Planear grupos de proteção
Aplica-se a: System Center 2012 SP1 - Data Protection Manager, System Center 2012 - Data Protection Manager, System Center 2012 R2 Data Protection Manager
Um grupo de proteção do DPM é uma coleção de origens de dados, como volumes, partilhas ou cargas de trabalho da aplicação que têm definições de cópia de segurança e de restauro comuns. As definições do grupo de proteção especificam:
Origens de dados - Os servidores, computadores e cargas de trabalho que pretende proteger
Armazenamento de cópia de segurança - A forma como deve ser criada uma cópia de segurança dos dados protegidos a curto e longo prazo.
Pontos de recuperação - Os pontos de recuperação a partir dos quais podem ser recuperados dados replicados.
Espaço em disco atribuído - O espaço em disco que será atribuído aos dados no grupo de proteção do agrupamento de armazenamento.
Replicação inicial - A forma como a replicação inicial de dados deve ser processada através da rede ou manualmente offline.
Verificações de consistência - A forma como deve ser verificada a consistência dos dados
As origens de dados irão pertencer ao grupo de proteção?
Que método de proteção (baseado em disco, baseado em banda ou ambos) irá utilizar para o grupo de proteção?
Quais são os objetivos de recuperação para os membros do grupo de proteção?
Quanto espaço de armazenamento será necessário para proteger os dados selecionados?
A banda e a biblioteca devem ser utilizados?
Que método irá utilizar para criar a réplica para os membros do grupo de proteção?
Os tópicos nesta secção fornecem diretrizes para tomar as decisões implicadas na criação de um grupo de proteção.
Planear grupos de proteção
Pode definir os seus grupos de proteção de várias formas:
Por computador - Para que todas as origens de dados de um computador pertençam ao mesmo grupo de proteção. Isto fornece um único ponto de ajuste para as cargas de desempenho do computador. No entanto, todas as origens de dados terão as mesmas definições de cópia de segurança e de recuperação.
Por carga de trabalho - Para que separe ficheiros e cada tipo de dados da aplicação em grupos de proteção diferentes. Isto permite que faça a gestão de cargas de trabalho como um grupo. No entanto, poderão ser necessárias várias bandas de grupos de proteção diferentes para recuperar um servidor de várias aplicações.
Por RPO/RTO - Reunir origens de dados com Objetivos do Ponto de Recuperação (RPOs) e Objetivos de Tempo de Recuperação (RTOs) semelhantes. O utilizador controla o RPO ao definir a frequência de sincronização para o grupo de proteção, que determina a quantidade da potencial perda de dados (em horas) em caso de falhas inesperadas. O RTO mede a quantidade de tempo aceitável para a indisponibilidade dos dados e é afetado pelos métodos de armazenamento que selecionar para o grupo de proteção.
Por características dos dados - Por exemplo, a frequência com que os dados são alterados, o ritmo a que crescem e os respetivos requisitos de armazenamento.
Tenha em atenção o seguinte:
Se tiver apenas uma única banda autónoma, utilize um grupo de proteção único para minimizar o esforço para alterar as bandas. Vários grupos de proteção requerem uma banda separada para cada grupo de proteção.
As origens de dados num computador têm de ser protegidas pelo mesmo servidor do DPM. No DPM, uma origem de dados é um volume, partilha, base de dados ou grupo de armazenamento que faz parte de um grupo de proteção.
Pode incluir origens de dados de mais de um computador num grupo de proteção.
Os membros do grupo de proteção não podem ser movidos entre grupos de proteção. Caso, posteriormente, decida que um membro do grupo de proteção deve estar num grupo de proteção diferente, tem de remover o membro do respetivo grupo de proteção e adicioná-lo de seguida a um grupo de proteção diferente.
Caso determine que os membros de um grupo de proteção já não necessitam de proteção, pode deixar de proteger o grupo de proteção. Quando suspender a proteção, as opções são para reter dados protegidos ou eliminar dados protegidos.
Opção para reter dados protegidos: Retém a réplica num disco com pontos de recuperação associados e bandas para o intervalo de retenção especificado.
Opção para eliminar dados protegidos: Elimina a réplica no disco e expira dados nas bandas.
Quando seleciona uma pasta ou partilha principal, as respetivas subpastas são selecionadas automaticamente. Pode designar subpastas para exclusão e também excluir tipos de ficheiros por extensão.
Certifique-se de que não tem mais do que 100 origens de dados protegíveis num único volume. Se tiver, distribua as origens de dados por mais volumes, se possível.
Quando seleciona uma origem de dados que contém um ponto de reanálise (pontos de montagem e pontos de junção são origens de dados que contêm pontos de reanálise), o DPM pede-lhe que especifique se pretende incluir o destino do ponto de reanálise no grupo de proteção. O ponto de reanálise propriamente dito não é replicado; deverá recriar manualmente o ponto de reanálise quando recuperar os dados.
Definir as opções de desempenho
Limitação - A limitação da utilização de largura de banda é configurada ao nível do computador protegido. Além disso, pode especificar diferentes taxas de limitação da utilização de largura de banda nas horas de trabalho, fora das horas de trabalho e fins de semana, e definir as horas para cada uma dessas categorias.
Compressão - A compressão durante a transmissão é configurada ao nível do grupo de proteção para cópia de segurança para a banda. Comprimir dados reduz o espaço necessário na banda e aumenta o número de tarefas de cópia de segurança que podem ser armazenadas na mesma banda. A compressão não aumenta significativamente o tempo necessário para concluir a tarefa de cópia de segurança. A encriptação aumenta a segurança de dados e também não aumenta significativamente o tempo necessário para a tarefa de cópia de segurança. A encriptação requer um certificado válido no servidor do DPM.
Agendamento reduzido - Ao proteger dados da aplicação, tais como grupos de armazenamento do Exchange ou bases de dados do SQL Server através de uma WAN, considere reduzir a agenda para cópias de segurança completas rápidas.
Atribuir espaço de armazenamento
Quando cria um grupo de proteção e seleciona a proteção baseada em disco, tem de alocar espaço no agrupamento de armazenamento para as réplicas e pontos de recuperação para cada origem de dados que selecionou para associação no grupo, e tem de alocar espaço em servidores de ficheiros ou servidores protegidos para o diário de alterações.
O DPM fornece alocações de espaço predefinidas para os membros do grupo de proteção. A tabela seguinte mostra como o DPM calcula as alocações predefinidas.
Como o DPM Calcula Alocações de Espaço Predefinidas
Componente |
Alocação Predefinida |
Localização |
---|---|---|
Volume de réplica |
Para ficheiros:
Para dados do Exchange:
Para dados do SQL Server:
Para dados do Windows SharePoint Services:
Para dados do Servidor Virtual:
Para o estado do sistema:
Para Hyper-V
|
Agrupamento de armazenamento ou volume personalizado do DPM |
Volume do ponto de recuperação |
Para ficheiros:
Para dados do Exchange:
Para dados do SQL Server:
Para dados do Windows SharePoint Services:
Para dados do Servidor Virtual:
Para o estado do sistema:
Para Hyper-V
|
Agrupamento de armazenamento ou volume personalizado do DPM |
Diário de alterações (apenas para proteção de ficheiros) |
300 MB |
Volume protegido no servidor de ficheiros ou estação de trabalho |
Para descobrir a capacidade de armazenamento, utilize as Calculadoras de Armazenamento do DPM
Os valores utilizados na tabela anterior são definidos do seguinte modo:
% Alerta — Limiar para o alerta associado ao crescimento de réplica; habitualmente, 90%.
Alteração do registo — A taxa de alteração no grupo de base de dados ou de armazenamento em questão. Varia amplamente mas, para efeitos da recomendação predefinida no DPM, pressupõe-se que é de 6% no caso de dados do Exchange e do SQL Server e de 10% no caso de dados dos Windows SharePoint Services.
Intervalo de retenção (IR) — O número de pontos de recuperação armazenados; pressupõe-se que é de 5 para efeitos da recomendação predefinida do DPM.
Tamanho da origem de dados de estado do sistema — Pressupõe-se que o tamanho da origem de dados é de 1 GB.
Quando cria um grupo de proteção, na caixa de diálogo Modificar Alocação do Disco, a coluna Tamanho dos Dados para cada origem de dados apresenta uma hiperligação Calcular. No caso da alocação inicial do disco, o DPM aplica as fórmulas predefinidas ao tamanho do volume onde se localiza a origem de dados. Para aplicar a fórmula ao tamanho real da origem de dados selecionada, clique na hiperligação Calcular. O DPM determinará o tamanho da origem de dados e recalculará a alocação do disco para o ponto de recuperação e volumes de réplica para essa origem de dados. Esta operação pode demorar vários minutos a ser efetuada.
Recomendamos que aceite as alocações de espaço predefinidas, a menos que tenha a certeza de que estas não cumprem as suas necessidades. Substituir as alocações predefinidas pode resultar na alocação de espaço insuficiente ou demasiado.
A alocação de espaço insuficiente para os pontos de recuperação pode impedir que o DPM armazene pontos de recuperação suficientes para cumprir os seus objetivos do intervalo de retenção. A alocação de demasiado espaço gasta capacidade do disco.
Se, depois de criar um grupo de proteção, descobrir que alocou espaço insuficiente para uma origem de dados no grupo de proteção, pode aumentar as alocações para os volumes da réplica e do ponto de recuperação para cada origem de dados.
Se descobrir que alocou demasiado espaço para o grupo de proteção, a única forma de diminuir alocações para uma origem de dados consiste em remover a origem de dados do grupo de proteção, eliminar a réplica e, em seguida, adicionar a origem de dados de volta para o grupo de recuperação com alocações mais pequenas.
Para ajudá-lo a calcular as suas necessidades de espaço de armazenamento, transfira a calculadora de armazenamento do DPM.
Replicação inicial
Ao criar um grupo de proteção, tem de escolher um método para criar a réplica inicial, que copia todos os dados selecionados para proteção para o servidor do DPM e que, em seguida, executa a sincronização com verificação de consistência em cada uma das réplicas.
Replicação inicial através da rede
O DPM pode criar as réplicas automaticamente em toda a rede, ou pode criar as réplicas manualmente restaurando os dados de suportes de dados amovíveis, como banda. A criação automática de réplicas é mais fácil mas, dependendo do tamanho dos dados protegidos e da velocidade da rede, a criação manual de réplicas pode ser mais rápida.
Para ajudá-lo a escolher um método de criação de réplica, a tabela que se seguefornece estimativas quanto ao tempoDPM necessário para criar uma réplica automaticamente em toda a rede, considerando diferentes tamanhos de dados protegidos e velocidades de rede. As estimativas partem do princípio de que a rede está a funcionar à velocidade máxima e que outras cargas de trabalho não estão a competir pela largura de banda. Os tempos são apresentados em horas.
Horas para Concluir a Criação Automática de Réplica a Velocidades de Rede Diferentes
Tamanho dos Dados Protegidos |
512 Kbps |
2 Mbps |
8 Mbps |
32 Mbps |
100 Mbps |
---|---|---|---|---|---|
1 GB |
6 |
1.5 |
< 1 |
< 1 |
< 1 |
50 GB |
284 |
71 |
18 |
5 |
1.5 |
200 GB |
1137 |
284 |
71 |
18 |
6 |
500 GB |
2844 |
711 |
178 |
45 |
15 |
Replicação inicial manualmente
Caso esteja a implementar o DPM para proteger dados numa WAN e o seu grupo de proteção incluir mais de 5 GB de dados, recomendamos que escolha o método manual para criar as réplicas.
Se escolher a criação manual de réplica, o DPM especifica as localizações precisas no servidor do DPM onde tem de criar as réplicas. Habitualmente, pode criar as réplicas restaurando a cópia de segurança mais recente da origem de dados a partir de dados de suportes de dados amovíveis, tais como a banda. Depois de restaurar os dados, conclua o processo através da execução de sincronização com verificação da consistência para cada uma das réplicas.
É fundamental que, ao restaurar os dados para o servidor do DPM para criar a réplica, conserve a estrutura do diretório original e as propriedades da origem de dados, como carimbos de data/hora e permissões de segurança. Quanto mais discrepâncias existirem entre as réplicas e a origem de dados protegida, mais longa será a parte de verificação da consistência do processo. Se não conservar a estrutura do diretório original e as propriedades, a criação manual de réplica pode demorar tanto tempo quanto a criação automática de réplica.