本指南将向您展示如何配置从节点 Ops Manager 以备份主节点 Ops Manager 及其后端数据库。有关此模式的概述,请参阅 使用从节点实例备份和恢复 MongoDB Ops Manager。
Considerations
隔离此备份配置
将此备份配置与主节点 MongoDB Ops Manager 对 MongoDB 部署的备份分开。在从节点 MongoDB Ops Manager 上为主节点 MongoDB Ops Manager 的后端数据库使用专用项目。这种分离可防止 MongoDB Ops Manager 灾难恢复备份与应用程序备份之间发生混淆。
备份所有后端数据库
您必须备份主 MongoDB Ops Manager 的 应用程序数据库。同时备份快照元数据存储和 oplog 元数据存储。备份所有三个后端数据库后,您可以将其恢复到单个一致的时间点。
先决条件
在配置从节点(secondary node from replica set) MongoDB Ops Manager 之前,请完成以下先决条件。
从节点 MongoDB Ops Manager 实例
在与主节点 (primary node in the replica set) MongoDB Ops Manager 独立的故障域中部署从节点(secondary node from replica set) MongoDB Ops Manager。您可以使用运行与主节点 (primary node in the replica set) MongoDB Ops Manager 相同版本或更新版本的全新 MongoDB Ops Manager 安装。
将从节点(secondary node from replica set)Ops Manager 自己的应用程序数据库部署为副本集,以实现高可用性。
在从节 MongoDB Ops Manager 上启用和配置备份守护程序,并为主节 MongoDB Ops Manager 的应用程序数据库快照配置与 S3 兼容的存储块存储。
主 Ops Manager 后端数据库
将主 MongoDB Ops Manager 的应用程序数据库作为多节点副本集运行(例如,三节点副本集),以实现自动故障转移。备份支持副本集和分片集群。如果必须备份现有的独立运行的实例应用程序数据库,请先将其转换为副本集。单节点副本集仅作为多节点拓扑结构的过渡步骤。
在 MongoDB Enterprise 上运行应用程序数据库。
要对备份和恢复路径进行端到端测试,请确保主节点 MongoDB Ops Manager 至少有一个启用备份的托管集群的项目。
网络和安全
允许从节点 MongoDB Ops Manager 应用程序服务器通过 MongoDB Agent 端口访问主节点 MongoDB Ops Manager 的后端数据库托管。
允许主 Ops Manager 的后端数据库主机在从 Ops Manager 应用端口上访问从 Ops Manager。
在主节点 (primary node in the replica set)Ops Manager 实例和从节点(secondary node from replica set)Ops Manager实例之间启用 TLS 或等效传输加密。备份流量承载主节点 (primary node in the replica set)Ops Manager 的应用程序配置,其中包括凭证和其他敏感数据。
确认您可以对主节点 MongoDB Ops Manager 的后端数据库进行身份验证。要了解更多信息,请参阅配置应用程序数据库的连接。
保留每个主机状态
在灾难发生之前,请在每个主节点 (primary node in the replica set) Ops Manager 主机上保留以下文件。这些文件不属于应用程序数据库备份,必须单独保留:
列项 | 地点 | 说明 |
|---|---|---|
加密密钥 |
| 加密应用程序数据库内容。必须与原始安装使用的密钥匹配,否则主节点 MongoDB Ops Manager 将无法在启动时解密恢复的应用程序数据库。 |
MongoDB Ops Manager 配置 |
| 存储数据库 URL、块存储配置、许可证书和 TLS 证书。如果没有它,则必须手动重新配置主 MongoDB Ops Manager。 |
代理配置 |
| 存储 |
重要
如果 gen.key 文件缺失或与恢复的应用程序数据库不匹配,则主节点 MongoDB Ops Manager 启动预检失败,并报错,指出 gen.key 与此 MongoDB Ops Manager 安装已使用的密钥不匹配。将 gen.key 保留在您的灾难恢复备份中,与应用程序数据库数据一起。
步骤
将应用程序数据库添加到从节点(secondary node from replica set) MongoDB Ops Manager
在从 MongoDB Ops Manager 上,将主 MongoDB Ops Manager 的应用程序数据库添加为现有部署:
为主 Ops Manager 的后端数据库创建或选择专用项目。
单击 Deployment、Add Existing MongoDB Deployment,然后添加应用程序数据库副本集。要了解更多信息,请参阅将现有 MongoDB 进程添加到 Ops Manager。
在每个应用程序数据库主机上安装 MongoDB Agent,并使用从节点 Ops Manager 项目的
mmsGroupId和mmsApiKey将其注册到从节点 Ops Manager。要了解更多信息,请参阅安装 MongoDB Agent 以管理部署。在继续之前,请确认所有应用程序数据库节点在从节点(secondary node from replica set) Ops Manager 中显示为正常。
为应用程序数据库启用备份
在从节点(secondary node from replica set) Ops Manager 中,为主节点 (primary node in the replica set) Ops Manager 的应用程序数据库启用备份:
在部署视图中,单击 菜单,然后单击 Enable Backup。
确认备份守护程序正在运行,并且在从节点 Ops Manager 上配置了块存储。
设置快照安排、保留策略和存储目标。
等待第一个快照完成,并出现连续的时间点恢复窗口。这确认备份是健康的。
要了解有关备份配置的更多信息,请参阅备份部署。
注意
从 MongoDB Ops Manager 8.0.24 及更高版本开始,恢复模式在默认情况下启用。要禁用它,请在 Admin、General、Ops Manager Config、Custom Variables 下将自定义变量 mms.featureFlag.automation.restorationMode 设置为 disabled。更改将在下一次 MongoDB Agent 拉取时生效,无需重启。
配置此模式后,请定期验证恢复路径。要在灾难恢复事件中恢复主节点 (primary node in the replica set) Ops Manager,请参阅从从节点(secondary node from replica set) Ops Manager 恢复 Ops Manager。