Share via


Introdução à ferramenta de Instantâneo Consistente do Aplicativo Azure

Este artigo fornece um guia para instalar a ferramenta de Instantâneo Consistente do Aplicativo Azure que você pode usar com o Azure NetApp Files.

Como obter as ferramentas de instantâneo

Recomendamos que os clientes tenham a versão mais recente do Instalador do AzAcSnap da Microsoft.

O arquivo de autoinstalação tem um arquivo de assinatura do Instalador do AzAcSnap associado. Esse arquivo é assinado com a chave pública da Microsoft para permitir a verificação de GPG do instalador baixado.

Depois que esses downloads forem concluídos, siga as etapas neste guia para fazer a instalação.

Verificar o download

O instalador tem um arquivo de assinatura PGP associado a uma extensão de nome de arquivo .asc. Esse arquivo pode ser usado para garantir que o instalador baixado seja um arquivo verificado fornecido pela Microsoft. A chave pública PGP da Microsoft usada para assinar pacotes do Linux foi usada para assinar o arquivo de assinatura.

A chave pública PGP da Microsoft pode ser importada para o local de um usuário da seguinte maneira:

wget https://packages.microsoft.com/keys/microsoft.asc
gpg --import microsoft.asc

Os comandos a seguir confiam na chave pública PGP da Microsoft:

  1. Listar as chaves na loja.
  2. Editar a chave da Microsoft.
  3. Verificar a impressão digital com fpr.
  4. Assinar a chave para confiar nela.
gpg --list-keys

Chaves listadas:

----<snip>----
pub rsa2048 2015- 10 - 28 [SC]
BC528686B50D79E339D3721CEB3E94ADBE1229CF
uid [ unknown] Microsoft (Release signing) gpgsecurity@microsoft.com
gpg --edit-key gpgsecurity@microsoft.com

Saída da sessão gpg interativa de assinatura da chave pública da Microsoft:

gpg (GnuPG) 2.1.18; Copyright (C) 2017 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
pub rsa2048/EB3E94ADBE1229CF
created: 2015- 10 - 28 expires: never usage: SC
trust: unknown validity: unknown
[ unknown] (1). Microsoft (Release signing) <gpgsecurity@microsoft.com>

gpg> fpr
pub rsa2048/EB3E94ADBE1229CF 2015- 10 - 28 Microsoft (Release signing)
<gpgsecurity@microsoft.com>
Primary key fingerprint: BC52 8686 B50D 79E3 39D3 721C EB3E 94AD BE12 29CF

gpg> sign
pub rsa2048/EB3E94ADBE1229CF
created: 2015- 10 - 28 expires: never usage: SC
trust: unknown validity: unknown
Primary key fingerprint: BC52 8686 B50D 79E3 39D3 721C EB3E 94AD BE12 29CF
Microsoft (Release signing) <gpgsecurity@microsoft.com>
Are you sure that you want to sign this key with your
key "XXX XXXX <xxxxxxx@xxxxxxxx.xxx>" (A1A1A1A1A1A1)
Really sign? (y/N) y

gpg> quit
Save changes? (y/N) y

O arquivo de assinatura PGP para o instalador pode ser verificado da seguinte maneira:

gpg --verify azacsnap_installer_v5.0.run.asc azazsnap_installer_v5.0.run
gpg: Signature made Sat 13 Apr 2019 07:51:46 AM STD
gpg: using RSA key EB3E94ADBE1229CF
gpg: Good signature from "Microsoft (Release signing)
<gpgsecurity@microsoft.com>" [full]

Para obter mais informações sobre como usar o GPG, confira O manual de privacidade do GNU.

Cenários com suporte

As ferramentas de instantâneo podem ser usadas nos seguintes cenários com suporte para o SAP HANA em Instâncias Grandes e SAP HANA com o Azure NetApp files.

Matriz de suporte de instantâneo do SAP

A matriz a seguir é fornecida como uma diretriz sobre quais versões do SAP HANA são suportadas pelo SAP para backups de instantâneo de armazenamento.

Tipo de banco de dados Sobre as versões de banco de dados Observações
Banco de dados de contêiner individual 1.0 SPS 12, 2.0 SPS 00
Locatário único do MDC 2.0 SPS 01 ou versões posteriores em que o Locatário Único do MDC é compatível com SAP para instantâneos de armazenamento/dados.*
Vários locatários do MDC 2.0 SPS 04 ou versões posteriores em que o uso de Vários Locatários do MDC é compatível com SAP para instantâneos de dados.

* A SAP alterou a terminologia de Storage Snapshots para Data Snapshots de 2.0 SPS 02

Itens importantes a lembrar

  • Depois da configuração das ferramentas de instantâneo, monitore continuamente o espaço de armazenamento disponível e, se necessário, exclua os instantâneos antigos regularmente para evitar que o armazenamento fique cheio.
  • Use sempre as ferramentas de instantâneo mais recentes.
  • Use a mesma versão das ferramentas de instantâneo toda a paisagem.
  • Teste as ferramentas de instantâneo para entender os parâmetros necessários e o comportamento deles, juntamente com os arquivos de log, antes da implantação em produção.
  • Ao configurar o usuário do HANA para backup, você precisa configurar o usuário para cada instância do HANA. Crie uma conta de usuário no SAP HANA para acessar a instância do HANA no SYSTEMDB (e não no banco de dados SID) para MDC. No ambiente de contêiner individual, o usuário é configurado no banco de dados do locatário.
  • Os clientes devem fornecer a chave pública SSH para acesso ao armazenamento. Essa ação deve ser feita uma vez por nó e para cada usuário sob o qual o comando é executado.
  • O número de instantâneos por volume é limitado a 250.
  • Se você editar manualmente o arquivo de configuração, use sempre um editor de texto do Linux, como “vi” e não os editores do Windows, como o bloco de notas. Usar o editor do Windows pode corromper o formato do arquivo.
  • Configure hdbuserstore para que o usuário do SAP HANA se comunique com o SAP HANA.
  • Para DR: as ferramentas de instantâneo devem ser testadas no nó de DR antes que a DR seja configurada.
  • Monitore o espaço em disco regularmente
    • A exclusão automatizada de logs é gerenciada com a opção --trim de azacsnap -c backup para o SAP HANA 2 e versões posteriores.
  • Risco de instantâneos não serem feitos – as ferramentas de instantâneo só interagem com o nó do sistema SAP HANA especificado no arquivo de configuração. Se esse nó ficar indisponível, não haverá um mecanismo para iniciar automaticamente a comunicação com outro nó.
    • Para um cenário de Expansão do SAP HANA com espera, é comum instalar e configurar as ferramentas de instantâneo no nó primário. Mas, se o nó primário ficar indisponível, o nó em espera assumirá a função do nó primário. Nesse caso, a equipe de implementação deve configurar as ferramentas de instantâneo em ambos os nós (primário e em espera) para evitar a perda de instantâneos ausentes. No estado normal, o nó primário tirará instantâneos do HANA iniciados por crontab. Se o nó primário fizer failover, esses instantâneos precisarão ser executados de outro nó, como o novo nó primário (antigo em espera). Para atingir esse resultado, o nó em espera precisará da ferramenta de instantâneo instalada, da comunicação de armazenamento habilitada, do hdbuserstore configurado, azacsnap.json configurado e dos comandos do crontab preparados antes do failover.
    • Para um cenário de HA HSR SAP HANA, é recomendável instalar, configurar e agendar as ferramentas de instantâneo nos dois nós (primário e secundário). Assim, se o nó primário ficar indisponível, o nó secundário assumirá os instantâneos que estão sendo feitos no secundário. No estado normal, o nó primário tirará instantâneos do HANA iniciados por crontab. O nó secundário tentará tirar instantâneos, mas falhará, pois o primário estará funcionando corretamente. Mas, após o failover do nó primário, esses instantâneos serão executados por meio do nó secundário. Para obter esse resultado, o nó secundário precisa da ferramenta de instantâneo instalada, da comunicação de armazenamento habilitada, de hdbuserstore configurado, de azacsnap.json configurado e do crontab habilitado antes do failover.

Diretrizes fornecidas neste documento

As diretrizes a seguir são fornecidas para ilustrar o uso das ferramentas de instantâneo.

Fazendo backups de instantâneo

Os instantâneos são testados para SID único e SID múltiplo.

Executar a recuperação de desastre

Próximas etapas