Docs Menu
Docs Home
/ /

Administrar el almacenamiento de instantáneas compatible con S3

Ops Manager puede realizar copias de seguridad de las bases de datos MongoDB como instantáneas a una o más de las siguientes opciones de almacenamiento:

Este tutorial explica cómo realizar copias3de seguridad de sus bases de datos MongoDB como instantáneas almacenadas en almacenamiento3compatible con S y buckets compatibles con almacenamiento compatible con S. Ops Manager almacena los metadatos de las 3 instantáneas almacenadas en S en una base de datos MongoDB.

Nota

Es posible que existan problemas que requieran el uso de más de un almacenamiento de snapshot. Estos problemas podrían incluir la necesidad de tener mayor capacidad, localizar datos o cumplir con regulaciones de privacidad.

Para saber cómo asignar almacenes de instantáneas a diferentes centros de datos, consulte Asignar almacenes de instantáneas a centros de datos específicos.

Ops Manager debe ser el único administrador en el depósito de almacenamiento compatible con S3 que use para las instantáneas. También debe configurar el depósito de almacenamiento compatible con S3 para evitar el uso de funciones que Ops Manager no admite.

Al configurar el depósito de almacenamiento compatible con S3:

  • No cree subcarpetas en los depósitos de almacenamiento compatibles con S3 que utilice con Ops Manager. Ops Manager solo admite el uso de depósitos de almacenamiento completos compatibles con S3.

  • Desactivar el control de versiones de los depósitos de almacenamiento compatibles con S3. Ops Manager no admite el control de versiones para los depósitos de almacenamiento compatibles con S3 que se utilizan para instantáneas.

  • No cree reglas de ciclo de vida de almacenamiento compatibles con S3. Las reglas de ciclo de vida que vencen o transfieren versiones actuales de objetos de instantáneas de Ops Manager a archivos generan instantáneas incompletas que no se pueden usar para restaurar la configuración.

Después de crear un almacén de instantáneas compatible con S3, no podrá moverlo a otro bucket de almacenamiento compatible con S3. Si necesita usar otro bucket de almacenamiento compatible con S3 para alojar su almacén de instantáneas compatible con S3, debe crear un nuevo almacén de instantáneas compatible con S3 en ese bucket.

MongoDB admite puntos finales para:

IBM and Dell EMC support a subset of the full S3-compatible storage API.

Puede usar otros puntos de conexión de almacenamiento compatibles con S3. Ops Manager intenta validar estos puntos de conexión al guardar la configuración del almacén de instantáneas compatible con S3. Si la validación es correcta, Ops Manager guarda la configuración. Si falla, Ops Manager muestra un error y no guarda la configuración.

  1. Verify that you have an IAM user on AWS.

  2. Create your own AWS access keys for your IAM user. This allows you to create S3-compatible storage buckets and store snapshot files in them. MongoDB does not create or issue AWS access keys.

  3. Cree su propio depósito S3 para almacenar sus instantáneas del almacén de instantáneas S.3

    Nota

    The IAM user that you created the AWS access keys for must have at least the following read and write permissions for the S3-compatible storage Bucket:

    • s3:PutObject

    • s3:GetObject

    • s3:ListObject

    • s3:DeleteObject

  4. (Optional) If you serve your Ops Manager instance on AWS EC2, create an IAM Role to handle authorization.

    Este rol necesita:

    • AWS service como entidad de confianza.

    • EC2 como caso de uso.

    • Permisos para leer y escribir acceso a su depósito de almacenamiento compatible con S3.

    Para obtener más información, consulta:

  1. Cree una clave de acceso y una clave secreta utilizando las herramientas de credenciales de IBM.

  2. Crea tu propio depósito de almacenamiento compatible con S3.

  1. Cree una clave de acceso y una clave secreta a partir de su ID de usuario de ECS.

  2. Crea tu propio depósito de almacenamiento compatible con S3.

Se pueden usar otros puntos de conexión de almacenamiento compatibles con S3. Ops Manager intenta validar estos puntos de conexión al guardar la configuración. Si la validación es correcta, Ops Manager guarda la configuración. Si la validación falla, Ops Manager muestra un error y no guarda la configuración.

El formato del nombre de usuario y la contraseña depende del mecanismo de autenticación. Seleccione una de las siguientes pestañas:

1
  1. Haga clic en el enlace Admin.

  2. Haz clic en la pestaña Backup.

  3. (Opcional) Si no ha configurado previamente el directorio principal, configúrelo en el Head Directory cuadro.

  4. Haga clic en la página Snapshot Storage.

2
3
Campo
Necesidad
Contenido

Nombre

Requerido

Escriba la etiqueta para el almacén de instantáneas compatible con S3.

Nombre del depósito S3

Requerido

Enter the name of the S3-compatible storage bucket where you want to host the S3-compatible snapshot or oplog store. For AWS S3 buckets, enter the bucket's name without the S3 URI prefix.

Anulación de región

Condicional

Escriba la región donde reside su depósito de almacenamiento compatible con S3.

Utilice este campo solo si el punto3 de conexión S3 de su almacén de almacenamiento compatible con S no admite el ámbito regional. No proporcione ningún valor para este campo con3 buckets de AWS S.

Punto final S3

Requerido

Introduce la URL de este bucket de almacenamiento compatible con S3. Si AWS necesita cumplir con los endpoints regulares de Amazon S3, usa el formato de estilo de ruta: https://s3.{region}.amazonaws.com. Para más detalles, consulta la documentación de AWS S3.

Conexiones S3 Max

Requerido

Escriba un número entero positivo que indique la cantidad máxima de conexiones a este depósito de almacenamiento compatible con S3.

Acceso al estilo de ruta

Opcional

Selecciona usar un endpoint de URL con estilo de ruta (s3.region.amazonaws.com/<bucket>) en lugar de un endpoint de URL con estilo de host virtual (<bucket>.s3.amazonaws.com).

Para obtener más detalles, consulte Solicitudes de estilo Path en la documentación de AWS.

IMPORTANTE: Seleccione esta opción cuando utilice el3 servicio Amazon S.

Cifrado del lado del servidor

Opcional

Seleccione esta opción para habilitar el cifrado del servidor.Desmarque esta opción para deshabilitarlo.

Modo de autorización S3

Requerido

Seleccione el método utilizado para autorizar el acceso al depósito de almacenamiento compatible con S3 especificado en S3 Bucket Name.

Si selecciona Keys, Ops Manager utiliza AWS Access Key y AWS Secret Key para autorizar el acceso a su depósito de almacenamiento compatible con S3.

If you select IAM Role, Ops Manager uses an AWS IAM role to authorize access to your S3-compatible storage bucket. AWS Access Key and AWS Secret Key fields are ignored.

Claves con paquete CA personalizado

Condicional

Haga clic en Choose file para agregar una cadena de autoridad de certificación personalizada. Esta cadena puede validarse con un certificado autofirmado en el contenedor de almacenamiento compatible con S3.

Clave de acceso de AWS

Condicional

Type your AWS Access Key ID.

Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys.

Clave secreta de AWS

Condicional

Type your AWS Secret Access Key.

Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys.

Datastore Type

Requerido

Seleccione Standalone, Replica Set o Sharded Cluster. Esta base de datos MongoDB almacena los metadatos del almacén de bloques.

Lista de hosts de MongoDB

Condicional

Escriba una lista separada por comas de mongod instancias (para un set de réplicas) o mongos instancias (para un clúster) en el formato <hostname:port> que conforman la base de datos de metadatos de almacenamiento en bloques.

Por ejemplo:

h1.ex.com:27017,h2.ex.com:27017,h2.ex.com:27018

Ops Manager muestra este campo cuando se establece Datastore Type en Replica Set o Sharded Cluster.

MongoDB Hostname

Condicional

Escriba el nombre de host de la base de datos de metadatos del almacén de instantáneas compatible con S3.

Ops Manager muestra este campo cuando se establece Datastore Type en Standalone.

Puerto MongoDB

Condicional

Escriba el número de puerto de la base de datos de metadatos del almacén de instantáneas compatible con S3.

Ops Manager muestra este campo cuando se establece Datastore Type en Standalone.

Nombre de usuario

Opcional

Si establece este valor:

Escriba el nombre del usuario autorizado para acceder a esta base de datos.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la autenticación SCRAM, consulte SCRAM.

Escriba el asunto con formato RFC- del certificado de cliente del usuario autorizado para acceder a esta base de datos.2253

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la509 autenticación x.,509consulte x..

Type the UPN of the user authorized to access this database.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la autenticación Kerberos, consulte Kerberos.

Type the name of the LDAP user authorized to access this database.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la autenticación LDAP, consulte LDAP.

Contraseña

Opcional

Si establece este valor:

Escriba la contraseña asociada al nombre de usuario que puede acceder a esta base de datos.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la autenticación SCRAM, consulte SCRAM.

Déjalo en blanco.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la509 autenticación x.,509consulte x..

Kerberos recupera la contraseña de su archivo keytab. No escriba la contraseña en este campo.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la autenticación Kerberos, consulte Kerberos.

Type the password of the LDAP user authorized to access this database.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la autenticación LDAP, consulte LDAP.

ADVERTENCIA: Si no utilizó la herramienta de credenciales para cifrar esta contraseña, se almacenará como texto sin formato en la base de datos.

Opciones de conexión

Opcional

Add additional configuration file options for the MongoDB instance.

Este campo solo admite valores sin escape.

Las opciones TLS no funcionan aquí. Configure TLS en el archivo conf-mms.properties con la opción mongodb.ssl.CAFile.

Para conocer la sintaxis adecuada, consulte Formato de URI de cadena de conexión en el manual de MongoDB.

Id. de implementación

Opcional

Identificador único de la región de implementación en la que se alojará el depósito.

Credenciales cifradas

Opcional

Select if the credentials for the database were encrypted using the credentialstool. The credentials include the Username, Password, AWS Access Key ID and AWS Secret Key.

Utilice TLS/SSL

Opcional

Select if the S3-compatible snapshot store metadata database only accepts connection encrypted using TLS.

Beyond this checkbox, to connect this S3-compatible snapshot store using TLS, you must enable TLS on the S3 blockstore database.

Nueva asignación habilitada

Opcional

Seleccione esta opción si desea habilitar este almacén de instantáneas compatible con S3 después de crearlo. Esta opción está activada de forma predeterminada para que se puedan asignar tareas de copia de seguridad al almacén de bloques de almacenamiento compatible con S3. Si desactiva esta casilla, se creará el almacén de instantáneas compatible con S3, pero no podrá asignarle copias de seguridad.

Deshabilitar la configuración de proxy

Opcional

Seleccione esta opción si desea deshabilitar el proxy a este almacén de instantáneas compatible con S3 después de crearlo. AWS S3 respeta las variables de entorno HTTP_PROXY y HTTPS_PROXY. Si configura cualquiera de estas variables de entorno, el almacenamiento compatible con S3 seguirá habilitando el proxy.

4

Ops Manager muestra el almacenamiento de snapshot compatible con S3 en una tabla de la página de almacenamiento de snapshots. Cada fila contiene la configuración para un almacenamiento de snapshot compatible con S3.

1
  1. Haga clic en el enlace Admin.

  2. Haz clic en la pestaña Backup.

  3. (Opcional) Si no ha configurado previamente el directorio principal, configúrelo en el Head Directory cuadro.

  4. Haga clic en la página Snapshot Storage.

2
3

En la columna MongoDB Connection, actualice cualquier valor editable que deba cambiarse en los siguientes campos:

Campo
Necesidad
Editable
Contenido

Nombre del depósito S3

Requerido

no

Escriba el nombre del depósito de almacenamiento compatible con S3 donde desea alojar el almacén de instantáneas compatible con S3.

Anulación de región

Condicional

no

Escriba la región donde reside su depósito de almacenamiento compatible con S3.

Use this field only if your S3-compatible storage store's S3 Endpoint doesn't support region scoping. Don't provide a value for this field with AWS S3 buckets.

Punto final S3

Requerido

no

Type the URL for this S3-compatible storage bucket.

Conexiones S3 Max

Requerido

Escriba un número entero positivo que indique la cantidad máxima de conexiones a este depósito de almacenamiento compatible con S3.

Acceso al estilo de ruta

Opcional

Selecciona usar un endpoint de URL con estilo de ruta (s3.region.amazonaws.com/<bucket>) en lugar de un endpoint de URL con estilo de host virtual (<bucket>.s3.amazonaws.com).

Para obtener más detalles, consulte Solicitudes de estilo Path en la documentación de AWS.

Cifrado del lado del servidor

Opcional

Haz clic para habilitar el cifrado del lado del servidor. Borrar para deshabilitar el cifrado del lado del servidor.

Modo de autorización S3

Requerido

Seleccione el método utilizado para autorizar el acceso al depósito de almacenamiento compatible con S3 especificado en S3 Bucket Name.

Keys

Ops Manager utiliza AWS Access Key y AWS Secret Key para autorizar el acceso a su depósito de almacenamiento compatible con S3.

Rol de IAM

Ops Manager uses an AWS IAM role to authorize access to your S3-compatible storage bucket. AWS Access Key and AWS Secret Key fields are ignored.

Claves con paquete CA personalizado

Condicional

Haga clic en Choose file para agregar una cadena de autoridad de certificación personalizada. Esta cadena puede validarse con un certificado autofirmado en el contenedor de almacenamiento compatible con S3.

Clave de acceso de AWS

Condicional

Type your AWS Access Key ID.

Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys.

Clave secreta de AWS

Condicional

Type your AWS Secret Access Key.

Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys.

Ops Manager no muestra la clave de acceso secreta existente.

<hostname>:<port>

Requerido

Escriba uno o más hosts que componen la base de datos de metadatos de almacenamiento Snapshot Store compatible con S3 en el formato <hostname:port>.

Si la3base de datos de metadatos del almacén de instantáneas compatible con S es un conjunto de réplicas o un clúster fragmentado, escriba una lista separada por mongod comas de instancias (para un conjunto de réplicas) o instancias (para un clúster mongos fragmentado).

Por ejemplo:

host1.example.com:27017,host2.example.com:27017,host2.example.com:27018
  • Si la base de datos de metadatos del almacén de instantáneas compatible con S3 es una instancia independiente de MongoDB, escriba hostname:port de la instancia.

Nombre de usuario de autenticación de MongoDB

Opcional

Si establece este valor:

Escriba el nombre del usuario autorizado para acceder a esta base de datos.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la autenticación SCRAM, consulte SCRAM.

Escriba el asunto con formato RFC- del certificado de cliente del usuario autorizado para acceder a esta base de datos.2253

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la509 autenticación x.,509consulte x..

Type the UPN of the user authorized to access this database.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la autenticación Kerberos, consulte Kerberos.

Type the name of the LDAP user authorized to access this database.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la autenticación LDAP, consulte LDAP.

Contraseña de autenticación de MongoDB

Opcional

Si establece este valor:

Escriba la contraseña asociada al nombre de usuario que puede acceder a esta base de datos.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la autenticación SCRAM, consulte SCRAM.

Déjalo en blanco.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la509 autenticación x.,509consulte x..

Kerberos recupera la contraseña de su archivo keytab. No escriba la contraseña en este campo.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la autenticación Kerberos, consulte Kerberos.

Type the password of the LDAP user authorized to access this database.

If your Ops Manager Application Database uses authentication or TLS, you must have connections configured to the application database. To learn more, see Configure the Connections to the Application Database.

Para obtener más información sobre cómo configurar la autenticación LDAP, consulte LDAP.

Ops Manager no muestra el MongoDB Auth Password existente.

ADVERTENCIA: Si no utilizó la herramienta de credenciales para cifrar esta contraseña, se almacenará como texto sin formato en la base de datos.

Nota

Ops Manager no muestra el MongoDB Auth Password existente.

Credenciales cifradas

Opcional

Select if the credentials for the database were encrypted using the credentialstool. The credentials include the Username, Password, AWS Access Key ID and AWS Secret Key.

Utilice TLS/SSL

Opcional

Select if the blockstore database only accepts connection encrypted using TLS.

Beyond this checkbox, to connect this S3-compatible snapshot store using TLS, you must enable TLS on the S3 blockstore database.

Opciones de conexión

Opcional

Escriba las opciones adicionales del archivo de configuración para la instancia de MongoDB. Este campo solo admite valores sin escape.

Para conocer la sintaxis adecuada, consulte Formato de URI de cadena de conexión en el manual de MongoDB.

Etiquetas de asignación

Opcional

Escriba una lista de etiquetas separadas por comas para asignar los almacenes de bloques S3 a proyectos específicos.

Factor de carga

Opcional

Escriba cualquier número entero positivo que exprese cuánto trabajo de respaldo desea que realice este almacén de instantáneas en comparación con otro almacén de instantáneas.

El trabajo de copia de seguridad incluye la realización de copias de seguridad, la restauración de snapshots o el optimización de blockstores. La proporción de trabajo de copia de seguridad asignada a un único almacenamiento de snapshot se denomina su Factor de carga.

IMPORTANTE: Si solo tiene un almacénLoad Factor de instantáneas, representa el número de procesos de copia de seguridad simultáneos que el almacén realiza a la vez. Para evitar los costos de rendimiento asociados con la ejecución de varios procesos simultáneos cuando tiene un almacén de instantáneas, omita esta configuración para asignarle a su almacén de instantáneas el valor Load Factor predeterminado 1 de.

Al tener varios almacenes de instantáneas, el valor predeterminado Load Factor de 1 asigna a cada almacén la misma cantidad de trabajo. Si el valor predeterminado Load Factor de un almacén de instantáneas es 0, no realiza ninguna copia de seguridad.

Si se modifica el valor Load Factor de un almacén de instantáneas mientras se está realizando una copia de seguridad, se permite que finalicen todos los trabajos o tareas que se estén ejecutando en ese almacén. Todo el trabajo de copia de seguridad futuro se redistribuye entre los almacenes de instantáneas restantes que tengan un valor Load Factor de 1 o superior y Assignment Enabled seleccionado.

As a snapshot store's Load Factor increases, it performs more backup work compared to another snapshot store. For example, if the Load Factor of snapshot store A is set to 2 and the Load Factor of snapshot store B is set to 1, then A performs two times the backup work of B.

A los almacenes de instantáneas con mayor rendimiento informático o de almacenamiento se les debe asignar un valor mayor de Load Factor. Por ejemplo, considere un clúster de cinco fragmentos con la siguiente configuración de almacenamiento de respaldo:

  • File system store (F) gestiona el trabajo de copia de seguridad para una partición del clúster. F se ejecuta en un único servidor físico de dos núcleos.

  • Blockstore (B) administra el trabajo de respaldo de cuatro fragmentos en el clúster. B se ejecuta como un clúster fragmentado de cuatro nodos en cuatro servidores físicos con dos núcleos en cada servidor.

En este ejemplo, B tiene cuatro veces la capacidad de F. Debe establecer los Load Factorde B en 4 y los de F en 1. Por cada 1 tarea de copia de seguridad que F realiza, B realiza 4.

Para obtener más ejemplos que comparen las capacidades de almacenamiento de diferentes configuraciones de respaldo, consulte:

  • Un almacén de sistema de archivos con 16 núcleos y 128 GB de RAM puede realizar copias de seguridad de más bases de datos en menos tiempo que un almacén de sistema de archivos con solo 2 núcleos y 8 GB de RAM.

  • Un almacén de bloques respaldado por un clúster fragmentado de 10 nodos puede realizar copias de seguridad de más bases de datos y mantener más bases de datos que un almacén de bloques respaldado por un único conjunto de réplicas.

Load Factor can be set to 0. When one snapshot store's Load Factor is set to 0, it performs no backup work at all. If a snapshot store's Load Factor is changed while backup work is in progress, all jobs or tasks running on that snapshot store are allowed to finish. All future backup work then is re- distributed among the remaining snapshot stores with a Load Factor of 1 or greater and have Assignment Enabled selected.

Nivel de confirmación de escritura

Requerido

Select your preferred Write Concern:

predeterminado

Tipo de implementación
Nivel de confirmación de escritura (write concern) por defecto

Autónomo

Registrado en diario

Replica sets or sharded clusters

W2

Registrado en diario

Una instancia principal o independiente de MongoDB reconoció la escritura y escribió esa escritura en sus diarios en el disco.

Admitido

Un primario o independiente reconoció la escritura.

W2

Más de un miembro del clúster reconoció la operación de guardar.

Mayoría

La mayoría de los miembros del conjunto de réplicas reconocieron la escritura.

4

Seleccione esta opción si desea habilitar este almacén de instantáneas compatible con S3 después de crearlo. Esta opción está activada de forma predeterminada para que se puedan asignar tareas de copia de seguridad al almacén de instantáneas compatible con S3. Si desactiva esta casilla, se creará el almacén de instantáneas de almacenamiento compatible con S3, pero no podrá asignarle copias de seguridad.

5
6

Si cambia algún valor de la cadena de conexión o el problema de escritura, reinicie todas las instancias de Ops Manager, incluidas aquellas que ejecutan Backup Daemons.

Advertencia

Para modificar los valores de la cadena de conexión o la preocupación de escritura de un almacén de bloques existente, es necesario reiniciar todos los componentes de Ops Manager, incluidos aquellos que solo ejecutan el demonio de copia de seguridad, para aplicar dichos cambios. Los parámetros de conexión incluyen:

  • <hostname>:<port>

  • MongoDB Auth Username

  • MongoDB Auth Password

  • Encrypted Credentials

  • Use TLS/SSL

  • Connection Options

  • Write Concern

Si cambia a otro host de almacén de bloques, los datos del almacén de bloques existente no se copian automáticamente al otro almacén de bloques.

Tip

For more details on the MongoDB connection string URI, see Connection String URI Format in the MongoDB Manual.

1
  1. Haga clic en el enlace Admin.

  2. Haz clic en la pestaña Backup.

  3. (Opcional) Si no ha configurado previamente el directorio principal, configúrelo en el Head Directory cuadro.

  4. Haga clic en la página Snapshot Storage.

2
3

Volver

Blockstore