Voici la procédure pas à pas pour créer un job de backup d'un Synology vers notre baie ECS S3.
Baie ECS : IP 10.34.6.200
Créer un Namespace
Règles de création :
NS (NameSpace)
S3 (Protocole)
Nom du partenaire/client
Type de backup (nasbackup, Veeam365, VeeamAgent)
Type : ns-s3-kleexo-nasbackup
Sélectionner le replication groupe (chez AGS : repl-loc-vdc1)
Attribuer un Quota (recommandé en fonction du besoin partenaire/client)
Server Side Encryption : à définir avec le partenaire/client
Access during Outage : pas concerné, il faut plusieurs sites
Compliance : pour être SEC compliant, US seulement > pas concerné
Retention policies : permet l'object locking > immuabilité
Retention policies > à privilégier plutôt côté logiciel que côté ECS
Documentation officielle : ECS 3.5.0.1 Administration Guide | Dell US
Création des USERS et des accès :
Dans l'onglet Users, créer un New Object User et l’attribuer au NameSpace.
Ne pas mettre de mot de passe.
Cliquer sur EDIT dans user Management.
Générer une secret key et cliquer sur show secret key.
Sur un NAS Synology avec Hyper Backup :
Lancer Hyper Backup
Sélectionner Dossiers et Paquets
Sélectionner Cloud Services, S3 Storage
Remplir comme l'image ci-dessous
Si l'access key (user) et la secret key sont bonnes, les Buckets disponibles vont remonter directement. Il n'y aura plus qu'à créer un sous Répertoire, ou un nouveau Bucket directement depuis l'interface Synology.
La bonne pratique :
1 NameSpace par partenaire/client
Chaque Bucket d'un partenaire/client sera géré gérer à l’intérieur d'un NameSpace.
Il faudra ensuite sélectionner les dossiers à sauvegarder (bakcup), et il est possible d'exclure certaines extension de fichiers.
Il est possible de sauvegarder directement les applications Synology avec leurs réglages / fichiers.
Le job de backup en lui-même sera configuré dans l'écran suivant.
La documentation officielle Synology : Synology Centre de connaissances
-
La compression des données permet de diminuer la taille des fichiers mais consomme un peu de ressource sur le Synology.
-
Chiffrement du transfert à privilégier pour la sécurité des données client.
-
Concernant la taille du Multipart, notre baie ECS EX5000 utilise des objects de 128MB. Il est donc préférable de ne pas dépasser cette taille SAUF si le client veut backup de trrès gros fichiers, type vidéo. Pour des petits fichiers (documents majoritairement, ou photos), il faudra privilégier des tailles plus petites (32MB ou 64MB).
-
Si le client n'a pas une bonne bande passante, il faudra privilégier les "petits" Multipart.
-
Chiffrement côté client à définir avec le partenaire.
Paramètre de rotation des sauvegardes :
Permet de définir la rétention.
Attention à ne pas garder trop de versions afin de ne pas surcharger l'espace de stockage défini par le Namespace.
Résumé du job de backup sur l'écran suivant :
The job is done 🙂👍