Instant Mount: odzyskiwanie plików przez natywne iSCSI

Instant Mount: odzyskiwanie plików przez natywne iSCSI

Tradycyjne procesy przywracania wymagają przesłania danych z kopii zapasowej na dysk lokalny, zanim będzie można uzyskać do nich dostęp. Czas tego transferu rośnie liniowo wraz z rozmiarem zestawu danych.

StateWarden udostępnia funkcję Instant Mount, która skraca czas odzyskiwania. Pozwala ona montować zdeduplikowane kopie zapasowe bezpośrednio jako natywne urządzenia blokowe w systemie operacyjnym. Proces wykorzystuje zintegrowany mechanizm iSCSI Target wbudowany w agenta i zapewnia dostęp tylko do odczytu bez transferu całego obrazu dysku.


1. Architektura Instant Mount

Instant Mount integruje się ze stosem pamięci masowej systemu operacyjnego hosta.

  • Natywna integracja: proces korzysta z natywnego inicjatora iSCSI dostępnego w systemach Windows i Linux. Nie wymaga sterowników systemów plików od dostawców zewnętrznych (takich jak Dokan czy WinFSP).
  • Kontrola integralności danych: po zamontowaniu strumień danych podlega ciągłej weryfikacji integralności. Bloki są sprawdzane względem swoich skrótów kryptograficznych, zanim zostaną udostępnione systemowi operacyjnemu.
  • Montaż na żądanie: węzeł pamięci (Driad) strumieniuje do lokalnego agenta niezbędne zdeduplikowane, zaszyfrowane porcje danych, a agent odszyfrowuje je i tłumaczy na polecenia SCSI dla systemu operacyjnego hosta.

2. Inicjowanie sesji Instant Mount

Sesję Instant Mount inicjuje się z poziomu panelu StateWarden.

Krok 1: Znajdź docelową kopię zapasową

  1. Przejdź do strony Przywracanie danych (/restore) w Realmie.
  2. Wybierz odpowiednie urządzenie i znajdź konkretną migawkę kopii zapasowej.

Krok 2: Uruchom zadanie montażu

  1. Kliknij przycisk ZAMONTUJ przy wybranej kopii zapasowej.
  2. Warstwa sterowania (Artemis) przesyła polecenie do agenta na maszynie docelowej.

Krok 3: Dostęp do danych

Agent inicjalizuje swój wewnętrzny iSCSI Target, uwierzytelnia się w warstwie danych przy użyciu certyfikatu klienta mTLS i nawiązuje połączenie z lokalnym systemem operacyjnym.

  • W systemie Windows: wolumin pojawia się w Eksploratorze plików z przypisaną literą dysku (np. Z:). Użytkownicy mogą przeglądać i kopiować pliki w standardowy sposób.
  • W systemie Linux: urządzenie blokowe jest mapowane natywnie (np. /dev/sdb) i można je zamontować standardowymi narzędziami. Uwaga: ponieważ kopia zapasowa jest tylko do odczytu, systemy plików ext4 należy montować z flagą noload (np. mount -o ro,noload /dev/sdb1 /mnt), aby jądro nie próbowało odtwarzać dziennika.

3. Bezpieczeństwo i zarządzanie sesją

Wymuszenie trybu tylko do odczytu

Sesje Instant Mount są ściśle tylko do odczytu. Agent StateWarden przechwytuje wszelkie polecenia SCSI WRITE, dzięki czemu oryginalna migawka kopii zapasowej pozostaje niezmieniona.

Obsługa kryptograficzna

Dane są odszyfrowywane wyłącznie w pamięci agenta przy użyciu przypisanych kluczy sesji. Dane w postaci jawnej są przekazywane bezpośrednio przez lokalny interfejs pętli zwrotnej do jądra systemu operacyjnego.

Odmontowanie

Aby zakończyć sesję i zwolnić zasoby:

  1. Na stronie Przywracanie danych (/restore) znajdź kopię zapasową z aktywnym montażem.
  2. Kliknij jej przycisk ODMONTUJ.

Agent kończy sesję iSCSI, zamyka połączenie z warstwą danych i zeruje klucze deszyfrujące w swojej pamięci.

4. Rozwiązywanie problemów

Czynniki środowiskowe mogą sporadycznie zakłócać proces Instant Mount.

  • Usługa MSiSCSI (Windows): agent próbuje automatycznie uruchomić usługę inicjatora iSCSI firmy Microsoft. Jeśli obiekt zasad grupy (GPO) wyłącza tę usługę, montaż zakończy się niepowodzeniem. Upewnij się, że typ uruchomienia usługi jest ustawiony co najmniej na „Ręczny".
  • Systemy plików oznaczone jako dirty: jeśli maszyna uległa awarii dokładnie w chwili wykonywania kopii zapasowej, dziennik systemu plików może być oznaczony jako „dirty". Windows zazwyczaj montuje taki wolumin w sposób przezroczysty w trybie tylko do odczytu. W systemie Linux wymagana jest flaga montowania -o ro,noload, która pozwala ominąć sprawdzanie dziennika w systemach ext4 oznaczonych jako dirty.

Czy ten artykuł był pomocny?