當生產資料含有機密資訊時,請使用 LiveClone 備份和 DR 工作流程。您可以從實際工作環境資料定義 LiveClone,然後在掛接 LiveClone 之前清除其資料。
LiveClone 備份和災難復原工作流程可執行下列操作:
- 從標示為敏感內容的所選製作圖片,生成新的 LiveClone 或更新現有 LiveClone。
- 定義時間表,以便使用最新的正式版資料更新 LiveClone。您也可以視需要執行排定的備份和災難復原工作流程。
- 使用指令碼清除 LiveClone 中的機密資料。
- 將已清除敏感資訊的虛擬應用程式標示為非敏感。
將清除後的資料 (標準掛接) 掛接到特定主機,或將清除後的映像檔 (應用程式感知掛接) 掛接到特定主機做為虛擬應用程式。
請按照下列操作說明建立 LiveClone Backup and DR 工作流程:
- 在 Backup and DR Service 管理控制台中,按一下「應用程式管理員」,然後選取受管理的應用程式或一致性群組。
- 按一下滑鼠右鍵並選取「Manage Workflows」(管理工作流程),開啟 Backup and DR Workflows 「Application Dashboard」(應用程式資訊主頁)。按一下「新增工作流程」,然後新增基本設定詳細資料,例如要執行 Backup and DR 工作流程的「名稱」和「設備」。
- 在「Workflow Type」(工作流程類型) 中選取「LiveClone」(即時複製)。
- 在「時間表類型」中選取「排程」或「隨選」。如要排定備份和災難復原工作流程,請定義執行備份和災難復原工作流程的排程。時間選取器採用 24 小時制。您也可以視需要執行排定時間的備份和災難復原工作流程。
完成「LiveClone 設定」部分。
- 從產生映像檔的政策中選取最新的快照映像檔,做為要清除的來源映像檔。如果選取「隨選」,執行備份和災難復原工作流程的使用者會在執行階段選取來源快照圖片。
- 在「LiveClone Label」(LiveClone 標籤) 欄位中輸入可識別的名稱。
- 選取要保留 LiveClone 的磁碟集區,以及後續掛接 LiveClone 時的差異。Diskpool請務必分配足夠的儲存空間,以容納 LiveClone。
視需要啟用「Mount for Pre-Processing」(掛接以進行前置處理) 選項。確保 LiveClone 已掛接至主機,且掛接的映像檔上已執行一或多個指令碼,可清除或遮蓋機密資料。
- 如果所選應用程式含有機密資料,且您希望系統清除這些資料並標示為非機密資料,請啟用「將資料標示為非機密資料」選項。這樣一來,使用者就能存取備份和災難復原工作流程,並佈建工作環境。
- 從「主機」下拉式選單中,選取要掛接 LiveClone 的主機。
(選用) 啟用「對應至所有叢集節點」選項。 如果一或多個目標主機是叢集節點或叢集主機,您就會看到這個選項。
只有在目標主機是一或多個 VMware VM 時,您才會看到下列選項:
在「Mount Mode」(掛接模式) 中,選取下列其中一個選項:
- NFS:系統預設會選取 NFS 模式。Backup and DR 會將資料以 VMDK 形式呈現,存放在從備份/復原設備掛接的 NFS 資料儲存庫中。
- vRDM (虛擬原始裝置對應):VMware 快照會將已掛接的 vRDM 視為獨立裝置,因此不會納入快照。因此,備份和災難復原服務預設不會在保護已掛接的 VM 時納入 vRDM。備份和災難復原服務提供選項,可將 vRDM 標示為依附元件。雖然不常用,但啟用這個選項後,vRDM 會納入 VMware 快照。備份範本會擷取標示為依附元件的 vRDM。請注意,如要使用這個掛接模式,ESXi 主機必須有 iSCSI 啟動器,但 Google Cloud VMware Engine 預設不會啟用這項功能。
- pRDM (實體原始裝置對應):選取這個模式,即可執行檔案層級的還原作業。請注意,這個掛接模式需要 ESXi 主機具備 iSCSI 啟動器,但 Google Cloud VMware Engine 預設不會啟用這項功能。
在「Map to ESX Hosts」(對應至 ESX 主機) 中,選取下列其中一個選項。只有在「掛接模式」欄位中選取 vRDM 或 pRDM 時,才會顯示「對應至 ESX 主機」選項。
- 一:如要只對應至執行目標 VM 的 ESX 主機,請選取「一」。
- 二:如要對應至兩個 ESX 主機,但不是叢集中的所有 ESX 主機,請選取「二」。選取「兩位」時,你可以選擇第二位主持人或「自動選取」。 自動選取會根據 ESX 主機的邏輯配對選擇第二部主機,並一律為執行目標 VM 的主機選取合作夥伴 ESX 主機。
- 全部:如要對應至叢集中存在的所有 ESX 主機,請選取「全部」。請注意,選取「全部」可能會延長工作時間。
在「掛接位置」欄位中輸入掛接磁碟機的位置。 例如:
M:, D:\testdb1
。在「指令碼選項」部分中,選取遮蓋機密資料的選項。
- 如果您使用 Optim Data Privacy 軟體遮蓋資料,請選取「Optim Privacy Data Masking」(Optim 隱私權資料遮蓋) 選項。「遮蓋集」下拉式選單會自動填入,因此您可以在「遮蓋集」中以分鐘為單位指定相應的逾時時間。
- 如果您使用 Backup and DR 自訂指令碼,請選取「自訂指令碼」選項。指定至少一個前置或後置處理指令碼,以及對應的逾時時間 (以秒為單位)。詳情請參閱「自訂指令碼」。
按一下「Create New Virtual Application」(建立新的虛擬應用程式) 選項,執行應用程式感知掛接。這個選項僅適用於 IBM Db2、Oracle、PostgreSQL、SAP ASE 和 SQL Server 應用程式。
點選「下一步」。
指定 LiveClone 映像檔的掛接詳細資料。
- 在「掛接標籤」中提供名稱,方便識別。
- 在「主機」部分,選取要執行 AppAware 掛接作業的主機。您無法在多個主機上執行 AppAware 掛接。
- 在「對應選項」部分中,輸入掛接磁碟機的位置 (例如
M:
、D:\testdb1
或/oracledata/db1data
),然後點選「掛接位置」。 在「腳本選項」部分,新增使用時所需的任何前置和後置腳本。
(僅限資料庫) 如要執行應用程式感知掛接 (虛擬資料庫),請啟用「Create New Virtual Application」。這個選項僅適用於 IBM Db2、Oracle、PostgreSQL、SAP ASE 和 SQL Server 應用程式。顯示的設定會因資料庫類型而異。如果未選取「Create New Virtual Application」(建立新的虛擬應用程式) 選項,則可改為取得目標主機的檔案系統掛接。
如果您使用一或多個指令碼處理已掛接的資料,且處理完畢後不再需要這些資料 (例如將資料擷取至資料倉儲),可以視需要啟用「完成後移除已掛接的映像檔」。指令碼完成工作後,這個選項會卸載並刪除虛擬應用程式。
按一下「新增」,建立 Backup and DR 工作流程。
VMware 管理員指南
本頁面是系列頁面之一,專門說明如何使用備份和災難復原服務保護及復原 VMware VM。如需更多資訊,請參閱:
- VMware VM 的備份和災難復原
- 設定 VMware Engine,以啟用備份和災難復原防護功能
- 將 vCenter 和 ESX 伺服器主機新增至管理控制台
- 探索及保護 VMware VM
- 套用備份範本來保護 VM
- 設定 VMware VM 的應用程式設定
- 還原 VMware 虛擬機器
- 掛接 VMware 映像檔
- 複製 VMware VM 的映像檔
- 建立 LiveClone 工作流程
- 在兩個備份/復原設備之間轉移 VM 管理作業