NetBackup™ 升级指南

Last Published:
Product(s): NetBackup & Alta Data Protection (11.0)
  1. 介绍
    1.  
      关于《NetBackup 11.0 升级指南》
    2.  
      可用的 NetBackup 升级方法
    3. 关于 NetBackup 11.0 中的更改
      1.  
        NetBackup 支持的 Ansible 实战手册
      2.  
        不再填充客户端推送暂存区域
      3.  
        NetBackup 10.5 中不再提供 VRTSpddei.rpm
      4.  
        关于在主服务器和介质服务器上安装的二进制文件
      5.  
        升级所需的许可证文件
      6.  
        如果安装目录中有大量文件,则 Windows 主服务器升级速度会减慢
      7.  
        关于 NetBackup 数据库更改
      8.  
        对于某些计算机,NetBackup 管理控制台和 JRE 安装是可选操作
      9.  
        回滚时需要重置日志记录目录权限
      10.  
        NetBackup 8.2 及更高版本支持的外部证书颁发机构证书
    4.  
      关于 Cohesity Usage Insights
    5.  
      Cohesity Usage Insights 的最佳做法
  2. 计划升级
    1. 通用升级规划信息
      1.  
        关于计划 NetBackup 11.0 升级
      2.  
        如何计划升级到 NetBackup 11.0
      3.  
        旧日志记录目录安全更新
      4.  
        统一日志记录安全更新
      5.  
        通知、消息和 Resiliency 配置信息不会升级
      6.  
        已知目录库备份限制
      7.  
        关于 NetBackup 主机的安全证书
      8.  
        关于升级过程中的自动文件更改
      9.  
        在升级之前减小作业数据库的大小
      10.  
        已知的 SUSE Linux 主服务器升级问题
    2.  
      性能和优化注意事项
    3. 关于升级工具
      1.  
        关于 Cohesity Services and Operations Readiness Tools
      2.  
        建议的 SORT 升级过程
      3.  
        关于 NetBackup 安装前检查程序
      4.  
        关于 NetBackup 数据库 Analyzer 工具
    4. 升级操作说明和限制
      1.  
        最低操作系统版本
      2.  
        适用于 NetBackup 11.0 及更高版本升级的 Windows 编译器和安全要求
      3.  
        创建用户帐户以支持 NetBackup Web 服务器
      4.  
        关于支持光纤传输介质服务器和 RHEL 7.5 及更高版本的 NetBackup 11.0
      5.  
        NetBackup 8.1 中的 MSDP 更改
      6.  
        NetApp 群集可能需要的更改
      7.  
        使用自动映像复制复制 Bare Metal Restore 信息时出错
      8.  
        8.1 之前版本的客户端和 8.1 或更高版本的介质服务器的升级问题
  3. 主服务器升级
    1.  
      关于主服务器升级
    2.  
      升级到 NetBackup 11.0 的安装前过程
    3.  
      在 Windows 系统上执行本地、远程或群集服务器升级
    4.  
      在 Windows 系统上执行静默升级
    5.  
      将 Linux 服务器软件升级到 NetBackup 11.0
    6.  
      在 Linux 上静默升级 NetBackup 主服务器软件
    7.  
      升级到 NetBackup 11.0 的安装后操作
    8.  
      关于 NetBackup 启动和关闭脚本
    9.  
      在升级之后完成系统更新
  4. 介质服务器升级
    1.  
      将介质服务器升级到 NetBackup 11.0 的安装前过程
    2.  
      将 NetBackup 介质服务器升级到 NetBackup 11.0
    3.  
      在 Linux 上静默升级 NetBackup 介质服务器软件
  5. NetBackup 的 MSDP 升级
    1.  
      NetBackup 8.1 的 MSDP 升级注意事项
    2.  
      关于 MSDP 滚动数据转换
    3.  
      关于 MSDP 指纹识别算法的更改
  6. 客户端升级
    1.  
      关于客户端升级
    2.  
      将客户端升级到 NetBackup 11.0 的安装前过程
    3.  
      使用 NetBackup 升级脚本升级 UNIX 和 Linux 客户端
    4.  
      使用本机安装程序升级 UNIX 和 Linux 客户端二进制文件
  7. 使用 VxUpdate 管理 NetBackup 部署
    1.  
      关于 VxUpdate
    2.  
      在 VxUpdate 中使用的命令
    3.  
      存储库管理
    4.  
      部署策略管理
    5.  
      使用 VxUpdate 从主服务器手动启动升级
    6.  
      使用 VxUpdate 从介质服务器或客户端手动启动升级
    7.  
      部署作业状态
    8.  
      EEB 管理视图
  8. 附录 A. 参考信息
    1.  
      NetBackup 主服务器 Web 服务器用户和组创建
    2.  
      NetBackup 数据库用户
    3.  
      在群集主服务器的不活动节点上生成证书
    4.  
      关于 NetBackup Java Runtime Environment
    5.  
      升级后添加或删除 Java 组件
    6.  
      关于 NetBackup Web 用户界面
    7.  
      关于 NetBackup 应答文件
    8. 关于将客户端软件从主服务器推送到客户端
      1.  
        在主服务器上安装客户端类型软件
    9.  
      关于 NetBackup IT Analytics Data Collector
    10.  
      手动安装或卸载 NetBackup IT Analytics Data Collector 二进制文件
    11.  
      手动配置 NetBackup IT Analytics Data Collector
    12.  
      手动升级 NetBackup IT Analytics Data Collector
    13.  
      持久性 Java 虚拟机选项
    14.  
      关于 RBAC 引导
    15.  
      关于 NetBackup 软件可用性
    16.  
      NetApp 群集升级后的其他步骤
    17.  
      将 NetApp 磁盘阵列与 Replication Director 一起使用
    18.  
      关于 NetBackup 版本之间的兼容性
    19.  
      UNIX 和 Linux 的升级要求
    20.  
      Windows 和 Windows 群集的升级要求
    21.  
      Windows 群集升级的要求
    22.  
      通过将所有数据迁移到新介质服务器来删除群集介质服务器
    23.  
      Amazon 云存储服务器的升级后过程
    24.  
      在升级服务器之后升级客户端
    25.  
      升级失败回滚步骤
    26.  
      NetBackup 主服务器和域大小指导

如何计划升级到 NetBackup 11.0

当您准备升级到 NetBackup 11.0 时,必须考虑几个因素。

数据库用户、端口和磁盘空间要求

对于 Linux 环境,新的 NetBackup 数据库必须具有非 root 用户才能进行操作。如果 root 用户启动 NetBackup 后台驻留程序,系统会提示您使用非 root 用户。用户名必须满足以下所示条件:

  • 不允许使用 root 帐户。

  • 不允许使用对 sudo 实用程序具有访问权限的帐户。

  • 用户名必须包含 1-31 个字符。

  • 用户名必须仅包含英文字符。

  • 不要将 nbwebsvc 用户用作横向扩展数据库用户。

  • 有关更多详细信息,请参见:https://www.veritas.com/docs/100053091

如果已经以非 root 用户身份启动 NetBackup 后台驻留程序,则使用同一帐户运行 NetBackup 数据库。

新数据库具有连接池程序服务,默认情况下使用端口 13787。在升级之前,请确认此端口可用于数据库操作。如果无法提供有效端口号,则在端口问题得到解决之前将无法使用 NetBackup。

如果此端口不可用,则可以在 Linux 升级期间使用应答文件更改该值。Linux 交互式升级没有提示。对于 Windows 主服务器,可以通过在升级期间选择自定义安装路径来更改端口值。我们提供了有关应答文件的更多信息:

请参见关于 NetBackup 应答文件

在升级期间,转换需要额外的磁盘空间。该磁盘空间是创建新的 PostgreSQL 数据库以及存储临时 .dat 文件所必需的。NetBackup 预计新数据库与旧数据库大致相同。临时 .dat 文件需要的空间等于当前 ASA .db 文件的大小。

仅当从 NetBackup 10.2 之前的版本升级到 NetBackup 10.2 及更高版本时,才需要额外的磁盘空间进行 NetBackup 数据库转换。转换数据库后,将不需要此额外的磁盘空间。

在 Linux 主服务器上,数据库文件位于 /usr/openv/db/data 目录中。在 Windows 主服务器上,数据库文件位于 install_path\Veritas\NetBackupDB\data 目录中。

以非管理用户身份启动 NetBackup 后台驻留程序和服务

作为 NetBackup 9.1 的新增功能,您可以非 root 用户身份启动大多数 NetBackup 后台驻留程序和服务。以非 root 用户身份启动 NetBackup 服务。如果您决定使用权限更低的用户,则必须相应地进行计划。确保服务用户帐户有权访问灾难恢复文件、外部证书颁发机构 (ECA) 文件和临时文件的路径。

在 UNIX 和 Linux 上,主服务器升级期间会显示一个新提示。该新提示要求您提供服务用户,最好是非 root 用户。此用户必须提前创建,并且必须使用 nbwebgrp 作为辅助组。

如果服务用户是非 root 帐户,则使用该服务用户作为数据库用户。在这种情况下,系统不会提示您使用单独的数据库用户。

在 Windows 上,可以使用本地服务内置帐户作为服务帐户。此选项在主服务器的“自定义”升级路径中提供。

安装完成后,可以使用 nbserviceusercmd 命令更改介质服务器和客户端上的服务用户。有关 nbserviceusercmd 命令的更多信息,请参考《NetBackup 命令参考指南》。有关服务用户帐户的更多详细信息,请参考 https://www.veritas.com/support/en_US/article.100053035

在 Windows 上,如果服务(如 NetBackup 旧式网络服务或 NetBackup 客户端服务)以“本地系统”以外的管理员帐户运行,则其“登录身份”值不会更改。

对云保护策略的更改

用户从 NetBackup 9.1 之前的环境升级到 NetBackup 9.1 或更高版本的环境时,云保护计划会发生更改。如果升级前环境有一个保护计划,其中包含来自不同云提供商类型的多个云资产,则升级后,该计划将拆分为每个云提供商类型一个保护计划。资产根据云提供商类型分布在新的保护计划中。例如,如果存在包含 Amazon、Azure 和 Google 资产的 WeeklyBackups 保护计划,则其按如下所示进行拆分:

  • WeeklyBackups:仅包含 Amazon 资产。

  • WeeklyBackups_azure:仅包含 Azure 资产。

  • WeeklyBackups_gcp:仅包含 Google 资产。

在主服务器和介质服务器之前升级 NetBackup Snapshot Manager

如果您的环境包括安装有 NetBackup Snapshot Manager 的计算机,必须先升级这些计算机,然后再升级任何其他 NetBackup 计算机。正确的升级顺序是:NetBackup Snapshot Manager 计算机 > 主服务器 > 介质服务器 > 客户端。我们提供了有关升级顺序和 NetBackup 版本的更多信息:

请参见关于 NetBackup 版本之间的兼容性

介质服务器重复数据删除池滚动转换

NetBackup 8.1 升级需要执行介质服务器重复数据删除池 (MSDP) 滚动转换。

默认情况下,滚动转换在系统不忙时执行。换句话说,在备份、还原、CRQP、CRC 检查、压缩等操作未处于活动状态时运行转换。这种转换不会影响正常的系统操作。完成滚动转换后,转换后的系统与新安装没有区别。我们还提供了有关滚动转换的更多信息。

请参见NetBackup 8.1 的 MSDP 升级注意事项

请参见关于 MSDP 滚动数据转换

指定 RBAC 的安全管理员

如果计划使用基于角色的访问控制 (RBAC),则必须指定安全管理员。有关更多信息,请访问:

请参见关于 NetBackup Web 用户界面

请参见 NetBackup Web UI 管理指南

NetBackup 安装和升级时添加 Web 服务帐户

从 NetBackup 8.0 开始,NetBackup 主服务器包含配置的 Tomcat Web 服务器以支持关键备份操作。此 Web 服务器在具有有限权限的用户帐户元素下执行操作。必须在每台主服务器(或群集主服务器的每个节点)上提供这些用户帐户元素。有关更多信息,请访问:

请参见NetBackup 主服务器 Web 服务器用户和组创建

注意:

建议您保存用于 NetBackup Web 服务的用户帐户的详细信息。主服务器恢复需要备份 NetBackup 目录库时所使用的相同 NetBackup Web 服务用户帐户和凭据。

小心:

如果在安全模式下运行 NetBackup PBX,请将 Web 服务用户添加为 PBX 的授权用户。我们提供了有关确定 PBX 模式及如何正确添加用户的更多信息。

http://www.veritas.com/docs/000115774

在启用了 NAT 的情况下升级 Linux 群集 NetBackup 8.2

在启用了 NAT 的情况下升级 NetBackup 8.2 Linux 群集时,无法正确标识 NAT 状态。因此,在升级到 11.0 后将禁用 NAT。完成 NetBackup 11.0 升级后,必须重新打开 NAT。升级后过程中包含更多信息。

请参见升级到 NetBackup 11.0 的安装后操作

从任何 btrfs 文件系统移出 NetBackup 数据库

不支持在 btrfs 文件系统上安装或升级 NetBackup 数据库。如果 NetBackup 数据库位于 btrfs 文件系统上,请在开始升级之前将数据库移至受支持的文件系统(如 ext4xfs)。数据库文件驻留在主服务器上的 /usr/openv/db 目录下。我们提供了有关在升级之前移动数据库的更多信息。请参见升级到 NetBackup 11.0 的安装前过程

从 NetBackup 8.2 及更早版本升级时证书密钥大小的环境变量

此信息适用于 8.2 及更早版本环境的 NetBackup 升级。

NetBackup 使用安全证书对 NetBackup 主机进行身份验证以进行安全通信。安全证书符合 X.509 公钥基础架构 (PKI) 标准。NetBackup 主服务器充当证书颁发机构 (CA) 并为主机颁发数字证书。NetBackup 支持以下证书密钥大小:2048 位、3072 位、4096 位和 8192 位。

升级到 NetBackup 9.1 后,会部署具有 2048 位密钥强度的新根 CA。要使用大小大于 2048 位的证书密钥,开始安装之前请在主服务器上设置 NB_KEYSIZE 环境变量。

例如:

NB_KEYSIZE = 4096

NB_KEYSIZE 只能具有以下值:2048、3072、4096 和 8192。

注意:

如果在主服务器上启用了 FIPS 模式,只能将 2048 位或 3072 位指定为环境变量 NB_KEYSIZE 的值。

小心:

应谨慎选择适合您环境的密钥大小。选择较大的密钥大小可能会降低性能。应考虑所有因素来确定适用于您环境的正确密钥大小。

有关 CA 迁移和证书密钥大小的更多信息,请参见 NetBackup 安全和加密指南

表:升级过程概述 显示了升级过程概述。

表:升级过程概述

步骤

详细信息

更多信息

1

查看操作系统要求并确认计算机是否满足所有要求。

请参见UNIX 和 Linux 的升级要求

请参见Windows 和 Windows 群集的升级要求

请参见Windows 群集升级的要求

2

确认已创建并启用 Web 服务器用户帐户和组帐户。

有关更多信息,请访问:

请参见NetBackup 主服务器 Web 服务器用户和组创建

3

开始升级过程

请参见 关于主服务器升级