Wprowadzenie do narzędzia aplikacja systemu Azure spójnej migawki

Ten artykuł zawiera przewodnik dotyczący instalowania narzędzia aplikacja systemu Azure spójnej migawki, którego można używać z usługą Azure NetApp Files.

Pobieranie narzędzi migawek

Zaleca się, aby klienci uzyskali najnowszą wersję Instalatora AzAcSnap firmy Microsoft.

Plik samodzielnej instalacji ma skojarzony plik podpisu Instalatora AzAcSnap. Ten plik jest podpisany przy użyciu klucza publicznego firmy Microsoft, aby umożliwić weryfikację gpG pobranego instalatora.

Po zakończeniu pobierania wykonaj kroki opisane w tym przewodniku, aby je zainstalować.

Weryfikowanie pobierania

Instalator ma skojarzony plik podpisu PGP z .asc rozszerzeniem nazwy pliku. Ten plik może służyć do upewnienia się, że pobrany instalator jest zweryfikowanym plikiem dostarczonym przez firmę Microsoft. Klucz publiczny PGP firmy Microsoft używany do podpisywania pakietów systemu Linux został użyty do podpisania pliku podpisu.

Klucz publiczny PGP firmy Microsoft można zaimportować do lokalnego użytkownika w następujący sposób:

wget https://packages.microsoft.com/keys/microsoft.asc
gpg --import microsoft.asc

Następujące polecenia ufają kluczowi publicznemu PGP firmy Microsoft:

  1. Wyświetl listę kluczy w magazynie.
  2. Edytuj klucz firmy Microsoft.
  3. Sprawdź odcisk palca za pomocą polecenia fpr.
  4. Podpisz klucz, aby mu zaufać.
gpg --list-keys

Wymienione klucze:

----<snip>----
pub rsa2048 2015- 10 - 28 [SC]
BC528686B50D79E339D3721CEB3E94ADBE1229CF
uid [ unknown] Microsoft (Release signing) gpgsecurity@microsoft.com
gpg --edit-key gpgsecurity@microsoft.com

Dane wyjściowe z sesji interakcyjnej gpg podpisywania klucza publicznego firmy Microsoft:

gpg (GnuPG) 2.1.18; Copyright (C) 2017 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
pub rsa2048/EB3E94ADBE1229CF
created: 2015- 10 - 28 expires: never usage: SC
trust: unknown validity: unknown
[ unknown] (1). Microsoft (Release signing) <gpgsecurity@microsoft.com>

gpg> fpr
pub rsa2048/EB3E94ADBE1229CF 2015- 10 - 28 Microsoft (Release signing)
<gpgsecurity@microsoft.com>
Primary key fingerprint: BC52 8686 B50D 79E3 39D3 721C EB3E 94AD BE12 29CF

gpg> sign
pub rsa2048/EB3E94ADBE1229CF
created: 2015- 10 - 28 expires: never usage: SC
trust: unknown validity: unknown
Primary key fingerprint: BC52 8686 B50D 79E3 39D3 721C EB3E 94AD BE12 29CF
Microsoft (Release signing) <gpgsecurity@microsoft.com>
Are you sure that you want to sign this key with your
key "XXX XXXX <xxxxxxx@xxxxxxxx.xxx>" (A1A1A1A1A1A1)
Really sign? (y/N) y

gpg> quit
Save changes? (y/N) y

Plik podpisu PGP instalatora można sprawdzić w następujący sposób:

gpg --verify azacsnap_installer_v5.0.run.asc azazsnap_installer_v5.0.run
gpg: Signature made Sat 13 Apr 2019 07:51:46 AM STD
gpg: using RSA key EB3E94ADBE1229CF
gpg: Good signature from "Microsoft (Release signing)
<gpgsecurity@microsoft.com>" [full]

Aby uzyskać więcej informacji na temat korzystania z GG, zobacz Podręcznik ochrony prywatności GNU.

Obsługiwane scenariusze

Narzędzia migawki można używać w następujących obsługiwanych scenariuszach dla dużych wystąpień platformy HANA i platformy SAP HANA z usługą Azure NetApp Files.

Macierz obsługi migawek z oprogramowania SAP

Poniższa macierz jest udostępniana jako wytyczne dotyczące tego, które wersje oprogramowania SAP HANA są obsługiwane przez oprogramowanie SAP for Storage Snapshot Backups.

Typ bazy danych Minimalne wersje bazy danych Uwagi
Pojedyncza baza danych kontenerów 1.0 SPS 12, 2.0 SPS 00
Pojedyncza dzierżawa usługi MDC 2.0 SPS 01 lub nowsze wersje, w których usługa MDC Single Tenant obsługiwana przez oprogramowanie SAP na potrzeby migawek magazynu/danych.*
Wiele dzierżaw usługi MDC 2.0 SPS 04 lub nowszym, gdzie rozwiązanie MDC Wiele dzierżaw obsługiwanych przez system SAP na potrzeby migawek danych.

* Firma SAP zmieniła terminologię z migawek magazynu na migawki danych z wersji 2.0 SPS 02

Ważne rzeczy do zapamiętania

  • Po skonfigurowaniu narzędzi migawek stale monitoruj dostępne miejsce do magazynowania i w razie potrzeby regularnie usuwaj stare migawki, aby uniknąć wypełnienia magazynu.
  • Zawsze używaj najnowszych narzędzi migawek.
  • Użyj tej samej wersji narzędzi migawek w całym krajobrazie.
  • Przetestuj narzędzia migawek, aby zrozumieć wymagane parametry i ich zachowanie wraz z plikami dziennika przed wdrożeniem w środowisku produkcyjnym.
  • Podczas konfigurowania użytkownika platformy HANA na potrzeby tworzenia kopii zapasowych należy skonfigurować użytkownika dla każdego wystąpienia platformy HANA. Utwórz konto użytkownika platformy SAP HANA, aby uzyskać dostęp do wystąpienia platformy HANA w bazie danych SYSTEMDB (a nie w bazie danych SID) dla usługi MDC. W środowisku pojedynczego kontenera można go skonfigurować w ramach bazy danych dzierżawy.
  • Klienci muszą podać klucz publiczny SSH na potrzeby dostępu do magazynu. Tę akcję należy wykonać raz na węzeł i dla każdego użytkownika, w ramach którego jest wykonywane polecenie.
  • Liczba migawek na wolumin jest ograniczona do 250.
  • W przypadku ręcznego edytowania pliku konfiguracji należy zawsze używać edytora tekstów systemu Linux, takiego jak "vi", a nie edytorów systemu Windows, takich jak Notatnik. Użycie edytora systemu Windows może spowodować uszkodzenie formatu pliku.
  • Skonfiguruj użytkownika hdbuserstore platformy SAP HANA do komunikowania się z platformą SAP HANA.
  • W przypadku odzyskiwania po awarii: przed skonfigurowaniem odzyskiwania po awarii należy przetestować narzędzia migawki w węźle odzyskiwania po awarii.
  • Regularne monitorowanie miejsca na dysku
    • Automatyczne usuwanie dzienników jest zarządzane z opcją --trim dla azacsnap -c backup wersji SAP HANA 2 i nowszych.
  • Ryzyko, że migawki nie są wykonywane — narzędzia migawek współdziałają tylko z węzłem systemu SAP HANA określonego w pliku konfiguracji. Jeśli ten węzeł stanie się niedostępny, nie ma mechanizmu automatycznego rozpoczęcia komunikacji z innym węzłem.
    • W przypadku scenariusza skalowania w poziomie platformy SAP HANA z funkcją rezerwową typowe jest zainstalowanie i skonfigurowanie narzędzi migawek w węźle podstawowym. Jeśli jednak węzeł podstawowy stanie się niedostępny, węzeł rezerwowy przejmie rolę węzła podstawowego. W takim przypadku zespół implementacji powinien skonfigurować narzędzia migawki w obu węzłach (podstawowy i autonomiczny), aby uniknąć wszelkich nieodebranych migawek. W normalnym stanie węzeł podstawowy będzie wykonywać migawki platformy HANA inicjowane przez narzędzie crontab. Jeśli węzeł podstawowy przejdzie w tryb failover, te migawki będą musiały zostać wykonane z innego węzła, takiego jak nowy węzeł podstawowy (były rezerwowy). Aby osiągnąć ten wynik, węzeł rezerwowy będzie potrzebował zainstalowanego narzędzia migawki, włączonej komunikacji magazynu, skonfigurowanego, azacsnap.json skonfigurowanego i crontab polecenia przygotowanego przed przejściem w tryb failover.
    • W przypadku scenariusza wysokiej dostępności modułu HSR PLATFORMy SAP HANA zaleca się zainstalowanie, skonfigurowanie i zaplanowanie narzędzi migawek w węzłach podstawowych i pomocniczych. Następnie, jeśli węzeł podstawowy stanie się niedostępny, węzeł pomocniczy zostanie przejął migawki wykonywane na pomocniczym. W normalnym stanie węzeł Podstawowy będzie wykonywać migawki platformy HANA inicjowane przez narzędzie crontab. Węzeł pomocniczy podejmie próbę wykonania migawek, ale zakończy się niepowodzeniem, ponieważ podstawowy działa prawidłowo. Jednak po przejściu węzła podstawowego w tryb failover te migawki zostaną wykonane z węzła pomocniczego. Aby osiągnąć ten wynik, węzeł pomocniczy wymaga zainstalowanego narzędzia migawki, włączonej komunikacji magazynu, hdbuserstore skonfigurowanej, azacsnap.json skonfigurowanej i włączonej crontab przed przejściem w tryb failover.

Wskazówki podane w tym dokumencie

Poniżej przedstawiono wskazówki ilustrujące użycie narzędzi do migawek.

Tworzenie kopii zapasowych migawek

Migawki są testowane pod kątem pojedynczego identyfikatora SID i wielu identyfikatorów SID.

Wykonywanie odzyskiwania po awarii

Następne kroki