È possibile esportare i componenti dell'organizzazione ArcGIS Enterprise in un file di backup da utilizzare successivamente per ripristinare l'organizzazione in caso di guasto hardware o perdita di dati. Il file include gli elementi del portale e impostazioni, layer web hosted, federati e impostazioni server di hosting e, se si usa ArcGIS Data Store, i dati di layer feature hosted e cache di layer scene hosted.
La dimensione del file di backup e il tempo richiesto per la creazione varia in base al numero di elementi nel portale, il numero e il tipo di layer Web hosted, il numero di server federati disponibili e il numero di computer ArcGIS Server presenti nel server di hosting e nel server federato.
Usare la utility webgisdr con l'operazione di esportazione e file di proprietà per creare un backup di ArcGIS Enterprise. È possibile trovare la utility nella directory degli strumenti Portal for ArcGIS. Accertarsi di rispettare questi criteri quando si utilizza lo strumento:
- La directory condivisa specificata deve essere abbastanza grande da contenere il file esportato. Per valutare le dimensioni del file, utilizzare l'utilità webgisdr con l'operazione di esportazione per creare un'esportazione di prova della propria organizzazione ArcGIS Enterprise. Controllate le dimensioni dei file, decidete quanti file intendete mantenere nella directory condivisa, tenete conto che la vostra organizzazione crescerà nel tempo e dimensionate la directory di conseguenza. Dal momento che è probabile che le dimensioni del file aumentino nel tempo, occorre continuare a monitorare le dimensioni di questi file di backup e adattare la dimensione di archiviazione in base alle esigenze.
- L'account che è stato usato per installare ogni componente del software in ArcGIS Enterprise deve disporre di privilegi di lettura e scrittura sulla directory condivisa.
- Il backup di ciascun componente viene salvato in una directory provvisoria su ogni computer prima di essere spostato nella directory condivisa specificata. Pertanto le seguenti directory devono avere dimensioni sufficienti per contenere il backup di ciascun componente:
- Portal for ArcGIS: <Portal_content_directory>/temp
- ArcGIS Server: <ArcGIS_Server_installation_directory>/temp
- ArcGIS Data Store: <ArcGIS_Data_Store_directory>/temp
- Il data store relazionale ArcGIS Data Store nell'installazione ArcGIS Enterprise deve avere il ripristino point-in-time abilitato se si intende creare backup incrementali (BACKUP_RESTORE_MODE = incremental).
Nota:
Se il contenuto del portale è memorizzato nel file system, la scansione antivirus in tempo reale può influire sulle prestazioni del backup. Prendere in considerazione la possibilità di escludere la directory dei contenuti del portale e le directory SHARED_LOCATION e BACKUP_LOCATION di backup dallo scanner antivirus.
Per creare un backup dell'organizzazione ArcGIS Enterprise, procedere come segue:
- Creare una copia del file delle proprietà del template. È possibile salvare la copia nella stessa directory del template o in una nuova directory.
Il file delle proprietà del modello, webgisdr.properties, è installato in /arcgis/portal/tools/webgisdr per impostazione predefinita.
In questo esempio, la copia del file è denominata mywebgis.properties ed è salvata in /home/ags/arcgis/portal/propfiles.
- Aprire la copia del file delle proprietà e modificarla per includere le informazioni specifiche del proprio sito.
- PORTAL_ADMIN_URL = <portal admin directory URL>
Specificare l'URL della directory amministratore Portal for ArcGIS. Usare il formato https://portalhostname.domain.com:7443/arcgis, dove portalhostname.domain.com è il nome pienamente qualificato del computer dove Portal for ArcGIS è installato.
- PORTAL_ADMIN_USERNAME = <portal administrator user name>
Specificare il nome utente di un membro del portale assegnato al ruolo amministratore.
- PORTAL_ADMIN_PASSWORD = = <portal administrator password>
Specificare la password dell'account dell'amministratore del portale.
- PORTAL_ADMIN_PASSWORD_ENCRYPTED = <true | false>
Impostare questa opzione su false la prima volta che si compila il file con la password dell'amministratore. Quando si salva il file, la password viene crittografata e il valore di PORTAL_ADMIN_PASSWORD_ENCRYPTED è impostato su true per indicare che la password è stata crittografata. Se è necessario modificare la password in futuro, impostare PORTAL_ADMIN_PASSWORD_ENCRYPTED = false, fornire la nuova password dell'amministratore e salvare il file.
- BACKUP_RESTORE_MODE = <backup | full | incremental>
Indicare il tipo di backup che si desidera creare. La modalità predefinita è backup. Per informazioni sui tipi di modalità di backup, vedere Modalità di backup. Per pianificare backup completi e incrementali, è necessario creare file di proprietà separati per ciascuna modalità di backup.
- SHARED_LOCATION = < percorso dei file di backup>
Designare una posizione condivisa in cui creare una copia temporanea dei file di backup per ArcGIS Server, Portal for ArcGIS e ArcGIS Data Store. L'account che ha installato ArcGIS Server, Portal for ArcGIS e ArcGIS Data Store e l'account che sta eseguendo la utility webgisdr deve possedere i privilegi di lettura e scrittura su questa posizione. Accertarsi che la directory sia abbastanza grande da contenere i file di backup per ciascun componente. Anche se i file sono compressi, possono essere abbastanza grande a seconda della quantità e del tipo di dati presenti. Se si dispone di cache e layer della scena ospitati e si imposta INCLUDE_SCENE_TILE_CACHES su true, il file di backup ArcGIS Data Store può essere particolarmente grande.
Assicuratevi che qualsiasi backslash nel percorso sia evaso. Per esempio, C:\backups dovrebbe essere inserito come C:\\backups e \\fileserver\backups dovrebbe essere inserito come \\\\fileserver\\backups. - INCLUDE_SCENE_TILE_CACHES = <true | false>
Se i layer hosted del servizio 3D vengono pubblicati nel portale e si desidera includere i dati di cache nel backup, impostare INCLUDE_SCENE_TILE_CACHES su true. Tenere presente che, se impostato su true, tutti i dati di cache del servizio 3D sono inclusi nel backup, non solo i nuovi dati di cache creati dall'ultimo backup. Se nessuna nuova cache del servizio 3D è stata creata dall'ultimo backup o se i servizi non vengono pubblicati nel portale, è possibile impostare INCLUDE_SCENE_TILE_CACHES su false.
- BACKUP_STORE_PROVIDER = {FileSystem | AmazonS3 | AzureBlob}
Definire se si desidera salvare il file di backup webgissite nel sistema di file o nell'archivio cloud.
Per archiviare il backup di ArcGIS Enterprise in una directory condivisa in loco, specificare FileSystem e l'utility webgisdr archivierà i file di backup nella cartella di condivisione specificata per BACKUP_LOCATION.
Per archiviare i backup ArcGIS Enterprise in una posizione di archiviazione bucket Amazon Simple Storage Service (S3) o un S3 compatibile, crearne uno specificamente per l'archiviazione dei file di backup generati dalla utility webgisdr e aggiornare le proprietà S3 con le informazioni necessarie per accedere al bucket.
Per archiviare i backup di ArcGIS Enterprise in un'archiviazione Microsoft Azure Blob, creare un contenitore di archiviazione Azure Blob specificatamente per la memorizzazione dei file di backup generati dall'utilità webgisdr e aggiornare le proprietà Azure con le informazioni necessarie per accedere al contenitore.
Nota:
Se la vostra organizzazione ArcGIS Enterprise è on-premises ma i vostri backup sono archiviati nel cloud, la creazione di backup e il ripristino richiederanno più tempo di quanto ne occorrerebbe se i backup fossero archiviati in una condivisione di file on-premises.
- BACKUP_LOCATION = <location of on-premises backup file>
Designare il percorso per il file di backup webgissite.
Assicuratevi che qualsiasi backslash nel percorso sia evaso. Per esempio, C:\backups dovrebbe essere inserito come C:\\backups e \\fileserver\backups dovrebbe essere inserito come \\\\fileserver\\backups.
I file di backup saranno inizialmente archiviati in SHARED_LOCATION, ma in seguito saranno copiati in BACKUP_LOCATION. Accertarsi che la directory sia abbastanza grande da contenere il file di backup. Anche se il file è compresso, può essere abbastanza grande a seconda della quantità e del tipo di dati presenti. L'account che esegue lo strumento webgisdr deve avere privilegi di lettura e di scrittura sulla BACKUP_LOCATION.
Quando BACKUP_LOCATION è una cartella, lo strumento per il disaster recovery importa il file di backup più recente disponibile in quella cartella. Se BACKUP_LOCATION è un file di backup specifico nella cartella, quel file viene importato dallo strumento per il disaster recovery.
Nota:
Durante un'esportazione, se sta richiedendo molte tempo per impacchettare il backup, considerare l'impostazione di BACKUP_LOCATION a un percorso locale. È possibile poi copiare il pacchetto finito alla sua posizione prevista. Assicurarsi che ci sia abbastanza spazio sul drive locale per archiviare il backup temporaneamente.
- COMPRESSION_METHOD= <copy | fastest | fast | normal | maximum | ultra>
Determinare il metodo di compressione per il backup webgissite. Il valore predefinito se non è popolato o commentato è copy. Nella maggior parte delle situazioni, questo può essere lasciato commentato. Un amministratore può scegliere di comprimere ulteriormente i backup a spese di un tempo maggiore per completare il backup.
- Se si imposta BACKUP_STORE_PROVIDER su AmazonS3 fornire le informazioni per le seguenti proprietà.
- S3_ACCESSKEY= <La chiave di accesso per l'account Amazon Web Services (AWS)>
Deve essere impostato solo se si imposta S3_CREDENTIAL_TYPE =accessKey. L'utente IAM rappresentato da questa chiave di accesso deve avere accesso di lettura e scrittura al bucket S3 specificato con la proprietà S3_BUCKET.
- S3_SECRETKEY= <La chiave segreta dell'account AWS>
Chiave segreta associata alla chiave di accesso per l'account AWS. Impiegata solo se si imposta S3_CREDENTIAL_TYPE su accessKey.
- S3_ENCRYPTED = false
Lasciare impostato su false. Se S3_CREDENTIAL_TYPE è stato impostato su accessKey durante l'esecuzione del comando webgisdr, questa codificherà la chiave di accesso e la chiave segreta e imposterà S3_ENCRYPTED sul valore della chiave di accesso codificata.
- S3_BUCKET= <nome del S3 bucket>
Nome del bucket Amazon S3 in cui si desidera archiviare il file di backup di ArcGIS Enterprise.
- S3_CREDENTIAL_TYPE= <IAMRole | accessKey>
Impostare S3_CREDENTIAL_TYPE su IAMRole se si deve accedere a S3_BUCKET con un ruolo AWS IAM. Impostarlo su accessKey se si deve accedere a S3_BUCKET con un ruolo AWS IAM mediante una chiave di accesso. L'utente IAM deve avere accesso di lettura e scrittura al bucket S3 specificato con la proprietà S3_BUCKET.
- S3_REGION= <AWS regione in cui è stato creato il S3 bucket>
- S3_BACKUP_NAME = <backup file name>
Questa proprietà viene utilizzata solo quando si ripristina un'organizzazione ArcGIS Enterprise. Indicare il nome del file di backup da ripristinare. Se non si specifica alcun nome del file di backup, sarà ripristinato l'ultimo file di backup.
- S3_ACCESSKEY= <La chiave di accesso per l'account Amazon Web Services (AWS)>
- Se l'organizzazione ArcGIS Enterprise è in esecuzione su AWS e la directory dei contenuti del portale è archiviata in Amazon S3, è necessario un bucket di backup per la directory dei contenuti. Non deve essere lo stesso bucket in cui si trova il portale stesso; in caso contrario, si verificherà una duplicazione del contenuto ogni volta che si esegue un backup. Creare un bucket di backup S3, impostare PORTAL_BACKUP_S3_BUCKET nel file di proprietà al nome del bucket e impostare PORTAL_BACKUP_S3_REGION alla regione AWS nella quale è stato creato il bucket S3. Consultare Configura altamente disponibile ArcGIS Enterprise con servizi di archiviazione AWS nella guida ArcGIS Enterprise on Amazon Web Services per maggiori informazioni su questo tipo di implementazione.
Nota:
Se i computer dell'organizzazione accedono Amazon S3 utilizzando un endpoint VPC, la copia interregionale non è consentita. Quando si implementa la ridondanza geografica, creare un bucket nella stessa regione dello standby e assicurarsi che il bucket di backup del contenuto del portale esportato sia sincronizzato utilizzando l'AWS CLI (o un processo automatizzato) prima di eseguire l'operazione di importazione WebGISDR. Questo bucket replicato dovrebbe essere specificato nel file di ripristino webgisdr.properties come PORTAL_BACKUP_S3_BUCKET con la regione appropriata.
- Se si imposta BACKUP_STORE_PROVIDER su AzureBlob fornire le informazioni per le seguenti proprietà.
- AZURE_BLOB_ACCOUNT_NAME = <Azure storage account>
Specificare il nome dell'account di archiviazione Azure Blob.
Suggerimento:
Avete specificato il nome di account di archiviazione quando avete scelto l'opzione Utilizzare archiviazione cloud Azure per la configurazione e l'archiviazione del contenuto nel pannello Opzioni rilevamento di Cloud Builder.
- AZURE_BLOB_ACCOUNT_KEY = <account key>
Specificare la chiave account associata all'account di archiviazione Azure Blob.
- AZURE_BLOB_ACCOUNT_KEY_ENCRYPTED = false
Specificare false quando si aggiungono i valori ACCOUNT_KEY al file per la prima volta. Quando si salva il file webgisdr.properties, la chiave verrà crittografata e lo strumento imposterà queste proprietà su true.
- AZURE_BLOB_CONTAINER_NAME = <Nome del Azure contenitore archivio Blob>
Specificare il nome del contenitore Blob.
- AZURE_BLOB_ACCOUNT_ENDPOINT_SUFFIX = <Endpoint account archiviazione Blob>
Specificare l'endpoint dell'account di archiviazione del servizio Blob.
- (Opzionale) AZURE_BLOB_ENDPOINT_URL = <URL servizio Blob>
Specificare l'URL dell'endpoint del servizio Blob se si sta utilizzando un endpoint di archiviazione Blob personalizzato. Se non si sta utilizzando un endpoint personalizzato, non rimuovere il carattere di commento a questa linea. L'URL predefinito è nel formato https://<BLOB_ACCOUNT_NAME>.blob.core.windows.net.
- AZURE_BLOB_ACCOUNT_NAME = <Azure storage account>
- È anche possibile memorizzare la directory dei contenuti del portale in un contenitore di archiviazione Azure Blob. In tal caso, è necessario un bucket di backup per la directory dei contenuti in Azure. Non deve essere lo stesso bucket in cui si trova il portale stesso; in caso contrario, si verificherà una duplicazione del contenuto ogni volta che si esegue un backup. L'insieme di proprietà che inizia con PORTAL_BACKUP_BLOB definisce l'account usato per la directory dei contenuti del portale. I valori di queste proprietà devono corrispondere a quelli impostati nella sezione AZURE_BLOB di cui sopra; le definizioni per quella sezione si applicano anche qui.
- PORTAL_BACKUP_BLOB_ACCOUNT_NAME = <Azure storage account>
- PORTAL_BACKUP_BLOB_ACCOUNT_KEY = <account key>
- PORTAL_BACKUP_BLOB_ACCOUNT_KEY_ENCRYPTED = false
- PORTAL_BACKUP_BLOB_CONTAINER_NAME = <Nome del Azure contenitore archivio Blob>
- PORTAL_BACKUP_BLOB_ACCOUNT_ENDPOINT_SUFFIX = <Endpoint account di archiviazione Blob>
- (Opzionale) PORTAL_BACKUP_BLOB_ENDPOINT_URL = <URL di servizio personalizzato Blob>
- IS_PORTAL_PKI_AUTHENTICATED = <vero | falso>
Se si è configurata un'infrastruttura a chiave pubblica (PKI) per proteggere l'accesso al portale, impostare questo valore su true.
Ulteriori informazioni sulle opzioni di autenticazione nel portale
Se si imposta su true, fornire i valori per le seguenti proprietà aggiuntive:
- PORTAL_CLIENT_CERTIFICATE_FILE_PATH = <percorso file certificato completo>
Specificare il percorso file completo del certificato PKI del portale in formato PKCS12.
- PORTAL_CLIENT_CERTIFICATE_PASSWORD = <password per certificato>
Specificare la password corrispondente per il certificato PKI.
- PORTAL_CLIENT_CERTIFICATE_PASSWORD_ENCRYPTED = falso
Quando si inserisce per la prima volta il valore per la password del certificato, lasciare questo valore come false. Quando si esegue lo strumento per la prima volta dopo aver salvato questo valore, lo strumento codificherà la password e cambiare questa proprietà su true.
- PORTAL_CLIENT_CERTIFICATE_FILE_PATH = <percorso file certificato completo>
In questo esempio, un backup del portale all'URL https://portalhostname.domain.com:7443/arcgis, più i servizi e le impostazioni dei server di hosting e federati e i dati layer feature hosted archiviati nei dati relazionali ArcGIS Data Store verranno inizialmente salvati in file in \\\\myserver\\tempbackups. I file separati saranno compressi in un solo file di backup (entbackup e copiato su \\mybuserver\\wgbackups). Le cache dei layer del servizio 3D del Data Store cache tile ArcGIS Data Store non verrà inclusa perché INCLUDE_SCENE_TILE_CACHES è impostato su false.
PORTAL_ADMIN_URL = https://portalhostname.domain.com:7443/arcgis PORTAL_ADMIN_USERNAME = admin PORTAL_ADMIN_PASSWORD = Th3.Ad.Pass PORTAL_ADMIN_PASSWORD_ENCRYPTED = false BACKUP_RESTORE_MODE = backup SHARED_LOCATION = \\\\myserver\\tempbackups INCLUDE_SCENE_TILE_CACHES = false BACKUP_STORE_PROVIDER = FileSystem BACKUP_LOCATION = \\\\mybuserver\\wgbackups\\entbackup
In questo esempio, un backup del portale all'URL https://portalonaws.mydomain.com:7443/gis, oltre alla relativa directory contenuti (archiviata nel bucket S3 portalcontent), i servizi e le impostazioni dei relativi server di hosting e federati e i dati dei feature layer hosted memorizzati in data store cache tile e relazionali, saranno archiviati nel bucket S3 entbackups nella regione AWS eu-west-1. Il nome del file di backup è fullbackup06June. Per accedere all'account AWS viene impiegato un ruolo IAM.
PORTAL_ADMIN_URL = https://portalonaws.mydomain.com:7443/arcgis PORTAL_ADMIN_USERNAME = entadmin PORTAL_ADMIN_PASSWORD = p0rtl.a.p PORTAL_ADMIN_PASSWORD_ENCRYPTED = false BACKUP_RESTORE_MODE = backup SHARED_LOCATION = \\fileserver\backups INCLUDE_SCENE_TILE_CACHES = true BACKUP_STORE_PROVIDER = AmazonS3 S3_BUCKET = entbackups S3_CREDENTIAL_TYPE = IAMRole S3_REGION = eu-west-1 S3_BACKUP_NAME = fullbackup06June PORTAL_BACKUP_S3_BUCKET = contentbackups PORTAL_BACKUP_S3_REGION =eu-west-1
Questo esempio vale per l'archiviazione Microsoft Azure Blob. Un backup del portale all'URL https://portalonazure.domain.com:7443/arcgis, la relativa directory contenuti, i servizi e le impostazioni dei relativi server di hosting e federati e i dati memorizzati nei data store relazionali e cache tile verranno salvati in Azure drbackups Blob.
PORTAL_ADMIN_URL = https://portalonazure.domain.com:7443/arcgis PORTAL_ADMIN_USERNAME = entadmin PORTAL_ADMIN_PASSWORD = p0rtl.a.p BACKUP_RESTORE_MODE = backup SHARED_LOCATION = \\fileserver\backups BACKUP_STORE_PROVIDER = AzureBlob AZURE_BLOB_ACCOUNT_NAME = entbackups AZURE_BLOB_ACCOUNT_KEY = <key> AZURE_BLOB_ACCOUNT_KEY_ENCRYPTED =false AZURE_BLOB_ACCOUNT_ENDPOINT_SUFFIX = core.windows.net AZURE_BLOB_CONTAINER_NAME = drbackups PORTAL_BACKUP_BLOB_ACCOUNT_NAME = entbackups PORTAL_BACKUP_BLOB_ACCOUNT_KEY = <key> PORTAL_BACKUP_BLOB_ACCOUNT_KEY_ENCRYPTED = false PORTAL_BACKUP_BLOB_ACCOUNT_ENDPOINT_SUFFIX = core.windows.net PORTAL_BACKUP_BLOB_CONTAINER_NAME = contentbackups
- PORTAL_ADMIN_URL = <portal admin directory URL>
- Salvare le proprietà del file.
Il valore di PORTAL_ADMIN_PASSWORD verrà crittografato nel file e PORTAL_ADMIN_PASSWORD_ENCRYPTED verrà impostato su true dopo aver eseguito il comando webgisdr con il file.
- Aprire una shell dei comandi sul computer Portal for ArcGIS, cambiare la directory nella posizione dell'utilità webgisdr ed eseguire l'utilità con l'opzione di esportazione.
Lo strumento utilità webgisdr è installato in <Portal for ArcGIS installation directory>/tools/webgisdr.
La sintassi per la webgisdrutility è la seguente:
webgisdr --{export | import} --file <location and name of properties file>
Come spiegato in precedenza, il file delle proprietà (mywebgis.properties) era salvato nella directory /home/ags/arcgis/portal/propfiles creata dall'utente.
webgisdr --export --file /home/ags/arcgis/portal/propfiles/mywebgis.properties
Il file di backup viene creato nella posizione specificata per SHARED_LOCATION nel file delle proprietà. Il nome file è <timestamp>.webgissite.
- Se l'organizzazione ArcGIS Enterprise include cache di servizi cartografici o di livelli di piastrelle ospitati, eseguire manualmente una copia di backup di tutte le directory in cui sono memorizzate le cache tile (ad esempio, l'intera directory arcgiscache sotto C:\arcgisserver\directories\ o <ArcGIS Server installation directory>/arcgis/server/usr/directories).
Queste directory contengono le tile della cache dei servizi mappa e il file dello schema di tiling conf.xml. Le directory della cache possono anche contenere un file geodatabase, status.gdb, contenente informazioni relative alle tile create.
È possibile utilizzare questo file per ripristinare il ArcGIS Enterprise.