154
Dell EMC Data Domain Virtual Edition Version 4.0 Guide d’installation et d’administration 302-005-025 REVISION 02

Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Dell EMC Data Domain Virtual EditionVersion 4.0

Guide d’installation et d’administration302-005-025

REVISION 02

Page 2: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Copyright © 2012-2018 Dell Inc. ou ses filiales. Tous droits réservés.

Publié en Juillet 2018

Dell estime que les informations figurant dans ce document sont exactes à la date de publication. Ces informations sont modifiables sans préavis.

LES INFORMATIONS CONTENUES DANS CETTE PUBLICATION SONT FOURNIES « EN L'ÉTAT ». DELL NE FOURNIT AUCUNE DÉCLARATION

OU GARANTIE D'AUCUNE SORTE CONCERNANT LES INFORMATIONS CONTENUES DANS CETTE PUBLICATION ET REJETTE PLUS

SPÉCIALEMENT TOUTE GARANTIE IMPLICITE DE QUALITÉ COMMERCIALE OU D'ADÉQUATION À UNE UTILISATION PARTICULIÈRE.

L'UTILISATION, LA COPIE ET LA DIFFUSION DE TOUT LOGICIEL DELL EMC DÉCRIT DANS CETTE PUBLICATION NÉCESSITENT UNE LICENCE

LOGICIELLE EN COURS DE VALIDITÉ.

Dell, EMC et les autres marques citées sont des marques commerciales de Dell Inc. ou de ses filiales. Toutes les autres marques citées dans le

présent document peuvent être la propriéété de leurs détenteurs respectifs. Publié en France.

EMC Computer Systems FranceRiver Ouest 80 quai Voltaire CS 21002 95876 Bezons CedexTél. : +33 1 39 96 90 00 Fax : +33 1 39 96 99 99www.DellEMC.com/fr-fr/index.htm

2 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 3: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

7

Présentation de DD VE 9Historique des révisions.............................................................................. 10Qu’est-ce que DD VE ?............................................................................... 10DD VE dans le cloud ou sur site Tour d’horizon........................................... 10

DD VE sur site 13Fonctionnalités de DD VE ........................................................................... 14Gestion de DD VE........................................................................................15Environnements virtuels pris en charge.......................................................15Provisionnement du stockage physique...................................................... 16

Capacité physique brute requise ................................................... 16Tour d’horizon de la couche de cache SSD..................................................17

Niveau de cache SSD : modèles pris en charge et leurs exigences enmatière de disque SSD................................................................... 18Règles pour l’ajout de stockage au niveau du cache....................... 19Considérations relatives au niveau de cache SSD...........................19Niveau du cache SSD : utilisation de l’outil DAT afin de répondre auxexigences IOPS des disques SSD...................................................20Gestion du niveau de cache SSD dans DD VE (interface utilisateur).......................................................................................................21Gestion du niveau de cache SSD dans la CLI DD VE...................... 23

Contrôle des performances ....................................................................... 24Configuration des autres ressources ......................................................... 25Configuration requise pour la prise en charge de DD Cloud Tier .................27Comment installer l’instance DD VE sur site............................................... 28

Procédure de téléchargement de DDVE ........................................29Procédure d’installation de DDVE ................................................. 29Configuration de la machine virtuelle initiale.................................. 39Mise à niveau de DD VE..................................................................41Mise sous tension de la machine virtuelle ......................................42

Détermination des informations du système Data Domain qui se rapportent àvotre site ................................................................................................... 43Configuration initiale du système ...............................................................45

Instructions pour le stockage DD VE..............................................45Configuration de DD VE dans Data Domain System Manager........ 46Provisionnement du stockage avec la CLI......................................50Configurer le système pour l’accès aux données ...........................52

Configuration des licences internes et logicielles en option........................ 52Configuration système supplémentaire facultative .................................... 52Tour d’horizon du déploiement de l’instance DD VE sur l’hyperviseur KVM....53Configuration des autres ressources ......................................................... 54Déploiement de l’instance DD VE sur l’hyperviseur KVM............................ 55

Déploiement de l’instance DD VE sur KVM avec un script deréférence.......................................................................................55

Préface

Chapitre 1

Chapitre 2

SOMMAIRE

Data Domain Virtual Edition 4.0 Guide d’installation et d’administration 3

Page 4: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Déploiement de l’instance DD VE sur KVM à l’aide de VirtualMachine Manager.......................................................................... 57Bonnes pratiques pour le déploiement de l’instance DD VE surl’hyperviseur KVM..........................................................................57

DD VE dans le cloud (tous les fournisseurs) 61Environnements cloud pris en charge......................................................... 62Fonctionnalités de DD VE .......................................................................... 62DD VE dans le cloud -- DD VE sur un stockage S3......................................64

Tour d’horizon de DD VE sur le stockage S3..................................64Déploiement de DD VE sur AWS.................................................................65

Configuration requise pour les systèmes AWS ..............................65Spécifications relatives à la taille du stockage AWS ......................65Déployer l’instance DD VE dans AWS avec un modèle CloudFormation ..................................................................................... 66Configuration de l’instance DD VE sur le stockage S3................... 67Création d’un bucket S3................................................................ 68Accès AWS basé sur les rôles pour l’accès à la zone de stockaged’objets S3.................................................................................... 68Configuration de DD VE à l’aide de l’interface Data DomainSystem Manager............................................................................72Configuration de DD VE à l’aide de la configuration initiale ou deconfig setup...................................................................................74Configuration de DD VE via l’interface de ligne de commande....... 75system headswap.......................................................................... 80Restauration du système................................................................81Extension de la capacité et mise à niveau de l’instance..................83

DD VE sur un stockage Azure Blob à chaud................................................ 83Configuration requise pour les systèmes Azure .............................83Spécifications pour DD VE dans Azure ..........................................84Création d’une instance DD VE à partir d’un modèle......................85Création de l’instance DD VE à partir d’Azure Marketplace........... 88Ajout de disques dans Azure.......................................................... 89Redimensionnement de l’instance DD VE dans Azure ................... 92Extension de la capacité dans Azure.............................................. 93Configuration de DD VE sur un stockage Azure Blob à chaud à l’aidede l’interface Data Domain System Manager................................. 94Configuration de DD VE dans Azure via l’interface de ligne decommande.....................................................................................96System Headswap - Azure............................................................ 101System Recovery - Azure.............................................................102

VMware Cloud on AWS ............................................................................ 104Configuration requise pour les systèmes VMC ............................ 104Déploiement de DD VE dans VMware Cloud on AWS ...................104Configuration de DD VE dans VMC à l’aide de l’interfaceData Domain System Manager..................................................... 108Configuration de DD VE dans VMC à l’aide de la CLI.................... 108Commandes VMware Cloud on AWS............................................108DD VE dans un headswap du système VMC ................................ 109DD VE dans une restauration du système VMX............................ 109

Configuration initiale du système ............................................................. 109Provisionnement du stockage avec la CLI .................................... 110Configuration de DD VE dans Data Domain System Manager....... 112Configurer le système pour l’accès aux données .......................... 118

Chapitre 3

SOMMAIRE

4 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 5: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Administration de DD VE (sur site et dans le cloud) 119Modèle de licence flottante pour DD VE....................................................120Ajout d’un stockage virtuel ....................................................................... 121

Configuration d’un groupe de disques (spindle) ........................... 121Configuration système supplémentaire facultative ................................... 122Extensions vers DD OS pour DD VE.......................................................... 123

Évaluation des performances de stockage....................................123perf.............................................................................................. 125system vresource......................................................................... 125

Commandes exclusives de DD VE..............................................................126CLI de restauration du système.................................................................128Commandes de DD OS modifiées...............................................................131Résolution des problèmes de performances ............................................. 133Commandes DD OS non prises en charge .................................................134Mise à niveau de DD VE.............................................................................139Détermination des informations du système Data Domain qui se rapportent àvotre site ..................................................................................................140Configuration de la synchronisation horaire NTP ......................................142Configuration des licences internes et logicielles en option....................... 142Migration de DD VE...................................................................................143

Recommandations et flux de travail pour le cloud DD VE 145Tour d’horizon de DD VE sur le stockage en mode bloc.............................146

Configuration de DD VE sur le stockage en mode bloc à l’aide del’interface DDSM..........................................................................146

Configuration de l’infrastructure réseau....................................................146Ports pour le trafic entrant........................................................................148Ports pour le trafic sortant........................................................................150Recommandations pour la configuration réseau........................................ 152

Configuration de la synchronisation horaire NTP dans AWS.........153

Chapitre 4

Annexe A

SOMMAIRE

Data Domain Virtual Edition 4.0 Guide d’installation et d’administration 5

Page 6: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

SOMMAIRE

6 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 7: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Préface

En vue d’améliorer la qualité de notre gamme de produits, nous publions régulièrementdes révisions des matériels et logiciels. Par conséquent, il se peut que certainesfonctions décrites dans le présent document ne soient pas prises en charge parl’ensemble des versions des logiciels ou matériels actuellement utilisés. Pour obtenirles informations les plus récentes sur les fonctionnalités des produits, consultez lesnotes de mise à jour de vos produits.

ObjectifCe manuel explique comment installer, configurer et administrer des systèmesData Domain Virtual Edition (DD VE).

AudienceCe guide est destiné aux administrateurs système et aux utilisateurs généraux deData Domain Virtual Edition.

Documentation connexeLes publications et sites Web suivants apportent des informations complémentaires :

l Notes de mise à jour de Data Domain Operating System

l Guide de configuration initiale de Data Domain Operating SystemCe manuel explique les étapes de configuration qui sont communes aux systèmesData Domain virtuels et matériels.

l Guide de référence des commandes de Data Domain Operating SystemCe manuel explique comment administrer des systèmes Data Domain à partir de laligne de commande.

l Guide d’administration du système d’exploitation Data Domain Operating SystemCe manuel explique comment administrer des systèmes Data Domain avecl’interface graphique de System Manager.

l Guide d’administration de Data Domain Boost for OpenStorageCe manuel explique comment utiliser le protocole DD Boost pour le transfert dedonnées entre les systèmes Data Domain et le logiciel de sauvegarde.

l Guide de compatibilité entre Avamar, Data Domain et NetWorker : http://compatibilityguide.emc.com:8080/CompGuideApp/Ce site Web décrit la prise en charge de DD VE par les logiciels Avamar etNetWorker.

Obtenir de l’aidePour plus d’informations sur le support, les produits et les licences, procédez commesuit :

Informations sur les produits

Pour toute information sur la documentation, les notes de mise à jour, les mises àjour logicielles ou les produits, consultez le support en ligne à l’adresse : https://support.emc.com.

Support technique

Pour accéder au support technique de cette version de DD VE, rendez-vous sur lesite du support en ligne à l’adresse https://support.emc.com.

Data Domain Virtual Edition 4.0 Guide d’installation et d’administration 7

Page 8: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Vos commentairesVos suggestions contribuent à améliorer la précision, l’organisation et la qualitéd’ensemble des publications destinées à nos utilisateurs. Nous vous invitons à envoyervotre avis sur ce document à l’adresse suivante : [email protected].

Préface

8 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 9: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

CHAPITRE 1

Présentation de DD VE

Ce chapitre couvre les rubriques suivantes :

l Historique des révisions...................................................................................... 10l Qu’est-ce que DD VE ?.......................................................................................10l DD VE dans le cloud ou sur site Tour d’horizon................................................... 10

Présentation de DD VE 9

Page 10: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Historique des révisions

Tableau 1 Historique des révisions du Guide d’installation et d’administration de Data DomainVirtual Edition 4.0

Révision Date Description

01 Juillet 2018 Publication initiale de DD VE 4.0 avec laversion DD OS 6.1.2.5.

02 Juillet 2018 Mise à jour du contenu AWS.

Qu’est-ce que DD VE ?Data Domain Virtual Edition (DD VE) est une appliance de stockage de protectionexclusivement logicielle : une appliance virtuelle de déduplication qui assure laprotection des données dans des environnements de base, d’entreprise et defournisseur de services. Comme tous les systèmes Data Domain, DD VE est toujoursapparié à un logiciel de sauvegarde.

DD VE exécute le système d’exploitation DD OS, fournit l’interface de ligne decommande (CLI) DD OS et l’interface utilisateur Data Domain System Manager pourvous permettre d’effectuer toutes les opérations système.

Data Domain Virtual Edition gère les fonctionnalités clés qui font de Data Domain lestockage de protection numéro un du marché. Vous disposez notamment d’unefonction de déduplication sur des segments de longueur variable à haut débit, d’unefonction inégalée d’intégrité des données pour assurer une restauration fiable et d’uneintégration transparente avec les principales applications d’archivage et desauvegarde.

DD VE est également fourni avec DD Boost qui divise par deux la durée dessauvegardes, DD Encryption qui renforce la sécurité des données et DD Replicator quiassure une réplication efficace en réseau et une reprise après sinistre plus rapide.

DD VE s’exécute sur deux plates-formes, sur site ou dans le cloud public. Sur site,DD VE prend en charge VMware, Hyper-V, VxRail et KVM. DD VE s’exécute égalementdans les plates-formes de cloud public Amazon Web Services (AWS), Azure etVMware Cloud on AWS. Pour plus d’informations sur les fonctions et fonctionnalitésdes systèmes Data Domain (physiques et virtuels), consultez le Guide d’administrationde Data Domain Operating System.

DD VE dans le cloud ou sur site Tour d’horizonLa version Data Domain Virtual Edition (DD VE) 4.0 (avec DD OS 6.1.2.5) intègre desfonctionnalités pour les environnements cloud et sur site. Les clients ont maintenant lapossibilité de déployer DD VE dans le cloud pour protéger les applications installéesdans le cloud. Par exemple, les clients peuvent sauvegarder et répliquer des donnéesdans le cloud ou exécuter les opérations sur site. Les clients peuvent répliquer desdonnées entre l’environnement sur site et le cloud ou entre les différentes régionsdans le cloud.

Présentation de DD VE

10 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 11: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Dans le cloudDD VE permet la protection des données dans le cloud pour les applications quis’exécutent dans le cloud. L’instance DD VE est déployée dans le cloud et lesapplications de sauvegarde peuvent utiliser les protocoles de sauvegarde existants,tels que DDBoost ou BoostFS, pour sauvegarder et restaurer des données vers etdepuis l’instance DD VE.

Les options de réplication de données disponibles comprennent :

l La réplication dans le cloud entre des instances DD VE situées dans le même cloud.La réplication peut se faire entre des régions et des zones disponibles différentes.

l La réplication dans un environnement cloud hybride avec vos environnementscloud et sur site. Ces réplications entre les instances DD VE peuvent êtrebidirectionnelles.

l La réplication de structures MTree et la réplication de fichiers gérés sont prises encharge, contrairement à la réplication des répertoires ou la réplication decollections.

DD VE s’exécute dans Amazon Web Services (AWS) ou Azure et VMC pour fournirces réplications dans le cloud. DD VE exécute le système d’exploitation DD OS, fournitl’interface de ligne de commande (CLI) DD OS et l’interface utilisateur Data DomainSystem Manager pour vous permettre d’effectuer toutes les opérations système.

Sur siteDD VE fournit les fonctionnalités d’un système Data Domain physique dans un modèlede machine virtuelle pour VMware ESXi, Microsoft Hyper-V ou l’hyperviseur KVM surles distributions Linux prises en charge.

Data Domain Virtual Edition gère les fonctionnalités clés qui font de Data Domain lestockage de protection numéro un du marché. Vous disposez notamment d’unefonction de déduplication sur des segments de longueur variable à haut débit, d’unefonction inégalée d’intégrité des données pour assurer une restauration fiable et d’uneintégration transparente avec les principales applications d’archivage et desauvegarde.

Présentation de DD VE

DD VE dans le cloud ou sur site Tour d’horizon 11

Page 12: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

Pour plus d’informations sur les fonctions et fonctionnalités des systèmesData Domain (physiques et virtuels), consultez le Guide d’administration de Data DomainOperating System.

Présentation de DD VE

12 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 13: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

CHAPITRE 2

DD VE sur site

Ce chapitre couvre les exigences pour utiliser DD VE sur site, y compris celles pourHyper-V, KVM, VMware ESXi ou VxRail 4.0. Ce chapitre contient les sectionssuivantes :

l Fonctionnalités de DD VE ...................................................................................14l Gestion de DD VE............................................................................................... 15l Environnements virtuels pris en charge.............................................................. 15l Provisionnement du stockage physique.............................................................. 16l Tour d’horizon de la couche de cache SSD......................................................... 17l Contrôle des performances ............................................................................... 24l Configuration des autres ressources ................................................................. 25l Configuration requise pour la prise en charge de DD Cloud Tier ........................ 27l Comment installer l’instance DD VE sur site.......................................................28l Détermination des informations du système Data Domain qui se rapportent à

votre site ...........................................................................................................43l Configuration initiale du système ...................................................................... 45l Configuration des licences internes et logicielles en option................................52l Configuration système supplémentaire facultative ............................................52l Tour d’horizon du déploiement de l’instance DD VE sur l’hyperviseur KVM........53l Configuration des autres ressources ................................................................. 54l Déploiement de l’instance DD VE sur l’hyperviseur KVM....................................55

DD VE sur site 13

Page 14: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Fonctionnalités de DD VEDD VE fournit les fonctionnalités d’un système Data Domain physique dans un modèlede machine virtuelle pour VMware ESXi, Microsoft Hyper-V ou KVM. DD VE estdisponible dans les configurations suivantes :

l Jusqu’à 500 Go (version d’évaluation uniquement)

l Jusqu’à 4 To

l Jusqu’à 8 To

l Jusqu’à 16 To

l Jusqu’à 32 To

l Jusqu’à 48 To

l Jusqu’à 64 To

l Jusqu’à 96 To

La capacité réelle DD VE est disponible par incréments de 1 To, en commençant par1 To, et ce, jusqu’à 96 To.

Les sections ci-après répertorient les protocoles et les fonctions Data Domain pris encharge ou non dans DD VE.

Protocoles Data Domain pris en charge

l CIFS

l NFS

l Data Domain Boost (DD Boost) sur IP

l Data Domain Boost (DD Boost) FS

Fonctions Data Domain prises en charge

l Réplication des fichiers gérés (MFR) par DD Boost

l Chiffrement

l Interface utilisateur Data Domain System Manager pour la gestion de DD VE

l Secure multitenancy (SMT), avec prise en charge de l’isolation des réseaux dans laversion 6.0

l Hiérarchisation du Cloud avec Data Domain (prise en charge dans lesconfigurations de 16 To, 64 To et 96 To)

l Agent d’application Hadoop

l KMIP

l Plus restreint que les paramètres IPtables

l Réplication de fichiers gérés et réplication de MTree

l Retention Lock Governance Edition est pris en charge sur DD VE (sur site et dansle cloud)

l KVM

l VMware

l Hyper-V (Hyper-V HA)

Veuillez consulter le Guide d’administration d’EMC DD OS, le Guide d’administrationde DD Boost OST et le document EMC Data Domain Boost for Partner Integration

DD VE sur site

14 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 15: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Administration Guide pour plus d’informations sur les protocoles pris en charge et lesfonctions décrites ci-dessus.

Fonctions Data Domain non prises en charge

l DD Boost over FC

l Extended Retention

l Haute disponibilité (HA) DD : VMware et Hyper-V en HA sont, cependant, pris encharge

l NDMP

l VTL

l Réplication de collection

l Réplication de répertoire

l Accès instantané

l Retention Lock Compliance Edition

Les commandes DD OS associées à ces fonctions non prises en charge, ainsi que lescommandes relatives au matériel qui ne sont pas applicables à une machine virtuelle,ne sont pas prises en charge sur la plate-forme DD VE.

Gestion de DD VEUtilisez le logiciel client vSphere VMware, le client Web VMware vSphere ou Hyper-VManager pour installer DD VE et définir son matériel virtuel, à savoir : les CPU, lamémoire, les interfaces réseau et les disques virtuels.

L’interface utilisateur DDSM fournit un assistant de configuration qui vous guide àtravers les étapes nécessaires pour configurer DD OS après l’installation de l’appliancevirtuelle.

Une fois que DD VE est configuré et exécuté, vous pouvez accéder à la console dusystème pour exécuter des commandes DD OS à l’aide du client Web VMwarevSphere ou de Hyper-V Manager. Vous pouvez également administrer DD VE à l’aided’un émulateur de terminal ou d’une ligne de commande ssh pour utiliser l’interface deligne de commande.

Les informations d’identification de connexion par défaut pour l’instance DD VE sontles suivantes :

l Nom d’utilisateur : sysadmin

l Mot de passe : changeme ou le mot de passe spécifié lors du déploiement

Remarque

Le système peut subir un dysfonctionnement si un certificat client de RSA DPM expiredans les 15 jours.

Environnements virtuels pris en chargeDD VE est pris en charge dans les environnements virtuels suivants :

l Microsoft Windows Server 2012 R2 avec Hyper-V.

l Hyperviseur KVM sur les distributions Linux prises en charge

DD VE sur site

Gestion de DD VE 15

Page 16: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

l Serveurs VMware ESXi, autonomes ou gérés par VMware vCenter, versions 5.5,6.0 et 6.5, avec les versions correspondantes de l’application client VMwarevSphere.

Remarque

DD VE prend en charge les versions du matériel virtuel des machines virtuelles jusqu’àla dernière version d’ESXi en cours d’utilisation et la version 10 au minimum. Pourtoute mise à niveau de la version du matériel virtuel, consultez la documentationVMware la plus récente.

Tableau 2 Matériel virtuel pris en charge

Version ESXi Jusqu’à la version dumatériel virtuel

ESXi 6.5 13

ESXi 6.0 11

ESXi 5.5 10

Remarque

Les outils OpenVMTools sont préinstallés sur l’image DD VE. Lorsque vous mettez àjour le logiciel DD OS sur le système DD VE à partir de l’environnement DD OS, lesmises à jour nécessaires pour les outils OpenVMTools sont automatiquementinstallées. Il n’est pas possible de mettre à jour les outils OpenVMTools sur la machinevirtuelle en dehors de DD OS.

L’utilisateur Hypervisor doit disposer uniquement de privilèges en lecture seule surl’objet du datacenter où réside le serveur ou le cluster qui héberge l’instance DD VE.

Pour plus d’informations sur la compatibilité avec les versions plus récentes desproduits VMware ou Microsoft, rendez-vous sur le portail du support à l’adresse https://support.emc.com.

Provisionnement du stockage physiqueProvisionnez le stockage sur le serveur ESXi ou le serveur Windows Hyper-V pourhéberger l’instance DD VE.

l Provisionnez le stockage VMware

l Provisionnez le stockage Microsoft

Capacité physique brute requiseLe tableau ci-dessous présente la capacité brute nécessaire pour obtenir la capacitéutile souhaitée. Si la capacité brute qui vous intéresse ne figure pas dans ce tableau,utilisez la même capacité brute en TIO que la capacité utile.

Par exemple :

1. Pour obtenir 40 To de capacité utile, vous devez provisionner 40 Tio.

2. Pour une capacité de 5 To avec une configuration de 4 To, provisionnez 5 TIO.

DD VE sur site

16 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 17: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Important : La capacité indiquée dans vCenter ou Hyper-V Manager est exprimée enTio. Lorsque vous créez un disque virtuel de 1 To dans vCenter, une capacité destockage de 1 Tio est allouée.

Remarque

Ce tableau ne s’applique pas aux configurations avec DD Cloud Tier.

Tableau 3 Exigences en matière de capacité physique brute

Capacité utile (To) Capacité brute (Gio) à chaque configuration

4 8 16 32 48 64 96

0,5 620 622 620 632 694 752 846

1 1 114 1 116 1 114 1 126 1 188 1 245 1 340

2 2 100 2 101 2 100 2 112 2 174 2 232 2 326

3 3 072 3 072 3 072 3 098 3 161 3 218 3 312

4 4 096 4 096 4 096 4 096 4 148 4 205

4 299

5 5 120 5 120 5 120 5 120 5 191 5 286

6 6 144 6 144 6 144 6 144 6 144 6 272

7 7 168 7 168 7 168 7 168 7 168 7 259

8 8 192 8 192 8 192 8 192 8 245

9 9 216 9 216 9 216 9 216 9 216

Tableau 4 Conversions pour la capacité physique brute

Gio To

1 0,001074

To Tio

1 0,909495

Tour d’horizon de la couche de cache SSDLe niveau de cache SSD pour les systèmes DD VE crée des caches pour lesmétadonnées du système de fichiers à l’aide de technologies Flash. Le cache de disqueSSD est un cache à faible latence qui gère un nombre élevé d’opérations d’E/S parseconde (IOPS) en vue d’accélérer l’accès aux données et aux métadonnées.

DD VE sur site

Tour d’horizon de la couche de cache SSD 17

Page 18: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

l Pris en charge uniquement pour DD VE su ESX, non pris en charge pour DD VE surHyper-v ou KVM.

l La version logicielle minimale requise est DD OS 6.1.2.5.

Le niveau de cache SSD fournit le stockage de cache SSD pour le système de fichiers.Le système de fichiers exploite le stockage nécessaire du niveau de cache SSD sansintervention active de l’utilisateur. La mise en cache des métadonnées du système defichiers sur des disques SSD améliore les performances en matière d’E/S pour lescharges applicatives traditionnelles et aléatoires :

l Dans le cas des charges applicatives traditionnelles, le fait de décharger l’accèsaléatoire aux métadonnées des disques durs vers les disques SSD permet auxdisques durs de traiter les requêtes de lecture et d’écriture en continu.

l Pour ce qui est des charges de travail aléatoires, le cache SSD garantit desopérations de métadonnées à faible temps de latence, ce qui permet aux disquesdurs de traiter les requêtes de données au lieu des requêtes de cache.

Le cache de lecture sur le disque SSD améliore les performances des lecturesaléatoires en mettant en cache les données fréquemment consultées. L’écriture desdonnées en vNVRAM, combinée aux opérations de métadonnées à faible temps delatence pour décharger plus rapidement le module vNVRAM, améliore la latenced’écriture aléatoire. L’absence de cache n’empêche pas le fonctionnement du systèmede fichiers. Elle affecte uniquement ses performances.

Lorsque le niveau cache est créé pour la première fois, un redémarrage du système defichiers est uniquement nécessaire si le niveau de cache est ajouté après l’exécutiondu système de fichiers. Il est possible d’ajouter du cache supplémentaire à un systèmeactif, sans avoir à désactiver et à réactiver le système de fichiers (le redémarrage dusystème de fichiers n’est pas nécessaire). Si le système de fichiers n’a pas été créé ousi le système de fichiers n’est pas activé, la création ou l’activation du système defichiers après l’ajout du niveau de cache permet d’activer le cache SSD.

Remarque

l Si le chiffrement est activé pour le niveau actif, la mémoire cache de données et lecache DM ne peuvent pas être activés.

l Condition spécifique en ce qui concerne les SSD lorsque le nombre de blocsrestants se rapproche de zéro, le SSD entre dans une condition de lecture seule.Lorsque cette condition se produit, DD OS traite le disque en tant que cache enlecture seule et émet une alerte.

Niveau de cache SSD : modèles pris en charge et leurs exigences en matièrede disque SSD

Il est important que les clients revoient les exigences de disque SSD pour leur modèleDD VE spécifique. Notez que le niveau de cache SSD n’est pas pris en charge pour lesconfigurations de moins de 16 To.

DD VE sur site

18 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 19: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 5 Modèles de disque SSD et leurs exigences

Modèle DD VE Exigences pour les disques SSD

DD VE (16 To) 160 Go

DD VE (32 To) 320 Go

DD VE (48 To) 480 Go

DD VE (64 To) 640 Go

DD VE (96 To) 960 Go

Règles pour l’ajout de stockage au niveau du cachePassez en revue les instructions pour l’ajout de stockage.

l L’ajout de stockage au niveau du cache nécessite une licence CAPACITY dans lesystème.

l Ajoutez uniquement des disques de type SSD au niveau du cache.

l La taille minimale du disque pour l’ajout au niveau du cache est de 100 Go.

l Le niveau est sous provisionné lorsque le système de fichiers est activé ; lesystème avertit l’utilisateur qu’il doit ajouter la capacité de cache requise.

l Si le niveau est sur provisionné, l’ajout de stockage au niveau du cache échoue.

Considérations relatives au niveau de cache SSDTenez compte des éléments suivants pour le cache de disque SSD :

l Lorsque le nombre de blocs restants sur un disque SSD est proche de zéro, ledisque SSD passe en condition de lecture seule. Lorsque cette condition seproduit, DD OS traite le disque en tant que cache en lecture seule et émet unealerte.

l Lorsque les disques SSD sont déployés au sein d’un contrôleur, ces disques SSDsont traités comme des disques racines internes. Ils apparaissent en tant quechâssis 1 dans la sortie de la commande storage show all.

l La commande disk permet de gérer les disques SSD de la même manière que lesdisques durs.

l Exécutez la commande storage add tier cache pour ajouter un disque SSDou un châssis de disque SSD au niveau cache SSD.

l L’espace du niveau cache SSD n’a pas besoin d’être géré. Le système de fichiersrécupère le stockage nécessaire du niveau cache SSD et le partage entre sesclients.

l La commande filesys create crée un volume SSD si les disques SSD sontdisponibles dans le système.

Remarque

Si les disques SSD sont ajoutés par la suite au système, le système doitautomatiquement créer le volume SSD et en informer le système de fichiers. Legestionnaire de cache SSD (SSD Cache Manager) prévient les clients enregistréspour leur permettre de créer leurs objets en cache.

DD VE sur site

Règles pour l’ajout de stockage au niveau du cache 19

Page 20: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

l Si le volume SSD ne contient qu’un seul disque actif, le dernier disque mis horsligne est remis automatiquement en ligne si le disque actif est retiré du système.

Niveau du cache SSD : utilisation de l’outil DAT afin de répondre auxexigences IOPS des disques SSD

Avant de commencer

Il est recommandé d’exécuter l’outil DAT avant de créer le système de fichiers etaprès avoir ajouté un disque SSD au niveau du cache.

Remarque

Exécuter l’outil DAT après avoir créé le système de fichiers ne fournit pas les numéroshabituels. DAT effectue un test en lecture seule, si les disques sont utilisés par lesystème de fichiers.

Procédure

1. Lancez un test de benchmark de cache SSD uniquement. Voir l’exemple ci-dessous où dev3 est un disque de cache sur une instance DD VE 16TB.

disk benchmark start cache dev3This will take about 5 minutes to complete. Are you sure? (yes|no) [no]: yes

ok, proceeding.Checking devices, please wait.Benchmark test 1 started, use 'disk benchmark watch' to monitor its progress.

Results:disk benchmark showLast benchmark test 1 was completed.Devices: dev3 dev3 dev3 dev3 dev3 dev3Start Time: 2018/06/22 17:23:29Duration (hh:mm:ss): 00:04:55

Cache Write Cache Read Cache Write Cache ReadRandom IOPS Random IOPS Random Latency (ms) Random Latency (ms)------------ ------------ ------------------- ------------------- 102 24092 6.75 0.98------------ ------------ ------------------- ------------------- This set of devices is suitable for use in a 16 TiB file system.

2. Démarrez un test de cache SSD en même temps que le disque de données. Voirl’exemple ci-dessous où dev3 est un disque de cache et dev4, dev5 est undisque de données sur une instance DD VE 16TB.

disk benchmark start dev4+dev5 cache dev3This will take about 10 minutes to complete. Are you sure? (yes|no) [no]: yes

ok, proceeding.

Checking devices, please wait.Benchmark test 30 started, use 'disk benchmark watch' to monitor its progress.

Results:disk benchmark show

DD VE sur site

20 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 21: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Checking devices, please wait.Benchmark test 30 was completed.Devices: dev4+dev5 dev3+dev3 dev3+dev3 dev3+dev3 dev3+dev3 dev3+dev3 dev3+dev3Start Time: 2018/06/22 15:46:01Duration (hh:mm:ss): 00:09:40

Sequential Read Random Read Random vNVRAMThroughput (MiB/s) IOPS Latency (ms) Write IOPS------------------ ----------- ------------ ---------- 2322 1244 5.50 n/a------------------ ----------- ------------ ----------

Cache Write Cache Read Cache Write Cache Read Random IOPS Random IOPS Random Latency (ms) Random Latency (ms)------------ ------------ ------------------- ------------------- 102 24544 6.79 0.99------------ ------------ ------------------- -------------------This set of devices is suitable for use in a 16 TiB file system.

Gestion du niveau de cache SSD dans DD VE (interface utilisateur)

Méthodes d’ajout ou de suppression des niveaux de cache SSD

l AAssistant de configuration lors de la création du système de fichiers : lesdisques SSD peuvent être ajoutés ou supprimés au niveau du cache à l’aide del’assistant lors de la création du système de fichiers. Maintenance > System >Configure System > Configuration Wizard > File System > Configure Cache Tier

DD VE sur site

Gestion du niveau de cache SSD dans DD VE (interface utilisateur) 21

Page 22: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

l Assistant de configuration à partir de la page de démarrage : démarrezl’assistant à partir de la page d’accueil pour ajouter ou supprimer du stockage SSDpour le niveau de cache.Data Management > File System > Create >Create File System > Configure Cache Tier

l Avec ou sans un système de fichiers : lancez la page pour ajouter ou supprimerdes disques SSD dans le niveau de cache. Hardware > Storage > Overview

DD VE sur site

22 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 23: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

> Cache Tier > Configure > Configure Cache Tier La captured’écran illustre l’ajout du stockage sélectionné dans le niveau de cache.

Gestion du niveau de cache SSD dans la CLI DD VELes CLI suivants sont utilisées pour gérer le niveau de cache SSD pour l’instanceDD VE.

Tableau 6 CLI du niveau de cache SSD

Commande Description

# storage add tier cache dev3 Ajoute du stockage au niveau du cache.

# storage add tier cache dev3

Checking storage requirements...done

Adding dev3 to the cache tier...done

Updating system information...done

dev3 successfully added to the cache tier.

# storage remove dev3 Supprime le stockage du niveau de cache.

# storage remove dev3

Removing dev3...done

Updating system information...done

dev3 successfully removed.

# storage show tier cache Affiche le stockage configuré pour le niveaude cache.

DD VE sur site

Gestion du niveau de cache SSD dans la CLI DD VE 23

Page 24: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 6 CLI du niveau de cache SSD (suite)

Commande Description

# storage show tier cacheCache tier details:Device Device Device Group Size ------ ------ ---------dg0 3 320.0 GiB------ ------ --------- Spindle Devices Count Total SizeGroup ------- ------- ----- ----------1 3 1 320.0 GiB ------- ------- ----- ---------- Current cache tier size: 0.3 TiB

Storage addable devices:Device Device Device Type Size

Contrôle des performancesData Domain vous recommande d’activer les fonctions de contrôle des performancesde l’instance DD VE. Si vous avez besoin de résoudre un problème de performancesDD VE, vous devez commencer par utiliser le logiciel de surveillance des performancespour détecter et résoudre les éventuels problèmes de performances sur la couche destockage physique.

Data Domain fournit un outil d’évaluation de déploiement (DAT) qui s’exécute surDD VE. Il mesure les performances d’E/S sous-jacentes et détermine la taille dusystème de fichiers. DAT peut servir à analyser le stockage physique disponible afin dedéterminer si le stockage répond aux exigences de DD VE. Le Tableau 7 à la page 26répertorie les spécifications du stockage physique requises pour DD VE.

DD VE 3.1/DD OS 6.1 fournit des tests DAT pour le protocole Boost uniquement etignorera les valeurs vNVRAM pour améliorer les performances de DD VE. Vous pouvezaccéder à l’outil DAT à l’aide des CLI ou depuis la console de l’interface utilisateur del’instance DD VE (voir ci-dessous) :

Figure 1 Capture d’écran de la fenêtre Expand File System Capacity

DD VE sur site

24 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 25: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Résultats du test DAT

1. Après une série de tests, DAT analysera la liste des fichiers de log en série à partirdu fichier log parallèle. Ensuite, DAT ouvrira un par un tous les fichiers log en sérieet analysera les valeurs de performance de l’appareil et de la vNVRAM. À la fin,DAT imprimera les valeurs de sortie moyennes de tous les appareils testés en série.

2. Après une série de tests, DAT analysera la liste des fichiers log des périphériqueset de la vNVRAM à partir du fichier log parallèle. Ensuite, DAT ouvrira un par untous les fichiers log du périphérique et de la vNVRAM, et analysera les valeurs deperformance de l’appareil et de la vNVRAM. À la fin, DAT imprimera les valeurs desortie moyennes de tous les appareils testés en parallèle.

Remarque

L’option with-vnvram doit être utilisée si vous utilisez principalement NFS pourécrire des sauvegardes. Certains utilisateurs utilisent Boost pour effectuer dessauvegardes, puis ils utilisent NFS pour obtenir un accès en lecture. Dans l’affirmative,l’utilisation de la balise n’est pas requise.

Configuration des autres ressourcesCette section traite des ressources autres que le stockage.

Ressources CPUPour l’environnement VMware, Configuration de la machine virtuelle initiale à la page39 présente les ressources CPU requises. Pour l’environnement Windows, laréservation des ressources CPU est configurée en pourcentage ; « Virtual MachineReserve » doit être définie sur 100 %.

Remarque

Ne réduisez pas la mémoire système après avoir créé le système de fichiers dans DDOS. Cela rend le système de fichiers inutilisable.

Adaptateurs réseauDD VE prend en charge jusqu’à huit adaptateurs réseau virtuels.

Pour les environnements VMware, le package OVA crée deux adaptateurs réseauvirtuels VMXNET3 par défaut. DHCP sera configuré automatiquement sur ces deuxinterfaces au sein de DD VE. DHCP peut être configuré manuellement sur toutes lesinterfaces supplémentaires.

Pour les environnements Windows, DHCP sera configuré automatiquement pour unmaximum de deux interfaces réseau. DHCP peut être configuré manuellement surtoutes les interfaces supplémentaires.

Contrôleurs de disquePour les environnements VMware, DD VE prend en charge jusqu’à quatre contrôleursSCSI VMware Paravirtual. Les autres types de contrôleurs SCSI ne sont pas pris encharge.

Pour les environnements Windows, DD VE prend en charge jusqu’à quatre contrôleursSCSI Microsoft.

Un contrôleur SCSI est configuré par défaut. Le nombre maximal de disques pourchaque contrôleur est 15 pour vSphere et 64 pour Hyper-V. Si l’environnementnécessite un nombre supérieur de disques, vous pouvez ajouter des contrôleursd’adaptateur HBA SCSI supplémentaires au système DD VE, mais veillez à ne pas

DD VE sur site

Configuration des autres ressources 25

Page 26: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

modifier le type de contrôleur d’adaptateur HBA à partir du type du premier contrôleurd’adaptateur HBA. Si vous apportez des modifications par inadvertance, mettez horstension la machine virtuelle et restaurez les paramètres d’origine.

Utilisation de pools de ressources et de conteneurs vApp (VMware uniquement)Si vous ajoutez des systèmes DD VE dans des pools de ressources ou des conteneursvApp, ne remplacez pas les paramètres par défaut d’allocation des ressources définispour la mémoire et le CPU. La machine virtuelle DD VE ne pourra pas démarrer etaffichera un message insufficient resource, si elle ne peut pas répondre auxexigences minimales de ressources indiquées dans le tableau suivant.

Tableau 7 Réservation des ressources DD VE

Ressources Jusqu’à4 To

Jusqu’à8 To

Jusqu’à16 To

Entre 16et 32 To

Jusqu’à48 To

Jusqu’à64 To

Jusqu’à96 To

Ressources decalcul

CPU vCPU 2 GHz vCPU 4 GHz vCPU 8 GHz

Mémoire 6 Go 8 Go 16 Go 24 Go 36 Go 48 Go 64 Go

Shares Normal

Limite Illimité

Besoins enstockage sous-jacent

IOPS aléatoires 160 320 650 1 280 1 920 2 560 3 200

Temps de latenced’E/S aléatoire

14 ms

Débit séquentiel 40 Mo/s 80 Mo/s 160 Mo/s 320 Mo/s 480 Mo/s 640 Mo/s 960 Mo/s

RAID RAID 5/6 ou stockage de tolérance aux pannes similaire

Contrôleurs SCSI Pour Hyper-V et ESX : Jusqu’à 4 contrôleurs SCSI Pour KVM : Virtio SCSI.

Taille du fichier desimulationvNVRAM

512 Mo 512 Mo 512 Mo 1 Go 1 Go 1 Go 2 Go

Les configurations prenant en charge DD Cloud Tier disposent de la même quantitéde mémoire vNVRAM que les configurations correspondantes sans DD Cloud Tier.

Disques système l Disque racine de 250 Go

l Disque vNVRAM de 10 Go

Remarque

Le disque racine et le disque vNVRAM sont requis pour déployer DD VE.

Disques dedonnées

l Taille minimale du premier disque de données : 500 Gio pour 64 To, Cloud 64 To,96 To et Cloud 96 To ; 200 Gio pour toutes les autres configurations.

l Tous les disques de données ultérieurs : au moins 100 Go

Chaque fois que cela est possible, utilisez des disques qui dépassent la taille minimalerequise pour les disques. La capacité maximale de DD VE est définie par la licenceDD VE et par la taille maximale du disque virtuel prise en charge par l’hyperviseur.

Remarque

La capacité utile disponible sur un disque de données est inférieure à la capacitéspécifiée lorsque le disque a été créé, en raison des exigences en matière desurcharge. Instructions pour le stockage DD VE à la page 45 fournit des détailssupplémentaires sur les exigences de surcharge du stockage DD VE.

DD VE sur site

26 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 27: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 7 Réservation des ressources DD VE (suite)

Ressources Jusqu’à4 To

Jusqu’à8 To

Jusqu’à16 To

Entre 16et 32 To

Jusqu’à48 To

Jusqu’à64 To

Jusqu’à96 To

Adaptateurs réseau Jusqu’à 8 adaptateurs réseau

Le système affiche un message d’erreur si vous tentez de configurer une plus grandecapacité avec moins de ressources mémoire et CPU que les volumes répertoriés dansle tableau ci-dessus. Pour vérifier ces paramètres, utilisez l’onglet Resources de laboîte de dialogue Virtual Machine Properties dans le client vSphere, ou la commandesystem vresource show requirements.

Configuration requise pour la prise en charge de DD CloudTier

Pour configurer DD Cloud Tier pour chaque DD VE, consultez le Guide d’administrationDD OS. Cette section traite des ressources nécessaires pour la prise en charge de DDCloud Tier pour chaque DD VE.

Tableau 8 Réservation des ressources DD VE

Configuration CPU Memory(Gio)

Tailleminimale duniveau demétadonnées(Gio)

Débit du niveaude métadonnées(MB/s)

E/S parseconde duniveau demétadonnées

Latence duniveau demétadonnées(ms)

16 To 4 32 500 160 640 14

64 To 8 60 500 640 2 560 14

96 To 8 80 500 960 3 200 14

La taille minimale de métadonnées est une limite stricte. Nous recommandons auxutilisateurs de démarrer avec un niveau de métadonnées de 1 To, puis d’augmenter lataille par incrément de 1 To.

Tableau 9 Taille du niveau de métadonnées DD Cloud Tier pour DD VE

TailleCU(Tio)

1~16 16~32 32~48 48~64 64~80 80~96 96~112 112~128 128~144

144~160

160~176

176~192

TailleMD(Tio)

1 2 3 4 5 6 7 8 9 10 11 12

* La taille CU (Tio) inclut les deux unités de Cloud.

Le tableau ci-dessus représente la ventilation de la taille du niveau de métadonnéesrecommandée pour la plage de tailles (CU) de l’unité de Cloud. Consultez le Guided’administration d’EMC Data Domain Operating System 6.0 pour obtenir desinformations complémentaires.

DD VE sur site

Configuration requise pour la prise en charge de DD Cloud Tier 27

Page 28: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Figure 2 Assistant de Configuration de DD Cloud Tier pour DD VE

Figure 3 Configuration de DD Cloud Tier pour DD VE

Les images ci-dessus contiennent des captures d’écran de DD Cloud Tier pour DD VEConsultez le Guide d’administration d’EMC Data Domain Operating System 6.0 pourobtenir des informations complémentaires sur DD Cloud Tier.

Comment installer l’instance DD VE sur siteDD VE s’exécute sur deux plates-formes, sur site ou dans le cloud public. Sur site,DD VE prend en charge VMware, Hyper-V, VxRail et KVM. Pour plus d’informationssur les fonctions et fonctionnalités des systèmes Data Domain (physiques et virtuels),consultez le Guide d’administration de Data Domain Operating System.

DD VE sur site

28 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 29: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Procédure de téléchargement de DDVEDD VE est fourni sous forme de fichier zip contenant un fichier de modèle de machinevirtuelle ( .ova pour VMware, ou .vhd pour Microsoft). Ce fichier zip est disponible surle site du support en ligne EMC, à l’adresse https://www.emc.com/products-solutions/trial-software-download/data-domain-virtual-edition.htm. Différentspackages zip sont disponibles en téléchargement pour VMware et Microsoft Hyper-V.Le client doit choisir celui qui convient le mieux à son environnement.

Remarque

La version d’évaluation de 500 Gio est également disponible à partir de la page detéléchargement des versions d’évaluation d’EMC.

Toutes les configurations de capacité sont disponibles à partir du même fichier zip.

DD VE requiert un minimum de 760 Gio pour les configurations 64 To, Cloud 64 To,96 To et Cloud 96 To. La taille minimale du premier disque de données est de 500 Gio.DD VE requiert un minimum de 460 Gio d’espace de stockage disponible pour pouvoirêtre déployé. La capacité de 460 Gio est répartie de la façon suivante :

l Disque système : 250 Gio

l Disque vNVRAM : 10 Gio

l Premier disque de données : 200 Gio

Procédure d’installation de DDVEAvant de commencer

Vérifiez que vous avez bien téléchargé le modèle DD VE, ou que vous connaissez sonURL, comme décrit dans la section Procédure de téléchargement de DDVE à la page29.

Des procédures sont fournies pour les installations suivantes :

l Installation sur un serveur VMware ESXi à la page 29

l Installation via un serveur VMware vCenter à la page 30

l Installation sur un serveur Microsoft Windows Server 2012 R2 ou Windows Server2016 avec Hyper-V à la page 31

l Vous pouvez également utiliser ovftool pour installer le logiciel à partir de la lignede commande. Consultez la documentation VMware pour obtenir de l’aide.

Installation sur un serveur VMware ESXi

Le Tableau 10 à la page 29 présente les informations requises pour déployerl’instance DD VE sur un serveur VMware ESXi.

Tableau 10 Installation de DD VEsur un serveur VMware ESXi

Étape de l’installation Description

Saisir le nom d’utilisateur et le mot de passepour le serveur VMware ESXi.

Spécifiez les informations d’identificationdans vSphere Client pour vous connecter auserveur ESXi.

DD VE sur site

Procédure de téléchargement de DDVE 29

Page 30: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 10 Installation de DD VEsur un serveur VMware ESXi (suite)

Étape de l’installation Description

Démarrer l’assistant de déploiement desmachines virtuelles.

Utilisez l’assistant de déploiement de VMwarepour déployer l’instance DD VE.

Choisir la méthode de déploiement. Effectuez le déploiement à partir d’un fichierlocal ou d’un emplacement réseau.

Vérifier les détails de la machine virtuelle. Examinez les informations à ce stade etcontinuez si elles vous semblent correctes.

Lire le contrat de licence utilisateur (CLUF). Acceptez les conditions généralesd’utilisation.

Spécifier un nom pour la machine virtuelleDD VE.

Ce nom identifie la machine virtuelle sur leserveur VMware. Il ne devient pas un nomd’hôte sur votre réseau local.

Choisir un datastore pour héberger l’instanceDD VE.

Sélectionnez le datastore réservé à l’instanceDD VE. Pour des performances optimales,Data Domain vous recommande d’utiliser undatastore dédié, qui n’est pas partagé pard’autres machines virtuelles.

Examiner et terminer le déploiement. Passez en revue le récapitulatif dudéploiement et mettez fin à l’assistant.

Configurer la machine virtuelle. Reportez-vous à la section Configurationinitiale des machines virtuelles avec le ClientvSphere.

Les documents de l’hyperviseur fournissent des informations complémentaires.

Installation via un serveur VMware vCenter

Le Tableau 11 à la page 30 présente les informations requises pour déployerl’instance DD VE sur un serveur VMware vCenter.

Remarque

Lorsque vous utilisez la version 5.5 du client Web vSphere pour installer DD VE, lesystème affiche l’avertissement suivant : The OVF package contains extraconfiguration options, which possess a potential security risk.Passez en revue les options de configuration supplémentairesci-dessous et acceptez-les pour poursuivre le déploiement.Sélectionnez Accept extra configuration options pour continuer.

Tableau 11 Installation de DD VE sur un serveur VMware vCenter

Étape de l’installation Description

Saisir le nom d’utilisateur et le mot de passepour le serveur VMware vCenter.

Spécifiez les informations d’identificationdans vSphere Client pour vous connecter auserveur vCenter.

Démarrer l’assistant de déploiement desmachines virtuelles.

Utilisez l’assistant de déploiement de VMwarepour déployer l’instance DD VE.

DD VE sur site

30 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 31: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 11 Installation de DD VE sur un serveur VMware vCenter (suite)

Étape de l’installation Description

Choisir la méthode de déploiement. Effectuez le déploiement à partir d’un fichierlocal ou d’un emplacement réseau.

Vérifier les détails de la machine virtuelle. Examinez les informations à ce stade etcontinuez si elles vous semblent correctes.

Lire le contrat de licence utilisateur (CLUF). Acceptez les conditions généralesd’utilisation.

Spécifier un nom pour la machine virtuelleDD VE.

Ce nom identifie la machine virtuelle sur leserveur VMware. Il ne devient pas un nomd’hôte sur votre réseau local.

Choisir un emplacement d’inventaire. Sélectionnez l’emplacement d’inventaire ou ledatacenter pour attribuer l’instance DD VE àun hôte ou un cluster.

Choisir un hôte ou un cluster. Sélectionnez un hôte ou un cluster dansl’emplacement d’inventaire ou le datacenterspécifié où résidera l’instance DD VE.

Choisir un datastore pour héberger l’instanceDD VE.

Sélectionnez le datastore réservé à l’instanceDD VE. Pour des performances optimales,Data Domain vous recommande d’utiliser undatastore dédié, qui n’est pas partagé pard’autres machines virtuelles.

Choisir le format pour les disques virtuels. Data Domain recommande une allocationstatique avec mise à zéro différée (ThickProvision Lazy Zeroed) pour obtenir lemeilleur compromis entre performance ettemps de déploiement. Ce type d’allocationgarantit les meilleures performances, maisprend beaucoup de temps à déployer.

Examiner et terminer le déploiement. Passez en revue le récapitulatif dudéploiement et mettez fin à l’assistant.

Configurer la machine virtuelle. Reportez-vous à la section Configurationinitiale des machines virtuelles avec le ClientvSphere.

Les documents de l’hyperviseur fournissent des informations complémentaires.

Installation sur un serveur Microsoft Windows Server 2012 R2 ou Windows Server 2016 avecHyper-V

Le Tableau 11 à la page 30 présente les informations requises pour déployer l’instanceDD VE sur un serveur Windows.

Remarque

Il existe trois façons d’effectuer cette installation : en créant une machine virtuelle, enexécutant le script PowerShell pour installer DD VE sur la machine Hyper-V Managerou en exécutant le script PowerShell pour Microsoft System Center.

DD VE sur site

Procédure d’installation de DDVE 31

Page 32: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Installation sur un serveur Microsoft Windows Server 2012 R2 ouWindows Server 2016 avec Hyper-V en créant une machine virtuelle

Tableau 12 Installation d’Hyper-V sous Windows via la machine virtuelle

Étape de l’installation Description

Saisir le nom d’utilisateur et le mot de passepour le serveur Windows.

Spécifiez les informations d’identification pourvous connecter au serveur Windows.

Démarrer l’assistant de déploiement desmachines virtuelles.

Utilisez l’assistant de déploiement de Hyper-Vpour déployer l’instance DD VE.

Spécifier un nom pour la machine virtuelleDD VE.

Ce nom identifie la machine virtuelle sur leserveur Windows. Il ne devient pas un nomd’hôte sur votre réseau local.

Spécifier la quantité de mémoire. Interrompre l’accès de la machine virtuelle à lamémoire

Configurer la mise en réseau. Connectez la machine virtuelle DD VE auswitch réseau Hyper-V.

Choisir le disque virtuel. Sélectionnez le fichier .vhd qui contient

l’instance DD VE.

Configurer la machine virtuelle. Reportez-vous à la section Configurationinitiale des machines virtuelles.

La documentation de l’hyperviseur fournit des informations complémentaires.

Installation sur un serveur Microsoft Windows Server 2012 R2 ou WindowsServer 2016 avec Hyper-V via un script PowerShell pour Hyper-V ManagerCe script d’installation déploie DD VE sur Hyper-V.

Syntaxe : C:\ddve-hyperv-0.6000.11.0-524942\ddve-installer.ps1 [-VMName]<String> [-Configuration] <String> [[-VirtualMachinePath] <String>][[-VirtualHardDiskPath] <String>] [-Force] [<CommonParameters>]Exemple : C:\PS>ddve-installer.ps1 -VMName DDVE -Configuration 4TB -VirtualMachinePath C:\DDVE -VirtualHardDiskPath C:\DDVE

Tableau 13 Installation d’Hyper-V pour le script Windows Powershell

Paramètre Description

-VMName <String> Spécifiez le nom de la machine virtuelleDD VE.

-Configuration <String> Définissez la configuration voulue pour DD VE.Ce paramètre accepte n’importe laquelle desvaleurs suivantes : 4TB, 8TB, 16TB, 32TB,48TB, 64TB et 96TB.

-VirtualMachinePath <String> Spécifiez le répertoire réservé aux fichiers dela machine virtuelle DD VE. Ce paramètre estfacultatif et il est possible d’utiliser descaractères génériques dans la valeur duparamètre. Si ce paramètre n’était passpécifié dans la ligne de commande, le

DD VE sur site

32 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 33: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 13 Installation d’Hyper-V pour le script Windows Powershell (suite)

Paramètre Description

paramètre Hyper-V serait utilisé en guise devaleur du paramètre.

-VirtualHardDiskPath <String> Spécifiez le répertoire réservé aux disquesdurs virtuels pour DD VE. Ce paramètre estfacultatif et il est possible d’utiliser descaractères génériques dans la valeur duparamètre. Si ce paramètre n’était passpécifié dans la ligne de commande, leparamètre Hyper-V serait utilisé en guise devaleur du paramètre.

-Force [<SwitchParameter>]

<CommonParameters> Cet applet de commande prend en charge lesparamètres courants : Verbose, Debug,

ErrorAction, ErrorVariable,

WarningAction, WarningVariable,

OutBuffer, PipelineVariable et

OutVariable. Pour plus d’informations, voir

about_CommonParameters sur le site Web deMicrosoft.

Consultez le fichier ddve-installer-help.txt pour plus d’informations.

Installation sur un serveur Microsoft Windows Server 2012 R2 ou WindowsServer 2016 avec Hyper-V via un script PowerShell pour Microsoft SystemCenterCe script d’installation déploie DD VE sur System Center Virtual Machine Manager(SCVMM).

Syntaxe : C:\ddve-hyperv-0.6000.11.0-524942\ddve-installer-sc.ps1 [-VMName] <String> [-Configuration] <String> [-SCVMMServer] <String> [-SCVMHost] <String> [-SCVMNetwork] <String> [[-VirtualMachinePath]<String>] [[-VirtualHardDiskPath] <String>] [[-NetworkAdapterCount]<Int32>] [[-IPAddress] <String>] [[-Gateway] <String>] [[-Netmask]<String>] [[-DnsServer1] <String>] [[-DnsServer2] <String>][<CommonParameters>]Exemple : C:\PS>.\ddve-installer-sc.ps1 -VMName DDVE -Configuration 4TB-SCVMMServer localhost -SCVMHost osdev-ucs30d -SCVMNetwork mktest-vmnet -NetworkAdapterCount 3

Tableau 14 Installation d’Hyper-V pour le script Windows Powershell pour MS system Center

Paramètre Description

-VMName <String> Spécifiez le nom de la machine virtuelleDD VE.

-Configuration <String> Définissez la configuration voulue pour DD VE.Ce paramètre accepte n’importe laquelle desvaleurs suivantes : 4TB, 8TB, 16TB, 32TB,48TB, 64TB, 96TB, Cloud16TB, Cloud64TB etCloud96TB.

DD VE sur site

Procédure d’installation de DDVE 33

Page 34: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 14 Installation d’Hyper-V pour le script Windows Powershell pour MS systemCenter (suite)

Paramètre Description

-SCVMMServer <String> Spécifiez le nom du serveur SCVMM.

-SCVMHost <String> Spécifiez l’hôte Hyper-V où déployer DD VE.

-SCVMNetwork <String> Spécifiez un réseau de machines virtuelles.

-VirtualMachineHostname <String> Spécifiez le nom d’hôte de la machine virtuelleDD VE. Ce paramètre est facultatif et il estpossible d’utiliser des caractères génériquesdans la valeur du paramètre. Si ce paramètren’était pas spécifié dans la ligne decommande, localhost serait utilisé en guise devaleur du paramètre.

-VirtualMachinePath <String> Spécifiez le répertoire réservé aux fichiers dela machine virtuelle DD VE. Le dossierVirtualMachinePath doit exister sur l’hôteSCVMHost. Si ce paramètre n’était passpécifié dans la ligne de commande, leparamètre Hyper-V serait utilisé en guise devaleur du paramètre.

-VirtualHardDiskPath <String> Spécifiez le répertoire réservé aux disquesdurs virtuels pour DD VE. Le dossierVirtualHardDiskPath doit exister sur l’hôteSCVMHost. Si ce paramètre n’était passpécifié dans la ligne de commande, leparamètre Hyper-V serait utilisé en guise devaleur du paramètre.

-NetworkAdapterCount <Int32> Indiquez le nombre de cartes réseau à ajouterà DD VE. Si ce paramètre n’est pas spécifié,2 cartes réseau sont ajoutées. Ce paramètreaccepte toute valeur comprise entre 1 et 8.

-IPAddress <String> Spécifiez l’adresse IP.

-Gateway <String> Spécifiez l’adresse IP de la passerelle.

-Netmask <String> Spécifiez le masque de réseau.

-DnsServer1 <String> Spécifiez la première adresse IP du serveurDNS.

-DnsServer2 <String> Spécifiez la deuxième adresse IP du serveurDNS.

<CommonParameters> Cet applet de commande prend en charge lesparamètres courants : Verbose, Debug,

ErrorAction, ErrorVariable,

WarningAction, WarningVariable,

OutBuffer, PipelineVariable et

OutVariable. Pour plus d’informations, voir

about_CommonParameters sur le site Web deMicrosoft.

DD VE sur site

34 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 35: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Consultez le fichier ddve-installer-sc-help.txt pour plus d’informations.

Installation de DD VE sur Hyper-V à l’aide de l’interface utilisateurLa procédure suivante met en évidence les étapes clés de l’Assistant New VirtualMachine pour installer et configurer l’instance DD VE sur Hyper-V.

Procédure

1. Dans l’écran Hyper-V Manager, sélectionnez le serveur hyper-v géré sur lequelvous souhaitez déployer la nouvelle instance DD VE.

2. Lancez l’Assistant New Virtual Machine.

3. Cliquez sur « Next » pour commencer la création d’une machine virtuelle DD VEavec une configuration personnalisée.

4. Sur la page « Specify Name and Location », choisissez un nom etl’emplacement de cette machine virtuelle. Dans la section « Name: », saisissezun nom qui sera facilement identifié pour cette machine virtuelle dans la cellule« <ENTER DDVE NAME HERE> ». Cliquez sur « Next ».

5. Sur la page « Specify Generation », choisissez « Generation 1 ».

6. Sur la page « Assign Memory », saisissez la taille de mémoire exacte (unmultiple de 512 Go) requise pour la capacité de DD VE que vous créez.Reportez-vous à la section Configuration initiale des machines virtuelles.Cliquez ensuite sur « Next ».

7. Sur la page « Configure Networking », sélectionnez un switch virtuel configuréqui sera rattaché à la nouvelle instance DD VE. Sélectionnez « Next ».

8. Sur la page « Connect Virtual Hard Disk », sélectionnez « Use an existingvirtual hard disk » et saisissez le chemin d’accès au fichier .vhd extrait à partirdu téléchargement du système d’exploitation DD VE.

Vérifiez votreconfiguration, puis sélectionnez « Finish ».

9. Sur la page « Summary », vérifiez votre configuration et sélectionnez« Finish » pour déployer votre nouvelle VM DD VE.

Vous verrez le message de réussite suivant : « You have successfully completedthe New Virtual Machine Wizard. You are about to create the following virtualmachine. »

DD VE sur site

Procédure d’installation de DDVE 35

Page 36: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Configuration de DD VE sur Hyper-V à l’aide de l’interface utilisateurLa procédure suivante met en évidence les étapes clés de l’Assistant New Virtual HardDisk pour configurer l’instance DD VE nouvellement installée sur Hyper-V.

Procédure

1. Une fois la VM déployée, elle apparaît dans le gestionnaire Hyper-V sous la listedes « machines virtuelles ».

2. Sélectionnez la nouvelle VM DD VE, puis sélectionnez l’onglet Settings pourcommencer la configuration des CPU, de la vNVRAM et du stockage.

3. Sélectionnez l’onglet « add hardware » > « processor », puis ajoutez laquantité de processeurs en fonction de vos besoins de capacité pour DD VE.Reportez-vous à la section Configuration initiale des machines virtuelles pourpouvoir effectuer votre sélection, puis cliquez sur « Apply ».

Remarque

N’ajoutez aucune restriction aux ressources CPU.

4. Commencez la configuration des disques en ajoutant un disque virtuel de 10 Gopour la vnram. Tous les disques doivent avoir un provisionnement Thick (mise àzéro différée).

5. Sélectionnez Add hardware et créez le premier disque. Sélectionnez le premiercontrôleur SCSI sous le contrôleur IDE 1, puis cliquez sur le bouton Add avant desélectionner l’onglet « New Disk ». Puis, l’Assistant New Virtual Hard Disks’ouvre

DD VE sur site

36 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 37: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

6. Rattachez le premier disque virtuel de 10 Go (vNVRAM) au premier contrôleurSCSI sous le contrôleur IDE 1. La mémoire vNVRAM doit être mise à zéro. Puis,appuyez sur le bouton « New » pour lancer l’assistant de configuration dedisques.

7. Sélectionnez le format de disque à utiliser pour le disque dur virtuel sur la page« Choose Disk Format ». Sélectionnez « VHDX ».

8. Sélectionnez le type de disque sur la page « Choose Disk Type ». Le paramètre« Fixed size » offre les meilleures performances, mais vous pouvez sélectionnerle paramètre « Dynamically expanding » à la place. Sélectionnez Next.

9. Sur la page Specify Name and Location, nommez le premier disque en tant quedisque vnram. Ainsi, vous vous assurez que ce disque vnram réside sur lestockage physique le plus performant.

DD VE sur site

Procédure d’installation de DDVE 37

Page 38: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

l Par exemple, saisissez « NEW DDVE vnram.vhdx » comme nom dans lechamp Name

l Dans le champ Location, saisissez « D:\PremiumRAIDStorage\Hyper-V\Virtual Hard Disks\ »

l Puis, sélectionnez Next.

10. Sur la page Configure Disk, sélectionnez l’option « Create a new blank virtualhard disk ». Entrez 10 pour la taille dans le champ « Size » afin de créer undisque B de 10 Go pour la vnram. Vérifiez votre configuration, puis cliquez surFinish.

11. Sur la page de fin récapitulative de l’assistant New Virtual hard Disk Wizard,vous verrez un message de réussite et une fenêtre indiquant le message« Creating the new virtual hard disk ». Vérifiez la configuration, puis cliquez surNext.

12. Ensuite, ajoutez d’autres disques virtuels pour les données de sauvegarde.Utilisez le même assistant de création de disque pour créer jusqu’à 14 disquesde données pour les données utilisateur. Les disques de données doivent êtrerattachés au contrôleur SCSI à partir de l’emplacement 1.

13. Sur la page Specify Name and Location, spécifiez le nom et l’emplacement dufichier de disque dur virtuel.

l Nom : New DDVE data01.vhdx

l Emplacement : D:\PremiumRAIDstorage\Hyper-V\Virtual Hard Disks\

14. Poursuivez l’assistant de création de disques. N’oubliez pas que l’utilisation deplusieurs disques de petite taille peut offrir de meilleures performances globalespar rapport à un petit nombre de disques volumineux.

l Sélectionnez « Create a new blank virtual hard disk ».

l Taille : 500 Go

15. À ce stade, vous avez créé la configuration minimale nécessaire pour fairefonctionner DD VE :

a. Le disque du système d’exploitation est désormais rattaché au contrôleurIDE zéro.

DD VE sur site

38 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 39: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

b. Le disque vNVRAM est rattaché au premier contrôleur SCSI : emplacementzéro.

c. Le disque de stockage des données est rattaché au premier contrôleur scsi :emplacement un.

d. Pour créer une instance DD VE ayant plus de capacité, d’autres contrôleursscsi peuvent être ajoutés, mais ne vous attendez pas à obtenir un gain deperformances.

16. Sélectionnez votre nouvelle instance DD VE, puis sélectionnez Start. Puis,configurez la nouvelle VM, comme vous le feriez pour n’importe quel autreappliance DD.

Configuration de la machine virtuelle initialeLe modèle DD VE n’inclut aucun stockage. Vous devez donc ajouter des disques dedonnées dans le système. La procédure décrite dans cette section explique commentajouter les disques avant de démarrer la machine virtuelle.

Remarque

Vous pouvez ajouter les premiers disques de données virtuels ou des disquessupplémentaires pendant l’exécution de la machine virtuelle, à condition que vousn’ayez pas besoin d’ajouter également davantage de mémoire virtuelle pour prendre encharge les disques supplémentaires. DD VE prend en charge la connexion à chaud desdisques virtuels, mais pas celle des CPU, de la mémoire, des adaptateurs HBA et descartes réseau.

Selon la quantité d’espace disque, vous devrez également ajouter de la mémoire dansla machine virtuelle. Le tableau suivant présente les configurations de stockage prisesen charge et leurs besoins de CPU virtuels et de mémoire.

DD VE sur site

Configuration de la machine virtuelle initiale 39

Page 40: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 15 Configuration de la machine virtuelle initiale

Configuration dumatériel

Plage de capacité de stockage (To)

Jusqu’à500 Go

Jusqu’à4 To

Jusqu’à 8 To

Jusqu’à16 To

Jusqu’à32 To

Jusqu’à48 To

Jusqu’à64 To

Jusqu’à96 To

CPU Topologie 1 socket avec 2 cœurs 1 socket avec 4 cœurs 1 socket avec8 cœurs

Réservation

2 x 1,5 GHz 4 x 1,5 GHz 8 x 1,5 GHz

Mémoire

Topologie 6 Go 8 Go 16 Go 24 Go 36 Go 48 Go 64 Go

Réservation

Le système affiche un message d’erreur si vous tentez de configurer une plus grandecapacité avec moins de ressources mémoire et CPU que les volumes répertoriés dansle tableau ci-dessus. La commande system vresource show requirementsrépertorie les ressources virtuelles disponibles sur l’hôte.

Ajout de cartes réseauLors du déploiement initial, DD VE est provisionné avec deux cartes réseau VMXNET3qui peuvent être configurées en fonction des besoins. Des cartes RÉSEAUsupplémentaires peuvent être ajoutées à un maximum de :

l DD VE 3.1 : 8 cartes réseau au total

Remarque

Les règles suivantes s’appliquent à VMware en particulier :

l Les cartes réseau supplémentaires peuvent uniquement être de type VMXNET3. Ilest possible d’ajouter des cartes réseau de type à VMXNET2 et E1000(E) à lamachine virtuelle DD VE, mais celles-ci seront pas visibles ou exploitables dans lesystème d’exploitation DD OS sur l’appliance.

l DD VE ne permet pas d’ajouter à chaud des cartes réseau. Il est possible d’ajouterune carte réseau VMXNET3 lorsque l’appliance DD VE est sous tension. Toutefois,celle-ci ne sera pas visible ou utilisable dans le système d’exploitation DD OS surl’appliance DD VE tant que cette dernière n’aura pas été redémarrée.

l DD VE ne permet pas de retirer à chaud des cartes réseau. Toute tentative deretrait d’une carte réseau lorsque l’appliance DD VE est sous tension entraînel’affichage du message d’erreur suivant par ESXi/vSphere : The guestoperating system did not respond to a hot-remove request fordevice ethernet3 in a timely manner.The DD VE appliance mustbe powered off before NICs can be removed.

Extension de la capacité et mise à niveau de l’instance

Par la mise à niveau de l’instance, reportez-vous à la section : Modification du typed’instance

DD VE sur site

40 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 41: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Pour l’extension de la capacité, reportez-vous à la section : Capacité physique bruterequise

Configuration de la synchronisation horaire NTP

Par défaut, NTP est désactivé sur le système DD VE. Si vous devez activer leprotocole NTP sur le système DD VE, procédez comme suit :

Remarque

Ignorez cette tâche si vous vous apprêtez à joindre le système DD VE à un domaineActive Directory. Étant donné que le contrôleur de domaine Windows obtient l’heured’une source externe, le protocole NTP doit être configuré. Consultez ladocumentation Microsoft pour savoir comment configurer NTP pour la version ou leservice pack du système d’exploitation Windows en cours d’exécution sur votrecontrôleur de domaine. Après avoir rejoint le domaine, l’heure système estpériodiquement synchronisée avec l’heure du contrôleur de domaine. Lorsque l’hôterejoint Active Directory, le système DD VE affiche un avertissement si plusieurssources horaires sont en cours d’utilisation.

Plus tard, lors de l’exécution de la configuration initiale du système DD VE, activez leprotocole NTP en sélectionnant les options appropriées dans les Assistants deconfiguration. Si vous n’utilisez pas les assistants pour effectuer la configurationinitiale, vous pouvez utiliser la commande ntp enable sur la ligne de commandeDD OS. L’activation de NTP avec la commande ntp enable désactiveautomatiquement la synchronisation de l’heure sur l’invité sur l’heure de l’hôte.

Pour réactiver la synchronisation de l’heure de l’invité sur l’heure de l’hôte, exécutez lacommande ntp disable.

Remarque

Par défaut, la fonction NTP est désactivée. La commande ntp reset désactiveégalement NTP sur l’invité.

Pour plus d’informations sur la synchronisation de l’heure dans AWS, reportez-vous àla section Synchronisation de l’heure NTP AWS.

Mise à niveau de DD VE

Mise à niveau à partir de DD VE 3.0 et 3.1DD VE 4.0 utilise DD OS 6.1. 2.5 Pour plus d’informations, consultez le Guided’administration de Data Domain Operating System 6.1.2 et le Guide d’installation etd’administration de Data Domain Virtual Edition.

Mise à niveau de DD VE vers une plus grande capacitéSi aucune ressource supplémentaire n’est requise pour l’accroissement de capacitéenvisagé (voir le Tableau 7 à la page 26), procédez comme indiqué ci-dessous.

1. Ajoutez les disques durs nécessaires pour atteindre la nouvelle capacité

2. Configurez les disques de données nouvellement ajoutés à l’aide de la commandede CLI storage add dev tier active<device ID>(Ou, utilisez l’interfaceutilisateur de DD SM)

3. Développez le système de fichiers à l’aide de la commande de CLI filesysexpand

DD VE sur site

Mise à niveau de DD VE 41

Page 42: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Si l’accroissement de capacité exige que DD VE dispose de ressources plusimportantes, procédez comme suit pour mettre à niveau DD VE vers une plus grandecapacité.

1. Arrêtez DD VE.

2. Sélectionnez le type de l’instance appropriée et reportez-vous au Tableau desfonctionnalités DD VE pour connaître les fournisseurs de cloud et les tailles deconfiguration des ressources.

l AWS

l Azure

3. Ajoutez les disques durs nécessaires pour atteindre la nouvelle capacité

4. Démarrez DD VE

5. Ajoutez la licence correspondant à la nouvelle capacité

6. Configurez les disques de données nouvellement ajoutés à l’aide de la commandede CLI storage add dev tier active<device ID>

7. Développez le système de fichiers à l’aide de la commande de CLI filesysexpand

Mise sous tension de la machine virtuelleSi l’installation a abouti, vous pouvez mettre sous tension la machine virtuelle DD VE etvous connecter au système.

Procédure

1. À partir de Hyper-V ou VMware, mettez la machine virtuelle DD VE soustension.

Remarque

En fonction de votre matériel et de votre configuration, il peut s’écoulerplusieurs minutes avant que l’invite de DD OS s’affiche

2. Si vous le souhaitez, ouvrez la console de la machine virtuelle pour afficher leprocessus de démarrage et d’initialisation. L’invite de la CLI doit s’afficher afinde vous permettre de vous connecter et de démarrer le système.

3. Notez l’adresse IP attribuée au système par DHCP et illustrée sur la figureprécédente.

Vous pouvez utiliser cette adresse pour configurer ou administrer le système endehors de l’hyperviseur.

À effectuer

L’étape suivante décrit la configuration initiale du système dans DD OS. Pour obtenirdes instructions détaillées, consultez le Guide de configuration initiale de Data DomainOperating System.

DD VE sur site

42 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 43: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

Pour arrêter la machine virtuelle DD VE, arrêtez le système d’exploitation invité àpartir de DDSH à l’aide de la commande system poweroff ou system rebootpour redémarrer. N’appliquez pas les commandes Power Off ou Reset à la machinevirtuelle DD VE, car elles effectuent une réinitialisation matérielle du système au lieud’un arrêt normal. Actuellement, les fonctions d’arrêt et de redémarrage de l’OS invitédans l’hyperviseur ne peuvent également pas garantir un arrêt et un redémarragenormal.

Les documents de l’hyperviseur suivants fournissent des informationscomplémentaires :

Détermination des informations du système Data Domainqui se rapportent à votre site

Pour effectuer l’installation, vous devez disposer des informations exclusives à votresite. Avant de commencer l’installation, spécifiez des valeurs pour les informationssystème répertoriées ci-dessous.

Remarque

Data Domain vous recommande d’imprimer les tableaux de cette section et deconsigner ces informations. Assurez-vous de saisir correctement le numéro de sériepour éviter de rencontrer des problèmes avec DD VE.

Tableau 16 Feuille de calcul de la configuration du système DD VE

Information Vos valeurs

Nom d’hôte complet du système de stockage :

Nom de domaine DNS :

Adresse IP de la passerelle par défaut (si vousn’utilisez pas DHCP) :

Adresses IP du serveur DNS (si vous n’utilisezpas DHCP) :

l Primaire

l Secondaire

l Tertiaire

Si vous activez l’accès CIFS, saisissez lesinformations relatives à la méthoded’authentification CIFS :

1. Pour l’authentification du groupe detravail :

l Nom du groupe de travail :

l Nom d’utilisateur Backup :

l Mot de passe :

2. Pour l’authentification Active Directory :

DD VE sur site

Détermination des informations du système Data Domain qui se rapportent à votre site 43

Page 44: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 16 Feuille de calcul de la configuration du système DD VE (suite)

Information Vos valeurs

l Nom du royaume :

l Nom de l’administrateur de domaine :

l Mot de passe

Nom d’hôte permettant de gérer le système :

Adresse e-mail de l’administrateur (ou alias dugroupe d’administrateurs) :

Nom d’hôte du serveur de messagerie(SMTP) :

Nom du serveur de l’hyperviseur :

(Facultatif) Emplacement physique du serveurde l’hyperviseur :

Nom du fuseau horaire (par défaut États-Unis/Pacifique) :

Numéro de série (SN) fourni par DataDomain :

ID unique de la machine virtuelle (après laconfiguration initiale, utilisez la commandesystem show serialno pour afficher cet ID) :

Utilisez ce tableau pour saisir les informations relatives à la connectivité Ethernet. Pardéfaut, DHCP est activé sur les deux ports.

Tableau 17 Fiche de connectivité Ethernet

ConnectivitéEthernet

Activer Utiliser DHCP Adresse IP (sile DHCP n’estpas utilisé)

Masque deréseau (si leDHCP n’estpas utilisé)

ethV0

ethV1

ethV2

ethV3

ethV4

ethV5

ethV6

ethV7

DD VE sur site

44 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 45: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Configuration initiale du systèmeVous pouvez vous connecter au système pour effectuer la configuration initiale dusystème à l’aide de l’assistant de configuration DDSM via la ligne de commande oumanuellement à l’aide de la CLI.

Par défaut, DHCP est activé sur le système DD VE. Si le service DHCP est disponible,le système DD VE reçoit des adresses IP à partir du serveur DHCP.

Remarque

DHCP est activé automatiquement uniquement pour la première carte réseau (NIC)qui est intégrée dans le modèle de machine virtuelle. Des cartes réseausupplémentaires doivent être configurées manuellement en suivant les instructions ici : https://docs.microsoft.com/en-us/azure/virtual-network/virtual-network-network-interface-vm.

Utilisation de la CLIAccédez à la CLI à l’aide de ssh ou d’un émulateur de terminal pour accéder à la lignede commande DD OS. L’utilitaire de configuration de la CLI contient quatre sections :Network, eLicense, System et DD Boost.

Utilisation de l’interface utilisateurAccédez à DDSM en saisissant l’adresse IP de DD VE dans un navigateur Web etconnectez-vous. L’Assistant de configuration de l’interface utilisateur comprend sixsections : Networking, File System, System Settings, DD Boost, CIFS et NFS.

La section Provisionnement du stockage avec la CLI à la page 110 explique commentconfigurer DD VE manuellement à l’aide de la CLI au lieu d’utiliser l’utilitaire deconfiguration.

Instructions pour le stockage DD VETenez compte des consignes suivantes relatives au stockage virtuel pour DD VE avantde déployer une instance DD VE.

Les licences DD VE sont vendues en téraoctets (To), mais les tailles des disquesVMware sont en réalité mesurées en tébioctet (Tio). 1 To équivaut à 0,97 Tio ou 1,02To équivaut à 1 Tio. C'est pour cette raison que DD VE offre une marge de 10 % pouratteindre la capacité sous licence, exprimée en To. Hyper-V Manager utilise égalementGio pour « Go » dans son interface utilisateur.

Tableau 18 Équivalences entre To et Tio

Capacité sous licence enTo

Capacité sous licence enTio

Capacité maximale avecmarge en To

4 To 3,6 Tio 4,4 To

8 To 7,3 Tio 8,8 To

16 To 14,6 Tio 17,6 To

32 To 29,2 Tio 35,2 To

48 To 43,8 Tio 52,8 To

64 To 58, 4 Tio 70,4 To

DD VE sur site

Configuration initiale du système 45

Page 46: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 18 Équivalences entre To et Tio (suite)

Capacité sous licence enTo

Capacité sous licence enTio

Capacité maximale avecmarge en To

96 To 87,6 Tio 105,6 To

Les disques virtuels individuels subissent une surcharge qui réduit le volume de leurcapacité utile à des quantités inférieures à celles de leur capacité spécifiée.

l Le premier disque de données est soumis à une surcharge de base de 120 Go,5,6 % de la capacité restante étant réservée pour la LUN sur RAID

l Tous les disques de données suivants subissent une surcharge de 5,6 % réservée àla LUN sur RAID

Tableau 19 Calculs de la surcharge des disques virtuels

Disque Calcul de la surcharge Exemples de capacitéutile

Premier disque de données(200 Go ou plus)

(Capacité totale - 120 Go) *0,944

l Disque de 200 Go75,5 Go

l Disque de 300 Go :169,9 Go

l Disque de 400 Go :264,3 Go

l Disque de 500 Go :358,7 Go

Tous les disques de donnéessuivants (100 Go ou plus)

Capacité totale * 0,944 l Disque de 100 Go :94,4 Go

l Disque de 200 Go188,8 Go

l Disque de 300 Go283,2 Go

l Disque de 400 Go :377,6 Go

l Disque de 500 Go :472 Go

Configuration de DD VE dans Data Domain System ManagerL’octroi de licence et la configuration de DD VE peuvent être exécutés via l’assistantde configuration de Data Domain System Manager. Après l’installation initiale d’uneinstance DD VE, l’assistant de configuration s’affiche automatiquement après l’écrand’octroi de licence lors du premier lancement de DDSM.

Remarque

Le DAT n’est pas pris en charge pour DD VE dans le cloud.

DD VE sur site

46 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 47: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Saisissez l’adresse IP de la machine virtuelle DD VE dans un navigateur Web pourdémarrer Data Domain System Manager. Connectez-vous à l’aide des informationsd’identification suivantes :

l Nom d’utilisateur : sysadmin

l Mot de passe : changeme

Octroi de licence DD VELa fenêtre Apply Your License est le premier écran qui s’affiche lorsque vousdémarrez DDSM pour la première fois. L’instance DD VE est verrouillée jusqu’à cequ’un fichier de licence soit appliqué.

Cliquez sur Browse, localisez le fichier de la licence de capacité ou d’évaluation quevous avez achetée et qui est incluse dans le téléchargement de DD VE, puis cliquez surApply.

Remarque

Si vous commencez la configuration avec la licence d’évaluation, mais que voussouhaitez acheter une licence ultérieurement, vous aurez besoin de l’identifiant deverrouillage du nœud de l’instance DD VE. Cliquez sur Administration > Licenses pourafficher l’identifiant de verrouillage du nœud.

Figure 4 ID de verrouillage du nœud DD VE

Remarque

Lorsque vous obtenez le nom d’origine du fichier de licence auprès du serveur, nesaisissez pas la virgule dans le nom de fichier de licence. DD OS n’acceptera pas lenom, si la virgule est utilisée.

Configuration de DD VEAprès avoir appliqué la licence DD VE, l’assistant de configuration démarreautomatiquement. L’assistant vous aide à configurer les aspects suivants du systèmeDD VE :

DD VE sur site

Configuration de DD VE dans Data Domain System Manager 47

Page 48: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

l Réseau

n Paramètres DHCP ou manuels

n Configuration de l’interface virtuelle ethV0 et ethV1

n Configuration DNS DHCP ou manuelle

Figure 5 Assistant de configuration - Réseau

l Le système de fichiers

Remarque

DD VE prend en charge un maximum de six structures MTree actives à un momentdonné, mais jusqu’à 100 Mtree peuvent être créées sur DD VE.

n Créez des périphériques de stockage virtuel

n Si besoin est, activez automatiquement le système de fichier DDFS après sacréation

DD VE sur site

48 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 49: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Figure 6 Assistant de configuration - Système de fichiers

l Paramètres système

n Mettez à jour le mot de passe sysadmin

n Si besoin est, configurez les paramètres de messagerie d’alerte etd’autosupport

Figure 7 Assistant de configuration - Paramètres système

l DD Boost

DD VE sur site

Configuration de DD VE dans Data Domain System Manager 49

Page 50: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

n Créez une unité de stockage Boost et attribuez un ID utilisateur pour laposséder

Figure 8 Assistant de configuration - Protocole DD Boost

Provisionnement du stockage avec la CLIAvant de commencer

Reportez-vous à la section Configuration d’un groupe de disques (spindle) à la page121.

Procédure

1. Connectez-vous au système avec le nom d’utilisateur sysadmin.

Le mot de passe par défaut est changeme.

Lors de la première connexion, utilisez la commande elicense pour ajouterune licence DD VE.

2. Saisissez CTRL-C pour quitter l’utilitaire de configuration.

3. Confirmez que le disque virtuel dev3 existe et possède la taille appropriée :

# disk show hardwareLe résultat doit inclure une ligne semblable à l’exemple suivant :

dev3 VMware Virtual disk 1.0 (unknown) 256.00 GiB SAS n/aLes deux premiers disques virtuels (dev1 et dev2) sont utilisés pour le logiciel dusystème et ne peuvent pas être réservés au stockage. La commande diskshow state indique System Dev pour ces disques système.

4. Choisissez d’exécuter l’outil de test DAT (facultatif) :

#disk benchmark start dev3Cette commande démarre le test d’outil DAT.

#disk benchmark watchVous pouvez suivre le déroulement du test en saisissant la commande suivante.

#disk benchmark show

DD VE sur site

50 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 51: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Une fois le test terminé, vous pouvez utiliser cette commande pour afficher lesrésultats du test.

5. Ajoutez le disque de stockage dans le niveau de stockage actif :

# storage add dev3Si vous ajoutez plusieurs disques virtuels, répétez la commande d’ajout destockage pour chaque disque. Pour obtenir des instructions sur la définition ducommutateur facultatif spindle-group, reportez-vous à la rubrique Configurationdes groupes de disques (spindle).

6. Créez le système de fichiers :

# filesys createLa commande de création du système de fichiers (« filesys create ») peutprendre plus de temps si le stockage de l’hyperviseur est lent et ne répond pasaux critères.

7. Activez le système de fichiers :

# filesys enableÀ effectuer

Vous pouvez maintenant effectuer la configuration initiale du système. Reportez-vousà la section Achèvement de la configuration initiale avec la ligne de commande.

Achèvement de la configuration initiale avec la ligne de commandeProcédure

1. Saisissez la commande config setup pour démarrer l’utilitaire deconfiguration.

2. Lorsque vous y êtes invité, saisissez le nom et le nom de domaine du système.

3. Lorsque vous y êtes invité, configurez le port IP initial.

Vous pouvez :

l Choisir l’option DHCP.

l Entrer une adresse IP statique et un masque de réseau.

4. Lorsque vous y êtes invité, quittez l’utilitaire de configuration et continuez deconfigurer le système à l’aide de l’interface utilisateur graphique ou continuez àutiliser l’utilitaire de configuration de la CLI.

Les entrées de liste peuvent être séparées par des virgules et/ou des espaces.

l À chaque invite, entrez une valeur OU

l Entrez un point d’interrogation (?) pour en savoir plus OU

l Appuyez sur Entrée pour accepter la valeur affichée entre accolades.

Pour saisir les valeurs requises, conformez-vous aux instructions communiquéespar l’utilitaire de configuration. Au terme de chaque étape de configuration,diverses options s’offrent à vous. Vous pouvez choisir : Save, Cancel ouRetry pour revenir au début de l’étape afin de ressaisir les valeurs.

DD VE sur site

Provisionnement du stockage avec la CLI 51

Page 52: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

Si vous devez activer le protocole NTP, vous pouvez effectuer cette opération àl’aide de l’utilitaire de configuration.

Configurer le système pour l’accès aux donnéesLe système DD VE fournit le protocole DD Boost. Vous devez configurer un ouplusieurs protocoles d’accès aux données, en fonction de votre environnement. Vousdevez également configurer les clients de sorte qu’ils accèdent à DD VE avec leprotocole de votre choix.

Si vous n’avez pas configuré l’accès aux données avec l’assistant de configuration,suivez les instructions de cette section.

DD Boost (DD VE comprend DD Boost pour le cloud ou sur site)Pour configurer la fonction DD Boost de Data Domain, consultez le Guided’administration de Data Domain Boost for OpenStorage ou le Guide d’administration deData Domain Boost pour l’intégration des partenaires, tous deux disponibles à l’adresse https://support.emc.com.

Intégration avec les applicationsPour savoir comment intégrer le système Data Domain avec le logiciel de sauvegarde,consultez la documentation de l’application concernée à la section Documentation del’intégration de Data Domain sur le site Web du support Data Domain à l’adresse https://support.emc.com.

Configuration des licences internes et logicielles en optionSi vous avez besoin de configurer des fonctions logicielles en option, vous devezinstaller et activer ces licences avant de configurer ces fonctions. Reportez-vous à lasection Fonctionnalités de DD VE à la page 14 pour plus d’informations sur lesfonctions et les licences disponibles pour DD VE. Une licence distincte est requise pourla hiérarchisation du Cloud avec DD.

Vous trouverez des informations sur l’installation des licences et la configuration deslogiciels en option dans le Guide d’administration de Data Domain. Reportez-vous auxNotes de mises à jour de Data Domain Operating System pour obtenir les informations lesplus récentes au sujet des fonctionnalités des produits, des mises à jour logicielles, desguides de compatibilité logicielle et vous renseigner sur les produits, licences etservices. Les documents les plus récents sont disponibles à l’adresse https://support.emc.com.

Configuration système supplémentaire facultativeConsultez le Guide de la configuration initiale de Data Domain Operating System poursavoir comment effectuer des tâches par défaut, mais facultatives pour laconfiguration initiale du système. Voici un récapitulatif des commandes de la CLI deDD OS pour certaines tâches courantes.

DD VE sur site

52 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 53: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

Toute commande du système qui accepte une liste (comme une liste d’adresses IP)accepte les entrées séparées par des virgules ou des espaces. Consultez le Guide deréférence des commandes de Data Domain Operating System pour plus de détails sur cescommandes.

Ajoutez des utilisateurs dans la liste des e-mails qui signale les problèmes liés ausystème :

# alerts notify-list add group-nameAjoutez des utilisateurs à la liste d’e-mails pour les rapports système :

# autosupport add {alert-summary|asup-detailed} emails email-listActivez FTP ou TELNET :

# adminaccess enable {ftp|telnet}Ajoutez des hôtes distants qui utiliseront FTP :

# adminaccess ftp add <host list>Ajoutez un utilisateur :

# user add name [role {admin|user}]Modifiez le mot de passe d’un utilisateur :

# user change password usernamePour activer la gestion à distance, consultez le Guide d’administration de Data DomainOperating System pour plus de détails.

Pour arrêter le système :

# system poweroff

Tour d’horizon du déploiement de l’instance DD VE surl’hyperviseur KVM

DD VE peut être exécuté comme une machine virtuelle sur l’hyperviseur KVM, ce quifournit une solution de virtualisation complète pour Linux. Les informations suivantesvous aident à installer DD VE sur l’hyperviseur sur les distributions Linux supportées.

Distributions Linux prises en chargeDD VE sur KVM prend uniquement en charge les processeurs Intel. Les distributionssuivantes de Linux sont prises en charge par DD VE.

Tableau 20 Distributions Linux prises en charge

Distribution Linux Version

CentOS 7-1611

Red Hat 7.2, 7.3

SUSE 12-SP2

Ubuntu 14.04 LTS Trusty, 16.04 LTS xenia

DD VE sur site

Tour d’horizon du déploiement de l’instance DD VE sur l’hyperviseur KVM 53

Page 54: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

Utilisez la version libvirt appropriée fournie par les distributions Linux prises en charge.DD VE est uniquement pris en charge sur KVM libvirt version 1.2.2 ou une version plusrécente. Pour la distribution Ubuntu 16.04, le package libvirt pris en charge correspondà la version 1.3.4.

Conditions préalables

l Installez les mises à jour les plus récentes pour votre distribution Linux.

l Créez un mode passerelle ou un vSwitch ouvert pour KVM

Configuration des autres ressourcesRéservation des ressources DD VE pour DD VE sur KVM

Tableau 21 Réservation des ressources DD VE

Ressources Jusqu’à4 To

Jusqu’à8 To

Jusqu’à16 To

Entre 16et 32 To

Jusqu’à48 To

Jusqu’à64 To

Jusqu’à96 To

Ressources decalcul

CPU 2 CPU virtuelles 4 CPU virtuels 8 CPU virtuels

Mémoire 6 Go 8 Go 16 Go 24 Go 36 Go 48 Go 64 Go

Besoins enstockage sous-jacent

IOPS aléatoires 160 320 650 1 280 1 920 2 560 3 200

Temps de latenced’E/S aléatoire

14 ms

Débit séquentiel 40 Mo/s 80 Mo/s 160 Mo/s 320 Mo/s 480 Mo/s 640 Mo/s 960 Mo/s

RAID RAID 5/6 ou stockage de tolérance aux pannes similaire

Contrôleurs SCSI Virtio SCSI

Taille du fichier desimulationvNVRAM

512 Mo 1 Go 2 Go

Les configurations prenant en charge DD Cloud Tier disposent de la même quantitéde mémoire vNVRAM que les configurations correspondantes sans DD Cloud Tier.

Disques système l Disque racine de 250 Go

l Disque vNVRAM de 10 Go

Remarque

Le disque racine et le disque vNVRAM sont requis pour déployer l’instance DD VE.

Remarque

Nous vous recommandons de ne pas surcharger les ressources CPU et mémoire surl’hôte KVM avec plusieurs instances DD VE.

DD VE sur site

54 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 55: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Nombre de flux DD VE sur KVM

Tableau 22 Nombre de flux pour chaque capacité

Configuration

Fluxd’écriture

Flux delecture

Source derépli.

Desti. derépli.

Fluxmixte

MTreemaxi.

4 To 16 4 15 20 20 6

8 To 20 16 20 20 30 6

16 To 45 30 45 45 60 6

32 To 90 50 90 90 90 14

48 To 90 50 90 90 90 14

64 To 90 50 90 90 90 32

96 To 180 50 90 180 180 32

Déploiement de l’instance DD VE sur l’hyperviseur KVMCette section présente les informations requises pour déployer l’instance DD VE surl’hyperviseur KVM.

Déploiement de l’instance DD VE sur KVM avec un script de référenceL’image DD VE pour KVM possède des scripts de référence pour déployer l’imageDD VE sur l’hyperviseur KVM et ajoute les disques de données dans une instanceDD VE déployée. Les scripts peuvent être modifiés pour s’exécuter dans votreenvironnement et sont inclus dans le fichier tar.gz que vous avez téléchargé pourl’installation de DDVE sur KVM.

Procédure

1. Décompressez le fichier tar.gz. tar -xvf ddve-kvm-0.6120.12.0-563880.tar.gz (ou tar -xvf ddve-kvm-0.6120.12.0-xxxxxx.tar.gz où « xxxxxx » est le numéro de build).

2. Modifiez le répertoire de façon à accéder au dossier extrait.

3. Pour déployer une instance DD VE seulement sans disque de données, exécutezcomme dans l’exemple ci-dessous (l’exemple ci-dessous crée une configurationDD VE de 16 To avec le nom ddve-test sur l’interface réseau br0 avec le disqueracine DD VE et le disque vNVRAM sur le répertoire « /kvm-root ») ./kvm-ddve-installer.sh -n ddve-test -r /kvm-root -c 16TB -b br0

4.Remarque

[root@ddqa-r730-d05 ddve-kvm-6.1.2.5-595467]# ./kvm-ddve-installer.sh -hDistribution : rhel Version:7.3. La vérification de la versionde l’hôte est terminée. Validation de base effectuée. Utilisation : ./kvm-ddve-installer.sh [options]

Les options possibles sont les suivantes :

a. -n : spécifiez le nom de la machine virtuelle (par défaut, il s’agit du nom de labuild DD VE).

b. -r : spécifiez le chemin d’accès complet du disque racine (par défaut, ledossier dans lequel le script d’installation est exécuté).

DD VE sur site

Déploiement de l’instance DD VE sur l’hyperviseur KVM 55

Page 56: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

c. -c : spécifiez la configuration 4TB, 8TB, 16TB, 32TB, 48TB, 64TB, 96TB,Cloud16TB, Cloud64TB et Cloud96TB (par défaut 4TB).

d. -b : spécifiez le nom de la passerelle (par défaut, br0).

e. -p : spécifiez le type de provisionnement pour le disque de données créé surNFS. Par défaut, un disque Thin Provisioning est créé sur NFS.

f. -s : spécifiez la taille du disque en To ou Goo (lorsque l’option -s estspécifiée, les options -d et -x sont obligatoires).

g. -x : spécifiez le nombre de disques de données (lorsque l’option -x estspécifiée, les options -d et -s sont obligatoires).

h. -d : spécifiez le chemin où les disques de données seront stockés (lorsquel’option -s est spécifique, les options -s et -x sont obligatoires).

Remarque

Ces trois options doivent être utilisées comme un ensemble : -s -x ou -d. Sil’une de ces options est utilisée, les deux autres sont obligatoires.

i. -w : attendez l’adresse IP. L’adresse IP du DD VE s’affiche dans un délai de5 minutes après le déploiement. Attendez qu’elle soit disponible.

j. -h : message d’aide.

5. Pour déployer une instance DD VE avec un disque de données, exécutezl’exemple ci-dessous (cet exemple crée 4 disques de données de 4 To sur ledatastore1 avec le déploiement d’une configuration d’instance DD VE 16TB). ./kvm-ddve-installer.sh -n ddve-test -r /kvm-root -c 16TB -bbr0 -x 4 -s 4TB -d /datastore1

6. Si vous voulez ajouter un disque de données à l’instance DD VE existante,exécutez l’exemple ci-dessous (celui-ci permet de créer 4 disques de donnéesde 2 To sur datastore2 pour l’instance D VE portant le nom ddve-8tb). ./kvm-add-disk.sh -n ddve-8tb -x 4 -s 2TB -d /datastore2

Remarque

kvm-ddve-installer.sh ne peut être exécuté qu’une seule fois par extraction caril convertit le qcow2 en format brut. Toute exécution ultérieure du scriptentraîne des échecs, car qcow2 n’existe plus.

Résultats

Le script effectue les opérations suivantes :

1. Génére le fichier XML du domaine de la machine virtuelle, config.xml.

2. Créer un nouveau domaine VM nommé « ddve-test ».

3. Convertit le disque root .qcow2 dans le package tar.gz au format .raw pour demeilleures performances.

4. Rattache le disque root à SCSI 0:0.

5. Crée un disque brut de 10 Go nommé « ddve-test-vnvram » et rattache le disque àSCSI 0:1.

6. Définit la configuration du CPU et de la mémoire pour la machine virtuelle DD VEselon les instructions de dimensionnement DD VE.

DD VE sur site

56 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 57: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

7. Définit la configuration du réseau pour l’instance DD VE.

a. Crée 2 interfaces réseau virtuelles.

b. Utilise une « passerelle » comme type d’interface.

Déploiement de l’instance DD VE sur KVM à l’aide de Virtual MachineManager

L’image DD VE pour KVM déploie l’image DD VE sur l’hyperviseur KVM en utilisantvirt-manager. Les étapes ci-dessous permettent de créer une machine virtuelle DD VEet de configurer l’instance DD VE.

L’exemple suivant est un exemple de configuration pour déployer une instance DD VEde 4 To.

Procédure

1. Créez une machine virtuelle DD VE

a. Ouvrez Virtual Machine Manager.

b. Cliquez sur « File », sélectionnez « New Virtual Machine ».

c. Sélectionnez « Import existing disk image » et cliquez sur « Forward ».

d. Saisissez le chemin de stockage existant, cliquez sur « Browse » poursélectionner le fichier de disque root que vous allez utiliser.

e. Choisissez un type de système d’exploitation et sa version. Sélectionnez« Linux », « Red Hat Enterprise Linux 6.4 », puis cliquez sur « Forward ».

f. Saisissez le nom de la machine virtuelle. Assurez-vous de sélectionnerl’option « Customize configuration before install » sélectionnée. Cliquez sur« Finish ».

2. Configurez l’instance DD VE

a. Cliquez sur « Processor » sur le volet de gauche. Définissez « Current/Maximum allocation » sur 2. Définissez le modèle sur « HypervisorDefault ». Sélectionnez l’option « Manually set CPU topology » etdéfinissez Sockets 1, Cores 2, Threads 1 Cliquez sur « Apply ».

b. Cliquez sur le bouton « Add Hardware », sélectionnez « Controller »,saisissez « SCSI » et le modèle « VirtIO SCSI », puis cliquez sur « Finish ».

c. Cliquez sur le bouton « Add Hardware », puis sélectionnez « Network ».Source de l’interface réseau « Bridge... » (Le nom de la passerelle surl’hôte), modèle de périphérique « virtio ». Cliquez sur « Finish ».

d. Cliquez sur « Begin Installation ».

Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseurKVM

l Arrêtez la machine virtuelle avant de modifier ses paramètres avec « virsh edit. »Certains paramètres ne seront pas reflétés après un redémarrage de la machinevirtuelle . Les modifications n’entreront donc en vigueur qu’après un arrêt de lamachine virtuelle.

l Nous vous recommandons de vous synchroniser avec NTP pour l’hôte KVM. Pardéfaut pour DD VE sur KVM, l’horloge KVM est activée. Mettez le système soustension et redémarrez-le afin de pouvoir le synchroniser avec l’hyperviseur KVM.

DD VE sur site

Déploiement de l’instance DD VE sur KVM à l’aide de Virtual Machine Manager 57

Page 58: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

l Pour la distribution Ubuntu 16.04, veuillez mettre à jour le package libvirt vers laversion 1.3.4.

l Assurez-vous de vérifier les autorisations de répertoire sur l’hôte KVM avantd’essayer de déployer l’instance DD VE. Si les autorisations de répertoire sontincorrectes, vous pouvez rencontrer ces messages d’erreur : « native: could notopen disk image » ou « Could not open ... Permission Denied. » N’oubliez pas cela,en particulier lorsque vous effectuez un montage sur un répertoire distant.Assurez-vous que les autorisations de répertoire sont correctes pour l’utilisateurqemu et l’utilisateur en cours pendant le déploiement.

Remarque

L’utilisateur qemu a besoin d’autorisations de recherche tout au long du chemin del’arborescence des répertoires.

Par exemple,

1. Le répertoire /data-san1 a été créé avec le propriétaire/groupe en tant queroot/root.

2. Lorsque /dev/mapper/mpathb1 /data-san1 a été mappé, le propriétaire/groupe est passé à user1/user1. L’instance DD VE ne s’est pas mise soustension en raison de ce problème d’autorisation.

3. Lors du mappage du datastore, la commande chown -R root:root /data-san1 a été exécutée. L’instance DD VE a ensuite été déployée avecsuccès.

Création d’un mode passerelle à l’aide de Virtual ManagerCes informations sont destinées à ceux qui souhaitent utiliser Virtual Manager. Chaquedistribution Linux prise en charge peut différer en termes de fichiers de configurationutilisés et de configuration via l’interface de ligne de commande (CLI). Si voussouhaitez utiliser la CLI, veuillez vous reporter à la documentation du fournisseur devotre distribution Linux pour plus d’informations.

Procédure

1. Par défaut, KVM utilise « Usermode Networking » où le NAT est effectué sur letrafic via l’interface hôte vers le réseau externe. Toutefois, à titre de bonnepratique, une passerelle réseau doit être utilisé pour l’instance DD VE. Celapermet aux hôtes externes d’accéder directement à la machine virtuelle invitée :les machines virtuelles invitées sont connectées directement au réseau hôte.

2. Vérifiez que le noyau de passerelle est installé en exécutant cette commande(un message d’erreur doit apparaître indiquant que le module est déjà dans lenoyau). modprobe --first-time bridge

3. Trouvez le nom de l’interface physique de votre hôte, par exemple, celui utilisédans la passerelle réseau et vérifiez qu’il est physiquement connecté etfonctionnel. Vous pouvez utiliser l’interface utilisateur pour déterminer cela oula CLI. Les commandes de la CLI qui sont utiles incluent :

l ifconfig : répertorie les interfaces sur l’hôte.

l ethtool <int name> : affiche des informations sur l’interface.

4. Ouvrez virt-manager (Virtual Manager).

5. Accédez à Edit>Connection Details.

6. Dans Connection Details, cliquez sur l’onglet « Network Interfaces ».

DD VE sur site

58 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 59: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

7. Dans l’écran QEM/KVM Connection Details, cliquez sur le bouton « + » au basde l’écran pour démarrer l’assistant d’ajout d’interface.

8. Dans l’écran Configure Network Interface, assurez-vous que l’option « Bridge »est sélectionnée dans le menu déroulant « Interface type », puis cliquez sur lebouton Forward.

9. Assurez-vous que le nom d’interface de la passerelle est « br0 », puissélectionnez « onboot » dans le menu déroulant « start mode ».

10. Vérifiez que l’interface de la passerelle a des paramètres appropriés pourl’adresse IP. Si vous souhaitez modifier les paramètres IP, cliquez sur le bouton« Configure » pour les paramètres IP.

11. Dans l’écran IP Configuration, cliquez sur les onglets IPv6 et IPv4, puisdéfinissez les paramètres de votre choix. Lorsque vous avez terminé, cliquez surOK. Vous pouvez configurer l’interface de la passerelle pour récupérerl’adresse IP à partir du serveur DHCP ou vous pouvez configurer statiquementl’adresse IP si vous connaissez les paramètres réseau.

12. Cliquez sur le bouton « Configure » pour les paramètres de la passerelle.

13. Désactivez la case à cocher « Enable STP », puis cliquez sur « Ok ».

14. Sélectionnez l’interface physique qui sera membre de cette passerelle. Assurez-vous qu’une seule interface est activée. Cliquez sur « Finish » lorsque vousavez terminé.

15. Redémarrez les services réseau. Pour redémarrer les services réseau, ouvrez leterminal et saisissez :

systemctl restart network

16. Vérifiez que l’interface de la passerelle est activée après le redémarrage duservice réseau :

ifconfig br0

17. Vous pouvez également vérifier l’interface de la passerelle dans l’interfaceutilisateur virt-manager : Edit>Connection details>Network interaces>br0.

18. La connexion est terminée.

DD VE sur site

Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM 59

Page 60: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

DD VE sur site

60 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 61: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

CHAPITRE 3

DD VE dans le cloud (tous les fournisseurs)

Ce chapitre traite des sujets suivants :

l Environnements cloud pris en charge.................................................................62l Fonctionnalités de DD VE ..................................................................................62l DD VE dans le cloud -- DD VE sur un stockage S3............................................. 64l Déploiement de DD VE sur AWS........................................................................ 65l DD VE sur un stockage Azure Blob à chaud........................................................83l VMware Cloud on AWS ....................................................................................104l Configuration initiale du système ..................................................................... 109

DD VE dans le cloud (tous les fournisseurs) 61

Page 62: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Environnements cloud pris en chargeDD VE prend en charge les environnements cloud suivants.

l Amazon Web Services (AWS)

l Microsoft Azure

l VMware Cloud on AWS (VMC)

Pour plus d’informations sur la compatibilité avec les versions plus récentes desproduits Azure, rendez-vous sur le portail du support à l’adresse https://support.emc.com.

Fonctionnalités de DD VEDD VE fournit les fonctionnalités d’un système Data domain cloud en utilisant lesfournisseurs de services cloud suivants et les tailles de configuration de ressourcesindiquées ci-dessous.

Tableau 23 Fournisseurs de cloud DD VE et taille de la configuration des ressources

Fournisseur deservices cloud

Type Taille deconfiguration desressources

Amazon Web Services(AWS)

DD VE sur le stockage en mode bloc Jusqu’à 16 To

AWS DD VE sur le stockage S3 l Jusqu’à 7 To

l Jusqu’à 96 To.

Remarque

La capacité réelleDD VE est disponiblepar incréments de1 To, en commençantpar 1 To, et ce,jusqu’à 15 To.

Azure DD VE sur un stockage en mode bloc l DD VE sur lestockage en modebloc : jusqu’à 15 To

Remarque

La capacité réelle deDD VE est disponiblepar incréments de1 To à partir de512 Go et jusqu’à8 To ou 16 Torespectivement pourles types 8TB et16TB.

DD VE dans le cloud (tous les fournisseurs)

62 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 63: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 23 Fournisseurs de cloud DD VE et taille de la configuration des ressources (suite)

Fournisseur deservices cloud

Type Taille deconfiguration desressources

Azure DD VE sur le stockage Blob à chaud l La capacité réelle deDD VE est disponiblejusqu’à 96 To.

l Les métadonnéesconsomment lestockage en modebloc à 10 % de lacapacité souslicence.

Les sections ci-après répertorient les protocoles et les fonctions Data Domain pris encharge ou non dans DD VE.

Protocoles Data Domain pris en charge

l Data Domain Boost (DD Boost) sur IP

l Data Domain Boost (DD Boost) FS

Fonctions Data Domain prises en charge

l Réplication des fichiers gérés (MFR) par DD Boost

l Chiffrement

l Réplication de structures MTree

l Interface utilisateur Data Domain System Manager pour la gestion de DD VE

l Secure multitenancy (SMT), avec prise en charge de l’isolation des réseaux dans laversion 6.0

l DD Boost pour le Big Data

l KMIP (Key Management Interoperability Protocol)

l Plus restreint que les paramètres IPtables

l Dans AWS et Azure cloud, DD VE prend en charge les deux types de stockage dedonnées :

n Pour AWS

– DD VE sur un stockage S3

– DD VE sur un stockage en mode bloc

n Pour Azure

– DD VE sur un stockage Blob à chaud

– DD VE sur un stockage en mode bloc.

DD VE dans le cloud (tous les fournisseurs)

Fonctionnalités de DD VE 63

Page 64: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

DD VE 4.0 prend en charge ces fonctions de réplication :

l Réplication de fichiers gérés et réplication de MTree

l Réplication entre zones de disponibilité et les régions

l Réplication bidirectionnelle entre l’instance sur site et AWS

Veuillez consulter le Guide d’administration de DD OS, le Guide de DD Boost OST et leGuide d’administration de Data Domain Boost pour l’intégration des partenaires pourplus d’informations sur les protocoles pris en charge et les fonctions décrites ci-dessus.

Fonctions Data Domain non prises en charge

l Cloud Tier

l Régions cloud gov/C2S

l DD Boost over FC

l Extended Retention

l Haute disponibilité (HA) DD : VMware et Hyper-V en HA sont, cependant, pris encharge

l NDMP

l VTL

l Réplication de collection

l Réplication de répertoire

l Accès instantané

l Retention Lock Compliance Mode

l CIFS et NFS pour les sauvegardes

Les commandes DD OS associées à ces fonctions non prises en charge, ainsi que lescommandes relatives au matériel qui ne sont pas applicables à une machine virtuelle,ne sont pas prises en charge sur la plate-forme DD VE.

DD VE dans le cloud -- DD VE sur un stockage S3

Tour d’horizon de DD VE sur le stockage S3DD VE sur le stockage S3 fournit aux entreprises clientes et aux fournisseurs deservices qui exécutent des applications dans le cloud public une appliance deprotection des données dédiée qui assure l’efficacité du stockage en mode objet et lafacilité de gestion. Les plates-formes cloud prises en charge incluent Amazon WebServices (AWS) et Microsoft Azure. Il est important de noter que DD VE sur S3 estdéployé différemment dans ces environnements.

DD VE sur le stockage S3 prend en charge :

l La sauvegarde/restauration à l’aide des données du stockage S3 dans la zone destockage d’objets du cloud pendant que DD VE est en cours d’exécution dans lecloud

DD VE dans le cloud (tous les fournisseurs)

64 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 65: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

l DD SM pour configurer, gérer et surveiller DD VE dans AWS et Azure avec DD VEsur le stockage S3

l VMware Cloud (VMC) dans les environnements AWS (VMware Cloud est uneoffre AWS)

Déploiement de DD VE sur AWSDD VE sur un stockage S3 fournit une solution de protection des données qui permetaux clients de protéger leurs données opérationnelles dans le cloud, de sauvegarder/restaurer les données DD VE sur un stockage S3 dans la zone de stockage d’objets ducloud, tandis que l’instance DD VE s’exécute dans le cloud. Cette section décrit lesprocédures de première installation et explique comment gérer et surveiller l’instanceDD VE dans un environnement AWS.

Remarque

Pour DD VE sur un stockage en mode bloc, reportez-vous à la section Configurationde DD VE sur un stockage en mode bloc à l’aide de l’interface DD SM

Configuration requise pour les systèmes AWSIl s’agit de la configuration système requise pour la configuration de DD VE sur unstockage S3 sur AWS.

Configuration système requise pour le type de disque de métadonnées AWS : GP2

Tableau 24 Configuration système requise pour AWS

Type d’instance M4.xlarge M4.2xlarge M4.4xlarge

CPU 4 8 16

Memory (Gio) 16 32 64

System Disk Disque racine GP2 de250 Gio

Disque racine GP2 de250 Gio

Disque racine GP2 de250 Gio

Disque vNVRAM GP2de10 Gio

Disque vNVRAM GP2de10 Gio

Disque vNVRAM GP2de10 Gio

Maximum File SystemCapacity

16 To 32 To 96 To

Spécifications relatives à la taille du stockage AWSIl s’agit de la configuration système requise pour la configuration de DD VE sur unstockage S3 sur AWS.

Configuration système requise pour le type de disque de métadonnées AWS : GP2

Tableau 25 Spécifications relatives à la taille du stockage

Configuration Typed’instance

Volumes de stockage en mode bloc

Disque racine DisquevNVRAM

Disques demétadonnées

Capacité destockage enmode objet

DD VE dans le cloud (tous les fournisseurs)

Déploiement de DD VE sur AWS 65

Page 66: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 25 Spécifications relatives à la taille du stockage (suite)

16 To M4.xlarge GP2/250 Gio GP2/10 Gio GP2 (disquede 1 à 2 Tio)

0-16 TB

32 To M4.2xlarge GP2/250 Gio GP2/10 Gio GP2 (disquede 1 à 4 Tio)

0-32 TB

96 To M4.4xlarge GP2/250 Gio GP2/10 Gio GP2 (disquede 1 à 10 Tio)

0-96 TB

Déployer l’instance DD VE dans AWS avec un modèle Cloud Formation

l L’instance DD VE sur un stockage S3 peut être configuré sur AWS en utilisantl’option de déploiement du modèle Cloud Formation.

l Reportez-vous à la section Recommandations pour la configuration réseau pourconnaître les paramètres du sous-réseau et du groupe de sécurité.

l Créez un rôle IAM et une paire de clés à rattacher à l’instance pendant ledéploiement.

Déploiement du modèle Cloud FormationProcédure

1. Accédez à AWS Marketplace.

2. Recherchez « Data Domain Virtual » dans la barre de recherche pour « AMI etSaaS ».

3. « Sélectionnez Dell EMC Data Domain Virtual Edition (DD VE) v4.0 », puiscliquez sur « Continue to Subscribe »

4. Cliquez sur « Continue to Configuration »

5. Sélectionnez l’option d’exécution pour démarrer une instance DD VE.« CloudFormation » est l’option recommandée. Sélectionnez la « région » danslaquelle vous souhaitez déployer DD VE. Puis, cliquez sur « Continue toLaunch »

DD VE dans le cloud (tous les fournisseurs)

66 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 67: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

6. Passez en revue les détails de la configuration, sélectionnez le modèle « Launchthe Cloud Formation », puis cliquez sur« Launch ».

7. L’URL du modèle est renseigné. Cliquez sur « Next ».

8. Les valeurs suivantes doivent être renseignées afin de créer la pile.

l Nom de la pile

l DD VE Capacity : choisissez n’importe quelle capacité dans la listedéroulante. La quantité recommandée de stockage des métadonnées et letype d’instance seront rattachés automatiquement par le modèle, enfonction de la capacité sélectionnée.

l Balise du nom DD VE

l IAM Role for S3 access : saisissez le rôle IAM correct à rattacher à l’instanceDD VE

l Key pair : sélectionnez une paire de clés existante dans la liste déroulante.

l ID de sous-réseau

l ID de groupe de sécurité

9. Procédez à la création de l’instance une fois que les valeurs sont remplies.

10. Une fois la création de la pile terminée, vérifiez que l’instance EC2 est en coursd’exécution.

Configuration de l’instance DD VE sur le stockage S3Cette section décrite des bonnes pratiques pour la configuration de DD VE sur unstockage S3.

DD VE dans le cloud (tous les fournisseurs)

Configuration de l’instance DD VE sur le stockage S3 67

Page 68: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Avant de commencer

l Reportez-vous aux recommandations d’installation réseau.

l Les métadisques doivent être ajoutés par incréments de 1 Tio. Le stockage demétadonnées recommandé est de 10 % de la capacité totale.

l Le bucket et le rôle IAM doivent être créés. Reportez-vous aux instructions decréation du bucket et des rôles.

L’instance DD VE peut être configurée à l’aide de l’une des options suivantes

l Interface utilisateur

l Interface de ligne de commande (CLI)

Remarque

Le rôle doit être rattaché à l’instance DD VE, avant de configurer la fonctionnalité dezone de stockage d’objets dans DD VE à l’aide de sa CLI ou de son interfaceutilisateur.

À effectuer

Les sections suivantes décrivent les étapes de configuration de l’instance DD VE àl’aide de l’interface utilisateur ou de la CLI.

Création d’un bucket S3

Créez un bucket S3 et notez le nom de ce bucket. Le nom du bucket est utilisé dans lemodèle de règle IAM. Il est également utilisé pour créer le profil de cloud sur l’instanceDD VE.

Remarque

Le bucket doit être créé dans la même région que l’instance DD VE. La longueur dunom du bucket ne doit pas dépasser 48 caractères.

Accès AWS basé sur les rôles pour l’accès à la zone de stockage d’objets S3La zone de stockage d’objets dans AWS utilise l’accès basé sur les rôles pour l’accès àS3. Cette section fournit les étapes pour obtenir cet accès en créant et en rattachantle rôle IAM à l’instance DD VE. L’instance DD VE récupère alors les identifiants d’accèspour accéder au bucket S3. Les informations d’identification d’accès sont renouveléespériodiquement par l’infrastructure AWS. Les nouvelles informations d’identificationsont automatiquement récupérées par l’instance DD VE juste avant l’expiration desanciennes informations d’identification.

DD VE dans le cloud (tous les fournisseurs)

68 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 69: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Avant de commencer

L’utilisateur AWS doit avoir les privilèges IAM nécessaires pour pouvoir créer le rôleIAM et la politique associée au rôle. Voici quelques-unes des actions/privilèges IAMnécessaires pour créer et rattacher le rôle IAM."iam:AddRoleToInstanceProfile", "iam:AttachRolePolicy", "iam:CreateRole", "iam:DeleteRole", "iam:DeleteRolePolicy", "iam:DetachRolePolicy", "iam:GetRole", "iam:GetRolePolicy", "iam:ListRolePolicies", "iam:ListRoles", "iam:PassRole", "iam:RemoveRoleFromInstanceProfile", "iam:UpdateRolePolicy", "iam:CreateInstanceProfile", "iam:PutRolePolicy", "iam:DeleteInstanceProfile"

Une fois que vous avez les privilèges nécessaires sur AWS, continuez à créer le rôlepour l’accès à la zone de stockage d’objets S3 comme suit.

Créez la règle pour l’accès aux buckets S3

Procédure

1. Connectez-vous à la console de gestion AWS et ouvrez la console de serviceIAM.

2. Dans le volet de navigation de la console IAM, choisissez « Policies », puiscliquez sur le bouton « Create policy ».

3. Dans la page Web « Create policy », sélectionnez l’onglet « JSON »

a. Remplacez le texte sous l’onglet JSON par le contenu suivant.

Remarque

Remplacez « my-bucket-name » par le nom du bucket que vous avez créépour l’instance DD VE.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetObject", "s3:PutObject", "s3:DeleteObject" ], "Resource": [ "arn:aws:s3:::my-bucket-name", "arn:aws:s3:::my-bucket-name/*" ] } ]}

b. Vérifiez ces informations à l’écran, puis cliquez sur le bouton « Reviewpolicy ».

DD VE dans le cloud (tous les fournisseurs)

Accès AWS basé sur les rôles pour l’accès à la zone de stockage d’objets S3 69

Page 70: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

c. Fournissez le nom et la description de votre choix.

d. Suivez les étapes de la section suivante pour créer le rôle et rattacher àcelui-ci la règle que vous venez de créer.

Créer le rôle pour l’accès aux buckets S3

Procédure

1. Dans le volet de navigation de la console IAM, choisissez « Roles », puis cliquezsur le bouton « Create role ».

2. Sur la page « Create role »,

a. Pour l’option « Select type of trusted entity », sélectionnez « AWSservice »

b. Pour l’option « Choose the service that will use this role », sélectionnez« EC2 »

c. Puis, cliquez sur« Next Permissions » pour passer à la section suivante.

3. Sur la page « Attach permissions policies », recherchez la règle que vous avezcréée dans la section précédente, par exemple « ddve-s3-accès-policy ».Cochez ensuite la case correspondant à cette règle. Cliquez sur le bouton« Next review » pour passer à la section suivante.

DD VE dans le cloud (tous les fournisseurs)

70 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 71: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

4. Pour la section « Review », indiquez le nom du rôle. Puis, cliquez sur le bouton« Create role ».

5. Sélectionnez le rôle que vous avez créé pendant le déploiement de DD VE ourattachez le rôle après le déploiement de DD VE.

DD VE dans le cloud (tous les fournisseurs)

Accès AWS basé sur les rôles pour l’accès à la zone de stockage d’objets S3 71

Page 72: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

Le rôle doit être rattaché à l’instance DD VE, avant de pouvoir configurer lafonctionnalité de stockage en mode objet dans DD VE à l’aide du CLI ou del’interface utilisateur.

Configuration de DD VE à l’aide de l’interface Data Domain System ManagerDD VE peut être configuré dans AWS en utilisant l’une des options d’interface de DataDomain System Manager (DD SM) : interface utilisateur ou CLI.

Avant de commencer

l Le stockage de métadonnées recommandé est de 10 % de la capacité totale.

l Le mot de passe par défaut est l’ID d’instance.

l Pour configurer DD VE sur un stockage en mode bloc, reportez-vous à la section Configuration de DD VE sur un stockage en mode bloc à l’aide de l’interfaceDDSM.

Configuration de DD VE à l’aide de l’interface DDSM (http/https)

L’assistant de configuration de l’interface utilisateur permet de passer en revue laconfiguration de DD VE sur un stockage S3 et la création du système de fichiers surDD.

Procédure

1. Connectez-vous à Data Domain System Manager.

2. Pour l’étape « Apply your license », sélectionnez un des trois types de licencedisponibles dans le menu déroulant :

l Pre-install Evaluation : (500GB)

l Fichier de licence Licence verrouillée par nœud (mode non desservi)

l Serveur de licences : Licence flottante

3. Cliquez ensuite sur « Appliquer ». Acceptez le contrat de licence utilisateurfinal (EULA) en cliquant sur « I accept the terms of EULA ».

4. Ensuite, l’« Assistant de configuration » vous guidera à travers la configurationde DD VE sur un stockage S3 et la création du système de fichiers sur l’instanceDD VE. Sélectionnez « File System », puis cliquez sur « Yes ».

5. Sélectionnez « Configure Active Tier ». Ensuite, cochez la case « EnableObject Store » pour configurer l’instance DD VE sur le système de stockage S3.

6. Saisissez la phrase de passe. (N’oubliez pas de noter cette phrase de passe,vous en aurez besoin plus tard). Saisissez le nom du bucket S3 créé dans lamême région que l’instance DD VE. Reportez-vous aux instructions de créationdu bucket et des rôles.

7. Importez le certificat racine de Baltimore CyberTrust pour communiquer avecAWS S3 Object Store.

8. Ajoutez le stockage des métadonnées.

DD VE dans le cloud (tous les fournisseurs)

72 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 73: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

9. Passez en revue le récapitulatif, puis cliquez sur « Submit » pour créer lesystème de fichiers et de l’activer.

10. Passez en revue la page « File System Creation Complete ».

11. La section File System sous l’onglet Data Management contient desinformations sur l’utilisation et la disponibilité de l’espace pour le stockage desobjets S3 ainsi que pour le stockage des métadonnées locales.

12. Pour configurer ou mettre à jour la licence électronique (eLicense) sur DD VE,cliquez sur le bouton « Replace Licenses » dans la page Licences comme lemontre cette image.

DD VE dans le cloud (tous les fournisseurs)

Configuration de DD VE à l’aide de l’interface Data Domain System Manager 73

Page 74: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

13. Pour relancer l’assistant de configuration, sélectionnez « System » sous« Maintenance », puis sélectionnez « Configure System ».

À effectuer

Remarque

Configurez la synchronisation de l’heure NTP en suivant les étapes décrites dans lasection Configuration de la synchronisation de l’heure NTP dans AWS.

Configuration de DD VE à l’aide de la configuration initiale ou de config setup

Avant de commencer

Le stockage de métadonnées recommandé est de 10 % de la capacité totale.

DD VE peut être configuré en tant qu’instance DD VE sur un système de stockage S3en utilisant l’une des options suivantes

Configuration de DD VE à l’aide de l’assistant de configuration initiale ou de la commande« config setup »

Vous pouvez ajouter une eLicense en sélectionnant « yes » pour eLicenseconfiguration. Après la fin de l’assistant, vous devez ajouter les périphériques.

Procédure

1. L’assistant eLicense vous invitera, comme indiqué ci-dessous. Saisissez« yes »pour chaque option.

Press any key then hit enter to acknowledge the receipt of EULA information: Press any key then hit enter to acknowledge the receipt of EULA information: Press any key then hit enter to acknowledge the receipt of EULA information: Press any key then hit enter to acknowledge the receipt of EULA information: Press any key then hit enter to acknowledge the receipt of EULA information: Press any key then hit enter to acknowledge the receipt of EULA information: Press any key then hit enter to acknowledge the receipt of EULA information: Press any key then hit enter to acknowledge the receipt of EULA information: Press any key then hit enter to acknowledge the receipt of EULA information: Press any key then hit enter to acknowledge the receipt of EULA information: Enter new password: Re-enter new password: Passwords matched. Do you want to configure system using GUI wizard (yes|no): yes

Network Configuration Configure Network at this time (yes|no): yes

System Configuration Configure System at this time (yes|no): yes

Storage object-store profile Configuration Configure Storage object-store profile at this time (yes|no): yes

DD VE dans le cloud (tous les fournisseurs)

74 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 75: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Do you want to enable object store (yes|no): yes

A passphrase needs to be set on the system. Enter new passphrase: Re-enter new passphrase: Config object store DD VE is running in AWS. Role-based access will be used to access s3. Enter the bucket name: ddve-cloud-automation-ncali2

Object-store endpoint needs the Baltimore CyberTrust Root certificate to be imported. Do you want to import that certificate with below fingerprint? D4:DE:20:D0:5E:66:FC:53:FE:1A:50:88:2C:78:DB:28:52:CA:E4:74 (yes|no): yes

Pending Object Store Settings Bucket name: ddve-cloud-automation-ncali2

Do you want to save these settings (Save|Cancel|Retry): Save The passphrase is set

Successsfully set object store profile.

Configuration complete. sysadmin@ip-10-1-1-170#

2. Créez le système de fichiers à l’aide de la commande # filesys createL’écran affiche ce qui suit :A filesystem of approximate size 352.33 GiB will be created. Do you want to continue? (yes|no) [yes]:

ok, continuing.

This will take 5 - 10 minutes.

Provisioning storage...########################################### [100%]

Initializing filesystem...########################################### [100%]

snapshot schedules deleted

You now have a freshly initialized filesystem. Enable the filesystem using 'filesys enable'.

3. Activez le système de fichiers à l’aide de la commande #filesys enableL’écran affiche ce qui suit :Please wait...................The filesystem is now enabled.

Configuration de DD VE via l’interface de ligne de commande

Avant de commencer

Le stockage de métadonnées recommandé est de 10 % de la capacité totale.

DD VE peut être configuré à l’aide de l’option CLI.

DD VE dans le cloud (tous les fournisseurs)

Configuration de DD VE via l’interface de ligne de commande 75

Page 76: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Configuration de l’instance DD VE à l’aide de la CLI

Procédure

1. Connectez-vous à l’instance DD VE via SSH à l’aide du compte sysadmin, dumot de passe et de l’id d’instance. Ou vous pouvez utiliser SSH à l’aide d’unepaire de clés.

l Lors de la première connexion, il vous sera demandé de changer le mot depasse. Saisissez le nouveau mot de passe. L’assistant de configurationinitiale démarre.

l Comme le montre la capture d’écran ci-dessous, vous pouvez ajouter uneeLicense en répondant « yes » à l’invite de configuration d’une eLicense.Cet assistant peut également être utilisé pour configurer le réseau.

$ ssh -l sysadmin <DDVE ip address>The authenticity of host '**.**.**.** (**.**.**.**' can't be established.ECDSA key fingerprint is SHA256:evoXXGRgCzp/tmrtWRIAeOWLpI7ymOq9mwTBwH9J2bs.Are you sure you want to continue connecting (yes/no)? yesWarning: Permanently added '**.**.**.**' (ECDSA) to the list of known hosts.EMC Data Domain Virtual EditionPassword:Password:Welcome to Data Domain OS ******--------------------------------------------Press any key then hit enter to acknowledge the receipt of EULA information:Press any key then hit enter to acknowledge the receipt of EULA information: qDo you want to configure system using GUI wizard (yes|no) [no]:

Network Configuration Configure Network at this time (yes|no) [no]:

eLicenses Configuration Configure eLicenses at this time (yes|no) [no]:

System Configuration Configure System at this time (yes|no) [no]:

Storage object-store profile Configuration Configure Storage object-store profile at this time (yes|no) [no]:

Configuration complete.

2. Pour mettre à jour l’eLicense sur DD VE, copiez le fichier de licence dans /ddvar et utilisez le nom du fichier comme suit : # elicense update<filename.lic>.

# elicense update atos_cap_96_TB.lic

Existing licenses:

Capacity licenses:## Feature Capacity Type State Expiration Date Note-- -------- -------- -------------------- ------ --------------- ----1 CAPACITY 0.45 TiB unexpired evaluation active n/a-- -------- -------- -------------------- ------ --------------- ----

DD VE dans le cloud (tous les fournisseurs)

76 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 77: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Feature licenses:## Feature Count Type State Expiration Date Note-- ------------------------- ----- -------------------- ------ --------------- ----1 REPLICATION 1 unexpired evaluation active n/a2 DDBOOST 1 unexpired evaluation active n/a3 RETENTION-LOCK-GOVERNANCE 1 unexpired evaluation active n/a4 ENCRYPTION 1 unexpired evaluation active n/a-- ------------------------- ----- -------------------- ------ --------------- ----

New licenses:

Capacity licenses:## Feature Capacity Type State Expiration Date Note-- -------- --------- --------------- ------ --------------- ----1 CAPACITY 87.31 TiB permanent (int) active n/a-- -------- --------- --------------- ------ --------------- ----

Feature licenses:## Feature Count Type State Expiration Date Note-- ----------- ----- --------------- ------ --------------- ----1 DDBOOST 1 permanent (int) active n/a2 ENCRYPTION 1 permanent (int) active n/a3 REPLICATION 1 permanent (int) active n/a-- ----------- ----- --------------- ------ --------------- ----

** New license(s) will overwrite all existing license(s).

Do you want to proceed? (yes|no) [yes]: yes

eLicense(s) updated.

Utilisez la commande # elicense show pour vérifier.

# elicense showSystem locking-id: V4MXYV1S7R6VZVRWW6T9JTMPPBZEGY4CL25FSPX775WJC8GM6P57YKTDHGYDGR9AJZ4Y66CSH152YJRS6UPHFUZ2PP6VATMY2FMWSSKKZ8SHD

System software-id: Not availableInstance software-id: Not available

Licensing scheme: EMC Electronic License Management System (ELMS) node-locked mode

Capacity licenses:## Feature Capacity Type State Expiration Date Note-- -------- --------- --------------- ------ --------------- ----1 CAPACITY 87.31 TiB permanent (int) active n/a-- -------- --------- --------------- ------ --------------- ----

Feature licenses:## Feature Count Type State Expiration Date Note

DD VE dans le cloud (tous les fournisseurs)

Configuration de DD VE via l’interface de ligne de commande 77

Page 78: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

-- ----------- ----- --------------- ------ --------------- ----1 REPLICATION 1 permanent (int) active n/a2 DDBOOST 1 permanent (int) active n/a3 ENCRYPTION 1 permanent (int) active n/a-- ----------- ----- --------------- ------ --------------- ----License file last modified at : 2018/05/07 18:56:36.

3. Activez la zone de stockage d’objets avec # storage object-storeenable# storage object-store enableObject-store is enabled.

4. Créez la zone de stockage d’objets

a. Une phrase de passe système est nécessaire pour chiffrer les informationsd’identification de la zone de stockage d’objets. Elle est également utiliséepour chiffrer les clés si le chiffrement du système de fichiers est activé. Si laphrase de passe a déjà été définie, utilisateur n’est pas invité à saisir celle-ci.

b. Pour AWS, le certificat Baltimore CyberTrust Root est nécessaire pourcommuniquer avec la zone de stockage d’objets et doit être importé pourque la création du profil réussisse.

# storage object-store profile set# storage object-store profile setA passphrase needs to be set on the system.Enter new passphrase: <enter-passphrase-string-meeting-requirements>Re-enter new passphrase: <re-enter-passphrase-string>Passphrases matched.The passphrase is setDD VE is running in AWS. Role-based access will be used to access s3. Enter the bucket name: <name-of-the-bucket> Object-store endpoint needs the Baltimore CyberTrust Root certificate to be imported. Do you want to import that certificate with below fingerprint? D4:DE:20:D0:5E:66:FC:53:FE:1A:50:88:2C:78:DB:28:52:CA:E4:74 (yes|no) [yes]:

Profile is set.

5. Ajoutez le stockage à l’aide de la commande # storage add tier activedev3# storage add tier active dev3

Checking storage requirements...doneAdding dev4 to the active tier...done

Updating system information...done

dev4 successfully added to the active tier.

Plusieurs périphériques peuvent également être ajoutés en tant que stockage demétadonnées à l’aide de la commande CLI suivante. Ceci sera utile lors de l’ajoutde dev4, dev5 et dev6 à l’instance DD VE : # storage add tier activedev4-6# storage add tier active dev4-6

Checking storage requirements...done

DD VE dans le cloud (tous les fournisseurs)

78 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 79: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Adding dev4 to the active tier...done

Updating system information...done

dev4 successfully added to the active tier.

Checking storage requirements...doneAdding dev5 to the active tier...done

Updating system information...done

dev5 successfully added to the active tier.

Checking storage requirements...doneAdding dev6 to the active tier...done

Updating system information...done

dev6 successfully added to the active tier.

Remarque

Utilisez la commande ci-dessous pour afficher les disques qui sont rattachés.

# storage show all# storage show all Active tier details:Device Device Device Group Size ----------- ------ ---------(available) 3 500.0 GiB(available) 5 200.0 GiB----------- ------ --------- Spindle Devices Count Total SizeGroup ------- ------- ----- ----------1 5 1 200.0 GiB 3 3 1 500.0 GiB ------- ------- ----- ---------- Active tier maximum capacity: 0.5 TiB

Storage addable devices:Device Device Device Type Size --------- ------ ---------(unknown) 4 100.0 GiB--------- ------ ---------

6. Créez le système de fichiers# filesys create# filesys createA filesystem of approximate size 2.71 TiB will be created. Do you want to continue? (yes|no) [yes]: yes

ok, continuing.

This will take 5 - 10 minutes.

Provisioning storage...########################################### [100%]

DD VE dans le cloud (tous les fournisseurs)

Configuration de DD VE via l’interface de ligne de commande 79

Page 80: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Initializing filesystem...########################################### [100%]

snapshot schedules deleted

You now have a freshly initialized filesystem. Enable the filesystem using 'filesys enable'.

7. Activer un système de fichiers# filesys enable# filesys enablePlease wait..............................The filesystem is now enabled.

À effectuer

Remarque

Configurez la synchronisation de l’heure NTP en suivant les étapes décrites dans lasection Configuration de la synchronisation de l’heure NTP dans AWS.

system headswapCette section décrit comment la commande system headswap récupère l’instanceDD VE dans AWS en cas de défaillance de l’unité de commande.

Pour effectuer un system headswap, le disque vNVRAM et les disques demétadonnées du système A (système d’origine) doivent être disponibles, et ils serontrattachés à la nouvelle instance B. Si le disque vNVRAM ou tout autre disque demétadonnées n’est pas disponible, la commande « system recovery from object-store » doit être utilisée à la place

Procédure

1. Créez l’instance B avec l’unité de commande (disque racine uniquement) avecle même type d’instance que celle d’origine.

2. Détachez la mémoire vNVRAM et le stockage des métadonnées de l’unité decommande défaillante.

3. Rattachez la mémoire vNVRAM et le stockage de métadonnées ci-dessus àl’unité de commande de l’instance B.

4. Définissez la phrase de passe du système

Remarque

Définissez la phrase de passe pour qu’elle corresponde à celle du système A,sinon le headswap ne fonctionnera pas.

# system passphrase setEnter new passphrase:Re-enter new passphrase:Passphrases matched.The passphrase is set.

DD VE dans le cloud (tous les fournisseurs)

80 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 81: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

5.Remarque

Avant d’exécuter la commande headswap, assurez-vous que le système A esthors tension. Cette étape est nécessaire pour détacher le bucket du système A,le libérer et le rattacher au système B.

Exécutez system headswap

Remarque

Le système redémarrera au cours du processus de headswap

# system headswapThis command returns the system back to its prior operationalconditions. The system will be rebooted beforeresuming normal operations. ** If system passphrase was set on the old head, you will need to do one of the following after headswap completes: - unlock the filesystem if you have encrypted data, or - set the system passphrase if you don't have encrypted dataAre you sure? (yes|no) [no]: yes ok, proceeding. Please enter sysadmin password to confirm 'system headswap':Restoring the system configuration, do not power off / interrupt process ...Broadcast message from root (Mon Apr 30 13:44:10 2018): The system is going down for reboot NOW!

6. Vérifiez filesys status une fois le processus de headswap terminé.

# filesys statusThe filesystem is enabled and running.

Restauration du systèmeCette section décrit comment la commande system recovery récupère DD VE avecl’unité de commande, le disque vNVRAM, le disque de métadonnées ou en cas dedéfaillance.

Avant de commencer

La commande de restauration du système récupère DD VE à l’aide de l’unité decommande, le disque vNVRAM, la défaillance du disque de métadonnées ou toutecombinaison des trois. Cependant, si le disque vNVRAM et les disques demétadonnées sont disponibles, la commande system headswap doit être utilisée à laplace.

Procédure

1. Créez l’instance B avec la même configuration que l’instance A, y compris letype d’instance et la capacité du disque de métadonnées.

2. Activez la zone de stockage d’objets

# storage object-store enableObject-store is enabled.

DD VE dans le cloud (tous les fournisseurs)

Restauration du système 81

Page 82: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

3. Définissez le profil de la zone de stockage d’objets

a. Définissez la phrase de passe pour qu’elle corresponde à celle du système A,sinon la restauration ne fonctionnera pas.

b. Définissez le même nom de bucket s3 à partir du système A.

# storage object-store profile setA passphrase needs to be set on the system.Enter new passphrase: <enter-passphrase-string-meeting-requirements>Re-enter new passphrase: <re-enter-passphrase-string>Passphrases matched.The passphrase is setDD VE is running in AWS. Role-based access will be used to access s3. Enter the bucket name: <name-of-the-bucket> Object-store endpoint needs the Baltimore CyberTrust Root certificate to be imported. Do you want to import that certificate with below fingerprint? D4:DE:20:D0:5E:66:FC:53:FE:1A:50:88:2C:78:DB:28:52:CA:E4:74 (yes|no) [yes]:

Profile is set.# storage object-store profile set

c. Suivez les autres instructions de CLI.

4. Ajoutez des volumes EBS au niveau actif

Remarque

Ajoutez des volumes EBS pour égaler ou dépasser la capacité du système A.

# storage add dev3Object-store is not enabled. Filesystem will use block storage for user data. Do you want to continue? (yes|no) [no]: yesChecking storage requirements...doneAdding dev3 to the active tier...doneUpdating system information...donedev3 successfully added to the active tier.

5. Exécutez la commande system recovery precheck

# system recovery precheck from object-storeRecovery precheck passed. Use start command to start the recovery.

6. Exécutez la restauration

# system recovery start from object-storeSystem recovery has started. Use status command to check the status.

7. Vérifiez l’état de la restauration

# system recovery statusSystem recovery is running: stage 2 of 6 (attaching object-store)

Remarque

Le système redémarre pendant le processus de restauration.

DD VE dans le cloud (tous les fournisseurs)

82 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 83: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

8. Vérifiez l’état du système de fichiers après la fin du processus de restauration.

# filesys statusThe filesystem is enabled and running.

Extension de la capacité et mise à niveau de l’instancePar la mise à niveau de l’instance, reportez-vous à la section : Modification du typed’instance

Pour l’extension de la capacité, reportez-vous à la section : Capacité physique bruterequise

DD VE sur un stockage Azure Blob à chaudDD VE sur un stockage Azure Blob à chaud fournit une solution de protection desdonnées qui permet aux clients de protéger leurs données opérationnelles dans lecloud, de sauvegarder/restaurer les données du niveau actif dans la zone de stockaged’objets du cloud, tandis que l’instance DD VE s’exécute dans le cloud. Cette sectiondécrit les procédures de première installation et explique comment gérer et surveillerl’instance DD VE dans un environnement Azure. (Cette section décrit les procéduresde première installation et explique comment gérer et surveiller l’instance DD VE dansun environnement Azure. )

Remarque

Pour DD VE sur un stockage en mode bloc, reportez-vous à la section Configurationde DD VE sur un stockage en mode bloc à l’aide de l’interface DDSM Options dedéploiement d’Azure :

l Déploiement du modèle

l Déploiement dans Marketplace

Configuration requise pour les systèmes AzureIl s’agit de la configuration système requise pour la configuration de DD VE sur unAzure.

Configuration système requise pour le type de disque de métadonnées Azure :Standard

Tableau 26 Configuration système requise pour Azure

Type d’instance Capacité DD VE Mémoire #vCPU

Standard_F8 16 To 8, 16 Go

Standard_D4_v2 32 To 8, 28 Go

Standard_D16_v3 96 To 16,64 Go

Tableau 27 Configuration système requise pour Azure (suite)

Type d’instance Standard_F8 Standard_D4_v2 Standard_D16_v3

CPU 4 8 16

DD VE dans le cloud (tous les fournisseurs)

Extension de la capacité et mise à niveau de l’instance 83

Page 84: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 27 Configuration système requise pour Azure (suite) (suite)

Type d’instance Standard_F8 Standard_D4_v2 Standard_D16_v3

Memory (Gio) 16 28 64

System Disk Disque racinestandard de 250 Gio

Disque racinestandard de 250 Gio

Disque racinestandard de 250 Gio

Disque NVRAMstandard de 10 Gio

Disque NVRAMstandard de 10 Gio

Disque NVRAMstandard de 10 Gio

Capacité de stockage 16 To 32 To 96 To

Spécifications pour DD VE dans AzureLes tableaux indiquent les types d’instances et les volumes de stockage nécessairespour DD VE dans Azure. Le stockage sur des disques durs standard est utilisé pourtous les volumes. DD VE sur Azure a une capacité maximale différente permettantd’optimiser le coût du type d’instance.

Caractéristiques techniques pour DD VE sur le stockage Blob Azure chaud

Tableau 28 Exigences de l’infrastructure de stockage Blob Azure chaud

Configuration

Typed’instance

Volumes de stockage en modebloc

Capacité destockage enmode objet

Interfaceréseau

Disqueracine

DisquevNVRAM

Disque demétadonnées

16 To Standard_F8

Standard/250 Go

Standard/10 Go

Standard (1- 2 To)

0 à 16 To Par défaut =1

32 To Standard_D4_V2

Standard/250 Go

Standard/10 Go

Standard (1- 4 To)

0 à 32 To

96 To Standard_D16_V3

Standard/250 Go

Standard/10 Go

Standard (1- 10 To)

0 à 96 To

Tableau 29 Nombre de flux de stockage Blob Azure chaud

Configuration

Fluxd’écriture

Flux delecture

Source derépli.

Desti. derépli.

Fluxmixte

MTreemaxi.

16 To 45 30 45 45 60 6

32 To 90 50 90 90 90 14

96 To 180 50 90 180 180 32

Remarque

Le cache de l’hôte ne sera pas pris en charge pour DD VE sur le stockage Blob Azurechaud.

DD VE dans le cloud (tous les fournisseurs)

84 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 85: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Création d’une instance DD VE à partir d’un modèleLe modèle Azure est un fichier JSON, utilisé dans Azure Resource Manager (ARM).Cette section explique comment déployer la machine virtuelle.

Avant de commencer

Les ressources requises pour la machine virtuelle comprennent le nom de la machinevirtuelle, le type d’instance, le nom d’utilisateur, le mot de passe, le réseau virtuel et lesous-réseau.

1. Installez Azure PowerShell sur votre PC avant le déploiement.

2. Générez une paire de clés SSH avant le déploiement. Consultez ce tutoriel : https://docs.microsoft.com/fr-fr/azure/virtual-machines/linux/mac-create-ssh-keys

Remarque

Le déploiement basé sur le modèle DD VE prend uniquement en charge les disques nongérés.

Pour commencer le déploiement d’une machine virtuelle, vous devez exécuter unecommande pour démarrer. Azure va analyser le modèle et terminer le déploiement.

Création de l’instance DD VE à partir d’un modèleProcédure

1. Téléchargez l’image DD VE sur le site du support

2. Décompressez le fichier pour obtenir le fichier VHD et le fichier de modèleJSON.

3. Lancez Windows Powershell

4. Télécharger l’image VHD sur Azure

a. Connectez-vous à Azure.

PS C:\ > Login-AzureRmAccount

Account : <user email>SubscriptionName : <User subscription name>SubscriptionId : <User subscription id>TenantId : <Tenant id>Environment : AzureCloud

b. Si vous avez plusieurs abonnements, choisissez-en un.

PS C:\ > Select-AzureRmSubscription -SubscriptionId <subscription id>

Name : [<user email>, <user subscription id>]Account : <user account>SubscriptionName : <user subscription name>

TenantId : <tenant id>Environment : AzureCloud

c. Téléchargez l’image VHD sur Azure.

DD VE dans le cloud (tous les fournisseurs)

Création d’une instance DD VE à partir d’un modèle 85

Page 86: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

a. Vous devez configurer un compte de stockage. Dans cet exemple, cecompte est appelé « azurestg »

b. Vous devez avoir créé un conteneur dans lequel le disque dur virtuel esttéléchargé. Dans cet exemple, ce disque est « ddvevhds »

PS C:\ > Add-AzureRmVhd -ResourceGroupName ddve-dev-rg -Destination https://azurestg.blob.core.windows.net/ddvevhds/ddve-0.6120.12.0-593383.vhd -LocalFilePath C:\ddve-0.6120.12.0-593383.vhd -NumberOfUploaderThreads 16MD5 hash is being calculated for the file C:\ddve-0.6120.12.0-593383.vhd.MD5 hash calculation is completed.Elapsed time for the operation: 00:17:52Creating new page blob of size 268435456512...Elapsed time for upload: 00:18:14

LocalFilePath DestinationUri------------- --------------C:\ddve-0.6120.12.0-593383.vhd https://azurestg.blob.core.windows.net/ddvevhds/ddve-0.6120.12.0-593383.vhd

5. Personnalisez le modèle : modifiez le modèle en spécifiant les variablessuivantes, selon votre environnement, puis enregistrez-le comme votre propremodèle

l storageAccountName (par exemple, azurestg )

l VhdImageUri (par exemple, https://azurestg.blob.core.windows.net/ddvevhds/ddve-6.1.2.0-593383.vhd)

l virtualNetworkName

l subnetName

6. Déployez l’instance DD VE

a. Lancez Windows Powershell

b. Connectez-vous à Azure.

PS C:\Users\user account> Login-AzureRmAccount

Account : <user account>SubscriptionName : <subscription name>SubscriptionId : <subscription id>TenantId : <tenant id>Environment : AzureCloud

c. Si vous avez plusieurs abonnements, choisissez-en un.

PS C:\Users\user account> Select-AzureRmSubscription -SubscriptionId <subscription id>

Name : [<user email>, <subscription id>]Account : <user account>SubscriptionName : <subscription name>TenantId : <tenant id>Environment : AzureCloud

DD VE dans le cloud (tous les fournisseurs)

86 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 87: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

d. Commencez à déployer DD VE. Saisissez les paramètres suivants

l vmname : nom de la DDVE (la longueur maximale du nom est de10 caractères)

l sshKeyDate : copiez et collez la clé publique SSH (fichier de clé publiqueSSH sous forme de chaîne)

l vmSize : spécifiez la taille de la machine virtuelle conformément autableau à la page 58

l sysadminPassword : mot de passe sysadmin

PS C:\ > New-AzureRmResourceGroupDeployment -Name <ddve name> -ResourceGroupName <resource group name> -TemplateFile C:\ddve-template-example.json

cmdlet New-AzureRmResourceGroupDeployment at command pipeline position 1Supply values for the following parameters:(Type !? for Help.)vmName: test-ddvesshPublicKey: ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDF3CdgPsrTz6CtdvhHt5okPDzUnP9itr3fVO189+cdkloVBwx/MUUViitKJ9MB9FqB+owRUXtsnhxpnuGwG7EeItCe+fUsXy0X5ILDIZoF4cKaf3YO9uZ4ZGnx068BOpKMHhNb3q+****/rEVusGbuEqoxzrI4oGezZvMqslU2b3r0vgntLkR5ILUC3ZYY9MC7kyWV9FPgpbTFD5TJxnG0a/IImtxyq7DruozxkJOgBNEkI4pA9BYyNgCiXoknQ+9kAnavTqv85j8rT2wz6Zgj2zR0E4b/HwyVRms9epg0sKxnlVV/B8TXCsR sysadminsysadminPassword: ************vmSize: Standard_F4

DeploymentName : Test-DeployResourceGroupName : ddve-dev-rgProvisioningState : SucceededTimestamp : 2018/5/8 8:49:21Mode : IncrementalTemplateLink :Parameters : Name Type Value =============== ========================= ========== vmName String test-ddve sshPublicKey String ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDF3CdgPsrTz6CtdvhHt5okPDzUnP9itr3fVO189+cdkloVBwx/MUUViitKJ9MB9FqB+owRUXtsnhxpnuGwG7EeItCe+fUsXy0X **********/IL2KB/x3gn2lZlRpNguw/rEVusGbuEqoxzrI4oGezZvMqslU2b3r0vgntLkR5ILUC3ZYY9MC7kyWV9FPgpbTFD5TJxnG0a/IImtxyq7DruozxkJOgBNEkI4pA9BYyNgC iXoknQ+9kAnavTqv85j8rT2wz6Zgj2zR0E4b/HwyVRms9epg0sKxnlVV/B8TXCsR sysadmin sysadminPassword SecureString vmSize String Standard_F4

Outputs :DeploymentDebugLogLevel :

e. Une fois le déploiement terminé, vous pouvez trouver l’instance DD VE dansle portail Azure.

DD VE dans le cloud (tous les fournisseurs)

Création d’une instance DD VE à partir d’un modèle 87

Page 88: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

Critères pour créer un mot de passe :

l Le mot de passe doit comporter trois des éléments suivants : uncaractère minuscule, un caractère majuscule, un chiffre ou un caractèrespécial.

l Le mot de passe doit comprendre entre 12 et 72 caractères.

Création de l’instance DD VE à partir d’Azure MarketplaceDD VE est disponible sur Azure Marketplace. Cette section répertorie les étapes dedéploiement de DD VE à partir d’Azure Marketplace.

Création de l’instance DD VE à partir de MarketplaceProcédure

1. Connectez-vous au portail Azure

2. Recherchez Data Domain Virtual Edition dans Azure Marketplace sur Dell EMC.

3. Commencez le déploiement.

4. Configurez les paramètres de base.

l Name : nom de l’instance DD VE. (La longueur maximum d’un nom est de10 caractères)

l VM disk type : seul HDD (disque dur) est pris en charge

l Username : doit être « sysadmin »

l Authentication Type : l’authentification par clé publique SSH et par mot depasse est prise en charge.

n SSH public key : copiez et collez la clé publique SSH. Veuillez modifier lemot de passe par défaut « sysadmin » à la première connexion.

n Password : mot de passe pour sysadmin

l Subscription : spécifiez un abonnement.

l Resource group : spécifiez ou créez un groupe de ressources

5. Choisissez la taille de la machine virtuelle : Sélectionnez la taille de la machinevirtuelle selon le tableau des spécifications DD VE et en fonction de la capacitéDD VE.

6. Configurez les options suivantes

l Storage : utilisez des disques gérés ou non gérés

l Storage Account : spécifiez la capacité de stockage

l Network : spécifiez le réseau virtuel, le sous-réseau, le groupe de sécuritéréseau et l’adresse IP publique. (Le déploiement de DD VE dans un sous-réseau privé et la définition de l’adresse IP publique sur « None » sontrecommandés pour des raisons de sécurité).

l Extensions : aucune extension

l High availability : None

DD VE dans le cloud (tous les fournisseurs)

88 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 89: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

l Monitoring

n Boot Diagnostics : Enabled

n Guest OS Diagnostics: Disabled

n Diagnostics Storage Account : spécifiez le compte de stockage danslequel vous souhaitez sauvegarder les fichiers log de diagnostic

7. Vérifiez les informations du récapitulatif : vérifiez le récapitulatif de laconfiguration pour la création de l’instance DD VE et apportez des modificationssi nécessaire.

8. Sélectionnez le bouton « Create ». Le portail Azure va commencer ledéploiement de DD VE.

Ajout de disques dans AzureAssurez-vous de disposer d’une capacité sous licence suffisante pour pouvoiraugmenter la capacité de DD VE. Lors de l’ajout d’une capacité supplémentaire, veillezà ce que l’instance DD VE puisse prendre en charge la nouvelle capacité. Si la nouvellecapacité est supérieure à la capacité prise en charge par l’instance DD VE, veuillezmettre à niveau l’instance DD VE.

Remarque

Azure fournit deux types de stockage sur disque : Premium et Standard. DD VE prenduniquement en charge les disques durs standard en tant que disques de métadonnées(DD VE sur un stockage en mode bloc) ou les disques de métadonnées (DD VE sur unstockage Blob à chaud). En outre, vous n’aurez pas à ajouter un disque vNVRAM.Après avoir déployé l’instance DD VE dans Azur, le disque vNVRAM de 10 Go seraautomatiquement créé.

Le nouveau stockage pour DD VE doit respecter les conditions suivantes :

l DD VE sur un stockage Blob à chaud

n La taille minimale du premier disque de métadonnées est de 1 To.

n La taille minimale de tout disque de métadonnées ultérieur est de 1 To.

l DD VE sur un stockage en mode bloc

n Le premier disque de données est de 512 Go.

n La taille des disques de données suivants est de 1 To.

À effectuer

Pour ajouter à l’avenir un stockage supplémentaire, respectez les conditions décritesci-dessus. Il n’est pas nécessaire d’arrêter la machine virtuelle avant d’ajouter dustockage.

Remarque

Le disque virtuel ne peut pas être redimensionné. Créez un nouveau disque virtuel pourajouter du stockage supplémentaire dans la machine virtuelle.

Ajout de disques non gérés ou de disques gérés dans AzureUtilisez ces procédures pour ajouter des disques non gérés ou gérés à DD VE dansAzure.

DD VE dans le cloud (tous les fournisseurs)

Ajout de disques dans Azure 89

Page 90: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Avant de commencer

Assurez-vous de disposer d’une capacité sous licence suffisante pour pouvoiraugmenter la capacité de DD VE. Lors de l’ajout d’une capacité supplémentaire, veillezà ce que l’instance DD VE puisse prendre en charge la nouvelle capacité. Si la nouvellecapacité est supérieure à la capacité prise en charge par l’instance DD VE, veuillezmettre à niveau l’instance DD VE.

Remarque

Azure fournit deux types de stockage sur disque : Premium et Standard. DD VE prenduniquement en charge les disques durs standard en tant que disques de données(DD VE sur un stockage en mode bloc) ou les disques de métadonnées (DD VE sur unstockage Blob à chaud). Après avoir déployé l’instance DD VE dans Azur, le disquevNVRAM sera automatiquement créé.

Notez les informations importantes suivantes :

l Pour les déploiements basés sur un modèle, seuls les disques non gérés sont prisen charge.

l Utilisez les mêmes procédures pour ajouter un stockage supplémentaire à l’avenir.

l Il n’est pas nécessaire d’arrêter la machine virtuelle avant d’ajouter du stockage.

l Le disque virtuel ne peut pas être redimensionné. Les utilisateurs doivent créer unnouveau disque virtuel pour ajouter du stockage supplémentaire dans la machinevirtuelle.

Le nouveau stockage pour l’instance DD VE sur le stockage en mode objet doitrépondre aux exigences suivantes :

l La taille minimale du premier disque de métadonnées est de 1 To.

l La taille minimale de tout disque de données ultérieur est de 1 To.

Procédure

1. Allouez et rattachez des disques non gérés dans DD VE :

a. Connectez-vous au portail Azure.

b. Ajoutez le nom de la machine virtuelle DD VE.

c. Accédez au volet de droite, puis cliquez sur SETTINGS > Disks.

DD VE dans le cloud (tous les fournisseurs)

90 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 91: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Figure 9 Connectez-vous au portail Azure et sélectionnez SETTINGS > Disks

d. Cliquez sur le bouton Add data disk.

e. Une fenêtre pop-up s’affiche. Ajouter les éléments suivants :

l Un nom pour le disque de données (DD VE sur le stockage en mode bloc)ou de métadonnées (DD VE sur le stockage Blob à chaud).

l Spécifiez le type de source (Source Type) sur la valeur New (emptydisk)

l Spécifiez le type de compte (Account type) sur la valeur HDD, et insérezune taille jusqu’à 1 024 Gio

l Accédez au chemin de fichier du conteneur de stockage.

l Saisissez le nom du stockage Blob

2. Cliquez sur Save (icône de disque) dans le coin supérieur gauche de la pagepour ajouter le disque de données.

3. Allouez et rattachez des disques gérés dans DD VE :

a. Connectez-vous au portail Azure.

b. Ajoutez le nom de la machine virtuelle DD VE.

c. Accédez au volet de droite, puis cliquez sur SETTINGS > Disks.

d. Cliquez sur le bouton Add data disk.

e. Choisissez Create disk dans le menu contextuel (zone rouge).

f. Une fenêtre pop-up s’affiche. Ajouter les éléments suivants :

l Un nom pour le disque de données (DD VE sur le stockage en mode bloc)ou de métadonnées (DD VE sur le stockage Blob à chaud).

l Spécifiez le groupe de ressources dans le champ Resource group

l Spécifiez l’emplacement dans le champ Location

DD VE dans le cloud (tous les fournisseurs)

Ajout de disques dans Azure 91

Page 92: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

l Spécifiez la zone de disponibilité dans le champ Availability zone

l Spécifiez le type de compte dans le champ Account type

l Spécifiez le type de source dans le champ Source Type

l Spécifiez la taille dans le champ Size

4. Cliquez sur le bouton Create.

5. Cliquez sur Save (icône de disque) dans le coin supérieur gauche de la pagepour ajouter le disque de données.

Redimensionnement de l’instance DD VE dans AzureSuivez ces étapes pour redimensionner l’instance de machine virtuelle DD VE.

Procédure

1. Arrêtez l’instance DD VE en cours.

2. Redimensionnez la machine virtuelle.

a. Paramètres : Dans le portail Azure, cliquez sur l’option des paramètres del’instance DD VE.

b. Taille : Sélectionnez la nouvelle taille à mettre à niveau pour l’instanceDD VE.

Remarque

Le type d’instance DD VE ne peut être mis à niveau que dans ce sens :Standard_F8>Standard_D4_v2>Standard_D16_v3

DD VE dans le cloud (tous les fournisseurs)

92 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 93: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

3. Le portail Azure indique que la machine virtuelle DD VE a été redimensionnéeavec succès. Cliquez sur le bouton Start pour lancer l’instance DD VEredimensionnée.

Extension de la capacité dans Azure

Mise à niveau de DD VE vers une plus grande capacitéSi la capacité la plus élevée est prise en charge par la configuration DD VE en cours,procédez comme suit.

1. Ajoutez les métadisques nécessaires pour atteindre la nouvelle capacité

2. Configurez les disques de données nouvellement ajoutés à l’aide de la commandede la CLI storage add tier active dev<device id> (Ou, utilisezl’interface utilisateur de DD SM)

3. Développez le système de fichiers à l’aide de la commande de CLI filesysexpand.

Si la capacité supérieure n’est pas prise en charge par la configuration de la taille de lamachine virtuelle de l’instance DD VE en cours, vous devez passer à un type d’instanceplus grand à partir de la taille de machine virtuelle en cours vers une taille de machine

DD VE dans le cloud (tous les fournisseurs)

Extension de la capacité dans Azure 93

Page 94: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

virtuelle plus grande (reportez-vous aux tableaux de la section Spécifications pourDD VE dans Azure à la page 84).

Configuration de DD VE sur un stockage Azure Blob à chaud à l’aide del’interface Data Domain System Manager

DD VE peut être configuré sur un stockage Azure Blob à chaud en utilisant une desoptions d’interface de Data Domain System Manager (DD SM) : interface utilisateurou CLI.

Avant de commencerLe stockage de métadonnées recommandé est de 10 % de la capacité totale.

Configuration de DD VE sur un stockage Azure Blob à chaud à l’aide de l’interface DDSM (http/https)

L’assistant de configuration de l’interface utilisateur permet de passer en revue laconfiguration du stockage Azure Blob à chaud et la création du système de fichiers surDD.Procédure

1. Connectez-vous à System Manager Data Domain avec le nom du compte :sysadmin et le mot de passe spécifié au moment du déploiement.

2. Pour l’étape « Apply your license » : sélectionnez « Pre-installed evaluationlicense » avec 500 Gio. Cliquez ensuite sur « Apply ».

3. Acceptez le contrat de licence utilisateur final (EULA) en cliquant sur « I acceptthe terms of EULA »

4. Ensuite, l’« Assistant de configuration » vous guidera à travers la configurationdu stockage Azure Blob à chaud et la création du système de fichiers surl’instance DD VE. Sélectionnez « File System », puis cliquez sur « Yes ».

5. Sélectionnez « Configure Active Tier ». Ensuite, cochez la case « EnableObject Store » pour configurer le système de stockage Azure Blob à chaud.

6. Saisissez la phrase de passe, le nom du compte, la clé et le nom de conteneur.(Le conteneur peut être créé via le portail Azure.)

DD VE dans le cloud (tous les fournisseurs)

94 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 95: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

7. Importez le certificat racine de Baltimore CyberTrust pour communiquer avec lazone de stockage d’objets Azure.

8. Ajoutez le stockage des métadonnées.

9. Passez en revue le récapitulatif, puis cliquez sur « Submit » pour créer lesystème de fichiers et de l’activer.

10. Passez en revue la page « File System Creation Complete ».

DD VE dans le cloud (tous les fournisseurs)

Configuration de DD VE sur un stockage Azure Blob à chaud à l’aide de l’interface Data Domain System Manager 95

Page 96: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

11. La section File System sous l’onglet Data Management contient desinformations sur l’utilisation et la disponibilité de l’espace pour le stockage Blobà chaud ainsi que pour le stockage des métadonnées locales.

12. Pour configurer ou mettre à jour la licence électronique (eLicense) sur DD VE,cliquez sur le bouton « Replace Licenses » dans la page Licences comme lemontre cette image.

13. Pour relancer l’assistant de configuration, sélectionnez « System » sous« Maintenance », puis sélectionnez « Configure System ».

Configuration de DD VE dans Azure via l’interface de ligne de commande

Avant de commencer

DD VE peut être configuré à l’aide de l’option CLI.

Configuration de l’instance DD VE à l’aide de la CLI

Procédure

1. Connectez-vous à l’instance DD VE via SSH à l’aide du compte sysadmin et dumot de passe que vous avez spécifié dans le modèle.

DD VE dans le cloud (tous les fournisseurs)

96 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 97: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

l Lors de la première connexion, il vous sera demandé de changer le mot depasse. Saisissez le nouveau mot de passe. L’assistant de configurationinitiale démarre.

l Comme le montre la capture d’écran ci-dessous, vous pouvez ajouter uneeLicense en répondant « yes » à l’invite de configuration d’une eLicense.Cet assistant peut également être utilisé pour configurer le réseau.

$ ssh -l sysadmin <DDVE ip address>The authenticity of host '**.**.**.** (**.**.**.**' can't be established.ECDSA key fingerprint is SHA256:evoXXGRgCzp/tmrtWRIAeOWLpI7ymOq9mwTBwH9J2bs.Are you sure you want to continue connecting (yes/no)? yesWarning: Permanently added '**.**.**.**' (ECDSA) to the list of known hosts.EMC Data Domain Virtual EditionPassword:Password:Welcome to Data Domain OS ******--------------------------------------------Press any key then hit enter to acknowledge the receipt of EULA information:Press any key then hit enter to acknowledge the receipt of EULA information: qDo you want to configure system using GUI wizard (yes|no) [no]:

Network Configuration Configure Network at this time (yes|no) [no]:

eLicenses Configuration Configure eLicenses at this time (yes|no) [no]:

System Configuration Configure System at this time (yes|no) [no]:

Storage object-store profile Configuration Configure Storage object-store profile at this time (yes|no) [no]:

Configuration complete.

2. Pour mettre à jour l’eLicense sur DD VE, copiez le fichier de licence dans /ddvar et utilisez le nom du fichier comme suit : # elicense update<filename.lic>.

# elicense update atos_cap_96_TB.lic

Existing licenses:

Capacity licenses:## Feature Capacity Type State Expiration Date Note-- -------- -------- -------------------- ------ --------------- ----1 CAPACITY 0.45 TiB unexpired evaluation active n/a-- -------- -------- -------------------- ------ --------------- ----

Feature licenses:## Feature Count Type State Expiration Date Note-- ------------------------- ----- -------------------- ------ --------------- ----1 REPLICATION 1 unexpired evaluation active n/a2 DDBOOST 1 unexpired evaluation active n/a3 RETENTION-LOCK-GOVERNANCE 1 unexpired evaluation

DD VE dans le cloud (tous les fournisseurs)

Configuration de DD VE dans Azure via l’interface de ligne de commande 97

Page 98: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

active n/a4 ENCRYPTION 1 unexpired evaluation active n/a-- ------------------------- ----- -------------------- ------ --------------- ----

New licenses:

Capacity licenses:## Feature Capacity Type State Expiration Date Note-- -------- --------- --------------- ------ --------------- ----1 CAPACITY 87.31 TiB permanent (int) active n/a-- -------- --------- --------------- ------ --------------- ----

Feature licenses:## Feature Count Type State Expiration Date Note-- ----------- ----- --------------- ------ --------------- ----1 DDBOOST 1 permanent (int) active n/a2 ENCRYPTION 1 permanent (int) active n/a3 REPLICATION 1 permanent (int) active n/a-- ----------- ----- --------------- ------ --------------- ----

** New license(s) will overwrite all existing license(s).

Do you want to proceed? (yes|no) [yes]: yes

eLicense(s) updated.

Utilisez la commande # elicense show pour vérifier.

# elicense showSystem locking-id: V4MXYV1S7R6VZVRWW6T9JTMPPBZEGY4CL25FSPX775WJC8GM6P57YKTDHGYDGR9AJZ4Y66CSH152YJRS6UPHFUZ2PP6VATMY2FMWSSKKZ8SHD

System software-id: Not availableInstance software-id: Not available

Licensing scheme: EMC Electronic License Management System (ELMS) node-locked mode

Capacity licenses:## Feature Capacity Type State Expiration Date Note-- -------- --------- --------------- ------ --------------- ----1 CAPACITY 87.31 TiB permanent (int) active n/a-- -------- --------- --------------- ------ --------------- ----

Feature licenses:## Feature Count Type State Expiration Date Note-- ----------- ----- --------------- ------ --------------- ----1 REPLICATION 1 permanent (int) active n/a2 DDBOOST 1 permanent (int) active n/a3 ENCRYPTION 1 permanent (int) active n/a-- ----------- ----- --------------- ------ --------------- ----License file last modified at : 2018/05/07 18:56:36.

DD VE dans le cloud (tous les fournisseurs)

98 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 99: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

3. Activez la zone de stockage d’objets avec # storage object-storeenable# storage object-store enableObject-store is enabled.

4. Créez la zone de stockage d’objets

a. Une phrase de passe système est nécessaire pour chiffrer les informationsd’identification de la zone de stockage d’objets. Elle est également utiliséepour chiffrer les clés si le chiffrement du système de fichiers est activé. Si laphrase de passe a déjà été définie, utilisateur n’est pas invité à saisir celle-ci.

b. Account Name : si aucun compte n’existe, créez-en un d’abord. Le type decompte correspond au stockage Blob.

c. Primary Key : stockage accounts>settings>access keys.

d. Container Name : créez un conteneur sous le compte de stockage.

e. Le certificat Baltimore CyberTrust Root est nécessaire pour communiqueravec la zone de stockage d’objets et doit être importé pour que la créationdu profil réussisse.

# storage object-store profile set# storage object-store profile setA passphrase needs to be set on the system.Enter new passphrase: <enter-passphrase-string-meeting-requirements>Re-enter new passphrase: <re-enter-passphrase-string>Passphrases matched.The passphrase is set Enter the account name: <name-of-the-account-name> Enter the primary key: <name-of-the-primary-key> Enter the container name: <name-of-the-container-name>

Object-store endpoint needs the Baltimore CyberTrust Root certificate to be imported. Do you want to import that certificate with below fingerprint? D4:DE:20:D0:5E:66:FC:53:FE:1A:50:88:2C:78:DB:28:52:CA:E4:74 (yes|no) [yes]: yes

Profile is set.

5. Ajoutez le stockage à l’aide de la commande # storage add tier activedev4# storage add tier active dev4

Checking storage requirements...doneAdding dev4 to the active tier...done

Updating system information...done

dev4 successfully added to the active tier.

Plusieurs périphériques peuvent également être ajoutés en tant que stockage demétadonnées à l’aide de la commande CLI suivante. Ceci sera utile lors de l’ajoutde dev4, dev5 et dev6 à l’instance DD VE : # storage add tier activedev4-6# storage add tier active dev4-6

Checking storage requirements...doneAdding dev4 to the active tier...done

Updating system information...done

DD VE dans le cloud (tous les fournisseurs)

Configuration de DD VE dans Azure via l’interface de ligne de commande 99

Page 100: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

dev4 successfully added to the active tier.

Checking storage requirements...doneAdding dev5 to the active tier...done

Updating system information...done

dev5 successfully added to the active tier.

Checking storage requirements...doneAdding dev6 to the active tier...done

Updating system information...done

dev6 successfully added to the active tier.

Remarque

Utilisez la commande ci-dessous pour afficher les disques qui sont rattachés.

# storage show all# storage show allActive tier details:Device Device DeviceGroup Size----------- ------ ----------(available) 4 1023.0 GiB(available) 5 1023.0 GiB(available) 6 1023.0 GiB----------- ------ ----------

Spindle Devices Count Total SizeGroup------- ------- ----- ----------2 4 1 1023.0 GiB3 5 1 1023.0 GiB4 6 1 1023.0 GiB------- ------- ----- ----------

Current active tier size: 2.9 TiBActive tier maximum capacity: 35.2 TiB**** The maximum capacity supported by system memory.

Capacity License:License Total Used Remaining-------- --------- -------- ---------CAPACITY 87.31 TiB 2.70 TiB 84.61 TiB-------- --------- -------- ---------

6. Créez le système de fichiers# filesys create# filesys createA filesystem of approximate size 2.71 TiB will be created. Do you want to continue? (yes|no) [yes]: yes

ok, continuing.

This will take 5 - 10 minutes.

Provisioning storage...########################################### [100%]

DD VE dans le cloud (tous les fournisseurs)

100 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 101: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Initializing filesystem...########################################### [100%]

snapshot schedules deleted

You now have a freshly initialized filesystem. Enable the filesystem using 'filesys enable'.

7. Activer un système de fichiers# filesys enable# filesys enablePlease wait..............................The filesystem is now enabled.

System Headswap - AzureCette section décrit comment la commande system headswap récupère l’instanceDD VE dans Azure en cas de défaillance de l’unité de commande.

Pour effectuer un system headswap, le disque vNVRAM et les disques demétadonnées du système A doivent être disponibles, et ils seront rattachés à lanouvelle instance B. Si le disque vNVRAM ou tout autre disque de métadonnées n’estpas disponible, l’opération system recovery à partir de la zone de stockaged’objets doit être utilisée à la place.

Procédure

1. Créez l’instance B avec l’unité de commande (disque racine uniquement) avecle même type d’instance que celle d’origine.

2. Détachez la mémoire vNVRAM et le stockage des métadonnées de l’unité decommande défaillante.

3. Rattachez la vNVRAM et le stockage des métadonnées ci-dessus à l’unité decommande de l’instance B.

4. Définissez la phrase de passe du système.

Remarque

Définissez la phrase de passe pour qu’elle corresponde à celle du système A,sinon le headswap ne fonctionnera pas.

DD VE dans le cloud (tous les fournisseurs)

System Headswap - Azure 101

Page 102: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

# system passphrase setEnter new passphrase:Re-enter new passphrase:Passphrases matched.The passphrase is set.

5.Remarque

Avant d’exécuter l’opération headswap, assurez-vous que le système A est horstension. Cette étape est nécessaire pour détacher le bucket du système A, lelibérer et le rattacher au système B.

Exécutez system headswap.

Remarque

Le système redémarrera au cours du processus de headswap.

# system headswapThis command returns the system back to its prior operationalconditions. The system will be rebooted beforeresuming normal operations. ** If system passphrase was set on the old head, you will need to do one of the following after headswap completes: - unlock the filesystem if you have encrypted data, or - set the system passphrase if you don't have encrypted dataAre you sure? (yes|no) [no]: yes ok, proceeding. Please enter sysadmin password to confirm 'system headswap':Restoring the system configuration, do not power off / interrupt process ...Broadcast message from root (Mon Apr 30 13:44:10 2018): The system is going down for reboot NOW!

6. Vérifiez filesys status une fois le processus de headswap terminé.

# filesys statusThe filesystem is enabled and running.

System Recovery - AzureCette section décrit comment la commande system recovery récupère DD VE avecl’unité de commande, le disque vNVRAM, le disque de métadonnées ou en cas dedéfaillance.

Avant de commencer

La commande de restauration du système récupère DD VE à l’aide de l’unité decommande, le disque vNVRAM, la défaillance du disque de métadonnées ou toutecombinaison des trois. Cependant, si le disque vNVRAM et les disques demétadonnées sont disponibles, la commande system headswap doit être utilisée à laplace.

Procédure

1. Créez l’instance B avec la même configuration que l’instance A, y compris letype d’instance et la capacité du disque de métadonnées.

DD VE dans le cloud (tous les fournisseurs)

102 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 103: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

2. Activez la zone de stockage d’objets

# storage object-store enable

3. Définissez le profil de la zone de stockage d’objets

a. Définissez la phrase de passe pour qu’elle corresponde à celle du système A,sinon la restauration ne fonctionnera pas.

b. Définissez le même compte de stockage/nom de conteneur à partir dusystème A.

c. Suivez les autres instructions de CLI.

# storage object-store profile setA passphrase needs to be set on the system.Enter new passphrase: <enter-passphrase-string-meeting-requirements>Re-enter new passphrase: <re-enter-passphrase-string>Passphrases matched.The passphrase is set Enter the account name: <name-of-the-storage-account> Enter the primary key: Enter the container name: <name-of-the-container-name>

Object-store endpoint needs the Baltimore CyberTrust Root certificate to be imported. Do you want to import that certificate with below fingerprint? D4:DE:20:D0:5E:66:FC:53:FE:1A:50:88:2C:78:DB:28:52:CA:E4:74 (yes|no) [yes]:

Profile is set.

4. Ajoutez un disque de données

Remarque

Ajoutez un disque de données ayant la capacité d’égaler ou de dépasser lacapacité du système A.

# storage add dev4

5. Exécutez la commande system recovery precheck

# system recovery precheck from object-store

6. Exécutez la restauration

# system recovery start from object-store

7. Vérifiez l’état de la restauration

# system recovery status

DD VE dans le cloud (tous les fournisseurs)

System Recovery - Azure 103

Page 104: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

Le système redémarre pendant le processus de restauration.

8. Vérifiez l’état du système de fichiers après la fin du processus de restauration.

# filesys status

VMware Cloud on AWSDD VE dans VMC (VMware Cloud on AWS) fournit une solution de protection desdonnées qui permet aux clients de protéger leurs données opérationnelles dans lecloud, de sauvegarder/restaurer les données dans la zone de stockage d’objets ducloud, tandis que l’instance DD VE s’exécute dans le cloud. Cette section décrit lesprocédures de première installation et explique comment gérer et surveiller l’instanceDD VE dans un environnement VMC.

Configuration requise pour les systèmes VMCIl s’agit de la configuration système requise pour la configuration de VMC (VMwareCloud sur AWS).

Configuration système requise pour le type de disque de métadonnées : Standard/VSAN

Remarque

Le type d’instance mentionné dans le tableau ci-dessous n’a qu’une significationlogique.

Tableau 30 Configuration système requise pour VMC

Type d’instance Capacité DD VE Mémoire #vCPU

Standard_VMC_16 16 To 4, 16 Go

Standard_VMC_32 32 To 4, 24 Go

Standard_VMC_96 96 To 8, 64 Go

Déploiement de DD VE dans VMware Cloud on AWS

Avant de commencer

Pour déployer DD VE dans VMware Cloud on AWS (VMC) sur une zone de stockaged’objets S3 :

l Vous avez besoin d’un compte AWS relié à votre compte de cloud VMWare.

l Le SDDC dans VMC est connecté à un compte AWS lors de la création. Le sous-réseau sélectionné dans le compte AWS doit se situer dans la même région que leSDDC.

l Créez le bucket AWS S3, utilisé par l’instance DD VE, dans la même région que leSDDC et dans le même compte AWS.

DD VE dans le cloud (tous les fournisseurs)

104 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 105: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

l Le trafic S3 de VMC doit être acheminé en interne vers l’infrastructure AWS.(Lors de la configuration der SDDC dans VMC, vous devez déjà avoir relié votrecompte de sous-réseau AWS/VPC au compte VMC.) Deuxièmement, dans AWSVPC, assurez-vous de créer le point de terminaison S3 afin que le trafic de la zonede stockage d’objets soit acheminé au sein de l’infrastructure AWS.

l Reportez-vous à la documentation VMC pour plus d’informations.

Procédure

1. Sélectionnez l’option « Deploy OVF Template » pour télécharger le fichier OVA.

2. Choisissez le fichier OVA.

3. Créez le bucket AWS S3 dans la même région en que le SDDC.

4. Sélectionnez le pool de ressources de traitement des données. Il peut s’agir d’undes nœuds du cluster ou d’un pool de ressources préconfigurées. Assurez-vousque les contrôles de compatibilité réussissent.

5. Passez en revue et vérifiez les détails du modèle.

6. Choisissez la configuration du déploiement.

DD VE dans le cloud (tous les fournisseurs)

Déploiement de DD VE dans VMware Cloud on AWS 105

Page 106: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

7. Sélectionnez le stockage pour les disques de métadonnées.

8. Sélectionnez le réseau.

9. Passez en revue les détails de la configuration.

10. Surveillez la progression du déploiement dans le panneau des tâches récentes.

DD VE dans le cloud (tous les fournisseurs)

106 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 107: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

11. Pendant que l’instance DD VE est déployée à partir de la console AWS :

a. Créez le bucket AWS S3

b. Assurez-vous de saisir le nom du bucket

c. Sélectionnez la même région que la région VMC

Remarque

Pour éviter des coûts supplémentaires et des problèmes potentiels deperformance, veuillez vous assurer que le bucket S3 et l’instance DD VE dansVMC sont disponibles dans la même région.

12. Démarrez l’instance DD VE sur la console VMC.

13. Sur la page des paramètres, sélectionnez « Add New Device ».

14. Ajoutez le stockage des métadonnées.

DD VE dans le cloud (tous les fournisseurs)

Déploiement de DD VE dans VMware Cloud on AWS 107

Page 108: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Configuration de DD VE dans VMC à l’aide de l’interface Data DomainSystem Manager

Cette section décrit comment configurer l’instance DD VE dans VMC à l’aide del’interface DD SM (http/https).

Avant de commencer

Veuillez vous reporter à la section Configuration de DD VE à l’aide de l’interfaceData Domain System Manager

Configuration de DD VE dans VMC à l’aide de la CLICette section décrit comment configurer l’instance DD VE dans VMC.

Avant de commencer

Procédure

1. Connectez-vous à DD VE.

2. Activez la zone de stockage d’objets à l’aide de la commande storageobject-store enable.

3. Créez un profil en fournissant la phrase de passe et les informations d’accès, larégion et le bucket. Utilisez storage object-store profile set.

4. Ajoutez le niveau de métadonnées #storage add dev35. Créer un système de fichiers #filesys create6. Activer un système de fichiers # filesys enable

Commandes VMware Cloud on AWSVMware Cloud on AWS (VMC) permet à AWS d’exécuter des applications dans desenvironnements cloud basés sur vSphere tout en utilisant les services AWS. Cescommandes CLI ont été modifiées durant l’interaction avec VMC. Ces commandes nesont pas prises en charge sur les systèmes Data Domain physiques.

Tableau 31 Commandes exclusives de DD VE

Commande Description

storage object-store profile set Définissez les informations de profil/informations d’identification d’accès. Rôlerequis : admin. Lorsque cette commandes’exécute pour la première fois :

#storage object-store profile set Enter access key: Enter secret key: Enter region: Enter bucket name:

Profile is set.

DD VE dans le cloud (tous les fournisseurs)

108 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 109: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 31 Commandes exclusives de DD VE (suite)

Commande Description

storage object-store profile show Affichez les détails du profil de stockage enmode objet. Rôle requis : admin

#storage object-store profile show

Region: <region>End Point: <end-point>Bucket Name: <bucket-name>Provider: AWS (VMware Cloud)

DD VE dans un headswap du système VMCCette section décrit comment la commande system headswap récupère l’instanceDD VE dans VMC en cas de défaillance de l’unité de commande.

Reportez-vous à la section Headswap du système

DD VE dans une restauration du système VMXCette section décrit comment la commande system recovery récupère DD VE avecl’unité de commande, le disque vNVRAM, le disque de métadonnées ou en cas dedéfaillance.

Reportez-vous à la section Restauration du système

Configuration initiale du systèmeVous pouvez vous connecter au système pour effectuer la configuration initiale dusystème à l’aide de l’assistant de configuration DDSM via la ligne de commande oumanuellement à l’aide de la CLI.

Par défaut, DHCP est activé sur le système DD VE. Si le service DHCP est disponible,le système DD VE reçoit des adresses IP à partir du serveur DHCP.

Remarque

DHCP est activé automatiquement uniquement pour la première carte réseau (NIC)qui est intégrée dans le modèle de machine virtuelle. Des cartes réseausupplémentaires doivent être configurées manuellement en suivant les instructions ici : https://docs.microsoft.com/en-us/azure/virtual-network/virtual-network-network-interface-vm.

Utilisation de la CLIAccédez à la CLI à l’aide de ssh ou d’un émulateur de terminal pour accéder à la lignede commande DD OS. L’utilitaire de configuration de la CLI contient quatre sections :Network, eLicense, System et DD Boost.

Utilisation de l’interface utilisateurAccédez à DDSM en saisissant l’adresse IP de DD VE dans un navigateur Web etconnectez-vous. L’Assistant de configuration de l’interface utilisateur comprend sixsections : Networking, File System, System Settings, DD Boost, CIFS et NFS.

DD VE dans le cloud (tous les fournisseurs)

DD VE dans un headswap du système VMC 109

Page 110: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

La section Provisionnement du stockage avec la CLI à la page 110 explique commentconfigurer DD VE manuellement à l’aide de la CLI au lieu d’utiliser l’utilitaire deconfiguration.

Provisionnement du stockage avec la CLI

Avant de commencer

Lors de la configuration de DD VE sur un stockage S3 pour AWS, vérifiez la longueurmaximale du nom du bucket ou du nom du conteneur lors de la configuration del’instance DD VE sur un stockage Blob Azure chaud, pou vous assurer qu’il ne dépassepas 48 caractères. L’installation ne peut pas aboutir si les noms dépassent48 caractères. Reportez-vous à la section Comment trouver l’ID d’instance Amazon.

Procédure

1. Connectez-vous au système avec les informations d’identification suivantes :

l Nom d’utilisateur : sysadminl Mot de passe :

n Mot de passe par défaut AWS : ID d’instance

n Azure default password : changeme

Remarque

À la première invite de connexion, exécutez la commande elicense pourajouter une licence DD VE.

2. Saisissez CTRL-C pour quitter l’utilitaire de configuration.

3. Suivez ces étapes de provisionnement du stockage pour un niveau actif surle stockage en mode bloc :

a. Vérifiez que virtualdisk dev3 existe et qu’il indique la taille attendue :

# disk show hardware

Le résultat inclut une ligne semblable à l’exemple suivant :

# dev3 VMware Virtual disk 1.0 (unknown) 256.00 GiB SAS n/a

Remarque

Les deux premiers disques virtuels (dev1 et dev2) sont utilisés pour lelogiciel du système et non pour le stockage. Utilisez la commande diskshow state pour afficher les détails System Dev de ces disques système.

b. Ajoutez le disque de stockage dans le niveau de stockage actif :

# storage add dev3

DD VE dans le cloud (tous les fournisseurs)

110 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 111: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Si vous ajoutez plusieurs disques virtuels, répétez l’étape b. pour chaquedisque virtuel.

c. Créez le système de fichiers :

# filesys create

Remarque

La commande filesys create peut prendre plus de temps si le stockagede l’hyperviseur est lent et ne répond pas aux critères.

d. Activez le système de fichiers :

# filesys enable

4. Suivez ces étapes pour provisionner le stockage en mode objet :

a. Activez la fonction de zone de stockage en mode objet sur DD VE :

# storage object-store enable

b. Configurez le profil de stockage en mode objet :

# storage object-store profile set

Il est important de noter que :

l Pour AWS : DD VE configure automatiquement l’accès S3 basé sur desrôles.

l Pour Azure : l’utilisateur fournit le nom du compte de stockage, la cléprincipale, le nom du conteneur et le certificat.

c. Ajoutez le disque de métadonnées dans le système :

# storage add dev3 tier active

Si vous ajoutez plusieurs disques virtuels, répétez l’étape c. pour chaquedisque virtuel.

d. Créez le système de fichiers :

# filesys create

DD VE dans le cloud (tous les fournisseurs)

Provisionnement du stockage avec la CLI 111

Page 112: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

La commande filesys create peut prendre plus de temps si le stockagede l’hyperviseur est lent et ne répond pas aux critères.

e. Activez le système de fichiers :

# filesys enable

Configuration de DD VE dans Data Domain System ManagerL’octroi de licence et la configuration de DD VE peuvent être exécutés via l’assistantde configuration de Data Domain System Manager. Après l’installation initiale d’uneinstance DD VE, l’assistant de configuration s’affiche automatiquement après l’écrand’octroi de licence lors du premier lancement de DDSM.

Remarque

Le DAT n’est pas pris en charge pour DD VE dans le cloud.

Saisissez l’adresse IP de la machine virtuelle DD VE dans un navigateur Web pourdémarrer Data Domain System Manager. Connectez-vous à l’aide des informationsd’identification suivantes :

l Nom d’utilisateur : sysadmin

l Mot de passe par défaut : changeme.

n AWS : Le mot de passe par défaut est l’ID d’instance

n Azure : Le mot de passe par défaut est défini dans le modèle, ou est spécifié àpartir de l’entrée du déploiement de Marketplace.

Octroi de licence DD VELa fenêtre Apply Your License est le premier écran qui s’affiche lorsque vousdémarrez DDSM pour la première fois. L’instance DD VE est verrouillée jusqu’à cequ’un fichier de licence soit appliqué.

Cliquez sur Browse, localisez le fichier de la licence de capacité ou d’évaluation quevous avez achetée et qui est incluse dans le téléchargement de DD VE, puis cliquez surApply.

Remarque

Si vous commencez la configuration avec la licence d’évaluation, mais que voussouhaitez acheter une licence ultérieurement, vous aurez besoin de l’identifiant deverrouillage du nœud de l’instance DD VE. Cliquez sur Administration > Licenses pourafficher l’identifiant de verrouillage du nœud.

DD VE dans le cloud (tous les fournisseurs)

112 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 113: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Figure 10 ID de verrouillage du nœud DD VE

Remarque

Lorsque vous obtenez le nom d’origine du fichier de licence auprès du serveur, nesaisissez pas la virgule dans le nom de fichier de licence. DD OS n’acceptera pas lenom, si la virgule est utilisée.

Configuration de DD VEAprès avoir appliqué la licence DD VE, l’assistant de configuration démarreautomatiquement. L’assistant vous aide à configurer les aspects suivants du systèmeDD VE :

l Réseau

n Paramètres DHCP ou manuels

n Configuration de l’interface virtuelle ethV0 et ethV1

n Configuration DNS DHCP ou manuelle

DD VE dans le cloud (tous les fournisseurs)

Configuration de DD VE dans Data Domain System Manager 113

Page 114: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Figure 11 Assistant de configuration - Réseau

l Le système de fichiers

Remarque

DD VE prend en charge un maximum de six structures MTree actives à un momentdonné, mais jusqu’à 100 Mtree peuvent être créées sur DD VE.

Figure 12 Assistant de configuration - Système de fichiers

l Paramètres système

n Mettez à jour le mot de passe sysadmin

DD VE dans le cloud (tous les fournisseurs)

114 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 115: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

n Si besoin est, configurez les paramètres de messagerie d’alerte etd’autosupport

Figure 13 Assistant de configuration - Paramètres système

l DD Boost

n Créez une unité de stockage Boost et attribuez un ID utilisateur pour laposséder

Figure 14 Assistant de configuration - Protocole DD Boost

DD VE dans le cloud (tous les fournisseurs)

Configuration de DD VE dans Data Domain System Manager 115

Page 116: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Activation de la fonction de stockage en mode objet avec DD SMSuivez ces étapes pour configurer la zone de stockage d’objets. Vous pouvezégalement consulter la section suivante pour configurer le stockage en mode bloc.

Remarque

Avant de commencer, vous aurez besoin du nom du conteneur qui a été créé à l’aidedu portail Azure.

1. Accédez au menu principal de DD SM Configuration Wizard.

2. Sélectionnez File System > Create File System.

3. Cochez la case Enable Object Store. Si l’option Enable Object Store n’est pasactivée, le stockage en mode bloc est configuré (voir la section suivante pourconnaître la procédure).

4. Saisissez les informations suivantes sous General comme illustré :

l Nouvelle phrase de passe

l Nom du compte de stockage

l Clé

l Nom du conteneur

5. Cliquez sur Next.Figure 15 Activer le stockage en mode objet sur Azure (exemple)

6. Le volet Manage CA Certificates s’affiche. Cliquez sur +Add, puis cliquez sur Yespour importer automatiquement les certificats d’autorité de certification.

7. Cliquez sur Next.

DD VE dans le cloud (tous les fournisseurs)

116 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 117: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

8. Le volet Configure the Object Store Cache s’affiche. Sélectionnez lespériphériques appropriés pour ajouter la mémoire cache supplémentaire et lamémoire cache de niveau actif.

9. Cliquez sur Next.

10. La fenêtre File System Summary s’affiche. Cochez la caseEnable the filesystem after creation.

11. Cliquez sur Finish pour créer le système de fichiers.La création du système de fichiers prend plusieurs minutes.

12. Vérifiez que les invites de confirmation du système de fichiers indiquent ces sixtâches :

l Object store enabled

l Set passphrase

l Set object store profile

l Add Device dev3

l Create File System

l Activer un système de fichiers

Activation de la fonction de stockage en mode bloc avec DD SMSuivez ces étapes pour configurer le stockage en mode bloc. Vous pouvez égalementconsulter la section précédente pour configurer le stockage en mode objet.

1. Accédez au menu principal de DD SM Configuration Wizard.

2. Sélectionnez File System > Create File System.

3. Ne sélectionnez pas la Enable Object Store, la case à cocher est désactivée pardéfaut.

4. Cliquez sur Next.

5. Ajoutez des disques de données, comme indiqué.

DD VE dans le cloud (tous les fournisseurs)

Configuration de DD VE dans Data Domain System Manager 117

Page 118: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Figure 16 Configurer le cache de stockage en mode bloc

6. Sélectionnez Enable file system after creation, puis cliquez sur Finish.

7. Cliquez sur Close.

Configurer le système pour l’accès aux donnéesLe système DD VE fournit le protocole DD Boost. Vous devez configurer un ouplusieurs protocoles d’accès aux données, en fonction de votre environnement. Vousdevez également configurer les clients de sorte qu’ils accèdent à DD VE avec leprotocole de votre choix.

Si vous n’avez pas configuré l’accès aux données avec l’assistant de configuration,suivez les instructions de cette section.

DD Boost (DD VE comprend DD Boost pour le cloud ou sur site)Pour configurer la fonction DD Boost de Data Domain, consultez le Guided’administration de Data Domain Boost for OpenStorage ou le Guide d’administration deData Domain Boost pour l’intégration des partenaires, tous deux disponibles à l’adresse https://support.emc.com.

Intégration avec les applicationsPour savoir comment intégrer le système Data Domain avec le logiciel de sauvegarde,consultez la documentation de l’application concernée à la section Documentation del’intégration de Data Domain sur le site Web du support Data Domain à l’adresse https://support.emc.com.

DD VE dans le cloud (tous les fournisseurs)

118 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 119: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

CHAPITRE 4

Administration de DD VE (sur site et dans lecloud)

Ce chapitre traite des sujets suivants :

l Modèle de licence flottante pour DD VE........................................................... 120l Ajout d’un stockage virtuel ............................................................................... 121l Configuration système supplémentaire facultative ...........................................122l Extensions vers DD OS pour DD VE.................................................................. 123l Commandes exclusives de DD VE..................................................................... 126l CLI de restauration du système........................................................................ 128l Commandes de DD OS modifiées...................................................................... 131l Résolution des problèmes de performances ..................................................... 133l Commandes DD OS non prises en charge ........................................................ 134l Mise à niveau de DD VE.................................................................................... 139l Détermination des informations du système Data Domain qui se rapportent à

votre site ......................................................................................................... 140l Configuration de la synchronisation horaire NTP ............................................. 142l Configuration des licences internes et logicielles en option...............................142l Migration de DD VE.......................................................................................... 143

Administration de DD VE (sur site et dans le cloud) 119

Page 120: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Modèle de licence flottante pour DD VEOctroi de licence DD VEDD VE 4.0 propose le modèle de licence flottante pour DD VE qui fournit une solutionde gestion des licences pour le déploiement des instances DD VE. Cette solution est,pour le moment, uniquement disponible pour les systèmes virtuels, non les systèmesphysiques. Le processus de commande restera le même pour les ventes. Les licencessont récupérées, par le client, à partir du portail Software Licensing Central (SLC).Ainsi, vous pouvez déployer le logiciel du serveur de licences (le matériel du serveurn’est pas fourni) en téléchargeant cette licence, en la chargeant dans le serveur delicences et en configurant l’instance DD VE de sorte qu’elle communique avec leserveur de licences.Reportez-vous aux Notes de mises à jour de Data Domain Operating System pour obtenirles informations les plus récentes au sujet des fonctionnalités des produits, des misesà jour logicielles, des guides de compatibilité logicielle et vous renseigner sur lesproduits, licences et services.

Comment configurer le modèle de licence flottante

Tableau 32 Informations existantes sur le serveur de licence sur les plates-formes prises encharge par le serveur de licences

Environnement Système

vCloud Linux

AWS Linux

Windows

Azure Linux

Windows

Remarque

Les commandes elicense checkout et elicense checkin des CLI servent à obtenir deslicences auprès de l’instance DD VE.

l Si vous rencontrez un problème de type « invalid key magic » après un headswap,définissez la phrase de passe sur la nouvelle instance DD VE, puis effectuer leheadswap ddboost user revoke token-access sysadmin.

l Si vous rencontrez un problème d’authentification de certificat après unheadswap, détachez puis rattachez le système DD à partir du serveur AV. Leserveur AV regénère ensuite le certificat et l’importe dans le système DD.

Remarque

Si le système a déjà été configuré pour utiliser le serveur de licences et que certaineslicences flottantes ont déjà été vérifiées, après la mise à niveau du système, ceslicences peuvent entrer en période de grâce et certaines alertes inattendues peuventêtre générées. Vous pouvez exécuter telnet <license-server-ip><license-server-port> pour vérifier la connexion entre l’instance DD VE et leserveur de licences. Si la connexion est bonne, les licences deviendront « flottantes »à nouveau dans un délai de 24 heures.

Administration de DD VE (sur site et dans le cloud)

120 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 121: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Ajout d’un stockage virtuelIl est possible d’ajouter un stockage virtuel supplémentaire à l’aide de l’interfaceutilisateur (GUI) ou de l’interface de ligne de commande (CLI).

Remarque

DD VE ne prend pas en charge l’utilisation de volumes VMware RDM.

Remarque

Il n’est pas possible d’étendre un disque virtuel si celui-ci a déjà été utilisé par lesystème de fichiers. Au lieu de cela, étendez le stockage en ajoutant un nouveaudisque virtuel.

Utilisation de l’interface utilisateur

l Dans DDSM, cliquez sur Hardware > Storage > Configure Storage pour ajouterdes périphériques supplémentaires au niveau actif DD VE.

l Étant donné que l’interface graphique ne peut pas détecter le stockage AWS, vousdevrez configurer le stockage à partir de la ligne de commande Data Domain.

Remarque

En cas d’absence de périphériques pouvant être ajoutés, créez des disques virtuels,comme décrit dans la section Extension de la capacité et mise à niveau de l’instance àla page 40.

Après avoir ajouté le stockage, cliquez sur Data Management > File System > ExpandCapacity > Next pour ouvrir le fichier DAT et vous assurer que le matériel prenant encharge le stockage virtuel remplit les conditions requises pour DD VE.

Utilisation de la CLILorsque vous ajoutez un nouveau disque de données virtuel à un système de fichiersDD OS existant, utilisez la commande filesys expand au lieu de la commandefilesys create. Pour obtenir des instructions et connaître les restrictions, reportez-vous à la section Configuration initiale des machines virtuelles avec le client vSphere.

Configuration d’un groupe de disques (spindle)DD VE 3.1 prend en charge 16 groupes de disques (spindle). Veillez à ce que lesdisques virtuels appartenant au même stockage soient configurés avec le mêmenuméro de groupe de disques (spindle). Les disques virtuels appartenant à différentsstockages ne doivent pas posséder le même numéro de groupe de disques (spindle).Cependant, pou DD VE dans AWS ou Azure, les disques sont affectés par défaut à desgroupes de disques (spindle) différents. La bonne pratique consiste à ne PAS attribuermanuellement un groupe de disques (spindle).

Remarque

DD VE 3.1 prend en charge jusqu’à 58 disques virtuels sur VMware et jusqu’à120 disques virtuels sur Hyper-V.

Dans DD OS, l’équilibrage de la capacité et de la charge dépend de l’affectationcorrecte des disques virtuels à des groupes de disques (spindle). Pour y parvenir,

Administration de DD VE (sur site et dans le cloud)

Ajout d’un stockage virtuel 121

Page 122: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

spécifiez le commutateur spindle-group facultatif dans la commande storageadd. La syntaxe de cette commande est la suivante :

# storage add devdisk-id spindle-group 1

Par exemple, si trois disques sont configurés sur DD VE, dev3 et dev4 proviennent dumême stockage et dev5 est issu d’un autre stockage.

# storage add dev3 spindle-group 1# storage add dev4 spindle-group 1# storage add dev5 spindle-group 2

Remarque

La commande storage add ne prend pas en charge plusieurs appareils sur une seuleligne de commande. Pour contourner ce problème, vous pouvez procéder comme suit :

l Utilisez # storage add dev3,dev4,dev5

ou

l Utilisez# storage add dev3-5

Configuration système supplémentaire facultativeConsultez le Guide de la configuration initiale de Data Domain Operating System poursavoir comment effectuer des tâches par défaut, mais facultatives pour laconfiguration initiale du système. Voici un récapitulatif des commandes de la CLI deDD OS pour certaines tâches courantes.

Remarque

Toute commande du système qui accepte une liste (comme une liste d’adresses IP)accepte les entrées séparées par des virgules ou des espaces. Consultez le Guide deréférence des commandes de Data Domain Operating System pour plus de détails sur cescommandes.

Ajoutez des utilisateurs dans la liste des e-mails qui signale les problèmes liés ausystème :

# alerts notify-list add group-nameAjoutez des utilisateurs à la liste d’e-mails pour les rapports système :

# autosupport add {alert-summary|asup-detailed} emails email-listActivez FTP ou TELNET :

# adminaccess enable {ftp|telnet}Ajoutez des hôtes distants qui utiliseront FTP :

# adminaccess ftp add <host list>Ajoutez un utilisateur :

# user add name [role {admin|user}]Modifiez le mot de passe d’un utilisateur :

Administration de DD VE (sur site et dans le cloud)

122 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 123: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

# user change password usernamePour activer la gestion à distance, consultez le Guide d’administration de Data DomainOperating System pour plus de détails.

Pour arrêter le système :

# system poweroff

Extensions vers DD OS pour DD VEPlusieurs commandes de DD OS sont prises en charge sur la plate-forme DD VEuniquement. Cette section décrit ces commandes.

Évaluation des performances de stockageGérez les tests d’analyse comparative des performances des disques virtuels.

Les performances de stockage peuvent être évaluées de deux façons :

l Avec le DAT de DDSM

l Avec la commande disk benchmark dans la CLI de DD OS

DATOutre son intégration à l’assistant de configuration DDSM, DAT peut être exécutédans le cadre du processus d’ajout de nouveaux périphériques pour étendre le systèmede fichiers sur l’instance DD VE.

Remarque

L’exécution de DAT avant d’étendre le système de fichiers nécessite la présence d’aumoins un périphérique à ajouter à la couche de stockage actif. Il est déconseillé, enoutre, d’effectuer une analyse comparative (benchmark) en cas d’absence de disquesvirtuels.

Dans DDSM, cliquez sur Data Management > File System > Expand Capacity.

Cliquez sur Configure pour ajouter des périphériques au niveau actif, ou cliquez surNext si vous avez déjà ajouté les périphériques au niveau actif.

Exécutez DAT pour analyser les performances du stockage sous-jacent.

analyse comparative des disquesdisk benchmark requirementsAffiche les caractéristiques de performances actuellement recommandées etconfigurées en fonction de la capacité du disque.

disk benchmark start <dev-list>Démarrez une analyse comparative des performances sur un ou plusieurs disques dedonnées en série ou en parallèle.

l Spécifiez dev[3-5]+dev7+dev[10-12] pour tester les périphériques spécifiésles uns après les autres.

l Spécifiez dev(3-5) dev7 dev(10-12) pour tester les périphériques spécifiésen parallèle.

Exemple 1

Testez dev3. Lorsque ce test est terminé, testez dev4.

Administration de DD VE (sur site et dans le cloud)

Extensions vers DD OS pour DD VE 123

Page 124: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Exemple 1 (suite)

# disk benchmark start dev[3-4]

Testez dev3 et dev4 en parallèle.

disk benchmark start dev(3-4)

Démarrez deux séries de tests en parallèle. Les deux séries de tests sont dev3 suivi dedev4 et dev5 suivi de dev6.# disk benchmark start dev(3-4) dev(5-6)

disk benchmark show {[[detailed] test-id] | all | requirements}Imprimez les résultats du test de l’analyse comparative des performances de disqueset générez un rapport sur la capacité pour la configuration testée. Sans commutateur,la commande imprime des informations sur le test le plus récent pour chaque disque.Spécifiez itest-id pour afficher des informations sur un seul test. Spécifiez all pourafficher un tableau des tests précédents et des tests en cours d’exécution. Spécifiezrequirements pour afficher un tableau des objectifs de performance.

Remarque

La commande disk benchmark show affiche les résultats du test desperformances du stockage sur le système hôte afin de déterminer quellesconfigurations de capacité DD VE peuvent être prises en charge sur l’hôte.

disk benchmark startEffectue un test de performance du stockage.

disk benchmark stopArrêtez tous les tests en cours d’exécution.

disk benchmark watchAffichez les résultats actuels de tous les tests en cours d’exécution.

disk benchmark (pour les performances du cache de disques SSD)disk benchmark start <dev-list> cache <dev-list>Lancez un test de benchmark des performances sur un ou plusieurs périphériques decache. Où cache <dev-list> est un argument facultatif.

Remarque

L’argument <dev-list> argument pour les périphériques de cache est répertorié enparallèle. Les tests en série des périphériques de cache sont limités et ne sont pas prisen charge.

Exemple 2

Périphérique de cache en parallèle (pris en charge) :

# disk benchmark start dev5+dev6+dev7 cache dev3:dev4

Périphérique de cache en série (non pris en charge) :

# disk benchmark start dev5+dev6+dev7 cache dev3+dev4

# disk benchmark show requirements <cache>Affiche les caractéristiques de performances actuellement recommandées etconfigurées en fonction de la capacité du cache. Où <cache> est un argumentfacultatif.

Administration de DD VE (sur site et dans le cloud)

124 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 125: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

perfCollectez et affichez les statistiques des performances DD VE.

perf disable trace event-regexp [module {default | ddfs}]Désactivez le traçage des événements spécifiés.

perf enable trace event-regexp [module {default | ddfs}]Activez le traçage des événements spécifiés.

perf start histogram [module {default | ddfs}Commencez la collecte des histogrammes de performances. Cette commande peutréduire légèrement les performances.

perf start statsDémarrez l’impression des statistiques. Cette commande peut réduire légèrement lesperformances.

perf start trace [allow-wrap] [module {default | ddfs}]Démarrez les événements de traçage. Cette commande peut réduire légèrement lesperformances.

perf status trace event-regexp [module {default | ddfs}]Indique si le traçage est activé ou désactivé pour les événements spécifiés.

perf stop histogram histogram-filename [module {default | ddfs}Arrêtez la collecte des histogrammes et écrivez les histogrammes collectés dans lefichier spécifié.

perf stop statsArrêtez l’impression des statistiques.

perf stop trace trace-filename [module {default | ddfs}]Arrêtez les événements de traçage et écrivez les traces collectées dans le fichierspécifié.

system vresourceAffichez des détails sur les ressources virtuelles du CPU et de la mémoire sur l’hôte deDD VE. Affichez les exigences de niveau de cache.

system vresource show [current | requirements]Affichez des détails sur les ressources virtuelles du CPU et de la mémoire sur l’hôte deDD VE.

Exemple 3

Affichez les exigences de niveau de cache :

# ddsh -s system vresource show requirements

Exemple de sortie :

Active Tier Cloud Tier Cache Tier vCPU MemoryCapacity (TB) Capacity (TB) Capacity (GB) Count (GiB)------------- ------------- ------------- ----- ------ 4 n/a n/a 2 6 8 n/a n/a 2 8 16 n/a 160 4 16 32 n/a 320 4 24 48 n/a 480 4 36 64 n/a 640 8 48

Administration de DD VE (sur site et dans le cloud)

perf 125

Page 126: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Exemple 3 (suite)

96 n/a 960 8 64 16 32 160 4 32 64 128 640 8 60 96 192 960 8 80------------- ------------- ------------- ----- ------

Commandes exclusives de DD VELes commandes suivantes fonctionnent uniquement sur DD VE et ne sont pas prisesen charge sur les systèmes Data Domain physiques.

Tableau 33 Commandes exclusives de DD VE

Commande Description

disk benchmark [[detailed]<test-id>]

Créez un test d’analyse comparative dedisques et spécifiez un ID unique pour le test.Utilisez l’option detailed pour collecter des

informations plus détaillées.

disk benchmark show all Répertoriez tous les tests d’analysecomparative de disques stockés sur lesystème.

disk benchmark show requirements Affiche les besoins en stockage physique pourl’exécution de DD VE.

disk benchmark showrequirements<cache>

Affiche les caractéristiques de performancesactuellement recommandées et configuréesen fonction de la capacité du cache.

disk benchmark start <dev-list> Démarrez les tests d’analyse comparative dedisques sur le périphérique ou le groupe depériphériques spécifié. Pour le paramètre<dev-list> :

l Spécifiezdev[3-5]+dev7+dev[10-12] pour

tester les périphériques spécifiés les unsaprès les autres.

l Spécifiez dev(3-5) dev7dev(10-12) pour tester les

périphériques spécifiés en parallèle.

disk benchmark start <dev-list>cache <dev-list>

Lancez un test de benchmark desperformances sur un ou plusieurspériphériques de cache.

disk benchmark stop Arrêtez toutes les analyses comparatives dedisques.

disk benchmark watch Affiche des informations sur un test d’analysecomparative de disques en cours, y compris letest en cours d’exécution, le périphérique en

Administration de DD VE (sur site et dans le cloud)

126 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 127: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 33 Commandes exclusives de DD VE (suite)

Commande Description

cours de test et le pourcentage deprogression. Cette commande bloque lesystème jusqu’à ce que le test soit terminé, ouque l’utilisateur appuie sur CTRL + C.

elicense checkout feature-license<feature-name-list>

Permet à l’utilisateur de vérifier lesfonctionnalités des licences pour l’installationdu serveur de licences

elicense checkout capacity-license <feature-name> value <n>{TB|GB}

Permet à l’utilisateur de retirer la capacité deslicences pour l’installation du serveur delicences. Voici un exemple de résultat :sysadmin@localhost# eliccheckout capacity-licensecapacity value 10 TB Checkingout CAPACITY license willlalso checkout availablefeature licenses. An addition10 TB CAPACITY license will bechecked out.10 TB additionalCAPACITY license has beenchecked out. License(s) havebeen checked out forREPLICATION, DDBOOST,ENCRYPTION. Total 10 TBCAPACITY license is nowavailable on this system.

elicense checkin {<feature-name-list>| all}

Permet à l’utilisateur de consigner lesfonctionnalités des licences pour l’installationdu serveur de licences

elicense license-server setserver {<ipaddr> | <hostname>}port <port-number>

elicense license-server reset Réinitialise les paramètres de licence d’usinede DD VE.

elicense license-server show

net hosts add Deux instances DD VE situées dans desrégions différentes ne peuvent pas résoudremutuellement leurs noms d’hôte. Exécutezcette commande pour ajouter une entrée dansla liste d’hôtes.

Remarque

Pour la connexion VNET à VNET entre lesdifférentes régions d’Azure, consultezMicrosoft.com.

Administration de DD VE (sur site et dans le cloud)

Commandes exclusives de DD VE 127

Page 128: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 33 Commandes exclusives de DD VE (suite)

Commande Description

storage object-store enable Active la fonction de la zone de stockaged’objets pour DD VE.

storage object-store profile set Permet de configurer le nouveau profil de lazone de stockage d’objets.

storage object-store profile show Cette CLI répertorie les informations du profilde la zone de stockage d’objets défini surl’instance DD VE.

storage object-store profilestatus

Cette CLI répertorie les informations du profilde la zone de stockage d’objets défini surl’instance DD VE.

system vresource show[requirements]

Affiche la capacité du système de fichiers, lenombre de CPU virtuels et la quantité demémoire allouée à la machine virtuelle quiexécute l’instance DD VE. L’optionrequirements option displays thephysical storage requirements forDD VE. affiche le stockage physique requis

pour DD VE.

vserver config set DD VE permet de collecter des statistiques deperformance à partir de l’hyperviseur. Cesstatistiques peuvent servir à résoudre lesproblèmes de performance de DD VE. Pour cefaire, les utilisateurs doivent spécifier lesinformations vServer (nom d’hôte ouadresse IP) et les informations d’identification(nom d’utilisateur et mot de passe). vServerpeut être un serveur vCenter, un hôte ESXipour vSphere, un serveur Hyper-V ou unserveur SVCMM pour Hyper-V. Une fois cesinformations configurées, DD VE se charge derecueillir les statistiques de performancedepuis vServer toutes les 5 minutes.

vserver config reset Rétablissez les valeurs par défaut desinformations d’identification vServer deDD VE.

vserver config show Affichez les informations d’identificationvServer pour DD VE.

CLI de restauration du systèmeLes commandes de restauration système suivantes s’appliquent à la plate-formeDD VE s’exécutant sur la zone de stockage d’objets uniquement. Ces CLI sont lessuivantes :

1. system recovery precheck from object-store

2. system recovery start from object-store

Administration de DD VE (sur site et dans le cloud)

128 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 129: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

3. system recovery status

Tableau 34 Description des commandes de stockage en mode objet

Commande Description

system recoveryprecheck fromobject-store

Cette commande vérifie si la configuration du système satisfait auxexigences de restauration du système. La même vérification seraégalement exécutée pour la commande system recovery startfrom object-storel system recovery precheck from object-store Rôle

requis : admin # system recovery precheck fromobject-store Recovery precheck passed. Usestart command to start the recovery.

l Exemples de défaillance

n Le stockage en mode objet n’est pas activé. # systemrecovery precheck from object-store ****Cannot run precheck: object-store is notenabled.

n Le profil n’est pas configuré # system recoveryprecheck from object-store **** Cannot runprecheck: object-store profile is notconfigured.

n Le stockage en mode objet n’est pas configuré# systemrecovery precheck from object-store ****Cannot run precheck: object-store is notconfigured.

n La configuration de la plate-forme ne correspond pas à celled’origine. # system recovery precheck fromobject-store Precheck found the followingissues:

1. DD VE version versiondoes not match theoriginal version version

2. Instance typeinstance does not match theoriginal instance type instance

3. La phrase de passe ne correspond pas à la phrase depasse d’origine

4. La capacité du niveau actif n Gio est inférieure à lacapacité d’origine mGio

5. Le nom du stockage en mode objet ne comporte pas desystème de fichiers valide

6. Le système de fichiers existe déjà

7. La restauration du système est déjà en cours

system recoverystart fromobject-store

Cette commande démarre la restauration du système à partir de lazone de stockage d’objets. Puisqu’un contrôle préalable est exécutéà nouveau avant le début de la restauration, tous les exemples dedéfaillance pour system recovery start from object-store s’appliquent également à cette commande.

Administration de DD VE (sur site et dans le cloud)

CLI de restauration du système 129

Page 130: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 34 Description des commandes de stockage en mode objet (suite)

Commande Description

l system recovery start from object-storeRôle

requis : admin# system recovery start from object-store System recovery has started. Use statuscommand to check the status.

l Exemples de défaillances# system recovery start fromobject-store Precheck found the followingissues:

1. DD VE version version does not match theoriginal version version

2. Le type d’instanceinstance ne correspond pas au typed’instance d’origineinstance

3. La phrase de passe ne correspond pas à la phrase de passed’origine

4. La capacité du niveau actif n Gio est inférieure à la capacitéd’origine mGio

5. Le nom du stockage en mode objet ne comporte pas desystème de fichiers valide

6. Le système de fichiers existe déjà

7. La restauration du système est déjà en cours**** Failedto start system recovery.

system recoverystatus

Cette commande affiche l’état en cours de la restauration dusystème.

l system recovery statusRôle requis : toute personne#system recovery status System recovery isrunning: stage x of 6 (<stage name>).where <stage name> := [ starting attaching object-store | formatting active tier | restoring configurations | rebooting system | restoring filesystem | ]

l Incidents

n La restauration n’a jamais été exécutée# systemrecovery status System recovery has neverrun.

n La restauration est terminée # system recoverystatus System recovery completed on <datetime>. where <date time> format is, forexample, « Tue Feb 1 15:37:32 2018 ».

n Échec de la création du volume # system recoverystatus **** System recovery did notcomplete: failed to format active tier.

Administration de DD VE (sur site et dans le cloud)

130 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 131: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 34 Description des commandes de stockage en mode objet (suite)

Commande Description

n Échec de la restauration des configurations# systemrecovery status **** System recovery did notcomplete: failed to restore systemconfigurations from object-store.

n Échec de la restauration du système de fichiers # systemrecovery status **** System recovery did notcomplete: failed to restore the filesystem.

Commandes de DD OS modifiéesLe comportement des commandes suivantes a été modifié sur la plate-forme DD VE :

Tableau 35 Commandes de DD OS modifiées

Commande Changements

alert Le paramètre tenant-unit n’est pas pris en

charge.

compression Le paramètre tenant-unit n’est pas pris en

charge.

config setup show Les commutateurs pour la configuration desfonctionnalités non disponibles dans DD VEont été supprimés.

ddboost clients show active Le paramètre tenant-unit n’est pas pris en

charge.

ddboost file-replication showactive

Le paramètre tenant-unit n’est pas pris en

charge.

ddboost file-replication showdetailed-file-history

Le paramètre tenant-unit n’est pas pris en

charge.

ddboost file-replication showfile-history

Le paramètre tenant-unit n’est pas pris en

charge.

ddboost option reset Le paramètre fc n’est pas pris en charge.

ddboost option show Le paramètre fc n’est pas pris en charge.

ddboost storage-unit create Le paramètre tenant-unit n’est pas pris en

charge.

ddboost storage-unit modify Le paramètre tenant-unit n’est pas pris en

charge.

ddboost storage-unit show Le paramètre tenant-unit n’est pas pris en

charge.

ddboost streams show active Le paramètre tenant-unit n’est pas pris en

charge.

Administration de DD VE (sur site et dans le cloud)

Commandes de DD OS modifiées 131

Page 132: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 35 Commandes de DD OS modifiées (suite)

Commande Changements

ddboost streams show history Le paramètre tenant-unit n’est pas pris en

charge.

disk rescan Le paramètre <enlcosure-ID>.<disk-ID> n’est pas pris en charge.

disk show state Les disques du système DD VE affichent l’étatSystem Dev.

disk show stats Le format DD VE pour cette commande estdisk show stats [dev <n>]

disk status La ligne Spare a été supprimée du résultat.

La ligne System a été ajoutée.

enclosure show all Le paramètre [<enclosure>] n’est pas pris

en charge.

enclosure show controllers Le paramètre [<enclosure>] n’est pas pris

en charge.

enclosure show cpus Le paramètre [<enclosure>] n’est pas pris

en charge.

enclosure show io-cards Le paramètre [<enclosure>] n’est pas pris

en charge.

enclosure show memory Le paramètre [<enclosure>] n’est pas pris

en charge.

filesys encryption keyes delete Le paramètre [tier {active |archive} | archive-unit <unit-name>] n’est pas pris en charge.

filesys encryption keys show Le paramètre [tier {active |archive} | archive-unit <unit-name>] n’est pas pris en charge.

filesys fastcopy Le paramètre [retention-lock] est pris

en charge par DD VE 4.0. Le mode degouvernance Retention Lock est pris encharge pour DD VE sur site. Le mode degouvernance Retention Lock n’est pas pris encharge par toutes les instances DD VE.

filesys show compression Le paramètre [tier {active |archive} | archive-unit <unit-name>] n’est pas pris en charge.

filesys show space Le paramètre [tier {active |archive} | archive-unit <unit-name> | arcjove-unit {all |<unit-name>] n’est pas pris en charge.

mtree create Le paramètre tenant-unit n’est pas pris en

charge.

Administration de DD VE (sur site et dans le cloud)

132 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 133: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 35 Commandes de DD OS modifiées (suite)

Commande Changements

mtree list Le paramètre tenant-unit n’est pas pris en

charge.

mtree show compression Les paramètres tenant-unit et tenant-unit ne sont pas pris en charge.

mtree show performance Le paramètre tenant-unit n’est pas pris en

charge.

net create interface Le paramètre <virtual-ifname> n’est pas

pris en charge.

net destroy Le paramètre <virtual-ifname> n’est pas

pris en charge.

perf L’option vtl n’est pas prise en charge sur la

commande perf.

storage add Les paramètres tier, enclosure et diskne sont pas pris en charge.

storage remove Les paramètres tier, enclosure et diskne sont pas pris en charge.

storage show L’option archive n’est pas prise en charge.

system show stats Les statistiques NVRAM ne sont passignalées, car les systèmes DD VE n’ont pasde NVRAM physique.

quota Le paramètre tenant-unit n’est pas pris en

charge.

replication La réplication de MTree est le seul type deréplication pris en charge.

snapshot Le paramètre tenant-unit n’est pas pris en

charge.

Résolution des problèmes de performancesVous pouvez vérifier les statistiques de performance DD VE à l'aide des outils natifsdisponibles dans VMware vCenter, VMware ESXi ou Microsoft Hyper-V.

Vous pouvez également utiliser les commandes perf show et disk benchmarkdans DD OS pour surveiller et analyser les performances. Pour plus d’informations surces commandes, reportez-vous à la section Extensions vers DD OS pour DD VE à lapage 123.

Performances des CPULes deux principales statistiques de performances des CPU sont les suivantes :

l CPU usage : utilisation du CPU sous forme de pourcentage au cours de l’intervalle

l CPU ready : pourcentage du temps pendant lequel la machine virtuelle était prête,mais n’a pas pu s’exécuter sur le CPU physique. Il est possible que ce compteur nes’affiche pas par défaut.

Administration de DD VE (sur site et dans le cloud)

Résolution des problèmes de performances 133

Page 134: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Si ces compteurs sont élevés, il peut y avoir un problème de performances sur l’hôted’hyperviseur.

Performances de la mémoireLa permutation de la mémoire est un indicateur clé de performance de la mémoire, àsavoir la quantité actuelle de mémoire physique de l’invité prévue pour un fichierd’échange d’une machine virtuelle. Cette valeur doit toujours être zéro (0). Si tel n’estpas le cas, un conflit des ressources de la mémoire peut survenir sur l’hôted’hyperviseur, ce qui est susceptible d’avoir de graves conséquences sur lesperformances de DD VE.

Performances des disques virtuelsLes principales statistiques de performances des disques virtuels sont les suivantes :

l Débit d’E/S : une diminution de ces valeurs indique un problème de performances.

l Temps de latence d’E/S : une augmentation des valeurs de latence des lectures etécritures indique un problème de performances.

Commandes en échec : une augmentation du nombre moyen de demandes d’écritureet de lecture en attente indique un problème de performances.

Remarque

Les contrôles et les noms de ces compteurs et statistiques sont très différents danscertaines versions du client vSphere et entre les hyperviseurs VMware et Microsoft.Consultez la documentation de l’hyperviseur pour savoir comment afficher cesstatistiques dans votre environnement.

Commandes DD OS non prises en chargeLes commandes DD OS et les options de commande suivantes ne sont pas prises encharge sur la plate-forme DD VE.

Tableau 36 Commandes non prises en charge et options de commande

Commande non prise en charge ou option decommande

Remarques

adminaccess https generate certificate Déconseillé. Utilisez adminaccess certificategenerate à la place.

alerts add Déconseillé. Utilisez alerts notify-list add à la place.

alerts del Déconseillé. Utilisez alerts notify-list del à la place.

alerts notify-list option setgroup-nametenant-alert-summary {enabled | disabled}

alerts notify-list option resetgroup-nametenant-alert-summary

alerts reset Déconseillé. Utilisez alerts notify-list reset à la

place.

alerts show alerts-list Déconseillé. Utilisez alerts notify-list show à la

place.

alerts test Déconseillé. Utilisez alerts notify-list test à la

place.

Administration de DD VE (sur site et dans le cloud)

134 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 135: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 36 Commandes non prises en charge et options de commande (suite)

Commande non prise en charge ou option decommande

Remarques

archive

authorization

autosupport display Déconseillé. Utilisez autosupport show report à la

place.

autosupport reset support-list Déconseillé. Utilisez autosupport reset { all |alert-summary | asup-detailed | support-notify } à la place.

autosupport show support-list Déconseillé. Utilisez autosupport show { all | asup-detailed | alert-summary | support-notify } à

la place.

cifs set authentication nt4 Déconseillé. Utilisez cifs set authenticationactive-directory à la place.

cluster

ddboost fc

ddboost option reset fc

ddboost option show fc

ddboost show image-duplication Déconseillé. Utilisez ddboost file-replication showà la place.

ddboost user option setuser default-tenant-unit tenant-unit

ddboost user option resetuser [default-tenant-unit]

disk add devdisk-id [spindle-group 1-16] Déconseillé. Utilisez storage add à la place.

disk add enclosureenclosure-id Déconseillé. Utilisez storage add à la place.

disk benchmark start Non prise en charge par DD VE dans le cloud

disk benchmark show Non prise en charge par DD VE dans le cloud

disk benchmark stop Non prise en charge par DD VE dans le cloud

disk benchmark watch Non prise en charge par DD VE dans le cloud

disk expand Obsolète. Utilisez storage add à la place.

disk failenclosure-id.disk-id

disk multipath

disk port

disk rescan [enclosure-id.disk-id]

disk show detailed-raid-info Déconseillé. Utilisez disk show state et storage showà la place.

disk show failure-history

Administration de DD VE (sur site et dans le cloud)

Commandes DD OS non prises en charge 135

Page 136: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 36 Commandes non prises en charge et options de commande (suite)

Commande non prise en charge ou option decommande

Remarques

Disk show performance Non prise en charge par DD VE dans le cloud

disk show raid-info Obsolète. Utilisez disk show state et storage show à

la place.

disk show reliability-data

disk disk show stats Non prise en charge par DD VE dans le cloud

disk unfail

enclosure beacon

enclosure show all [enclosure] Cette commande est prise en charge, mais pas avec lecommutateur enclosure.

enclosure show chassis

enclosure show controllersenclosure Cette commande est prise en charge, mais pas avec lecommutateur enclosure.

enclosure show cpus [enclosure] Cette commande est prise en charge, mais pas avec lecommutateur enclosure.

enclosure show fans

enclosure show io-cards [enclosure] Cette commande est prise en charge, mais pas avec lecommutateur enclosure.

enclosure show memory [enclosure] Cette commande est prise en charge, mais pas avec lecommutateur enclosure.

enclosure show nvram

enclosure show powersupply

enclosure show summary

enclosure show temperature-sensors

enclosure show topology

enclosure test topology

filesys archive

filesys clean update-stats Déconseillé. Utilisez filesys show space à la place.

filesys encryption

filesys encryption passphrase change Déconseillé. Utilisez system passphrase change à la

place.

filesys retention-lock Déconseillé. Utilisez mtree retention-lock à la place.

filesys show compression tier L’option tier n’est pas prise en charge.

filesys show history Déconseillé. Utilisez filesys show compression dailyà la place.

ha create Non prise en charge par DD VE dans le cloud

Administration de DD VE (sur site et dans le cloud)

136 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 137: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 36 Commandes non prises en charge et options de commande (suite)

Commande non prise en charge ou option decommande

Remarques

ha destroy Non prise en charge par DD VE dans le cloud

ha status Non prise en charge par DD VE dans le cloud

ha failover Non prise en charge par DD VE dans le cloud

ha online Non prise en charge par DD VE dans le cloud

ha offline Non prise en charge par DD VE dans le cloud

license Les commandes license ne sont pas prises en charge, car

DD VE utilise de nouvelles commandes elicense.

mtree show compressionmtree_path tier

net aggregate

net configifname type cluster

net create interface virtual-ifname

net create interfacephysical-ifname vlanvlan-id

net create virtual vethid

net destroyvirtual-ifname

net destroyvlan-ifname

net failover

net modify virtual-ifname bonding {aggregate| failover

net set portnaming

ndmp

ndmpd

nfs option disable report-replica-as-writable Déconseillé. Utilisez filesys option disable report-replica-as-writable à la place.

nfs option enable report-replica-as-writable Déconseillé. Utilisez filesys option enable report-replica-as-writable à la place.

nfs option reset report-replica-as-writable Déconseillé. Utilisez filesys option reset report-replica-as-writable à la place.

nfs option show report-replica-as-writable Déconseillé. Utilisez filesys option show report-replica-as-writable à la place.

perf * module vtl

san

shelf migration start Non prise en charge par DD VE dans le cloud

shelf migration status Non prise en charge par DD VE dans le cloud

shelf migration suspend Non prise en charge par DD VE dans le cloud

Administration de DD VE (sur site et dans le cloud)

Commandes DD OS non prises en charge 137

Page 138: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 36 Commandes non prises en charge et options de commande (suite)

Commande non prise en charge ou option decommande

Remarques

shelf migration resume Non prise en charge par DD VE dans le cloud

shelf migration precheck Non prise en charge par DD VE dans le cloud

shelf migration option Non prise en charge par DD VE dans le cloud

shelf migration finalize Non prise en charge par DD VE dans le cloud

shelf migration show history Non prise en charge par DD VE dans le cloud

snapshot add schedule name [daysdays]timetime [,time...] [retentionperiod]

Obsolète. Utilisez snapshot schedule create à la place.

snapshot add schedulename [days days] timetime every mins [retention period]

Déconseillé. Utilisez snapshot schedule create à la

place.

snapshot add schedulename [days days] timetime-time [every hrs | mins] [retentionperiod]

Déconseillé. Utilisez snapshot schedule create à la

place.

snapshot del schedule {name | all} Déconseillé. Utilisez snapshot schedule destroy à la

place.

snapshot modify schedulename {[days days] |time time [,time...] | [retention period]}

Déconseillé. Utilisez snapshot schedule modify à la

place.

snapshot modify schedulename {[days days] |time time every {mins | none} | [retentionperiod]}

Déconseillé. Utilisez snapshot schedule modify à la

place.

snapshot modify schedulename {[days days] |time time-time [every {hrs | mins | none}] |[retention period]}

Déconseillé. Utilisez snapshot schedule modify à la

place.

snapshot reset schedule Déconseillé. Utilisez snapshot schedule reset à la

place.

snapshot show schedule Déconseillé. Utilisez snapshot schedule show à la place.

storage add enclosureenclosure-id

storage add diskenclosure-id.disk-id

storage remove enclosure enclosure-id

storage remove disk enclosure_id.disk-id

system firmware

system option set console

system retention-lock

system sanitize

system show anaconda

system show controller-inventory

system show nvram

Administration de DD VE (sur site et dans le cloud)

138 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 139: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 36 Commandes non prises en charge et options de commande (suite)

Commande non prise en charge ou option decommande

Remarques

system show nvram-detailed

system show oemid

system upgrade continue

user

user change priv Déconseillé, aucune solution de remplacement.

vserver config set host Non prise en charge par DD VE dans le cloud

vserver config reset Non prise en charge par DD VE dans le cloud

vserver config show Non prise en charge par DD VE dans le cloud

vserver config perf-stats start Non prise en charge par DD VE dans le cloud

vserver config perf-stats stop Non prise en charge par DD VE dans le cloud

vserver config perf-stats status Non prise en charge par DD VE dans le cloud

vtl lunmask Obsolète. Utilisez vtl group à la place.

vtl lunmask add Déconseillé. Utilisez vtl group add à la place.

vtl lunmask del Déconseillé.

vtl lunmask show Déconseillé. Utilisez vtl group show à la place.

Mise à niveau de DD VEMise à niveau à partir de DD VE 3.0 et 3.1DD VE 4.0 utilise DD OS 6.1. 2.5 Pour plus d’informations, consultez le Guided’administration de Data Domain Operating System 6.1.2 et le Guide d’installation etd’administration de Data Domain Virtual Edition.

Mise à niveau de DD VE vers une plus grande capacitéSi aucune ressource supplémentaire n’est requise pour l’accroissement de capacitéenvisagé (voir le Tableau 7 à la page 26), procédez comme indiqué ci-dessous.

1. Ajoutez les disques durs nécessaires pour atteindre la nouvelle capacité

2. Configurez les disques de données nouvellement ajoutés à l’aide de la commandede CLI storage add dev tier active<device ID>(Ou, utilisez l’interfaceutilisateur de DD SM)

3. Développez le système de fichiers à l’aide de la commande de CLI filesysexpand

Si l’accroissement de capacité exige que DD VE dispose de ressources plusimportantes, procédez comme suit pour mettre à niveau DD VE vers une plus grandecapacité.

1. Arrêtez DD VE.

Administration de DD VE (sur site et dans le cloud)

Mise à niveau de DD VE 139

Page 140: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

2. Sélectionnez le type de l’instance appropriée et reportez-vous au Tableau desfonctionnalités DD VE pour connaître les fournisseurs de cloud et les tailles deconfiguration des ressources.

l AWS

l Azure

3. Ajoutez les disques durs nécessaires pour atteindre la nouvelle capacité

4. Démarrez DD VE

5. Ajoutez la licence correspondant à la nouvelle capacité

6. Configurez les disques de données nouvellement ajoutés à l’aide de la commandede CLI storage add dev tier active<device ID>

7. Développez le système de fichiers à l’aide de la commande de CLI filesysexpand

Détermination des informations du système Data Domainqui se rapportent à votre site

Pour effectuer l’installation, vous devez disposer des informations exclusives à votresite. Avant de commencer l’installation, spécifiez des valeurs pour les informationssystème répertoriées ci-dessous.

Remarque

Data Domain vous recommande d’imprimer les tableaux de cette section et deconsigner ces informations. Assurez-vous de saisir correctement le numéro de sériepour éviter de rencontrer des problèmes avec DD VE.

Tableau 37 Feuille de calcul de la configuration du système DD VE

Information Vos valeurs

Nom d’hôte complet du système de stockage :

Nom de domaine DNS :

Adresse IP de la passerelle par défaut (si vousn’utilisez pas DHCP) :

Adresses IP du serveur DNS (si vous n’utilisezpas DHCP) :

l Primaire

l Secondaire

l Tertiaire

Si vous activez l’accès CIFS, saisissez lesinformations relatives à la méthoded’authentification CIFS :

1. Pour l’authentification du groupe detravail :

l Nom du groupe de travail :

Administration de DD VE (sur site et dans le cloud)

140 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 141: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 37 Feuille de calcul de la configuration du système DD VE (suite)

Information Vos valeurs

l Nom d’utilisateur Backup :

l Mot de passe :

2. Pour l’authentification Active Directory :

l Nom du royaume :

l Nom de l’administrateur de domaine :

l Mot de passe

Nom d’hôte permettant de gérer le système :

Adresse e-mail de l’administrateur (ou alias dugroupe d’administrateurs) :

Nom d’hôte du serveur de messagerie(SMTP) :

Nom du serveur de l’hyperviseur :

(Facultatif) Emplacement physique du serveurde l’hyperviseur :

Nom du fuseau horaire (par défaut États-Unis/Pacifique) :

Numéro de série (SN) fourni par DataDomain :

ID unique de la machine virtuelle (après laconfiguration initiale, utilisez la commandesystem show serialno pour afficher cet ID) :

Utilisez ce tableau pour saisir les informations relatives à la connectivité Ethernet. Pardéfaut, DHCP est activé sur les deux ports.

Tableau 38 Fiche de connectivité Ethernet

ConnectivitéEthernet

Activer Utiliser DHCP Adresse IP (sile DHCP n’estpas utilisé)

Masque deréseau (si leDHCP n’estpas utilisé)

ethV0

ethV1

ethV2

ethV3

ethV4

ethV5

ethV6

ethV7

Administration de DD VE (sur site et dans le cloud)

Détermination des informations du système Data Domain qui se rapportent à votre site 141

Page 142: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Configuration de la synchronisation horaire NTPPar défaut, NTP est désactivé sur le système DD VE. Si vous devez activer leprotocole NTP sur le système DD VE, procédez comme suit :

Remarque

Ignorez cette tâche si vous vous apprêtez à joindre le système DD VE à un domaineActive Directory. Étant donné que le contrôleur de domaine Windows obtient l’heured’une source externe, le protocole NTP doit être configuré. Consultez ladocumentation Microsoft pour savoir comment configurer NTP pour la version ou leservice pack du système d’exploitation Windows en cours d’exécution sur votrecontrôleur de domaine. Après avoir rejoint le domaine, l’heure système estpériodiquement synchronisée avec l’heure du contrôleur de domaine. Lorsque l’hôterejoint Active Directory, le système DD VE affiche un avertissement si plusieurssources horaires sont en cours d’utilisation.

Plus tard, lors de l’exécution de la configuration initiale du système DD VE, activez leprotocole NTP en sélectionnant les options appropriées dans les Assistants deconfiguration. Si vous n’utilisez pas les assistants pour effectuer la configurationinitiale, vous pouvez utiliser la commande ntp enable sur la ligne de commandeDD OS. L’activation de NTP avec la commande ntp enable désactiveautomatiquement la synchronisation de l’heure sur l’invité sur l’heure de l’hôte.

Pour réactiver la synchronisation de l’heure de l’invité sur l’heure de l’hôte, exécutez lacommande ntp disable.

Remarque

Par défaut, la fonction NTP est désactivée. La commande ntp reset désactiveégalement NTP sur l’invité.

Pour plus d’informations sur la synchronisation de l’heure dans AWS, reportez-vous àla section Synchronisation de l’heure NTP AWS.

Configuration des licences internes et logicielles en optionSi vous avez besoin de configurer des fonctions logicielles en option, vous devezinstaller et activer ces licences avant de configurer ces fonctions. Reportez-vous à lasection Fonctionnalités de DD VE à la page 14 pour plus d’informations sur lesfonctions et les licences disponibles pour DD VE. Une licence distincte est requise pourla hiérarchisation du Cloud avec DD.

Vous trouverez des informations sur l’installation des licences et la configuration deslogiciels en option dans le Guide d’administration de Data Domain. Reportez-vous auxNotes de mises à jour de Data Domain Operating System pour obtenir les informations lesplus récentes au sujet des fonctionnalités des produits, des mises à jour logicielles, desguides de compatibilité logicielle et vous renseigner sur les produits, licences etservices. Les documents les plus récents sont disponibles à l’adresse https://support.emc.com.

Administration de DD VE (sur site et dans le cloud)

142 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 143: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Migration de DD VELa machine virtuelle qui exécute DD VE prend en charge la migration dynamique et lamigration à froid dans les environnements VMware vCenter. La machine virtuelle quiexécute DD VE prend en charge la migration dynamique dans les environnementsHyper-V. DD VE prend en charge la migration à chaud (dynamique) et la migration àfroid.

Remarque

Après la modification de l’hôte virtuel, vérifiez que les adaptateurs réseau sontconnectés avec le bon libellé réseau, sinon la machine virtuelle ne sera pas en mesured’acquérir une adresse IP. Le système génère un avertissement lorsqu’un hôte de lamachine virtuelle ne possède pas le bon libellé réseau.

Remarque

DD VE utilise l’adresse MAC dynamique sur la plate-forme Hyper-V. Lorsque vouseffectuez la migration DD VE sur Hyper-V, l’adresse MAC peut changer. Utilisez leprotocole DHCP de façon à modifier l’adresse IP. Toutefois, si vous souhaitezconserver l’adresse MAC, vous pouvez configurer DD VE en mode statique avant lamigration. Pour plus d’informations, consultez le document Hyper-V and Dynamic MACAddress Regeneration à l’adresse https://blogs.msdn.microsoft.com et le documentUnderstanding MAC Address Behavior During Hyper-V Live Migration à l’adresse http://www.virtualizationadmin.com

Administration de DD VE (sur site et dans le cloud)

Migration de DD VE 143

Page 144: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Administration de DD VE (sur site et dans le cloud)

144 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 145: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

ANNEXE A

Recommandations et flux de travail pour lecloud DD VE

l Tour d’horizon de DD VE sur le stockage en mode bloc.................................... 146l Configuration de l’infrastructure réseau........................................................... 146l Ports pour le trafic entrant............................................................................... 148l Ports pour le trafic sortant............................................................................... 150l Recommandations pour la configuration réseau................................................152

Recommandations et flux de travail pour le cloud DD VE 145

Page 146: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tour d’horizon de DD VE sur le stockage en mode blocDD VE sur le stockage en mode bloc fournit aux entreprises clientes et auxfournisseurs de services qui exécutent des applications dans le cloud public uneappliance de protection des données dédiée qui assure l’efficacité du stockage enmode objet et la facilité de gestion. Les plates-formes cloud prises en charge incluentAmazon Web Services (AWS) et Microsoft Azure. Il est important de noter que DD VEsur le stockage en mode bloc est déployé différemment dans ces environnements.

DD VE sur le stockage en mode bloc prend en charge :

l La sauvegarde/restauration à l’aide des données du niveau actif dans le stockageen mode bloc dans le cloud pendant que DD VE est en cours d’exécution dans lecloud

l DD SM pour configurer, gérer et surveiller DD VE dans AWS et Azure sur lestockage en mode bloc

l DD MC pour la gestion multisystème des systèmes DD VE dans AWS et Azure avecle stockage en mode bloc

Configuration de DD VE sur le stockage en mode bloc à l’aide de l’interfaceDDSM

DD VE peut être configuré en tant qu’un niveau actif sur le système de stockage enmode bloc sur AWS ou Azure, à l’aide de l’option d’interface DDSM.

Configuration de DD VE sur le stockage en mode bloc à l’aide de l’interface DDSM (http/https)

Procédure

1. L’assistant de configuration de l’interface utilisateur permet de passer en revuela configuration du niveau actif et la création du système de fichiers sur DD VE.Connectez-vous avec le nom de compte : sysadmin et le mot de passe spécifiélors du déploiement.

2. Procédez sans cocher la case « Enable Object Store » pour configurer le niveauactif sur le stockage en mode bloc. Cliquez sur « Next ».

3. Ajoutez le stockage en mode bloc dans le niveau actif de l’instance DD VE.

4. Passez en revue le récapitulatif, puis sélectionnez « Submit » pour créer lesystème de fichiers et de l’activer.

5. La section File System sous l’onglet Data Management contient desinformations sur l’utilisation et la disponibilité de l’espace pour le stockage enmode bloc.

6. Pour configurer ou mettre à jour la licence électronique (eLicense) sur DD VE,sélectionnez « Replace Licenses » sur la page Licenses.

7. Pour relancer l’assistant de configuration, sélectionnez « Configure System »sous « Maintenance », puis sélectionnez « Configure System ».

Configuration de l’infrastructure réseauCette section décrit les restrictions relatives aux groupes de sécurité pour AWS.

Recommandations et flux de travail pour le cloud DD VE

146 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 147: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Groupes de sécuritéLes groupes de sécurité limitent l’accès à une instance en fonction des critèressuivants :

1. Port

2. Plage IP

3. Groupe de sécurité (propre groupe ou un autre)

Contrôle du trafic entrantLes groupes de sécurité sont stateful, ce qui signifie que les réponses au trafic entrantseront autorisées à sortir indépendamment des règles sortantes. Vous trouverez ci-après les ports entrants qui sont autorisés pour DD VE.

Tableau 39 Ports entrants DD VE

Port Service Description

TCP 22 SSH Utilisé pour l’accès SSH (CLI) et pour configurer DD VE.

TCP 443 HTTPS Utilisé pour l’accès DDSM (interface utilisateur) et pourconfigurer DD VE.

TCP 2049 DD Boost/NFS Port principal utilisé par NFS : il peut être modifié à l’aidede la commande nfs set server-port , qui

nécessite le mode SE.

TCP 2051 Réplication/DD Boost/Duplication optimisée

Utilisé uniquement si la réplication a été configurée(exécutez eplication show config sur le système

Data Domain pour savoir s’il est utilisé).Ce port peut êtremodifié à l’aide de la commande replicationmodify.

TCP 3009 SMS (gestionsystème)

Permet de gérer un système à distance à l’aide de DataDomain System Manager. Ce port ne peut pas êtremodifié. Ce port est uniquement utilisé sur des systèmesData Domain exécutant DD OS 4.7.x ou une versionultérieure. Ce port devra également être ouvert si vouscomptez configurer la réplication à partir de DataDomain System Manager, car le partenaire de réplicationdoit être ajouté à Data Domain System Manager.

Selon le protocole utilisé pour sauvegarder les données sur DD VE, des portssupplémentaires sont autorisés avec des règles de groupes de sécurité du traficentrant.

Remarque

Pour obtenir la liste complète des ports entrants qui sont utilisés par DD VE, veuillezvous reporter au Tableau des ports entrants. Les ports respectifs sont autorisés enfonction du protocole utilisé.

Contrôle du trafic sortantComme indiqué précédemment, les groupes de sécurité sont stateful, ce qui signifieque si une demande est autorisée à être envoyée à partir d’une instance DD VE, sesréponses seront autorisées indépendamment des règles du trafic entrant. Voustrouverez ci-après les ports sortants qui sont autorisés pour DD VE.

Recommandations et flux de travail pour le cloud DD VE

Configuration de l’infrastructure réseau 147

Page 148: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 40 Ports entrants DD VE

Port Service Description

UDP 123 NTP Utilisé par le système Data Domain pour se synchroniseravec un serveur de synchronisation.

TCP 443 HTTPS Utilisé pour que DD VE puisse communiquer avec la zonede stockage d’objets (S3).

TCP 2049 DD Boost/NFS Port principal utilisé par NFS : il peut être modifié à l’aidede la commande nfs set server-port, qui

nécessite le mode SE.

TCP 2051 Réplication/DD Boost/Duplication optimisée

Utilisé uniquement si la réplication est activée (runreplication show config sur le système

Data Domain pour savoir s’il est utilisé). Ce port peutêtre modifié à l’aide de la commande replicationmodify.

TCP 3009 SMS (gestionsystème)

Permet de gérer un système à distance à l’aide de DataDomain System Manager. Ce port ne peut pas êtremodifié. Ce port est uniquement utilisé sur des systèmesData Domain exécutant DD OS 4.7.x ou une versionultérieure. Ce port devra également être ouvert si vouscomptez configurer la réplication à partir de DataDomain System Manager, car le partenaire de réplicationdoit être ajouté à Data Domain System Manager.

Des ports supplémentaires sont autorisés en fonction des autres applications/servicesutilisés.

Remarque

Pour obtenir la liste complète des ports sortants qui sont utilisés par DD VE, veuillezvous reporter au Tableau des ports sortants. Les ports respectifs sont autorisés enfonction du protocole utilisé.

Ports pour le trafic entrantVous trouverez ci-après les ports utilisés par le système Data Domain pour le traficentrant.

Tableau 41 Ports utilisés par les systèmes Data Domain pour le trafic entrant

Port Service Remarque

TCP 21 FTP Le port est utilisé pour le contrôle uniquement siFTP est activé (exécutez « adminaccess show »sur le système Data Domain pour déterminer si c’estle cas).

TCP 22 SSH Le port n’est utilisé que si SSH est activé (exécutez« adminaccess show » sur le système Data Domainpour déterminer si c’est le cas).

Recommandations et flux de travail pour le cloud DD VE

148 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 149: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 41 Ports utilisés par les systèmes Data Domain pour le trafic entrant (suite)

Port Service Remarque

TCP 23 Telnet Le port n’est utilisé que si Telnet est activé(exécutez « adminaccess show » sur le systèmeData Domain pour déterminer si c’est le cas).

TCP 80 HTTP Le port n’est utilisé que si HTTP est activé(exécutez « adminaccess show » sur le systèmeData Domain pour déterminer si c’est le cas).

TCP 111 DDBOOST/ NFS(portmapper)

Permet d’affecter un port aléatoire pour le servicemountd utilisé par DDBOOST et NFS. Mountdservice port peut être attribué statiquement.

UDP111 DDBOOST/ NFS(portmapper)

Permet d’affecter un port aléatoire pour le servicemountd utilisé par DDBOOST et NFS. Mountdservice port peut être attribué statiquement.

UDP 123 NTP Le port est utilisé uniquement si le NTP est activésur le système Data Domain. Exécutez ntpstatus afin de déterminer si c’est le cas.

UDP 137 CIFS (Nom de serviceNetBIOS)

Port utilisé par le CIFS pour la résolution de nomsNetBios.

UDP 138 CIFS (Service datagrammeNetBIOS)

Port utilisé par le CIFS pour le service dedatagramme NetBios.

TCP 139 CIFS (Service sessionNetBIOS)

Port utilisé par le CIFS pour les informations desession.

UDP 161 SNMP (requête) Le port est utilisé uniquement si le SNMP est activé.Exécutez « snmp status » afin de déterminer sic’est le cas.

TCP 389 LDAP Le serveur LDAP écoute sur ce port les demandesde clients LDAP. Il utilise TCP par défaut.

TCP 443 HTTPS Le port n’est utilisé que si HTTPS est activé(exécutez adminaccess show sur le système

Data Domain pour déterminer si c’est le cas).

TCP 445 CIFS (Microsoft-DS) Port principal utilisé par le CIFS pour le transfert dedonnées.

TCP 2049 DD Boost / NFS Port principal utilisé par le NFS Peut être modifiévia la commande « nfs set server-port ». Lacommande nécessite le mode SE.

TCP 2051 Réplication / DD Boost /Duplication optimisée

Le port n’est utilisé que si la réplication estconfigurée sur le système Data Domain. Exécutezreplication show config afin de déterminer

si c’est le cas. Ce port peut être modifié via lacommande replication modify.

TCP 2052 NFS Mountd / DDBOOST / OptimizedDuplication

Port principal utilisé par NFS MOUNTD

Recommandations et flux de travail pour le cloud DD VE

Ports pour le trafic entrant 149

Page 150: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 41 Ports utilisés par les systèmes Data Domain pour le trafic entrant (suite)

Port Service Remarque

TCP 3009 SMS (gestion système) Le port est utilisé pour gérer un système à distanceà l’aide de l’interface utilisateur Web DD EM (DataDomain Enterprise Manager). Ce port ne peut pasêtre modifié. Ce port est uniquement utilisé sur dessystèmes Data Domain exécutant DD OS 4.7.x ouune version ultérieure. Ce port devra également êtreouvert si vous comptez configurer la réplication àpartir de l’interface utilisateur Data Domain SystemManager, car le partenaire de réplication doit êtreajouté dans Data Domain System Manager.

TCP 5001 iPerf Le port est utilisé par défaut par iperf. Pour

changer le port, il faut l’option -p se iperf ou

l’option port de la commande net iperf . Le côté

distant doit être à l’écoute sur le nouveau port.

TCP 5002 Congestion-checker Le port est utilisé par défaut par congestion-checker, lors de l’exécution iperf. Pour modifier

le port, le nouveau port doit être spécifié dansl’option port de la commande net congestion-check . Le côté distant doit également être écouté

sur le nouveau port. Il est disponible uniquementpour DD OS 5.2 et versions supérieures.

Ports pour le trafic sortantVous trouverez ci-après les ports utilisés par le système Data Domain pour le traficsortant.

Tableau 42 Ports utilisés par les systèmes Data Domain pour le trafic sortant

Port Service Remarque

TCP 20 FTP Le port est utilisé uniquement pour les données siFTP est activé. (exécutez adminaccess show sur

le système Data Domain pour déterminer si c’est lecas).

TCP 25 SMTP Utilisé par le système Data Domain pour envoyerdes e-mails d’autosupport et d’alertes.

UDP/TCP 53

DNS Le port est utilisé par le système Data Domain poureffectuer des recherches DNS lorsque DNS estconfiguré. Exécutez net show dns pour vérifier la

configuration DNS.

TCP 80 HTTP Utilisé par le système Data Domain pour téléchargerles fichiers log sur le Support de Data Domain via lacommande support upload .

UDP 123 NTP Utilisé par le système Data Domain pour sesynchroniser avec un serveur de synchronisation.

Recommandations et flux de travail pour le cloud DD VE

150 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 151: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 42 Ports utilisés par les systèmes Data Domain pour le trafic sortant (suite)

Port Service Remarque

UDP 162 SNMP (trap) Utilisé par le système Data Domain pour envoyerdes traps SNMP à l’hôte SNMP. Utilisez lacommande snmp show trap-hosts pour voir les

hôtes de destination et la commande snmpstatus pour afficher l’état du service.

TCP 443 HTTPS Le port est utilisé pour communiquer avec lestockage en mode objet (S3).

UDP 514 Syslog Utilisé par le système Data Domain pour envoyerdes messages syslog, si activé. Utilisez lacommande log host show pour afficher les hôtes dedestination et l’état du service.

TCP 2051 Réplication / OST /Duplication optimisée

Utilisé par le système Data Domain uniquement si laréplication est configurée. Utilisez replicationshow config afin de déterminer si c’est le cas.

TCP 3009 SMS (gestion système) Le port est utilisé pour gérer un système à distanceà l’aide de l’interface utilisateur Web DD EM (DataDomain Enterprise Manager). Ce port ne peut pasêtre modifié. Ce port est uniquement utilisé sur dessystèmes Data Domain exécutant DD OS 4.7.x ouune version ultérieure. Ce port devra égalementêtre ouvert si vous comptez configurer la réplicationà partir de l’interface utilisateur Data DomainSystem Manager, car le partenaire de réplicationdoit être ajouté dans Data Domain System Manager.

TCP 5001 iPerf Le port est utilisé par défaut par iperf. Pour changerle port, il faut l’option -p se iperf ou l’option

port de la commande net iperf. Et le côté

distant doit écouter sur le nouveau port.

TCP 5002 Congestion-checker Le port est utilisé par défaut par congestion-checker, lorsqu’il exécute iperf. Pour modifier leport, le nouveau port doit être spécifié dans l’optionport de la commande net congestion-check.

Le côté distant doit également pouvoir écouter surle nouveau port. Il est disponible uniquement pourDD OS 5.2 et versions supérieures.

TCP 27000

Communications d’AvamarClient avec le serveurAvamar

Hôtes réseau d’Avamar Client.

TCP 27000

Communications duserveur Avamar avecserveur cible Replicator(communicationpropriétaire d’Avamar)

Obligatoire si le serveur est utilisé comme source deréplicateur.

TCP 28001 Communications d’AvamarClient avec le serveurAdministrator

Clients Avamar requis.

Recommandations et flux de travail pour le cloud DD VE

Ports pour le trafic sortant 151

Page 152: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Tableau 42 Ports utilisés par les systèmes Data Domain pour le trafic sortant (suite)

Port Service Remarque

TCP 28002

Communications duserveur Administrator avecAvamar Client

Facultatif. Permet de parcourir les clients etd’annuler des sauvegardes depuis la console degestion d’Avamar Administrator.

TCP 29000

Communications d’AvamarClient avec le serveurAvamar, protégées par SSL

Clients Avamar requis.

TCP 29000

Communications duserveur Avamar avec leserveur de réplication cible,protégées par SSL

Obligatoire si le serveur est la source de réplication.

Recommandations pour la configuration réseau

Architecture VPCNous vous recommandons d’utiliser une architecture de sous-réseau public ou privépour déployer l’instance DD VE dans un sous-réseau privé. Il permet de sécuriser lesinstances DD VE (machines virtuelles) avec l’utilisation appropriée de diverscomposants VPC tels que les tables de routage, les listes de contrôle d’accès, lesgroupes de sécurité, etc.

Adresse IP publiquePour des raisons de sécurité et afin de protéger l’instance DD VE contre les attaquespotentielles sur Internet, l’instance DD VE NE DOIT PAS être exposée en utilisant l’IPpublique directement sur Internet. Il est fortement recommandé d’utiliser desconnexions VPN entre différentes régions géographiques (VPC). Par exemple, laréplication entre différents VPC, différentes régions de cloud, à partir du cloud versdes installations sur site et vice versa peut être utilisée via la connexion VPNsécurisée.

Connectivité à la zone de stockage d’objetsLa fonction de zone de stockage d’objets DD VE a besoin d’une connectivité à sonstockage en mode objet, comme par exemple au bucket S3. La communication avec lazone de stockage d’objets se faisant par https, le paramètre du groupe de sécuritésortant doit permettre la communication sur le port 443. Il existe différentes façonsd’activer la connectivité DD VE à la zone de stockage d’objets. Parmi les trois optionssuivantes, nous ne recommandons que la troisième option (Using VPC endpoint).

l Using the public IP from the public subnet : ne doit pas être utilisé.

l Utilisation de NAT (Network Address Translation) : si le sous-réseau privé estconfiguré pour utiliser NAT, DD VE peut communiquer avec la zone de stockaged’objets via NAT.

l Nous recommandons fortement l’utilisation d’un point de terminaison VPC pouraccéder à Amazon S3. L’instance DD VE n’a pas besoin d’avoir une adresse IPpublique pour pouvoir communiquer avec S3. Elle utilise plutôt l’adresse IP privée.(Dans ce cas, une passerelle Internet, NAT ou une passerelle privée virtuelle n’estpas nécessaire pour accéder à S3). Cette méthode permet également au traficvers le point de terminaison S3 de rester au sein du réseau Amazon et d’êtreacheminé en interne vers S3.

Recommandations et flux de travail pour le cloud DD VE

152 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration

Page 153: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

Remarque

l Reportez-vous à la section Accès à la zone de stockage d’objets S3 basé sur lesrôles pour pouvoir configurer l’instance DD VE afin d’accéder au bucket S3 entoute sécurité.

l Le bucket S3 qui a été créé pour l’utilisation de DD VE, DOIT être dans la mêmerégion où DD VE s’exécute.

l Pour plus d’informations, voir la documentation Amazon AWS.

Configuration de la synchronisation horaire NTP dans AWSIl est important que l’heure des instances DD VE soit correctement synchronisée. Toutécart dans le temps peut avoir un impact sur la communication avec la zone destockage d’objets, le temps système étant l’un des composants nécessaires à unecommunication sécurisée. Par conséquent, NTP doit être configuré pour l’instanceDD VE qui s’exécute dans AWS. Lors de la configuration initiale du système DD VE,activez NTP et configurez le serveur NTP. Si vous n’utilisez pas l’assistant deconfiguration de la CLI pour effectuer la configuration initiale., vous pouvez utiliser lacommande ntp enable sur la ligne de commande DD OS. En vous référant à ladocumentation AWS, utilisez les détails suivants pour configurer NTP si vous n’avezpas votre propre serveur NTP.

server 0.amazon.pool.ntp.org

Suivez les étapes ci-dessous pour configurer le protocole NTP sur DD VE (à l’aide del’interface utilisateur)

Procédure

1. Sélectionnez les paramètres dans l’onglet Administration.

2. Sélectionnez « Configure Time Settings » dans le menu déroulant « MoreTasks ».

Recommandations et flux de travail pour le cloud DD VE

Configuration de la synchronisation horaire NTP dans AWS 153

Page 154: Guide d’installation et d’administration · Gestion de DD VE ... Bonnes pratiques pour le déploiement de l’instance DD VE sur l’hyperviseur KVM ... DD Encryption qui renforce

3. Sélectionnez l’option « Manually Configure » sous NTP et ajoutez les serveursNTP en tant que 0.amazon.pool.ntp.org

4. Exécutez les commandes suivantes pour configurer le protocole NTP sur DD VE(à l’aide de la CLI)

l ntp add timeserver 0.amazon.pool.ntp.orgl ntp enablel ntp sync

Recommandations et flux de travail pour le cloud DD VE

154 Data Domain Virtual Edition 4.0 Guide d’installation et d’administration