Commvault DR Backup-Disaster Recovery Backup cho CommServe

Commvault - DR Backup (Disaster Recovery Backup cho CommServe)

I. DR Backup (Disaster Recovery Backup cho CommServe)

1. DR Backup (Disaster Recovery Backup cho CommServe)

CommServe Disaster Recovery (DR) Backup
là thành phần quan trọng nhất để bảo vệ chính hệ thống backup
DR Backup là tiến trình sao lưu toàn bộ metadata (dữ liệu cấu hình, lịch sử job, thông tin chính sách) của máy chủ đầu não CommServe

Mục đích: Giúp khôi phục lại toàn bộ hệ thống quản trị Commvault trên một máy chủ mới nếu máy chủ CommServe chính bị hỏng hoặc nhiễm mã độc.

Đặc điểm: Hệ thống tự động chạy lịch Full mỗi ngày và có thể kèm các bản Differential trong ngày.

2. Các thành phần bên trong một bản DR Backup CommServe

Khi một job DR Backup hoàn thành, thư mục chứa bản sao lưu (thường gọi là CommServeDR) sẽ bao gồm các thành phần cốt lõi:
  • CommServe Database (csdb): Cơ sở dữ liệu SQL Server chứa mọi thông tin về lịch trình (Schedules), chính sách (Policies), tài khoản, lịch sử các bản backup (Jobs), và bản đồ định vị dữ liệu trên các Storage.
  • Workflow Database (WFDB): Chứa các quy trình tự động hóa đã được thiết lập trong hệ thống.
  • App Studio Database (cv_appstudio): Lưu trữ cấu hình các ứng dụng tùy biến được tạo trên nền tảng Commvault.
  • Cấu hình hệ thống khác: Các file chứng chỉ (Certificates), khóa mã hóa (Encryption Keys), và thông tin đăng ký của các MediaAgent/Client.
3. Cơ chế hoạt động và Phân loại Job

Commvault thực hiện DR Backup thông qua hai giai đoạn liên tiếp:
  1. Phase 1 (Export): Hệ thống thực hiện SQL Dump để xuất cơ sở dữ liệu ra một thư mục tạm trên ổ đĩa cục bộ của CommServe.
  2. Phase 2 (Backup/Backup to Cloud): Hệ thống đóng gói thư mục đó và chuyển tới các nơi lưu trữ an toàn (Storage Pool, Cloud, HOẶC một đường dẫn mạng UNC share).
Tần suất và phân loại:
  • Full DR Backup: Mặc định tự động chạy mỗi ngày một lần vào lúc 10:00 AM (có thể tùy chỉnh). Nó sao lưu toàn bộ các database nêu trên.
4. Quy tắc lưu trữ DR Backup bắt buộc (Quy tắc 3-2-1)

Để đảm bảo CommServe có thể cứu sống hệ thống khi thảm họa xảy ra, bản DR Backup không được phép nằm duy nhất trên chính máy chủ CommServe. Commvault quản lý việc này qua 2 đích đến (Destinations):
  • Destination 1 (Local/Network Path): Lưu trên một ổ đĩa cục bộ hoặc một ổ đĩa mạng (UNC Share/NAS) tách biệt với CommServe. Đây là nơi ưu tiên để bốc dữ liệu nhanh khi cần dựng lại CommServe.
1787677204771.png

  • Destination 2 (Commcell Storage Pool): Gửi bản DR Backup vào các Storage Pool (Disk, Tape, hoặc Cloud Storage) đang có trên hệ thống. Một Storage Policy đặc biệt tên là CommServeDR được tự động sinh ra để quản lý việc đưa các bản DR Backup Comserve server vào Pool (các pool ở đây bạn có thể tính chỉnh). Retention được hệ thống cấu hình mặc định (có thể tuỳ chỉnh nếu có yêu cầu)
1787677204777.png


1787677204784.png


1787677204793.png


1787677204800.png


1787677204807.png


5. Kịch bản sử dụng DR Backup (Recovery Scenarios)

Khi máy chủ CommServe vật lý hoặc máy ảo (VM) chứa CommServe bị sập hoàn toàn (do hỏng phần cứng, lỗi OS, hoặc bị dính Ransomware):

  1. Dựng máy chủ mới: Người quản trị cài đặt lại hệ điều hành và cài đặt phần mềm Commvault CommServe (bản sạch).
  2. Khôi phục bằng tiện ích CSRecoveryAssistant: Sử dụng công cụ có sẵn này của Commvault, chỉ đường dẫn tới file DR Backup gần nhất. Công cụ sẽ tự động import lại SQL DB và khôi phục toàn bộ trạng thái của Commcell về thời điểm backup thành công gần nhất.
  3. Hoạt động trở lại: Các MediaAgent và Client sẽ tự động kết nối lại với CommServe mới mà không cần cài đặt lại từ đầu.
6. Các lưu ý quan trọng để quản trị an toàn
  • Không bật Deduplication: Storage Policy dành cho CommServeDR tuyệt đối không được cấu hình Khấu trừ dữ liệu trùng lặp (Deduplication). Lý do: Khi CommServe chết, bạn sẽ không thể chạy thuật toán giải mã Deduplication để lấy lại DB. Dữ liệu DR Backup phải ở dạng thô (Raw/Un-deduplicated).
  • Giữ lại tối thiểu 7 bản (Retention): Mặc định Commvault giữ lại tối thiểu 15 hoặc 7 ngày hoặc 7 bản Full DR Backup gần nhất.
  • Bảo vệ khóa mã hóa (Passphrase): Nếu bạn bật mã hóa dữ liệu DR Backup, hãy chắc chắn rằng bạn đã lưu trữ Passphrase ở một nơi an toàn bên ngoài hệ thống (ghi ra giấy hoặc két sắt). Nếu mất Passphrase, file DR Backup sẽ trở thành vô dụng.
Kết quả: Các bản Backup DR được sao lưu sang: Pool Test local (chu kỳ 10:00AM mỗi ngày)

1787677204816.png
 
Back
Top