Восстановление баз данных из резервных копий
В интерфейсе управления резервным копированием есть операции восстановления отдельных баз данных. При этом в стандартной конфигурации услуги они не выполняются: восстановление завершается ошибкой, и доступным остаётся только восстановление виртуальной машины целиком.
Это не сбой. Ниже — почему так, и что требуется, чтобы восстановление баз заработало.
Сценарий подключается по запросу. Оформите обращение в поддержку ITGLOBAL.COM или заявку на портале — мы согласуем схему и выполним необходимые работы.
Почему операция доступна, но не отрабатывает
Интерфейс управления резервным копированием для облачных клиентов имеет фиксированный набор функций и пунктов меню. Скрыть отдельные операции в нём технически невозможно — они отображаются независимо от того, подготовлена ли инфраструктура для их выполнения.
Поэтому кнопка восстановления базы данных видна всегда. Отработает она только при выполненных условиях, описанных ниже.
Почему файлы восстанавливаются, а базы — нет
Разница в механизме, и она принципиальная.
Файлы возвращаются в гостевую систему через API VMware Tools — средствами гипервизора и системы управления виртуализацией. Сетевой доступ к самой машине для этого не нужен, специальной подготовки данных тоже: файл достаточно записать на диск.
База данных — не файл, а работающая сущность. Записать в неё «снаружи», как в файловую систему, нельзя. Восстановление выполняется по сети, непосредственно в экземпляр СУБД. Для Microsoft SQL Server это порты TCP 1433 и TCP 1434.
А сетевой связности между сервером резервного копирования и виртуальными машинами в вашем виртуальном дата-центре в стандартной конфигурации нет — они находятся в разных сетевых контурах. Отсюда и результат: файлы восстанавливаются, базы — нет.
Как на самом деле снимается копия
Распространённое заблуждение — что при включённой обработке с учётом приложений Veeam «заходит внутрь машины и делает бэкап базы». Это не так.
Копия снимается с виртуальной машины целиком. База данных затем извлекается из этой копии отдельным механизмом — Veeam Explorer для соответствующей СУБД. Обработка с учётом приложений нужна для того, чтобы копия оказалась транзакционно согласованной и база из неё вообще извлекалась.
Отсюда следствие: одной галочки в задании недостаточно. Нужно и согласованное снятие копии, и сетевой путь до экземпляра СУБД в момент восстановления.
Что требуется для сценария
Выделенная виртуальная машина-посредник в вашем сетевом контуре. Через неё Veeam получает доступ к гостевым системам ваших машин. Размещается она так, чтобы иметь сетевую связность с защищаемыми машинами; доступ организуется трансляцией адресов.
Отдельный репозиторий резервных копий. Он подключается напрямую к машине- посреднику — либо размещается на соседней машине в том же сетевом контуре. Затем посредник вместе с репозиторием подключается к основному серверу резервного копирования.
Работы по настройке. Сетевая связность и настройка резервного копирования под эту схему, включая отдельные шаблоны заданий.
Основной сервер резервного копирования (служебная сеть)
│
▼
ВМ-посредник + репозиторий (ваш сетевой контур)
│
▼
Гостевые ОС ваших машин, экземпляры СУБД (ваш сетевой контур)
Схема требует изменений в инфраструктуре и не включается настройкой в портале. Срок работ называется после согласования схемы.
Порядок подключения
1. Заявка. Обратитесь в поддержку ITGLOBAL.COM или оформите запрос на портале. Укажите, для каких машин и каких СУБД нужен сценарий.
2. Согласование схемы. Определяется размещение посредника и репозитория, набор сетей, к которым нужен доступ, и порядок работ.
3. Реализация. Мы разворачиваем посредник и репозиторий, настраиваем сетевую связность и задания.
4. Настройка задания — на вашей стороне. См. следующий раздел.
Если резервное копирование у вас уже активировано, при переходе на эту схему часть настроек может потребовать пересоздания. Это выясняется на этапе согласования.
Что настраиваете вы
В портале самообслуживания при создании или изменении задания дойдите до шага Guest Processing и включите обработку с учётом приложений (Enable application-aware processing).
Там же указываются учётные данные гостевой операционной системы — под ними Veeam обращается к машине и к СУБД.
Учётные данные вводите вы сами, прямо в задании. Передавать их провайдеру не требуется.
По ссылке настройки приложений доступны дополнительные параметры, в том числе обработка журналов транзакций Microsoft SQL Server и архивных журналов Oracle. Именно они дают возможность восстановления на момент времени, а не только на момент снятия копии.
Обработку с учётом приложений включайте только для машин с базами данных. Для остальных её лучше отключить: иначе задание будет завершаться с ошибками по машинам, где обрабатывать нечего.
Настройка действует со следующего запуска задания. Уже снятые копии пригодными для восстановления баз не станут — сделать это задним числом невозможно.
Что должно быть на стороне машины
На машине:
- установлен пакет VMware Tools;
- есть сетевая доступность со стороны посредника;
- гостевая система запущена и отвечает на момент выполнения задания.
Учётная запись гостевой ОС:
- для доменных машин указывается в формате
домен\пользователь, где домен — NetBIOS-имя; - пароль не должен истекать: смена пароля без обновления в задании тихо ломает обработку с учётом приложений;
- имеет права, достаточные для работы с СУБД.
Права в Microsoft SQL Server. Для снятия копий учётной записи нужна роль
sysadmin. Если из-под неё потребуется восстанавливать базы непосредственно
на этот же сервер, дополнительно назначается роль dbcreator.
Для Oracle набор прав определяется способом подключения к базе и согласуется при настройке.
Проверка перед запуском
На шаге Guest Processing есть кнопка проверки настроек. Она подключается к машинам задания под указанной учётной записью и сообщает, удалось ли обратиться к гостевой системе и к приложению.
Проверку стоит выполнять сразу после настройки, а не откладывать до первого запуска задания.
По машинам, для которых обработка приложений отключена, проверка всё равно покажет ошибку — это особенность самой проверки, а не признак проблемы. Значение имеет результат по машинам с базами данных.
Как восстанавливать
- Откройте портал самообслуживания и перейдите на вкладку Items.
- Найдите нужную базу данных.
- Выберите точку восстановления.
- Укажите, куда восстанавливать — на исходный сервер или на другой.
- Запустите восстановление.
Что поддерживается
| СУБД | Согласованные копии | Восстановление отдельной базы |
|---|---|---|
| Microsoft SQL Server | да | да |
| Oracle | да | да |
| PostgreSQL | да | нет — только машина целиком |
Обработка с учётом приложений работает и с другими системами, которые поддерживает Veeam, — например, Microsoft Active Directory, Exchange и SharePoint. Но восстановление отдельных объектов в портале самообслуживания доступно для баз Microsoft SQL Server и Oracle.
Что учесть
Проверьте восстановление заранее. Успешно завершённое задание резервного копирования не гарантирует, что база восстановится. Гарантирует только пробное восстановление — сделайте его на тестовом объекте, не дожидаясь аварии.
Следите за учётными данными. Смена пароля служебной учётной записи без обновления в задании ломает обработку с учётом приложений. Задание при этом продолжит выполняться, но копии перестанут быть пригодными для восстановления баз — а заметить это можно уже в момент, когда восстановление понадобилось.
Названия и расположение параметров могут отличаться в зависимости от версии портала на вашей площадке. Если нужного шага нет — обратитесь в поддержку ITGLOBAL.COM.