Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data...

456
EMC ® Data Domain ® Operating System Versão 5.7 Guia de Administração 302-002-091 REV. 02

Transcript of Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data...

Page 1: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

EMC® Data Domain® OperatingSystemVersão 5.7

Guia de Administração302-002-091

REV. 02

Page 2: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Copyright © 2010-2016 EMC Corporation. Todos os direitos reservados. Publicado no Brasil.

Publicado Março, 2016

A EMC assegura que as informações apresentadas neste documento estão corretas. As informações estão sujeitas a alteraçõessem prévio aviso.

AS INFORMAÇÕES CONTIDAS NESTA PUBLICAÇÃO SÃO FORNECIDAS “NO ESTADO EM QUE SE ENCONTRAM." A EMCCORPORATION NÃO GARANTE NENHUM TIPO DE INFORMAÇÃO CONTIDA NESTA PUBLICAÇÃO, ASSIM COMO SE ISENTA DASGARANTIAS PARA A COMERCIALIZAÇÃO DE UM PRODUTO PARA UM PROPÓSITO ESPECÍFICO.

EMC² e, EMC e o logotipo da EMC são marcas registradas da EMC Corporation nos Estados Unidos. Todas as outras marcascomerciais aqui utilizadas pertencem a seus respectivos proprietários.

Para obter a documentação regulatória mais atualizada para sua linha de produtos, visite o site Suporte on-line da EMC(https://support.emc.com).

EMC Computer Systems Brasil LtdaRua Verbo Divino, 1.488 – 4º andar São Paulo – SP – 04719-002 0800-553622Tel.: (11) 5185-8800 Fax: (11) 5185-8999brazil.emc.com

2 EMC Data Domain Operating System 5.7 Guia de Administração

Page 3: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Prefácio 13

Recursos e integração do sistema EMC Data Domain 17

Histórico de revisões.....................................................................................18Visão geral do sistema EMC Data Domain......................................................19Recursos do sistema EMC Data Domain.........................................................20

Integridade dos dados..................................................................... 20Desduplicação de dados..................................................................20Operações de restauração............................................................... 21EMC Data Domain Replicator............................................................21Múltiplos caminhos e balanceamento de carga................................21Alta disponibilidade.........................................................................22Acesso de administrador do sistema................................................23Recursos licenciados....................................................................... 24

Integração do ambiente de armazenamento..................................................25

Como começar 29

Visão geral do DD System Manager............................................................... 30Fazendo log-in e log-out no DD System Manager........................................... 30A interface do DD System Manager................................................................31

Elementos da página........................................................................31Banner............................................................................................. 32Painel de navegação........................................................................ 32Painel de informações......................................................................33Painel de HA.................................................................................... 33Rodapé............................................................................................ 33Botões de ajuda...............................................................................34Contrato de licença de usuário final................................................. 34

Configurando o sistema com o assistente de configuração............................34Página da licença.............................................................................34Adicionar página da chave de licença.............................................. 35Página geral da rede........................................................................ 35Página de interfaces de rede............................................................ 35Página DNS da rede......................................................................... 36Página do administrador das configurações do sistema................... 37Página de e-mail/local das configurações do sistema...................... 37Página de autenticação do protocolo CIFS........................................38Página de compartilhamento do protocolo CIFS............................... 38Página de exportação do protocolo NFS........................................... 39Página da unidade de armazenamento do protocolo DD Boost.........39Página Fibre Channel do protocolo DD Boost....................................40Página da biblioteca do protocolo VTL..............................................40Página do grupo de acesso do protocolo da VTL...............................41

Interface de linha de comando do Data Domain............................................ 42Fazendo log-in na CLI.................................................................................... 42Diretrizes de ajuda on-line da CLI.................................................................. 43

Capítulo 1

Capítulo 2

CONTEÚDO

EMC Data Domain Operating System 5.7 Guia de Administração 3

Page 4: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Gerenciando sistemas Data Domain 45

Visão geral do gerenciamento de sistemas....................................................46Visão geral do gerenciamento de sistemas de HA.............................46Manutenção planejada do sistema de HA........................................ 47

Reinicializando um sistema...........................................................................47Ligando e desligando um sistema ................................................................ 47Gerenciamento de upgrade de sistemas........................................................48

Visualizando pacotes de upgrade no sistema...................................48Obtendo e verificando pacotes de upgrade...................................... 48Upgrade de um sistema Data Domain.............................................. 49Removendo um pacote de upgrade.................................................. 50

Gerenciando licenças do sistema.................................................................. 51Gerenciamento de licenças do sistema de HA.................................. 51

Gerenciamento de armazenamento do sistema............................................. 52Exibindo informações de armazenamento do sistema......................52Localizando um compartimento fisicamente.................................... 56Localizando um disco fisicamente....................................................56Configuração de armazenamento.....................................................56

Gerenciamento da conexão de rede.............................................................. 57Gerenciamento da conexão de rede do sistema de HA..................... 57Gerenciamento da interface de rede.................................................58Gerenciamento das configurações de rede gerais.............................73Gerenciamento de rotas de rede...................................................... 76

Gerenciamento da senha do sistema.............................................................79Configurando a senha do sistema.................................................... 79Alterando a senha do sistema.......................................................... 80

Gerenciamento de acesso ao sistema........................................................... 80Controle de acesso baseado em funções......................................... 80Gerenciamento de acesso para protocolos IP................................... 82Gerenciamento da conta de usuários locais..................................... 89Gerenciamento do usuário e do grupo de diretório........................... 97

Definindo configurações do servidor de e-mail............................................ 104Gerenciando configurações de data e hora..................................................105Gerenciando propriedades do sistema........................................................ 105Gerenciamento de SNMP.............................................................................106

Visualizando status e configuração do SNMP.................................106Habilitando e desabilitando o SNMP.............................................. 108Fazendo download do MIB do SNMP.............................................. 108Configurando propriedades SNMP................................................. 109Gerenciamento do usuário SNMP V3.............................................. 109Gerenciamento da comunidade do SNMP V2C............................... 110Gerenciamento de host de trap SNMP............................................ 113

Gerenciamento de relatório do autosupport................................................ 114Capacidade de gerenciamento de pacote de suporte e autosupport dosistema de HA................................................................................115Ativando e desativando a geração de relatórios do autosupport para aEMC............................................................................................... 115Analisando relatórios gerados pelo autosupport............................ 115Configurando a lista de e-mails do autosupport............................. 116

Gerenciamento do pacote de suporte..........................................................116Gerando um pacote de suporte...................................................... 117Visualizando a lista de pacotes de suporte.................................... 117

Gerenciamento de notificação de alerta...................................................... 117Gerenciamento de notificações de alerta do sistema de HA............118Visualizando a lista do grupo de notificação.................................. 118

Capítulo 3

CONTEÚDO

4 EMC Data Domain Operating System 5.7 Guia de Administração

Page 5: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Criando um grupo de notificação....................................................120Gerenciando a lista de assinantes para um grupo.......................... 120Modificando um grupo de notificação............................................ 121Excluindo um grupo de notificação.................................................122Redefinindo a configuração do grupo de notificação...................... 122Configurando a programação de resumo diário e a lista dedistribuição................................................................................... 122Ativando e desativando a notificação de alertas para EMC............. 123Testando o recurso de e-mail de alertas......................................... 124

Gerenciamento de entrega do Suporte da EMC............................................124Selecionando a entrega de e-mail padrão para a EMC.................... 125Selecionando e configurando entrega do ConnectEMC...................125Testando a operação do ConnectEMC............................................ 126

Gerenciamento de arquivo de registros....................................................... 126Visualizando arquivos de registros no DD System Manager............127Exibindo um arquivo de registros na CLI.........................................128Aprendendo mais sobre mensagens de registro............................. 128Salvando uma cópia de arquivos de registros................................ 129Transmissão de mensagem de registro para sistemas remotos...... 130

Gerenciamento de energia do sistema remoto com o IPMI...........................131Limitações do IPMI e SOL............................................................... 132Adicionando e excluindo usuários do IPMI com o DD System Manager...................................................................................................... 132Alterando a senha de um usuário do IPMI...................................... 133Configurando uma porta IPMI.........................................................133Preparando o gerenciamento de energia remoto e o monitoramento deconsole com a CLI.......................................................................... 135Gerenciando energia com o DD System Manager............................136Gerenciando energia com a CLI...................................................... 137

Monitorando sistemas Data Domain 139

Exibindo o status individual do sistema e as informações de identidade.....140Área Dashboard Alerts................................................................... 140Área Dashboard File System...........................................................141Área Dashboard Services............................................................... 141Área de preparo de HA do painel de controle..................................142Área Dashboard Hardware............................................................. 142Área Maintenance System..............................................................142

Painel Health Alerts.....................................................................................143Visualizando e removendo alertas atuais.................................................... 143

Guia Current Alerts......................................................................... 143Visualizando o histórico de alertas..............................................................144

Guia Alerts History......................................................................... 145Visualizando status do componente de hardware....................................... 145

Status do ventilador.......................................................................146Status da temperatura................................................................... 146Status da fonte de alimentação......................................................147Status do slot PCI...........................................................................147Status do NVRAM........................................................................... 147

Visualizando estatísticas do sistema...........................................................148Gráficos de estatísticas de desempenho........................................ 149

Visualizando usuários ativos.......................................................................150Gerenciamento de relatório de histórico......................................................150

Tipos de relatórios......................................................................... 151Gerando um relatório..................................................................... 155

Capítulo 4

CONTEÚDO

EMC Data Domain Operating System 5.7 Guia de Administração 5

Page 6: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visualizando relatórios salvos........................................................155Imprimindo relatórios salvos..........................................................156Excluindo relatórios salvos.............................................................156Renomeando relatórios salvos....................................................... 156

Exibindo o registro de tarefa........................................................................157Visualizando o status de alta disponibilidade do sistema........................... 157

Status da alta disponibilidade....................................................... 158

File system 161

Visão geral do file system............................................................................162Como o file system armazena dados.............................................. 162Como o file system relata o uso do espaço.....................................162Como o file system usa a compactação ......................................... 162Como o file system implementa a integridade dos dados............... 164Como o file system recupera o espaço de armazenamento com alimpeza do file system................................................................... 164Interfaces compatíveis .................................................................. 165Software para backup compatível.................................................. 165Fluxos de dados enviados a um sistema Data Domain ...................165Limitações do file system...............................................................167

Monitorando o uso do file system............................................................... 168Acessando a exibição do file system.............................................. 168

Gerenciamento das operações do file system..............................................176Executando operações básicas...................................................... 176Executando a limpeza.................................................................... 179Realizando saneamento.................................................................180Modificando configurações básicas............................................... 182

Operações de cópia rápida..........................................................................184Realizando uma operação de cópia rápida.....................................184

MTrees 187

Visão geral de MTrees................................................................................. 188Limites de MTree............................................................................188Cotas............................................................................................. 188Sobre o painel do MTree................................................................ 189Sobre a exibição do resumo........................................................... 189Sobre a visualização da utilização do espaço (MTrees).................. 194Sobre a visualização diária gravada (MTrees).................................194

Monitorando o uso do MTree.......................................................................195Noções básicas sobre a medição de capacidade física...................195

Gerenciamento das operações do MTree..................................................... 198Criando um MTree..........................................................................198Configurar e ativar/desativar as cotas do MTree.............................200Excluindo um MTree.......................................................................200Desfazendo exclusão de um MTree................................................ 201Renomeando um MTree................................................................. 201Replicando um sistema com cotas para um sem cotas................... 202

Snapshots 203

Visão geral de snapshots............................................................................ 204Monitoramento de snapshots e seus agendamentos...................................205

Sobre a visualização de snapshots................................................ 205Gerenciando snapshots.............................................................................. 206

Capítulo 5

Capítulo 6

Capítulo 7

CONTEÚDO

6 EMC Data Domain Operating System 5.7 Guia de Administração

Page 7: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Criando um snapshot.....................................................................206Modificando a data de expiração de um snapshot......................... 207Renomeando um snapshot............................................................ 207Expirando um snapshot................................................................. 207

Gerenciando agendamentos de snapshot................................................... 208Criando um agendamento de snapshot..........................................208Modificando um agendamento de snapshot.................................. 209Excluindo um agendamento de snapshot.......................................210

Recuperar os dados de um snapshot...........................................................210

CIFS 211

Visão geral do CIFS......................................................................................212Configurando a assinatura SMB.................................................................. 212Executando configuração CIFS.....................................................................213

Sistemas de HA e CIFS....................................................................213Preparando clients para acesso aos sistemas Data Domain........... 213Habilitando serviços do CIFS.......................................................... 214Nomeando o servidor CIFS............................................................. 214Configurando parâmetros de autenticação.....................................214Desativando serviços CIFS............................................................. 215

Trabalhando com compartilhamentos......................................................... 215Criando compartilhamentos no sistema Data Domain.................... 215Modificando um compartilhamento em um sistema Data Domain.. 217Criando um compartilhamento a partir de um compartilhamentoexistente........................................................................................218Desativando um compartilhamento em um sistema Data Domain.. 218Habilitar um compartilhamento em um sistema Data Domain........ 218Excluindo um compartilhamento em um sistema Data Domain...... 218Realizando a administração com o MMC........................................ 219Conectando um sistema Data Domain a partir de um CIFS client.... 219Exibindo informações do CIFS ....................................................... 220

Gerenciando o controle de acesso...............................................................221Acessando compartilhamentos de um Windows client................... 221Proporcionando acesso administrativo aos usuários do domínio... 221Permitindo o acesso administrativo a um sistema Data Domain parausuários do domínio...................................................................... 221Restringindo o acesso administrativo do Windows.........................222Acesso ao arquivo..........................................................................222

Monitoramento da operação do CIFS...........................................................225Exibindo o status do CIFS...............................................................225Exibir configuração de CIFS............................................................ 226Exibindo estatísticas do CIFS..........................................................228

Executar a solução de problemas do CIFS....................................................228Exibindo atividade atual de clients.................................................229Configurando o máximo de arquivos abertos em uma conexão...... 229Relógio do sistema Data Domain....................................................230Sincronizando de um controlador de domínio Windows................. 230Sincronização de um servidor NTP................................................. 231

NFS 233

Visão geral do NFS...................................................................................... 234Sistemas de HA e NFS.................................................................... 234

Gerenciando o acesso do client NFS ao sistema Data Domain..................... 235Ativando os serviços NFS............................................................... 235

Capítulo 8

Capítulo 9

CONTEÚDO

EMC Data Domain Operating System 5.7 Guia de Administração 7

Page 8: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Desativando os serviços NFS..........................................................235Criando uma exportação................................................................ 235Modificando uma exportação.........................................................237Criando uma exportação a partir de uma exportação existente.......238Excluindo uma exportação............................................................. 238

Exibindo informações do NFS...................................................................... 238Visualizando o status do NFS......................................................... 238Visualizando exportações NFS....................................................... 239Visualizando clients NFS ativos......................................................239

Integrando um DDR a um domínio Kerberos................................................ 239Adicionar e excluir os servidores KDC após a configuração inicial................241

Migração de armazenamento 243

Visão geral da migração de armazenamento............................................... 244Considerações sobre planejamento da migração........................................ 244Visualizando o status da migração..............................................................245Avaliando o preparo da migração................................................................ 246Migrando o armazenamento usando o DD System Manager........................ 247Descrições da caixa de diálogo da migração de armazenamento.................247

Caixa de diálogo Select a Task....................................................... 248Selecione a caixa de diálogo de gavetas existentes........................248Caixa de diálogo Select New Enclosures.........................................248Caixa de diálogo Review Migration Plan......................................... 248Caixa de diálogo Verify Migration Preconditions.............................249Caixas de diálogo do progresso de migração..................................250

Migrando o armazenamento usando a CLI...................................................250Exemplo de migração de armazenamento da CLI......................................... 252

Destino SCSI 257

Visão geral do destino SCSI.........................................................................258Visualização do Fibre Channel.....................................................................259

Habilitando NPIV............................................................................259Desabilitando NPIV........................................................................ 261Guia Resources.............................................................................. 262Guia Access Groups....................................................................... 268

Diferenças no monitoramento do link FC entre as versões do DD OS............269

Trabalhando com DD Boost 271

Sobre o software Data Domain Boost.......................................................... 272Gerenciando o DD Boost com o DD System Manager................................... 273

Especificando nomes de usuário do DD Boost................................273Alterando senhas de usuário do DD Boost......................................274Removendo um nome de usuário do DD Boost............................... 274Ativando o DD Boost...................................................................... 274Desativando o DD Boost.................................................................274Visualizando unidades de armazenamento do DD Boost................275Criando uma unidade de armazenamento......................................276Exibindo informações da unidade de armazenamento................... 277Modificando uma unidade de armazenamento.............................. 280Renomeando uma unidade de armazenamento............................. 281Excluindo uma unidade de armazenamento...................................281Desfazendo a exclusão de unidades de armazenamento................282Selecionando as opções do DD Boost............................................ 282

Capítulo 10

Capítulo 11

Capítulo 12

CONTEÚDO

8 EMC Data Domain Operating System 5.7 Guia de Administração

Page 9: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Gerenciando certificados para DD Boost........................................ 284Gerenciando acesso do client e criptografia do DD Boost............... 285

Sobre grupos de interface........................................................................... 287Interfaces.......................................................................................288Clients........................................................................................... 289Criando grupos de interface........................................................... 289Ativando e desativando grupos de interface...................................290Modificando nome e interfaces de um grupo de interface...............290Excluindo um grupo de interface.................................................... 291Adicionando um client a um grupo de interface..............................291Modificando um nome ou grupo de interface do client................... 292Excluindo um client do grupo de interface......................................292Usando grupos de interface para a replicação gerenciada de arquivos(MFR)............................................................................................. 292

Destruindo o DD Boost................................................................................ 294Configurando o DD Boost via Fibre Channel.................................................295

Ativando os usuários do DD Boost................................................. 295Configurando o DD Boost............................................................... 296Verificando a conectividade e criando grupos de acesso................297

Usando o DD Boost em sistemas de HA.......................................................299Sobre as guias do DD Boost........................................................................ 299

Configurações................................................................................300Conexões ativas.............................................................................300Rede IP.......................................................................................... 301Fibre Channel.................................................................................301Unidades de armazenamento........................................................ 301

DD Virtual Tape Library 303

Visão geral do DD Virtual Tape Library......................................................... 304Planejando uma VTL....................................................................................304

Limites de VTL................................................................................305Número de drives compatíveis com uma VTL..................................307Códigos de barras de fitas..............................................................307Compatibilidade do drive de fita LTO..............................................308Configurando uma VTL................................................................... 309Sistemas de alta disponibilidade e VTL.......................................... 309

Gerenciando uma VTL..................................................................................309Habilitando a VTL...........................................................................311Desativando a VTL..........................................................................311Valores padrão de opção da VTL.................................................... 311Configurando opções padrão da VTL.............................................. 312

Trabalhando com bibliotecas...................................................................... 313Criando bibliotecas........................................................................313Excluindo bibliotecas.....................................................................315Pesquisando fitas.......................................................................... 316

Trabalhando com uma biblioteca selecionada.............................................316Criando fitas.................................................................................. 317Excluindo fitas............................................................................... 318Importando fitas............................................................................ 319Exportando fitas.............................................................................321Movendo fitas entre dispositivos em uma biblioteca......................322Adicionando slots.......................................................................... 323Excluindo slots...............................................................................323Adicionando CAPs..........................................................................324Excluindo CAPs.............................................................................. 324

Capítulo 13

CONTEÚDO

EMC Data Domain Operating System 5.7 Guia de Administração 9

Page 10: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Exibindo informações do conversor.............................................................324Trabalhando com drives.............................................................................. 325

Criando drives................................................................................326Excluindo drives.............................................................................326

Trabalhando com um drive selecionado...................................................... 327Trabalhando com fitas.................................................................................328

Alterando o estado de gravação ou bloqueio de retenção de uma fita...................................................................................................... 328

Trabalhando com o compartimento.............................................................329Trabalhando com grupos de acesso............................................................ 329

Criando um novo grupo..................................................................330Excluindo um grupo de acesso.......................................................333

Trabalhando com um grupo de acesso selecionado.................................... 334Selecionando pontos de extremidade para um dispositivo.............334Configurando o grupo de dispositivos TapeServer de protocolo degerenciamento de dados da rede................................................... 335

Trabalhando com recursos.......................................................................... 336Trabalhando com iniciadores......................................................... 337Trabalhando com pontos de extremidade...................................... 337Trabalhando com um ponto de extremidade selecionado...............339

Trabalhando com pools...............................................................................340Criando pools................................................................................ 341Excluindo pools............................................................................. 342

Trabalhando com um pool selecionado....................................................... 342Convertendo um pool de diretório em um pool de MTree ............... 343Movendo fitas entre pools..............................................................344Copiando fitas entre pools............................................................. 345Renomeando pools........................................................................ 346

DD Replicator 347

Visão geral do DD Replicator....................................................................... 348Replicação entre sistemas de HA e não HA.................................................. 348Pré-requisitos para configuração da replicação........................................... 349Compatibilidade de versão de replicação....................................................350Usando o DD Encryption com o DD Replicator..............................................353Tipos de replicação..................................................................................... 354

Replicação gerenciada de arquivos ............................................... 355Replicação de diretório.................................................................. 355Replicação de MTrees.................................................................... 356Replicação de conjunto ................................................................. 357

Topologias de replicação.............................................................................358Replicação de um para um............................................................. 359Replicação bidirecional..................................................................360Replicação de um para muitos....................................................... 360Replicação de muitos para um....................................................... 361Replicação em cascata...................................................................361

Gerenciando a replicação............................................................................362Status da replicação...................................................................... 363Visualização do resumo................................................................. 363Visualização do DD Boost.............................................................. 374Exibição da topologia.....................................................................375Visualização de desempenho........................................................ 376Visualização de configurações avançadas..................................... 376

Monitorando a replicação ...........................................................................379Verificando o status do par de replicação.......................................379

Capítulo 14

CONTEÚDO

10 EMC Data Domain Operating System 5.7 Guia de Administração

Page 11: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visualizando o tempo estimado para a conclusão de tarefas debackup.......................................................................................... 379Verificando o desempenho do contexto de replicação....................380Rastreando o status de um processo de replicação........................ 380

DD Secure Multitenancy 381

Visão geral do Multi-tenancy seguro do Data Domain.................................. 382Noções básicas da arquitetura do SMT...........................................382Terminologia usada no SMT........................................................... 382Isolamento administrativo e do caminho de controle..................... 383Noções básicas sobre o RBAC no SMT............................................384

Provisionando uma unidade de tenant........................................................ 385Ativando o modo de autoatendimento do tenant.........................................387Acesso a dados por protocolo..................................................................... 387

DD Boost de usuários múltiplos e unidades de armazenamento noSMT............................................................................................... 387Configurando acesso para o CIFS................................................... 388Configuração do acesso ao NFS..................................................... 388Configurando o acesso para VTL.....................................................389Usando o TapeServer do NDMP da VTL .......................................... 389

Operações de gerenciamento de dados.......................................................389Coletando estatísticas de desempenho..........................................389Modificando cotas......................................................................... 390SMT e replicação............................................................................390Alertas do SMT tenant.................................................................... 391Gerenciando snapshots................................................................. 392Fazendo uma cópia rápida do file system.......................................392

DD Extended Retention 393

Visão geral do DD Extended Retention.........................................................394Protocolos compatíveis com o DD Extended Retention................................ 396Alta disponibilidade e Extended Retention.................................................. 396Usando o DD Replicator com DD Extended Retention...................................396

Replicação de conjunto com o DD Extended Retention................... 397Replicação de diretório com DD Extended Retention...................... 397Replicação de MTree com DD Extended Retention.......................... 397Replicação de arquivo gerenciado com DD Extended Retention......398

Hardware e licenciamento para DD Extended Retention...............................398Hardware compatível com DD Extended Retention......................... 398Licenciamento para DD Extended Retention................................... 400Adicionando licenças de capacidade de gaveta para o DD ExtendedRetention....................................................................................... 400Configurando armazenamento para DD Extended Retention...........401Infraestrutura fornecida pelo cliente para o DD Extended Retention...................................................................................................... 401

Gerenciar o DD Extended Retention............................................................. 402Ativando Sistemas DD para DD Extended Retention....................... 402Criando um file system de dois níveis para DD Extended Retention...................................................................................................... 403Painel do file system para DD Extended Retention..........................404Guias do file system para DD Extended Retention...........................406

Upgrades e recuperação com DD Extended Retention..................................411Fazendo upgrade para DD OS 5.7 com DD Extended Retention....... 411Atualizando hardware com DD Extended Retention........................ 412

Capítulo 15

Capítulo 16

CONTEÚDO

EMC Data Domain Operating System 5.7 Guia de Administração 11

Page 12: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Recuperando um sistema ativado por DD Extended Retention........412

DD Retention Lock 415

Visão geral do DD Retention Lock................................................................ 416Protocolo do DD Retention Lock..................................................... 417Fluxo do DD Retention Lock............................................................417

Protocolos compatíveis de acesso a dados................................................. 418Ativando o DD Retention Lock em um MTree................................................420

Ativando o DD Retention Lock Compliance em um MTree............... 420Habilitando o DD Retention Lock Compliance em um MTree........... 421

Controle do arquivo de Retention Lock no lado do client............................. 423Configurando o bloqueio de retenção em um arquivo.....................424Estendendo o bloqueio para retenção em um arquivo.................... 426Identificando um arquivo Retention-Locked................................... 427Especificando um diretório e tocando apenas nesses arquivos...... 427Lendo uma lista de arquivos e alterando apenas estes arquivos.... 427Excluindo ou expirando um arquivo............................................... 428Utilizando ctime ou mtime na retenção de dados de arquivamento...................................................................................................... 428

Comportamento do sistema com o DD Retention Lock.................................429DD Retention Lock Governance...................................................... 429DD Retention Lock compliance....................................................... 430

DD Encryption 441

Visão geral da DD Encryption.......................................................................442Configurando a criptografia.........................................................................443Sobre gerenciamento de chaves..................................................................444

Retificando chaves corrompidas ou perdidas................................. 444Suporte ao Key Manager................................................................ 445Trabalhar com o RSA DPM Key Manager......................................... 445Trabalhando com o Key Manager incorporado................................448Como funciona a operação de limpeza...........................................448

Instalação do Key manager......................................................................... 449Configuração da criptografia no RSA DPM Key Manager..................449

Alterando os gerenciadores de chave depois da configuração.....................451Gerenciando certificados para RSA Key Manager............................452

Verificando as configurações para criptografia de dados em repouso..........453Habilitando e desabilitando a criptografia de dados em repouso................ 453

Habilitando a criptografia de dados em repouso............................ 453Desabilitando a criptografia de dados em repouso.........................454

Bloqueando e desbloqueando o file system................................................ 454Bloqueando o file system...............................................................454Desbloqueando o file system......................................................... 455Alterando o algoritmo de criptografia............................................. 455

Capítulo 17

Capítulo 18

CONTEÚDO

12 EMC Data Domain Operating System 5.7 Guia de Administração

Page 13: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Prefácio

Como parte do esforço para melhorar suas linhas de produto, a EMC lançaperiodicamente revisões de seu software e hardware. Por isso, algumas das funçõesdescritas neste documento podem não ser compatíveis com todas as versões desoftware ou hardware usadas no momento. As notas da versão do produto contêm asinformações mais recentes sobre os recursos do produto.

Entre em contato com um profissional de suporte técnico da EMC se um produto nãofuncionar adequadamente ou não funcionar conforme descrito neste documento.

Obs.

Este documento estava preciso no momento da publicação. Consulte o Suporte on-lineda EMC (https://support.emc.com) para verificar se você está usando a versão maisrecente deste documento.

ObjetivoEste guia explica como gerenciar os sistemas EMC Data Domain® dando ênfase nosprocedimentos que utilizam o EMC Data Domain System Manager (DD System Manager),uma interface gráfica do usuário baseada em navegador (GUI). Se uma importante tarefaadministrativa não for compatível no DD System Manager, os comandos da interface delinha de comando (CLI) serão descritos.

Obs.

l O DD System Manager era conhecido anteriormente como Enterprise Manager.

l Em alguns casos, o comando da CLI pode oferecer mais opções do que aquelasoferecidas pelo recurso DD System Manager correspondente. Consulte o Guia deReferência de Comandos do EMC Data Domain Operating System para uma descriçãocompleta de um comando e suas opções.

Público-alvoEste guia é para administradores do sistema que estão familiarizados com os pacotes desoftware para backup padrão e administração de pacote geral.

Documentação relacionadaOs seguintes documentos do sistema Data Domain apresentam informações adicionais:

l Guia de instalação e configuração do seu sistema, por exemplo, Guia de Instalação eConfiguração do Sistema de Armazenamento EMC Data Domain DD 2500

l Guia de Instalação e Upgrade do Sistema EMC Data Domain DD9500 High Availability

l Guia de Instalação por USB do EMC Data Domain Operating System

l Guia de Instalação por DVD do EMC Data Domain Operating System

l Notas da versão do EMC Data Domain Operating System

l Guia de Configuração Inicial do EMC Data Domain Operating System

l Guia de Segurança de Produtos do EMC Data Domain

l White Paper do EMC Data Domain Operating System High Availability

l Guia de referência de comandos do EMC Data Domain Operating System

Prefácio 13

Page 14: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Referência Rápida MIB do EMC Data Domain Operating System

l Guia do Usuário do Pacote de Diagnósticos Off-Line do EMC Data Domain OperatingSystem

l Guia de visão geral do hardware para seu sistema, por exemplo, Visão Geral deHardware, Sistemas EMC Data Domain DD4200, DD4500 e DD7200

l Guias de substituição de campo para seus componentes do sistema, por exemplo,Guia de Substituição de Campo, Sistemas Data Domain DD4200, DD4500 e DD7200,Substituição do Módulo I/O e do Módulo de Gerenciamento ou Upgrade

l Guia de Upgrade da Controladora do Sistema EMC Data Domain

l Guia de Hardware, Gaveta de Expansão do EMC Data Domain (para modelo de gavetaES20 ou ES30)

l Guia de Administração do EMC Data Domain Boost for Partner Integration

l Guia de administração do EMC Data Domain Boost for OpenStorage

l Guia de Administração do EMC Data Domain Boost para Oracle Recovery Manager

l Guia do EMC Data Domain Boost SDK Programmer

l Instrução de Volatilidade para o Sistema Data Domain DD2500

l Instrução de Volatilidade para o Sistema Data Domain DD4200, DD4500 ou DD7200

Se você tiver o RSA Data Protection (DPM) Key Manager opcional, consulte a versão maisrecente do Guia do Administrador do Servidor do RSA Data Protection Manager, disponívelcom o produto RSA Key Manager.

Convenções de avisos especiais usadas neste documentoA EMC usa as seguintes convenções para avisos especiais.

AVISO

Um aviso identifica conteúdo com possível perda de dados ou negócios.

Obs.

Uma observação identifica informações incidentais, mas não essenciais para o tópico. Asobservações podem oferecer uma explicação, um comentário, reforço de um ponto notexto ou apenas um ponto relacionado.

Convenções tipográficasA EMC usa as seguintes convenções de estilo de formatação neste documento:

Tabela 1 Tipografia

Negrito Indica nomes de elementos de interface, como nomes de janelas,caixas de diálogo, botões, campos, nomes de guias, nomes de teclas ecaminhos de menu (selecionados ou clicados especificamente pelousuário)

Itálico Destaca títulos de publicação listados no texto

Monospace Indica informações do sistema, tais como:

l Código do sistema

l Resultados do sistema, como uma mensagem de erro ou um script

l Nomes de caminhos, nomes de arquivos, prompts e sintaxe

l Comandos e opções

Prefácio

14 EMC Data Domain Operating System 5.7 Guia de Administração

Page 15: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 1 Tipografia (continuação)

Monospace em itálico Destaca um nome variável que deve ser substituído por um valorvariável

Monospace emnegrito

Indica texto para interação do usuário

[ ] Os colchetes delimitam valores opcionais

| Barra vertical indica seleções alternadas – a barra significa “ou”

{ } As chaves incluem o conteúdo que o usuário deve especificar, como x,y ou z

... As reticências indicam informações não essenciais omitidas doexemplo

Onde obter ajudaOs seguintes tópicos descrevem como obter mais informações de produtos e comoentrar em contato com o suporte técnico.

Informações sobre produtos

Para obter documentos, notas da versão, atualizações de software ou informaçõessobre os produtos EMC, acesse o suporte on-line da EMC em: https://support.emc.com.

Documentação do produto EMC Data Domain

Para visualizar a documentação dos produtos EMC Data Domain, vá até o Suporteon-line da EMC e clique em Suporte por produto embaixo da caixa Pesquisar. DigiteData Domain na caixa Localizar um produto, aguarde até que as palavras apareçamna lista de correspondências embaixo da caixa e clique nelas. Em seguida, cliqueem >>. Na lista de categorias na caixa Pesquisar, clique em Documentação.

l As opções de Produto permitem filtrar os resultados pelo número do modelo dosistema Data Domain, como DD990, ou pela versão do software do DD OS.

l As opções Tipo de conteúdo permitem filtrar os resultados pela categoria. Cliqueem Mais no Tipo de conteúdo para consultar todas as categorias. As categoriasque contém documentação de compatibilidade do usuário final são:

n Manuais e guias, para manuais de software e hardware para o sistema, epara guias de integração que explicam como usar os sistemas EMC DataDomain com software para backup e outros produtos

n Notas da versão, para versões específicas do EMC Data Domain OperatingSystem e produtos EMC Data Domain

n Documentos de compatibilidade, para guias que mostram quaiscomponentes de terceiros e da EMC são compatíveis

Suporte técnico

Acesse o Suporte on-line da EMC e clique em Centro de serviços. Há várias opçõespara entrar em contato com o suporte técnico da EMC. Observe que, para abrir umchamado, é necessário ter um contrato de suporte válido. Entre em contato com orepresentante de vendas da EMC para saber como obter um acordo de suporteválido ou para tirar dúvidas sobre sua conta.

Prefácio

15

Page 16: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Seus comentáriosSuas sugestões nos ajudarão a continuar aprimorando a precisão, a organização e aqualidade geral das publicações para os usuários. Envie sua opinião sobre estedocumento para: [email protected].

Prefácio

16 EMC Data Domain Operating System 5.7 Guia de Administração

Page 17: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 1

Recursos e integração do sistema EMC DataDomain

Este capítulo inclui:

l Histórico de revisões.............................................................................................18l Visão geral do sistema EMC Data Domain..............................................................19l Recursos do sistema EMC Data Domain.................................................................20l Integração do ambiente de armazenamento..........................................................25

Recursos e integração do sistema EMC Data Domain 17

Page 18: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Histórico de revisõesO histórico de revisões lista as principais alterações a este documento para dar suporteao DD OS Versão 5.7.

Tabela 2 Histórico de revisão do documento

Enginuity Data Descrição

02 (5.7.1) Março de 2016 Esta revisão inclui informações sobre o recurso DataDomain High Availability (HA), e inclui:

l Uma visão geral do recurso de HA e sua arquitetura

l Recursos de HA na interface do usuário do SystemManager

l Informações de gerenciamento do sistema de HA, queincluem manutenção planejada, licenciamento,sistema de rede, autosupport e gerenciamento dealertas

l Informações sobre como exibir o status de HA

l Considerações para uso do DD Boost, CIFS, NFS e VTLcom sistemas de HA

l Informações sobre a replicação entre sistemas de HA esem HA

01 (5.7.0) Outubro de 2015 Essa revisão inclui informações sobre estes novosrecursos:

l A nova funcionalidade do servidor FM 2.0/Likewiseproporciona taxas de recuperação mais rápidas paradar suporte ao arquivamento ativo, e o sistema agoraé compatível com SMB 1.0 e 2.1

l O novo recurso de medição de capacidade físicaapresenta informações de uso de espaço de umsubconjunto de espaço de armazenamento

l Agora é possível configurar a entrega do ConnectEMCcom o DD System Manager

l O novo recurso de migração de armazenamentopermite que você transfira todos os arquivos de umconjunto de compartimentos a outro

l O DD System Manager é compatível com o novocompartimento DS60 e os drives de 4 TB noscompartimentos DS60 e ES30

l Uma nova opção permite forçar novos usuários aalterar suas senhas no primeiro log-in

l O novo recurso de dimensionamento do MTree envia osuporte do MTree de 32 até 128 ou 256 mtrees ativos(somente DD9500), dependendo da plataforma

l O novo recurso tem 2000 fluxos de gravação para oSMT no Apollo

Recursos e integração do sistema EMC Data Domain

18 EMC Data Domain Operating System 5.7 Guia de Administração

Page 19: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 2 Histórico de revisão do documento (continuação)

Enginuity Data Descrição

l O recurso de exclusão privilegiada permite a exclusãode arquivos do Retention Lock Governance

Alterações no SCSI de destino:

l O NPIV (virtualização de ID de N-port), um recurso doFibre Channel que permite que vários pontos deextremidade compartilhem uma única porta física,reduz os requisitos de hardware e proporcionarecursos de failover, agora é compatível

Alterações no DD Boost:

l O DFC (DD Boost via Fibre Channel) agora dá suporteao ambiente de client Solaris

l O gráfico DD Boost Active Connections apresentaestatísticas para conexões ativas do DD Boost

l Os grupos de interface podem ser usados parareplicação gerenciada de arquivos

l Uma licença especial, BLOCK-SERVICES-PROTECTPOINT, está disponível para permitir que osclients usando os serviços de block do ProtectPointtenham a funcionalidade do DD Boost, sem anecessidade de uma licença do DD Boost

Alterações na VTL:

l Código de barras com 6 ou 8 caracteres agora sãocompatíveis, dependendo do tipo de modelo dealternador

Recursos removidos:

l O Data Domain System Manager não gerencia maisvários sistemas. Para gerenciar vários sistemas apartir de um único programa, use o Data DomainManagement Center

l Os seguintes modelos do sistema não são aceitosnessa versão: DD660, DD690 e DD880

Visão geral do sistema EMC Data DomainOs sistemas EMC Data Domain são dispositivos de desduplicação em linha com base emdisco que oferecem proteção de dados e recuperação de desastres no ambientecorporativo.

Todos os sistemas executam o EMC Data Domain Operating System (DD OS), que ofereceuma interface de linha de comando (CLI) para a realização de todas as operações dosistema e a GUI (Graphical User Interface) do EMC Data Domain System Manager (DDSystem Manager) para configuração, gerenciamento e monitoramento.

Recursos e integração do sistema EMC Data Domain

Visão geral do sistema EMC Data Domain 19

Page 20: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

O DD System Manager era conhecido anteriormente como Enterprise Manager.

Os sistemas consistem em dispositivos que variam em capacidade de armazenamento ethroughput de dados. Eles normalmente são configurados com compartimentos deexpansão que adicionam espaço de armazenamento.

Recursos do sistema EMC Data DomainOs recursos do sistema Data Domain garantem a integridade do dados, restauraçãoconfiável, uso de recurso eficiente e facilidade de gerenciamento. Recursos licenciadospermitem dimensionar o recurso do sistema para corresponder às suas necessidades eorçamento.

Integridade dos dadosO DD OS Data Invulnerability Architecture™ protege contra perda de dados em falhas dehardware e software.

l Durante a gravação em disco, o DD OS cria e armazena checksums e metadados deautodescrição de todos os dados recebidos. Depois da gravação dos dados no disco,o DD OS recalcula e verifica os checksums e metadados.

l Uma política de gravação somente acréscimo protege contra a sobregravação dedados válidos.

l Depois que o backup é concluído, um processo de validação examina o que foigravado no disco e verifica se todos os segmentos de arquivo estão logicamentecorretos no file system e se os dados são idênticos ao que eram antes da gravação.

l Em segundo plano, a operação de verificação on-line verifica continuamente se osdados no disco estão corretos e inalterados desde o processo de validação anterior.

l O armazenamento na maior parte dos sistemas Data Domain é configurado em umaconfiguração de RAID 6 de paridade dupla (dois drives pareados). Além disso, amaior parte das configurações inclui um hot spare em cada compartimento, excetosistemas da série DD1xx, que usam oito discos. Cada fração de paridade usachecksums de bloco para garantir que os dados estão corretos. Checksums sãousados constantemente durante a operação de verificação on-line e enquanto osdados são lidos no sistema Data Domain. Com a paridade dupla, o sistema podecorrigir erros simultâneos em até dois discos.

l Para manter os dados sincronizados durante uma falta de energia ou hardware, osistema Data Domain usa NVRAM (RAM não volátil) para rastrear as operações de I/Oem curso. Uma placa NVRAM com baterias totalmente carregadas (o estado normal)pode reter dados por horas, período determinado pelo hardware usado.

l Ao ler os dados de volta em uma operação de restauração, o DD OS usa váriascamadas de verificações de consistência para garantir que os dados restauradosestejam corretos.

Desduplicação de dadosA desduplicação de dados do DD OS identifica dados redundantes durante cada backupe armazena dados exclusivos somente uma vez.

O armazenamento de dados exclusivos é invisível para software para backup eindependente do formato dos dados. Os dados podem ser estruturados, tais como

Recursos e integração do sistema EMC Data Domain

20 EMC Data Domain Operating System 5.7 Guia de Administração

Page 21: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

bancos de dados, ou não estruturados, como os arquivos de texto. Os dados podemderivar de file systems ou de volumes brutos.

As taxas de desduplicação típicas são de 20 para 1, em média, ao longo de muitassemanas. Essa taxa assume que existem backups completos semanalmente e backupsincrementais diariamente. Um backup que inclua muitos arquivos duplicados ousimilares (arquivos copiados várias vezes com alterações secundárias) beneficia-sebastante da desduplicação.

Dependendo do volume, tamanho, período de retenção e taxa de alteração do backup, ovolume de desduplicação pode variar. A melhor desduplicação acontece com ostamanhos do volume de backup de pelo menos 10 MiB (MiB é o equivalente em base 2de MB).

Para aproveitar plenamente os variados sistemas Data Domain, um site com mais de umsistema Data Domain deve oferecer backup consistentemente para o mesmo sistema doclient ou conjunto de dados para o mesmo sistema Data Domain. Por exemplo, se umbackup completo de todos os dados de vendas for para um sistema Data Domain A, adesduplicação máxima será alcançada quando os backups incrementais e backupscompletos futuros para dados de vendas também forem para o sistema Data Domain A.

Operações de restauraçãoOperações de restauração de arquivo criam pouco ou nenhum conflito de acesso combackup ou outras operações de restauração.

Ao fazer backup em discos em um sistema Data Domain, backups incrementais sãosempre confiáveis e podem ser facilmente acessados. Com backups de fita, umaoperação de restauração pode apoiar-se em várias fitas que possuam backupsincrementais. Também, quanto mais backups incrementais um site armazenar em váriasfitas, maior gasto de tempo e riscos o processo de restauração terá. Uma fita ruim podeacabar com a restauração.

Usando um sistema Data Domain, é possível fazer backups completos com maisfrequência sem a penalidade de armazenamento de dados redundantes. Diferente dosbackups de drive de fita, vários processos podem acessar um sistema Data Domainsimultaneamente. Um sistema Data Domain permite que seu site ofereça operações derestauração seguras, impulsionadas pelo usuário e de arquivo único.

EMC Data Domain ReplicatorO EMC Data Domain Replicator configura e gerencia a replicação dos dados de backupentre dois sistemas Data Domain.

Um par do Replicator consiste em um sistema de origem e um de destino e replica todoum conjunto de dados ou diretório do sistema de origem para o de destino. Um sistemaData Domain individual pode fazer parte de diversos pares de replicação e servir comoorigem ou destino para um ou mais pares. Depois do início da replicação, o sistema deorigem envia automaticamente os novos dados de backup para o sistema de destino.

Múltiplos caminhos e balanceamento de cargaNa configuração de vários caminhos de Fibre Channel, dois ou mais caminhos sãoestabelecidos entre um sistema Data Domain e um servidor de backup ou array dedestino de backup. Quando caminhos múltiplos estão presentes, o sistema equilibraautomaticamente a carga de backup entre os caminhos disponíveis.

Pelo menos duas portas de HBA são necessárias para criar uma configuração demúltiplos caminhos. Quando conectado a um servidor de backup, cada uma das portas

Recursos e integração do sistema EMC Data Domain

Operações de restauração 21

Page 22: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

de HBA nos múltiplos caminhos são conectadas para separar a porta no servidor debackup.

Alta disponibilidadeO recurso de alta disponibilidade (HA) permite configurar dois sistemas DD9500 comoum par Ativo-Standby, fornecendo redundância em caso de falha do sistema. A HAmantém os sistemas ativos e em stand-by em sincronia, para que se o nó ativo falhardevido a problemas de hardware ou software, o nó de stand-by possa assumir o controledos serviços e continuar de onde parou o nó com falha.

O recurso de HA:

l É compatível com failover de serviços de backup, restauração, replicação egerenciamento em um sistema de dois nós. Failover automático não necessita deintervenção do usuário.

l Fornece um projeto totalmente redundante sem ponto único de falha no sistemaquando configurado conforme recomendado.

l Fornece um sistema Ativo-Standby sem perda de desempenho no failover.

l Fornece failover em 10 minutos para a maioria das operações. CIFS, VTL e protocolode gerenciamento de dados da rede devem ser reiniciados manualmente.

Obs.

A recuperação de aplicativos do DD Boost pode levar mais de 10 minutos, pois arecuperação de aplicativos do Boost não pode começar até que o failover do servidordo DD esteja concluído. Além disso, a recuperação de aplicativos do Boost não podeser iniciada até que o aplicativo invoque a biblioteca do Boost. Da mesma forma, oNFS pode exigir tempo adicional para recuperação.

l É compatível com a facilidade de gerenciamento e configuração por meio de interfacede linha de comando (CLI) do DD OS.

l Fornece alertas de hardware com defeito.

l Preserva a escalabilidade e desempenho de único nó em uma configuração de HAnos modos normal e degradado.

l Compatível os mesmos recursos que sistemas DD independentes.

Obs.

Extended Retention e vDisk não são compatíveis.

l Compatível com sistemas DD9500 com todos os drives SAS. Isso inclui sistemaslegados que receberam upgrade para sistemas DD9500 com todos os drives SAS.

Obs.

O Guia de Instalação e Upgrade do Sistema Data Domain DD9500 High Availabilitydescreve como instalar um novo sistema DD9500 HA ou fazer upgrade de umDD9500 existente para um par de HA.

l Não afeta a capacidade de dimensionar o produto.

l É compatível com atualizações de software não disruptivas.

Arquitetura de HAA funcionalidade de HA está disponível para conexões IP e FC. Ambos os nós devem teracesso às mesmas redes IP, SANs (Storage Area Network) de FC e hosts para obter altadisponibilidade para ambiente.

Recursos e integração do sistema EMC Data Domain

22 EMC Data Domain Operating System 5.7 Guia de Administração

Page 23: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Em redes IP, a HA usa um endereço IP flutuante para fornecer acesso aos dados para opar de HA do Data Domain, independentemente de qual nó físico seja o nó ativo.

Em SANs de FC, a HA usa NPIV para mover os WWNs de FC entre os nós, permitindo queos iniciadores FC restabeleçam as conexões após um failover.

A Figura 1 na página 23 mostra a arquitetura da HA.

Figura 1 Arquitetura de HA

Acesso de administrador do sistemaOs administradores do sistema podem acessar o sistema para configuração egerenciamento usando uma interface de linha de comando ou uma interface gráfica dousuário.

l CLI do DD OS — Uma CLI disponível por meio de um console serial ou por meio deconexões Ethernet usando SSH ou Telnet. Comandos da CLI permitem umaconfiguração inicial do sistema, alterações para as configurações individuais dosistema e exibição do status de operação do sistema.

l DD System Manager — Uma interface gráfica do usuário baseada em navegador queé disponibilizada por meio de conexões Ethernet. Use o DD System Manager paraexecutar a configuração inicial do sistema, fazer alterações de configuração após aconfiguração inicial, exibir status do sistema e do componente e gerar relatórios etabelas.

Obs.

Alguns sistemas são compatíveis com o acesso usando um teclado e um monitorconectados diretamente no sistema.

Recursos e integração do sistema EMC Data Domain

Acesso de administrador do sistema 23

Page 24: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Recursos licenciadosLicenças de recurso permitem comprar somente aqueles recursos que você pretendeusar. Alguns exemplos de recursos que exigem licenças são o Extended Retention, DDBoost e aumentos de capacidade de armazenamento.

Consulte seu representante da EMC para obter mais informações sobre compra derecursos licenciados.

Tabela 3 Recursos que exigem licenças

Nome do recurso Nome da licençano software

Descrição

EMC Data DomainArchiveStore

ARCHIVESTORE Fornece licença aos sistemas Data Domain parauso de arquivos, como arquivamento de e-mails ede arquivos, nivelamento de arquivo earquivamento de banco de dados e de conteúdo.

EMC Data DomainBoost

DDBOOST Permite o uso de um sistema Data Domain com osseguintes aplicativos: EMC Avamar, EMCNetWorker, Oracle RMAN, Quest vRanger, SymantecVeritas NetBackup (NBU) e Backup Exec. O recursode replicação de arquivos gerenciados (MFR,managed file replication) do DD Boost tambémexige a licença do DD Replicator.

Capacidade sobdemanda do EMC DataDomain

CONTROLLER-COD Permite um aumento de capacidade sob demandapara sistemas DD2200 de 4 TB até 7,5 TB ou 13,18TB. Um aumento para 13,18 TB também exige alicença EXPANDED-STORAGE.

EMC Data DomainEncryption

CRIPTOGRAFIA Permite que os dados em drives do sistema ouarmazenamento externo sejam criptografados aoserem salvos e bloqueados ao mover o sistemapara outro local.

Armazenamento deexpansão do EMC DataDomain

EXPANDED-STORAGE

Permite que o armazenamento do sistema DataDomain seja expandido para além do nívelfornecido no sistema de base.

EMC Data DomainExtended Retention(antigo DD Archiver)

EXTENDED-RETENTION

Fornece licenças no recurso de armazenamento doExtended Retention.

EMC Data Domain I/OS(para ambientesoperacionais IBM i)

I/OS Uma licença I/OS é exigida quando a VTL é usadanos sistemas de backup no ambiente operacionaldo IBM i. Aplique essa licença antes de adicionardrives de fita virtual às bibliotecas.

EMC Data DomainReplicator

REPLICATION Adiciona o DD Replicator para a replicação dedados de um sistema Data Domain para outro.Uma licença é obrigatória em cada sistema.

Edição deconformidade do EMCData Domain RetentionLock

RETENTION-LOCK-COMPLIANCE

Atende aos requisitos de retenção de dados maisrigorosos de padrões regulatórios como oSEC17a-4.

Recursos e integração do sistema EMC Data Domain

24 EMC Data Domain Operating System 5.7 Guia de Administração

Page 25: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 3 Recursos que exigem licenças (continuação)

Nome do recurso Nome da licençano software

Descrição

Edição de governançado EMC Data DomainRetention Lock

RETENTION-LOCK-GOVERNANCE

Protege arquivos selecionados de modificações eexclusões antes que um período de retençãoespecificado expire.

Nível de capacidade-ativa da gaveta do EMCData Domain

CAPACITY-ACTIVE Permite que um sistema Data Domain expanda acapacidade de armazenamento do nível ativo emum compartimento adicional ou um pacote dediscos dentro de um compartimento.

Nível de capacidade-arquivamento dagaveta do EMC DataDomain

CAPACITY-ARCHIVE Permite que um sistema Data Domain expanda acapacidade de armazenamento do nível dearquivamento em um compartimento adicional ouum pacote de discos dentro de um compartimento.

Migração dearmazenamento doEMC Data Domain

STORAGE-MIGRATION-FOR-DATADOMAIN-SYSTEMS

Permite a migração de dados de umcompartimento a outro, a fim de dar suporte àsubstituição de compartimentos mais antigos e demenor capacidade.

EMC Data DomainVirtual Tape Library(VTL)

VTL Permite o uso de um sistema Data Domain comouma biblioteca de fitas virtuais em uma rede FibreChannel. Essa licença também habilita o recursodo servidor de fita do protocolo de gerenciamentode dados da rede, que anteriormente exigia umalicença separada.

EMC High Availability HA-ACTIVE-PASSIVE Habilita o recurso de alta disponibilidade em umaconfiguração Ativo-Standby. Você só precisaráadquirir uma licença de HA; a licença é executadano nó ativo e é espelhada no nó de standby.

Integração do ambiente de armazenamentoOs sistemas EMC Data Domain se integram facilmente a datacenters existentes.

l Todos os sistemas Data Domain podem ser configurados como destinos dearmazenamento para os principais aplicativos de Backup e arquivamento usandoprotocolos NFS, CIFS, Boost ou VTL.

l Pesquise compatibility documents em https://support.emc.com para obter maisinformações sobre os aplicativos que podem funcionar com as diferentesconfigurações.

l Vários servidores de backup podem compartilhar um único Data Domain.

l Um sistema Data Domain pode lidar com diversas operações simultâneas de backupe restauração.

l Vários sistemas Data Domain podem ser conectados a um ou mais servidores debackup.

Para ser usado como destino de backup, um sistema Data Domain pode ser configuradocomo uma unidade de armazenamento em disco com file system acessado por umaconexão Ethernet ou como uma biblioteca de fitas virtuais (VTL) acessada por umaconexão Fibre Channel. O recurso VTL habilita a integração dos sistemas Data Domain em

Recursos e integração do sistema EMC Data Domain

Integração do ambiente de armazenamento 25

Page 26: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

ambientes em que o software para backup já está configurado para backups de fitas,minimizando a interrupção.

A configuração é realizada tanto no DD OS, conforme descrito nas seções relevantesdeste guia, quanto no aplicativo de backup, conforme descrito nos guias doadministrador do aplicativo de backup e nos guias e notas técnicas associadas aoaplicativo do Data Domain.

l Todos os aplicativos de backup podem acessar um sistema Data Domain como umfile system NFS ou CIFS no dispositivo de disco do Data Domain.

l Os seguintes aplicativos funcionam com um sistema Data Domain usando a interfacedo DD Boost: EMC Avamar, EMC NetWorker, Oracle RMAN, Quest vRanger, SymantecVeritas NetBackup (NBU) e Backup Exec.

A imagem a seguir mostra um sistema Data Domain integrado a uma configuração básicade backup existente.

Figura 2 Sistema Data Domain integrado a um ambiente de armazenamento

1. Armazenamento primário2. Ethernet3. Servidor de backup4. SCSI/Fibre Channel5. Ethernet Gigabit ou Fibre Channel6. Sistema de fitas7. Sistema Data Domain

Recursos e integração do sistema EMC Data Domain

26 EMC Data Domain Operating System 5.7 Guia de Administração

Page 27: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Figura 2 Sistema Data Domain integrado a um ambiente de armazenamento (continuação)

8. Gerenciamento9. NFS/CIFS/VTL/DD Boost10. Verificação de dados11. File system do Data Domain12. Desduplicação e compactação global13. RAID

Conforme mostrado em Figura 2 na página 26, os dados fluem para um sistema DataDomain por uma conexão Ethernet ou Fibre Channel. Os processos de verificação dedados são iniciados imediatamente e continuam enquanto os dados residem no sistemaData Domain. No file system, os algoritmos do DD OS Global Compression™ desduplicame compactam os dados para armazenamento. Os dados são enviados ao subsistemaRAID do disco. Quando for necessária uma operação de restauração, os dados sãorecuperados do armazenamento do Data Domain, descomprimidos, verificados paraatestar a consistência e transferidos via Ethernet (para NFS, CIFS, DD Boost) ou usandoFiber Channel (para VTL e DD Boost) aos servidores de backup.

O DD OS acomoda fluxos relativamente grandes de dados sequenciais do software parabackup e é otimizado para alto throughput, verificação contínua de dados e altacompactação. Ele também acomoda o grande número de arquivos menores noarmazenamento near-line (DD ArchiveStore).

O desempenho do sistema Data Domain é melhor no armazenamento de dados emaplicativos que não sejam especificamente software para backup nas circunstâncias aseguir.

l Os dados são enviados para o sistema Data Domain como gravações sequenciais(não sobregravações).

l Os dados não são compactados ou criptografados antes do envio para o sistemaData Domain.

Recursos e integração do sistema EMC Data Domain

Integração do ambiente de armazenamento 27

Page 28: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Recursos e integração do sistema EMC Data Domain

28 EMC Data Domain Operating System 5.7 Guia de Administração

Page 29: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 2

Como começar

Este capítulo inclui:

l Visão geral do DD System Manager....................................................................... 30l Fazendo log-in e log-out no DD System Manager................................................... 30l A interface do DD System Manager........................................................................31l Configurando o sistema com o assistente de configuração....................................34l Interface de linha de comando do Data Domain.................................................... 42l Fazendo log-in na CLI............................................................................................ 42l Diretrizes de ajuda on-line da CLI.......................................................................... 43

Como começar 29

Page 30: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral do DD System ManagerO DD System Manager é uma interface gráfica do usuário baseada em navegador,disponível por meio de conexões da Ethernet, para gerenciar um sistema único dequalquer local. O DD System Manager oferece uma interface de gerenciamentoconsolidada e exclusiva que permite configurar e monitorar muitos recursos econfigurações do sistema.

Obs.

O Data Domain Management Center permite o gerenciamento de vários sistemas por umaúnica janela do navegador.

O DD System Manager oferece gráficos e tabelas em tempo real que permitem monitoraro status dos componentes de hardware e dos recursos configurados do sistema.

Além disso, um conjunto de comandos que executa todas as funções do sistema estádisponível para usuários na interface de linha de comando (CLI). Os comandos definemas configurações do sistema e apresentam exibições do status do hardware,configuração de recursos e operação do sistema.

A interface de linha de comando é disponibilizada por meio de um console serial ou poruma conexão Ethernet usando SSH ou Telnet.

Obs.

Alguns sistemas são compatíveis com o acesso usando um teclado e um monitorconectados diretamente no sistema.

Fazendo log-in e log-out no DD System ManagerUse um navegador para fazer log-in no DD System Manager.

Procedimento

1. Abra um navegador da Web e informe o endereço IP ou nome de host para se conectarao DD System Manager. Ele deve ser:

l Um nome do domínio completo (por exemplo, http://dd01.emc.com)

l Um nome de host (http://dd01)

l Um endereço IP (http://10.5.50.5)

Obs.

O DD System Manager usa a porta HTTP 80 e a porta HTTPS 443. Se seu sistema DataDomain estiver atrás de um firewall, talvez seja necessário ativar a porta 80, caso aHTTP seja usada, ou a porta 443, caso a HTTPS seja usada para acessar o sistema. Osnúmeros da porta podem ser alterados facilmente se os requisitos de segurançaprescreverem.

2. Para log-in de segurança HTTPS, clique em Secure Login.

Log-in de segurança com HTTPS requer um certificado digital para validar a identidadedo DD OS e para suportar a criptografia bidirecional entre o DD System Manager e umnavegador. O DD OS inclui um certificado autoassinado e permite importar seupróprio certificado.

Como começar

30 EMC Data Domain Operating System 5.7 Guia de Administração

Page 31: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

As configurações padrão da maioria dos navegadores não aceita automaticamenteum certificado autoassinado. Isso não impede o uso do certificado autoassinado;apenas significa que você deve responder a uma mensagem de advertência cada vezque executar um log-in de segurança, ou você deve instalar o certificado em seunavegador. Para instruções sobre como instalar o certificado em seu navegador,consulte sua documentação de navegador.

3. Informe seu nome de usuário e senha atribuídos.

Obs.

O nome de usuário inicial é sysadmin e a senha inicial é o número de série dosistema. Para obter informações sobre configuração de um novo sistema, consulte oGuia de Configuração Inicial do EMC Data Domain Operating System.

4. Clique em Login.

Se esta for a primeira vez que você fez o log-in, a visualização Home é exibida nopainel Information.

Obs.

Se você digitar uma senha incorreta quatro vezes consecutivas, o sistema bloquearáo nome de usuário especificado por 120 segundos. A contagem de log-in e o períodode bloqueio são configuráveis e podem ser diferentes em seu sistema.

Obs.

Se esta for a primeira vez que você estiver fazendo log-in, pode ser necessário alterarsua senha. Se o administrador do sistema tiver configurado o nome de usuário parasolicitar uma alteração de senha, é preciso alterar a senha antes de ter acesso ao DDSystem Manager.

5. Para fazer log-out, clique no botão de log-out no banner do DD System Manager.

Ao fazer log-out, o sistema exibirá a página do log-in com uma mensagem dizendoque seu log-out foi concluído.

A interface do DD System ManagerA interface do DD System Manager oferece elementos comuns na maioria das páginasque permitem navegar pelas configurações, exibir opções e exibir ajuda contextual.

Elementos da páginaOs elementos primários da página são o banner, o painel de navegação, o painel deinformações e o rodapé.

Como começar

A interface do DD System Manager 31

Page 32: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Figura 3 Componentes da página do DD System Manager

1. Banner2. Painel de navegação3. Painéis de informações4. Rodapé

BannerO banner do DD System Manager exibe o nome do programa e os botões para Refresh,Log Out e Help.

Painel de navegaçãoO painel de navegação exibe as seleções de menu de nível mais alto que podem serusadas para identificar o componente do sistema ou a tarefa que você deseja gerenciar.

O painel de navegação exibe os dois principais níveis do sistema de navegação. Cliqueem qualquer título de nível superior para exibir os títulos de segundo nível. As guias e osmenus do painel de informações apresentam controles adicionais de navegação.

Como começar

32 EMC Data Domain Operating System 5.7 Guia de Administração

Page 33: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Painel de informaçõesO painel de informações exibe informações e controles relacionados ao item selecionadono painel de navegação. O painel de informações está onde você localiza as informaçõesde status do sistema e configura um sistema.

Dependendo do recurso ou da tarefa selecionada no painel de navegação, o painel deinformações pode exibir uma barra de guia, áreas de tópico, controles de visualização databela e o menu More Tasks.

Barra de guiasAs guias fornecem acesso a diferentes aspectos do tópico selecionado no painel denavegação.

Áreas de tópicoAs áreas de tópico dividem o painel de informações em seções que representamdiferentes aspectos do tópico selecionado no painel de navegação ou na guia pai.

Trabalhando com opções de visualização da tabelaMuitas das visualizações com tabelas de itens contêm controles para filtragem,navegação e classificação das informações na tabela.

Como usar os controles de tabela comuns:

l Clique no ícone de diamante em um título de coluna para inverter a ordem declassificação dos itens na coluna.

l Clique nas setas < e > no lado direito inferior da visualização para mover para frenteou para trás entre as páginas. Para pular até o começo de uma sequência de páginas,clique em |<. Para pular até o final, clique em >|.

l Use a barra de rolamento para visualizar todos os itens em uma tabela.

l Digite o texto na caixa Filter By para pesquisar ou priorizar a listagem desses itens.

l Clique em Update para atualizar a lista.

l Clique em Reset para retornar à listagem padrão.

Menu More TasksAlgumas páginas oferecem o menu More Tasks na parte superior direita da visualizaçãocontendo comandos relacionados à visualização atual.

Painel de HANos sistemas com alta disponibilidade (HA, high-availability), o painel de HA indica se osistema pode fazer failover do nó ativo para o nó de standby se necessário.

Clique em HA panel para navegar até a seção HA em ADMINISTRATION.

RodapéO rodapé do DD System Manager exibe informações importantes sobre a sessão degerenciamento.

O banner lista as informações a seguir.

l Nome de host do sistema.

l Versão do DD OS

l Número do modelo do sistema selecionado.

l Nome e função do usuário para o usuário registrado no momento.

Como começar

Painel de informações 33

Page 34: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Botões de ajudaOs botões de ajuda exibem um sinal de ? e aparecem no banner, no título de muitasáreas do painel de informações e em muitas caixas de diálogo. Clique no botão de ajudapara exibir uma janela de ajuda relacionada ao recurso que você estiver usando nomomento.

A janela de ajuda fornece um botão de índice e um botão de navegação acima da ajuda.Clique no botão de índice para exibir o guia de conteúdo e um botão de pesquisa quepode ser usado para pesquisar a ajuda. Use os botões de seta direcionais para navegarpelos tópicos de ajuda na ordem sequencial.

Contrato de licença de usuário finalPara visualizar o EULA (End User License Contract, Contrato de licença de usuário final),selecione Maintenance > System > More Tasks > EULA.

Configurando o sistema com o assistente de configuraçãoExistem dois assistentes, um assistente de configuração do DD System Manager e umassistente de configuração da interface de linha de comando (CLI). Os assistentes deconfiguração servem de guia durante uma configuração simplificada de seu sistema parafazer com que ele entre em operação rapidamente.

Depois de concluir a configuração básica com um assistente, é possível usar controlesde configuração adicionais no DD System Manager e na CLI para configurar seu sistemaposteriormente.

Obs.

O procedimento a seguir descreve como iniciar e executar o assistente de configuraçãodo DD System Manager após a configuração inicial do sistema. Para instruções sobre aexecução dos assistentes de configuração na inicialização do sistema, consulte o Guia deConfiguração Inicial do EMC Data Domain Operating System.

Obs.

Se deseja configurar seu sistema para alta disponibilidade (HA), precisará realizar essaoperação usando o Assistente de configuração da CLI. Para obter mais informações,consulte o Guia de Instalação e Upgrade do Sistema de High Availability (HA) EMC DataDomain DD9500 Versão 5.7.1 e o Guia de configuração Inicial do EMC Data Domain OperatingSystem Versão 5.7.1.

Procedimento

1. Selecione Maintenance > System > More Tasks > Launch Configuration Wizard.

2. Use os controles na parte inferior da caixa de diálogo Configuration Wizard paraselecionar quais recursos você deseja configurar e para avançar pelo assistente. Paraexibir a ajuda para um recurso, clique no ícone de ajuda (ponto de interrogação) nocanto inferior esquerdo da caixa de diálogo.

Página da licençaA página da licença exibe todas as licenças instaladas. Clique em Yes para adicionaruma licença ou clique em No para ignorar a instalação da licença.

Como começar

34 EMC Data Domain Operating System 5.7 Guia de Administração

Page 35: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Adicionar página da chave de licençaA página Add License Key aceita uma única licença por linha. Pressione Enter depois dedigitar cada chave de licença e clique em Add quando tiver concluído.

Página geral da redeA página General permite definir as configurações de rede que definem como o sistemaparticipa de uma rede IP.

Para definir essas configurações de rede fora do assistente de configuração, selecioneHardware > Ethernet.

Tabela 4 Configurações da página General

Item Descrição

Obter configurações usandoDHCP

Selecione essa opção para especificar se o sistema coletaconfiguração de rede a partir de um Servidor DHCP. Aoconfigurar as interfaces de rede, pelo menos uma dasinterfaces deve ser configurada para usar o DHCP.

Configurar manualmente Selecione essa opção para usar as configurações de rededefinidas na área de configurações dessa página.

Nome do host Especifica o nome de host da rede para esse sistema.

Obs.

Se você escolher obter as configurações de rede por meio doDHCP, é possível configurar manualmente o nome de host em

Hardware > Ethernet > Settings ou com o comando net sethostname. Você deve configurar manualmente o nome do host

ao usar o DHCP em IPv6.

Nome de domínio Especifica o domínio de rede ao qual esse sistema pertence.

Default IPv4 Gateway Especifica o endereço IPv4 do gateway para o qual o sistemaencaminhará as solicitações de rede quando não houvernenhuma entrada de rota para o sistema de destino.

Default IPv6 Gateway Especifica o endereço IPv6 do gateway para o qual o sistemaencaminhará as solicitações de rede quando não houvernenhuma entrada de rota para o sistema de destino.

Página de interfaces de redeA página de interfaces permite definir as configurações de rede que definem como osistema participa de uma rede IP.

Para definir essas configurações de rede fora do assistente de configuração, selecioneHardware > Ethernet > Interfaces.

Como começar

Adicionar página da chave de licença 35

Page 36: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 5 Configurações da página Interfaces

Item Descrição

Interface Lista as interfaces disponíveis no seu sistema.

Habilitado Mostra se cada interface está ativada (caixa de seleçãomarcada) ou desativada (não marcada). Clique na caixa deseleção para alternar a interface entre os estados ativado edesativado.

DHCP Mostra a configuração DHCP atual para cada interface.

Selecione v4 para conexões do DHCP IPv4, v6 para conexões

IPv6, ou no para desativar o DHCP.

Endereço IP Especifica um endereço IPv4 ou IPv6 para esse sistema. Para

configurar o endereço IP, você deve definir o DHCP como No.

Obs.

Os sistemas DD140, DD160, DD610, DD620 e DD630 não sãocompatíveis com IPv6 na interface eth0a (eth0 em sistemas queusam nomes de porta preexistentes) ou em quaisquer VLANscriadas naquela interface.

Máscara de rede Especifica a máscara de rede para esse sistema. Para configurar

a máscara de rede, você deve definir o DHCP como No.

Link Exibe se o link Ethernet está ativo (Sim) ou não (Não).

Página DNS da redeA página DNS permite configurar como o sistema obtém endereços IP para servidoresDNS em um DNS.

Para definir essas configurações de rede fora do assistente de configuração, selecioneHardware > Ethernet > Settings.

Tabela 6 Configurações da página DNS

Item Descrição

Obtain DNS using DHCP. Selecione essa opção para especificar se o sistema coletaendereços IP DNS a partir de um Servidor DHCP. Ao configuraras interfaces de rede, pelo menos uma das interfaces deve serconfigurada para usar o DHCP.

Manually configure DNS list. Selecione esse opção quando desejar especificar manualmenteos endereços IP do servidor DNS.

Botão Adicionar (+) Clique nesse botão para exibir uma caixa de diálogo na qualseja possível adicionar um endereço IP DNS na lista de

endereços IP DNS. Você deve selecionar Manually configureDNS list antes que seja possível adicionar ou excluirendereços IP DNS.

Botão Excluir (X) Clique nesse botão para excluir um endereço IP DNS da lista deendereço IP DNS. Você deve selecionar o endereço IP a serexcluído antes que esse botão seja ativado. Você também deve

Como começar

36 EMC Data Domain Operating System 5.7 Guia de Administração

Page 37: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 6 Configurações da página DNS (continuação)

Item Descrição

selecionar Manually configure DNS list antes que sejapossível adicionar ou excluir endereços IP DNS.

Caixas de seleção do endereçoIP

Marque a caixa de seleção para um endereço IP DNS que vocêdeseja excluir. Marque a caixa de seleção do endereço IP DNSquando desejar excluir todos os endereços IP. Você deve

selecionar Manually configure DNS list antes que sejapossível adicionar ou excluir endereços IP DNS.

Página do administrador das configurações do sistemaA página do administrador permite configurar a senha do administrador e como osistema se comunicará com o administrador.

Tabela 7 Configurações da página do administrador

Item Descrição

Nome de usuário O nome do administrador padrão é sysadmin. O usuáriosysadmin não pode ser renomeado ou excluído. É possível criaroutros usuários (inclusive outros administradores) e alterar a

senha do administrador ao selecionar Administration >

Access > Local Users.

Senha Digite a senha para sysadmin.

Verify Password Digite novamente a senha para sysadmin.

Admin Email Especifique o endereço de e-mail para o qual o DD SystemManager envia alertas e mensagens de e-mail do autosupport.

Send Alert Notification Emailsto this address

Marque para configurar o DD System Manager e enviarnotificações de alerta para sysadmin conforme ocorrerem oseventos de alerta.

Send Daily Alert SummaryEmails to this address

Marque para configurar o DD System Manager e enviar resumosde alerta para o sysadmin no fim de cada dia.

Send Autosupport Emails to thisaddress

Verifique para configurar o DD System Manager e enviar e-mailsdo autosupport do usuário do sysadmin, que são relatóriosdiários capazes de documentar a atividade e o status dosistema.

Página de e-mail/local das configurações do sistemaA página de e-mail/local permite configurar o nome do servidor do e-mail, controlar quaisinformações do sistema são enviadas ao Data Domain e especificar um nome de localpara identificar seu sistema.

Como começar

Página do administrador das configurações do sistema 37

Page 38: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 8 Configurações da página de e-mail/local

Item Descrição

Servidor de e-mail Especifique o nome do servidor do e-mail que gerencia os e-mails para e a partir do sistema.

Send Alert Notification Emailsto Data Domain

Marque para configurar o DD System Manager e enviar e-mailsde notificação de alerta para o Data Domain.

Send Vendor SupportNotification Emails to DataDomain

Marque para configurar o DD System Manager e enviar e-mailsde notificação de suporte ao fornecedor para o Data Domain.

Localização Use esse atributo opcional como necessário para gravar o localdo seu sistema. Se você especificar um local, essasinformações serão armazenadas como o local do sistemaSNMP.

Página de autenticação do protocolo CIFSA página de autenticação permite configurar as informações do Active Directory, do grupode trabalho e da autenticação NIS para seu sistema.

Para definir essas configurações fora do assistente de configuração, selecioneAdministration > Access > Authentication.

Tabela 9 Configurações da página de autenticação

Item Descrição

Autenticação do ActiveDirectory/Kerberos

Expanda esse painel para ativar, desativar e configurar aautenticação do Active Directory Kerberos.

Autenticação do grupo detrabalho

Expanda esse painel para configurar a autenticação do grupode trabalho.

Autenticação do NIS Expanda esse painel para ativar, desativar e configurar aautenticação NIS, servidores e grupos.

Página de compartilhamento do protocolo CIFSA página de compartilhamento permite configurar um nome do compartilhamento doprotocolo CIFS e um caminho do diretório para seu sistema.

Para definir essas configurações fora do assistente de configuração, selecione Protocols> CIFS > Shares > Create.

Tabela 10 Compartilhar configurações da página

Item Descrição

Share Name Digite um nome do compartilhamento para o sistema.

Directory Path Digite um caminho do diretório para o sistema.

Botão Adicionar (+) Clique em + para digitar um client do sistema.

Como começar

38 EMC Data Domain Operating System 5.7 Guia de Administração

Page 39: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 10 Compartilhar configurações da página (continuação)

Item Descrição

Botão Excluir (X) Clique em X para excluir um client selecionado.

Página de exportação do protocolo NFSA página de exportação permite configurar um caminho do diretório de exportação doprotocolo NFS e os clients de rede.

Para definir essas configurações fora do assistente de configuração, selecione Protocols> NFS > Create.

Tabela 11 Configurações da página de exportação

Item Descrição

Directory Path Digite um nome de caminho para a exportação.

Botão Adicionar (+) Clique em + para digitar um client do sistema.

Botão Excluir (X) Clique em X para excluir um client selecionado.

Página da unidade de armazenamento do protocolo DD BoostA página da unidade de armazenamento permite configurar as unidades dearmazenamento do DD Boost.

Para definir essas configurações fora do assistente de configuração, selecione Protocols> DD Boost > Storage Units > + (sinal de mais) para adicionar uma unidade dearmazenamento, o lápis para modificar uma unidade de armazenamento, ou X paraexcluir uma unidade de armazenamento.

Tabela 12 Configurações da página de unidade de armazenamento

Item Descrição

Unidade de armazenamento O nome de sua unidade de armazenamento do DD Boost. Essenome pode ser alterado opcionalmente.

Usuário Para o usuário padrão do DD Boost, selecione um usuárioexistente ou selecione Criar um novo usuário local, e digite onome do usuário, a senha e a função de gerenciamento. Essafunção pode ser uma das seguintes:

l Função de admin: Permite configurar e monitorar o sistemaData Domain inteiro.

l Função de usuário: Permite monitorar os sistemas DataDomain e alterar sua própria senha.

l Função de segurança: Além dos privilégios da função deusuário, permite definir as configurações do agente desegurança e gerenciar outros operadores do agente desegurança.

Como começar

Página de exportação do protocolo NFS 39

Page 40: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 12 Configurações da página de unidade de armazenamento (continuação)

Item Descrição

l Função de operador de backup: Além dos privilégios dafunção de usuário, permite criar snapshots, importar eexportar fitas para uma VTL e mover fitas em uma VTL.

l Nenhuma função: Voltado somente para a autenticação doEMC DD Boost, por isso não é possível monitorar ouconfigurar um sistema Data Domain.

Página Fibre Channel do protocolo DD BoostA página Fibre Channel permite configurar os grupos de acesso ao DD Boost via FibreChannel.

Para definir essas configurações fora do assistente de configuração, selecione Protocols> DD Boost > Fibre Channel > + (sinal de mais) para adicionar um grupo de acesso, o lápispara modificar um grupo de acesso ou X para excluir um grupo de acesso.

Tabela 13 Configurações da página Fibre Channel

Item Descrição

Configure DD Boost over FibreChannel

Marque a caixa de seleção se quiser configurar o DD Boost viaFibre Channel.

Nome do grupo (1-128caracteres)

Crie um grupo de acesso. Informe um nome exclusivo. Gruposde acesso duplicados não são compatíveis.

Iniciadores Selecione um ou mais iniciadores. Como opção, substitua onome do iniciador ao digitar um novo. Um iniciador é um clientde backup que se conecta ao sistema para ler e gravar dadosusando o protocolo do FC (Fibre Channel). Um iniciadorespecífico pode dar suporte ao DD Boost via FC ou VTL, mas nãoambos.

Dispositivos Os dispositivos a serem usados serão listados. Eles sãodisponíveis em todos os pontos de extremidade. Um ponto deextremidade é o destino lógico no sistema Data Domain com oqual o iniciador se conecta.

Página da biblioteca do protocolo VTLA página da Biblioteca permite definir as configurações do protocolo VTL para umabiblioteca.

Para fazer essas configurações fora do assistente de configuração, selecionePROTOCOLS > VTL > Virtual Tape Libraries > VTL Service > Libraries > More Tasks > Library >Create

Como começar

40 EMC Data Domain Operating System 5.7 Guia de Administração

Page 41: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 14 Configurações da página de biblioteca

Item Descrição

Nome da biblioteca Digite um nome de 1 a 32 caracteres alfanuméricos.

Número de drives Número de drives de fita compatíveis.

Modelo do drive Selecione o modelo desejado na lista drop-down:

l IBM-LTO-1

l IBM-LTO-2

l IBM-LTO-3

l IBM-LTO-4

l IBM-LTO-5 (padrão)

l HP-LTO-3

l HP-LTO-4

Número de slots Informe o número de slots por biblioteca:

l Até 32.000 slots por biblioteca

l Até 64.000 slots por sistema

l Isso deve ser igual ou maior do que o número de drives.

Número de CAPs (Opcional) Digite o número das portas de acesso a cartuchos (CAPs):

l Até 100 CAPs por biblioteca

l Até 1.000 CAPs por sistema

Nome do modelo dealternador

Selecione o modelo desejado na lista drop-down:

l L180 (padrão)

l RESTORER-L180

l TS3500

l I2000

l I6000

l DDVTL

Código de barras inicial Digite o código de barras desejado para a primeira fita no formatoA990000LA.

Capacidade da fita (Opcional) Informe a capacidade da fita. Se não especificada, acapacidade será derivada do último caractere do código de barras.

Página do grupo de acesso do protocolo da VTLA página do grupo de acesso permite definir as configurações do protocolo da VTL paraum grupo de acesso.

Para definir essas configurações fora do assistente de configuração, selecionePROTOCOLS > VTL > Access Groups > Groups > More Tasks > Group > Create.

Como começar

Página do grupo de acesso do protocolo da VTL 41

Page 42: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 15 Configurações da página Grupo de acesso

Item Descrição

Group Name Digite um nome exclusivo de 1 a 128 caracteres. Grupos de acessoduplicados não são compatíveis.

Iniciadores Selecione um ou mais iniciadores. Como opção, substitua o nome doiniciador ao digitar um novo. Um iniciador é um client de backup que seconecta a um sistema para ler e gravar usando o protocolo Fibre Channel(FC). Um iniciador específico pode dar suporte ao EMC DD Boost sobre FCou VTL, mas não ambos.

Dispositivos Os dispositivos (drives e alternadores) a serem usados são listados. Essessão disponibilizados em todos os pontos de extremidade. Um ponto deextremidade é o destino lógico no sistema Data Domain com o qual oiniciador se conecta.

Interface de linha de comando do Data DomainA interface de linha de comando (CLI) é uma interface impulsionada por texto que podeser usada no lugar de ou como um acréscimo ao DD System Manager. A maioria dastarefas de gerenciamento pode ser executada no DD System Manager ou com a CLI. Emalguns casos, a CLI oferece opções de configuração e reporta aquelas que ainda não sãocompatíveis com o DD System Manager.

Qualquer comando do sistema Data Domain que aceite uma lista, como uma lista deendereços IP, aceita entradas separadas por vírgulas, espaços ou ambos.

A tecla Tab pode ser usada para fazer o que segue.

l Concluir uma entrada de comando quando essa entrada for exclusiva. A conclusãode Tab é compatível com todas as palavras-chave. Por exemplo, ao digitar syst Tabsh Tab st Tab é exibido o comando system show stats.

l Mostrar a próxima opção disponível, se você não digitar nenhum caractere antes depressionar a tecla Tab.

l Mostrar tokens com correspondência parcial ou concluir uma entrada exclusiva, sevocê digitar caracteres antes de pressionar a tecla Tab.

O Guia de Referência de Comandos do EMC Data Domain Operating System apresentainformações para cada comando da CLI. A ajuda on-line está disponível e apresenta asintaxe completa para cada comando.

Fazendo log-in na CLIÉ possível acessar a CLI usando uma conexão direta com o sistema ou usando umaconexão Ethernet por meio do SSH (Secure Shell Protocol) ou Telenet.

Antes de você começar

Para usar a CLI, você deve estabelecer uma conexão local ou remota para o sistemausando um dos métodos a seguir.

l Se você estiver se conectando por meio de uma porta do console serial no sistema,conecte um console do terminal na porta e use as configurações de comunicação:9600 baud, 8 bits de dados, sem paridade e 1 bit de interrupção.

Como começar

42 EMC Data Domain Operating System 5.7 Guia de Administração

Page 43: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Se o sistema fornecer portas de teclado e monitor, conecte um teclado e um monitornessas portas.

l Se você estiver se conectando por meio da Ethernet, conecte um computador com osoftware client SSH ou Telnet em uma rede Ethernet que possa se comunicar com osistema.

Procedimento

1. Se você estiver usando uma conexão SSH ou Telnet para acessar a CLI, inicie o clientdo SSH ou Telnet e especifique o endereço IP ou nome do host do sistema.

Para obter mais informações sobre inicialização da conexão, consulte adocumentação para o software client. Os prompts do sistema para seu nome deusuário.

2. Quando solicitado, informe seu nome de usuário do sistema.

3. Quando solicitado, informe sua senha do sistema.

O exemplo a seguir mostra o log-in do SSH para um sistema intitulado mysystem usandoo software SSH client.

# ssh -l sysadmin mysystem.mydomain.com Data Domain OS 5.6.0.0-19899 Password:

Diretrizes de ajuda on-line da CLIA CLI exibe dois tipos de ajuda, ajuda de somente sintaxe e ajuda de descrição decomando que inclui a sintaxe do comando. Ambos os tipos de ajuda oferecem recursosque permitem reduzir o tempo para localizar as informações necessárias.

As diretrizes a seguir descrevem como usar a ajuda de somente sintaxe.

l Para listar os comandos da CLI de alto nível, digite um ponto de interrogação (?) oudigite o comando help no prompt.

l Para listar todas as formas de comando de alto nível, digite o comando semnenhuma opção no prompt ou digite o comando?.

l Para listar os comandos que usam uma palavra-chave específica, digite a palavra-chave help ou a palavra-chave ?.Por exemplo, ? password exibe todos os comandos do sistema Data Domain queusam o argumento de senha.

As diretrizes a seguir descrevem como usar a ajuda de descrição do comando.

l Para listar os comandos da CLI de alto nível, digite um ponto de interrogação (?) oudigite o comando help no prompt.

l Para listar todas as formas de comando de alto nível com uma introdução, digite ocomando help ou o comando ?.

l O final de cada descrição de ajuda é marcado como END. Pressione Enter pararetornar ao prompt da CLI.

l Quando a descrição de ajuda completa não se encaixa na exibição, o prompt de doispontos (:) aparece no final da exibição. As diretrizes a seguir descrevem o que podeser feito quando esse prompt aparecer.

Como começar

Diretrizes de ajuda on-line da CLI 43

Page 44: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

n Para se mover na exibição de ajuda, use as teclas com setas para cima e parabaixo.

n Para encerrar a exibição de ajuda atual e retornar ao prompt da CLI, pressione q.

n Para exibir a ajuda de navegação na exibição de ajuda, pressione h.

n Para pesquisar texto na exibição de ajuda, digite um caractere de barra (/)seguido por um padrão para ser usado como critério de pesquisa e pressioneEnter. As correspondências são destacadas.

Como começar

44 EMC Data Domain Operating System 5.7 Guia de Administração

Page 45: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 3

Gerenciando sistemas Data Domain

Este capítulo inclui:

l Visão geral do gerenciamento de sistemas............................................................46l Reinicializando um sistema...................................................................................47l Ligando e desligando um sistema ........................................................................ 47l Gerenciamento de upgrade de sistemas................................................................48l Gerenciando licenças do sistema.......................................................................... 51l Gerenciamento de armazenamento do sistema..................................................... 52l Gerenciamento da conexão de rede...................................................................... 57l Gerenciamento da senha do sistema.....................................................................79l Gerenciamento de acesso ao sistema................................................................... 80l Definindo configurações do servidor de e-mail.................................................... 104l Gerenciando configurações de data e hora..........................................................105l Gerenciando propriedades do sistema................................................................ 105l Gerenciamento de SNMP.....................................................................................106l Gerenciamento de relatório do autosupport........................................................ 114l Gerenciamento do pacote de suporte..................................................................116l Gerenciamento de notificação de alerta.............................................................. 117l Gerenciamento de entrega do Suporte da EMC....................................................124l Gerenciamento de arquivo de registros............................................................... 126l Gerenciamento de energia do sistema remoto com o IPMI...................................131

Gerenciando sistemas Data Domain 45

Page 46: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral do gerenciamento de sistemasO DD System Manager permite gerenciar o sistema em que o DD System Manager estáinstalado.l Para dar suporte à replicação, o DD System Manager é compatível com a adição de

sistemas executando duas versões anteriores, a versão atual e as próximas duasversões, conforme se tornarem disponíveis. Para a Versão 5.7.1, o DD SystemManager é compatível com a adição de sistemas para replicação para DD OS Versão5.5 a 5.7, além das duas próximas versões.

Obs.

Ao processar uma carga pesada, um sistema poderá ter menos capacidade de respostaque o normal. Neste caso, os comandos de gerenciamento emitidos do DD SystemManager ou CLI podem levar mais tempo para serem concluídos. Quando a duraçãoexceder os limites permitidos, um erro de limite de tempo excedido é retornado, mesmose a operação for concluída.

A seguinte tabela recomenda o número máximo de sessões de usuários compatíveis como DD System Manager:

Tabela 16 Número máximo de usuários compatíveis com o DD System Manager

Modelo do sistema Máximo de usuáriosativos

Máximo de usuáriosconectados

Modelos de 4 GBa 5 10

Modelos de 8 GBb 10 15

Modelos de 16 GB e maisc 10 20

a. Inclui DD140 e DD2200 (4 TB)b. Inclui DD610 e DD630c. Inclui DD670, DD860, DD890, DD990, DD2200 (>7,5 TB), DD4200, DD4500, DD7200 e DD9500

Obs.

A configuração inicial do sistema de HA (somente DD9500) não pode ser feita no DDSystem Manager, mas o status de um sistema HA já configurado pode ser visualizado noDDSM.

Visão geral do gerenciamento de sistemas de HAA relação de HA entre os dois nós, um ativo e um standby, é configurada por meio deinterface de linha de comando do DDSH.

A configuração inicial pode ser executada em qualquer um dos dois nós, mas apenas emum de cada vez. É uma pré-condição de HA que a interconexão do sistema e o hardwareidêntico sejam configurados em ambos os nós primeiro.

Obs.

Ambos os DDRs devem ter hardware idêntico, que será validado durante a configuração ea inicialização do sistema.

Se a configuração for de uma nova instalação de sistemas, o comando ha createprecisará ser executado no nó com a licença instalada. Se a configuração for de um

Gerenciando sistemas Data Domain

46 EMC Data Domain Operating System 5.7 Guia de Administração

Page 47: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

sistema existente e uma nova instalação de sistema (upgrade), ela deverá ser executadano sistema existente.

Manutenção planejada do sistema de HAPara reduzir o tempo de inatividade da manutenção planejada, o upgrade do sistema éincluído na arquitetura de HA.

Um rolling upgrade do sistema pode usar um failover de HA manual para mover osserviços para fora do nó que deve receber upgrade. Esse nó poderá então ser desligado ereceber upgrade. O nó que recebeu upgrade recentemente será então reinicializado pararetomar operações redundantes como o nó de standby. O upgrade será então repetido nonó ativo. Ele será desligado, permitindo que o nó de standby que recebeu upgradeassuma. Após o upgrade ser feito no segundo nó, ele será reinicializado e assumirá afunção do nó de standby.

Todas as operações de upgrade do sistema que podem exigir conversão de dadospodem não ter início até que ambos os sistemas recebam upgrade para o mesmo nível eo estado de HA seja restaurado.

Reinicializando um sistemaReinicialize um sistema após uma alteração de configuração. Por exemplo, a alteração dofuso horário exige que você reinicialize o sistema.

Procedimento

1. Selecione Maintenance > System > More Tasks > Reboot System.

2. Clique em OK para confirmar.

Ligando e desligando um sistemaAo ligar e desligar um sistema, é importante seguir o procedimento adequado parapreservar a integridade da configuração e do file system.

Procedimento

1. Ligue qualquer gaveta de expansão antes de ligar a controladora do Data Domain.Aguarde cerca de 3 minutos após ligar todas as gavetas de expansão.

Obs.

Uma controladora é o chassi e qualquer armazenamento interno. Um Sistema DataDomain refere-se à controladora e a qualquer armazenamento externo opcional.

2. Conecte o cabo de alimentação da sua controladora e se houver um botão liga/desliga na controladora, pressione esse botão (como mostrado no Guia de Instalaçãoe Configuração para seu sistema Data Domain).

3. Para encerrar o dispositivo em um sistema Data Domain, use o comando da CLIsystem poweroff.

Esse comando executa automaticamente um encerramento organizado dos processosdo DD OS e é disponibilizado somente para usuários administrativos.

Gerenciando sistemas Data Domain

Manutenção planejada do sistema de HA 47

Page 48: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Resultado

AVISO

Não use o interruptor de alimentação do chassi para desligar o sistema. Com isso, épossível prevenir o controle de alimentação remoto usando IPMI. Em vez disso, use ocomando system poweroff . O comando system poweroff desliga o sistema e a

alimentação.

Obs.

O recurso Desligamento do sistema remoto do IMPI não executa um desligamentoorganizado do DD OS. Use esse recurso somente se o comando system poweroffnão for bem-sucedido.

Gerenciamento de upgrade de sistemasPara fazer upgrade de um sistema DD OS, você deve verificar se há espaço suficientepara o novo software no sistema de destino, transferir o software para o sistema areceber upgrade e iniciar o upgrade.

Para sistemas de HA, use o endereço IP flutuante para acessar o DD System Manager eexecutar upgrades de software.

Visualizando pacotes de upgrade no sistemaO DD System Manager permite que você visualize e gerencie até cinco pacotes deupgrade em um sistema. Antes de fazer o upgrade de um sistema, você deve baixar umpacote de upgrade no site de suporte on-line da EMC para um computador local e fazer oupload para o sistema de destino.

Procedimento

1. Selecione Maintenance > System.

Resultado

Para cada pacote armazenado no sistema, o DD System Manager exibe o nome doarquivo, o tamanho e a data da última modificação na lista intitulada: Upgrade PackagesAvailable on Data Domain System.

Obtendo e verificando pacotes de upgradeVocê pode usar o DD System Manager para localizar arquivos do pacote de upgrade nosite de suporte do Data Domain e fazer upload de cópias desses arquivos a um sistema.

Obs.

É possível usar FTP ou NFS para copiar um pacote de upgrade para um sistema. O DDSystem Manager é limitado ao gerenciamento de cinco pacotes de upgrade de sistema,mas não há restrições, exceto limitações de espaço, quando os arquivos sãogerenciados diretamente no diretório /ddvar/releases. O FTP é desabilitado por

padrão. Para usar NFS, o /ddvar precisa ser exportado e montado a partir de um host

externo.

Procedimento

1. Selecione Maintenance > System.

Gerenciando sistemas Data Domain

48 EMC Data Domain Operating System 5.7 Guia de Administração

Page 49: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Para obter um pacote de upgrade, clique no link EMC Online Support, clique emDownloads e use a função de pesquisa para localizar o pacote recomendado para seusistema pela equipe de suporte. Salve o pacote de upgrade no computador local.

3. Verifique se não há mais de quatro pacotes listados na lista Upgrade PackagesAvailable on Data Domain System.

O DD System Manager pode gerenciar até cinco pacotes de upgrade. Se a listamostrar cinco pacotes, remova pelo menos um antes de fazer upload do novo pacote.

4. Clique em Upload Upgrade Package para iniciar a transferência do pacote de upgradepara o sistema.

5. Na caixa de diálogo Upload Upgrade Package, clique em Browse para abrir a caixa dediálogo Choose File to Upload. Navegue até a página com o arquivo baixado,selecione-o e clique em Open.

6. Clique em OK.

Uma caixa de diálogo com o progresso do upload é exibida. Quando o upload forconcluído com sucesso, o arquivo de download (com extensão .rpm) é exibido nalista, com o título: Upgrade Packages Available on Data Domain System.

7. Para verificar a integridade do pacote de upgrade, clique em View Checksum ecompare o checksum exibido na caixa de diálogo com o checksum oficial no site desuporte on-line da EMC.

8. Para iniciar manualmente uma pré-verificação de upgrade, selecione um pacote deupgrade e clique em Upgrade Precheck.

Upgrade de um sistema Data DomainQuando um arquivo de pacote de upgrade estiver presente em um sistema, você podeusar o DD System Manager para realizar um upgrade com esse pacote.

Antes de você começar

Leia as Notas da versão do DD OS para as instruções de upgrade completas e a coberturade todos os problemas que podem afetar o upgrade.

O procedimento a seguir descreve como iniciar um upgrade usando o DD SystemManager.

Obs.

Arquivos de pacote de upgrade usam a extensão .rpm. Este tópico assume que aatualização é só do DD OS. Caso você faça alterações no hardware, como adicionar,trocar ou mover placas de interface, é preciso atualizar as configurações do DD OS paracorresponder às alterações.

Procedimento

1. Faça log-in no sistema em que o upgrade será realizado.

Obs.

Na maior parte das versões, são permitidos upgrades de até duas versões anteriores.Para a Versão 5.7, são permitidos upgrades das Versões 5.5 e 5.6.

Gerenciando sistemas Data Domain

Upgrade de um sistema Data Domain 49

Page 50: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Conforme recomendado nas Notas da versão, reinicialize o sistema Data Domainantes de fazer o upgrade, para verificar se o hardware está no estado clean. Seproblemas forem detectados durante a reinicialização, resolva-os antes de iniciar oupgrade.

2. Selecione Data Management > File System e verifique se o file system está ativo eoperacional.

3. Selecione Maintenance > System.

4. Na lista Upgrade Packages Available on Data Domain System, selecione o pacote aser usado para o upgrade.

Obs.

Você deve selecionar um pacote de upgrade para uma versão mais nova do DD OS. ODD OS não aceita downgrades para versões anteriores.

5. Clique em Perform System Upgrade.

A caixa de diálogo System Upgrade é exibida com informações sobre o upgrade e umalista dos usuários atualmente conectados no sistema a ser atualizado.

6. Verifique a versão do pacote de upgrade e clique em OK para continuar o upgrade.

A caixa de diálogo System Upgrade exibe o status do upgrade e o tempo restante.

Ao atualizar o sistema, é necessário esperar o fim do upgrade antes de usar o DDSystem Manager para gerenciar o sistema. Caso o sistema seja reiniciado, o upgradepode continuar após a reinicialização, e o DD System Manager exibe o status doupgrade após o log-in. A EMC recomenda que você mantenha a caixa de diálogo deprogresso System Upgrade aberta até que o upgrade seja concluído ou que o sistemaseja desligado. Se você estiver atualizando a Versão 5.5 do DD OS ou posterior parauma versão mais recente, e se o sistema não exigir um desligamento, um link de log-in será exibido no final do upgrade.

Obs.

Para exibir o status de um upgrade usando a CLI, digite o comando systemupgrade status. Mensagens de Log do upgrade são armazenadas em /ddvar/log/debug/platform/upgrade-error.log e /ddvar/log/debug/platform/upgrade-info.log.

7. Se o sistema for desligado, você deve remover a fonte de alimentação AC do sistemapara limpar a configuração anterior. Desconecte todos os cabos de alimentação por30 segundos e conecte-os de volta. O sistema é ligado e reinicializado.

8. Se o sistema não ligar automaticamente e houver um botão de energia no painelfrontal, pressione o botão.

Removendo um pacote de upgradeNo máximo cinco pacotes de upgrade podem ser carregados em um sistema com DDSystem Manager. Caso o sistema que você está atualizando contenha cinco pacotes deupgrade, você deve remover pelo menos um pacote antes de fazer o upgrade do sistema.

Gerenciando sistemas Data Domain

50 EMC Data Domain Operating System 5.7 Guia de Administração

Page 51: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Maintenance > System.

2. Na lista intitulada Upgrade Packages Available on Data Domain System, selecione opacote a ser removido. Um pacote pode ser removido por vez.

3. Clique em Remove Upgrade Package.

Gerenciando licenças do sistemaAdicione licenças do sistema usando chaves de licença compradas para ativar recursosdo sistema Data Domain. Remova uma licença do sistema quando estiverdescomissionando um sistema.

Procedimento

1. Selecione Administration > Licenses.

A lista Feature Licenses exibe as chaves de licença do recurso instaladas e os nomes.A lista Shelf Capacity Licenses exibe as licenças que permitem o uso de gavetas dearmazenamento adicionais.

2. Para adicionar uma licença, conclua as seguintes tarefas.

a. Clique em Add Licenses.

b. Na caixa de diálogo Add Licenses Key, digite ou cole uma ou mais chaves delicença na caixa License Key. Digite cada chave em sua própria linha ou separecada chave por um espaço ou vírgula (o DD System Manager automaticamentecoloca cada chave em uma nova linha).

c. Clique em Adicionar.

As licenças adicionadas são exibidas na lista de licenças adicionadas.

Qualquer erro é listado na lista de licença de erro. Selecione uma licença com umerro para editá-la. Selecione Retry Failed License(s) para repetir a chave. Ou então,clique em Done para ignorar erros e retornar à lista de Feature Licenses.

3. Para excluir uma licença, conclua as tarefas a seguir.

a. Na lista Feature Licenses, selecione uma ou mais licenças a serem removidas eclique em Delete Selected Licenses.

b. Na caixa de diálogo de advertência, verifique as licenças a serem excluídas eclique em OK.

As licenças são removidas da lista de licenças.

Gerenciamento de licenças do sistema de HAHA é um recurso licenciado e a chave de licenciamento do sistema é registrada seguindoas mesmas etapas necessárias para adicionar outras licenças ao sistema DD.

Um sistema será configurado como Ativo-Standby, em que um nó é designado como"standby". Apenas um conjunto de licenças será necessário, não há necessidade delicenças individuais para cada nó. Durante o failover, as licenças em um nó farão failoverpara o outro nó.

Gerenciando sistemas Data Domain

Gerenciando licenças do sistema 51

Page 52: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Gerenciamento de armazenamento do sistemaOs recursos de gerenciamento de armazenamento do sistema permitem que vocêvisualize o status e a configuração de seu espaço de armazenamento, pisque um LEDpara facilitar a identificação do disco e altere as configurações de armazenamento.

Obs.

Todo o armazenamento conectado ou utilizado pelo sistema de HA de dois nós Ativo-Standby pode ser visto como um sistema único.

Exibindo informações de armazenamento do sistemaA área de status do armazenamento mostra o status atual do armazenamento, comoOperational ou Non-Operational, e o status da migração de armazenamento. Abaixo daárea Status estão guias que organizam como o inventário de armazenamento éapresentado.

Procedimento

1. Para exibir o status de armazenamento, selecione Hardware > Storage.

2. Se um link de alertas surgir depois do status de armazenamento, clique no link paravisualizar os alertas de armazenamento.

3. Se o Storage Migration Status for Not licensed, você pode clicar em Add License paraadicionar a licença deste recurso.

Guia visão geralA guia Overview exibe informações sobre todos os discos no sistema Data Domain,organizados por tipo. As categorias exibidas dependem do tipo de configuração dearmazenamento em uso.

A guia Overview lista os armazenamentos detectados em uma ou mais das seguintesseções.

l Nível ativoOs discos no Nível ativo estão marcados como utilizáveis pelo file system DataDomain. Discos são listados em duas tabelas, Disks in Use e Disks Not in Use.

l Nível de retençãoSe a licença opcional do EMC Data Domain Extended Retention (antigamenteconhecido como DD Archiver) estiver instalada, esta seção exibe os discosconfigurados para armazenamento de Extended Retention. Discos são listados emduas tabelas, Disks in Use e Disks Not in Use. Para obter mais informações, consulteo Guia de Administração do EMC Data Domain Extended Retention.

l Compartimentos e discos utilizáveisPara sistemas com compartimentos opcionais, esta seção mostra os discos ecompartimentos que podem ser adicionados ao sistema.

l Discos com falha/externos/ausentes (exceto discos do sistema)Exibe os discos com falha; eles não podem ser adicionados aos níveis ativo ou deretenção do sistema.

l Discos do sistemaExibe os discos em que o DD OS reside quando a controladora do Data Domain nãocontém discos de armazenamento de dados.

Cada título de seção exibe um resumo do armazenamento configurado para a seção. Oresumo mostra marcas de contagem para o número total de discos, discos em uso,

Gerenciando sistemas Data Domain

52 EMC Data Domain Operating System 5.7 Guia de Administração

Page 53: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

discos reserva, discos de reserva em reconstrução, discos disponíveis e discosconhecidos.

Clique no botão de mais (+) de uma seção para exibir informações detalhadas ou cliqueno botão de menos (-) para ocultar as informações detalhadas.

Tabela 17 Descrições de rótulos da coluna Disks In Use

Item Descrição

Grupo de discos O nome do grupo de discos criado pelo file system (por exemplo,dg1).

Status O status do disco (por exemplo, Normal, Warning).

Disks Reconstructing Os discos em reconstrução, por ID do disco (por exemplo, 1.11).

Total de discos O número total de discos utilizáveis (por exemplo, 14).

Discos Os IDs dos discos utilizáveis (por exemplo, 2.1-2.14).

Tabela 18 Descrições de rótulos da coluna Disks Not In Use

Item Descrição

Disco O identificador do disco, que pode ser qualquer um dos itens aseguir.

l O número do disco e do compartimento (no formatoEnclosure Slot)

l Um número do dispositivo para um dispositivo lógico, comoos usados pela VTL e pelo vDisk

l Uma LUN

Status O status do disco. Por exemplo: In Use, Available, Spare.

Size A capacidade de armazenamento de dados do disco quandousado em um sistema Data Domain. a

Fabricante/modelo A designação do modelo do fabricante. A exibição pode incluirum ID do modelo ou tipo de RAID, ou outras informações,dependendo da string do fornecedor enviada pelo storage array.

Firmware O nível de microcódigo usado pela controladora dearmazenamento em disco físico de terceiros.

Número de série O número de série do fabricante para o disco.

a. A convenção Data Domain para computar o espaço em disco define um Gib (gibibyte) como230 bytes, o que resulta em uma capacidade em disco diferente da classificação do fabricante.

Guia StatusA guia Status exibe uma tabela de status de resumo que mostra o estado de todos osdiscos do sistema e outra tabela com informações sobre a reconstrução de discos.

Tabela 19 Descrições dos rótulos da coluna da tabela Disks Status

Item Descrição

Total O número total de discos de inventário no sistema Data Domain.

Gerenciando sistemas Data Domain

Exibindo informações de armazenamento do sistema 53

Page 54: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 19 Descrições dos rótulos da coluna da tabela Disks Status (continuação)

Item Descrição

Em uso O número de discos usados atualmente pelo file system.

Spare O número de discos sobressalentes (disponíveis para substituirdiscos com defeito).

Spare (reconstruindo) O número de discos em processo de reconstrução de dados(discos sobressalentes substituindo discos com defeito).

Available O número de discos disponíveis para alocação em um nível dearmazenamento Ativo ou Extended Retention.

Known O número de discos conhecidos não alocados.

Desconhecido O número de discos desconhecidos não alocados.

Com falha O número de discos com defeito.

Foreign O número de discos externos.

Absent O número de discos ausentes.

Migrating O número de discos servindo como a origem de uma migraçãode armazenamento.

Destino O número de discos servindo como o destino de uma migraçãode armazenamento.

Não instalado O número de slots vazios de disco que o sistema conseguedetectar.

A tabela a seguir descreve as entradas da tabela Reconstructing.

Tabela 20 Descrições de rótulo da coluna da tabela Reconstruction

Item Descrição

Disco Identifica discos em reconstrução. Os rótulos de disco têmformato enclosure.disk. Compartimento 1 é o sistema DataDomain, e as gavetas externas iniciam a numeração a partir docompartimento 2. Por exemplo, o rótulo 3.4 é o quarto disco nasegunda gaveta.

Grupo de discos Mostra o grupo de RAID (dg#) do disco em reconstrução.

Nível O nome do nível em que o disco com defeito está sendoreconstruído.

Tempo restante O tempo restante para a conclusão da reconstrução.

Porcentagem de conclusão A porcentagem da reconstrução que está concluída.

Quando um disco sobressalente estiver disponível, o sistema de arquivos Data Domainsubstitui automaticamente um disco com defeito por um sobressalente e começa oprocesso de reconstrução para integrar o disco sobressalente no grupo de discos deRAID. O uso do disco exibe Spare, e o status se torna Reconstructing. Areconstrução é realizada em um disco por vez.

Gerenciando sistemas Data Domain

54 EMC Data Domain Operating System 5.7 Guia de Administração

Page 55: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Guia discosA guia Disks exibe informações sobre cada um dos discos do sistema. É possível filtrar osdiscos visualizados para exibir todos os discos, discos em um nível específico ou discosem um grupo específico.

Tabela 21 Descrições dos rótulos da coluna da tabela Disks Status

Item Descrição

Disco O identificador de disco, que pode ser:

l O número do compartimento e do disco (na formaEnclosure.Slot).

l Um número do dispositivo para um dispositivo lógico, comoos usados pela VTL e pelo vDisk.

l Uma LUN.

Status O status do disco, que pode ser um dos seguintes.

l Absent. Nenhum disco está instalado no local indicado.

l Available. Um disco disponível é alocado no nível ativo oude retenção, mas não está em uso no momento.

l Copy Recovery. O disco tem uma alta taxa de erro, mas nãoapresentou falha. No momento, o RAID (Redundant Array ofIndependent Disks) está copiando o conteúdo em um drivede substituição e provocará falha no drive quando areconstrução da cópia estiver completa.

l Destination. O disco está sendo usado como o destino paraa migração de armazenamento.

l Erro. O disco tem uma alta taxa de erro, mas não apresentoufalha. O disco está na fila para reconstrução da cópia. Oestado vai alterar para Copy Recovery quando areconstrução da cópia começar.

l Foreign. O disco foi atribuído a um nível, mas os dados dodisco indicam que ele pode pertencer a outro sistema.

l In-Use. O disco está sendo usado para armazenamento dedados de backup.

l Known. O disco é um disco compatível que está pronto paraalocação.

l Migrating. O disco está sendo usado como a origem para amigração de armazenamento.

l Powered Off. A alimentação do disco foi removida peloSuporte da EMC.

l Reconstruction. O disco está sendo reconstruído emresposta a um comando disk fail ou pela direção do

RAID/SSM.

l Spare. O disco está disponível para uso como substituição.

l Sistema. Discos do sistema armazenam DD OS e dados dosistema. Nenhum dado de backup é armazenado nos discosdo sistema.

Gerenciando sistemas Data Domain

Exibindo informações de armazenamento do sistema 55

Page 56: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 21 Descrições dos rótulos da coluna da tabela Disks Status (continuação)

Item Descrição

l Unknown. Um disco desconhecido não é alocado ao nívelativo ou de retenção. Ele pode ter apresentado falhaadministrativamente ou pelo sistema RAID.

Fabricante/modelo A designação do modelo do fabricante. A exibição pode incluirum ID do modelo ou tipo de RAID, ou outras informações,dependendo da string do fornecedor enviada pelo storage array.

Firmware O nível de microcódigo usado pela controladora dearmazenamento em disco físico de terceiros.

Número de série O número de série do fabricante para o disco.

Localizando um compartimento fisicamenteSe tiver problemas em determinar o compartimento físico que corresponde a umcompartimento exibido no DD System Manager, você pode usar o recurso de beacon daCLI para iluminar os LEDs IDENT do compartimento e todos o LEDs do disco que indicamoperação normal.

Procedimento

1. Estabelecer uma sessão da CLI com o sistema.

2. Digite enclosure beaconenclosure.

3. Pressione Ctrl+C para interromper o LED piscando.

Localizando um disco fisicamenteSe você estiver com problemas para determinar qual disco físico corresponde a umexibido no DD System Manager, é possível usar o recurso de farol para piscar um LED nodisco físico.

Procedimento

1. Selecione Hardware > Storage > Disks.

2. Selecione um disco na tabela Disks e clique em Beacon.

Obs.

É possível selecionar um disco de cada vez.

A caixa de diálogo Beaconing Disk é exibida e a luz LED no disco começa a piscar.

3. Clique em Stop para interromper a sinalização em LED.

Configuração de armazenamentoOs recursos de configuração de armazenamento permitem adicionar e removercompartimentos de expansão de armazenamento a partir dos níveis ativos e de retenção.O armazenamento em um compartimento de expansão (às vezes chamado de gaveta deexpansão) não fica disponível para uso até que seja adicionado a um nível.

Gerenciando sistemas Data Domain

56 EMC Data Domain Operating System 5.7 Guia de Administração

Page 57: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

O armazenamento adicional exige a licença ou as licenças apropriadas e memóriasuficiente para dar suporte à nova capacidade de armazenamento. Mensagens de errosão exibidas se mais licenças ou memória forem necessárias.

Procedimento

1. Selecione Hardware > Storage > Overview > Configure Storage.

2. Na caixa de diálogo Configure Storage, selecione o armazenamento a ser adicionadoa partir da lista Available Storage.

3. Na lista Configure, selecione Active Tier ou Retention Tier.

O volume máximo de armazenamento que pode ser adicionado ao nível ativodepende da controladora do DD usada.

Obs.

A barra de capacidade licenciada mostra a porção de capacidade licenciada (usada erestante) para os compartimentos instalados.

4. Marque a caixa de seleção para a gaveta a ser adicionada.

5. Clique no botão Add to Tier.

6. Clique em OK para adicionar o armazenamento.

Obs.

Para remover uma gaveta adicionada, selecione-a na lista de configuração do nível,clique em Remove from Configuration e clique em OK.

Gerenciamento da conexão de redeOs recursos do gerenciamento da conexão de rede permitem visualizar e configurarinterfaces de rede, configurações de rede gerais e rotas de rede.

Gerenciamento da conexão de rede do sistema de HAO sistema de HA depende de dois tipos diferentes de endereços IP, fixos e flutuantes.Cada tipo tem comportamentos e limitações específicos.

Em um sistema de HA, endereços IP fixos:

l São usados para o gerenciamento de nós por meio da CLI

l Estão conectados ("fixados") ao nó

l Podem ser estáticos ou DHCP, SLAAC IPv6

l A configuração é feita no nó específico com o argumento opcional type fixed

Obs.

Todo o acesso do file system deve ser feito por meio de um IP flutuante.

Endereços IP flutuantes só existem no sistema de HA de dois nós; durante o failover, osendereços IP "flutuam" para o novo nó ativo e são:

Gerenciando sistemas Data Domain

Gerenciamento da conexão de rede 57

Page 58: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Configurados somente no nó ativo

l Usados para acesso ao file system e a maior parte da configuração

l Só podem ser estáticos

l A configuração exige o argumento type floating

Gerenciamento da interface de redeOs recursos de gerenciamento da interface de rede permitem que você gerencie asinterfaces físicas que conectam o sistema a uma rede e criam interfaces lógicas para darsuporte à agregação de link, balanceamento de carga e failover de nós ou links.

Visualizando informações da interfaceA guia Interfaces permite que você gerencie as interfaces físicas e virtuais, VLANs, DHCP,DDNS, endereços e alias IP.

Considere as diretrizes a seguir ao gerenciar interfaces IPv6.

l A interface de linha de comando (CLI) dá suporte a IPv6 para comandos básicos derede e replicação do Data Domain, mas não para comandos de backup e ExtendedRetention (archive). Os comandos da CLI gerenciam os endereços IPv6. Você podevisualizar os endereços IPv6 usando o DD System Manager, mas não é possívelgerenciar IPv6 com o DD System Manager.

l Conjuntos, diretórios e replicação de MTree são aceitos em redes IPv6, o que permiteque você aproveite o espaço do endereço IPv6. A replicação simultânea também éaceita em redes IPv6 e IPv4, assim como a replicação de arquivo gerenciada usandoDD Boost.

l Há algumas restrições para interfaces com endereços IPv6. Por exemplo, a unidademáxima de transmissão mínima é 1280. Se você tentar definir um valor abaixo de1280 para uma interface com um endereço IPv6, uma mensagem de erro é exibida ea interface é removida do serviço. Um endereço IPv6 pode afetar a interface mesmose estiver em uma VLAN conectada à interface e não diretamente nela.

Procedimento

1. Selecione Hardware > Ethernet > Interfaces.

A tabela a seguir descreve as informações na guia Interfaces.

Tabela 22 Descrições de rótulos da guia Interface

Item Descrição

Interface O nome de cada interface associada ao sistema selecionado.

Enabled Quando a interface está habilitada.

l Selecione Yes para habilitar a interface e conectá-la à rede.

l Selecione No para desabilitar a interface e desconectá-la da rede.

DHCP Indica se a interface foi configurada manualmente (no), por um

servidor DHCP (Dynamic Host Configuration Protocol) IPv4 (v4) ou por

um servidor DHCP IPv6 (v6).

Endereço IP O endereço IP associado à interface. O endereço usado pela rede paraidentificar a interface. Se a interface estiver configurada com DHCP,um asterisco é mostrado depois desse valor.

Gerenciando sistemas Data Domain

58 EMC Data Domain Operating System 5.7 Guia de Administração

Page 59: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 22 Descrições de rótulos da guia Interface (continuação)

Item Descrição

Máscara de rede O endereço de máscara de rede associado à interface. Usa o formatopadrão para máscaras de rede IP. Se a interface estiver configuradacom DHCP, um asterisco é mostrado depois desse valor.

Link Se a conexão Ethernet está ativa (Yes/No).

Tipo de endereço Em um sistema de HA, o tipo de endereço indica Fixo, Flutuante ouInterconexão.

Additional Info Configurações adicionais da interface. Por exemplo, o modo deconexão.

IPMI interfacesconfigured

Exibe Yes ou No e indica se o monitoramento de integridade do IPMI eo gerenciamento de energia estão configurados para a interface.

2. Para filtrar a lista de interfaces por nome, informe um valor no campo Interface Namee clique em Update.

O filtro aceita caracteres-coringa, como eth*, veth* ou eth0*

3. Para filtrar a lista de interfaces por tipo, selecione um valor no menu Interface Type eclique em Update.

Em um sistema de HA, há uma lista suspensa de filtros para filtrar por tipo deendereço IP (Fixo, Flutuante ou Interconexão).

4. Para voltar a tabela de interfaces à listagem padrão, clique em Reset.

5. Selecione uma interface na tabela para preencher a área Interface Details.

Tabela 23 Descrições de rótulos de Interface Details

Item Descrição

Auto-generatedAddresses

Exibe os endereços IPv6 gerados automaticamente para a interfaceselecionada.

Negociação automática Quando este recurso exibir Enabled, a interface negocia

automaticamente as configurações de velocidade e duplex. Quandoeste recurso exibir Disabled, os valores de velocidade e duplex

devem ser definidos manualmente.

Cabo Mostra se a interface é Cobre ou Fibra.

Obs.

Algumas interfaces devem estar operacionais antes que o status decabo seja válido.

Duplex Usado em conjunto com o valor de velocidade para definir o protocolode transferência de dados. As opções são Unknown, Full, Half.

Hardware Address O endereço MAC da interface selecionada. Por exemplo,00:02:b3:b0:8a:d2.

Interface Name Nome da interface selecionada.

Gerenciando sistemas Data Domain

Gerenciamento da interface de rede 59

Page 60: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 23 Descrições de rótulos de Interface Details (continuação)

Item Descrição

Detecção de falhaslatente (LFD, Latent FaultDetection) - somentesistemas de HA

O campo LFD tem um link View Configuration, que exibe um

pop-up que lista endereços e interfaces LFD.

Unidade máxima detransmissão (MTU,Maximum Transfer Unit)

Valor MTU atribuído à interface.

Velocidade Usada em conjunto com o valor de duplex para definir a taxa detransferência de dados. As opções são Unknown, 10 Mb/s, 100 Mb/s,1000 Mb/s, 10 Gb/s.

Obs.

Interfaces com negociação automática devem ser definidas antes quevelocidade, duplex e as velocidades aceitas torne-se visíveis.

Supported Speeds Lista todas as velocidades que a interface pode usar.

6. Para exibir as opções de configuração e gerenciamento da interface IPMI, clique emView IPMI Interfaces.

Esse link exibe as informações Maintenance > IPMI.

Nomes e limitações da interface físicaO formato dos nomes da interface física varia em diferentes sistemas de Data Domain eplacas opcionais, e limitações são aplicadas a algumas interfaces.

l Para a maior parte dos sistemas, o nome da interface física é ethxy, onde x é onúmero do slot para uma porta on-board o uma placa opcional e y é uma stringalfanumérica. Por exemplo, eth0a.

l Na maior parte das interfaces verticais de NIC (Network Interface Card, placa deinterface da rede) on-board, a interface superior é denominada eth0a e a inferior édenominada eth0b.

l Na maior parte das interfaces horizontais de NIC on-board, a interface esquerda,vista da parte traseira, é denominada eth0a e a direita é denominada eth0b.

l Sistemas DD990 fornecem quatro interfaces on-board: duas na parte superior e duasna parte inferior. A interface superior esquerda é eth0a, a superior direita é eth0b, ainferior esquerda é eth0c e a inferior direita é eth0d.

l Sistemas DD2200 fornecem quatro portas NIC on-board Base-T 1G: ethMa (superioresquerda), ethMb (superior direita), ethMc (inferior esquerda) e ethMd (inferiordireita).

l Sistemas DD2500 fornecem seis interfaces on-board. As quatro portas da NIC on-board Base-T 1G são ethMa (superior esquerda), ethMb (superior direita), ethMc(inferior esquerda) e ethMd (inferior direita). As duas portas NIC on-board Base-T 10Gsão ethMe (superior) e ethMf (inferior).

l Os sistemas DD4200, DD4500 e DD7200 fornecem uma porta Ethernet on-board,chamada de ethMa.

Gerenciando sistemas Data Domain

60 EMC Data Domain Operating System 5.7 Guia de Administração

Page 61: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Para sistemas entre DD140 e DD990, os nomes das interfaces físicas para módulosI/O começam da parte superior ou do lado esquerdo do módulo. A primeira interfaceé ethxa, a próxima é ethxb, depois ethxc e assim por diante.

l Os números das portas nos módulos I/O DD2500 horizontais são rotulados emsequência da extremidade oposta ao identificador do módulo (lado esquerdo). Aprimeira porta recebe o rótulo 0 e corresponde à interface física chamada ethxa, apróxima é 1/ethxb, depois 2/ethxc e assim por diante.

l Os números das portas nos módulos I/O DD4200, DD4500 e DD7200 verticais sãorotulados em sequência da extremidade oposta ao identificador do módulo (inferior).A primeira porta recebe o rótulo 0 e corresponde à interface física chamada ethxa, apróxima é 1/ethxb, depois 2/ethxc e assim por diante.

Diretrizes gerais para a configuração de interfacesRevise as diretrizes gerais para a configuração de interfaces antes de configurar asinterfaces do sistema.

l Durante o suporte a tráfego de backup e replicação, a EMC recomenda o uso dediferentes interfaces para cada tipo de tráfego, para que nenhum tipo afete o outro.

l Quando o tráfego de replicação esperado for menor que 1 Gb/s, a EMC nãorecomenda o uso de interfaces de 10 GbE para o tráfego de replicação, pois essasinterfaces são otimizadas para um tráfego mais rápido.

l Em sistemas DD4200, DD4500 e DD7200 que usam IPMI, a EMC recomenda que ainterface ethMa seja reservada para tráfego IPMI e de gerenciamento de sistemas(usando protocolos como HTTP, Telnet e SSH). O tráfego de dados de backup deveser direcionado para outras interfaces.

Configurando interfaces físicasÉ necessário configurar pelo menos uma interface física antes que o sistema possa seconectar a uma rede.

Procedimento

1. Selecione Hardware > Ethernet > Interfaces.

2. Selecione uma interface para configurar.

Obs.

Os sistemas DD140, DD160, DD610, DD620 e DD630 não são compatíveis com IPv6na interface eth0a (eth0 em sistemas que usam nomes de porta preexistentes) ou emquaisquer VLANs criadas naquela interface.

3. Clique em Configurar.

4. Na caixa de diálogo Configure Interface, determine como o endereço IP da interfacedeve ser definido:

Obs.

Em um sistema de HA, a caixa de diálogo Configure Interface tem um campo paraatribuir ou não o IP flutuante (Yes/No). Selecionar Yes seleciona o botão de opçãoManually Configure IP Address automaticamente. Interfaces de IP flutuante

somente podem ser configuradas manualmente.

l Use DHCP para atribuir o endereço IP. Na área IP Settings, selecione Obtain IPAddress using DHCP e, em seguida, selecione DHCPv4 para acesso com IPv4 ouDHCPv6 para acesso com IPv6.

Gerenciando sistemas Data Domain

Gerenciamento da interface de rede 61

Page 62: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Definir uma interface física para usar o DHCP automaticamente habilita ainterface.

Obs.

Se você escolher obter as configurações de rede por meio do DHCP, é possívelconfigurar manualmente o nome de host em Hardware > Ethernet > Settings ou como comando net set hostname. Você deve configurar manualmente o nome do

host ao usar o DHCP em IPv6.

l Especifique as configurações de IP manualmente. Na área IP Settings, selecioneManually configure IP Address.Os campos IP Address e Netmask tornam-se ativos.

5. Se você optar por especificar manualmente o endereço IP, digite um endereço IPv4 ouIPv6. Se você digitou um endereço IPv4, digite um endereço de máscara de rede.

Obs.

Você pode atribuir apenas um endereço IP a uma interface com esse procedimento.Se você atribuir outro endereço IP, o endereço novo substituirá o antigo. Paraconectar um novo endereço IP a uma interface, crie um alias IP.

6. Especifique as configurações de Velocidade/Duplex.

A combinação das configurações de velocidade e duplex define a taxa detransferência de dados pela interface. Selecione uma destas opções:

l Autonegotiate Speed/Duplex: selecione essa opção para permitir que uma NIC(Network Interface Card, placa de interface da rede) negocie automaticamente aconfiguração de velocidade e duplex de linha para uma interface. A negociaçãoautomática não é aceita pelos seguintes módulos de I/O do DD2500, DD4200,DD4500 e DD7200:

n Porta Dual 10 GbE SR Óptico com conectores LC (usando SFPs)

n Porta Dual 10 GbE Conexão direta Cobre (cabos SFP+)

n Porta Quad 2 portas 1 GbE cobre (RJ45) /2 portas 1 GbE SR Óptico

l Manually configure Speed/Duplex: selecione essa opção se quiser definirmanualmente uma taxa de transferência de dados da interface. Selecionevelocidade e duplex nos menus.

n As opções de duplex são half-duplex, full-duplex e unknown.

n As opções de velocidade listadas são limitadas aos recursos do dispositivo dehardware. As opções são 10 Mb, 100 Mb, 1000 Mb (1 Gb), 10 Gb e unknown. Ohardware 10G Base-T dá suporte somente às configurações 100 Mb, 1000 Mbe 10 Gb.

n Half-duplex só está disponível para as velocidades 10 Mb e 100 Mb.

n As velocidades de linha 1000 Mb e 10 Gb exigem full-duplex.

n Nos os módulos de I/O de 10 GbE do DD2500, DD4200, DD4500 e DD7200, ainterface de cobre dá suporte somente à configuração de velocidade 10 Gb.

n A configuração padrão para interfaces 10G Base-T é Autonegotiate Speed/Duplex. Se você definir manualmente a velocidade como 1000 Mb ou 10 Gb, énecessário definir a configuração Duplex como Full.

7. Especifique o tamanho da unidade máxima de transmissão para a interface física(Ethernet).

Gerenciando sistemas Data Domain

62 EMC Data Domain Operating System 5.7 Guia de Administração

Page 63: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Faça o seguinte:

l Clique no botão Default para que essa configuração retorne ao valor padrão.

l Certifique-se de que todos os componentes de rede comportem o tamanhodefinido nesta opção.

8. Opcionalmente, selecione Dynamic DNS Registration.

DNS dinâmico (DDNS) é um protocolo que registra os endereços IP locais em umservidor DNS. Nessa versão, o DD System Manager é compatível com o modoWindows DDNS. Para usar o DDNS modo UNIX, use o comando da CLI net ddns.

O DDNS deve estar registrado para habilitar essa opção.

Obs.

Essa opção desabilita o DHCP nessa interface.

9. Clique em Next.

A página de resumo Configure Interface Settings é exibida. Os valores listadosrefletem o estado do novo sistema e da interface, aplicado após clicar em Finish.

10. Clique em Finish e OK.

Valores do tamanho da unidade máxima de transmissão

O tamanho da unidade máxima de transmissão (MTU) deve ser configuradoadequadamente para otimizar o desempenho de uma conexão de rede. Um tamanho deMTU incorreto pode afetar negativamente o desempenho da interface.

Valores aceitos para a configuração do tamanho máximo de MTU para a interface física(Ethernet) variam de 350 a 9.000. Para redes 100 Base-T e gigabit, 1.500 é o padrão.

Obs.

Embora 9.000 seja o tamanho máximo, para ter compatibilidade com versões anterioreso DD OS aceita até 9.014, mas define o tamanho para 9.000 quando for maior que 9.000e menor ou igual a 9.014.

Obs.

A MTU mínima para interfaces IPv6 é 1.280. Ocorre uma falha na interface se você tentardefinir uma MTU menor que 1.280.

Movendo um endereço IP estáticoUm endereço IP estático específico deve ser atribuído somente a uma interface em umsistema. Um endereço IP estático deve ser adequadamente removido de uma interfaceantes de ser configurado em outra.

Procedimento

1. Se a interface que hospeda o endereço IP estático for parte de um grupo de interfacesdo DD Boost, remova-a do grupo.

2. Selecione Hardware > Ethernet > Interfaces.

3. Remova o endereço IP estático que você quer mover.

a. Selecione a interface que está usando o endereço IP que você deseja remover.

Gerenciando sistemas Data Domain

Gerenciamento da interface de rede 63

Page 64: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

b. Na coluna Enabled, selecione No para desabilitar a interface.

c. Clique em Configurar.

d. Defina o endereço IP como 0.

Obs.

Defina o endereço IP como 0 quando não houver outro endereço IP para atribuir àinterface. O mesmo endereço IP não deve ser atribuído a várias interfaces.

e. Clique em Next e em Finish.

4. Adicione o endereço IP estático removido a outra interface.

a. Selecione a interface para a qual você deseja mover o endereço IP.

b. Na coluna Enabled, selecione No para desabilitar a interface.

c. Clique em Configurar.

d. Defina o endereço IP para corresponder ao endereço IP estático removido.

e. Clique em Next e em Finish.

f. Na coluna Enabled, selecione Yes para habilitar a interface atualizada.

Diretrizes sobre a configuração da interface virtualAs diretrizes de configuração da interface virtual aplicam-se a interfaces virtuaisagregadas e ao failover. Existem diretrizes adicionais que se aplicam ao failover ou àsinterfaces agregadas, mas não a ambos.

l O virtual-name deve estar na forma vethx, em que x é um número. O número máximorecomendado é 99 por causa das limitações de tamanho do nome.

l É possível criar a mesma quantidade de interfaces virtuais e de interfaces físicas.

l Cada interface usada em uma interface virtual deve ser desativada primeiramente.Uma interface que faça parte de uma interface virtual é vista como desativada paraoutras opções de configuração de rede.

l Após uma interface virtual ser destruída, as interfaces físicas associadas a elapermanecem desativadas. Você deve reativar manualmente as interfaces físicas.

l O número e o tipo de placas instaladas determinam o número de portas Ethernetdisponíveis.

l Cada interface física pode pertencer a uma interface virtual.

l Um sistema pode dar suporte a várias interfaces virtuais de agregação e failovermisto, sujeitos às restrições acima.

l Interfaces virtuais devem ser criadas a partir de interfaces físicas idênticas. Porexemplo, todas de cobre, todas ópticas, todas de 1 Gb ou todas de 10 Gb. Noentanto, interfaces de 1 Gb são compatíveis com a vinculação de um misto deinterfaces de cobre e ópticas. Isso se aplica às interfaces virtuais entre diferentesplacas com interfaces físicas idênticas, exceto para placas Chelsio. Para placasChelsio, somente o failover é compatível e somente entre interfaces na mesma placa.

l Os links de failover e de agregação melhoram o desempenho e a resiliência da redeao usar duas ou mais interfaces de rede em paralelo, aumentando, além disso, avelocidade e a confiança do link diante de uma única interface.

l A remoção da funcionalidade é disponibilizada usando o botão Configure. Clique emuma interface virtual na lista de interfaces na guia Interfaces e clique em Configure. A

Gerenciando sistemas Data Domain

64 EMC Data Domain Operating System 5.7 Guia de Administração

Page 65: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

partir da lista de interfaces na caixa de diálogo, desmarque a caixa de seleção paraque a interface remova-a da vinculação (failover ou agregado) e clique em Next.

l Nos sistemas DD4200, DD4500 e DD7200, a interface ethMa não é compatível com ofailover ou com a agregação de link.

Diretrizes para configuração de uma interface virtual para agregação delink

A agregação de links oferece melhor desempenho e resiliência da rede usando uma oumais interfaces de rede em paralelo, aumentando a velocidade e confiabilidade dos linksem relação a uma única interface. Estas diretrizes são apresentadas para ajudar você aotimizar seu uso da agregação de link.

l Alterações em interfaces Ethernet desativadas causam o flush de tabelas deroteamento. É recomendado que você faça alterações nas interfaces somentedurante o tempo de inatividade para manutenção agendada. Depois disso,reconfigure as regras de roteamento e gateways.

l Habilite a agregação em uma interface virtual existente especificando as interfacesfísicas e o modo, além de fornecer um endereço IP.

l Placas Ethernet ópticas de porta única de 10 Gb não dão suporte à agregação de link.

l Interfaces de 1 GbE e 10 GbE não podem ser agregadas juntas.

l Interfaces ópticas e de cobre não podem ser agregadas juntas.

l Nos sistemas DD4200, DD4500 e DD7200, a interface ethMA não dá suporte àagregação de link.

Diretrizes para configuração de uma interface virtual para failover

O failover de link oferece uma maior estabilidade da rede e desempenho identificando asinterfaces de backup que podem dar suporte ao tráfego de rede quando a interfaceprimária não está operacional. Estas diretrizes são apresentadas para ajudar você aotimizar seu uso do failover de link.

l Uma interface primária deve ser parte do failover. Se o failover tentar remover ainterface primária, uma mensagem de erro é exibida.

l Quando uma interface primária é usada em uma configuração de failover, ela deveser explicitamente especificada e deve também ser uma interface vinculada àinterface virtual. Se a interface primária parar de funcionar e várias interfaces aindaestiverem disponíveis, a próxima é selecionada aleatoriamente.

l Todas as interfaces em uma interface virtual devem estar na mesma rede física.Switches de rede usados por uma interface virtual devem estar na mesma rede física.

l O número recomendado de interfaces físicas para failover é maior que um.Entretanto, você pode configurar uma interface primária e uma ou mais interfaces defailover, exceto com o seguinte:

n Placa Ethernet CX4 de 10 Gb, restrita a uma interface primária e uma interface defailover na mesma placa e

n Placas Ethernet ópticas de porta única de 10 Gb, que não podem ser usadas.

l Nos sistemas DD4200, DD4500 e DD7200, a interface ethMA não dá suporte afailover de link.

Gerenciando sistemas Data Domain

Gerenciamento da interface de rede 65

Page 66: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Criação de interface virtualCrie uma interface virtual para dar suporte a agregação de link ou failover. A interfacevirtual funciona como um recipiente para os links que serão agregados ou associadospara failover.

Criando uma interface virtual para agregação de links

Crie uma interface virtual para agregação de links que sirva como um contêiner paraassociar os links que participam da agregação.

Uma interface de agregação do link deve especificar um modo de vinculação do link epode exigir uma seleção de hash. Por exemplo, você pode habilitar a agregação de linksem uma interface virtual veth1 para interfaces físicas eth1 e eth2 no modo LACP (LinkAggregation Control Protocol, protocolo de controle de agregação de links) e hash XOR-L2L3.

Procedimento

1. Selecione Hardware > Ethernet > Interfaces.

2. Na tabela de interfaces, desative a interface física onde a interface virtual deve seradicionada ao clicar em No na coluna Enabled.

3. A partir do menu Create, selecione Virtual Interface.

4. Na caixa de diálogo Create Virtual Interface, especifique o nome de uma interfacevirtual na caixa veth.

Informe um nome de interface virtual na forma vethx, em que x é um ID exclusivo(normalmente um ou dois dígitos). Um nome comum de interface virtual completocom alias de VLAN e IP é veth56.3999:199. O tamanho máximo do nome completo éde 15 caracteres. Caracteres especiais não são permitidos. Os números devem estarentre 0 e 4094 inclusive.

5. Na lista Bonding Type, selecione Aggregate.

Obs.

As configurações de registro podem ser diferentes da configuração de vinculação.Quando interfaces são adicionadas à interface virtual, as informações não sãoenviadas ao módulo de vinculação até que a interface virtual receba um endereço IP eseja criada. Até esse momento, o registro e a configuração do driver de vinculaçãosão diferentes.

6. Na lista Mode, selecione um modo de vinculação.

Especifique o modo compatível com as exigências do sistema com o qual asinterfaces são anexadas diretamente.

l Round-robinTransmite pacotes na ordem sequencial do primeiro link disponível até o últimono grupo agregado.

l BalanceadoDados enviados por interfaces conforme determinado pelo método hashselecionado. Isso exige que as interfaces associadas no switch sejam agrupadasem um canal Ether (entroncamento) e recebam um hash via parâmetro deBalanceamento de carga.

l LACPO LACP (Link Aggregation Control Protocol, protocolo de controle de agregação delinks) é similar ao Balanceado, com a diferença de utilizar um protocolo de

Gerenciando sistemas Data Domain

66 EMC Data Domain Operating System 5.7 Guia de Administração

Page 67: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

controle que se comunica com a outra extremidade e coordenar quais links novínculo estão disponíveis para uso. O LACP fornece um tipo de failover deheartbeat e deve ser configurado nas duas extremidades do link.

7. Se você tiver selecionado o modo Balanced ou LACP, especifique um tipo de hash devínculo na lista Hash.

As opções são: XOR-L2, XOR-L2L3 ou XOR-L3L4.

XOR-L2 transmite por meio de uma interface vinculada com um hash XOR de Camada2 (endereços MAC de entrada e saída).

XOR-L2L3 transmite por meio de uma interface vinculada com um hash XOR deCamada 2 (endereços MAC de entrada e saída) e Camada 3 (endereço IP de entrada esaída).

XOR-L3L4 transmite por meio de uma interface vinculada com um hash XOR deCamada 3 (endereços IP de entrada e saída) e Camada 4 (portas de entrada e saída).

8. Para selecionar uma interface e adicionar a configuração agregada, selecione a caixade seleção que corresponde à interface e, em seguida, clique em Next.

A caixa de diálogo Create virtual interface veth_name aparece.

9. Digite um endereço IP ou digite 0 para especificar nenhum endereço IP.

10. Informe um endereço ou prefixo de máscara de rede.

11. Especifique as opções de Velocidade/Duplex.

A combinação das configurações de velocidade e duplex define a taxa detransferência de dados pela interface. Selecione:

l Autonegotiate Speed/DuplexSelecione esse opção para permitir que uma NIC (Network Interface Card, placa deinterface da rede) negocie automaticamente a configuração de velocidade eduplex da linha para uma interface.

l Manually configure Speed/DuplexSelecione essa opção para configurar manualmente uma taxa de transferência dedados da interface.

n As opções de duplex são half duplex ou full duplex.

n As opções de velocidade listadas são limitadas aos recursos do dispositivo dehardware. As opções são 10 Mb, 100 Mb, 1000 Mb e 10 Gb.

n Half-duplex só está disponível para as velocidades 10 Mb e 100 Mb.

n As velocidades de linha 1000 Mb e 10 Gb exigem full-duplex.

n Interfaces óticas exigem a opção de negociação automática.

n O padrão da NIC (Network Interface Card, placa de interface da rede) de cobrede 10 GbE é de 10 Gb. Se uma interface de cobre for definida em umavelocidade de linha de 1000 Mb ou 10 Gb, o duplex deverá ser full duplex.

12. Especifique a configuração da unidade máxima de transmissão.

l Para selecionar o valor padrão (1500), clique em Default.

l Para selecionar uma configuração diferente, digite a configuração na caixa MTU.Certifique-se de que todos os componentes de rede comportem o tamanhodefinido nesta opção.

13. Opcionalmente, selecione a opção Dynamic DNS Registration.

Gerenciando sistemas Data Domain

Gerenciamento da interface de rede 67

Page 68: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

DNS dinâmico (DDNS) é um protocolo que registra os endereços IP locais em umservidor DNS. Nessa versão, o DD System Manager é compatível com o modoWindows DDNS. Para usar o DDNS modo UNIX, use o comando da CLI net ddns.

O DDNS deve estar registrado para habilitar essa opção.

14. Clique em Avançar.

A página de resumo Configure Interface Settings é exibida. Os valores listadosrefletem o estado do novo sistema e da interface.

15. Clique em Finish e OK.

Criando uma interface virtual para failover de links

Crie uma interface virtual para o failover de links que sirva como um contêiner paraassociar os links que participam do failover.

A interface virtual ativada por failover representa um grupo de interfaces secundárias,sendo que um deles pode ser especificado como o primário. O sistema transforma ainterface primária em interface ativa sempre que a interface primária for operacional.Uma opção configurável de failover de Atraso suspenso permite configurar um atraso defailover em intervalos de 900 milissegundos. O atraso de failover protege conta váriosfailovers quando uma rede estiver instável.

Procedimento

1. Selecione Hardware > Ethernet > Interfaces.

2. Na tabela Interfaces, desative a interface física onde a interface virtual deve seradicionada ao clicar em No na coluna Enabled.

3. A partir do menu Create, selecione Virtual Interface.

4. Na caixa de diálogo Create Virtual Interface, especifique o nome de uma interfacevirtual na caixa veth.

Informe um nome de interface virtual na forma vethx, em que x é um ID exclusivo(normalmente um ou dois dígitos). Um nome comum de interface virtual completocom alias de VLAN e IP é veth56.3999:199. O tamanho máximo do nome completo éde 15 caracteres. Caracteres especiais não são permitidos. Os números devem estarentre 0 e 4094 inclusive.

5. Na lista Bonding Type, selecione Failover.

6. Selecione uma interface para adicionar à configuração do failover e clique em Next.Interfaces virtuais agregadas podem ser usadas para failover.

A caixa de diálogo Create virtual interface veth_name aparece.

7. Digite um endereço IP ou digite 0 para especificar nenhum endereço IP.

8. Digite uma máscara de rede ou um prefixo.

9. Especifique as opções de Velocidade/Duplex.

A combinação das configurações de velocidade e duplex define a taxa detransferência de dados pela interface.

l Selecione Autonegotiate Speed/Duplex para permitir que a NIC (Network InterfaceCard, placa de interface da rede) negocie automaticamente a configuração develocidade e duplex da linha para uma interface.

l Selecione Manually configure Speed/Duplex para configurar manualmente umataxa de transferência de dados da interface.

Gerenciando sistemas Data Domain

68 EMC Data Domain Operating System 5.7 Guia de Administração

Page 69: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

n As opções de duplex são half duplex ou full duplex.

n As opções de velocidade listadas são limitadas aos recursos do dispositivo dehardware. As opções são 10 Mb, 100 Mb, 1000 Mb e 10 Gb.

n Half-duplex está disponível somente para as velocidades 10 Mb e 100 Mb.

n As velocidades de linha 1000 Mb e 10 Gb exigem full-duplex.

n Interfaces óticas exigem a opção de negociação automática.

n O padrão da interface de cobre é de 10 Gb. Se uma interface de cobre fordefinida em uma velocidade de linha de 1000 Gb ou 10 Gb, o duplex deveráser full duplex.

10. Especificar a configuração de MTU.

l Para selecionar o valor padrão (1500), clique em Default.

l Para selecionar uma configuração diferente, digite a configuração na caixa MTU.Certifique-se de que todos os componentes do caminho de rede comportem otamanho definido nesta opção.

11. Opcionalmente, selecione a opção Dynamic DNS Registration.

DNS dinâmico (DDNS) é um protocolo que registra os endereços IP locais em umservidor DNS. Nessa versão, o DD System Manager é compatível com o modoWindows DDNS. Para usar o DDNS modo UNIX, use o comando da CLI net ddns.

O DDNS deve estar registrado para habilitar essa opção.

Obs.

Essa opção desabilita o DHCP nessa interface.

12. Clique em Next.

A página de resumo Configure Interface Settings é exibida. Os valores listadosrefletem o estado do novo sistema e da interface.

13. Conclua a Interface, clique em Finish e OK.

Modificando uma interface virtualDepois de criar uma interface virtual, é possível atualizar as configurações pararesponder às alterações de rede ou resolver problemas.

Procedimento

1. Selecione Hardware > Ethernet > Interfaces.

2. Na coluna Interfaces, selecione a interface e desative a interface virtual ao clicar emNo na coluna Enabled. Clique em OK na caixa de diálogo de advertência.

3. Na coluna Interfaces, selecione a interface e clique em Configure.

4. Na caixa de diálogo Configure Virtual Interface, altere as configurações.

5. Clique em Next e Finish.

Configurando uma VLANCrie uma nova interface de VLAN a partir de uma interface física ou de uma interfacevirtual.

Gerenciando sistemas Data Domain

Gerenciamento da interface de rede 69

Page 70: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

O número total recomendado de VLANs é 80. É possível criar até 100 interfaces (menos onúmero de alias, interfaces físicas e virtuais) antes que o sistema impeça você de criarmais.

Procedimento

1. Selecione Hardware > Ethernet > Interfaces.

2. Na tabela de interfaces, selecione a interface à qual você deseja adicionar a VLAN.

A interface selecionada deve ser configurada com um endereço IP antes de adicionaruma VLAN.

3. Clique em Create e selecione VLAN.

4. Na caixa de diálogo Create VLAN, especifique um ID de VLAN digitando um número nacaixa VLAN Id.

O intervalo de um ID de VLAN varia de 1 a 4094, incluindo os números nasextremidades.

5. Digite um endereço IP ou digite 0 para especificar nenhum endereço IP.

O endereço IP é o rótulo numérico atribuído à interface. Por exemplo, 192.168.10.23.

6. Digite uma máscara de rede ou um prefixo.

7. Especifique a configuração da unidade máxima de transmissão.

A unidade máxima de transmissão da VLAN deve ser menor ou igual à definida para ainterface física ou virtual à qual a VLAN foi atribuída. Se a unidade máxima detransmissão definida para a interface física ou virtual de suporte for reduzida para umvalor menor que o configurado na VLAN, o valor da VLAN é automaticamente reduzidopara corresponder ao da interface. Se o valor da unidade máxima de transmissão dainterface de suporte for aumentado acima do valor configurado para a VLAN, o valorda VLAN permanece inalterado.

l Para selecionar o valor padrão (1500), clique em Default.

l Para selecionar uma configuração diferente, digite a configuração na caixa daunidade máxima de transmissão. O DD System Manager não aceita um tamanhode unidade máxima de transmissão maior que o definido para a interface física ouvirtual à qual a VLAN foi atribuída.

8. Opção Specify Dynamic DNS Registration.

DNS dinâmico (DDNS) é um protocolo que registra os endereços IP locais em umservidor DNS. Nessa versão, o DD System Manager é compatível com o modoWindows DDNS. Para usar o DDNS modo UNIX, use o comando da CLI net ddns.

O DDNS deve estar registrado para habilitar essa opção.

9. Clique em Avançar.

A página de resumo Create VLAN é exibida.

10. Analise as definições de configuração, clique em Finish e clique em OK.

Modificando uma interface VLANDepois de criar uma interface de VLAN, você pode atualizar as configurações pararesponder às alterações na rede ou solucionar problemas.

Gerenciando sistemas Data Domain

70 EMC Data Domain Operating System 5.7 Guia de Administração

Page 71: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Hardware > Ethernet > Interfaces.

2. Na coluna Interfaces, marque a caixa de seleção da interface e desative a interface deVLAN clicando em No na coluna Enabled. Clique em OK na caixa de diálogoAdvertência.

3. Na coluna Interfaces, marque a caixa de seleção da interface e clique em Configure.

4. Na caixa de diálogo Configure VLAN Interface, altere as configurações.

5. Clique em Next e Finish.

Configurando um alias IPUm alias IP atribui um endereço IP adicional a uma interface física, virtual ou uma VLAN.

O número total recomendado de alias IP, VLANs e interfaces físicas e virtuais que podemexistir no sistema é 80. Embora haja suporte para até 100 interfaces, conforme vocêchegar mais perto do número máximo pode haver uma lentidão na exibição.

Obs.

Ao usar um sistema de HA do Data Domain, se um usuário for criado e fizer log-in no nóde standby sem primeiro fazer log-in no nó ativo, o usuário não terá um alias padrão parausar. Portanto, para usar aliases no nó de standby, o usuário deverá primeiro fazer log-inno nó ativo.

Procedimento

1. Selecione Hardware > Ethernet > Interfaces.

2. Clique em Create e selecione IP Alias.

A caixa de diálogo Create IP Alias é exibida.

3. Especifique um ID de alias IP digitando um número na caixa IP ALIAS Id.

O intervalo é de 1 a 4094, incluindo os números nas extremidades.

4. Digite um endereço IPv4 ou IPv6.

5. Se você digitou um endereço IPv4, digite um endereço de máscara de rede.

6. Opção Specify Dynamic DNS Registration.

DNS dinâmico (DDNS) é um protocolo que registra os endereços IP locais em umservidor DNS. Nessa versão, o DD System Manager é compatível com o modoWindows DDNS. Para usar o DDNS modo UNIX, use o comando da CLI net ddns.

O DDNS deve estar registrado para habilitar essa opção.

7. Clique em Next.

A página de resumo Create IP Alias é exibida.

8. Analise as definições de configuração, clique em Finish e em OK.

Modificando uma interface de alias IPDepois de criar um alias IP, você pode atualizar as configurações para responder àsalterações na rede ou solucionar problemas.

Gerenciando sistemas Data Domain

Gerenciamento da interface de rede 71

Page 72: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Hardware > Ethernet > Interfaces.

2. Na coluna Interfaces, marque a caixa de seleção da interface e desative a interface doalias IP clicando em No na coluna Enabled. Clique em OK na caixa de diálogoAdvertência.

3. Na coluna Interfaces, marque a caixa de seleção da interface e clique em Configure.

4. Na caixa de diálogo Configure IP Alias, altere as configurações conforme descrito noprocedimento para criação de alias IP.

5. Clique em Next e Finish.

Registrando interfaces com DDNSDNS dinâmico (DDNS) é um protocolo que registra os endereços IP locais em um servidorDNS.

Nessa versão, o DD System Manager é compatível com o modo Windows DDNS. Para usaro DDNS modo UNIX, use o comando da CLI net ddns. É possível fazer o seguinte.

l Registrar manualmente (adicionar) interfaces configuradas à lista de registro deDDNS.

l Remover interfaces da lista de registros de DDNS.

l Ativar ou desativar atualizações de DNS.

l Exibir se o registro de DDNS está habilitado ou não.

l Exibir interfaces na lista de registros de DDNS.

Procedimento

1. Selecione Hardware > Ethernet > Interfaces > DDNS Registration.

2. Na caixa de diálogo DDNS Windows Mode Registration, clique em Add para adicionaruma interface ao DDNS.

A caixa de diálogo Add Interface é exibida.

a. Digite um nome no campo Interface.

b. Clique em OK.

3. Opcionalmente, para remover uma interface do DDNS:

a. Selecione a interface a ser removida e clique em Remove.

b. Na caixa de diálogo Confirm Remove, clique em OK.

4. Especifique o Status de DDNS.

l Selecione Enable para ativar atualizações para todas as interfaces já registradas.

l Clique em Default para selecionar as configurações padrão para atualizações deDDNS.

l Desmarque Enable para desativar as atualizações de DDNS para as interfacesregistradas.

5. Para concluir o registro no DDNS, clique em OK.

Destruindo uma interfaceVocê pode usar o DD System Manager para destruir ou excluir interfaces virtuais, VLAN ealias IP.

Gerenciando sistemas Data Domain

72 EMC Data Domain Operating System 5.7 Guia de Administração

Page 73: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Quando uma interface virtual é destruída, o sistema exclui a interface virtual, libera ainterface física vinculada a ela e exclui quaisquer VLANs ou alias anexados à interfacevirtual. Ao excluir uma interface VLAN, o OS exclui a VLAN e todas as interfaces de alias IPcriadas nela. Ao destruir um alias IP, o OS exclui somente a interface do alias.

Procedimento

1. Selecione Hardware > Ethernet > Interfaces.

2. Clique na caixa ao lado das interfaces que deseja destruir (Virtual ou VLAN ou IPAlias).

3. Clique em Destroy.

4. Clique em OK para confirmar.

Visualizando uma hierarquia de interface na exibição de árvoreA caixa de diálogo Tree View exibe a associação entre as interfaces física e virtual.

Procedimento

1. Selecione Hardware > Ethernet > Interfaces > Tree View.

2. Na caixa de diálogo Tree View, clique nas caixas de mais ou menos para expandir oucontrair a exibição em árvore que mostra a hierarquia.

3. Clique em Close para sair dessa visualização.

Gerenciamento das configurações de rede geraisAs definições de configuração para nome de host, nome de domínio, domínios depesquisa, mapeamento de host e lista DNS são gerenciadas juntas na guia Settings.

Visualizando informações de configuração de redeA guia Settings exibe a configuração atual para o nome de host, nome de domínio,domínios de pesquisa, mapeamento de host e DNS.

Procedimento

1. Selecione Hardware > Ethernet > Settings.

Resultado

A guia Settings exibe as informações a seguir.

Host Settings

Nome do host

O nome de host do sistema selecionado.

Nome de domínio

O nome do domínio completo associado ao sistema selecionado.

Lista de domínios de pesquisa

Search Domain

Uma lista dos domínios de pesquisa que o sistema selecionado utiliza. Osistema aplica o domínio de pesquisa como um sufixo ao nome de host.

Hosts Mapping

Endereço IP

Endereço IP do host a ser resolvido.

Gerenciando sistemas Data Domain

Gerenciamento das configurações de rede gerais 73

Page 74: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Nome do host

Nomes de host associados ao endereço IP.

Lista do DNS

DNS IP Address

O atual endereço IP do DNS associado ao sistema selecionado. Um asterisco (*)indica se os endereços IP foram atribuídos por meio do DHCP.

Configurando o nome de host do DD System ManagerVocê pode configurar manualmente os nomes de host e domínio do DD System Managerou configurar o DD OS para receber automaticamente os nomes de host e domínio de umservidor DHCP.

Uma vantagem da configuração manual dos nomes de host e de domínio é que vocêremove a dependência do Servidor DHCP e a interface para o Servidor DHCP. Paraminimizar o risco de interrupção do serviço, a EMC recomenda que você faça essaconfiguração manualmente.

Ao configurar os nomes de host e domínio, considere as diretrizes a seguir.

l Não inclua um traço inferior no nome de host, ele é incompatível com algunsnavegadores.

l A replicação e autenticação de Common Internet File System (sistema comum dearquivos da internet) devem ser reconfiguradas após a alteração dos nomes.

l Se um sistema tiver sido adicionado anteriormente sem um nome totalmentequalificado (sem nome de domínio), uma alteração de nome de domínio exigirá quevocê remova e adicione o sistema afetado ou atualize a Search Domain List paraincluir o novo nome de domínio.

Procedimento

1. Selecione Hardware > Ethernet > Settings.

2. Clique em Edit na área Host Settings. A caixa de diálogo Configure Host é exibida.

3. Para configurar manualmente os nomes de host e domínio:

a. Selecione Manually configure host.

b. Digite um nome de host na caixa Host Name.

Por exemplo, id##.yourcompany.com

c. Digite um nome de domínio na caixa Domain Name.

Esse é o nome de domínio associado a seu sistema Data Domain e, normalmente,o nome de domínio de sua empresa. Por exemplo, yourcompany.com

d. Clique em OK.

O sistema exibe mensagens de progresso conforme as alterações são aplicadas.

4. Para obter os nomes de host e domínio de um Servidor DHCP, selecione ObtainSettings using DHCP e clique em OK.

Pelo menos uma interface deve ser configurada para usar o DHCP.

Gerenciando sistemas Data Domain

74 EMC Data Domain Operating System 5.7 Guia de Administração

Page 75: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Gerenciando a lista de pesquisa do domínioUse a lista de pesquisa de domínios para definir em quais o sistema pode pesquisar.

Procedimento

1. Selecione Hardware > Ethernet > Settings.

2. Clique em Edit na área Search Domain List.

3. Para adicionar um domínio de pesquisa usando a caixa de diálogo Configure SearchDomains:

a. Clique em adicionar (+).

b. Na caixa de diálogo Add Search Domain, digite um nome na caixa Search Domain.

Por exemplo, id##.yourcompany.com

c. Clique em OK.

O sistema adiciona o novo domínio à lista de domínios que podem serpesquisados.

d. Clique em OK para aplicar as alterações e retornar à visualização Settings.

4. Para remover um domínio de pesquisa usando a caixa de diálogo Configure SearchDomains:

a. Selecione o domínio de pesquisa a ser removido.

b. Clique em Delete (X).

O sistema remove o domínio selecionado da lista de domínios que podem serpesquisados.

c. Clique em OK para aplicar as alterações e retornar à visualização Settings.

Adicionando e excluindo mapas de hostUm mapa de host vincula um endereço IP a um nome de host para que o endereço IP ouo nome de host possam ser usados para especificar o host.

Procedimento

1. Selecione Hardware > Ethernet > Settings.

2. Para adicionar um mapa de host, faça o seguinte.

a. Na área Hosts Mapping, clique em Add.

b. Na caixa de diálogo Add Hosts, digite o endereço IP no host na caixa IP Address.

c. Clique em adicionar (+).

d. Na caixa de diálogo Add Host, digite um nome de host, comoid##.yourcompany.com, na caixa Host Name.

e. Clique em OK para adicionar o novo nome de host à lista Host Name.

f. Clique em OK para voltar à guia Settings.

3. Para excluir um mapa de host, faça o seguinte.

a. Na área Hosts Mapping, selecione o mapeamento de host a ser excluído.

b. Clique em Delete (X).

Gerenciando sistemas Data Domain

Gerenciamento das configurações de rede gerais 75

Page 76: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Configurando endereços IP do DNSOs endereços IP DNS especificam os servidores DNS que o sistema pode usar para obterendereços IP para nomes do host que não estão na tabela de mapeamento do host.

É possível configurar os endereços IP DNS manualmente ou configurar o DD OS parareceber automaticamente os endereços IP a partir de um servidor DHCP. Uma dasvantagens de configurar manualmente os endereços IP DNS é que é possível remover adependência no servidor DHCP e a interface que leva ao servidor DHCP. Para minimizar orisco de uma interrupção de serviços, a EMC recomenda que os endereços IP DNS sejamconfigurados manualmente.

Procedimento

1. Selecione Hardware > Ethernet > Settings.

2. Clique em Edit na área DNS List.

3. Para adicionar manualmente um endereço IP DNS:

a. Selecione Manually configure DNS list.

As caixas de seleção do endereço IP DNS tornam-se ativas.

b. Clique em adicionar (+).

c. Na caixa de diálogo Add DNS, informe o endereço IP DNS a ser adicionado.

d. Clique em OK.

O sistema adiciona o novo endereço IP à lista de endereços IP DNS.

e. Clique em OK para aplicar as alterações.

4. Para excluir um endereço IP DNS da lista:

a. Selecione Manually configure DNS list.

As caixas de seleção do endereço IP DNS tornam-se ativas.

b. Selecione o endereço IP DNS que deseja excluir e clique em excluir (X).

O sistema remove o endereço IP da lista de endereços IP DNS.

c. Clique em OK para aplicar as alterações.

5. Para obter endereços DNS de um servidor DHCP, selecione Obtain DNS using DHCP eclique em OK.

Pelo menos uma interface deve ser configurada para usar o DHCP.

Gerenciamento de rotas de redeAs rotas determinam o caminho usado para transferir dados para e do host local (osistema Data Domain) para outra rede ou host.

Sistemas Data Domain não geram nem respondem a nenhum protocolo degerenciamento de roteamento de rede (RIP, EGRP/EIGRP e BGP). O único roteamentoimplementado em um sistema Data Domain é baseado na tabela de rotas internas, ondeo administrador pode definir uma rede específica ou uma sub-rede utilizada por umainterface física (ou grupo de interfaces).

Os sistemas Data Domain utilizam roteamento baseado na origem, o que significa quepacotes de rede de saída correspondentes à sub-rede de várias interfaces são roteadosapenas pela interface física da qual se originaram.

Definir rotas estáticas. Várias interfaces contêm as mesmas sub-redes IPv6, e asconexões são feitas para endereços IPv6 nesta sub-rede. Normalmente, rotas estáticas

Gerenciando sistemas Data Domain

76 EMC Data Domain Operating System 5.7 Guia de Administração

Page 77: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

não são necessárias com endereços IPv4 com a mesma sub-rede, como para backups.Há casos em que endereços estáticos podem ser necessários para permitir conexões detrabalho, como conexões do sistema Data Domain para sistemas remotos.

Obs.

O roteamento de conexões iniciadas no sistema Data Domain, como para replicação,depende do endereço de origem usado para interfaces na mesma sub-rede. Para forçar otráfego de uma interface específica para um destino específico (mesmo se a interfaceestiver na mesma sub-rede que as outras), configure uma entrada de roteamento estáticoentre os dois sistemas: este roteamento estático sobrepõe o roteamento da origem.

Visualizando informações da rotaA guia Routes exibe os gateways padrão, as rotas estáticas e as rotas dinâmicas.

Procedimento1. Selecione Hardware > Ethernet > Routes.

ResultadoA área Static Routes lista a especificação de rota usada para configurar cada rotaestática. A tabela Dynamic Routes lista informações para cada uma das rotas atribuídasdinamicamente.

Tabela 24 Descrições dos rótulos da coluna de rotas dinâmicas

Item Descrição

Destino A rede/host de destino para onde o tráfego de rede (dados) é enviado.

Gateway O endereço do roteador na rede DD ou 0.0.0.0 se nenhum gateway fordefinido.

Genmask A máscara de rede para a rede de destino. Defina 255.255.255.255 paraum destino de host e 0.0.0.0 para a rota padrão.

Indicadores Os indicadores possíveis são: U — Rota está ativa, H — Destino é um host,G — Usar gateway, R — Restabelecer rota para roteamento dinâmico, D —Dinamicamente instalado por daemon ou redirecionar, M — Modificado apartir do daemon de roteamento ou redirecionar, A — Instalado poraddrconf, C — Entrada de cache e ! — Rejeitar rota.

Medição A distância para o destino (geralmente contado em saltos). Não usadopelo DD OS, mas pode ser necessário pelo roteamento de daemons.

MTU Tamanho da unidade máxima de transmissão (MTU) para a interface(Ethernet) física.

Janela Tamanho da janela padrão para conexões TCP nessa rota.

IRTT Ciclo de ida e volta inicial usado pelo kernel para estimar os melhoresparâmetros do protocolo TCP sem esperar por possíveis respostas lentas.

Interface Nome da interface associado à interface de roteamento.

Definindo o gateway padrãoVocê pode configurar o gateway padrão manualmente ou configurar o DD OS parareceber automaticamente os endereços IP do gateway padrão de um Servidor DHCP.

Uma vantagem da configuração manual do gateway padrão é que você remove adependência do Servidor DHCP e a interface para o Servidor DHCP. Para minimizar o risco

Gerenciando sistemas Data Domain

Gerenciamento de rotas de rede 77

Page 78: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

de interrupção do serviço, a EMC recomenda que você configure manualmente osendereços IP do gateway padrão.

Procedimento

1. Selecione Hardware > Ethernet > Routes.

2. Clique em Edit próximo ao tipo do gateway padrão (IPv4 ou IPv6) que você desejaconfigurar.

3. Para configurar manualmente os endereços de gateway padrão:

a. Selecione Manually Configure.

b. Digite o endereço de gateway na caixa Gateway.

c. Clique em OK.

4. Para obter o endereço do gateway padrão de um Servidor DHCP, selecione Use DHCPvalue e clique em OK.

Pelo menos uma interface deve ser configurada para usar o DHCP.

Criando rotas estáticasRotas estáticas definem hosts ou redes de destino com que o sistema pode secomunicar.

Procedimento

1. Selecione Hardware > Ethernet > Routes.

2. Clique em Create na área Static Routes.

3. Na caixa de diálogo Create Routes, selecione a interface que você deseja usar comohost para a rota estática e clique em Next.

4. Especifique o destino.

l Para especificar uma rede de destino, selecione Network e digite o endereço emáscara de rede da rede de destino.

l Para especificar um host de destino, selecione Host e informe o nome de host ouendereço IP do host de destino.

5. Opcionalmente, especifique o gateway que deve ser usado para se conectar com arede de destino ou host.

a. Selecione Specify a gateway for this route.

b. Digite o endereço de gateway na caixa Gateway.

6. Revise as configurações e clique em Next.

A página Create Routes Summary é exibida.

7. Clique em Finish.

8. Depois que o processo for concluído, clique em OK.

A nova especificação de rota é listada na lista Route Spec.

Excluindo rotas estáticasExclua uma rota estática quando não precisar mais que o sistema se comunique com umhost ou rede de destino.

Gerenciando sistemas Data Domain

78 EMC Data Domain Operating System 5.7 Guia de Administração

Page 79: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Hardware > Ethernet > Routes.

2. Na lista Route Spec, selecione as especificações da rota a ser excluída.

3. Clique em Delete.

4. Clique em Delete para confirmar e em Close.

A especificação de rota é removida da lista Route Spec.

Gerenciamento da senha do sistemaA senha do sistema é uma chave que permite ao sistema Data Domain ser transferidocom chaves de criptografia no sistema. As chaves de criptografia protegem os dados e asenha do sistema protege as chaves de criptografia.

A senha do sistema é uma chave (como um smart card) de leitura humana(compreensível) que é usada para gerar uma chave de criptografia AES 256 utilizávelpela máquina. Se o sistema for roubado em trânsito, um invasor não conseguirárecuperar os dados facilmente; na maioria das vezes, eles conseguem recuperar osdados criptografados do usuário e as chaves criptografadas.

A senha é armazenada internamente em uma parte escondida no subsistema dearmazenamento Data Domain. Isso permite que o sistema Data Domain seja inicializadoe continue fornecendo acesso a dados sem qualquer intervenção do administrador.

Configurando a senha do sistemaA senha do sistema deve ser definida antes que ele possa dar suporte a criptografia dedados ou solicitar certificados digitais.

Antes de você começar

Nenhum comprimento mínimo de senha é definido quando o DD OS é instalado, mas aCLI oferece um comando para definir um comprimento mínimo. Para determinar se umcomprimento mínimo foi definido para a senha, digite o comando da CLI systempassphrase option show.

Procedimento

1. Selecione Administration > Access > Administrator Access.

Caso a senha do sistema não esteja definida, o botão Set Passphrase é exibido naárea Passphrase. Caso uma senha esteja configurada, o botão Change Passphrase éexibido e sua única opção é alterar a senha.

2. Clique no botão Set Passphrase.

A caixa de diálogo Set Passphrase é exibida.

3. Digite a senha do sistema nas caixas e clique em Next.

Se um comprimento mínimo estiver configurado para a senha do sistema, a senhainformada deve conter o número mínimo de caracteres.

Resultado

A senha do sistema é definida e o botão Change Passphrase substitui o botão SetPassphrase.

Gerenciando sistemas Data Domain

Gerenciamento da senha do sistema 79

Page 80: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Alterando a senha do sistemaO administrador pode alterar a senha sem precisar manipular as chaves de criptografia.Alterar a senha altera indiretamente a criptografia das chaves, mas não afeta os dadosdo usuário ou a chave de criptografia básica.

Alterar a senha exige uma autenticação de dois usuários para proteger contra adestruição dos dados.

Procedimento

1. Selecione Administration > Access > Administrator Access.

2. Para alterar a senha do sistema, clique em Change Passphrase.

A caixa de diálogo Change Passphrase é exibida.

Obs.

O file system deve estar desativado para alterar a senha. Se ele estiver em execução,você será solicitado a desativá-lo.

3. Nos campos de texto, insira:

l O nome de usuário e a senha de uma conta de Security Officer (um usuárioautorizado do grupo Security User no sistema Data Domain).

l A senha atual ao alterar a senha.

l A nova senha, que deve conter o mínimo de caracteres configurado com ocomando system passphrase option set min-length.

4. Clique na caixa de seleção Enable file system now para ativar o file system.

5. Clique em OK.

AVISO

Tenha cuidado com a senha. Se a senha for perdida, você nunca conseguirádesbloquear o file system e acessar os dados, eles serão irrevogavelmente perdidos.

Gerenciamento de acesso ao sistemaOs recursos de gerenciamento de acesso ao sistema permitem controlar o acesso deusuários em um banco de dados local ou em um diretório de rede. Controles adicionaisdefinem diferentes níveis de acesso e controlam quais protocolos podem acessar osistema.

Controle de acesso baseado em funçõesO controle de acesso baseado em funções (RBAC) é uma política de autenticação quecontrola quais controles DD System Manager e comandos da CLI um usuário podeacessar no sistema.

Por exemplo, usuários com a função admin atribuída a eles podem configurar e monitorartodo um sistema, enquanto usuários com a função user podem somente monitorar umsistema. Ao fazer log-in em um DD System Manager, os usuários veem somente osrecursos dos programas que têm permissão para usar com base em suas funções. Asfunções a seguir estão disponíveis para administrar e gerenciar o DD OS.

Gerenciando sistemas Data Domain

80 EMC Data Domain Operating System 5.7 Guia de Administração

Page 81: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

admin

Um usuário com função admin pode configurar e monitorar todo o sistema DataDomain. A maior parte dos recursos e comandos de configuração estão disponíveissomente para usuários com a função admin. Entretanto, alguns recursos ecomandos exigem a aprovação de um usuário com a função de segurança antes queuma tarefa seja concluída.

Usuário

A função de usuário permite que os usuários monitorem sistemas e alterem suaprópria senha. Usuários com a função de gerenciamento usuário podem visualizar ostatus do sistema, mas não podem alterar suas configurações.

segurança (agente de segurança)

Um usuário com função de segurança, que pode também ser chamado de agente desegurança, pode gerenciar outros agentes de segurança, autorizar procedimentosque exigem a aprovação de um agente de segurança e realizar todas as tarefasaceitas para usuários com a função user.

A função de segurança é fornecida com conformidade com a norma WORM (WriteOnce Read Many times). Essa norma exige que os dados corporativos armazenadoseletronicamente sejam mantidos em seu estado original inalterado para fins comoeDiscovery. O EMC Data Domain adicionou recursos de auditoria e registro paramelhorar esse recurso. Como resultados das normas de conformidade, a maior partedas opções de comando para a administração de operações sensíveis, comocriptografia, conformidade com bloqueio de retenção e arquivamento agora exige aaprovação de um agente de segurança.

Em uma situação típica, um usuário com função admin emite um comando e, se aaprovação de um agente de segurança for necessária, o sistema exibe umasolicitação de aprovação. Para prosseguir com a tarefa original, o agente desegurança deve informar seu nome de usuário e senha no mesmo console em que ocomando foi executado. Se o sistema reconhecer as credenciais do agente desegurança, o procedimento será autorizado. Se não, um alerta de segurança égerado.

As seguintes diretrizes são aplicadas a usuários com a função security:

l Somente o usuário sysadmin (o usuário padrão criado durante a instalação doDD OS) pode criar o primeiro agente de segurança, depois disso, o privilégio decriar agentes de segurança é removido do usuário sysadmin.

l Após a criação do primeiro agente de segurança, apenas agentes de segurançapodem criar outros agentes de segurança.

l Criar um agente de segurança não habilita a política de autorização. Parahabilitar essa política, um agente de segurança deve fazer log-in e habilitá-la.

l A separação entre privilégio e dever é aplicada. Usuários com função admin nãopodem realizar tarefas do agente de segurança, e agentes de segurança nãopodem realizar tarefas de configuração do sistema.

l Durante um upgrade, se a configuração do sistema tiver agentes de segurança,uma permissão sec-off-defaults é criada com uma lista de todos os agentes desegurança atuais.

operador de backup

Um usuário com função de operador de backup pode realizar todas as tarefaspermitidas para usuários com função usuário, criar snapshots de MTrees, importar,exportar e mover fitas entre elementos de uma biblioteca de fitas virtuais e copiarfitas em pools.

Gerenciando sistemas Data Domain

Controle de acesso baseado em funções 81

Page 82: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Um usuário com função operador de backup também pode adicionar e excluirchaves públicas SSH para log-ins que não exigem senha. (Essa função énormalmente usada para scripting automatizado.) O usuário pode adicionar, excluir,redefinir e visualizar alias de comandos da CLI, sincronizar arquivos modificados eesperar até que a replicação seja concluída no sistema de destino.

none

A função nenhum é usada somente para autenticação do DD Boost e usuários deunidades do tenant. Um usuário com função nenhum pode fazer log-in em umsistema Data Domain e alterar sua própria senha, mas não pode monitorar,gerenciar ou configurar o sistema primário. Quando o sistema primário forparticionado entre unidades do tenant, as funções tenant-admin ou tenant-user sãousadas para definir a função de um usuário com respeito a uma unidade específicado tenant. O usuário do tenant primeiro recebe a função nenhum para minimizar oacesso ao sistema primário, e depois a função tenant-admin ou tenant-user éatribuída ao usuário.

tenant-admin

Uma função tenant-admin pode ser acrescentada às outras funções (não tenant)quando o recurso Secure Multi-Tenancy (SMT) for habilitado. Um usuário tenant-admin pode configurar e monitorar uma unidade específica do tenant.

tenant-user

Uma função tenant-user pode ser acrescentada às outras funções (não tenant)quando o recurso SMT for habilitado. A função tenant-user permite que um usuáriomonitore uma unidade específica do tenant e altere sua própria senha. Usuárioscom a função de gerenciamento tenant-user podem visualizar o status da unidadedo tenant, mas não podem alterar suas configurações.

Gerenciamento de acesso para protocolos IPEsse recurso gerencia acesso ao sistema para os protocolos FTP, FTPS, HTTP, HTTPS, SSH,SCP e Telnet.

Visualizando a configuração de serviços IPA guia Administrator Access exibe o status da configuração dos protocolos IP que podemser usados para acessar o sistema. FTP e FTPS são os únicos protocolos restritos aadministradores.

Procedimento

1. Selecione Administration > Access > Administrator Access.

Resultado

A página Access Management exibe as guias Administrator Access, Local Users,Authentication e Active Users.

Tabela 25 Informações da guia Administrator Access

Item Descrição

Senha Se nenhuma senha estiver definida, o botão Set Passphrase é

exibido. Se uma senha estiver definida, o botão ChangePassphrase é exibido.

Serviços O nome de um serviço/protocolo que pode acessar o sistema.

Gerenciando sistemas Data Domain

82 EMC Data Domain Operating System 5.7 Guia de Administração

Page 83: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 25 Informações da guia Administrator Access (continuação)

Item Descrição

Enabled (Yes/No) O status do serviço. Se o serviço estiver desabilitado, é possível

habilitar selecionando-o na lista e clicando em Configure. Preenchaa guia General da caixa de diálogo. Se o serviço estiver habilitado, épossível modificar as configurações selecionando-o e clicando em

Configure. Edite as configurações na guia General da caixa dediálogo.

Allowed Hosts O host (ou hosts) que pode acessar o serviço.

Service Options O valor de timeout da porta ou sessão para o serviço selecionado nalista.

FTP/FTPS Somente o timeout da sessão pode ser definido.

Porta HTTP O número da porta aberta para o protocolo HTTP (porta 80, porpadrão).

Porta HTTPS O número da porta aberta para o protocolo HTTPS (porta 443, porpadrão).

Porta SSH/SCP O número da porta aberta para o protocolo SSH/SCP (porta 22, porpadrão).

Telnet Não é possível definir um número da porta.

Timeout de sessão A quantidade de tempo inativo permitida antes do encerramento daconexão. O padrão é Infinite, ou seja, a conexão não é encerrada. AEMC recomenda um timeout de sessão máximo de cinco minutos.Use a guia Advanced da caixa de diálogo para definir um timeout emsegundos.

Gerenciando o acesso ao FTPO FTP (File Transfer Protocol) permite que os administradores acessem arquivos nosistema Data Domain.

É possível habilitar o acesso de FTP ou FTPS para usuários com a função degerenciamento admin. O acesso por FTP permite que nomes de usuário e senhas deadministradores cruzem a rede em texto não criptografado, o que torna o FTP um métodode acesso inseguro. O FTPS é recomendado como método de acesso seguro. Ao habilitaro acesso com FTP ou FTPS, o outro método de acesso é desabilitado.

Obs.

Somente usuários com a função de gerenciamento admin têm permissão para acessar osistema usando FTP.

Obs.

Clients LFTP que se conectarem ao sistema Data Domain via FTPS ou FTP sãodesconectados após um limite de timeout definido. Entretanto, o client LFTP usa o nomede usuário e senha em cache para se reconectar após o timeout enquanto você executaalgum comando.

Gerenciando sistemas Data Domain

Gerenciamento de acesso para protocolos IP 83

Page 84: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Administration > Access > Administrator Access.

2. Selecione FTP e clique em Configure.

3. Para gerenciar o acesso do FTP e quais hosts podem se conectar, selecione a guiaGeneral e faça o seguinte:

a. Para habilitar o acesso ao FTP, selecione Allow FTP Access.

b. Para habilitar a conexão de todos os hosts, selecione Allow all hosts to connect.

c. Para restringir o acesso a hosts seletos, selecione Limit Access to the followingsystems e modifique a lista Allowed Hosts.

Obs.

É possível identificar um host usando um nome de host totalmente qualificado,um endereço IPv4 ou IPv6.

l Para adicionar um host, clique em adicionar (+). Informe a identificação dohost e clique em OK.

l Para modificar o ID de um host, selecione o host na lista Hosts e clique emeditar (lápis). Altere o ID do host e clique em OK.

l Para remover o ID de um host, selecione o host na lista Hosts e clique emDelete (X).

4. Para definir um timeout para a sessão, selecione a guia Advanced e digite o valor detimeout em segundos.

Obs.

O padrão de timeout da sessão é Infinite, ou seja, a conexão não é encerrada.

5. Clique em OK.

Se o FTPS estiver habilitado, uma mensagem de advertência é exibida e solicita quevocê clique em OK para continuar.

Gerenciando o acesso ao FTPSO protocolo FTP seguro (FTPS) permite que os administradores acessem arquivos nosistema Data Domain.

O FTPS oferece uma segurança adicional ao FTP, como suporte aos protocolos decriptografia TLS (Transport Layer Security, segurança de camada de transporte) e SSL.Considere as diretrizes a seguir ao usar FTPS.

l Somente usuários com a função de gerenciamento admin têm permissão paraacessar o sistema usando FTPS.

l Ao habilitar o acesso por FTPS, o acesso por FTP é desabilitado.

l O FTPS não é mostrado como um serviço para sistemas DD com DD OS 5.2,gerenciados de um sistema DD com DD OS 5.3 ou posterior.

l Ao emitir o comando get, a mensagem de erro fatal SSL_read: wrong versionnumber lftp é exibida se as versões correspondentes do SSL não estivereminstaladas no sistema Data Domain e compiladas no client LFTP. Como soluçãotemporária, tente emitir novamente o comando get no mesmo arquivo.

Gerenciando sistemas Data Domain

84 EMC Data Domain Operating System 5.7 Guia de Administração

Page 85: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Administration > Access > Administrator Access.

2. Selecione FTPS e clique em Configure.

3. Para gerenciar o acesso do FTPS e quais hosts podem se conectar, selecione a guiaGeneral e faça o seguinte:

a. Para habilitar o acesso do FTPS, selecione Allow FTPS Access.

b. Para habilitar a conexão de todos os hosts, selecione Allow all hosts to connect.

c. Para restringir o acesso a hosts seletos, selecione Limit Access to the followingsystems e modifique a lista de hosts.

Obs.

É possível identificar um host usando um nome de host totalmente qualificado,um endereço IPv4 ou IPv6.

l Para adicionar um host, clique em adicionar (+). Informe a identificação dohost e clique em OK.

l Para modificar o ID de um host, selecione o host na lista Hosts e clique emeditar (lápis). Altere o ID do host e clique em OK.

l Para remover o ID de um host, selecione o host na lista Hosts e clique emDelete (X).

4. Para definir um timeout para a sessão, selecione a guia Advanced e digite o valor detimeout em segundos.

Obs.

O padrão de timeout da sessão é Infinite, ou seja, a conexão não é encerrada.

5. Clique em OK. Se o FTP estiver habilitado, uma mensagem de advertência é exibida esolicita que você clique em OK para continuar.

Gerenciando acesso HTTP e HTTPSAcesso HTTP ou HTTPS é exigido para dar suporte ao acesso do navegador para o DDSystem Manager.

Procedimento

1. Selecione Administration > Access > Administrator Access.

2. Selecione HTTP ou HTTPS e clique em Configure.

A caixa de diálogo Configure HTTP/HTTPS Access aparecerá e exibirá guias paraconfiguração geral, configuração avançada e gerenciamento de certificado.

3. Para gerenciar o método de acesso e quais hosts podem ser conectados, selecione aguia General e faça o seguinte:

a. Marque as caixas de seleção de todos os métodos que deseja habilitar.

b. Para habilitar a conexão de todos os hosts, selecione Allow all hosts to connect.

c. Para restringir o acesso a hosts seletos, selecione Limit Access to the followingsystems e modifique a lista de host.

Gerenciando sistemas Data Domain

Gerenciamento de acesso para protocolos IP 85

Page 86: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

É possível identificar um host usando um nome de host totalmente qualificado,um endereço IPv4 ou IPv6.

l Para adicionar um host, clique em adicionar (+). Informe a identificação dohost e clique em OK.

l Para modificar o ID de um host, selecione o host na lista Hosts e clique emeditar (lápis). Altere o ID do host e clique em OK.

l Para remover o ID de um host, selecione o host na lista Hosts e clique emDelete (X).

4. Para configurar as portas do sistema e os valores de timeout da sessão, selecione aguia Advanced e preencha o formulário.

l Na caixa HTTP Port, digite o número da porta. A porta 80 é atribuída por padrão.

l Na caixa HTTPS Port, digite o número. A porta 443 é atribuída por padrão.

l Na caixa Session Timeout, digite o intervalo em segundos que deve transcorrerantes do encerramento da conexão. O mínimo é 60 segundos e o máximo é31536000 segundos (um ano).

Obs.

O padrão de timeout da sessão é Infinite, ou seja, a conexão não é encerrada.

5. Clique em OK.

Gerenciando certificados de host para HTTP e HTTPSUm certificado de host permite que os navegadores verifiquem a identidade do sistemaao estabelecer sessões de gerenciamento.

Solicitando um certificado de host para HTTP e HTTPS

Você pode usar o DD System Manager para gerar uma solicitação de certificado de host,que depois pode ser encaminhada para uma Autoridade de Certificação (CA).

Obs.

É necessário configurar uma senha para o sistema (senha do sistema definida) antes degerar uma CSR.

Procedimento

1. Selecione Administration > Access > Administrator Access.

2. Na área Services, selecione HTTP ou HTTPS e clique em Configure.

3. Selecione a guia Certificate.

4. Clique em Adicionar.

Uma caixa de diálogo é exibida para o protocolo selecionado anteriormente noprocesso.

5. Clique em Generate the CSR for this Data Domain system.

A caixa de diálogo expande área exibir um formulário de CSR.

Gerenciando sistemas Data Domain

86 EMC Data Domain Operating System 5.7 Guia de Administração

Page 87: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

O DD OS dá suporte a uma CSR ativa por vez. Depois que uma CSR é gerada, o linkGenerate the CSR for this Data Domain system é substituído pelo link Download theCSR for this Data Domain system. Para excluir uma CSR, use o comando da CLIadminaccess certificate cert-signing-request delete.

6. Complete o formulário de CSR e clique em Generate and download a CSR.

O arquivo da CSR é salvo no seguinte caminho: /ddvar/certificates/CertificateSigningRequest.csr. Use SCP, FTP ou FTPS para transferir oarquivo da CSR do sistema para um computador do qual você pode enviar a CSR parauma CA.

Adicionando um certificado de host para HTTP e HTTPS

Você pode usar o DD System Manager para adicionar um certificado de host ao sistema.

Procedimento

1. Caso não tenha feito isso, solicite um certificado de host à autoridade de certificação.

2. Quando receber o certificado de host, copie ou mova-o para o computador no qual oDD Service Manager é executado.

3. Selecione Administration > Access > Administrator Access.

4. Na área Services, selecione HTTP ou HTTPS e clique em Configure.

5. Selecione a guia Certificate.

6. Clique em Adicionar.

Uma caixa de diálogo é exibida para o protocolo selecionado anteriormente noprocesso.

7. Para adicionar um certificado de host compartimentado em um arquivo .p12, faça oseguinte:

a. Selecione I want to upload the certificate as a .p12 file.

b. Digite a senha na caixa Password.

c. Clique em Browse e selecione o arquivo de certificado de host que será enviadopara o sistema.

d. Clique em Add.

8. Para adicionar um certificado de host compartimentado em um arquivo .pem, faça oseguinte:

a. Selecione I want to upload the public key as a .pem file and use a generatedprivate key.

b. Clique em Browse e selecione o arquivo de certificado de host que será enviadopara o sistema.

c. Clique em Add.

Excluindo um certificado de host para HTTP e HTTPS

O DD OS dá suporte a um certificado de host por HTTP e HTTPS. Se o sistema estiverusando um certificado de host e você quiser usar um diferente, é necessário excluir ocertificado atual antes de adicionar o novo.

Gerenciando sistemas Data Domain

Gerenciamento de acesso para protocolos IP 87

Page 88: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Administration > Access > Administrator Access.

2. Na área Services, selecione HTTP ou HTTPS e clique em Configure.

3. Selecione a guia Certificate.

4. Selecione o certificado que deseja excluir.

5. Clique em Delete e em OK.

Gerenciando acesso ao SSH e SCPSSH é um protocolo seguro que permite o acesso da CLI do sistema à rede, com ou semSCP (cópia segura). É possível usar o DD System Manager para habilitar o acesso dosistema com o protocolo SSH. SCP exige SSH, portanto, quando SSH for desabilitado,SCP é automaticamente desabilitado.

Procedimento

1. Selecione Administration > Access > Administrator Access.

2. Selecione SSH ou SCP e clique em Configure.

3. Para gerenciar o método de acesso e quais hosts podem ser conectados, selecione aguia General.

a. Marque as caixas de seleção de todos os métodos que deseja habilitar.

b. Para habilitar a conexão de todos os hosts, selecione Allow all hosts to connect.

c. Para restringir o acesso a hosts seletos, selecione Limit Access to the followingsystems e modifique a lista de host.

Obs.

É possível identificar um host usando um nome de host totalmente qualificado,um endereço IPv4 ou IPv6.

l Para adicionar um host, clique em adicionar (+). Informe a identificação dohost e clique em OK.

l Para modificar o ID de um host, selecione o host na lista Hosts e clique emeditar (lápis). Altere o ID do host e clique em OK.

l Para remover o ID de um host, selecione o host na lista Hosts e clique emDelete (X).

4. Para configurar portas do sistema e valores de timeout da sessão, clique na guiaAdvanced.

l Na caixa de entrada de texto da porta SSH/SCP, digite o número da porta. Aatribuição padrão é a porta 22.

l Na caixa Session Timeout, digite o intervalo em segundos que deve transcorrerantes do encerramento da conexão.

Obs.

O padrão de timeout da sessão é Infinite, ou seja, a conexão não é encerrada.

Obs.

Clique em Default para voltar ao valor padrão.

Gerenciando sistemas Data Domain

88 EMC Data Domain Operating System 5.7 Guia de Administração

Page 89: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

5. Clique em OK.

Gerenciando o acesso ao telnetTelnet é um protocolo inseguro que permite acesso à rede ao sistema da CLI.

Obs.

O acesso por Telnet permite que nomes de usuário e senhas cruzem a rede em texto nãocriptografado, o que torna o Telnet um método de acesso inseguro.

Procedimento

1. Selecione Administration > Access > Administrator Access.

2. Selecione Telnet e clique em Configure.

3. Para gerenciar o acesso do Telnet e os hosts que podem se conectar, selecione a guiaGeneral.

a. Para habilitar o acesso do Telnet, selecione Allow Telnet Access.

b. Para habilitar a conexão de todos os hosts, selecione Allow all hosts to connect.

c. Para restringir o acesso a hosts seletos, selecione Limit Access to the followingsystems e modifique a lista de host.

Obs.

É possível identificar um host usando um nome de host totalmente qualificado,um endereço IPv4 ou IPv6.

l Para adicionar um host, clique em adicionar (+). Informe a identificação dohost e clique em OK.

l Para modificar o ID de um host, selecione o host na lista Hosts e clique emeditar (lápis). Altere o ID do host e clique em OK.

l Para remover o ID de um host, selecione o host na lista Hosts e clique emDelete (X).

4. Para definir um timeout para a sessão, selecione a guia Advanced e digite o valor detimeout em segundos.

Obs.

O padrão de timeout da sessão é Infinite, ou seja, a conexão não é encerrada.

5. Clique em OK.

Gerenciamento da conta de usuários locaisUm usuário local é uma conta de usuário (nome de usuário e senha) configurado nosistema Data Domain em vez de ser definido em um Active Directory Windows, grupo detrabalho do Windows Workgroup ou diretório NIS.

Conflitos do ID exclusivo: contas de usuários NIS e usuários locaisAo configurar um sistema Data Domain em um ambiente de NIS, considere os conflitosde ID exclusivo em potencial entre as contas de usuário local e de NIS.

Gerenciando sistemas Data Domain

Gerenciamento da conta de usuários locais 89

Page 90: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Contas de usuários locais em um sistema Data Domain começam com um ID exclusivo de500. Para evitar conflitos, considere o tamanho de contas locais em potencial ao definiros intervalos de ID exclusivo permitidos para usuários de NIS.

Visualizando informações do usuário localUsuários locais são contas de usuários definidas no sistema em vez de no ActiveDirectory, Grupo de trabalho ou UNIX. Você pode exibir o nome de usuário, a função degerenciamento, o status de log-in e data de desativação de destino do usuário local.Também é possível exibir os controles de senha do usuário e as unidades do tenant queo usuário pode acessar.

Obs.

O módulo de autenticação de usuário usa o Horário do Meridiano de Greenwich (GMT).Para garantir que as contas de usuário e as senhas expirem corretamente, defina asconfigurações para usar o GMT que corresponda à hora local do destino.

Procedimento

1. Selecione Administration > Access > Local Users.

A visualização Local Users é exibida para mostrar a tabela Local Users e a áreaDetailed Information.

Tabela 26 Descrições de rótulos de colunas da lista de usuários locais

Item Descrição

Nome O ID do usuário, conforme foi adicionado ao sistema.

Management Role A função exibida é admin, user, security, backup-operator ou none.Nesta tabela, as funções de usuário do tenant são exibidas comonone. Para encontrar uma função de tenant atribuída, selecione ousuário e visualize a função na área Detailed Information.

Status l Active: o acesso do usuário à conta é permitido.

l Disabled: o acesso do usuário à conta foi negado porque a contafoi desativada pelo administrador, a data atual ultrapassou a datade expiração ou a senha de uma conta bloqueada precisa seralterada.

l Locked: o acesso do usuário foi negado porque a senha expirou.

Disable Date A data em que a conta está programada para ser desativada.

Last Login From A localização do último log-in do usuário.

Last Login Time A hora do último log-in do usuário.

Obs.

Contas de usuário configuradas com funções admin ou agente de segurança podemvisualizar todos os usuários. Usuários com outras funções podem visualizar somentesuas próprias contas de usuário.

2. Selecione o usuário que você quer visualizar na lista de usuários.

As informações sobre o usuário selecionado são exibidas na área DetailedInformation.

Gerenciando sistemas Data Domain

90 EMC Data Domain Operating System 5.7 Guia de Administração

Page 91: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 27 Detailed User Information, descrições de rótulo das linhas

Item Descrição

Tenant-User A lista de usuários do tenant que podem acessar como um usuáriocom função tenant-user.

Tenant-Admin A lista de usuários do tenant que podem acessar como um usuáriocom função tenant-admin.

Password Last Changed A data da última alteração da senha.

Minimum Days BetweenChange

O número mínimo de dias permitido ao usuário entre alterações desenha. O padrão é 0.

Maximum Days BetweenChange

O número máximo de dias permitido ao usuário entre alterações desenha. O padrão é 90.

Warn Days Before Expire O número de dias de aviso aos usuários antes que a senha expire. Opadrão é 7.

Disable Days After Expire O número de dias após a expiração de uma senha para desabilitar aconta do usuário. O padrão é Never.

Obs.

Os valores padrão são os valores iniciais padrão da política de senhas. Umadministrador do sistema (função admin) pode alterá-las ao selecionar More Tasks >

Change Login Options.

Criando usuários locaisCrie usuários locais quando quiser gerenciar o acesso no sistema local em vez de fazê-lopor um diretório externo. Os sistemas Data Domain dão suporte a um máximo de 500contas de usuários locais.

Procedimento

1. Selecione Administration > Access > Local Users.

A visualização Local Users é exibida.

2. Clique em Create para criar um novo usuário.

A caixa de diálogo Create User é exibida.

3. Digite as informações do usuário na guia General.

Tabela 28 Caixa de diálogo Create User, controles gerais

Item Descrição

Usuário O ID ou nome do usuário.

Senha A senha do usuário. Defina uma senha padrão e o usuário poderáalterá-la depois.

Verify Password A senha do usuário, novamente.

Management Role A função atribuída ao usuário, que pode ser admin, user, security,backup-operator ou none.

Gerenciando sistemas Data Domain

Gerenciamento da conta de usuários locais 91

Page 92: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 28 Caixa de diálogo Create User, controles gerais (continuação)

Item Descrição

Obs.

Somente o usuário sysadmin (o usuário padrão criado durante ainstalação do DD OS) pode criar o primeiro usuário com a funçãosecurity. Depois que o primeiro usuário com a função security forcriado, somente usuários com a função security podem criar outros.

Forçar alteração de senha Selecione essa caixa de seleção para exigir que o usuário altere asenha durante o primeiro log-in ao fazer log-in no DD System Managerou na CLI com SSH ou Telnet.

O valor padrão para o tamanho mínimo de uma senha é 6 caracteres. O valor padrãopara o número mínimo de classes de caracteres para uma senha do usuário é 1. Asclasses de caracteres possíveis incluem:

l Letras minúsculas (a-z)

l Letras maiúsculas (A-Z)

l Números (0-9)

l Caracteres especiais ($,%, #, + e assim por diante)

Obs.

Sysadmin é o usuário admin padrão e não pode ser excluído nem modificado.

4. Para gerenciar a expiração de senha e conta, selecione a guia Advanced e use oscontroles descritos na tabela a seguir.

Tabela 29 Caixa de diálogo Create User, controles avançados

Item Descrição

Minimum Days BetweenChange

O número mínimo de dias permitido ao usuário entre alterações desenha. O padrão é 0.

Maximum Days BetweenChange

O número máximo de dias permitido ao usuário entre alterações desenha. O padrão é 90.

Warn Days Before Expire O número de dias de aviso aos usuários antes que a senha expire. Opadrão é 7.

Disable Days After Expire O número de dias após a expiração de uma senha para desabilitar aconta do usuário. O padrão é Never.

Disable account on thefollowing date

Marque esta caixa e digite a data (mm/dd/aaaa) em que você desejadesativar essa conta. Além disso, você pode clicar no calendário paraselecionar uma data.

5. Clique em OK.

Gerenciando sistemas Data Domain

92 EMC Data Domain Operating System 5.7 Guia de Administração

Page 93: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Observação: A política de senha padrão pode mudar se um usuário com a funçãoadmin fizer alterações. (More Tasks > Change Login Options). Os valores padrão sãoos valores iniciais padrão da política de senhas.

Modificando um perfil de usuário localDepois de criar um usuário, você pode usar o DD System Manager para modificar aconfiguração do usuário.

Procedimento

1. Selecione Administration > Access > Local Users.

A visualização Local Users é exibida.

2. Clique em um nome de usuário na lista.

3. Clique em Modify para fazer alterações em uma conta de usuário.

A caixa de diálogo Modify User é exibida.

4. Atualize as informações na guia General.

Obs.

Se o SMT estiver ativado e uma mudança de função for solicitada de none paraqualquer outra função, a mudança será aceita apenas se o usuário não estiveratribuído a uma unidade tenant como um usuário de gerenciamento, não for umusuário do DD Boost com unidade de tenant padrão definida e não for o proprietáriode uma unidade de armazenamento atribuída a uma unidade de tenant.

Tabela 30 Caixa de diálogo Modify User, controles gerais

Item Descrição

Usuário O ID ou nome do usuário.

Função Selecione a função na lista.

5. Atualize as informações na guia Advanced.

Tabela 31 Caixa de diálogo Modify User, controles avançados

Item Descrição

Minimum Days BetweenChange

O número mínimo de dias permitido ao usuário entre alterações desenha. O padrão é 0.

Maximum Days BetweenChange

O número máximo de dias permitido ao usuário entre alterações desenha. O padrão é 90.

Warn Days Before Expire O número de dias de aviso aos usuários antes que a senha expire. Opadrão é 7.

Disable Days After Expire O número de dias após a expiração de uma senha para desabilitar aconta do usuário. O padrão é Never.

Gerenciando sistemas Data Domain

Gerenciamento da conta de usuários locais 93

Page 94: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

6. Clique em OK.

Excluindo um usuário localVocê pode excluir certos usuários com base em sua função de usuário. Se um dosusuários selecionados não puder ser excluído, o botão Delete estará desabilitado.

O usuário sysadmin não pode ser excluído. Os usuários Admin não podem excluir osagentes de segurança. Somente os agentes de segurança podem excluir, ativar edesativar outros agentes de segurança.

Procedimento

1. Selecione Administration > Access > Local Users.

A visualização Local Users é exibida.

2. Clique em um ou mais nomes de usuário na lista.

3. Clique em Delete para excluir as contas de usuário.

A caixa de diálogo Delete User é exibida.

4. Clique em OK e Close.

Ativando e desativando usuários locaisUsuários administrativos podem ativar ou desativar todos os usuários, exceto osusuários sysadmin e usuários com função de segurança. O usuário sysadmin não podeser desativado. Somente agentes de segurança podem ativar ou desativar outros agentesde segurança.

Procedimento

1. Selecione Administration > Access > Local Users.

A visualização Local Users é exibida.

2. Clique em um ou mais nomes de usuário na lista.

3. Clique em Enable ou Disable para ativar ou desativar contas de usuário.

A caixa de diálogo Enable ou Disable User é exibida.

4. Clique em OK e Close.

Ativando a autorização de segurançaÉ possível usar a interface de linha de comando (CLI) do sistema Data Domain para ativare desativar a política de autorização de segurança.

Para obter mais informações sobre os comandos usados nesse procedimento, consulte oGuia de referência de comandos do EMC Data Domain Operating System.

Obs.

A licença do Retention Lock Compliance deve estar instalada. Você não tem autorizaçãopara desativar a política de autorização nos sistemas Retention Lock Compliance.

Procedimento

1. Faça log-in na CLI usando um nome de usuário e senha do agente de segurança.

2. Para ativar a política de autorização do agente de segurança, digite: #authorization policy set security-officer enabled

Gerenciando sistemas Data Domain

94 EMC Data Domain Operating System 5.7 Guia de Administração

Page 95: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Alterando as senhas do usuárioDepois de criar um usuário, você pode usar o DD System Manager para alterar a senha dousuário. Os usuários individuais podem também alterar suas próprias senhas.

Procedimento

1. Clique em Administration > Access > Local Users.

A visualização Local Users é exibida.

2. Clique em um nome de usuário na lista.

3. Clique em Change Password para alterar a senha do usuário.

A caixa de diálogo Change Password é exibida.

Se solicitado, digite a senha antiga.

4. Digite a nova senha na caixa New Password.

5. Digite a nova senha novamente na caixa Verify New Password.

6. Clique em OK.

Modificando a política de senha e os controles de log-inA política de senha e os controles de log-in definem os requisitos de log-in para todos osusuários. Administradores podem especificar com que frequência uma senha deve seralterada, o que é necessário para criar uma senha válida e como o sistema responde àstentativas inválidas de log-in.

Procedimento

1. Selecione Administration > Access.

2. Selecione More Tasks > Change Login Options.

A caixa de diálogo Change Login Options é exibida.

3. Especifique a nova configuração nas caixas para cada opção. Para selecionar o valorpadrão, clique em Default ao lado da opção apropriada.

4. Clique em OK para salvar as configurações de senha.

Caixa de diálogo Change Login Options

Utilize essa caixa de diálogo para configurar a política de senha e especificar o máximode tentativas de log-in e o período de bloqueio.

Tabela 32 Controles da caixa de diálogo Change Login Options

Item Descrição

Minimum Days BetweenChange

O número mínimo de dias permitido ao usuário entre alterações de

senha. Esse valor deve ser menor que o valor de Maximum DaysBetween Change menos o valor de Warn Days Before Expire. Aconfiguração padrão é 0.

Maximum Days BetweenChange

O número máximo de dias permitido ao usuário entre alterações desenha. O valor mínimo padrão é 1. O valor máximo padrão é 90.

Warn Days Before Expire O número de dias de aviso aos usuários antes que a senha expire.

Esse valor deve ser menor que o valor Maximum Days Between

Gerenciando sistemas Data Domain

Gerenciamento da conta de usuários locais 95

Page 96: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 32 Controles da caixa de diálogo Change Login Options (continuação)

Item Descrição

Change menos o valor de Minimum Days Between Change. Aconfiguração padrão é 7.

Disable Days After Expire O sistema desativa uma conta de usuário após a expiração da senhade acordo com o número de dias especificado com esta opção. Asentradas válidas são nunca ou um número maior ou igual a 0. Aconfiguração padrão é nunca.

Minimum Length ofPassword

O comprimento mínimo de senha exigido. O padrão é 6.

Minimum Number ofCharacter Classes

O número mínimo de classes de caracteres exigidas para uma senhade usuário. O padrão é 1. As classes de caracteres incluem:

l Letras minúsculas (a-z)

l Letras maiúsculas (A-Z)

l Números (0-9)

l Caracteres especiais ($,%, #, + e assim por diante)

Lowercase CharacterRequirement

Habilite ou desabilite o requisito de pelo menos um caractereminúsculo. A configuração padrão é desabilitado.

Uppercase CharacterRequirement

Habilite ou desabilite o requisito de pelo menos um caracteremaiúsculo. A configuração padrão é desabilitado.

One Digit Requirement Habilite ou desabilite o requisito de pelo menos um caracterenumérico. A configuração padrão é desabilitado.

Special CharacterRequirement

Habilite ou desabilite o requisito de pelo menos um caractereespecial. A configuração padrão é desabilitado.

Max ConsecutiveCharacter Requirement

Habilite ou desabilite o requisito de no máximo três caracteresrepetidos. A configuração padrão é desabilitado.

Prevent use of Last NPasswords

Especifique o número de senhas memorizadas. O intervalo é de 0 a24 e a configuração padrão é 1.

Obs.

Se essa configuração for reduzida, a lista de senhas memorizadaspermanece inalterada até a próxima vez que a senha for alterada. Porexemplo, se essa configuração for alterada de 4 para 3, as quatroúltimas senhas são memorizadas até a próxima vez que a senha foralterada.

Maximum login attempts Especifica o número máximo de tentativas de log-in antes que umbloqueio obrigatório seja aplicado a uma conta de usuário. Esselimite se aplica a todas as contas de usuário, inclusive sysadmin. Umusuário bloqueado não pode fazer log-in enquanto a conta estiverbloqueada. O intervalo é de 4 a 20 e o valor padrão é 4.

Unlock timeout (seconds) Especifica por quanto tempo uma conta de usuário é bloqueada apóso número máximo de tentativas de log-in. Quando o timeout dedesbloqueio configurado for atingido, o usuário pode tentar fazer log-in. O intervalo é de 120 a 3600 e o período padrão é 120 segundos.

Gerenciando sistemas Data Domain

96 EMC Data Domain Operating System 5.7 Guia de Administração

Page 97: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Gerenciamento do usuário e do grupo de diretórioVocê pode usar o DD System Manager para gerenciar o acesso à rede para os usuários egrupos no Windows Active Directory, Windows Workgroup e NIS. A autenticação Kerberosé uma opção para os clients CIFS e NFS.

Visualizando informações do Active Directory e do KerberosA configuração do Active Directory Kerberos determina os métodos que os clients do CIFSe NFS utilizam para autenticar. O painel de autenticação do Active Directory/Kerberosexibe essa configuração.

Procedimento

1. Selecione Administration > Access > Authentication.

2. Expanda o painel Active Directory/Kerberos Authentication.

Tabela 33 Descrições dos rótulos da autenticação do Active Directory/ Kerberos

Item Descrição

Modo O tipo do modo de autenticação. No modo Windows/ActiveDirectory, os clients do CIFS usam a autenticação do Active Directorye Kerberos, e os clients do NFS usam a autenticação do Kerberos. Nomodo Unix, os clients do CIFS usam a autenticação do Grupo detrabalho (sem Kerberos), e os clients do NFS usam a autenticação doKerberos. No modo Desativado, a autenticação do Kerberos édesabilitada e os clients do CIFS usam a autenticação do Grupo detrabalho.

Realm O nome do realm do Grupo de trabalho ou do Active Directory.

DDNS Se o DNS dinâmico está habilitado ou não.

Domain Controllers O nome do controlador de domínio para o Grupo de trabalho ouActive Directory.

Unidade organizacional O nome das unidades organizacionais para o Grupo de trabalho ouActive Directory.

Nome do servidor CIFS O nome do servidor CIFS em uso (apenas modo Windows).

Servidor WINS O nome do servidor WINS em uso (apenas modo Windows).

Short Domain Name Um nome abreviado para o domínio.

NTP Habilitado/Desabilitado (apenas modo UNIX)

NIS Habilitado/Desabilitado (apenas modo UNIX)

Key Distribution Centers Nome(s) de host ou IP(s) do Key Distribution Center em uso (apenasmodo UNIX)

Acesso administrativo doActive Directory

Habilitado/Desabilitado: Clique para habilitar ou desabilitar oacesso administrativo aos grupos do Active Directory (Windows).

Gerenciando sistemas Data Domain

Gerenciamento do usuário e do grupo de diretório 97

Page 98: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 34 Funções e grupos administrativos do Active Directory

Item Descrição

Grupo do Windows O nome do grupo do Windows.

Management Role A função do grupo (admin, usuário e assim por diante)

Configurando a autenticação do Active Directory e do KerberosConfigurar a autenticação do Active Directory torna o sistema Data Domain parte de umrealm do Windows Active Directory. Os clients do CIFS e do NFS usam a autenticação doKerberos.

Procedimento

1. Selecione Administration > Access > Authentication.

A visualização Authentication é exibida.

2. Expanda o painel Active Directory/Kerberos Authentication.

3. Clique em Configure... ao lado de Mode para iniciar o assistente de configuração.

A caixa de diálogo Active Directory/Kerberos Authentication é exibida.

4. Selecione Windows/Active Directory e clique em Next.

5. Digite o nome completo do realm para o sistema (por exemplo: domain1.local), onome de usuário e a senha para o sistema Data Domain. Em seguida, clique emAvançar.

Obs.

Use o nome completo do realm. Garanta que o usuário seja atribuído com privilégiossuficientes para unir o sistema ao domínio. O nome do usuário e senha devem sercompatíveis com os requisitos da Microsoft para o domínio do Active Directory. Ousuário também deve ser atribuído com permissão para criar contas neste domínio.

6. Selecione o nome do servidor padrão do CIFS, ou selecione Manual e digite o nomede um servidor do CIFS.

7. Para selecionar os controladores de domínio, selecioneAutomatically assign, ouselecione Manual e digite até três nomes de controladores de domínio.

Você pode digitar nomes de domínio completos, nomes de host ou endereços IP (IPv4ou IPv6).

8. Para selecionar uma unidade organizacional, selecione Use default Computers, ouselecione Manual e digite o nome de uma unidade de organização.

Obs.

A conta é movida para a nova unidade organizacional.

9. Clique em Next.

A página de resumo da configuração é exibida.

10. Clique em Finish.

O sistema exibe a informação sobre configuração na visualização Authentication.

Gerenciando sistemas Data Domain

98 EMC Data Domain Operating System 5.7 Guia de Administração

Page 99: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

11. Para ativar o acesso de administrador, clique em Enable à direita de Active DirectoryAdministrative Access.

Seleções do modo de autenticação

A seleção do modo de autenticação determina como os clients do CIFS e NFS fazemautenticação usando combinações compatíveis da autenticação do Active Directory, dogrupo de trabalho e do Kerberos.

O DD OS dá suporte às opções de autenticação a seguir.

l Desabilitado: A autenticação do Kerberos é desabilitada para os clients do CIFS eNFS. Os clients do CIFS usam a autenticação do Grupo de trabalho.

l Windows/Active Directory: A autenticação do Kerberos é habilitada para os clients doCIFS e NFS. Os clients do CIFS usam a autenticação do Active Directory.

l Unix: A autenticação do Kerberos é habilitada apenas para os clients do NFS. Osclients do CIFS usam a autenticação do Grupo de trabalho.

Gerenciando grupos administrativos para Active DirectoryVocê pode usar o painel de autenticação do Active Directory/Kerberos para criar,modificar e excluir os grupos do Active Directory (Windows) e atribuir funções degerenciamento (admin, operador de backup e assim por diante) para esses grupos.

Para preparar os grupos de gerenciamento, selecione Administration > Access >Authentication , expanda o painel de autenticação do Active Directory/Kerberos e cliqueno botão Enable do acesso administrativo do Active Directory.

Criando grupos administrativos para Active Directory

Crie um grupo administrativo quando desejar atribuir uma função de gerenciamento atodos os usuários em um grupo do Active Directory.

Antes de você começar

Habilite o acesso administrativo do Active Directory no painel Active Directory/KerberosAuthentication, na página Administration > Access > Authentication .

Procedimento

1. Clique em Create....

2. Digite o nome do grupo e do domínio separado por uma contrabarra. Por exemplo:domainname\groupname.

3. Selecione a função de gerenciamento para o grupo no menu drop-down.

4. Clique em OK.

Modificando grupos administrativos para Active Directory

Modifique um grupo administrativo quando desejar alterar o nome ou função degerenciamento do grupo administrativo configurados para um grupo do Active Directory.

Antes de você começar

Habilite o acesso administrativo do Active Directory no painel Active Directory/KerberosAuthentication, na página Administration > Access > Authentication .

Procedimento

1. Selecione um grupo para modificar sob o título Active Directory AdministrativeAccess.

2. Clique em Modify....

Gerenciando sistemas Data Domain

Gerenciamento do usuário e do grupo de diretório 99

Page 100: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

3. Modifique o nome do grupo e do domínio. Esses nomes são separados por umacontrabarra. Por exemplo: domainname\groupname.

4. Modifique a função de gerenciamento para o grupo selecionando uma funçãodiferente no menu drop-down.

Excluindo grupos administrativos para Active Directory

Exclua um grupo administrativo quando desejar encerrar o acesso ao sistema para todosos usuários configurados em um grupo do Active Directory.

Antes de você começar

Habilite o Active Directory Administrative Access no painel Active Directory/KerberosAuthentication, na página Administration > Access > Authentication .

Procedimento

1. Selecione um grupo para excluir sob o título Active Directory Administrative Access.

2. Clique em Delete.

Configurando a autenticação do UNIX KerberosConfigurar a autenticação do UNIX Kerberos permite que os clients do NFS usem aautenticação do Kerberos. Os clients do CIFS usam a autenticação do Grupo de trabalho.

Antes de você começar

O NIS deve estar operando na autenticação Kerberos do modo UNIX para funcionar. Paraobter instruções para habilitar o Kerberos, consulte a seção referente a habilitar osserviços NIS.

Configurar o Kerberos para UNIX permite que os clients do NFS usem a autenticação doKerberos. Os clients do CIFS usam a autenticação do Grupo de trabalho.

Procedimento

1. Selecione Administration > Access > Authentication.

A visualização Authentication é exibida.

2. Expanda o painel Active Directory/Kerberos Authentication.

3. Clique em Configure... ao lado de Mode para iniciar o assistente de configuração.

A caixa de diálogo Active Directory/Kerberos Authentication é exibida.

4. Selecione Unix e clique em Next.

5. Digite o nome do realm (por exemplo: domain1.local) e até três nomes do host ouendereços IP (IPv4 ou IPv6) para os Key Distribution Centers (KDCs).

6. Como opção, clique em Browse para fazer upload de um arquivo keytab e clique emNext.

A página de resumo da configuração é exibida.

Obs.

Os arquivos keytab são gerados nos servidores de autenticação (KDCs) e contêm umsegredo compartilhado entre o servidor KDC e o DDR.

AVISO

Um arquivo keytab deve ser carregado e importado para a autenticação do Kerberospara operar corretamente.

Gerenciando sistemas Data Domain

100 EMC Data Domain Operating System 5.7 Guia de Administração

Page 101: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

7. Clique em Finish.

O sistema exibe a informação sobre configuração no painel de autenticação do ActiveDirectory/Kerberos.

Desativando a autenticação do KerberosDesativar a autenticação do Kerberos evita que os clients do CIFS e NFS utilizem aautenticação do Kerberos. Os clients do CIFS usam a autenticação do Grupo de trabalho.

Procedimento

1. Selecione Administration > Access Management > Authentication.

A visualização Authentication é exibida.

2. Expanda o painel Active Directory/Kerberos Authentication.

3. Clique em Configure... ao lado de Mode para iniciar o assistente de configuração.

A caixa de diálogo Active Directory/Kerberos Authentication é exibida.

4. Selecione Disabled e clique em Next.

O sistema exibe uma página de resumo com alterações que aparecem em negrito.

5. Clique em Finish.

O sistema exibe Disabled ao lado de Mode no painel Active Directory/KerberosAuthentication.

Visualizando informações de autenticação do grupo de trabalhoUse o painel Workgroup Authentication de trabalho para visualizar informação sobreconfiguração do grupo de trabalho.

Procedimento

1. Selecione Administration > Access > Authentication.

2. Expanda o painel Workgroup Authentication.

Gerenciando sistemas Data Domain

Gerenciamento do usuário e do grupo de diretório 101

Page 102: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 35 Descrições dos rótulos da autenticação do grupo de trabalho

Item Descrição

Modo O tipo do modo de autenticação (grupo de trabalho ou ActiveDirectory).

Nome do grupo detrabalho

O grupo de trabalho especificado

Nome do servidor CIFS O nome do servidor CIFS em uso.

Servidor WINS O nome do servidor WINS em uso.

Configurando parâmetros de autenticação do grupo de trabalhoOs parâmetros de autenticação do grupo de trabalho permitem configurar um nome parao Grupo de trabalho e um nome do servidor CIFS.

Procedimento

1. Selecione Administration > Access > Authentication.

A visualização Authentication é exibida.

2. Expanda o painel Workgroup Authentication.

3. Clique em Configurar.

A caixa de diálogo Workgroup Authentication é exibida.

4. Para Workgroup Name, selecione Manual e digite um nome de grupo de trabalho paraassociar ou use o padrão.

O modo Grupo de trabalho associa um sistema Data Domain a um domínio de grupode trabalho.

5. Em CIFS Server Name, selecione Manual e digite um nome de servidor (DDR) ou use opadrão.

6. Clique em OK.

Visualizando informações de autenticação do NISO painel de autenticação do NIS (Network Information Service) exibe os parâmetros deconfiguração do NIS e se a autenticação do NIS está ativada ou desativada.

Procedimento

1. Selecione Administration > Access > Authentication.

A visualização Authentication é exibida.

2. Expanda o painel NIS Authentication.

Resultado

Tabela 36 Itens do painel de autenticação do NIS

Item Descrição

NIS Status Ativado ou desativado.

Gerenciando sistemas Data Domain

102 EMC Data Domain Operating System 5.7 Guia de Administração

Page 103: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 36 Itens do painel de autenticação do NIS (continuação)

Item Descrição

Nome de domínio O nome do domínio para esse serviço.

Servidor Servidores de autenticação.

NIS Group O nome do grupo do NIS.

Management Role A função do grupo (admin, usuário e assim por diante).

Ativando e desativando a autenticação do NISUse o painel NIS Authentication para ativar e desativar a autenticação do NIS.

Procedimento

1. Selecione Maintenance > Access > Authentication.

A visualização Authentication é exibida.

2. Expanda o painel NIS Authentication.

3. Clique em Enable ao lado de NIS Status para ativar ou em Disable para desativar aautenticação do NIS.

A caixa de diálogo Enable or Disable NIS é exibida.

4. Clique em OK.

Configurando o nome do domínio do NISUse o painel NIS Authentication para configurar o nome de domínio NIS (NetworkInformation Service).

Procedimento

1. Selecione Administration > Access > Authentication.

A visualização Authentication é exibida.

2. Expanda o painel NIS Authentication.

3. Clique em Edit ao lado de Domain Name para editar o nome de domínio NIS.

A caixa de diálogo Configure NIS Domain Name é exibida.

4. Digite o nome de domínio na caixa Domain Name.

5. Clique em OK.

Especificando servidores de autenticação do NISUse o painel de autenticação do NIS (Network Information Service) para especificar osservidores de autenticação do NIS.

Procedimento

1. Selecione Administration > Access > Authentication.

A visualização Authentication é exibida.

2. Expanda o painel NIS Authentication.

Gerenciando sistemas Data Domain

Gerenciamento do usuário e do grupo de diretório 103

Page 104: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

3. Abaixo do nome de domínio, selecione uma das seguintes opções:

l Obtain NIS Servers from DHCP O sistema obtém automaticamente servidores NISusando DHCP

l Manually Configure Use os procedimentos a seguir para configurar manualmenteos servidores NIS.

l Para adicionar um servidor de autenticação, clique em adicionar (+) na tabela doservidor, digite o nome do servidor e clique em OK.

l Para modificar um servidor de autenticação, selecione o nome do servidor deautenticação e clique no ícone de edição (lápis). Altere o nome do servidor eclique em OK.

l Para remover um nome do servidor de autenticação, selecione um servidor, cliqueno ícone X e clique em OK.

4. Clique em OK.

Configurando grupos de NISUse o painel NIS Authentication para configurar os grupos de NIS (Network InformationService).

Procedimento

1. Selecione Administration > Access > Authentication.

A visualização Authentication é exibida.

2. Expanda o painel NIS Authentication.

3. Configure os grupos de NIS na tabela NIS Group.

l Para adicionar um grupo de NIS, clique em adicionar (+), digite o nome e funçãodo grupo de NIS e clique em Validate. Clique em OK para sair da caixa de diálogoAdd NIS Group. Clique em OK novamente para sair da caixa de diálogo ConfigureAllowed NIS Groups.

l Para modificar um grupo de NIS, marque a caixa de seleção do nome do grupo deNIS na lista de grupos de NIS e clique em Editar (lápis). Altere o nome do grupo deNIS e clique em OK.

l Para remover um nome do grupo de NIS, selecione o grupo de NIS na lista e cliqueem Excluir X.

4. Clique em OK.

Definindo configurações do servidor de e-mailA guia Mail Server permite especificar o servidor de e-mail para o qual o DD OS enviarelatórios de e-mail.

Procedimento

1. Selecione Administration > Settings > Mail Server.

2. Selecione More Tasks > Set Mail Server.

A caixa de diálogo Set Mail Server é exibida.

3. Digite o nome do servidor do e-mail na caixa Mail Server.

4. Clique em OK.

Gerenciando sistemas Data Domain

104 EMC Data Domain Operating System 5.7 Guia de Administração

Page 105: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Gerenciando configurações de data e horaAs guia Time and Date Settings permite visualizar e configurar o horário e a data dosistema ou configurar o NTP (Network Time Protocol) para definir data e hora.

Procedimento

1. Para exibir a configuração de data e hora atual, selecione Administration > Settings >Time and Date Settings.

A página Time and Date Settings apresenta a data e a hora do sistema atual, mostrase o NTP está ativado ou não e lista os endereços IP ou nomes de host dos servidoresNTP configurados.

2. Para alterar a configuração, selecione More Tasks > Configure Time Settings.

A caixa de diálogo Configure Time Settings aparecerá.

3. Na lista drop-down Time Zone, selecione o fuso horário em que está o sistema DataDomain.

4. Para configurar manualmente a data e a hora, selecione None, digite a data na caixaDate e selecione a hora nas listas drop-down Time.

5. Para usar o NTP e sincronizar a hora, selecione NTP e defina como o servidor NTP seráacessado.

l Para usar o DHCP para selecionar automaticamente um servidor, selecione ObtainNTP Servers using DHCP.

l Para configurar um endereço IP do servidor NTP, selecione Manually Configure,adicione o endereço IP do servidor e clique em OK.

Obs.

O uso da sincronização da hora a partir de um controlador de domínio do ActiveDirectory pode causar alterações excessivas de hora no sistema se o NTP e ocontrolador de domínio estiverem modificando a hora.

6. Clique em OK.

7. Se o fuso horário for alterado, o sistema deve ser reinicializado.

a. Selecione Maintenance > System.

b. No menu More Tasks, selecione Reboot System.

c. Clique em OK para confirmar.

Gerenciando propriedades do sistemaA guia System Properties permite visualizar e configurar propriedades do sistema queidentificam o local do sistema gerenciado, o endereço de e-mail do administrador e onome do host.

Procedimento

1. Para visualizar a configuração atual, selecione Administration > Settings > SystemProperties.

Gerenciando sistemas Data Domain

Gerenciando configurações de data e hora 105

Page 106: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

A guia System Properties exibe o local do sistema, o endereço de e-mail doadministrador e o nome de host do administrador.

2. Para alterar a configuração, selecione More Tasks > Set System Properties.

A caixa de diálogo Set System Properties é exibida.

3. Na caixa Location, digite as informações sobre onde o sistema Data Domain estálocalizado.

4. Na caixa Admin Email, digite o endereço de e-mail do administrador do sistema.

5. Na caixa Admin Host, digite o nome do servidor de administração.

6. Clique em OK.

Gerenciamento de SNMPO SNMP (Simple Network Management Protocol) é um protocolo de padrão para a trocade informações de gerenciamento da rede, que faz parte do pacote de protocolos TCP/IP(Transmission Control Protocol/Internet Protocol). O SNMP oferece uma ferramenta paraadministradores de rede monitorarem e gerenciarem dispositivos conectados à rede,como sistemas Data Domain, para verificar se há condições que demandem atenção doadministrador.

Para monitorar sistemas Data Domain usando SNMP, será necessário instalar o DataDomain MIB no seu sistema de Gerenciamento do SNMP. O DD OS também é compatívelcom o padrão MIB-II, de modo que também seja possível consultar estatísticas da MIB-IIpara dados gerais, tais como estatísticas de rede. Para a cobertura completa de dadosdisponíveis você deve utilizar o Data Domain MIB e o padrão MIB-II MIB.

O agente do SNMP do sistema Data Domain aceita consultas para informaçõesespecíficas por Data Domain a partir dos sistemas de gerenciamento usando SNMP v1,v2c e v3. O SNMP V3 fornece um grau maior de segurança do que o v2c e o v1 aosubstituir as strings de comunidade do texto não criptografado (usadas paraautenticação) com autenticação baseada em usuário usando o MD5 ou SHA1. Também,os pacotes de autenticação de usuário SNMP v3 podem ser criptografados e suaintegridade verificada com DES ou AES.

Sistemas Data Domain podem enviar traps SNMP (que são mensagens de alerta) usandoSNMP v2c e SNMP v3. Como traps SNMP v1 não são compatíveis, a EMC recomenda usaro SNMP v2c ou v3.

A porta padrão aberta quando o SNMP está ativado é a porta 161. Traps são enviadas pormeio da porta 162.

l O Guia de configuração inicial do EMC Data Domain Operating System descreve comoconfigurar o sistema Data Domain para usar o monitoramento SNMP.

l A Referência Rápida da MIB do EMC Data Domain Operating System descreve o conjuntocompleto dos parâmetros MIB incluídos na ramificação MIB do Data Domain.

Visualizando status e configuração do SNMPA guia SNMP exibe o status e configuração atual do SNMP.

Procedimento

1. Selecione Administration > Settings > SNMP.

A visualização do SNMP mostra o status do SNMP, as propriedades do SNMP, aconfiguração do SNMP V3 e a configuração do SNMP V2C.

Gerenciando sistemas Data Domain

106 EMC Data Domain Operating System 5.7 Guia de Administração

Page 107: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Rótulos da guia SNMPOs rótulos da guia SNMP identificam o status geral do SNMP, os valores de propriedadedo SNMP e as configurações para o SNMPv3 e o SNMPv2.

StatusA área Status exibe o status operacional do agente do SNMP no sistema, que é Enabledou Disabled.

Propriedades do SNMP

Tabela 37 Descrições das propriedades do SNMP

Item Descrição

SNMP System Location A localização do sistema Data Domain que está sendo monitorado.

SNMP System Contact A pessoa designada como o contato para a administração dosistema Data Domain.

SNMP V3 Configuration

Tabela 38 Descrições da coluna Users do SNMP

Item Descrição

Name O nome do usuário no gerenciador do SNMP com acesso ao agentepara o sistema Data Domain.

Access As permissões de acesso para o usuário SNMP, que podem serRead-only ou Read-write.

Authentication Protocols O Protocolo de autenticação usado para validar o usuário SNMP,que pode ser MD5, SHA1 ou None.

Privacy Protocol O protocolo de criptografia usado durante a autenticação deusuário SNMP, que pode ser AES, DES ou None.

Tabela 39 Descrições da coluna Trap Hosts

Item Descrição

Host O endereço IP ou nome de domínio do host de gerenciamentoSNMP.

Port A porta usada para a comunicação do trap SNMP com o host. Porexemplo, 162 é o padrão.

User O usuário no host de trap autenticado para acessar as informaçõesde SNMP do Data Domain.

Gerenciando sistemas Data Domain

Visualizando status e configuração do SNMP 107

Page 108: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Configuração do SNMP V2C

Tabela 40 Descrições da coluna Communities

Item Descrição

Community O nome da comunidade. Por exemplo, público, privado oulocalCommunity.

Access A permissão de acesso atribuída, que pode ser Read-only ou Read-write.

Hosts Os hosts nesta comunidade.

Tabela 41 Descrições da coluna Trap Hosts

Item Descrição

Host Os sistemas designados para receber traps SNMP gerados pelosistema Data Domain. Se esse parâmetro for configurado, ossistemas recebem mensagens de alerta, mesmo que o agente doSNMP esteja desativado.

Port A porta usada para a comunicação do trap SNMP com o host. Porexemplo, 162 é o padrão.

Community O nome da comunidade. Por exemplo, público, privado oulocalCommunity.

Habilitando e desabilitando o SNMPUse a guia do SNMP para habilitar ou desabilitar o SNMP.

Procedimento

1. Selecione Administration > Settings > SNMP.

2. Na área Status, clique em Enable ou Disable.

Fazendo download do MIB do SNMPUse a guia SNMP para fazer download do MIB do SNMP.

Procedimento

1. Selecione Administration > Settings > SNMP.

2. Clique em Download MIB file.

3. Na caixa de diálogo Opening DATA_DOMAIN.mib, selecione Open.

4. Clique em Browse e selecione um navegador para visualizar o MIB em uma janela donavegador.

Obs.

Se utilizar o navegador Microsoft Internet Explorer, ative o prompt Automático paradownload do arquivo.

5. Salve o MIB ou saia do navegador.

Gerenciando sistemas Data Domain

108 EMC Data Domain Operating System 5.7 Guia de Administração

Page 109: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Configurando propriedades SNMPUse a guia SNMP para configurar as entradas de texto para o local e contato do sistema.

Procedimento

1. Selecione Administration > Settings > SNMP.

2. Na área SNMP Properties, clique em Configure.

A caixa de diálogo SNMP Configuration será exibida.

3. Nos campos de texto, adicione um local do sistema do SNMP (uma descrição de ondeo sistema Data Domain está localizado) e/ou um contato do sistema do SNMP (porexemplo, o endereço de e-mail do administrador do sistema para o sistema DataDomain).

4. Clique em OK.

Gerenciamento do usuário SNMP V3Use a guia SNMP para criar, modificar e excluir usuários do SNMPv3 e hosts de trap.

Criando usuários do SNMP V3Ao criar usuários do SNMPv3, você define um nome de usuário, especifica o acessosomente leitura ou leitura-gravação e escolhe um protocolo de autenticação.

Procedimento

1. Selecione Administration > Settings > SNMP.

2. Na área SNMP Users, clique em Create.

A caixa de diálogo Create SNMP User é exibida.

3. No campo de texto Name, digite o nome do usuário ao qual você deseja concederacesso ao agente do sistema Data Domain. O nome deve ter no mínimo 8 caracteres.

4. Selecione o acesso somente leitura ou leitura-gravação para esse usuário.

5. Para autenticar o usuário, selecione Authentication.

a. Selecione o protocolo MD5 ou o SHA1.

b. Digite a chave de autenticação no campo de texto Key.

c. Para fornecer criptografia para a sessão de autenticação, selecione Privacy.

d. Selecione o protocolo AES ou DES.

e. Digite a chave de criptografia no campo de texto Key.

6. Clique em OK.

A conta de usuário recém-adicionada aparece na tabela SNMP Users.

Modificando usuários do SNMP V3É possível modificar o nível de acesso (somente leitura ou somente gravação) e oprotocolo de autenticação para usuários do SNMPv3 existentes.

Procedimento

1. Selecione Administration > Settings > SNMP.

Gerenciando sistemas Data Domain

Configurando propriedades SNMP 109

Page 110: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Na área SNMP Users, marque uma caixa de seleção para o usuário e clique emModify.

A caixa de diálogo Modify SNMP User é exibida. Adicione ou altere qualquer uma dasconfigurações a seguir.

3. Selecione o acesso somente leitura ou leitura-gravação para esse usuário.

4. Para autenticar o usuário, selecione Authentication.

a. Selecione o protocolo MD5 ou o SHA1.

b. Digite a chave de autenticação no campo de texto Key.

c. Para fornecer criptografia para a sessão de autenticação, selecione Privacy.

d. Selecione o protocolo AES ou DES.

e. Digite a chave de criptografia no campo de texto Key.

5. Clique em OK.

As novas configurações para essa conta de usuário aparecem na tabela SNMP Users.

Removendo usuários do SNMP V3Use a guia SNMP para excluir os usuários do SNMPv3 existentes.

Procedimento

1. Selecione Administration > Settings > SNMP.

2. Na área SNMP Users, marque uma caixa de seleção para o usuário e clique em Delete.

A caixa de diálogo Delete SNMP User é exibida.

Obs.

Se o botão Delete estiver desabilitado, o usuário selecionado está sendo usado porum ou mais hosts de trap. Exclua os hosts de trap e em seguida exclua o usuário.

3. Verifique o nome do usuário que será excluído e clique em OK.

4. Na caixa de diálogo Delete SNMP User Status, clique em Close.

A conta de usuário é removida da tabela de SNMP Users.

Gerenciamento da comunidade do SNMP V2CDefina comunidades do SNMP v2c (que servem como senhas) para controlar o acesso dosistema de gerenciamento ao sistema Data Domain. Para restringir o acesso a hostsespecíficos que usam a comunidade especificada, atribua os hosts à comunidade.

Obs.

A string de comunidade do SNMP V2c é enviada em um texto não criptografado e é muitofácil de interceptar. Se isso ocorrer, o interceptor pode recuperar informações dosdispositivos na rede, modificar sua configuração e, possivelmente, encerrá-las. O SNMPV3 fornece recursos de autenticação e criptografia para impedir a intercepção.

Gerenciando sistemas Data Domain

110 EMC Data Domain Operating System 5.7 Guia de Administração

Page 111: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

As definições da comunidade do SNMP não habilitam a transmissão dos traps SNMPpara uma estação de gerenciamento. Você deve definir os hosts de trap para ativar asubmissão de trap para as estações de gerenciamento.

Criando comunidades do SNMP V2CCrie comunidades para restringir o acesso ao sistema DDR ou para usar ao enviar trapspara um trap host. Você deve criar uma comunidade e atribuí-la a um host antes depoder selecionar essa comunidade para usar com o trap host.

Procedimento

1. Selecione Administration > Settings > SNMP.

2. Na área Communities, clique em Create.

A caixa de diálogo Create SNMP V2C Community é exibida.

3. Na caixa Community, digite o nome de uma comunidade a qual você deseja concederacesso ao agente do sistema Data Domain.

4. Selecione acesso somente leitura ou leitura e gravação para essa comunidade.

5. Se você deseja associar a comunidade a um ou mais hosts, adicione os hostsconforme segue:

a. Clique em + para adicionar um host.

A caixa de diálogo Host é exibida.

b. No campo de texto Host, informe o endereço IP ou nome de domínio do host.

c. Clique em OK.

O host é adicionado à lista de hosts.

6. Clique em OK.

A entrada da nova comunidade aparece na tabela Communities e lista os hostsselecionados.

Modificando comunidades do SNMP V2CProcedimento

1. Selecione Administration > Settings > SNMP.

2. Na área Communities, marque uma caixa de seleção para a comunidade e clique emModify.

A caixa de diálogo Modify SNMP V2C Community é exibida.

3. Para alterar o modo de acesso para esta comunidade, selecione o acesso read-onlyou read-write.

Obs.

Os botões de acesso referentes à comunidade selecionada são desabilitados quandoum host de trap no mesmo sistema é configurado como parte dessa comunidade.Para modificar a configuração de acesso, exclua o host de trap e adicione-onovamente após modificar a comunidade.

Gerenciando sistemas Data Domain

Gerenciamento da comunidade do SNMP V2C 111

Page 112: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

4. Para adicionar um ou mais hosts a essa comunidade, faça o seguinte:

a. Clique em + para adicionar um host.

A caixa de diálogo Host é exibida.

b. No campo de texto Host, informe o endereço IP ou nome de domínio do host.

c. Clique em OK.

O host é adicionado à lista de hosts.

5. Para excluir um ou mais hosts da lista, faça o seguinte:

Obs.

O DD System Manager não permite excluir um host quando um host de trap nomesmo sistema está configurado como parte dessa comunidade. Para excluir um hostde trap de uma comunidade, exclua o host de trap e adicione-o novamente apósmodificar a comunidade.

Obs.

Os botões de acesso para a comunidade selecionada não são desabilitados quandoo host de trap usa um endereço IPv6 e o sistema é gerenciado por uma versãoanterior do DD OS que não é compatível com o IPv6. A EMC recomenda que vocêsempre selecione um sistema de gerenciamento que usa a mesma versão ou umaversão do DD OS mais recente do que os sistemas que ele gerencia.

a. Marque a caixa de seleção de cada host ou clique na caixa de seleção Host noinício da tabela para selecionar todos os hosts listados.

b. Clique no botão para excluir (X).

6. Para editar um nome do host, faça o seguinte:

a. Marque a caixa de seleção do host.

b. Clique no botão para editar (ícone do lápis).

c. Edite o nome do host.

d. Clique em OK.

7. Clique em OK.

A entrada da comunidade modificada é exibida na tabela Communities.

Excluindo comunidades do SNMP V2CUse a guia SNMP para excluir as comunidades do SNMPv2 existentes.

Procedimento

1. Selecione Administration > Settings > SNMP.

2. Na área Communities, marque uma caixa de seleção para a comunidade e clique emDelete.

A caixa de diálogo Delete SNMP V2C Communities é exibida.

Gerenciando sistemas Data Domain

112 EMC Data Domain Operating System 5.7 Guia de Administração

Page 113: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Se o botão Delete estiver desabilitado, a comunidade selecionada está sendo usadapor um ou mais hosts de trap. Exclua os hosts de trap e em seguida exclua acomunidade.

3. Verifique o nome da comunidade que será excluída e clique em OK.

4. Na caixa de diálogo Delete SNMP V2C Communities Status, clique em Close. Aentrada da comunidade é removida da tabela Communities.

Gerenciamento de host de trap SNMPAs definições de host de trap permitem que os sistemas Data Domain enviem mensagensde alerta nas mensagens de trap SNMP para uma estação de gerenciamento do SNMP.

Criando hosts de trap SNMP V3 e V2CAs definições do host de trap identificam os hosts remotos que recebem mensagens detrap SNMP do sistema.

Antes de você começar

Se você planeja atribuir uma comunidade do SNMP v2c existente a um host de trap, useprimeiro a área Communities para atribuir o host de trap à comunidade.

Procedimento

1. Selecione Administration > Settings > SNMP.

2. Na área SNMP V3 Trap Hosts ou SNMP V2C Trap Hosts, clique em Create.

A caixa de diálogo Create SNMP [V3 ou V2C] Trap Hosts é exibida.

3. Na caixa Host, informe o endereço IP ou nome de domínio do host SNMP para recebertraps.

4. Na caixa Port, digite o número da porta para o envio de traps (162 é uma portacomum).

5. Selecione o usuário (SNMP V3) ou a comunidade (SNMP V2C) no menu drop-down.

Obs.

A lista Community exibe somente aquelas comunidades para as quais o host de trapjá foi atribuído.

6. Para criar uma nova comunidade, faça o seguinte:

a. Selecione Create New Community no menu drop-down Community.

b. Digite o nome para a nova comunidade na caixa Community.

c. Selecione o tipo de Acesso.

d. Clique no botão adicionar (+).

e. Digite o nome do host de trap.

f. Clique em OK.

g. Clique em OK.

7. Clique em OK.

Gerenciando sistemas Data Domain

Gerenciamento de host de trap SNMP 113

Page 114: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Modificando hosts de trap SNMP V3 e V2CÉ possível modificar o número da porta e a seleção de comunidade para configuraçõesdo host de trap existente.

Procedimento

1. Selecione Administration > Settings > SNMP.

2. Na área de SNMP V3 Trap Hosts ou SNMP V2C Trap Hosts, selecione uma entrada dehost de trap e clique em Modify.

A caixa de diálogo Modify SNMP [V3 ou V2C] Trap Hosts aparecerá.

3. Para modificar o número da porta, digite um novo número da porta na caixa Port(porta 162 é uma porta comum).

4. Selecione o usuário (SNMP V3) ou a comunidade (SNMP V2C) no menu drop-down.

Obs.

A lista Community exibe somente aquelas comunidades para as quais o host de trapjá foi atribuído.

5. Para criar uma nova comunidade, faça o seguinte:

a. Selecione Create New Community no menu drop-down Community.

b. Digite o nome para a nova comunidade na caixa Community.

c. Selecione o tipo de Acesso.

d. Clique no botão adicionar (+).

e. Digite o nome do host de trap.

f. Clique em OK.

g. Clique em OK.

6. Clique em OK.

Removendo hosts de trap SNMP V3 e V2CUse a guia SNMP para excluir as configurações de host de trap existentes.

Procedimento

1. Selecione Administration > Settings > SNMP.

2. Na área Trap Hosts (para V3 ou V2C), marque uma caixa de seleção para o host detrap e clique em Delete.

A caixa de diálogo Delete SNMP [V3 ou V2C] Trap Hosts é exibida.

3. Verifique o nome do host que será excluído e clique em OK.

4. Na caixa de diálogo Delete SNMP [V3 ou V2C] Trap Hosts Status, clique em Close.

A entrada do host de trap é removida da tabela Trap Hosts.

Gerenciamento de relatório do autosupportO recurso Autosupport gera um relatório chamado ASUP. O ASUP mostra as informaçõesde identificação do sistema, resultados consolidados de vários comandos do sistema

Gerenciando sistemas Data Domain

114 EMC Data Domain Operating System 5.7 Guia de Administração

Page 115: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Data Domain e entradas de vários arquivos de registros. Estatísticas internas detalhadase extensivas aparecem no final do relatório. O relatório existe para auxiliar o suporte doEMC Data Domain na depuração dos problemas de sistema.

Um ASUP é gerado toda vez que o file system é iniciado, geralmente uma vez por dia. Noentanto, o file system pode ser iniciado mais de uma vez em um dia.

É possível configurar endereços de e-mail para que recebam relatórios ASUP diariamentee é possível ativar ou desativar o envio desses relatórios para o EMC Data Domain. Ohorário padrão de envio do ASUP diariamente é 6h e esse horário é configurável. Aoenviar ASUPs à EMC, existe a opção de selecionar o método não seguro legado ou ométodo ConnectEMC, que criptografa as informações antes da transmissão.

Capacidade de gerenciamento de pacote de suporte e autosupport do sistema de HAA configuração é feita no nó ativo e espelhada para o nó em standby. Assim, é a mesmaconfiguração em ambos nós, mas não há um pacote consolidado de suporte e ASUP.

O pacote de suporte e autosupport no nó ativo também inclui informações do file system,replicação, protocolo e informações completas de HA, além de informações do nó local.O pacote de suporte e autosupport no nó em standby tem apenas informações do nólocal, além de algumas informações de HA (configuração e status), nenhuma informaçãode file system/replicação/protocolo. Os pacotes de suporte e autosupports de ambos osnós serão necessários para depurar problemas relacionados ao status do sistema de HA(file system, replicação, protocolos e configuração de HA).

Ativando e desativando a geração de relatórios do autosupport para a EMCVocê pode ativar ou desativar a geração de relatórios do autosupport para a EMC, semafetar o envio ou não dos alertas para a EMC.

Procedimento

1. Para visualizar o status da geração de relatórios de autosupport, selecioneMaintenance > Support > Autosupport.

O status da geração de relatórios do autosupport é destacado ao lado do rótulo desuporte automático agendado na área de suporte da EMC. Dependendo daconfiguração atual, um botão Enable ou Disable é exibido na linha de suporteautomático agendado.

2. Para ativar a geração de relatórios de alerta para a EMC, clique em Enable na linha desuporte automático agendado.

3. Para desativar a geração de relatórios de alerta para a EMC, clique em Disable nalinha de suporte automático agendado.

Analisando relatórios gerados pelo autosupportAnalise relatórios do autosupport para visualizar estatísticas do sistema e informaçãosobre configuração capturadas no passado. O sistema armazena um máximo de 14relatórios de autosupport.

Procedimento

1. Selecione Maintenance > Support > Autosupport.

A página Autosupport Reports mostra o nome do arquivo e o tamanho do arquivo dorelatório do autosupport, além da data em que o relatório foi gerado. Relatórios sãonomeados automaticamente. O relatório mais atual é o autosupport, o do dia anterioré o autosupport.1 e esse número incrementa o relatório conforme o tempo forretrocedido.

Gerenciando sistemas Data Domain

Capacidade de gerenciamento de pacote de suporte e autosupport do sistema de HA 115

Page 116: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Clique no link do nome do arquivo para visualizar o relatório usando um editor detexto. Se seu navegador exigir que isso seja feito, faça download do arquivo primeiro.

Configurando a lista de e-mails do autosupportOs assinantes da lista de e-mail do autosupport recebem mensagens do autosupport pore-mail. Use a guia Autosupport para adicionar, modificar e excluir assinantes.

Os e-mails do autosupport são enviados por meio do servidor de e-mail configurado paratodos os assinantes na lista de e-mail do autosupport. Depois de configurar o servidor doe-mail e a lista de e-mail do autosupport, é uma prática recomendada testar aconfiguração para garantir que as mensagens do autosupport alcancem os destinosdesejados.

Procedimento

1. Selecione Maintenance > Support > Autosupport.

2. Clique em Configure.

A caixa de diálogo Configure Autosupport Subscribers aparece.

3. Para adicionar um assinante, faça como segue.

a. Clique em adicionar (+).

A caixa de diálogo Email é exibida.

b. Digite o endereço de e-mail dos destinatários na caixa de e-mail.

c. Clique em OK.

4. Para excluir um assinante, faça como segue.

a. Na caixa de diálogo Configure Autosupport Subscribers, selecione o assinante aser excluído.

b. Clique em excluir (X).

5. Para modificar um endereço de e-mail do assinante, faça como segue.

a. Na caixa de diálogo Configure Autosupport Subscribers, selecione o nome doassinante a ser editado.

b. Clique em Modify (ícone do lápis).

A caixa de diálogo Email é exibida.

c. Modifique o endereço de e-mail conforme necessário.

d. Clique em OK.

6. Clique em OK para fechar a caixa de diálogo Configure Autosupport Subscribers.

A lista de e-mail do autosupport revisada aparece na área Autosupport Mailing List.

Gerenciamento do pacote de suporteUm pacote de suporte é um arquivo que contém informações de operação e deconfiguração do sistema. É uma boa prática gerar um pacote de suporte antes de umupgrade de software ou de uma alteração na topologia do sistema (como um upgrade dacontroladora).

O Suporte do EMC Data Domain geralmente solicita um pacote de suporte ao fornecerassistência.

Gerenciando sistemas Data Domain

116 EMC Data Domain Operating System 5.7 Guia de Administração

Page 117: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Gerando um pacote de suporteDurante a solução de problemas, o Suporte ao Cliente do EMC Data Domain podesolicitar um pacote de suporte, que é uma seleção de arquivos de registro comcompactação tar-g com um arquivo LEIA-ME que inclui a identificação de cabeçalhos deautosupport.

Procedimento

1. Selecione Maintenance > Support > Support Bundles.

2. Clique em Generate Support Bundle.

Obs.

O sistema aceita no máximo 10 pacotes de suporte. Se você tentar gerar um 11ºpacote de suporte, o DD System Manager exibirá uma advertência que solicita umclique em OK ou em Cancel. Se você clicar em OK para continuar, o pacote de suportemais antigo, que é listado na mensagem de advertência, será excluído. Também épossível excluir pacotes de suporte usando o comando da CLI support bundledelete.

Também, se você gerar um pacote de suporte em um sistema que tenha recebidoupgrade e que contenha um pacote de suporte nomeado usando o formato antigo,support-bundle.tar.gz, esse arquivo será renomeado para usar o formato denome mais recente.

3. Envie o arquivo por e-mail para o suporte ao cliente em [email protected].

Obs.

Se o pacote for grande demais para ser enviado por e-mail, utilize o site de suporte daEMC para fazer upload do pacote. (Acesse https://support.emc.com.)

Visualizando a lista de pacotes de suporteUse a guia Support Bundles para visualizar os arquivos do pacote de suporte no sistema.

Procedimento

1. Selecione Maintenance > Support > Support Bundles.

A lista Support Bundles é exibida.

São listados o nome do arquivo do pacote de suporte, o tamanho do arquivo e a dataque o pacote foi gerado. Pacotes são automaticamente nomeados hostname-support-bundle-datestamp.tar.gz. Um exemplo de nome de arquivo élocalhost-support-bundle-1127103633.tar.gz, que indica que o pacotede suporte foi criado no sistema do localhost em 27 de novembro às 10:36:33.

2. Clique no link do nome do arquivo e selecione uma ferramenta de descompressãogz/tar para visualizar o conteúdo ASCII do pacote.

Gerenciamento de notificação de alertaO recurso de alerta gera relatórios de eventos e resumos que podem ser distribuídospara listas de e-mail configuráveis e para o EMC Data Domain.

Gerenciando sistemas Data Domain

Gerando um pacote de suporte 117

Page 118: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Os relatórios de eventos são enviados imediatamente e apresentam informaçõesdetalhadas sobre um evento do sistema. As listas de distribuição para alertas de eventossão chamadas de grupos de notificação. Você pode configurar um grupo de notificaçãopara incluir um ou mais endereços de e-mail e pode configurar os tipos e nível deseveridade dos relatórios de eventos enviados para estes endereços. Por exemplo, vocêpode configurar um grupo de notificação para indivíduos que precisem saber sobreeventos críticos e outro grupo para os que monitoram eventos menos críticos. Outraopção é configurar grupos para tecnologias diferentes. Por exemplo, você podeconfigurar um grupo de notificação para receber e-mails sobre todos os eventos da redee outro grupo para receber mensagens sobre problemas de armazenamento.

Os relatórios de resumo são enviados diariamente e apresentam um resumo dos eventosque ocorreram nas últimas 24 horas. Os relatórios de resumo não incluem todas asinformações apresentadas nos relatórios de eventos. O horário padrão de geração dorelatório diário é às 8h e ele pode ser alterado. Os relatórios de resumo são enviadosusando uma lista de e-mail especial que é separada por grupos de notificação de evento.

Você pode habilitar ou desabilitar a distribuição de alerta para o EMC Data Domain. Aoenviar os relatórios para a EMC, você tem a opção de selecionar o método legado nãoseguro ou o método ConnectEMC, que criptografa as informações antes da transferência.

Gerenciamento de notificações de alerta do sistema de HAO recurso de alertas em um sistema de HA gera eventos e relatórios de resumo como umsistema sem HA, mas o modo como o sistema de HA gerencia esses alertas é diferentedevido à configuração de sistema com dois nós.

A configuração do alerta inicial é concluída no nó ativo e espelhada para o de stand-by(ou seja, a mesma configuração nos dois nós). Alertas locais e de AM são enviados por e-mail de acordo com as configurações de notificação e incluem informações indicandoque são de um sistema de HA e qual nó, ativo ou em standby, gerou os alertas.

Se houver alertas ativos no file system, replicação ou protocolos quando um failoverocorrer, esses alertas ativos continuam a aparecer no novo nó ativo após o failover se ascondições de alerta não tiverem sido removidas.

Alertas de histórico no file system, replicação e protocolos ficam com o nó onde foramoriginados em vez de sofrer fail over com o file system em um failover. Isso significa queas CLIs no nó ativo não apresentarão uma visão completa/contínua de alertas dehistórico de file system, replicação e protocolos

Durante um failover, alertas de histórico locais permanecem com o nó a partir do qualforam gerados. No entanto, os alertas de histórico para file system, replicação eprotocolos (geralmente chamados de "alertas lógicos") sofrerão failover em conjuntocom o sistema de arquivos.

Obs.

O painel Health > High Availability exibe somente os alertas que são relacionados à HA.Esses alertas podem ser filtrados por componente principal da HA, como Gerenciador deHA, Nó, Interconexão, Armazenamento e Conexão SAS.

Visualizando a lista do grupo de notificaçãoUm grupo de notificação define um conjunto de tipos de alerta (classes) e um grupo deendereços de e-mail (para assinantes). Sempre que o sistema gera um tipo de alertaselecionado em uma lista de notificação, esse alerta é enviado aos assinantes na lista.

Gerenciando sistemas Data Domain

118 EMC Data Domain Operating System 5.7 Guia de Administração

Page 119: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Health > Alerts > Notification.

2. Para limitar (filtrar) as entradas na lista Group Name, digite o nome de um grupo nacaixa Group Name ou o e-mail de um assinante na caixa Alert Email, e clique emUpdate.

Obs.

Clique em Reset para exibir todos os grupos configurados.

3. Para exibir informações detalhadas de um grupo, selecione o grupo na lista GroupName.

Guia NotificationA guia Notification permite configurar grupos de e-mail que recebem alertas do sistemapara os tipos de alerta e níveis de severidade que você selecionar.

Tabela 42 Lista Group Name, descrições dos rótulos de coluna

Item Descrição

Group Name O nome configurado para o grupo.

Classes O número de classes de alerta que são relatados para o grupo.

Subscribers O número de assinantes que estão configurados para recebernotificações por e-mail.

Tabela 43 Informações detalhadas, descrições dos rótulos

Item Descrição

Class Um serviço ou subsistema que pode encaminhar alertas. As classeslistadas são aquelas para as quais o grupo de notificação recebealertas.

Severity O nível de severidade que aciona um e-mail para o grupo denotificação. Todos os alertas no nível de severidade especificado eacima são enviados para o grupo de notificação.

Subscribers A área de assinantes exibe uma lista de todos os endereços de e-mailconfigurados para o grupo de notificação.

Tabela 44 Controles da guia Notification

Controle Descrição

Botão Add Clique no botão Add para começar a criar umgrupo de notificação.

Botão Class Attributes Configure Clique nesse botão Configure para alterar asclasses e níveis de severidade que geramalertas para o grupo de notificaçãoselecionado.

Gerenciando sistemas Data Domain

Visualizando a lista do grupo de notificação 119

Page 120: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 44 Controles da guia Notification (continuação)

Controle Descrição

Botão Delete Clique no botão Delete para excluir o grupo denotificação selecionado.

Filter By: Caixa Alert Email Digite texto nessa caixa para limitar asentradas da lista de nome do grupo aos gruposque incluem um endereço de e-mail quecontenha o texto especificado.

Filter By: Group Name box Digite texto nessa caixa para limitar asentradas da lista de nome do grupo aos nomesde grupos que contenham o texto especificado.

Botão Modify Clique no botão Modify para modificar aconfiguração do grupo de notificaçãoselecionado.

Botão Reset Clique nesse botão para remover todas asentradas nas caixas Filtrar por e exibir todos osnomes de grupos.

Botão Subscribers Configure Clique nesse botão Configure para alterar alista de e-mail para o grupo de notificaçãoselecionado.

Botão Update Clique nesse botão para atualizar a lista denomes de grupo depois de informar o texto emuma caixa de filtro.

Criando um grupo de notificaçãoUse a guia Notification para adicionar grupos de notificação e selecionar o nível deseveridade para cada grupo.

Procedimento

1. Selecione Health > Alerts > Notification.

2. Clique em Adicionar.

A caixa de diálogo Add Group é exibida.

3. Digite um nome para o grupo na caixa Group Name.

4. Marque a caixa de seleção de uma ou mais classes de alerta para ser notificado.

5. Para alterar o nível de severidade padrão (Advertência) para uma classe, selecioneoutro nível na caixa de lista associada.

Os níveis de severidade são listados em nível de severidade crescente. Emergency é onível de severidade mais alto.

6. Clique em OK.

Gerenciando a lista de assinantes para um grupoUse a guia Notification para adicionar, modificar ou excluir endereços de e-mail em umalista de assinantes do grupo de notificação.

Gerenciando sistemas Data Domain

120 EMC Data Domain Operating System 5.7 Guia de Administração

Page 121: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Health > Alerts > Notification.

2. Marque a caixa de seleção de um grupo na lista de grupos Notificações e execute umadas alternativas a seguir.

l Clique em Modify e selecione Subscribers.

l Clique em Configure na lista Subscribers.

3. Para adicionar um assinante ao grupo, faça o que segue.

a. Clique no ícone +.

A caixa de diálogo Email Address é exibida.

b. Digite o endereço de e-mail de um assinante.

c. Clique em OK.

4. Para modificar um endereço de e-mail, faça o que segue.

a. Clique na caixa de seleção do endereço de e-mail na lista Subscriber Email.

b. Clique no ícone de lápis.

c. Edite o endereço de e-mail na caixa de diálogo Email Address.

d. Clique em OK.

5. Para excluir um endereço de e-mail, clique na caixa de seleção do endereço de e-mailna lista Subscriber Email e clique no ícone X.

6. Clique em Finish ou OK.

Modificando um grupo de notificaçãoUse a tabela Notification para modificar as classes de atributo em um grupo existente.

Procedimento

1. Selecione Health > Alerts > Notification.

2. Marque a caixa de seleção do grupo a ser modificado na lista de grupos.

3. Para modificar os atributos de classe para um grupo, faça o que segue.

a. Clique em Configure na área Class Attributes.

A caixa de diálogo Edit Group é exibida.

b. Marque (ou desmarque) a caixa de seleção de um ou mais atributos de classe.

c. Para alterar o nível de severidade para um atributo de classe, selecione um nívelna caixa de lista correspondente.

d. Clique em OK.

4. Para modificar a lista de assinantes para um grupo, faça o que segue.

a. Clique em Configure na área Subscribers.

A caixa de diálogo Edit Subscribers é exibida.

b. Para excluir assinantes da lista de grupos, marque as caixas de seleção dosassinantes que serão excluídos e clique no ícone Delete (X).

c. Para adicionar um assinante, clique no ícone Add (+), digite um endereço de e-mail do assinante e clique em OK.

Gerenciando sistemas Data Domain

Modificando um grupo de notificação 121

Page 122: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

d. Clique em OK.

5. Clique em OK.

Excluindo um grupo de notificaçãoUse a guia Notification para excluir um ou mais grupos de notificação existentes.

Procedimento

1. Selecione Health > Alerts > Notification.

2. Marque uma ou mais caixas de seleção de grupos na lista de grupos Notifications eclique em Delete.

A caixa de diálogo Delete Group é exibida.

3. Verifique a exclusão e clique em OK.

Redefinindo a configuração do grupo de notificaçãoUse a guia Notification para remover todos os grupos de notificação adicionados eremover as alterações feitas no grupo Padrão.

Procedimento

1. Selecione Health > Alerts > Notification.

2. Selecione More Tasks > Reset Notification Groups.

3. Na caixa de diálogo Reset Notification Groups, clique em Yes na caixa de diálogo deverificação.

Configurando a programação de resumo diário e a lista de distribuiçãoTodos os dias, cada sistema gerenciado envia um e-mail com um resumo de alerta diárioaos assinantes configurados no grupo de e-mail alertssummary.list. O e-mail de resumode alerta diário contém alertas históricos e atuais mostrando mensagens sobre situaçõesde hardware não críticas e números de utilização do espaço em disco que você podedesejar tratar.

Uma falha no ventilador é um exemplo de problema não crítico que você pode desejartratar assim que possível. Quando o Suporte recebe uma notificação de falha, elesentram em contato com você para providenciar uma substituição do componente.

Procedimento

1. Selecione Health > Alerts > Daily Alert Summary.

2. Se o horário de entrega padrão de 8h não for aceitável, faça como a seguir.

a. Clique em Schedule.

A caixa de diálogo Schedule Alert Summary aparece.

b. Use as caixas de listas para selecionar a hora e o minuto do relatório de resumo.

c. Clique em OK.

3. Para configurar a lista de assinante do alerta diário, faça o seguinte.

a. Clique em Configurar.

A caixa de diálogo Daily Alert Summary Mailing List aparece.

Gerenciando sistemas Data Domain

122 EMC Data Domain Operating System 5.7 Guia de Administração

Page 123: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

b. Modifique a lista de assinante de alerta diário como a seguir.

l Para adicionar um assinante, clique no ícone +, digite o endereço de e-mail eclique em OK.

l Para modificar um endereço de e-mail, marque a caixa de seleção para oassinante, clique no ícone do lápis, edite o endereço de e-mail e clique em OK.

l Para excluir um endereço de e-mail, marque a caixa de seleção para oassinante e clique em X.

c. Clique em Finish.

Guia Daily Alert SummaryA guia Daily Alert Summary permite configurar uma lista de e-mail das pessoas quedesejam receber um resumo de todos os alertas do sistema, uma vez por dia. As pessoasnessa lista não receberão alertas individuais, a menos que também sejam adicionadas aum grupo de notificação.

Tabela 45 Daily Alert Summary, descrições dos rótulos

Item Descrição

Delivery Time A hora da entrega mostra o horário configurado para os e-mailsdiários.

Email List Essa lista exibe os endereços de e-mail das pessoas que recebem ose-mails diários.

Tabela 46 Controles da guia Daily Alert Summary

Controle Descrição

Botão Configure Clique no botão Configure para editar a listade assinantes de e-mail.

Botão Schedule Clique no botão Schedule para configurar ohorário em que o relatório diário é enviado.

Ativando e desativando a notificação de alertas para EMCVocê pode ativar ou desativar a notificação de alertas para a EMC, sem afetar o envio ounão dos relatórios do autosupport para a EMC.

Procedimento

1. Para visualizar o status dos relatórios de alerta, selecione Maintenance > Support >Autosupport.

O status de notificação de alerta é destacado em verde, ao lado do rótulo de alertaem tempo real na área Suporte da EMC. Dependendo da configuração atual, um botãoEnable ou Disable é exibido na linha de alerta em tempo real.

2. Para ativar os relatórios de alerta para a EMC, clique em Enable na linha de alerta emtempo real.

3. Para desativar os relatórios de alerta para a EMC, clique em Disable na linha de alertaem tempo real.

Gerenciando sistemas Data Domain

Ativando e desativando a notificação de alertas para EMC 123

Page 124: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Testando o recurso de e-mail de alertasUse a guia Notification para enviar um e-mail de teste e para selecionar grupos denotificação ou endereços de e-mail. Esse recurso permite determinar se o sistema estáconfigurado corretamente para enviar mensagens de alerta.

Procedimento

1. Para controlar se um alerta de teste é enviado ou não ao EMC Data Domain, faça oque segue.

a. Selecione Maintenance > Support > Autosupport.

b. Na área Alert Support, clique em Enable ou Disable para controlar se o e-mail deteste foi ou não enviado.

Não é possível alterar o endereço de e-mail.

2. Selecione Health > Alerts > Notification.

3. Selecione More Tasks > Send Test Alert.

A caixa de diálogo Send Test Alert é exibida.

4. Na lista Notification Groups, selecione grupos para receber o e-mail de teste e cliqueem Next.

5. De modo opcional, adicione endereços de e-mail adicionais para receber o e-mail.

6. Clique em Send Now e OK.

7. Se você tiver desativado o envio do alerta de teste para o EMC Data Domain e quiserdesativar esse recurso agora, faça o seguinte.

a. Selecione Maintenance > Support > Autosupport.

b. Na área Alert Support, clique em Enable.

Resultado

Para testar e-mails de alerta recentemente adicionados para problemas commensageiros, digite: autosupport test emailemail-addr

Por exemplo, depois de adicionar o endereço de e-mail [email protected] àlista, verifique o endereço com o comando: autosupport [email protected]

Gerenciamento de entrega do Suporte da EMCO gerenciamento de entrega define como os relatórios de autosupport e os alertas sãoenviados à EMC. Por padrão, os relatórios de autosupport e os alertas são enviados parao atendimento ao cliente do EMC Data Domain usando o e-mail (não seguro) padrão. Ométodo ConnectEMC envia mensagens em um formato seguro usando e-mail, FTP, ouHTTPS.

Quando o método ConnectEMC é usado com um gateway do ESRS (EMC Secure RemoteSupport), uma vantagem é que um gateway pode encaminhar mensagens de váriossistemas e isso permite que você configure a segurança da rede apenas para o gatewayESRS e não para vários sistemas.

Gerenciando sistemas Data Domain

124 EMC Data Domain Operating System 5.7 Guia de Administração

Page 125: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Selecionando a entrega de e-mail padrão para a EMCQuando você seleciona o método de entrega de e-mail padrão (não seguro), ele se aplicaà geração de relatórios do autosupport e de alerta.

Procedimento

1. Selecione Maintenance > Support > Autosupport.

2. Clique em Configure na linha Channel, na área de suporte da EMC.

A caixa de diálogo Configure EMC Support Delivery é exibida. O método de envio daEMC é exibido depois do rótulo Channel na área de suporte da EMC.

3. Na caixa de lista Channel, selecione Email to datadomain.com.

4. Clique em OK.

Selecionando e configurando entrega do ConnectEMCQuando você seleciona o método de entrega do ConnectEMC, ele se aplica à geração derelatórios do autosupport e de alerta.

Procedimento

1. Selecione Maintenance > Support > Autosupport.

2. Clique em Configure na linha Channel, na área de suporte da EMC.

A caixa de diálogo Configure EMC Support Delivery é exibida. O método de entrega daEMC é exibido depois do rótulo Channel na área de suporte da EMC.

3. Na caixa de lista Channel, selecione ConnectEMC.

A caixa de diálogo exibe os controles para a entrega do ConnectEMC.

4. Para definir um método de entrega, faça o seguinte:

a. Clique em + (mais).

b. Selecione um método na lista Method.

O método direto envia mensagens por e-mail seguro diretamente à EMC. O métodoESRS Gateway envia mensagens para um gateway de EMC Secure Remote Support(ESRS) usando o protocolo especificado.

c. Informe um endereço IP de destino ou nome de host na caixa Gateway.

d. Clique em OK.

O primeiro método de entrega definido torna-se o método principal de entrega. Vocêpode configurar apenas uma transferência primária. Adicione métodos de entregaadicionais para criar alternativas que serão usadas quando o método principal deentrega não estiver disponível.

5. Para alterar a ordem dos métodos de entrega exibidos, selecione um método deentrega e use as setas para cima e para baixo. O primeiro método de entrega na listaé o método principal.

6. Na lista Email to Default Admin, selecione Never, On failureou Always.

Essa configuração determina quando o administrador padrão recebe a notificação pore-mail sobre um alerta ou relatório do autosupport enviado para a EMC.

7. Na caixa Admin Email, digite o endereço de e-mail do administrador que receberá anotificação quando alertas ou relatórios do autosupport forem enviados para a EMC.

Gerenciando sistemas Data Domain

Selecionando a entrega de e-mail padrão para a EMC 125

Page 126: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Um e-mail de administrador do sistema é necessário para dar suporte à entrega doConnectEMC.

8. Clique em Ok.

Testando a operação do ConnectEMCUm comando da CLI permite testar a operação do ConnectEMC enviando um arquivofictício para o administrador do sistema.

Antes de você começar

Um endereço de administrador deve ser configurado para o sistema e você devedesativar a geração de relatórios ConnectEMC antes do teste.

Procedimento

1. Para desativar a geração de relatórios do ConnectEMC, configure o sistema para usara entrega de e-mail padrão.

2. Para testar a operação do ConnectEMC, use a CLI.

#support connectemc test Connection Record working successfullyDepois que você terminar

Quando o teste estiver concluído, ative o ConnectEMC configurando o sistema para usara entrega do Connect EMC.

Gerenciamento de arquivo de registrosO sistema Data Domain mantém um conjunto de arquivos de registros, que podem seragrupados e enviados ao Suporte da EMC para ajudar na solução de problemas possíveisdo sistema. Os arquivos de registros não podem ser modificados ou excluídos pornenhum usuário com o DD System Manager, mas podem ser copiados do diretório deregistro e gerenciados fora do sistema.

Obs.

Mensagens de registro em um sistema de HA são preservadas no nó onde o arquivo deregistros foi originado.

Os arquivos de registros sofrem um rodízio semanal. Todos os domingos à 0h45, osistema abre os novos arquivos de registros automaticamente para os registrosexistentes e renomeia os arquivos anteriores com números acrescentados. Por exemplo,após a primeira semana de operação, o arquivo messages da semana anterior érenomeado como messages.1 e as novas mensagens são armazenadas em um novoarquivo de mensagens. Cada arquivo numerado avança para o próximo número a cadasemana. Por exemplo, após a segunda semana, o arquivo messages.1 avança paramessages.2. Se um arquivo messages.2 já existia, ele avança para messages.3.No final do período de retenção (mostrado na tabela abaixo), o registro expirado éexcluído. Por exemplo, um arquivo messages.9 existente é excluído quandomessages.8 avança para messages.9.

Exceto conforme mencionado neste tópico, os arquivos de registros são armazenadosem /ddvar/log.

Obs.

Os arquivos no diretório /ddvar podem ser excluídos usando comandos do Linux se o

usuário Linux tiver a permissão write atribuída a ele para esse diretório.

Gerenciando sistemas Data Domain

126 EMC Data Domain Operating System 5.7 Guia de Administração

Page 127: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

O conjunto de arquivos de registros em cada sistema é determinado pelos recursosconfigurados no sistema e os eventos ocorridos. A tabela a seguir descreve os arquivosde registros que o sistema pode gerar.

Tabela 47 Arquivos de registro do sistema

Arquivo deregistro

Descrição Período deretenção

audit.log Mensagens sobre eventos de log-in do usuário. 15 semanas

cifs.log As mensagens de registro do subsistema CIFS são registradasapenas em debug/cifs/cifs.log. Limite de tamanho de

50 MiB.

10 semanas

messages Mensagens sobre os eventos do sistema em geral, inclusive oscomandos executados.

9 semanas

secure.log Mensagens sobre eventos do usuário, como log-ins comsucesso ou com falha, adições e exclusões de usuários ealterações de senha. Somente os usuários com a função Adminpodem visualizar esse arquivo.

9 semanas

space.log Mensagens sobre o uso do espaço em disco peloscomponentes do sistema e mensagens do processo delimpeza. Uma mensagem de uso de espaço é gerada a cadahora. Cada vez que o processo de limpeza é executado, ele criaaproximadamente 100 mensagens. Todas as mensagens estãono formato de valores separados por vírgula, com tags quevocê pode usar para separar as mensagens de espaço emdisco das mensagens do processo de limpeza. Você pode usarsoftware de terceiros para analisar cada conjunto demensagens. O arquivo de registros usa as tags a seguir.

l CLEAN para linhas de dados das operações de limpeza.

l CLEAN_HEADER para as linhas que contêm cabeçalhospara as linhas de dados das operações de limpeza.

l SPACE para linhas de dados de espaço em disco.

l SPACE_HEADER para as linhas que contêm cabeçalhospara as linhas de dados de espaço em disco.

Um únicoarquivo émantidopermanentemente. Não hárodízio doarquivo deregistros paraeste registro.

Visualizando arquivos de registros no DD System ManagerUse a guia Logs para visualizar e abrir os arquivos de registro do sistema no DD SystemManager.

Procedimento

1. Selecione Maintenance > Logs.

A lista Logs exibe os nomes e o tamanho dos arquivos de registros e a data degeração de cada arquivo de registros.

2. Clique no nome de um arquivo de registros para visualizar seu conteúdo. Você podeser solicitado a selecionar um aplicativo, como Notepad.exe, para abrir o arquivo.

Gerenciando sistemas Data Domain

Visualizando arquivos de registros no DD System Manager 127

Page 128: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Exibindo um arquivo de registros na CLIUse o comando log view para visualizar um arquivo de registros na CLI.

Procedimento

1. Para visualizar um arquivo de registros na CLI, use o comando log view .

Sem nenhum argumento, o comando exibe o arquivo de mensagens atuais.

2. Ao visualizar o registro, use as setas para cima e para baixo para rolar pelo arquivo;use a tecla q para encerrar; e digite uma barra (/) e um padrão para pesquisar noarquivo.

A exibição do arquivo de mensagens é similar ao que segue. A última mensagem noexemplo é uma mensagem de hora em hora sobre o status do sistema que o sistemaData Domain gera automaticamente. A mensagem informa o tempo de funcionamento dosistema, o volume de dados armazenado, as operações do NFS e o volume de espaço emdisco usado para armazenamento de dados (%). As mensagens de hora em hora vãopara o registro do sistema e para o console de série se houver algum conectado.

# log viewJun 27 12:11:33 localhost rpc.mountd: authenticated unmount request from perfsun-g.emc.com:668 for /ddr/col1/segfs (/ddr/col1/segfs)

Jun 27 12:28:54 localhost sshd(pam_unix)[998]: session opened for user jsmith10 by (uid=0)

Jun 27 13:00:00 localhost logger: at 1:00pm up 3 days, 3:42, 52324 NFS ops, 84763 GiB data col. (1%)

Obs.

GiB = Gibibytes = o equivalente binário de Gigabytes.

Aprendendo mais sobre mensagens de registroPesquise mensagens de erro no Catálogo de mensagem de erro para sua versão do DDOS.

No arquivo de registros há um texto semelhante ao seguinte.

Jan 31 10:28:11 syrah19 bootbin: NOTICE: MSG-SMTOOL-00006: No replication throttle schedules found: setting throttle to unlimited.Os componentes da mensagem são como segue.

DateTime Host Process [PID]: Severity: MSG-Module-MessageID: Message

Os níveis de severidade em ordem decrescente são: Emergência, alerta, crítico, erro,advertência, aviso, informações, depuração.

Procedimento

1. Acesse o site de Suporte On-line da EMC em https://support.emc.com, digiteCatálogo de mensagem de erro na caixa de pesquisa e clique no botão de pesquisa.

Gerenciando sistemas Data Domain

128 EMC Data Domain Operating System 5.7 Guia de Administração

Page 129: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Na lista de resultados, localize o catálogo para seu sistema e clique no link.

3. Use a ferramenta de pesquisa do seu navegador para pesquisar uma cadeia de textoexclusiva na mensagem.

A descrição da mensagem de erro parece similar à exibição a seguir.

ID: MSG-SMTOOL-00006 - Severity: NOTICE - Audience: customer

Message: No replication throttle schedules found: setting throttle to unlimited.

Description: The restorer cannot find a replication throttle schedule. Replication is running with throttle set to unlimited.

Action: To set a replication throttle schedule, run the replication throttle add command.

4. Para resolver um problema, execute a ação recomendada.

Com base na descrição da mensagem de exemplo, é possível executar o comandoreplication throttle add para definir a aceleração.

Salvando uma cópia de arquivos de registrosSalve cópias de arquivo de registros em outro dispositivo quando quiser arquivar essesarquivos.

Use montagem NFS, CIFS ou FTP para copiar os arquivos para outra máquina. Se usar NFSou CIFS, monte /ddvar em sua área de trabalho e copie os arquivos a partir do ponto demontagem. O procedimento a seguir descreve como usar o FTP para mover arquivos paraoutra máquina.

Procedimento

1. No sistema Data Domain, use o comando adminaccess show ftp para visualizarse o serviço FTP está ativado. Se o serviço estiver desativado, use o comandoadminaccess enable ftp.

2. No sistema Data Domain, use o comando adminaccess show ftp para ver se alista de acesso ao FTP inclui o endereço IP de sua máquina remota. Se o endereço nãoestiver na lista, use o comando adminaccess add ftp ipaddr.

3. Na máquina remota, abra o navegador da Web.

4. Na caixa Address no topo do navegador da Web, use o FTP para acessar o sistemaData Domain como exibido no exemplo a seguir.

ftp://Data Domain system_name.yourcompany.com/

Obs.

Alguns navegadores da Web não pedem um log-in automaticamente se uma máquinanão aceitar log-ins anônimos. Nesse caso, adicione um nome de usuário e senha àlinha do FTP. Por exemplo: ftp://sysadmin:your-pw@Data Domainsystem_name.yourcompany.com/

5. No pop-up de log-in, faça log-in no sistema Data Domain como usuário sysadmin.

6. No sistema Data Domain, você está no diretório logo acima do diretório de registro.Abra o diretório de registro para listar os arquivos de mensagem.

Gerenciando sistemas Data Domain

Salvando uma cópia de arquivos de registros 129

Page 130: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

7. Copie o arquivo que você deseja salvar. Clique com o botão direito no ícone doarquivo e selecione Copy To Folder a partir do menu. Escolha um local para a cópia dearquivo.

8. Se você desejar o serviço do FTP desativado no sistema Data Domain, depois deconcluir a cópia do arquivo, use o SSH (Secure Shell Protocol) para fazer log-in nosistema Data Domain como sysadmin e invocar o comando adminaccessdisable ftp.

Transmissão de mensagem de registro para sistemas remotosAlgumas mensagens de registro podem ser enviadas do sistema Data Domain a outrossistemas. O DD OS utiliza o syslog para publicar mensagens de registro em sistemasremotos.

Um sistema Data Domain exporta os seguintes seletores facility.priority para arquivos deregistro. Para obter informações sobre como gerenciar os seletores e receber mensagensde um sistema de terceiros, consulte a documentação fornecida pelo fornecedor dosistema de recepção.

l *.notice — Envia todas as mensagens com prioridade de aviso e superior.

l *.alert — Envia todas as mensagens com prioridade de alerta e superior (alertasestão inclusos em *.notice).

l kern.* — Envia todas as mensagens de kernel (arquivos de registro kern.info).

Os comandos log host gerenciam o processo de enviar mensagens de registro aoutro sistema.

Visualizando a configuração de transmissão do arquivo de registrosUse o comando da CLI log host show para ver se a transmissão do arquivo deregistros está habilitada e quais hosts recebem arquivos de registros.

Procedimento

1. Para exibir a configuração, digite o comando log host show.

# log host showRemote logging is enabled.Remote logging hosts log-server

Ativando e desativando a transmissão de mensagem de registrosVocê deve usar os comandos da CLI para ativar e desativar a transmissão de mensagensde registro.

Procedimento

1. Para ativar o envio de mensagens de registro para outros sistemas, use o comandolog host enable.

2. Para desativar o envio de mensagens de registro para outros sistemas, use ocomando log host disable.

Adicionando ou removendo um host receptorVocê deve usar os comandos da CLI para adicionar ou remover um host receptor.

Gerenciando sistemas Data Domain

130 EMC Data Domain Operating System 5.7 Guia de Administração

Page 131: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Para adicionar um sistema à lista que recebe mensagens do registro do sistema DataDomain, use o comando log host add.

2. Para remover um sistema da lista que recebe mensagens do registro do sistema, useo comando; log host del.

O comando a seguir adiciona o sistema chamado log-server aos hosts que recebemmensagens de registro.

log host add log-server

O comando a seguir remove o sistema chamado log-server dos hosts que recebemmensagens de registro.

log host del log-server

Gerenciamento de energia do sistema remoto com o IPMISistemas DD selecionados dão suporte ao gerenciamento remoto de energia o IntelligentPlatform Management Interface (IPMI) e ao monitoramento remoto da sequência deinicialização usando o Serial over LAN (SOL).

O gerenciamento de energia do IPMI ocorre entre um iniciador IPMI e um host remoto doIPMI. O iniciador IPMI é o host que controla a energia do host remoto. Para dar suporte aogerenciamento de energia remoto de um iniciador, o host remoto deve ser configuradocom um nome de usuário e senha do IPMI. O iniciador deve fornecer esse nome deusuário e senha durante a tentativa de gerenciar a energia em um host remoto.

O IPMI é executado independentemente do DD OS e permite que um usuário do IPMIgerencie a energia do sistema, desde que o sistema remoto esteja conectado a umafonte de alimentação e uma rede. É necessária uma conexão de rede IP entre uminiciador e um sistema remoto. Quando corretamente configurado e conectado, ogerenciamento do IPMI elimina a necessidade de estar fisicamente presente para ligar oudesligar um sistema remoto.

Você pode usar o DD System Manager e a CLI para configurar usuários do IPMI em umsistema remoto. Depois de configurar o IPMI em um sistema remoto, você pode usar osrecursos de iniciador IPMI em outro sistema para fazer log-in e gerenciar a energia.

Obs.

Se um sistema não puder dar suporte ao IPMI devido a limitações de hardware ousoftware, o DD System Manager exibe uma mensagem de notificação ao tentar navegarpara uma página de configuração.

O SOL é usado para exibir a sequência de inicialização depois de um ciclo de energia emum sistema remoto. O SOL permite que os dados do console de texto, que normalmentesão enviados a uma porta serial ou um console diretamente anexado, sejam enviadospor meio de uma LAN e exibidos por um host de gerenciamento.

A CLI do DD OS permite configurar um sistema remoto para o SOL e visualizar a saída doconsole remoto. Esse recurso é compatível somente com a CLI.

Gerenciando sistemas Data Domain

Gerenciamento de energia do sistema remoto com o IPMI 131

Page 132: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

AVISO

A remoção da energia do IPMI é fornecida para situações de emergência, durante asquais as tentativas de desligar a energia usando os comandos do DD OS falham. Aremoção da energia do IPMI simplesmente remove a energia do sistema, ela não executaum desligamento organizado do file system do DD OS. A maneira correta de remover ereaplicar a energia é usar o comando system reboot do DD OS. A maneira correta de

remover a energia do sistema é usar o comando system poweroff do DD OS e

aguardar o comando para desligar corretamente o file system.

Limitações do IPMI e SOLO suporte de IPMI e SOL é limitado a alguns sistemas de Data Domain.

l O IPMI é compatível com todos os sistemas compatíveis com esta versão, exceto comos seguintes sistemas: DD140, DD610 e DD630.

l O suporte ao usuário do IPMI varia como a seguir.

n Modelo DD990: IDs de usuário máximos = 15. Três usuários padrão (NULL,anonymous, root). IDs de usuário máximos disponíveis = 12.

n Modelos DD640, DD4200, DD4500, DD7200 e DD9500: IDs de usuário máximos =10. Dois usuários padrão (NULL e root). IDs de usuário máximos disponíveis = 8.

l O SOL é compatível nos seguintes sistemas: DD160, DD620, DD640, DD670, DD860,DD890, DD990, DD2200, DD2500 (requer DD OS 5.4.0.6 ou posterior), DD4200,DD4500, DD7200 e DD9500.

Obs.

O usuário root não é compatível com conexões do IPMI em sistemas DD160.

Adicionando e excluindo usuários do IPMI com o DD System ManagerCada sistema contém sua própria lista de usuários do IPMI configurados, que é usadapara controlar o acesso aos recursos de gerenciamento de energia local. Outro sistemaoperacional como um iniciador IPMI pode gerenciar a energia do sistema remotosomente após o fornecimento de um nome de usuário e uma senha válidos.

Para dar a um usuário do IPMI a autoridade para gerenciar a energia em vários sistemasremotos, você deve adicionar esse usuário a cada um dos sistemas remotos.

Obs.

A lista de usuários do IPMI para cada sistema remoto é separada das listas do DD SystemManager para o acesso de administrador e de usuários locais. Os administradores e osusuários locais não herdam qualquer autorização para o gerenciamento de energia doIPMI.

Procedimento

1. Selecione Maintenance > IPMI.

2. Para adicionar um usuário, execute as etapas a seguir.

a. Acima da tabela IPMI Users, clique em Add.

b. Na caixa de diálogo Add User, digite o nome de usuário (16 caracteres ou menos)e senha nas caixas apropriadas (digite novamente na caixa Verify Password).

Gerenciando sistemas Data Domain

132 EMC Data Domain Operating System 5.7 Guia de Administração

Page 133: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

c. Clique em Create.

A entrada do usuário aparece na tabela IPMI Users.

3. Para excluir um usuário, execute as etapas a seguir.

a. Na lista IPMI Users, selecione um usuário e clique em Delete.

b. Na caixa de diálogo Delete User, clique em OK para verificar a exclusão do usuário.

Alterando a senha de um usuário do IPMIAltere a senha do usuário do IPMI para impedir o uso da senha antiga para ogerenciamento de energia.

Procedimento

1. Selecione Maintenance > IPMI.

2. Na tabela IPMI Users, selecione um usuário e clique em Change Password.

3. Na caixa de diálogo Change Password, digite a senha na caixa de texto apropriada edepois novamente na caixa Verify Password.

4. Clique em Update.

Configurando uma porta IPMIQuando você configura uma porta IPMI para um sistema, você seleciona a porta em umalista de portas de rede e especifica os parâmetros de configuração IP para essa porta. Aseleção de portas IPMI exibidas é determinada pelo modelo do sistema Data Domain.

Alguns sistemas dão suporte a uma ou mais portas dedicadas, que podem ser usadassomente para o tráfego do IPMI. Outros sistemas dão suporte a portas que podem serusadas para o tráfego do IPMI e todo o tráfego de IP compatível com interfaces físicas navisualização Hardware > Ethernet > Interfaces. As portas compartilhadas não sãofornecidas em sistemas que oferecem portas de IPMI dedicadas.

Os nomes de porta na lista Portas da rede IPMI usam o prefixo bmc, sigla em inglês parabaseboard management controller (controlador de gerenciamento da placa-mãe). Paradeterminar se uma porta é dedicada ou compartilhada, compare o resto do nome daporta com as portas na lista de interface de rede. Se o resto do nome da porta IPMIcorresponder a uma interface na lista de interface de rede, essa porta é compartilhada.Se o resto do nome da porta IPMI for diferente dos nomes na lista de interface de rede,essa é uma porta de IPMI dedicada.

Obs.

Os sistemas DD4200, DD4500 e DD7200 são uma exceção à regra de nomeação descritaanteriormente. Nesses sistemas, a porta de IPMI, bmc0a, corresponde à portacompartilhada ethMa na lista de interface de rede. A EMC recomenda que a portacompartilhada ethMa seja reservada para o tráfego de IPMI e o tráfego do gerenciamentode sistemas (usando protocolos como HTTP, Telnet e SSH). O tráfego dos dados debackup deve ser direcionado para outras portas.

Quando os tráfegos de IP do IPMI e que não sejam do IPMI compartilharem uma portaEthernet, a EMC recomenda não usar o recurso de agregação de links na interfacecompartilhada, porque as alterações no estado do link podem interferir na conectividadedo IPMI.

Gerenciando sistemas Data Domain

Alterando a senha de um usuário do IPMI 133

Page 134: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Maintenance > IPMI.

A área IPMI Configuration mostra a configuração do IPMI para o sistema gerenciado. Atabela Network Ports lista as portas nas quais o IPMI pode ser habilitado econfigurado. A tabela IPMI Users lista os usuários do IPMI que podem acessar osistema gerenciado.

Tabela 48 Descrições da coluna da lista Network Ports

Item Descrição

Porta O nome lógico para uma porta que dê suporte às comunicações doIPMI.

Habilitado Se a porta está habilitada para IPMI (Yes ou No).

DHCP Se a porta utiliza o DHCP para configurar seu endereço IP (Yes ouNo).

Endereço MAC O endereço MAC do hardware da porta.

Endereço IP O endereço IP da porta.

Máscara de rede A máscara de sub-rede da porta.

Gateway O endereço IP do gateway da porta.

Tabela 49 Descrições da coluna da lista IPMI Users

Item Descrição

Nome de usuário O nome de um usuário com autoridade para gerenciar a energia dosistema remoto.

2. Na tabela Network Ports, selecione uma porta para configurar.

Obs.

Se a porta IPMI também der suporte ao tráfego de IP (para acesso de administradorou tráfego de backup), a porta de interface deve ser habilitada antes de configurar oIPMI.

3. Acima da tabela Network Ports, clique em Configure.

A caixa de diálogo Configure Port é exibida.

4. Escolha como as informações de endereço da rede são atribuídas.

l Para coletar a configuração do endereço IP, máscara de rede e gateway de umservidor DHCP, selecione Dynamic (DHCP).

l Para definir manualmente a configuração da rede, selecione Static (Manual) einforme o endereço IP, máscara de rede e endereço de gateway.

5. Habilite uma porta de rede desabilitada do IPMI selecionando a porta de rede natabela Network Ports e clicando em Enable.

6. Desabilite uma porta de rede desabilitada do IPMI selecionando a porta de rede natabela Network Ports e clicando em Disable.

Gerenciando sistemas Data Domain

134 EMC Data Domain Operating System 5.7 Guia de Administração

Page 135: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

7. Clique em Apply.

Preparando o gerenciamento de energia remoto e o monitoramento de console coma CLI

O monitoramento de console remoto utiliza o recurso de SOL (Serial Over Lan) para ativara visualização de saída de console com base em texto sem um servidor serial. Você deveusar a CLI para configurar um sistema para monitoramento de console e gerenciamentode energia remoto.

O monitoramento de console remoto é normalmente usado em conjunto com o comandoipmi remote power cycle para visualizar a sequência de inicialização do sistemaremoto. Este procedimento deve ser usado em todos os sistemas nos quais desejarvisualizar remotamente o console durante a sequência de inicialização.

Procedimento

1. Conecte o console ao sistema de modo direto ou remoto.

l Use os conectores a seguir para uma conexão direta.

n Conectores do tipo DIN para um teclado PS/2

n Porta receptora USB-A para teclado USB

n Conector fêmea DB15 para monitor VGA

Obs.

Sistemas DD4200, DD4500 e DD7200 não são compatíveis com conexão direta,inclusive KVM.

l Para uma conexão serial, use um conector macho DB9 padrão ou micro DB9fêmea. Sistemas DD4200, DD4500 e DD7200 fornecem um conector micro DB9fêmea. Um cabo de modem null com conectores micro DB9 macho e DB9 fêmeapadrão está incluído para conexão comum de notebook.

l Para uma conexão remota do IPMI/SOL, use o receptáculo RJ45 adequadoconforme segue.

n Para sistemas DD990, use a porta eth0d padrão.

n Para outros sistemas, use a porta de manutenção ou serviço. Para alocalização das portas, consulte a documentação do sistema, como uma visãogeral do hardware ou o guia de instalação e configuração.

2. Para dar suporte ao monitoramento de console remoto, use as configurações padrãode BIOS.

3. Para exibir o nome da porta IPMI, digite ipmi show config.

4. Para ativar o IPMI, digite ipmi enable {port | all}.

5. Para configurar a porta IPMI, digite ipmi config port { dhcp | ipaddressipaddrnetmaskmaskgatewayipaddr}.

Obs.

Se a porta IPMI também for compatível com tráfego de IP (para acesso deadministrador ou tráfego de backup), a porta de interface deve ser habilitada com ocomando net enable antes de configurar o IPMI.

Gerenciando sistemas Data Domain

Preparando o gerenciamento de energia remoto e o monitoramento de console com a CLI 135

Page 136: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

6. Se esta é a primeira vez utilizando o IPMI, execute o ipmi user reset pararemover os usuários do IPMI que podem estar fora de sincronia entre duas portas epara desativar usuários padrão.

7. Para adicionar um usuário IPMI novo, digite ipmi user adduser.

8. Para configurar o SOL, faça o seguinte:

a. Digite system option set console lan.

b. Quando solicitado, digite y para reinicializar o sistema.

Gerenciando energia com o DD System ManagerDepois que o IPMI estiver corretamente configurado em um sistema remoto, você podeusar o DD System Manager como um iniciador IPMI para fazer log-in no sistema remoto,visualizar o status da energia e alterar o status da energia.

Procedimento

1. Selecione Maintenance > IPMI.

2. Clique em Login to Remote System.

A caixa de diálogo IPMI Power Management é exibida.

3. Digite o endereço IP ou o nome de host do sistema remoto IPMI e o nome de usuário ea senha do IPMI e clique em Connect.

4. Visualize o status do IPMI.

A caixa de diálogo IPMI Power Management aparece e mostra a identificação dosistema de destino e o status de energia atual. A área Status sempre mostra o statusatual.

Obs.

O ícone Refresh (setas azuis) ao lado do status pode ser usado para atualizar o statusda configuração (por exemplo, se o endereço IP do IPMI ou a configuração do usuárioforam alterados nos últimos 15 minutos usando os comandos da CLI).

5. Para alterar o status de energia IPMI, clique no botão apropriado.

l Power Up – Aparece quando o sistema remoto está desligado. Clique nesse botãopara ligar o sistema remoto.

l Power Down – Aparece quando o sistema remoto está ligado. Clique nesse botãopara desligar o sistema remoto.

l Power Cycle – Aparece quando o sistema remoto está ligado. Clique nesse botãopara fazer um ciclo de energia no sistema remoto.

l Manage Another System – Clique nesse botão para fazer log-in em outro sistemaremoto para o gerenciamento de energia do IPMI.

l Done – Clique para fechar a caixa de diálogo de gerenciamento de energia doIPMI.

AVISO

O recurso IPMI Power Down não executa um desligamento organizado do DD OS. Essaopção pode ser utilizada se o DD OS travar e não pode ser usada para desligar umsistema normalmente.

Gerenciando sistemas Data Domain

136 EMC Data Domain Operating System 5.7 Guia de Administração

Page 137: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Gerenciando energia com a CLIVocê pode gerenciar a energia em um sistema remoto e iniciar o monitoramento remotodo console usando a CLI.

Obs.

O sistema remoto deve ser configurado corretamente antes que você possa gerenciar aenergia ou monitorar o sistema.

Procedimento

1. Estabeleça uma sessão da CLI no sistema a partir da qual você deseja monitorar umsistema remoto.

2. Para gerenciar a energia no sistema remoto, digite ipmi remote power {on |off | cycle | status} ipmi-target <ipaddr | hostname> user user.

3. Para iniciar o monitoramento remoto do console, digite ipmi remote consoleipmi-target <ipaddr | hostname> user user.

Obs.

O nome do usuário é um nome de usuário IPMI definido para o IPMI no sistemaremoto. Os nomes de usuário do DD OS não são automaticamente compatíveis comIPMI.

4. Para desconectar-se de uma sessão de monitoramento do console remoto e retornarpara a linha de comando, digite o símbolo de arroba (@).

5. Para terminar o monitoramento do console remoto, digite o símbolo de til (~).

Gerenciando sistemas Data Domain

Gerenciando energia com a CLI 137

Page 138: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Gerenciando sistemas Data Domain

138 EMC Data Domain Operating System 5.7 Guia de Administração

Page 139: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 4

Monitorando sistemas Data Domain

Este capítulo inclui:

l Exibindo o status individual do sistema e as informações de identidade.............140l Painel Health Alerts.............................................................................................143l Visualizando e removendo alertas atuais............................................................ 143l Visualizando o histórico de alertas......................................................................144l Visualizando status do componente de hardware............................................... 145l Visualizando estatísticas do sistema...................................................................148l Visualizando usuários ativos...............................................................................150l Gerenciamento de relatório de histórico..............................................................150l Exibindo o registro de tarefa................................................................................157l Visualizando o status de alta disponibilidade do sistema................................... 157

Monitorando sistemas Data Domain 139

Page 140: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Exibindo o status individual do sistema e as informações deidentidade

A área Dashboard exibe informações de resumo e status para alertas, o file system,serviços licenciados e compartimentos de hardware. A área Maintenance exibeinformações adicionais do sistema, inclusive o tempo de funcionamento do sistema e osnúmeros de série do chassi e do sistema.

O nome do sistema, a versão do software e a informação do usuário são sempre exibidosno rodapé.

Procedimento

1. Para visualizar o painel de controle do sistema, selecione Home > Dashboard.

Figura 4 Painel de controle do sistema

2. Para visualizar o tempo de funcionamento do sistema e as informações deidentidade, selecione Maintenance > System.

As informações de tempo de funcionamento e identificação do sistema são exibidasna área System.

Área Dashboard AlertsA área Dashboard Alerts mostra a contagem, o tipo e o texto dos alertas mais recentes nosistema para cada subsistema (hardware, replicação, file system e outros). Clique emqualquer lugar da área de alertas para exibir mais informações sobre os alertas atuais.

Monitorando sistemas Data Domain

140 EMC Data Domain Operating System 5.7 Guia de Administração

Page 141: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 50 Descrições das colunas do Dashboard Alerts

Coluna Descrição

Contar Uma contagem dos alertas atuais para o tipo de subsistema especificado nacoluna adjacente. A cor de fundo indica a severidade do alerta.

Tipo O subsistema que gerou o alerta.

Alertas maisrecentes

Um texto do alerta mais recente para o tipo de subsistema especificado nacoluna adjacente.

Área Dashboard File SystemA área Dashboard File System exibe estatísticas para todo o file system. Clique emqualquer lugar na área File System para exibir mais informações.

Tabela 51 Descrições dos rótulos da área do file system

Coluna Descrição

Status O status atual do file system.

X.Xx O fator de redução de compactação média para o file system.

Used O espaço total do file system em uso.

Dados gravados: Pré-compactação

A quantidade de dados recebida pelo sistema antes dacompactação.

Dados gravados: Pós-compactação

A quantidade de dados armazenada no sistema após acompactação.

Área Dashboard ServicesA área Dashboard Services exibe o status dos serviços de replicação, VTL, CIFS, NFS, DDBoost e vDisk. Clique em um serviço para exibir informações detalhadas sobre ele.

Tabela 52 Descrições das colunas na área de serviços

Coluna Descrição

Coluna àesquerda

A coluna à esquerda lista os serviços que podem ser usados no sistema. Essesserviços podem incluir replicação, VTL, CIFS, NFS, DD Boost e vDisk.

Coluna àdireita

A coluna à direita mostra o status operacional do serviço. Para a maioria dosserviços, o status é habilitado, desabilitado ou não licenciado. A linha deserviços de replicação exibe o número de contextos de replicação que estão emcondições normais, de advertência e de erro. Uma caixa codificada por coresexibe verde para operação normal, amarelo para situações de advertência ouvermelho quando houver erros.

Monitorando sistemas Data Domain

Área Dashboard File System 141

Page 142: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Área de preparo de HA do painel de controleNos sistemas com alta disponibilidade (HA, High Availability), o painel de HA indica se osistema poderá fazer failover do nó ativo para o nó de standby se necessário.

Clique em HA panel para navegar até a seção High Availability em HEALTH.

Área Dashboard HardwareA área Dashboard Hardware exibe o status dos compartimentos e drives do sistema.Clique em qualquer parte da área Hardware para exibir mais informações sobre estescomponentes.

Tabela 53 Descrições dos rótulos da área do hardware

Rótulo Descrição

Compartimentos Os ícones de gavetas exibem o número de gavetas que estão operando nosestados normal (marca de verificação verde) e degradado (X vermelho).

Armazenamento Os ícones do armazenamento exibem o número de drives do disco que estãooperando no estado normal (marca de verificação verde), reserva (+ verde) oucom falha (X vermelho).

Área Maintenance SystemA área Maintenance System exibe o número do modelo do sistema, a versão do DD OS, otempo de funcionamento do sistema e os números de série do sistema e do chassi.

Tabela 54 Descrições dos rótulos da área do sistema

Rótulo Descrição

Código do modelo O código do modelo é o número atribuído ao sistema EMC Data Domain.

Versão A versão é a versão do DD OS e o número do build do software que estáoperando no sistema.

Tempo defuncionamento dosistema

O tempo de funcionamento do sistema exibe há quanto tempo osistema está operando desde a última inicialização do sistema. O tempoentre parênteses indica quando o tempo de funcionamento do sistemafoi atualizado pela última vez.

Nº de série do sistema O número de série do sistema é o número de série atribuído ao sistema.Em sistemas mais novos, como o DD4500 e o DD7200, o número desérie do sistema é independente do número de série do chassi epermanece o mesmo durante muitos tipos de eventos de manutenção,inclusive substituições de chassi. Em sistemas legados, tais comoDD990 e anteriores, o número de série do sistema é definido como onúmero de série do chassi.

Nº de série do chassi O número de série do chassi é o número de série no chassi do sistemaatual.

Monitorando sistemas Data Domain

142 EMC Data Domain Operating System 5.7 Guia de Administração

Page 143: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Painel Health AlertsAlertas são mensagens dos serviços do sistema e subsistemas que reportam eventos dosistema. O painel Health > Alerts exibe guias que permitem visualizar alertas atuais e nãoatuais, os grupos de notificação de alerta configurados e a configuração para aquelesque desejam receber relatórios de resumo de alerta.

Alertas também são enviados como traps SNMP. Consulte o Guia de Referência Rápida daMIB ou a MIB SNMP para a lista completa de traps.

Visualizando e removendo alertas atuaisA guia Current Alerts exibe uma lista de todos os alertas atuais e pode exibir informaçõesdetalhadas para um alerta selecionado. Um alerta é automaticamente removido da listade alertas atuais quando a situação subjacente é corrigida ou quando ele é removidomanualmente.

Procedimento

1. Para visualizar todos os alertas atuais, selecione Health > Alerts > Current Alerts.

2. Para limitar o número de entradas na lista de alertas atuais, faça o que segue.

a. Na área Filter By, selecione Severity e Class para expor apenas alertas quepertencem a estas opções.

b. Clique em Update.

Todos os alertas que não correspondem com a severidade e classe são removidosda lista.

3. Para exibir informações adicionais para um alerta específico na área Details clique noalerta na lista.

4. Para remover um alerta, marque a caixa de seleção do alerta na lista e clique emClear.

Uma alerta removido não aparece mais na lista de alertas atuais, mas pode serencontrado na lista de histórico de alertas.

5. Para remover o filtro e retornar à lista completa de alertas atuais, clique em Reset.

Guia Current AlertsA guia Current Alerts exibe uma lista de alertas e informações detalhadas sobre um alertaselecionado.

Tabela 55 Lista de alertas, descrições dos rótulos da coluna

Item Descrição

Mensagem O texto da mensagem de alerta.

Severidade O nível de gravidade do alerta. Por exemplo, advertência, crítico, infoou emergência.

Data A data e hora em que o alerta ocorreu.

Classe O subsistema onde o alerta ocorreu.

Monitorando sistemas Data Domain

Painel Health Alerts 143

Page 144: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 55 Lista de alertas, descrições dos rótulos da coluna (continuação)

Item Descrição

Objeto O componente físico onde o alerta está ocorrendo.

Tabela 56 Área de detalhes, descrições dos rótulos da linha

Item Descrição

Nome Um identificador textual para o alerta.

Mensagem O texto da mensagem de alerta.

Severidade O nível de gravidade do alerta. Por exemplo, advertência, crítico, info,emergência.

Classe O subsistema e dispositivo onde o alerta ocorreu.

Data A data e hora em que o alerta ocorreu.

ID de Objeto O componente físico onde o alerta está ocorrendo.

ID do evento Um identificador do evento.

Unidades de tenant Lista as unidades tenant afetadas.

Descrição Mais informações descritivas sobre o alerta.

Ação Uma sugestão de solução para o alerta.

Informações do objeto Informações adicionais sobre o objeto afetado.

SNMP OID ID do objeto SNMP.

Visualizando o histórico de alertasA guia Alerts History exibe uma lista de todos os alertas removidos e pode exibirinformações detalhadas para um alerta selecionado.

Procedimento

1. Para visualizar o histórico de alertas, selecione Health > Alerts > Alerts History.

2. Para limitar o número de entradas na lista de alertas atuais, faça o que segue.

a. Na área Filter By, selecione Severity e Class para expor apenas alertas quepertencem a estas opções.

b. Clique em Update.

Todos os alertas que não correspondem com a severidade e classe são removidosda lista.

3. Para exibir informações adicionais para um alerta específico na área Details clique noalerta na lista.

4. Para remover o filtro e retornar à lista completa de alertas removidos, clique emReset.

Monitorando sistemas Data Domain

144 EMC Data Domain Operating System 5.7 Guia de Administração

Page 145: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Guia Alerts HistoryA guia Alerts History exibe uma lista de alertas removidos e detalhes sobre um alertaselecionado.

Tabela 57 Lista de alertas, descrições dos rótulos da coluna

Item Descrição

Mensagem O texto da mensagem de alerta.

Severidade O nível de gravidade do alerta. Por exemplo, advertência, crítico, infoou emergência.

Data A data e hora em que o alerta ocorreu.

Classe O subsistema onde o alerta ocorreu.

Objeto O componente físico onde o alerta está ocorrendo.

Status Se o status foi lançado ou removido. Um alerta lançado não estáremovido.

Tabela 58 Área de detalhes, descrições dos rótulos da linha

Item Descrição

Nome Um identificador textual para o alerta.

Mensagem O texto da mensagem de alerta.

Severidade O nível de gravidade do alerta. Por exemplo, advertência, crítico, info,emergência.

Classe O subsistema e dispositivo onde o alerta ocorreu.

Data A data e hora em que o alerta ocorreu.

ID de Objeto O componente físico onde o alerta está ocorrendo.

ID do evento Um identificador do evento.

Unidades de tenant Lista as unidades tenant afetadas.

Informações adicionais Mais informações descritivas sobre o alerta.

Status Se o status foi lançado ou removido. Um alerta lançado não estáremovido.

Descrição Mais informações descritivas sobre o alerta.

Ação Uma sugestão de solução para o alerta.

Visualizando status do componente de hardwareO painel Hardware Chassis exibe um desenho de bloco de cada compartimento em umsistema, inclusive o número de série do chassi e o status do compartimento. Dentro decada desenho de bloco estão os componentes do compartimento, tais como discos,ventiladores, fontes de energia, NVRAM, CPUs e memória. Os componentes queaparecem dependem do modelo do sistema.

Monitorando sistemas Data Domain

Guia Alerts History 145

Page 146: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Em sistemas que executam o DD OS 5.5.1 e superiores, o número de série do sistematambém é exibido. Em sistemas mais novos, como o DD4500 e o DD7200, o número desérie do sistema é independente do número de série do chassi e permanece o mesmodurante muitos tipos de eventos de manutenção, inclusive substituições de chassi. Emsistemas legados, tais como DD990 e anteriores, o número de série do sistema édefinido como o número de série do chassi.

Procedimento

1. Selecione Hardware > Chassis.

A visualização Chassis exibe os compartimentos do sistema. Compartimento 1 é acontroladora do sistema e o restante do compartimento aparece abaixo doCompartimento 1.

Componentes com problemas são exibidos em amarelo (advertência) ou vermelho(erro); caso contrário, o componente exibe OK.

2. Passe o cursor sobre um componente para visualizar o status detalhado.

Status do ventiladorOs ventiladores são numerados e correspondem à sua localização no chassi. Passe omouse sobre um ventilador do sistema para exibir uma dica de ferramenta para aqueledispositivo.

Tabela 59 Dica de ferramenta do ventilador, descrições dos rótulos da coluna

Item Descrição

Description O nome do ventilador.

Level A variação atual da velocidade de operação (Baixa, Média, Alta). Asalterações de velocidade de operação dependendo da temperaturadentro do chassi.

Status A integridade do ventilador.

Status da temperaturaOs sistemas Data Domain e alguns componentes são configurados para operar dentro deuma variação específica de temperatura, que é definida por um perfil de temperatura quenão é configurável. Passe o mouse sobre a caixa Temperature para exibir a mensagem dedica de ferramenta com a temperatura.

Tabela 60 Dica de ferramenta da temperatura, descrições dos rótulos da coluna

Item Descrição

Description O local dentro do chassi que está sendo medido. Os componenteslistados dependem do modelo e frequentemente são exibidos comabreviações. Alguns exemplos são:

l CPU 0 Temp (Unidade de processamento central)

l MLB Temp 1 (placa-mãe principal)

l BP temp média (backplane)

l LP temp (baixo perfil da FRU elevadora de I/O)

Monitorando sistemas Data Domain

146 EMC Data Domain Operating System 5.7 Guia de Administração

Page 147: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 60 Dica de ferramenta da temperatura, descrições dos rótulos da coluna (continuação)

Item Descrição

l FHFL temp (altura total comprimento total da FRU elevadora deI/O)

l FP temp (painel frontal)

C/F A coluna C/F exibe a temperatura em graus Celsius e Fahrenheit.Quando a descrição de uma CPU especificar relativa (CPU nRelativa), essa coluna exibe o número de graus que cada CPU estáabaixo da temperatura máxima permitida e da temperatura realpara o interior do chassi (ambiente do chassi).

Status Exibe o status da temperatura:

l OK — A temperatura é aceitável

l Critical — A temperatura está mais alta que a temperatura dedesligamento.

l Warning — A temperatura está mais alta que a temperatura deadvertência (mas mais baixa que a temperatura dedesligamento).

l Traço (-) — Não há limite de temperatura configurado para estecomponente, por isso não há status para informar.

Status da fonte de alimentaçãoA mensagem de dica de ferramenta mostra o status da fonte de alimentação (OK ouDEGRADED se uma fonte de alimentação estiver ausente ou com falha). Você tambémpode olhar no painel traseiro do compartimento e verificar o LED de cada fonte dealimentação para identificar as que precisam de substituição.

Status do slot PCIOs slots PCI exibidos na visualização do chassi indicam o número de slots PCI e osnúmeros de cada slot. As mensagens de dica de ferramenta apresentam o status docomponente de cada cartão em um slot PCI. Por exemplo, a dica de ferramenta para ummodelo da placa NVRAM exibe o tamanho da memória, os dados de temperatura e osníveis da bateria.

Status do NVRAMPasse o mouse sobre o NVRAM para exibir informações sobre a RAM não volátil, bateriase outros componentes.

Tabela 61 Dica de ferramenta do NVRAM, descrições dos rótulos da coluna

Item Descrição

Component Os itens na lista de componentes dependem do NVRAM instaladono sistema e podem incluir os itens a seguir.

l Versão do microcódigo

Monitorando sistemas Data Domain

Status da fonte de alimentação 147

Page 148: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 61 Dica de ferramenta do NVRAM, descrições dos rótulos da coluna (continuação)

Item Descrição

l Tamanho da memória

l Contagens de erro

l Contagens de erro da controladora flash

l Temperatura da placa

l Temperatura da CPU

l Número da bateria (O número de baterias depende do tipo desistema.)

l Número atual de slots para o NVRAM

C/F Exibe a temperatura dos componentes selecionados no formatoCelsius/Fahrenheit.

Value Os valores são fornecidos para selecionar os componentes edescrever o que segue.

l O número da versão do microcódigo

l O valor do tamanho da memória nas unidades exibidas

l Contagens de erro para a memória, PCI e controladora

l Contagens de erro da controladora flash ordenados nosseguintes grupos: erros de configuração (Cfg Err), condições depânico (Panic), Trava do barramento, advertência de bloqueioruim (Bad Blk Warn), erros de backup (Bkup Err) e erros derestauração (Rstr Err)

l Informações da bateria, como percentual carregado e status(ativada ou desativada)

Visualizando estatísticas do sistemaO painel Realtime Charts exibe até sete gráficos que mostram estatísticas dedesempenho do subsistema em tempo real, como a utilização da CPU e o tráfego dodisco.

Procedimento

1. Selecione Home > Realtime Charts.

A área Performance Graphs exibe os gráficos selecionados no momento.

2. Para alterar a seleção de gráficos a serem exibidos, marque e remova as caixas deseleção para os gráficos na caixa de lista.

3. Para visualizar as informações de dados específicos, passe o mouse sobre um pontodo gráfico.

4. Quando um gráfico contiver múltiplos dados, você pode usar as caixas de seleção nocanto superior direito do gráfico para selecionar o que é exibido. Por exemplo, seRead não estiver selecionado no canto superior direito do gráfico de atividade dodisco, apenas os dados gravados são representados no gráfico.

Monitorando sistemas Data Domain

148 EMC Data Domain Operating System 5.7 Guia de Administração

Page 149: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Resultado

Cada gráfico exibe a utilização dos últimos 200 segundos. Clique em Pause parainterromper temporariamente a exibição. Clique em Resume para reiniciar e exibir ospontos que faltam durante a pausa.

Gráficos de estatísticas de desempenhoOs gráficos de estatísticas de desempenho exibem as estatísticas dos principaisrecursos e componentes do sistema.

DD Boost Active Connections

O gráfico DD Boost Active Connections exibe o número de conexões ativas do DDBoost para cada um dos últimos 200 segundos. Linhas separadas no gráfico exibemo número de conexões de leitura (recuperação) e gravação (backup).

DD Boost Data Throughput

O gráfico do DD Boost Data Throughput exibe os bytes/segundo transferidos paracada um dos últimos 200 segundos. Linhas separadas dentro do gráfico exibem astaxas de leitura de dados do sistema pelos clients do DD Boost e dos dadosgravados no sistema pelos clients do DD Boost.

Disco

O gráfico Disk exibe o volume de dados na unidade de medida apropriada com basenos dados recebidos, como KiB ou MiB por segundo, que vão para e a partir detodos os discos no sistema.

File System Operations

O gráfico File System Operations exibe o número de operações por segundo queocorreram para cada um dos últimos 200 segundos. Linhas separadas dentro dográfico exibem as operações do NFS e CIFS por segundo.

Rede

O gráfico Network exibe o volume de dados na unidade de medida adequada combase nos dados recebidos, como KiB ou MiB por segundo, que passam por cadaconexão Ethernet. Uma linha aparece para cada porta da Ethernet.

Recent CPU Usage

O gráfico Recent CPU Usage exibe a porcentagem de utilização da CPU para cada umdos últimos 200 segundos.

Replication (O DD Replicator deve ser licenciado)

O gráfico Replication exibe o volume de dados replicados que passam pela redepara cada um dos últimos 200 segundos. Linhas separadas exibem os dados deEntrada e Saída conforme segue:

l Entrada: O número total de unidades de medida, como KB/s, recebido por estelado do outro lado do par replicador. Para o destino, o valor inclui dados debackup, sobrecarga de replicação e sobrecarga da rede. Para a origem, o valorinclui sobrecarga de replicação e sobrecarga de rede.

l Saída O número total de unidades de medição, como KB/s, enviado por estelado para o outro lado do par replicador. Para a origem, o valor inclui dados debackup, sobrecarga de replicação e sobrecarga da rede. Para o destino, o valorinclui sobrecarga de replicação e de rede.

Monitorando sistemas Data Domain

Gráficos de estatísticas de desempenho 149

Page 150: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visualizando usuários ativosA guia Active Users exibe os nomes de usuários que estão registrados no sistema e asestatísticas sobre as sessões de usuários atuais.

Procedimento

1. Selecione Administration > Access > Active Users.

A lista Active Users aparece e exibe as informações de cada usuário.

Tabela 62 Lista de usuários ativos, descrições dos rótulos da coluna

Item Descrição

Nome Nome de usuário do usuário registrado.

Idle Tempo desde a última atividade do usuário.

Last Login From Sistema no qual o usuário se registrou.

Last Login Time Selo com a data de quando o usuário se registrou.

TTY Nota do terminal para log-in. A GUI aparece para os usuários doDD System Manager.

Obs.

Para gerenciar os usuários locais, clique em Go to Local Users.

Gerenciamento de relatório de históricoO DD System Manager permite que você gere relatórios a fim de rastrear a utilização deespaço em um sistema Data Domain de até dois anos anteriores. Você também podegerar relatórios para ajudar a compreender o progresso da replicação e visualizarrelatórios acumulados e diários no file system.

A visualização Reports é dividida em duas seções. A seção superior permite criar osvários tipos de relatórios. A seção inferior permite visualizar e gerenciar relatórios salvos.

Os relatórios são exibidos em uma formatação de tabela e como gráficos, dependendodo tipo de relatório. Você pode selecionar um relatório para um sistema Data Domainespecífico e informar um período de tempo específico.

Os relatórios exibem dados históricos, dados não em tempo real. Depois que o relatórioé gerado, os gráficos permanecem estáticos e não são atualizados. Os exemplos dostipos de informação que você pode obter com os relatórios incluem:

l O volume de dados que foi feito backup no sistema e o volume de desduplicação quefoi atingido

l Estimativas de quando o sistema Data Domain estará cheio, com base em tendênciasde utilização de espaço semanais

l Utilização de compactação e backup com base em intervalos selecionadosl Desempenho de limpeza histórico, inclusive duração do ciclo de limpeza, volume de

espaço que pode ser liberado e volume de espaço que foi aproveitadol Volume de largura de banda da WAN usado pela replicação, para origem e destino e

se a largura de banda é suficiente para atender aos requisitos de replicação

Monitorando sistemas Data Domain

150 EMC Data Domain Operating System 5.7 Guia de Administração

Page 151: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Desempenho do sistema e utilização do recurso

Tipos de relatóriosA área New Report lista os tipos de relatórios que você pode gerar em seu sistema.

Obs.

Relatórios de replicação somente podem ser criados se o sistema contiver uma licençade replicação e um contexto de replicação válido for configurado.

Relatório de uso do espaço cumulativo do file systemO relatório de uso do espaço cumulativo do file system exibe 3 gráficos que detalham ouso do espaço no sistema durante o período especificado. Este relatório é usado paraanalisar quantos dados passam por backup, o volume de desduplicação realizado equanto espaço é consumido.

Tabela 63 File System — Descrições dos rótulos do gráfico de utilização

Item Descrição

Dados gravados (GiB) O volume de dados gravado antes da compactação. É indicadopor uma área sombreada em roxo no relatório.

Hora A linha do tempo dos dados que foram gravados. O tempoexibido neste relatório muda com base na seleção de Durationquando o gráfico foi criado.

Fator de compactação total O fator de compactação total informa a taxa de compactação.

Tabela 64 File System — Descrições dos rótulos do gráfico de consumo

Item Descrição

Usado (GiB) O volume de espaço usado após a compactação.

Hora A data em que os dados foram gravados. O tempo exibido nesterelatório muda com base na seleção de Duration quando ográfico foi criado.

Usado (Pós-compactação) O volume de armazenamento usado após a compactação.

Tendência de utilização A linha preta pontilhada mostra a tendência de utilização doarmazenamento. Quando a linha atingir a linha vermelha notopo, o armazenamento está quase cheio.

Capacidade A capacidade total em um sistema Data Domain.

Limpeza Limpeza é o ciclo de limpeza (hora de início e término de cadaciclo de limpeza). Os administradores podem usar essasinformações para escolher o melhor momento para a limpezade espaço na melhor configuração de aceleração.

Monitorando sistemas Data Domain

Tipos de relatórios 151

Page 152: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 65 Descrições dos rótulos do gráfico de capacidade acumulada semanalmente do filesystem

Item Descrição

Data (ou Horário para relatóriode 24 horas)

O último dia de cada semana, com base na definição decritérios do relatório. Nos relatórios, um período de 24 horasvaria do meio-dia ao meio-dia.

Dados gravados (Pré-compactação)

Os dados cumulativos gravados antes da compactação para operíodo de tempo especificado.

Usado (Pós-compactação) Os dados cumulativos gravados após a compactação para operíodo de tempo especificado.

Compression Factor O fator de compactação total. É indicado por uma linha preta norelatório.

Relatório de uso do espaço diário do file systemO relatório de uso do espaço diário do file system exibe cinco tabelas que detalham ouso do espaço durante o período especificado. Esse relatório é usado para analisaratividades diariamente.

Tabela 66 Descrições dos rótulos da tabela de uso de espaço diário do file system

Item Descrição

Space Used (GiB) A quantidade de espaço usado. A pós-compactação está naárea vermelha sombreada. A pré-compactação está na árearoxa sombreada.

Time A data em que os dados foram gravados.

Compression Factor O fator de compactação total. Isso é indicado por um quadradopreto no relatório.

Tabela 67 Descrições dos rótulos da tabela de utilização da capacidade diária do file system

Item Descrição

Date A data em que os dados foram gravados.

Data Written (Pre-Comp) O volume de dados gravados na pré-compactação.

Used (Post-Comp) O volume de armazenamento usado após a compactação.

Total Compression Factor O fator de compactação total.

Tabela 68 Descrições dos rótulos da tabela de utilização da capacidade semanal do file system

Item Descrição

Start Date O primeiro dia da semana para este resumo.

End Date O último dia da semana para este resumo.

Available Volume total de armazenamento disponível.

Monitorando sistemas Data Domain

152 EMC Data Domain Operating System 5.7 Guia de Administração

Page 153: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 68 Descrições dos rótulos da tabela de utilização da capacidade semanal do filesystem (continuação)

Item Descrição

Consumed O volume total de armazenamento usado.

Data (Post -Comp) Os dados cumulativos gravados antes da compactação para operíodo de tempo especificado.

Replication (Post-Comp) Os dados cumulativos gravados após a compactação para operíodo de tempo especificado.

Overhead Espaço extra usado para armazenamento que não seja dedados.

Reclaimed by Cleaning O espaço total recuperado após a limpeza.

Tabela 69 Descrições dos rótulos da tabela do resumo da compactação do file system

Item Descrição

Time O período de coleta de dados para esse relatório.

Data Written (Pre-Comp) O volume de dados gravados na pré-compactação.

Used (Post-Comp) O volume de armazenamento usado após a compactação.

Total Compression Factor O fator de compactação total.

Tabela 70 Descrições dos rótulos da tabela da atividade de limpeza do file system

Item Descrição

Start Time A hora de início da atividade de limpeza.

End Time A hora em que a atividade de limpeza foi concluída.

Duration (Hours) O tempo total exigido para limpeza em horas.

Space Reclaimed O espaço recuperado em Gib (gibibyte).

Relatório de status de replicaçãoO relatório de status de replicação exibe três tabelas que apresentam o status dotrabalho de replicação atual em execução no sistema. Esse relatório é usado paraoferecer um snapshot do que está acontecendo em todos os contextos de replicação, afim de ajudar a entender o status geral da replicação em um sistema Data Domain.

Tabela 71 Descrições dos rótulos da tabela de resumo do contexto de replicação

Item Descrição

ID A identificação do contexto de replicação.

Source Nome do sistema de origem.

Destination Nome do sistema de destino.

Monitorando sistemas Data Domain

Tipos de relatórios 153

Page 154: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 71 Descrições dos rótulos da tabela de resumo do contexto de replicação (continuação)

Item Descrição

Type Tipo do contexto de replicação: MTree, diretório, conjunto oupool.

Status Tipos de status de replicação incluem: Erro, normal.

Sync as of Time Registro de data e hora da última sincronia.

Estimated Completion O tempo estimado em que a replicação deve ser concluída.

Pre-Comp Remaining O volume de dados pré-compactados a ser replicado. Isso seaplica somente ao tipo de conjunto.

Post-Comp Remaining O volume de dados pós-compactados a ser replicado. Isso seaplica somente aos tipos de diretório e pool.

Tabela 72 Descrições dos rótulos da tabela de status de erro do contexto de replicação

Item Descrição

ID A identificação do contexto de replicação.

Source Nome do sistema de origem.

Destination Nome do sistema de destino.

Type Tipo do contexto de replicação: Diretório ou pool.

Status Tipos de status de replicação incluem: Erro, normal eadvertência.

Description Descrição do erro.

Tabela 73 Descrições dos rótulos da tabela de disponibilidade de espaço de destino da replicação

Item Descrição

Destination Nome do sistema de destino.

Space Availability (GiB) Volume total de armazenamento disponível.

Relatório de resumo de replicaçãoO relatório de resumo de replicação apresenta informações de desempenho sobre o usogeral de entrada e saída de rede do sistema para replicação, assim como por níveis decontexto em uma duração especificada. É possível selecionar os contextos a seremanalisados a partir de uma lista.

Tabela 74 Descrições dos rótulos do relatório de resumo de replicação

Item Descrição

Network In (MiB) O volume de dados informados ao sistema. A entrada de rede éindicada por uma linha verde fina.

Network Out (MiB) O volume de dados enviado a partir do sistema. A saída de redeé indicada por uma linha laranja espessa.

Monitorando sistemas Data Domain

154 EMC Data Domain Operating System 5.7 Guia de Administração

Page 155: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 74 Descrições dos rótulos do relatório de resumo de replicação (continuação)

Item Descrição

Time A data na qual os dados foram gravados.

Pre-Comp Remaining (MiB) O volume de dados pré-compactados a ser replicado. A pré-compactação restante é indicada por uma linha azul.

Gerando um relatórioCrie um novo relatório quando desejar avaliar os dados do file system ou da replicaçãocoletados anteriormente.

Procedimento

1. Selecione Reports > Management.

O painel de informações exibe uma área de novo relatório e uma lista de relatóriossalvos.

2. Clique em um tipo de relatório na área New Report.

3. Selecione as opções adicionais para o relatório com base no tipo de relatório.

l Duração — Últimas 4 semanas, últimos 7 dias ou personalizado

l Contextos — Contextos disponíveis para trabalhar com o relatório ReplicationSummary

Obs.

Nos relatórios, a duração de um dia-24 horas abrange do meio-dia ao meio-dia.

4. Se você selecionou Custom para a duração, digite a data de início e término noscampos adicionais.

5. Clique em Create.

O relatório aparece em uma janela separada do navegador e é adicionado ao final dalista Saved Reports.

Obs.

Se o relatório não aparecer, verifique se a opção para bloquear as janelas pop-up estáhabilitada em seu navegador.

Visualizando relatórios salvosOs relatórios salvos permanecem disponíveis para visualização até serem excluídos.

Procedimento

1. Selecione Reports > Management.

A área Save Reports lista os relatórios disponíveis.

2. Selecione o relatório que deseja visualizar.

3. Clique em Exibir.

O relatório aparece em uma nova janela do navegador.

Monitorando sistemas Data Domain

Gerando um relatório 155

Page 156: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Se o relatório não aparecer, verifique se a opção para boquear janelas pop-up estáativada em seu navegador.

Imprimindo relatórios salvosDepois de criar um relatório, é possível imprimi-lo usando os controles na janela de seunavegador.

Procedimento

1. Selecione Reports > Management.

2. Selecione o relatório que deseja visualizar na área Saved Reports.

3. Clique em Exibir.

O relatório aparece em uma nova janela do navegador.

4. Na janela do navegador, selecione File > Print.

Excluindo relatórios salvosÉ possível excluir qualquer relatório exibido na área Saved Reports.

Procedimento

1. Selecione Reports > Maintenance.

2. Selecione o relatório que deseja excluir na área Saved Reports. É possível selecionarvários relatórios para exclusão. Marque a caixa de seleção no título para selecionartodos os relatórios.

3. Clique em Delete.

Uma caixa de diálogo de advertência pergunta se você tem certeza de que desejaexcluir o relatório selecionado.

4. Clique em OK e clique em Close.

Renomeando relatórios salvosO DD System Manager nomeia automaticamente cada relatório após sua criação. Épossível renomear qualquer relatório exibido na área Saved Reports.

Procedimento

1. Selecione Reports > Management.

2. Selecione o relatório que deseja renomear na área Saved Reports.

3. Clique em Rename.

A caixa de diálogo Rename Report é exibida.

4. Digite um nome para seu relatório na caixa New Report Name.

É uma boa ideia dar ao relatório um nome simples e fácil de ser reconhecido.

5. Clique em OK.

Monitorando sistemas Data Domain

156 EMC Data Domain Operating System 5.7 Guia de Administração

Page 157: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Exibindo o registro de tarefaTask Log exibe uma lista de trabalhos em execução atualmente, tais como replicação ouupgrades do sistema. O DD System Manager pode gerenciar vários sistemas e iniciartarefas nesses sistemas. Se uma tarefa for iniciada em um sistema remoto, o andamentodessa tarefa será rastreado no registro de tarefa da estação de gerenciamento, não noregistro de tarefa do sistema remoto.

Procedimento

1. Selecione Health > Jobs.

A visualização de tarefas é exibida.

2. Selecione um filtro para exibir Registro da tarefa a partir da caixa de lista Filtrar por. Épossível selecionar All, In Progress, Failed ou Completed.

A visualização Tasks exibe o status de todas as tarefas com base no filtro selecionadoe atualiza a cada 60 segundos.

3. Para atualizar manualmente a lista de tarefas, execute uma das opções a seguir.

l Clique em Update para atualizar o registro de tarefa.

l Clique em Reset para exibir todas as tarefas e remover qualquer filtro que foiconfigurado.

4. Para exibir informações detalhadas sobre uma tarefa, selecione a tarefa na lista detarefas.

Tabela 75 Informações detalhadas, descrições dos rótulos

Item Descrição

Sistema O nome do sistema.

Descrição da tarefa Uma descrição da tarefa.

Status O status da tarefa (concluído, com falha ou em andamento).

Hora de início Data e hora local em que a tarefa iniciou.

End Time A data e a hora em que a tarefa foi finalizada.

Mensagem de erro Uma mensagem de erro aplicável, se houver.

Visualizando o status de alta disponibilidade do sistemaUse o painel High Availability para visualizar informações detalhadas sobre o status deHA do sistema e se o sistema pode executar failover caso necessário.

Procedimento

1. Selecione Health > High Availability no System Manager.

A tela Health High Availability é exibida.Uma marca de verificação verde indica que o sistema está operando normalmente epronto para failover.

A tela mostra o nó ativo, que em geral é o nó 0.

Monitorando sistemas Data Domain

Exibindo o registro de tarefa 157

Page 158: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Passe o cursor sobre um nó para ver seu status.

O nó estará realçado em azul se estiver ativo.

3. Clique no menu drop-down no banner se quiser alterar a exibição do nó ativo para onó em standby, que em geral é o nó 1.

Status da alta disponibilidadeA visualização Health High Availability (HA, alta disponibilidade) informa sobre o statusdo sistema usando um diagrama de nós e seu armazenamento conectado. Além disso,também pode ver alertas atuais, bem como informações detalhadas sobre o sistema.

É possível determinar se o nó ativo e o armazenamento estão operacionais passando ocursor sobre eles. Cada um é realçado em azul quando funcionando normalmente. O nóde standby deve aparecer em cinza.

Também é possível filtrar a tabela de alertas clicando em um componente. Somente osalertas relacionados aos componentes selecionados serão exibidos.

Figura 5 Indicadores de integridade/alta disponibilidade

Tabela 76 Indicadores de alta disponibilidade

Item Descrição

Barra do sistema HA Uma marca de verificação verde será exibida quando o sistema estiveroperando normalmente e pronto para failover.

Failover para nó 0 Permite o failover manual para o nó de standby.

Colocar nó 1 off-line Permite que você deixe o nó ativo off-line, se necessário.

Monitorando sistemas Data Domain

158 EMC Data Domain Operating System 5.7 Guia de Administração

Page 159: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 76 Indicadores de alta disponibilidade (continuação)

Item Descrição

Informações do sistema Lista o modelo do sistema Data Domain, o tipo de sistema, a versão dosistema operacional Data Domain em uso e a licença de HA aplicada.

Gerenciador de HA Exibe os nós, o armazenamento conectado, a interconexão de HA e aconexão por cabo.

Severidade Indica a severidade de quaisquer alertas que possam afetar o status deHA do sistema.

Componente Indica qual componente é afetado.

Classe Indica a classe do alerta recebido, como hardware, ambiente e outros.

Tempo de publicação Indica a data e hora em que o alerta foi publicado.

Monitorando sistemas Data Domain

Status da alta disponibilidade 159

Page 160: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Monitorando sistemas Data Domain

160 EMC Data Domain Operating System 5.7 Guia de Administração

Page 161: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 5

File system

Este capítulo inclui:

l Visão geral do file system....................................................................................162l Monitorando o uso do file system....................................................................... 168l Gerenciamento das operações do file system......................................................176l Operações de cópia rápida..................................................................................184

File system 161

Page 162: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral do file systemSaiba como usar o file system.

Como o file system armazena dadosA capacidade de armazenamento do Data Domain é melhor gerenciada mantendo váriosbackups e 20% de espaço vazio para acomodar os backups até a próxima limpeza. O usodo espaço é afetado principalmente pelo tamanho e capacidade de compactação dosdados e pelo período de retenção.

Um sistema Data Domain é criado como um sistema on-line muito seguro para backups earquivamento de dados. Quando novos backups são adicionados ao sistema, osbackups antigos são expirados. Essas remoções geralmente são feitas sob o controle dosoftware de backup ou de arquivamento com base no período de retenção configurado.

Quando o software para backup expira ou exclui um backup antigo de um sistema DataDomain, o espaço no sistema Data Domain se torna disponível apenas após o sistemaData Domain limpar os dados dos backups expirados do disco. Uma boa maneira degerenciar o espaço em um sistema Data Domain é manter o máximo de backups on-linepossível com um pouco de espaço vazio (aproximadamente 20% do espaço totaldisponível) para acomodar confortavelmente os backups até a próxima limpezaagendada, que ocorre uma vez por semana por padrão.

Parte da capacidade de armazenamento é usada pelos sistemas Data Domain paraíndices internos e outros metadados. O volume de armazenamento usado com o tempopara metadados depende do tipo de dados armazenados e dos tamanhos dos arquivosarmazenados. Com dois sistemas idênticos, um sistema pode, com o tempo, reservarmais espaço para os metadados e ter menos espaço para os dados de backup reais doque o outro, se diferentes configurações de dados forem enviadas para cada sistema.

A utilização do espaço em um sistema Data Domain é principalmente afetada pelo:

l Tamanho e compressibilidade dos dados de backup.

l Período de retenção especificado no software para backup.

Altos níveis de compactação ocorrem quando o backup dos conjuntos de dados é feitocom muitas duplicações e eles são mantidos por longos períodos.

Como o file system relata o uso do espaçoTodas as janelas e comandos do DD System Manager exibem a capacidade dearmazenamento usando cálculos de base 2. Por exemplo, um comando que exibe 1 Gib(gibibyte) de espaço em disco como usado relata 230 bytes = 1,073,741,824 bytes.

l 1 KiB = 210 = 1024 bytes

l 1 MiB = 220 = 1,048,576 bytes

l 1 GiB = 230 = 1,073,741,824 bytes

l 1 TiB = 240 = 1,099,511,627,776 bytes

Como o file system usa a compactaçãoO file system usa a compactação para otimizar um espaço em disco disponível aoarmazenar dados, por isso o espaço em disco é calculado de duas maneiras: física elógica. (Consulte a seção relacionada a tipos de compactação.) Espaço físico é o espaço

File system

162 EMC Data Domain Operating System 5.7 Guia de Administração

Page 163: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

em disco real usado no sistema Data Domain. Um espaço lógico é o volume de dadoscompactados gravados no sistema.

As ferramentas de geração de relatórios de espaço do file system (gráficos do DD SystemManager e o comando filesys show space, ou o alias df) exibem espaço físico elógico. Essas ferramentas também reportam o tamanho e os volumes do espaço usado edo espaço disponível.

Quando um sistema Data Domain é montado, as ferramentas usuais para exibição deuso de espaço físico de um file system podem ser usadas.

O sistema Data Domain gera mensagens de advertência conforme o file system seaproxima da capacidade máxima. As informações a seguir sobre a compactação dedados oferece diretrizes para uso do disco ao longo do tempo.

A quantidade de espaço em disco usada ao longo do tempo por um sistema Data Domaindepende:l Do tamanho do backup completo inicial.l Do número de backups adicionais (incrementais e completos) retidos ao longo do

tempo.l Da taxa de crescimento do conjunto de dados de backup.l Da taxa de alteração de dados.

Para conjuntos de dados com taxas típicas de alteração e crescimento, a compactaçãode dados geralmente corresponde às seguintes diretrizes:l Para o primeiro backup completo de um sistema Data Domain, o fator de

compactação é, geralmente, de 3:1.l Cada backup incremental para o backup completo inicial tem um fator de

compactação geralmente na faixa de 6:1.l O próximo backup completo tem um fator de compactação de aproximadamente

60:1.

Ao longo do tempo, com uma programação de backups incrementais semanaiscompletos e diários, o fator de compactação agregado para todos os dados é deaproximadamente 20:1. O fator de compactação é inferior para dados somenteincrementais ou para backups com menos dados duplicados. A compactação é mais altaquando todos os backups são backups completos.

Tipos de compactaçãoO Data Domain compacta os dados em dois níveis: global e local. A compactação globalcompara os dados recebidos com os dados já armazenados em discos. Os dadosduplicados não precisam ser armazenados novamente, enquanto os dados novos sãocompactados localmente antes de serem gravados no disco.

Compactação localUm sistema Data Domain usa um algoritmo de compactação local desenvolvidoespecificamente para maximizar o throughput conforme os dados são gravados no disco.O algoritmo padrão (lz) permite janelas de backup mais curtas para os trabalhos debackup, mas usa mais espaço. As opções de compactação locais fornecem vantagens edesvantagens entre o desempenho mais lento e a utilização do espaço. Para alterar acompactação, consulte a seção sobre a alteração da compactação local.

Depois que você alterar a compactação, todas as novas gravações usam o novo tipo decompactação. Os dados existentes são convertidos para o novo tipo de compactaçãodurante a limpeza. São necessárias várias execuções de limpeza para recompactar todosos dados que existiam antes da alteração na compactação.

A limpeza inicial após a alteração da compactação pode levar mais tempo que ohabitual. Sempre que você alterar o tipo de compactação, monitore o sistema

File system

Como o file system usa a compactação 163

Page 164: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

atentamente por uma ou duas semanas para verificar se ele está funcionandocorretamente.

Como o file system implementa a integridade dos dadosMúltiplas camadas de verificação de dados são realizadas pelo file system do DD OS nosdados recebidos de aplicativos de backup, para garantir que os dados sejam gravadoscorretamente nos discos do sistema Data Domain. Isso garante que os dados possam serrecuperados sem erro.

O DD OS destina-se à proteção de dados e foi arquitetonicamente projetado para ainvulnerabilidade dos dados. Existem quatro áreas críticas de foco, descritas nas seçõesa seguir.

Verificação completaVerificações completas protegem todos os dados e metadados do file system. Conformeos dados entram no sistema, um checksum potente é computado. Os dados sãodesduplicados e armazenados no file system. Após todos os dados serem liberados parao disco, ele são lidos novamente e um novo checksum é realizado. Os checksums sãocomparados para verificar se tanto os dados quanto os metadados do file system estãoarmazenados corretamente.

Prevenção e contenção de falhasO Data Domain usa um file system estruturado em registro que nunca sobregrava ouatualiza os dados existentes. Os novos dados são sempre gravados em novoscontêineres e acrescentados a contêineres antigos existentes. Os contêineres ereferências antigos permanecem no lugar e estão seguros mesmo no evento de falhas nosoftware ou no hardware que podem ocorrer ao armazenar novos backups.

Detecção e correção de falhas contínuaDetecção de falhas e correção contínua protegem contra falhas no sistema dearmazenamento. O sistema verifica periodicamente a integridade das faixas RAID eutiliza a redundância do sistema RAID para recuperar qualquer falha. Durante umaleitura, a integridade dos dados é verificada novamente e qualquer erro é recuperado àspressas.

Capacidade de recuperação do file systemOs dados são gravados em formato de autodescrição. Se necessário, o file system podeser recriado fazendo-se uma varredura do registro e reconstruindo-o a partir dosmetadados armazenados com os dados.

Como o file system recupera o espaço de armazenamento com a limpeza do filesystem

Quando os dados do aplicativo de backup (como o NetWorker ou o NetBackup) expiram,os dados são marcados para exclusão pelo sistema Data Domain. No entanto, os dadosnão são excluídos imediatamente; são removidos durante uma operação de limpeza.

l Durante a operação de limpeza, o file system está disponível para todas asoperações normais, inclusive backup (gravação) e restauração (leitura).

l Embora a limpeza utilize uma quantidade significativa de recursos do sistema, elacontrola seu próprio fluxo e abre mão de recursos do sistema na presença de tráfegode usuário.

File system

164 EMC Data Domain Operating System 5.7 Guia de Administração

Page 165: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l O Data Domain recomenda executar uma operação de limpeza após o primeirobackup completo em um sistema Data Domain. A compactação local inicial em umbackup completo é, de modo geral, um fator de 1.5 a 2.5. Uma operação de limpezaimediata dá compactação adicional por outro fator de 1.15 a 1.2 e reclama umaquantidade correspondente de espaço em disco.

l Quando a operação de limpeza terminar, uma mensagem é enviada para o log dosistema informando a porcentagem de espaço de armazenamento que foirecuperado.

Um agendamento padrão executa a operação de limpeza toda terça-feira às 06:00 (ter0600). Você pode alterar o agendamento ou executar a operação manualmente (consultea seção sobre como modificar um agendamento de limpeza).

O Data Domain recomenda executar a operação de limpeza uma vez por semana.

Qualquer operação que desative o file system ou desligue um sistema Data Domaindurante uma operação de limpeza (como um sistema de desligamento ou reinicialização)aborta a operação de limpeza. A operação de limpeza não reinicia imediatamentequando o sistema reiniciar. Você pode reiniciar manualmente a operação de limpeza ouesperar até a próxima operação de limpeza agendada.

Com a replicação MTree, se um arquivo for criado e excluído enquanto um snapshot estásendo replicado, o próximo snapshot não terá quaisquer informações sobre esse arquivoe o sistema não replicará qualquer conteúdo associado a esse arquivo. A replicação dediretório replicará a criação e a exclusão, mesmo que ocorram perto uma da outra.

Com o log de replicação usado pela replicação do diretório, as operações comoexclusões, renomeação e assim por diante executam como um single stream. Isso podereduzir o throughput da replicação. O uso de snapshots pela replicação do MTree evitaesse problema.

Interfaces compatíveisInterfaces compatíveis com o file system.

l NFS

l CIFS

l DD Boost

l Biblioteca de fitas virtuais

Software para backup compatívelOrientações de configuração de um software para backup e servidores de backup paraserem usados com um sistema Data Domain são disponibilizadas em support.emc.com.

Fluxos de dados enviados a um sistema Data DomainPara um desempenho ideal, o Data Domain recomenda colocar limites nos fluxossimultâneos entre os sistemas Data Domain e seus servidores de backup.

Um fluxo de dados, dentro do contexto da tabela a seguir, se refere a um grande fluxo debytes associados ao acesso de arquivo sequencial, como um fluxo de gravação em umarquivo de backup ou um fluxo de leitura a partir de uma imagem de restauração. Umaorigem de Replicação ou fluxo de destino se refere a uma operação de replicação dediretório ou a um fluxo de replicação de arquivo DD Boost associado a uma operação dereplicação de arquivo.

File system

Interfaces compatíveis 165

Page 166: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 77 Fluxos de dados enviados a um sistema Data Domain

Modelo RAM/NVRAM Fluxos degravaçãode backup

Fluxos deleitura debackup

Fluxos deorigem deRepla

Fluxos dedestino deRepla

Misto

DD140, DD160,DD610

4 GB ou 6 GB /0,5 GB

16 4 15 20 w<= 16 ; r<= 4 ReplSrc<=15;ReplDest<=20; ReplDest+w<=16; w+r+ReplSrc <=16;Total<=20

DD620, DD630,DD640

8 GB/0,5 GB ou1 GB

20 16 30 20 w<=20; r<=16; ReplSrc<=30;ReplDest<=20; ReplDest+w<=20;Total<=30

DD640, DD670 16 GB ou 20GB/1 GB

90 30 60 90 w<=90; r<=30; ReplSrc<=60;ReplDest<=90; ReplDest+w<=90;Total<=90

DD670, DD860 36 GB/1 GB 90 50 90 90 w<=90; r<=50; ReplSrc<=90;ReplDest<=90; ReplDest+w<=90;Total<=140

DD860 72 GBb/1 GB 90 50 90 90 w<=90; r<=50; ReplSrc<=90;ReplDest<=90; ReplDest+w<=90;Total<=140

DD890 96 GB/2 GB 180 50 90 180 w<=180; r<=50; ReplSrc<=90;ReplDest<=180; ReplDest+w<=180; Total<=180

DD990 128 ou 256GBb/4 GB

540 150 270 540 w<=540; r<=150; ReplSrc<=270;ReplDest<=540; ReplDest+w<=540;Total<=540

DD2200 8 GB 35 6 26 35 w<=35; r<=6; ReplSrc <= 26;ReplDest <= 20; ReplDest+w <= 35;Total <= 35

DD2200 16 GB 60 16 56 42 w<=60; r<=16; ReplSrc <= 56;ReplDest <= 42; ReplDest+w <= 60;Total <= 60

DD2500 32 ou 64 GB/2GB

180 50 90 180 w<=180; r<=50; ReplSrc<=90;ReplDest<=180; ReplDest+w<=180;Total<=180

DD4200 128 GBb/4 GB 270 75 150 270 w<=270; r<=75; ReplSrc<=150;ReplDest<=270; ReplDest+w<=270;Total<=270

DD4500 192 GBb/4 GB 270 75 150 270 w<=270; r<=75; ReplSrc<=150;ReplDest<=270; ReplDest+w<=270;Total<=270

DD7200 128 ou 256GBb/4 GB

540 150 270 540 w<=540; r<=150; ReplSrc<=270;ReplDest<=540; ReplDest+w<=540;Total<=540

DD9500 256/512 GB 1885 300 540 1.080 w<=1885; r<=300; ReplSrc<=540;ReplDest<=1080; ReplDest+w<=1885; Total<=1885

File system

166 EMC Data Domain Operating System 5.7 Guia de Administração

Page 167: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 77 Fluxos de dados enviados a um sistema Data Domain (continuação)

a. Fluxos DirRepl, OptDup, MTreeReplb. A opção do software Data Domain Extended Retention está disponível somente para os dispositivos com memória estendida

(máxima)

Limitações do file systemLimitações do file system, inclusive: limites do número de arquivos, bateria e assim pordiante.

Limites de número de arquivos em um sistema Data DomainConsequências e considerações do armazenamento de mais de 1 bilhão de arquivos.

O Data Domain não recomenda armazenar mais de 1 bilhão de arquivos em um sistema.Armazenar um número maior de arquivos pode afetar adversamente o desempenho e aduração da limpeza; alguns processos como a limpeza do file system podem demorarmuito mais quando há um número muito grande de arquivos. Por exemplo, a fase deenumeração da limpeza pode levar de alguns minutos a várias horas, dependendo donúmero de arquivos no sistema.

Obs.

O desempenho geral do sistema Data Domain cairá para níveis inaceitáveis se o sistemaprecisar dar suporte à quantidade máxima de arquivos e se a carga de trabalho dasmáquinas clients não for cuidadosamente controlada.

Quando o file system excede o limite de um bilhão de arquivos, vários processos ouoperações podem ser adversamente afetados, por exemplo:

l A limpeza pode demorar muito para terminar, talvez vários dias.

l As operações de AutoSupport podem demorar mais.

l Qualquer processo ou comando que precise enumerar todos os arquivos.

Se houver muitos arquivos pequenos, outras considerações surgem:

l O número de arquivos separados que podem ser criados por segundo (mesmo se osarquivos forem muito pequenos) pode ser mais limitador que o número de MB/s quepodem ser movidos para um sistema do Data Domain. Quando os arquivos sãograndes, a taxa de criação do arquivo não é significativa; porém, quando sãopequenos, essa taxa é dominante e pode se tornar um fator. A taxa de criação doarquivo é de cerca de 100 a 200 arquivos por segundo, dependendo do número deconexões CIFS e MTrees. Essa taxa deve ser considerada durante o dimensionamentodo sistema, quando uma inclusão de grande volume de arquivos for necessária paraum ambiente do cliente.

l As latências de acesso ao arquivo são afetadas pelo número de arquivos em umdiretório. Na medida do possível, recomendamos tamanhos de diretório abaixo de250.000. Tamanhos maiores podem apresentar respostas mais lentas paraoperações de metadados, como listagem dos arquivos no diretório e abertura oucriação de um arquivo.

Limite na bateriaPara os sistemas que usam NVRAM, o sistema operacional cria um alerta de bateria baixase a carga da bateria cair para menos de 80% da capacidade, e o file system édesativado.

File system

Limitações do file system 167

Page 168: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

AVISO

O sistema Data Domain DD2200 não usa NVRAM, por isso cálculos de microcódigosdecidem se a carga da bateria é suficiente para salvar os dados e desativar o file systemse houver perda da fonte de alimentação AC.

Número máximo de inodes compatíveisUma solicitação de client NFS ou CIFS faz com que o sistema Data Domain reporte umacapacidade de cerca de dois bilhões de inodes (arquivos e diretórios). Um sistema DataDomain pode exceder esse número, mas a informação reportada no client pode estarincorreta.

Tamanho máximo do nome do caminhoO tamanho máximo do nome de um caminho completo (inclusive os caracteres em /data/col1/backup) é 1023 bytes. O tamanho máximo de um link simbólico étambém 1023 bytes.

Acesso limitado durante o failover de HAO acesso a arquivos pode ser interrompido por até 10 minutos durante o failover emsistemas de alta disponibilidade. (DD Boost e NFS exigem tempo adicional.)

Monitorando o uso do file systemVisualize as estatísticas de armazenamento de dados em tempo real.

A visualização do file system possui guias que mostram as estatísticas dearmazenamento de dados em tempo real, inclusive fatores de compactação atuaisexibindo o espaço economizado pelo uso da desduplicação de dados, gráficos dequantidades de utilização do espaço, fatores de consumo e tendências de gravação dedados. Também há algumas opções para controlar a limpeza, a expansão, a cópia e adestruição do file system.

Acessando a exibição do file systemEsta seção descreve a funcionalidade do file system.

Procedimento

l Selecione Data Management > File System.

A exibição do File System tem um painel File System e seis guias que são descritasem detalhes nesta seção.

Sobre o painel do file systemExibe o estado do file system e o status de limpeza.

EstadoA área State contém um botão Enable/Disable e mostra o estado de funcionamento dofile system:

l Ativado e em execução — e o período de tempo consecutivo mais recente em que ofile system esteve ativado e em execução.

l Desativado e desligado.

File system

168 EMC Data Domain Operating System 5.7 Guia de Administração

Page 169: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Ativando e desativando — no processo de se tornar ativado ou desativado.l Destruindo — se o file system estiver sendo excluído.l Erro — se houver uma condição de erro, como um problema na inicialização do file

system.

Clean StatusA área Clean Status contém um botão Start Cleaning/Stop Cleaning e mostra a data daúltima operação de limpeza ocorrida, ou o status de limpeza atual se a operação delimpeza estiver em execução atualmente. Por exemplo:

Cleaning finished at 2009/01/13 06:00:43ou, se o file system estiver desativado, mostra:

Unavailable

Data Movement StatusA área Data Movement Status contém os botões Start/Stop e mostra a data em que aúltima operação de movimento de dados foi concluída, o número de arquivos copiados eo volume de dados copiados. O sistema exibe um botão Start quando a operação demovimento de dados estiver disponível e um Stop quando uma operação de movimentode dados estiver em execução.

Space Reclamation StatusA área Space Reclamation Status exibe a quantidade de espaço recuperada após aexclusão de dados no nível de retenção. Se a recuperação de espaço puder serexecutada, ela mostrará o botão Start. Se ela já estiver em execução, o sistema mostraráos botões Stop e Suspend. Se o sistema estava em execução anteriormente e foisuspendido, ele mostrará os botões Stop e Resume. Clique em More Information paraconsultar as informações de recuperação de espaço detalhadas: nome do ciclo, hora detérmino e de início, tempo de execução efetivo, porcentagem completa, unidadesrecuperadas, espaço liberado e espaço total liberado.

Storage Migration StatusA área Storage Migration Status exibe o estado da migração de armazenamento,inclusive: Starting, Migrating, Paused by User e outros. O estado None indica quenenhuma migração de gaveta foi executada no sistema ou que não há migração emexecução atualmente. Se a migração tiver sido executada anteriormente, o sistema exibea hora de conclusão da última migração executada. Se ocorrer um erro durante amigração, o sistema exibe a mensagem de erro. Se a migração estiver em execução, osistema exibe um link para a página Storage.

Physical Capacity Measurement StatusA área Physical Capacity Measurement Status contém um botão Enable quando o statusda medição de capacidade física está desativado. Quando ativado, o sistema exibe osbotões Disable e View. Clique em View para visualizar as medições de capacidade físicaem execução atualmente: MTree, prioridade, hora de envio, hora de início e duração.

Sobre a visualização de resumo do file systemClique na guia Summary para visualizar as estatísticas do file system.

Utilização do espaço

Exibe o tamanho do espaço disponível em disco e o utilizado pelos componentes do filesystem, com base na última limpeza.l A linha /data:post-comp mostra volumes para dados compactados no diretório /

data.

File system

Acessando a exibição do file system 169

Page 170: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l A linha /ddvar mostra volumes para arquivos de registro e principais. (Removaregistros antigos e arquivos principais para liberar espaço nessa área.)

Obs.

Também é possível excluir os arquivos principais do diretório /ddvar/var/core ou /ddvar/ext se existirem.

Para ambos, os volumes a seguir são exibidos em números reais e no gráfico codificadopor cor como descrito em Sobre a visualização do uso de espaço (file system).

l Tamanho — O tamanho total do espaço em disco físico disponível para dados.

l Usado — O espaço físico real usado para dados compactados. Mensagens deadvertência vão para o registro do sistema e um e-mail de alerta é gerado quando ouso atinge 90%, 95% e 100%. Em 100%, o sistema Data Domain não aceita maisnenhum dado dos servidores de backup.Se o volume Usado estiver sempre alto, verifique a programação de limpeza paraverificar com que frequência a operação de limpeza é executada automaticamente.Em seguida, use o procedimento de modificação de programação de limpeza paraexecutar a operação com mais frequência. Também considere reduzir o período deretenção de dados ou dividir uma porção dos dados de backup para outro sistemaData Domain.

l Disponível (Gib) — O tamanho total do espaço disponível para armazenamento dedados. Essa estatística pode mudar porque um índice interno pode expandirconforme o sistema Data Domain for preenchido com dados. A expansão do índicetoma espaço da quantidade de Gib disponível.

l Removível (Gib) — A quantidade de espaço que poderia ser recuperada se umalimpeza fosse executada.

O segundo painel de Uso do espaço mostra os fatores de compactação:

l Usado atualmente — As quantidades atualmente em uso pelo file system.

l Gravado nas últimas 24 horas — A atividade de compactação ao longo do último dia.

Para ambas as áreas, é exibido o seguinte:

l Pré-compactação (Gib) — Dados gravados antes da compactação.

l Pós-compactação (Gib) — Armazenamento usado após a compactação.

l Fator de compactação global — (Pré-compactação/(tamanho após a compactaçãoglobal).

l Fator de compactação local — (Tamanho após a compactação global)/Pós-compactação).

l Fator de compactação total (Redução %) — Pré-compactação/Pós-compactação.

l Redução % — [(Pré-compactação - Pós-compactação)/Pré-compactação] * 100.

Sobre a visualização das unidades de retençãoExibe a unidade de retenção e seu estado, status e tamanho.

A visualização Retention Units na página do file system é exibida apenas quando alicença opcional do DD Extended Retention estiver ativada. Esta visualização lista aunidade de retenção e exibe seu estado (novo, fechado ou destino), seu status(desativado ou pronto) e seu tamanho. Se a unidade estiver fechada, significando quemais nenhum dado pode ser adicionado, a data em que ela foi fechada é informada.

Selecione o símbolo do diamante à direita de um título de coluna para inverter a ordemdos valores.

File system

170 EMC Data Domain Operating System 5.7 Guia de Administração

Page 171: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Sobre a exibição de configuraçãoExiba e altere as opções do sistema, além do agendamento de limpeza atual.

Tabela 78 Configurações e descrições da opção

Configurações de opções Descrição

Local Compression Type O tipo de compactação local em uso.

l Consulte uma visão geral na seção sobre os tipos decompactação.

l Consulte a seção sobre a alteração da compactação local.

Report Replica as Writable Como os aplicativos encontram uma réplica.

l Consulte a seção sobre a alteração das configuraçõessomente leitura.

Marker Type Os marcadores de software para backup (marcadores de fita,cabeçalhos de tag ou outros nomes são usados) em fluxos dedados. Consulte a seção sobre as configurações do marcador defita

Staging Reserve Gerencia o staging em disco.

l Consulte a seção sobre o trabalho com o staging em disco

l Consulte a seção sobre a configuração do staging em disco

Tabela 79 Configurações do agendamento da limpeza

Configurações doagendamento da limpeza

Descrição

Hora A data e hora em que as operações de limpeza são executadas.

l Consulte a seção sobre a modificação de um agendamentode limpeza

Aceleração A alocação de recursos do sistema.

l Consulte a seção sobre a aceleração da operação de limpeza

Tabela 80 Configurações da medição de capacidade física

Configurações da mediçãode capacidade física

Descrição

Aceleração Consulte a seção sobre a configuração da aceleração de mediçãode capacidade física.

Cache A inicialização Physical Capacity Cache limpa os caches eaumenta a velocidade de medição.

File system

Acessando a exibição do file system 171

Page 172: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 81 Configurações da política de movimento de dados

Configurações da políticade movimento de dados

Descrição

Limite de idade do arquivo Quando o movimento de dados iniciar, todos os arquivos que nãoforam modificados para o número de dias do limite especificadoserão movidos do nível ativo para o nível de retenção.

Schedule Os dados de dias e horários são movidos.

Aceleração A porcentagem de recursos disponíveis que o sistema usa para omovimento de dados. Um valor de aceleração de 100% é aaceleração padrão e significa que o movimento de dados nãoserá acelerado.

Sobre a visualização de criptografiaExiba status, progresso, algoritmos de criptografia e outros.

Tabela 82 Configurações de criptografia

Definição Descrição

Criptografia

Status O status pode ser um dos seguintes:

l Not licensed — Nenhuma outra informação oferecida.

l Not configured — A criptografia é licenciada, mas nãoconfigurada.

l Enabled — A criptografia está ativada e em execução.

l Disabled — A criptografia está desativada.

Progresso da criptografia Visualize detalhes do status da criptografia para o nível ativorelacionado à aplicação das alterações e nova criptografia de dados.O status pode ser um dos seguintes:

l Nenhuma

l Pendente

l Running

l Done

Clique em View Details para exibir a caixa de diálogo EncryptionStatus Details que inclui as seguintes informações para o nível ativo:

l Tipo (Exemplo: Apply Changes quando a criptografia já tiver sidoiniciada ou Re-encryption quando a criptografia for um resultadode dados comprometidos — talvez uma chave destruídaanteriormente.)

l Status (Exemplo: Pending)

l Detalhes: (Exemplo: Solicitado em dezembro xx/xx/xx e parecerácom o próximo sistema limpo).

Algoritmo de criptografia O algoritmo usado para fazer a criptografia dos dados:

File system

172 EMC Data Domain Operating System 5.7 Guia de Administração

Page 173: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 82 Configurações de criptografia (continuação)

Definição Descrição

l AES 256-bit (CBC) (padrão)

l AES 256-bit (GCM) (mais seguro, mas mais lento)

l AES 128-bit (CBC) (não tão seguro quanto 256-bit)

l AES 128-bit (GCM) (não tão seguro quanto 256-bit)

Consulte Alterando o algoritmo de criptografia para obter detalhes.

Senha de criptografia Quando configurado, é exibido como “*****”. Para alterar a senha,consulte Alterando a senha do sistema.

File System Lock

Status O status do bloqueio do file system é:

l Unlocked — O recurso não está habilitado.

l Locked — O recurso está habilitado.

Gerenciamento de chaves

Gerenciador de chaves O Gerenciador de chaves incorporado interno do Data Domain ou oGerenciador de chaves opcional RSA Data Protection Manager (DPM).

Clique em Configure para alternar entre os gerenciadores de chave(se ambos forem configurados), ou para modificar as opções doGerenciador de chaves.

Servidor O nome do RSA Key Manager Server.

Status do servidor On-line ou off-line, ou as mensagens de erro devolvidas pelo RSA KeyManager Server.

Classe de chave Um tipo especializado de classe de segurança usado peloGerenciador de chaves opcional RSA Data Protection Manager (DPM)que agrupa chaves de criptografia com características similares. Osistema Data Domain recupera uma chave do servidor RSA por classede chave. Uma classe de chave a ser configurada para devolver achave atual ou gerar uma nova chave a cada vez.

Obs.

O sistema Data Domain é compatível somente com as classes dechave configuradas para devolver a chave atual.

Porta O número da porta do servidor RSA.

Modo FIPS Se o certificado de host importado é ou não compatível com FIPS. Omodo padrão é habilitado.

Chaves de criptografia Lista chaves por números de ID. Mostra quando uma chave foi criada,por quanto tempo é válida, seu tipo (RSA DPM Key Manager ou achave interna do Data Domain), seu estado (consulte Trabalhandocom o RSA DPM Key Manager, Estados de chave de criptografiacompatíveis com Data Domain) e o volume dos dados criptografadoscom a chave. O sistema exibe a última hora atualizada parainformações-chave acima da coluna à direita. Chaves selecionadasna lista podem ser:

File system

Acessando a exibição do file system 173

Page 174: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 82 Configurações de criptografia (continuação)

Definição Descrição

l Sincronizadas, de modo que a lista exiba novas chavesadicionadas ao servidor RSA (mas não são utilizáveis até que ofile system seja reiniciado).

l Excluídas.

l Destruídas.

Sobre a visualização do uso de espaço (file system)Exiba uma representação visual (mas estática) do uso de dados para o file system emdeterminados pontos do tempo.

Clique em Data Management > File System > Space Usage.

l Clique em um ponto sobre uma linha do gráfico para exibir uma caixa com os dadosnaquele ponto.

l Clique em Print (na parte inferior do gráfico) para abrir a caixa de diálogo padrão deimpressão.

l Clique em Show in new window para exibir o gráfico em uma nova janela denavegador.

As linhas do gráfico indicam a medição para:

l Pré-comp gravado – O volume total de dados enviado para o MTree pelos servidoresde backup. Os dados pré-compactados em um MTree são aqueles que um servidorde backup vê como o total de dados não comprimidos mantidos por um MTree comounidade de armazenamento, mostrado com o eixo vertical Espaço usado (esquerdo)no gráfico.

l Pós-comp usado – A quantidade total de armazenamento em disco em uso no MTree,mostrado com o eixo vertical Espaço usado (esquerdo) no gráfico.

l Fator comp – A quantidade de compactação que o Data Domain executou nos dadosque ele recebeu (taxa de compactação), mostrado com o eixo vertical Fator deCompactação (direito) no gráfico.

Verificando o histórico da utilização do espaçoNo gráfico de utilização do espaço, clicar em um intervalo (ou seja, 7d, 30d, 60d, ou120d) na linha Duração, acima do gráfico, permite que você altere o número de dias dosdados mostrados no gráfico, de 7 para 120 dias.

Para encontrar a utilização do espaço para intervalos acima de 120 dias, emita oseguinte comando:

# filesys show compression [summary | daily | daily-detailed] {[last n{hours | days | weeks | months}] | [start date [end date]]}

Sobre a visualização do consumoExibe o espaço usado ao longo do tempo, em relação à capacidade total do sistema.

l Clique em um ponto sobre uma linha do gráfico para exibir uma caixa com os dadosnaquele ponto.

l Clique em Print (na parte inferior do gráfico) para abrir a caixa de diálogo padrão deimpressão.

File system

174 EMC Data Domain Operating System 5.7 Guia de Administração

Page 175: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Clique em Show in new window para exibir o gráfico em uma nova janela denavegador.

As linhas do gráfico indicam a medição para:

l Capacidade — O volume total de armazenamento em disco disponível para dados nosistema Data Domain. O volume é mostrado com o eixo vertical Espaço usado(esquerda) do gráfico. Ao clicar na caixa de seleção Capacidade, essa linha éalternada como ativada e desativada.

l Pós-compactado — O volume total de armazenamento em disco em uso no sistemaData Domain. Mostrado com o eixo vertical Espaço Usado (esquerda) do gráfico.

l Fator de Compactação— A quantidade de compactação que o sistema Data Domainexecutou com os dados que recebeu (proporção de compactação). Mostrado com oeixo vertical Fator de Compactação (direita) do gráfico.

l Limpeza — Um diamante cinza é exibido na tabela cada vez que a operação delimpeza de um file system for iniciada.

l Movimentação de dados — O volume de espaço em disco movido para a área dearmazenamento de arquivamento (se a licença de arquivamento estiver habilitada).

Verificando uso de consumo no históricoNo gráfico de consumo, clicar em um intervalo (ou seja, 7d, 30d, 60d, 120d) na linha deduração acima do gráfico permite alterar o número de dias dos dados exibidos no gráficode 7 até 120 dias.

Sobre a visualização de gravado diariamente (file system)Exibe o fluxo de dados nas últimas 24 horas. O volume de dados é mostrado ao longo dotempo para volumes pré e pós compactação.

O sistema também oferece os totais para quantidades de compactação global e local,quantidades pré-compactadas e pós-compactadas.

l Clique em um ponto sobre uma linha do gráfico para exibir uma caixa com os dadosnaquele ponto.

l Clique em Print (na parte inferior do gráfico) para abrir a caixa de diálogo padrão deimpressão.

l Clique em Show in new window para exibir o gráfico em uma nova janela denavegador.

As linhas do gráfico indicam medições para:

l Gravação pré-comp — O volume total de dados gravados no file system pelosservidores de backup. Dados pré-compactados no file system é o que um servidor debackup vê como o total de dados não compactados mantidos pelo file system.

l Gravação pós-comp — O volume total de dados gravados no file system depois que acompactação foi realizada, conforme mostrado em GiBs.

l Fator Total de Comp — O volume total de compactação que o sistema Data Domainrealizou com os dados que ele recebeu (taxa de compactação), mostrado com o eixovertical (à direita) Fator total de compactação do gráfico.

Verificação do histórico de dados gravadosNo gráfico de gravação diária, clicar em um intervalo (ou seja, 7d, 30d, 60d, ou 120d) nalinha Duração, acima do gráfico, permite que você altere o número de dias dos dadosmostrados no gráfico, de 7 para 120 dias.

Abaixo do gráfico de gravação diária, os seguintes totais são exibidos para o valor daduração atual:

File system

Acessando a exibição do file system 175

Page 176: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Pre-Comp Written

l Post-Comp gravado

l Fator Global-Comp

l Fator Local-Comp

l Fator Total-Comp (Redução)

Quando o file system está cheio ou quase cheioOs sistemas Data Domain têm três níveis progressivos para ficarem cheios. Conformecada nível é atingido, mais operações são progressivamente desautorizadas. A cadanível, a exclusão de dados e, em seguida, a execução de uma operação de limpeza dofile system disponibilizam espaço em disco.

Obs.

O processo de exclusão de arquivos e de remoção de snapshots não recuperaimediatamente o espaço em disco; a próxima operação de limpeza recupera o espaço.

l Nível 1— No primeiro nível de preenchimento, nenhum dado novo pode ser gravadono file system. Um alerta informativo sobre falta de espaço é gerado.Ação corretiva — Exclua conjuntos de dados desnecessários, reduza o período deretenção, exclua snapshots e execute uma operação de limpeza do file system.

l Nível 2 — No segundo nível de preenchimento, os arquivos não podem ser excluídos.Isso ocorre porque os arquivos passíveis de exclusão também exigem espaço livre,mas o sistema tem tão pouco espaço livre disponível que não consegue nem mesmoexcluir os arquivos.Ação corretiva — Expire snapshots e execute uma operação de limpeza do filesystem.

l Nível 3 — No terceiro e último nível de preenchimento, ocorrem falhas nas tentativasde expirar snapshots, excluir arquivos ou gravar novos dados.Ação corretiva — Execute uma operação de limpeza do file system visando liberarespaço suficiente para, pelo menos, excluir alguns arquivos ou expirar snapshots e,em seguida, execute a limpeza novamente.

Monitorar o uso de espaço com alertas de e-mailAlertas são gerados quando o file system está com um preenchimento de 90%, 95% e100%. Para enviar esses alertas, adicione o usuário à lista de e-mails de alerta.

Obs.

Para participar da lista de e-mails de alerta, consulte Visualizando e removendo alertas.

Gerenciamento das operações do file systemEsta seção descreve a limpeza e o saneamento do file system e a realização deoperações básicas.

Executando operações básicasAs operações básicas do file system incluem habilitar e desabilitar o file system e, emraras ocasiões, destruir um file system.

File system

176 EMC Data Domain Operating System 5.7 Guia de Administração

Page 177: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Criando o file systemCrie um file system na página Data Management > File System usando o menu MoreTasks.

Existem três razões para criar um file system:

l Para um novo sistema do Data Domain.

l Quando um sistema é iniciado após uma instalação limpa.

l Depois que um file system foi destruído.

Para criar o file system:

Procedimento

1. Verifique se o armazenamento foi instalado e configurado (consulte a seção sobre avisualização de informações de armazenamento do sistema para obter maisdetalhes). Se o sistema não atender a esse requisito, uma mensagem de advertênciaserá exibida. Instale e configure o armazenamento antes de tentar criar o file system.

2. Selecione Data Management > File System > Data Management > More Tasks > CreateFile System.

A caixa de diálogo File System Create mostra o tamanho aproximado do file system.Marque a opção Enable file system para começar a usar esse file system assim queele for criado. Clique em Next.

Um resumo exibe o tamanho do file system e se ele deve ou não ser ativadoautomaticamente. Clique em Back se quiser alterar a opção para ativar o file system.Clique em Finish para começar a criação do file system.

Uma barra de progresso mede o progresso da criação do file system. Uma marca deseleção indica que uma etapa do procedimento foi concluída. Quando uma marca deseleção Completed for exibida, clique em OK.

Ativando ou desativando o file systemA opção para ativar ou desativar o file system depende do estado atual do file system: seele estiver ativado, é possível desativá-lo e vice-versa.

l Ativar o file system permite que as operações do sistema Data Domain sejaminiciadas. Essa habilidade é disponibilizada somente para usuários administrativos.

l Desativar o file system faz com que as operações do sistema Data Domain parem,inclusive limpeza. Essa habilidade é disponibilizada somente para usuáriosadministrativos.

CUIDADO

A desativação do file system quando um aplicativo de backup estiver enviando dados aosistema pode fazer com que ocorra uma falha no processo de backup. Alguns aplicativosdo software para backup podem se recuperar ao reiniciarem a partir de onde pararamquando puderem retomar com sucesso a cópia de arquivos; outros podem falhar,deixando o usuário com um backup incompleto.

Procedimento

1. Selecione Data Management > File System.

2. No painel File System, clique em Enable ou Disable na área State.

3. Clique em OK e Close.

File system

Executando operações básicas 177

Page 178: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Expandindo o file systemPode ser necessário expandir o tamanho de um file system, se as sugestõesapresentadas em "Quando o file system está cheio ou quase cheio" não limparemespaço suficiente para as operações normais.

Um file system pode não ser expansível, no entanto, por estas razões:

l O file system não está ativado.

l Não existem discos ou compartimentos não utilizados nas camadas Ativo ouRetenção.

l Uma licença de armazenamento expandido não está instalada.

l Não há licenças de capacidade suficientes instaladas.

Para expandir o file system:

Procedimento

1. Selecione Data Managment > File System > More Tasks > Expand Capacity.

A janela Expand File System Capacity exibe a capacidade atual do file system(camada ativo ou retenção), bem como a quantidade de espaço de armazenamentoadicional disponível para expansão.

l Se houver capacidade suficiente disponível para os requisitos de expansão, vápara 5 na página 178.

l Se a capacidade precisa ser adicionada, continue com o próximo passo.

Obs.

Se você estiver configurando um sistema DD2200, clique no link Add License najanela Expand File System Capacity e digite a licença CONTROLLER-COD para expandiro armazenamento para 7,5 TB e a licença EXPANDED-STORAGE para expandir oarmazenamento para 13,18 TB e clique em Expand.

Obs.

A capacidade do file system pode ser expandida somente se os discos físicosestiverem instalados no sistema e file system estiver ativado.

2. Clique em Configure para alocar o armazenamento existente para o file system.

A caixa de diálogo Configure Storage é exibida.

3. Na área Available Storage, clique nas caixas de seleção dos dispositivos dearmazenamento que serão usados e clique em Add to Tier.

O armazenamento do sistema deve ser retirado da área de armazenamentoDisponível para a área Camada Ativa antes que o file system possa ser criado.

4. Clique em OK e Close na caixa de diálogo do progresso.

5. Clique em Finish para expandir o file system para o armazenamento disponível.

Destruindo o file systemA destruição do file system deve ser executada somente sob as instruções do Suporte aoCliente. Essa ação exclui todos os dados do file system do Data Domain, inclusive as

File system

178 EMC Data Domain Operating System 5.7 Guia de Administração

Page 179: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

fitas virtuais. Os dados excluídos não são recuperáveis. Essa operação também removeas configurações de Replicação.

Essa operação é usada quando é necessário limpar os dados existentes, criar um novodestino de replicação de conjunto ou substituir uma origem de conjunto, ou por razõesde segurança porque o sistema está sendo removido da operação.

CUIDADO

A operação opcional Write zeros to disk grava zeros para todos os discos do file system,removendo efetivamente todos os vestígios de dados. Se o sistema Data Domain tiverum grande volume de dados, essa operação pode levar muitas horas, ou um dia, paraterminar.

Obs.

Por ser um procedimento destrutivo, essa operação está disponível apenas para usuáriosadministrativos.

Procedimento

1. Selecione Data Management > File System > More Tasks > Destroy....

2. Na caixa de diálogo Destroy File System, digite a senha do sysadmin (é a única senhaaceita).

3. Ou então, clique na caixa de seleção Write zeros to disk para remover completamenteos dados.

4. Clique em OK.

Executando a limpezaEsta seção descreve como iniciar, interromper e modificar programações de limpeza.

Iniciando a limpeza manualmentePara iniciar imediatamente uma operação de limpeza.

Procedimento

1. Selecione Data Management > File System > Start Cleaning na área Clean Status.

O sistema exibe a caixa de diálogo Start File System Clean.

2. Na caixa de texto Throttle Percentage, digite um valor de aceleração do sistema. Essaé a porcentagem do uso da CPU dedicado à limpeza. O padrão é 50 por cento.

3. Clique em OK.

A caixa de diálogo Start File System Clean permite monitorar o progresso da operaçãode limpeza.

4. Clique em Close para sair da caixa de diálogo do progresso.

Interrompendo a limpeza manualmentePara interromper imediatamente uma operação de limpeza.

ADVERTÊNCIA

A interrupção do processo de limpeza cancela todo o progresso de execução da limpeza.

File system

Executando a limpeza 179

Page 180: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Data Management > File System > Stop Cleaning.

2. No painel File System, clique em Stop Cleaning na área Clean Status.

3. Clique em OK.

Modificando um agendamento de limpezaUse a caixa de diálogo Modify Schedule da GUI para modificar um agendamento delimpeza.

Procedimento

1. Selecione Data ManagementFile SystemConfiguration.

2. Na área Clean Schedule, clique em Edit.

3. Selecione a frequência de limpeza, como diário, quinzenal ou mensal. Semanal é opadrão.

4. Digite o dia de início da semana, a hora e a porcentagem da aceleração.

Obs.

Modifique a porcentagem da aceleração somente se necessário. A limpeza aproveitatodos os recursos quando eles estão ociosos.

5. Clique em OK.

Controle de fluxo da operação de limpezaAs configurações aceleração para alterar a quantidade de recursos do sistema utilizadospelo processo de limpeza.

Use a seção Modifying a Cleaning Schedule para alterar os recursos do sistema utilizadospelo processo de limpeza.

Realizando saneamentoPara cumprir com as diretrizes do governo, o saneamento do sistema, também chamadode destruição de dados, deve ser realizado quando dados confidenciais ou secretosforem gravados em qualquer sistema que não seja aprovado para armazenar estesdados.

Quando ocorrer um incidente, o administrador do sistema deve tomar ação imediata paraerradicar minuciosamente os dados que foram gravados acidentalmente. O objetivo érestaurar efetivamente o dispositivo de armazenamento para uma condição como se oevento nunca tivesse ocorrido. Se o vazamento de dados for com dados confidenciais,todo o armazenamento precisará ser saneado usando a prática de eliminação segura dedados EMC Professional Services.

O comando de saneamento do Data Domain existe para permitir que o administradorexclua arquivos no nível lógico, seja um conjunto de backups ou arquivos individuais.Excluir um arquivo na maioria dos file systems consiste em sinalizar um arquivo ouexcluir as referências aos dados em disco, liberando o espaço físico para que sejaconsumido em outro momento. No entanto, essa ação simples apresenta o problema dedeixar para trás uma representação residual de sustentar dados fisicamente em discos.Ambientes de armazenamento deduplicados não estão imunes a este problema.

Destruir dados em um sistema significa eliminar a representação residual desses dadose, portanto, a possibilidade de que o arquivo possa ser acessível depois de ter sido

File system

180 EMC Data Domain Operating System 5.7 Guia de Administração

Page 181: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

destruído. A abordagem do saneamento do Data Domain é compatível com as versões de2007 do Departamento de Defesa (DoD) 5220.22 das seguintes especificações:

l Departamento de Defesa dos EUA 5220.22-M Matriz de saneamento e liberação

l Publicação especial do Instituto Nacional de Sistemas e Tecnologia (NIST) 800-88Diretrizes para saneamento de mídia

Saneamento de dados desduplicadosOs sistemas Data Domain limpam os dados no local, em sua condição desduplicadaoriginal.

Os sistemas de armazenamento com desduplicação extraem modelos de dados comunsenviados para o sistema e armazenam apenas cópias únicas desses modelos, fazendoreferência a todas as instâncias redundantes. Como esses modelos ou segmentos dedados podem ser potencialmente compartilhados entre muitos arquivos no sistema, oprocesso de saneamento deve primeiro determinar se cada um dos segmentos doarquivo contaminado é compartilhado com um arquivo limpo e então eliminar apenas ossegmentos que não são compartilhados, junto com todos os metadados contaminados.

Todos os níveis de armazenamento, capacidade não utilizada e espaço livre sãoremovidos para que todas as cópias de cada segmento que pertence exclusivamente aosarquivos excluídos sejam eliminadas. O sistema recupera e sobregrava todo oarmazenamento ocupado por esses segmentos para restaurar efetivamente o dispositivode armazenamento para uma condição como se os arquivos contaminados nuncativessem existido no sistema.

Nível 1 de saneamento: limpeza ou destruição de dadosSe os dados que você precisa remover forem não classificados, conforme definido na "Matriz de limpeza e saneamento 5220.22-M do Departamento de Defesa", o saneamentonível 1 pode ser usado para sobregravar o armazenamento afetado uma vez. Isso fornecea base para realizar a destruição da maioria dos dados e os casos de saneamento dosistema.

O recurso de saneamento do sistema Data Domain garante que todas as cópias de cadasegmento que pertence apenas a arquivos eliminados sejam sobregravadas usando ummecanismo de zerar em uma única passagem. O recurso para remover os dados nosistema que estão sendo saneados é on-line e disponibilizado aos usuários.

Procedimento

1. Exclua os arquivos ou backups contaminados através do software para backup ouclient correspondente. No caso de backups, certifique-se de gerenciar o software parabackup apropriadamente para garantir que os arquivos relacionados nessa imagemestejam em harmonia, que os registros de catálogos sejam gerenciados conformesolicitado, e assim por diante.

2. Execute o comando system sanitize start no sistema Data Domaincontaminado para fazer com que todo o espaço usado anteriormente nele sejasobregravado uma vez (ver figura abaixo).

3. Aguarde o sistema afetado ser saneado. O saneamento pode ser monitorado usandoo comando system sanitize watch.

Se o sistema Data Domain afetado tiver a replicação habilitada, todos os sistemasque contêm réplicas precisam ser processados de maneira similar. Dependendo dequantos dados existem no sistema e como eles são distribuídos, o comando systemsanitize pode demorar um pouco. No entanto, durante esse tempo, todos osdados removidos do sistema ficam disponibilizados aos usuários.

File system

Realizando saneamento 181

Page 182: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Nível 2 de saneamento: saneamento total do sistemaSe os dados que você precisa remover forem confidenciais, conforme definido na "Matrizde limpeza e saneamento 5220.22-M do Departamento de Defesa dos EUA", osaneamento nível 2, ou saneamento total do sistema, é agora exigido.

O Data Domain recomenda o Blancco para sobregravações de várias passagens comqualquer modelo de sobregravação e um certificado. Isso fornece a base para tratar dosrequisitos universais do Departamento de Defesa onde o saneamento completo dosistema é exigido. Para obter mais informações, acesse:

https://www.emc.com/auth/rcoll/servicekitdocument/cp_datadomaindataerase_psbasddde.pdf

Modificando configurações básicasMude o tipo de compactação usada, tipos de sinalização, status de gravação da réplica eporcentagem de reserva do staging, conforme descrito nessa seção.

Alterando a compactação do localUtilize a área Local Compression Type da GUI para selecionar um novo tipo decompactação.

Obs.

Não altere o tipo de compactação do local a menos que seja necessário.

Procedimento

1. Selecione Data Management > File System > Configuration.

2. Na área Options, clique em Edit.

A caixa de diálogo Modify Settings é exibida.

3. Na área Local Compression Type, clique na lista drop-down e selecione um novo tipode compactação.

Tabela 83 Tipo de compactação

Opção Descrição

none Não compacta os dados.

lz O algoritmo padrão que proporciona o melhor throughput. O Data Domainrecomenda a opção lz.

gzfast Uma compactação estilo zip que usa menos espaço para dados compactados,mas mais ciclos de CPU (o dobro do lz). O Gzfast é a alternativa recomendadapara locais que desejam mais compactação com menor desempenho.

gz Uma compactação estilo zip que usa o menor volume de espaço paraarmazenamento de dados (10% a 20% menos que o Iz em média; no entanto,alguns conjuntos de dados são muito mais compactados). Este também usa amaioria dos ciclos de CPU (até cinco vezes mais que o Iz). O tipo decompactação gz é muito usado para aplicativos de armazenamento near-linenos quais os requisitos de desempenho são baixos.

File system

182 EMC Data Domain Operating System 5.7 Guia de Administração

Page 183: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

4. Clique em OK na caixa de diálogo de confirmação.

5. Clique em Close para sair da caixa de diálogo de status.

Alterando as configurações de somente leituraAltere a réplica para gravável. Alguns aplicativos de backup devem ver a réplica comogravável para fazer uma operação de restauração ou compartimento a partir da réplica.

Procedimento

1. Selecione Data Management > File System > Configuration.

2. Na área Options, clique em Edit.

3. Na área Report Replica as Writable, clique na caixa de seleção Enable.

4. Clique em OK.

5. Clique em Close para sair da caixa de diálogo de status.

Trabalhando com staging em discoO staging em disco permite que um sistema Data Domain sirva como um dispositivostaging, onde o sistema é visualizado como um disco básico por meio de umcompartilhamento do CIFS ou ponto de montagem do NFS.

O staging em disco pode ser usado junto com seu software para backup, como oNetBackup da Symantec (NBU) e o NetWorker da EMC, não precisa de licença e édesabilitado por padrão.

Obs.

O recurso VTL não é necessário ou compatível quando o sistema Data Domain é usadocomo um dispositivo de staging em disco.

O motivo pelo qual alguns aplicativos de backup usam dispositivos de staging em discoé habilitar drives de fita para fluir de modo contínuo. Depois que os dados são copiadospara a fita, eles são mantidos em disco enquanto houver espaço disponível. Se fornecessário uma restauração de um backup recente, é mais provável que os dados aindaestejam no disco e possam ser restaurados a partir dele de modo mais conveniente doque a partir da fita. Quando o disco estiver cheio, backups antigos podem ser excluídospara liberar espaço. Essa política de excluir sob demanda maximiza o uso do disco.

Em operação normal, o sistema Data Domain não recupera espaço de arquivos excluídosaté que uma operação de limpeza seja feita. Isso não é compatível com o software parabackup que opera em um modo staging, que espera que o espaço seja liberado quandoos arquivos forem excluídos. Ao configurar o staging em disco, você reserva umpercentual do espaço total — normalmente 20 a 30 por cento — para permitir que osistema simule a liberação imediata de espaço.

O tamanho do espaço disponível é reduzido pelo tamanho de staging reservado. Quandoo volume de dados armazenados utiliza todo o espaço disponível, o sistema fica cheio.No entanto, sempre que um arquivo é excluído, o sistema estima o tamanho de espaçoque será recuperado com a limpeza e pega emprestado do staging reservado paraaumentar o espaço disponível na quantidade estimada. Quando uma operação delimpeza é executada, o espaço é recuperado e a reserva restaurada ao seu tamanhoinicial. Como o tamanho do espaço disponibilizado com a exclusão dos arquivos éapenas uma estimativa, o espaço real recuperado com a limpeza pode não correspondercom a estimativa. A meta do staging em disco é configurar uma reserva suficiente paraque você não fique sem antes que a limpeza seja agendada para ser executada.

File system

Modificando configurações básicas 183

Page 184: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Configurando o staging em discoHabilitar o staging em disco e especificar o percentual de reserva do staging.

Procedimento

1. Selecione Data Management > File System > Configuration.

2. Na área Options, clique em Edit.

3. No painel Staging Reserve, marque a caixa de seleção Enable.

4. Digite o valor na caixa de texto % of Total Space.

Esse valor representa o percentual do espaço total do disco a ser reservado para ostaging em disco, normalmente 20 a 30 por cento.

5. Clique em OK.

Configurações do marcador de fitaO software para backup de alguns fornecedores insere marcadores (marcadores de fita,cabeçalhos de marca ou outros nomes são usados) em todos os fluxos de dados (emambos os backups de file system e VTL) enviados para um sistema Data Domain.

Marcadores podem degradar significativamente a compactação de dados em um sistemaData Domain. Dessa forma, o tipo de marcador padrão automático é configurado e nãopode ser alterado pelo usuário. Se essa configuração não for compatível com seusoftware para backup, entre em contato com seu fornecedor de suporte.

Obs.

Para obter mais informações sobre como os aplicativos funcionam em um ambiente DataDomain, consulte Como os Sistemas EMC Data Domain integram-se ao ambiente dearmazenamento. É possível usar esses guias de integração e matrizes para solucionarproblemas relacionados ao fornecedor.

Operações de cópia rápidaUma operação de cópia rápida clona arquivos e árvores de diretório de um diretório deorigem para um diretório de destino no sistema Data Domain.

A opção force permite que o diretório de destino seja sobregravado, se existir. Executara operação de cópia rápida exibe uma caixa de diálogo com o status do progresso.

Obs.

A operação de cópia rápida torna o destino igual à origem, mas não em um períodoespecífico. Não há garantias de que os dois sejam ou já tenham sido iguais se vocêalterar qualquer uma das pastas durante essa operação.

Realizando uma operação de cópia rápidaCopia um arquivo ou árvore de diretório de um diretório de origem do sistema DataDomain para outro destino no sistema Data Domain.

Procedimento

1. Selecione Data Management > File System > More Tasks > Fast Copy.

File system

184 EMC Data Domain Operating System 5.7 Guia de Administração

Page 185: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Na caixa de texto Source, digite o nome do caminho do diretório onde os dados aserem copiados residem. Por exemplo, /data/col1/backup/.snapshot/snapshot-name/dir1.

Obs.

col1 utiliza um L minúsculo seguido pelo número 1.

3. Na caixa de texto Destination, digite o nome do caminho do diretório para onde osdados serão copiados. Por exemplo, /data/col1/backup/dir2. Esse diretório dedestino deve estar vazio, ou a operação apresentará falha.

l Se o diretório de destino existir, clique na caixa de seleção Overwrite existingdestination if it exists.

4. Clique em OK.

5. Na caixa de diálogo do progresso que aparece, clique em Close para sair.

File system

Realizando uma operação de cópia rápida 185

Page 186: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

File system

186 EMC Data Domain Operating System 5.7 Guia de Administração

Page 187: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 6

MTrees

Este capítulo inclui:

l Visão geral de MTrees......................................................................................... 188l Monitorando o uso do MTree...............................................................................195l Gerenciamento das operações do MTree............................................................. 198

MTrees 187

Page 188: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral de MTreesUm MTree é uma partição lógica do file system do Data Domain.

Você pode usar os MTrees das seguintes maneiras: para unidades de armazenamento doDD Boost, pools da VTL ou um compartilhamento do NFS/CIFS. MTrees permitem umgerenciamento granular de snapshots, cotas e Retention Lock. Para sistemas quepossuem o DD Extended Retention e gerenciamento granular de políticas de migração dedados da Camada ativa para a Camada de retenção, as operações do MTree podem serrealizadas em um MTree específico em vez de em todo o file system.

Obs.

Pode haver até o máximo de MTrees configuráveis designados para contextos dereplicação de MTree.

Limites de MTreeLimites de MTree para sistemas Data Domain

Tabela 84 MTrees compatíveis

Sistema Data Domain Versão doDD OS

MTrees configuráveise compatíveis

MTrees ativassimultaneamente ecompatíveis

DD9500 5.7 eposterior

256 256

DD990, DD4200,DD4500, DD7200

5.7 eposterior

128 128

Todos os outrossistemas DD

5.7 eposterior

100 Até 32 com base no modelo

DD9500 5.6 100 64

DD990, DD890 5.3 eposterior

100 Até 32 com base no modelo

DD7200, DD4500,DD4200

5.4 eposterior

100 Até 32 com base no modelo

Todos os outrossistemas DD

5.2 eposterior

100 Até 14 com base no modelo

CotasAs cotas do MTree se aplicam apenas aos dados lógicos gravados no MTree.

Um administrador pode definir a restrição de espaço de armazenamento de um MTree,Unidade de armazenamento, ou pool da VTL a fim de evitar o consumo de espaçoexcessivo. Há dois tipos de limites de cota: limites fixos e limites flexíveis. Você podedefinir um limite flexível ou fixo ou ambos os limites, flexível e fixo. Os dois valoresdevem ser números inteiros, e o valor flexível deve ser menor que o valor fixo.

MTrees

188 EMC Data Domain Operating System 5.7 Guia de Administração

Page 189: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Quando um limite flexível é definido, um alerta é enviado quando o tamanho do MTreeexceder o limite, mas os dados ainda poderão ser gravados nele. Quando um limite fixo édefinido, os dados não podem ser gravados no MTree quando o limite fixo é atingido.Portanto, todas as operações de gravação falharão até que os dados sejam excluídos doMTree.

Consulte a seção referente à configuração de cota do MTree para obter mais informações.

Imposição de cotasHabilite ou desabilite a imposição de cotas.

Sobre o painel do MTreeLista todos os MTrees ativos no sistema e mostra as estatísticas de armazenamento dedados em tempo real. As informações na área da visão geral são úteis para visualizar astendências de utilização do espaço.

Selecione Data Management > MTree.

l Marque uma caixa de seleção de um MTree na lista para exibir os detalhes e faça aconfiguração na visualização Summary.

l Digite o texto (caracteres-coringa são compatíveis) no campo Filter By MTree Name eclique em Update para listar os nomes específicos de MTrees na lista.

l Exclua o texto de filtro e clique em Reset para voltar à lista padrão.

Tabela 85 Informações de visão geral do MTree

Item Descrição

MTree Name O nome do caminho do MTree.

Quota Hard Limit Percentual de cota com limite fixo utilizado.

Quota Soft Limit Percentual de cota com limite fixo utilizado.

Last 24 Hr Pre-Comp (pré-compactação)

Volume de dados brutos do aplicativo de backup que foi gravadonas últimas 24 horas.

Last 24 Hr Post-Comp (pós-compactação)

Volume de armazenamento usado após a compactação nasúltimas 24 horas.

Last 24 hr Comp Ratio A taxa de compactação das últimas 24 horas.

Weekly Avg Post-Comp Volume médio de armazenamento compactado usado nasúltimas cinco semanas.

Last Week Post-Comp Volume médio de armazenamento compactado usado nosúltimos sete dias.

Weekly Avg Comp Ratio A taxa média de compactação das últimas cinco semanas.

Last Week Comp Ratio A taxa média de compactação dos últimos sete dias.

Sobre a exibição do resumoVisualize estatísticas importantes do file system.

MTrees

Sobre o painel do MTree 189

Page 190: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visualizar informações detalhadasSelecione um MTree para visualizar as informações.

Tabela 86 Informações de detalhe do MTree para um MTree selecionado

Item Descrição

Full Path O nome do caminho do MTree.

Pre-Comp Used O volume atual de dados brutos do aplicativo de backup foigravado no MTree.

Status O status do MTree (combinações são compatíveis). O status podeser:

l D: Excluído

l RO: Somente leitura

l RW: Leitura/gravação

l RD: Destino de replicação

l RLCE: Retention Lock Compliance ativado

l RLCD: Retention Lock Compliance desativado

l RLGE: Retention Lock Governance ativado

l RLGD: Retention Lock Governance desativado

Unidade de tenant Informações sobre a unidade do tenant são exibidas se o MTreeselecionado pertencer a uma unidade do tenant. Referências àsunidades do tenant são exibidas somente quando o multi-tenancy seguro é ativado.

Cota

Quota Enforcement Ativado ou desativado.

Pre-Comp Soft Limit Valor atual. Clique em Configure para revisar os limites de cota.

Pre-Comp Hard Limit Valor atual. Clique em Configure para revisar os limites de cota.

Quota Summary Porcentagem usada do limite fixo.

Protocolos

CIFS Shared O status de compartilhamento do CIFS. O status pode ser:

l Yes — O MTree ou seu diretório primário é compartilhado.

l Partial — O subdiretório nesse MTree é compartilhado.

l No — Esse MTree e seu diretório primário não sãocompartilhados.

Clique no link do CIFS para ir para a visualização do CIFS.

NFS Exported O status da exportação NFS. O status pode ser:

l Yes — O MTree ou seu diretório primário é exportado.

l Partial — O subdiretório nesse MTree é exportado.

l No — Esse MTree e seu diretório primário não sãoexportados.

Clique no link NFS para ir para a visualização do NFS.

MTrees

190 EMC Data Domain Operating System 5.7 Guia de Administração

Page 191: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 86 Informações de detalhe do MTree para um MTree selecionado (continuação)

Item Descrição

DD Boost Storage Unit O status de exportação do DD Boost. O status pode ser:

l Yes — O MTree é exportado.

l No — Esse MTree não é exportado.

l Desconhecido — Não há informações.

Clique no link do DD Boost para ir para a visualização do DDBoost.

VTL Pool Se aplicável, o nome do pool da VTL que foi convertido para umMTree.

VTL Pool Status do relatório do vDisk. O status pode ser:

l Unknown — O serviço vDisk não está habilitado.

l No — O serviço vDisk está habilitado, mas o MTree não é umpool do vDisk.

l Yes — O serviço vDisk está habilitado e o MTree é um pool dovDisk.

Medições da capacidadefísica

Used (Post-Comp) Espaço de MTree usado depois que os dados compactadostiverem sido incluídos.

Compactação Fator Global-Comp.

Last Measurement Time Última vez que o sistema mediu o MTree.

Agendamentos Número de agendamentos atribuídos.

Clique em Assign para visualizar e atribuir agendamentos aoMTree.

l Nome: O nome do agendamento.

l Status: Habilitado ou desabilitado

l Prioridade:

n Normal — Envia uma tarefa de medição para a fila deprocessamento.

n Urgent — Envia uma tarefa de medição para a frente dafila de processamento.

l Agendamento: Hora em que a tarefa será executada.

l Atribuições de MTree: Número de MTrees aos quais oagendamento está atribuído.

Submitted Measurements Exibe o status após a compactação do MTree.

Clique em Measure Now para enviar um trabalho de pós-compactação manual do MTree e selecionar uma prioridade parao trabalho.

l 0 — Nenhum trabalho de medição enviado.

l 1 — Um trabalho de medição em execução.

MTrees

Sobre a exibição do resumo 191

Page 192: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 86 Informações de detalhe do MTree para um MTree selecionado (continuação)

Item Descrição

l 2 — Dois trabalhos de medição em execução.

Visualizar as informações da replicação do MTreeExiba a configuração da replicação do MTree.

Se o MTree selecionado estiver configurado para a replicação, as informações de resumosobre a configuração serão exibidas nessa área. Caso contrário, essa área exibe NoRecord Found.

l Clique no link Replication para entrar na página Replication para a configuração epara encontrar detalhes adicionais.

Tabela 87 Informações da replicação do MTree

Item Descrição

Origem O nome do caminho do MTree de origem.

Destino O nome do caminho do MTree de destino.

Status O status do par de replicação do MTree. O status pode serNormal, Error ou Warning.

Sync As Of O último dia e hora em que o par de replicação foi sincronizado.

Visualizar as informações do snapshot do MTreeSe o MTree selecionado estiver configurado para snapshots, as informações de resumosobre a configuração do snapshot serão exibidas.

l Clique no link Snapshots para entrar na página Snapshots e executar a configuraçãoou para encontrar detalhes adicionais.

l Clique em Assign Snapshot Schedules para atribuir um agendamento do snapshotao MTree selecionado. Marque a caixa de seleção do agendamento e, em seguida,clique em OK e Close. Para criar um agendamento de snapshot, clique em CreateSnapshot Schedule (consulte a seção sobre a criação de um agendamento desnapshot para obter instruções).

Tabela 88 Informações do snapshot do MTree

Item Descrição

Total Snapshots O número total de snapshots criados para este MTree. No total,750 snapshots podem ser criados para cada MTree.

Expired O número de snapshots neste MTree que foram marcados paraexclusão, mas ainda não foram removidos com a operação delimpeza.

Unexpired O número de snapshots neste MTree que estão marcados paraserem retidos.

Oldest Snapshot A data do snapshot mais antigo para este MTree.

MTrees

192 EMC Data Domain Operating System 5.7 Guia de Administração

Page 193: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 88 Informações do snapshot do MTree (continuação)

Item Descrição

Newest Snapshot A data do snapshot mais novo para este MTree.

Next Scheduled A data do próximo snapshot agendado.

Assigned SnapshotSchedules

O nome do agendamento do snapshot atribuído a este MTree.

Visualizar informações do MTree Retention LockSe o MTree selecionado estiver configurado para uma das opções do software RetentionLock, informações de resumo sobre a configuração do Retention Lock serão exibidas.

Obs.

Para informações sobre como gerenciar o Retention Lock para um MTree, consulte aseção sobre como trabalhar com o bloqueio de retenção do DD.

Tabela 89 Informações sobre bloqueio de retenção

Item Descrição

Status Indica se o Retention Lock está habilitado ou desabilitado.

Período de retenção Indica o período de tempo mínimo e máximo do Retention Lock.

UUID Mostra:

l o número de identificação exclusivo gerado para um MTreequando o MTree está ativado para Retention Lock

l se o Retention Lock em um arquivo no MTree foi revertido

Ativando e gerenciando as configurações de bloqueio de retenção do DDUse a área Retention Lock da GUI para modificar os períodos do bloqueio de retenção.

Procedimento

1. Selecione Data Management > MTree > Summary.

2. Na área Retention Lock, clique em Edit.

3. Na caixa de diálogo Modify Retention Lock, selecione Enable para ativar o RetentionLock no sistema Data Domain.

4. Modifique o período mínimo ou máximo de retenção (o recurso deve ser ativadoprimeiro) no painel Retention Period.

5. Selecione um intervalo (minutos, horas, dias, anos). Clique em Default para mostraros valores padrão.

6. Clique em OK.

Resultado

Depois que você fechar a caixa de diálogo Modify Retention Lock, as informaçõesatualizadas do MTree são exibidas na área de resumo Retention Lock.

MTrees

Sobre a exibição do resumo 193

Page 194: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Sobre a visualização da utilização do espaço (MTrees)Exibe uma representação visual da utilização de dados para um MTree em certosmomentos diferentes.

Selecione Data Management > MTree > Space Usage.

l Clique em um ponto sobre uma linha do gráfico para exibir uma caixa com os dadosnaquele ponto.

l Clique em Print (na parte inferior do gráfico) para abrir a caixa de diálogo padrão deimpressão.

l Clique em Show in new window para exibir o gráfico em uma nova janela denavegador.

As linhas do gráfico indicam a medição para:

l Pré-comp gravado – O volume total de dados enviado para o MTree pelos servidoresde backup. Os dados pré-compactados em um MTree são aqueles que um servidorde backup vê como o total de dados não comprimidos mantidos por um MTree comounidade de armazenamento, mostrado com o eixo vertical Espaço usado (esquerdo)no gráfico.

Obs.

Para a visualização da utilização do espaço MTrees, o sistema exibe apenas informaçõespré-compactadas. Os dados podem ser compartilhados entre MTrees, por isso autilização compactada para um único MTree não pode ser apresentada.

Verificando o histórico da utilização do espaçoNo gráfico de utilização do espaço, clicar em um intervalo (ou seja, 7d, 30d, 60d, ou120d) na linha Duração, acima do gráfico, permite que você altere o número de dias dosdados mostrados no gráfico, de 7 para 120 dias.

Para encontrar a utilização do espaço para intervalos acima de 120 dias, emita oseguinte comando:

# filesys show compression [summary | daily | daily-detailed] {[last n{hours | days | weeks | months}] | [start date [end date]]}

Sobre a visualização diária gravada (MTrees)Exibe o fluxo de dados nas últimas 24 horas. A quantidade de dados é mostrada aolongo do tempo para pré e pós compactação.

A exibição também fornece os totais para quantidades de compactação global e local,quantidades pré-compactadas e pós-compactadas.

l Clique em um ponto em uma linha do gráfico para exibir uma caixa com os dadosnaquele ponto.

l Clique em Print (na parte inferior do gráfico) para abrir a caixa de diálogo padrão deimpressão.

l Clique em Show in new window para exibir o gráfico em uma nova janela denavegador.

As linhas do gráfico indicam medições para:

l Pre-Comp gravado — O volume total de dados enviado para o MTree pelos servidoresde backup. Dados pré-compactados em um MTree é o que um servidor de backup vêcomo o total de dados descompactados tidos pelo MTree como unidade dearmazenamento.

MTrees

194 EMC Data Domain Operating System 5.7 Guia de Administração

Page 195: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Post-Comp gravado — O total de volume de dados gravados no MTree após arealização da compactação, conforme mostrado em GiBs.

l Fator Total de Comp — O volume total de compactação que o sistema Data Domainrealizou com os dados que ele recebeu (taxa de compactação), mostrado com o eixovertical (à direita) Fator total de compactação do gráfico.

Verificação do histórico de dados gravadosNo gráfico de gravação diária, clicar em um intervalo (ou seja, 7d, 30d, 60d, ou 120d) nalinha Duração, acima do gráfico, permite que você altere o número de dias dos dadosmostrados no gráfico, de 7 para 120 dias.

Abaixo do gráfico de gravação diária, os seguintes totais são exibidos para o valor daduração atual:

l Pre-Comp gravado

l Post-Comp gravado

l Fator Global-Comp

l Fator Local-Comp

l Fator Total-Comp

Monitorando o uso do MTreeExibe utilização de espaço e tendências de dados gravados para um MTree.

Procedimento

l Selecione Data Management > MTree.

A visualização do MTree mostra uma lista de MTrees configurados e, quandoselecionados na lista, detalhes do MTree são mostrados na guia Summary. As guiasSpace Usage e Daily Written mostram gráficos que exibem visualmente os volumes deuso de espaço e as tendências de dados gravados para um MTree selecionado. Avisualização contém opções que permitem a configuração do MTree para CIFS, NFS eDD Boost, assim com seções para gerenciamento de snapshots e bloqueio deretenção para um MTree.

A visualização do MTree tem um painel de visão geral do MTree e três guias que sãodescritas em detalhes nessas seções.

n Sobre o painel do MTree na página 189

n Sobre a exibição do resumo na página 189

n Sobre a visualização da utilização do espaço (MTrees) na página 194

n Sobre a visualização diária gravada (MTrees) na página 194

Obs.

A medição de capacidade física (PCM) apresenta informações sobre a utilização doespaço de MTrees. Para obter mais informações sobre a PCM, consulte a seção deNoções básicas sobre a medição de capacidade física.

Noções básicas sobre a medição de capacidade físicaA medição de capacidade física (PCM) apresenta informações sobre a utilização deespaço de um subconjunto de espaço de armazenamento. Pelo System Manager, a PCMapresenta informações de utilização de espaço de MTrees, mas pela interface de linha decomando, você pode visualizar as informações de utilização de espaço de MTrees,

MTrees

Monitorando o uso do MTree 195

Page 196: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

tenants, unidades de tenant e pathsets. Para obter mais informações sobre como usar aPCM pela linha de comando, consulte o Guia de referência de comandos do EMC DataDomain Operating System.

Habilitando, desabilitando e visualizando a medição de capacidade físicaA medição de capacidade física apresenta informações de utilização do espaço de umMTree.

Procedimento

1. Selecione Data Management > File System > File System.

O sistema exibe a guia Summary no painel File System.

2. Clique em Enable à direita de Physical Capacity Measurement Status para habilitar aPCM.

3. Clique em View à direita de Physical Capacity Measurement Status para visualizar ostrabalhos da PCM em execução atualmente.

l MTree: MTree que a PCM está medindo.

l Prioridade: A prioridade (normal ou urgente) da tarefa.

l Hora de envio: A hora em que a tarefa foi solicitada.

l Duração: O período de tempo da execução da PCM para realizar a tarefa.

4. Clique em Disable à direita de Physical Capacity Measurement Status para desabilitarPCM e cancelar todos os trabalhos da PCM em execução atualmente.

Inicializando a medição de capacidade físicaA inicialização da medição de capacidade física (PCM) é uma ação única que pode serrealizada somente se a PCM estiver habilitada e se o cache não tiver sido inicializado. Elalimpa os caches e aumenta a velocidade de medição. Durante o processo deinicialização, você ainda pode gerenciar e executar trabalhos de PCM.

Procedimento

1. Selecione Data Management > File System > Configuration.

2. Clique em Initialize em Physical Capacity Measurement, à direita de Cache.

3. Clique em Yes.

Gerenciando agendamentos de medição de capacidade físicaCrie, edite, exclua e exiba agendamentos de medição de capacidade física. Esta caixa dediálogo exibe somente os agendamentos criados para MTrees e agendamentos sematribuições no momento.

Procedimento

1. Selecione Data Management > MTree > Manage Schedules.

l Clique em Add (+) para criar um agendamento.

l Selecione um agendamento e clique em Modify (lápis) para editar o agendamento.

l Selecione um agendamento e clique em Delete (X) para excluir um agendamento.

2. Opcionalmente, clique nos nomes dos cabeçalhos para classificar por agendamento:Name, Status (Enabled ou Disabled) Priority (Urgent ou Normal), Schedule (tempo deagendamento) e MTree Assignments (o número de MTrees ao qual o agendamentoestá atribuído).

MTrees

196 EMC Data Domain Operating System 5.7 Guia de Administração

Page 197: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Criando agendamentos de medição de capacidade físicaCrie agendamentos de medição de capacidade física e os atribua a MTrees.

Procedimento

1. Selecione Data Management > MTree > Manage Schedules.

2. Clique em Add (+) para criar um agendamento.

3. Digite o nome do agendamento.

4. Selecione o status:

l Normal: Envia uma tarefa de medição para a fila de processamento.

l Urgent: Envia uma tarefa de medição para a frente da fila de processamento.

5. Selecione com que frequência o agendamento deve acionar uma ocorrência demedição: todo Day,Week ou Month.

l Para Day, selecione a hora.

l Para Week, selecione a hora e o dia da semana.

l Para Month, selecione a hora e os dias do mês.

6. Selecione atribuições de MTree para o agendamento (MTrees aos quais oagendamento se aplicará):

7. Clique em Create.

8. Opcionalmente, clique nos nomes dos cabeçalhos para classificar por agendamento:Name, Status (Enabled ou Disabled) Priority (Urgent ou Normal), Schedule (tempo deagendamento) e MTree Assignments (o número de MTrees ao qual o agendamentoestá atribuído).

Editando agendamentos de medição de capacidade físicaEdite um agendamento de medição de capacidade física.

Procedimento

1. Selecione Data Management > MTree > Manage Schedules.

2. Selecione um agendamento e clique em Modify (lápis).

3. Modifique o agendamento e clique em Save.

As opções de agendamento são descritas no tópico Criando agendamentos demedição de capacidade física.

4. Opcionalmente, clique nos nomes dos cabeçalhos para classificar por agendamento:Name, Status (Enabled ou Disabled), Priority (Urgent ou Normal), Schedule (tempo deagendamento) e MTree Assignments (o número de MTrees ao qual o agendamentoestá atribuído).

Atribuindo agendamentos de medição de capacidade física a um MTreeAnexe agendamentos a um MTree.

Antes de você começar

Agendamentos de medição de capacidade física (PCM) devem ser criados.

Obs.

Os administradores podem atribuir até três agendamentos de PCM a um MTree.

MTrees

Noções básicas sobre a medição de capacidade física 197

Page 198: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Data Management > MTree > Summary.

2. Selecione MTrees para atribuir os agendamentos.

3. Role para baixo até a área Physical Capacity Measurements e clique em Assign àdireita de Schedules.

4. Selecione agendamentos para atribuir ao MTree e clique em Assign.

Iniciando a medição de capacidade física imediatamenteInicie o processo de medição assim que possível.

Procedimento

1. Selecione Data Management > MTree > Summary.

2. Role para baixo até a área Physical Capacity Measurements e clique em Measure Nowà direita de Submitted Measurements.

3. Selecione Normal (envia uma tarefa de medição para a fila de processamento) ouUrgent (envia uma tarefa de medição para a frente da fila de processamento).

4. Clique em Enviar.

Configurando a aceleração da medição de capacidade físicaConfigure a porcentagem de recursos do sistema dedicados à medição de capacidadefísica.

Procedimento

1. Selecione Data Management > File System > Configuration.

2. Na área Physical Capacity Measurement, clique em Edit à esquerda de Throttle.

3.Opção Descrição

Clique em Default Informa o padrão do sistema de 20%.

Digite a porcentagem deaceleração

A porcentagem de recursos do sistema dedicadosà medição de capacidade física.

4. Clique em Save.

Gerenciamento das operações do MTreeEsta seção descreve a criação e configuração do MTree, como ativar e desativar cotas doMTree e assim por diante.

Criando um MTreeUm MTree é uma partição lógica do file system do Data Domain. Use os MTrees paraunidades de armazenamento do DD Boost, pools da VTL ou um compartilhamento doNFS/CIFS.

MTrees são criados na área /data/col1/mtree_name.

Procedimento

1. Selecione Data Management > MTree.

MTrees

198 EMC Data Domain Operating System 5.7 Guia de Administração

Page 199: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Na área de visão geral do MTree, clique em Create.

3. Digite o nome do MTree na caixa de texto MTree Name. Os nomes do MTree podemconter até 50 caracteres. Os seguintes caracteres são aceitos:

l Caracteres alfabéticos maiúsculos e minúsculos: A-Z, a-z

l Números: 0-9

l Espaço incorporado

l vírgula (,)

l ponto (.), se não preceder o nome.

l ponto de exclamação (!)

l sinal numérico (#)

l cifrão ($)

l sinal de porcentagem (%)

l sinal de mais (+)

l arroba (@)

l sinal de igual (=)

l E comercial (&)

l ponto e vírgula (;)

l parênteses [(e)]

l colchetes ([e])

l chaves ({e})

l acento circunflexo (^)

l til (~)

l apóstrofe (aspas únicas inclinadas)

l aspas únicas inclinadas (‘)

4. Configure restrições de espaço de armazenamento para o MTree impedi-lo deconsumir espaço em excesso. Digite uma configuração de cota limite fixa ou flexível,ou ambas. Com um limite flexível, um alerta é enviado quando o tamanho do MTreeexcede o limite, mas os dados ainda podem ser gravados no MTree. Os dados nãopodem ser gravados no MTree quando o limite fixo é atingido.

Obs.

Os limites de cota são valores pré-compactados.Para definir os limites de cota para o MTree, selecione Set to Specific value e digite ovalor. Selecione a unidade de medida: MiB, GiB, TiB ou PiB.

Obs.

Ao definir os limites fixos e flexíveis, um limite flexível da cota não poderá exceder olimite fixo da cota.

5. Clique em OK.

O novo MTree é exibido na tabela do MTree.

MTrees

Criando um MTree 199

Page 200: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Talvez seja necessário expandir a largura da coluna MTree Name para visualizar onome do caminho inteiro.

Configurar e ativar/desativar as cotas do MTreeDefina a restrição de espaço do armazenamento para um MTree, unidade dearmazenamento ou pool da VTL.

A página Data Management > Quota mostra ao administrador quantos MTrees não têmnenhuma cota fixa ou flexível definida. Para MTrees com cotas definidas, a páginamostra a porcentagem dos limites fixos e flexíveis pré-compactados usados.

Considere as informações a seguir ao gerenciar cotas.

l As cotas do MTree aplicam-se para incluir operações. Essas cotas podem seraplicadas aos dados nos sistemas que possuem o software DD Extended Retention,independentemente de qual for o nível em que ele residir, assim como VTL, DDBoost, CIFS e NFS.

l Snapshots não são contabilizados.

l Cotas não podem ser definidas no diretório /data/col1/backup.

l O valor de cota máximo permitido é 4096 PiB.

Configurar cotas do MTreeUse a guia MTree ou a guia Cota para configurar as cotas do MTree.

Procedimento

1. Selecione um dos seguintes caminhos do menu:

l Selecione Data Management > MTree.

l Selecione Data Management > Quota.

2. Selecione somente um MTree na guia MTree ou um ou mais MTrees na guia Quota.

Obs.

Cotas não podem ser definidas no diretório /data/col1/backup.

3. Na guia MTree, clique na guia Summary e, em seguida, clique no botão Configure naárea da Cota.

4. Na guia Quota, clique no botão Configure Quota.

Configuração de cotas do MTree

Digite valores para as cotas fixas e flexíveis e selecione a unidade de medida.

Procedimento

1. Na caixa de diálogo Configure Quota for MTrees, digite valores para as cotas fixas eflexíveis e selecione a unidade de medida: MiB, GiB, TiB ou PiB.

2. Clique em OK.

Excluindo um MTreeRemove o MTree da tabela do MTree. Os dados do MTree são excluídos na próximalimpeza.

MTrees

200 EMC Data Domain Operating System 5.7 Guia de Administração

Page 201: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Como o MTree e seus dados associados não são removidos até que a limpeza do arquivoseja executada, não é possível criar um novo MTree com o mesmo nome de um MTreeexcluído até que o MTree excluído seja removido completamente do file system por umaoperação de limpeza.

Procedimento

1. Selecione Data Management > MTree.

2. Selecione um MTree.

3. Na área de visão geral do MTree, clique em Delete.

4. Clique em OK na caixa de diálogo de advertência.

5. Clique em Close na caixa de diálogo Delete MTree Status após a visualização doprogresso.

Desfazendo exclusão de um MTreeA recuperação desfaz a exclusão de um MTree e seus dados e coloca-os de volta natabela do MTree.

Uma recuperação de um MTree desfaz a exclusão de um MTree e seus dados e coloca-osde volta na tabela do MTree.

Uma recuperação é possível somente se a limpeza do arquivo não foi executada depoisque o MTree foi marcado para exclusão.

Obs.

Você também pode usar esse procedimento para recuperar uma unidade dearmazenamento.

Procedimento

1. Selecione Data Management > MTree > More Tasks > Undelete.

2. Marque as caixas de seleção dos MTrees que deseja recuperar e clique em OK.

3. Clique em Close na caixa de diálogo Undelete MTree Status depois de visualizar oprogresso.

O MTree recuperado é exibido na tabela do MTree.

Renomeando um MTreeUse a GUI do Gerenciamento de dados MTree para renomear MTrees.

Procedimento

1. Selecione Data Management > MTree.

2. Selecione um MTree na tabela MTree.

3. Selecione a guia Summary.

4. Na área de visão geral Informações detalhadas, clique em Rename.

5. Digite o nome do MTree na caixa de texto New MTree Name.

Consulte a seção sobre criação de um MTree para obter uma lista de caracterespermitidos.

MTrees

Desfazendo exclusão de um MTree 201

Page 202: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

6. Clique em OK.

O MTree renomeado é exibido na tabela do MTree.

Replicando um sistema com cotas para um sem cotasReplique um sistema Data Domain com um DD OS compatível com cotas para umsistema com um DD OS que não tenha cotas.

l Uma ressincronização invertida, a qual leva os dados do sistema sem cotas e coloca-os de volta em um MTree no sistema que tem cotas ativadas (e que continua a tercotas ativadas).

l Uma inicialização invertida do sistema sem cotas, que leva seus dados e cria umnovo MTree no sistema compatível com cotas, mas não possui cotas ativadas porquefoi criado a partir de dados em um sistema sem cotas.

Obs.

Cotas foram apresentadas a partir do DD OS 5.2.

MTrees

202 EMC Data Domain Operating System 5.7 Guia de Administração

Page 203: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 7

Snapshots

Este capítulo inclui:

l Visão geral de snapshots.................................................................................... 204l Monitoramento de snapshots e seus agendamentos...........................................205l Gerenciando snapshots...................................................................................... 206l Gerenciando agendamentos de snapshot........................................................... 208l Recuperar os dados de um snapshot...................................................................210

Snapshots 203

Page 204: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral de snapshotsEsse capítulo descreve como usar o recurso snapshot com MTrees.

Um snapshot salva uma cópia somente leitura (chamada de snapshot) de um MTreedesignado em um momento específico. Você pode utilizar um snapshot como ponto derestauração, e você pode gerenciar snapshots e agendamentos de MTrees e exibirinformações sobre o status de snapshots existentes.

Obs.

Os snapshots criados no sistema Data Domain de origem são replicados para o destinocom conjunto e réplica do MTree. Não é possível criar snapshots em um sistema DataDomain que seja uma réplica da replicação do conjunto. Também não é possível criar umsnapshot no MTree de destino da replicação do MTree. A replicação do diretório não fazcópias de snapshots, e requer que você crie snapshots separadamente no sistema dedestino.

Os snapshots para o MTree chamados de backup são criados no diretório do sistema /data/col1/backup/.snapshot. Cada diretório abaixo de /data/col1/backuptambém possui um diretório de .snapshot com o nome de cada snapshot que inclui odiretório. Cada MTree tem o mesmo tipo de estrutura, então um MTree chamadoSantaClara teria um diretório de sistema /data/col1/SantaClara/.snapshot, ecada subdiretório em /data/col1/SantaClara teria um diretório .snapshottambém.

Obs.

O diretório .snapshot não fica visível se apenas /data estiver montado. Quando o

próprio MTree estiver montado, o diretório .snapshot fica visível.

Um snapshot expirado permanece disponível até a próxima operação de limpeza do filesystem.

O número máximo de snapshots permitido por MTree é 750. Advertências são enviadasquando o número de snapshots por MTree alcança 90% do número máximo permitido(de 675 a 749 snapshots), e um alerta é gerado quando o número máximo é atingido.Para limpar a advertência, expire os snapshots e execute a limpeza do file system.

Obs.

Para identificar um MTree que esteja se aproximando do número máximo de snapshots,verifique o painel de snapshots da página do MTree referente à visualização dasinformações do snapshot do MTree.

A retenção de snapshots para um MTree não ocupa nenhum espaço extra, mas se umsnapshot existir e o arquivo original não estiver mais lá, o espaço não pode serrecuperado.

Snapshots

204 EMC Data Domain Operating System 5.7 Guia de Administração

Page 205: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Snapshots and protocolo CIFS: A partir do DD OS 5.0, o diretório .snapshot não é mais

visível no diretório listado no Windows Explorer ou DOS CMD shell. Você pode acessar odiretório .snapshot informando seu nome na barra de endereço do Windows Explorer

ou do DOS CMD shell. Por exemplo, \\dd\backup\.snapshot ou Z:\.snapshotquando Z: é mapeado como \\dd\backup).

Monitoramento de snapshots e seus agendamentosEsta seção apresenta informações resumidas e detalhadas sobre o status de snapshots eagendamentos de snapshots.

Sobre a visualização de snapshotsOs tópicos nesta seção descrevem a visualização de snapshot.

Painel da visão geral de snapshotsVisualize o número total de snapshots, o número de snapshots expirados, snapshotsnão expirados e a hora da próxima limpeza.

Selecione Data Management > Snapshots.

Tabela 90 Informações do painel da visão geral de snapshots

Campo Descrição

Total Snapshots (em todosos MTrees)

O número total de snapshots, ativo e expirado, em todos os MTreesno sistema.

Expired O número de snapshots que foram marcados para exclusão, masque não tenham sido removidos com a operação de limpeza até omomento.

Unexpired O número de snapshots que são marcados para guardar.

Next file system cleanscheduled

A data da próxima operação agendada de limpeza do file systemserá realizada.

Visualização de snapshotVisualize informações do snapshot por nome, por MTree, hora de criação, se ele estáativo, e quando expira.

A guia Snapshots exibe uma lista de snapshots e lista as informações a seguir.

Tabela 91 Informações do snapshot

Campo Descrição

Selected Mtree Uma lista drop-down que seleciona o MTree no qual o snapshotopera.

Filter By Itens a pesquisar na lista de snapshots exibida. As opções são:

l Name — Nome do snapshot (são aceitos caracteres-coringa).

Snapshots

Monitoramento de snapshots e seus agendamentos 205

Page 206: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 91 Informações do snapshot (continuação)

Campo Descrição

l Year — Lista drop-down para selecionar o ano.

Name O nome da imagem do snapshot.

Creation Time A data em que o snapshot foi criado.

Expires On A data em que o snapshot expira.

Status O status do snapshot, que pode ser Expirado ou em branco se osnapshot estiver ativo.

Visualização de agendamentosVisualize os dias em que os snapshots serão obtidos, os horários, o tempo em que serãoretidos e a convenção de nomenclatura.

Tabela 92 Informações do agendamento de snapshot

Campo Descrição

Name O nome do agendamento de snapshot.

Days Os dias em que os snapshots serão obtidos.

Times A hora do dia em que os snapshots serão obtidos.

Retention Period A quantidade de tempo em que o snapshot será retido.

Snapshot Name Pattern Uma string de caracteres e variáveis que se converte no nome dosnapshot (por exemplo, scheduled-%Y-%m-%d-%H-%M, que se

converte em “scheduled-2010-04-12-17-33”).

1. Selecione um agendamento na guia Schedules. A área Detailed Information aparece,listando os MTrees que compartilham o mesmo agendamento que o MTreeselecionado.

2. Clique no botão Add/Remove para adicionar ou remover MTrees da lista deagendamento.

Gerenciando snapshotsEsta seção descreve como gerenciar snapshots.

Criando um snapshotCrie um snapshot quando um snapshot não programado for solicitado.

Procedimento

1. Selecione Data Management > Snapshots para abrir a visualização de Snapshots.

2. Na visualização de snapshot, clique em Create.

3. No campo Name, informe o nome do snapshot.

4. Na área de MTree(s), selecione uma caixa de seleção de um ou mais MTrees no painelde MTrees disponíveis e clique em Add.

Snapshots

206 EMC Data Domain Operating System 5.7 Guia de Administração

Page 207: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

5. Na área de Expiração, selecione uma das opções de expiração:

a. Never Expire.

b. Digite um número no campo In e selecione Days, Weeks, Month, ou Years na listadrop-down. O snapshot será mantido até a mesma hora do dia em que foi criado.

c. Digite uma data (usando o formato mm/dd/yyyy) no campo On ou clique emCalendar e clique em uma data. O snapshot será mantido até à meia-noite (00:00,o primeiro minuto do dia) da data informada.

6. Clique em OK e Close.

Modificando a data de expiração de um snapshotModifique as datas de expiração do snapshot para removê-las ou estender sua vida parafins de auditoria ou conformidade.

Procedimento

1. Selecione Data ManagementSnapshots para abrir a visualização de Snapshots.

2. Clique na caixa de seleção da entrada do snapshot na lista e clique em ModifyExpiration Date.

Obs.

Mais de um snapshot pode ser selecionado, clicando em caixas de seleçãoadicionais.

3. Na área Expiration, selecione uma das seguintes opções para a data de expiração:

a. Never Expire.

b. No campo de texto In, digite um número e selecione Days, Weeks, Month ou Yearsna lista drop-down. O snapshot será mantido até a mesma hora do dia em que foicriado.

c. No campo de texto On digite uma data (usando o formato mm/dd/yyyy) ou cliqueem Calendar e clique em uma data. O snapshot será mantido até à meia-noite(00:00, o primeiro minuto do dia) da data informada.

4. Clique em OK.

Renomeando um snapshotUse a guia Snapshot para renomear um snapshot.

Procedimento

1. Selecione Data Management > Snapshots para abrir a visualização de Snapshots.

2. Marque a caixa de seleção da entrada do snapshot na lista e clique em Rename.

3. No campo Name, digite um novo nome.

4. Clique em OK.

Expirando um snapshotOs snapshots não podem ser excluídos. Para liberar espaço em disco, expire ossnapshots e eles serão excluídos no próximo ciclo de limpeza após a data de expiração.

Snapshots

Modificando a data de expiração de um snapshot 207

Page 208: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Data Management > Snapshots para abrir a visualização de Snapshots.

2. Clique na caixa de seleção ao lado da entrada do snapshot na lista e clique emExpire.

Obs.

Mais de um snapshot pode ser selecionado, marcando caixas de seleção adicionais.O snapshot é marcado como Expired na coluna Status e será excluído na próximaoperação de limpeza.

Gerenciando agendamentos de snapshotConfigure e gerencie uma série de snapshots que serão tirados automaticamente emintervalos regulares (um agendamento de snapshot).

Vários agendamentos de snapshots podem estar ativos ao mesmo tempo.

Obs.

Se vários snapshots estiverem agendados para ocorrer ao mesmo tempo, apenas um émantido. Aquele que é mantido é indeterminado, portanto apenas um snapshot deve seragendado para uma determinada hora.

Criando um agendamento de snapshotCrie um agendamento de snapshot semanal ou mensal usando a GUI de Gerenciamentode Dados.

Procedimento

1. Selecione Data Management > Snapshots > Schedules para abrir a visualizaçãoSchedules.

2. Clique em Create.

3. No campo Name, informe o nome do agendamento.

4. Na caixa de texto Snapshot Name Pattern, informe um modelo de nome.

Digite um string de caracteres e variáveis que traduz para um nome de snapshot (porexemplo, scheduled-%Y-%m-%d-%H-%m, traduz para"scheduled-2012-04-12-17-33"). Use caracteres alfabéticos, números, _, -, e variáveisque traduzem para os valores atuais.

5. Clique em Validate Pattern & Update Sample.

6. Clique em Next.

7. Selecione a data em que o agendamento será realizado:

a. Semanal – Clique nas caixas de seleção ao lado dos dias da semana, ou selecioneEvery Day.

b. Mensal – Clique na opção Selected Days e clique nas datas do calendário, ouselecione a opção Last Day of the Month.

c. Clique em Next.

8. Selecione a hora do dia em que o agendamento será realizado:

Snapshots

208 EMC Data Domain Operating System 5.7 Guia de Administração

Page 209: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

a. Em horários específicos – Clique em Add e na caixa de diálogo Time que aparece,informe a hora no formato hh:mm, e clique em OK.

b. Em intervalos – Clique nas setas drop-down para selecionar a hora de início e ahora de término hh:mm e AM ou PM. Clique nas setas drop-down do Interval paraselecionar um número e então as horas ou minutos do intervalo.

c. Clique em Next.

9. No campo de entrada de texto Retention Period, informe um número e clique na setadrop-down para selecionar dias, meses ou anos, e clique em Next.

Os agendamentos devem especificar claramente um período de retenção.

10. Analise os parâmetros no resumo do agendamento e clique em Finish para concluir oagendamento ou em Back para alterar quaisquer entradas.

11. Se um MTree não estiver associado com o agendamento, uma caixa de diálogo deadvertência pergunta se você deseja adicionar um MTree ao agendamento. Clique emOK para continuar (ou Cancelpara sair).

12. Para atribuir um MTree ao agendamento, na área do MTree, clique na caixa de seleçãode um ou mais MTrees no painel de MTrees disponíveis, então clique em Add e OK.

Convenções de nomenclatura para snapshots criados por um agendamentoA convenção de nomenclatura para os snapshots agendados é a palavra scheduledseguida da data em que o snapshot deve ocorrer, no formato scheduled-yyyy-mm-dd-hh-mm. Por exemplo, scheduled-2009-04-27-13-30.

O nome “mon_thurs” é o nome de um agendamento de snapshot. Os snapshots geradospor esse agendamento podem ter os nomes scheduled-2008-03-24-20-00,scheduled-2008-03-25-20-00 etc.

Modificando um agendamento de snapshotAltere o nome do agendamento, data e período de retenção do snapshot.

Procedimento

1. Na lista de agendamentos, selecione o agendamento e clique em Modify.

2. No campo de texto Name, digite o nome do agendamento e clique em Next.

Use caracteres alfanuméricos, _ e -.

3. Selecione a data em que o agendamento deve ser executado:

a. Semanal – Clique nas caixas de seleção ao lado dos dias da semana, ou selecioneEvery Day.

b. Mensal – Clique na opção Selected Days e clique nas datas do calendário, ouselecione a opção Last Day of the Month.

c. Clique em Next.

4. Selecione a hora do dia em que o agendamento deve ser executado:

a. Em horas específicas – Clique na caixa de seleção da hora agendada na listaTimes e clique em Edit. Na caixa de diálogo Times que aparece, digite uma novahora no formato hh:mm e clique em OK. Ou clique em Delete para remover a horaagendada.

b. Em intervalos – Clique nas setas drop-down para selecionar a hora de início e ahora de término hh:mm e AM ou PM. Clique nas setas drop-down do Interval paraselecionar um número e as horas ou minutos do intervalo.

Snapshots

Modificando um agendamento de snapshot 209

Page 210: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

c. Clique em Next.

5. No campo de entrada de texto Retention Period, informe um número e clique na setadrop-down para selecionar dias, meses ou anos, e clique em Next.

6. Analise os parâmetros no resumo do agendamento e clique em Finish para concluir oagendamento ou em Back para alterar quaisquer entradas.

Excluindo um agendamento de snapshotExclui um agendamento de snapshot na lista de agendamento.

Procedimento

1. Na lista de agendamento, clique na caixa de seleção para selecionar o agendamentoe clique em Delete.

2. Na caixa de diálogo de verificação, clique em OK e depois em Close.

Recuperar os dados de um snapshotÉ possível utilizar a operação fastcopy a fim de recuperar dados armazenados em umsnapshot. Consulte a seção sobre as operações de cópia rápida.

Snapshots

210 EMC Data Domain Operating System 5.7 Guia de Administração

Page 211: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 8

CIFS

Este capítulo inclui:

l Visão geral do CIFS..............................................................................................212l Configurando a assinatura SMB.......................................................................... 212l Executando configuração CIFS.............................................................................213l Trabalhando com compartilhamentos................................................................. 215l Gerenciando o controle de acesso.......................................................................221l Monitoramento da operação do CIFS...................................................................225l Executar a solução de problemas do CIFS............................................................228

CIFS 211

Page 212: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral do CIFSOs clients do Common Internet File System (sistema comum de arquivos da internet)(CIFS) podem ter acesso aos diretórios do sistema no sistema Data Domain.

l O diretório /data/col1/backup é o diretório de destino dos dados do servidor debackup compactados.

l O diretório /ddvar/core contém o núcleo do Data Domain System e arquivos deregistros (remova os arquivos antigos de registros e núcleo para liberar espaço nessaárea).

Obs.

Também é possível excluir os arquivos principais do diretório /dvar ou /ddvar/ext se existirem.

Clients, como os servidores de backup, que executam o backup e restauram operaçõescom um sistema Data Domain necessitam, no mínimo, de acesso ao diretório /data/col1/backup. Clients que possuem acesso administrativo necessitam de acesso aodiretório /ddvar/core para a recuperação de arquivos principais e arquivos deregistros.

Como parte da configuração inicial do sistema Data Domain, os clients do CIFS foramconfigurados para acessar esses diretórios. Esse capítulo descreve como modificar essasconfigurações e como gerenciar o acesso aos dados usando o Data DD Manager e ocomando cifs.

Obs.

l A página do DD System Manager Protocols > CIFS permite que você realize operaçõesmaiores no CIFS, como habilitar e desabilitar o CIFS, configurar autenticação,gerenciar compartilhamentos e visualizar configurações e informações decompartilhamento.

l O comando cifs contém todas as opções para gerenciar o backup e restauração do

CIFS entre os Windows clients e os sistemas Data Domain, e para exibir estatísticas estatus do CIFS. Para obter informações completas sobre o comando cifs, consulte o

Guia de referência de comandos do EMC Data Domain Operating System.

l Para obter mais informações sobre a configuração inicial do sistema, consulte o Guiade Configuração Inicial do EMC Data Domain Operating System.

l Para obter informações sobre como configurar clients para usar o sistema DataDomain como um servidor, consulte o guia de ajuste relacionado, como o Guia deajuste do CIFS, que está disponível no site support.emc.com. Pesquise pelo nomecompleto do documento usando o campo Buscar suporte da EMC.

Configurando a assinatura SMBEm uma versão do DD OS que seja compatível, você pode configurar o recurso daassinatura SMB usando a opção do CIFS chamada de assinatura do servidor.

Esse recurso é desabilitado por padrão, pois ele reduz o desempenho. Quandohabilitada, a assinatura SMB pode causar uma queda no desempenho do throughput de29 por cento (leitura) a 50 por centro (gravação), embora o desempenho do sistema

CIFS

212 EMC Data Domain Operating System 5.7 Guia de Administração

Page 213: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

individual vai variar. Há três valores possíveis para a assinatura SMB: desabilitada,automática e obrigatória:

l Quando a assinatura SMB é definida como desabilitada, ela é desabilitada, este é opadrão.

l Quando a assinatura SMB é definida como obrigatória, ela é exigida, e os doiscomputadores na conexão do SMB devem ter a assinatura SMB habilitada.

Comandos da CLI para assinatura SMBcifs option set "server-signing" requiredDefine a assinatura do servidor como obrigatória.

cifs option reset "server signing"Redefine a assinatura do servidor como o padrão (desabilitada).

Como uma prática recomendada, sempre que você alterar as opções de assinatura SMB,desabilite e então habilite (reinicie) o serviço do CIFS usando os seguintes comandos daCLI:

cifs disablecifs enableA interface do gerenciador do sistema exibe se a opção de assinatura SMB estádesabilitada ou definida como automática ou obrigatória. Para visualizar essaconfiguração na interface, navegue para: Guia Protocols > CIFS > Configuration. Na áreaOptions, o valor da opção da assinatura SMB será desabilitado, automático ouobrigatório refletindo o valor definido usando os comandos da CLI.

Executando configuração CIFSEsta seção contém instruções sobre ativação de serviços CIFS, nomeação do servidorCIFS e assim por diante.

Sistemas de HA e CIFSSistemas de HA são compatíveis com o Common Internet File System (sistema comum dearquivos da internet) no entanto, se um trabalho CIFS estiver em andamento durante umfailover, o trabalho precisará ser reiniciado.

"/ddvar é um file system ext3 e não pode ser compartilhado como um compartilhamentocom base em MTree normal. As informações em /ddvar se tornarão obsoletas quando onó ativo executar um failover para o nó de standby, pois os filehandles são diferentesnos dois nós. Se /ddvar for montado para acessar arquivos de registros ou fazer upgradedo sistema, desmonte e remonte /ddvar caso um failover tenha ocorrido desde a últimavez em que /ddvar foi montado."

Preparando clients para acesso aos sistemas Data DomainLocalize a documentação da EMC on-line.

Procedimento

1. Faça log-in no site de Suporte on-line da EMC (support.emc.com).

2. No campo Buscar suporte da EMC, informe o nome do documento que você estáprocurando.

3. Selecione o documento apropriado, como Notas técnicas sobre Sistemas CIFS e DataDomain.

CIFS

Executando configuração CIFS 213

Page 214: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

4. Siga as instruções do documento.

Habilitando serviços do CIFSPermita que o client acesse o sistema usando o protocolo CIFS.

Após configurar um client para acessar os sistemas Data Domain, habilite os serviços doCIFS, que permitirão ao client acessar o sistema usando o protocolo CIFS.

Procedimento

1. Para o sistema Data Domain que é selecionado na árvore de navegação do DD SystemManager, clique em Protocols > CIFS.

2. Na área Status do CIFS, clique em Enable.

Nomeando o servidor CIFSO nome de host do sistema Data Domain que serve como o servidor CIFS é definidodurante a ’configuração inicial do sistema.

Para alterar o nome de um servidor CIFS, consulte os procedimentos na seção sobre aconfiguração dos parâmetros de autenticação.

O nome de host de um sistema Data Domain deve corresponder ao nome atribuído aseu(s) endereço(s) IP, na tabela DNS. Caso contrário, a autenticação pode falhar, bemcomo as tentativas de associar-se ao domínio. Se for necessário alterar o nome de hostdo sistema Data Domain, utilize o comando net set hostname e também modifiquea entrada do sistema na tabela DNS.

Quando o sistema Data Domain age como um servidor CIFS, ele leva o nome de host dosistema. Para fins de compatibilidade, ele também cria um nome NetBIOS (Network BasicInput/Output System). O nome NetBIOS é o primeiro componente do nome de host, comletras todas maiúsculas. Por exemplo, o nome de host jp9.oasis.local é truncadopara o nome NetBIOS JP9.O servidor CIFS responde a ambos os nomes.

Você pode configurar o servidor CIFS para responder a diferentes nomes nos níveis deNetBIOS, alterando o nome de host da máquina NetBIOS.

Alterando o nome de host do NetBIOSAltere o nome de host do NetBIOS (Network Basic Input/Output System) com a CLI.

Procedimento

1. Exiba o nome do NetBIOS atual digitando:

# cifs show config2. Use o comandocifs set nb-hostnamenb-hostname.

Configurando parâmetros de autenticaçãoConfigure os parâmetros de autenticação do Data Domain para funcionarem com CIFS.

Clique no link Configure à esquerda da etiqueta Authentication na guia Configuration. Osistema navegará para a guia Administration > Access > Authentication, onde você podeconfigurar autenticação para Active Directory, Kerberos, grupos de trabalho e NIS(Network Information Service).

CIFS

214 EMC Data Domain Operating System 5.7 Guia de Administração

Page 215: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Configurando opções do CIFSVisualize a configuração do CIFS, restrinja conexões de anônimos.

Procedimento

1. Selecione Protocols > CIFS > Configuration.

2. Na área Options, clique em Configure Options.

3. Para restringir as conexões de anônimos, clique na caixa de seleção da opção Enablena área Restrict Anonymous Connections.

4. Na área Log Level, clique na lista drop-down para selecionar o número do nível.

O nível é um número inteiro de 1 (um) a 5 (cinco). Um é o nível padrão do sistema queenvia o nível menos detalhado de mensagens de registro relacionado ao CIFS, cincoresulta no nível mais detalhado. Mensagens de Log são armazenadas no arquivo /ddvar/log/debug/cifs/cifs.log.

Obs.

Um nível de registro de 5 reduz o desempenho do sistema. Clique em Default na áreaLog Level após depurar um problema. Isso definirá o nível de volta para 1.

5. Na área Server Signing, selecione:

l Enabled para habilitar a assinatura do servidor

l Disabled para desabilitar a assinatura do servidor

l Required quando a assinatura do servidor é obrigatória

Desativando serviços CIFSEvita que clients acessem o sistema Data Domain.

Procedimento

1. Selecione Protocols > CIFS.

2. Na área Status, clique em Disable.

3. Clique em OK.

Mesmo após desabilitar o acesso ao CIFS, os serviços de autenticação do CIFScontinuam a operar no sistema Data Domain. Essa continuação é necessária paraautenticar os usuários do domínio do diretório ativo para acesso ao gerenciamento.

Trabalhando com compartilhamentosPara compartilhar dados, crie compartilhamentos no sistema Data Domain.

Os compartilhamentos são administrados no sistema Data Domain e nos sistemas CIFS.

Criando compartilhamentos no sistema Data DomainAo criar compartilhamentos, você deve atribuir acesso do client a cada diretórioseparadamente e remover acessos de cada diretório separadamente. Por exemplo, umclient pode ser removido de um /ddvar e ainda ter acesso ao /data/col1/backup

CIFS

Desativando serviços CIFS 215

Page 216: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Um sistema Data Domain dá suporte a no máximo 3000 compartilhamentos CIFS.1 E 600conexões simultâneas são permitidas. No entanto, o número máximo de conexõescompatíveis é baseado na memória do sistema. Consulte a seção sobre a configuraçãodo máximo de arquivos abertos em uma conexão para obter mais informações.

Obs.

Se a Replicação for implementada, um sistema Data Domain pode receber backups declients CIFS e NFS, desde que diretórios separados sejam usados para cada um. Nãomisture dados CIFS e NFS no mesmo diretório.

Procedimento

1. Selecione as guias Protocols > CIFS para navegar até a visualização CIFS.

2. Certifique-se de que a autenticação tenha sido configurada, conforme descrito naseção referente à configuração dos parâmetros de autenticação.

3. No client CIFS, defina permissões de diretório compartilhadas ou opções desegurança.

4. Na exibição CIFS, abra a guia Shares.

5. Clique em Create.

6. Na caixa de diálogo Create Shares, digite as seguintes informações:

Tabela 93 Informações da caixa de diálogo dos compartilhamentos

Item Descrição

Share Name Um nome descritivo para o compartilhamento.

Directory Path O caminho para o diretório de destino (por exemplo, /data/col1/backup/dir1).

Obs.

col1 utiliza a letra L minúscula seguida pelo número 1.

Comentário Um comentário descritivo sobre o compartilhamento.

Obs.

O nome do compartilhamento pode ter um máximo de 80 caracteres e não podeconter os seguintes caracteres: \ / : * ? " < > | + [ ] ; , = ou caracteres estendidos ASCII.

7. Adicione um client clicando em Adicionar (+) na área Clients. A caixa de diálogo Clientaparecerá. Informe o nome do client na caixa de texto Client e clique em OK.

Considere o seguinte ao informar o nome do client.

l Nenhum caractere de espaço ou tabulação (espaço em branco) é permitido.

l Não é recomendado usar um asterisco (*) e o nome individual do client ouendereço IP para um dado compartilhamento. Quando um asterisco (*) estiverpresente, nenhuma outra informação de clients para aquele compartilhamento éusada.

l Se não for obrigatório usar o nome do client e do endereço IP do client para omesmo client em um dado compartilhamento. Use os nomes do client quandoestes estiverem definidos na tabela DNS.

1. Isso pode ser afetado por limitações de hardware.

CIFS

216 EMC Data Domain Operating System 5.7 Guia de Administração

Page 217: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Para disponibilizar o compartilhamento a todos os clients, especifique umasterisco (*) como o client. Todos os usuários na lista de clients podem acessar ocompartilhamento, a menos que um ou mais nomes de usuários estejamespecificados, em cujo caso apenas os nomes listados podem acessar ocompartilhamento.

Repita esta etapa para cada client que necessite configurar.

8. Na área Max Connections, selecione a caixa de texto e digite o número máximo deconexões ao compartilhamento que são permitidas por vez. O valor padrão zero(também configurável pelo botão Unlimited) não impõe nenhum limite no número deconexões.

9. Clique em OK.

O compartilhamento criado aparece no final da lista de compartilhamentos,localizada no centro do painel de compartilhamentos.

Modificando um compartilhamento em um sistema Data DomainAltere informações de compartilhamento e conexões.

Procedimento

1. Selecione Protocols > CIFS > Shares para navegar até a visualização CIFS, na guiaShares.

2. Clique na caixa de seleção ao lado do compartilhamento que você deseja modificarna lista Share Name.

3. Clique em Modificar.

4. Modificar informações de compartilhamento:

a. Para alterar o comentário, digite o novo texto no campo Comment.

b. Para modificar nomes de usuários ou de grupos, na lista User/Group, clique nacaixa de seleção do usuário ou grupo e clique em Edit (ícone do lápis) ou Delete(X). Para adicionar um usuário ou grupo, clique em (+) e, na caixa de diálogo User/Group, selecione Tipo de usuário ou grupo, e informe o nome do usuário ou grupo.

c. Para modificar o nome de um client, na lista Client, clique na caixa de seleção doclient e clique em Edit (ícone do lápis) ou Delete (X). Para adicionar um client,clique em Add (+) e adicione o nome na caixa de diálogo Client.

Obs.

Para disponibilizar o compartilhamento a todos os clients, especifique umasterisco (*) como o client. Todos os usuários na lista de clients podem acessar ocompartilhamento, a menos que um ou mais nomes de usuários estejamespecificados, em cujo caso apenas os nomes listados podem acessar ocompartilhamento.

d. Clique em OK.

5. Na área Max Connections, na caixa de texto, altere o número máximo de conexões aocompartilhamento que são permitidas por vez. Ou selecione Unlimited para nãoimpor nenhum limite sobre o número de conexões.

6. Clique em OK.

CIFS

Modificando um compartilhamento em um sistema Data Domain 217

Page 218: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Criando um compartilhamento a partir de um compartilhamento existenteCriar um compartilhamento a partir de um compartilhamento existente e modificar onovo compartilhamento se necessário.

Obs.

As permissões do usuário do compartilhamento existente são transferidas para o novocompartilhamento.

Procedimento

1. Na guia CIFS Shares, clique na caixa de seleção do compartilhamento que vocêdeseja usar como origem.

2. Clique em Create From.

3. Modifique as informações de compartilhamento, conforme descrito na seção sobremodificar um compartilhamento no sistema Data Domain.

Desativando um compartilhamento em um sistema Data DomainDesative um ou mais compartilhamentos existentes.

Procedimento

1. Na guia Shares, clique na caixa de seleção do compartilhamento que você desejadesativar na lista Share Name.

2. Clique em Desabilitar.

3. Clique em Close.

Habilitar um compartilhamento em um sistema Data DomainHabilite um ou mais compartilhamentos existentes.

Procedimento

1. Na guia Shares, clique na caixa de seleção dos compartilhamentos que você desejahabilitar na lista Share Name.

2. Clique em Habilitar.

3. Clique em Close.

Excluindo um compartilhamento em um sistema Data DomainExclui um ou mais compartilhamentos existentes.

Procedimento

1. Na guia Shares, clique na caixa de seleção dos compartilhamentos que você desejaexcluir na lista Share Name.

2. Clique em Delete.

A caixa de diálogo Warning é exibida.

3. Clique em OK.

Os compartilhamentos são removidos.

CIFS

218 EMC Data Domain Operating System 5.7 Guia de Administração

Page 219: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Realizando a administração com o MMCUtilize o Microsoft Management Console (MMC) para administração.

O DD OS é compatível com estes recursos do MMC:

l Gerenciamento de compartilhamentos, exceto navegação ao adicionar umcompartilhamento, ou a alteração do padrão das configurações off-line, que é umprocedimento manual.

l Gerenciamento de sessão.

l Abra o gerenciamento de arquivo, exceto para excluir arquivos.

Conectando um sistema Data Domain a partir de um CIFS clientUse CIFS para se conectar a um sistema Data Domain e criar uma subpasta de backup desomente leitura.

Procedimento

1. Na página CIFS do sistema Data Domain, verifique se o status do CIFS mostra que oCIFS está ativado e em execução.

2. No Painel de controle, abra Ferramentas administrativas e selecione ComputerManagement.

3. Na caixa de diálogo Computer Management, clique com o botão direito em ComputerManagement (Local) e selecione Connect to another computer a partir do menu.

4. Na caixa de diálogo Select Computer, selecione Another computer e informe o nomeou o endereço IP para o sistema Data Domain.

5. Crie uma subpasta \backup de somente leitura. Para obter mais informações,consulte a seção sobre criação de uma subpasta /data/col1/backup de somenteleitura.

Figura 6 Caixa de diálogo Computer Management

CIFS

Realizando a administração com o MMC 219

Page 220: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Criando uma subpasta \data\col1\backup como somente leituraInforme um caminho, nome do compartilhamento e selecione permissões.

Procedimento

1. No painel de controle, abra Ferramentas Administrativas e selecione ComputerManagement.

2. Clique com o botão direito do mouse em Shares no diretório de Shared Folders.

3. Selecione New File Share no menu.

O assistente Create a Shared Folder abre. O nome do computador deve ser o nome ouendereço IP do sistema Data Domain.

4. Informe o caminho da pasta para compartilhar, digite C:\data\col1\backup\newshare.

5. Digite o nome do compartilhamento, por exemplo, digite newshare. Clique em Next.

6. Para as permissões da pasta de compartilhamento, os administradores selecionadostêm acesso total. Outros usuários têm acesso somente leitura. Clique em Next.

Figura 7 Concluindo o assistente para criar uma pasta compartilhada

7. A caixa de diálogo de conclusão mostra que você compartilhou a pasta com sucessocom todos os clients Microsoft Windows na rede. Clique em Finish.

A pasta compartilhada criada aparece na lista da caixa de diálogo ComputerManagement.

Exibindo informações do CIFSExibe informações sobre pastas compartilhadas, sessões e arquivos abertos.

CIFS

220 EMC Data Domain Operating System 5.7 Guia de Administração

Page 221: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. No Painel de controle, abra Ferramentas administrativas e selecione ComputerManagement.

2. Selecione uma das Pastas compartilhadas (Shares, Sessions, ou Open Files) nodiretório Ferramentas do sistema.

As informações sobre as pastas compartilhadas, sessões e arquivos abertos sãoexibidas no painel direito.

Gerenciando o controle de acessoAcesse compartilhamento de um Windows client, forneça acesso de administrador epermita o acesso de usuários confiáveis do domínio.

Acessando compartilhamentos de um Windows clientUtilize a linha de comando para mapear um compartilhamento.

Procedimento

l No Windows client, use este comando DOS:net usedrive:backup-location

Por exemplo, digite:

# \\dd02\backup /USER:dd02\backup22Este comando mapeia o backup do compartilhamento de um sistema Data Domain dd02para o drive H no sistema Windows e dá ao usuário chamado backup22 acesso aodiretório \\DD_sys\backup.

Proporcionando acesso administrativo aos usuários do domínioUse a linha de comando para adicionar o CIFS e incluir o nome do domínio na instruçãodo ssh.

Procedimento

l Digite: adminaccess authentication add cifs

O comando SSH, Telnet ou FTP que acessa o sistema Data Domain deve incluir, entreaspas, o nome do domínio, uma contrabarra e o nome do usuário. Por exemplo:

C:> ssh "domain2\djones" @dd22

Permitindo o acesso administrativo a um sistema Data Domain para usuários dodomínio

Utilize a linha de comando para mapear o número do grupo padrão de um sistema DD, eentão habilite o acesso administrativo do CIFS.

Procedimento

1. Para associar o número do grupo padrão de um sistema Data Domain a um nome dogrupo do Windows que seja diferente do nome do grupo padrão, utilize o comandocifs option set "dd admin group2" ["windowsgrp-name"].

CIFS

Gerenciando o controle de acesso 221

Page 222: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

O nome do grupo do Windows é um grupo (baseado em uma das funções do usuário— admin, usuário, ou operador de backup) que existe em um controlador de domínioWindows, e você pode ter até 50 grupos (dd admin group1 a dd admin group50).

Obs.

Para ver uma descrição das funções do usuário do DD OS e grupos do Windows,consulte a seção sobre gerenciar os sistemas Data Domain.

2. Habilite o acesso administrativo ao CIFS digitando:

adminaccess authentication add cifsl O grupo padrão do sistema Data Domain dd admin group1 é associado ao grupo

do Windows Domain Admins.

l Você pode associar o grupo padrão do sistema Data Domain dd admin group2 aum grupo do Windows chamado Data Domain que você cria em um controlador dedomínio do Windows.

l O acesso é disponibilizado por meio do SSH, Telnet, FTP, HTTP e HTTPS.

l Após ativar o acesso administrativo ao sistema Data Domain a partir do grupo doWindows Data Domain, você deve habilitar o acesso administrativo ao CIFSusando o comando adminaccess.

Restringindo o acesso administrativo do WindowsUse a linha de comando para proibir o acesso a usuários sem conta do DD.

Procedimento

l Digite: adminaccess authentication del cifs

Esse comando proíbe os usuários do Windows de acessarem o sistema Data Domainse não tiverem uma conta no sistema Data Domain.

Acesso ao arquivoEssas seções contêm informações sobre ACLs, configurações do DACL e permissões doSACL usando Windows Explorer e assim por diante.

Listas de controle de acesso do NTAs listas de controle de acesso (ACLs) são ativadas por padrão no sistema Data Domain.

CUIDADO

O Data Domain recomenda que as ACLs do NTFS não sejam desativadas quandoestiverem ativas. Entre em contato com o suporte do Data Domain antes de desativar asACLs do NTFS.

Permissões padrão da ACLAs permissões padrão, que são atribuídas a novos objetos criados por meio do protocoloCIFS quando as ACLs estiverem ativadas, dependem do status do diretório primário.Existem três possibilidades diferentes:

l O diretório primário não tem nenhuma ACL porque foi criado por meio do protocoloNFS.

CIFS

222 EMC Data Domain Operating System 5.7 Guia de Administração

Page 223: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l O diretório primário tem uma ACL herdada, seja porque foi criado por meio doprotocolo CIFS, seja porque a ACL foi configurada explicitamente. A ACL herdada édefinida em novos objetos.

l O diretório primário tem uma ACL, mas ela não é herdável. As permissões são asseguintes:

Tabela 94 Permissões

Tipo Nome Permissão Aplicar a

Permitir SYSTEM Controle completo Somente esta pasta

Permitir PROPRIETÁRIOCRIADOR

Controle completo Somente esta pasta

Obs.

O PROPRIETÁRIO CRIADOR é substituído pelo usuário, criando arquivo/pasta parausuários normais e pelos Administradores para usuários administrativos.

Permissões para um novo objeto quando o diretório primário não tiver ACLAs permissões são as seguintes:

l BUILTIN\Administrators:(OI)(CI)F

l NT AUTHORITY\SYSTEM:(OI)(CI)F

l CREATOR OWNER:(OI)(CI)(IO)F

l BUILTIN\Users:(OI)(CI)R

l BUILTIN\Users:(CI)(special access:)FILE_APPEND_DATA

l BUILTIN\Users:(CI)(IO)(special access:)FILE_WRITE_DATA

l Everyone:(OI)(CI)R

Essas permissões são descritas com mais detalhes a seguir:

Tabela 95 Detalhes de permissão

Tipo Nome Permissão Aplicar a

Permitir Administradores Controle completo Esta pasta, subpastas earquivos

Permitir SYSTEM Controle completo Esta pasta, subpastas earquivos

Permitir PROPRIETÁRIO CRIADOR Controle completo Somente subpastas earquivos

Permitir Usuários Leitura e execução Esta pasta, subpastas earquivos

Permitir Usuários Criar subpastas Somente esta pasta esubpastas

Permitir Usuários Criar arquivos Somente subpastas

Permitir Todos Leitura e execução Esta pasta, subpastas earquivos

CIFS

Acesso ao arquivo 223

Page 224: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Configurando permissões e segurança da ACLFerramentas de restauração e de backup do Windows, tais como o NetBackup, podemser usadas para fazer backup de arquivos protegidos por DACL e SACL no sistema DataDomain, e para restaurá-los no sistema Data Domain.

Permissões complexas e granulares (DACL)É possível configurar permissões complexas e granulares (DACL) em qualquer objeto dearquivo ou pasta nos file systems do DDFS, seja por meio de comandos do Windows, taiscomo cacls, xcacls, xcopy e scopy, seja por meio do protocolo CIFS usando a GUIdo Windows Explorer.

ACL de auditoria (SACL)É possível configurar a ACL (SACL) de auditoria em qualquer objeto no Data Domain FileSystem (DDFS), seja por meio de comandos, seja por meio do protocolo CIFS usando aGUI do Windows Explorer.

Configuração das permissões de DACL usando o Windows ExplorerUse as configurações de propriedades do Explorer para selecionar as permissões deDACL.

Procedimento

1. Clique com o botão direito ou na pasta e selecione Properties.

2. Na caixa de diálogo Properties, clique na guia Security.

3. Selecione o nome do grupo ou usuário, como Administrators, na lista. As permissõesaparecem, neste caso para Administrators, Full Control.

4. Clique no botão Advanced, que permite que você defina permissões especiais.

5. Na caixa de diálogo Advanced Security Settings for ACL, clique na guia Permissions.

6. Selecione a entrada da permissão na lista.

7. Para visualizar mais informações sobre uma entrada de permissão, selecione aentrada e clique em Edit.

8. Selecione a opção Inherit from parent para que as permissões das entradas pai sejamherdadas por seus objetos filhos e clique em OK.

Configurando as permissões do SACL usando o Windows ExplorerUtilize as configurações das propriedades do Explorer para selecionar as permissões doSACL.

Procedimento

1. Clique com o botão direito do mouse no arquivo ou pasta e selecione Properties nomenu.

2. Na caixa de diálogo Properties, clique na guia Security.

3. Selecione o nome do usuário ou grupo, como Administrators, na lista, que exibe suaspermissões, neste caso, Full Control.

4. Clique no botão Advanced, que permite que você defina permissões especiais.

5. Na caixa de diálogo Advanced Security Settings for ACL, clique na guia Auditing.

6. Selecione a entrada auditoria na lista.

7. Para visualizar mais informações sobre entradas especiais de auditoria, selecione aentrada e clique em Edit.

CIFS

224 EMC Data Domain Operating System 5.7 Guia de Administração

Page 225: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

8. Selecione a opção Inherit from parent para que as permissões das entradas pai sejamherdadas por seus objetos filhos e clique em OK.

Visualizando ou alterando o ID de segurança do proprietário atual (proprietário SID)Use a caixa de diálogo Advanced Security Settings for ACL.

Procedimento

1. Na caixa de diálogo Advanced Security Settings for ACL, clique na guia Owner.

2. Para alterar o proprietário, selecione um nome da lista Change owner e clique em OK.

Controlando o mapeamento da conta IDA opção de CIFS tipo idmap controla o comportamento do mapeamento da conta ID.

Essa opção tem dois valores: rid (padrão) e nenhum. Quando a opção estiver definidacomo rid, o mapeamento de ID para id é realizado internamente. Quando a opção estiverdefinida como nenhum, todos os usuários do CIFS são mapeados para um usuário UNIXlocal chamado de “cifsuser” que pertence aos usuários do grupo UNIX local.

Considere as informações a seguir ao gerenciar essa opção.

l O CIFS deve ser desativado para definir essa opção. Se o CIFS estiver em operação,desative os serviços do CIFS.

l O tipo idmap pode ser definido para nenhum apenas quando o suporte da ACLestiver habilitado.

l Sempre que o tipo idmap for alterado, uma conversão dos metadados do file systempode ser solicitada para corrigir o acesso ao arquivo. Sem nenhuma conversão, ousuário pode não conseguir acessar os dados. Para converter os metadados,consulte seu fornecedor de suporte.

Monitoramento da operação do CIFSTópicos sobre o Monitoramento de operação do CIFS.

Exibindo o status do CIFSVisualize e ative/desative o status do CIFS.

Procedimento

1. No DD System Manager, selecione Protocols > CIFS.

l O status é ativado e funcionando, ou desativado mas a autenticação do CIFS estáem execução.Para ativar o CIFS, consulte a seção sobre a ativação dos serviços CIFS. Paradesativar o CIFS, consulte a seção sobre a desativação dos serviços CIFS.

l Connections lista o registro de conexões abertas e arquivos abertos.

Tabela 96 Informações detalhadas de conexões

Item Descrição

Conexões abertas Conexões CIFS abertas

Limite de conexão Máximo permitido de conexões

Open Files Arquivos abertos atuais

CIFS

Monitoramento da operação do CIFS 225

Page 226: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 96 Informações detalhadas de conexões (continuação)

Item Descrição

Máximo de arquivos abertos Número máximo de arquivos abertos em um sistema DataDomain

2. Clique em Connection Details para encontrar mais informações sobre a conexão.

Tabela 97 Informações detalhadas de conexões

Item Descrição

Sessões Sessões ativas do CIFS

Computador Endereço IP ou nome do computador conectado ao DDR para asessão

Usuário Usuário operando o computador conectado ao DDR

Open Files Número de arquivos abertos para cada sessão

Tempo de conexão Duração da conexão em minutos

Usuário Nome do domínio do computador

Modo Permissões de arquivo

Bloqueios Número de bloqueios no arquivo

Arquivos Local do arquivo

Exibir configuração de CIFSEssa seção exibe a configuração de CIFS.

Configuração da autenticaçãoA informação no painel de autenticação muda, dependendo do tipo de autenticação queé configurado.

Clique no link Configure à esquerda da etiqueta Authentication na guia Configuration. Osistema navegará até a página Administration > Access > Authentication, onde você podeconfigurar autenticação para Active Directory, Kerberos, grupos de trabalho e NIS(Network Information Service).

Configuração do Active Directory

Tabela 98 Informações de configuração do Active Directory

Item Descrição

Modo O modo do Active Directory aparece.

Realm O realm configurado aparece.

DDNS O status do servidor DDNS aparece: ativado ou desativado.

Domain Controllers O nome dos controladores de domínio configurados é exibido ouum * se todos os controladores tiverem permissão.

CIFS

226 EMC Data Domain Operating System 5.7 Guia de Administração

Page 227: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 98 Informações de configuração do Active Directory (continuação)

Item Descrição

Unidade organizacional O nome das unidades organizacionais configuradas aparece.

Nome do servidor CIFS O nome do servidor CIFS configurado aparece.

Nome do servidor WINS O nome do servidor WINS configurado aparece.

Short Domain Name O nome do domínio curto aparece.

Workgroup configuration

Tabela 99 Informações sobre autenticação da configuração do grupo de trabalho

Item Descrição

Modo O modo Grupo de trabalho aparece.

Nome do grupo de trabalho O nome do grupo de trabalho configurado aparece.

DDNS O status do servidor DDNS aparece: ativado ou desativado.

Nome do servidor CIFS O nome do servidor CIFS configurado aparece.

Nome do servidor WINS O nome do servidor WINS configurado aparece.

Exibir as informações de compartilhamentoEsta seção exibe as informações de compartilhamento.

Visualização de compartilhamentos configurados

Visualizar a lista dos compartilhamentos configurados.

Tabela 100 Informações de compartilhamentos configurados

Item Descrição

Share Name O nome do compartilhamento (por exemplo, share1).

Share Status O status do compartilhamento: habilitado ou desabilitado.

Directory Path O caminho do diretório para o compartilhamento (porexemplo, /data/col1/backup/dir1).

Obs.

col1 utiliza a letra L minúscula seguida pelo número 1.

Directory Path Status O status do caminho do diretório.

l Para listar informações sobre um compartilhamento específico, informe o nome docompartilhamento no filtro pela caixa de texto Share Name e clique em Update.

l Clique em Update para retornar à lista padrão.

l Para ver as páginas da lista de compartilhamentos, clique nas setas < e > no cantoinferior direito da visualização para passar as páginas para frente ou para trás. Paraignorar o início da lista, clique em |< e para ignorar até o fim, clique em >|.

CIFS

Exibir configuração de CIFS 227

Page 228: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Clique na seta drop-down Items per Page para alterar o número de informações decompartilhamento listadas em uma página. As opções são 15, 30, ou 45.

Visualizando informações de compartilhamento detalhadas

Exiba informações detalhadas sobre um compartilhamento clicando no nome dele nalista de compartilhamentos.

Tabela 101 Informações sobre o compartilhamento

Item Descrição

Share Name O nome do compartilhamento (por exemplo, share1).

Directory Path O caminho do diretório para o compartilhamento (porexemplo, /data/col1/backup/dir1).

Obs.

col1 utiliza a letra L minúscula seguida pelo número 1.

Directory Path Status Indica se o caminho do diretório configurado existe no DDR.Valores possíveis são Path Exists ou Path Does Not Exist, oúltimo indicando uma configuração do CIFS incorreta ouincompleta.

Máx. de conexões O número máximo de conexões permitidas com ocompartilhamento por vez. O valor padrão é Unlimited.

Comentário O comentário que foi configurado quando o compartilhamentofoi criado.

Share Status O status do compartilhamento: ativado ou desativado.

l A área Clients lista os clients que estão configurados para acessar ocompartilhamento, junto com um registro do client abaixo da lista.

l A área User/Groups lista os nomes e tipos de usuários ou grupos que estãoconfigurados para acessar o compartilhamento, junto com um registro do usuário ougrupo abaixo da lista.

l A área Options lista o nome e o valor das opções configuradas.

Exibindo estatísticas do CIFSUse a linha de comando para exibir as estatísticas do CIFS.

Procedimento

l Digite: cifs show detailed-stats

A saída mostra o número das várias solicitações de SMB (Server Message Block)recebidas e o tempo necessário para processá-las.

Executar a solução de problemas do CIFSEssa seção apresentam procedimentos básicos para a solução de problemas.

CIFS

228 EMC Data Domain Operating System 5.7 Guia de Administração

Page 229: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Os comandos cifs troubleshooting apresentam informações detalhadas sobre os

usuários e grupos do CIFS.

Exibindo atividade atual de clientsUse a linha de comando para exibir sessões CIFS e informações de arquivos abertos.

Procedimento

l Digite: cifs show active

Resultado

Tabela 102 Sessões

Computador Usuário Arquivosabertos

Tempo deconexão (s)

Tempo deinatividade(s)

::ffff:10.25.132.84

ddve-25179109\sysadmin 1 92 0

Tabela 103 Arquivos abertos

Usuário Modo Bloqueios Arquivo

ddve-25179109\sysadmin 1 0 C:\data\col1\backup

Configurando o máximo de arquivos abertos em uma conexãoUse a linha de comando para definir o número máximo de arquivos que podem estarabertos ao mesmo tempo.

Procedimento

l Digite: cifs option set max-global-open-filesvalue.

O value para os arquivos abertos globais máximos pode estar entre 1 e o limitemáximo dos arquivos abertos. O limite máximo é baseado na memória do sistemaDDR. Para sistemas com mais de 12 GB, o limite máximo de arquivos abertos é30.000. Para sistemas com menos de ou igual a 12 GB, o limite máximo de arquivosabertos é 10.000.

Tabela 104 Limites máximos e de conexão do arquivo aberto

Modelos DDR Memória Limite de conexão Limite máximo do arquivoaberto

DD620, DD630, DD640 8 GB 300 10.000

DD640 16 GB 600 30.000

DD640 20 GB 600 30.000

DD860 36 GB 600 30.000

CIFS

Exibindo atividade atual de clients 229

Page 230: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 104 Limites máximos e de conexão do arquivo aberto (continuação)

Modelos DDR Memória Limite de conexão Limite máximo do arquivoaberto

DD860, DD860ArT 72 GB 600 30.000

96 GB 600 30.000

128 GB 600 30.000

256 GB 600 30.000

Obs.

O sistema possui um limite máximo de 600 conexões do CIFS e 250.000 arquivosabertos. No entanto, se o sistema não tiver arquivos abertos, o número de arquivospode ser aumentado.

Obs.

As latências de acesso ao arquivo são afetadas pelo número de arquivos em umdiretório. Na medida do possível, recomendamos tamanhos de diretório abaixo de250.000. Tamanhos maiores podem apresentar respostas mais lentas paraoperações de metadados, como listagem dos arquivos no diretório e abertura oucriação de um arquivo.

Relógio do sistema Data DomainAo usar o modo do diretório ativo para acesso ao CIFS, a hora do relógio do sistema DataDomain pode diferir em, no máximo, cinco minutos do controlador de domínio.

A guia Administration > Settings > Time and Date Settings do DD System Managersincroniza o relógio com um servidor de horário.

Como o controlador de domínio Windows obtém a hora de uma fonte externa, o NTP(Network Time Protocol) deve ser configurado. Consulte a documentação da Microsoftsobre como configurar o NTP para a versão do sistema operacional Windows ou o servicepack que está operando no seu controlador de domínio.

No modo de autenticação do Active Directory, o sistema Data Domain sincronizaperiodicamente o relógio com um controlador de domínio do Active Directory.

Sincronizando de um controlador de domínio WindowsUse a linha de comando em um controlador de domínio Windows para sincronizar comum servidor NTP.

Obs.

Esse exemplo é para o Windows 2003 SP1; substitua seu servidor de domínio pelo nomedo servidor NTP (nomeservidorntp).

Procedimento

1. No sistema Windows, digite os comandos como segue:

C:\>w32tm /config /syncfromflags:manual /manualpeerlist: ntp-server-name C:\>w32tm /config /update C:\>w32tm /resync

CIFS

230 EMC Data Domain Operating System 5.7 Guia de Administração

Page 231: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Depois que o NTP estiver configurado no controlador de domínio, configure asincronização do servidor de horário, conforme descrito na seção sobre trabalhar comconfigurações de data e hora.

Sincronização de um servidor NTPConfigure a sincronização do servidor de horário, conforme descrito na seção referente atrabalhar com configurações de data e hora.

CIFS

Sincronização de um servidor NTP 231

Page 232: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CIFS

232 EMC Data Domain Operating System 5.7 Guia de Administração

Page 233: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 9

NFS

Este capítulo inclui:

l Visão geral do NFS.............................................................................................. 234l Gerenciando o acesso do client NFS ao sistema Data Domain............................. 235l Exibindo informações do NFS.............................................................................. 238l Integrando um DDR a um domínio Kerberos........................................................ 239l Adicionar e excluir os servidores KDC após a configuração inicial........................241

NFS 233

Page 234: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral do NFSOs clientes do sistema de arquivos de rede (NFS) podem ter acesso aos diretórios dosistema ou às MTrees no sistema Data Domain.

l O diretório /backup é o destino padrão para dados compactados do servidor debackup que não forem do MTree.

l O caminho /data/col1/backup é o destino raiz quando se usa MTrees paradados compactados do servidor de backup.

l O diretório /ddvar/core contém o núcleo do Data Domain System e arquivos deregistros (remova os arquivos antigos de registros e núcleo para liberar espaço nessaárea).

Obs.

Também é possível excluir os arquivos principais do diretório /ddvar ou /ddvar/ext se existirem.

Clients como os servidores de backup que executam operações de backup e restauraçãocom um sistema Data Domain necessitam de acesso às áreas /backup ou /data/col1/backup. Clients que possuem acesso administrativo necessitam de acesso aodiretório /ddvar/core para a recuperação de arquivos principais e arquivos deregistros.

Como parte da configuração inicial do sistema Data Domain, os clients NFS foramconfigurados para acessar essas áreas. Este capítulo descreve como modificar essasconfigurações e como gerenciar o acesso aos dados.

Obs.

l Para obter mais informações sobre a configuração inicial do sistema, consulte o Guiade Configuração Inicial do EMC Data Domain Operating System.

l O comando nfs gerencia backups e restaurações entre clients NFS e os sistemas

Data Domain e exibe as estatísticas do NFS e o status. Para obter informaçõescompletas sobre o comando nfs, consulte o Guia de referência de comandos do EMC

Data Domain Operating System.

l Para obter mais informações sobre como configurar clients de terceiros para usar osistema Data Domain como um servidor, consulte o guia de ajuste relacionado, comoo Ajuste do sistema Solaris, que está disponível no site de suporte do Data Domain.Na página Documentation > Integration Documentation, selecione o fornecedor nalista e clique em OK. Selecione o guia de ajuste na lista.

Sistemas de HA e NFSSistemas de HA são compatíveis com NFS. Se um trabalho NFS estiver em andamentodurante um failover, o trabalho não precisará ser reiniciado.

"/ddvar é um file system ext3 e não pode ser compartilhado como um compartilhamentocom base em MTree comum. As informações em /ddvar se tornarão obsoletas quando onó ativo sofrer fail over para o nó de standby, pois os filehandles são diferentes nos doisnós. Se /ddvar for montado para acessar arquivos de registros ou fazer upgrade dosistema, desmonte e remonte /ddvar caso um failover tenha ocorrido desde a última vezem que /ddvar foi montado."

NFS

234 EMC Data Domain Operating System 5.7 Guia de Administração

Page 235: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Gerenciando o acesso do client NFS ao sistema Data DomainOs tópicos nesta seção descrevem como gerenciar o acesso do client NFS a um sistemaData Domain.

Ativando os serviços NFSAtive os serviços NFS para permitir que o client acesse o sistema utilizando o protocoloNFS.

Procedimento

1. Selecione Protocols > NFS.

A visualização NFS é aberta exibindo a guia Exports.

2. Clique em Habilitar.

Desativando os serviços NFSDesative os serviços NFS para evitar o acesso do client ao sistema usando o protocoloNFS.

Procedimento

1. Selecione as guias Protocols > NFS.

A visualização NFS é aberta exibindo a guia Exports.

2. Clique em Desabilitar.

Criando uma exportaçãoVocê pode usar o botão Create do Data Domain System Manager na visualização do NFS,ou utilizar o Assistente de Configuração para especificar os clients NFS que podemacessar as áreas /backup, /data/col1/backup,/ddvar, /ddvar/core ou aárea /ddvar/ext se existir.

Um sistema Data Domain dá suporte a no máximo 128 exportações NFS.2 Além disso,900 conexões simultâneas são permitidas.

Obs.

Você deve atribuir o acesso do client a cada exportação separadamente e remover oacesso de cada exportação separadamente. Por exemplo, um client pode ser removidodo /ddvar e ainda ter acesso ao /data/col1/backup.

CUIDADO

Se a Replicação for implementada, um sistema Data Domain de um único destino podereceber backups de clients CIFS e NFS, desde que diretórios ou MTrees separados sejamusados para cada um. Não misture dados CIFS e NFS na mesma área.

Procedimento

1. Selecione ProtocolsNFS.

A visualização NFS é aberta exibindo a guia Exports.

2. Isso pode ser afetado por limitações de hardware.

NFS

Gerenciando o acesso do client NFS ao sistema Data Domain 235

Page 236: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Clique em Create.

3. Digite o nome de caminho na caixa de texto Directory Path (por exemplo, /data/col1/backup/dir1).

Obs.

col1 usa a letra minúscula L, seguida do número 1.

4. Na área Clients, selecione um client existente ou clique no ícone + para criar umclient.

A caixa de diálogo Client é exibida.

a. Digite um nome de servidor na caixa de texto.

Digite nomes do domínio completos, nomes de host ou endereços IP. Um únicoasterisco (*) como caractere-coringa indica que todos os servidores de backupdevem ser usados como clients.

Obs.

Os clients com acesso ao diretório /data/col1/backup têm acesso ao

diretório inteiro. Um client que recebe acesso a um subdiretório /data/col1/backup tem acesso apenas a esse subdiretório.

l Um client pode ser um nome do domínio completo, um endereço IP IPv4 ouIPv6, um endereço IPv4 com um comprimento de máscara de rede ou prefixo,um endereço IPv6 com comprimento de prefixo, um nome de grupo de rede NIScom o prefixo @ ou um coringa asterisco (*) com um nome de domínio, como*.yourcompany.com.

l Um client adicionado a um subdiretório em /data/col1/backup temacesso somente a esse subdiretório.

l Digite um asterisco (*) como a lista do client para conceder acesso a todos osclients na rede.

b. Marque as caixas de seleção das opções NFS do client.

General:

l Permissão somente leitura (ro).

l Permitir conexões das portas abaixo de 1024 (seguras) (padrão).

l Registrar os argumentos da solicitação NFS (registro). Essa opção pode afetar odesempenho.

ID exclusivo/ID de grupo anônimo:

l Mapear solicitações a partir do ID exclusivo (identificador do usuário) ou ID degrupo (identificador do grupo) 0 para o ID exclusivo/ID de grupo anônimo (root_squash).

l Mapear todas as solicitações de usuário ao ID exclusivo/ID de grupo anônimo(all _squash).

l Usar ID exclusivo/ID de grupo anônimo padrão.

Modos de autenticação Kerberos permitidos:

NFS

236 EMC Data Domain Operating System 5.7 Guia de Administração

Page 237: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Conexões não autenticadas (sec=sys). Selecione para não usar a autenticação.

l Conexões autenticadas (sec=krb5).

Obs.

Integridade e Privacidade não são compatíveis.

c. Clique em OK.

5. Clique em OK para criar a exportação.

Modificando uma exportaçãoAltere o caminho do diretório, o nome do domínio e outras opções usando a GUI.

Procedimento

1. Selecione Protocols > NFS.

A visualização NFS é aberta exibindo a guia Exports.

2. Clique na caixa de seleção de uma exportação na tabela NFS Exports.

3. Clique em Modificar.

4. Modifique o nome do caminho na caixa de texto Directory Path.

5. Na área Clients, selecione outro client e clique no ícone de lápis (modificar) ou noícone + para criar um client.

a. Digite um nome de servidor na caixa de texto do Client.

Digite nomes do domínio completos, nomes de host ou endereços IP. Um únicoasterisco (*) como caractere-coringa indica que todos os servidores de backupdevem ser usados como clients.

Obs.

Os clients com acesso ao diretório /data/col1/backup têm acesso ao

diretório inteiro. Um client que recebe acesso a um subdiretório /data/col1/backup tem acesso apenas a esse subdiretório.

l Um client pode ser um nome do domínio completo, um endereço IP IPv4 ouIPv6, um endereço IPv4 com uma máscara de rede ou comprimento de prefixo,um endereço IPv6 com comprimento de prefixo, um nome do grupo de rede doNIS com o prefixo @, ou um caractere-coringa de asterisco (*) com um nome dedomínio, como *.yourcompany.com.Um client adicionado a um subdiretório em /data/col1/backup temacesso somente a esse subdiretório.

l Digite um asterisco (*) como a lista do client para conceder acesso a todos osclients na rede.

b. Marque as caixas de seleção das opções NFS do client.

General:

l Permissão somente leitura (ro).

l Permitir conexões das portas abaixo de 1024 (seguras) (padrão).

l Registrar os argumentos da solicitação NFS (registro). Essa opção pode afetar odesempenho.

NFS

Modificando uma exportação 237

Page 238: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

ID exclusivo/ID de grupo anônimo:

l Mapear solicitações a partir do ID exclusivo (identificador do usuário) ou ID degrupo (identificador do grupo) 0 para o ID exclusivo/ID de grupo anônimo (root_squash).

l Mapear todas as solicitações de usuário ao ID exclusivo/ID de grupo anônimo(all _squash).

l Usar ID exclusivo/ID de grupo anônimo padrão.

Modos de autenticação Kerberos permitidos:

l Conexões não autenticadas (sec=sys). Selecione para não usar a autenticação.

l Conexões autenticadas (sec=krb5).

Obs.

Integridade e Privacidade não são compatíveis.

c. Clique em OK.

6. Clique em OK para modificar a exportação.

Criando uma exportação a partir de uma exportação existenteCrie uma exportação a partir de uma exportação existente e, em seguida, modifique-aconforme o necessário.

Procedimento

1. Na guia NFS Exports, clique na caixa de seleção da exportação que deseja usar comoorigem.

2. Clique em Create From.

3. Modifique as informações de exportação, como descrito na seção sobre modificaçãode uma exportação.

Excluindo uma exportaçãoExclua uma exportação da guia NFS Exports.

Procedimento

1. Na guia NFS Exports, clique na caixa de seleção da exportação que deseja excluir.

2. Clique em Delete.

3. Clique em OK e Close para excluir a exportação.

Exibindo informações do NFSOs tópicos nesta seção descrevem como usar o DD System Manager para monitorar ostatus do client NFS e a configuração de NFS.

Visualizando o status do NFSExibe se o NFS está ativo e se o Kerberos está inativo.

NFS

238 EMC Data Domain Operating System 5.7 Guia de Administração

Page 239: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

l Clique em Protocols > NFS.

O painel superior mostra o status operacional do NFS; por exemplo, se o NFS estiverativo e em execução atualmente e se o modo Kerberos estiver ativado.

Obs.

Clique em Configure para visualizar a guia Administration > Access > Authentication,onde você pode configurar a autenticação Kerberos.

Visualizando exportações NFSConsulte a lista de clients com permissão de acesso para o sistema Data Domain.

Procedimento

1. Selecione ProtocolsNFS.

A visualização de exportações mostra uma tabela de exportações NFS configuradapara o sistema Data Domain e o caminho de montagem, status e opções NFS paracada exportação.

2. Clique em uma exportação na tabela para preencher a área Detailed Information,abaixo da tabela Exports.

Além do caminho do diretório, das opções configuradas e do status da exportação, osistema exibe uma lista de clients.

Use a caixa de texto Exports para classificar pelo caminho de montagem.

Clique em Update para o sistema atualizar a tabela e usar os filtros fornecidos.

Clique em Reset para o sistema remover os filtros de caminho e de client.

Visualizando clients NFS ativosExibe todos os clients que foram conectados nos últimos 15 minutos e seu caminho demontagem.

Procedimento

l Selecione a guia Protocols > NFS > Active Clients.

A visualização Active Clients mostra todos os clients que foram conectados nosúltimos 15 minutos e seu caminho de montagem.

Use as caixas de texto Filter By para classificar por caminho de montagem e pelonome do client.

Clique em Update para o sistema atualizar a tabela e usar os filtros fornecidos.

Clique em Reset para o sistema remover os filtros de caminho e de client.

Integrando um DDR a um domínio KerberosDefina o nome do domínio, o nome do host e o servidor DNS para o DDR.

Ative o DDR para usar o servidor de autenticação como um Key Distribution Center (paraUNIX) e como um Centro de distribuição (para Windows Active Directory).

NFS

Visualizando exportações NFS 239

Page 240: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CUIDADO

Os exemplos apresentados nessa descrição são específicos para o sistema operacional(SO) usado para desenvolver esse exercício. Você deve usar os comandos específicos doseu SO.

Obs.

Para o modo UNIX Kerberos, um arquivo keytab deve ser transferido do servidor KeyDistribution Center (KDC), onde é gerado, para o DDR. Se você estiver usando mais de umDDR, cada DDR exigirá um arquivo keytab separado. O arquivo keytab contém umsegredo compartilhado entre o servidor Key Distribution Center e o DDR.

Obs.

Ao usar um Key Distribution Center UNIX, o servidor DNS não precisa estar no servidorKey Distribution Center, ele pode ser um servidor separado.

Procedimento

1. Defina o nome do host e o nome do domínio para o DDR usando os comandos doDDR.

net set hostname <host>net set {domainname <local-domain-name>}

Obs.

O nome do host é o nome do DDR.

2. Configure a entidade do NFS (nó) para o DDR no Key Distribution Center (KDC).

Exemplo:addprinc nfs/hostname@realm

Obs.

O nome de host é nome para o DDR.

3. Verifique se há entradas nfs adicionadas como entidades no KDC.

Exemplo:listprincsnfs/hostname@realm

4. Adicione a entidade do DDR a um arquivo keytab.

Exemplo:ktadd <keytab_file> nfs/hostname@realm

5. Verifique se há um arquivo keytab nfs configurado no Key Distribution Center.

Exemplo:klist -k <keytab_file>

Obs.

O <keytab_file> é o arquivo keytab usado para configurar chaves em uma etapaanterior.

NFS

240 EMC Data Domain Operating System 5.7 Guia de Administração

Page 241: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

6. Copie o arquivo keytab do local onde as chaves para DDR do NFS são geradas para oDDR no diretório /ddvar/.

Tabela 105 Destino do keytab

Copiar arquivo de: Copiar arquivo para:

<keytab_file> (O arquivo keytab configurado em umaetapa anterior.)

/ddvar/

7. Configure o realm no DDR, usando o seguinte comando DDR:

authentication kerberos set realm <home realm> kdc-type <unix,windows.> kdcs <IP address of server>

8. Quando kdc-type for UNIX, importe o arquivo keytab de /ddvar/ para /ddr/etc/, ondeo arquivo de configuração do Kerberos presume que ele está. Use o seguintecomando DDR para copiar o arquivo:

authentication kerberos keytab importAVISO

Essa etapa é necessária somente quando o kdc-type for UNIX.

A configuração Kerberos agora está completa.

9. Para adicionar um ponto de montagem NFS para usar Kerberos, use o comando nfsadd.

Consulte o Guia de referência de comandos do EMC Data Domain Operating System paraobter mais informações.

10. Adicione host, NFS e entidades relevantes de usuário para cada NFS client no KeyDistribution Center (KDC).

Exemplo: listprincshost/hostname@realm nfs/hostname@realm root/hostname@realm

11. Para cada NFS client, importe todas as entidades para um arquivo keytab no client.

Exemplo:ktadd -k <keytab_file> host/hostname@realmktadd -k <keytab_file> nfs/hostname@realm

Adicionar e excluir os servidores KDC após a configuração inicialDepois de ter integrado um DDR a um domínio Kerberos e, assim, ter habilitado o DDRpara usar o servidor de autenticação como um Key Distribution Center (para UNIX) e comoum Centro de distribuição (para Windows Active Directory), é possível usar oprocedimento a seguir para adicionar ou excluir os servidores KDC.

Procedimento

1. Una o DDR a um servidor Windows Active Directory (AD) ou a um Key DistributionCenter (KDC) do UNIX.

authentication kerberos set realm <home-realm> kdc-type {windows[kdcs <kdc-list>] | unix kdcs <kdc-list>}

NFS

Adicionar e excluir os servidores KDC após a configuração inicial 241

Page 242: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Exemplo: authentication kerberos set realm krb5.test kdc-type unixkdcs nfskrb-kdc.krb5.test

Esse comando une o sistema ao realm krb5.test e habilita a autenticação do Kerberospara clients NFS.

Obs.

Um keytab gerado nesse Key Distribution Center deve existir no DDR paraautenticação usando Kerberos.

2. Verifique a configuração da autenticação do Kerberos.

authentication kerberos show configHome Realm: krb5.testKDC List: nfskrb-kdc.krb5.testKDC Type: unix

3. Adicione um segundo servidor Key Distribution Center.

authentication kerberos set realm <home-realm> kdc-type {windows[kdcs <kdc-list>] | unix kdcs <kdc-list>}

Exemplo: authentication kerberos set realm krb5.test kdc-type unixkdcs ostqa-sparc2.krb5.test nfskrb-kdc.krb5.test

Obs.

Um keytab gerado nesse Key Distribution Center deve existir no DDR paraautenticação usando Kerberos.

4. Verifique se os dois servidores KDC foram adicionados.

authentication kerberos show configHome Realm: krb5.testKDC List: ostqa-sparc2.krb5.test, nfskrb-kdc.krb5.testKDC Type: unix

5. Exiba o valor para a chave de configuração do Kerberos.

reg show config.keberosconfig.kerberos.home_realm = krb5.testconfig.kerberos.home_realm.kdc1 = ostqa-sparc2.krb5.testconfig.kerberos.home_realm.kdc2 = nfskrb-kdc.krb5.testconfig.kerberos.kdc_count = 2config.kerberos.kdc_type = unix

6. Exclua um servidor Key Distribution Center.

Exclua um servidor KDC usando o comando authentication kerberos set realm<home-realm> kdc-type {windows [kdcs <kdc-list>] | unix kdcs <kdc-list>} sem listar o servidor KDC que você deseja excluir. Por exemplo, se osservidores Key Distribution Center existentes forem kdc1, kdc2 e kdc3, e você desejarremover o kdc2 do realm, é possível usar o seguinte exemplo:

authentication kerberos set realm <realm-name> kdc-type <kdc_type>kdcs kdc1,kdc3

NFS

242 EMC Data Domain Operating System 5.7 Guia de Administração

Page 243: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 10

Migração de armazenamento

Este capítulo inclui:

l Visão geral da migração de armazenamento....................................................... 244l Considerações sobre planejamento da migração................................................ 244l Visualizando o status da migração......................................................................245l Avaliando o preparo da migração........................................................................ 246l Migrando o armazenamento usando o DD System Manager................................ 247l Descrições da caixa de diálogo da migração de armazenamento.........................247l Migrando o armazenamento usando a CLI........................................................... 250l Exemplo de migração de armazenamento da CLI................................................. 252

Migração de armazenamento 243

Page 244: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral da migração de armazenamentoA migração de armazenamento dá suporte à substituição de compartimentos dearmazenamento existentes por novos compartimentos que podem oferecer melhordesempenho, maior capacidade e espaço ocupado menor.

Quando novos compartimentos estiverem instalados, você pode migrar os dados doscompartimentos mais antigos para os novos compartimentos, enquanto o sistemacontinua a dar suporte a outros processos, como acesso a dados, expansão, limpeza ereplicação. A migração de armazenamento exige recursos do sistema, mas você podecontrolar isso com as configurações de aceleração que dão uma prioridade relativamentemais baixa ou mais alta para a migração. Também é possível suspender uma migraçãopara disponibilizar mais recursos a outros processos e retomar a migração quando ademanda de recursos for menor.

Durante a migração, o sistema usa dados dos compartimentos de origem e de destino.Os novos dados são gravados nos novos compartimentos. Dados não migrados sãoatualizados nos compartimentos de origem, e os dados migrados são atualizados noscompartimentos de destino. Se a migração for interrompida, ela pode retomar blocks demigração que não foram marcados como migrados.

Durante a migração, cada bloco de dados é copiado e verificado, o block de origem éliberado e marcado como migrado, e o índice do sistema é atualizado para usar o novolocal. Os novos dados destinados ao block de origem agora serão redirecionados aoblock de destino. Todas as novas alocações de bloco de dados que seriam alocadas apartir da origem são alocadas a partir do destino.

O processo de migração de cópia é feito no nível da gaveta, não no nível de dadoslógicos. Assim, todos os setores de disco da gaveta de origem são acessados e copiadosindependentemente de haver dados neles. Portanto, o utilitário de migração dearmazenamento não pode ser usado para reduzir o espaço ocupado por dados lógicos.

Obs.

Como o conjunto de dados é dividido entre os compartimentos de origem e os de destinodurante a migração, você não pode parar a migração e retomar o uso apenas doscompartimentos de origem. Uma vez iniciada, a migração deve ser concluída. Se umafalha, como um drive de disco com defeito, interromper a migração, resolva o problema eretome a migração.

Dependendo do volume de dados a serem migrados e as configurações de aceleraçãoselecionadas, uma migração de armazenamento pode demorar dias ou semanas.Quando todos os dados forem migrados, o processo de finalização, que deve ser iniciadomanualmente com o comando storage migration finalize, reinicia o filesystem. Durante a reinicialização, os compartimentos de origem são removidos daconfiguração do sistema e os compartimentos de destino passam a fazer parte do filesystem. Quando o processo de finalização estiver concluído, os compartimentos deorigem podem ser removidos do sistema.

Considerações sobre planejamento da migraçãoConsidere as diretrizes a seguir antes de iniciar uma migração de armazenamento.

l A migração de armazenamento exige uma licença de uso único e opera em modelosde sistema compatíveis com a versão 5.7 ou posterior do DD OS.

Migração de armazenamento

244 EMC Data Domain Operating System 5.7 Guia de Administração

Page 245: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

A migração de múltiplos armazenamentos precisa de múltiplas licenças.

l Os compartimentos de destino devem:

n Ser gavetas novas e não atribuídas.

n Ser compatíveis com o modelo do sistema DD.

n Conter pelo menos tanta capacidade utilizável quanto a dos compartimentos queestão substituindo.

Obs.

A migração entre os compartimentos com capacidade bruta idêntica pode apresentarfalha se a capacidade utilizável no destino for menor do que na origem. Por exemplo,compartimentos com drives de disco de maior capacidade podem ter umacapacidade utilizável proporcionalmente maior do que a capacidade decompartimentos com drives de disco de menor capacidade. Nessa situação, umamigração para os compartimentos com drives menores pode apresentar falha se oarmazenamento de dados nos compartimentos de origem se aproximar dacapacidade total.

l A migração de dados não é compatível com discos na controladora do sistema.

l Embora o DD OS possa receber upgrade durante uma migração, recomendamos quevocê não faça o upgrade do DD OS durante a fase de finalização da migração.

l A migração de armazenamento não inicia quando o file system está desativado ouenquanto um upgrade do DD OS, outra migração ou uma reconstrução de RAIDestiverem em andamento.

l Todos os compartimentos de origem especificados devem estar no mesmo nível(ativo ou de arquivamento).

l Pode haver somente um grupo de disco em cada compartimento de origem, e todosos discos no grupo de disco devem ser instalados no mesmo compartimento.

l Todos os discos em cada compartimento de destino devem ser do mesmo tipo (porexemplo, todos SAS ou todos SATA).

l Após o início da migração, os compartimentos de destino não podem ser removidos.

l Os compartimentos de origem não podem ser removidos até que a migração sejaconcluída e finalizada.

l A duração da migração de armazenamento depende dos recursos do sistema (quesão diferentes para modelos de sistema diferentes), da disponibilidade dos recursosdo sistema e da quantidade de dados para a migração. A migração dearmazenamento pode demorar dias ou semanas para ser concluída.

Visualizando o status da migraçãoO DD SM fornece duas maneiras de visualizar o status da migração de armazenamento.

Procedimento

1. Selecione Hardware > Storage.

Na área Storage, analise a linha Storage Migration Status. Se o status for NotLicensed, você deve adicionar uma licença antes de usar quaisquer recursos demigração de armazenamento. Se a licença de migração de armazenamento estiverinstalada, o status pode ser: None, Starting, Migrating, Paused by User, Paused by

Migração de armazenamento

Visualizando o status da migração 245

Page 246: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

System, Copy Completed - Pending Finalization, Finalizing, Failed during Copy ouFailed during Finalize.

2. Se uma migração de armazenamento estiver em andamento, clique em View StorageMigration para visualizar as caixas de diálogo do progresso.

Obs.

O status da migração mostra a porcentagem de blocks transferidos. Em um sistemacom muitos blocks livres, eles não são migrados, mas sim incluídos na indicação deprogresso. Nessa situação, a indicação de progresso aumentará rapidamente edepois diminuirá quando a migração de dados for iniciada.

3. Quando uma migração de armazenamento está em andamento, também é possívelvisualizar o status selecionando Health > Jobs.

Avaliando o preparo da migraçãoVocê pode usar o sistema para avaliar o preparo da migração de armazenamento semprecisar iniciar a migração.

Procedimento

1. Instale os compartimentos de destino usando as instruções nos guias de instalaçãodo produto.

2. Selecione Administration > Licenses e verifique se a licença de migração dearmazenamento está instalada.

3. Se a licença de migração de armazenamento não estiver instalada, clique em AddLicenses e adicione a licença.

4. Selecione Hardware > Storage e clique em Migrate Data.

5. Na caixa de diálogo Select a Task, selecione Estimate e clique em Next.

6. Na caixa de diálogo Select Existing Enclosures, use as caixas de seleção paraselecionar os compartimentos de origem para a migração de armazenamento e cliqueem Next.

7. Na caixa de diálogo Select New Enclosures, use as caixas de seleção para selecionaros compartimentos de destino para a migração de armazenamento e clique em Next.

O botão Add Licenses permite que você adicione licenças de armazenamento para osnovos compartimentos conforme necessário, sem interromper a tarefa atual.

8. Na caixa de diálogo Review Migration Plan, analise o agendamento estimado damigração e clique em Next.

9. Analise os resultados de pré-verificação na caixa de diálogo Verify MigrationPreconditions e clique em Close.

Resultado

Se um dos testes de pré-verificação falhar, resolva o problema antes de iniciar amigração.

Migração de armazenamento

246 EMC Data Domain Operating System 5.7 Guia de Administração

Page 247: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Migrando o armazenamento usando o DD System ManagerO processo de migração de armazenamento avalia o preparo do sistema, solicita quevocê confirme que deseja iniciar a migração, migra os dados e solicita que você finalize oprocesso.

Procedimento

1. Instale os compartimentos de destino usando as instruções nos guias de instalaçãodo produto.

2. Selecione Administration > Licenses e verifique se a licença de migração dearmazenamento está instalada.

3. Se a licença de migração de armazenamento não estiver instalada, clique em AddLicenses e adicione a licença.

4. Selecione Hardware > Storage e clique em Migrate Data.

5. Na caixa de diálogo Select a Task, selecione Migrate e clique em Next.

6. Na caixa de diálogo Select Existing Enclosures, use as caixas de seleção paraselecionar os compartimentos de origem para a migração de armazenamento e cliqueem Next.

7. Na caixa de diálogo Select New Enclosures, use as caixas de seleção para selecionaros compartimentos de destino para a migração de armazenamento e clique em Next.

O botão Add Licenses permite que você adicione licenças de armazenamento para osnovos compartimentos conforme necessário, sem interromper a tarefa atual.

8. Na caixa de diálogo Review Migration Plan, analise o agendamento estimado damigração e clique em Start.

9. Na caixa de diálogo Start Migration, clique em Start.

A caixa de diálogo Migrate aparece e atualiza durante as três fases da migração:Starting Migration, Migration in Progress e Copy Complete.

10. Quando o título da caixa de diálogo Migrate exibir Copy Complete e umareinicialização do file system for aceitável, clique em Finalize.

Obs.

Essa tarefa reinicia o file system e normalmente demora de 10 a 15 minutos. Osistema fica indisponível durante esse tempo.

Resultado

Quando a tarefa de finalização da migração estiver concluída, o sistema usa oscompartimentos de destino, e os compartimentos de origem podem ser removidos.

Descrições da caixa de diálogo da migração de armazenamentoAs descrições da caixa de diálogo do DD System Manager apresentam informaçõesadicionais sobre a migração de armazenamento. Essas informações também estãodisponíveis clicando no ícone de ajuda das caixas de diálogo.

Migração de armazenamento

Migrando o armazenamento usando o DD System Manager 247

Page 248: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Caixa de diálogo Select a TaskA configuração nesta caixa de diálogo determina se o sistema avaliará o preparo damigração de armazenamento e a interromperá ou se avaliará o preparo e iniciará amigração de armazenamento.

Selecione Estimate para avaliar o preparo do sistema e interromper.

Selecione Migrate para iniciar a migração após a avaliação do sistema. Entre a avaliaçãodo sistema e o início da migração, uma caixa de diálogo solicita que você confirme oucancele a migração de armazenamento.

Selecione a caixa de diálogo de gavetas existentesA configuração nessa caixa de diálogo seleciona o ativo ou o nível de retenção e asgavetas de origem para a migração.

Se o recurso Extended Retention estiver instalado, use a caixa de lista para selecionarActive Tier ou Retention Tier. A caixa de lista não é exibida quando o Extended Retentionnão está instalado.

A lista de gavetas existentes exibe as gavetas qualificadas para a migração dearmazenamento. Marque a caixa de seleção para cada uma das gavetas para a migração.Clique em Next quando estiver pronto para continuar.

Caixa de diálogo Select New EnclosuresA configuração nessa caixa de diálogo seleciona os compartimentos de destino para amigração. Essa caixa de diálogo também exibe o status da licença de armazenamento eum botão Add Licenses.

A lista Available Enclosures exibe os compartimentos que são destinos qualificados paraa migração de armazenamento. Marque a caixa de seleção de todos os compartimentosde destino desejados.

A barra de status da licença representa todas as licenças de armazenamento instaladasno sistema. A parte verde representa as licenças que estão em uso, e a partetransparente representa a capacidade de armazenamento licenciada disponível para oscompartimentos de destino. Se você precisar instalar licenças adicionais para darsuporte às controladoras de destino selecionadas, clique em Add Licenses.

Clique em Next quando estiver pronto para continuar.

Caixa de diálogo Review Migration PlanEsta caixa de diálogo apresenta uma estimativa da duração da migração dearmazenamento, organizada de acordo com as três fases da migração dearmazenamento.

A fase 1 da migração de armazenamento executa uma série de testes para verificar se osistema está pronto para a migração. Os resultados do teste são exibidos na caixa dediálogo Verify Migration Preconditions.

Durante a fase 2, os dados são copiados dos compartimentos de origem para oscompartimentos de destino. Quando um grande volume de dados está presente, a cópiapode demorar dias ou semanas para ser concluída, pois ocorre em segundo plano,enquanto o sistema continua a atender os clients de backup. Uma configuração na caixade diálogo Migration in Progress permite que você altere a prioridade de migração,podendo acelerar ou desacelerar a migração.

Migração de armazenamento

248 EMC Data Domain Operating System 5.7 Guia de Administração

Page 249: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

A fase 3, iniciada manualmente na caixa de diálogo Copy Complete, atualiza aconfiguração do sistema para usar os compartimentos de destino e remove aconfiguração das controladoras de origem. Durante essa fase, o file system é reiniciado,e o sistema fica indisponível para clients de backup.

Caixa de diálogo Verify Migration PreconditionsEsta caixa de diálogo exibe os resultados dos testes que são executados antes do inícioda migração.

A lista a seguir mostra a sequência do teste e apresenta informações adicionais sobrecada um dos testes.

P1. Esta plataforma do sistema é compatível.

Modelos de sistema DD mais antigos não são compatíveis com a migração dearmazenamento.

P2. Uma licença de migração de armazenamento está disponível.

Uma licença de migração de armazenamento é necessária.

P3. Nenhuma outra migração está em execução atualmente.

Uma migração de armazenamento anterior deve estar concluída antes de outra seriniciada.

P4. A solicitação de migração atual é a mesma que a solicitação de migraçãointerrompida.

Retome e conclua a migração interrompida.

P5. Verifique o layout do grupo de discos nos compartimentos existentes.

A migração de armazenamento exige que cada compartimento de origem tenhaapenas um grupo de disco, e todos os discos no grupo devem estar nessecompartimento.

P6. Verifique a capacidade final do sistema.

A capacidade total do sistema após a migração e a remoção dos compartimentos deorigem não deve exceder a capacidade compatível com o modelo do sistema DD.

P7. Verifique a capacidade dos compartimentos de substituição.

A capacidade utilizável dos compartimentos de destino deve ser maior do que acapacidade dos compartimentos de origem.

P8. Compartimentos de origem estão no mesmo nível ativo ou unidade de retenção.

O sistema dá suporte à migração de armazenamento do nível ativo ou do nível deretenção. Ele não dá suporte a migração de dados de ambos os níveis ao mesmotempo.

P9. Compartimentos de origem não fazem parte da unidade principal.

Embora a controladora do sistema esteja listada como um compartimento na CLI, amigração de armazenamento não dá suporte à migração de discos instalados nacontroladora do sistema.

P10. Compartimentos de substituição são adicionáveis ao armazenamento.

Todos os discos em cada compartimento de destino devem ser do mesmo tipo (porexemplo, todos SAS ou todos SATA).

Migração de armazenamento

Caixa de diálogo Verify Migration Preconditions 249

Page 250: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

P11. Não há reconstrução de RAID ocorrendo nas controladoras de origem.

A migração de armazenamento não poderá iniciar enquanto uma reconstrução deRAID estiver em andamento.

Caixas de diálogo do progresso de migraçãoEsta série de caixas de diálogo apresenta o status da migração de armazenamento e oscontroles que se aplicam a cada fase.

Migrar - Iniciar migraçãoDurante a primeira fase, o progresso é exibido na barra de progresso e nenhum controleestá disponível.

Migrar - Migração em andamentoDurante a segunda fase, os dados são copiados dos compartimentos de origem para oscompartimentos de destino, e o progresso é exibido na barra de progresso. Como a cópiade dados pode demorar dias ou semanas para ser concluída, os controles são fornecidospara que você possa gerenciar os recursos usados durante a migração e suspender amigração quando os recursos forem necessários para outros processos.

Você pode clicar em Pause para suspender a migração e depois clicar em Resume paracontinuar a migração.

Os botões Low, Medium e High definem as configurações de aceleração das demandasde recursos da migração de armazenamento. Uma configuração de aceleração baixa dáuma prioridade de recurso mais baixa à migração de armazenamento, o que resulta emuma migração mais lenta e exige menos recursos do sistema. Por outro lado, umaconfiguração de aceleração alta dá uma prioridade de recurso maior à migração dearmazenamento, o que resulta em uma migração mais rápida e exige mais recursos dosistema. A configuração média seleciona uma prioridade intermediária.

Não é preciso deixar essa caixa de diálogo aberta durante a migração. Para verificar ostatus da migração depois de fechar a caixa de diálogo, selecione Hardware > Storage evisualize o status da migração. Para retornar à caixa de diálogo pela página Hardware/Storage, clique em Manage Migration. O progresso da migração também pode servisualizado selecionando Health > Jobs.

Migrar – Cópia concluídaQuando a cópia é concluída, o processo de migração espera até você clicar em Finalize.Durante essa fase final, que leva de 10 a 15 minutos, o file system é reiniciado, e osistema fica indisponível. É recomendável iniciar essa fase durante uma janela demanutenção ou um período de pouca atividade do sistema.

Migrando o armazenamento usando a CLIUma migração envolve mover todos os blocks alocados de blocksets formatados por DGsde origem (por exemplo, blocksets de origem) para os blocksets formatados por DGs dedestino (por exemplo, blocksets de destino). Quando todos os blocks alocados foremmovidos dos blocksets de origem, esses blocksets podem ser removidos do DDFS, seusdiscos podem ser removidos de seu nível de armazenamento e os discos físicos ecompartimentos podem ser removidos do DDR.

Migração de armazenamento

250 EMC Data Domain Operating System 5.7 Guia de Administração

Page 251: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

A preparação de novos compartimentos para a migração de armazenamento égerenciada pelo processo de migração de armazenamento. Não prepare oscompartimentos de destino da mesma forma como faria para uma adição decompartimento. Por exemplo, o uso do comando filesys expand é apropriado para

uma adição de compartimento, mas esse comando impede que os compartimentossejam utilizados como destinos para a migração de armazenamento.

Procedimento

1. Instale os compartimentos de destino usando as instruções nos guias de instalaçãodo produto.

2. Verifique se a licença do recurso de migração de armazenamento está instalada.

# license show 3. Se a licença de migração de armazenamento não estiver instalada, instale-a agora.

# license add AAAA-BBBB-CCCC-DDDD-EEEE-FFFF-GGGG-HHHH4. Visualize os estados de disco para os discos de origem e de destino.

# disk show state

Os discos de origem devem estar no estado ativo, e os discos de destino devem estarno estado desconhecido.

5. Execute o comando de pré-verificação de migração de armazenamento paradeterminar se o sistema está pronto para a migração.

# storage migration precheck source-enclosures 7:2 destination-enclosures 7:4

6. Visualize a configuração de aceleração de migração.

storage migration option show throttle

7. Quando o sistema estiver pronto, inicie a migração de armazenamento.

# storage migration start source-enclosures 7:2 destination-enclosures 7:4

8. Analise o status da migração conforme necessário.

# storage migration status

9. Visualize os estados de disco para os discos de origem e de destino.

# disk show state

Durante a migração, os discos de origem devem estar no estado de migração, e osdiscos de destino devem estar no estado de destino.

10. Quando a migração estiver concluída, atualize a configuração para usar oscompartimentos de destino.

Obs.

Essa tarefa reinicia o file system e normalmente demora de 10 a 15 minutos. Osistema fica indisponível durante esse tempo.

storage migration finalize

11. Se quiser remover todos os dados dos compartimentos de origem, remova os dadosagora.

Migração de armazenamento

Migrando o armazenamento usando a CLI 251

Page 252: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

storage sanitize start enclosure <enclosure-id>[:<pack-id>]

Obs.

O comando para limpar o armazenamento não produz uma eliminação de dadoscertificados. A EMC oferece a eliminação de dados certificados como serviço. Paraobter mais informações, entre em contato com um representante da EMC.

12. Visualize os estados de disco para os discos de origem e de destino.

# disk show state

Após a migração, os discos de origem devem estar no estado desconhecido, e osdiscos de destino devem estar no estado ativo.

Resultado

Quando a tarefa de finalização da migração estiver concluída, o sistema usa oarmazenamento de destino, e o armazenamento de origem pode ser removido.

Exemplo de migração de armazenamento da CLIFigura 8 Saída: exibição da licença

Figura 9 Saída: adição da licença

Migração de armazenamento

252 EMC Data Domain Operating System 5.7 Guia de Administração

Page 253: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Figura 10 Saída: estado da exibição do disco

Figura 11 Saída: pré-verificação da migração de armazenamento

Migração de armazenamento

Exemplo de migração de armazenamento da CLI 253

Page 254: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Figura 12 Saída: histórico de exibição da migração de armazenamento

Figura 13 Saída: início da migração de armazenamento, parte 1

Figura 14 Saída: início da migração de armazenamento, parte 2

Figura 15 Saída: status da migração de armazenamento

Migração de armazenamento

254 EMC Data Domain Operating System 5.7 Guia de Administração

Page 255: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Figura 16 Saída: estado da exibição do disco, migração em andamento

Figura 17 Saída: finalização da migração de armazenamento

Migração de armazenamento

Exemplo de migração de armazenamento da CLI 255

Page 256: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Figura 18 Saída: estado da exibição do disco, migração concluída

Obs.

Atualmente, a migração de armazenamento é compatível apenas com o no nó ativo. Amigração de armazenamento não é compatível com o nó passivo do cluster de HA.

Migração de armazenamento

256 EMC Data Domain Operating System 5.7 Guia de Administração

Page 257: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 11

Destino SCSI

Este capítulo inclui:

l Visão geral do destino SCSI.................................................................................258l Visualização do Fibre Channel.............................................................................259l Diferenças no monitoramento do link FC entre as versões do DD OS....................269

Destino SCSI 257

Page 258: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral do destino SCSIO destino SCSI (Small Computer System Interface) é um daemon de gerenciamentounificado para todos os serviços e transferências da SCSI. O destino SCSI é compatívelcom a VTL (Virtual Tape Library, biblioteca de fitas virtuais), com o DD Boost sobre FC(Fibre Channel) e com serviços de block de vDisk/ProtectPoint, bem como com tudo oque tiver um LUN (Logical Unit Number, número de unidade lógica) de destino em umsistema DD.

Serviços e transferências do destino SCSI

O daemon do destino SCSI inicia quando as portas do FC estão presentes ou quando aVTL é licenciada. Ele proporciona gerenciamento unificado para todos os serviços etransferências do destino SCSI.

l Um serviço é tudo o que tiver uma LUN de destino em um sistema DD que usarcomandos do destino SCSI, tais como VTL (drives de fita e alternadores), DD Boostsobre FC (dispositivos do processador) ou vDisk (dispositivo de disco virtual).

l Uma transferência permite que dispositivos tornem-se visíveis aos iniciadores.

l Um iniciador é um client de backup que se conecta ao sistema para ler e gravardados usando o protocolo FC. Um iniciador específico pode dar suporte ao DD Boostsobre FC, vDisk ou VTL, mas não todos os três.

l Dispositivos são visíveis em uma SAN (Storage Area Network) por meio de portasfísicas. Iniciadores de host comunicam-se com o sistema DD por meio da SAN.

l Grupos de acesso gerenciam o acesso entre dispositivos e iniciadores.

l Um ponto de extremidade é o destino lógico em um sistema DD ao qual um iniciadorse conecta. É possível desativar, ativar e renomear os pontos de extremidade. Paraexcluir pontos de extremidade, o hardware de transferência associado não deveexistir mais. Pontos de extremidade são detectados automaticamente e criadosquando uma nova conexão de transferência ocorrer. Os pontos de extremidade têmos seguintes atributos: topologia da porta, status FCP2-RETRY, WWPN e WWNN.

l O NPIV (N_Port ID Virtualization, virtualização de ID de N_Port) é um recurso do FCque permite que vários pontos de extremidade compartilhem uma única porta física.O NPIV reduz os requisitos de hardware e oferece recursos de failover.

Observe as seguintes exceções:

l VTL, serviços de block de vDiskvDisk/ProtectPoint e DD Boost sobre FC podem serexecutados no mesmo sistema, mas não podem compartilhar as mesmas portas HBA(Host Bus Adapter).

l O DD Boost pode servir ambos os clients FC e IP simultaneamente; no entanto,ambas as transferências não podem compartilhar o mesmo iniciador.

l Somente um iniciador deve estar presente por grupo de acesso. Cada grupo deacesso é atribuído a um tipo (VTL, serviços de block de vDisk/ProtectPoint ou DDBoost sobre FC).

Arquiteturas do destino SCSI – Compatíveis e não compatíveis

O destino SCSI é compatível com as seguintes arquiteturas:

l VTL mais DD Boost sobre FC de diferentes iniciadores: Dois iniciadores diferentes(nos mesmos clients ou em clients diferentes) podem acessar um sistema DD usandoVTL e DD Boost sobre FC por meio dos mesmos ou de diferentes pontos deextremidade de destino do sistema DD.

l VTL mais DD Boost sobre FC de um iniciador para dois sistemas DD diferentes: Umúnico iniciador pode acessar dois sistemas DD diferentes usando qualquer serviço.

Destino SCSI

258 EMC Data Domain Operating System 5.7 Guia de Administração

Page 259: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

O destino SCSI não é compatível com a seguinte arquitetura:

l VTL mais DD Boost sobre FC de um iniciador para o mesmo sistema DD: Um únicoiniciador não pode acessar o mesmo sistema DD por meio de serviços diferentes.

Para obter mais informações sobre o DD Boost e o comando scscitarget (CLI)

Para obter mais informações sobre uso do DD Boost por meio do DD System Manager,consulte o capítulo relacionado neste manual. Para outros tipos de informações sobre oDD Boost, consulte o Guia de Administração do EMC Data Domain Boost for OpenStorage.

Este capítulo foca no uso do destino SCSI por meio do DD System Manager. Depois de sefamiliarizar com as tarefas básicas, o comando scscitarget no Guia de referência decomandos do EMC Data Domain Operating System apresenta tarefas de gerenciamentomais avançadas.

Quando houver um tráfego VTL pesado, evite executar o comando scsitarget groupuse, o qual troca as listas de ponto de extremidade para um ou mais dispositivos dedestino SCSI ou vdisk em um grupo entre listas primárias e secundárias de ponto deextremidade.

Visualização do Fibre ChannelA visualização do Fibre Channel exibe o status atual se o Fibre Channel e/ou NPIV estãohabilitados ou não. Ela também exibe duas guias: Resources e Access Groups. Resourcesinclui portas, pontos de extremidade e iniciadores. Um grupo de acesso é um conjuntode WWPNs (nomes de portas mundiais) de iniciadores ou aliases e os drives ealternadores que eles têm permissão para acessar.

Habilitando NPIVO NPIV (N_Port ID Virtualization, virtualização de ID de N_Port) é um recurso do FibreChannel em que vários pontos de extremidade podem compartilhar uma única portafísica. O NPIV reduz os requisitos de hardware e fornece recursos de failover/failback deponto de extremidade. O NPIV não está configurado por padrão; você deve habilitá-lo.

Obs.

O NPIV é ativado por padrão na configuração de HA.

O NPIV fornece consolidação simplificada de múltiplos sistemas:

l O NPIV é um padrão ANSI T11 que permite que uma única porta física do HBA seregistre com um fabric do Fibre Channel usando vários WWPNs

l As portas físicas e virtuais têm as mesmas propriedades de porta e o mesmocomportamento.

l Pode haver relações m:1 entre os pontos de extremidade e a porta, ou seja, váriospontos de extremidade podem compartilhar a mesma porta física.

Especificamente, ativar o NPIV ativa os seguintes recursos:

l Vários pontos de extremidade são permitidos por porta física, cada um usando umaporta virtual (NPIV). A porta base é um espaço reservado para a porta física e nãoestá associada a um ponto de extremidade.

l O failover/failback de ponto de extremidade é ativado automaticamente ao usarNPIV.

Destino SCSI

Visualização do Fibre Channel 259

Page 260: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Após a ativação do NPIV, o "endereço do sistema secundário" deve ser especificadoem cada um dos pontos periféricos. Caso contrário, não ocorrerá failover de ponto deextremidade.

l Vários sistemas DD podem ser consolidados em um único sistema DD. No entanto, onúmero de HBAs permanece o mesmo no sistema DD único.

l O failover de ponto de extremidade é acionado quando o FC-SSM detecta que umaporta passa de on-line para off-line. No caso em que a porta física estiver off-lineantes do scsitarget estar ativado e a porta permanecer off-line após a ativação doscsitarget, um failover de ponto de extremidade não será possível porque o FC-SSMnão gera um evento de porta off-line. Se a porta ficar novamente on-line e o failbackautomático estiver ativado, qualquer falha em pontos de extremidade que usam essaporta como porta principal fará failback para a porta principal.

Os recursos de HA do Data Domain exigem que o NPIV mova WWNs entre os nós de umpar de HA durante o processo de failover.

Obs.

Antes de habilitar o NPIV, as seguintes condições devem ser atendidas:

l O sistema DD deve estar executando o DD OS 5.7.

l Todas as portas devem estar conectadas a um HBA de Fibre Channel e SLIC de 4 Gb,8 Gb e 16 Gb.

l O ID do sistema DD deve ser válido, ou seja, não deve ser 0.

Além disso, topologias e nomes de portas serão analisados e podem impedir que NPIVseja habilitado:

l O NPIV é permitido se a topologia para todas as portas for preferencial por loop.

l O NPIV é permitido se a topologia para algumas portas for preferencial por loop; noentanto, o NPIV deve ser desativado para portas que são somente loop, ou você devereconfigurar a topologia preferencial por loop para uma funcionalidade adequada.

l O NPIV não é permitido se nenhuma porta tiver uma topologia preferencial por loop.

l Se os nomes das portas estiverem em grupos de acesso, os nomes das portas serãosubstituídos pelos nomes dos pontos de extremidade associados.

Procedimento

1. Selecione Hardware > Fibre Channel.

2. Ao lado de NPIV: Disabled, selecione Enable.

3. Na caixa de diálogo Enable NPIV, você será avisado de que todas as portas de FibreChannel deverão ser desabilitadas antes que o NPIV possa ser habilitado. Se tivercerteza de que deseja fazer isso, selecione Yes.

Equivalente à CLI

a. Certifique-se de que o NPIV (global) esteja habilitado.# scsitarget transport option show npiv SCSI Target Transport Options Option Value ------ -------- npiv disabled ------ --------

b. Se o NPIV estiver desabilitado, habilite-o. É preciso desabilitar todas as portasprimeiro.

Destino SCSI

260 EMC Data Domain Operating System 5.7 Guia de Administração

Page 261: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

# scsitarget port disable all All ports successfully disabled. # scsitarget transport option set npiv enabled Enabling FiberChannel NPIV mode may require SAN zoning to be changed to configure both base port and NPIV WWPNs. Any FiberChannel port names used in the access groups will be converted to their corresponding endpoint names in order to prevent ambiguity. Do you want to continue? (yes|no) [no]:

c. Habilite novamente as portas desabilitadas.# scsitarget port enable all All ports successfully enabled.

d. Certifique-se de que a portas físicas tenham uma configuração de NPIV “auto”.# scsitarget port show detailed 0a System Address: 0a Enabled: Yes Status: Online Transport: FibreChannel Operational Status: Normal FC NPIV: Enabled (auto) . . .

e. Crie um novo ponto de extremidade usando as portas primárias e secundáriasselecionadas.# scsitarget endpoint add test0a0b system-address 0a primary-system-address 0a secondary-system-address 0b

Observe que o ponto de extremidade é desabilitado por padrão, então habilite-o.# scsitarget endpoint enable test0a0b

Em seguida, exiba as informações de ponto de extremidade.

# scsitarget endpoint show detailed test0a0b Endpoint: test0a0b Current System Address: 0b Primary System Address: 0a Secondary System Address: 0b Enabled: Yes Status: Online Transport: FibreChannel FC WWNN: 50:02:18:80:08:a0:00:91 FC WWPN: 50:02:18:84:08:b6:00:91

f. Faça o zoneamento de um sistema host para o WWPN gerado automaticamente doponto de extremidade recém-criado.

g. Crie uma VTL, um vDisk ou um DD Boost via o dispositivo Fibre Channel (DFC) edisponibilize esse dispositivo no sistema host.

h. Certifique-se de que o dispositivo DD escolhido possa ser acessado no host(leitura e/ou gravação).

i. Teste o failover de ponto de extremidade usando a opção “secondary” para movero ponto de extremidade para o SSA (endereço secundário do sistema).# scsitarget endpoint use test0a0b secondary

j. Certifique-se de que o dispositivo DD escolhido ainda possa ser acessado no host(leitura e/ou gravação). Teste o failback usando a opção “primary” para mover oponto de extremidade de volta ao PSA (endereço primário do sistema).# scsitarget endpoint use test0a0b primary

k. Certifique-se de que o dispositivo DD escolhido ainda possa ser acessado no host(leitura e/ou gravação).

Desabilitando NPIVAntes de desabilitar o NPIV, você não pode ter portas com vários pontos de extremidade.

Obs.

O NPIV é necessário para a configuração de HA. Ele é ativado por padrão e não pode serdesativado.

Procedimento

1. Selecione Hardware > Fibre Channel.

Destino SCSI

Desabilitando NPIV 261

Page 262: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Ao lado de NPIV: Enabled, selecione Disable.

3. Na caixa de diálogo Disable NPIV, analise as mensagens sobre a correção daconfiguração e, quando estiver pronto, selecione OK.

Guia ResourcesA guia Hardware > Fibre Channel > Resources exibe informações sobre portas, pontos deextremidade e iniciadores.

Tabela 106 Portas

Item Descrição

Endereço do sistema Endereço do sistema da porta

WWPN Nome da porta mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), da porta do Fibre Channel (FC).

WWNN Nome do nó mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), do nó do FC

Habilitado Status de operação da porta; Enabled ou Disabled.

NPIV Status de NPIV; Enabled ou Disabled.

Link Status Status do link: Online ou Offline, ou seja, se a porta estáativada e capaz de manusear o tráfego.

Status da operação Status da operação: Normal ou Marginal.

Nº de pontos de extremidade Número de pontos de extremidade associados a essa porta.

Tabela 107 Pontos de extremidade

Item Descrição

Nome Nome do ponto de extremidade.

WWPN Nome da porta mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), da porta do Fibre Channel (FC).

WWNN Nome do nó mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), do nó do FC

Endereço do sistema Endereço do sistema de ponto de extremidade.

Habilitado Condição de operação da porta; Habilitado ou Desabilitado.

Link Status On-line ou off-line, ou seja, se a porta está ativada e capaz demanusear o tráfego.

Tabela 108 Iniciadores

Item Descrição

Nome Nome do iniciador.

Destino SCSI

262 EMC Data Domain Operating System 5.7 Guia de Administração

Page 263: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 108 Iniciadores (continuação)

Item Descrição

Serviço Suporte de serviço pelo iniciador, que é VTL, DD Boost ou vDisk.

WWPN Nome da porta mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), da porta do Fibre Channel (FC).

WWNN Nome do nó mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), do nó do FC.

Nome do fornecedor Modelo do iniciador.

Online Endpoints Pontos de extremidade vistos por esse iniciador. Exibe noneou offline se o iniciador não estiver disponível.

Configurando uma portaAs portas são detectadas, e um único ponto de extremidade é criado automaticamentepara cada porta na inicialização.

As propriedades da porta base dependem se o NPIV está habilitado:

l No modo não NPIV, as portas usam as mesmas propriedades que o ponto deextremidade, ou seja, o WWPN para a porta base e para o ponto de extremidade é omesmo.

l No modo NPIV, as propriedades da porta base derivam de valores padrão, ou seja,um novo WWPN é gerado para a porta base e é preservado para permitir switchesconsistentes entre modos NPIV. Além disso, o modo NPIV permite suporte a váriospontos de extremidade por porta.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources.

2. Em Ports, selecione uma porta e, depois, selecione Modify (lápis).

3. Na caixa de diálogo Configure Port, selecione se deseja habilitar ou desabilitarautomaticamente o NPIV para essa porta.

4. Para Topology, selecione Loop Preferred, Loop Only, Point to Point ou Default.

5. Para Speed, selecione 1, 2, 4 ou 8 Gbps ou automático.

6. Selecione OK.

Habilitando uma portaAs portas devem ser habilitadas antes de serem usadas.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources.

2. Selecione More Tasks > Ports > Enable. Se todas as portas já estiverem habilitadas,uma mensagem sobre isso será exibida.

3. Na caixa de diálogo Enable Ports, selecione uma ou mais portas na lista e selecioneNext.

4. Após a confirmação, selecione Next para concluir a tarefa.

Destino SCSI

Guia Resources 263

Page 264: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Desabilitando uma portaVocê pode simplesmente desabilitar uma porta (ou portas) ou pode escolher fazerfailover de todos os pontos de extremidade na porta (ou portas) para outra porta.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources.

2. Selecione More Tasks > Ports > Disable.

3. Na caixa de diálogo Disable Ports, selecione uma ou mais portas na lista e selecioneNext.

4. Na caixa de diálogo de confirmação, você pode continuar desabilitando a porta oupode escolher fazer failover de todos os pontos de extremidade nas portas para outraporta.

Adicionando um ponto de extremidadeUm ponto de extremidade é um objeto virtual associado a uma porta virtual subjacente.No modo não NPIV (não disponível na configuração de HA), é permitido somente umúnico ponto de extremidade por porta física, e a porta base é usada para configurar esseponto de extremidade no fabric. Quando NPIV está habilitado, vários pontos deextremidade são permitidos por porta física, cada um usando uma porta virtual (NPIV), efailover/failback de ponto de extremidade é habilitado.

Obs.

O modo não NPIV não está disponível nas configurações de HA. O NPIV está habilitadopor padrão e não pode ser desabilitado.

Obs.

No modo NPIV, os pontos de extremidade:

l têm um endereço principal do sistema.

l podem ter zero ou mais endereços secundários do sistema.

l são todos candidatos a failover para um endereço alternativo do sistema em caso defalha de uma porta; no entanto, o failover para uma porta no limite não é compatível.

l podem apresentar failback ao usar a porta principal quando a porta volta a ficar on-line.

Obs.

Ao usar o NPIV, recomenda-se usar somente um protocolo (ou seja, VTL Fibre Channel,DD Boost-over-Fibre Channel ou vDisk Fibre Channel) por ponto de extremidade. Paraconfigurações de failover, os pontos de extremidade secundários também devem serconfigurados para ter o mesmo protocolo que os pontos de extremidade primários.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources.

2. Em Endpoints, selecione Add (sinal +).

3. Na caixa de diálogo Add Endpoint, digite um nome para o ponto de extremidade (1 a128 caracteres). O campo não pode ficar vazio ou com a palavra “todos,” e não podeconter os caracteres asterisco (*), ponto de interrogação (?), barra e contrabarra (/, \),ou parênteses [(,)].

Destino SCSI

264 EMC Data Domain Operating System 5.7 Guia de Administração

Page 265: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

4. Para Endpoint Status, selecione Enabled ou Disabled.

5. Se NPIV estiver habilitado, para o endereço principal do sistema, selecione na listadrop-down. O endereço principal do sistema deve ser diferente de qualquer endereçosecundário do sistema.

6. Se NPIV estiver habilitado, para o failover de endereços secundários do sistema,marque a caixa apropriada ao lado do endereço secundário do sistema.

7. Selecione OK.

Configurando um ponto de extremidadeDepois de adicionar um ponto de extremidade, você pode modificá-lo usando a caixa dediálogo Configure Endpoint.

Obs.

Ao usar o NPIV, recomenda-se usar somente um protocolo (ou seja, VTL Fibre Channel,DD Boost-over-Fibre Channel ou vDisk Fibre Channel) por ponto de extremidade. Paraconfigurações de failover, os pontos de extremidade secundários também devem serconfigurados para ter o mesmo protocolo que os pontos de extremidade primários.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources.

2. Em Endpoints, selecione um ponto de extremidade e, depois, selecione Modify(lápis).

3. Na caixa de diálogo Configure Endpoint, digite um nome para o ponto de extremidade(de 1 a 128 caracteres). O campo não pode ficar vazio ou com a palavra “todos,” enão pode conter os caracteres asterisco (*), ponto de interrogação (?), barra econtrabarra (/, \), ou parênteses [(,)].

4. Para Endpoint Status, selecione Enabled ou Disabled.

5. Para o endereço principal do sistema, selecione na lista drop-down. O endereçoprincipal do sistema deve ser diferente de qualquer endereço secundário do sistema.

6. Para o failover de endereços secundários do sistema, marque a caixa apropriada aolado do endereço secundário do sistema.

7. Selecione OK.

Modificando um endereço do sistema do ponto de extremidadeVocê pode modificar o endereço do sistema ativo para um ponto de extremidade dodestino SCSI usando a opção de comando scsitarget endpoint modify. Isso éútil se o ponto de extremidade estiver associado ao endereço do sistema que não existemais, por exemplo, após um upgrade da controladora ou quando uma controladora HBA(Host Bus Adapter) tiver sido movida. Quando o endereço do sistema para um ponto deextremidade estiver modificado, todas as propriedades do ponto de extremidade,inclusive WWPN e WWNN (porta mundial e nomes de nó, respectivamente), se houver,serão preservadas e usadas com o novo endereço do sistema.

No exemplo a seguir, o ponto de extremidade ep-1 foi atribuído ao endereço do sistema5a, mas esse endereço do sistema não é mais válido. Uma nova controladora HBA foiadicionada ao endereço do sistema 10a. O subsistema destino SCSI criouautomaticamente um novo ponto de extremidade, ep-new, para o mais novo endereço dosistema detectado. Como somente um único ponto de extremidade pode ser associado aum determinado endereço do sistema, o ep-new deve ser excluído e, em seguida, o ep-1deve ser atribuído ao endereço do sistema 10a.

Destino SCSI

Guia Resources 265

Page 266: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Pode levar algum tempo para o ponto de extremidade modificado ficar on-line,dependendo do ambiente SAN, já que o WWPN e o WWNN foram movidos para umdiferente endereço do sistema. Talvez seja necessário atualizar o zoneamento da SAN(Storage Area Network) para refletir a nova configuração.

Procedimento

1. Mostre todos os pontos de extremidade para verificar os que devem ser alterados:

# scsitarget endpoint show list2. Desative todos os pontos de extremidade:

# scsitarget endpoint disable all3. Exclua o ponto de extremidade novo e desnecessário, ep-new:

# scsitarget endpoint del ep-new4. Modifique o ponto de extremidade que deseja usar, ep-1, ao atribuir a ele o novo

endereço do sistema 10a:

# scsitarget endpoint modify ep-1 system-address 10a5. Ative todos os pontos de extremidade:

# scsitarget endpoint enable all

Habilitando um ponto de extremidadeHabilitar um ponto de extremidade ativa a porta somente se ela estiver desativadaatualmente, ou seja, se você estiver no modo não NPIV.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources.

2. Selecione More Tasks > Endpoints > Enable. Se todos os pontos de extremidade jáestiverem habilitados, uma mensagem sobre isso será exibida.

3. Na caixa de diálogo Enable Endpoints, selecione um ou mais pontos de extremidadena lista, e selecione Next.

4. Após a confirmação, selecione Next para concluir a tarefa.

Desabilitando um ponto de extremidadeDesabilitar um ponto de extremidade não desabilita a porta associada, a menos quetodos os pontos de extremidade usando a porta estejam desabilitados, ou seja, se vocêestiver no modo não NPIV.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources.

2. Selecione More Tasks > Endpoints > Disable.

3. Na caixa de diálogo Disable Endpoints, selecione um ou mais pontos de extremidadena lista, e selecione Next. Se um ponto de extremidade estiver em uso, você receberáum aviso de que desabilitá-lo pode interromper o sistema.

4. Selecione Next para concluir a tarefa.

Excluindo um ponto de extremidadeVocê pode excluir um ponto de extremidade se o hardware subjacente não estiver maisdisponível. No entanto, se o hardware subjacente ainda estiver presente, ou se tornar

Destino SCSI

266 EMC Data Domain Operating System 5.7 Guia de Administração

Page 267: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

disponível, um novo ponto de extremidade para o hardware é detectadoautomaticamente e configurado com base em valores padrão.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources.

2. Selecione More Tasks > Endpoints > Delete.

3. Na caixa de diálogo Delete Endpoints, selecione um ou mais pontos de extremidadena lista e selecione Next. Se um ponto de extremidade estiver em uso, você seráavisado que excluí-lo pode interromper o sistema.

4. Selecione Next para concluir a tarefa.

Adicionando um iniciadorAdicione iniciadores para fornecer clients de backup para se conectar ao sistema a fimde ler e gravar dados usando o protocolo FC (Fibre Channel). Um iniciador específicopode dar suporte a DD Boost em vez do FC, ou VTL, mas não os dois. Um máximo de1024 iniciadores podem ser configurados para um sistema DD.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources.

2. Em Initiators, selecione Add (sinal +)

3. Na caixa de diálogo Add Initiator, digite o WWPN exclusivo da porta no formatoespecificado.

4. Digite um nome para o iniciador.

5. Selecione o método de acesso: Auto é usado para acesso padrão, e VSA (Volume SetAddressing, endereçamento de conjunto de volumes) é usado principalmente paraacessar barramentos virtuais, destinos e LUNs.

6. Selecione OK.

Equivalente à CLI # scsitarget group add My_Group initiator My_Initiator

Modificando ou excluindo um iniciadorAntes de poder excluir um iniciador, ele deve estar off-line e não conectado a nenhumgrupo. Caso contrário, você receberá uma mensagem de erro, e o iniciador não seráexcluído. Você deve excluir todos os iniciadores em um grupo de acesso antes de poderexcluir o grupo de acesso. Se um iniciador permanecer visível, ele pode ser redetectadoautomaticamente.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources.

2. Em Initiators, selecione um dos iniciadores. Se você deseja excluí-lo, selecione Delete(X). Se você deseja modificá-lo, selecione Modify (lápis) para exibir a caixa de diálogoModify Initiator.

3. Altere o nome e/ou método de acesso do iniciador [Auto é usado para acesso padrão,e VSA (Volume Set Addressing, endereçamento de conjunto de volumes) é usadoprincipalmente para acessar barramentos virtuais, destinos e LUNs.]

4. Selecione OK.

Recomendação para Definir aliases do iniciador - apenas CLI

Destino SCSI

Guia Resources 267

Page 268: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

É altamente recomendado que os aliases do iniciador sejam definidos para reduzirconfusões e erro humano durante o processo de configuração.

# vtl initiator set alias NewAliasName wwpn 21:00:00:e0:8b:9d:0b:e8 # vtl initiator show Initiator Group Status WWNN WWPN Port --------- ------- ------- ----------------------- ----------------------- --- NewVTL aussie1 Online 20:00:00:e0:8b:9d:0b:e8 21:00:00:e0:8b:9d:0b:e8 6a Offline 20:00:00:e0:8b:9d:0b:e8 21:00:00:e0:8b:9d:0b:e8 6b Initiator Symbolic Port Name Address Method --------- ------------------ -------------- NewVTL auto --------- ------------------ --------------

Definindo um acesso fixo (ID de loop)Alguns software para backup requerem que todos os destinos de loop privado tenhamum acesso fixo (ID loop) que não entre em conflito com outro nó. O intervalo de um ID deloop varia de 0 a 125.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources.

2. Selecione More Tasks > Set Loop ID.

3. Na caixa de diálogo Set Loop ID, digite o ID de loop (de 0 a 125), e selecione OK.

Configurando opções de failoverVocê pode configurar as opções para failover e failback automáticos quando NPIV estiverhabilitado.

Este é o comportamento esperado para failover de porta Fibre Channel, por aplicativo:

l A operação do DD Boost via Fibre Channel continua sem intervenção do usuário como failover de ponto de extremidade do Fibre Channel

l A operação do Fibre Channel da VTL é interrompida com o failover de ponto deextremidade do Fibre Channel da VTL Pode ser necessário executar uma detecção (ouseja, detecção do sistema operacional e configuração de dispositivos VTL) nosiniciadores usando o ponto de extremidade de Fibre Channel afetado. Você deveráreiniciar o backup ativo e restaurar as operações.

l A operação do Fibre Channel do vDisk continua sem intervenção do usuário com ofailover de ponto de extremidade do Fibre Channel.

O failback automático não é garantido se todas as portas estiverem desabilitadas eforem habilitadas posteriormente (o que pode ser acionado pelo administrador), pois aordem em que portas são habilitadas não é especificada.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources.

2. Selecione More Tasks > Set Failover Options.

3. Na caixa de diálogo Set Failover Options, informe o atraso do failover e failback (emsegundos) e se deseja habilitar o failback automático e selecione OK.

Guia Access GroupsA guia Hardware > Fibre Channel > Access Groups apresenta informações sobre os gruposde acesso do DD Boost e da VTL. Selecionar o link para View DD Boost Groups ou ViewVTL Groups o levará para as páginas do DD Boost ou da VTL.

Destino SCSI

268 EMC Data Domain Operating System 5.7 Guia de Administração

Page 269: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 109 Access Groups

Item Descrição

Group Name Nome do grupo de acesso.

Serviço Serviço para o grupo de acesso: DD Boost ou VTL.

Pontos de extremidade Pontos de extremidade associados a esse grupo de acesso.

Iniciadores Iniciadores associados a esse grupo de acesso.

Número de dispositivos Número de dispositivos associados a esse grupo de acesso.

Diferenças no monitoramento do link FC entre as versões do DDOS

Versões diferentes do DD OS realizam o monitoramento do link FC (Fibre Channel) demodos diferentes.

DD OS 5.3 e posteriorO monitoramento da porta detecta uma porta FC na inicialização do sistema e emite umalerta se a porta estiver habilitada e off-line. Para remover o alerta, desabilite uma portanão utilizada usando os comandos scsitarget port.

DD OS 5.1 até 5.3Se uma porta estiver off-line, um alerta avisa que o link está inativo. Este alerta écontrolado, o que significa que ele fica ativo até ser removido. Isso ocorre quando a portaFC do VTL está on-line ou desabilitada. Se a porta não estiver em uso, desabilite-a, amenos que ela precise ser monitorada.

DD OS 5.0 até 5.1Se uma porta estiver off-line, um alerta avisa que o link está inativo. O alerta não écontrolado, o que significa que ele não permanece ativo e não aparece na lista de alertasatuais. Quando a porta estiver on-line, um alerta avisa que o link está ativado. Se a portanão estiver em uso, desabilite-a, a menos que ela precise ser monitorada.

DD OS 4.9 até 5.0Uma porta FC deve ser incluída em um grupo VTL a ser monitorado.

Destino SCSI

Diferenças no monitoramento do link FC entre as versões do DD OS 269

Page 270: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Destino SCSI

270 EMC Data Domain Operating System 5.7 Guia de Administração

Page 271: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 12

Trabalhando com DD Boost

Este capítulo inclui:

l Sobre o software Data Domain Boost.................................................................. 272l Gerenciando o DD Boost com o DD System Manager........................................... 273l Sobre grupos de interface................................................................................... 287l Destruindo o DD Boost........................................................................................ 294l Configurando o DD Boost via Fibre Channel.........................................................295l Usando o DD Boost em sistemas de HA...............................................................299l Sobre as guias do DD Boost................................................................................ 299

Trabalhando com DD Boost 271

Page 272: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Sobre o software Data Domain BoostO software Data Domain Boost (DD Boost) oferece integração avançada com backup eaplicativos empresariais para melhor desempenho e facilidade de uso. O DD Boostdistribui partes do processo de desduplicação para o servidor de backup ou para osclients de aplicativo, permitindo a desduplicação do lado do client para mais rapidez nadesduplicação e mais eficiência no backup e recuperação.

O software DD Boost é um produto opcional que exige uma licença separada parafuncionar no sistema Data Domain. É possível comprar uma chave de licença do softwareDD Boost para um sistema Data Domain diretamente do EMC Data Domain.

Obs.

Uma licença especial, BLOCK-SERVICES-PROTECTPOINT, está disponível para permitir queos clients usando os serviços de block do ProtectPoint tenham a funcionalidade do DDBoost, sem a necessidade de uma licença do DD Boost. Se o DD Boost estiver habilitadosomente para clients do ProtectPoint — ou seja, se apenas a licença BLOCK-SERVICES-PROTECTPOINT estiver instalada — o status da licença indica que o DD Boost estáhabilitado somente para o ProtectPoint.

Existem dois componentes no DD Boost: um é executado no servidor de backup e o outroé executado no sistema Data Domain.

l No contexto do aplicativo de backup do EMC NetWorker, o aplicativo de backup EMCAvamar e outros aplicativos de backup do parceiro DDBoost, o componente que éexecutado no servidor de backup (bibliotecas DD Boost) é integrado ao aplicativo debackup particular.

l No contexto dos aplicativos de backup da Symantec (NetBackup e Backup Exec) e doplug-in Oracle RMAN, você precisa baixar uma versão apropriada do plug-in DD Boostque está instalado em cada servidor de mídia. O plug-in do DD Boost inclui asbibliotecas DD Boost para integração com o servidor do DD Boost em execução nosistema Data Domain.

O aplicativo de backup (por exemplo, Avamar, NetWorker, NetBackup ou Backup Exec)define políticas que controlam quando os backups e duplicações ocorrem.Administradores gerenciam backup, duplicação e restaurações a partir de um únicoconsole e podem usar todos os recursos do DD Boost, inclusive software replicadoreficiente da WAN. O aplicativo gerencia todos os arquivos (conjuntos de dados) nocatálogo, até mesmo aqueles criados pelo sistema Data Domain.

No sistema Data Domain, as unidades de armazenamento criadas são expostas aosaplicativos de backup que usam o protocolo DD Boost. Para aplicativos Symantec, asunidades de armazenamento são visualizadas como pools de discos. Para Networker, asunidades de armazenamento são visualizadas como unidades de armazenamentológicas (LSUs). Uma unidade de armazenamento é um MTree; portanto, ela suporta asconfigurações de cota do MTree. (Não crie um MTree no lugar de uma unidade dearmazenamento.)

Este capítulo não contém instruções de instalação; consulte a documentação para oproduto que deseja instalar. Por exemplo, para obter informações sobre a configuraçãodo DD Boost com aplicativos de backup Symantec (NetBackup e Backup Exec), consulteo Guia de Administração do EMC Data Domain Boost para OpenStorage. Para obter maisinformações sobre como configurar o DD Boost com qualquer outro aplicativo, consulte adocumentação específica do aplicativo.

Informações adicionais sobre configuração e gerenciamento do DD Boost no sistemaData Domain também podem ser encontradas no Guia de Administração do EMC Data

Trabalhando com DD Boost

272 EMC Data Domain Operating System 5.7 Guia de Administração

Page 273: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Domain Boost for OpenStorage (para NetBackup e Backup Exec) e no Guia de Administraçãodo EMC Data Domain Boost for Partner Integration (para outros aplicativos de backup).

Gerenciando o DD Boost com o DD System ManagerAcesso a visualização do DD Boost no System Manager.

Procedimento

1. Selecione Data Management > File System. Verifique se o file system está ativado eem execução conferindo seu estado.

2. Selecione Protocols > DD Boost.

Se você acessar a página do DD Boost sem uma licença, o Status informa que o DDBoost não está licenciado. Clique em Add License e digite uma licença válida na caixade diálogo Add License Key.

Obs.

Uma licença especial, BLOCK-SERVICES-PROTECTPOINT, está disponível para permitirque os clientes usando os serviços de block do ProtectPoint tenham a funcionalidadedo DD Boost, sem a necessidade de uma licença do DD Boost. Se o DD Boost estiverhabilitado somente para clients do ProtectPoint — ou seja, se apenas a licençaBLOCK-SERVICES-PROTECTPOINT estiver instalada — o status da licença indica que oDD Boost está habilitado somente para o ProtectPoint.

Use as guias do DD Boost — Settings, Active Connections, IP Network, Fibre Channel eStorage Units — para gerenciar o DD Boost.

Especificando nomes de usuário do DD BoostUm usuário do DD Boost também é um usuário do DD OS. Especifique um nome deusuário do DD Boost selecionando um nome de usuário existente do DD OS ou criandoum novo nome de usuário do DD OS e tornando-o um usuário do DD Boost.

Aplicativos de backup usam o nome de usuário e a senha do DD Boost para se conectarao sistema Data Domain. É necessário configurar essas credenciais em todos osservidores de backup que se conectam ao sistema. O sistema Data Domain dá suporte avários usuários de DD Boost. Para obter informações completas sobre como configurarDD Boost com Symantec NetBackup e Backup Exec, consulte o Guia de Administração doEMC Data Domain Boost para OpenStorage. Para obter mais informações sobre comoconfigurar o DD Boost com outros aplicativos, consulte o Guia de Administração do EMCData Domain Boost for Partner Integration e a documentação específica do aplicativo.

Procedimento

1. Selecione Protocols > DD Boost.

2. Selecione Add (+) acima da lista Users with DD Boost Access.

A caixa de diálogo Add User é exibida.

3. Para selecionar um usuário existente, selecione o nome do usuário na lista drop-down.

A EMC recomenda que você selecione um nome de usuário com privilégios de funçãode gerenciamento definidos como none.

4. Para criar e selecionar um novo usuário, selecione Create a new Local User e faça oseguinte:

Trabalhando com DD Boost

Gerenciando o DD Boost com o DD System Manager 273

Page 274: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

a. Digite o novo nome de usuário no campo User.

O usuário deve ser configurado no aplicativo de backup para se conectar aosistema Data Domain.

b. Digite a senha duas vezes nos campos adequados.

5. Clique em Adicionar.

Alterando senhas de usuário do DD BoostAltere a senha de um usuário do DD Boost.

Procedimento

1. Selecione Protocols > DD Boost > Settings.

2. Selecione um usuário na lista Users with DD Boost Access.

3. Clique no botão Edit (ícone de lápis) acima da lista de usuários do DD Boost.

A caixa de diálogo Change Password é exibida.

4. Digite a senha duas vezes nas caixas adequadas.

5. Clique em Change.

Removendo um nome de usuário do DD BoostRemove um usuário da lista de acesso do DD Boost.

Procedimento

1. Selecione Protocols > DD Boost > Settings.

2. Selecione o usuário que precisa ser removido na lista Users with DD Boost Access.

3. Clique em Remove (X) acima da lista de usuários do DD Boost.

A caixa de diálogo Remove User é exibida.

4. Clique em Remove.

Após a remoção, o usuário permanece na lista de acesso do DD OS.

Ativando o DD BoostUse a guia DD Boost Settings para ativar o DD Boost e para selecionar ou adicionar umusuário do DD Boost.

Procedimento

1. Selecione Protocols > DD Boost > Settings.

2. Clique em Enable na área DD Boost Status.

A caixa de diálogo Enable DD Boost é exibida.

3. Selecione um nome de usuário existente no menu ou adicione um novo usuáriofornecendo o nome, a senha e a função.

Desativando o DD BoostDesativar o DD Boost interrompe todas as conexões ativas com o servidor de backup. Aodesativar ou destruir o DD Boost, o serviço DD Boost FC também é desativado.

Trabalhando com DD Boost

274 EMC Data Domain Operating System 5.7 Guia de Administração

Page 275: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Antes de você começar

Garanta que não há trabalhos sendo executados de seu aplicativo de backup antes dedesativar.

Obs.

A replicação de arquivos iniciada pelo DD Boost entre duas restaurações do Data Domainnão é cancelada.

Procedimento

1. Selecione Protocols > DD Boost > Settings.

2. Clique em Disable na área DD Boost Status.

3. Clique em OK na caixa de diálogo de confirmação Disable DD Boost.

Visualizando unidades de armazenamento do DD BoostAcessar a guia Storage Units para visualizar e gerenciar as unidades de armazenamentoDD Boost.

A guia DD Boost Storage Unit:

l Lista as unidades de armazenamento e fornece as seguintes informações sobre cadaunidade:

Tabela 110 Informações da unidade de armazenamento

Item Descrição

Storage Unit O nome da unidade de armazenamento.

Usuário O usuário do DD Boost que possui a unidade de armazenamento.

Quota Hard Limit A porcentagem usada para o limite de cota fixo.

Last 24 hr Pre-Comp O volume de dados brutos do aplicativo de backup que foigravado nas últimas 24 horas.

Last 24 hr Post-Comp O volume de armazenamento usado após a compactação nasúltimas 24 horas.

Last 24 hr Comp Ratio A taxa de compactação das últimas 24 horas.

Weekly Avg Post-Comp O volume médio de armazenamento compactado usado nasúltimas cinco semanas.

Last Week Post-Comp O volume médio de armazenamento compactado usado nosúltimos sete dias.

Weekly Avg Comp Ratio A taxa média de compactação das últimas cinco semanas.

Last Week Comp Ratio A taxa média de compactação dos últimos sete dias.

l Permite que você crie, modifique e exclua unidades de armazenamento.

l Exibe quatro guias relacionadas para uma unidade de armazenamento selecionadana lista: Storage Unit, Space Usage, Daily Written e Data Movement.

Obs.

A guia Data Movement está disponível somente se a licença opcional do EMC DataDomain Extended Retention (antigo DD Archiver) estiver instalada.

Trabalhando com DD Boost

Visualizando unidades de armazenamento do DD Boost 275

Page 276: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Leva você para Replication > On-Demand > File Replication ao clicar no link View DDBoost Replications.

Obs.

Uma licença de DD Replicator é exigida para que o DD Boost exiba outras guias alémda guia File Replication.

Criando uma unidade de armazenamentoVocê deve criar pelo menos uma unidade de armazenamento no sistema Data Domain eum usuário do DD Boost deve ser atribuído a essa unidade. Use a guia Storage Units paracriar uma unidade de armazenamento.

Cada unidade de armazenamento é um subdiretório de nível superior do diretório /data/col1. Não há hierarquia entre as unidades de armazenamento.

Procedimento

1. Selecione Protocols > DD Boost > Storage Units.

2. Clique em Create (+).

A caixa de diálogo Create Storage Unit é exibida.

3. Digite o nome da unidade de armazenamento na caixa Name.

Cada nome deve ser exclusivo. Nomes de unidades de armazenamento podem conteraté 50 caracteres. Os seguintes caracteres são aceitos:

l caracteres alfabéticos maiúsculos e minúsculos: A-Z, a-z

l números: 0-9

l espaço incorporado

Obs.

O nome da unidade de armazenamento deve ficar entre aspas duplas (") se onome tiver um espaço incorporado.

l vírgula (,)

l ponto (.), se não preceder o nome

l ponto de exclamação (!)

l sinal numérico (#)

l cifrão ($)

l sinal de porcentagem (%)

l sinal de mais (+)

l arroba (@)

l sinal de igual (=)

l E comercial (&)

l ponto e vírgula (;)

l parênteses [(e)]

l colchetes ([e])

l chaves ({e})

l acento circunflexo (^)

Trabalhando com DD Boost

276 EMC Data Domain Operating System 5.7 Guia de Administração

Page 277: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l til (~)

l apóstrofe (aspas únicas inclinadas)

l aspa simples curvada (’)

l sinal de menos (-)

l sublinhado (_)

4. Para selecionar um nome de usuário existente que poderá acessar esta unidade dearmazenamento, selecione o nome do usuário na lista drop-down.

A EMC recomenda que você selecione um nome de usuário com privilégios de funçãode gerenciamento definidos como none.

5. Para criar e selecionar um novo nome de usuário para acessar a unidade, selecioneCreate a new Local User e:

a. Digite o nome do novo usuário na caixa User.

O usuário deve ser configurado no aplicativo de backup para se conectar aosistema Data Domain.

b. Digite a senha duas vezes nas caixas adequadas.

6. Para definir restrições de espaço de armazenamento para evitar que uma unidade dearmazenamento consuma espaço em excesso: digite uma configuração de cota comlimite flexível ou fixo, ou ambos. Com um limite flexível, um alerta é enviado quando aunidade de armazenamento exceder o limite, mas ela ainda aceita gravação dedados. Os dados não podem ser gravados na unidade de armazenamento quando olimite fixo é atingido.

Obs.

Limites de cota são valores pré-compactados. Para definir limites de cota, selecioneSet to Specific Value e digite o valor. Selecione a unidade de medida: MiB, GiB, TiB ouPiB.

Obs.

Ao definir os limites fixos e flexíveis, um limite flexível da cota não poderá exceder olimite fixo da cota.

7. Clique em Create.

8. Repita as etapas acima para cada sistema habilitado para Data Domain Boost.

Exibindo informações da unidade de armazenamentoA partir da guia DD Boost Storage Units, é possível selecionar uma unidade dearmazenamento e acessar as guias Storage Unit, Space Usage, Daily Written e DataMovement para a unidade de armazenamento selecionada.

Guia Storage UnitA guia Storage Unit mostra informações detalhadas para uma unidade dearmazenamento selecionada em seus painéis Summary e Quota. O painel Snapshotmostra detalhes do snapshot, permite criar novos snapshots e programações e forneceum link para a guia Data Management > Snapshots.

l O painel Summary mostra as informações resumidas para a unidade dearmazenamento selecionada.

Trabalhando com DD Boost

Exibindo informações da unidade de armazenamento 277

Page 278: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 111 Painel de resumo

Item de resumo Descrição

Total Files O número total de imagens do arquivo na unidade dearmazenamento. Para detalhes de compactação que você podebaixar para um arquivo de registros, clique no link Detalhes decompactação do download. A geração pode demorar váriosminutos. Depois de ser concluída, clique em Fazer download.

Full Path /data/col1/filename

Unidade de tenant Lista a unidade do tenant se um estiver atribuído à unidade dearmazenamento selecionada.

Status R: leitura; W: gravação; Q: cota definida

Pre-Comp Used O volume de armazenamento pré-compactado já usado.

l O painel Quota mostra informações de cota para a unidade de armazenamentoselecionada.

Tabela 112 Painel de cota

Item de cota Descrição

Quota Enforcement Habilitado ou desabilitado. Ao clicar em Quota, você será

direcionado para a guia Data Management > Quota, onde épossível configurar cotas.

Pre-Comp Soft Limit Valor atual da cota flexível definida para a unidade dearmazenamento.

Pre-Comp Hard Limit Valor atual da cota fixa definido para a unidade dearmazenamento.

Quota Summary Porcentagem usada do limite fixo.

Para modificar os limites fixos e flexíveis de pré-compactação exibidos na guia:

1. Clique no botão Configure no painel Quota.

2. Na caixa de diálogo Configure Quota, digite os valores para cotas flexíveis e fixase selecione a unidade de medida: MiB, GiB, TiB ou PiB. Clique em OK.

l SnapshotsO painel Snapshots mostra informações sobre os snapshots da unidade dearmazenamento.

Tabela 113 Painel Snapshots

Item Descrição

Total Snapshots O número total de snapshots criados para esse MTree. Um totalde 750 snapshots pode ser criado para cada MTree.

Expired O número de snapshots nesse MTree marcados para exclusão,mas que ainda não foram removidos com a operação de limpeza.

Unexpired O número de snapshots nesse MTree que são marcados paraserem mantidos.

Trabalhando com DD Boost

278 EMC Data Domain Operating System 5.7 Guia de Administração

Page 279: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 113 Painel Snapshots (continuação)

Item Descrição

Oldest Snapshot A data do snapshot mais antigo para esse MTree.

Newest Snapshot A data do snapshot mais novo para esse MTree.

Next Scheduled A data do próximo snapshot agendado.

Assigned SnapshotSchedules

O nome do agendamento de snapshot atribuído a esse MTree.

Usando o painel Snapshots, você pode:

n Atribua um agendamento de snapshot a uma unidade de armazenamentoselecionada: Clique em Assign Snapshot Schedules. Selecione a caixa de seleçãodo agendamento; clique em OK e Close.

n Crie um novo agendamento: Clique em Assign Snapshot Schedules. Digite o novonome do agendamento.

Obs.

O nome do snapshot pode ser composto somente de letras, números, _, -, %d(dia numérico do mês: 01 a 31), %a (nome abreviado dos dias da semana), %m(mês numérico do ano: 01 a 12), %b (nome abreviado do mês), %y (ano, doisdígitos), %Y(ano, quatro dígitos), %H(hora: 00 a 23) e%M (minuto: 00 a 59), deacordo com o modelo mostrado na caixa de diálogo. Digite um novo modelo eclique em Validate Pattern & Update Sample. Clique em Next.

– Selecione quando o agendamento deve ser executado: semanalmente, todosos dias (ou dias selecionados), mensalmente nos dias específicosselecionados ao clicar naquela data no calendário ou no último dia do mês.Clique em Next.

– Digite o horário do dia em que o agendamento deve ser executado: SelecioneAt Specific Times ou In Intervals. Se você selecionar um horário específico,selecione-o a partir da lista. Clique em Adicionar (+) para adicionar um horário(formato 24 horas). Para intervalos, selecione In Intervals e defina os horáriosde início e término, e com que frequência (a cada), como a cada oito horas,por exemplo. Clique em Next.

– Digite o período de retenção para os snapshots em dias, meses ou anos.Clique em Next.

– Analise o resumo da sua configuração. Clique em Back para editar qualquervalor. Clique em Finish para criar o agendamento.

n Clique no link Snapshots para ir para a guia Data Management > Snapshots.

Guia Space UsageA guia Space Usage exibe uma representação visual de utilização de dados para aunidade de armazenamento ao longo do tempo.

l Clique em um ponto sobre uma linha do gráfico para exibir uma caixa com os dadosnaquele ponto.

l Clique em Print (na parte inferior do gráfico) para abrir a caixa de diálogo padrão deimpressão.

Trabalhando com DD Boost

Exibindo informações da unidade de armazenamento 279

Page 280: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Clique em Show in new window para exibir o gráfico em uma nova janela denavegador.

Existem dois tipos de dados do gráfico exibidos: Logical Space Used (Pré-compactação)e Physical Capacity Used (Pós-compactação).

Guia Daily WrittenA exibição Daily Written contém um gráfico que exibe uma representação visual dosdados que são gravados diariamente no sistema ao longo de um período de tempo,selecionável de 7 a 120 dias. A quantidade de dados é mostrada ao longo do tempo paraquantidades pré e pós compactação.

Guia Data MovementUm gráfico no mesmo formato do gráfico Daily Written mostra o volume de espaço emdisco movido para a área de armazenamento do Extended Retention (se a licença doExtended Retention estiver habilitada).

Modificando uma unidade de armazenamentoUse a caixa de diálogo Modify Storage Unit para renomear uma unidade dearmazenamento, selecionar um usuário existente diferente, criar e selecionar um novousuário e editar as configurações de cota.

Procedimento

1. Selecione Protocols > DD Boost > Storage Units.

2. Na lista Storage Unit, selecione a unidade de armazenamento a ser modificada.

3. Clique no ícone de lápis.

A caixa de diálogo Modify Storage Unit é exibida.

4. Para renomear a unidade de armazenamento, edite o texto no campo Name.

5. Para selecionar um usuário existente diferente, selecione o nome do usuário na listadrop-down.

A EMC recomenda que você selecione um nome de usuário com privilégios de funçãode gerenciamento definidos como none.

6. Para criar e selecionar um novo usuário, selecione Create a new Local User e faça oseguinte:

a. Digite o nome do novo usuário na caixa User.

O usuário deve ser configurado no aplicativo de backup para se conectar aosistema Data Domain.

b. Digite a senha duas vezes nas caixas adequadas.

7. Edite as configurações de cota, conforme necessário.

Para definir restrições de espaço de armazenamento para evitar que uma unidade dearmazenamento consuma espaço em excesso: digite uma configuração de cota comlimite flexível ou fixo, ou ambos. Com um limite flexível, um alerta é enviado quando aunidade de armazenamento exceder o limite, mas ela ainda aceita gravação dedados. Os dados não podem ser gravados na unidade de armazenamento quando olimite fixo é atingido.

Trabalhando com DD Boost

280 EMC Data Domain Operating System 5.7 Guia de Administração

Page 281: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Limites de cota são valores pré-compactados. Para definir limites de cota, selecioneSet to Specific Value e digite o valor. Selecione a unidade de medida: MiB, GiB, TiB ouPiB.

Obs.

Ao definir os limites fixos e flexíveis, um limite flexível da cota não poderá exceder olimite fixo da cota.

8. Clique em Modificar.

Renomeando uma unidade de armazenamentoUse a caixa de diálogo Modify Storage Unit para renomear uma unidade dearmazenamento.

Renomear uma unidade de armazenamento altera o nome da unidade enquantomantém:

l Propriedade do nome de usuário

l Configuração de limite de fluxo

l Configuração de cota de capacidade e tamanho físico relatado

l Associações AIR no sistema Data Domain local

Procedimento

1. Vá para Protocols > DD Boost > Storage Units.

2. Na lista Storage Unit, selecione a unidade de armazenamento a ser renomeada.

3. Clique no ícone de lápis.

A caixa de diálogo Modify Storage Unit é exibida.

4. Edite o texto no campo Name.

5. Clique em Modificar.

Excluindo uma unidade de armazenamentoUse a guia Storage Units para excluir uma unidade de armazenamento de seu sistemaData Domain. Excluir uma unidade de armazenamento remove a unidade, assim comoquaisquer imagens contidas nela, de seu sistema Data Domain.

Procedimento

1. Selecione Protocols > DD Boost > Storage Units.

2. Selecione a unidade de armazenamento a ser excluída da lista.

3. Clique em Delete (X).

4. Clique em OK.

Resultado

A unidade de armazenamento é removida de seu sistema Data Domain. Você tambémdeve remover manualmente as entradas correspondentes do catálogo do aplicativo debackup.

Trabalhando com DD Boost

Renomeando uma unidade de armazenamento 281

Page 282: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Desfazendo a exclusão de unidades de armazenamentoUse a guia Storage Units para desfazer a exclusão de uma unidade de armazenamento.

Desfazer a exclusão recupera uma unidade de armazenamento previamente excluída,que inclui:

l Propriedade do nome de usuário

l Configuração de limite de fluxo

l Configuração de cota de capacidade e tamanho físico relatado

l Associações AIR no sistema Data Domain local

Obs.

Unidades de armazenamento excluídas ficam disponíveis até que o comando filesysclean seja executado.

Procedimento

1. Selecione Protocols > DD Boost > Storage Units > More Tasks > Undelete Storage Unit....

2. Na caixa de diálogo Undelete Storage Units, selecione a(s) unidade(s) para as quaisvocê quer desfazer a exclusão.

3. Clique em OK.

Selecionando as opções do DD BoostUse a caixa de diálogo Set DD Boost Options para especificar as configurações paraprocessamento distribuído de segmentos, sintéticos virtuais, otimização de poucalargura de banda para replicação de arquivos, criptografia de replicação de arquivos epreferências da rede de replicação (IPv4 ou IPv6).

Procedimento

1. Para exibir as configurações de opção do DD Boost, selecione Protocols > DD Boost >Settings > Advanced Options.

2. Para alterar as configurações, selecione More Tasks > Set Options.

A caixa de diálogo Set DD Boost Options é exibida.

3. Selecione qualquer opção para ser ativada.

4. Desmarque qualquer opção para ser desativada.

Para desmarcar uma opção de File Replication Network Preference, selecione a outraopção.

5. Clique em OK.

Obs.

Você também pode gerenciar o processamento distribuído de segmentos com oscomandos ddboost option, descritos detalhadamente no Guia de Referência de

Comandos do EMC Data Domain Operating System.

Trabalhando com DD Boost

282 EMC Data Domain Operating System 5.7 Guia de Administração

Page 283: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Processamento distribuído de segmentosO processamento distribuído de segmentos aumenta a taxa de produção do backup emquase todos os casos eliminando a transmissão de dados duplicados entre a mídia e osistema Data Domain.

Você pode gerenciar o processamento distribuído de segmentos com os comandosddboost option, descritos detalhadamente no Guia de Referência de Comandos doEMC Data Domain Operating System.

Obs.

O processamento distribuído de segmentos está ativado por padrão nas configuraçõesdo EMC Data Domain Extended Retention (antigamente conhecido como Data DomainArchiver) e não pode ser desativado.

Sintéticos virtuaisUm backup completo sintético virtual é a combinação do último backup (sintético oucompleto) e de todos os backups incrementais subsequentes. Sintéticos virtuais estãoativados por padrão.

Otimização para pouca largura de bandaSe você usar a replicação de arquivos em uma rede de pouca largura de banda (WAN), épossível aumentar a velocidade usando a otimização para pouca largura de banda. Esterecurso oferece compactação adicional durante a transferência de dados. A compactaçãocom pouca largura de banda está disponível para sistemas Data Domain com umalicença de replicação instalada.

A otimização para pouca largura de banda, desativada por padrão, foi projetada para usoem redes com largura de banda agregada menor que 6 Mbps. Não use essa opção se fornecessário o desempenho máximo de gravação do file system.

Obs.

Você também pode gerenciar a otimização para pouca largura de banda com oscomandos ddboost file-replication , descritos detalhadamente no Guia de

Referência de Comandos do EMC Data Domain Operating System.

Criptografia de replicação de arquivosVocê pode criptografar o fluxo de replicação de dados habilitando a opção de criptografiade replicação de arquivos do DD Boost.

Obs.

Se a criptografia de replicação de arquivos do DD Boost for usada em sistemas sem aopção de dados em repouso, ela deve ser definida como ativa nos sistemas de origem edestino.

Configuração da porta TCP da replicação gerenciada de arquivosPara a replicação gerenciada de arquivos do DD Boost, use a mesma porta de escutaglobal nos sistemas Data Domain de origem e destino. Para configurar a porta de escuta,use o comando replication option conforme descrito no Guia de Referência deComandos do EMC Data Domain Operating Sysem.

Trabalhando com DD Boost

Selecionando as opções do DD Boost 283

Page 284: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Preferências de rede para replicação de arquivoUse esta opção para definir o tipo de rede preferencial para a replicação de arquivos doDD Boost como IPv4 ou IPv6.

Gerenciando certificados para DD BoostUm certificado de host permite que os programas do client DD Boost verifiquem aidentidade do sistema ao estabelecer uma conexão. Certificados de CA identificamautoridades de certificação confiáveis para o sistema. Os tópicos desta seção descrevemcomo gerenciar os certificados de host e CA para o DD Boost.

Adicionando um certificado de host para DD BoostAdicione um certificado de host ao seu sistema. O DD OS dá suporte a um certificado dehost por DD Boost.

Procedimento

1. Se você ainda não tiver solicitado um certificado de host, faça a solicitação a uma CAde confiança.

2. Quando receber o certificado de host, copie ou mova-o para o computador no qual oDD Service Manager é executado.

3. Inicie o DD System Manager no sistema para o qual você deseja adicionar umcertificado de host.

Obs.

O DD System Manager dá suporte a gerenciamento de certificados somente nosistema de gerenciamento (o sistema com o DD System Manager em execução).

4. Selecione Protocols > DD Boost > More Tasks > Manage Certificates....

Obs.

Se você tentar gerenciar certificados remotamente em um sistema gerenciado, o DDSystem Manager exibe uma mensagem de informação no topo da caixa de diálogo degerenciamento de certificado. Para gerenciar os certificados de um sistema, vocêdeve iniciar o DD System Manager nesse sistema.

5. Na área Host Certificate, clique em Add.

6. Para adicionar um certificado de host compartimentado em um arquivo .p12, faça oseguinte:

a. Selecione I want to upload the certificate as a .p12 file.

b. Digite a senha na caixa Password.

c. Clique em Browse e selecione o arquivo de certificado de host que será enviadopara o sistema.

d. Clique em Add.

7. Para adicionar um certificado de host compartimentado em um arquivo .pem, faça oseguinte:

a. Selecione I want to upload the public key as a .pem file and use a generatedprivate key.

Trabalhando com DD Boost

284 EMC Data Domain Operating System 5.7 Guia de Administração

Page 285: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

b. Clique em Browse e selecione o arquivo de certificado de host que será enviadopara o sistema.

c. Clique em Add.

Adicionando certificados CA para DD BoostAdicionar um certificado de uma CA de confiança a seu sistema. O DD OS dá suporte avários certificados para Autoridade de Certificação de confiança.

Procedimento

1. Obter o certificado da CA de confiança.

2. Copie ou mova o certificado da Autoridade de Certificação de confiança para ocomputador em que você executa o DD Service Manager.

3. Inicie o DD System Manager no sistema para o qual você deseja adicionar umcertificado da CA.

Obs.

O DD System Manager dá suporte a gerenciamento de certificados somente nosistema de gerenciamento (o sistema com o DD System Manager em execução).

4. Selecione Protocols > DD Boost > More Tasks > Manage Certificates....

Obs.

Se você tentar gerenciar certificados remotamente em um sistema gerenciado, o DDSystem Manager exibe uma mensagem de informação no topo da caixa de diálogo degerenciamento de certificado. Para gerenciar os certificados de um sistema, vocêdeve iniciar o DD System Manager nesse sistema.

5. Na área CA Certificates, clique em Add.

A caixa de diálogo Add CA Certificate for DD Boost é exibida.

6. Para adicionar um certificado de CA compartimentado em um arquivo .pem, faça oseguinte:

a. Selecione I want to upload the certificate as a .pem file.

b. Clique em Browse, selecione o arquivo de certificado de host que será enviado aosistema e clique em Open.

c. Clique em Add.

7. Para adicionar um certificado de CA usando copiar e colar, faça o seguinte:

a. Copie o texto do certificado para a área de transferência usando os controles deseu sistema operacional.

b. Selecione I want to copy and paste the certificate text.

c. Cole o texto do certificado na caixa abaixo da seleção copiar e colar.

d. Clique em Add.

Gerenciando acesso do client e criptografia do DD BoostUse a guia DD Boost Settings para configurar quais clients específicos, ou conjunto declients, podem estabelecer uma conexão DD Boost com o sistema Data Domain e se o

Trabalhando com DD Boost

Gerenciando acesso do client e criptografia do DD Boost 285

Page 286: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

client usará criptografia ou não. Por padrão, o sistema é configurado para permitir quetodos os clients tenham acesso, sem criptografia.

Obs.

Habilitar a criptografia em trânsito afetará o desempenho do sistema.

Adicionando um client do DD BoostCrie um client DD Boost permitido e especifique se ele usará criptografia.

Procedimento

1. Selecione Protocols > DD Boost > Settings.

2. Na seção Allowed Clients, clique em Create (+).

A caixa de diálogo Add Allowed Client é exibida.

3. Digite o nome de host do client.

Pode ser o nome do domínio completo (como host1.emc.com) ou um nome de hostcom um caractere-coringa (como *.emc.com).

4. Selecione a força da criptografia.

As opções são None (sem criptografia), Medium (AES128-SHA1) ou High (AES256-SHA1).

5. Selecione o tipo de autenticação.

As opções são One Way, Two Way ou Anonymous.

6. Clique em OK.

Modificando um client do DD BoostAltere o nome, a força da criptografia e o modo de autenticação de um client permitidodo DD Boost.

Procedimento

1. Selecione Protocols > DD Boost > Settings.

2. Na lista Allowed Clients, selecione o client a ser modificado.

3. Clique no botão Edit, que exibe um ícone de lápis.

A caixa de diálogo Modify Allowed Client é exibida.

4. Para alterar o nome de um client, edite o texto Client.

5. Para alterar a força da criptografia, selecione a opção Encryption Strength.

As opções são None (sem criptografia), Medium (AES128-SHA1) ou High (AES256-SHA1).

6. Para alterar o modo de autenticação, selecione a opção Authentication Mode.

As opções são One Way, Two Way ou Anonymous.

7. Clique em OK.

Trabalhando com DD Boost

286 EMC Data Domain Operating System 5.7 Guia de Administração

Page 287: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Removendo um client do DD BoostExclua um client permitido do DD Boost.

Procedimento

1. Selecione Protocols > DD Boost > Settings.

2. Selecione o client na lista.

3. Clique em Delete (X).

A caixa de diálogo Delete Allowed Clients é exibida.

4. Confirme e selecione o nome do client. Clique em OK.

Sobre grupos de interfaceEsse recurso permite que você combine vários links Ethernet em um grupo e registresomente uma interface no sistema Data Domain com o aplicativo de backup. O DD BoostLibrary negocia com o sistema Data Domain para obter a melhor interface para enviardados. O balanceamento de carga oferece um maior throughput físico para o sistemaData Domain.

A configuração de um grupo de interfaces cria uma rede privada no sistema Data Domain,composta de endereços IP designados como um grupo. Clients são atribuídos a um únicogrupo e a interface do grupo usa balanceamento de carga para melhorar o desempenhoda transferência de dados e aumentar a confiabilidade.

Por exemplo, no ambiente Symantec NetBackup, clients de servidor de mídia usam umúnico endereço IP de rede pública para acessar o sistema Data Domain. Toda acomunicação com o sistema Data Domain é iniciada por essa conexão IP administrada,que é configurada no servidor NetBackup.

Se um grupo de interfaces for configurado, quando o sistema Data Domain receber dadosde clients de servidor de mídia, o balanceamento de carga é realizado para atransferência de dados e eles são distribuídos em todas as interfaces do grupo, o queoferece um maior throughput de entrada/saída, especialmente para clients que usamdiversas conexões de 1 GigE.

A transferência de dados tem balanceamento de carga com base no número de conexõespendentes nas interfaces. Somente conexões para trabalhos de backup e restauraçãotêm balanceamento de carga. Verifique a guia Active Connections para obter maisinformações sobre o número de conexões ativas nas interfaces de um grupo.

No caso de falha de uma interface do grupo, todas as tarefas em trânsito para essainterface são automaticamente continuadas em links operacionais íntegros (sem oconhecimento dos aplicativos de backup). Quaisquer tarefas iniciadas após a falhatambém são roteadas para uma interface íntegra do grupo. Caso o grupo seja desativadoou uma tentativa de recuperar uma interface alternativa falhar, o IP administrado é usadopara a recuperação. A falha de um grupo não usará as interfaces de outro grupo.

Considere as informações a seguir ao gerenciar grupos de interface.

l O endereço IP deve ser configurado no sistema Data Domain e sua interface deveestar habilitada. Para verificar as configurações da interface, selecione a páginaHardware > Ethernet > Interfaces e verifique se há portas livres. Consulte o capítulonet do Guia de Referência de Comandos do EMC Data Domain Operating System ou oGuia de Configuração Inicial do EMC Data Domain Operating System para obterinformações sobre a configuração do endereço IP de uma interface.

Trabalhando com DD Boost

Sobre grupos de interface 287

Page 288: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Você pode usar os comandos ifgroup para gerenciar grupos de interface. Essescomandos são descritos em detalhes no Guia de Referência de Comandos do EMC DataDomain Operating System.

l Os grupos de interface dão suporte completo a endereços IPv6, oferecendo asmesmas capacidades para IPv6 e IPv4. Conexões simultâneas de client IPv4 e IPv6são permitidas. Um client conectado com IPv6 encontra somente interfaces doifgroup IPv6. Um client conectado com IPv4 encontra somente interfaces do ifgroupIPv4. Ifgroups individuais incluem todos os endereços IPv4 ou todos os endereçosIPv6. Para obter mais detalhes, consulte o Guia de Administração do EMC Data DomainBoost.

l Interfaces configuradas são listadas em Active Connections, na parte inferior dapágina Activities.

Obs.

Consulte Usando o DD Boost em sistemas de HA na página 299 para obter informaçõesimportantes sobre o uso de grupos de interface com sistemas HA.

Os tópicos a seguir descrevem como gerenciar grupos de interface.

InterfacesO IFGROUP dá suporte a interfaces físicas e virtuais.

Uma interface IFGROUP é membro de um único IFGROUP <group-name> e pode consistirem:

l Interface física como eth0al Interface virtual, criada para failover ou agregação de link como veth1l Interface de alias virtual como eth0a:2 ou veth1:2l Interface de VLAN virtual como eth0a.1 ou veth1.1l Dentro de um IFGROUP <group-name>, todas as interfaces devem estar em interfaces

exclusivas (Ethernet, Ethernet virtual) para garantir o failover em caso de erro darede.

O IFGROUP dá suporte total aos endereços IPv6 estáticos, oferecendo os mesmosrecursos para o IPv6 e para o IPv4. As conexões simultâneas do client IPv4 e IPv6 sãopermitidas. Um client conectado ao IPv6 vê apenas as interfaces IPv6 IFGROUP. Um clientconectado ao IPv4 vê apenas as interfaces IPv4 IFGROUP. IFGROUPs individuais incluemtodos os endereços IPv4 ou todos os endereços IPv6.

Para obter mais informações, consulte o Guia de Administração do EMC Data DomainBoost.

Imposição da interfaceO IFGROUP permite impor a conectividade de rede privada, assegurando que um trabalhocom falha não se reconecte à rede pública depois de erros de rede.

Quando a imposição da interface é habilitada, um trabalho com falha só pode repetir emum endereço IP de rede privada alternativo. A imposição da interface só está disponívelpara clients que usam interfaces IFGROUP.

A imposição da interface é desligada (FALSE) por padrão. Para habilitar a imposição dainterface, adicione a seguinte configuração ao registro do sistema:

system.ENFORCE_IFGROUP_RW=TRUE

Trabalhando com DD Boost

288 EMC Data Domain Operating System 5.7 Guia de Administração

Page 289: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Depois de fazer essa entrada no registro, execute um filesys restart para que aconfiguração tenha efeito.

Para obter mais informações, consulte o Guia de Administração do EMC Data DomainBoost.

ClientsO IFGROUP dá suporte a vários formatos de nomeação para os clients. A seleção declients é baseada em uma ordem específica de precedência.

Um client do IFGROUP é um membro de um único ifgroup<group-name> e pode consistirem:

l Um nome do domínio completo (FQDN), como ddboost.datadomain.com

l Curingas, como *.datadomain.com ou “*”

l Um nome curto para o client, como ddboost

l Intervalo de IP público do client, como 128.5.20.0/24

Antes de gravar ou ler o processamento, o client deve solicitar um endereço IP doIFGROUP a partir do servidor. Para selecionar a associação do IFGROUP client, asinformações do client são avaliadas de acordo com a ordem de precedência a seguir.

1. Endereço IP do sistema Data Domain conectado. Se já houver uma conexão ativaentre o client e o sistema Data Domain, e a conexão existir na interface do IFGROUP,então as interfaces do IFGROUP serão disponibilizadas para o client.

2. Intervalo de IP do client conectado. Uma verificação de máscara de IP é feita contra oIP de origem do client; se o endereço IP de origem do client corresponder à máscarana lista de clients do IFGROUP, então as interfaces do IFGROUP serãodisponibilizadas para o client.

l Para IPv4, xx.xx.xx.0/24 oferece uma máscara de 24 bits para o IP deconexão. O /24 representa quais bits são mascarados quando o endereço IP deorigem do client é avaliado para acesso ao IFGROUP. Para IPv4, máscaras de 16,20, 24, 28 e 32 bits são compatíveis.

l Para IPv6, o xxxx::0/112 fornece uma máscara de 112-bit diante do IP emconexão. O /112 representa quais bits são mascarados quando o endereço IP deorigem do client é avaliado para acesso ao IFGROUP. Para IPv6, máscaras de 64,112 e 128 bits são compatíveis.

Essa verificação do intervalo de host é útil para VLANs separadas com muitos clientsnas quais não há um nome de host parcial exclusivo (domínio).

3. Nome do client: abc-11.d1.com4. Nome de domínio do client: *.d1.com5. Todos os clients: *

Para obter mais informações, consulte o Guia de Administração do EMC Data Domain Boostfor Partner Integration.

Criando grupos de interfaceUse a guia IP Network para criar grupos de interface e para adicionar interfaces e clientsaos grupos.

Vários grupos de interface melhoram a eficiência do DD Boost permitindo que vocês:

l Configure o DD Boost para usar interfaces específicas configuradas nos grupos.

Trabalhando com DD Boost

Clients 289

Page 290: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Atribua clients a um desses grupos.

l Monitore quais interfaces estão ativas com clients DD Boost.

Crie grupos de interfaces primeiro e depois adicione clients (conforme novos servidoresde mídia se tornarem disponíveis) a um grupo.

Procedimento

1. Selecione Protocols > DD Boost > IP Network.

2. Na seção Interface Groups, clique em Add (+).

3. Digite o nome do grupo de interfaces.

4. Selecione um ou mais interfaces. No máximo 32 interfaces podem ser configuradas.

Obs.

Dependendo das configurações de alias, algumas interfaces podem não serselecionáveis se compartilharem uma interface física com outra interface do mesmogrupo. Isso ocorre porque cada interface do grupo deve estar em uma interface físicadiferente para garantir a recuperação de fail over.

5. Clique em OK.

6. Na seção Configured Clients, clique em Add (+).

7. Digite o nome de um client totalmente qualificado ou *.mydomain.com.

Obs.

O client * inicialmente fica disponível no grupo padrão. O client * pode fazer parte deapenas um grupo.

8. Selecione um grupo de interfaces previamente configurado e clique em OK.

Ativando e desativando grupos de interfaceUse a guia IP Network para ativar e desativar grupos de interface.

Procedimento

1. Selecione Protocols > DD Boost > IP Network.

2. Na seção Interface Groups, selecione o grupo de interface na lista.

Obs.

Se o grupo de interfaces não tiver os clients e as interfaces atribuídas, não serápossível habilitar o grupo.

3. Clique em Edit (lápis).

4. Clique em Enabled para habilitar o grupo de interface; desmarque a caixa de seleçãopara desabilitar.

5. Clique em OK.

Modificando nome e interfaces de um grupo de interfaceUse a guia IP Network para alterar o nome de um grupo de interface e as interfacesassociadas a ele.

Trabalhando com DD Boost

290 EMC Data Domain Operating System 5.7 Guia de Administração

Page 291: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Protocols > DD Boost > IP Network.

2. Na seção Interface Groups, selecione o grupo de interface na lista.

3. Clique em Edit (lápis).

4. Digite o nome novamente para modificá-lo.

O nome do grupo deve conter de um a 24 caracteres e conter somente letras,números, traços inferiores e travessões. Ele não pode ser igual ao de nenhum outrogrupo e não pode ser “default”, “yes”, “no” ou “all.”

5. Marque ou desmarque interfaces do client na lista Interfaces.

Obs.

Se você remover todas as interfaces do grupo, ele será automaticamente desativado.

6. Clique em OK.

Excluindo um grupo de interfaceUse a guia IP Network para excluir um grupo de interface. Excluir um grupo de interfaceexclui todas as interfaces e os clients associados ao grupo.

Procedimento

1. Selecione Protocols > DD Boost > IP Network.

2. Na seção Interface Groups, selecione o grupo de interface na lista. O grupo padrãonão pode ser excluído.

3. Clique em Delete (X).

4. Confirme a exclusão.

Adicionando um client a um grupo de interfaceUse a guia IP Network para adicionar clients a grupos de interface.

Procedimento

1. Selecione Protocols > DD Boost > IP Network.

2. Na seção Configured Clients, clique em Add (+).

3. Digite um nome para o client.

Nomes de clients devem ser únicos e podem consistir em:

l FQDNl *.domainl * (somente para o grupo padrão)

l Intervalo de IPs públicos do client:

n Para IPv4, xx.xx.xx.0/24 oferece uma máscara de 24 bits para o IP deconexão. O /24 representa quais bits são mascarados quando o endereço IPde origem do client é avaliado para acesso ao IFGROUP.

n Para IPv6, o xxxx::0/112 fornece uma máscara de 112-bit diante do IP emconexão. O /112 representa quais bits são mascarados quando o endereço IPde origem do client é avaliado para acesso ao IFGROUP.

Nomes de clients têm um tamanho máximo de 128 caracteres.

Trabalhando com DD Boost

Excluindo um grupo de interface 291

Page 292: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

4. Selecione um grupo de interfaces previamente configurado e clique em OK.

Modificando um nome ou grupo de interface do clientUse a guia IP Network para alterar o nome ou grupo de interfaces de um client.

Procedimento

1. Selecione Protocols > DD Boost > IP Network.

2. Na seção Configured Clients, selecione o client.

3. Clique em Edit (lápis).

4. Digite um nome de client exclusivo.

Nomes de clients devem ser únicos e podem consistir em:

l FQDNl *.domainl * (somente para o grupo padrão)

l Intervalo de IPs públicos do client:

n Para IPv4, xx.xx.xx.0/24 oferece uma máscara de 24 bits para o IP deconexão. O /24 representa quais bits são mascarados quando o endereço IPde origem do client é avaliado para acesso ao IFGROUP.

n Para IPv6, o xxxx::0/112 fornece uma máscara de 112-bit diante do IP emconexão. O /112 representa quais bits são mascarados quando o endereço IPde origem do client é avaliado para acesso ao IFGROUP.

Nomes de clients têm um tamanho máximo de 128 caracteres.

5. Selecione um novo grupo de interfaces no menu.

Obs.

O grupo de interfaces antigo é desativado se não tiver mais nenhum client.

6. Clique em OK.

Excluindo um client do grupo de interfaceUse a guia IP Network para excluir um client de um grupo de interfaces.

Procedimento

1. Selecione Protocols > DD Boost > IP Network.

2. Na seção Configured Clients, selecione o client.

3. Clique em Delete (X).

Obs.

Se o grupo de interfaces ao qual o client pertence não tiver outros clients, o gruposerá desativado.

4. Confirme a exclusão.

Usando grupos de interface para a replicação gerenciada de arquivos (MFR)Os grupos de interface podem ser usados para controlar as interfaces usadas para MFRdo DD Boost, para direcionar a conexão de replicação a uma rede específica e para usar

Trabalhando com DD Boost

292 EMC Data Domain Operating System 5.7 Guia de Administração

Page 293: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

várias interfaces de rede com grande largura de banda e confiabilidade para condiçõesde failover. Todos os tipos de IP do Data Domain são compatíveis — IPv4 ou IPv6, IPAlias/IP VLAN e agregação LACP/failover.

Obs.

Grupos de interface usados para replicação são diferentes dos grupos de interfaceexplicados anteriormente e são compatíveis somente com a replicação de arquivosgerenciada (MFR) do DD Boost. Para obter informações detalhadas sobre o uso de gruposde interface para MFR, consulte o Guia de Administração do EMC Data Domain Boost forPartner Integration.ou o Guia de Administração do EMC Data Domain Boost for OpenStorage.

Sem o uso de grupos de interface, a configuração de replicação exige diversas etapas:

1. Adicionar uma entrada no arquivo /etc/hosts no sistema Data Domain de origemao sistema Data Domain de destino e fixar uma das interfaces da rede LAN privadacomo o endereço IP de destino.

2. Adicionar uma rota no sistema Data Domain de origem ao sistema Data Domain dedestino, especificando uma porta virtual ou física no sistema Data Domain de origempara o endereço IP de destino remoto.

3. Configurar o LACP pela rede em todos os switches entre os sistemas Data Domainpara balanceamento de carga e failover.

4. Exigir diferentes aplicativos para usar nomes diferentes para que o sistema DataDomain de destino evite conflitos de nomenclatura no arquivo /etc/hosts.

Usar grupos de interface para replicação simplifica essa configuração com o uso doscomandos do DD OS System Manager ou da CLI do DD OS. Usar grupos de interface paraconfigurar o caminho da replicação permite:

l Redirecionar um endereço IP do nome de host decidido fora da rede pública, usandooutro endereço IP privado do sistema Data Domain.

l Identificar um grupo de interface com base nos critérios de seleção configurados,fornecendo um único grupo de interface em que todas as interfaces sejam acessíveisa partir do sistema Data Domain de destino.

l Selecionar uma interface de rede privada de uma lista de interfaces pertencentes aum grupo, certificando-se de que a interface esteja íntegra.

l Fornecer balanceamento de carga em várias interfaces do Data Domain na mesmarede privada.

l Fornecer uma interface de failover para a recuperação das interfaces do grupo deinterface.

l Oferecer o failover de host se configurado no sistema Data Domain de origem.

l Usar NAT (Network Address Translation)

A ordem de seleção para determinar uma correspondência de grupo de interface parareplicação de arquivos é:

1. Caminho local do MTree (unidade de armazenamento) e um nome de host específicodo Data Domain remoto

2. Caminho local do MTree (unidade de armazenamento) com qualquer nome de hostdo Data Domain remoto

3. Qualquer caminho MTree (unidade de armazenamento) com um nome de hostespecífico do Data Domain

O mesmo MTree pode aparecer em vários grupos de interface somente se tiver um nomede host do Data Domain diferente. O mesmo nome de host do Data Domain pode

Trabalhando com DD Boost

Usando grupos de interface para a replicação gerenciada de arquivos (MFR) 293

Page 294: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

aparecer em vários grupos de interface somente se tiver um caminho do MTree diferente.O nome de host remoto deve ser um FQDN, como dd890-1.emc.com.

A seleção do grupo de interface é realizada localmente nos sistemas Data Domain deorigem e Data Domain de destino, independentes um do outro. Para uma rede dereplicação WAN, somente o grupo de interface remota precisa ser configurado, pois oendereço IP de origem corresponde ao gateway do endereço IP remoto.

Adicionando um caminho de replicação a um grupo de interfaceUse a guia IP Network para adicionar caminhos de replicação a grupos de interface.

Procedimento

1. Selecione Protocols > DD Boost > IP Network.

2. Na seção Configured Replication Paths, clique em Add (+).

3. Informe valores para MTree e/ou Remote Host.

4. Selecione um grupo de interfaces previamente configurado e clique em OK.

Modificando um caminho de replicação para um grupo de interfaceUse a guia Network IP para modificar os caminhos de replicação de grupos de interface.

Procedimento

1. Selecione Protocols > DD Boost > IP Network.

2. Na seção Configured Replication Paths, selecione o caminho de replicação.

3. Clique em Edit (lápis).

4. Modifique alguns ou todos os valores de MTree, Remote Host ou Interface Group.

5. Clique em OK.

Excluindo um caminho de replicação de um grupo de interfaceUse a guia Network IP para excluir os caminhos de replicação de grupos de interface.

Procedimento

1. Selecione Protocols > DD Boost > IP Network.

2. Na seção Configured Replication Paths, selecione o caminho de replicação.

3. Clique em Delete (X).

4. Na caixa de diálogo Delete Replication Path(s), clique em OK.

Destruindo o DD BoostUse esta opção para remover permanentemente todos os dados (imagens) contidos nasunidades de armazenamento. Ao desativar ou destruir o DD Boost, o serviço DD Boost FCtambém é desativado. Somente um usuário administrativo pode destruir o DD Boost.

Procedimento

1. Remova manualmente (expire) as entradas de catálogo do aplicativo de backupcorrespondente.

Obs.

Se vários aplicativos de backup estiverem usando o mesmo sistema Data Domain,remova todas as entradas de cada um dos catálogos desses aplicativos.

Trabalhando com DD Boost

294 EMC Data Domain Operating System 5.7 Guia de Administração

Page 295: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Selecione Protocols > DD Boost > More Tasks > Destroy DD Boost....

3. Informe suas credenciais administrativas quando solicitado.

4. Clique em OK.

Configurando o DD Boost via Fibre ChannelNas versões anteriores do DD OS, toda a comunicação entre a DD Boost Library equalquer sistema Data Domain era executada usando o sistema de rede IP. O DD OSagora oferece Fibre Channel como mecanismo de transferência alternativo para acomunicação entre o DD Boost Library e o sistema Data Domain.

Obs.

Ambientes de client Windows, Linux, HP-UX (arquitetura Itanium de 64 bits), AIX e Solarissão compatíveis.

Ativando os usuários do DD BoostAntes de configurar o serviço DD Boost via FC em um sistema Data Domain, você deveadicionar um ou mais usuários ao DD Boost e ativar o DD Boost.

Antes de você começar

l Faça log-in no System Manager. Para mais instruções, consulte “Fazendo log-in e log-out no DD System Manager.”Equivalente à CLIlogin as: sysadmin Data Domain OS 5.7.x.x-12345 Using keyboard-interactive authentication. Senha:

l Se você estiver usando a CLI, garanta que o daemon de destino SCSI esteja ativado:# scsitarget enable Please wait ... SCSI Target subsystem is enabled.

Obs.

Se você estiver usando o System Manager, o daemon de destino SCSI é ativadoautomaticamente quando você habilita o serviço DD Boost via FC (mais tarde nesteprocedimento).

l Verifique se a licença do DD Boost está instalada. No System Manager, selecioneProtocols > DD Boost > Settings. Se o status indicar que o DD Boost não estálicenciado, clique em Add License e informe uma licença válida na caixa de diálogoAdd License Key.Equivalentes à CLI# license show # license add license-code

Procedimento

1. Selecione Protocols > DD Boost > Settings.

2. Na seção Users with DD Boost Access, especifique um ou mais nomes de usuário doDD Boost.

Um usuário do DD Boost também é um usuário do DD OS. Ao especificar um nome deusuário do DD Boost, você pode selecionar um nome de usuário existente do DD OSou criar um novo nome de usuário do DD OS e torná-lo um usuário do DD Boost. Estaversão dá suporte a vários usuários do DD Boost. Para ver instruções detalhadas,consulte “Especificação de nomes de usuário do DD Boost.”

Trabalhando com DD Boost

Configurando o DD Boost via Fibre Channel 295

Page 296: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Equivalentes à CLI # user add username [password password] # ddboost set user-name exampleuser

3. Clique em Enable para habilitar o DD Boost.

Equivalente à CLI # ddboost enable Starting DDBOOST, please wait............... DDBOOST is enabled.

Resultado

Agora, você está pronto para configurar o serviço DD Boost via FC no sistema DataDomain.

Configurando o DD BoostDepois de adicionar usuário(s) e ativar o DD Boost, é necessário ativar a opção FibreChannel e especificar o nome do servidor do DD Boost Fibre Channel. Dependendo deseu aplicativo, você também pode precisar criar uma ou mais unidades dearmazenamento e instalar a DD Boost API/o plug-in nos servidores de mídia queacessarão o sistema Data Domain.

Procedimento

1. Selecione Protocols > DD Boost > Fibre Channel.

2. Clique em Enable para habilitar a transferência por Fibre Channel.

Equivalente à CLI # ddboost option set fc enabled Please wait... DD Boost option "FC" set to enabled.

3. Para alterar o nome do servidor do DD Boost Fibre Channel padrão (nome de host),clique em Edit, digite um novo nome para o servidor e clique em OK.

Equivalente à CLI # ddboost fc dfc-server-name set DFC-ddbeta2 DDBoost dfc-server-name is set to "DFC-ddbeta2" for DDBoost FC. Configure clients to use "DFC-DFC-ddbeta2" for DDBoost FC.

4. Selecione Protocols > DD Boost > Storage Units para criar uma unidade dearmazenamento (se ela não foi criada pelo aplicativo).

Você deve criar pelo menos uma unidade de armazenamento no sistema Data Domaine um usuário do DD Boost deve ser atribuído a essa unidade. Para ver instruçõesdetalhadas, consulte “Criando uma unidade de armazenamento.”

Equivalente à CLI # ddboost storage-unit create storage_unit_name-su

5. Instale a DD Boost API/o plug-in (se necessário, com base no aplicativo).

O software do plug-in OpenStorage do DD Boost deve ser instalado em servidores demídia NetBackup que precisarem acessar o sistema Data Domain. Esse plug-in incluia biblioteca exigida do DD Boost que se integra ao sistema Data Domain. Para obterinstruções detalhadas sobre instalação e configuração, consulte o Guia deAdministração do Data Domain Boost para OpenStorage ou o Guia de Administração doData Domain Boost.

Trabalhando com DD Boost

296 EMC Data Domain Operating System 5.7 Guia de Administração

Page 297: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Resultado

Agora, você está pronto para verificar a conexão e criar grupos de acesso.

Verificando a conectividade e criando grupos de acessoVá para Hardware > Fibre Channel > Resources para gerenciar os iniciadores e pontos deextremidade de pontos de acesso. Vá para Protocols > DD Boost > Fibre Channel para criare gerenciar grupos de acesso de DD Boost via FC.

Obs.

Evite fazer alterações de grupo de acesso em um sistema Data Domain durante o backupativo ou trabalhos de restauração. Uma alteração pode fazer com que um trabalho ativoapresente falha. O impacto das alterações durante trabalhos ativos depende de umacombinação de configurações de software para backup e de host.

Procedimento

1. Selecione Hardware > Fibre Channel > Resources > Initiators para verificar se osiniciadores estão presentes.

É recomendado que você atribua alias a iniciadores para reduzir a confusão durante oprocesso de configuração.

Equivalente à CLI# scsitarget initiator show list Initiator System Address Group Service ------------ ----------------------- ---------- ------- initiator-1 21:00:00:24:ff:31:b7:16 n/a n/a initiator-2 21:00:00:24:ff:31:b8:32 n/a n/a initiator-3 25:00:00:21:88:00:73:ee n/a n/a initiator-4 50:06:01:6d:3c:e0:68:14 n/a n/a initiator-5 50:06:01:6a:46:e0:55:9a n/a n/a initiator-6 21:00:00:24:ff:31:b7:17 n/a n/a initiator-7 21:00:00:24:ff:31:b8:33 n/a n/a initiator-8 25:10:00:21:88:00:73:ee n/a n/a initiator-9 50:06:01:6c:3c:e0:68:14 n/a n/a initiator-10 50:06:01:6b:46:e0:55:9a n/a n/a tsm6_p23 21:00:00:24:ff:31:ce:f8 SetUp_Test VTL ------------ ----------------------- ---------- -------

2. Para atribuir um alias a um iniciador, selecione um dos iniciadores e clique no íconede lápis (editar). No campo Name da caixa de diálogo Modify Initiator, digite o alias eclique em OK.

Equivalentes à CLI# scsitarget initiator rename initiator-1 initiator-renamed Initiator 'initiator-1' successfully renamed.# scsitarget initiator show list Initiator System Address Group Service ----------------- ----------------------- ---------- ------- initiator-2 21:00:00:24:ff:31:b8:32 n/a n/a initiator-renamed 21:00:00:24:ff:31:b7:16 n/a n/a ----------------- ----------------------- ---------- -------

3. Na guia Resources, verifique se os pontos de extremidade estão presentes ehabilitados.

Equivalente à CLI# scsitarget endpoint show list ------------- -------------- ------------ ------- ------ endpoint-fc-0 5a FibreChannel Yes Online endpoint-fc-1 5b FibreChannel Yes Online ------------- -------------- ------------ ------- ------

4. Vá para Protocols > DD Boost > Fibre Channel.

Trabalhando com DD Boost

Verificando a conectividade e criando grupos de acesso 297

Page 298: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

5. Na área DD Boost Access Groups, clique no ícone + para adicionar um grupo deacesso.

6. Informe um nome exclusivo para o grupo de acesso. Nomes duplicados não sãoaceitos.

Equivalente à CLI# ddboost fc group create test-dfc-group DDBoost FC Group "test-dfc-group" successfully created.

7. Selecione um ou mais iniciadores. Como opção, substitua o nome do iniciador aodigitar um novo. Clique em Avançar.

Equivalente à CLI#ddboost fc group add test-dfc-group initiator initiator-5 Initiator(s) "initiator-5" added to group "test-dfc-group".

Um iniciador é uma porta de um HBA ligada a um client de backup que se conecta aosistema para ler e gravar dados usando o protocolo Fibre Channel. WWPN é o nomede porta universal exclusivo da porta Fibre Channel no servidor de mídia.

8. Especifique o número de dispositivos DD Boost a ser usado para o grupo. Essenúmero determina quais dispositivos o iniciador pode detectar e, consequentemente,o número de caminhos de I/O para o sistema Data Domain. O padrão é 1, o mínimo é1 e o máximo é 64.

Equivalente à CLI# ddboost fc group modify Test device-set count 5 Added 3 devices.

Consulte o Guia de Administração do Data Domain Boost para OpenStorage para ver ovalor recomendado para diferentes clients.

9. Indique quais pontos de extremidade serão incluídos no grupo: todos, nenhum ouselecione na lista de pontos de extremidade. Clique em Next.

Equivalentes à CLI# scsitarget group add Test device ddboost-dev8 primary-endpoint all secondary-endpoint all Device 'ddboost-dev8' successfully added to group.# scsitarget group add Test device ddboost-dev8 primary-endpoint endpoint-fc-1 secondary-endpoint fc-port-0 Device 'ddboost-dev8' is already in group 'Test'.

Ao apresentar LUNs por portas FC ligadas a HBAs, as portas podem ser designadascomo primárias, secundárias ou nenhum. Uma porta primária para um conjunto deLUNs é a porta que está anunciando as LUNs para um fabric. Uma porta secundária éuma porta que difundirá um conjunto de LUNs no caso de o caminho principal falhar(isso requer intervenção manual). A configuração nenhuma é usada no caso em quevocê não deseja informar as LUNs selecionadas. A apresentação de LUNs depende datopologia de SAN.

10. Analise o resumo e faça as modificações necessárias. Clique em Finish para criar ogrupo de acesso, que será exibido na lista DD Boost Access Groups.

Equivalente à CLI# scsitarget group show detailed

Trabalhando com DD Boost

298 EMC Data Domain Operating System 5.7 Guia de Administração

Page 299: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Para alterar as configurações de um grupo de acesso selecionado, selecione-o nalista e clique no ícone de lápis (Modify).

Excluindo grupos de acessoUse a guia Fibre Channel para excluir os grupos de acesso.

Procedimento

1. Selecione Protocols > DD Boost > Fibre Channel.

2. Selecione o grupo a ser excluído da lista DD Boost Access Groups.

Obs.

Não é possível excluir um nível que não tenha iniciadores atribuídos a ele. Edite ogrupo para remover os iniciadores primeiro.

3. Clique em Delete (X).

Usando o DD Boost em sistemas de HAA HA proporciona failover perfeito de qualquer aplicativo usando o DD Boost, ou seja,qualquer operação de backup ou restauração continua sem necessidade de intervençãomanual. Todos os outros cenários de usuário do DD Boost também são compatíveis comsistemas de HA, inclusive replicação gerenciada de arquivos (MFR), processamento desegmento distribuído (DSP) filecopy e grupos de interface dinâmica (DIG).

Observe estas considerações especiais para uso do DD Boost nos sistemas de HA:

l Em sistemas Data Domain habilitados para HA, failovers do servidor do DD ocorremem menos de 10 minutos. No entanto, a recuperação de aplicativos do DD Boostpode demorar mais, pois a recuperação de aplicativos do Boost não pode começaraté que o failover de servidor do DD esteja concluído. Além disso, a recuperação deaplicativos do Boost não pode ser iniciada até que o aplicativo invoque a bibliotecado Boost.

l O DD Boost nos sistemas de HA exige que os aplicativos do Boost usem bibliotecasde HA do Boost; aplicativos que não usam bibliotecas de HA do Boost não terãofailover perfeito.

l MFR sofrerá failover perfeitamente quando os sistemas de origem e de destinoestiverem habilitados para HA. MFR também é compatível com configurações de HAparciais (ou seja, quando o sistema de origem ou de destino estiver habilitado, masnão ambos) quando a falha ocorrer no sistema habilitado para alta disponibilidade.Para obter mais informações, consulte o Guia de Administração do EMC DD Boost forOpenStorage ou o Guia de Administração do EMC DD Boost for Partner Integration.

l Grupos de interface dinâmica não devem incluir os endereços IP associados àinterconexão direta entre os sistemas Data Domain ativos e em standby.

l Clients do DD Boost devem ser configurados para usar endereços IP flutuantes.

Sobre as guias do DD BoostSaiba como usar as guias do DD Boost no System Manager.

Trabalhando com DD Boost

Usando o DD Boost em sistemas de HA 299

Page 300: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

ConfiguraçõesUse a guia Settings para ativar ou desativar o DD Boost, selecionar clients e usuários,além de especificar opções avançadas.

A guia Settings exibe o status do DD Boost (Enabled ou Disabled). Use o botão Statuspara alternar entre Enabled ou Disabled.

Em Allowed Clients, selecione os clients que devem ter acesso ao sistema. Use os botõesAdd, Modify e Delete para gerenciar a lista de clients.

Em Users with DD Boost Access, selecione os usuários que devem ter acesso ao DDBoost. Use os botões Add, Change Password e Remove para gerenciar a lista deusuários.

Expanda Advanced Options para ver quais opções avançadas estão habilitadas. Vá paraMore Tasks > Set Options para redefinir essas opções.

Conexões ativasUse a guia Active Connections para encontrar informações sobre clients, interfaces earquivos de saída.

Tabela 114 Informações de clients conectados

Item Descrição

Client O nome do client conectado.

Ocioso Quando o client está ocioso (Yes) ou não (No).

CPU O número de CPUs que o client tem, como 8.

Memória (GiB) A quantidade de memória (em GiB) que o client tem, como 7,8.

Versão do plug-in A versão do plug-in DD Boost instalado, como 2.2.1.1.

Versão do SO A versão do sistema operacional instalado, como Linux 2.6.17-1.2142_FC4smp x86_64.

Versão do aplicativo A versão do aplicativo de backup instalado, como NetBackup6.5.6.

Criptografado Se a conexão é criptografada (Yes) ou não (No).

DSP Se a conexão usa DSP (Distributed Segment Processing) ounão.

Transport Tipo de transferência usada, como IPv4, IPv6 ou DFC (FibreChannel).

Tabela 115 Informações de conexão da interface configurada

Item Descrição

Interface O endereço IP da interface.

Grupo de interfaces Um dos seguintes:

l O nome do grupo de interfaces.

l None, se não for membro de nenhum grupo.

Trabalhando com DD Boost

300 EMC Data Domain Operating System 5.7 Guia de Administração

Page 301: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 115 Informações de conexão da interface configurada (continuação)

Item Descrição

Backup O número de conexões de backup ativas.

Restaurar O número de conexões de restauração ativas.

Replicação O número de conexões de replicação ativas.

Sintético O número de backups sintéticos.

Total O número total de conexões da interface.

Tabela 116 Informações de replicação do arquivo de saída

Item dos arquivos de saída Descrição

Nome do arquivo O nome do arquivo de imagem de saída.

Host de destino O nome do host que receberá o arquivo.

Bytes lógicos para transferência O número de bytes lógicos a ser transferidos.

Bytes lógicos transferidos O número de bytes lógicos já transferidos.

Otimização para pouca largurade banda

O número de bytes de baixa largura de banda já transferidos.

Rede IPA guia IP Network lista dos grupos de interfaces configurados. Os detalhes incluem se umgrupo está habilitado ou não e as interfaces do client configuradas. Os administradorespodem usar o menu Interface Group para ver quais clientes são associados a um grupode interfaces.

Fibre ChannelA guia Fibre Channel lista os grupos de acesso configurados do DD Boost. Use a guiaFibre Channel para criar e excluir grupos de acesso e configurar os iniciadores,dispositivos e pontos de extremidade para os grupos de acesso do DD Boost.

Unidades de armazenamentoUse a guia Storage Unit para criar, modificar e excluir unidades de armazenamento. Paraobter informações detalhadas sobre uma unidade de armazenamento listada, selecioneo nome dela.

Tabela 117 Unidade de armazenamento: Informações detalhadas

Item Descrição

Existing Storage Units

Storage Unit Name O nome da unidade de armazenamento.

Pre-Comp Used O volume de armazenamento pré-compactado já usado.

Trabalhando com DD Boost

Rede IP 301

Page 302: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 117 Unidade de armazenamento: Informações detalhadas (continuação)

Item Descrição

Pre-Comp Soft Limit Valor atual da cota flexível definida para a unidade dearmazenamento.

% of Pre-Comp Soft Limit Used Percentual de cota com limite fixo utilizado.

Pre-Comp Hard Limit Valor atual da cota fixa definido para a unidade dearmazenamento.

% of Pre-Comp Hard Limit Used Percentual de cota com limite fixo utilizado.

Storage Unit Details Selecione a unidade de armazenamento na lista.

Total Files O número total de imagens do arquivo na unidade dearmazenamento.

Download Files Link para baixar os detalhes de arquivos da unidade dearmazenamento no formato .tsv. Você deve permitir pop-upspara usar esta função.

Compression Ratio A taxa de compactação usada nos arquivos.

Metadata Size O espaço usado para as informações de metadados.

Storage Unit Status O status atual da unidade de armazenamento (combinaçõessão aceitas). O status pode ser:

l D — Excluído

l RO — Somente leitura

l RW — Leitura/gravação

l RD — Destino de replicação

l RLE— Retention lock ativado

l RLD—Retention lock desativado

Quota Enforcement Clique em Quota para acessar a página Data ManagementQuota, que lista os valores/as porcentagens de cota fixa eflexível usados pelas MTrees.

Quota Summary Porcentagem usada do limite fixo.

Original Size O tamanho do arquivo antes da compactação.

Global Compression Size O tamanho total após a compactação global dos arquivos naunidade de armazenamento em que foram gravados.

Locally Compressed Size O tamanho total após a compactação local dos arquivos naunidade de armazenamento em que foram gravados.

Trabalhando com DD Boost

302 EMC Data Domain Operating System 5.7 Guia de Administração

Page 303: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 13

DD Virtual Tape Library

Este capítulo inclui:

l Visão geral do DD Virtual Tape Library................................................................. 304l Planejando uma VTL............................................................................................304l Gerenciando uma VTL..........................................................................................309l Trabalhando com bibliotecas.............................................................................. 313l Trabalhando com uma biblioteca selecionada.....................................................316l Exibindo informações do conversor.....................................................................324l Trabalhando com drives...................................................................................... 325l Trabalhando com um drive selecionado.............................................................. 327l Trabalhando com fitas.........................................................................................328l Trabalhando com o compartimento..................................................................... 329l Trabalhando com grupos de acesso.................................................................... 329l Trabalhando com um grupo de acesso selecionado............................................ 334l Trabalhando com recursos.................................................................................. 336l Trabalhando com pools.......................................................................................340l Trabalhando com um pool selecionado............................................................... 342

DD Virtual Tape Library 303

Page 304: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral do DD Virtual Tape LibraryA biblioteca de fitas virtuais (VTL) do EMC Data Domain é um sistema de backup combase em disco que emula o uso de fitas físicas. Ele possibilita que os aplicativos debackup conectem-se e gerenciem o armazenamento do sistema DD usando afuncionalidade quase idêntica à biblioteca de fita física.

Drives de fitas virtuais são acessíveis ao software para backup do mesmo modo que osdrives de fitas físicas o são. Depois de criar esses drives em uma VTL, eles aparecempara o software para backup como drives de fita SCSI. A VTL aparece para o software parabackup como um dispositivo robótico SCSI acessado por meio de interfaces de driverpadrão. No entanto, o software para backup (não o sistema DD configurado como umaVTL) gerencia o movimento do conversor de mídia e as imagens de backup.

Os seguintes termos têm significado especial quando usados com VTL:

l Library: Uma biblioteca emula uma biblioteca de fitas físicas com drives,conversores, CAPs e slots (slots de cartuchos).

l Fita: Uma fita é representada como um arquivo. Fitas podem ser importadas de umcompartimento para uma biblioteca. Fitas podem ser exportadas de uma bibliotecapara o compartimento. Fitas podem ser movidas em uma biblioteca em drives, slots eCAPs.

l Pool: Um pool é um conjunto de fitas que associam a um diretório do file system.Pools são usados para replicar fitas a um destino. É possível converter poolsbaseados em diretório em pools baseados em MTree para aproveitar a melhorfuncionalidade dos MTrees.

l Compartimento: O compartimento contém fitas que não estão sendo usadas pornenhuma biblioteca. Fitas residem na biblioteca ou no compartimento.

A VTL foi testada e é compatível com software para backup e configurações de hardwareespecíficos. Para obter mais informações, consulte o Guia de Compatibilidade para Backupapropriado no site de Suporte on-line da EMC.

A VTL é compatível com o uso simultâneo de biblioteca de fitas virtuais e interfaces defile system (NFS/CIFS/DD Boost).

Quando a DR (recuperação de desastres) é necessária, pools e fitas podem serreplicados para um sistema DD remoto usando o DD Replicator.

Para proteger dados em fitas a partir da modificação, fitas podem ser bloqueadasusando o software Retention Lock Governance.

Obs.

Atualmente, para 16 Gb/s, a EMC dá suporte a topologias ponto a ponto e fabric. Outrastopologias apresentarão problemas.

Planejando uma VTLO recurso de VTL (biblioteca de fitas virtuais) tem requisitos bem específicos, comolicenciamento adequado, placas de interface, permissões de usuário etc. Essesrequisitos são listados aqui, completos com detalhes e recomendações.

l Uma licença VTL adequada.

n VTL é um recurso licenciado e você deve usar NDMP (protocolo de gerenciamentode dados da rede, Network Data Management Protocol) sobre IP ou VTLdiretamente via FC (Fibre Channel).

DD Virtual Tape Library

304 EMC Data Domain Operating System 5.7 Guia de Administração

Page 305: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

n Uma licença adicional é exigida para sistemas IBM i — a licença I/OS.

n Adicionar uma licença de VTL pelo DD System Manager automaticamente desativae ativa o recurso VTL.

l Uma placa de interface FC ou VTL instalada configurada para usar NDMP.

n Se a comunicação de VTL entre um servidor de backup e um sistema DD for feitapor uma interface FC, o sistema DD deve ter uma placa de interface FC instalada.Observe que, sempre que uma placa de interface FC for removida de (ou alteradaem) um sistema DD, qualquer configuração de VTL associada à placa deve seratualizada.

n Se a comunicação de VTL entre um servidor de backup e um sistema DD for feitapor NDMP, não é necessário ter uma placa de interface FC. No entanto, você deveconfigurar o grupo de acesso do TapeServer. Além disso, ao usar NDMP, todos osrecursos de porta e iniciador não são aplicados.

l Um tamanho mínimo de gravação (bloqueio) do software para backup.

n A EMC recomenda fortemente que o software para backup seja configurado parausar um tamanho mínimo de gravação (bloqueio) de 64 KiB ou mais. Tamanhosmaiores normalmente oferecem um melhor desempenho e melhor compactaçãode dados.

n Dependendo de seu aplicativo de backup, se você alterar o tamanho após aconfiguração inicial pode ser impossível ler os dados gravados no tamanhooriginal.

l Acesso adequado do usuário ao sistema.

n Para operações básicas de fita e monitoramento, é necessário somente um log-inde usuário.

n Para habilitar e configurar serviços de VTL e realizar outras tarefas deconfiguração, um log-in de sysadmin é necessário.

Limites de VTLAntes de configurar ou usar uma VTL, analise estes limites de tamanho, slots etc.

l Tamanho de I/O: o tamanho máximo de I/O aceito para qualquer sistema DD que useVTL é 1 MB.

l Bibliotecas: a VTL aceita um máximo de 64 por sistema DD (ou seja, 64 instâncias deVTL em cada sistema DD).

l Iniciadores: a VTL aceita um máximo de 1024 iniciadores ou WWPNs (nomesmundiais de porta) por sistema DD.

l Drives de fita: informações sobre drives de fitas podem ser encontradas na próximaseção.

l Fluxos de dados – Informações sobre fluxos de dados são apresentadas na tabela aseguir.

Tabela 118 Fluxos de dados enviados a um sistema Data Domain

Modelo RAM/NVRAM Fluxos degravaçãode backup

Fluxos deleitura debackup

Fluxos deorigem deRepla

Fluxos dedestino deRepla

Misto

DD140, DD160,DD610

4 GB ou 6 GB /0,5 GB

16 4 15 20 w<= 16 ; r<= 4 ReplSrc<=15;ReplDest<=20; ReplDest+w<=16; w+r+ReplSrc <=16;Total<=20

DD Virtual Tape Library

Limites de VTL 305

Page 306: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 118 Fluxos de dados enviados a um sistema Data Domain (continuação)

Modelo RAM/NVRAM Fluxos degravaçãode backup

Fluxos deleitura debackup

Fluxos deorigem deRepla

Fluxos dedestino deRepla

Misto

DD620, DD630,DD640

8 GB/0,5 GB ou1 GB

20 16 30 20 w<=20; r<=16; ReplSrc<=30;ReplDest<=20; ReplDest+w<=20;Total<=30

DD640, DD670 16 GB ou 20GB/1 GB

90 30 60 90 w<=90; r<=30; ReplSrc<=60;ReplDest<=90; ReplDest+w<=90;Total<=90

DD670, DD860 36 GB/1 GB 90 50 90 90 w<=90; r<=50; ReplSrc<=90;ReplDest<=90; ReplDest+w<=90;Total<=140

DD860 72 GBb/1 GB 90 50 90 90 w<=90; r<=50; ReplSrc<=90;ReplDest<=90; ReplDest+w<=90;Total<=140

DD890 96 GB/2 GB 180 50 90 180 w<=180; r<=50; ReplSrc<=90;ReplDest<=180; ReplDest+w<=180; Total<=180

DD990 128 ou 256GBb/4 GB

540 150 270 540 w<=540; r<=150; ReplSrc<=270;ReplDest<=540; ReplDest+w<=540;Total<=540

DD2200 8 GB 35 6 26 35 w<=35; r<=6; ReplSrc <= 26;ReplDest <= 20; ReplDest+w <= 35;Total <= 35

DD2200 16 GB 60 16 56 42 w<=60; r<=16; ReplSrc <= 56;ReplDest <= 42; ReplDest+w <= 60;Total <= 60

DD2500 32 ou 64 GB/2GB

180 50 90 180 w<=180; r<=50; ReplSrc<=90;ReplDest<=180; ReplDest+w<=180;Total<=180

DD4200 128 GBb/4 GB 270 75 150 270 w<=270; r<=75; ReplSrc<=150;ReplDest<=270; ReplDest+w<=270;Total<=270

DD4500 192 GBb/4 GB 270 75 150 270 w<=270; r<=75; ReplSrc<=150;ReplDest<=270; ReplDest+w<=270;Total<=270

DD7200 128 ou 256GBb/4 GB

540 150 270 540 w<=540; r<=150; ReplSrc<=270;ReplDest<=540; ReplDest+w<=540;Total<=540

DD9500 256/512 GB 1885 300 540 1.080 w<=1885; r<=300; ReplSrc<=540;ReplDest<=1080; ReplDest+w<=1885; Total<=1885

a. Fluxos DirRepl, OptDup, MTreeReplb. A opção do software Data Domain Extended Retention está disponível somente para os dispositivos com memória estendida (máxima)

l Slots: a VTL aceita um máximo de:

DD Virtual Tape Library

306 EMC Data Domain Operating System 5.7 Guia de Administração

Page 307: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

n 32.000 slots por bibliotecan 64.000 slots por sistema DD

O sistema DD adiciona slots automaticamente para manter o número de slots igualao ou maior que o de drives.

Obs.

Alguns drivers de dispositivos (por exemplo, drivers de dispositivo IBM AIX Atape)têm limites de drive/slot específicos para as configurações da biblioteca, que podemser menores que o aceito pelo sistema DD. Aplicativos de backup e os drives usadospor eles podem ser afetados por essa limitação.

l CAPs (Cartridge Access Ports, portas de acesso de cartucho): a VTL aceita um máximode:

n 100 CAPs por bibliotecan 1.000 CAPs por sistema DD

Número de drives compatíveis com uma VTLO número máximo de drives compatíveis com uma VTL depende do número de núcleosde CPU e do volume de memória instalada (RAM e NVRAM, se aplicável) em um sistemaDD.

Obs.

Não existem referências para números de modelo nessa tabela porque existem muitascombinações de núcleos de CPU e memórias para cada modelo, e o número de drivescompatíveis depende somente dos núcleos de CPU e das memórias, e não do modeloparticular.

Tabela 119 Número de drives compatíveis com uma VTL

Número denúcleos de CPU

RAM (em GB) NVRAM (emGB)

Número máximo de drivescompatíveis

Menos de 32 4 ou menos N/D 64

Mais de 4, até 38 N/D 128

Mais de 38, até128

N/D 256

Mais de 128 N/D 540

32 a 39 Até 128 Menos de 4 270

Até 128 4 ou mais 540

Mais de 128 N/D 540

40 a 59 N/D N/D 540

60 ou mais N/D N/D 1.080

Códigos de barras de fitasQuando você cria uma fita, é preciso atribuir um código de barras exclusivo (nuncaduplique códigos de barras, pois isso pode causar um comportamento imprevisível).

DD Virtual Tape Library

Número de drives compatíveis com uma VTL 307

Page 308: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Cada código de barras consiste em oito caracteres: os primeiros seis são números ouletras maiúsculas (0-9, A-Z), e os últimos dois são o código da fita para o tipo compatívelde fita, conforme mostrado na tabela abaixo.

Obs.

Embora um código de barras da VTL tenha oito caracteres, seis ou oito caracteres podemser transmitidos a um aplicativo de backup, dependendo do tipo de alternador.

Tabela 120 Códigos de fita por tipo de fita

Tipo de fita Capacidade padrão(salvo indicaçãocontrária)

Código de fita

LTO-1 100 GiB L1

LTO-1 50 GiB (não padrão) LAa

LTO-1 30 GiB (não padrão) LB

LTO-1 10 GiB (não padrão) LC

LTO-2 200 GiB L2

LTO-3 400 GiB L3

LTO-4 800 GiB L4

LTO-5 (padrão) 1,5 TiB L5

a. Para TSM, use o código de fita L2 se o código LA for ignorado.

Para várias bibliotecas de fitas, os códigos de barras são incrementadosautomaticamente se o sexto caractere (logo antes do "L") for um número. No caso deoverflow (9 a 0), a numeração se move uma posição para a esquerda. Se o próximocaractere da incrementação for uma letra, o processo é interrompido. Aqui estão algunsexemplos de código de barras e como cada um será incrementado:

l 000000L1 cria fitas com capacidade de 100 GiB e pode aceitar uma contagem de até100.000 fitas (de 000000 a 99999).

l AA0000LA cria fitas com capacidade de 50 GiB e pode aceitar uma contagem de até10.000 fitas (de 0000 a 9999).

l AAAA00LB cria fitas com capacidade de 30 GiB e pode aceitar uma contagem de até100 fitas (de 00 a 99).

l AAAAAALC cria uma fita com capacidade de 10 GiB. Somente uma fita pode sercriada com esse nome.

l AAA350L1 cria fitas com capacidade de 100 GiB e pode aceitar uma contagem de até650 fitas (de 350 a 999).

l 000AAALA cria uma fita com capacidade de 50 GiB. Somente uma fita pode ser criadacom esse nome.

l 5M7Q3KLB cria uma fita com capacidade de 30 GiB. Somente uma fita pode sercriada com esse nome.

Compatibilidade do drive de fita LTOVocê pode ter gerações diferentes da tecnologia LTO (Linear Tape-Open) em suaconfiguração. A compatibilidade entre essas gerações é apresentada em uma tabela.

nesta tabela:

DD Virtual Tape Library

308 EMC Data Domain Operating System 5.7 Guia de Administração

Page 309: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l RW = compatível para leitura e gravação

l R = compatível somente para leitura

l — = incompatível

Tabela 121 Compatibilidade do drive de fita LTO

formato dafita

LTO-5 LTO-4 LTO-3 LTO-2 LTO-1

LTO-5 RW

LTO-4 RW RW – – –

LTO-3 R RW RW – –

LTO-2 R RW RW –

LTO-1 – R RW RW

Configurando uma VTLPara configurar uma VTL simples, use o Assistente de configuração, que está descrito nocapítulo Como começar.

Uma documentação similar está disponível no Guia de Configuração Inicial do EMC DataDomain Operating System.

Em seguida, continue com os seguintes tópicos para ativar a VTL, criar bibliotecas e criare importar fitas.

Sistemas de alta disponibilidade e VTLSistemas de HA são compatíveis com biblioteca de fitas virtuais (VTL). No entanto, se umtrabalho de VTL estiver em andamento durante um failover, o trabalho precisará serreiniciado manualmente após a conclusão do failover.

O Guia de Compatibilidade de Backup do Data Domain Operating System fornece detalhesadicionais sobre os requisitos de HBA, switch, microcódigo e drivers para utilizar VTL emum ambiente de alta disponibilidade.

Gerenciando uma VTLVocê pode gerenciar uma VTL usando o Data Domain System Manager (DD SystemManager) ou a Interface de linha de comando (CLI) do Data Domain Operating System(DD OS). Depois de fazer log-in, é possível verificar o status do seu processo VTL, verificarsuas informações de licença e analisar e configurar as opções.

Fazendo log-inPara usar uma interface gráfica do usuário (GUI) no gerenciamento da Virtual Tape Library(VTL), faça log-in no DD System Manager.

Equivalente à CLITambém é possível fazer log-in na CLI:

login as: sysadmin Data Domain OS Using keyboard-interactive authentication. Senha:

DD Virtual Tape Library

Configurando uma VTL 309

Page 310: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Ativando o Daemon do destino SCSI (somente CLI)Se não for feito log-in na CLI, você deverá ativar o scsitarget daemon (o serviço FibreChannel). Esse daemon é ativado durante as seleções de ativação da VTL ou DD Boost-FCno DD System Manager. Na CLI, esses processos precisam ser ativados separadamente.

# scsitarget enable Please wait ... SCSI Target subsystem is enabled.

Acessando a VTLNo menu à esquerda do DD System Manager, selecione Protocols > VTL.

StatusNa área Virtual Tape Libraries > VTL Service, você pode ver o status do seu processo deVTL exibido no topo, por exemplo, Enabled: Running. A primeira parte do status seráEnabled (ligado) ou Disabled (desligado). A segunda parte será um dos seguintesestados do processo.

Tabela 122 Estados do processo VTL

Estado Descrição

Running O processo VTL está habilitado e ativo (exibido em verde).

Iniciando O processo VTL está iniciando.

Parando O processo VTL está sendo encerrado.

Stopped O processo VTL está desativado (exibido em vermelho).

Timing out O processo VTL travou e está tentando uma reinicializaçãoautomática.

Stuck Após várias reinicializações automáticas com falha, não épossível que o processo VTL seja desligado normalmente, porisso há uma tentativa de eliminá-lo.

Licença VTLA linha da Licença VTL diz se sua licença VTL foi aplicada. Se apresentar Unlicensed,selecione Add License. Digite sua chave de licença na caixa de diálogo Add License Key.Selecione Next e OK.

Obs.

Todas as informações de licença devem ter sido preenchidas como parte do processo deconfiguração de fábrica; no entanto, se a opção VTL foi comprada posteriormente, épossível que a chave de licença VTL não estivesse disponível naquele momento.

Equivalente à CLITambém é possível verificar se a licença VTL foi instalada na CLI:

# license show ## License Key Feature -- ------------------- ----------- 1 DEFA-EFCD-FCDE-CDEF Replication 2 EFCD-FCDE-CDEF-DEFA VTL -- ------------------- -----------

Se a licença não estiver presente, cada unidade virá com uma documentação – umaplaca de instalação rápida – que mostrará as licenças que foram compradas. Digite ocomando a seguir para preencher a chave de licença.

# license add license-code

Licença I/OS (para usuários IBM i)Para clientes do IBM i, a linha da licença I/OS informa se a licença I/OS foi aplicada. Seapresentar Unlicensed, selecione Add License. Você deve digitar uma licença de I/OS

DD Virtual Tape Library

310 EMC Data Domain Operating System 5.7 Guia de Administração

Page 311: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

válida em um destes formatos: XXXX-XXXX-XXXX-XXXX ou XXXX-XXXX-XXXX-XXXX-XXXX. A sua licença de I/OS deve ser instalada antes da criação de uma biblioteca eantes que os drives sejam usados em um sistema IBM i. Selecione Next e OK.

Habilitando a VTLA habilitação da VTL difunde o WWN do HBA do Data Domain para o fabric do cliente ehabilita todas as bibliotecas e drives da biblioteca. Se um plano de encaminhamento forexigido na forma de processos de controle de alteração, esse processo deverá serativado para facilitar o zoneamento.

Procedimento

1. Verifique se você tem uma licença VTL e se o file system está ativado.

2. Selecione Virtual Tape Libraries > VTL Service.

3. À direita da área de status, selecione Enable.

4. Na caixa de diálogo Enable Service, selecione OK.

5. Depois que a VTL tiver sido ativada, observe que o status será alterado para Enabled:Running em verde. Também observe que as opções da VTL configurada são exibidasna área Option Defaults.

Equivalente à CLI# vtl enable Starting VTL, please wait ... A VTL está habilitada.

Desativando a VTLDesativar a VTL fecha todas as bibliotecas e encerra o processo da VTL.

Procedimento

1. Selecione Virtual Tape Libraries > VTL Service.

2. À direita da área Status, selecione Disable.

3. Na caixa de diálogo Disable Service, selecione OK.

4. Depois que a VTL tiver sido desativada, observe que o Status foi alterado paraDisabled: Stopped em vermelho.

Equivalente à CLI# vtl disable

Valores padrão de opção da VTLA área Option Default da página VTL Service exibe as configurações atuais para asopções padrão da VTL (ejetar automaticamente, off-line automático e comprimento docódigo de barras) que você pode definir.

Na área Virtual Tape Libraries > VTL Service, as opções padrão atuais da VTL são exibidas.Selecione Configure para alterar qualquer um desses valores.

Tabela 123 Valores padrão de opção

Item Descrição

Propriedade Lista as opções configuradas:

DD Virtual Tape Library

Habilitando a VTL 311

Page 312: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 123 Valores padrão de opção (continuação)

Item Descrição

l ejetar automaticamente

l off-line automático

l comprimento do código de barras

Valor Fornece o valor para cada opção configurada:

l ejetar automaticamente: padrão (desativado), ativado oudesativado

l off-line automático: padrão (desativado), ativado oudesativado

l comprimento do código de barras: padrão (8), 6 ou 8

Configurando opções padrão da VTLVocê pode configurar as opções padrão da VTL ao adicionar uma licença, criar umabiblioteca ou a qualquer momento depois disso.

Obs.

Opções globais são atribuídas a VTLs por padrão, e essas opções são atualizadassempre que uma opção global é alterada, a menos que elas sejam alteradasmanualmente usando este método.

Procedimento

1. Selecione Virtual Tape Libraries > VTL Service.

2. Na área Option Defaults, selecione Configure. Na caixa de diálogo Configure DefaultOptions, altere uma ou todas as opções padrão.

Tabela 124 Opções padrão da VTL

Opção Valores Observações

ejetarautomaticamente

padrão (desabilitado),habilitar oudesabilitar

Habilitar a ejeção automática faz com que qualquerfita colocada em uma CAP (porta de acesso docartucho) seja movida automaticamente para ocompartimento virtual, a menos que:

l a fita venha do compartimento, situação emque a fita permanece na CAP.

l um comando ALLOW_MEDIUM_REMOVAL com

valor 0 (falso) tenha sido emitido para abiblioteca para evitar a remoção da mídias daCAP para o mundo externo.

off-line automático padrão (desabilitado),habilitar oudesabilitar

Habilitar o modo off-line automático faz com queum drive seja colocado no estado off-lineautomaticamente antes que uma operação demovimentação de fita seja realizada.

DD Virtual Tape Library

312 EMC Data Domain Operating System 5.7 Guia de Administração

Page 313: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 124 Opções padrão da VTL (continuação)

Opção Valores Observações

comprimento docódigo de barras

padrão (8), 6 ou 8[definidoautomaticamentecomo 6 para osmodelos dealternador L180,RESTORER-L180 eDDVTL]

Embora um código de barras da VTL tenha oitocaracteres, seis ou oito caracteres podem sertransmitidos a um aplicativo de backup,dependendo do tipo de alternador.

3. Selecione OK.

4. Ou para desabilitar todas essas opções de serviço, selecione Reset to Factory, e osvalores serão redefinidos imediatamente para os valores padrão de fábrica.

Trabalhando com bibliotecasUma biblioteca emula uma biblioteca de fitas físicas com drives, conversores, CAPs eslots (slots de cartuchos). Ao selecionar Virtual Tape Libraries > VTL Service > Libraries,são exibidas informações detalhadas para todas as bibliotecas configuradas.

Tabela 125 Informações da biblioteca

Item Descrição

Nome O nome de uma biblioteca configurada.

Drives O número de drives configurados na biblioteca.

Slots O número de slots configurados na biblioteca.

CAPs O número de CAPs configuradas na biblioteca.

No menu Mais tarefas, é possível criar e excluir bibliotecas, assim como pesquisar fitas.

Criando bibliotecasA VTL suporta um máximo de 64 bibliotecas por sistema, ou seja, 64 instâncias debiblioteca de fitas virtuais ativas simultâneas em cada sistema DD.

Procedimento

1. Selecione Virtual Tape Libraries > VTL Service > Libraries.

2. Selecione More Tasks > Library > Create

3. Digite as seguintes informações na caixa de diálogo Create Library:

Tabela 126 Caixa de diálogo Create Library

Campo Interação do usuário

Nome da biblioteca Digite um nome de 1 a 32 caracteres alfanuméricos.

DD Virtual Tape Library

Trabalhando com bibliotecas 313

Page 314: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 126 Caixa de diálogo Create Library (continuação)

Campo Interação do usuário

Número de drives Digite o número de drives (de 1 a 98 (ver nota)). O número dedrives a ser criado corresponderá ao número de fluxos de dadosque serão gravados em uma biblioteca.

Obs.

O número máximo de drives compatíveis com uma VTL depende donúmero de núcleos de CPU e do volume de memória instalada(RAM e NVRAM, se aplicável) em um sistema DD.

Modelo do drive Selecione o modelo desejado na lista drop-down:

l IBM-LTO-1

l IBM-LTO-2

l IBM-LTO-3

l IBM-LTO-4

l IBM-LTO-5 (padrão)

l HP-LTO-3

l HP-LTO-4

Não misture os tipos de drive ou tipos de mídia na mesmabiblioteca. Isso pode causar resultados inesperados e/ou erros naoperação de backup.

Número de slots Informe o número de slots na biblioteca. Aqui estão algumascoisas a serem consideradas:

l O número de slots deve ser igual ou maior que o número dedrives.

l É possível ter até 32.000 slots por biblioteca individual

l É possível ter até 64.000 slots por sistema.

l Tente ter slots suficientes, de modo que as fitas permaneçamna VTL e nunca precisem ser exportadas para umcompartimento, visando evitar a reconfiguração da VTL efacilitar a sobrecarga de gerenciamento.

l Considere qualquer aplicativo que seja licenciado pelonúmero de slots.

Como exemplo, para um cartucho de 100 GB padrão em umDD580, é possível configurar 5000 slots. Isso seria suficiente paraarmazenar até 500 TB (assumindo dados razoavelmentecompactáveis).

Número de CAPs (Opcional) Informe o número de portas de acesso do cartucho(CAPs).

l É possível armazenar até 100 CAPs por biblioteca.

l É possível armazenar até 1000 CAPs por sistema.

Verifique sua documentação do aplicativo de software parabackup particular no Site de Suporte on-line da EMC paraorientações.

DD Virtual Tape Library

314 EMC Data Domain Operating System 5.7 Guia de Administração

Page 315: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 126 Caixa de diálogo Create Library (continuação)

Campo Interação do usuário

Nome do modelo dealternador

Selecione o modelo desejado na lista drop-down:

l L180 (padrão)

l RESTORER-L180

l TS3500 (que deve ser usado para implementações do IBMi)

l I2000

l I6000

l DDVTL

Verifique sua documentação do aplicativo de software parabackup particular no Site de Suporte on-line da EMC paraorientações. Também consulte a matriz de suporte da VTL paraencontrar a compatibilidade das bibliotecas emuladas parasoftware compatível.

Opções

ejetar automaticamente padrão (desativado), ativar, desativar

off-line automático padrão (desativado), ativar, desativar

comprimento do código debarras

padrão (8), 6, 8 [definido automaticamente como 6 para osmodelos de alternador L180, RESTORER-L180 e DDVTL]

4. Selecione OK.

Após a caixa de diálogo de status Create Library mostrar Completed, selecione OK.

A nova biblioteca aparecerá no ícone Bibliotecas na árvore de Serviços VTL e asopções configuradas aparecerão como ícones na biblioteca. Ao selecionar abiblioteca, serão exibidos detalhes sobre a biblioteca no Painel de informações.

Observe que o acesso às VTLs e drives é gerenciado pelos Grupos de acesso.

Equivalente à CLI# vtl add NewVTL model L180 slots 50 caps 5 Adiciona a biblioteca de fitas virtuais e NewVTL. Use 'vtl show config NewVTL' para visualizar. # vtl drive add NewVTL count 4 model IBM-LTO-3 Adiciona quatro drives IBM-LTO-3 à biblioteca de fitas virtuais e NewVTL.

Excluindo bibliotecasQuando uma fita está localizada em um drive dentro de uma biblioteca e essa bibliotecafor excluída, a fita é movida para o compartimento. Entretanto, o pool da fita não éalterado.

Procedimento

1. Selecione Virtual Tape Libraries > VTL Service > Libraries.

2. Selecione More Tasks > Library > Delete.

3. Na caixa de diálogo Delete Libraries, selecione ou confirme a caixa de seleção dositens a serem excluídos:

DD Virtual Tape Library

Excluindo bibliotecas 315

Page 316: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l O nome de cada biblioteca, ou

l Library Names, para excluir todas as bibliotecas

4. Selecione Next.

5. Confirme as bibliotecas que serão excluídas e selecione Submit nas caixas de diálogode confirmação.

6. Depois que a caixa de diálogo Delete Libraries Status exibir Completed, selecioneClose. As bibliotecas selecionadas são excluídas da VTL.

Equivalente à CLI# vtl del OldVTL

Pesquisando fitasVocê pode usar diversos critérios – localização, pool e/ou código de barras – parapesquisar uma fita.

Procedimento

1. Selecione Virtual Tape Libraries ou Pools.

2. Selecione a área a ser pesquisada (biblioteca, compartimento, pool).

3. Selecione More Tasks > Tapes > Search.

4. Na caixa de diálogo Search Tapes, digite as informações da fita que você desejalocalizar.

Tabela 127 Caixa de diálogo Search Tapes

Campo Interação do usuário

Location Especifique uma localização ou deixe a seleção padrão (All).

Pool Selecione o nome do pool em que a fita será procurada. Se nenhum pool foicriado, use o pool padrão.

Barcode Especifique um código de barras exclusivo ou deixe o padrão (*) para devolver umgrupo de fitas. O código de barras aceita os caracteres-coringa ? e *, sendo que ?corresponde a qualquer caractere único e * corresponde a 0 ou mais caracteres.

Count Informe o número máximo de fitas que a pesquisa deverá mostrar. Se deixar estecampo em branco, o código de barras padrão (*) será usado.

5. Selecione Search.

Trabalhando com uma biblioteca selecionadaAo selecionar Virtual Tape Libraries > VTL Service > Libraries >, library exibe informaçõesdetalhadas de uma biblioteca selecionada.

DD Virtual Tape Library

316 EMC Data Domain Operating System 5.7 Guia de Administração

Page 317: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 128 Dispositivos

Item Descrição

Dispositivo Os elementos na biblioteca, tais como drives, slots e CAPs(portas de acesso do cartucho).

Carregado O número de dispositivos com mídia carregada.

Empty O número de dispositivos sem mídia carregada.

Total O número total de dispositivos carregados e vazios.

Tabela 129 Opções

Propriedade Valor

ejetar automaticamente habilitado ou desabilitado

off-line automático habilitado ou desabilitado

comprimento do código debarras

6 ou 8

Tabela 130 Fitas

Item Descrição

Pool O nome do pool onde as fitas foram localizadas.

Tape Count O número de fitas naquele pool.

Capacidade A capacidade total de dados configurados das fitas naquelepool, em Gib (gibibytes, a base 2 equivalente de GB, gigabytes).

Used O volume de espaço usado nas fitas virtuais naquele pool.

Average Compression O volume de compactação média atingido nos dados nas fitasdaquele pool.

No menu More Tasks, você pode excluir, renomear ou configurar opções para umabiblioteca; criar, excluir, importar, exportar ou mover fitas; e adicionar ou excluir slots eCAPs.

Criando fitasVocê pode criar fitas em uma biblioteca ou um pool. Se o processo for originado em umpool, o sistema primeiro cria as fitas e depois as importa para a biblioteca.

Procedimento

1. Selecione Virtual Tape Libraries > VTL Service > Libraries > library ou Vault ou Pools >Pools > pool.

2. Selecione More Tasks > Tapes > Create.

3. Na caixa de diálogo Create Tapes, digite as seguintes informações sobre a fita:

DD Virtual Tape Library

Criando fitas 317

Page 318: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 131 Caixa de diálogo Create Tapes

Campo Interação do usuário

Library (se iniciadode uma biblioteca)

Se um menu drop-down estiver habilitado, selecione a biblioteca ou deixe aseleção padrão.

Nome do pool Selecione o nome do pool em que a fita ficará na lista drop-down. Senenhum pool foi criado, use o pool Default.

Número de fitas Para uma biblioteca, selecione de 1 a 20. Para um pool, selecione de 1 a100.000 ou deixe o padrão (20). [Embora o número de fitas aceitas sejailimitado, não é possível criar mais de 100.000 fitas por vez.]

Código de barrasinicial

Digite o número inicial do código de barras (usando o formato A99000LA).

Capacidade da fita (opcional) Especifique o número de GiBs de 1 a 4000 para cada fita (estaconfiguração sobrepõe a configuração de capacidade do código de barras).Para um uso eficiente do espaço em disco, use 100 GiB ou menos.

4. Selecione OK e Close.

Equivalente à CLI # vtl tape add A00000L1 capacity 100 count 5 pool VTL_Pool ... added 5 tape(s)...

Obs.

Você deve incrementar automaticamente os nomes de volume das fitas no formato debase 10.

Excluindo fitasVocê pode excluir fitas a partir de uma biblioteca ou um pool. Se o procedimento foriniciado na biblioteca o sistema primeiro exporta as fitas e depois as exclui. As fitasdevem estar no compartimento, não em uma biblioteca. Em um sistema DD de destino dereplicação, não é permitido excluir fitas.

Procedimento

1. Selecione Virtual Tape Libraries > VTL Service > Libraries > library ou Vault ou Pools >Pools > pool.

2. Selecione More Tasks > Tapes > Delete.

3. Na caixa de diálogo Delete Tapes, digite as informações de pesquisa sobre as fitas aserem excluídas e selecione Search:

Tabela 132 Caixa de diálogo Delete Tapes

Campo Interação do usuário

Localização Se houver uma lista drop-down, selecione uma biblioteca ou deixe a seleção

padrão Vault.

Pool Selecione o nome do pool em que a fita será procurada. Se nenhum pool foicriado, use o pool padrão.

DD Virtual Tape Library

318 EMC Data Domain Operating System 5.7 Guia de Administração

Page 319: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 132 Caixa de diálogo Delete Tapes (continuação)

Campo Interação do usuário

Código debarras

Especifique um código de barras exclusivo ou deixe o padrão (*) para procurar umgrupo de fitas. O código de barras aceita os caracteres-coringa ? e *, sendo que ?corresponde a qualquer caractere único e * corresponde a 0 ou mais caracteres.

Contar Informe o número máximo de fitas que a pesquisa deverá mostrar. Se deixar estecampo em branco, o código de barras padrão (*) será usado.

Tapes PerPage

Selecione o número máximo de fitas exibidas por página, os valores possíveis são15, 30 e 45.

Select allpages

Marque a caixa de seleção Select All Pages para selecionar todas as fitasmostradas na consulta de pesquisa.

ItemsSelected

Mostra o número de fitas selecionadas em várias páginas (atualizadoautomaticamente em cada seleção de fita).

4. Marque a caixa de seleção da fita que deve ser excluída ou a caixa no cabeçalho dacoluna para excluir todas as fitas e selecione Next.

5. Selecione Submit na janela de confirmação e selecione Close.

Obs.

Depois que uma fita for excluída, o espaço usado para ela no disco físico não seráaproveitado até uma operação de limpeza do file system.

Equivalente à CLI # vtl tape del barcode [count count] [pool pool]

Por exemplo:

# vtl tape del A00000L1

Obs.

Você pode agir em intervalos. Entretanto, se uma fita estiver ausente a ação seráinterrompida.

Importando fitasImportar uma fita significa que uma fita existente será movida do compartimento paraum slot de biblioteca, drive ou porta de acesso do cartucho (CAP).

O número de fitas que você pode importar ao mesmo tempo é limitado pelo número deslots vazios na biblioteca, ou seja, não é possível importar mais fitas que o número deslots atualmente vazios.

Para visualizar os slots vazios de uma biblioteca, selecione a biblioteca no menu depilhas. O painel de informações da biblioteca mostra a contagem na coluna Empty.

l Se uma fita estiver em um drive e sua origem for conhecidamente um slot, um slot éreservado.

l Se uma fita estiver em um drive e sua origem for desconhecida (slot ou CAP), um sloté reservado.

DD Virtual Tape Library

Importando fitas 319

Page 320: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Se uma fita estiver em um drive e sua origem for conhecidamente uma CAP, um slotnão é reservado. (A fita retorna à CAP quando removida do drive.)

l Para mover uma fita para um drive, consulte a seção sobre movimentação de fitas aseguir.

Procedimento

1. É possível importar fitas com as etapas a. ou b.

a. Selecione Virtual Tape Libraries > VTL Service > Libraries > library. Em seguida,selecione More Tasks > Tapes > Import. Na caixa de diálogo Import Tapes, digite asinformações de pesquisa sobre as fitas a serem importadas e selecione Search:

Tabela 133 Caixa de diálogo Import Tapes

Campo Interação do usuário

Localização Se houver uma lista drop-down, selecione a localização da fita ou deixe a

seleção padrão Vault.

Pool Selecione o nome do pool em que a fita será procurada. Se nenhum poolfoi criado, use o pool padrão.

Código debarras

Especifique um código de barras exclusivo ou deixe o padrão (*) paradevolver um grupo de fitas. O código de barras aceita os caracteres-coringa ? e *, sendo que ? corresponde a qualquer caractere único e *corresponde a 0 ou mais caracteres.

Contar Informe o número máximo de fitas que a pesquisa deverá mostrar. Sedeixar este campo em branco, o código de barras padrão (*) será usado.

Tapes PerPage

Selecione o número máximo de fitas exibidas por página. Os valorespossíveis são 15, 30 e 45.

ItemsSelected

Mostra o número de fitas selecionadas em várias páginas (atualizadoautomaticamente em cada seleção de fita).

Com base nas condições anteriores, um conjunto de fitas padrão definido éprocurado para selecionar as fitas a serem importadas. Se o pool, código debarras ou contagem forem alterados, selecione Search para atualizar o conjuntode fitas disponíveis para a seleção.

b. Selecione Virtual Tape Libraries > VTL Service > Libraries> library> Changer > Drives >drive > Tapes. Selecione as fitas a serem importadas marcando a caixa de seleçãopróxima a:

l Uma fita individual, ou

l A coluna Barcode para selecionar todas as fitas da página atual, ou

l A caixa de seleção Select all pages para selecionar todas as fitas mostradas naconsulta de pesquisa.

Somente fitas que mostram Vault em Location podem ser importadas.

Selecione Import from Vault. Esse botão fica desativado por padrão e é ativadosomente se todas as fitas selecionadas forem do compartimento.

2. Na visualização de biblioteca Import Tapes: verifique as informações de resumo e alista de fitas e selecione OK.

3. Selecione Close na janela de status.

DD Virtual Tape Library

320 EMC Data Domain Operating System 5.7 Guia de Administração

Page 321: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Equivalente à CLI # vtl tape show pool VTL_Pool Processing tapes.... Barcode Pool Location State Size Used (%) Comp ModTime -------- -------- -------- ----- ------- --------------- ---- ------------------- A00000L3 VTL_Pool vault RW 100 GiB 0.0 GiB (0.00%) 0x 2010/07/16 09:50:41 A00001L3 VTL_Pool vault RW 100 GiB 0.0 GiB (0.00%) 0x 2010/07/16 09:50:41 A00002L3 VTL_Pool vault RW 100 GiB 0.0 GiB (0.00%) 0x 2010/07/16 09:50:41 A00003L3 VTL_Pool vault RW 100 GiB 0.0 GiB (0.00%) 0x 2010/07/16 09:50:41 A00004L3 VTL_Pool vault RW 100 GiB 0.0 GiB (0.00%) 0x 2010/07/16 09:50:41 -------- -------- -------- ----- ------- --------------- ---- ------------------- VTL Tape Summary ---------------- Total number of tapes: 5 Total pools: 1 Total size of tapes: 500 GiB Total space used by tapes: 0.0 GiB Average Compression: 0.0x # vtl import NewVTL barcode A00000L3 count 5 pool VTL_Pool ... imported 5 tape(s)... # vtl tape show pool VTL_Pool Processing tapes.... VTL Tape Summary ---------------- Total number of tapes: 5 Total pools: 1 Total size of tapes: 500 GiB Total space used by tapes: 0.0 GiB Average Compression: 0.0x

Exportando fitasExportar uma fita remove-a de um slot, drive ou CAP (porta de acesso do cartucho) e aenvia para o compartimento.

Procedimento

1. É possível exportar fitas com as etapas a. ou b.

a. Selecione Virtual Tape Libraries > VTL Service > Libraries > library. Em seguida,selecione More Tasks > Tapes > Export. Na caixa de diálogo Export Tapes, digite asinformações de pesquisa sobre as fitas a serem exportadas e selecione Search:

Tabela 134 Caixa de diálogo Export Tapes

Campo Interação do usuário

Localização

Se houver uma lista drop-down, selecione o nome da biblioteca em que a fitaestá localizada ou deixe a biblioteca selecionada.

Pool Selecione o nome do pool em que a fita será procurada. Se nenhum pool foicriado, use o pool padrão.

Código debarras

Especifique um código de barras exclusivo ou deixe o padrão (*) para devolverum grupo de fitas. O código de barras aceita os caracteres-coringa ? e *, sendoque ? corresponde a qualquer caractere único e * corresponde a 0 ou maiscaracteres.

Contar Informe o número máximo de fitas que a pesquisa deverá mostrar. Se deixareste campo em branco, o código de barras padrão (*) será usado.

Tapes PerPage

Selecione o número máximo de fitas exibidas por página. Os valores possíveissão 15, 30 e 45.

Select allpages

Marque a caixa de seleção Select All Pages para selecionar todas as fitasmostradas na consulta de pesquisa.

ItemsSelected

Mostra o número de fitas selecionadas em várias páginas (atualizadoautomaticamente em cada seleção de fita).

b. Selecione Virtual Tape Libraries > VTL Service > Libraries> library> Changer > Drives >drive > Tapes. Selecione as fitas a serem exportadas marcando a caixa de seleçãopróxima a:

l Uma fita individual, ou

l A coluna Barcode para selecionar todas as fitas da página atual, ou

DD Virtual Tape Library

Exportando fitas 321

Page 322: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l A caixa de seleção Select all pages para selecionar todas as fitas mostradas naconsulta de pesquisa.

Somente fitas com um nome de biblioteca na coluna Location podem serexportadas.

Selecione Export from Library. Esse botão fica desativado por padrão e é ativadosomente se todas as fitas selecionadas tiverem um nome de biblioteca na colunaLocation.

2. Na visualização de biblioteca Export Tapes: verifique as informações de resumo e alista de fitas e selecione OK.

3. Selecione Close na janela de status.

Movendo fitas entre dispositivos em uma bibliotecaFitas podem ser movidas entre dispositivos físicos em uma biblioteca paraprocedimentos simulados de software para backup para bibliotecas de fita física (quemovem uma fita na biblioteca de um slot para um drive, de um slot para um CAP, de umCAP para um drive, e o inverso). Em uma biblioteca de fita física, o software para backupnunca move uma fita para fora da biblioteca. Portanto, a biblioteca de destino não podeser alterada e é exibida somente para esclarecimento.

Procedimento

1. Selecione Virtual Tape Libraries > VTL Service > Libraries library .

Observe que, quando iniciado a partir de uma biblioteca, o painel de fitas permiteque as fitas sejam movidas somente entre os dispositivos.

2. Selecione More Tasks > Tapes > Move.

Observe que, quando iniciado a partir de uma biblioteca, o painel de fitas permiteque as fitas sejam movidas somente entre os dispositivos.

3. Na caixa de diálogo Move Tape, digite as informações de pesquisa sobre as fitas aserem movidas e selecione Search:

Tabela 135 Caixa de diálogo Move Tape

Campo Interação do usuário

Localização O local não pode ser alterado.

Pool N/D

Código debarras

Especifique um código de barras exclusivo ou deixe o padrão (*) para devolver umgrupo de fitas. O código de barras aceita os caracteres-coringa ? e *, sendo que ?corresponde a qualquer caractere único e * corresponde a 0 ou mais caracteres.

Contar Informe o número máximo de fitas que a pesquisa deverá mostrar. Se deixar estecampo em branco, o código de barras padrão (*) será usado.

Tapes PerPage

Selecione o número máximo de fitas exibidas por página. Os valores possíveis são15, 30 e 45.

ItemsSelected

Mostra o número de fitas selecionadas em várias páginas (atualizadoautomaticamente em cada seleção de fita).

4. A partir da lista de resultados da pesquisa, selecione a fita ou fitas a serem movidas.

DD Virtual Tape Library

322 EMC Data Domain Operating System 5.7 Guia de Administração

Page 323: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

5. Faça um dos seguintes procedimentos:

a. Selecione o dispositivo a partir da lista de dispositivos (por exemplo, um slot,drive ou CAP) e digite um endereço inicial usando números sequenciais para asegunda fita e fitas subsequentes. Para cada fita a ser movida, se o endereçoespecificado estiver ocupado, o próximo endereço disponível será usado.

b. Deixe o endereço em branco se a fita em um drive vier originalmente de um slot efor devolvida para aquele slot; ou se a fita for movida para o próximo slotdisponível.

6. Selecione Next.

7. Na caixa de diálogo Move Tape, verifique as informações resumo e a lista de fitas, eselecione Submit.

8. Selecione Close na janela de status.

Adicionando slotsÉ possível adicionar slots de uma biblioteca configurada para alterar o número deelementos de armazenamento.

Obs.

Alguns aplicativos de backup não reconhecem automaticamente que os slots foramadicionados a uma VTL. Consulte sua documentação de aplicativos para maisinformações sobre como configurar o aplicativo e reconhecer esse tipo de alteração.

Procedimento

1. Selecione Virtual Tape Libraries > VTL Service > Libraries > library.

2. Selecione More Tasks > Slots > Add.

3. Na caixa de diálogo Add Slots, digite o número de slots a ser adicionado. O númerototal de slots em uma biblioteca ou em todas as bibliotecas em um sistema não podeexceder 32.000 para uma biblioteca e 64.000 para um sistema.

4. Selecione OK e Close quando o status exibir Completed.

Excluindo slotsÉ possível excluir slots de uma biblioteca configurada para alterar o número deelementos armazenados.

Obs.

Alguns aplicativos de backup não reconhecem automaticamente que os slots foramexcluídos de uma VTL. Consulte sua documentação de aplicativos para mais informaçõessobre como configurar o aplicativo e reconhecer esse tipo de alteração.

Procedimento

1. Se o slot que você quiser excluir contiver cartuchos, mova esses cartuchos para ocompartimento. O sistema excluirá somente slots vazios e não confirmados.

2. Selecione Virtual Tape Libraries > VTL Service > Libraries > library.

3. Selecione More Tasks > Slots > Delete.

4. Na caixa de diálogo Delete Slots, digite o número de slots a ser excluído.

5. Selecione OK e Close quando o status exibir Completed.

DD Virtual Tape Library

Adicionando slots 323

Page 324: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Adicionando CAPsÉ possível adicionar CAPs de uma biblioteca configurada para alterar o número deelementos de armazenamento.

Obs.

CAPs são usadas por um número limitado de aplicativos de backup. Consulte adocumentação do aplicativo para garantir que as CAPs sejam compatíveis.

Procedimento

1. Selecione Virtual Tape Libraries > VTL Service > Libraries > library.

2. Selecione More Tasks > CAPs > Add.

3. Na caixa de diálogo Add CAPs, digite o número de CAPs a ser adicionado. É possíveladicionar entre 1 e 100 CAPs por biblioteca e entre 1 e 1.000 CAPs por sistema.

4. Selecione OK e Close quando o status exibir Completed.

Excluindo CAPsÉ possível excluir CAPs (portas de acesso de cartucho) de uma biblioteca configuradapara alterar o número de elementos de armazenamento.

Obs.

Alguns aplicativos de backup não reconhecem automaticamente que as CAPs foramexcluídas de uma VTL. Consulte sua documentação de aplicativos para mais informaçõessobre como configurar o aplicativo e reconhecer esse tipo de alteração.

Procedimento

1. Se a CAP que você deseja excluir contém cartuchos, mova esses cartuchos para ocompartimento, ou isso será feito automaticamente.

2. Selecione Virtual Tape Libraries > VTL Service > Libraries > library.

3. Selecione More Tasks > CAPs > Delete.

4. Na caixa de diálogo Delete CAPs, informe o número de CAPs para excluir. É possívelexcluir um máximo de 100 CAPs por biblioteca ou 1000 CAPs por sistema.

5. Selecione OK e Close quando o status exibir Completed.

Exibindo informações do conversorDeve haver somente um conversor por VTL. O modelo de conversor selecionado dependedas suas configurações específicas.

Procedimento

1. Selecione Virtual Tape Libraries > VTL Service > Libraries .

2. Selecione uma biblioteca específica.

3. Se ela não estiver expandida, selecione o sinal de mais (+) no lado esquerdo paraabrir a biblioteca e selecione um elemento do conversor para exibir o painel deinformações Changer, que apresenta as informações a seguir.

DD Virtual Tape Library

324 EMC Data Domain Operating System 5.7 Guia de Administração

Page 325: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 136 Painel de informações Changer

Item Descrição

Vendor O nome do fornecedor que produziu o conversor

Product O nome do modelo

Revision O nível de revisão

Serial Number O número de série do conversor

Trabalhando com drivesSelecionar Virtual Tape Libraries > VTL Service > Libraries > library > Drives exibeinformações detalhadas sobre todos os drives em uma biblioteca selecionada.

Tabela 137 Painel de informações Drive

Coluna Descrição

Drive A lista de drives por nome, na qual o nome é “Drive #” e # é um número entre 1 e nque representa o endereço ou a localização do drive na lista.

Vendor O fabricante ou fornecedor do drive, como IBM.

Product O nome de produto do drive, como ULTRIUM-TD5.

Revision O número de revisão do produto do drive.

SerialNumber

O número de série do produto do drive.

Status Se o drive está vazio, aberto, travado ou carregado. Deve existir uma fita para queele esteja travado ou carregado.

Tape O código de barras da fita no drive (se houver).

Pool O pool da fita no drive (se houver).

Tape and library drivers – para trabalhar com drives, você deve usar a fita e os drivers debiblioteca fornecidos por seu fornecedor de software para backup com suporte aosdrives IBM LTO-1, IBM LTO-2, IBM LTO-3, IBM LTO-4, IBM LTO-5 (padrão), HP-LTO-3 ou HP-LTO-4 e as bibliotecas StorageTek L180 (padrão), RESTORER-L180, IBM TS3500, I2000,I6000 ou DDVTL. Para obter mais informações, consulte os Guias de Integração e deMatrizes de Compatibilidade do Aplicativo de seus fornecedores. Ao configurar drives,lembre-se também dos limites de fluxo de dados de backup, determinados pelaplataforma usada.

LTO drive capacities – como o sistema DD trata os drives LTO como drives virtuais, épossível definir a capacidade máxima de 4 TiB (4000 GiB) para cada tipo de drive. Acapacidade padrão de cada tipo de drive LTO está marcada a seguir:

l Drive de LTO-1: 100 GiB

l Drive de LTO-2: 200 GiB

l Drive de LTO-3: 400 GiB

l Drive de LTO-4: 800 GiB

l Drive de LTO-5: 1,5 TiB

DD Virtual Tape Library

Trabalhando com drives 325

Page 326: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Migrating LTO-1 tapes – você pode migrar fitas de VTLs do tipo LTO-1 existentes paraVTLs que incluem outras fitas e drives do tipo LTO compatíveis. As opções de migraçãosão diferentes para cada tipo de aplicativo de backup, portanto, siga as instruções noguia de migração de LTO específico de seu aplicativo. Para encontrar o guia adequado,acesse o site de suporte on-line da EMC e digite LTO Tape Migration for VTLs no campode pesquisa.

Tape full: Early warning – você receberá um aviso quando o espaço restante na fitaestiver quase totalmente cheio, ou seja, mais de 99,9%, mas menos de 100%. Oaplicativo pode continuar a gravar dados até o fim da fita para alcançar a capacidade de100%. Entretanto, a última gravação não pode ser recuperada.

No menu More Tasks, é possível criar ou excluir um drive.

Criando drivesConsulte a seção Número de drives compatíveis com uma VTL para determinar o númeromáximo de drives compatíveis com sua VTL particular.

Procedimento

1. Selecione Virtual Tape Libraries > VTL Service > Libraries > library> Changer > Drives.

2. Selecione More Tasks > Drives > Create.

3. Na caixa de diálogo Create Drive, digite as seguintes informações:

Tabela 138 Caixa de diálogo Criar drive

Campo Interação do usuário

Localização Selecione um nome de biblioteca ou deixe o nome selecionado.

Número dedrives

Consulte a tabela na seção Número de drives compatíveis com uma VTL, no iníciodeste capítulo.

Nome domodelo

Selecione o modelo na lista drop-down. Se outro drive já existir, essa opçãoficará inativa e o tipo de drive existente deverá ser usado. Não é possível misturartipos de drive na mesma biblioteca.

l IBM-LTO-1

l IBM-LTO-2

l IBM-LTO-3

l IBM-LTO-4

l IBM-LTO-5 (padrão)

l HP-LTO-3

l HP-LTO-4

4. Selecione OK e quando o status exibir Completed, selecione OK.

O drive adicionado aparecerá na lista Drives.

Excluindo drivesUm drive deve ficar vazio antes que possa ser excluído.

DD Virtual Tape Library

326 EMC Data Domain Operating System 5.7 Guia de Administração

Page 327: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Se houver uma fita no drive que você deseja excluir, remova a fita.

2. Selecione Virtual Tape Libraries > VTL Service > Libraries > library> Changer > Drives.

3. Selecione More Tasks > Drives > Delete.

4. Na caixa de diálogo Delete Drives, selecione as caixas de seleção dos drives a seremexcluídos, ou selecione a caixa de seleção Drive para excluir todos os drives.

5. Selecione Next e, depois de verificar se o drive correto foi selecionado para exclusão,selecione Submit.

6. Quando a caixa de diálogo Delete Drive Status exibir Completed, selecione Close.

O drive terá sido removido da lista de drives.

Trabalhando com um drive selecionadoSelecionar Virtual Tape Libraries > VTL Service > Libraries > library> Drives >drive exibeinformações detalhadas sobre um drive selecionado.

Tabela 139 Guia Drive

Coluna Descrição

Drive A lista de drives por nome, na qual o nome é “Drive #” e #é um número entre 1 e n que representa o endereço ou alocalização do drive na lista.

Vendor O fabricante ou fornecedor do drive, como IBM.

Product O nome de produto do drive, como ULTRIUM-TD5.

Revision O número de revisão do produto do drive.

Serial Number O número de série do produto do drive.

Status Se o drive está vazio, aberto, travado ou carregado. Deveexistir uma fita para que ele esteja travado ou carregado.

Tape O código de barras da fita no drive (se houver).

Pool O pool da fita no drive (se houver).

Tabela 140 Guia Statistics

Coluna Descrição

Endpoint O nome específico do ponto de extremidade.

Ops/s O número de operações por segundo.

Read KiB/s A velocidade das leituras em KiB por segundo.

Write KiB/s A velocidade das gravações em KiB por segundo.

No menu More Tasks, é possível excluir o drive ou realizar uma atualização.

DD Virtual Tape Library

Trabalhando com um drive selecionado 327

Page 328: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Trabalhando com fitasUma fita é representada como um arquivo. Fitas podem ser importadas de umcompartimento para uma biblioteca. Fitas podem ser exportadas de uma biblioteca parao compartimento. Fitas podem ser movidas em uma biblioteca por drives, slots (slots decartucho) e CAPs (portas de acesso do cartucho).

Quando as fitas são criadas, elas são colocadas no compartimento. Depois de seremadicionadas ao compartimento, elas podem ser importadas, exportadas, movidas,procuradas ou removidas.

Selecionar Virtual Tape Libraries > VTL Service > Libraries > library > Tapes exibeinformações detalhadas sobre todas as fitas em uma biblioteca selecionada.

Tabela 141 Descrição da fita

Item Descrição

Barcode O código de barras exclusivo da fita.

Pool O nome do pool que contém a fita. O pool Default contém todasas fitas não atribuídas a um pool criado pelo usuário.

Location A localização da fita: em uma biblioteca (e qual drive, CAP ounúmero de slot) ou no compartimento virtual.

State O estado da fita:

l RW – Read-writable

l RL – Retention-locked

l RO – Readable only

l WP – Write-protected

l RD – Replication destination

Capacity A capacidade total da fita.

Used O espaço usado na fita.

Compression A compactação realizada nos dados da fita.

Last Modified A data da última modificação nos dados da fita. As horas demodificação usadas pelo sistema para políticas baseadas emidade podem diferir do tempo da última modificação mostradonas seções de informação da fita no DD System Manager.

Locked Until Caso um prazo de bloqueio de retenção tenha sido definido, otempo definido é mostrado. Se não houver bloqueio deretenção, esse valor é Not specified.

Do painel de informações, é possível importar uma fita do compartimento, exportar umafita para a biblioteca, definir o estado de uma fita, criar ou excluir uma fita.

No menu More Tasks, é possível mover uma fita.

Alterando o estado de gravação ou bloqueio de retenção de uma fitaAntes de alterar o estado de gravação ou bloqueio de retenção de uma fita, ela deve sercriada e importada. Fitas da VTL seguem a política de bloqueio de retenção padrão do

DD Virtual Tape Library

328 EMC Data Domain Operating System 5.7 Guia de Administração

Page 329: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Data Domain. Depois que o período de retenção de uma fita expirar, ela não pode sergravada ou alterada (entretanto, ela pode ser excluída).

Procedimento

1. Selecione Virtual Tape Libraries > VTL Service > Libraries > library > Tapes.

2. Selecione a fita que será modificada na lista e selecione Set State (acima da lista).

3. Na caixa de diálogo Set Tape State, selecione Read-Writeable, Write-Protected ouRetention-Lock.

4. Se o estado for Retention-Lock,l digite a data de expiração da fita em um número específico de dias, semanas,

meses ou anos, oul selecione o ícone de calendário e escolha uma data no calendário. O estado

Retention-Lock expira ao meio-dia da data selecionada.

5. Selecione Next e Submit para alterar o estado.

Trabalhando com o compartimentoO compartimento contém fitas que não estão sendo usadas por nenhuma biblioteca.Fitas residem na biblioteca ou no compartimento.

Selecionar Virtual Tape Libraries > VTL Service > Vault exibe informações detalhadas dopool padrão e todos os outros pools existentes no compartimento.

Tabela 142 Informações de Pool

Item Descrição

Location O nome do pool.

Type Se é um pool de diretório ou MTree.

Tape Count O número de fitas no pool.

Capacity A quantidade total de espaço no pool.

Used A quantidade de espaço usado no pool.

Average Compression A quantidade média de compactação no pool.

No menu More Tasks, você pode criar, excluir e pesquisar fitas no compartimento.

Trabalhando com grupos de acessoGrupos de acesso incluem um conjunto de WWPNs (nomes de portas mundiais)iniciadores ou aliases e os drives e alternadores que eles têm permissão para acessar.Um grupo padrão da VTL chamado TapeServer permite que você adicione dispositivosque darão suporte a aplicativos de backup baseados no NDMP (protocolo degerenciamento de dados da rede).

A configuração do grupo de acesso permite aos iniciadores (em geral aplicativos debackup) ler e gravar dados em dispositivos no mesmo grupo de acesso.

Os grupos de acesso permitem que os clients acessem apenas LUNs selecionadas(alternadores de mídia ou drives de fitas virtuais) em um sistema. Um client configuradopara um grupo de acesso pode acessar apenas dispositivos em seu grupo de acesso.

Evite fazer alterações de grupo de acesso em um sistema DD durante o backup ativo outrabalhos de restauração. Uma alteração pode fazer com que um trabalho ativo

DD Virtual Tape Library

Trabalhando com o compartimento 329

Page 330: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

apresente falha. O impacto das alterações durante trabalhos ativos depende de umacombinação de configurações de software para backup e de host.

Selecionar Access Groups > Groups exibe as informações a seguir para todos os gruposde acesso.

Tabela 143 Informações do grupo de acesso

Item Descrição

Group Name Nome do grupo.

Iniciadores Número de iniciadores no grupo.

Dispositivos Número de dispositivos no grupo.

Se você selecionar View All Access Groups, você é conduzido para a visualização doFibre Channel.

No menu More Tasks, você pode criar ou excluir um grupo.

Criando um novo grupoGrupos de acesso gerenciam o acesso entre dispositivos e iniciadores. Não use o grupode acesso padrão TapeServer a menos que esteja usando o protocolo de gerenciamentode dados da rede.

Procedimento

1. Selecione Access Groups > Groups.

2. Selecione More Tasks > Group > Create

3. Na caixa de diálogo Create Access Group, digite um nome, de 1 a 128 caracteres, eselecione Next.

4. Adicione dispositivos, e selecione Next.

5. Analise o resumo, e selecione Finish ou Back, conforme apropriado.

Equivalente à CLI # scsitarget group create My_Group service My_Service

Adicionando um dispositivo de grupo de acessoA configuração do grupo de acesso permite aos iniciadores (em geral aplicativos debackup) ler e gravar dados em dispositivos no mesmo grupo de acesso.

Procedimento

1. Selecione Access Groups > Groups. Você também pode selecionar um grupoespecífico.

2. Selecione More Tasks > Group > Create ou Group > Configure.

3. Na caixa de diálogo Create or Modify Access Group, digite ou modifique o GroupName se desejar. (Este campo é obrigatório.)

4. Para configurar os iniciadores para o grupo de acesso, selecione a caixa de seleçãoao lado do iniciador. É possível adicionar iniciadores ao grupo posteriormente.

5. Selecione Next.

6. Na exibição Devices, selecione Add (+) para exibir a caixa de diálogo Add Devices.

a. Verifique se a biblioteca correta está selecionada na lista drop-down LibraryName, ou selecione outra.

DD Virtual Tape Library

330 EMC Data Domain Operating System 5.7 Guia de Administração

Page 331: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

b. Na área Device, selecione as caixas de seleção dos dispositivos (alternadores edrives) a serem incluídos no grupo.

c. Como opção, especifique uma LUN inicial na caixa de texto do endereço de inícioda LUN.

Esta é a LUN que o sistema DD devolve ao iniciador. Cada dispositivo éidentificado singularmente pela biblioteca e pelo nome do dispositivo. (Porexemplo, é possível ter o drive 1 na Biblioteca 1 e o drive 1 na Biblioteca 2).Portanto, uma LUN está associada a um dispositivo, que é identificado por suabiblioteca e nome do dispositivo.

Ao apresentar LUNs por portas FC ligadas a HBAs/SLIC, as portas podem serdesignadas como primárias, secundárias ou nenhuma. Uma porta primária paraum conjunto de LUNs é a porta que está informando essas LUNs para um fabric.Uma porta secundária é uma porta que difundirá um conjunto de LUNs no caso deo caminho principal falhar (isso requer intervenção manual). A configuraçãonenhuma é usada no caso em que você não deseja informar as LUNsselecionadas. A apresentação de LUNs depende da topologia de SAN (StorageArea Network) em questão.

Os iniciadores no grupo de acesso interagem com os dispositivos LUN que sãoadicionados ao grupo.

A LUN máxima aceita ao criar um grupo de acesso é 16383.

Uma LUN pode ser usada apenas uma vez por um grupo individual. A mesma LUNpode ser usada com vários grupos.

Alguns iniciadores VTL (clients) têm regras específicas para a numeração LUN dedestino VTL; por exemplo, exigindo LUN 0 ou LUNs contíguas. Se estas regras nãoforem seguidas, um iniciador pode não ser capaz de acessar algumas ou todas asLUNs atribuídas a uma porta de destino VTL.

Verifique a documentação do seu iniciador para ver se há regras especiais, e senecessário, altere as LUNs do dispositivo na porta de destino VTL para seguir asregras. Por exemplo, se um iniciador exigir LUN 0 para ser atribuído na porta dedestino VTL, verifique as LUNs de dispositivos atribuídos às portas, e se nãohouver nenhum dispositivo atribuído à LUN 0, altere a LUN de um dispositivo paraque ele seja atribuído à LUN 0.

d. Na área de pontos de extremidade primário e secundário, selecione uma opçãopara determinar a partir de quais portas o dispositivo selecionado será visto. Ascondições a seguir se aplicam para as portas designadas:

l todas – O dispositivo selecionado é visto a partir de todas as portas.l nenhuma – O dispositivo selecionado não é visto a partir de nenhuma porta.l selecionada – O dispositivo selecionado deverá ser visto a partir de portas

selecionadas. Selecione as caixas de seleção das portas apropriadas.Se apenas as portas primárias forem selecionadas, o dispositivo selecionadofica visível apenas nas portas primárias.

Se apenas as portas secundárias forem selecionadas, o dispositivoselecionado fica visível apenas nas portas secundárias. As portas secundáriaspodem ser usadas se as portas primárias não estiverem disponíveis.

O switchover para uma porta secundária não é uma operação automática. Vocêdeve trocar manualmente o dispositivo VTL para as portas secundárias se asportas primárias não estiverem disponíveis.

A lista de portas é uma lista de números de portas físicas. Um número da portadenota o slot do PCI, e uma letra denota a porta em um cartão PCI. Os exemplossão 1a, 1b, ou 2a, 2b.

DD Virtual Tape Library

Criando um novo grupo 331

Page 332: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Um drive aparece com a mesma LUN em todas as portas que você configurou.

e. Selecione OK.

Você volta para a caixa de diálogo Devices onde o novo grupo está listado. Paraadicionar mais dispositivos, repita essas cinco subetapas.

7. Selecione Next.

8. Selecione Close quando a mensagem de status Completed aparecer.

Equivalente à CLI # vtl group add VTL_Group vtl NewVTL changer lun 0 primary-port all secondary-port all # vtl group add VTL_Group vtl NewVTL drive 1 lun 1 primary-port all secondary-port all # vtl group add SetUp_Test vtl SetUp_Test drive 3 lun 3 primary-port endpoint-fc-0 secondary-port endpoint-fc-1 # vtl group show Setup_Test Group: SetUp_Test Initiators: Initiator Alias Initiator WWPN --------------- ----------------------- tsm6_p23 21:00:00:24:ff:31:ce:f8 --------------- ----------------------- Devices: Device Name LUN Primary Ports Secondary Ports In-use Ports ------------------ --- ------------- --------------- ------------- SetUp_Test changer 0 all all all SetUp_Test drive 1 1 all all all SetUp_Test drive 2 2 5a 5b 5a SetUp_Test drive 3 3 endpoint-fc-0 endpoint-fc-1 endpoint-fc-0 ------------------ --- ------------- --------------- -------------

Modificando ou excluindo um dispositivo de grupo de acessoVocê poderá precisar modificar ou excluir um dispositivo de um grupo de acesso.

Procedimento

1. Selecione Protocols > VTL > Access Groups > Groups> group.

2. Selecione More Tasks > Group > Configure.

3. Na caixa de diálogo Modify Access Group, digite ou modifique o Group Name. (Estecampo é obrigatório.)

4. Para configurar os iniciadores para o grupo de acesso, selecione a caixa de seleçãoao lado do iniciador. É possível adicionar iniciadores ao grupo posteriormente.

5. Selecione Next.

6. Selecione um dispositivo, e selecione o ícone editar (lápis) para exibir a caixa dediálogo Modify Devices. Siga as etapas a-e. Se você deseja apenas excluir odispositivo, selecione o ícone excluir (X), e pule para a etapa e.

a. Verifique se a biblioteca correta está selecionada na lista drop-down Biblioteca,ou selecione outra.

b. Na área Devices to Modify, selecione as caixas de seleção dos dispositivos(alternadores e drives) a serem modificados.

c. Como opção, modifique a LUN (Logical Unit Number) inicial na caixa Endereçoinicial da LUN.

Esta é a LUN que o sistema DD devolve ao iniciador. Cada dispositivo éidentificado singularmente pela biblioteca e pelo nome do dispositivo. (Porexemplo, é possível ter o drive 1 na Biblioteca 1 e o drive 1 na Biblioteca 2).Portanto, uma LUN está associada a um dispositivo, que é identificado por suabiblioteca e nome do dispositivo.

Os iniciadores no grupo de acesso interagem com os dispositivos LUN que sãoadicionados ao grupo.

A LUN máxima aceita ao criar um grupo de acesso é 16383.

Uma LUN pode ser usada apenas uma vez por um grupo individual. A mesma LUNpode ser usada com vários grupos.

DD Virtual Tape Library

332 EMC Data Domain Operating System 5.7 Guia de Administração

Page 333: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Alguns iniciadores VTL (clients) têm regras específicas para a numeração LUN dedestino VTL; por exemplo, exigindo LUN 0 ou LUNs contíguas. Se estas regras nãoforem seguidas, um iniciador pode não ser capaz de acessar algumas ou todas asLUNs atribuídas a uma porta de destino VTL.

Verifique a documentação do seu iniciador para ver se há regras especiais, e senecessário, altere as LUNs do dispositivo na porta de destino VTL para seguir asregras. Por exemplo, se um iniciador exigir LUN 0 para ser atribuído na porta dedestino VTL, verifique as LUNs de dispositivos atribuídos às portas, e se nãohouver nenhum dispositivo atribuído à LUN 0, altere a LUN de um dispositivo paraque ele seja atribuído à LUN 0.

d. Na área Portas Primárias e Secundárias, altere a opção que determina as portas apartir das quais o dispositivo selecionado é visto. As condições a seguir seaplicam para as portas designadas:

l todas – O dispositivo selecionado é visto a partir de todas as portas.

l nenhuma – O dispositivo selecionado não é visto a partir de nenhuma porta.

l selecionada – O dispositivo selecionado é visto a partir de portasselecionadas. Selecione as caixas de seleção das portas das quais ele serávisto.Se apenas as portas primárias forem selecionadas, o dispositivo selecionadofica visível apenas nas portas primárias.

Se apenas as portas secundárias forem selecionadas, o dispositivoselecionado fica visível apenas nas portas secundárias. As portas secundáriaspodem ser usadas se as portas primárias não estiverem disponíveis.

O switchover para uma porta secundária não é uma operação automática. Vocêdeve trocar manualmente o dispositivo VTL para as portas secundárias se asportas primárias não estiverem disponíveis.

A lista de portas é uma lista de números de portas físicas. Um número da portadenota o slot do PCI, e uma letra denota a porta em um cartão PCI. Os exemplossão 1a, 1b, ou 2a, 2b.

Um drive aparece com a mesma LUN em todas as portas que você configurou.

e. Selecione OK.

Excluindo um grupo de acessoAntes de poder excluir um grupo de acesso, você deve remover todos os iniciadores eLUNs.

Procedimento

1. Remover todos os iniciadores e LUNs do grupo.

2. Selecione Access Groups > Groups.

3. Selecione More Tasks > Group > Delete.

4. Na caixa de diálogo Delete Group, selecione a caixa de seleção do grupo a serremovido, e selecione Next.

5. Na caixa de diálogo de confirmação dos grupos, verifique a exclusão, e selecioneSubmit.

6. Selecione Close quando o status Delete Groups exibir Completed.

Equivalente à CLI

DD Virtual Tape Library

Excluindo um grupo de acesso 333

Page 334: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

# scsitarget group destroy My_Group

Trabalhando com um grupo de acesso selecionadoSelecionar Access Groups > Groups > group exibe as informações a seguir para um grupode acesso selecionado.

Tabela 144 Guia LUNs

Item Descrição

LUN Endereço do dispositivo – o número máximo é 16383. Uma LUNpode ser usada apenas uma vez dentro de um grupo, mas podeser usada novamente dentro de outro grupo. Os dispositivosVTL adicionados a um grupo devem usar LUNs contíguas.

Library Nome da biblioteca associada à LUN.

Dispositivo Alternadores e drives.

In-Use Endpoints Conjunto de pontos de extremidade sendo usados atualmente:primário ou secundário.

Primary Endpoints Ponto de extremidade inicial (ou padrão) usado pelo aplicativode backup. No caso de uma falha desse ponto de extremidade,os pontos de extremidade secundários podem ser usados, sedisponível.

Secondary Endpoints Conjunto de pontos de extremidade à prova de falhas para usarse o ponto de extremidade primário falhar.

Tabela 145 Guia Initiators

Item Descrição

Nome Nome do iniciador, que é o WWPN ou o alias atribuído aoiniciador.

WWPN Nome da porta mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), da porta do Fibre Channel.

No menu More Tasks, com um grupo selecionado, você pode configurar esse grupo oudefinir pontos de extremidade em uso.

Selecionando pontos de extremidade para um dispositivoComo os pontos de extremidade conectam um dispositivo a seu iniciador, use esseprocesso para configurar pontos de extremidade antes de conectar o dispositivo.

Procedimento

1. Selecione Access Groups > Grupos> grupo.

2. Selecione More Tasks > Endpoints > Set In-Use.

3. Na caixa de diálogo Set in-Use Endpoints, selecione somente dispositivos específicosou selecione Devices para selecionar todos os dispositivos na lista.

DD Virtual Tape Library

334 EMC Data Domain Operating System 5.7 Guia de Administração

Page 335: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

4. Indique se os pontos de extremidade são primários ou secundários.

5. Selecione OK.

Configurando o grupo de dispositivos TapeServer de protocolo de gerenciamento dedados da rede

O grupo VTL TapeServer mantém drives de fita que se conectam por interface comaplicativos de backup baseados em protocolo de gerenciamento de dados da rede e queenviam informações de controle e fluxo de dados pelo IP (protocolo de internet) em vezde pelo Fibre Channel (FC). Um dispositivo usado pelo protocolo de gerenciamento dedados da rede TapeServer deve estar no grupo TapeServer da VTL e disponível apenaspara o TapeServer de protocolo de gerenciamento de dados da rede.

Procedimento

1. Adicione drives de fita a uma biblioteca nova ou existente (nesse exemplo, chamadode “dd660-16”).

2. Crie slots e CAPs para a biblioteca.

3. Adicione os dispositivos criados em uma biblioteca (nesse exemplo, “dd660-16”) aogrupo de acesso TapeServer.

4. Habilite o daemon do protocolo de gerenciamento de dados da rede digitando nalinha de comando:

# ndmpd enable Starting NDMP daemon, please wait............... NDMP daemon is enabled.

5. Certifique-se de que o daemon do protocolo de gerenciamento de dados da rede vejaos dispositivos no grupo TapeServer:

# ndmpd show devicenames NDMP Device Virtual Name Vendor Product Serial Number ----------------- ---------------- ------ ----------- ------------- /dev/dd_ch_c0t0l0 dd990-16 changer STK L180 6290820000 /dev/dd_st_c0t1l0 dd990-16 drive 1 IBM ULTRIUM-TD3 6290820001 /dev/dd_st_c0t2l0 dd990-16 drive 2 IBM ULTRIUM-TD3 6290820002 /dev/dd_st_c0t3l0 dd990-16 drive 3 IBM ULTRIUM-TD3 6290820003 /dev/dd_st_c0t4l0 dd990-16 drive 4 IBM ULTRIUM-TD3 6290820004 ----------------- ---------------- ------ ----------- -------------

6. Adicione um usuário do protocolo de gerenciamento de dados da rede (ndmp nesseexemplo) com o seguinte comando:

# ndmpd user add ndmp Enter password: Verify password:7. Verifique se o usuário ndmp está adicionado corretamente:

# ndmpd user show ndmp8. Exiba a configuração do protocolo de gerenciamento de dados da rede:

# ndmpd option show all Name Value -------------- -------- authentication text debug disabled port 10000 preferred-ip -------------- --------

9. Altere a autenticação da senha do usuário padrão para usar a criptografia MD5 paramaior segurança, e verifique a alteração (note que o valor da autenticação mudou detexto para md5):

# ndmpd option set authentication md5 # ndmpd option show all Name Value -------------- -------- authentication md5 debug disabled port 10000 preferred-ip -------------- --------

Resultado

Agora, o protocolo de gerenciamento de dados da rede está configurado, e o grupo deacesso TapeServer mostra a configuração do dispositivo. Consulte o capítulo ndmpd do

DD Virtual Tape Library

Configurando o grupo de dispositivos TapeServer de protocolo de gerenciamento de dados da rede 335

Page 336: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Guia de referência de comandos do EMC Data Domain Operating System para ver os todos osconjuntos e opções de comandos.

Trabalhando com recursosSelecionar Resources > Resources exibe informações sobre os iniciadores e pontos deextremidade. Um iniciador é um client de backup que se conecta a um sistema para ler egravar usando o protocolo Fibre Channel (FC). Um iniciador específico pode dar suporteao DD Boost via FC ou VTL, mas não ambos. Um ponto de extremidade é o destino lógicoem um sistema DD ao qual o iniciador se conecta.

Tabela 146 Guia Initiators

Item Descrição

Nome Nome do iniciador, que é o WWPN ou o alias atribuído aoiniciador.

WWPN Nome da porta mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), da porta do Fibre Channel (FC).

WWNN Nome do nó mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), do nó do FC.

Online Endpoints Nome do grupo onde as portas são vistas pelo iniciador. ExibeNone ou Offline se o iniciador não estiver disponível.

Tabela 147 Guia Endpoints

Item Descrição

Nome Nome específico do ponto de extremidade.

WWPN Nome da porta mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), da porta do Fibre Channel (FC).

WWNN Nome do nó mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), do nó do FC.

Endereço do sistema Endereço do sistema para o ponto de extremidade.

Habilitado Condição de operação da porta do HBA (host bus adapter), queé Yes (habilitado) ou No (não habilitado).

Status Status do link da VTL do sistema DD, que é Online (capaz de

manusear tráfego) ou Offline.

Configurar recursosSelecionar Configure Resources leva para a área do Fibre Channel, onde você podeconfigurar pontos de extremidade e iniciadores.

DD Virtual Tape Library

336 EMC Data Domain Operating System 5.7 Guia de Administração

Page 337: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Trabalhando com iniciadoresSelecionar Resources > Resources > Initiators exibe informações sobre iniciadores. Uminiciador é um sistema client FC HBA (fibre channel host bus adapter) WWPN (worldwideport name) com o qual o sistema DD se conecta por meio de interface. Um nome doiniciador é um alias para o WWPN do client para facilidade de uso.

Enquanto um client é mapeado como um iniciador – nas antes de um grupo de acessoser adicionado – o client não pode acessar nenhum dado em um sistema DD.

Depois de adicionar um grupo de acesso para o iniciador ou client, o client pode acessarapenas os dispositivos daquele grupo de acesso. Um client pode ter grupos de acessopara vários dispositivos.

Um grupo de acesso pode conter vários iniciadores, mas um iniciador pode existir emapenas um grupo de acesso.

Obs.

Um máximo de 1024 iniciadores podem ser configurados para um sistema DD.

Tabela 148 Informações do iniciador

Item Descrição

Nome Nome do iniciador.

Grupo Grupo associado ao iniciador.

Online Endpoints Pontos de extremidade vistos pelo iniciador. Exibe none ou

offline se o iniciador não estiver disponível.

WWPN Nome da porta mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), da porta do Fibre Channel (FC).

WWNN Nome do nó mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), do nó do FC.

Nome do fornecedor Nome do fornecedor do iniciador.

Selecionar Configure Initiators leva para a área do Fibre Channel, onde você podeconfigurar pontos de extremidade e iniciadores.

Equivalente à CLI# vtl initiator show Initiator Group Status WWNN WWPN Port --------- --------- ------ ----------------------- ----------------------- ---- tsm6_p1 tsm3500_a Online 20:00:00:24:ff:31:ce:f8 21:00:00:24:ff:31:ce:f8 10b --------- --------- ------ ----------------------- ----------------------- ---- Initiator Symbolic Port Name Address Method --------- ------------------------------------------- -------------- tsm6_p1 QLE2562 FW:v5.06.03 DVR:v8.03.07.15.05.09-k auto --------- ------------------------------------------- --------------

Trabalhando com pontos de extremidadeSelecionar Resources > Resources > Endpoints apresenta informações sobre o hardware ea conectividade do ponto de extremidade.

DD Virtual Tape Library

Trabalhando com iniciadores 337

Page 338: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 149 Guia Hardware

Item Descrição

Endereço do sistema Endereço do sistema de ponto de extremidade.

WWPN Nome da porta mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), da porta do Fibre Channel (FC).

WWNN Nome do nó mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), do nó do FC.

Habilitado Condição de operação da porta do HBA (host bus adapter), queé Yes (habilitado) ou No (não habilitado).

NPIV Status da NPIV do ponto de extremidade: Enabled ou Disabled.

Status do link Status do link do ponto de extremidade: Online ou Offline.

Status da operação Status da operação do ponto de extremidade: Normal ouMarginal.

Nº de pontos de extremidade Número de pontos de extremidade associados a esse ponto deextremidade.

Tabela 150 Guia Endpoints

Item Descrição

Nome Nome específico do ponto de extremidade.

WWPN Nome da porta mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), da porta do Fibre Channel (FC).

WWNN Nome do nó mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), do nó do FC.

Endereço do sistema Endereço do sistema de ponto de extremidade.

Habilitado Condição de operação da porta do HBA (host bus adapter), queé Yes (habilitado) ou No (não habilitado).

Status do link Status do link do ponto de extremidade: Online ou Offline.

Configurar pontos de extremidadeSelecionar Configure Endpoints o levará para a área Fibre Channel, onde você podealterar as informações acima do ponto de extremidade.

Equivalente à CLI# scsitarget endpoint show list Endpoint System Address Transport Enabled Status -------- -------------- --------- ------- ------ endpoint-fc-0 5a FibreChannel Yes Online endpoint-fc-1 5b FibreChannel Yes Online

DD Virtual Tape Library

338 EMC Data Domain Operating System 5.7 Guia de Administração

Page 339: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Trabalhando com um ponto de extremidade selecionadoSelecionar Resources > Resources > Endpoints> endpoint apresenta informações sobre ohardware, a conectividade e a estatística do ponto de extremidade.

Tabela 151 Guia Hardware

Item Descrição

Endereço do sistema Endereço do sistema de ponto de extremidade.

WWPN Nome da porta mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), da porta do Fibre Channel.

WWNN Nome do nó mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), do nó do FC.

Habilitado Condição de operação da porta do HBA (host bus adapter), queé Yes (habilitado) ou No (não habilitado).

NPIV Status do NPIV do ponto de extremidade: Enabled ou Disabled.

Status do link Status do link do ponto de extremidade: Online ou Offline.

Status da operação Status da operação do ponto de extremidade: Normal ouMarginal.

Nº de pontos de extremidade Número de pontos de extremidade associados a esse ponto deextremidade.

Tabela 152 Guia Summary

Item Descrição

Nome Nome específico do ponto de extremidade.

WWPN Nome da porta mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), da porta do Fibre Channel.

WWNN Nome do nó mundial, que é um identificador de 64 bits (umvalor de 60 bits precedido por um identificador de Autoridadede endereço de rede de 4 bits), do nó do FC.

Endereço do sistema Endereço do sistema de ponto de extremidade.

Habilitado Condição de operação da porta do HBA (host bus adapter), queé Yes (habilitado) ou No (não habilitado).

Status do link Status do link do ponto de extremidade: Online ou Offline.

Tabela 153 Guia Statistics

Item Descrição

Ponto periférico Nome específico do ponto de extremidade.

DD Virtual Tape Library

Trabalhando com um ponto de extremidade selecionado 339

Page 340: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 153 Guia Statistics (continuação)

Item Descrição

Library Nome da biblioteca que contém o ponto de extremidade.

Dispositivo Número do dispositivo.

Operações/s Operações por segundo.

Read KiB/s Velocidade de leitura em KiB por segundo.

Write KiB/s Velocidade de gravação em KiB por segundo.

Tabela 154 Guia Detailed Statistics

Item Descrição

Ponto periférico Nome específico do ponto de extremidade.

Nº dos comandos de controle Número dos comandos de controle.

Nº dos comandos de leitura Número dos comandos de leitura.

Nº dos comandos de gravação Número dos comandos de gravação.

Entrada (MiB) Número de gravação em MiB (o binário equivalente de MB).

Saída (MiB) Número de leitura em MiB.

Nº do protocolo de erro Número dos protocolos de erro.

Nº de falhas do link Número de falhas do link.

Nº de CRC inválida Número de CRCs (Verificação de redundância cíclica) inválidas.

Nº de TxWord inválido Número de palavras-chave tx inválido.

Nº do Lip Número de LIPs (princípios da inicialização em loop).

Nº de sinais perdidos Número de sinais ou conexões que foram perdidos.

Nº de sincronizações perdidas Número de sinais ou conexões que perderam sincronização.

Trabalhando com poolsSelecionar Pools > Pools exibe informações detalhadas sobre o pool padrão e quaisqueroutros pools existentes. Um pool é um conjunto de fitas que associam a um diretório dofile system. Pools são usados para replicar fitas a um destino. É possível converter poolsbaseados em diretório em pools baseados em MTree para aproveitar a melhorfuncionalidade dos MTrees.

Observe o seguinte sobre pools:

l Pools podem ser de dois tipos: MTree (recomendado) ou Diretório, compatível comversões anteriores.

l Um pool pode ser replicado, independentemente da localização de fitas individuais.Fitas podem estar em um compartimento ou em uma biblioteca (slot, cap ou drive).

l É possível copiar e mover fitas de um pool para outro.

l Pools não podem ser acessados pelo software para backup.

DD Virtual Tape Library

340 EMC Data Domain Operating System 5.7 Guia de Administração

Page 341: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Não é necessária nenhuma configuração de VTL ou licença em um destino dereplicação ao replicar pools.

l Você deve criar fitas com códigos de barras exclusivos. Códigos de barras duplicadospodem causar um comportamento imprevisível nos aplicativos de backup e podemconfundir os usuários.

l Duas fitas em dois pools diferentes em um sistema DD podem ter o mesmo nome e,nesse caso, uma fita pode ser movida para o pool da outra. Da mesma forma, umpool enviado para um destino de replicação deve ter um nome exclusivo no destino.

Tabela 155 Guia Pools

Item Descrição

Location A localização do pool.

Type Se é um pool de diretório ou MTree.

Tape Count O número de fitas no pool.

Capacity A capacidade de dados total configurada das fitas no pool, emGiB (gibibytes, equivalente de base 2 dos GB, gigabytes).

Used A quantidade de espaço usada em fitas virtuais no pool.

Average Compression A quantidade média de compactação alcançada para os dadosem fitas do pool.

Tabela 156 Guia Replication

Item Descrição

Name O nome do pool.

Configured Se a replicação foi configurada para o pool: sim ou não.

Remote Source Contém uma entrada somente se o pool for replicado de outrosistema DD.

Remote Destination Contém uma entrada somente se o pool estiver replicado emoutro sistema DD.

No menu More Tasks, é possível criar e excluir pools, assim como pesquisar fitas.

Criando poolsÉ possível criar pools compatíveis com versões anteriores, se for necessário para suaconfiguração. Por exemplo, para replicação com um sistema DD OS anterior ao 5.2.

Procedimento

1. Selecione Pools > Pools.

2. Selecione More Tasks > Pool > Create.

3. Na caixa de diálogo Create Pool, digite o nome do pool observando que ele:

l não pode ser “all,” “vault” ou “summary.”

l não pode ter um espaço ou ponto no começo ou no fim.

l diferencia maiúsculas de minúsculas.

DD Virtual Tape Library

Criando pools 341

Page 342: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

4. Se você quiser criar um pool de diretório (compatível com a versão anterior do DDSystem Manager), selecione a opção “Create a directory backwards compatibilitymode pool. ” Entretanto, lembre-se de que as vantagens de usar um pool de MTreeincluem a capacidade de:

l criar snapshots individuais e agendar snapshots.

l aplicar bloqueios de retenção.

l definir uma política de retenção individual.

l obter informações de compactação.

l obter as políticas de migração de dados do nível de retenção.

l estabelecer uma política de uso do espaço de armazenamento (suporte a cotas)com a definição de limites flexíveis e fixos.

5. Selecione OK para exibir a caixa de diálogo Create Pool Status.

6. Quando a caixa de diálogo Create Pool Status exibir Completed, selecione Close. Opool é adicionado à subárvore de pools e você pode adicionar fitas virtuais a ele.

Equivalente à CLI

# vtl pool add VTL_PoolA VTL pool named VTL_Pool is added.

Excluindo poolsAntes que um pool possa ser excluído, você deve ter excluído todas as fitas contidasnele. Se a replicação estiver configurada para o pool, o par de replicação também precisaser excluído. Excluir um pool corresponde a renomear o MTree e exclui-lo, o que ocorreno processo de limpeza a seguir.

Procedimento

1. Selecione Pools > Poolspool.

2. Selecione More Tasks > Pool > Delete.

3. Na caixa de diálogo Delete Pools, marque a caixa de seleção dos itens a seremexcluídos:

l O nome de cada pool, ou

l Pool Names, para excluir todos os pools.

4. Selecione Submit nas caixas de diálogo de confirmação.

5. Quando a caixa de diálogo Delete Pool Status exibir Completed, selecione Close.

O pool terá sido removido da subárvore Pools.

Trabalhando com um pool selecionadoTanto Virtual Tape Libraries > VTL Service > Vault > pool quanto Pools > Pools > pool exibeminformações detalhadas sobre um pool selecionado. Observe que o pool “Default”sempre existe.

DD Virtual Tape Library

342 EMC Data Domain Operating System 5.7 Guia de Administração

Page 343: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 157 Guia Pool

Item Descrição

Convert to MTree Pool Selecione este botão para converter um pool de diretório emum pool de MTree.

Tipo Se é um pool de diretório ou MTree.

Tape Count O número de fitas no pool.

Capacidade A capacidade de dados total configurada das fitas no pool, emGiB (Gibibytes, equivalente de base 2 dos GB, Gigabytes).

Used A quantidade de espaço usada em fitas virtuais no pool.

Average Compression A quantidade média de compactação alcançada para os dadosem fitas do pool.

Tabela 158 Guia Replication

Item Descrição

Nome O nome do pool.

Configured Se a replicação foi configurada para este pool: sim ou não.

Remote Source Contém uma entrada somente se o pool for replicado de outrosistema DD.

Remote Destination Contém uma entrada somente se o pool estiver replicado emoutro sistema DD.

Também é possível selecionar o botão Replication Detail, na parte superior direita, parair diretamente para o painel de informações Replication do pool selecionado.

Nas áreas Virtual Tape Libraries ou Pools, no menu More Tasks, você pode criar, excluir,mover, copiar ou pesquisar uma fita no pool.

Na área Pools, no menu More Tasks, você pode renomear ou excluir um pool.

Convertendo um pool de diretório em um pool de MTreePools de MTree têm muitas vantagens sobre pools de diretório. Consulte a seção Criandopools para obter mais informações.

Procedimento

1. Garanta que os seguintes pré-requisitos foram considerados:

l Os pools de origem e de destino devem ter sido sincronizados para que o númerode fitas e os dados de cada lado permaneçam intactos.

l O pool de diretório não deve ser uma origem ou destino de replicação.

l O file system não deve estar cheio.

l O file system não deve ter alcançado o número máximo de MTrees permitido(100).

l Não deve existir um MTree de mesmo nome.

l Se o pool do diretório estiver sendo replicado em vários sistemas, esses sistemascom replicação devem ser reconhecidos pelo sistema de gerenciamento.

DD Virtual Tape Library

Convertendo um pool de diretório em um pool de MTree 343

Page 344: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Se o pool de diretório estiver sendo replicado em um DD OS mais antigo (porexemplo, de um DD OS 5.5 para um DD OS 5.4), ele não pode ser convertido.Como solução temporária:

n Replique o pool de diretório para um segundo sistema DD.

n Replique o pool de diretório do segundo sistema DD para um terceiro sistemaDD.

n Remova o segundo e o terceiro sistemas DD da rede Data Domain do sistemaDD.

n Em qualquer dos sistemas com DD OS 5.5 em execução, no submenu Pools,selecione Pools e um pool de diretório. Na guia Pools, selecione Convert toMTree Pool.

2. Com o pool de diretório que você deseja converter destacado, selecione Convert toMTree Pool.

3. Selecione OK na caixa de diálogo Convert to MTree Pool.

4. Lembre-se de que a conversão afeta a replicação das seguintes formas:

l A VTL fica temporariamente desabilitada nos sistemas replicados durante aconversão.

l Os dados de destino são copiados para um novo pool no sistema de destino parapreservá-los até que a nova replicação seja iniciada e sincronizada. Depois, vocêpode excluir com segurança esse pool temporariamente copiado, que recebe onome CONVERTED-pool, em que pool é o nome do pool que recebeu upgrade (ouos primeiros 18 caracteres para nomes de pool muito grandes). [Isso se aplicasomente ao DD OS 5.4.1.0 e posterior.]

l O diretório de replicação de destino será convertido para o formato MTree. [Isso seaplica somente ao DD OS 5.2 e posterior.]

l Pares de replicação são quebrados antes da conversão do pool e restabelecidosposteriormente, caso não haja erros.

l O bloqueio de retenção não pode ser habilitado nos sistemas envolvidos naconversão para pool MTree.

Movendo fitas entre poolsSe elas residirem no compartimento, as fitas poderão ser movidas entre pools paraacomodar atividades de replicação. Por exemplo, pools são necessários se todas as fitasforem criadas no pool padrão, mas posteriormente serão necessários gruposindependentes para replicar grupos de fitas. É possível criar pools intitulados ereorganizar os grupos de fitas nos novos pools.

Obs.

Não é possível mover fitas a partir de um conjunto de fitas que seja uma origem dereplicação do diretório. Como uma solução temporária, é possível:

l Copiar a fita para um novo pool e, em seguida, excluir a fita do pool antigo.

l Use um pool do MTree, que permite mover fitas de um conjunto de fitas que seja umaorigem de replicação do diretório.

Procedimento

1. Com um pool destacado, selecione More Tasks > Tapes > Move.

DD Virtual Tape Library

344 EMC Data Domain Operating System 5.7 Guia de Administração

Page 345: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Observe que quando iniciado a partir de um pool, o Painel de fitas permite que asfitas sejam movidas somente entre pools.

2. Na caixa de diálogo Move Tapes, digite as informações para pesquisar as fitas aserem movidas e selecione Search:

Tabela 159 Caixa de diálogo Move Tapes

Campo Interação do usuário

Localização O local não pode ser alterado.

Pool Selecione o nome do pool onde as fitas residem. Se nenhum pool foi criado, use opool padrão.

Código debarras

Especifique um código de barras exclusivo ou deixe o padrão (*) para importar umgrupo de fitas. O código de barras aceita os caracteres-coringa ? e *, sendo que ?corresponde a qualquer caractere único e * corresponde a 0 ou mais caracteres.

Contar Informe o número máximo de fitas que a pesquisa deverá mostrar. Se deixar estecampo em branco, o código de barras padrão (*) será usado.

Tapes PerPage

Selecione o número máximo de fitas exibidas por página. Os valores possíveis são15, 30 e 45.

ItemsSelected

Mostra o número de fitas selecionadas em várias páginas (atualizadoautomaticamente em cada seleção de fita).

3. A partir da lista de resultados de pesquisa, selecione as fitas a serem movidas.

4. Na lista Select Destination: Location, selecione o local do pool para o qual as fitasserão movidas. Essa opção está disponível somente quando iniciada da visualizaçãode Pool (nomeado).

5. Selecione Next.

6. A partir da visualização Move Tapes, verifique as informações resumo e a lista defitas, e selecione Submit.

7. Selecione Close na janela de status.

Copiando fitas entre poolsFitas podem ser copiadas entre pools, ou do compartimento a um pool, para acomodaratividades de replicação. Essa opção está disponível somente quando iniciada davisualização de Pool (nomeado).

Procedimento

1. Com um pool destacado, selecione More Tasks > Tapes > Copy.

2. Na caixa de diálogo Copy Tapes Between Pools, selecione as caixas de seleção dasfitas a serem copiadas ou digite as informações para pesquisar por essas fitas eselecione Search:

Tabela 160 Caixa de diálogo Copy Tapes Between Pools

Campo Interação do usuário

Localização Selecione uma biblioteca ou o Vault para localizar a fita. Embora as fitas sempresejam mostradas em um pool (no menu Pools), elas tecnicamente estão em uma

DD Virtual Tape Library

Copiando fitas entre pools 345

Page 346: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 160 Caixa de diálogo Copy Tapes Between Pools (continuação)

Campo Interação do usuário

biblioteca ou no compartimento, mas não em ambos, e nunca estão em duasbibliotecas ao mesmo tempo. Use as opções de importar/exportar para mover asfitas entre o compartimento e uma biblioteca.

Pool Para copiar fitas entre pools, selecione o nome do pool em que as fitas estão

atualmente. Se nenhum pool foi criado, use o pool Default.

Código debarras

Especifique um código de barras exclusivo ou deixe o padrão (*) para importar umgrupo de fitas. O código de barras aceita os caracteres-coringa ? e *, sendo que ?corresponde a qualquer caractere único e * corresponde a 0 ou mais caracteres.

Contar Digite o número máximo de fitas que você deseja importar. Se deixar este campoem branco, o código de barras padrão (*) será usado.

Tapes PerPage

Selecione o número máximo de fitas exibidas por página. Os valores possíveis são15, 30 e 45.

ItemsSelected

Mostra o número de fitas selecionadas em várias páginas (atualizadoautomaticamente em cada seleção de fita).

3. Na lista de resultados da pesquisa, selecione as fitas a serem copiadas.

4. Na lista Select Destination: Pool, selecione o pool para o qual as fitas deverão sercopiadas. Se já houver uma fita com código de barras correspondente no pool dedestino, um erro é exibido e a cópia é abortada.

5. Selecione Next.

6. Na caixa de diálogo Copy Tapes Between Pools, verifique as informações de resumo ea lista de fitas e selecione Submit.

7. Selecione Close na janela de status Copy Tapes Between Pools.

Renomeando poolsUm pool pode ser renomeado somente se nenhuma de suas fitas estiver em umabiblioteca.

Procedimento

1. Selecione Pools > Pools pool.

2. Selecione More Tasks > Pool > Rename.

3. Na caixa de diálogo Rename Pool, digite o novo Nome de pool com a advertênciadesse nome:

l não pode ser “all,” “vault” ou “summary.”

l não pode ter um espaço ou ponto no começo ou no fim.

l diferencia maiúsculas de minúsculas.

4. Selecione OK para exibir uma caixa de diálogo do status de Rename Pool.

5. Após a caixa de diálogo do status de Rename Pool exibir Completed, selecione OK.

O pool será renomeado na subárvore Pools nas áreas Pools e Virtual Tape Libraries.

DD Virtual Tape Library

346 EMC Data Domain Operating System 5.7 Guia de Administração

Page 347: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 14

DD Replicator

Este capítulo inclui:

l Visão geral do DD Replicator............................................................................... 348l Replicação entre sistemas de HA e não HA.......................................................... 348l Pré-requisitos para configuração da replicação................................................... 349l Compatibilidade de versão de replicação............................................................350l Usando o DD Encryption com o DD Replicator......................................................353l Tipos de replicação............................................................................................. 354l Topologias de replicação.....................................................................................358l Gerenciando a replicação....................................................................................362l Monitorando a replicação ...................................................................................379

DD Replicator 347

Page 348: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral do DD ReplicatorO EMC Data Domain Replicator (DD Replicator) fornece replicação automatizada,criptografada, baseada em políticas e com uso eficiente de rede para fins de recuperaçãode desastres (DR) e consolidação de backup e arquivamento em vários locais. O DDReplicator faz uma replicação assíncrona somente de dados compactados edesduplicados em uma WAN (Wide Area Network).

O DD Replicator executa dois níveis de desduplicação para reduzir significativamente asexigências de largura de banda: desduplicação local e entre locais. A desduplicaçãolocal determina os segmentos exclusivos a serem replicados em uma WAN. Adesduplicação entre locais reduz ainda mais os requisitos de largura de banda quandodiversos locais estão replicando para o mesmo sistema de destino. Com a desduplicaçãoentre locais, todo segmento redundante anteriormente transferido por qualquer outrolocal ou transferido devido a um backup ou arquivamento local não será replicadonovamente. Isso aumenta a eficiência de rede entre todos os locais e reduz os requisitosdiários de largura de banda da rede em até 99%, fazendo com que a replicação com baseem rede seja rápida, confiável e econômica.

Para atender a uma ampla variedade de requisitos de recuperação de desastres, o DDReplicator fornece várias topologias de replicação flexíveis, como espelhamentocompleto de sistema, bidirecional, de muitos para um, de um para muitos e em cascata.Além disso, é possível escolher replicar todos os dados ou um subconjunto deles nosistema Data Domain. Para proporcionar o nível máximo de segurança, o DD Replicatorpode criptografar dados durante a replicação entre sistemas Data Domain usando oprotocolo padrão SSL.

O DD Replicator dimensiona o desempenho e a proporção compatível de fan-in para darsuporte a grandes ambientes corporativos. Quando implementado em uma rede de 10GB, o DD Replicator pode espelhar dados entre dois sistemas em até 52 TB/h.

Antes de começar a usar o DD Replicator, observe os seguintes requisitos gerais:

l O DD Replicator é um produto licenciado. Consulte seu representante de vendas doEMC Data Domain para comprar licenças.

l Geralmente, é possível replicar somente entre máquinas que tenham uma diferençageracional de apenas duas versões, por exemplo, de 5.5 para 5.7. No entanto, podehaver exceções para isso (como resultado de uma numeração de versão atípica), porisso, analise as tabelas na seção Compatibilidade da versão de replicação ouverifique com seu representante da EMC.

l Se não for possível gerenciar e monitorar o DD Replicator a partir da versão atual doDD System Manager, use os comandos de replication descritos no Guia deReferência de Comando do EMC Data Domain Operating System.

Replicação entre sistemas de HA e não HASe deseja configurar uma replicação entre um sistema de alta disponibilidade (HA) e umsistema que executa o DD OS 5.7.0.3 ou anterior, você deve criar e gerenciar essareplicação no sistema de HA caso queira usar a interface gráfica do usuário (GUI, GraphicUser Interface) do DD System Manager.

No entanto, é possível executar replicações de um sistema sem HA para um sistema deHA usando a CLI, bem como do sistema de HA para o sistema sem HA.

DD Replicator

348 EMC Data Domain Operating System 5.7 Guia de Administração

Page 349: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Pré-requisitos para configuração da replicaçãoAntes de configurar uma replicação, analise os pré-requisitos a seguir para minimizar otempo de transferência de dados, impedir a sobregravação de dados etc.

l Contexts – Determine o número máximo de contextos para seus sistemas DD aoanalisar os números de fluxos de replicação na tabela a seguir.

Tabela 161 Fluxos de dados enviados a um sistema Data Domain

Modelo RAM/NVRAM Fluxos degravaçãode backup

Fluxos deleitura debackup

Fluxos deorigem deRepla

Fluxos dedestino deRepla

Misto

DD140, DD160,DD610

4 GB ou 6 GB /0,5 GB

16 4 15 20 w<= 16 ; r<= 4 ReplSrc<=15;ReplDest<=20; ReplDest+w<=16; w+r+ReplSrc <=16;Total<=20

DD620, DD630,DD640

8 GB/0,5 GB ou1 GB

20 16 30 20 w<=20; r<=16; ReplSrc<=30;ReplDest<=20; ReplDest+w<=20;Total<=30

DD640, DD670 16 GB ou 20GB/1 GB

90 30 60 90 w<=90; r<=30; ReplSrc<=60;ReplDest<=90; ReplDest+w<=90;Total<=90

DD670, DD860 36 GB/1 GB 90 50 90 90 w<=90; r<=50; ReplSrc<=90;ReplDest<=90; ReplDest+w<=90;Total<=140

DD860 72 GBb/1 GB 90 50 90 90 w<=90; r<=50; ReplSrc<=90;ReplDest<=90; ReplDest+w<=90;Total<=140

DD890 96 GB/2 GB 180 50 90 180 w<=180; r<=50; ReplSrc<=90;ReplDest<=180; ReplDest+w<=180; Total<=180

DD990 128 ou 256GBb/4 GB

540 150 270 540 w<=540; r<=150; ReplSrc<=270;ReplDest<=540; ReplDest+w<=540;Total<=540

DD2200 8 GB 35 6 26 35 w<=35; r<=6; ReplSrc <= 26;ReplDest <= 20; ReplDest+w <= 35;Total <= 35

DD2200 16 GB 60 16 56 42 w<=60; r<=16; ReplSrc <= 56;ReplDest <= 42; ReplDest+w <= 60;Total <= 60

DD2500 32 ou 64 GB/2GB

180 50 90 180 w<=180; r<=50; ReplSrc<=90;ReplDest<=180; ReplDest+w<=180;Total<=180

DD4200 128 GBb/4 GB 270 75 150 270 w<=270; r<=75; ReplSrc<=150;ReplDest<=270; ReplDest+w<=270;Total<=270

DD Replicator

Pré-requisitos para configuração da replicação 349

Page 350: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 161 Fluxos de dados enviados a um sistema Data Domain (continuação)

Modelo RAM/NVRAM Fluxos degravaçãode backup

Fluxos deleitura debackup

Fluxos deorigem deRepla

Fluxos dedestino deRepla

Misto

DD4500 192 GBb/4 GB 270 75 150 270 w<=270; r<=75; ReplSrc<=150;ReplDest<=270; ReplDest+w<=270;Total<=270

DD7200 128 ou 256GBb/4 GB

540 150 270 540 w<=540; r<=150; ReplSrc<=270;ReplDest<=540; ReplDest+w<=540;Total<=540

DD9500 256/512 GB 1885 300 540 1.080 w<=1885; r<=300; ReplSrc<=540;ReplDest<=1080; ReplDest+w<=1885; Total<=1885

a. Fluxos DirRepl, OptDup, MTreeReplb. A opção do software Data Domain Extended Retention está disponível somente para os dispositivos com memória estendida (máxima)

l Compatibility – Se você estiver usando sistemas DD que executem diferentesversões do DD OS, analise a próxima seção sobre Compatibilidade da versão dereplicação.

l Initial Replication – Se a origem possuir muitos dados, a operação de replicaçãoinicial poderá levar muitas horas. Considere colocar ambos os sistemas DD nomesmo local com um link de alta velocidade e baixa latência. Após a primeirareplicação, é possível mover os sistemas para seus locais pretendidos porquesomente novos dados serão enviados.

l Bandwidth Delay Settings – Tanto a origem quando o destino devem ter as mesmasconfigurações de atraso da largura de banda. Esses controles de ajuste beneficiam odesempenho da replicação para links de latência mais alta ao controlar o tamanhodo buffer do TCP (protocolo de controle de transmissão). O sistema de origem pode,então, enviar dados suficientes para o destino enquanto aguarda uma confirmação.

l Only One Context for Directories/Subdirectories – Um diretório (e seussubdiretórios) podem ficar em somente um contexto por vez, portanto, certifique-sede que um subdiretório em um diretório de origem não será usado em outro contextode replicação do diretório.

l Adequate Storage – No mínimo, o destino deve ter o mesmo volume de espaço que aorigem.

l Destination Empty for Directory Replication – O diretório de destino deve estar vaziopara replicação do diretório ou seu conteúdo não deve mais ser necessário, porqueserão sobregravados.

Compatibilidade de versão de replicaçãoPara usar sistemas DD com diferentes versões do DD OS para uma origem ou destino, astabelas a seguir apresentam as informações de compatibilidade para replicação de úniconó, Extended Retention, bloqueio de retenção, MTree, diretório, conjunto, delta(otimização para pouca largura de banda) e em cascata.

Em geral:

l Para DD Boost ou OST, consulte “Compatibilidade de versão de duplicaçãootimizada” no Guia de Administração do Data Domain Boost para ver as configuraçõesaceitas.

DD Replicator

350 EMC Data Domain Operating System 5.7 Guia de Administração

Page 351: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Replicação de MTree e diretório não podem ser usadas simultaneamente para areplicação dos mesmos dados.

l O processo de recuperação é válido para todas as configurações de replicaçãoaceitas.

l A migração é aceita sempre que a replicação do conjunto for possível.

l A replicação de MTree entre um sistema DD de origem dom DD OS 5.2.x e um sistemaDD de destino com DD OS 5.4.x ou DD OS 5.5.x não é aceita quando a governança debloqueio de retenção estiver habilitada no MTree de origem.

l Para as configurações em cascata, o número máximo de saltos é dois, ou seja, trêssistemas DD.

l Replicações de um para muitos, de muitos para um e em cascata aceitam até trêsfamílias de versões do DD OS consecutivas, conforme visto nestas imagens.Figura 19 Configurações válidas de replicação

Figura 20 Configurações inválidas de replicação

Nestas tabelas:

l Cada versão do DD OS inclui todas as versões da família. Por exemplo, DD OS 5.4inclui 5.4.4.x, 5.4.5.x etc.

l c = replicação de conjunto

l dir = replicação de diretório

l m = replicação de MTree

l del = replicação delta (otimização para pouca largura de banda)

l dest = destino

l srs = origem

l NA = não aplicável

DD Replicator

Compatibilidade de versão de replicação 351

Page 352: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 162 Configuração: único nó para único nó

4.8(dest)

4.9(dest)

5.0(dest)

5.1(dest)

5.2(dest)

5.3(dest)

5.4(dest)

5.5 (dest) 5.6 (dest) 5.7 (dest)

4.8 (src) c, dir, del dir, del N/D N/D N/D N/D N/D N/D N/D N/D

4.9 (src) N/D c, dir, del dir, del dir, del N/D N/D N/D N/D N/D N/D

5.0 (src) N/D N/D c, dir, del dir, del dir, del N/D N/D N/D N/D N/D

5.1 (src) N/D dir, del dir, del c, dir,del, ma

dir, del,ma

dir, del,ma

dir, del,ma

N/D N/D N/D

5.2 (src) N/D N/D dir, del dir, del,ma

c, dir,del, mb

dir, del,m

dir, del,m

dir, del, m N/D N/D

5.3 (src) N/D N/D N/D dir, del,ma

dir, del,m

c, dir,del, m

dir, del,m

dir, del, m N/D N/D

5.4 (src) N/D N/D N/D dir, del,ma

dir, del,m

dir, del,m

c, dir,del, m

dir, del, m dir, del, m N/D

5.5 (src) N/D N/D N/D N/D dir, del,m

dir, del,m

dir, del,m

c, dir, del,m

dir, del, m dir, del, m

5.6 (src) N/D N/D N/D N/D N/D N/D dir, del,m

dir, del, m c, dir, del,m

dir, del, m

5.7 (src) N/D N/D N/D N/D N/D N/D N/D dir, del, m dir, del, m c, dir, del,m

a. A replicação de MTree não é compatível com VTL.b. A replicação de conjunto é compatível somente para dados de conformidade.

Tabela 163 Configuração: Extended Retention para Extended Retention

4.8(dest)

4.9(dest)

5.0(dest)

5.1(dest)

5.2(dest)

5.3(dest)

5.4(dest)

5.5 (dest) 5.6 (dest) 5.7 (dest)

4.8 (src) N/D N/D N/D N/D N/D N/D N/D N/D N/D N/D

4.9 (src) N/D N/D N/D N/D N/D N/D N/D N/D N/D N/D

5.0 (src) N/D N/D c N/D N/D N/D N/D N/D N/D N/D

5.1 (src) N/D N/D N/D c ma mb mb N/D N/D N/D

5.2 (src) N/D N/D N/D ma c, ma ma ma ma N/D N/D

5.3 (src) N/D N/D N/D mc mc c, m m m N/D N/D

5.4 (src) N/D N/D N/D mc mc m c, m m m N/D

5.5 (src) N/D N/D N/D N/D mc m m c, m m m

5.6 (src) N/D N/D N/D N/D N/D N/D m m c, m m

5.7 (src) N/D N/D N/D N/D N/D N/D N/D m m c, m

a. A migração de arquivos não é compatível com replicação de MTree na origem ou no destino nessas configurações.b. A migração de arquivos não é compatível com replicação de MTree na origem nessas configurações.c. A migração de arquivos não é compatível com replicação de MTree no destino nessas configurações.

DD Replicator

352 EMC Data Domain Operating System 5.7 Guia de Administração

Page 353: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 164 Configuração: único nó para Extended Retention

4.8(dest)

4.9(dest)

5.0(dest)

5.1(dest)

5.2(dest)

5.3(dest)

5.4(dest)

5.5 (dest) 5.6 (dest) 5.7 (dest)

4.8 (src) N/D N/D N/D N/D N/D N/D N/D N/D N/D N/D

4.9 (src) N/D N/D N/D N/D N/D N/D N/D N/D N/D N/D

5.0 (src) N/D N/D dir dir N/D N/D N/D N/D N/D N/D

5.1 (src) N/D N/D dir dir, ma dir, ma dir, m dir, m N/D N/D N/D

5.2 (src) N/D N/D dir dir, ma dir, ma dir, m dir, m dir, m N/D N/D

5.3 (src) N/D N/D N/D dir, ma dir, ma dir, m dir, m dir, m N/D N/D

5.4 (src) N/D N/D N/D dir, ma dir, ma dir, m dir, m dir, m dir, m N/D

5.5 (src) N/D N/D N/D N/D dir, ma dir, m dir, m dir, m dir, m dir, m

5.6 (src) N/D N/D N/D N/D N/D N/D dir, m dir, m dir, m dir, m

5.7 (src) N/D N/D N/D N/D N/D N/D N/D dir, m dir, m dir, m

a. A migração de arquivos é incompatível com esta configuração.

Usando o DD Encryption com o DD ReplicatorO DD Replicator pode ser usado com o recurso opcional DD Encryption, que permite queos dados criptografados sejam replicados usando a replicação de diretório, conjunto ouMTree

Os contextos de replicação são sempre autenticados com um segredo compartilhado. Osegredo compartilhado é usado para estabelecer uma chave de sessão usando umprotocolo de troca de chaves Diffie-Hellman, e essa chave de sessão é usada paracriptografar e descriptografar a chave de criptografia do sistema Data Domain quando foradequado.

Cada tipo de replicação funciona exclusivamente com criptografia e oferece o mesmonível de segurança.

l A replicação de conjunto exige que a origem e o destino tenham a mesmaconfiguração de criptografia, pois os dados de destino devem ser uma réplica exatados dados de origem. Especialmente, o recurso de criptografia deve ser ativado naorigem e no destino e, se o recurso estiver ativado, o algoritmo de criptografia e assenhas do sistema também deve corresponder. Os parâmetros são verificadosdurante a fase de associação da replicação.Durante a replicação de conjunto, a origem transmite os dados do usuáriocriptografados com a chave de criptografia do sistema. Os dados podem serrecuperados no destino porque ele tem a mesma senha e a mesma chave decriptografia do sistema.

l A replicação de diretórios ou MTree não exige que as configurações de criptografiasejam as mesmas na origem e no destino. Em vez disso, a origem e o destino trocama chave de criptografia do destino com segurança durante a fase de associação e osdados são primeiro descriptografados e depois recriptografados usando a chave decriptografia do destino antes da transmissão.Se o destino tiver uma configuração de criptografia diferente, os dados transmitidossão preparados de acordo. Por exemplo, se o recurso estiver desativado no destino,a origem descriptografa os dados e os envia sem criptografia.

DD Replicator

Usando o DD Encryption com o DD Replicator 353

Page 354: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Em uma topologia de replicação em cascata, uma réplica está atrelada entre três oumais sistemas Data Domain. O último sistema de replicação pode ser configuradocomo conjunto, MTree ou diretório. Se o último sistema for um destino de replicaçãode conjunto, ele usa as mesmas chaves de criptografia e dados criptografados daorigem. Se o último sistema for um destino de replicação de MTree ou diretório, eletem sua própria chave e os dados são criptografados na origem. A chave decriptografia do destino de cada link é usada para a criptografia. A criptografia desistemas na cadeia funciona como em um par de replicação.

Tipos de replicaçãoA replicação geralmente consiste em um sistema DD de origem (que recebe dados de umsistema de backup) e um ou mais sistemas DD de destino. Cada sistema DD pode ser aorigem e/ou o destino de contextos de replicação. Durante a replicação, cada sistema DDpode realizar operações normais de backup e restauração.

Cada tipo de replicação estabelece um contexto associado a um diretório ou a um MTreeexistente na origem. O contexto replicado é criado no destino quando um contexto éestabelecido. O contexto estabelece um par de replicação, que fica sempre ativo, equaisquer dados na origem serão copiados para o destino assim que possível. Caminhosconfigurados em contextos de replicação são referências absolutas e não mudam combase no sistema em que são configurados.

Um sistema Data Domain pode ser configurado para replicação de diretório, conjunto ouMTree.

l A replicação de diretório oferece replicação em nível de diretórios individuais.

l A replicação de conjunto duplica todo o armazenamento de dados da origem e otransfere para o destino, e o volume replicado é somente leitura.

l A replicação de MTree replica MTrees inteiros (ou seja, uma estrutura virtual dearquivos que permite gerenciamento avançado). Pools de mídia também podem serreplicados e, por padrão (na versão DD OS 5.3), um MTree é criado para serreplicado. (Também pode ser criado um pool de mídia no modo de compatibilidadeque, quando replicado, será um contexto de replicação de diretório.)

Para qualquer tipo de replicação, observe as seguintes exigências:

l Um sistema Data Domain de destino deve ter capacidade de armazenamentodisponível que seja, no mínimo, do tamanho do tamanho máximo esperado dodiretório de origem. Garanta que o sistema Data Domain de destino tem largura debanda da rede e espaço em disco suficientes para lidar com todo o tráfego dasorigens de replicação.

l O file system do Data Domain deve ser habilitado ou, com base no tipo de replicação,será habilitado como parte da inicialização da replicação.

l A origem deve existir.

l O destino não deve existir.

l O destino será criado quando um contexto for criado e iniciado.

l Depois que a replicação é iniciada, a propriedade e as permissões do destino sãosempre idênticas às da origem.

l Nas opções de comando de replicação, um par de replicação específico sempre éidentificado pelo destino.

l Ambos os sistemas devem ter uma rota ativa e visível pela rede IP para que cadasistema possa resolver o nome do host de seu parceiro.

DD Replicator

354 EMC Data Domain Operating System 5.7 Guia de Administração

Page 355: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

A escolha do tipo de replicação depende de suas necessidades específicas. As próximasseções apresentam descrições e recursos desses três tipos, mais uma breve introduçãosobre a replicação de arquivos gerenciada, usada pelo DD Boost.

Replicação gerenciada de arquivosA replicação gerenciada de arquivos, usada pelo DD Boost, é um tipo de replicaçãogerenciada e controlada pelo software para backup.

Com a replicação gerenciada de arquivos, imagens de backup são transferidasdiretamente de um sistema DD para o outro, uma por vez, conforme a solicitação dosoftware para backup.

O software para backup rastreia todas as cópias, permitindo um fácil monitoramento dostatus da replicação e da recuperação de várias cópias.

A replicação gerenciada de arquivos oferece topologias de replicação flexíveis, inclusiveespelhamento completo do sistema, bidirecional, de um para muitos, de muitos para ume em cascata, permitindo uma desduplicação eficiente entre locais.

Aqui estão alguns pontos adicionais que devem ser considerados sobre a replicaçãogerenciada de arquivos:

l Contextos de replicação não precisam ser configurados.

l Políticas de ciclo de vida controlam a replicação das informações sem a intervençãodo usuário.

l O DD Boost criará e destruirá contextos conforme a necessidade durante o processo.

Para obter mais informações, consulte os comandos ddboost file-replicationno Guia de Referência de Comandos do EMC Data Domain Operating System.

Replicação de diretórioA Replicação de diretório transfere dados desduplicados no diretório do file system doDD configurado como uma origem de replicação para um diretório configurado como umdestino de replicação em um sistema diferente.

Com a replicação do diretório, um sistema Data Domain pode simultaneamente ser aorigem de alguns contextos de replicação e o destino de outros contextos. E o sistemaDD também pode receber dados de aplicativos de backup e arquivamento enquantoreplica dados.

A replicação de diretório tem as mesmas topologias flexíveis de implementação de redee efeitos de desduplicação entre locais que a replicação de arquivo gerenciada (o tipousado pelo DD Boost).

Aqui estão alguns pontos adicionais a serem considerados ao usar a replicação dediretório:

l Não misture dados CIFS e NFS no mesmo diretório. Um único sistema Data Domainde destino pode receber backups de clients CIFS e clients NFS, desde que sejamusados diretórios separados para cada um.

l Um diretório só pode estar em um contexto de cada vez. Um diretório primário nãopode ser usado em um contexto de replicação se um diretório secundário já estiversendo replicado.

l Renomear (mover) arquivos ou fitas para dentro ou fora de um diretório de origem dereplicação de diretório não é permitido. Renomear arquivos ou fitas em um diretóriode origem de replicação de diretório é permitido.

DD Replicator

Replicação gerenciada de arquivos 355

Page 356: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Um sistema Data Domain de destino deve ter capacidade de armazenamentodisponível que seja, no mínimo, do tamanho da pós-compactação do tamanhomáximo esperado do diretório de origem.

l Quando a replicação é inicializada, um diretório de destino é criadoautomaticamente.

l Depois que a replicação é iniciada, a propriedade e as permissões do diretório dedestino são sempre idênticas às do diretório de origem. Enquanto o contexto existir,o diretório de destino será mantido em um estado de somente leitura e poderáreceber dados somente do diretório de origem.

l A qualquer momento, devido às diferenças na compactação global, os diretórios deorigem e de destino podem ter tamanhos diferentes.

Recomendações de criação de pastaA replicação do diretório replica dados no nível dos subdiretórios individuais em /data/col1/backup.

Para fornecer uma separação granular de dados, você deve criar, a partir de um sistemade host, outros diretórios (DirA, DirB etc.) no /backup Mtree. Cada diretório deve serbaseado no seu ambiente e no desejo de replicar esses diretórios para outro local. Vocênão deverá replicar o /backup MTree inteiro, mas, em vez disso, deverá configurarcontextos de replicação em cada subdiretório situado em /data/col1/backup/ (ex. /data/col1/backup/DirC). O propósito dessa triplicação:

l Ela permite controlar os locais de destino, já que o DirA pode ir para um local e o DirBpode ir para outro.

l Esse nível de granularidade permite gerenciamento, monitoramento e isolamento defalhas. Cada contexto de replicação pode ser pausado, interrompido, destruído oureportado.

l O desempenho é limitado em um único contexto. A criação de vários contextos podemelhorar o desempenho da replicação agregada.

l Como recomendação geral, cerca de cinco a dez contextos podem ser solicitados adistribuir carga de replicação entre vários fluxos de replicação. Isso deve ser validadodiante do design do site e do volume, e da composição de dados no local.

Obs.

A recomendação de vários contextos é um problema que depende do projeto e, emalguns casos, implicações significativas são associadas à escolhas feitas na segregaçãode dados para fins de otimização da replicação. Geralmente, os dados são otimizados deacordo com o modo no qual ficarão em repouso, não em relação ao modo como serãoreplicados. Esteja ciente disso ao alterar um ambiente de backup.

Replicação de MTreesA replicação de MTrees é utilizada para replicar MTrees entre sistemas DD. Snapshotsperiódicos são criados na origem e as diferenças entre eles são transferidas para odestino com o aproveitamento do mesmo mecanismo de desduplicação entre locaisutilizado para a replicação de diretório. Isso garante que os dados no destino sejamsempre uma cópia point-in-time da origem, com a consistência dos arquivos. Issotambém reduz a replicação de agitações nos dados, o que leva a uma utilização maiseficiente da WAN.

Com a replicação de MTree, um sistema DD pode simultaneamente ser a origem dealguns contextos de replicação e o destino de outros contextos. E o sistema DD tambémpode receber dados de aplicativos de backup e arquivamento enquanto replica dados.

DD Replicator

356 EMC Data Domain Operating System 5.7 Guia de Administração

Page 357: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

A replicação de MTree tem as mesmas topologias flexíveis de uso da rede e efeitos dedesduplicação entre sites que a replicação de arquivos gerenciada (o tipo usado pelo DDBoost).

A replicação de MTree replica dados de um MTree especificado pelo nome de caminho /data/col1/mtree.

Aqui estão alguns pontos adicionais que devem ser considerados ao usar replicação deMTree:

l Quando a replicação for inicializada, um MTree somente leitura de destino é criadoautomaticamente.

l Os dados podem ser separados logicamente em vários MTrees para promover ummelhor desempenho da replicação.

l Snapshots devem ser criados nos contextos de origem.

l Snapshots não podem ser criados em um destino de replicação.

l Snapshots são replicados em uma retenção fixa de um ano. Entretanto, a retençãopode ser ajustada no destino e deve ser ajustada lá.

l Os contextos de replicação devem ser configurados na origem e no destino.

l Replicar cartuchos de fita da VLT (ou pools) significa simplesmente replicar osMTrees ou os diretórios que contêm cartuchos de fita da VTL. Pools de mídia sãoreplicados pela replicação de MTree, por padrão. Um pool de mídia pode ser criadoem um modo de compatibilidade reversa e ser replicado por meio de uma replicaçãode diretório. Não é possível usar a sintaxe pool:// para criar contextos de replicaçãousando a linha de comando. Ao especificar uma replicação com base em pools no DDSystem Manager, uma replicação de diretório ou MTree será criada com base no tipode mídia do pool.

l Não é permitido replicar diretórios em um MTree.

l Um sistema DD de destino deve ter capacidade de armazenamento disponível queseja, no mínimo, do tamanho após a compactação do tamanho máximo esperado doMTree de origem após a compactação.

l Depois que a replicação é iniciada, a propriedade e as permissões do MTree dedestino são sempre idênticas as do MTree de origem. Se o contexto estiverconfigurado, o MTree de destino é mantido em um estado somente leitura e poderáreceber dados somente do MTree de origem.

l A qualquer momento, devido a diferenças de compactação global, o MTree de origeme o de destino podem ter tamanho diferente.

l A replicação de MTree é aceita de sistemas DD Extended Retention para sistemas quenão sejam DD Extended Retention se ambos executarem o DD OS 5.5 ou versãoposterior.

l O Retention Lock Compliance é compatível com replicação de MTree, por padrão. Seo Retention Lock estiver licenciado em uma origem, o destino também deve ter umalicença do Retention Lock. Caso contrário, a replicação apresentará falha. (Para evitaressa situação, você deve desativar o Retention Lock.) Se o Retention Lock estiverhabilitado em um contexto de replicação, um contexto de replicação de destino terásempre dados bloqueados para retenção.

Replicação de conjuntoA Replicação de conjunto executa o espelhamento de todo o sistema em uma topologiade um para um, transferindo continuamente as alterações no conjunto subjacente,inclusive todos os diretórios e arquivos lógicos do file system do Data Domain.

DD Replicator

Replicação de conjunto 357

Page 358: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

A replicação de conjunto não tem a flexibilidade dos outros tipos, mas pode fornecerthroughput mais alto e dar suporte a mais objetos com menos sobrecarga, o que podefuncionar melhor para casos corporativos de alta escala.

A replicação de conjunto replica toda a área /data/col1 de um sistema Data Domainde origem para um sistema Data Domain de destino.

Aqui estão alguns pontos adicionais a serem considerados ao usar a replicação deconjunto:

l Nenhum controle específico de replicação é possível. Todos os dados são copiadosda origem para o destino produzindo uma cópia de somente leitura.

l A replicação de conjunto requer que a capacidade de armazenamento do sistema dedestino seja igual ou maior do que a capacidade do sistema de origem. Se acapacidade de destino for menor do que a capacidade de origem, a capacidadedisponível na origem será reduzida à capacidade do destino.

l O sistema Data Domain a ser utilizado como o destino da replicação de conjuntodeve estar vazio antes da configuração da replicação. Após a replicação serconfigurada, o sistema torna-se dedicado a receber dados do sistema de origem.

l Com a replicação de conjunto, todas as contas e senhas de usuário são replicadas daorigem ao destino. No entanto, como o DD OS 5.5.1.0, outros elementos deconfiguração e configurações do usuário do sistema DD não são replicados aodestino; é necessário reconfigurá-los explicitamente após a recuperação.

l O Retention Lock Compliance é compatível com a replicação de conjunto.

Topologias de replicaçãoO DD Replicator é compatível com cinco topologias de replicação (de um para um,bidirecional de um para um, de um para muitos, de muitos para um e em cascata). Astabelas nessa seção mostram (1) como essas topologias funcionam com três tipos dereplicação (MTree, diretório e conjunto) e dois tipos de sistemas DD [único nó (SN) eativados por Extended Retention (ER)] e (2) como topologias mistas são compatíveis comreplicação em cascata.

Em geral:

l Sistemas de único nó (SN) são compatíveis com todas as topologias de replicação.

l O único nó para único nó (SN -> SN) pode ser usado para todos os tipos dereplicação.

l Sistemas ativados por Extended Retention (ER) não podem ser a origem para areplicação do diretório.

l A replicação de conjunto não pode ser configurada de um sistema de único nó (SN)para um sistema ativado por Extended Retention (ER), nem de um sistema ativadopor ER para um sistema SN.

nesta tabela:

l SN = sistema DD de único nó (sem Extended Retention)

l ER = sistema DD ativado por Extended Retention

DD Replicator

358 EMC Data Domain Operating System 5.7 Guia de Administração

Page 359: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 165 Suporte de topologia por tipo de replicação e tipo de sistema DD

Topologias Replicação de MTrees Replicação dediretório

Replicação deconjunto

um para um {SN | ER} -> {SN | ER}ER->SN [compatível a partirda versão 5.5; antes daversão 5.5, é somenterecuperação]

SN -> SNSN -> ER

SN -> SNER -> ER

bidirecional umpara um

{SN | ER} -> {SN | ER} SN -> SN Não oferecido

de um paramuitos

{SN | ER} -> {SN | ER} SN -> SNSN -> ER

Não oferecido

de muitos paraum

{SN | ER} -> {SN | ER} SN -> SNSN -> ER

Não oferecido

em cascata {SN | ER } -> {SN | ER} -> {SN |ER}

SN -> SN -> SNSN -> SN -> ER

ER -> ER -> ERSN -> SN -> SN

Replicação em cascata é compatível com topologias mistas, sendo que o segundosegmento em uma conexão em cascata é diferente do primeiro tipo em uma conexão (porexemplo, A -> B é replicação de diretório, e B -> C é replicação de conjunto).

Tabela 166 Topologias mistas compatíveis com a replicação em cascata

Topologias mistas

SN – Dir Repl -> ER – MTree Repl -> ER – MTreeRepl

SN – Dir Repl -> ER – Col Repl -> ER – Col Repl

SN – MTree Repl -> SN – Col Repl -> SN – ColRepl

SN – MTree Repl -> ER – Col Repl -> ER – Col Repl

Replicação de um para umO tipo mais simples de replicação é de um sistema de origem do DD para um sistema dedestino do DD, também conhecido como par de replicação de um para um. Essatopologia de replicação pode ser configurada com tipos de replicação de diretório, MTreeou conjunto.

DD Replicator

Replicação de um para um 359

Page 360: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Figura 21 Par de replicação de um para um

Replicação bidirecionalEm um par de replicação bidirecional, os dados de um diretório ou MTree em um sistemaDD A são replicados para um sistema DD B, e de outro diretório ou MTree no sistema DDB para o sistema DD A.

Figura 22 Replicação bidirecional

Replicação de um para muitosNa replicação de um para muitos, os dados fluem de um diretório de origem ou MTree emum sistema DD para muitos sistemas DD de destino. Você poderia usar este tipo dereplicação a fim de criar mais de duas cópias para maior proteção de dados, ou a fim dedistribuir dados para uso em vários locais.

DD Replicator

360 EMC Data Domain Operating System 5.7 Guia de Administração

Page 361: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Figura 23 Replicação de um para muitos

Replicação de muitos para umEm replicações de muitos para um, sejam elas com MTree ou diretórios, os dados dereplicação fluem de muitos sistemas DD de origem para um único sistema DD de destino.Esse tipo de replicação pode ser usado para proporcionar uma proteção de recuperaçãode dados a vários escritórios filiais em um sistema de TI da matriz corporativa.

Figura 24 Replicação de muitos para um

Replicação em cascataEm uma topologia de replicação em cascata, um diretório ou um MTree de origem évinculado entre três sistemas DD. O último nó de rede da cadeia pode ser configurado

DD Replicator

Replicação de muitos para um 361

Page 362: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

como uma replicação de conjunto, MTree ou diretório, dependendo se a origem fordiretório ou MTree.

Por exemplo, o sistema DD A replica uma ou mais MTrees para o sistema DD B, que entãoreplica esses MTrees para o sistema DD C. Os MTrees no sistema DD B são ao mesmotempo um destino (do sistema DD A) e uma origem (para o sistema DD C).

Figura 25 Replicação de diretório em cascata

A recuperação de dados pode ser executada do contexto de par de replicações nãodegradado. Por exemplo:

l Caso o sistema DD A precise ser recuperado, os dados podem ser recuperados dosistema DD B.

l Caso o sistema DD B precise ser recuperado, o método mais simples para realizaruma ressincronização de replicação do sistema DD A para (a substituição) o sistemaDD B. Nesse caso, o contexto de replicação do sistema DD B para o sistema DD Cdeve primeiro ser quebrado. Depois que a ressincronização da replicação do sistemaDD A para o sistema DD B for concluída, um novo contexto do sistema DD B para osistema DD C deve ser configurado e ressincronizado.

Gerenciando a replicaçãoVocê pode gerenciar a replicação usando o Data Domain System Manager (DD SystemManager) ou a Interface de linha de comando (CLI) do Data Domain Operating System(DD OS).

Para usar uma interface gráfica do usuário (GUI) no gerenciamento da replicação, faça olog-in no DD System Manager.

DD Replicator

362 EMC Data Domain Operating System 5.7 Guia de Administração

Page 363: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. No menu à esquerda do DD System Manager, selecione Replication. Se sua licençaainda não foi adicionada, selecione Add License.

2. Selecione Automatic ou On-Demand (é preciso ter uma licença do DD Boost sobdemanda).

Equivalente à CLI

Também é possível fazer log-in na CLI:

login as: sysadmin Data Domain OS 5.5.x.x-12345 Using keyboard-interactive authentication. Senha:

Status da replicaçãoO Status de replicação mostra a contagem ampla do sistema de contextos de replicaçãoexibindo um estado de advertência (texto amarelo) ou de erro (texto vermelho), ou se ascondições estão normais.

Visualização do resumoA visualização Summary lista os contextos de replicação configurados para um sistemaDD, exibindo informações agregadas sobre o sistema DD selecionado, ou seja,informações de resumo sobre os pares de replicação de entrada e saída. O foco é opróprio sistema DD e suas entradas e saídas.

A tabela Summary pode ser filtrada digitando um nome de Source ou Destination ouselecionando um State (Error, Warning ou Normal).

Tabela 167 Visualização Replication Summary

Item Descrição

Origem Nome do sistema e do caminho do contexto de origem, com formatosystem.path. Por exemplo, para diretório dir1 no systemdd120-22, você verá dd120-22.chaos.local/data/col1/dir1.

Destino Nome do sistema e do caminho do contexto de destino, com formatosystem.path. Por exemplo, para MTree MTree1 no systemdd120-44, você verá dd120-44.chaos.local/data/col1/MTree1.

Tipo Tipo de contexto: MTree, diretório (Dir) ou Pool.

Estado Os possíveis estados do status do par de replicação incluem:

l Normal: se a réplica estiver no estado Initializing, Replicating,Recovering, Resyncing ou Migrating.

l Idle: para replicação de MTree, este estado pode exibir se oprocesso de replicação não está ativo no momento ou mostrarerros da rede (como o sistema de destino estar inacessível).

l Warning: se houver algum atraso incomum dos primeiros cincoestados ou do estado Uninitialized.

l Error: quaisquer estados de erro possíveis, como Disconnected.

DD Replicator

Status da replicação 363

Page 364: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 167 Visualização Replication Summary (continuação)

Item Descrição

Synced As Of Time Registro de data e hora da última operação de sincronizaçãoautomática da replicação realizada pela origem. Para replicação deMTree, este valor é atualizado quando um snapshot for exposto nodestino. Para replicação de diretório, ele é atualizado quando umponto de sincronização inserido pela origem for aplicado. Um valordesconhecido é exibido durante a inicialização da replicação.

Pre-Comp Remaining Quantidade de dados pré-compactação que ainda devem serreplicados.

Completion Time (Est.) O valor é Completed ou a quantidade de tempo estimada para

concluir a transferência dos dados da replicação com base na taxade transferência das últimas 24 horas.

Informações detalhadas para um contexto de replicaçãoSelecionar um contexto de replicação a partir da visualização do resumo preenche asinformações do contexto em Informações detalhadas, Gráfico de desempenho, Status deconclusão e Preditivo de conclusão.

Tabela 168 Informações detalhadas

Item Descrição

State Description Mensagem sobre o estado de réplica.

Source Nome do sistema e do caminho do contexto de origem, com formatosystem.path. Por exemplo, para diretório dir1 no sistema

dd120-22, você verá dd120-22.chaos.local/data/col1/dir1.

Destination Nome do sistema e do caminho do contexto de destino, com formatosystem.path. Por exemplo, para MTree MTree1 no sistema

dd120-44, você verá dd120-44.chaos.local/data/col1/MTree1.

Connection Port Nome do sistema e porta de monitoramento usada para conexão dereplicação.

Tabela 169 Performance Graph

Item Descrição

Pre-Comp Remaining Dados pré-compactados restantes a serem replicados.

Pre-Comp Written Dados pré-compactados gravados na origem.

Post-Comp Replicated Dados pós-compactados que foram replicados.

DD Replicator

364 EMC Data Domain Operating System 5.7 Guia de Administração

Page 365: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Tabela 170 Status de conclusão

Item Descrição

Synced As Of Time Registro de data e hora da última operação de sincronizaçãoautomática da replicação realizada pela origem. Para replicação deMTree, este valor é atualizado quando um snapshot for exposto nodestino. Para replicação de diretório, ele é atualizado quando umponto de sincronização inserido pela origem for aplicado. Um valordesconhecido é exibido durante a inicialização da replicação.

Completion Time (Est.) O valor é Concluído ou a quantidade de tempo estimada exigida

para concluir a transferência de dados de replicação com base nataxa de transferência das últimas 24 horas.

Pre-Comp Remaining Volume de dados restantes a serem replicados.

Files Remaining (Somente replicação do diretório) Número de arquivos que aindanão foram replicados.

Status Para pontos de extremidade de origem e destino, mostra o status(ativado, desativado, não licenciado etc.) dos componentesprincipais no sistema, tais como:

l Replicação

l File system

l Bloqueio da replicação

l Criptografia em repouso

l Criptografia durante a transmissão

l Espaço disponível

l Otimização para pouca largura de banda

l Taxa de compactação

l Taxa de otimização de pouca largura de banda

Preditivo de conclusãoO Preditivo de conclusão é um recurso para rastreamento de um progresso do trabalhode backup e para predição quando a replicação for concluída para um contextoselecionado.

Criando um par de replicaçãoAntes de criar um par de replicação, certifique-se de que o destino não existe ou ocorreráum erro.

Procedimento

1. Selecione Replication > Automatic > Summary tab > Create Pair .

2. Na caixa de diálogo Create Pair, adicione informações para criar um par de replicaçãode entrada ou saída de MTree, diretório, conjunto ou pool, como descrito naspróximas seções.

Adicionando um sistema DD para replicação

Pode ser necessário adicionar um sistema DD como um host ou um destino antes de criarum par de replicação.

DD Replicator

Visualização do resumo 365

Page 366: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Verifique se o sistema adicionado está executando uma versão do DD OS compatível.

Procedimento

1. Na caixa de diálogo Create Pair, selecione Add System.

2. Para System, digite o nome de host ou endereço IP do sistema que será adicionado.

3. Para User Name e Password, digite o nome de usuário e a senha do sysadmin.

4. Opcionalmente, selecione More Options para digitar um endereço IP de proxy (ounome do sistema) de um sistema que não pode ser acessado diretamente. Seconfigurada, digite uma porta personalizada em vez da porta padrão 3009.

Obs.

Endereços IPv6 são aceitos somente ao adicionar um sistema com DD OS 5.5 ouposterior a um sistema de gerenciamento com DD OS 5.5 ou posterior.

5. Selecione OK.

Obs.

Caso não seja possível acessar o sistema após adicioná-lo ao DD System Manager,certifique-se de que há uma rota entre o sistema de gerenciamento e o sistemaadicionado. Se um nome de host (nome do domínio completo (FQDN) ou não FQDN)for informado, verifique se ele pode ser resolvido no sistema gerenciado. Configureum nome de domínio para o sistema gerenciado, garanta que há uma entrada DNSpara o sistema ou que um endereço IP está definido para o mapeamento do nome dehost.

6. Se o certificado do sistema não tiver sido verificado, a caixa de diálogo VerifyCertificate exibe detalhes do certificado. Verifique as credenciais do sistema.Selecione OK se confiar no certificado ou selecione Cancel.

Criando um par de replicação de conjunto

Consulte a seção Replicação de conjunto para ver as informações gerais sobre este tipode replicação.

Antes de criar um par de replicação de conjunto, garanta que:

l A capacidade de armazenamento do sistema de destino seja ser igual ou maior à dosistema de origem. (Se a capacidade de destino for menor que a da origem, acapacidade disponível da origem será reduzida para a de destino.)

l O destino foi destruído e depois criado novamente, mas não habilitado.

l Cada destino e cada origem estão em apenas um contexto por vez.

l O file system fica desativado na réplica durante a configuração e habilitação dacriptografia na origem.

l O file system fica desativado na origem durante a configuração e habilitação dacriptografia na réplica.

Procedimento

1. Na caixa de diálogo Create Pair, selecione Collection no menu Replication Type.

2. Selecione o nome de host do sistema de origem no menu Source System.

DD Replicator

366 EMC Data Domain Operating System 5.7 Guia de Administração

Page 367: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

3. Selecione o nome de host do sistema de destino no menu Destination System. A listainclui somente os hosts na lista DD-Network.

4. Se você quiser alterar quaisquer configurações de conexão do host, selecione a guiaAdvanced.

5. Selecione OK. A replicação da origem ao destino começa.

Resultado

Os resultados dos testes do Data Domain retornaram as seguintes diretrizes dedesempenho para inicialização da replicação. Elas são somente diretrizes, e odesempenho real visto em ambientes de produção pode variar.

l Em uma LAN gibibit: Com um número de gavetas suficientemente alto paraimpulsionar input/output máximos e condições ideais, a replicação de conjuntospode saturar um link de 1 GigE (exceto custos adicionais do protocolo de 10%),assim como 400-900 MB/s em 10 gigE, dependendo da plataforma.

l Em uma WAN, o desempenho é governado pela velocidade de linha do link WAN,largura de banda, latência e taxa de perda de pacotes.

Criando um par de replicação de MTree, diretório ou pool

Consulte as seções de Replicação de MTree e Replicação de diretório para obterinformações gerais sobre esses tipos de replicação.

Ao criar um par de replicação de MTree, diretório ou pool:

l Certifique-se de que a replicação esteja em transição\saindo da interface correta. Aodefinir um contexto de replicação, os nomes do host da origem e do destino devemresolver com pesquisas inversas e progressivas. Para fazer com que os dadostransitem interfaces alternadas no sistema, em vez da interface de resolução padrão,o contexto de replicação deve ser modificado após a criação. Talvez seja necessárioconfigurar arquivos de host para garantir que os contextos sejam definidos eminterfaces de não resolução (cruzadas).

l É possível “inverter” o contexto para uma replicação do MTree, ou seja, é possívelalternar o destino e a origem.

l Subdiretórios em um MTree não podem ser replicados porque o MTree é inteiramentereplicado.

l A replicação do MTree é compatível com sistemas ativados por Extended Retentionaté sistemas não ativados por Extended Retention, se ambos estiverem executando oDD OS 5.5 ou posterior.

l O sistema Data Domain de destino deve ter capacidade de armazenamentodisponível que seja, no mínimo, do tamanho da pós-compactação do tamanhomáximo esperado de pós-compactação do diretório ou MTree de origem.

l Quando a replicação é inicializada, um diretório de destino é criadoautomaticamente.

l Um sistema Data Domain pode, simultaneamente, ser a origem de um contexto e odestino de outro contexto.

Procedimento

1. Na caixa de diálogo Create Pair, selecione Directory, MTree (padrão) ou Pool a partirdo menu Replication Type.

2. Selecione o nome de host do sistema de origem no menu Source System.

3. Selecione o nome de host do sistema de destino no menu Destination System.

DD Replicator

Visualização do resumo 367

Page 368: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

4. Digite o caminho de origem na caixa de texto Source Path (observe que a primeiraparte do caminho é uma constante que é alterada com base no tipo de replicaçãoescolhida).

5. Digite o caminho de destino na caixa de texto Destination Directory (observe que aprimeira parte do caminho é uma constante que é alterada com base no tipo dereplicação escolhida).

6. Se você quiser alterar quaisquer configurações de conexão do host, selecione a guiaAdvanced.

7. Selecione OK.

A replicação a partir da origem para o destino começa.

Resultados de teste do Data Domain devolveram as diretrizes a seguir para estimar otempo necessário para inicialização da replicação.

Essas são somente diretrizes e podem não ser precisas em ambientes de produçãoespecíficos.

l Usando uma conexão T3, WAN de 100 ms, o desempenho é de cerca de 40 MiB/sde dados pré-compactados, oferecendo aos dados a transferência de:40 MiB/s = 25 segundos/GiB = 3,456 TiB/dia

l Utilizando a base 2 equivalente de gigabit LAN, o desempenho é de cerca de 80MiB/s de dados pré-compactados, que oferecem transferência de dados de quaseo dobro da taxa para uma WAN T3.

Equivalente à CLIAqui estão exemplos de criação de pares de replicação de diretório e MTree na CLI. Oúltimo exemplo especifica a versão do IP usada como uma transferência dereplicação.

# replication add source mtree://ddsource.test.com/data/col1/examplemtree destination mtree://ddtarget.test.com/data/col1/examplemtree (Mtree example)# replication add source dir://ddsource.test.com/data/col1/directorytorep destination dir://ddtarget.test.com/backup/directorytorep# replication add source dir://ddsource.test.com/data/col1/directorytorep destination dir://ddtarget.test.com/backup/directorytorep ipversion ipv6

Para iniciar uma replicação entre a origem e o destino, use o replication initializecomando na origem. Esse comando verifica se a configuração e as conexões estãocorretas e devolvem mensagens de erro se qualquer problema aparecer.

# replication initialize mtree://host3.test.com/data/col1/mtree1/

Configurando a replicação bidirecionalPara criar um par de replicação bidirecional, use o procedimento do par de replicação doMTree ou diretório (por exemplo, usando o mtree2) do host A para o host B. Use o mesmoprocedimento para criar um par de replicação (por exemplo, usando o mtree1) do host Bpara o host A. Para essa configuração, os nomes do caminho do destino não podem seros mesmos.

Configurando a replicação de um para muitosPara criar um par de replicação de um para muitos, use o procedimento de par dereplicação de diretório ou MTree (por exemplo, com mtree1) no host A para: (1) mtree1no host B, (2) mtree1 no host C e (3) mtree1 no host D. Uma recuperação de replicaçãonão pode ser feita em um contexto de origem cujo caminho é o caminho de origem para

DD Replicator

368 EMC Data Domain Operating System 5.7 Guia de Administração

Page 369: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

outros contextos, os outros contextos devem ser quebrados e ressincronizados após arecuperação.

Configurando a replicação de muitos para umPara criar um par de replicação de muitos para um, use o procedimento de par dereplicação de diretório ou MTree [por exemplo, (1) mtree1 do host A para mtree1 no hostC e (2) mtree2 no host B para mtree2 no host C.]

Configurando a replicação em cascataPara criar um par de replicação em cascata, use o procedimento do par de replicação doMTree ou de diretório: (1) mtree1 no host A até mtree1 no host B, e (2) no host B, criar umpar para mtree1 até mtree1 no host C. O contexto do destino final (no host C nesseexemplo, mas mais do que três saltos são compatíveis) pode ser um diretório ou umaréplica de conjunto, ou uma réplica do MTree.

Ativando e desativando um par de replicaçãoA desativação de um par de replicação pausa temporariamente a replicação de dadosativa entre uma origem e um destino. A origem para de enviar dados ao destino e odestino para de servir como uma conexão ativa para a origem.

Procedimento

1. Selecione um ou mais pares de replicação na tabela de resumo e selecione DisablePair.

2. Na caixa de diálogo Display Pair, selecione Next e, em seguida, OK.

3. Para reiniciar a operação de um par de replicação desativado, selecione um ou maispares de replicação na tabela Summary e selecione Enable Pair para exibir a caixa dediálogo Enable Pair.

4. Selecione Next e, em seguida, OK. A replicação de dados é reiniciada.

Equivalente à CLI# replication disable {destination | all}

# replication enable {destination | all}

Excluindo um par de replicaçãoQuando um par de replicação do MTree ou o diretório são excluídos, o MTree ou odiretório de destino tornam-se graváveis. Quando um par de replicação de conjunto éexcluído, o sistema DD de destino torna-se um sistema independente de leitura/gravação e o file system é desativado.

Procedimento

1. Selecione um ou mais pares de replicação na tabela de resumo e selecione DeletePair.

2. Na caixa de diálogo Delete Pair, selecione Next e, em seguida, OK. Os pares dereplicação são excluídos.

Equivalente à CLIAntes de executar esse comando, sempre execute o comando filesys disable.Em seguida, execute o comando filesys enable# replication break {destination | all}

Alterando configurações de conexão do hostPara fazer o tráfego direto de uma porta específica, modifique um contexto atual aoalterar o parâmetro de host da conexão usando um nome do host definido anteriormente

DD Replicator

Visualização do resumo 369

Page 370: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

no arquivo de host local para se dirigir ao sistema alternativo. Esse nome do hostcorresponderá ao destino. A entrada de host indica um endereço de destino alternativopara aquele host. Isso pode ser exigido tanto para os sistemas de origem quanto dedestino.

Procedimento

1. Selecione o par de replicação na tabela de resumo e selecione Modify Settings.Também é possível alterar essas configurações ao executar Create Pair, Start Resyncou Start Recover ao selecionar a guia Advanced.

2. Na caixa de diálogo Modify Connection Settings, modifique qualquer uma ou todasestas configurações:

a. Use Low Bandwidth Optimization – Nas empresas com pequenos conjuntos dedados e redes com largura de banda de 6 Mb/s ou menos, o DD Replicator podeobter uma redução maior do volume de dados a ser enviado usando o modo deotimização para pouca largura de banda. Isso permite que os locais remotos comlargura de banda limitada usem menos largura de banda ou repliquem e protejammais dados nas redes existentes. A otimização para pouca largura de banda deveser habilitada nos sistemas Data Domain de origem e destino. Se a origem e odestino tiverem configurações de otimização de pouca largura de bandaincompatíveis, a otimização de pouca largura de banda será desativada para essecontexto. Depois de habilitar a otimização com pouca largura de banda na origeme no destino, ambos os sistemas devem realizar um ciclo de limpeza completopara preparar os dados existentes, de modo que filesys clean start sejaexecutado em ambos os sistemas. A duração do ciclo de limpeza depende dovolume de dados no sistema DD, mas demora mais do que uma limpeza normal.Para obter mais informações sobre os comandos filesys, consulte o Guia deReferência de Comando do EMC Data Domain Operating System.

Importante: A otimização de pouca largura de banda não é compatível se a opçãodo software DD Extended Retention estiver ativada no sistema DD. Também não écompatível com replicação de conjunto.

b. Enable Encryption Over Wire – O DD Replicator é compatível com a criptografia dedados em trânsito ao usar a versão 3 do protocolo SSL padrão, que utiliza osconjuntos de codificações ADH-AES256-SHA para estabelecer conexões segurasde replicação. Ambos os lados da conexão devem ativar esse recurso para acriptografia poder continuar.

c. Network Preference – É possível escolher IPv4 ou IPv6. Um serviço de replicaçãoativado por IPv6 ainda pode aceitar conexões de um client de replicação IPv4 se oserviço for acessível via IPv4. Um client de replicação ativado por IPv6 ainda podese comunicar com um serviço de replicação IPv4 se o serviço for acessível via IPv4.

d. Use Non-default Connection Host – O sistema de origem transmite dados parauma porta de escuta do sistema de destino. Como um sistema de origem pode terreplicação configurada para muitos sistemas de destino (cada um deles pode teruma porta de escuta diferente), cada contexto na origem pode configurar a portade conexão para a porta de escuta correspondente do destino.

3. Selecione Next e, em seguida, Close.

As configurações do par de replicação são atualizadas e a replicação é reiniciada.

Equivalente à CLI#replication modify <destination> connection-host <new-host-name> [port <port>]

DD Replicator

370 EMC Data Domain Operating System 5.7 Guia de Administração

Page 371: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Gerenciando sistemas de replicaçãoVocê pode adicionar ou excluir os sistemas Data Domain que serão usados parareplicação usando a caixa de diálogo Manage Systems.

Procedimento

1. Selecione Modify Settings.

2. Na caixa de diálogo Manage Systems, adicione e/ou exclua os sistemas Data Domain,conforme necessário.

3. Selecione Close.

Recuperando dados de um par de replicaçãoSe os dados da replicação de origem se tornarem inacessíveis, eles podem serrecuperados do destino do par de replicação. A origem deve estar vazia antes que arecuperação possa continuar. A recuperação pode ser realizada para todas as topologiasde replicação, exceto para replicação de MTree.

A recuperação de dados de um pool de diretório, assim como de pares de replicação dediretório e conjunto, é descrita nas próximas seções.

Recuperando dados do pool do diretório

É possível recuperar dados de um pool com base em diretório, mas não de um baseadoem MTree.

Procedimento

1. Selecione More > Start Recover.

2. Na caixa de diálogo Start Recover, selecione Pool no menu Replication Type.

3. Selecione o nome de host do sistema de origem no menu System to recover to.

4. Selecione o nome de host do sistema de destino no menu System to recover from.

5. Selecione o contexto em que os dados serão recuperados no destino.

6. Se você quiser alterar quaisquer configurações de conexão do host, selecione a guiaAdvanced.

7. Selecione OK para começar a recuperação.

Recuperando dados do par de replicação do conjunto

Para recuperar os dados do par de replicação de conjunto com sucesso, o file system deorigem deve estar em um estado impecável e o contexto de destino deve estarcompletamente inicializado.

Procedimento

1. Selecione More > Start Recover para exibir a caixa de diálogo Start Recover.

2. Selecione Collection no menu Replication Type.

3. Selecione o nome do host do sistema de origem no menu System to recover to.

4. Selecione o nome do host do sistema de destino no menu System to recover from.

5. Selecione o contexto em que os dados serão recuperados no destino. Haverásomente um conjunto no destino.

6. Para alterar quaisquer configurações de conexão de host, selecione a guia Advanced.

7. Selecione OK para começar a recuperação.

DD Replicator

Visualização do resumo 371

Page 372: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Recuperando dados do par de replicação do diretório

Para recuperar os dados de pares da replicação do diretório com sucesso, o mesmodiretório usado no contexto original deve ser criado (mas deixado vazio).

Procedimento

1. Selecione More > Start Recover para exibir a caixa de diálogo Start Recover.

2. Selecione Directory no menu Replication Type.

3. Selecione o nome do host do sistema no qual os dados precisam ser restaurados nomenu System to recover to.

4. Selecione o nome do host do sistema que será a origem dos dados no menu Systemto recover from.

5. Selecione o contexto de origem da restauração na lista de contexto.

6. Para alterar quaisquer configurações de conexão de host, selecione a guia Advanced.

7. Selecione OK para começar a recuperação.

Abortando uma recuperação do par de replicaçãoSe a recuperação de um par de replicação apresentar falha ou tiver que ser encerrada,você pode interromper a recuperação da replicação.

Procedimento

1. Selecione o menu More e Abort Recover para exibir a caixa de diálogo Abort Recover,que mostra os contextos que estão sendo recuperados.

2. Marque a caixa de seleção de um ou mais contextos que serão abortados na lista.

3. Selecione OK.

Depois que você terminar

Você deverá reiniciar a recuperação na origem assim que possível.

Ressincronizando um MTree, diretório ou par de replicação de poolRessincronização é o processo de recuperação (ou de trazer de volta à sincronia) dosdados entre um par de replicações de origem e de destino após uma interrupção manual.O par de replicações é ressincronizado de modo que ambos os pontos periféricoscontenham os mesmos dados. A ressincronização está disponível para MTree, diretório ereplicação de pool, mas não para replicação de conjunto.

Uma ressincronização de replicação também pode ser usada:

l Para recriar um contexto que foi excluído.

l Quando um destino fica sem espaço, mas a origem ainda tem dados a replicar.

l Para converter um par de replicação de diretório em um par de replicação de MTree.

Procedimento

1. Exclua o contexto na origem da replicação e nos sistemas de destino da replicação.

2. A partir da origem de replicação ou do sistema de destino, selecione More > StartResync para exibir a caixa de diálogo Start Resync.

3. Selecione o Replication Type a ser ressincronizado: Directory, MTree ou Pool.

4. Selecione o nome do host do sistema de origem da replicação a partir do menuSource System.

DD Replicator

372 EMC Data Domain Operating System 5.7 Guia de Administração

Page 373: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

5. Selecione o nome do host do sistema de destino da replicação a partir do menuDestination System.

6. Informe o caminho da origem da replicação na caixa de texto Source Path.

7. Informe o caminho do destino da replicação na caixa de texto Destination Path.

8. Para alterar qualquer configuração de conexão do host, selecione a guia Advanced.

9. Selecione OK.

Equivalente à CLI# replication resync Destination

Abortando uma ressincronização do par de replicaçãoSe uma ressincronização do par de replicação falhar ou tiver que ser encerrada, épossível interromper a ressincronização.

Procedimento

1. A partir do sistema de destino da replicação ou origem da replicação, selecione More> Abort Resync para exibir a caixa de diálogo Abort Resync, que lista todos oscontextos em ressincronização no momento.

2. Selecione as caixas de seleção de um ou mais contextos para abortar suaressincronização.

3. Selecione OK.

Convertendo um par de replicação de diretório em um MTreeQuando um par de replicação de diretório é convertido em um MTree, os dados dodiretório são inicializados em um MTree e a configuração da replicação do diretório éexcluída. Uma conversão é iniciada com uma ressincronização de replicação que filtratodos os dados do sistema Data Domain de origem para o sistema Data Domain dedestino.

Aqui estão algumas estimativas para o desempenho da filtragem:

[MiB = MibiBytes, base 2 equivalente de Megabytes; GiB = GibiBytes, base 2 equivalentede Gigabytes; TiB = TibiBytes, base 2 equivalente de Terabytes]

l Em uma WAN de T3 e 100 ms, o desempenho da filtragem é de cerca de 100 MiB/s,fornecendo uma taxa de transferência de dados de 100 MiB/s = 10 segundos/GiB =8,6 TiB/dia.

l Em uma LAN, o desempenho da filtragem é de cerca de 120 MiB/s, fornecendo umataxa de transferência de dados de 120 MiB/s = 8,3 segundos/GiB = 10,3 TiB/dia.

Procedimento

1. Crie um novo MTree na origem e no destino.

2. Selecione o par de replicação do diretório na tabela Resumo.

3. Selecione More > Convert to MTree para exibir a caixa de diálogo Convert to MTree.

4. Adicione os novos caminhos do MTree aos campos de texto de origem e destino.

5. Selecione OK.

Uma caixa de diálogo de advertência é exibida, indicando que os dados do diretórioestão sendo inicializados no novo MTree e que a configuração antiga da replicação dodiretório está sendo excluída.

DD Replicator

Visualização do resumo 373

Page 374: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

6. Selecione OK.

A caixa de diálogo do status do MTree é exibida, mostrando o progresso daconversão.

7. Selecione Fechar.

Visualização do DD BoostA visualização DD Boost apresenta informações sobre configuração e solução deproblemas para administradores do NetBackup que configuraram sistemas DD para usara AIR (replicação de imagem automática, Automatic Image Replication) do DD Boost ouqualquer aplicativo DD Boost que usa replicação de arquivos gerenciada.

Consulte o Guia de Administração do EMC Data Domain Boost para OpenStorage para verinstruções de configuração da AIR do DD Boost AIR.

A guia File Replication exibe:

l Currently Active File Replication:

n Direção (saída ou entrada) e o número de arquivos em cada uma.

n Dados que faltam ser replicados (valor pré-compactado em GiB) e o volume dedados já replicados (valor pré-compactado em GiB).

n Total size: O volume de dados a serem replicados e os dados já replicados (valorpré-compactado em GiB).

l Most Recent Status: Total de replicações de arquivos e se elas foram concluídas ouapresentaram falhas

n durante a última hora

n nas últimas 24 horas

l Remote Systems:

n Selecione uma replicação na lista.

n Selecione o período a ser convertido no menu.

n Selecione Show Details para obter mais informações sobre esses arquivos desistemas remotos.

A guia Storage Unit Associations exibe as seguintes informações, que você pode usarpara auditorias ou para verificar o status de eventos de AIR do DD Boost usados parareplicações de imagem da unidade de armazenamento:

l Uma lista com todas as Associations de unidade de armazenamento conhecidas pelosistema. A origem está à esquerda e o destino, à direita. Essa informação mostra asconfigurações de AIR no sistema Data Domain.

l A Event Queue é a lista de eventos pendentes. Ela exibe a unidade dearmazenamento local, o ID do evento e o status do evento.

Uma tentativa de corresponder as duas extremidades de um caminho DD Boost é feitapara formar um par e apresentar como um par/registro. Se a correspondência forimpossível, por vários motivos, o caminho remoto será listado como Unresolved.

Arquivos do sistema remotoO botão Show Details apresenta informações sobre o sistema de replicação remota dearquivos selecionado. File Replications exibe informações de início e fim, assim comotamanho e quantidade de dados, do sistema de replicação remota de arquivos. O gráfico

DD Replicator

374 EMC Data Domain Operating System 5.7 Guia de Administração

Page 375: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Performance Graph mostra o desempenho do sistema de replicação remota de arquivosao longo do tempo.

Tabela 171 Replicações de arquivos

Item Descrição

Start Início do intervalo.

End Final do intervalo.

File Name Nome do arquivo de replicação específico.

Status Status mais recente (Success, Failure).

Pre-Comp Size (MiB) Quantidade de dados de entrada e saída pré-compactação, emcomparação com o throughput de dados pós-compactação da rede(em MiB).

Network Bytes (MiB) Quantidade de dados de throughput da rede (em MiB).

Tabela 172 Performance Graph

Item Descrição

Duration Duração da replicação (1 d, 7 d ou 30 d).

Interval Intervalo da replicação (Daily ou Weekly).

Pre-Comp Replicated Volume de dados de entrada e saída pré-compactação (em GiB).

Post-Comp Replicated Quantidade de dados pós-compactação (em GiB).

Network Bytes Quantidade de dados de throughput da rede (em GiB).

Files Succeeded Número de arquivos replicados com sucesso.

Files Failed Número de arquivos com falha na replicação.

Show in new window Exibe uma janela separada.

Print Imprime o gráfico.

Exibição da topologiaA visualização Topology mostra como os pares de replicação selecionados estãoconfigurados na rede.

l A seta – que pode ser verde (normal), amarela (advertência) ou vermelha (erro) –entre sistemas DD representa um ou mais pares de replicação.

l Para visualizar detalhes, selecione um contexto, que abre a caixa de diálogo ContextSummary, com links para Show Summary, Modify Options, Enable/Disable Pair,Graph Performance e Delete Pair.

l Selecione Collapse All para sintetizar a visualização de contexto Expand All e mostrarsomente o nome do sistema e a contagem de contextos de destino.

l Selecione Expand All para mostrar todos os contextos de diretório e MTree de destinoconfigurados em outros sistemas.

l Selecione Reset Layout para voltar à visualização padrão.

l Selecione Print para abrir uma caixa de diálogo de impressão padrão.

DD Replicator

Exibição da topologia 375

Page 376: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visualização de desempenhoA visualização Performance exibe um gráfico que representa a flutuação dos dadosdurante a replicação. Estas são as estatísticas agregadas de cada par de replicação paraeste sistema DD.

l Duration (eixo x) é de 30 dias por padrão.

l Replication Performance (eixo y) está em GibiBytes ou MebiBytes (os equivalentesbinários de GigaBytes e MegaBytes).

l Network In é o total de bytes da rede de replicação que entra no sistema (todos oscontextos).

l Network Out é o total de bytes da rede de replicação que sai do sistema (todos oscontextos).

l Para ver a leitura de um ponto no tempo específico, passe o cursor sobre uma partedo gráfico.

l Durante períodos de inatividade (quando não houver transferência de dados), oformato do gráfico pode exibir uma linha caindo gradualmente em vez de uma quedabrusca esperada.

Visualização de configurações avançadasAs configurações avançadas permitem gerenciar as configurações de rede e deaceleração.

Configurações de aceleração

l Temporary Override – Exibe taxa de aceleração se configurado, ou 0, indicando quetodo o tráfego de replicação foi interrompido.

l Permanent Schedule – Mostra os horários e dias da semana em que o controle defluxo programado ocorre.

Configurações de rede

l Bandwidth – Exibe a taxa de fluxo de dados configurada se a largura de banda tiversido configurada, ou Não limitada (padrão), caso não tenha sido configurada. O fluxode dados médio para o destino da replicação é de pelo menos 98.304 bits porsegundo (12 KiB).

l Delay – Exibe a configuração do atraso de rede (em milissegundos) se ele tiver sidoconfigurado, ou None (padrão), caso não tenha sido configurado.

l Listen Port – Exibe o valor da porta de escuta configurada se ela tiver sidoconfigurada, ou 2051 (padrão), caso não tenha sido configurada.

Adicionando configurações do aceleradorPara modificar a largura de banda usada por uma rede para replicação, você pode definiruma aceleração de replicação para o tráfego.

Há três tipos de configuração de aceleração para replicação:

l Scheduled throttle – a taxa de aceleração é definida para um tempo ou períodopredefinido.

l Current throttle – a taxa de aceleração é definida até a próxima alteração agendadaou até a reinicialização do sistema.

DD Replicator

376 EMC Data Domain Operating System 5.7 Guia de Administração

Page 377: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Override throttle – os dois tipos de aceleração anteriores são sobrepostos. Essaconfiguração persiste (mesmo com a reinicialização) até que você selecione ClearThrottle Override ou emita o comando replication throttle resetoverride .

Também é possível definir uma aceleração padrão ou uma aceleração para destinosespecíficos, conforme o seguinte:

l Default throttle – quando configurada, todos os contextos de aceleração sãolimitados a esta aceleração, exceto para os destinos especificados por aceleraçõesde destino (veja o próximo item).

l Destination throttle – esta aceleração é usada quando somente alguns destinosprecisam da aceleração ou quando um destino exige uma configuração deaceleração diferente do padrão. Quando já houver uma aceleração padrão, estaaceleração tem a prioridade para o destino especificado. Por exemplo, você podedefinir a aceleração de replicação padrão como 10 kbps, mas, usando umaaceleração de destino, definir a replicação de um único conjunto como unlimited.

Obs.

Atualmente, é possível definir e modificar acelerações de destino somente com ainterface de linha de comando (CLI). Esse recurso não está disponível no DD SystemManager. Para ver a documentação sobre esse recurso, confira o comandoreplication throttle no Guia de Referência de Comandos do EMC Data Domain

Operating System. Se o DD System Manager detectar que você tem uma ou maisacelerações de destino definidas, você receberá um aviso e deverá usar a CLI paracontinuar.

Observações adicionais sobre a aceleração de replicação:

l Acelerações são definidas somente na origem. A única aceleração aplicada a umdestino é a opção 0 Bps (Disabled), que desativa todo o tráfego de replicação.

l O valor mínimo para uma aceleração de replicação é 98.304 bits por segundo.

Procedimento

1. Selecione Replication > Advanced Settings > Add Throttle Setting para exibir a caixa dediálogo Add Throttle Setting.

2. Defina os dias da semana para os quais a aceleração ficará ativa selecionando EveryDay ou marcando as caixas de seleção próximas aos dias individuais.

3. Defina a hora de início da aceleração com os seletores suspensos Start Time para ahora:minuto e AM/PM.

4. Para Throttle Rate:

l Selecione Unlimited para definir sem limites.

l Digite um número na caixa de texto (por exemplo, 20000) e selecione a taxa nomenu (bps, Kbps, Bps ou KBps).

l Selecione a opção 0 Bps (disabled) para desativar todo o tráfego de replicação.

5. Selecione OK para definir a programação. A programação seguinte é mostrada emPermanent Schedule.

Resultado

A replicação é feita na taxa fornecida até a próxima alteração programada ou até queuma nova configuração de aceleração force uma alteração.

DD Replicator

Visualização de configurações avançadas 377

Page 378: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Excluindo configurações do aceleradorVocê pode excluir uma única configuração de aceleração ou todas de uma vez.

Procedimento

1. Selecione Replication > Advanced Settings > Delete Throttle Setting para exibir a caixade diálogo Delete Throttle Setting.

2. Marque a caixa de seleção da configuração de aceleração que você quer excluir ouselecione a caixa de seleção no cabeçalho para excluir todas as configurações. Essalista pode incluir as configurações no estado “disabled”.

3. Selecione OK para remover a configuração.

4. Na caixa de diálogo Delete Throttle Setting Status, selecione Close.

Sobrepondo temporariamente uma configuração do aceleradorUma sobreposição de aceleração altera temporariamente as configurações doacelerador. A configuração atual está listada na parte superior da janela.

Procedimento

1. Selecione Replication > Advanced Settings > Set Throttle Override para exibir a caixade diálogo Throttle Override.

2. Defina uma nova sobreposição de aceleração ou limpe uma sobreposição anterior.

a. Para definir uma nova sobreposição de aceleração:

l Selecione Unlimited para reverter a taxa de aceleração definida no sistema(nenhuma aceleração realizada), ou

l Defina a unidade e a taxa de aceleração na caixa de texto (por exemplo,20000) e (bps, Kbps, Bps, or KBps), ou

l Selecione 0 Bps (Disabled) para definir a taxa de aceleração como 0,efetivamente parando todo o tráfego de rede de replicação.

l Para impor a alteração temporariamente, selecione Clear at next scheduledthrottle event.

b. Para limpar uma sobreposição definida anteriormente, selecione Clear ThrottleOverride.

3. Selecione OK.

Alterando as configurações de redeUsando a largura de banda e as configurações de atraso de rede juntas, a replicaçãocalcula o tamanho do buffer do TCP (protocolo de controle de transmissão) adequadopara uso de replicação. Essas configurações de rede são globais para o sistema DD edevem ser definidas somente uma vez por sistema.

Observe o seguinte:

l É possível determinar a largura de banda real e os valores de atraso de rede reaispara cada servidor usando o comando ping.

l Os parâmetros de rede padrão em um restaurador funcionam bem para replicaçãoem configurações de baixa latência, tais como rede Ethernet local de 100 Mbps ou1000 Mbps, em que o ciclo de ida e volta da latência (como medido pelo comandoping) é geralmente menor do que 1 milissegundo. Os valores padrão tambémfuncionam bem para replicação em WANs de pouca a moderada largura de banda,sendo que a latência deve ser de 50 a 100 milissegundos. No entanto, para redes de

DD Replicator

378 EMC Data Domain Operating System 5.7 Guia de Administração

Page 379: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

alta latência com grande largura de banda, alguns ajustes dos parâmetros de redesão necessários.O número de chave para ajuste é o número de atraso da largura de banda produzidoao multiplicar a largura de banda pela latência de ida e volta da rede. Esse número éuma medida de quantos dados podem ser transmitidos para a rede antes quequalquer confirmação possa retornar da outra ponta. Se o número de atraso dalargura de banda de uma rede de replicação for maior que 100.000, então odesempenho da replicação se beneficiará da configuração dos parâmetros de redeem ambos os restauradores.

Procedimento

1. Selecione Replication > Advanced Settings > Change Network Settings para exibir acaixa de diálogo Network Settings.

2. Na área de configurações de rede, selecione Custom Values.

3. Digite os valores de Delay e Bandwidth nas caixas de texto. A configuração de atrasode rede está em milissegundos e a largura de banda está em bytes por segundo.

4. Na área Listen Port, digite um novo valor na caixa de texto. A porta de escuta do IPpadrão de um destino de replicação para recebimento de fluxos de dados a partir daorigem da replicação é 2051. Essa é uma configuração global para o sistema DD.

5. Selecione OK. As novas configurações aparecem na tabela Network Settings.

Monitorando a replicaçãoO DD System Manager oferece muitas formas de monitorar o status da replicação:verificar o status do par de replicação, monitorar tarefas de backup, verificar odesempenho e monitorar um processo de replicação.

Verificando o status do par de replicaçãoVários lugares da área Replication do DD System Manager mostram atualizações destatus de pares de replicação.

Procedimento

1. Selecione Replication > Topology.

2. Verifique as cores das setas, que mostram o status do contexto.

3. Selecione a guia Summary.

4. Na lista drop-down Filter By (abaixo do botão Create Pair), selecione State e, emseguida, selecione Error, Warning ou Normal no menu de estado.

Os contextos de replicação são classificados de acordo com a seleção.

Visualizando o tempo estimado para a conclusão de tarefas de backupVocê pode usar o Completion Predictor para ver o tempo estimado em que um trabalhode replicação de backup será concluído.

Procedimento

1. Selecione Replication > Summary.

2. Selecione um contexto de replicação para exibir as informações detalhadas.

3. Na área Completion Predictor, selecione as opções da lista drop-down Source Timepara o tempo de conclusão da replicação e selecione Track.

DD Replicator

Monitorando a replicação 379

Page 380: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

O tempo estimado para a conclusão da replicação de um trabalho de backupespecífico para o destino é exibido na área Completion Time. Caso a replicação jáesteja concluída, a área exibe Completed.

Verificando o desempenho do contexto de replicaçãoPara verificar o desempenho de um contexto de replicação ao longo do tempo, selecioneum contexto de Replicação na visualização Summary e selecione Performance Graph naárea Detailed Information.

Rastreando o status de um processo de replicaçãoPara exibir o progresso de uma inicialização de replicação, ressincronização ou operaçãode recuperação, use a visualização Replication > Summary para verificar o estado atual.

Equivalente à CLI# replication show config allCTX Source Destination Connection Host and Port Enabled--- ----------------------- ----------------------- ------------------------ -------1 dir://host2/backup/dir2 dir://host3/backup/dir3 host3.company.com Yes2 dir://host3/backup/dir3 dir://host2/backup/dir2 host3.company.com Yes

Ao especificar uma versão do IP, use o seguinte comando para verificar sua configuração:

# replication show config rctx://2

CTX: 2 Source: mtree://ddbeta1.dallasrdc.com/data/col1/EDM1 Destination: mtree://ddbeta2.dallasrdc.com/data/col1/EDM_ipv6Connection Host: ddbeta2-ipv6.dallasrdc.com Connection Port: (default) Ipversion: ipv6 Low-bw-optim: disabled Encryption: disabled Enabled: yes Propagate-retention-lock: enabled

DD Replicator

380 EMC Data Domain Operating System 5.7 Guia de Administração

Page 381: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 15

DD Secure Multitenancy

Este capítulo inclui:

l Visão geral do Multi-tenancy seguro do Data Domain.......................................... 382l Provisionando uma unidade de tenant................................................................ 385l Ativando o modo de autoatendimento do tenant.................................................387l Acesso a dados por protocolo............................................................................. 387l Operações de gerenciamento de dados...............................................................389

DD Secure Multitenancy 381

Page 382: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral do Multi-tenancy seguro do Data DomainO Multi-tenancy seguro (SMT) do Data Domain é a hospedagem simultânea, por umdepartamento de TI interno ou um provedor externo, de uma infraestrutura de TI paramais de um consumidor ou carga de trabalho (unidade de negócios, departamento outenant).

O SMT proporciona a capacidade de isolar com segurança muitos usuários e cargas detrabalho em uma infraestrutura compartilhada, para que as atividades de um tenant nãoapareçam ou fiquem visíveis aos outros tenants.

Um tenant é um consumidor (unidade de negócios, departamento ou cliente) quemantém uma presença persistente em um ambiente hospedado.

Em uma empresa, um tenant deve consistir em uma ou mais unidades de negócio oudepartamentos em um sistema DD configurado e gerenciado pela equipe de TI.

l Para o caso de uso de uma unidade de negócios (UN), os departamentos de RecursosHumanos e Financeiro de uma corporação podem compartilhar o mesmo sistema DD,mas cada departamento não reconhecerá a presença do outro.

l Para um caso de uso de prestador de serviços (PS), o PS deve implementar um oumais sistemas DD para acomodar diferentes serviços de Armazenamento de proteçãopara vários clientes finais.

Ambos os casos de uso enfatizam a segregação de diferentes dados de cliente nomesmo sistema DD físico.

Noções básicas da arquitetura do SMTO Multi-tenancy seguro (SMT) oferece uma abordagem simples de configuração detenants e Unidades de tenants usando MTrees. A configuração do SMT é realizadausando o DD Management Center (DDMC) e/ou a interface de linha de comando do DDOS. Este guia de administração apresenta a teoria do SMT e algumas instruções gerais delinha de comando.

A arquitetura básica do SMT é como segue.

l Um Tenant é criado no DD Management Center e/ou no sistema DD.

l Uma Unidade de tenant é criada em um sistema DD para o tenant.

l Um ou mais MTrees são criados para atender aos requisitos para armazenamentodos vários tipos de backups do tenant.

l Os MTrees criados recentemente são adicionados à Unidade de tenant.

l Aplicativos de backup são configurados para enviar cada backup ao seu MTree daUnidade de tenant configurado.

Obs.

Para obter mais informações sobre o DD Management Center, consulte o Guia do usuáriodo DD Management Center. Para obter mais informações sobre a interface de linha decomando do DD OS, consulte a Referência de comandos do DD OS.

Terminologia usada no SMTNoções básicas da terminologia usada no SMT (Secure Multitenancy, multi-tenancyseguro) ajudarão a entender melhor esse ambiente exclusivo.

DD Secure Multitenancy

382 EMC Data Domain Operating System 5.7 Guia de Administração

Page 383: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

MTreesMTrees são partições lógicas do file system do Data Domain e oferecem o mais alto graude granularidade de gerenciamento, indicando que os usuários podem executaroperações em um MTree específico sem afetar o file system inteiro. MTrees sãoatribuídos às unidades de tenant e contêm as configurações individualizadas da unidadede tenant para gerenciamento e monitoramento do SMT.

Multi-tenancyMulti-tenancy refere-se à hospedagem de uma infraestrutura de TI por um departamentode TI interno, ou um prestador de serviços externo, para mais de um consumidor/cargade trabalho (unidade de negócios/departamento/tenant) simultaneamente. O DataDomain SMT habilita a Proteção de dados como serviço.

RBAC (controle de acesso baseado em função)O RBAC (controle de acesso baseado em função) oferece várias funções com níveis deprivilégio diferentes, os quais se combinam para proporcionar o isolamentoadministrativo em um sistema DD multi-tenant. (A próxima seção definirá essas funções.)

Unidade de armazenamentoUma Unidade de armazenamento é um MTree configurado para o protocolo DD Boost. Oisolamento de dados é alcançado ao criar uma unidade de armazenamento e atribuí-laao usuário do DD Boost. O protocolo do DD Boost permite acessar somente as unidadesde armazenamento atribuídas aos usuários do DD Boost conectados ao sistema DD.

TenantUm tenant é um consumidor (unidade de negócios/departamento/cliente) que mantémuma presença persistente em um ambiente hospedado.

Autoatendimento do tenantO Autoatendimento de tenant é uma maneira de permitir que um tenant faça log-in emum sistema DD para realizar alguns serviços básicos (adicionar, editar ou excluirusuários locais, grupos de NIS e/ou grupos do AD). Isso reduz o gargalo de sempre ter depassar por um administrador para essas tarefas básicas. O tenant pode acessar somentesuas unidades de tenant atribuídas. Usuários de tenant e Administradores de tenantterão privilégios diferentes.

Unidade de tenantUma Unidade de tenant é a partição de um sistema DD que serve como a unidade deisolamento administrativo entre tenants. Unidades de tenant são fixadas e logicamenteisoladas entre si, o que garante a segurança e o isolamento do caminho de controle aoexecutar vários tenants simultaneamente na infraestrutura compartilhada. Unidades detenant podem conter um ou mais MTrees, os quais detêm todos os elementos deconfiguração necessários em uma configuração de multi-tenancy. Usuários, grupos degerenciamento, grupos de notificação e outros elementos de configuração são parte deuma unidade de tenant.

Isolamento administrativo e do caminho de controleO isolamento do caminho de controle é alcançado ao fornecer as funções de usuário detenant-admin e tenant-usuário para uma unidade de tenant. O isolamento administrativoé alcançado ao associar um conjunto fixo de endereço(s) IP de gerenciamento a umaunidade de tenant.

As funções tenant-admin e tenant-user têm restrições no escopo e na capacidade deespecificar unidades de tenant e no conjunto de operações restritas que podem executarnaquelas unidades de tenant. Para garantir um caminho de dados logicamente seguro eisolado, um administrador do sistema deve configurar um ou mais MTrees da unidade detenant para cada protocolo em um ambiente SMT. Protocolos compatíveis incluem DD

DD Secure Multitenancy

Isolamento administrativo e do caminho de controle 383

Page 384: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Boost, NFS, CIFS e VTL. O acesso é regulado estritamente pelos mecanismos de controlede acesso nativo de cada protocolo.

Sessões de autoatendimento do tenant (por ssh) podem ser restritas a um conjunto fixode endereço(s) IP de gerenciamento em um sistema DD. As sessões de acessoadministrativo (por ssh/http/https) também podem ser restritas a um conjunto fixo deendereço(s) IP de gerenciamento nos sistemas DD. No entanto, por padrão, não háendereço(s) IP de gerenciamento associado(s) a uma unidade de tenant, portanto, aúnica restrição padrão é pelo uso das funções tenant-admin e tenant-user. Você deveusar smt tenant-unit management-ip para adicionar e manter endereço(s) IP degerenciamento para unidades de tenant.

Noções básicas sobre o RBAC no SMTNo SMT (multi-tenancy seguro), a permissão para realizar uma tarefa depende da funçãoatribuída a um usuário. O DD Management Center utiliza o RBAC (controle de acessobaseado em função) para controlar essas permissões.

Todos os usuários do DD Management Center podem:

l Visualizar todos os tenants

l Criar, ler, atualizar ou excluir Unidades tenant que pertencem a qualquer tenant se ousuário for um administrador no sistema DD que hospeda a Unidade tenant

l Atribuir e cancelar a atribuição de Unidades de e para um tenant se o usuário for umadministrador no sistema DD que hospeda a Unidade tenant

l Visualizar as Unidades de tenant que pertencem a qualquer tenant se o usuário tiverqualquer função atribuída no sistema DD que hospeda a Unidade tenant

A realização de tarefas mais avançadas depende da função do usuário, conforme segue:

função adminUm usuário com função admin pode realizar todas as operações administrativas em umsistema DD. Um admin também pode realizar todas as operações administrativas do SMTem um sistema DD, que inclui instalar um SMT, atribuir funções para o usuário SMT,habilitar o modo de autoatendimento do tenant, criar um tenant, e assim por diante. Nocontexto do SMT, o admin é normalmente conhecido como o proprietário. No DD OS, afunção é conhecida como o sysadmin.

Para ter permissão para editar ou excluir um tenant, você deve ser um admin do DDManagement Center e um sysadmin do DD OS em todos os sistemas DD associados comas Unidades de tenant daquele tenant. Se o tenant não tiver nenhuma Unidade tenant,você precisa apenas ser um admin do DD Management Center para editar ou excluiraquele tenant.

função admin-tenantUm usuário com uma função de admin-tenant pode realizar certas tarefas apenasquando o modo autoatendimento do tenant estiver habilitado para uma Unidade tenantespecífica. As responsabilidades incluem agendar e executar um aplicativo de backuppara o tenant e monitorar os recursos e estatísticas dentro da Unidade tenant atribuída.Além disso, o admin-tenant garante a separação administrativa quando o modo deautoatendimento do tenant for habilitado. No contexto do SMT, o admin-tenantgeralmente é conhecido como o admin de backup.

função de usuário do tenantUm usuário com função de usuário do tenant pode monitorar o desempenho e utilizaçãode componentes do SMT apenas em Unidade(s) de tenant atribuídas a eles e apenasusando autoatendimento se o tenant estiver habilitado. Além disso, usuários de tenantpodem executar os comandos show e list.

DD Secure Multitenancy

384 EMC Data Domain Operating System 5.7 Guia de Administração

Page 385: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

nenhuma funçãoUm usuário com função de nenhum não tem permissão para realizar nenhuma operaçãoem um sistema DD que não seja alterar sua senha e acessar os dados usando o DDBoost. No entanto, depois que o SMT é habilitado, o admin pode selecionar um usuáriocom função nenhum do sistema DD e atribuir a ele uma função específica do SMT deadmin-tenant ou usuário do tenant. Então, esse usuário pode realizar operações nosobjetos de gerenciamento do SMT.

Grupos de gerenciamentoBSPs (prestadores de serviços de backup) podem usar grupos de gerenciamentodefinidos em um AD (active directory) único e externo ou NIS (Serviço de informação darede) para simplificar o gerenciamento das funções dos usuários nas Unidades detenant. Cada tenant do BSP pode ser uma empresa separada e externa e pode usar umnome de serviço como AD ou NIS.

Com os grupos de gerenciamento do SMT, os servidores do AD e NIS são instalados econfigurados pelo admin da mesma maneira que os usuários locais do SMT. O adminpode solicitar ao seu administrador do AD ou NIS para criar e preencher o grupo. O adminentão atribui uma função do SMT para o grupo inteiro. Qualquer usuário dentro do grupoque seja registrado no sistema DD é registrado com a função atribuída ao grupo.

Quando os usuários deixam ou entram em uma empresa tenant, eles podem serremovidos ou adicionados ao grupo pelo administrador do AD ou NIS. Não é necessáriomodificar a configuração do RBAC em um sistema DD quando os usuários que fazemparte do grupo forem adicionados ou removidos.

Provisionando uma unidade de tenantA inicialização do assistente de configuração inicia o procedimento de provisionamentoinicial para Multi-tenancy seguro (SMT). Durante o procedimento, o assistente cria eprovisiona uma nova unidade de tenant baseada nos requisitos de configuração detenant. Informações são especificadas pelo administrador, como solicitado. Depois deconcluir o procedimento, o administrador deve prosseguir para o próximo conjunto detarefas, iniciando com a ativação do modo de Autoatendimento de tenant. Seguindo aconfiguração inicial, procedimentos manuais e modificações de configuração devem serexecutados como solicitado.

Procedimento

1. Inicie o SMT.

# smt enable SMT enabled.2. Verifique se o SMT está habilitado.

# smt status SMT is enabled.3. Inicie o assistente de configuração do SMT.

# smt tenant-unit setup No tenant-units.4. Siga os prompts de configuração.

SMT TENANT-UNIT Configuration Configure SMT TENANT-UNIT at this time (yes|no) [no]: yes Do you want to create new tenant-unit (yes/no)? : yes Tenant-unit Name Enter tenant-unit name to be created : SMT_5.7_tenant_unit Invalid tenant-unit name. Enter tenant-unit name to be created : SMT_57_tenant_unit Pending Tenant-unit Settings Create Tenant-unit SMT_57_tenant_unit Do you want to save these settings (Save|Cancel|Retry): save SMT Tenant-unit Name Configurations saved. SMT TENANT-UNIT MANAGEMENT-IP Configuration Configure SMT TENANT-UNIT MANAGEMENT-IP at this time (yes|no) [no]: yes Do you want to add a local management ip to this tenant-unit? (yes|no) [no]: yes port enabled state DHCP IP address netmask type additional /prefix length setting ----- ------- ------- ---- -------------------------- -------------- ---- ---------- ethMa yes running no 192.168.10.57 255.255.255.0 n/a fe80::260:16ff:fe49:f4b0** /64 eth3a yes running ipv4 192.168.10.236* 255.255.255.0* n/a fe80::260:48ff:fe1c:60fc** /64 eth3b yes running no

DD Secure Multitenancy

Provisionando uma unidade de tenant 385

Page 386: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

192.168.50.57 255.255.255.0 n/a fe80::260:48ff:fe1c:60fd** /64 eth4b yes running no 192.168.60.57 255.255.255.0 n/a fe80::260:48ff:fe1f:5183** /64 ----- ------- ------- ---- -------------------------- -------------- ---- ---------- * Value from DHCP ** auto_generated IPv6 address Choose an ip from above table or enter a new ip address. New ip addresses will need to be created manually. Ip Address Enter the local management ip address to be added to this tenant-unit : 192.168.10.57 Do you want to add a remote management ip to this tenant-unit? (yes|no) [no]: Pending Management-ip Settings Add Local Management-ip 192.168.10.57 Do you want to save these settings (Save|Cancel|Retry): yes unrecognized input, expecting one of Save|Cancel|Retry Do you want to save these settings (Save|Cancel|Retry): save Local management access ip "192.168.10.57" added to tenant-unit "SMT_57_tenant_unit". SMT Tenant-unit Management-IP Configurations saved. SMT TENANT-UNIT MANAGEMENT-IP Configuration Do you want to add another local management ip to this tenant-unit? (yes|no) [no]: Do you want to add another remote management ip to this tenant-unit? (yes|no) [no]: SMT TENANT-UNIT DDBOOST Configuration Configure SMT TENANT-UNIT DDBOOST at this time (yes|no) [no]: SMT TENANT-UNIT MTREE Configuration Configure SMT TENANT-UNIT MTREE at this time (yes|no) [no]: yes Name Pre-Comp (GiB) Status Tenant-Unit ------------------------ -------------- ------ ----------- /data/col1/laptop_backup 4846.2 RO/RD - /data/col1/random 23469.9 RO/RD - /data/col1/software2 2003.7 RO/RD - /data/col1/tsm6 763704.9 RO/RD - ------------------------ -------------- ------ ----------- D : Deleted Q : Quota Defined RO : Read Only RW : Read Write RD : Replication Destination RLGE : Retention-Lock Governance Enabled RLGD : Retention-Lock Governance Disabled RLCE : Retention-Lock Compliance Enabled Do you want to assign an existing MTree to this tenant-unit? (yes|no) [no]: Do you want to create a mtree for this tenant-unit now? (yes|no) [no]: yes MTree Name Enter MTree name : SMT_57_tenant_unit Invalid mtree path name. Enter MTree name : SMT_57_tenant_unit Invalid mtree path name. Enter MTree name : /data/col1/SMT_57_tenant_unit MTree Soft-Quota Enter the quota soft-limit to be set on this MTree (<n> {MiB|GiB|TiB|PiB}|none) : MTree Hard-Quota Enter the quota hard-limit to be set on this MTree (<n> {MiB|GiB|TiB|PiB}|none) : Pending MTree Settings Create MTree /data/col1/SMT_57_tenant_unit MTree Soft Limit none MTree Hard Limit none Do you want to save these settings (Save|Cancel|Retry): save MTree "/data/col1/SMT_57_tenant_unit" created successfully. MTree "/data/col1/SMT_57_tenant_unit" assigned to tenant-unit "SMT_57_tenant_unit". SMT Tenant-unit MTree Configurations saved. SMT TENANT-UNIT MTREE Configuration Name Pre-Comp (GiB) Status Tenant-Unit ------------------------ -------------- ------ ----------- /data/col1/laptop_backup 4846.2 RO/RD - /data/col1/random 23469.9 RO/RD - /data/col1/software2 2003.7 RO/RD - /data/col1/tsm6 763704.9 RO/RD - ------------------------ -------------- ------ ----------- D : Deleted Q : Quota Defined RO : Read Only RW : Read Write RD : Replication Destination RLGE : Retention-Lock Governance Enabled RLGD : Retention-Lock Governance Disabled RLCE : Retention-Lock Compliance Enabled Do you want to assign another MTree to this tenant-unit? (yes|no) [no]: yes Do you want to assign an existing MTree to this tenant-unit? (yes|no) [no]: Do you want to create another mtree for this tenant-unit? (yes|no) [no]: SMT TENANT-UNIT SELF-SERVICE Configuration Configure SMT TENANT-UNIT SELF-SERVICE at this time (yes|no) [no]: yes Self-service of this tenant-unit is disabled Do you want to enable self-service of this tenant-unit? (yes|no) [no]: yes Do you want to configure a management user for this tenant-unit? (yes|no) [no]: Do you want to configure a management group for this tenant-unit (yes|no) [no]: yes Management-Group Name Enter the group name to be assigned to this tenant-unit : SMT_57_tenant_unit_group What role do you want to assign to this group (tenant-user|tenant-admin) [tenant-user]: tenant-admin Management-Group Type What type do you want to assign to this group (nis|active-directory)? : nis Pending Self-Service Settings Enable Self-Service SMT_57_tenant_unit Assign Management-group SMT_57_tenant_unit_group Management-group role tenant-admin Management-group type nis Do you want to save these settings (Save|Cancel|Retry): save Tenant self-service enabled for tenant-unit "SMT_57_tenant_unit" Management group "SMT_57_tenant_unit_group" with type "nis" is assigned to tenant-unit "SMT_57_tenant_unit" as "tenant-admin". SMT Tenant-unit Self-Service Configurations saved. SMT TENANT-UNIT SELF-SERVICE Configuration Do you want to configure another management user for this tenant-unit? (yes|no) [no]: Do you want to configure another management group for this tenant-unit? (yes|no) [no]: SMT TENANT-UNIT ALERT Configuration Configure SMT TENANT-UNIT ALERT at this time (yes|no) [no]: yes No notification lists. Alert Configuration Alert Group Name Specify alert notify-list group name to be created : SMT_57_tenant_unit_notify Alert email addresses Enter email address to receive alert for this tenant-unit : [email protected] Do you want to add more emails (yes/no)? : no Pending Alert Settings Create Notify-list group SMT_57_tenant_unit_notify Add emails [email protected] Do you want to save these settings (Save|Cancel|Retry): save Created notification list "SMT_57_tenant_unit_notify" for tenant "SMT_57_tenant_unit". Added emails to notification list "SMT_57_tenant_unit_notify". SMT Tenant-unit Alert Configurations saved. Configuration complete.

DD Secure Multitenancy

386 EMC Data Domain Operating System 5.7 Guia de Administração

Page 387: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Ativando o modo de autoatendimento do tenantPara a separação administrativa de deveres e delegação de tarefas de gerenciamento/administrativas para implementar o autoatendimento do tenant, que é exigido para oisolamento do caminho de controle, o administrador do sistema pode habilitar essemodo em uma Unidade tenant e então atribuir usuários para gerenciar a unidade nasfunções de admin-tenant ou usuário-tenant. Essas funções permitem que os usuáriosque não sejam administradores realizem tarefas específicas na Unidade tenant para aqual eles estão atribuídos. Além da separação administrativa, o modo deautoatendimento do tenant ajuda a reduzir a carga do gerenciamento na TI interna e naequipe de prestadores de serviços.

Procedimento

1. Visualize o status do modo de autoatendimento do tenant para uma ou todas asunidades tenant.# smt tenant-unit option show { tenant-unit | all }

2. Habilite o modo de autoatendimento do tenant na Unidade tenant selecionada.# smt tenant-unit option set tenant-unit self-service { enabled | disabled }

Acesso a dados por protocoloCaminhos de dados seguros, com controles de acesso específicos de protocolo,habilitam a segurança e o isolamento de Unidades tenant. Em um ambiente Multi-tenancy seguro (SMT), os comandos de gerenciamento de acesso de dados por protocolotambém são aprimorados com um parâmetro de Unidade tenant para habilitar relatóriosconsolidados.

Os sistemas DD dão suporte a protocolos de acesso de dados simultaneamente,inclusive DD Boost, NFS, CIFS e VTL. Um sistema DD pode se apresentar como umainterface específica do aplicativo, como um servidor de arquivos que oferece acesso aoNFS ou CIFS pela Ethernet, um dispositivo de VTL ou um dispositivo de DD Boost.

Os mecanismos de controle de acesso originais para cada protocolo compatível garanteque os caminhos de dados para cada tenant permaneçam separados e isolados. Estesmecanismos incluem listas de controle de acesso (ACLs) para CIFS, exportações para oNFS, credenciais do DD Boost e controle de acesso reconhecido por credencial demultiusuários do Boost.

DD Boost de usuários múltiplos e unidades de armazenamento no SMTAo utilizar o DD Boost de usuários múltiplos com o SMT (Secure Multitenancy, multi-tenancy seguro), as permissões do usuário são definidas pela propriedade da Unidadede armazenamento.

O DD Boost de usuários múltiplos se refere ao uso de múltiplas credenciais do usuáriodo DD Boost para controle de acesso do DD Boost, no qual cada usuário possui um nomedo usuário e senha separados.

Uma Unidade de armazenamento é um MTree configurado para o protocolo DD Boost. Umusuário pode ser associado a, ou “ser proprietário,” de uma ou mais Unidade dearmazenamento. As Unidades de armazenamento que pertencem a um usuário nãopodem pertencer a outro usuário. Por isso, apenas o usuário que possui a Unidade dearmazenamento pode acessar a mesma para qualquer tipo de acesso aos dados, comobackup/restaurar. O número de nomes de usuários do DD Boost não pode exceder onúmero máximo de MTrees. (Consulte o capítulo “MTrees” neste livro para o número

DD Secure Multitenancy

Ativando o modo de autoatendimento do tenant 387

Page 388: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

máximo atual de MTrees para cada modelo DD.) As unidades de armazenamentoassociadas ao SMT devem ter a função none atribuída a elas.

Cada aplicativo de backup deve autenticar usando seu nome do usuário DD Boost esenha. Após a autenticação, o DD Boost verifica as credenciais autenticadas paraconfirmar a propriedade da Unidade de armazenamento. É concedido ao aplicativo debackup o acesso à Unidade de armazenamento apenas se as credenciais do usuário peloaplicativo de backup corresponderem aos nomes do usuário associados com a Unidadede armazenamento. Se as credenciais do usuário e os nomes de usuário nãocorresponderem, o trabalho apresenta falha com um erro de permissão.

Configurando acesso para o CIFSO Common Internet File System (sistema comum de arquivos da internet) (CIFS) é umprotocolo de compartilhamento de arquivos para acesso remoto ao arquivo. Em umaconfiguração de Multi-tenancy seguro (SMT), o backup e restaurações requerem o acessodo client aos compartilhamentos do CIFS que residem no MTree da Unidade Tenantassociada. O isolamento de dados é realizado usando os compartilhamentos do CIFS eACLs do CIFS.

Procedimento

1. Crie um MTree para o CIFS.

# mtree create mtree-path tenant-unit tenant-unit]2. Atribua o MTree à Unidade tenant.

# mtree modify mtree-path tenant-unit tenant-unit | none]3. Defina as cotas fixas e flexíveis da capacidade para o MTree.

# mtree create mtree-path tenant-unit tenant-unit] [quota-soft-limit n{MiB|GiB|TiB|PiB} ] [quota-hard-limit n {MiB|GiB|TiB|PiB}

4. Crie um compartilhamento do CIFS para o nome do caminho a partir do MTree.

# cifs share create share path pathname clients clients

Configuração do acesso ao NFSNFS é um protocolo de compartilhamento de arquivos baseado em UNIX para acessoremoto ao arquivo. Em um ambiente de Multi-tenancy seguro (SMT), o backup erestaurações requerem o acesso do client às exportações NFS que residem no MTree daUnidade tenant associada. O isolamento de dados é realizado usando as exportaçõesNFS e o isolamento da rede. O NFS determina se um MTree está associado com umaUnidade tenant isolada na rede. Em caso positivo, o NFS verifica as propriedades deconexão associadas com a Unidade tenant. As propriedades de conexão incluem oendereço IP de destino e o nome de host da interface ou client.

Procedimento

1. Crie um MTree para o NFS.

# mtree create mtree-path tenant-unit tenant-unit]2. Atribua o MTree à Unidade tenant.

# mtree modify mtree-path tenant-unit tenant-unit | none]3. Defina as cotas fixas e flexíveis da capacidade para o MTree.

# mtree create mtree-path tenant-unit tenant-unit] [quota-soft-limit n{MiB|GiB|TiB|PiB} ] [quota-hard-limit n {MiB|GiB|TiB|PiB}

4. Crie uma exportação NFS adicionando um ou mais clients ao MTree.

# nfs add path client-list

DD Secure Multitenancy

388 EMC Data Domain Operating System 5.7 Guia de Administração

Page 389: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Configurando o acesso para VTLO isolamento de dados do tenant da VTL é obtido usando os grupos de acesso da VTLque criam um caminho de acesso virtual entre um sistema host e a VTL. (A conexão físicado Fibre Channel entre o sistema host e a VTL já devem existir.)

Colocar fitas na VTL permite que elas sejam gravadas no aplicativo de backup e lidas porele no sistema host. As fitas da VTL são criadas em um pool da VTL, que é um MTree.Como os pools da VTL são MTrees, os pools podem ser atribuídos a Unidades tenant.Essa associação permite o monitoramento e relatórios do SMT.

Por exemplo, se um admin-tenant tiver atribuída uma Unidade tenant que contenha umpool da VTL, o admin-tenant pode executar comandos do MTree para exibir informaçõessomente leitura. Os comandos podem operar apenas no pool da VTL atribuído à Unidadetenant.

Esses comandos incluem:

l mtree list visualizar uma lista de MTrees na Unidade tenant

l mtree show compression visualizar estatísticas na compactação do MTree

l mtree show performance visualizar estatísticas de desempenho

O resultado da maioria dos comandos list e show inclui estatísticas que permitem aosprestadores de serviços medir a utilização do espaço e calcular as taxas de chargeback.

As operações da VTL não são afetadas e continuam a funcionar normalmente.

Usando o TapeServer do NDMP da VTLO isolamento de dados da VTL tenant também é realizado usando o protocolo degerenciamento de dados da rede. O DD OS implementa um tape server do NDMP(protocolo de gerenciamento de dados da rede) que permite que os sistemas habilitadoscom o NDMP enviem dados de backup para o sistema DD por meio de um backup NDMPde três vias.

Os dados de backup são gravados em fitas virtuais (que estão em um pool) por uma VTLatribuída ao grupo especial da VTL TapeServer.

Como os dados de backup são gravados em fitas em um pool, as informações no tópicoda VTL referentes aos MTrees também se aplicam ao TapeServer do NDMP do DataDomain.

Operações de gerenciamento de dadosAs operações de gerenciamento do Multi-tenancy seguro (SMT) incluem o monitoramentodas Unidades tenant e outros objetos, como Unidades de armazenamento e MTrees. Paraalguns objetos do SMT, outras configurações ou modificações também podem sernecessárias.

Coletando estatísticas de desempenhoCada MTree pode ser medido para obter estatísticas de desempenho ou “utilização” eoutras informações em tempo real. O histórico de taxas de consumo está disponível paraUnidades de armazenamento em DD Boost. O resultado de comando permite que oadmin-tenant colete estatísticas de utilização e proporções de compactação para umMTree associado a uma Unidade tenant, ou para todos os MTrees e Unidades tenantassociadas. O resultado pode ser filtrado para exibir a utilização em intervalos quevariam de minutos a meses. Os resultados são passados ao administrador, que utiliza as

DD Secure Multitenancy

Configurando o acesso para VTL 389

Page 390: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

estatísticas como um indicador de chargeback. Um método similar é usado para coletaras estatísticas de utilização e taxas de compactação para Unidades de armazenamento.

Procedimento

1. Colete estatísticas de desempenho do MTree em tempo real.

# mtree show stats 2. Colete estatísticas de desempenho para MTrees associados a uma Unidade tenant.

# mtree show performance3. Colete estatísticas de compactação para MTrees associados a uma Unidade tenant.

# mtree show compression

Modificando cotasPara atender aos critérios de qualidade de serviço, um administrador do sistema utilizaos “botões” do DD OS para ajustar as configurações exigidas pela configuração doTenant. Por exemplo, o administrador pode definir limites de cotas “flexíveis” e “fixas”nas Unidades de armazenamento do DD Boost. Os limites de cotas “flexíveis” e “fixas”do fluxo podem ser alocados apenas nas Unidades de armazenamento do DD Boostatribuídas a Unidades tenant. Depois que o administrador define as cotas, o admin-tenant pode monitorar uma ou todas as unidades tenant para garantir que nenhumobjeto exceda suas cotas alocadas e retire dos outros os recursos do sistema.

As cotas são definidas inicialmente quando solicitadas pelo assistente de configuração,mas elas podem ser ajustadas ou modificadas posteriormente. O exemplo abaixo mostracomo modificar cotas para o DD Boost. (Você também pode usar quota capacity equota streams para lidar com cotas de capacidade e de fluxo, e limites.)

Procedimento

1. Para modificar os limites de cotas fixas e flexíveis na Unidade de armazenamento doDD Boost “su33”:

ddboost storage-unit modify su33 quota-soft-limit 10 Gib quota-hard-limit 20 Gib

2. Para modificar os limites de fluxos fixos e flexíveis na Unidade de armazenamento doDD Boost “su33”:

ddboost storage-unit modify su33 write-stream-soft-limit 20 read-stream-soft-limit 6 repl -stream-soft-limit 20 combined-stream-soft-limit 20

3. Para informar o tamanho físico da Unidade de armazenamento do DD Boost “su33”:

ddboost storage-unit modify su33 report-physical-size 8 GiB

SMT e replicaçãoEm caso de desastre, as funções do usuário determinam como um usuário pode auxiliarnas operações de recuperação de dados. Vários tipos de replicação estão disponíveis naconfiguração de um SMT. (Consulte o capítulo DD Replicator para obter mais detalhessobre como realizar a replicação.)

Os pontos a seguir devem ser considerados no que se refere às funções do usuário:

l O admin pode recuperar MTrees de uma cópia replicada.

l O admin-tenant pode replicar os MTrees de um sistema para outro, usando areplicação de arquivo gerenciado pelo DD Boost.

DD Secure Multitenancy

390 EMC Data Domain Operating System 5.7 Guia de Administração

Page 391: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l O admin-tenant pode recuperar MTrees de uma cópia replicada, também usando areplicação de arquivo gerenciado pelo DD Boost.

Replicação de conjuntoA replicação de conjunto replica as principais informações sobre configuração daUnidade tenant.

Replicação do MTree (NFS/CIFS) usando replicação de arquivo gerenciado pelo DD BoostA replicação de MTree é compatível em MTrees atribuídos a Unidades tenant, usando areplicação de arquivo gerenciado pelo DD Boost. Durante a replicação do MTree, umMTree atribuído a uma Unidade tenant em um sistema pode ser replicado a um MTreeatribuído a uma Unidade tenant em outro sistema. A replicação de MTree não é permitidaentre dois tenants diferentes nos dois sistemas DD. Quando o modo de segurança édefinido como strict, a replicação de MTree é permitida somente quando os MTreespertencem aos mesmos tenants.

Para compatibilidade com versões anteriores, a replicação do MTree de um MTreeatribuído a uma Unidade tenant para um MTree não atribuído é compatível, mas deve serconfigurada manualmente. A configuração manual garante que o MTree de destino tenhaas configurações corretas para a Unidade tenant. De modo contrário, a replicação doMTree de um MTree não atribuído para um MTree atribuído a uma Unidade tenanttambém é compatível.

Ao configurar a replicação de MTrees com reconhecimento de SMT, o security modedefine a quantidade de verificação feita no tenant. O modo default verifica se a origem eo destino não pertencem a tenants diferentes. O modo strict garante que a origem e odestino pertencem ao mesmo tenant. Portanto, ao usar o modo strict, você deve criar umtenant na máquina de destino com o mesmo UUID do UUID do tenant na máquina deorigem associada ao MTree que está sendo replicado.

Replicação de arquivo gerenciado pelo DD Boost (também com DD Boost AIR)A replicação de arquivo gerenciado pelo DD Boost é compatível entre as Unidades dearmazenamento, independente de uma Unidade de armazenamento, ou ambas, estãoatribuídas às Unidades tenant.

Durante a replicação de arquivo gerenciado pelo DD Boost, as Unidades dearmazenamento não são replicadas totalmente. Em vez disso, certos arquivos dentro deuma Unidade de armazenamento são selecionados pelo aplicativo de backup parareplicação. Os arquivos selecionados para uma Unidade de armazenamento e atribuídosa uma Unidade tenant em um sistema podem ser replicados para uma Unidade dearmazenamento atribuída a uma Unidade tenant em outro sistema.

Para compatibilidade com versões anteriores, os arquivos selecionados em uma Unidadede armazenamento atribuída a uma Unidade tenant podem ser replicados para umaUnidade de armazenamento não atribuída. De modo contrário, os arquivos selecionadosem uma Unidade de armazenamento não atribuída podem ser replicados para umaUnidade de armazenamento atribuída a uma Unidade tenant.

A replicação de arquivo gerenciado pelo DD Boost também pode ser usada emimplementações do DD Boost AIR.

Alertas do SMT tenantUm sistema DD gera eventos quando ele identifica problemas potenciais com o softwareou hardware. Quando um evento é gerado, uma notificação de alerta é enviadaimediatamente por e-mail para os membros designados na lista de notificação e para oadministrador do Data Domain.

O alertas do SMT são específicos para cada Unidade Tenant e são diferentes dos alertasdo sistema DD. Quando um modo de autoatendimento do tenant é habilitado, o admin-

DD Secure Multitenancy

Alertas do SMT tenant 391

Page 392: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

tenant pode optar por receber alertas sobre os vários objetos do sistema com o qual eleestá associado e quaisquer eventos críticos, como um desligamento inesperado dosistema. Um admin-tenant pode apenas visualizar ou modificar as listas de notificaçãocom as quais ele está associado.

O exemplo abaixo mostra uma amostra de alerta. Note que as duas mensagens sobreeventos abaixo da notificação são específicas para um ambiente multi-tenant (indicadopela palavra “Tenant”). Para ver a lista completa de alertas do SMT e do DD OS, consulteo Guia de referência rápida do MIB do EMC Data Domain ou o MIB do SNMP.

EVT-ENVIRONMENT-00021 – Description: The system has been shutdown by abnormal method; for example, not by one of the following: 1) Via IPMI chassis control command 2) Via power button 3) Via OS shutdown.

Action: This alert is expected after loss of AC (main power) event. If this shutdown is not expected and persists, contact your contracted support provider or visit us online at https://my.datadomain.com.

Tenant description: The system has experienced an unexpected power loss and has restarted.

Tenant action: This alert is generated when the system restarts after a power loss. If this alert repeats, contact your System Administrator.

Gerenciando snapshotsUm snapshot é uma cópia somente leitura de um MTree capturado em um point-in-timeespecífico. Um snapshot pode ser usado para muitas coisas, por exemplo, como umponto de recuperação em caso de mau funcionamento do sistema. A função exigida parausar o snapshot é admin ou admin-tenant.

Para visualizar informações de snapshot para um MTree ou uma Unidade tenant:

# snapshot list mtree mtree-path | tenant-unit tenant-unit

Para visualizar um agendamento de snapshot para um MTree ou uma Unidade tenant:

# snapshot schedule show [name | mtrees mtree-listmtree-list | tenant-unit tenant-unit]

Fazendo uma cópia rápida do file systemUma operação de cópia rápida clona arquivos e árvores de diretório de um diretório deorigem para um diretório de destino em um sistema DD. Há circunstâncias especiais emrelação à cópia rápida com o Multi-tenancy seguro (SMT).

Aqui constam algumas considerações ao realizar uma cópia rápida do file system com omodo de autoatendimento do tenant habilitado:

l Um admin-tenant pode fazer cópia rápida de arquivos de uma Unidade tenant paraoutra quando o admin-tenant for o admin-tenant das duas Unidades tenant, e asduas Unidades tenant pertencerem ao mesmo tenant.

l Um admin-tenant pode fazer cópia rápida dentro da mesma Unidade tenant.

l Um admin-tenant pode fazer cópia rápida dentro de Unidades tenant na origem e nodestino.

Para fazer a cópia rápida de um file system:

# filesys fastcopy source <src> destination <dest>

DD Secure Multitenancy

392 EMC Data Domain Operating System 5.7 Guia de Administração

Page 393: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 16

DD Extended Retention

Este capítulo inclui:

l Visão geral do DD Extended Retention.................................................................394l Protocolos compatíveis com o DD Extended Retention........................................ 396l Alta disponibilidade e Extended Retention.......................................................... 396l Usando o DD Replicator com DD Extended Retention...........................................396l Hardware e licenciamento para DD Extended Retention.......................................398l Gerenciar o DD Extended Retention..................................................................... 402l Upgrades e recuperação com DD Extended Retention..........................................411

DD Extended Retention 393

Page 394: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral do DD Extended RetentionO EMC Data Domain Extended Retention (DD Extended Retention) apresenta umaabordagem interna de classificação por níveis que permite a retenção econômica e delongo prazo de dados de backup em um sistema DD. O DD Extended Retention permiteaproveitar os sistemas DD para retenção de backup de longo prazo e minimizar adependência da fita.

Obs.

O DD Extended Retention era conhecido anteriormente como Data Domain Archiver.

File system de dois níveisO file system de dois níveis interno de um sistema DD habilitado com DD ExtendedRetention consiste em um nível ativo e um nível de retenção. O file system, no entanto,aparece como uma entidade única. Os dados que entram são primeiro colocados nonível ativo do file system. Os dados (na forma de arquivos completos) são, mais tarde,movidos para o nível de retenção do file system, conforme especificado por sua Políticade movimentação de dados individual. Por exemplo, o nível ativo pode reter backupsincrementais diários e semanais por 90 dias, enquanto o nível de retenção pode reterbackups completos mensais por sete anos.

O nível de retenção é composto por uma ou mais unidades de retenção, cada uma dasquais pode extrair armazenamento de uma ou mais gavetas.

Obs.

A partir do DD OS 5.5.1, apenas uma unidade de retenção por nível de retenção épermitida. No entanto, os sistemas configurados antes do DD OS 5.5.1 podem continuartendo mais de uma unidade de retenção, mas não será permitido adicionar maisunidades de retenção a eles.

Transparência da operaçãoOs sistemas DD habilitados com DD Extended Retention dão suporte a aplicativos debackup existentes que utilizam métodos simultâneos de acesso aos dados através dosprotocolos de serviço de arquivos NFS e CIFS por meio de Ethernet, por meio da VTL parasistemas abertos e IBMi, ou como um destino baseado em disco que utiliza interfacesespecíficas do aplicativo, tais como DD Boost (para uso com EMC Avamar®, EMCNetWorker®, EMC GreenPlum, Symantec OpenStorage e Oracle RMAN).

O DD Extended Retention estende a arquitetura do DD com a movimentação transparentedos dados do nível ativo para o nível de retenção. Todos os dados nos dois níveis sãoacessíveis, embora possa haver um ligeiro atraso no acesso inicial ao dados no nível deretenção. O namespace do sistema é global e não é afetado pela movimentação dosdados. Não é necessário nenhum particionamento do file system para se beneficiar dofile system de dois níveis.

Política de movimentação de dadosA Política de movimentação de dados, que você pode personalizar, é a política de acordocom a qual os arquivos são movidos do nível ativo para o de retenção. É baseada nomomento em que o arquivo foi modificado pela última vez. Você pode definir umapolítica diferente para cada subconjunto diferente de dados, pois a política pode serdefinida em uma base por MTree. Os arquivos que podem ser atualizados precisam deuma política diferente dos que nunca mudam.

DD Extended Retention

394 EMC Data Domain Operating System 5.7 Guia de Administração

Page 395: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Desduplicação dentro de unidade de retençãoPara fins de isolamento de falhas, a desduplicação ocorre totalmente dentro da unidadede retenção para sistemas DD habilitados com DD Extended Retention. Não hádesduplicação cruzada entre os níveis ativo e o de retenção, ou entre diferentesunidades de retenção (se aplicável).

Armazenamento extraído de cada nívelO conceito de classificação por níveis se estende para o nível de armazenamento de umsistema DD habilitado com DD Extended Retention. O nível ativo do file system extraiarmazenamento do nível ativo de armazenamento. O nível de retenção do file systemextrai armazenamento do nível de retenção de armazenamento.

Obs.

Tanto para o nível ativo quanto para o de retenção, o DD OS 5.2 e versões posterioressão compatíveis com as gavetas ES20 e ES30. Modelos diferentes da controladora doData Domain não podem ser misturados no mesmo conjunto de gavetas, e os conjuntosde gavetas devem ser equilibrados de acordo com as regras de configuraçãoespecificadas no Guia do hardware da gaveta de expansão EMC ES30. O DD OS 5.7 eposteriores são compatíveis com as gavetas DS60, e os conjuntos de gavetas devem serbalanceados de acordo com as regras de configuração especificadas no Guia do hardwareda gaveta de expansão EMC DS60. Você pode conectar significativamente maisarmazenamento à mesma controladora, por exemplo, pode conectar até um máximo de56 gavetas em um DD990, quando estiver usando o DD Extended Retention. O nível ativodeve incluir armazenamento que consiste em pelo menos uma gaveta. Para aconfiguração mínima e máxima de gaveta para os modelos de controladora do DataDomain, consulte os guias do hardware de gavetas de expansão para ES30 e DS60.

Proteção de dadosEm um sistema DD habilitado com DD Extended Retention, os dados são protegidos comrecursos de isolamento de falhas integrados, capacidade de recuperação de desastres eDIA (Data Invulnerability Architecture). O DIA verifica os arquivos quando eles sãomovidos do nível ativo para o nível de retenção. Depois que os dados são copiados nonível de retenção, o contêiner e as estruturas do file system são repetidos e verificados.O local do arquivo é atualizado, e o espaço no nível ativo é recuperado depois deverificar que o arquivo foi gravado corretamente no nível de retenção.

Quando uma unidade de retenção é preenchida, informações de namespace e arquivosde sistema são copiados nela, de modo que os dados na unidade de retenção possamser recuperados mesmo se outras partes do sistema forem perdidas.

Obs.

O saneamento e algumas formas de replicação não são compatíveis com os sistemashabilitados com DD Extended Retention.

Recuperação de espaçoPara recuperar o espaço que foi liberado pelos dados movidos para o nível de retenção,você pode usar a Recuperação de espaço (a partir do DD OS 5.3), que opera no plano defundo como uma atividade de baixa prioridade. Ela mesma se suspende quando houveratividades de prioridade mais alta, como movimentação de dados e limpeza.

Criptografia de dados em repousoA partir do DD OS 5.5.1, você pode usar o recurso Criptografia de dados em repouso emsistemas habilitados com o DD Extended Retention, se você tiver uma licença decriptografia. A criptografia não está ativada por padrão.

DD Extended Retention

Visão geral do DD Extended Retention 395

Page 396: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Esta é uma extensão da habilidade de criptografia já disponível, anterior ao DD OS 5.5.1para sistemas que não utilizam DD Extended Retention.

Consulte o capítulo Criptografia de gerenciamento de dados em repouso neste guia paraobter instruções completas sobre configurar e usar o recurso de criptografia.

Protocolos compatíveis com o DD Extended RetentionSistemas DD ativados por DD Extended Retention são compatíveis com protocolos NFS,CIFS e DD Boost. O suporte para VTL foi adicionado ao DD OS 5.2, e o suporte para NDMPfoi adicionado ao DD OS 5.3.

Obs.

Para uma lista de aplicativos compatíveis com o DD Boost, consulte a Lista decompatibilidade do DD Boost no site de Suporte on-line da EMC.

Quando você estiver usando o DD Extended Retention, os dados serão descarregadosprimeiramente no nível ativo. Arquivos são movidos inteiramente para a unidade deretenção no nível de retenção, como especificado pela sua Política de movimento dedados. Todos os arquivos aparecem no mesmo namespace. Não há necessidade departição de dados e é possível continuar expandindo o file system como desejado.

Todos os dados são visíveis a todos os usuários e os metadados do file system estãopresentes no nível ativo.

As vantagens e desvantagens de mover dados do nível ativo para o de retenção é a maiorcapacidade versus um tempo de acesso ligeiramente menor se a unidade a ser acessadanão estiver pronta para o acesso no momento.

Alta disponibilidade e Extended RetentionSistemas Data Domain com alta disponibilidade (HA, high-availability) não sãocompatíveis com o DD Extended Retention. No momento, o DD SO 5.7.1 não é compatívelcom o nível Extended Retention.

Usando o DD Replicator com DD Extended RetentionAlgumas formas de replicação são compatíveis com os sistemas DD ativados por DDExtended Retention.

Tipos de replicação compatíveis dependem dos dados a serem protegidos:

l Para proteger dados em um sistema como uma origem, um sistema DD ativado porDD Extended Retention é compatível com replicação de conjunto, replicação doMTree e replicação de arquivo gerenciado do DD Boost.

l Para proteger dados de outros sistema como um destino, um sistema DD ativado porDD Extended Retention é compatível com replicação de diretório e também comreplicação de conjunto, replicação do MTree e replicação de arquivo gerenciado doDD Boost.

Obs.

A replicação Delta (otimização de pouca largura de banda) não é compatível com o DDExtended Retention. Você deve desativar a replicação delta em todos os contextos antesde ativar o DD Extended Retention em um sistema DD.

DD Extended Retention

396 EMC Data Domain Operating System 5.7 Guia de Administração

Page 397: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Replicação de conjunto com o DD Extended RetentionA replicação de conjunto ocorre entre o nível ativo correspondente e a unidade deretenção dos dois sistemas DD com o DD Extended Retention ativado. Se o nível ativo ouunidade de retenção na origem falhar, os dados poderão ser copiados a partir daunidade correspondente no site remoto para uma nova unidade, que será enviada para olocal como uma unidade de substituição.

Os pré-requisitos para configuração de uma replicação de conjunto incluem:

l Ambos os sistemas de origem e destino devem ser configurados como sistemas DDcom DD Extended Retention ativado.

l O file system não deve ser habilitado no destino até que a unidade de retenção tenhasido adicionada a ele e a replicação tenha sido configurada.

Replicação de diretório com DD Extended RetentionPara replicação de diretório, um sistema DD ativado por DD Extended Retention servecomo um destino de replicação e dá suporte a topologias de um para um e de muitospara um de qualquer sistema DD compatível. No entanto, os sistemas DD ativados porDD Extended Retention não dão suporte à replicação de diretório bidirecional e nãopodem ser uma origem da replicação do diretório.

Obs.

Para copiar dados usando a replicação do diretório em um sistema DD ativado por DDExtended Retention, a origem deve executar um DD OS 5.0 ou superior. Portanto, emsistemas que executem o DD OS 5.0 ou anterior, deve-se, primeiramente, importar dadosem um sistema intermediário que execute o DD OS 5.0 ou superior. Por exemplo, areplicação de um sistema ativado por DD OS 4.9 Extended Retention pode ser feita emum sistema ativado por um DD OS 5.2 sem Extended Retention. Em seguida, a replicaçãopoderá ser feita a partir do DD OS 5.2 para o DD OS 4.9.

Replicação de MTree com DD Extended RetentionÉ possível configurar a replicação de MTree entre dois sistemas DD habilitados para DDExtended Retention. Dados replicados são, primeiramente, colocados no nível ativo nosistema de destino. A Política de movimento de dados no sistema de destino, então,determina quando os dados replicados são movidos para o nível de retenção.

Observe que as restrições e políticas de replicação de MTree variam pela versão do DDOS, como a seguir:

l A partir do DD OS 5.1, os dados podem ser replicados de um sistema não habilitadopara DD Extended Retention para um sistema habilitado para DD Extended Retentioncom replicação de MTree.

l A partir do DD OS 5.2, os dados podem ser protegidos em um nível ativo ao replicá-lopara um nível ativo de um sistema habilitado para DD Extended Retention.

l A partir do DD OS 5.5, a replicação de MTree é compatível de um sistema habilitadopara DD Extended Retention para um sistema não habilitado para DD ExtendedRetention se ambos estiverem executando o DD OS 5.5 ou superior.

l Para o DD OS 5.3 e 5.4, se você planejar ativar o DD Extended Retention, nãoconfigure a replicação para o MTree de backup na máquina de origem. (DD OS 5.5 esuperiores não têm essa restrição.)

DD Extended Retention

Replicação de conjunto com o DD Extended Retention 397

Page 398: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Replicação de arquivo gerenciado com DD Extended RetentionPara sistemas DD ativados por DD Extended Retention, as topologias compatíveis com areplicação de arquivo gerenciado do DD Boost são de um para um, de muitos para um,bidirecional, de um para muitos e cascata.

Obs.

Para DD Boost 2.3 ou superior, é possível especificar como várias cópias devem serfeitas e gerenciadas no aplicativo de backup.

Hardware e licenciamento para DD Extended RetentionDeterminadas configurações de hardware são solicitadas para sistemas DD ativados porDD Extended Retention. O licenciamento, especificamente licenças separadas decapacidade de gaveta, também é específico desse recurso.

Hardware compatível com DD Extended RetentionOs requisitos de hardware para os sistemas DD habilitados para DD Extended Retentionincluem requisitos de memória, gavetas, placas de NIC/FC e assim por diante. Para obterdetalhes sobre as configurações de hardware necessárias para o DD Extended Retention,consulte o guia de instalação para o sistema DD, e os guias de hardware da gaveta deexpansão para suas gavetas de expansão.

Os seguintes sistemas DD são compatíveis com o DD Extended Retention:

DD860

l 72 GB de RAM

l 1 - Módulo de I/O NVRAM (1 GB)

l 3 - Módulos de I/O SAS de 4 portas

l 2 - Portas de 1 GbE na placa-mãe

l 0 a 2 - Placas NIC de I/O de 1/10 GbE para conexão externa

l 0 a 2 - Placas HBA FC de I/O de duas portas para conexão externa

l 0 a 2 - Placas NIC e FC combinadas

l As combinações de gaveta são documentadas no guia de instalação para o sistemaDD e nos guias de hardware da gaveta de expansão para suas gavetas de expansão.

Se o DD Extended Retention for ativado em um DD860, a capacidade máxima dearmazenamento utilizável de uma camada ativa será de 144 TB. A camada de retençãopode ter uma capacidade máxima utilizável de 552 TB. As camadas ativa e de retençãotêm uma capacidade de armazenamento utilizável total de 696 TB.

DD990

l 256 GB de RAM

l 1 - Módulo de I/O NVRAM (2 GB)

l 4 - Módulos de I/O SAS de 4 portas

l 2 - Portas de 1 GbE na placa-mãe

l 0 a 4 - Placas NIC de I/O de 1 GbE para conexão externa

l 0 a 3 - Placas NIC de 10 GbE para conexão externa

DD Extended Retention

398 EMC Data Domain Operating System 5.7 Guia de Administração

Page 399: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l 0 a 3 - Placas HBA FC de duas portas para conexão externa

l 0 a 3 - Placas NIC e FC combinadas, não exceder três de qualquer módulo de I/Oespecífico

l As combinações de gaveta são documentadas no guia de instalação para o sistemaDD e nos guias de hardware da gaveta de expansão para suas gavetas de expansão.

Se o DD Extended Retention for ativado em um DD990, a capacidade máxima dearmazenamento utilizável da camada ativa é 570 TB. A camada de retenção pode ter umacapacidade máxima utilizável de 1,4 PB. As camadas ativa e de retenção têm umacapacidade de armazenamento utilizável total de 2 PB.

DD4200

l 128 GB de RAM

l 1 - Módulo de I/O NVRAM (4 GB)

l 4 - Módulos de I/O SAS de 4 portas

l 1 - Porta de 1 GbE na placa-mãe

l 0 a 6 - Placas NIC de 1/10 GbE para conexão externa

l 0 a 6 - Placas HBA FC de duas portas para conexão externa

l 0 a 6 - Placas NIC e FC combinadas, não exceder quatro de qualquer módulo I/Oespecífico

l As combinações de gaveta são documentadas no guia de instalação para o sistemaDD e nos guias de hardware da gaveta de expansão para suas gavetas de expansão.

Se o DD Extended Retention for ativado em um DD4200, a capacidade máxima dearmazenamento utilizável da camada ativa será de 192 TB. A camada de retenção podeter uma capacidade máxima utilizável de 384 TB. As camadas ativa e de retençãopossuem uma capacidade de armazenamento utilizável total de 576 TB. A conexãoexterna é compatível com configurações do DD Extended Retention de até 16 prateleiras.

DD4500

l 192 GB de RAM

l 1 - Módulo de I/O NVRAM (4 GB)

l 4 - Módulos de I/O SAS de 4 portas

l 1 - Porta de 1 GbE na placa-mãe

l 0 a 6 - Placas NIC de I/O de 1/10 GbE para conexão externa

l 0 a 6 - Placas HBA FC de duas portas para conexão externa

l 0 a 5 - Placas NIC e FC combinadas, não exceder quatro de qualquer módulo de I/Oespecífico

l As combinações de gaveta são documentadas no guia de instalação para o sistemaDD e nos guias de hardware da gaveta de expansão para suas gavetas de expansão.

Se o DD Extended Retention for ativado em um DD4500, a capacidade máxima dearmazenamento utilizável da camada ativa será de 288 TB. A camada de retenção podeter uma capacidade máxima utilizável de 864 TB. As camadas ativa e de retenção têmuma capacidade de armazenamento utilizável total de 1,1 PB. A conexão externa écompatível com configurações do DD Extended Retention de até 32 prateleiras.

DD7200

l 128 GB de RAM para capacidade de entrada; upgrade opcional para 256 GB RAM decapacidade expandida

DD Extended Retention

Hardware compatível com DD Extended Retention 399

Page 400: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l 1 - Módulo de I/O NVRAM (4 GB)

l 4 - Módulos de I/O SAS de 4 portas

l 1 - Porta de 1 GbE na placa-mãe

l 0 a 6 - Placas NIC de 1/10 GbE para conexão externa

l 0 a 6 - Placas HBA FC de duas portas para conexão externa

l 0 a 5 - Placas NIC e FC combinadas, não exceder quatro de qualquer módulo de I/Oespecífico

l As combinações de gaveta são documentadas no guia de instalação para o sistemaDD e nos guias de hardware da gaveta de expansão para suas gavetas de expansão.

Se o DD Extended Retention for ativado em um DD7200, a capacidade máxima dearmazenamento utilizável da camada ativa é 428 TB. A camada de retenção pode ter umacapacidade máxima utilizável de 1,2 PB. As camadas ativa e de retenção têm umacapacidade de armazenamento utilizável total de 1,7 PB. A conexão externa é compatívelcom configurações do DD Extended Retention de até 56 prateleiras.

DD9500

l 256 GB de RAM para capacidade de entrada; upgrade opcional para 512 GB RAM decapacidade expandida

l 1 - Módulo de I/O NVRAM (8 GB)

l 4 - Módulos de I/O SAS de 4 portas

l 1 - Portas quad de 1 GbE na placa-mãe

l 0 a 4 - Placas NIC de 10 GbE NIC para conexão externa

l 0 a 4 - Placas HBA FC de duas portas com 16 Gbe para conexão externa

l As combinações de gaveta são documentadas no guia de instalação para o sistemaDD e nos guias de hardware da gaveta de expansão para suas gavetas de expansão.

Se o DD Extended Retention for ativado em um DD9500, a capacidade máxima dearmazenamento utilizável da camada ativa é 864 TB. A camada de retenção pode ter umacapacidade máxima utilizável de 864 TB. As camadas ativa e de retenção têm umacapacidade de armazenamento utilizável total de 1,7 PB. A conexão externa é compatívelcom configurações do DD Extended Retention de até 56 prateleiras.

Licenciamento para DD Extended RetentionO DD Extended Retention é uma opção de software licenciado instalado em um sistemaDD compatível.

Uma licença de capacidade de gaveta separada é necessária para cada gaveta dearmazenamento e para gavetas instaladas tanto no nível ativo quanto no nível deretenção. Licenças de capacidade de gaveta são específicas para gavetas de nível ativoou de retenção.

Uma licença de Expansão de armazenamento é necessária para expandir a capacidadede armazenamento de nível ativo acima da capacidade de entrada, que varia por modelodo Data Domain. Não é possível usar o armazenamento adicional sem primeiro aplicar aslicenças apropriadas.

Adicionando licenças de capacidade de gaveta para o DD Extended RetentionToda gaveta em um sistema DD ativado por DD Extended Retention deve ter uma licençaseparada.

DD Extended Retention

400 EMC Data Domain Operating System 5.7 Guia de Administração

Page 401: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Administration > Licenses.

2. Clique em Add Licenses.

3. Informe uma ou mais licenças, uma por linha, pressionando a tecla Enter após cadauma. Clique em Add quando concluir. Se houver algum erro, um resumo das licençasadicionadas e aquelas não adicionadas por causa do erro, serão listados. Selecione achave de licença errônea para consertá-la.

Resultado

As licenças para o sistema DD são exibidas em dois grupos:

l Licenças de opção de software, que são exigidas para opções como DD ExtendedRetention e DD Boost.

l Licenças de capacidade de gaveta, as quais exibem a capacidade da gaveta (em TiB),o modelo da gaveta (como ES30) e o nível de armazenamento da gaveta (ativo ouretenção).

Para excluir uma licença, selecione a licença na lista Licenses e clique em DeleteSelected Licenses. Se houver solicitação para confirmar, leia a advertência e clique emOK para continuar.

Configurando armazenamento para DD Extended RetentionO armazenamento adicional para DD Extended Retention requer licença ou licençasapropriadas e memória instalada suficiente no sistema DD para ser compatível.Mensagens de erro são exibidas se são necessárias mais licenças ou memória.

Procedimento

1. Selecione a guia Hardware > Storage.

2. Na guia Overview, selecione Configure Storage.

3. Na guia Configure Storage, selecione o armazenamento a ser adicionado a partir dalista Available Storage.

4. Selecione a Configuração de nível apropriada (ou Active ou Retention) a partir domenu. O nível ativo é análogo ao sistema DD padrão e deve ser dimensionado demodo similar. O volume máximo de armazenamento que pode ser adicionado ao nívelativo depende da controladora do DD usada.

5. Marque a caixa de seleção para a gaveta a ser adicionada.

6. Clique no botão Add to Tier.

7. Clique em OK para adicionar o armazenamento.

8. Para remover uma gaveta adicionada, selecione-a na lista Tier Configuration,selecione Remove from Tier e selecione OK.

Infraestrutura fornecida pelo cliente para o DD Extended RetentionAntes de habilitar o DD Extended Retention, seu ambiente e configuração devem atendercertos requisitos.

l Specifications, site requirements, rack space, and interconnect cabling: ConsulteoGuia de instalação do EMC Data Domain de seu modelo de sistema DD.

l Racking and cabling: É recomendado que você monte seu sistema em rack pensandona expansão futura. Todas as gavetas são conectadas a um sistema DD único.

Obs.

DD Extended Retention

Configurando armazenamento para DD Extended Retention 401

Page 402: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

n Consulte o Guia de Hardware da Gaveta de Expansão do EMC Data Domain para omodelo de gaveta (ES20, ES30 ou DS60).

Gerenciar o DD Extended RetentionPara configurar e usar o DD Extended Retention no seu sistema DD, você pode usar o DDSystem Manager e/ou a DD CLI.

l O DD System Manager, antes conhecido como Enterprise Manager, é uma GUI(Graphical User Interface, interface gráfica do usuário), que é descrita neste guia.

l Os comandos archive digitados na interface de linha de comando (CLI) do DD sãodescritos no Guia de referência de comandos do EMC Data Domain Operating System.

O único comando não disponível ao usar o DD System Manager é archive report.

Ativando Sistemas DD para DD Extended RetentionAntes de usar um sistema DD para um DD Extended Retention, é necessário possuir alicença e a configuração de file system corretos.

Procedimento

1. Certifique-se de que a licença correta seja aplicada. Selecione Administration >Licenses, e confira a lista Feature Licenses para Extended Retention.

2. Selecione Data Management > File System > More Tasks > Enable DD ExtendedRetention.

Essa opção está disponível apenas se o file system já não tiver sido configurado paraDD Extended Retention. Esteja ciente de que, após o DD Extended Retention serativado, não será possível desativá-lo sem destruir o file system.

a. Se o file system já estiver ativado (como um sistema que não seja o DD ExtendedRetention), será solicitado que você o desative. Clique em Disable para fazer isso.

b. Caso seja solicitado a confirmar se deseja converter o file system para uso pelo DDExtended Retention, clique em OK.

Após a conversão do file system para um sistema DD Extended Retention, a páginaserá atualizada para incluir informações sobre ambas as camadas e há uma novaguia chamada Retention Units.

Equivalente à CLI

Também é possível verificar se a licença Extended Retention foi instalada na CLI:

# license show ## License Key Feature -- ------------------- ----------- 1 AAAA-BBBB-CCCC-DDDD Replication 2 EEEE-FFFF-GGGG-HHHH VTL -- ------------------- -----------

Se a licença não estiver presente, cada unidade incluirá uma documentação –uma placa de instalação rápida – que mostrará as licenças que foram compradas.Digite o comando a seguir para preencher a chave de licença.

# license add license-code

Então, ative o Extended Retention:

# archive enable

DD Extended Retention

402 EMC Data Domain Operating System 5.7 Guia de Administração

Page 403: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Criando um file system de dois níveis para DD Extended RetentionO DD Extended Retention tem um file system de dois níveis para os níveis ativo e deretenção. O sistema DD deve ser ativado para o DD Extended Retention antes de habilitaresse file system especial.

Procedimento

1. Selecione Data Management > File System.

2. Se existir um file system, destrua-o.

3. Selecione More Tasks > Create file system.

4. Selecione um file system com capacidade para retenção e clique em Next.

5. Selecione Configure na caixa de diálogo Create File System.

O armazenamento deve ser configurado antes do file system ser criado.

6. Use a caixa de diálogo Configure Storage para adicionar e remover armazenamentodisponível dos níveis ativos e de retenção e clique em OK quando tiver concluído.

O armazenamento no nível ativo é usado para criar o nível ativo do file system, e oarmazenamento no nível de retenção é usado para criar uma unidade de retenção.

Obs.

A partir do DD OS 5.5.1, apenas uma unidade de retenção por nível de retenção épermitida. No entanto, os sistemas configurados antes do DD OS 5.5.1 podemcontinuar tendo mais de uma unidade de retenção, mas não será possível adicionarmais unidades de retenção a eles.

7. Use a caixa de diálogo Create File System para:

a. Selecionar o tamanho de unidade de retenção na lista drop-down.

b. Selecionar a opção Enable the file system after creation.

c. Clique em Next.

Uma página de resumo mostra o tamanho dos níveis ativo e de retenção no novo filesystem.

8. Clique em Finish para criar o file system.

O progresso de cada etapa de criação é mostrado e uma barra de progresso monitorao status geral.

9. Clique em OK quando a execução do file system estiver concluída.

Equivalente à CLIPara adicionar gavetas adicionais, use esse comando uma vez para cadacompartimento:

# storage add tier archive enclosure 5

Crie uma unidade de arquivamento e adicione-a ao file system. Será solicitado quevocê especifique o número de compartimentos na unidade de arquivamento:

# filesys archive unit add

Verifique se a unidade de arquivamento foi criada e adicionada ao file system:

# filesys archive unit list all

Verifique o file system, como visto pelo sistema:

DD Extended Retention

Criando um file system de dois níveis para DD Extended Retention 403

Page 404: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

# filesys show space

Painel do file system para DD Extended RetentionDepois de ter ativado um sistema DD para DD Extended Retention, o painel DataManagement > File system terá uma aparência ligeiramente diferente (de um sistema quenão seja ativado por DD Extended Retention).

l State mostra se o file system está ativado ou desativado. É possível alterar o estadoao usar o botão Desativar/Ativar imediatamente à direita.

l Clean Status mostra o horário em que a última operação de limpeza foi concluída ouo status de limpeza atual se a operação de limpeza estiver em execução atualmente.Se a limpeza puder ser executada, ela mostrará o botão Start Cleaning. Quando alimpeza estiver em execução, o botão Start Cleaning mudará para Stop Cleaning.

l Data Movement Status mostra o horário em que o último movimento de dados foiconcluído. Se o movimento de dados puder ser executado, ele mostrará o botãoStart. Quando o movimento de dados estiver em execução, o botão Start mudarápara o botão Stop.

l Space Reclamation Status mostra a quantidade de espaço recuperada após aexclusão de dados no nível de retenção. Se a recuperação de espaço puder serexecutada, ela mostrará o botão Start. Se ela já estiver em execução, mostrará osbotões Stop e Suspend. Se ela tiver sido executada anteriormente e suspendida,mostrará os botões Stop e Resume. Também há um botão de More Information queexibirá informações detalhadas sobre horários de inicialização e finalização,porcentagem de conclusão, unidades recuperadas, espaço liberado etc.

l A seleção de More Tasks > Destroy permite excluir todos os dados no file system,inclusive fitas virtuais. Isso pode ser feito somente por um administrador do sistema.

l A seleção de More Tasks > Fast Copy permite clonar arquivos e MTrees de umdiretório de origem para um diretório de destino. Observe que para sistemasativados por DD Extended Retention, a cópia rápida não moverá dados entre osníveis ativo e de retenção.

l A seleção de More Tasks > Expand Capacity permite expandir a camada ativa ou deretenção.

Expandindo o nível ativo ou de retençãoQuando o file system é ativado, é possível expandir o nível ativo ou o de retenção.

Para expandir o nível Active:

Procedimento

1. Selecione Data Management > File System > More Tasks > Expand Capacity.

2. Na caixa de diálogo Expand File System Capacity, selecione Active Tier e, em seguida,clique em Next.

3. Clique em Configurar.

4. Na caixa de diálogo Configure Storage, certifique-se de que Active Tier seja exibidocomo a seleção de Configure e clique em OK.

5. Após a conclusão da configuração, você retornará à caixa de diálogo Expand FileSystem Capacity. Selecione Finish para concluir a expansão do nível ativo.

Para expandir o nível de retention:

DD Extended Retention

404 EMC Data Domain Operating System 5.7 Guia de Administração

Page 405: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedure

1. Selecione Data Management > File System > More Tasks > Expand Capacity.

2. Na caixa de diálogo Expand File System Capacity, selecione Retention Tier e, emseguida, selecione Next.

3. Se uma unidade de retenção estiver disponível, será possível ver a caixa de diálogoSelect Retention Unit. Selecione a unidade de retenção que deseja expandir e, emseguida, Next. Se uma unidade de retenção não estiver disponível, será possível ver acaixa de diálogo Create Retention Unit e você deverá criar uma unidade de retençãoantes de prosseguir.

Note

Para garantir desempenho ideal de um sistema DD com DD Extended Retentionativado, você deve sempre expandir o nível de retenção em pelo menos doisincrementos de gaveta. Você também não deve aguardar até que a unidade deretenção esteja quase completa antes de expandi-la.

4. Selecione o tamanho para expandir a unidade de retenção e, em seguida, clique emConfigure.

5. Após a conclusão da configuração, você retornará à caixa de diálogo Expand FileSystem Capacity. Clique em Finish para concluir a expansão da camada de retenção.

Recuperando espaço no nível de retençãoVocê pode recuperar espaço dos dados excluídos no nível de retenção ao executar arecuperação de espaço (apresentada no DD OS 5.3). A recuperação de espaço tambémocorre durante a limpeza do file system.

Procedimento

1. Selecione Data Management > File System. Logo acima das guias, o SpaceReclamation Status mostra o volume de espaço que é recuperado após excluir osdados no nível de retenção.

2. Se a recuperação de espaço puder ser executada, ela mostrará o botão Start. Se ela jáestiver em execução, mostrará os botões Stop e Suspend. Se ela tiver sido executadaanteriormente e suspendida, mostrará os botões Stop e Resume.

3. Clique em More Information para obter detalhes sobre o nome do ciclo, hora detérmino e de início, tempo de execução efetivo, porcentagem completa (se estiver emandamento), unidades recuperadas, espaço liberado na unidade de destino e espaçototal liberado.

Obs.

Quando você usa o comando archive space-reclamation, o sistema executa a

recuperação de espaço em segundo plano até ela ser interrompida manualmente, amenos que você use a opção de um ciclo. Você também pode usar o comandoarchive space-reclamation schedule set para definir o horário de início

para a recuperação de espaço.

Equivalente à CLIPara ativar a recuperação de espaço:

# archive space-reclamation start

Para desativar a recuperação de espaço:

# archive space-reclamation stop

DD Extended Retention

Painel do file system para DD Extended Retention 405

Page 406: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Para mostrar o status da recuperação de espaço:

# archive space-reclamation status-detailed Space-reclamation will start when 'archive data-movement' completes. Previous Cycle: --------------- Start time : Feb 21 2014 14:17 End time : Feb 21 2014 14:49 Effective run time : 0 days, 00:32. Percent completed : 00 % (was stopped by user) Units reclaimed : None Space freed on target unit : None Total space freed : Nenhuma

Guias do file system para DD Extended RetentionDepois de ter ativado um sistema DD para DD Extended Retention, as guias DataManagement > File system terão uma aparência ligeiramente diferente (de um sistemahabilitado para Extended Retention que não seja do DD) e haverá uma guia adicional:Unidades de retenção

Guia SummaryA guia Summary exibe informações sobre utilização e compactação do espaço de discopara ambos os níveis ativo e de retenção.

Space Usage: Mostra o tamanho total, o volume de espaço usado, o tamanho do espaçodisponível e os totais combinados para níveis ativo e de retenção. O volume de espaçolimpável é mostrado para o nível ativo.

Active Tier and Retention Tier: Mostra os valores de pré-compactação e pós-compactaçãousados no momento e aqueles gravados nas últimas 24 horas. Também mostra osfatores globais, locais e de compactação (porcentagem de redução).

Guia Retention UnitsA guia Retention Units exibe as unidades de retenção. A partir do DD OS 5.5.1.4, apenasuma unidade de retenção por nível de retenção é permitida. No entanto, os sistemasconfigurados antes do DD OS 5.5.1.4 podem continuar tendo mais de uma unidade deretenção, mas não será permitido adicionar mais unidades de retenção a eles.

As seguintes informações são exibidas: o estado da unidade (nova, vazia, lacrada, dedestino ou limpeza), seu status (desativada, pronta ou em espera), sua data de início(quando foi movida para o nível de retenção) e o tamanho da unidade. A unidade estaráno estado de limpeza se a recuperação de espaço estiver sendo executada. Se a unidadetiver sido lacrada, indicando que nenhum outro dado será adicionado, a Data lacradaserá fornecida. A marcação da caixa de seleção da unidade de retenção exibeinformações adicionais (tamanho, usado, disponível e limpável) no painel de DetailedInformation.

Existem dois botões: Delete (para excluir a unidade) e Expand (para adicionararmazenamento à unidade). A unidade deve estar em um estado novo ou de destino paraser expandida.

Guia ConfigurationA guia Configuration permite configurar seu sistema.

A seleção do botão Edit das opções exibe a caixa de diálogo Modify Settings, na qual épossível alterar o Tipo de compactação local [as opções são nenhuma, lz (padrão), gz egzfast] e a Compactação local do nível de retenção [as opções são nenhuma, lz, gz(padrão) e gzfast], assim como ativar a opção Reportar réplica gravável.

A seleção do botão Edit de Clean Schedule exibe a caixa de diálogo Modify Schedule, naqual é possível alterar a programação de limpeza, assim como a porcentagem deaceleração.

A seleção do botão Edit de Data Movement Policy exibe a caixa de diálogo DataMovement Policy, na qual é possível definir vários parâmetros. O limite de idade doarquivo é um padrão geral do sistema que se aplica a todos os MTrees aos quais você

DD Extended Retention

406 EMC Data Domain Operating System 5.7 Guia de Administração

Page 407: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

não definiu um padrão personalizado. O valor mínimo é 14 dias. Data MovementSchedule permite estabelecer com que frequência o movimento de dados será feito; aprogramação recomendada é a cada suas semanas. File System Cleaning permite elegernão ter uma limpeza do sistema após o movimento de dados; no entanto, é altamenterecomendado deixar essa opção selecionada.

Limite de idade do arquivo por link do MTreeA seleção do link File Age Threshold per MTree levará você do file system à área doMTree (também acessível ao selecionar Data Management > MTree), na qual é possíveldefinir um Limite de idade do arquivo personalizado para cada um dos seus MTrees.

Selecione o MTree e, em seguida, selecione Edit ao lado de Data Movement Policy. Nacaixa de diálogo Modify Age Threshold, digite um novo valor para File Age Threshold eselecione OK. Como o DD OS 5.5.1, o valor mínimo é 14 dias.

Guia EncryptionA guia Encryption permite ativar ou desativar a Criptografia de dados em repouso, que écompatível somente com sistemas com uma unidade de retenção única. A partir do5.5.1, o DD Extended Retention é compatível apenas com uma única unidade deretenção, por isso os sistemas configurados durante ou após o 5.5.1 não terão problemaem cumprir com essa restrição. No entanto, os sistemas configurados antes do 5.5.1podem ter mais de uma unidade de retenção, mas eles não funcionarão com criptografiade dados em repouso até que todas, exceto uma unidade de retenção, tenham sidoremovidas, ou que os dados tenham sido movidos ou migrados para uma unidade deretenção.

Guia Space UsageA guia Space Usage permite selecionar um dos três tipos de gráfico [(inteiro) File System;Ativo (nível); Arquivamento (nível)] para exibir a utilização do espaço ao longo do tempoem MiB. Também é possível selecionar um valor de duração (7, 30, 60 ou 120 dias) nolado direito superior. Os dados são apresentados (codificados por cor) como sendogravados com pré-compactação (azuis), usados com pós-compactação (vermelhos) e ofator de compactação (preto).

Guia ConsumptionA Guia Consumption permite selecionar um dos três tipos de gráfico [(inteiro) FileSystem; Ativo (nível); Arquivamento (nível)] para exibir o volume de armazenamento depós-compactação usado e o índice de compactação ao longo do tempo, os quaispermitem visualizar as tendências de consumo. Também é possível selecionar um valorde duração (7, 30, 60 ou 120 dias) no lado direito superior. A caixa de seleção Capacitypermite escolher exibir o armazenamento de pós-compactação diante da capacidadetotal do sistema.

Guia Daily WrittenA guia Daily Written permite selecionar uma duração (7, 30, 60 ou 120 dias) paraconsultar o volume de dados gravados por dia. Os dados são apresentados (codificadospor cor) nos formatos de gráfico e tabela como sendo gravados com pré-compactação(azuis), usados com pós-compactação (vermelhos) e o fator de compactação (preto).

Expandindo uma unidade de retençãoPara garantir um desempenho ideal, não espere até que a unidade de retenção fiquequase cheia antes de expandi-la e não a expanda em incrementos de uma gaveta. Oarmazenamento não pode ser movido de um nível ativo para o nível de retenção após ofile system ter sido criado. Somente compartimentos não utilizados podem seradicionados ao nível de retenção.

Procedimento

1. Selecione Data Management > File System > Retention Units.

DD Extended Retention

Guias do file system para DD Extended Retention 407

Page 408: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Selecione a unidade de retenção.

Observe que, se a limpeza estiver em execução, uma unidade de retenção não podeser expandida.

3. Clique em Expand.

O sistema exibe o tamanho do nível de retenção atual, um tamanho estimado deexpansão e uma capacidade total expandida. Se o armazenamento adicional estiverdisponível, você pode clicar no link Configure.

4. Clique em Next.

O sistema exibirá uma advertência informando que não será possível reverter o filesystem ao seu tamanho original após essa operação.

5. Clique em Expand para expandir o file system.

Excluindo uma unidade de retençãoSe todos os arquivos em uma unidade de retenção não forem mais necessários, suaexclusão disponibilizará a unidade para reuso. É possível gerar um relatório do local doarquivo para se certificar de que a unidade de retenção está vazia, excluir a unidade deretenção e, em seguida, adicioná-la a uma nova unidade de retenção.

Procedimento

1. Selecione Data Management > File System e clique em Disable para desabilitar o filesystem se ele estiver em execução.

2. Selecione Data Management > File System > Retention Units.

3. Selecione a unidade de retenção.

4. Clique em Delete.

Modificando a compactação local do nível de retençãoÉ possível modificar o algoritmo de compactação local para movimento de dadossubsequente para o nível de retenção.

Procedimento

1. Selecione Data Management > File System > Configuration.

2. Clique em Edit à direita de Options.

3. Selecione uma das opções de compactação do menu Retention Tier Local Comp eclique em OK.

O padrão é gz, que é uma compactação em estilo zip que utiliza a menor quantidadede espaço para armazenamento de dados (em média, 10% a 20% menos do que lz;no entanto, alguns conjuntos de dados alcançam uma compactação muito mais alta).

Noções básicas da política de movimento de dadosUm arquivo é movido do nível ativo para o de retenção com base na data em que foimodificado. Para integridade de dados, o arquivo inteiro é movido nesse momento. APolítica de movimento de dados estabelece duas coisas: um Limite de idade do arquivo euma Programação de movimento de dados. Se os dados não forem alterados durante operíodo de dias definido pelo Limite de idade do arquivo, eles serão movidos do nívelativo para o de retenção na data estabelecida pela Programação de movimento dedados.

Obs.

Como o DD OS 5.5.1, o Limite de idade do arquivo deve ter um mínimo de 14 dias.

DD Extended Retention

408 EMC Data Domain Operating System 5.7 Guia de Administração

Page 409: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

É possível especificar diferentes Limites de idade do arquivo para cada MTree definido.Um MTree é um subtree no namespace que compõe um conjunto de dados lógico parafins de gerenciamento. Por exemplo, é possível colocar dados financeiros, e-mails edados de engenharia em MTrees separados.

Para tirar vantagem do recurso recuperação de espaço, apresentado no DD OS 5.3,recomenda-se que a limpeza do movimento de dados e do file system seja programadaquinzenalmente. Por padrão, a limpeza é sempre executada após o movimento de dadosser concluído. É altamente recomendado que esse padrão não seja alterado.

Evite estes erros comuns de dimensionamento:

l Configuração de uma Política de movimento de dados muito agressiva; os dadosserão movidos muito cedo.

l Configuração de uma Política de movimento de dados muito conservadora: após onível ativo ser preenchido, não será possível gravar dados no sistema.

l Ter um nível ativo pequeno e, em seguida, configurar uma Política de movimento dedados muito agressiva para compensar.

Estar ciente das seguintes advertências relacionadas à limpeza de snapshots e de filesystem:

l Arquivos em snapshots não são limpos, mesmo depois de terem sido movidos para onível de retenção. O espaço não pode ser recuperado até que os snapshots tenhamsido excluídos.

l Recomenda-se configurar o Limite de idade do arquivo para snapshots como nomínimo 14 dias.

Aqui estão dois exemplos de como configurar uma Política de movimento de dados.

l É possível segregar dados com diferentes graus de alteração em dois MTreesdiferentes e configurar o Limite de idade do arquivo para mover os dados logo depoisque eles se estabilizarem. Criar MTree A para backups incrementais diários e MTree Bpara backups completos semanais. Configure o Limite de idade do arquivo paraMTree A, de modo que seus dados nunca sejam movidos, mas configure o Limite deidade do arquivo para MTree B para 14 dias (o limite mínimo).

l Para dados que não podem ser separados em MTrees diferentes, é possível fazer oseguinte. Suponha que o período de retenção dos backups incrementais diários sejade oito semanas, enquanto o período de retenção dos backups completos seja detrês anos. Nesse caso, seria melhor configurar o Limite de idade do arquivo paranove semanas. Se ele fosse definido para um período inferior, seria melhor mover osdados incrementais diários que estivessem prestes a ser excluídos.

Modificando a Política de movimento de dados

É possível definir diferentes Políticas de movimento de dados para cada MTree.

Procedimento

1. Selecione Data Management > File System > Configuration.

2. Clique em Edit à direita de Data Movement Policy.

3. Na caixa de diálogo Data Movement Policy, especifique o valor padrão geral dosistema do Limite de idade do arquivo em número de dias. Como o DD OS 5.5.1, essevalor deve ser igual ou superior a 14 dias. Esse valor aplica-se aos MTreesrecentemente criados e aos MTrees aos quais não foram atribuídos um valor de limitede idade por MTree usando o link File Age Threshold per MTree (consultar etapa 7).Quando o movimento de dados iniciar, todos os arquivos que não foram modificadospara o número de dias do limite especificado serão movidos do nível ativo para onível de retenção.

DD Extended Retention

Guias do file system para DD Extended Retention 409

Page 410: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

4. Especifique uma programação do movimento de dados, ou seja, quando omovimento de dados deve ser realizado; por exemplo, diariamente, semanalmente,quinzenalmente (a cada 14 dias), mensalmente ou no último dia do mês. Também épossível escolher um dia ou dias específicos e um tempo em horas e minutos. Éaltamente recomendado programar o movimento de dados e a limpeza do file systemquinzenalmente para aproveitar as vantagens do recurso de recuperação de espaço(apresentado no DD OS 5.3).

5. Especifique uma aceleração do movimento de dados, ou seja, a porcentagem derecursos disponíveis que o sistema usa para o movimento de dados. Um valor de100% indica que o movimento de dados não será acelerado.

6. Por padrão, a limpeza do file system é executada sempre depois que o movimento dedados for concluído. É altamente recomendado deixar a opção Start file system cleanafter Data Movement selecionada.

7. Selecione OK.

8. De volta à guia de Configuration, é possível especificar os valores de limite de idadepara MTrees individuais usando o link File Age Threshold per MTree no canto inferiordireito.

Equivalente à CLIPara configurar o limite de idade:

# archive data-movement policy set age-threshold {days|none} mtrees mtree-list

Se necessário, para configurar o limite de idade padrão:

# archive data-movement policy set default-age-threshold days

Para verificar a configuração do limite de idade:

# archive data-movement policy show [mtree mtree-list]

Para especificar a programação de migração:

# archive data-movement schedule set days days time time [no-clean]

Valores de programação aceitáveis incluem:

l dias dom hora 00:00

l dias seg,ter hora 00:00

l dias 2 hora 10:00

l dias 2,15 hora 10:00

l dias última hora 10:00 - último dia do mês

Para verificar a programação de migração:

# archive data-movement schedule show

Para desativar a programação de limpeza do arquivo:

Obs.

A desativação da programação de limpeza é para eliminar um conflito deprogramação entre a limpeza e o movimento de dados. Na conclusão do movimentode dados, a limpeza será iniciada automaticamente. Se o movimento de dados fordesativado, a limpeza do file system deverá ser reativada.

# filesys clean set schedule never

DD Extended Retention

410 EMC Data Domain Operating System 5.7 Guia de Administração

Page 411: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Iniciando ou interrompendo o movimento de dados sob demanda

Mesmo quando você tiver uma Política de movimento de dados regular, também épossível iniciar ou interromper o movimento de dados sob demanda.

Procedimento

1. Selecione Data Management > File System.

2. Clique em Start à direita de Data Movement Status.

3. A caixa de diálogo Start Data Movement adverte para que os dados sejam movidos donível ativo para o de retenção, como definido por sua Política de movimento dedados, seguido por uma limpeza de file system. Selecione Start para iniciar omovimento de dados.

Se uma limpeza de file system já estiver em andamento, o movimento de dadosocorrerá após a conclusão dessa limpeza. No entanto, outra limpeza também seráiniciada automaticamente após a conclusão desse movimento de dados sobdemanda.

4. O botão Start será substituído pelo botão Stop.

5. A qualquer momento, se você desejar interromper o movimento de dados, clique emStop e clique em OK na caixa de diálogo Stop Data Movement para confirmar.

Usando empacotamento de movimento de dados

Dados são compactados na partição de destino após cada migração de arquivo (como oDD OS 5.2). Por padrão, esse recurso, que é chamado de empacotamento de movimentode dados, é ativado.

Quando esse recurso é ativado, a compactação geral do nível de retenção melhora, mashá um pequeno aumento no tempo de migração.

Para determinar se esse recurso está ativado, selecione Data Management > File System >Configuration.

O valor atual para Packing data during Retention Tier data movement pode ser Enabledou Disabled. Consulte um engenheiro de sistemas para alterar essa configuração.

Upgrades e recuperação com DD Extended RetentionAs seguintes seções descrevem como executar upgrades de software e hardware, e comorecuperar dados para sistemas DD ativados por DD Extended Retention.

Fazendo upgrade para DD OS 5.7 com DD Extended RetentionA política de upgrade para um sistema DD ativado para DD Extended Retention é amesma que a política para um sistema DD padrão.

Fazer upgrade de até duas versões principais anteriores é compatível. Para instruçõessobre como fazer upgrade do DD OS, consulte a seção de instruções de upgrade dasNotas da versão para a versão do DD OS de destino.

Ao fazer upgrade de um sistema DD ativado para DD Extended Retention para o DD OS5.7, certifique-se de atualizar os cronogramas de movimentação de dados existentespara quinzenal (14 dias) para aproveitar o recurso de recuperação de espaço.

Os sistemas DD ativados para DD Extended Retention executam automaticamente umalimpeza após a conclusão da movimentação de dados. Portanto, não é necessárioagendar a limpeza separadamente usando o DD System Manager ou a CLI (interface delinha de comando).

DD Extended Retention

Upgrades e recuperação com DD Extended Retention 411

Page 412: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Se a camada ativa estiver disponível, o processo atualiza a camada ativa e a unidade deretenção e coloca o sistema em um estado em que a o upgrade anterior não foi verificadocomo concluído. Este estado é liberado pelo file system depois que o file system éativado e efetuou a verificação de que a camada de retenção recebeu upgrade. Umupgrade subsequente não é permitido até que este estado seja removido.

Se a camada ativa não estiver disponível, o processo de upgrade atualiza o chassi dosistema e coloca-o em um estado em que está pronto para criar ou aceitar um filesystem.

Se a unidade de retenção se tornar disponível depois da conclusão do processo deupgrade, a unidade recebe upgrade automaticamente quando conectada ao sistema ouna próxima inicialização do sistema.

Atualizando hardware com DD Extended RetentionÉ possível fazer upgrade de um sistema DD ativado por DD Extended Retention para umsistema DD superior ativado por DD Extended Retention ou com melhor desempenho. Porexemplo, é possível substituir um DD860 ativado por DD Extended Retention por umDD990 ativado por DD Extended Retention

Obs.

Consulte seu prestador de serviços e as instruções no Guia de Upgrade da Controladora doSistema apropriado.

Esse tipo de upgrade afeta o DD Extended Retention como segue:

l Se o novo sistema tiver uma versão mais recente do DD OS do que os níveis ativo ede retenção, esses níveis receberão upgrade para uma nova versão do sistema. Poroutro lado, o novo sistema receberá upgrade para a versão dos níveis ativo e deretenção.

l Os níveis ativo e de retenção que são conectados ao novo sistema tornam-sepropriedade do novo sistema.

l Se houver um nível ativo, o registro no nível ativo será instalado no novo sistema. Poroutro lado, o registro no nível de retenção com o registro atualizado maisrecentemente será instalado no novo sistema.

Recuperando um sistema ativado por DD Extended RetentionSe o nível ativo e um subconjunto das unidades de retenção forem perdidos, em umsistema DD ativado por DD Extended Retention, e não houver nenhuma réplicadisponível, o Suporte EMC poderá ser capaz de reconstituir qualquer unidade deretenção lacrada restante em um novo sistema DD.

Um sistema DD ativado por DD Extended Retention é projetado para permanecerdisponível e servir solicitações de leitura e gravação quando uma ou mais unidades deretenção forem perdidas. O file system pode não detectar que uma unidade de retençãofoi perdida até que ele reinicie ou tente acessar dados armazenados na unidade deretenção. A última circunstância pode acionar uma reinicialização do file system. Depoisque o file system tiver detectado que uma unidade de retenção foi perdida, ele devolveráum erro em resposta às solicitações para dados armazenados naquela unidade.

Se os dados perdidos não puderem ser recuperados a partir de uma réplica, o Suporte daEMC poderá ser capaz de limpar o sistema ao excluir a unidade de retenção perdida equalquer arquivo que residir completa ou parcialmente nela.

DD Extended Retention

412 EMC Data Domain Operating System 5.7 Guia de Administração

Page 413: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Usando recuperação de replicaçãoO procedimento de recuperação da replicação para um sistema DD habilitado para DDExtended Retention depende do tipo de replicação.

l Replicação de conjunto – A nova origem deve ser configurada como um sistema DDhabilitado para DD Extended Retention com o mesmo número (ou mais) de unidadesde retenção como o destino. O file system não deve ser habilitado na nova origematé que as unidades de retenção tenham sido adicionadas e que a recuperação dereplicação tenha sido iniciada.

Obs.

Se for necessário recuperar somente uma parte de um sistema, como uma unidadede retenção, a partir de uma réplica de coleta, entre em contato com o Suporte daEMC.

l Replicação de MTree – Consulte a seção Replicação de MTree no capítuloTrabalhando com o DD Replicator.

l Replicação de arquivo gerenciado do DD Boost – Consulte o Guia de Administração doEMC Data Domain Boost para OpenStorage.

Recuperando-se de falhas do sistemaUm sistema DD ativado por DD Extended Retention é equipado com ferramentasdirecionadas a falhas em diferentes partes do sistema.

Procedimento

1. Restaure a conexão entre a controladora do sistema e o armazenamento. Se umacontroladora do sistema for perdida, substitua-a por uma nova controladora dosistema.

2. Se houver perda de dados e uma réplica estiver disponível, tente recuperar os dadosda réplica. Se uma réplica não estiver disponível, limite qualquer perda de dados aoaproveitar os recursos de isolamento de falhas do DD Extended Retention por meio doSuporte da EMC.

DD Extended Retention

Recuperando um sistema ativado por DD Extended Retention 413

Page 414: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

DD Extended Retention

414 EMC Data Domain Operating System 5.7 Guia de Administração

Page 415: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 17

DD Retention Lock

Este capítulo inclui:

l Visão geral do DD Retention Lock........................................................................ 416l Protocolos compatíveis de acesso a dados......................................................... 418l Ativando o DD Retention Lock em um MTree........................................................420l Controle do arquivo de Retention Lock no lado do client..................................... 423l Comportamento do sistema com o DD Retention Lock.........................................429

DD Retention Lock 415

Page 416: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral do DD Retention LockQuando os dados são bloqueados em um MTree que é habilitado com a opção desoftware DD Retention Lock, o DD Retention Lock ajuda a garantir que a integridade dosdados seja mantida. Qualquer dado que esteja bloqueado não pode ser sobregravado,modificado ou excluído por um período de retenção definido pelo usuário de até 70anos.

Há duas edições para o DD Retention Lock:

l A Edição EMC Data Domain Retention Lock Governance mantém a funcionalidade dosoftware Data Domain Retention Lock antes do DD OS 5.2. Você pode usar o DataDomain Retention Lock Governance para definir as políticas de retenção sobre dadosque devem ser retidos por um período específico a fim de atender políticas internasde governança de TI implementadas pelo administrador do sistema.

l A Edição EMC Data Domain Retention Lock Compliance permite que você atenda aosrequisitos mais rígidos de permanência de dados de normas regulamentares, comoas da SEC 17a-4(f). A lista completa de normas regulamentares inclui:

n CFTC Regra 1.31b

n FDA 21 CFR Peça 11

n Lei de Sarbanes-Oxley

n IRS 98025 e 97-22

n Padrão ISO 15489-1

n MoREQ2010

Para obter mais informações sobre certificação, consulte Avaliações deconformidade - Resumo e conclusões – Edição EMC Data Domain Retention LockCompliance em:

https://www.emc.com/collateral/analyst-reports/cohasset-dd-retention-lock-assoc-comp-assess-summ-ar.pdf

(Log-in é necessário.)

A conformidade com essas normas garante que os arquivos bloqueados em umsistema Data Domain, que usa o software de Edição Data Domain Retention LockCompliance, não possam ser alterados ou destruídos antes que o período deretenção expire. A edição Data Domain Retention Lock Compliance requer um agentede segurança para implementação de políticas. Um arquivo de registros de auditoriaé acessível pelo administrador ou agente de segurança.

Cada edição requer uma licença separada, complementar, e qualquer uma delas ouambas podem ser usadas em um único sistema Data Domain.

O protocolo de bloqueio de retenção é o mesmo para as edições DD Retention LockGovernance e Compliance. As diferenças no uso se originam do comportamento dosistema para a edição DD Retention Lock Compliance, já que ele coloca restrições rígidaspara atender aos requisitos de conformidade. Para obter uma visão geral, consulteSoftware EMC Data Domain Retention Lock – Uma análise detalhada (um white paper)disponível em:

https://www.emc.com/collateral/hardware/white-papers/h10666-data-domain-retention-lock-wp.pdf

(Log-in é necessário.)

DD Retention Lock

416 EMC Data Domain Operating System 5.7 Guia de Administração

Page 417: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

A edição DD Retention Lock Governance não requer um agente de segurança e forneceum grau mais alto de flexibilidade para arquivamento da retenção de dados nossistemas Data Domain.

Para os requisitos para armazenamento em conformidade com o arquivamento, as regrasda SEC exigem que uma cópia separada dos dados bloqueados para retenção sejaarmazenada com os mesmos requisitos de retenção que o original. Os arquivosbloqueados para retenção podem ser replicados usando o software DD Replicator paraoutro sistema Data Domain. Se um arquivo bloqueado para retenção for replicado, elepermanece bloqueado para retenção no sistema de destino, com o mesmo nível deproteção que o arquivo de origem.

Os tópicos a seguir apresentam informações adicionais sobre a opção do software DDRetention Lock.

Protocolo do DD Retention LockApenas os arquivos que são explicitamente confirmados como arquivos de bloqueio deretenção têm sua retenção bloqueada no sistema Data Domain. Os arquivos sãoconfirmados como arquivos com retenção bloqueada por meio de comandos de arquivono lado do client, emitidos enquanto o DD Retention Lock Governance ou Complianceestiver ativado no MTree que contém os arquivos.

Obs.

Os ambientes clients Linux, UNIX e Windows são compatíveis.

Os arquivos que forem gravados em compartilhamentos ou exportações que não estãoconfirmados como retidos (mesmo que o DD Retention Lock Governance ou Complianceesteja ativado no MTree que contém os arquivos) podem ser modificados ou excluídos aqualquer momento.

O bloqueio de retenção impede que qualquer modificação ou exclusão de arquivos sobretenção ocorra diretamente nos compartilhamentos CIFS ou exportações NFS durante operíodo de retenção especificado por um comando de atualização atime no lado doclient. Alguns aplicativos de arquivamento e backup podem emitir esse comando quandoconfigurados adequadamente. Aplicativos ou utilitários que não emitirem este comandonão podem bloquear arquivos usando o DD Retention Lock.

Os arquivos com retenção bloqueada são sempre protegidos contra modificação eexclusão prematuras, mesmo se o bloqueio de retenção for posteriormente desativadoou se a licença do bloqueio de retenção perder sua validade.

Você não pode renomear ou excluir pastas ou diretórios que não estejam vazios, dentrode um MTree habilitado para o bloqueio de retenção. No entanto, pode renomear ouexcluir pastas ou diretórios vazios e criar novos.

O período de retenção de um arquivo com retenção bloqueada pode ser ampliado (masnão reduzido) atualizando o atime do arquivo.

Para o DD Retention Lock Governance e Compliance, uma vez que o período de retençãode um arquivo expirar, o arquivo pode ser excluído usando um comando, script ouaplicativo no lado do client. No entanto, o arquivo não pode ser modificado, mesmodepois que seu período de retenção expirar. O sistema Data Domain nunca exclui umarquivo automaticamente quando seu período de retenção expirar.

Fluxo do DD Retention LockO fluxo geral das atividades com o DD Retention Lock.

DD Retention Lock

Protocolo do DD Retention Lock 417

Page 418: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

1. Habilita os MTrees para bloqueios de retenção DD Retention Lock Governance ouCompliance usando o DD System Manager ou os comandos do DD OS emitidos doconsole do sistema.

2. Confirme que os arquivos sejam bloqueados para retenção no sistema Data Domainutilizando comandos do lado do client emitidos por um aplicativo de arquivamentoou de backup adequadamente configurados, manualmente, ou por meio de scripts.

Obs.

Clients Windows podem precisar baixar programas utilitários para compatibilidadecom o DD OS.

3. Como opção, estenda os períodos de retenção do arquivo usando os comandos dolado do client.

4. Como opção, exclua arquivos com períodos de retenção expirados utilizandocomandos do lado do client.

Protocolos compatíveis de acesso a dadosO DD Retention Lock é compatível com protocolos padrão do setor baseados em NASWORM (Write Once Read Many times) e a integração está qualificada para aplicativos dearquivamento como Symantec Enterprise Vault, EMC SourceOne, EMC Cloud TieringAppliance, EMC DiskXtender e assim por diante. Os clientes que utilizam aplicativos debackup como o CommVault podem desenvolver scripts personalizados para usar a opçãode software EMC Data Domain Retention Lock.

Para verificar se um aplicativo de arquivamento é testado e certificado para o DDRetention Lock, consulte o Guia de Compatibilidade de Aplicativo de Arquivamento do EMCData Domain.

O suporte de protocolo do software DD Retention Lock é o seguinte:

l O NFS é compatível com o DD Retention Lock Governance e Compliance.

l O CIFS é compatível com o DD Retention Lock Governance e Compliance.

l O VTL é compatível com o DD Retention Lock Governance, mas não com o DDRetention Lock Compliance.Fitas virtuais, referidas aqui como fitas, são representadas como arquivos no filesystem do Data Domain.

n Ao criar um pool de armazenamento, um conjunto de fitas que associam a umdiretório no file system, você está criando um MTree, a menos que selecioneespecificamente que deseja criar o pool de diretório do estilo antigo (paracompatibilidade reversa). Também é possível converter pools de armazenamentoanteriores ao DD OS 5.3 em MTrees. Esses MTrees podem ser sofrer bloqueio deretenção e replicação.

n É possível bloquear para retenção uma ou mais fitas usando o comando vtltape modify descrito no Guia de Referência de Comandos do EMC Data DomainOperation System.O comando mtree retention-lock revertpath pode ser usado parareverter o estado de bloqueio de retenção de fitas bloqueadas com o comandovtl tape modify. Depois do desbloqueio da fita, as atualizações podem serrealizadas. O estado desbloqueado não será visível por meio do DD SystemManager ou da CLI até que o serviço VTL seja desativado e reativado. Entretanto,as atualizações serão aplicadas à fita desbloqueada. Essa capacidade só existepara o DD Retention Lock Governance Edition.

DD Retention Lock

418 EMC Data Domain Operating System 5.7 Guia de Administração

Page 419: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

n O período de retenção para fitas é exibido usando o comando vtl tape showcom o argumento time-display retention.

n É possível realizar o bloqueio de retenção em uma fita particular usando o DDSystem Manager.

DD Retention Lock

Protocolos compatíveis de acesso a dados 419

Page 420: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l O DD Boost é compatível com o DD Retention Lock Governance e Compliance.Se os scripts do lado do client são usados para arquivos de backup de bloqueios deretenção ou imagens de backup e um aplicativo de backup (Symantec NetBackup,por exemplo) também for usado no sistema por meio do DD Boost, esteja ciente deque o aplicativo de backup pode não compartilhar o contexto dos scripts do lado doclient. Deste modo, quando um aplicativo de backup tenta expirar ou excluir arquivosque estavam com bloqueio de retenção por meio de scripts do lado do client, oespaço não é liberado no sistema EMC Data Domain.

O Data Domain recomenda que os administradores alterem a política de período deretenção para se alinhar com o período de bloqueio de retenção. Isso se aplica atodos os aplicativos de backup integrados ao DD Boost: Avamar, SymantecNetBackup, Symantec Backup Exec, EMC NetWorker e assim por diante.

Ativando o DD Retention Lock em um MTreeApenas arquivos dentro de MTrees habilitados para o DD Retention Lock Governance ouCompliance podem ser bloqueados para retenção.

Os MTrees habilitados para o DD Retention Lock Compliance não podem ser convertidospara MTrees do DD Retention Lock Governance e vice versa.

Os procedimentos a seguir mostram como habilitar MTrees para o DD Retention LockGovernance ou para o DD Retention Lock Compliance.

Ativando o DD Retention Lock Compliance em um MTreeAdicione uma licença do DD Retention Lock Governance a um sistema e depois ative oDD Retention Lock Governance em um ou mais MTrees.

Procedimento

1. Adicione a licença Retention Lock Governance, se ela não estiver listada, em FeatureLicenses.

a. Selecione Administration > Licenses

b. Na área Licenses, clique em Add Licenses.

c. Na caixa de texto License Key, digite a chave de licença.

Obs.

As chaves de licença não diferenciam minúsculas e maiúsculas. Inclua os hifensao digitar as chaves.

d. Clique em Adicionar.

2. Selecione um MTree para o bloqueio de retenção.

a. Selecione Data Management > MTree.

b. Selecione o MTree que deseja usar para o bloqueio de retenção. Você tambémpode criar um MTree vazio e adicionar arquivos a ele mais tarde.

3. Clique na guia MTree Summary para exibir as informações sobre o MTree selecionado.

4. Role para baixo até a área Retention Lock e clique em Edit à direita de Retention Lock.

5. Ative o DD Retention Lock Governance no MTree e altere os períodos padrão debloqueio de retenção mínimo e máximo para o MTree, se necessário.

Execute as seguintes ações na caixa de diálogo Modify Retention Lock:

DD Retention Lock

420 EMC Data Domain Operating System 5.7 Guia de Administração

Page 421: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

a. Selecione Enable para ativar o DD Retention Lock Governance no MTree.

b. Para alterar o período de retenção mínimo ou máximo para o MTree, modifique operíodo mínimo ou máximo:

Digite um número para o intervalo na caixa de texto (por exemplo, 5 ou 14).

Na lista drop-down, selecione um intervalo (minutos, horas, dias, anos).

Obs.

A especificação de um período de retenção mínimo abaixo de 12 horas ou máximoacima de 70 anos resulta em um erro.

c. Clique em OK para salvar as configurações.

Depois que você fechar a caixa de diálogo Modify Retention Lock, as informaçõesatualizadas do MTree são exibidas na área Retention Lock.

6. Verifique as informações do bloqueio de retenção para o MTree.

Observe os seguintes campos do bloqueio de retenção:

l Em cima:

n O campo Status indica o acesso de leitura/gravação para o MTree, o tipo debloqueio de retenção no MTree e se o bloqueio de retenção está ativado oudesativado.

l Em baixo:

n O campo Status indica se o bloqueio de retenção está ativado para o MTree.

n O campo Retention Period indica os períodos de retenção mínimo e máximopara o MTree. O período de retenção especificado para um arquivo no MTreedeve ser igual ou maior que o período de retenção mínimo e igual ou menorque o período de retenção máximo.

n O campo UUID é um número de identificação exclusivo gerado para o MTree.

Obs.

Para verificar as configurações do bloqueio de retenção para qualquer MTree,selecione o MTree no painel de navegação e clique na guia Summary.

Depois que você terminar

Arquivos de bloqueio de retenção em um MTree ativado para o bloqueio de retenção.

Habilitando o DD Retention Lock Compliance em um MTreeAdicione uma licença do DD Retention Lock Compliance a um sistema, ative umadministrador do sistema e um ou mais agentes de segurança, configure e habilite osistema para usar o software DD Retention Lock Compliance e então habilite o DDRetention Lock Compliance em um ou mais MTrees.

Procedimento

1. Adicione a licença do DD Retention Lock Compliance no sistema, se ela não estiverpresente.

a. Primeiro, verifique se a licença já está instalada.

license show

DD Retention Lock

Habilitando o DD Retention Lock Compliance em um MTree 421

Page 422: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

b. Se o recurso RETENTION-LOCK-COMPLIANCE não for exibido, instale a licença.

license addlicense-key

Obs.

As chaves de licença não diferenciam minúsculas e maiúsculas. Inclua os hifensao digitar as chaves.

2. Configure uma ou mais contas de usuários de agentes de segurança de acordo comas regras de controle de acesso baseadas na função (RBAC).

a. Na função de administrador do sistema, adicione uma conta de agente desegurança.

user adduserrole securityb. Habilite a autorização do agente de segurança.

authorization policy set security-officer enabled3. Configure e habilite o sistema para usar o DD Retention Lock Compliance.

Obs.

Habilitar o DD Retention Lock Compliance impõe muitas restrições no acesso de baixonível para as funções do sistema usadas durante a solução de problemas. Quandohabilitado, a única maneira de desabilitar o DD Retention Lock Compliance éinicializar e recarregar o sistema, o que resulta na destruição de todos os dados nosistema.

a. Configure o sistema para usar o DD Retention Lock Compliance.

system retention-lock compliance configureO sistema reinicializa automaticamente.

b. Depois que o processo de reinicialização estiver concluído, habilite o DDRetention Lock Compliance no sistema.

system retention-lock compliance enable4. Habilite o compliance em um MTree que conterá os arquivos bloqueados para

retenção.

mtree retention-lock enable mode compliance mtreemtree-path

Obs.

A conformidade não pode ser ativada em MTrees de pool ou /backup.

5. Para alterar os períodos mínimos e máximos padrão do bloqueio de retenção para umMTree habilitado para compliance, digite os comandos a seguir com autorização deagente de segurança.

mtree retention-lock set min-retention-periodperiodmtreemtree-pathmtree retention-lock set max-retention-periodperiodmtreemtree-path

DD Retention Lock

422 EMC Data Domain Operating System 5.7 Guia de Administração

Page 423: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

O período de retenção é especificado no formato [número] [unidade]. Por exemplo: 1min, 1 hr, 1 dia, 1 mês, ou 1 ano. A especificação de um período de retenção mínimoabaixo de 12 horas ou máximo acima de 70 anos resulta em um erro.

Repita as etapas 4 e 5 para habilitar MTrees adicionais.

Depois que você terminar

Arquivos bloqueados para retenção residem em um MTree habilitado para retention lock.

Controle do arquivo de Retention Lock no lado do clientEsta seção descreve a interface de comando do client do DD Retention Lock parabloqueio de arquivos armazenados em sistemas EMC Data Domain. Os comandos doclient são os mesmos para o DD Retention Lock Governance e Compliance. Os ambientesclient Linux, UNIX e Windows são compatíveis; no entanto, os clients Windows podemprecisar baixar programas utilitários com comandos para bloquear arquivos.

Obs.

Caso seu aplicativo já dê suporte ao WORM (Write Once Read Many times) padrão dosetor, a gravação de um arquivo WORM em um MTree habilitado para DD Retention LockGovernance ou Compliance bloqueará o arquivo no sistema Data Domain. O tempo deretenção no aplicativo deve estar de acordo com as configurações do DD Retention Lock.Você não precisa usar os comandos descritos nesta seção. Para verificar se um aplicativoé testado e certificado para o DD Retention Lock, consulte o Guia de compatibilidade deaplicativo de arquivamento do EMC Data Domain.

Obs.

Algumas máquinas client usando NFS, mas executando um sistema operacional legado,não podem configurar o tempo de retenção além de 2038. O protocolo NFS não impõe olimite de 2038 e permite a especificação de tempos até 2106. Além disso, o DD OS nãoimpõe o limite de 2038.

Os comandos no lado do client são usados para gerenciar o bloqueio de retenção dearquivos individuais. Esses comandos se aplicam a todos os sistemas Data Domain comcapacidade de retenção de bloqueio e devem ser emitidos, além da instalação econfiguração do software DD Retention Lock, no sistema Data Domain.

Ferramentas exigidas para clients WindowsVocê precisa do comando touch.exe para realizar a retenção de bloqueio a partir deum client baseado no Windows.

Para obter esse comando, baixe e instale utilitários para aplicativos baseados em Linux/Unix de acordo com sua versão do Windows. Esses utilitários são as melhoresrecomendações da EMC e devem ser usados conforme o ambiente do cliente.

l Para Windows 8, Windows 7, Windows Server 2008, Windows Vista, Windows Server2003 e Windows XP:http://sourceforge.net/projects/unxutils/files/latest

l Para Windows Server 2008, Windows Vista Enterprise, Windows Vista Enterpriseedição de 64 bits, Windows Vista SP1, Windows Vista Ultimate e Windows VistaUltimate edição de 64 bits:http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=23754

DD Retention Lock

Controle do arquivo de Retention Lock no lado do client 423

Page 424: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Para Windows Server 2003 SP1 e Windows Server 2003 R2:http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=20983

Obs.

O comando touch para o Windows pode ter um formato diferente dos exemplos para o

Linux apresentados neste capítulo.

Siga as instruções de instalação apresentadas e configure o caminho de pesquisaconforme necessário na máquina client.

Acesso do client aos arquivos do sistema Data DomainDepois que um MTree for habilitado para DD Retention Lock Governance ou Compliance,você pode:

l Criar um compartilhamento CIFS com base no MTree. Esse compartilhamento CIFSpode ser usado em uma máquina client.

l Crie uma montagem NFS para o MTree e acesse seus arquivos a partir do ponto demontagem do NFS em uma máquina client.

Obs.

Os comandos listados nesta seção devem ser usados apenas no client. Eles não podemser emitidos por meio do DD System Manager ou da CLI. A sintaxe de comando podevariar um pouco, dependendo do utilitário que você está usando.

Os tópicos a seguir descrevem como gerenciar o controle do arquivo de bloqueio deretenção no lado do client.

Configurando o bloqueio de retenção em um arquivoPara realizar o bloqueio de retenção em um arquivo, altere a hora do último acesso(atime) do arquivo para a hora de retenção desejada do arquivo, ou seja, a hora em que oarquivo pode ser excluído.

Essa ação geralmente é realizada usando o aplicativo de arquivamento e todos osaplicativos de arquivamento que hoje são certificados nos sistemas Data Domain(conforme o Guia de compatibilidade de aplicativos de arquivamento do EMC Data Domain)seguem o protocolo básico de bloqueio descrito aqui.

O futuro atime que você especificar deve respeitar os períodos mínimos e máximos deretenção do MTree do arquivo (conforme compensações do tempo atual), conformemostrado na figura a seguir.

DD Retention Lock

424 EMC Data Domain Operating System 5.7 Guia de Administração

Page 425: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Figura 26 atimes válidos e inválidos para bloqueio de retenção

Obs.

Algumas máquinas client que usam o NFS, mas executam um SO legado, não podemdefinir o tempo de retenção além de 2038. O protocolo NFS não impõe o limite de 2038 epermite a especificação de tempo até 2106. Além disso, o DD OS não impõe o limite de2038.

Erros são erros que recusam a permissão (conhecidos como EACCESS, um erro POSIXpadrão). Eles são devolvidos ao script ou ao aplicativo de arquivamento que define oatime.

Obs.

Um arquivo deve estar completamente gravado no sistema Data Domain antes de serconfirmado para ser um arquivo com dados bloqueados para retenção.

Os comandos a seguir podem ser usados em clients para definir o atime:

touch -a -t [atime] [filename]O formato do atime é:

[[YY]YY] MMDDhhmm[.ss]Por exemplo, suponhamos que a data e hora atuais sejam 13h de 18 de janeiro de 2012(ou seja, 201201181300), e o período mínimo de retenção é de 12 horas. Adicionar operíodo de retenção mínimo de 12 horas para essa data e hora resulta em um valor de

DD Retention Lock

Configurando o bloqueio de retenção em um arquivo 425

Page 426: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

201201190100. Portanto, se o atime de um arquivo for definido para um valor maior que201201190100, esse arquivo se torna bloqueado para retenção.

O seguinte comando:

ClientOS# touch -a -t 201412312230 SavedData.dat

bloqueará o arquivo SavedData.dat até as 22h30 de 31 de dezembro de 2014.

Estendendo o bloqueio para retenção em um arquivoPara estender o tempo de retenção de um arquivo bloqueado para retenção, defina oatime do arquivo como um valor maior do que o atime atual do arquivo, mas menor que operíodo máximo de retenção do MTree do arquivo (como uma compensação do tempoatual), conforme mostrado na figura a seguir.

Figura 27 atimes válidos e inválidos para estender o bloqueio de retenção em arquivos

Por exemplo, alterar o atime de 201412312230 para 202012121230 usando oseguinte comando:

ClientOS# touch -a -t 202012121230 SavedData.dat

DD Retention Lock

426 EMC Data Domain Operating System 5.7 Guia de Administração

Page 427: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

fará com que o arquivo seja bloqueado até as 12h30, 12 de dezembro de 2020.

Obs.

Algumas máquinas client que usam o NFS, mas executam um SO muito antigo, nãopodem definir o tempo de retenção além de 2038. O protocolo NFS não impõe o limite de2038 e permite a especificação de tempo até 2106. Além disso, o DD OS não impõe olimite de 2038.

Erros são erros que recusam a permissão (conhecidos como EACCESS, um erro POSIXpadrão). Eles são devolvidos ao script ou ao aplicativo de arquivamento que define oatime.

Identificando um arquivo Retention-LockedO valor atime para um arquivo bloqueado para retenção é seu tempo de retenção. Paradeterminar se um arquivo é bloqueado para retenção, tente definir o atime do arquivopara um valor anterior ao seu atime atual. Essa ação apresentará falha com um erro derecusa de permissão se, e apenas se, o arquivo for um arquivo bloqueado para retenção.

Primeiro, liste o valor atual do atime, e então execute o comando touch com um atimeanterior usando esses comandos:

ls -l --time=atime [nome do arquivo]touch -a -t [atime] [nome do arquivo]

O exemplo a seguir mostra a sequência do comando:

ClientOS# ls -l --time=atime SavedData.dat202012121230ClientOS# touch -a -t 202012111230 SavedData.dat

Se o atime de SavedData.dat for 202012121230 (12:30h 12 de dezembro de 2020) ecomando touch especificar um atime anterior, 202012111230 (12:30h 11 de dezembrode 2020), o comando touch falha, indicando que SavedData.dat está bloqueadopara retenção.

Obs.

A opção --time=atime não é compatível com todas as versões do Unix.

Especificando um diretório e tocando apenas nesses arquivosUse a linha de comando para criar um diretório raiz que contenha os arquivos cujostempos de acesso serão alterados.

Nessa rotina, o root directory to start from contém os arquivos cujos tempos de acessovocê deseja alterar usando este comando do sistema client:

find [root directory to start from] -exec touch -a -t[expiration time] {} \;Por exemplo:

ClientOS# find [/backup/data1/] -exec touch -a -t 202012121230 {} \;

Lendo uma lista de arquivos e alterando apenas estes arquivosNeste procedimento, nome da lista de arquivos é o nome de um arquivo de texto quecontém os nomes dos arquivos nos quais você deseja alterar os tempos de acesso. Cadalinha contém o nome de um arquivo.

Esta é a sintaxe do comando do sistema client:

DD Retention Lock

Identificando um arquivo Retention-Locked 427

Page 428: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

touch -a -t [expiration time] 'cat [name of file list]'Por exemplo:

ClientOS# touch -a -t 202012121230 ‘cat /backup/data1/filelist.txt‘

Excluindo ou expirando um arquivoExclua ou expire um arquivo com um bloqueio de retenção expirado usando umaplicativo client, ou exclua um arquivo usando um comando padrão para excluirarquivos.

Expirar um arquivo usando um aplicativo torna o arquivo inacessível para o aplicativo. Oarquivo pode ou não ser removido do sistema Data Domain pela operação de expiração.Se ele não for removido, o aplicativo geralmente fornece uma operação de exclusãoseparada. Você deve ter os privilégios de acesso corretos para excluir o arquivo,independente do software DD Retention Lock.

Obs.

Se o período de retenção do arquivo bloqueado para retenção não tiver expirado, aoperação excluir resulta em um erro de permissão negada.

Exclusão privilegiadaPara (somente) o Retention Lock Governance, você pode excluir os arquivos combloqueio de retenção usando este processo de duas etapas.

Procedimento

1. Use o comando mtree retention-lock revertpath para reverter o arquivocom bloqueio de retenção.

2. Exclua o arquivo no sistema client usando o comando rmfilename.

Utilizando ctime ou mtime na retenção de dados de arquivamentoctime é a hora da última alteração dos metadados de um arquivo.

ctimectimeé definido para a hora atual quando algum dos seguintes eventos ocorrer:

l Um arquivo com dados não bloqueados para retenção está bloqueado para retenção.

l O tempo de retenção de um arquivo com dados bloqueados para retenção éaumentado.

l Um arquivo com dados bloqueados para retenção é revertido.

Obs.

As permissões de acesso do usuário para um arquivo bloqueado para retenção sãoatualizadas usando a ferramenta chmod de linha de comando do Linux.

mtimemtime é a hora da última modificação de um arquivo. Ele muda apenas quando oconteúdo do arquivo for alterado. Por isso, o mtime de um arquivo com dadosbloqueados para retenção não pode mudar.

DD Retention Lock

428 EMC Data Domain Operating System 5.7 Guia de Administração

Page 429: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Comportamento do sistema com o DD Retention LockOs tópicos do comportamento do sistema são discutidos separadamente para o DDRetention Lock Governance e o DD Retention Lock Compliance nas próximas seções.

DD Retention Lock GovernanceCertos comandos do DD OS se comportam de modo diferente ao usar o DD RetentionLock Governance. As seções a seguir descrevem as diferenças de cada um.

ReplicaçãoA replicação de conjunto, de MTree e do diretório replica o estado bloqueado oudesbloqueado dos arquivos.

Os arquivos bloqueados para a retenção de governança na origem têm sua retenção degovernança bloqueada no destino e têm o mesmo nível de proteção. Para a replicação, osistema de origem e deve ter uma licença DD Retention Lock Governance instalada. Não éexigida licença no sistema de destino.

A replicação é compatível entre sistemas que:

l Executem a mesma versão principal do DD OS (por exemplo, os dois sistemasexecutam o DD OS 5.5.x.x).

l Executem versões do DD OS dentro das duas próximas versões superiores ouinferiores consecutivas (por exemplo, 5.3.x.x a 5.5.x.x ou 5.5.x.x a 5.3.x.x). Areplicação de versão cruzada é compatível apenas para a replicação de diretório eMTree.

Obs.

A replicação de MTree não é compatível com o DD OS 5.0 e versões anteriores.

Lembre que:

l A replicação de conjunto e de MTree replica os períodos de retenção mínimo emáximo configurados nos MTrees para o sistema de destino.

l A replicação de diretório não replica os períodos de retenção mínimo e máximo parao sistema de destino.

O procedimento para configurar e usar a replicação de conjunto, MTree e diretório é omesmo que para os sistemas Data Domain que não tenham uma licença do DD RetentionLock Governance.

Ressincronização da replicaçãoO comando replication resyncdestination tenta sincronizar o destino com aorigem quando o contexto de replicação de MTree ou do diretório é dividido entre ossistemas de destino e de origem. Esse comando não pode ser usado com a replicação deconjunto. Observe que:

l Se o diretório de destino tiver o bloqueio de retenção ativado, mas o diretório deorigem não o tiver, a ressincronização da replicação de diretório falhará.

l Com a replicação do Mtree, a ressincronização falhará se o MTree de origem não tivero bloqueio de retenção ativado e o MTree de destino tiver o bloqueio de retençãoativado.

DD Retention Lock

Comportamento do sistema com o DD Retention Lock 429

Page 430: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l Com a replicação do Mtree, a ressincronização falhará se o MTree de origem e o dedestino forem ativados para bloqueio de retenção, mas a opção de propagação debloqueio de retenção for definida como FALSE.

FastcopyQuando o comando filesys fastcopy [retention-lock]sourcesrcdestinationdest é executado em um sistema com um MTree ativado paraDD Retention Lock Governance, o comando preserva o atributo de bloqueio de retençãodurante a operação de fastcopy.

Obs.

Se o MTree de destino não estiver ativado para bloqueio de retenção, o atributo dearquivo de bloqueio de retenção não é preservado.

Filesys destroyEfeitos do comando filesys destroy quando ele é executado em um sistema comum MTree habilitado com DD Retention Lock Governance.

l Todos os dados são destruídos, inclusive os dados bloqueados para retenção.

l Todas as opções do filesys retornam aos seus valores padrão. Isso significa que obloqueio para retenção é desabilitado e os períodos mínimos e máximos de retençãosão restaurados para seus valores padrão no file system recém criado.

Obs.

Este comando não é permitido se o DD Retention Lock Compliance estiver habilitado nosistema.

Exclusão de MTreeQuando o comando mtree delete mtree-path tenta excluir um MTree ativado (ouativado anteriormente) por DD Retention Lock Governance que contenha dados nomomento, o comando devolve um erro.

Obs.

O comportamento do mtree delete é similar a um comando para excluir um diretório,

ou seja, um MTree com bloqueio de retenção ativado (ou ativado anteriormente) podeser excluído somente se o MTree estiver vazio.

DD Retention Lock complianceCertos comandos do DD OS se comportam de modo diferente ao usar o DD RetentionLock Compliance. As seções a seguir descrevem as diferenças de cada um.

ReplicaçãoUm MTree habilitado com o Retention Lock Compliance pode ser replicado somente viareplicação de MTree e de conjunto. A replicação de diretório não é compatível.

A replicação de MTree e de conjunto replica o estado bloqueado ou desbloqueado dosarquivos. Os arquivos bloqueados para a retenção de conformidade na origem têm suaretenção de conformidade bloqueada no destino e têm o mesmo nível de proteção. Osperíodos de retenção mínimo e máximo configurados nos MTrees são replicados para osistema de destino.

DD Retention Lock

430 EMC Data Domain Operating System 5.7 Guia de Administração

Page 431: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Para executar a replicação de conjunto, o mesmo usuário agente de segurança deve estarpresente nos sistemas de origem e de destino antes de iniciar a replicação para osistema de destino e a partir de então, por toda a vida do par de origem/réplica.

Ressincronização da replicaçãoO comando replication resyncdestination pode ser usado com a replicação doMTree, mas não com a replicação de conjunto.

l Se o MTree de destino tiver arquivos com bloqueio de retenção que não existem naorigem, a ressincronização falhará.

l Os MTrees de origem e de destino devem estar habilitados para o Retention LockCompliance ou a ressincronização falhará.

Procedimentos de replicaçãoOs tópicos desta seção descrevem os procedimentos de replicação de conjunto e doMTree compatíveis com o Retention Lock Compliance.

Obs.

Para ver as descrições completas dos comandos relacionados nos tópicos a seguir,consulte o Guia de referência de comandos do EMC Data Domain Operating System.

Replicando um MTree: Topologia um a um

Copiar um MTree habilitado para o Retention Lock Compliance de um sistema de origempara um sistema de destino.

Antes de você começar

Habilite o DD Retention Lock em um MTree e configure o controle do arquivo bloqueadopara retenção sediado no client antes da replicação.

Procedimento

1. Até que seja instruído de outra forma, siga as etapas a seguir apenas no sistema dedestino.

2. Adicione a licença do DD Retention Lock Compliance no sistema, se ela não estiverpresente.

a. Primeiro, verifique se a licença já está instalada.

license showb. Se o recurso RETENTION-LOCK-COMPLIANCE não for exibido, instale a licença.

license addlicense-key

Obs.

As chaves de licença não diferenciam minúsculas e maiúsculas. Inclua os hifensao digitar as chaves.

3. Configure uma ou mais contas de usuários de agentes de segurança de acordo comas regras de controle de acesso baseadas na função (RBAC).

a. Na função de administrador do sistema, adicione uma conta de agente desegurança.

user adduserrole securityb. Habilite a autorização do agente de segurança.

authorization policy set security-officer enabled

DD Retention Lock

DD Retention Lock compliance 431

Page 432: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

4. Configure e habilite o sistema para usar o DD Retention Lock Compliance.

Obs.

Habilitar o DD Retention Lock Compliance impõe muitas restrições no acesso de baixonível para as funções do sistema usadas durante a solução de problemas. Quandohabilitado, a única maneira de desabilitar o DD Retention Lock Compliance éinicializar e recarregar o sistema, o que resulta na destruição de todos os dados nosistema.

a. Configure o sistema para usar o DD Retention Lock Compliance.

system retention-lock compliance configureO sistema reinicializa automaticamente.

b. Depois que o processo de reinicialização estiver concluído, habilite o DDRetention Lock Compliance no sistema.

system retention-lock compliance enable5. Crie um contexto de replicação.

replication add source mtree://source-system-name/data/col1/mtree-namedestination mtree://destination-system-name/data/col1/mtree-name

6. Siga as etapas a seguir apenas no sistema de origem.

7. Crie um contexto de replicação.

replication add source mtree://source-system-name/data/col1/mtree-namedestination mtree://destination-system-name/data/col1/mtree-name

8. Inicialize o contexto de replicação.

replication initialize mtree://destination-system-name/data/col1/mtree-name

9. Confirme se a replicação está concluída.

replication status mtree://destination-system-name/data/col1/mtree-namedetailedEsse comando informa 0 bytes pré-compactados restantes quando a replicaçãoestiver concluída.

Replicando um MTree: Topologia de um para muitos

Replique um MTree habilitado para Retention Lock Compliance de um sistema de origempara vários sistemas de destino.

Antes de você começar

Ative o DD Retention Lock Compliance em um MTree e configure o controle do arquivo debloqueio de retenção no lado do client antes da replicação.

Procedimento

1. Até que seja instruído de outra forma, siga as etapas a seguir apenas no sistema dedestino.

2. Adicione a licença do DD Retention Lock Compliance no sistema, se ela não estiverpresente.

a. Primeiro, verifique se a licença já está instalada.

DD Retention Lock

432 EMC Data Domain Operating System 5.7 Guia de Administração

Page 433: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

license showb. Se o recurso RETENTION-LOCK-COMPLIANCE não for exibido, instale a licença.

license addlicense-key

Obs.

As chaves de licença não diferenciam minúsculas e maiúsculas. Inclua os hifensao digitar as chaves.

3. Configure uma ou mais contas de usuários de agentes de segurança de acordo comas regras de controle de acesso baseadas na função (RBAC).

a. Na função de administrador do sistema, adicione uma conta de agente desegurança.

user adduserrole securityb. Habilite a autorização do agente de segurança.

authorization policy set security-officer enabled4. Configure e habilite o sistema para usar o DD Retention Lock Compliance.

Obs.

Habilitar o DD Retention Lock Compliance impõe muitas restrições no acesso de baixonível para as funções do sistema usadas durante a solução de problemas. Quandohabilitado, a única maneira de desabilitar o DD Retention Lock Compliance éinicializar e recarregar o sistema, o que resulta na destruição de todos os dados nosistema.

a. Configure o sistema para usar o DD Retention Lock Compliance.

system retention-lock compliance configureO sistema reinicializa automaticamente.

b. Depois que o processo de reinicialização estiver concluído, habilite o DDRetention Lock Compliance no sistema.

system retention-lock compliance enable5. Crie um contexto de replicação.

replication add source mtree://source-system-name/data/col1/mtree-namedestination mtree://destination-system-name/data/col1/mtree-name

6. Siga as etapas a seguir apenas no sistema de origem.

7. Crie um contexto de replicação para cada sistema de destino.

replication add source mtree://source-system-name/data/col1/mtree-namedestination mtree://destination-system-name/data/col1/mtree-name

8. Inicialize o contexto de replicação para cada MTree do sistema de destino.

replication initialize mtree://destination-system-name/data/col1/mtree-name

9. Confirme que a replicação está concluída para cada sistema de destino.

DD Retention Lock

DD Retention Lock compliance 433

Page 434: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

replication status mtree://destination-system-name/data/col1/mtree-namedetailedEsse comando informa 0 bytes pré-compactados restantes quando a replicaçãoestiver concluída.

Adicionando proteção do Retention Lock Compliance a um par dereplicação de MTree existente

Adicione proteção do DD Retention Lock Compliance a um par de replicação de MTreeexistente que não esteja habilitado para bloqueio de retenção.

Procedimento

1. Até que seja instruído de outra forma, siga as etapas a seguir nos sistemas de origeme de destino.

2. Faça log-in no DD System Manager.

A janela DD System Manager aparece com DD Network no painel de navegação.

3. Selecione um sistema do Data Domain.

No painel de navegação, expanda DD Network e selecione um sistema.

4. Adicione a licença Retention Lock Governance, se ela não estiver listada, em FeatureLicenses.

a. Selecione Administration > Licenses

b. Na área Licenses, clique em Add Licenses.

c. Na caixa de texto License Key, digite a chave de licença.

Obs.

As chaves de licença não diferenciam minúsculas e maiúsculas. Inclua os hifensao digitar as chaves.

d. Clique em Adicionar.

5. Cancele o contexto atual do MTree no par de replicação.

replication break mtree://destination-system-name/data/col1/mtree-name

6. Crie o novo contexto de replicação.

replication add source mtree://source-system-name/data/col1/mtree-namedestination mtree://destination-system-name/data/col1/mtree-name

7. Siga as etapas a seguir apenas no sistema de origem.

8. Selecione um MTree para o bloqueio de retenção.

Clique na guia Data Management > MTree e na caixa de seleção do MTree que desejausar para o bloqueio de retenção. (Você também pode criar um MTree vazio eadicionar arquivos a ele mais tarde.)

9. Clique na guia MTree Summary para exibir as informações sobre o MTree selecionado.

10. Bloqueie os arquivos no MTree habilitado para o Compliance.

11. Certifique-se de que os MTrees de origem e de destino (réplica) sejam o mesmo.

replication resync mtree://destination-system-name/data/col1/mtree-name

DD Retention Lock

434 EMC Data Domain Operating System 5.7 Guia de Administração

Page 435: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

12. Verifique o progresso da ressincronização.

replication watch mtree://destination-system-name/data/col1/mtree-name

13. Confirme se a replicação está concluída.

replication status mtree://destination-system-name/data/col1/mtree-namedetailedEsse comando informa 0 bytes pré-compactados restantes quando a replicaçãoestiver concluída.

Convertendo um par de replicação de conjunto em pares de replicação deMTree

Um procedimento para os clientes que usavam a replicação de conjunto sob o DDRetention Lock Compliance no DD OS 5.2 e desejam fazer upgrade dos MTreeshabilitados para o Compliance no par de replicação de conjunto em pares de replicaçãodo MTree.

Procedimento

1. No sistema de origem apenas:

a. Crie um snapshot para cada MTree habilitado para o Retention Lock Compliance.

snapshot createsnapshot-name /data/col1/mtree-nameb. Sincronize o par de replicação de conjunto.

replication sync col://destination-system-namec. Confirme se a replicação está concluída.

replication status col://destination-system-namedetailedEsse comando informa 0 bytes pré-compactados restantes quando a replicaçãoestiver concluída.

d. Visualize as informações do snapshot para cada MTree habilitado para oRetention Lock Compliance.

snapshot list mtree /data/col1/mtree-nameAnote os nomes do snapshot para uso futuro.

2. No sistema de destino apenas:

a. Confirme se a replicação está concluída.

replication status mtree://destination-system-name/data/col1/mtree-namedetailedEsse comando informa 0 bytes pré-compactados restantes quando a replicaçãoestiver concluída.

b. Visualize cada snapshot do MTree replicado para o sistema de destino.

snapshot list mtree /data/col1/mtree-namec. Certifique-se que todos os snapshots de MTree do Retention Lock Compliance

tenham sido replicados, comparando os nomes de snapshots gerados aqui comaqueles gerados no sistema de origem.

snapshot list mtree /data/col1/mtree-name3. Em ambos os sistemas, de origem e destino:

a. Desative o file system.

filesys disable

DD Retention Lock

DD Retention Lock compliance 435

Page 436: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

b. Quebre o contexto de replicação de conjunto.

replication break col://destination-system-namec. Ative o file system. (A autorização do agente de segurança pode ser exigida.)

filesys enabled. Adicione um contexto de replicação para cada MTree habilitado para o Retention

Lock Compliance.

replication add source mtree://source-system-name/data/col1/mtree-namedestination mtree://destination-system-name/data/col1/mtree-name

Obs.

Os nomes do MTree de origem e destino devem ser iguais.

4. No sistema de origem apenas:

a. Certifique-se de que os MTrees de origem e destino sejam iguais.

replication resync mtree://destination-system-nameb. Verifique o progresso da ressincronização.

replication watchdestinationc. Confirme se a replicação está concluída.

replication status mtree://destination-system-name/data/col1/mtree-namedetailedEsse comando informa 0 bytes pré-compactados restantes quando a replicaçãoestiver concluída.

Realizando replicação de conjunto

Replicar /data/col1 de um sistema de origem habilitado para Compliance para umsistema de destino habilitado para Compliance.

Obs.

Para a replicação de conjunto, a mesma conta do agente de segurança deve ser usadaem ambos os sistemas de origem e destino.

Procedimento

1. Até que seja instruído de outra forma, siga as etapas a seguir apenas no sistema deorigem.

2. Faça log-in no DD System Manager.

A janela DD System Manager aparece com DD Network no painel de navegação.

3. Selecione um sistema do Data Domain.

No painel de navegação, expanda DD Network e selecione um sistema.

4. Adicione a licença Retention Lock Governance, se ela não estiver listada, em FeatureLicenses.

a. Selecione Administration > Licenses

b. Na área Licenses, clique em Add Licenses.

c. Na caixa de texto License Key, digite a chave de licença.

DD Retention Lock

436 EMC Data Domain Operating System 5.7 Guia de Administração

Page 437: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

As chaves de licença não diferenciam minúsculas e maiúsculas. Inclua os hifensao digitar as chaves.

d. Clique em Adicionar.

5. Crie o contexto de replicação.

replication add source col://source-system-name destinationcol://destination-system-name

6. Até que seja instruído de outra forma, siga as etapas a seguir apenas no sistema dedestino.

7. Destrua o file system.

filesys destroy8. Faça log-in no DD System Manager.

A janela DD System Manager aparece com DD Network no painel de navegação.

9. Selecione um sistema do Data Domain.

No painel de navegação, expanda DD Network e selecione um sistema.

10. Crie um file system, mas não ative.

filesys create11. Crie o contexto de replicação.

replication add source col://source-system-name destinationcol://destination-system-name

12. Configure e habilite o sistema para usar o DD Retention Lock Compliance.

system retention-lock compliance configure(O sistema automaticamente reinicializa e executa o comando systemretention-lock compliance enable.)

13. Siga as etapas a seguir apenas no sistema de origem.

14. Inicialize o contexto de replicação.

replication initialize source col://source-system-namedestination col://destination-system-name

15. Confirme se a replicação está concluída.

replication status col://destination-system-namedetailedEsse comando informa 0 bytes pré-compactados restantes quando a replicaçãoestiver concluída.

Adicionando uma proteção Retention Lock Compliance para um par dereplicação de conjunto existente

Adicione proteção DD Retention Lock Compliance a um par de replicação de conjunto quefoi criado sem o DD Retention Lock Compliance habilitado nos sistemas de origem e dedestino.

Procedimento

1. Até que seja instruído de outra forma, siga as etapas a seguir nos sistemas de origeme de destino.

DD Retention Lock

DD Retention Lock compliance 437

Page 438: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

2. Desabilite a replicação.

replication disable col://destination-system-name3. Faça log-in no DD System Manager.

A janela DD System Manager aparece com DD Network no painel de navegação.

4. Selecione um sistema do Data Domain.

No painel de navegação, expanda DD Network e selecione um sistema.

5. Até que seja instruído de outra forma, execute as etapas a seguir no sistema deorigem.

6. Configure e habilite o sistema para usar o DD Retention Lock Compliance.

system retention-lock compliance configure(O sistema reinicializa automaticamente executando o comando systemretention-lock compliance enable.)

7. Habilite o contexto de replicação.

replication enable col://destination-system-name8. Até que seja instruído de outra forma, execute as etapas a seguir no sistema de

destino.

9. Configure e habilite o sistema para usar o DD Retention Lock Compliance.

system retention-lock compliance configure(O sistema reinicializa automaticamente executando o comando systemretention-lock compliance enable.)

10. Habilite o contexto de replicação.

replication enable col://destination-system-name

FastcopyQuando o comando filesys fastcopy [retention-lock]sourcesrcdestinationdest é executado em um sistema com um MTree habilitadopara DD Retention Lock Compliance, o comando preserva o atributo de bloqueio deretenção durante a operação de fastcopy.

Obs.

Se o MTree de destino não estiver ativado para bloqueio de retenção, o atributo dearquivo de bloqueio de retenção não é preservado.

Utilização da CLIConsiderações para um sistema do Data Domain com o DD Retention Lock Compliance.

l Os comandos que quebram a conformidade não podem ser executados. Oscomandos a seguir não são permitidos:

n filesys archive unit delarchive-unitn filesys destroyn mtree deletemtree-pathn mtree retention-lock reset {min-retention-periodperiod |

max-retention-periodperiod} mtreemtree-path

DD Retention Lock

438 EMC Data Domain Operating System 5.7 Guia de Administração

Page 439: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

n mtree retention-lock disable mtreemtree-pathn mtree retention-lock revertn user reset

l O seguinte comando requer a autorização do agente de segurança se a licença queestá sendo excluída for referente ao DD Retention Lock Compliance:

n license del license-feature [license-feature ...] |license-code [license-code ...]

l Os seguintes comandos requerem a autorização do agente de segurança se o DDRetention Lock Compliance for ativado em um MTree especificado no comando:

n mtree retention-lock set {min-retention-periodperiod |max-retention-periodperiod} mtreemtree-path

n mtree renamemtree-path new-mtree-pathl Os seguintes comandos requerem a autorização do agente de segurança se o DD

Retention Lock Compliance for ativado no sistema:

n alerts notify-list resetn config set timezonezonenamen config reset timezonen cifs set authentication active-directory realm { [dc1

[dc2 ...]]n license resetn ntp add timeservertime server listn ntp del timeservertime server listn ntp disablen ntp enablen ntp resetn ntp reset timeserversn replication break {destination | all}n replication disable {destination | all}n system set dateMMDDhhmm[[CC]YY]

Relógio do sistemaO DD Retention Lock Compliance implementa um relógio de segurança interno para evitara adulteração mal-intencionada do relógio do sistema.

O relógio de segurança monitora rigorosamente e registra o relógio do sistema. Sehouver um skew acumulado de duas semanas dentro de um ano entre o relógio desegurança e o relógio do sistema, o file system Data Domain (DDFS) é desativado e sópode ser retomado por um agente de segurança.

Localizando a precisão do relógio do sistemaVocê pode executar o comando do DD OS system retention-lock compliancestatus (autorização do agente de segurança exigida) para obter informações dosistema e do relógio de segurança, inclusive o último valor registrado do relógiosegurança e a variação acumulada do relógio do sistema. Esse valor é atualizado a cada10 minutos.

DD Retention Lock

DD Retention Lock compliance 439

Page 440: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Removendo a precisão do relógio do sistema

A precisão do relógio é atualizada toda vez que o relógio de segurança registrar um novovalor para o relógio do sistema. Depois de 1 ano, ela é redefinida para 0.

A qualquer momento, você pode executar o comando do DD OS system setdateMMDDhhmm[[CC]AA] para definir a hora do relógio do sistema (necessáriaautorização do agente de segurança). Se a precisão do relógio se tornar maior que ovalor predefinido (2 semanas), o file system é desativado. Conclua essas etapas parareiniciar o file system e remover a unidade de produto entre a segurança e os relógios dosistema.

Procedimento

1. No console do sistema, ative o file system.

filesys enable2. No prompt, confirme se você deseja encerrar o comando filesys enable e

verifique se a data do sistema está correta.

3. Exibir a data do sistema.

O sistema mostra a data4. Se a data do sistema não estiver correta, defina a data correta (a autorização do

agente de segurança é solicitada) e confirme.

data definida do sistemaMMDDhhmm[[CC]AA]o sistema mostra a data

5. Ative o file system novamente.

filesys enable6. No prompt, continue a ativar o procedimento.

7. Um prompt do agente de segurança aparece. Conclua a autorização do agente desegurança para iniciar o file system. O relógio de segurança será automaticamenteatualizado para a data do sistema atual.

DD Retention Lock

440 EMC Data Domain Operating System 5.7 Guia de Administração

Page 441: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

CAPÍTULO 18

DD Encryption

Este capítulo inclui:

l Visão geral da DD Encryption...............................................................................442l Configurando a criptografia................................................................................. 443l Sobre gerenciamento de chaves..........................................................................444l Instalação do Key manager................................................................................. 449l Alterando os gerenciadores de chave depois da configuração.............................451l Verificando as configurações para criptografia de dados em repouso..................453l Habilitando e desabilitando a criptografia de dados em repouso........................ 453l Bloqueando e desbloqueando o file system........................................................ 454

DD Encryption 441

Page 442: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Visão geral da DD EncryptionA criptografia de dados protege os dados do usuário caso o sistema Data Domain sejaroubado ou caso a mídia de armazenamento físico seja perdida durante o transporte, eelimina a exposição acidental de um drive com defeito caso seja substituído.

Quando os dados entram no sistema Data Domain usando qualquer um dos protocoloscompatíveis (NFS, CIFS, VTL, DD Boost e NDMP Tape Server), o fluxo é segmentado,desduplicado e tem as impressões digitais recolhidas (compactação global). Eles sãoentão agrupados em regiões de compactação de multissegmentos, compactados nolocal, e criptografados antes de serem armazenados no disco.

Quando habilitado, o recurso de criptografia em repouso criptografa todos os dados queentram no sistema Data Domain. Você não pode habilitar a criptografia em um nível maisespecífico.

CUIDADO

Os dados que foram armazenados antes de o recurso de criptografia ser habilitado nãosão criptografados automaticamente. Para proteger todos os dados no sistema,certifique-se de habilitar a opção para criptografar os dados existentes quando forconfigurar a criptografia.

Observações adicionais:A partir do DD OS 5.5.1.0, a criptografia em repouso é compatível com sistemashabilitados com DD Extended Retention com uma única unidade de retenção. A partir do5.5.1.0, o DD Extended Retention é compatível apenas com uma única unidade deretenção, por isso os sistemas configurados durante ou após o 5.5.1.0 não terãoproblema em cumprir com essa restrição. No entanto, os sistemas instalados antes do5.5.1.0 podem ter mais de uma unidade de retenção, mas eles não funcionarão comcriptografia de dados em repouso até que todas, exceto uma unidade de retenção,tenham sido removidas, ou que os dados tenham sido movidos ou migrados para umaunidade de retenção.

O comando filesys encryption apply-changes aplica todas as alterações naconfiguração da criptografia para todos os dados presentes no file system durante opróximo ciclo de limpeza. Para obter mais informações sobre esse comando, consulte oGuia de referência de comandos do EMC Data Domain Operating System.

A criptografia de dados em repouso dá suporte a todos os aplicativos de backupatualmente compatíveis descritos nos Guias de compatibilidade de backup disponíveisatravés do Suporte on-line da EMC em http://support.emc.com.

O software Data Domain Replicator pode ser usado com a opção criptografia, permitindoque os dados criptografados sejam replicados usando conjunto, diretório, MTree oureplicação de arquivo gerenciado por aplicativo especifico com várias topologias. Cadaforma de replicação funciona exclusivamente com a criptografia e oferece o mesmo nívelde segurança. Para obter mais informações, consulte a seção sobre usar criptografia dedados em repouso com replicação.

Os arquivos bloqueados que usam as opções de software Data Domain Retention Lockpodem ser armazenados, criptografados e copiados.

O recurso autosupport inclui informações sobre a condição da criptografia no sistemaData Domain:

l Se a criptografia está ou não habilitada

l O Key Manager ativo e quais chaves são usadas

DD Encryption

442 EMC Data Domain Operating System 5.7 Guia de Administração

Page 443: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l O algoritmo de criptografia que está configurado

l O estado do file system

Configurando a criptografiaEste procedimento inclui a configuração de um gerenciador de chave.

Se o status de criptografia na guia Data Management > File System > Criptografia exibirNot Configured, clique em Configure para configurar a criptografia no sistema DataDomain.

Forneça as seguintes informações:

l Algoritmo

n Selecione um algoritmo de criptografia na lista drop-down ou aceite o padrão AES256-bit (CBC).O Galois/Counter Mode (GCM) do AES 256 bits é o algoritmo mais seguro, mas ésignificativamente mais lento do que o modo Cipher Block Chaining (CBC).

n Determine quais dados serão criptografados: existentes e novos ou apenasnovos. Os dados existentes serão criptografados durante o primeiro ciclo delimpeza depois que o file system for reiniciado. A criptografia de dados existentespode demorar mais do que uma operação de limpeza padrão do file system.

l Key Manager (selecione um de dois)

n Embedded Key ManagerPor padrão, o Embedded Key Manager do Data Domain é ativado depois dereiniciar o file system, a não ser que o RSA DPM Key Manager seja configurado.

É possível ativar ou desativar o rodízio de chave. Se ativado, informe um intervalode rodízio entre 1 e 12 meses.

n RSA DPM Key Manager

Obs.

Consulte a seção sobre gerenciamento de chaves para uma explicação sobre como oEmbedded Key Manager e o RSA DPM Key Manager funcionam.

Obs.

O RSA DPM Key Manager exige a configuração em um servidor RSA DPM e no sistemaData Domain. Siga as instruções na seção de configuração de criptografia no RSADPM key manager antes de selecionar o RSA DPM Key Manager na interface DataDomain. É possível ativar a criptografia usando o Embedded Key Manager antes deconfigurar o RSA DPM Key Manager. Em seguida, é possível mudar para o RSA DPMKey Manager depois de executar uma configuração de criptografia do RSA DPM keymanager e de seguir o procedimento descrito na seção de alteração dosgerenciadores de chave após configuração.

O resumo mostra seus valores de configuração selecionados. Analise-os para correção.Para alterar um valor, clique em Voltar para navegar até a página em que ele foiinformado e modifique-o.

Uma reinicialização do sistema é necessária para ativar a criptografia. Para aplicar a novaconfiguração, selecione a opção para reiniciar o file system.

DD Encryption

Configurando a criptografia 443

Page 444: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Os aplicativos podem sofrer uma interrupção enquanto o file system é reiniciado.

Sobre gerenciamento de chavesChaves de criptografia determinam o resultado do algoritmo criptográfico. Elas sãoprotegidas por uma senha, que é utilizada para criptografar a chave de criptografia antesde ela ser armazenada em diversos locais no disco. A senha é gerada pelo usuário erequer um administrador e um agente de segurança para alterá-la.

O gerenciador de chave controla a geração, distribuição gerenciamento do ciclo de vidade diversas chaves de criptografia. Um sistema Data Domain pode usar o Embedded KeyManager ou o RSA Data Protection Manager (DPM) Key Manager. Somente um sistemapode ser ativado de cada vez. Quando a criptografia é ativada em um sistema DataDomain, o Embedded Key Manager é ativado por padrão. Se você configurar o RSA DPMKey Manager, ele substituirá o Embedded Key Manager e permanecerá em efeito até vocêdesativá-lo. Uma reinicialização de file system é exigida para um novo gerenciador dechave ser operacional.

Ambos os gerenciadores de chave oferecem várias chaves, embora o sistema usesomente uma chave de cada vez para criptografar dados que chegam a um sistema DataDomain. Se o RSA DPM Key Manager estiver configurado e habilitado, os sistemas DataDomain utilizarão chaves fornecidas pelo servidor do RSA DPM Key Manager. Se omesmo DPM Key Manager gerenciar vários sistemas Data Domain, todos terão a mesmachave ativa (se estiverem usando a mesma classe de chave) quando os sistemas foremsincronizados e o file system do Data Domain for reiniciado. O Embedded Key Managergera suas chaves internamente.

Ambos os gerenciadores de chave fazem rodízio de chaves e dão suporte a um máximode 254 chaves. O Embedded Key Manager permite especificar quantos meses uma chaveficará em efeito antes de ser substituída (depois que o file system for reiniciado). O RSADPM Key Manager faz o rodízio de chaves regularmente, dependendo da classe da chave.O rodízio de chave do Embedded Key Manager é gerenciado no sistema Data Domain. Orodízio de chave do DPM Key Manager é gerenciado no servidor do RSA DPM KeyManager.

Esta seção aborda os tópicos principais a seguir.

Retificando chaves corrompidas ou perdidasCrie um arquivo que contenha todas as chaves de criptografia atuais do seu sistema. Seufornecedor de suporte poderá usar esse arquivo para importar chaves de volta ao seusistema, caso sejam perdidas ou corrompidas. Recomenda-se criar um arquivo deexportação regularmente.

Será solicitada a credencial do agente de segurança para exportar as chaves. Paraproteção adicional do arquivo de chave, é possível usar uma frase de código diferentedaquela usada em um sistema Data Domain. Após a exportação, recomenda-se salvar oarquivo de chave em um servidor de arquivos seguro e acessível somente para usuáriosautorizados. Você deve lembrar da frase de código usada para o arquivo de chave. Se afrase de código for perdida ou esquecida, o sistema Data Domain não poderá importar ourestaurar as chaves. Digite:

Nº filesys encryption keys export

DD Encryption

444 EMC Data Domain Operating System 5.7 Guia de Administração

Page 445: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Suporte ao Key ManagerAmbos os Key Managers dão suporte a todos os protocolos do file system do DD OS.

ReplicaçãoAo configurar os sistemas Data Domain para replicação do MTree do diretório, configurecada sistema Data Domain separadamente. Os dois sistemas podem usar a mesmaclasse de chave ou uma diferente, e os mesmos gerenciadores de chave ou diferentes.

Para a coleta da configuração da replicação, o sistema Data Domain deve ser configuradona origem. Após o intervalo para replicação, a réplica do sistema Data Domain originaldeve ser configurada para o Key Manager. Se não for, o sistema Data Domain continua ausar a última chave conhecida.

Trabalhar com o RSA DPM Key ManagerSe o RSA DPM Key Manager estiver configurado e habilitado, os sistemas Data Domainutilizarão chaves fornecidas pelo servidor do RSA DPM Key Manager. Se o mesmo DPMKey Manager gerenciar vários sistemas Data Domain, todos terão a mesma chave ativa(se estiverem usando a mesma classe de chave) quando os sistemas foremsincronizados e o file system do Data Domain for reiniciado. O rodízio da chave égerenciado no servidor do RSA DPM Key Manager.

Se o RSA DPM Key Manager estiver configurado e habilitado, os sistemas Data Domainutilizarão chaves fornecidas pelo servidor do RSA DPM Key Manager. Se o mesmo DPMKey Manager gerenciar vários sistemas Data Domain, todos terão a mesma chave ativa(se estiverem usando a mesma classe de chave) quando os sistemas foremsincronizados e o file system do Data Domain for reiniciado. O rodízio da chave égerenciado no servidor do RSA DPM Key Manager.

Estados da chave de criptografiaUma chave com RW ativado está sempre ativa. Se a chave ativa estiver comprometida, oRSA DPM Key Manager fornece uma nova chave. Quando o sistema Data Domain detectaa nova chave, ele emite um alerta para o administrador para reiniciar o file system.

Chaves expiradas se tornam somente leitura para os dados existentes no sistema DataDomain, e a nova chave ativa é aplicada a todos os dados novos que são inclusos.Quando uma chave estiver comprometida, os dados existentes são recriptografadosusando a nova chave de criptografia depois que um file system é executado. Se onúmero máximo de chaves for atingido, as chaves não utilizadas devem ser excluídaspara liberar espaço para novas chaves.

Para visualizar informações sobre as chaves de criptografia que estão no sistema DataDomain, abra DD System Manager e acesse a guia Data Management > File System >Encryption. As chaves são listadas pelo número de ID na seção Encryption Keys da guiaEncryption. As seguintes informações são apresentadas para cada chave: quando umachave foi criada, por quanto tempo ela é válida, seu tipo (RSA DPM ou Data Domain), suacondição (consulte Estados de chave de criptografia DPM compatíveis com o DataDomain) e seu tamanho após a compactação. Se o sistema for licenciado para oExtended Retention, os seguintes campos também são exibidos:

Tamanho ativo (pós comp)

O tamanho de espaço físico no nível ativo criptografado com a chave.

Tamanho da retenção (pós comp)

O tamanho de espaço físico no nível de retenção criptografado com a chave.

Clique em uma chave MUID e o sistema exibe as seguintes informações para a chave nacaixa de diálogo Detalhes da chave: Nível/Unidade (exemplo: Ativo, Retenção-

DD Encryption

Suporte ao Key Manager 445

Page 446: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

unidade-2), data da criação, data de validade, condição (consulte Estados de chave decriptografia DPM compatíveis com o Data Domain) e o tamanho após a compactação.Clique em Close para fechar a caixa de diálogo.

Tabela 173 Estados de chave de criptografia DPM compatíveis com o Data Domain

Estado Definição

Pendente-Ativado A chave acabou de ser criada. Depois que um file system reinicia, a chavese torna RW ativado.

RW ativado e ROativado

Tanto o RW ativado quanto o RO ativado leem os dados criptografados comsuas chaves, respectivamente. O RW ativado é a última chave ativada.

Desativado Uma chave se torna desativada quando o tempo atual exceder o períodode validade. A chave é usada para leitura.

Comprometido A chave pode apenas decodificar. Depois que todos os dadoscriptografados com a chave comprometida forem decodificados, acondição muda para Destruída Comprometida. As chaves sãorecriptografadas quando ocorrer uma limpeza do file system. Você podeexcluir uma chave comprometida destruída, se necessário.

Marcado paradestruir

Você marcou a chave como destruída para os dados seremrecriptografados.

Destruídas Após recriptografar todos os dados criptografados com essa chave, o DDOS altera de Marcado para destruir para Destruído. Além disso, quando achave que é destruída estiver comprometida, ela se torna Comprometida-Destruída. Você pode excluir chaves que estiverem Destruídas eComprometidas-Destruídas.

Obs.

Uma chave não é destruída no sistema Data Domain até que uma operaçãode limpeza seja executada e concluída.

Mantendo as chaves em sincronização com o RSA DPM key managerUma sincronização automática da chave é realizada todos os dias à meia-noite. Umasincronização manual da chave é necessária apenas se você não puder esperar pelasincronização agendada. Sempre que novas chaves são sincronizadas no sistema DataDomain, um alerta é gerado. Este alerta é removido depois que o file system Data Domainé reiniciado.

Após o servidor RSA DPM Key Manager gerar novas chaves, clique em Sync para exibi-lasna lista Encryption Key na guia Encryption do Data Domain System Manager.

Obs.

É necessário reiniciar o file system se as chaves tiverem mudado desde a últimasincronização.

Procedimento

1. Usando o DD System Manager, selecione o sistema Data Domain com o qual vocêestá trabalhando no painel de navegação.

DD Encryption

446 EMC Data Domain Operating System 5.7 Guia de Administração

Page 447: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Obs.

Sempre execute as funções do DD System Manager no sistema que você selecionouno painel de navegação.

2. Selecione Data Management > File System > Encryption.

3. Na seção Encryption Keys, selecione a chave RSA DPM e clique em Sync.

Destruindo uma chave (RSA DPM key manager)Destrua uma chave se você não deseja que nenhum dado seja criptografado com ela.Este procedimento requer credenciais de agente de segurança.

Obs.

Para obter informações sobre o agente de segurança, consulte as seções referentes acriar usuários locais e habilitar a autorização de segurança.

Para alterar uma chave do RSA DPM para uma condição na qual ela possa ser destruída:

Procedimento

1. Desative a chave no servidor RSA DPM.

2. Reinicie o file system para a chave ser desativada no sistema Data Domain.

3. Usando o DD System Manager, selecione Data Management > File System >Encryption.

4. Na seção Encryption Keys, selecione a chave na lista a ser destruída.

5. Clique em Destroy....

O sistema exibe a caixa de diálogo Destroy que inclui o nível e o estado da chave.

6. Informe o nome de usuário e a senha de seu agente de segurança.

7. Confirme se você deseja destruir a chave clicando em Destroy.

Obs.

Depois que uma limpeza do file system é executada, o estado da chave muda paraDestroyed.

Excluindo uma chaveVocê pode excluir as chaves do Key Manager que estiverem nas condições Destruída ouComprometida-Destruída. No entanto, você precisa excluir apenas uma chave quando onúmero de chaves tiver atingido o limite máximo de 254. Este procedimento requercredenciais de agente de segurança.

Obs.

Para atingir a condição Destruída, o procedimento Destruindo uma chave (para o KeyManager incorporado ou o RSA DPM Key Manager) deve ser realizado na chave e umalimpeza no sistema deve ser executada.

Procedimento

1. Selecione Data Management > File System > Encryption.

2. Na seção Encryption Keys, selecione a chave ou chaves a serem excluídas na lista.

DD Encryption

Trabalhar com o RSA DPM Key Manager 447

Page 448: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

3. Clique em Delete....

O sistema exibe a chave a ser excluída, e o nível e condição da chave.

4. Digite o nome de usuário e a senha de seu agente de segurança.

5. Confirme se você deseja excluir a chave ou chaves clicando em Delete.

Trabalhando com o Key Manager incorporadoQuando o Key Manager incorporado é selecionado, o sistema Data Domain cria suaspróprias chaves.

Depois que a política de rodízio de chaves é configurada, uma nova chave éautomaticamente criada no próximo rodízio. Um alerta informa sobre a criação de umanova chave. O file system deve ser reiniciado para ativar a nova chave e desativar achave antiga. Você pode desabilitar a política de rodízio de chaves clicando no botãodesabilitar associado ao status do rodízio do Key Manager Key incorporado.

Criando uma chave (Key Manager incorporado)Crie uma chave de criptografia para o Key Manager incorporado.

Procedimento

1. Selecione Data Management > File System > Encryption.

2. Na seção Encryption Keys, clique em Create....

3. Digite o nome de usuário e a senha de seu agente de segurança.

4. Clique em Restart the filesystem now se deseja reiniciar o file system.

Uma nova chave do Data Domain será criada. Depois que o file system é reiniciado, achave anterior será desativada e a nova chave será ativada.

5. Clique em Create.

Destruindo uma chave (Key Manager incorporado)Destrua uma chave de criptografia para o Key Manager incorporado.

Procedimento

1. Selecione Data Management > File System > Encryption.

2. Na seção Encryption Keys, selecione a chave na lista a ser destruída.

3. Clique em Destroy....

O sistema exibe a caixa de diálogo Destroy que inclui o nível e o estado da chave.

4. Digite o nome de usuário e a senha de seu agente de segurança.

5. Confirme se você deseja destruir a chave clicando em Destroy.

Obs.

Depois que uma limpeza do file system é executada, o estado da chave muda paraDestroyed.

Como funciona a operação de limpezaA criptografia afeta o desempenho das operações de limpeza quando os dadoscriptografados com as chaves comprometidas ou marcadas para destruir foremreajustadas usando a chave Activated-RW.

DD Encryption

448 EMC Data Domain Operating System 5.7 Guia de Administração

Page 449: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

No final da operação de limpeza, não haverá nenhum dado que seja criptografado comas chaves comprometidas ou marcadas para destruir. Além disso, qualquer dadogravado pela operação de limpeza é criptografado com a chave Activated-RW.

Instalação do Key managerSiga as instruções para o tipo de key manager que você está usando.

Configuração da criptografia no RSA DPM Key ManagerO RSA DPM Key Manager deve ser configurado no servidor RSA DPM e no sistema DataDomain.

Fazendo a instalação do servidor RSA DPMPrincipais etapas para instalar o servidor RSA DPM (usando sua Graphical User Interface).

Obs.

Consulte a última versão do Guia do administrador do servidor RSA Data Protection Managerpara obter mais informações sobre cada etapa deste procedimento.

As configurações do modo cipher e algoritmo definidos no servidor RSA DPM KeyManager são ignoradas pelo sistema Data Domain. Defina essas configurações em umsistema Data Domain.

Procedimento

1. Crie uma identidade para o sistema Data Domain usando o certificado X509. Umcanal protegido é criado com base nesse certificado.

2. Crie uma classe de chave com os atributos adequados:

l Comprimento da chave: 256 bits.l Duração: Por exemplo, seis meses ou o que corresponder à sua política.l Geração automática de chave: Selecione para que as chaves sejam geradas

automaticamente.

Obs.

Múltiplos sistemas Data Domain podem compartilhar a mesma classe de chaves.Para obter mais informações sobre as classes de chaves, consulte a seção sobre asclasses de chaves do RSA DPM.

3. Crie uma identidade usando o certificado de host do sistema Data Domain como seucertificado de identidade. A identidade e a classe de chaves devem estar no mesmogrupo de identidade.

4. Importar os certificados. Consulte a seção sobre importação dos certificados paraobter mais informações.

Sobre as classes de chaves RSA DPMO sistema Data Domain recupera uma chave do RSA DPM Key Manager pela classe dechave. Uma classe de chave é um tipo especializado de classe de segurança pelo RSADPM Key Manager que agrupa chaves criptográficas com características similares.

O servidor do RSA DPM Key Manager permite que uma classe de chaves seja configuradapara devolver a chave atual, ou para gerar uma nova chave todas as vezes. O sistema

DD Encryption

Instalação do Key manager 449

Page 450: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Data Domain dá suporte apenas as classes de chave configuradas para devolver a chaveatual. Não utilize uma classe de chaves que esteja configurada para gerar uma novachave todas as vezes.

Obs.

Se o comprimento da chave não for 256 bits, a configuração do DPM falhará.

Importando os certificadosApós obter os certificados, importe-os para o sistema Data Domain.

Antes de você começar

l O certificado do host deve estar no formato PKCS12.

l O certificado CA deve estar no formato PEM.

l Você deve obter os certificados CA e Host que são compatíveis com o RSA DPM KeyManager. Você pode solicitar esses certificados de autoridades certificadorasterceirizadas, ou criá-los usando as ferramentas de utilidade SSL apropriadas.

l Se a frase de código do sistema não for definida, você não pode importar ocertificado do host. A frase de código é definida quando você habilita a criptografia.Para alterá-la, consulte a seção referente à troca da frase de código do sistema nocapítulo Gerenciando os sistemas Data Domain.

O DD OS dá suporte a certificados sem nenhuma extensão e certificados com servidor eextensões do client para uso com o Data DD Manager e o RSA DPM Key Manager.Certificados com extensões do client são compatíveis apenas com o RSA DPM KeyManager, e certificados com extensões do servidor são compatíveis apenas com o DDSystem Manager.

O DD OS não é compatível com o recurso Certificado de Registro Automático do servidorRSA DPM Key Manager, que faz upload de um certificado registrado automaticamente demodo direto, ou importa vários certificados. Isso significa que você deve importar oscertificados CA e host para um sistema Data Domain.

As informações a seguir descrevem como responder a dois alertas que podem aparecerdurante o Gerenciamento de certificado.

l Se o HTTPS falhar para reiniciar devido a certificados importados corrompidos, serãousados certificados autoassinados. Se isso ocorrer, um alerta gerenciado,UnusableHostCertificate, é emitido. Para remover o alerta, exclua os certificadoscorrompidos e reimporte novos certificados.

l Se os certificados importados forem removidos, por exemplo durante o headswap deum sistema, e os certificados importados falharem em copiar, um alerta gerenciado,MissingHostCertificate, é emitido. Reimporte os certificados para remover o alerta.

Após obter os certificados, importe-os para o sistema Data Domain conforme segue:

Procedimento

1. Configure o servidor RSA DPM Key Manager para usar os certificados CA e Host. Parainstruções, consulte o Guia do administrador do servidor RSA DPM Key Manager.

2. Importe os certificados redirecionando os arquivos de certificado usando a sshsintaxe de comando. Consulte o Guia de referência de comandos do EMC Data DomainOperating System para obter detalhes.

ssh sysadmin@<Data-Domain-system> adminaccess certificate import {hostpassword password |ca } < path_to_the_certificatePor exemplo, para importar o certificado do host host.p12 da área de trabalho de seucomputador pessoal para o sistema Data Domain DD1 usando ssh, digite:

DD Encryption

450 EMC Data Domain Operating System 5.7 Guia de Administração

Page 451: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

# ssh sysadmin@DD1 adminaccess certificate import host passwordabc123 < C:\host.p12

3. Importe o certificado CA, por exemplo, ca.pem, de sua área de trabalho para o DD1via SSH (Secure Shell Protocol) digitando:

# ssh sysadmin@DD1adminaccess certificate import ca < C:\ca.pem

Executar essa configuração no sistema Data DomainConfigurar a criptografia no DD System Manager usando o DPM Key Manager.

Procedimento

1. Conclua a configuração do DPM Key Manager no servidor RSA DPM.

2. O sistema Data Domain deve ser capaz de decidir seu próprio endereço IP usando seunome de host. Se esse mapeamento não tiver sido adicionado ao servidor DNS,utilize essa linha de comando para adicionar a informação ao arquivo /etc/hosts:

# net hosts addipaddrlista do hostonde ipaddr é o endereço IP do sistema Data Domain e lista do host é o nome de hostdo sistema Data Domain.

Se estiver trabalhando em um ambiente de pilha dupla, e o sistema exibir a seguintemensagem de erro: "RKM não está configurado corretamente," utilize o comando nethosts addipaddrlista de host para adicionar o endereço IPv4 do sistema DataDomain ao arquivo /etc/hosts.

Obs.

Um servidor DPM não pode ser habilitado em um ambiente que use apenasendereços IPv6.

Obs.

Por padrão, o modo fips é habilitado. Se a credencial do client PKCS #12 não estivercriptografada com o algoritmo aprovado FIPS 140-2, como a RC2, você devedesabilitar o modo fips. Consulte o Guia de referência de comandos do Data DomainOperating System para obter informações sobre desabilitar o modo fips.

3. Registre-se no DD System Manager e selecione o sistema Data Domain com o qualvocê está trabalhando no painel de navegação.

Obs.

Sempre execute as funções do DD System Manager no sistema que você selecionouno painel de navegação.

4. Clique na guia Data Management > File System > Encryption.

5. Siga as instruções na seção referente a configurar a criptografia e selecionar o DPMKey Manager. Se a criptografia já tiver sido configurada, siga as instruções na seçãoreferente a alteração dos gerenciadores de chave após a configuração.

Alterando os gerenciadores de chave depois da configuraçãoSelecione o Embedded Key Manager ou o RSA DPM Key Manager.

DD Encryption

Alterando os gerenciadores de chave depois da configuração 451

Page 452: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Antes de você começar

Para gerenciar os certificados de um sistema, você deve iniciar o DD System Managernesse sistema.

Procedimento

1. Selecione Data Management > File System > Encryption.

2. Em Key Management, clique em Configure.

3. Digite o nome de usuário e a senha de seu agente de segurança.

4. Selecione qual Key Manager usar.

l Embedded Key Manager: Selecione para habilitar ou desabilitar o rodízio dachave. Se habilitado, digite um intervalo de rodízio entre 1 a 12 meses. SelecioneRestart the file system now e clique em OK.

l RSA DPM Key Manager: Digite o nome do servidor, classe da chave, porta (opadrão é 443), e se o certificado do host importado é compatível com o FIPS. Omodo padrão é habilitado. Selecione Restart the file system now e clique em OK.

5. Clique em Gerenciar certificados para adicionar certificados.

Gerenciando certificados para RSA Key ManagerVocê deve usar o host e os certificados AC com RSA Key Manager.

Obs.

Certificados são necessários somente para RSA Key Manager. Embedded Key Managernão usa certificados.

Adicionando certificados AC para RSA Key ManagerFaça upload ou copie e cole certificados AC.

Procedimento

1. Selecione um dos seguintes:

l Selecione a opção para fazer upload de um certificado AC como um arquivo .peme clique em Browse para localizar o arquivo.

l Selecione a opção para copiar e colar o certificado AC e cole o conteúdo docertificado no campo fornecido.

2. Clique em Add para adicionar o certificado.

Adicionando um certificado de host para RSA Key ManagerFaça o upload do certificado como um arquivo .p12 ou faça o upload de uma chavepública como um arquivo .pem e use uma chave privada gerada.

Para iniciar, selecione a primeira ou segunda das seguintes etapas:

Procedimento

1. Selecione a opção para fazer o upload do certificado como um arquivo .p12.

a. Informe a senha.

b. Clique em Browse para localizar o arquivo .p12.

2. Selecione a opção para fazer o upload da chave pública como um arquivo .pem e useuma chave privada gerada.

DD Encryption

452 EMC Data Domain Operating System 5.7 Guia de Administração

Page 453: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

a. Clique em Browse para localizar o arquivo .pem.

3. Clique em Add.

Excluindo certificadosSelecione um certificado com a impressão digital correta.

Procedimento

1. Selecione um certificado para excluir.

2. Clique em Delete.

O sistema exibe uma caixa de diálogo Delete Certificate com a impressão digital docertificado a ser excluído.

3. Clique em OK.

Verificando as configurações para criptografia de dados emrepouso

Verifica as configurações para o recurso de criptografia.

Clique nas guias Data Management > File System > Encryption. O Key Manager usadoatualmente é exibido como Enabled. Para obter uma descrição das configurações decriptografia, consulte a seção sobre a visualização de criptografia.

Habilitando e desabilitando a criptografia de dados em repousoApós configurar a criptografia, o status fica habilitado e o botão desabilitado fica ativo.Quando a criptografia estiver desabilitada, o botão Habilitado fica ativo.

Habilitando a criptografia de dados em repousoUse o DD System Manager para habilitar o recurso Criptografia.

Procedimento

1. Usando o DD System Manager, selecione o sistema Data Domain com o qual vocêestá trabalhando no painel de navegação.

2. Na visualização Encryption, clique em Enable.

3. As seguintes opções serão disponibilizadas:

l Selecione Apply to existing data e clique em OK. A criptografia de dadosexistentes ocorrerá durante o primeiro ciclo de limpeza depois que o file system éreiniciado.

l Selecione Restart the file system now e clique em OK. A criptografia seráhabilitada depois que o file system for reiniciado.

Depois que você terminar

Obs.

Os aplicativos podem sofrer uma interrupção enquanto o file system é reiniciado.

DD Encryption

Verificando as configurações para criptografia de dados em repouso 453

Page 454: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Desabilitando a criptografia de dados em repousoUse o DD System Manager para desabilitar o recurso Criptografia.

Procedimento

1. Usando o DD System Manager, selecione o sistema Data Domain com o qual vocêestá trabalhando no painel de navegação.

2. Na visualização Encryption, clique em Disable.

Será exibida a caixa de diálogo Disable Encryption.

3. Na área Security Officer Credentials, digite o nome do usuário e senha de um agentede segurança.

4. Selecione um dos seguintes:

l Selecione Apply to existing data e clique em OK. A decodificação de dadosexistentes ocorrerá durante o primeiro ciclo de limpeza depois que o file system éreiniciado.

l Selecione Restart the file system now e clique em OK. A criptografia serádesabilitada depois que o file system for reiniciado.

Depois que você terminar

Obs.

Os aplicativos podem sofrer uma interrupção enquanto o file system é reiniciado.

Bloqueando e desbloqueando o file systemUse este procedimento quando um sistema Data Domain habilitado com criptografia (eseus dispositivos de armazenamento externos) estiver sendo transferido, ou se vocêdeseja bloquear um disco que esteja sendo substituído. O procedimento requer duascontas: Funções de Agente de segurança e Administração do sistema.

Procedimento

1. Selecione Data Management > File System > Encryption .

Na área File System Lock, o status mostra se o file system está bloqueado oudesbloqueado.

2. Desative o file system clicando em Disabled na área do status do File System.

3. Use o procedimento para bloquear ou desbloquear o file system.

Bloqueando o file systemPara bloquear o file system, a criptografia deve ser habilitada e o file system deve serdesabilitado.

Procedimento

1. Selecione Data Management > File System > Encryption e clique em Lock File System.

2. Nos campos da caixa de diálogo Lock File System, digite:

l O nome de usuário e a senha de uma conta de Security Officer (um usuárioautorizado do grupo Security User no sistema Data Domain).

DD Encryption

454 EMC Data Domain Operating System 5.7 Guia de Administração

Page 455: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

l A senha nova e a atual.

3. Clique em OK.

Esse procedimento criptografa novamente as chaves de criptografia com a novasenha. Esse processo destrói a cópia armazenada da frase de código atual (tanto namemória quanto no disco).

Obs.

Alterar a frase de código requer a autenticação de dois usuários para se protegercontra a possibilidade de um invasor estar destruindo os dados.

CUIDADO

Tenha cuidado com a senha. Se a senha for perdida, você nunca conseguirádesbloquear o file system e acessar os dados. Os dados serão irrevogavelmenteperdidos.

4. Desligar sistema:

CUIDADO

Não use o interruptor de alimentação do chassi para desligar o sistema. Em vezdisso, digite o seguinte comando no prompt de comando.

# system poweroff The ‘system poweroff’ command shuts downthe system and turns off the power. Continue? (yes|no|?)[no]:

5. Transferir o sistema ou remover o disco que será substituído.

6. Ligue o sistema e utilize o procedimento para desbloquear o file system.

Desbloqueando o file systemEste procedimento prepara um file system criptografado para ser usado depois de chegarem seu destino.

Procedimento

1. Selecione Data Management > File System > Encryption e clique em Unlock FileSystem.

2. Nos campos de texto, digite a frase de código que foi usada para bloquear o filesystem.

3. Clique em OK.

4. Clique em Close para sair.

Se a frase de código estiver incorreta, o file system não inicia e o sistema relata umerro. Digite a frase de código correta, conforme orientado na etapa anterior.

Alterando o algoritmo de criptografiaRedefina o algoritmo de criptografia se necessário, ou selecione opções para criptografardados novos e existentes ou apenas dados novos.

DD Encryption

Desbloqueando o file system 455

Page 456: Sistema operacional EMC Data Domain - Armazenamento de … · Upgrade de um sistema Data Domain.....49 Removendo um pacote de upgrade.....50 Gerenciando licenças do sistema ... Configurando

Procedimento

1. Selecione Data Management > File System > Encryption

2. Para alterar o algoritmo de criptografia usado para criptografar o sistema DataDomain, clique em Change Algorithm.

Será exibida a caixa de diálogo Change Algorithm. Os algoritmos de criptografiacompatíveis são:

l AES-128 CBC

l AES-256 CBC

l AES-128 GCM

l AES-256 GCM

3. Selecione um algoritmo de criptografia na lista drop-down ou aceite o padrão AES256-bit (CBC).

O Galois/Counter Mode (GCM) do AES 256 bits é o algoritmo mais seguro, mas ésignificativamente mais lento do que o modo Cipher Block Chaining (CBC).

Obs.

Para redefinir o algoritmo para o AES 256 bits padrão (CBC), clique em Reset todefault.

4. Determine quais dados serão criptografados:

l Para criptografar dados novos e existentes no sistema, selecione Apply to Existingdata, Restart file system now, e clique em OK.Os dados existentes serão criptografados durante o primeiro ciclo de limpezadepois que o file system for reiniciado.

Obs.

A criptografia de dados existentes pode levar mais tempo do que a operação padrãode limpeza do file system.

l Para criptografar apenas os dados novos, selecione Restart file system now eclique em OK.

5. O status é exibido. Clique em Close quando o processo for concluído.

Obs.

Os aplicativos podem sofrer uma interrupção enquanto o file system é reiniciado.

DD Encryption

456 EMC Data Domain Operating System 5.7 Guia de Administração