บทนำ
บทความนี้อธิบายวิธีการตั้งค่า Backup Copy ลงใน S3 Object Storage บนระบบ Sangfor HCI โดย S3 Storage สามารถใช้เป็น Backup Copy (Backup Off-site) ได้เท่านั้น ไม่สามารถ Backup ลง S3 โดยตรงได้ ต้องมีที่เก็บ Backup ชุดแรกก่อน
ข้อกำหนดเบื้องต้น
- Sangfor SCP และ HCI เวอร์ชัน 6.10.0 ขึ้นไป
- ฐานข้อมูล MySQL (แนะนำเวอร์ชัน 5.7 ขึ้นไป) พร้อมสิทธิ์ CREATE, INSERT, UPDATE และ SELECT
- บริการ Object Storage ที่รองรับ S3 API (เช่น Amazon S3, Wasabi, Sangfor EDS, MinIO, Sangfor MCS) รองรับ API: ListObjects, CreateBucket, HeadObject, GetObject, PutObject, CopyObject, DeleteObject, ListObjectsV2, PutObjectTagging, GetObjectTagging
- Bucket สำหรับจัดเก็บไฟล์สำรองข้อมูล
ขั้นตอนการตั้งค่า
ส่วนที่ 1: ตั้งค่าฐานข้อมูล MySQL
ขั้นตอนที่ 1: สร้างฐานข้อมูล MySQL ชื่อ my_s3_object_metadata (สามารถเปลี่ยนชื่อได้) สำหรับเก็บ Metadata ของ Object Storage
ขั้นตอนที่ 2 (Optional): เปิดใช้งานการเข้ารหัส SSL สำหรับฐานข้อมูล และใช้ Self-signed Certificate
ขั้นตอนที่ 3: ตั้งค่าข้อมูลรับรองผู้ใช้ฐานข้อมูลพร้อมสิทธิ์ CREATE, INSERT, UPDATE และ SELECT
ส่วนที่ 2: เตรียม Object Storage
ขั้นตอนที่ 1: สร้าง Bucket ในบริการ Object Storage สำหรับเก็บไฟล์สำรองข้อมูล
ขั้นตอนที่ 2: รวบรวมข้อมูลการเชื่อมต่อ ได้แก่ ชื่อ Bucket, URL Endpoint, Access Key (AK) และ Secret Key (SK)
สำหรับ Sangfor MCS S3 Object Storage ให้ดำเนินการตามคู่มือ: การสร้าง S3 Object Storage บน MCS
ส่วนที่ 3: เพิ่ม Object Storage เข้า HCI
ขั้นตอนที่ 1: ล็อกอินเข้า HCI และไปที่ Storage > Other Datastores
ขั้นตอนที่ 2: คลิก New และเลือก Object Storage สำหรับประเภทการจัดเก็บข้อมูล
ขั้นตอนที่ 3: เลือกผู้ให้บริการ Object Storage ที่เหมาะสม
ขั้นตอนที่ 4: เลือก Node ที่ต้องการดำเนินการสำรองข้อมูล
ขั้นตอนที่ 5: ในขั้นตอน Connect to Database ให้กรอกข้อมูลการเชื่อมต่อฐานข้อมูล (IP Server, Port, Username, Password)
ขั้นตอนที่ 6: ในขั้นตอน Basics ให้ระบุชื่อย่อของ Datastore และเลือก Bucket ใน Object Storage
ขั้นตอนที่ 7: คลิก Next และทำตามคำแนะนำบนหน้าจอเพื่อเสร็จสิ้นการตั้งค่า
ส่วนที่ 4: ตั้งค่า Backup Copy Policy
ขั้นตอนที่ 1: ใน SCP ไปที่ Resources > Disaster Recovery > Scheduled Backup/CDP > Backup Copy Policy
ขั้นตอนที่ 2: สร้างหรือแก้ไข Backup Copy Policy
ขั้นตอนที่ 3: เลือก Object Storage ที่เพิ่มไว้เป็น Destination Datastore
ขั้นตอนที่ 4 (Optional): เปิดใช้งาน Encrypt Backups และตั้งรหัสผ่านการเข้ารหัส
ส่วนที่ 5: การสำรองข้อมูลแบบ Manual (Optional)
ขั้นตอนที่ 1: ใน SCP ไปที่ Resources > Disaster Recovery > Scheduled Backup/CDP > VM Backups
ขั้นตอนที่ 2: เลือก VM และคลิก Copy
ขั้นตอนที่ 3: เลือก Object Storage เป็น Destination Datastore
ขั้นตอนที่ 4 (Optional): เปิดใช้งาน Encrypt Backups และตั้งรหัสผ่าน
หมายเหตุ
- S3 Storage ใช้เป็น Backup Copy ได้เท่านั้น ไม่สามารถ Backup ลง S3 โดยตรง
- การเปิดใช้งาน Encrypt Backups จะเข้ารหัสข้อมูลสำรองโดยใช้ KMS (Key Management Service) ของ SCP
- แต่ละ VM มีรหัสผ่านการเข้ารหัสอิสระ
- รหัสผ่านการเข้ารหัสมีความสำคัญสำหรับการกู้คืนข้อมูล ควรเก็บไว้ให้ปลอดภัย
- SCP เก็บ Configuration ที่เข้ารหัสบางส่วนบน Object Storage เพื่อให้สามารถกู้คืนข้อมูลได้ในกรณี Cluster ล้มเหลว
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น