欢迎光临散文网 会员登陆 & 注册

DellEMC PowerScale(Isilon)存储用户使用手册(下)

2022-01-22 15:09 作者:墨小胎  | 我要投稿

 

6.7配置FTP和HTTP功能

6.7.1 FTP

点击“Protocols”à“FTP Setings”,激活FTP功能,注意不勾选anonymous防止通过WEB无法访问FTP协议。即可通过集群内的用户账户登陆。




此时可通过本地本地账户xxx(即SMB共享账户)登录FTP,存储空间位置位于/ifs/home/xxx下。

6.7.2 HTTP

点击“Protocols”à“HTTP Setings”,激活HTTP功能,选择“Enable HTTP”即可通过集群内的用户账户登陆。选择目录,


6.8 S3对象存储

6.8.1启用协议和分区设置

打开“Protocols”à“Object storage(S3)”界面,点击“Global settings”界面,勾线“Enable S3 service”和“Enable S3 HTTP”启用S3服务,点击“Save change”保存配置。

点击“zone settings”界面,

●Current access zone: 查看访问分区。默认情况下, System 分区处于选中状态。

● Bucket root path: 查看保存存储区的文件路径。

● Base domain: 查看基本域。默认值为空。

注: 基本域用作使用虚拟主机样式寻址的对象地址的一部分。由于设置了基本域, OneFS 可以了解地址中的哪部分指向存储区。

6.8.2创建存储区

打开“Protocols”-“Object storage(S3)”界面,在“Buckets”页面



 Current access zone 列表中 选择要创建存储区的访问分区。默认所选值为 System 分区。单击 Create Bucket



● Name 输入存储区的名称。名称长度必须为  63 个字符。存储区名称不能包含 a-z 0-9 -以外的字符。这是必填字段。
● Owner 输入存储区所有者的名称。单击 Select user 以搜索用户。随后在 Search user 对话框中  User  Providers 框中输入详细信息 然后单击 Search。这是必填字段。
● Path 输入您计划存储存储区的文件路径。单击 Browse 以选择指向目录的路径 然后单击 Select。如果路径不存在 请选中 Create bucket path if it does not exist 复选框。这是必填字段。
● Description 输入存储区的描述。该字段为可选字段。
● ACL 单击 Add ACL。然后 单击 Select user 并搜索用户。在 Permissions 列表中 选择存储区的权限。每当要指定 ACL 您必须选择用户或被授予者并为该用户或被授予者选择权限。该字段为可选字段。
单击 Create Bucket

6.9文件筛选

打开“Access”-“File filter”界面,选择“Current access zone:”后的访问域,以默认访问域“System”为例,勾选“Enable file filters”,在访问分区中启用文件筛选功能

选择“File extensions”文件扩展名下,“Deny writes for list of file extensions”拒绝写入文件扩展名列表或“Allow writes for list of file extensions” 允许写入文件扩展名列表。点击“+Add files extensions”添加文件扩展名


输入过滤器应以“.”开头。后面仅字母数字字符,点击“Add extensions”按钮



点击“Save changes”


6.10稽核

6.10.1查看日志记录

通过在 Isilon 群集的任意节点上运行 isi_audit_viewer 命令,您可以查看配置审核和协议审核日志。

可以通过运行 isi_audit_viewer -t protocol 来查看协议访问审核日志。可以通过运行 isi_audit_viewer -t config 来查看系统配置日志。

另外添加参数-n指定节点,添加-s –e指定时间段

例如:isi_audit_viewer -t protocol -n 2 -s "2020-04-22 12:40:00" -e "2020-04-22 12:43:00"

6.10.2协议访问审计

打开“Cluster Management”à“Auditing”界面,在“Settings”区域中,选中“Enable Protocol Access Auditing”复选框。在“Audited Zones”区域中,单击“Add Zones”。

在“Select Access Zones”对话框中,选中一个或多个访问分区的复选框,然后单击“Add Zones”。

CLI:isi audit settings global modify --audited-zones=system

 

审核事件将记录到 SMB NFS  HDFS 客户端在其中启动活动的各个节点上。事件随后会存储到 /ifs/.ifsvar/audit/logs 下的二进制文件中。日志将在大小达到 1GB 之后自动转存到新文件。日志随后会进行压缩,以减少空间。protocol 审核日志文件可供支持 EMC Common Event Enabler (CEE) 的审核应用程序使用。

 

6.10.3系统配置审计

OneFS 可以审核 Isilon 群集上的系统配置事件。所有由 API 处理的配置事件(包括写入、修改和删除)都会被跟踪并记录在 config 审核主题目录中。启用或禁用系统配置审核时,无需其他配置。

仅当为配置审核启用了系统日志转发时,配置事件才会记录到 /var/log/audit_config.log。配置更改日志将填入到审核后端存储区的 /ifs/.ifsvar/audit 目录下的 config 主题。

注意:

配置事件不会转发给 Common Event Enabler (CEE)。

过程

1. 单击“Cluster Management” > “Auditing”。

2. 在“Settings”区域中,选中“Enable Configuration Change Auditing”复选框。

3. 单击“Save Changes”。

 

6.10.4设置审核主机名

可以选择为一些需要统一主机名的第三方审核应用程序设置审核主机名。如果没有为这些应用程序设置主机名,则 Isilon 群集中的每个节点都将其主机名作为服务器名称发送到 CEE 服务器。否则,配置的审核主机名会用作全局服务器名称。

CLI:isi audit settings global modify --hostname=mycluster

WEB:

6.10.5将系统配置更改转发到系统日志

可以启用或禁用将 Isilon 群集上的系统配置更改转发到系统日志,后者会保存到 /var/log/audit_config.log。此过程只能通过命令行界面来完成。

以下命令将启用将系统配置更改转发到系统日志:

isi audit settings global modify --config-syslog-enabled=yes

以下命令将禁用将系统配置更改转发到系统日志:

isi audit settings global modify --config-syslog-enabled=no

 

6.10.6配置协议事件筛选器

您可以筛选访问分区中要审核的协议访问事件的类型。您可以创建成功事件和失败事件的筛选器。默认情况下收集已审核访问分区的以下协议事件: create、 delete、 rename、 close 和set_security。此过程只能通过命令行界面来完成。

以下命令将创建筛选器来审核 zone3 访问分区中的 create、 close 和 delete 事件的失败:

isi audit settings modify --audit-failure=create,close,delete --zone=zone3

以下命令将创建筛选器来审核 zone5 访问分区中的 create、 close 和 delete 事件的成功:

isi audit settings modify --audit-success=create,close,delete --zone=zone5

6.10.7与 Common Event Enabler 集成

(可选)您可以将 OneFS 配置为将协议审核日志发送到支持 EMC Common Event Enabler(CEE) 的服务器。在“Event Forwarding”区域中,指定一个或多个要将日志事件转发到的 CEE 服务器。

在“CEE Server URIs”字段中,键入 CEE 服务器池中每个 CEE 服务器的URI。将事件导出到多个 CEE 服务器时, OneFS CEE 导出服务使用循环调度负载平衡。有效的 URI 以 http:// 开头,在必要时会包括 CEE 服务器的端口号和路径 — 例如 http://example.com:12228/cee。

注意:

虽然此步骤是可选的,但要注意的是,不论是否已配置 CCE 服务器,事件的Backlog 都会累计。已配置时, CEE 转发按先进先出的顺序从 Backlog 中的最旧事件开始朝最新事件进行。

 

OneFS 与 Common Event Enabler (CEE) 集成,允许第三方审核应用程序收集并分析协议审核日志。

OneFS 支持 CEE for Windows 的 Common Event Publishing Agent (CEPA) 组件。要与 OneFS 集成,您必须在支持的 Windows 客户端上安装并配置 CEE for Windows。

注意: 我们建议您在启用 OneFS 审核功能之前先安装并配置第三方审核应用程序。否则,只要此功能执行大型的 Backlog,就可能导致很长时间都不更新结果。

安装 CEE for Windows

下载“EMC_CEE_Pack_8_7_0.iso”文件,打开文件,根据系统版本选择安装32位或64位软件。

配置 CEE for Windows

配置注册表


注意:

HttpPort 值必须与在 OneFS 协议审核配置期间指定的 CEE URI 中的端口相匹配。

EndPoint 值的格式必须为 <端点名称>@<IP 地址>。您可以指定多个端点,每个值之间以分号 (;) 隔开。

以下注册表项指定单个远程端点:

[HKEY_LOCAL_MACHINE\SOFTWARE\EMC\CEE\CEPP\Audit\Configuration] EndPoint= AuditApplication@10.7.1.2

以下注册表项指定多个远程端点:

[HKEY_LOCAL_MACHINE\SOFTWARE\EMC\CEE\CEPP\Audit\Configuration] EndPoint= AuditApplication@192.168.22.3;AuditApplication@192.168.33.2

配置 CEE 服务器以传送协议审核事件

您可以使用 OneFS 配置 CEE 服务器,以便通过向 OneFS 配置添加每个服务器的 URI 来传送协议审核事件。

以下命令将三台 CEE 服务器的 URI 添加到 OneFS 配置:

isi audit settings global modify --cee-server-uris=http://server1.example.com:12228/vee,http://server2.example.com:12228/vee,http://server3.example.com:12228/vee

6.10.8跟踪协议审核事件的传送

捕获协议审核事件及其到 CEE 服务器的传送的过程不会同时进行。因此,即使在没有 CEE 服务器可用时,仍会捕获并存储协议审核事件,以便在以后传送到 CEE 服务器。

您可以查看最后一个捕获的协议审核事件的时间和发送到 CEE 服务器的最后一个事件的事件时间。还可以将 CEE 转发程序的日志位置移动到所需时间。

看事件到 CEE 服务器和系统日志的传送的时间戳

运行 isi audit progress view 命令可在运行该命令的节点上,查看事件到 CEE 服务器和系统日志事件的传送的时间戳。


您可以运行带 --lnn 选项的 isi audit progress view 命令,以查看通过其逻辑节点编号指定的节点上的审核事件的传送时间戳。

isi audit progress view --lnn=2

 

移动 CEE 转发程序的日志位置

如果审核日志中的事件时间指示相对于当前时间的延迟,则您可以手动移动 CEE 转发程序的日志位置。此操作会以全局方式将 Isilon 群集中 CEE 转发程序的所有日志中的事件时间都移动到最接近的时间。

注意: 跳过的事件不会转发到 CEE 服务器,即使它们可能仍在群集上可用。

以下命令手动移动 CEE 转发程序的日志位置:

isi audit settings global modify --cee-log-time='protocol@2016-01-27 01:03:02'

 

查看协议审核事件到 CEE 服务器的传送速率

以下命令显示协议审核事件到 CEE 服务器的当前传送速率:

isi statistics query current list --keys=node.audit.cee.export.rate

6.11重复数据消除

6.11.1评估重复数据消除空间节约

打开“File System”-“Deduplication”-“Settings”界面。在“Assess Deduplication”区域中,单击“Browse”并选择要执行重复数据消除的目录。点击“Save changes”保存。


打开“Cluster Management”-“Job Operations”-“Job Types”界面,在“Job Types”表中,找到“DedupeAssessment”作业,然后单击“StartJob”。


Start a Job”对话框将显示。单击“Start Job”。



打开“Cluster Management”-“Job Operations”-“Job Summary”界面。活动作业会显示在“Active Jobs”列表中。等待评估作业完成。完成 DedupeAssessment 作业时,将从“Active Jobs”列表中删除该作业。

单击“File System” > “Deduplication” > “Summary”。在“Deduplication Assessment Reports”区域中最新评估作业所在的行上,单击“View Report”。


查看目录重复数据消除后将节约的磁盘空间量。将执行重复数据消除的数据块数量会显示在“Deduped blocks”字段中。


6.11.2重复数据消除

打开“File System”à“Deduplication”à“Settings”界面。在“Deduplication Settings”区域中,单击“Browse”并选择要执行重复数据消除的目录。单击“Save Changes”。




打开“Cluster Management”àJob Operations”à“Job Types”界面。在“Job Types”列表中,找到“Dedupe”,


然后单击“View/Edit”,“View Job Type Details”对话框将显示。单击“Edit Job Type”。“Edit Job Type Details”对话框将显示

勾选“Enable this job type”,选择启用作业类型。

“Default Priority”设置相对于同时运行的其他系统维护作业的作业优先级。作业优先级表示为 1-10,其中 1 为最高,而 10 为最低。默认值为“4”。

“Default Impact Policy”选择相对于同时运行的其他系统维护作业,作业使用的系统资源量。选择策略值 “HIGH”、“MEDIUM”、“LOW” 或 “OFFHOURS”。默认值为 “LOW”。

“Schedule”计划 指定作业是必须手动启动还是按计划定期运行。单击“Scheduled”时,可以指定每日、每周、每月或每年计划。对于大多数群集,建议每 10 天运行一次重复数据消除作业。



单击“Save Changes”,然后单击“Close”。新作业控制会保存,并且该对话框将关闭。
单击“Start Job”。

 

打开“File System”à“Deduplication”à“Summary”界面。在“Deduplication Savings”区域中,查看节约的磁盘空间量。在“Deduplication Reports”或“Deduplication Assessment Reports”部分中,找到要查看的报告,然后单击“View Report”。


6.12FlexProtect 数据布局

打开“File system”-“Storage pool”-“File pool policies”界面,


选择“Default policy”后的“View/Edit”,选择保护策略。





6.12.1保护策略说明:


6.12.2保护磁盘空间使用情况:


6.13 SmartLock 文件保留

6.13.1创建 SmartLock 目录

打开“System system”à“SmartLock”界面,点击“Create domian”按钮,新建一次写入多次读取的(WORM)域





“Privileged delete”选项选择特权删除是否开启,特权是指root管理账户,On为允许,Off为不允许,Permanently disabled为永久关闭。

“Path” 键入要放入 SmartLock 目录的目录的完整路径。

“Apply a default retention span”要指定目录的默认保留期,指定时间段。如果将文件提交到 WORM 状态,而未指定从 WORM 状态释放文件的日期,将分配默认保留期。

“Apply a minimum retention span”要指定目录的最短保留期,指定时间段。最短保留期可确保至少在指定时间段内将文件保留在 WORM 状态。

“Apply a maximum retention span”要指定目录的最长保留期,指定时间段。最长保留期可确保不会将文件保留在 WORM 状态超过指定的时间段。

“Automatically commit files after a specific period of time” 目录的自动提交时间周期。如果此 SmartLock 目录中的文件在一段指定的时间内未经修改,此文件将自动提交到 WORM 状态。

“Override retention periods and protect all files until a specific date” 目录的覆盖保留日期。无论此目录的最长保留期如何,也无论用户是否指定了从 WORM 状态释放文件的更早日期,已提交到 WORM 状态的文件在超过指定日期之前都不会从 WORM 状态释放。

 

添加后无法删除




“File system explorer”下,设置变为锁图标



6.13.2管理 SmartLock 目录中的文件

通过删除文件的读写权限,您可将 SmartLock 目录中的文件提交到 WORM 状态。您也可设置文件保留期的特定到期日期。某文件提交到 WORM 状态后,您能够延长其保留期,但不能缩短。您无法移动已提交到 WORM 状态的文件,即使它的保留期到期之后也如此。
保留期到期日期通过修改文件的访问时间来设置。在 UNIX 命令行中,访问时间可通过 touch 命令来修改。虽然无法通过 Windows 资源管理器修改访问时间,但是您可通过 Windows Powershell来修改。访问文件不会设置保留期的到期日期。
如果您针对 SmartLock 目录中的文件运行 touch 命令并未指定文件从 SmartLock 状态释放文件的日期,而且您随之提交文件,则保留期将自动设置为 SmartLock 目录的指定默认保留期。如果未指定 SmartLock 目录的默认保留期,则该文件将获配 0 秒保留期。建议您为所有 SmartLock 目录指定最短保留期。

通过 UNIX 命令行设置保留期

1. 通过 UNIX 命令行打开到任何 Isilon 群集节点的连接,然后登录。

2. 通过 touch 命令修改文件的访问时间,以设置保留期。以下命令将 /ifs/data/test.txt 的到期日期设置为 2015 年 6 月 1 日:

touch -at 201506010000 /ifs/data/test.txt

通过 Windows Powershell 设置保留期

1. 打开 Windows PowerShell 命令提示符。

2. (可选) 通过运行 net use 命令,建立到 Isilon 群集的连接。以下命令将建立到 cluster.ip.address.com 上 /ifs 目录的连接:

net use "\\cluster.ip.address.com\ifs" /user:root password

3.通过创建对象,指定要为其设置保留期的文件名称。该文件必须位于 SmartLock 目录中。以下命令将为 /smartlock/file.txt 创建对象:

$file = Get-Item \\cluster.ip.address.com\ifs\smartlock\file.txt

4.通过设置文件的上次访问时间,指定保留期。以下命令将到期日期设置在 2015 年 7 月 1 日下午 1:00:

$file.LastAccessTime = Get-Date "2015/7/1 1:00 pm"

通过 UNIX 命令行将文件提交到 WORM 状态

您可通过 UNIX 命令行将文件提交到 WORM 状态。要将文件提交到 WORM 状态,您必须删除此文件的所有写权限。如果文件已设置为只读状态,您必须先将写权限添加到此文件,再将它还原为只读状态。

1. 通过 UNIX 命令行界面打开到 Isilon 群集的连接,然后登录。

2. 通过运行 chmod 命令,删除文件的写权限。以下命令将删除 /ifs/data/smartlock/file.txt 的写权限:

chmod ugo-w /ifs/data/smartlock/file.txt

通过 Windows 资源管理器将文件提交到 WORM 状态

要将文件提交到 WORM 状态,您必须应用只读设置。如果文件已设置为只读状态,您必须先删除文件的只读状态,再将它还原为只读状态。

1. 在 Windows 资源管理器中,导航到要提交到 WORM 状态的文件。

2. 右键单击此文件夹,然后单击“属性”。

3. 在“属性”窗口中,单击“常规”选项卡。

4. 选择“只读”复选框,然后单击“确定”。

覆盖 SmartLock 目录中所有文件的保留期

如果文件在覆盖保留期之后提交到 WORM 状态,覆盖日期将用作最短保留期。不论用户规范如何,所有已提交到 WORM 状态的文件至少在指定日期之前不会到期。

1. 单击“File System” SmartLock” WORM”。

2. 在“Write Once Read many (WORM) Domains”表的 SmartLock 目录行中,单击“View / Edit”。

3. 单击“Edit Domain”。

4. 单击“Override retention periods and protect all files until a specific date”,然后指定日期。

5. 单击“Save Changes”。

删除已提交到 WORM 状态的文件
您可以在到期日期之前通过特权删除功能在企业 WORM 域中删除以 WORM 状态提交的文件。此过程只能通过 CLI 来完成。

1)  对于包含此文件的 SmartLock 目录,无法永久禁用特权删除功能。

2)  您必须是文件的所有者且具有 ISI_PRIV_IFS_WORM_DELETE 和 ISI_PRIV_NS_IFS_ACCESS权限,或已通过 root 用户帐户登录。

1.通过 UNIX 命令行打开到 Isilon 群集的连接,然后登录。

2.若已为 SmartLock 目录禁用特权删除功能,则通过运行具有 --privileged-delete 选项的 isi worm domains modify 命令,修改此目录。以下命令将为 /ifs/data/SmartLock/directory1 启用特权删除:

isi worm domains modify /ifs/data/SmartLock/directory1 --privileged-delete true

3.通过运行 isi worm files delete 命令,删除以 WORM 状态提交的文件。以下命令会删除 /ifs/data/SmartLock/directory1/file:

isi worm files delete /ifs/data/SmartLock/directory1/file

系统显示的输出如下所示:

Are you sure? (yes, [no]):

4.键入 yes,然后按 Enter 键。

查看文件的 WORM 状态

您可查看单独文件的 WORM 状态。此过程只能通过命令行界面 (CLI) 来完成。

1. 通过 UNIX 命令行打开到 Isilon 群集的连接。

2. 通过运行 isi worm files view 命令,查看文件的 WORM 状态。

例如,以下命令将显示文件的 WORM 状态:

isi worm files view /ifs/data/SmartLock/directory1/file

系统显示的输出如下所示:
WORM Domains
ID Root Path
------------------------------------
65539 /ifs/data/SmartLock/directory1
WORM State:COMMITTED
Expires:2015-06-01T00:00:00

6.14NDMP备份恢复

Isilon NDMP备份分为2-way和3-way配置

NDMP 2路备份

NDMP 2 路备份也称为本地或直接 NDMP 备份。要执行 NDMP 2 路备份,必须将 Isilon 群集连接到与光纤连接存储节点等效的备份加速器节点,并将磁带设备连接到该节点。随后,您必须在备份到磁带设备之前使用 OneFS 检测该设备。

备份数据流走FC通道网络,管理走IP网络。


注:使用以太网后端的全第 6 代群集不支持A100加速节点

注:可以通过使用 Sheba 卡配置第 6 代节点,在这些节点上启用 2 路 NDMP 会话。 Sheba 卡是光纤通道混合主机总线适配器 (HBA),通过光纤通道端口实现 2 路 NDMP 会话。必须联系 Isilon 专业服务人员才能启用 Sheba 卡支持。

注意: F810 节点不支持 Sheba 卡。

 

NDMP 2路备份

在 3 路 NDMP 备份操作期间,备份服务器上的数据管理应用程序 (DMA) 将指令群集开始将数据备份到连接 LAN 或直接连接 DMA 的磁带媒体服务器。 NDMP 服务在一个 NDMP 服务器上运行,NDMP 磁带服务在单独的服务器上运行。两个服务器跨网络边界彼此相连接。

3-way不需要备份加速节点,NDMP 服务在一个 NDMP 服务器上运行,NDMP 磁带服务在单独的服务器上运行。两个服务器跨网络边界彼此相连接。




配置

启用NDMP并添加NDMP账户

打开“Data Protection”à“NDMP”à“NDMP Settings”à“Service”页面中,勾选“Enable NDMP Service”。在“Port number”字段中,指定数据管理应用程序 (DMA) 可以用于连接到 Isilon 群集的端口号。默认端口号为 10000。从“DMA vendor”列表中,选择用于管理备份操作的 DMA 供应商的名称。如果列表中不包括 DMA 供应商,请选择“generic”。但请注意,任何不在此列表中的供应商都不受官方支持,因此可能不按预期工作。


在“NDMP Administrators”区域中,单击“Add an NDMP Administrator”以添加新管理员。


添加 NDMP 环境变量

您可通过 NDMP 环境变量指定 NDMP 备份和恢复操作的默认设置。您还可通过数据管理应用程序 (DMA) 指定 NDMP 环境变量。

Symantec NetBackup 和 EMC NetWorker 是仅有的两个 DMA,可让您直接设置环境变量,并将其传播到 OneFS

 

打开“Data Protection”à“NDMP”à“Environment Settings”界面。


单击“Add Variables”以打开“Add Path Variables”对话框。在“Variable Settings”区域中,指定以下参数:

a.      指定或浏览到 /ifs 下的路径以存储环境变量。

1)     要为备份和恢复操作设置全局环境变量,请指定用于备份操作的路径(/BACKUP)和用于恢复操作的路径(/RESTORE)。

2)     运行用户创建的快照的备份时,备份路径必须包括 .snapshot/<snapshot name>。

b. 单击“Add Name/Value”,指定环境变量名称和值,然后单击“Create Variable”。




为备份和恢复操作设置环境变量
您可以设置环境变量以支持用于 NDMP 会话的备份和恢复操作。您可以通过数据管理应用程序 (DMA) 或命令行界面设置环境变量。或者,您可以设置全局环境变量。为备份或恢复操作应用其设置的优先级如下所示:

1)通过 DMA 指定的环境变量具有最高优先级。

2)isi ndmp settings variables 指定的路径特定环境变量具有下一级别的优先级。

3)"/BACKUP" 或 "/RESTORE" 全局环境变量设置具有最低优先级。

您可以设置环境变量以支持不同类型的备份操作,如在以下情形中所述:

1)  如果 BASE_DATE 环境变量设置为任何值,以及如果将 BACKUP_MODE 环境变量设置为SNAPSHOT,则 LEVEL 环境变量会自动设置为 10,会执行永久增量备份。

2) 如果 BASE_DATE 环境变量设置为 0,则执行完整备份。

3) 如果 BACKUP_MODE 环境变量设置为 snapshot 并且 BASE_DATE 环境变量未设置为 0,则会读取 dumpdates 文件中的条目并将它们与 BASE_DATE 环境变量进行比较。如果找到条目并找到以前的有效快照,则执行更快的增量备份。

4) 如果 BACKUP_MODE 环境变量设置为 snapshot, BASE_DATE 环境变量未设置为 0,以及如果未在 dumpdates 文件中找到条目并且未找到以前的有效快照,则使用 BASE_DATE 环境变量的值执行基于标记的备份。

5) 如果设置了 BASE_DATE 环境变量,则 BACKUP_OPTIONS 环境变量在默认情况下设置为0x0001。

6) 如果 BACKUP_MODE 环境变量设置为 snapshot,则 BACKUP_OPTIONS 环境变量在默认情况下设置为 0x0002。

7) 如果 BACKUP_OPTIONS 环境变量设置为 0x0004 ,则用于备份过程的应用程序会保存并维护快照。

8) 要使用更快的增量备份运行永久增量备份,必须设置以下环境变量:
BASE_DATE=<时间>

BACKUP_MODE=snapshot

BACKUP_OPTIONS=7

管理 NDMP 上下文

每个 NDMP 备份、恢复、可重启备份和多流备份过程都会创建一个上下文。 NDMP 服务器将相应的工作文件存储在上下文中。您可以查看或删除上下文。

注意: 如果您删除可重启备份上下文,您不能重新启动相应的备份会话。

查看 NDMP 上下文
您可以查看有关 NDMP 备份、可重启备份和恢复上下文的信息。
1. 单击“Data Protection” NDMP” Contexts”。
2. 在“Contexts”表中,单击与要查看的上下文对应的复选框,然后单击“View Details”。
3. 在“Display Backup Context”对话框中查看有关上下文的信息。

删除 NDMP 上下文
您可以删除 NDMP 上下文。
关于此任务
备份和恢复上下文具有保留期,过后将自动删除保留期。但是,您可以选择在其保留期前删除上下文,以释放资源。您不能删除具有活动会话的上下文。此外,您不能删除具有活动 BRE 上下文的备份上下文。仅当它们不是活动会话的一部分时,才能删除 BRE 上下文。

1.      单击“Data Protection” NDMP” Contexts”。

2.      在“Contexts”表中,选择上下文并单击“Delete”。

3.      在确认对话框中,单击“Delete”。

 

管理 NDMP 会话

您可以查看 NDMP 会话的状态,或终止正在进行的会话。
查看 NDMP 会话
您可以查看关于活动 NDMP 会话的信息。
1. 单击“Data Protection” NDMP” Sessions”。
2. 在“Sessions”表中,查看关于 NDMP 会话的信息。
中止 NDMP 会话
您随时可以中止 NDMP 备份或恢复会话。
1. 单击“Data Protection” NDMP” Sessions”。
2. 在“Sessions”表中,单击与要中止的会话对应的复选框,然后单击“Delete”。
3. 在确认对话框中,单击“Delete”。

管理 NDMP 光纤通道端口

您可以管理将磁带和介质转换器设备连接到光纤连接存储节点的光纤通道端口。您还可启用、禁用或修改 NDMP 光纤通道端口的设置。

启用或禁用 NDMP 备份端口

您可以启用或禁用 NDMP 备份端口。

1. 单击“Data Protection” NDMP” Ports”。

2. 在端口行中,单击“View/Edit”。

View Port”对话框将显示。

3. 单击“Edit Port”按钮。

Edit Port”对话框将显示。

4. 从“State”下拉列表中,选择 Enable 或 Disable。

5. 单击“Save Changes”按钮。

管理 NDMP 首选 IP 设置

如果在具有多个网络接口的环境中使用 Avamar 执行 NDMP 三向操作,则可以创建、修改、删除、列出和查看群集范围或子网特定 NDMP 首选 IP 设置。只能通过 OneFS 命令行界面管理 NDMP 首选 IP 设置。

 

创建 NDMP 首选 IP 设置

如果要使用 Avamar 执行 NDMP 三向备份或恢复操作,则可以创建群集范围或子网特定 NDMP 首选 IP 设置。

通过运行 isi ndmp settings preferred-ips create 命令来创建 NDMP 首选 IP 设置。

例如,运行以下命令以便对群集应用首选 IP 设置:

isi ndmp settings preferred-ips create cluster groupnet0.subnet0,10gnet.subnet0

运行以下示例所示的命令以便对子网组应用首选 IP 设置:

isi ndmp settings preferred-ips create 10gnet.subnet0 10gnet.subnet0,groupnet0.subnet0

 

修改 NDMP 首选 IP 设置

如果要使用 Avamar 执行 NDMP 三向备份或恢复操作,则可以通过添加或删除子网组来修改NDMP 首选 IP 设置。

通过运行 isi ndmp settings preferred-ips modify 命令来修改 NDMP 首选 IP 设置。

例如,运行以下命令以便为群集修改 NDMP 首选 IP 设置:

isi ndmp settings preferred-ips modify 10gnet.subnet0 --add-data-subnets 10gnet.subnet0,groupnet0.subnet0

运行以下示例所示的命令以便为子网修改 NDMP 首选 IP 设置:

isi ndmp settings preferred-ips modify 10gnet.subnet0 --remove-datasubnets groupnet0.subnet0

 

列出 NDMP 首选 IP 设置

如果要使用 Avamar 执行 NDMP 三向备份或恢复操作,则可以列出所有 NDMP 首选 IP 设置。

通过运行 isi ndmp settings preferred-ips list 命令来列出 NDMP 首选 IP 设置。

例如,运行以下命令以列出 NDMP 首选 IP 设置:

isi ndmp settings preferred-ips list

查看 NDMP 首选 IP 设置
如果要使用 Avamar 执行 NDMP 三向备份或恢复操作,则可以查看子网或群集的 NDMP 首选 IP 设置。

通过运行 isi ndmp settings preferred-ips view 命令来查看 NDMP 首选 IP 设置。

例如,运行以下命令以便查看子网的 NDMP 首选 IP 设置:

isi ndmp settings preferred-ips view --scope=10gnet.subnet0

 

删除 NDMP 首选 IP 设置

如果要使用 Avamar 执行 NDMP 三向备份或恢复操作,则可以为子网或群集删除 NDMP 首选 IP 设置。

通过运行 isi ndmp settings preferred-ips delete 命令来删除 NDMP 首选 IP 设置。

例如,运行以下命令以便为子网删除首选 IP 设置:

isi ndmp settings preferred-ips delete --scope=10gnet.subnet0

管理 NDMP 备份设备

将磁带或介质转换器设备连接到光纤连接存储节点之后,您必须配置 OneFS 以检测此设备并与它建立连接。在群集和备份设备之间建立连接后,您可以修改群集分配给设备的名称,或从群集断开设备的连接。如果虚拟磁带库 (VTL) 设备具有多个 LUN,您必须配置 LUN0,以便正确地检测到所有 LUN。

检测 NDMP 备份设备

如果将磁盘设备或介质转换器设备连接到光纤连接存储节点,您必须配置 OneFS 来检测此设备,仅当检测到之后, OneFS 才能通过此设备进行数据备份和恢复。在 OneFS 中,您可以扫描特定Isilon 节点、特定端口或所有节点上的所有端口。

1. 单击“Data Protection” NDMP” Devices”。

2. 单击“Discover Devices”链接。

Discover Devices”对话框将显示。

3. (可选) 要仅扫描特定节点上的 NDMP 设备,请从“Node”列表中选择节点。

4. (可选) 要仅扫描特定端口上的 NDMP 设备,请从“Ports”列表中选择端口。如果您指定端口和节点,仅会扫描节点上指定的端口。但是,如果您仅指定某个端口,将在所有节点上扫描指定端口。

5. (可选) 要为变得不可访问的设备或路径删除条目,请选中“Delete inaccessible paths or devices”复选框。

6. 单击“Submit”。

6.15静态数据加密

您可在仅含自加密驱动器节点的群集上增强数据安全性,从而提供静态数据保护。

OneFS 系统是由仅含自加密驱动器 (SED) 的 OneFS 节点构成的群集。自加密节点上的系统要求和静态数据管理与不含自加密驱动器的节点一致。混合节点类型的群集不受支持。

七、InsightIQ介绍

使用WEB浏览器登陆管理界面,默认账户为administrator

 

7.1 添加存储集群

在WEB界面,点击“Settings”à“Monitored Clusters”,点击“Add Cluster”按钮,输入存储集群的hostname或SmartConnect zone name或SmartConnectIP,及root账户和密码。


7.2查看集群状态

单击Dashboard选项卡。出现了InsightIQ仪表板视图。在“Aggregated Cluster Overview”部分中,查看所有受监视集群的状态。




7.3配置集群性能报告

打开Performance Reporting(性能报告)界面,在Live Performance Reporting(实时性能报告)选项卡中:

◇单击Cluster下拉菜单并选择要监视的集群;

◇单击Report Type(报表类型)下拉菜单并选择Cluster Performance(集群性能)。

◇在Date Range(日期范围)字段中,选择要显示的范围,然后单击“查看报告”。

注:日期范围应该包括集群意外行为的整个时间段。默认设置是查看最后一个小时的数据。报告中的模块现在使用您选择的集群和日期范围的数据填充。


生产报告如下图所示,查看各性能参数。


7.3.1创建实时报告

打开Performance Reporting(性能报告)界面,在Create a New Performance Report (创建一个新的性能报告)选项卡中,要创建实时性能报告,请指定一个模板。





7.3.2修改实时性能报告

打开Performance Reporting(性能报告),点击Manage Performance Reporting(管理绩效报告),选择Live Performance Reports(实时性能报告)选项卡,可查看/编辑/删除现有报告。



7.3.3发布报告

打开Performance Reporting(性能报告),点击Manage Performance Reporting(管理绩效报告),选择Generated Reports Archive(生成的报告存档),在生成的报表区域中,要查看生成的报表的行中,单击view,生产PDF报表

7.4文件系统报告

7.4.1查看容量报告

选择File System Reporting (文件系统报告)à Capacity Reporting(容量报告),在集群列表中,选择要查看容量信息的集群,点击“View Report”按钮。

 

7.4.2文件系统报告

选择File System Reporting (文件系统报告)à File System Analytics(文件系统分析),选择参数,点击“View Report”按钮。


7.4.3配额的报告

选择File System Reporting (文件系统报告)à Quota Reporting (配额报告),选择参数,点击“View Report”按钮。

7.4.4重复数据删除技术报告

选择File System Reporting (文件系统报告)à Deduplication Reporting (重复数据删除报告),选择参数,点击“View Report”按钮。


八、客户端连接

客户端连接前需要以解析存储域名,通过三种方式,如下:

1.       添加此主机DNS,为存储的SmartConnectIP

2.       在局域网DNS服务器中添加委派此存储SmartConnect解析

3.       在主机hosts文件添加解析记录,SmartConnectIP对应SmartConnectZoneName。

或:

可以使用Isilon节点业务IP直接挂载存储。

8.1 Windows客户端连接SMB

点击计算机,找到“映射网络驱动器”,输入“\\zn1.hx1.com\<共享名称>”,输入用户名密码即可连接成功

8.2 Linux客户端连接NFS

使用命令mount zn1.hx1.com:/ifs/data/<共享目录>  /<挂载目录>

如果使用NFSv4则使用mount -t nfs4或mount.nfs4

8.3 VMware vSphere客户端连接

在ESXi管理界面选择“存储”-“数据存储”-“新建数据存储”


选择“挂载NFS数据存储”,点击下一页

输入名称、NFS服务器、NFS共享,选择NFS版本为NFS3,点击下一页

确认信息,点击完成按钮。





 











DellEMC PowerScale(Isilon)存储用户使用手册(下)的评论 (共 条)

分享到微博请遵守国家法律