Benutzer-Werkzeuge

Webseiten-Werkzeuge


admin:intern:notizen-thomas

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

admin:intern:notizen-thomas [2025-11-12 15:30] – angelegt Thomas Schneideradmin:intern:notizen-thomas [2026-09-07 14:48] (aktuell) Thomas Schneider
Zeile 1: Zeile 1:
 +====== Thomas’ Notizen ======
 +
 +Diese Seite ist eine lose Sammlung an diversen Notizen, die Thomas zur IT gesammelt hat.
 +
 +===== CommVault (RWTH-Backup) =====
 +Riesiger Haufen Scheiße.  Einige Sachen, insbesondere Kubernetes, werden über den Umweg von unserem S3 gesichert.  Dafür muss der S3-User ''commvault'' die nötigen Rechte haben:
 +
 +  cat << EOF > policy.json
 +  {"Version":"2012-10-17","Id":"CVBackupReaderPolicy","Statement":[{"Sid":"CVBackupReaderPolicyStatement","Effect":"Allow","Principal":{"AWS":"arn:aws:iam:::user/commvault"},"Action":["s3:GetObject","s3:GetBucketLocation","s3:ListBucket","s3:GetObjectAcl","s3:GetObject","s3:GetObjectVersion"],"Resource":["arn:aws:s3:::*"]}]}
 +  EOF
 +  s3cmd setpolicy policy.json s3://BUCKET
 +  
 +… wobei s3cmd schon passend konfiguriert zu sein hat.  Eventuell auch:
 +
 +  s3cmd setacl --acl-grant=read_acp:commvault s3://BUCKET
 +  s3cmd setacl --acl-grant=read:commvault s3://BUCKET
 +  
 +Ich bin mir nicht so ganz sicher ob das auch nötig ist.
 +
 +Außerdem muss man den Bucket noch in CommVault eintragen, weil äh ja irgendwie hat das zwar die Rechte, die Buckets zu lesen, aber kann nicht enumerieren welche es gibt.  Der [[https://console1.dasi.rwth-aachen.de/commandcenter/#/cloudStorageAccountDetails/429|Backup-Knoten]] sollte für die ganze FSMPI-Gruppe sichtbar sein, ansonsten scheißt man dem RZ auf den Tisch.
 +
 +===== S3-Statistiken =====
 +
 +  root@cirrus ~ # radosgw-admin bucket stats | jq '.|map({bucket, usage: .usage["rgw.main"]? | {size, size_actual, size_utilized} | map_values(if . == null then 0 else . end | . / 1073741824)})'
 +
  
admin/intern/notizen-thomas.txt · Zuletzt geändert: 2026-09-07 14:48 von Thomas Schneider

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki