所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

OceanStor 9000 V300R006C10 文件系统特性指南 05

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
管理远程复制任务

管理远程复制任务

介绍如何管理远程复制的相关任务。

启用/取消从目录写保护

启用从目录写保护保证只有远程复制Pair中主目录的数据能够写入从目录。当需要Failover时,需取消从目录写保护。

前提条件

  • 已建立远程复制Pair。
  • Pair初始同步未完成不能执行取消从目录写保护操作。
  • 启用从目录写保护前,Pair必须已取消从目录写保护,从目录写保护状态为“读写”
  • 取消从目录写保护前,Pair必须已启用从目录写保护,从目录写保护状态为“只读”。且“Pair运行状态”“分裂”“异常断开”
说明:

当Pair处于其他运行状态时,必须先等同步完成再执行分裂操作;否则,将无法取消从目录写保护。

当本端、远端集群运行正常且通信链路正常时,可选择在任一集群上执行启用/取消从目录写保护操作。

当主目录所在集群故障或通信链路异常时,启用/取消从目录写保护操作必须在从目录所在集群操作才可生效。

背景信息

如需要将主目录中的数据复制到从目录,从目录必须处于已写保护状态;否则,将无法启动数据同步。默认情况下,创建远程复制Pair后,从目录即已处于写保护状态。

当需要从站点进行故障接管时,需先取消从目录写保护,使从目录变为可读写状态,为上层业务提供写数据服务。此时远程复制Pair的目录主从关系未发生变化,但是主目录不可向从目录同步数据。

  • 启用或取消从目录写保护,都将导致从目录中的数据回滚至最近一次一致性快照点状态,在该快照点之后写入从目录的新数据都将丢失,请谨慎操作。如果回滚没有完成,不允许对Pair做其他的操作。
  • 可以在任务管理中查看快照回滚进度。
  • 可以通过查看Pair的“从目录写保护”状态值是否变化判断回滚是否完成。回滚完成后,从目录读写权限才会变化。

操作步骤

  • 启用从目录写保护。
    1. 登录DeviceManager。
    2. 选择数据保护 > 远程复制
    3. 在远程复制Pair列表中,选择需要启用从目录写保护的远程复制Pair。
    4. 单击更多 > 启用从目录写保护

      系统弹出高危提示框。

    5. 仔细阅读对话框中的内容,确认后选择“我已阅读上述信息,了解执行此操作带来的后果。”
    6. 单击“确定”

      系统弹出“成功”提示框,提示操作成功。

    7. 单击“确定”,返回远程复制管理界面。

      对应远程复制Pair的“从目录写保护”将显示为“只读”

  • 取消从目录写保护。
    1. 登录DeviceManager。
    2. 选择数据保护 > 远程复制
    3. 在远程复制Pair列表中,选择需要取消从目录写保护的远程复制Pair。
    4. 单击更多 > 取消从目录写保护

      系统弹出高危提示框。

    5. 仔细阅读对话框中的内容,确认后选择“我已阅读上述信息,了解执行此操作带来的后果。”
    6. 单击“确定”

      系统弹出“成功”提示框,提示操作成功。

    7. 单击“确定”,返回远程复制管理界面。

      对应远程复制Pair的“从目录写保护”将显示为“读写”

切换远程复制主从目录

主从切换操作将使得原主目录和从目录的角色发生互换,从而改变远程复制Pair中数据同步方向,但主从切换不改变主从目录的读写属性。

前提条件

  • 已建立远程复制Pair。
  • 远程复制“Pair健康状态”“正常”,且复制链路正常。
  • 从目录已取消写保护。

背景信息

主从切换是指Pair中主、从目录的角色进行转换的过程。切换后的Pair与原Pair使用相同的Pair ID标记,且数据流向改为由新的主目录向新的从目录进行同步。主从切换仅支持数据级的切换,远程复制任务不会复制目录配额、快照及网络配置等信息,主从切换后,需要手动重新配置,才能进行应用业务的切换。

应用主从切换时,需注意以下约束:
  • 一对多类型的远程复制Pair,不支持主从切换。
  • 远程复制Pair初始同步未完成时,不支持主从切换。
  • 主从切换仅对当前远程复制Pair生效,如果本端、远端集群间有多个Pair关系,请根据需要对所有Pair执行主从切换操作。

操作步骤

  1. 登录DeviceManager。
  2. 选择数据保护 > 远程复制
  3. 在远程复制列表中,选择需要进行主从切换的远程复制Pair。
  4. 选择更多 > 主从切换

    系统弹出高危提示框。

  5. 确认主从切换操作。
    1. 仔细阅读对话框中的内容,确认后选择“我已阅读上述信息,了解执行此操作带来的后果。”
    2. 单击“确定”

      系统弹出“成功”提示框,提示操作成功。

    3. 单击“确定”

      对应远程复制Pair中的主从角色互换。

删除远程复制Pair

当不需要将主目录数据复制到从目录时,可以通过删除远程复制关系实现。该操作将解除远程复制中主目录和从目录之间的复制关系

前提条件

  • 已建立远程复制Pair。
  • 主从目录必须处于健康状态。
  • 从目录正在回滚时不能进行删除操作,待回滚完成后您可以执行此操作。
    说明:
    当启用或取消从目录写保护时,从目录会基于最近一次的一致性快照进行回滚。该操作由系统内部自动触发,管理界面不可见。

    如果从目录快照回滚失败,系统将定时再触发一次回滚,并无限重复。在下次定时回滚前,您可以使用change remote_replication invalid Pair ID命令停止快照回滚并将远程复制Pair运行状态设置为失效,然后再删除该Pair。

  • 根据远程复制的“Pair运行状态”判断是否可以执行远程复制的删除操作,状态要求如表6-23所示。
    表6-23  执行远程复制删除操作的状态要求

    Pair运行状态

    远程复制的删除操作

    正常

    ×

    分裂

    异常断开

    待恢复

    ×

    正在同步

    ×

    失效

    √:可以进行操作。

    ×:无法进行操作。

背景信息

  • 删除远程复制的实质是通过删除保存在本端和远端存储设备上的主、从目录中的远程复制配置信息而解除两者之间的复制关系,实现删除远程复制。
  • 远程复制配置信息在创建远程复制Pair时由本端和远端集群自动生成。

操作步骤

  1. 登录DeviceManager
  2. 选择数据保护 > 远程复制 > 远程复制Pair
  3. 在远程复制列表中,选择符合删除条件的远程复制Pair。
  4. 执行删除操作。
    1. 单击“删除”

      系统弹出高危提示框。

    2. “危险”对话框中,根据实际情况选择删除参数。

      相关参数说明如表6-24所示。

      表6-24  删除远程复制参数说明

      参数

      参数说明

      删除本端集群配置信息(仅适用于与远端集群连接断开时)

      该选项仅适用于与远端集群的物理链路断开时,且为必选项,否则无法进行删除操作。

      如果要删除远端集群上的远程复制Pair配置信息,必须在远端集群上执行该操作。

      说明:
      当物理链路正常的时候,请勿选择该选项,否则无法执行删除操作。

      强制保证从目录数据完整性

      如果从目录数据不完整,在初始同步完成情况下从目录会执行快照回滚保证数据完整;在初始同步未完成的情况下无法保证数据完整,建议您手动清空该目录后使用。

      如果不勾选此选项,系统直接删除Pair,从目录数据可能不完整。

  5. 确定删除操作。
    1. 仔细阅读对话框中的内容,确认后选择“我已阅读上述信息,了解执行此操作带来的后果。”
    2. 单击“确定”

      系统弹出“执行结果”对话框。

    3. 单击“关闭”,完成删除远程复制Pair。

删除复制区域通道

当不再需要使用两个集群间的远程复制链路时,可通过删除复制区域通道实现。

前提条件

复制区域通道未被远程复制Pair使用。

注意事项

删除复制区域通道实质是删除保存在本端和远端集群上通道的配置信息。

在一对多复制或多对一复制的应用场景中,当其中两个集群间不再需要维持远程复制关系时,可删除复制区域通道,减少资源占用。删除复制区域通道后,两个集群间的远程复制链路将关闭,将无法建立远程复制Pair。

删除复制区域通道时,要注意如下要求,否则可能删除不完全,导致后续创建复制区域通道失败等一系列问题。

  • 如果复制区域通道的“健康状态”“正常”“运行状态”“已连接”,则必须在复制区域通道的“发起端”执行删除操作。
  • 如果复制区域通道的“健康状态”“正常”“运行状态”“未连接”,则必须分别在本端和远端集群上执行删除操作。
  • 如果复制区域通道的“健康状态”“失效”,不论“运行状态”“已连接”或者“未连接”,均必须分别在本端和远端集群上执行删除操作,同时必须选择“删除本端集群配置信息(仅适用于与远端集群连接断开时)”

操作步骤

  1. 登录DeviceManager。
  2. 选择数据保护 > 远程复制 > 复制区域通道
  3. 选择需要删除的复制区域通道,单击“删除”

    系统弹出高危提示框。

  4. 仔细阅读对话框中的内容,确认后选择“我已阅读上述信息,了解执行此操作带来的后果。”并根据需要选择如下选项后单击“确定”完成删除。

    删除本端集群配置信息(仅适用于与远端集群连接断开时):仅当两个集群通信链路断开且复制区域通道处于“失效”状态时,必须选择此选项。选择后,仅会删除本端存储系统上的复制区域通道配置信息;如需删除远端集群上的复制区域通道配置信息,则需要在远端集群上执行删除操作。

导入导出共享目录配置文件

OceanStor 9000支持导出生产站点的共享目录配置文件,生产站点故障时,可在灾备站点导入该配置文件,以使灾备站点可以接管业务。

背景信息

共享目录配置文件主要包含权限、共享、ACL等NAS协议配置信息。系统支持每次导出或导入一个共享目录的配置文件,建议Pair创建完毕后,导出共享目录配置文件,防止生产站点意外故障,而共享目录配置文件未及时导出,导致灾备站点无法导入配置而不能正常接管业务。

如果灾备站点接管业务期间修改了目录的NAS协议配置,当重新改为由生产站点接管业务时,同样需要分别执行导出与导入共享目录配置操作。

操作步骤

  • 导出共享目录配置文件
    1. 登录DeviceManager
    2. 选择设置 > 导入导出配置
    3. “导出”页签中,单击“共享目录配置文件”区域的“选择目录并导出”
    4. 在弹出的“选择路径”对话框中,选择待导出配置的共享目录,然后输入加密密码并确认,再单击“导出”

      加密密码用于保证配置文件安全,在灾备站点导入配置文件时也需要输入该密码。请妥善保管密码。

      该密码可由管理员自定义,长度为8~32位字符,包含特殊字符且包含小写字母、大写字母、数字中的至少两种。

      导出成功后,进度显示为100%,结果显示为“成功”

    5. 分别单击“另存配置文件”“另存导出报告”,将配置文件与导出报告另存到当前操作终端,并妥善保管。
  • 导入共享目录配置文件

    执行该任务前,需确保已获取远端站点的共享目录配置文件与加密密码。

    1. 登录DeviceManager
    2. 选择设置 > 导入导出配置
    3. “导入”页签中,单击“共享目录配置文件”区域“目录”参数右侧的“选择”
    4. 在弹出的“选择路径”对话框中,选择待导入配置的共享目录,单击“确定”
    5. 勾选“清除已选择目录的共享和权限配置”,在“密码”中输入共享配置文件的加密密码,然后单击“配置文件”参数右侧的“选择”
    6. 在弹出的对话框中,选择待导入的共享目录配置文件,然后返回“导入”页签,再单击“配置文件”参数右侧的“上传”
    7. 在弹出的“成功”提示框中,单击“确定”
    8. 单击“关闭”,返回设置界面。

指定ID创建本地认证用户

以任一站点为例,介绍如何在创建本地认证用户时指定UID和GID。

前提条件

  • 已获取待分配的UID(User ID)与GID(Group ID),且不能与其他用户或用户组冲突。
  • 已获取主、从站点OceanStor 9000的管理IP地址。
  • 已获取登录节点操作系统的“omuser”帐号密码。
  • 已获取登录CLI的“admin”帐号密码。

背景信息

当Windows客户端使用本地认证用户访问主、从目录时,需确保两端集群的本地认证用户UID与GID相同,否则可能由于权限不一致导致访问失败。

操作步骤

  1. 使用PuTTY,以“omuser”用户通过OceanStor 9000的管理IP地址登录节点。
  2. 执行如下命令,登录CLI。

    cli_start -u admin

    根据界面提示输入“admin”帐号的密码,登录CLI。

  3. 可选:创建本地认证用户组。

    当主、从站点待使用的本地认证用户属组的GID不一致时,需要分别创建GID一致的本地认证用户组。

    1. 执行如下命令,查询系统当前所有本地认证用户组信息。

      show local group all

      admin:/>show local group all
      ID   Name            Description 
      ---  -------------   -----------
      1    Administrators  Administrators 
      2    group02         group02
      3    group03         group03

    2. 执行如下命令,指定GID创建本地认证用户组。

      create local group <name> [id=?]

      其中,<name>为用户组名,[id=?]取值不能与已有用户组的GID冲突。
      admin:/>create local group test_group id=100000
      Commond execute successfully.

  4. 创建本地认证用户。
    1. 执行如下命令,查询系统当前所有本地认证用户信息。

      show local user all

      admin:/>show local user all
      ID Name Description PrimaryGroupId PrimaryGroupName GroupNames UserType StatusEnable
      --------------------------------------------------------------------------------------
      1 user01 user01 10000 default_group local true
      2 user02 user02 10000 default_group local true
      3 user03 user03 10000 default_group local true

    2. 执行如下命令,指定UID创建本地认证用户。

      create local user <name> <primary_group_name> [id=?]

      其中,<name>为用户名,<primary_group_name>为用户所属主组的用户组名,[id=?]取值不能与已有用户的UID冲突。执行命令后,需指定用户密码,用于接入访问OceanStor 9000。用户密码为字符串,长度为8~32,密码复杂度和用户安全策略有关。密码必须包含特殊字符以及数字、大写字母和小写字母的任意两种,且不能与用户名或用户名的反转字符串相同。
      admin:/>create local user test_user test_group id=1000
      Please input your password:*************
      Please input your password again:*************
      Command executed successfully.

  5. 参考14,在其他站点创建本地认证用户和用户组。

容灾切换

灾难发生时,管理员需及时将业务切换到灾备站点,降低业务中断的影响。

前提条件

  • 生产站点的OceanStor 9000系统故障不可用,与灾备站点OceanStor 9000系统链路断开,Pair处于“异常断开”“分裂”状态。
  • 已获取生产站点OceanStor 9000系统共享目录配置文件与加密密码。
  • 已征得客户管理员同意。
    说明:
    容灾切换后,客户端数据将向灾备站点写入。未征得管理员同意,请勿随意操作。

背景信息

灾难发生时,需要及时恢复业务,降低业务中断的影响。同时尽快修复生产站点故障,恢复主备容灾能力,防止灾备站点也发生故障。容灾的完整处理过程根据客户的需求有所不同,处理流程可参考FailoverFailback。本节介绍如何快速将业务切换至灾备站点。

操作步骤

  1. 登录灾备站点的DeviceManager
  2. 选择设置 > 导入导出配置
  3. “导入”页签中,单击“共享目录配置文件”区域“目录”参数右侧的“选择”
  4. 在弹出的“选择路径”对话框中,选择待导入配置的共享目录,单击“确定”
  5. 勾选“清除已选择目录的共享和权限配置”,在“密码”中输入共享配置文件的加密密码,然后单击“配置文件”参数右侧的“选择”

    导入配置文件过程中需要使用配置文件导出时的加密密码,请确保密码正确。

  6. 在弹出的对话框中,选择待导入的共享目录配置文件,然后返回“导入”页签,再单击“配置文件”参数右侧的“上传”

    根据界面提示,导入生产站点OceanStor 9000系统共享目录配置文件

  7. 选择数据保护 > 远程复制 > 远程复制Pair
  8. 勾选待切换业务的Pair,单击更多 > 取消从目录写保护,根据界面提示完成取消从目录写保护。
  9. 在客户端上挂载从目录。

    详细操作根据客户端类型有所区别,请参考OceanStor 9000 管理员指南》中的“文件共享”章节。

    如果对多个Pair执行容灾切换,请分别挂载这些Pair对应的从目录。

  10. 在客户端上向从目录写入数据,验证灾备站点是否可以正常接管业务。

    • 是 => 灾备站点可以接管业务,容灾切换完成。
    • 否 => 灾备站点无法接管业务,请联系技术支持处理。

后续处理

实际应用中,当取消从目录写保护后,灾备站点即可正常接管业务。在生产站点故障恢复后,用户可根据自身需求自主选择是否需要进行主从切换,是否将业务切回生产站点。
  • 切换远程复制主从目录。

    主从切换后,上层业务由灾备站点接管,新写入的数据由灾备站点向生产站点同步。避免从主目录最后同步完成开始,到执行“启动从目录写保护”期间的数据丢失。建议先手工完成一次数据同步后再执行操作。

    1. 登录生产站点的DeviceManager
    2. 选择数据保护 > 远程复制 > 远程复制Pair
    3. 选择更多 > 主从切换

      系统弹出高危提示框。

    4. 确认主从切换操作。
      1. 仔细阅读对话框中的内容,确认后选择“我已阅读上述信息,了解执行此操作带来的后果。”
      2. 单击“确定”

        系统弹出“成功”提示框,提示操作成功。

      3. 单击“确定”

        对应远程复制Pair中的主从角色互换。完成切换远程复制主从目录后,从目录作为主目录承载业务。

    5. 勾选待切换业务的Pair,单击更多 > 启用从目录写保护,根据界面提示完成启用从目录写保护。
    6. 如果需要对多个Pair执行主备切换,请分别对这些Pair重复执行25
  • 将业务切回生产站点。

    取消从目录写保护后,上层业务可以向从目录写入数据,因此,主、从目录的数据会不一致。此时如果需要Failback,将业务切回主端,用户需要明确以哪一端的数据为基准。建议先手工完成一次数据同步后再执行Failback的系列操作,可参考Failback

    1. 登录生产站点的DeviceManager
    2. 选择数据保护 > 远程复制 > 远程复制Pair
    3. 勾选待切换业务的Pair,单击更多 > 启用从目录写保护,根据界面提示完成启用从目录写保护。
    4. 如果需要对多个Pair进行操作,请分别对这些Pair重复执行23

容灾演练

在容灾备份场景中,为保证容灾功能正常,用户需有计划地组织容灾演练。

前提条件

  • 主、从端OceanStor 9000系统与业务客户端工作正常且通信正常。
  • 初始全量同步已完成。
  • 已征得客户管理员同意。

背景信息

容灾演练是指有计划地将业务切换到灾备站点,验证灾备站点是否可以正常接管业务,以防止灾难发生时灾备站点不可用。容灾演练通常不涉及存储系统主、备关系的倒换,主要验证基本的业务切换功能是否可用。

操作步骤

  1. 在生产站点执行业务切换。
    1. 登录生产站点的DeviceManager
    2. 选择设置 > 导入导出配置
    3. “导出”页签中,单击“共享目录配置文件”区域的“选择目录并导出”,根据界面提示导出配置文件。

      导出配置文件过程中需要用户自行指定加密密码,用于在灾备站点导入配置文件时使用。请将配置文件另存到当前操作终端后妥善保管。

    4. 选择数据保护 > 远程复制 > 远程复制Pair
    5. 勾选待切换业务的Pair,单击更多 > 分裂,根据界面提示完成Pair分裂。
    6. 单击更多 > 取消从目录写保护,根据界面提示完成取消从目录写保护。

    如果对多个Pair执行容灾演练,请分别对这些Pair重复执行1.e1.f

  2. 在灾备站点验证接管业务。
    1. 登录灾备站点的DeviceManager
    2. 选择设置 > 导入导出配置
    3. “导入”页签中,单击“共享目录配置文件”区域“目录”参数右侧的“选择”,根据界面提示,导入1.c中导出的配置文件。

      导入配置文件过程中需要输入配置文件导出时指定的加密密码,请确保密码正确。

    4. 在灾备站点的备份业务客户端上挂载从目录。

      详细操作根据客户端类型有所区别,请参考OceanStor 9000 管理员指南》中的“文件共享”章节。

      如果对多个Pair执行容灾演练,请分别挂载这些Pair对应的从目录。

    5. 在客户端上向从目录写入数据,验证灾备站点是否可以正常接管业务。

      • 是 => 灾备站点可以接管业务,请执行3
      • 否 => 灾备站点无法接管业务,请联系技术支持处理。

  3. 容灾演练结束,将业务切回生产站点。

    说明:
    容灾演练期间从目录写入的测试数据将被删除。

    1. 登录生产站点的DeviceManager
    2. 选择数据保护 > 远程复制 > 远程复制Pair
    3. 勾选待切换业务的Pair,单击更多 > 启用从目录写保护,根据界面提示完成启用从目录写保护。
    4. 单击“同步”,启动Pair同步,确保主、从目录数据一致。

      如果对多个Pair执行容灾演练,请分别对这些Pair重复执行3.c3.d

翻译
下载文档
更新时间:2019-03-30

文档编号:EDOC1000162199

浏览量:29196

下载量:105

平均得分:
本文档适用于这些产品
相关文档
相关版本
Share
上一页 下一页