エフサステクノロジーズ株式会社

本ページの製品は2024年4月1日より、エフサステクノロジーズ株式会社に統合となり、順次、切り替えを実施してまいります。一部、富士通表記が混在することがありますので、ご了承ください。

ONTAP 9.14

to English version

SnapMirror SVMレプリケーションについて

SnapMirrorを使用すると、SVM間のデータ保護関係を作成できます。このタイプのデータ保護関係では、SVMのすべてまたは一部の設定がNFSエクスポートおよびSMB共有からRBACにレプリケートされます。また、SVMが所有するボリューム内のデータもレプリケートされます。

サポートされている関係タイプ

レプリケート可能なのはデータ提供用SVMのみです。サポートされているデータ保護関係タイプは次のとおりです。

  • SnapMirror DR:通常、デスティネーションにはソースSVM上に現在あるSnapshotコピーだけが含まれます。

    ONTAP 9.9.1以降では、mirror-vaultポリシーを使用する場合の動作が変更されています。ONTAP 9.9.1以降では、ソースとデスティネーションに異なるSnapshotポリシーを作成することができ、次の場合、デスティネーションのSnapshotコピーはソースのSnapshotコピーで上書きされません。

    • デスティネーションのSnapshotコピーは、スケジュールされた通常の処理(更新と再同期)でソースによって上書きされません。

    • デスティネーションのSnapshotコピーは、解除処理で削除されません。

    • デスティネーションのSnapshotコピーは、逆再同期処理で削除されません。 ONTAP 9.9.1以降でmirror-vaultポリシーを使用してSVMディザスタ リカバリー関係を設定した場合、次のようになります。

    • ソースのユーザー定義のSnapshotコピー ポリシーはデスティネーションにコピーされません。

    • システム定義のSnapshotコピー ポリシーはデスティネーションにコピーされません。

    • ユーザーおよびシステム定義のSnapshotポリシーとのボリュームの関連付けはデスティネーションにコピーされません。

  • SnapMirrorユニファイド レプリケーション:デスティネーションはDRと長期保持の両用途に設定されます。

これらの関係タイプの詳細については、「SnapMirrorボリューム レプリケーションについて」を参照してください。

レプリケーション ポリシーのポリシー タイプによって、そのポリシーがサポートする関係のタイプが決まります。次の表は、使用可能なポリシー タイプを示しています。

ポリシー タイプ

関係タイプ

async-mirror

SnapMirror DR

mirror-vault

ユニファイド レプリケーション

新しいデフォルトは既存の関係には影響しません。DPタイプの既存の関係は引き続きDPタイプになります。次の表は、想定される動作を示しています。

指定するモード

タイプ

デフォルト ポリシー(ポリシーを指定しない場合)

DP

XDP

MirrorAllSnapshots(SnapMirror DR)

なし

XDP

MirrorAllSnapshots(SnapMirror DR)

XDP

XDP

MirrorAndVault(ユニファイド レプリケーション)

デフォルトの変更の詳細については、「SnapMirrorのデフォルトの変更(DP→XDP)」を参照してください。

バージョンに依存しないレプリケーションは、SVMレプリケーションではサポートされません。SVM DR構成では、フェイルオーバー処理とフェイルバック処理をサポートするためには、ソースSVMクラスタと同じバージョンのONTAPを実行しているクラスタにデスティネーションSVMを配置する必要があります。

SVMの設定のレプリケート方法

SVMレプリケーション関係の内容は、以下に示すフィールドの設定の組み合わせによって決定されます。

  • snapmirror createコマンドの-identity-preserve trueオプションは、SVMの設定全体をレプリケートします。

    -identity-preserve falseオプションは、SVMのボリュームと認証および許可の設定と、「SVMディザスタ リカバリー関係でレプリケートされる設定」に記載されたプロトコルとネーム サービスの設定のみをレプリケートします。

  • snapmirror policy createコマンドの-discard-configs networkオプションは、ソースとデスティネーションのSVMが異なるサブネットにある場合を想定し、LIFと関連ネットワークの設定をSVMレプリケーションの対象から除外します。

  • volume modifyコマンドの-vserver-dr-protection unprotectedオプションは、指定されたボリュームをSVMレプリケーションの対象から除外します。

上記の点を除き、SVMレプリケーションはボリューム レプリケーションとほぼ同じです。ボリューム レプリケーションに使用するのとほぼ同じワークフローをSVMレプリケーションにも使用できます。

サポートの詳細

次の表は、SnapMirror SVMレプリケーションのサポートの詳細を示しています。

リソースまたは機能

サポートの詳細

構成タイプ

  • 1つのソースから1つのデスティネーション

  • ONTAP 9.7以降はファンアウト(ただしファンアウトのデスティネーションは2つのみ)

    デフォルトでは、-identity-preserve trueの関係はソースSVMごとに1つだけ許可されます。

関係タイプ

  • SnapMirrorディザスタ リカバリー

  • SnapMirrorユニファイド レプリケーション

レプリケーションの範囲

クラスタ間のみ。同じクラスタ内のSVMをレプリケートすることはできません。

自律型ランサムウェア対策

整合性グループの非同期サポート

ONTAP 9.14.1以降では、整合性グループが存在する場合に最大32個のSVMディザスタ リカバリー関係がサポートされます。詳細については、「整合性グループの保護」および「整合性グループの制限」を参照してください。

FabricPool

FabricPoolでは、SnapMirror SVMレプリケーションがサポートされます。

MetroCluster

ONTAP 9.11.1以降では、MetroCluster構成内のSVMディザスタ リカバリー関係のソースとデスティネーション両方を、追加のSVMディザスタ リカバリー構成のソースにすることができます。

ONTAP 9.7以降のMetroCluster構成では、SnapMirror SVMレプリケーションがサポートされます。

  • MetroCluster構成をSVMディザスタ リカバリー関係のデスティネーションにすることはできません。

  • SVMディザスタ リカバリー関係のソースとして使用できるのは、MetroCluster構成のアクティブなSVMだけです。

    スイッチオーバー前の同期元のSVMとスイッチオーバー後の同期先のSVMのどちらもソースに使用できます。

  • MetroCluster構成が安定した状態のときはMetroClusterの同期先のSVMはオンラインでないため、同期先ボリュームをSVMディザスタ リカバリー関係のソースにすることはできません。

  • SVMディザスタ リカバリー関係のソースが同期元のSVMの場合、ソースのSVMディザスタ リカバリー関係情報がMetroClusterパートナーにレプリケートされます。

  • スイッチオーバーおよびスイッチバックの実行中に、SVMディザスタ リカバリーのデスティネーションへのレプリケーションが失敗することがあります。

    ただし、スイッチオーバーまたはスイッチバック処理の完了後、SVMディザスタ リカバリーの次回のスケジュールされている更新は成功します。

整合性グループ

ONTAP 9.14.1以降でサポートされます。詳細については、「整合性グループの保護」を参照してください。

ONTAP S3

SVMディザスタ リカバリーではサポートされません。

SnapMirror Synchronous

SVMディザスタ リカバリーではサポートされません。

バージョンに依存しません

サポートされていません。

ボリューム暗号化

  • ソースで暗号化されたボリュームがデスティネーションで暗号化されます。

  • オンボード キー マネージャまたはKMIPサーバーをデスティネーションで設定する必要があります。

  • 新しい暗号化キーはデスティネーションで生成されます。

  • ボリューム暗号化をサポートするノードがデスティネーションに含まれていない場合、レプリケーションは成功しますが、デスティネーション ボリュームは暗号化されません。

SVMディザスタ リカバリー関係でレプリケートされる設定

次の表は、snapmirror create -identity-preserveオプションとsnapmirror policy create -discard-configs networkオプションでレプリケートされる設定を示しています。

レプリケートされる設定

‑identity‑preserve true

‑identity‑preserve false

-discard-configs networkが設定されていないポリシー

-discard-configs networkが設定されたポリシー

ネットワーク

NAS LIF

×

×

LIFのKerberos設定

×

×

SAN LIF

×

×

×

ファイアウォール ポリシー

×

サービス ポリシー

×

ルート

×

×

ブロードキャスト ドメイン

×

×

×

サブネット

×

×

×

IPspace

×

×

×

SMB

SMBサーバー

×

ローカル グループおよびローカル ユーザー

権限

シャドウ コピー

BranchCache

サーバー オプション

サーバー セキュリティ

×

ホーム ディレクトリー、共有

シンボリックリンク

Fpolicyポリシー、Fsecurityポリシー、およびFsecurity NTFS

ネーム マッピングおよびグループ マッピング

監査情報

NFS

エクスポート ポリシー

×

エクスポート ポリシー ルール

×

NFSサーバー

×

RBAC

セキュリティ証明書

×

ログイン ユーザー、公開鍵、ロール、およびロール設定

SSL

×

ネーム サービス

DNSおよびDNSホスト

×

UNIXユーザーおよびUNIXグループ

Kerberos RealmおよびKerberosキーブロック

×

LDAPおよびLDAPクライアント

×

Netgroup

×

NIS

×

WebおよびWebアクセス

×

ボリューム

オブジェクト

Snapshotコピー、Snapshotポリシー、および自動削除ポリシー

効率化ポリシー

クォータ ポリシーおよびクォータ ポリシー ルール

リカバリー キュー

ルート ボリューム

ネームスペース

ユーザー データ

×

×

×

qtree

×

×

×

クォータ

×

×

×

ファイルレベルのQoS

×

×

×

属性:ルート ボリュームの状態、スペース ギャランティ、サイズ、オートサイズ、およびファイル総数

×

×

×

ストレージQoS

QoSポリシー グループ

Fibre Channel(FC)

×

×

×

iSCSI

×

×

×

LUN

オブジェクト

igroup

×

×

×

ポートセット

×

×

×

シリアル番号

×

×

×

SNMP

v3ユーザー

×

SVMディザスタ リカバリーのストレージ制限

次の表は、各ストレージ オブジェクトでサポートされるボリュームおよびSVMディザスタ リカバリー関係の推奨最大数を示しています。多くの場合、制限はプラットフォームによって異なります。

ストレージ オブジェクト

制限

SVM

300個のフレキシブル ボリューム

HAペア

1,000個のフレキシブル ボリューム

クラスタ

128個のSVMディザスタ リカバリー関係

Top of Page