使用 CommvaultOCI Object Storage 保护不可变的企业备份

此参考架构介绍了如何将 CommvaultOCI Object Storage 集成,以支持安全的不可变企业备份。

使用 CommvaultOCI Object Storage 构建安全、可扩展且不可变的备份存储库。Commvault 使用 OCI Object Storage 作为备份目标,而 Oracle Cloud Infrastructure (OCI) 保留规则提供一次写入、读取多 (WORM) 保护,并防止在配置的保留期内修改或删除备份数据。

OCI 对象存储是一项具有高持久性、可扩展性和经济高效的对象存储服务,它支持多个存储层,可以优化成本和性能以满足不同的备份保留要求。通过将 CommvaultOCI Object Storage 不可变存储功能相结合,企业可以增强网络弹性,支持法规合规性,并保护备份数据免受勒索软件、恶意操作和意外删除的影响。

体系结构

Commvault 使用原生 OCI Object Storage API 作为备份目标与 OCI Object Storage 集成。

Commvault MediaAgent 使用 OCI 凭证(例如租户 OCID、用户 OCID、API 密钥指纹和私钥)通过 HTTPS 验证和传输备份数据。

在配置存储之前,目标存储桶必须存在于相应的 OCI 区间中。

Commvault 支持 OCI Object Storage 的标准、不经常访问和归档存储层。它还支持存储桶级保留,并允许 OCI Object Storage 保留规则对备份数据实施一次写入、多次读取 (WORM) 保护。

这两种部署模式都使用 OCI 网络和身份服务来提供安全的连接和访问控制。OCI 服务网关支持与 OCI 对象存储进行专用通信,而 IAM 策略则支持对备份资源和保留规则进行最低权限访问。

该架构支持混合部署模型和仅云部署模型。

混合部署模型


后面是 hybrid-commvault-oci-fastconnect-arch.png 的说明
插图 hybrid-commvault-oci-fastconnect-arch.png 的说明

混合 commvault-oci-fastconnect-arch-oracle.zip#GUID-A01B37ED-5C0B-44E4-A532-BC6BE00C4EF6

当工作负载同时在本地和 OCI 中运行,并且您希望 OCI Object Storage 成为不可变的集中备份目标时,请使用混合部署模型。本地环境通过 OCI FastConnectOCI Site-to-Site VPN 将备份副本发送到 OCI 。动态路由网关 (Dynamic Routing Gateway,DRG) 和服务网关 (Service Gateway,SG) 可将数据流量保留在专用路径上。

对于在 OCI 中运行的工作负载,部署具有 MediaAgent 组件的 Commvault 访问节点。访问节点提供保护 OCI 虚拟机所需的代理功能,而 MediaAgent 会将备份数据移至 OCI Object Storage 。将这些组件靠近受保护的 OCI 工作负载有助于避免在本地环境与 OCI 之间的连接中移动不必要的数据。

仅云部署模型


后面是 cloud-commvault-oci-deployment-arch.png 的说明
插图 cloud-commvault-oci-deployment-arch.png 的说明

cloud-commvault-oci-deployment-arch-oracle.zip#GUID-133F5569-9DA5-46D4-9D34-511A0F89AD8C

当受保护的工作负载和 Commvault 基础结构仅在 OCI 中运行时,请使用仅云部署模型。可以将此模型用于不需要内部部署备份路径的云原生或迁移工作负载。MediaAgent 通过 OCI Service Gateway 直接将备份发送到 OCI Object Storage ,同时在 Oracle Cloud 网络上保留备份流量。

体系结构组件

此体系结构包含以下组件:

  • Commvault :

    管理备份和恢复操作。具有 MediaAgent 组件的访问节点会将备份数据从受保护的 OCI 工作负载移至 OCI Object Storage

  • 可用性域

    可用性域是区域中独立的数据中心。每个可用性域中的物理资源与其他可用性域中的资源隔离,从而提供容错能力。可用性域不共用基础设施(例如电源或冷却设备)或内部可用性域网络。因此,一个可用性域出现故障不会影响该区域中的其他可用性域。

  • 区间

    区间是 OCI 租户中的跨区域逻辑分区。使用区间来组织、控制访问并为 Oracle Cloud 资源设置使用限额。在给定的区间中,您可以定义策略来控制对资源的访问和设置权限。

  • 动态路由网关 (DRG)

    DRG 是一个虚拟路由器,用于为同一区域中的 VCN、VCN 与该区域之外的网络(例如另一个 OCI 区域中的 VCN、内部部署网络或其他云提供商中的网络)之间的专用网络流量提供路径。

  • OCI FastConnect

    Oracle Cloud Infrastructure FastConnect 可在您的数据中心与 OCI 之间创建专用连接。与基于互联网的连接相比,FastConnect 提供了更高的带宽选项和更可靠、更稳定的网络体验。

  • 内部部署网络

    这是您的组织使用的本地网络。

  • OCI 地区

    OCI 区域是一个本地化的地理区域,其中包含一个或多个托管可用性域的数据中心。区域独立于其他区域,并且很远的距离可以将它们分开(跨越国家甚至大洲)。

  • 服务网关

    通过服务网关,您可以从 VCN 访问其他服务,例如 Oracle Cloud Infrastructure Object Storage 。从 VCN 到 Oracle 服务的流量将通过 Oracle 网络结构传输,不会通过互联网。

  • OCI 站点到网站 VPN

    OCI Site-to-Site VPN 可在内部部署网络与 OCI 上的 VCN 之间提供 IPSec VPN 连接。IPSec 协议套件在数据包从源传输到目标之前对 IP 流量进行加密,并在数据包到达时对流量进行解密。

  • OCI 虚拟云网络和子网

    虚拟云网络 (VCN) 是您可以在 OCI 区域中设置的可定制软件定义网络。与传统数据中心网络一样,VCN 允许您控制网络环境。一个 VCN 可以具有多个不重叠的无类域间路由 (classless inter-domain routing,CIDR) 块,在创建 VCN 后可以更改这些块。您可以将 VCN 细分为多个子网,这些子网可以限定为某个区域或某个可用性域。每个子网由一系列不与 VCN 中的其他子网重叠的连续地址组成。您可以在创建子网后更改子网的大小。子网可以是公共子网,也可以是专用子网。

  • OCI 块存储卷

    借助 Oracle Cloud Infrastructure Block Volumes ,您可以创建、附加、连接和移动存储卷,并更改卷性能,以满足存储、性能和应用需求。连接卷并将其连接到实例后,您可以像常规硬盘驱动器那样使用该卷。您还可以断开卷的连接并将其附加到另一个实例,而不会丢失数据。

  • OCI Compute

    借助 Oracle Cloud Infrastructure Compute ,您可以在云中预配和管理计算主机。您可以启动具有配置的计算实例,以满足您在 CPU、内存、网络带宽和存储方面的资源需求。创建计算实例后,您可以安全地访问它,重新启动它,附加和分离卷,并在不再需要时终止它。

  • OCI 对象存储

    OCI Object Storage 可访问任意内容类型的大量结构化和非结构化数据,包括数据库备份、分析数据以及图像和视频等丰富内容。您可以安全地直接从应用或云平台内存储数据。您可以扩展存储,而不会出现性能或服务可靠性下降的情况。

    将标准存储用于您需要快速、立即和频繁访问的“热”存储。将归档存储用于长期保留且很少或很少访问的“冷”存储。

建议

利用这些建议,将连接、保留、安全性和加密与备份要求保持一致。

网络

根据备份吞吐量和恢复要求设计网络连接。

  • 使用 OCI FastConnect 实现大容量备份流量或可预测的网络性能。
  • 当带宽和延迟要求较低时,请使用 OCI Site-to-Site VPN
  • 对于基于 OCI 的部署,请使用 OCI Service Gateway 和适当的路由表,在 Oracle Cloud 网络中保持 OCI Object Storage 流量。

对象存储

配置 OCI Object Storage ,以协调备份保留、恢复目标和存储成本。

  • 为需要相同保留期的工作负载创建专用存储桶。
  • 根据您的恢复目标和成本要求选择“标准”、“不经常访问”或“归档”层。
  • 使用归档层时,先评估恢复时间目标 (RTO)、恢复工作流和检索成本,然后再将其用于关键备份副本。

安全性

通过限制网络暴露和管理特权来保护备份系统信息库。

  • 禁用对备份存储桶的公共访问。
  • 将最小特权原则应用于 IAM 策略。
  • Commvault 创建专用身份,并将其权限限制为所需的区间和存储桶。
  • 将备份管理与 OCI Object Storage 管理分开。

保留规则

OCI Object Storage 通过使用存储桶级保留规则来实现不可变性。从 OCI 对象存储目标上的命令中心启用 WORM 存储锁定时, Commvault 会自动在存储桶上配置相应的保留规则。

  • 在锁定规则之前,验证非生产环境中的保留配置。
  • 锁定保留规则是不可撤消的。
  • 强制性的 14 天等待期在锁定生效之前生效。
  • 规则锁定后,只能增加保留期。
  • 删除锁定的保留规则需要在所有对象都已过期并且存储桶为空后删除存储桶。

加密和监视

保护备份数据并监视存储操作。

  • 默认情况下,存储在 OCI Object Storage 中的数据都是加密的。
  • 当需要客户管理的加密时,请使用 OCI Vault

注意

部署此参考体系结构时,请考虑以下几点。

性能

  • 根据受保护的数据卷调整网络连接、MediaAgent 和备份窗口的大小。
  • 在部署生产环境之前,使用代表性工作负载验证备份和还原吞吐量。

可用性

  • OCI Object Storage 是一项区域性服务。
  • 对于灾难恢复要求,请评估跨区域复制或独立的备份副本。
  • 考虑保留规则对复制和恢复操作的影响。

成本

  • 评估存储容量、API 请求和数据检索成本。
  • 如果使用归档层,请考虑恢复成本和恢复时间。
  • 在配置的保留期到期之前,无法删除受保留规则保护的对象。

操作

  • 在实现不可变保留之前规划存储容量增长。
  • 监视存储桶利用率、备份增长和重叠的保留期。
  • 在配置的保留期到期之前,保留对象将保持受保护状态。

安全性

  • 不可变性是对身份和访问控制的补充,但不会取代身份和访问控制。
  • 保护 API 身份证明,并在适用时使用 MFA。
  • 应用最小特权 IAM 策略。
  • 将备份管理与 OCI Object Storage 管理分开。

合规性

  • 根据法规和业务要求定义保留期。
  • 在锁定存储桶保留规则之前验证保留策略。
  • 锁定保留规则后,只能增加保留期。

确认

  • 作者Marcos Pinto (Oracle)
  • 贡献者Marcio D'Alessandro (Commvault), Sreya Dutta (Oracle)