داده می‌شود.

محصول مرتبط

محصولات Dell PowerStore برای بررسی مدل‌های خانواده‌ای که Remote Protection و Remote Backup روی آن‌ها طراحی می‌شود.

مقاله مفهومی

تفاوت Snapshot، Clone و Replication برای تفکیک نقش حفاظت Local، نسخه Writable و تکثیر Remote.

مقاله تخصصی

Replication برای Datastore و vVol در Dell PowerStore برای ادامه مسیر مرتبط با Virtual Volumeها.

خدمت مرتبط

خدمات پشتیبان‌گیری و بازیابی اطلاعات آکو برای طراحی Remote Backup، Replication و مسیرهای بازیابی متناسب با زیرساخت سازمانی.

جمع‌بندی اجرایی پیکربندی Remote System

پیکربندی Remote System در Dell PowerStore باید از شبکه آغاز شود. Storage Network با Purpose برابر Replication، Port Mapping و IP Addressهای لازم باید پیش از ساخت اتصال آماده باشند. سپس Version، Connection Type و Latency موردنیاز قابلیت هدف بررسی می‌شود.

پس از ایجاد اتصال، جدول Remote Systems محل اصلی مشاهده Capability، Management Connection و Data Connection است. Verify and Update برای تشخیص تغییرات و برقراری مجدد اتصال، Manage Network Groups برای کنترل مسیرهای Replication و Update Certificate برای پذیرش Certificate جدید PowerProtect DD استفاده می‌شود.

در محیط‌هایی که Jumbo Frame فعال است، MTU باید در تمام مسیر یکسان باشد. برای Remote Backup نیز صحت Credential، وجود Storage Unit، ارتباط Data Transfer Network و تصمیم درباره Encryption پیش از ایجاد اتصال اهمیت دارد. اجرای این ترتیب، زیرساخت لازم برای مراحل بعدی حفاظت از داده را فراهم می‌کند.

سوالات متداول

آیا یک Remote System Connection همه قابلیت‌های Replication و Metro را هم‌زمان پشتیبانی می‌کند؟

فقط Capabilityهایی نمایش داده و قابل استفاده هستند که Version و تنظیمات لازم آن‌ها در هر دو سیستم وجود داشته باشد. ایجاد اتصال به‌تنهایی تضمین‌کننده پشتیبانی از همه حالت‌ها نیست.

چرا برای Remote Backup باید Purpose شبکه روی Replication تنظیم شود؟

PowerStore برای اتصال Data Transfer به PowerProtect DD از Storage Network دارای Purpose برابر Replication استفاده می‌کند؛ بنابراین این Purpose برای Remote Backup نیز لازم است.

Latency کمتر از 5 Millisecond برای کدام قابلیت‌ها لازم است؟

Network Latency برابر Low و کمتر از 5 Millisecond برای Synchronous Volume Replication، Synchronous File Replication و Metro مشخص شده است.

Temporary Credential در PowerStore چه زمانی استفاده می‌شود؟

وقتی CAC/PIV فعال است و Authentication معمول Username و Password غیرفعال می‌شود، Temporary ID و Secret برای فرایندهایی مانند ایجاد Remote System Connection قابل استفاده است.

اگر اتصال PowerProtect DD بیش از 10 دقیقه قطع باشد چه اقدامی لازم است؟

پس از بازگشت Connectivity باید گزینه Verify and Update روی Remote System اجرا شود تا وضعیت اتصال دوباره به OK تغییر کند.

آیا Remote System دارای Session فعال قابل حذف است؟

خیر. وجود Replication Session، Remote Backup Session، Rule مرتبط یا Metro Session مانع حذف Remote System می‌شود.

Jumbo Frame فقط روی Portهای PowerStore تنظیم می‌شود؟

خیر. Jumbo Frame و MTU باید در هر دو سمت اتصال، Portهای Switch و تمام Portهای میان دو Storage Array به‌صورت سازگار پیکربندی شوند.

طراحی Remote System متناسب با معماری حفاظت سازمان

در قسمت سوم این مجموعه، ایجاد و مدیریت Snapshot، Thin Clone، Refresh، Restore و Secure Snapshot بررسی می‌شود. برای طراحی توپولوژی Replication، Metro یا Remote Backup و ارزیابی تنظیمات شبکه PowerStore، از خدمات تخصصی ذخیره‌سازی استفاده کنید.

ارتباط با کارشناسان آکو