NetBackup IT Analytics 系统管理指南

Last Published:
Product(s): NetBackup IT Analytics (11.5)
  1. 简介
    1.  
      NetBackup IT Analytics 概述
    2.  
      本文档的目的
  2. 准备更新
    1.  
      关于升级和更新
    2.  
      确定 Data Collector 版本
    3.  
      使用 aptare.jar 文件更新数据收集器
    4.  
      手动下载 aptare.jar 文件
    5.  
      门户更新
  3. 备份和还原数据
    1.  
      灾难恢复最佳做法
    2.  
      Oracle 数据库备份
    3.  
      文件系统备份
    4.  
      Oracle 数据库:冷备份
    5.  
      Oracle 数据库:导出备份
    6.  
      计划 Oracle 数据库导出
    7.  
      Oracle 数据库:按需备份
    8.  
      还原 NetBackup IT Analytics 系统
    9.  
      导入 Oracle 数据库
    10.  
      使用数据转储手动执行数据库导入/导出的步骤
  4. 监控 NetBackup IT Analytics
    1.  
      启动和停止门户服务器软件
    2.  
      启动和停止报告数据库
    3.  
      启动和停止 Data Collector
    4.  
      监视表空间
  5. 使用 REST API 访问 NetBackup IT Analytics 报告
    1.  
      概述
    2.  
      REST API 身份验证
    3.  
      从表格式报告中提取数据(使用分页)
    4.  
      导出报告
    5.  
      导出自定义控制板
  6. 定义 NetBackup 估计磁带容量
    1.  
      NetBackup 估计磁带容量概述
    2.  
      估计容量注释
    3.  
      更新估计容量表
    4.  
      列出卷池 ID 和介质类型
  7. 自动化主机组管理
    1.  
      关于自动化主机组管理
    2.  
      任务概述:批量管理主机组
    3.  
      准备使用 PL/SQL 实用程序
    4.  
      常规实用程序
    5. 按平台和版本对主机操作系统分类
      1.  
        使用正则表达式覆盖或修改默认主机操作系统分类
      2.  
        主机操作系统分类默认设置
      3.  
        用于更新主机操作系统分类的实用程序
      4.  
        按需对主机操作系统分类
    6.  
      标识主机组 ID
    7.  
      移动或复制客户端
    8.  
      按属性对客户端分组
    9.  
      移动主机组
    10.  
      删除主机组
    11.  
      移动主机并删除主机组
    12.  
      按备份服务器将客户端分组
    13.  
      合并重复的备份客户端
    14.  
      合并重复主机
    15. 批量加载实用程序
      1.  
        加载主机别名
      2.  
        加载新主机的详细信息或更新现有主机
      3. 加载主机和主机组之间的关系
        1.  
          审核文件示例(以 load_package.loadGroupMemberFile 输出为例)
    16.  
      Veritas NetBackup 实用程序
    17. 自动化 NetBackup 实用程序
      1.  
        计划 NetBackup 实用程序作业自动运行
    18.  
      按管理服务器对客户端分组
    19.  
      设置非活动客户端组
    20.  
      为非活动策略中的客户端设置主机组
    21.  
      按策略设置客户端
    22.  
      按策略类型设置客户端
    23.  
      IBM Tivoli Storage Manager 实用程序
    24.  
      按策略域设置客户端
    25.  
      按 IBM Tivoli Storage Manager 实例设置客户端
    26. 计划实用程序自动运行
      1.  
        设置自动作业的 .sql 文件示例 (setup_ora_job.sql)
    27.  
      单域多客户环境的主机匹配标识
  8. 属性管理
    1.  
      属性批量加载实用程序
    2.  
      属性命名规则
    3.  
      升级前重命名属性
    4.  
      加载主机属性和值
    5.  
      加载属性和值并分配给主机
    6.  
      加载阵列属性和值并分配给阵列
    7.  
      应用程序属性和值概述
    8.  
      加载应用程序数据库属性和值
    9.  
      加载 MS Exchange 组织属性和值
    10.  
      加载 LUN 属性和值
    11.  
      加载交换机属性和值
    12.  
      加载端口属性和值
    13.  
      加载订购属性和值
  9. 导入常规备份数据
    1. 关于常规备份数据收集
      1.  
        注意事项
    2.  
      配置常规备份数据收集
    3. CSV 格式规范
      1.  
        示例:genericBackupJobs.csv
    4.  
      手动加载 CSV 文件
  10. 备份作业覆盖
    1.  
      概述
    2.  
      配置备份作业覆盖
  11. 管理主机数据收集
    1.  
      通过 WWN 识别主机以避免重复
    2.  
      设置主机的优先级
    3.  
      确定主机排名
    4.  
      加载主机和 WWN 关系
    5.  
      加载主机 HBA 端口数据
    6.  
      创建 CSV 文件
    7.  
      执行脚本
  12. 门户中的系统配置
    1.  
      门户中的系统配置
    2.  
      系统配置:功能
    3.  
      导航概述
    4.  
      系统配置参数说明:附加信息
    5.  
      异常检测
    6.  
      数据收集:容量成本分摊
    7.  
      数据库管理:数据库
    8.  
      主机发现:EMC Avamar
    9.  
      主机发现:主机
    10.  
      已捕获事件以进行审核
    11. 自定义参数
      1.  
        添加/编辑自定义参数
      2.  
        门户自定义
      3.  
        配置全局默认清单对象选择
      4.  
        将用户 ID 限制为单个会话
      5.  
        在报告范围选择器中自定义日期格式
      6.  
        自定义导出报告的最大行数
      7.  
        自定义表格式报告中的总计标签显示
      8.  
        自定义主机管理页大小
      9.  
        自定义 File Analytics 数据库的路径和目录
      10.  
        配置标记到期
      11.  
        配置内存中的最大缓存大小
      12.  
        配置报告的缓存时间
  13. 性能配置文件计划自定义
    1.  
      概述
    2.  
      自定义性能配置文件计划
  14. 用于门户访问的 LDAP 和 SSO 身份验证
    1. 概述
      1.  
        Active Directory 工具
      2.  
        使用 LDP 查找基本 DN
      3.  
        使用 LDP 搜索 Active Directory
    2. 配置 AD/LDAP
      1.  
        身份验证的 AD/LDAP 配置
      2.  
        身份验证和授权的 AD/LDAP 配置
      3.  
        在配置了 AD/LDAP 身份验证的情况下迁移门户用户
      4.  
        在配置了 LDAP 身份验证和授权的情况下迁移门户用户
    3. 配置单点登录 (SSO)
      1.  
        单点登录 (SSO) 前提条件
      2. 设置外部身份提供程序 (IDP) 服务器
        1.  
          外部 LDAP 目录中的用户和组
        2.  
          使用 IDP 服务器注册
      3.  
        在门户中激活单点登录 (SSO)
      4.  
        SSO 故障排除和维护
    4.  
      启用本地身份验证
  15. 更改 Oracle 数据库用户密码
    1.  
      概述
    2.  
      数据库连接属性
    3.  
      修改 Oracle 数据库用户密码
    4.  
      修改分离式体系结构的 Oracle 数据库用户密码
    5.  
      确定 Oracle 是否使用默认登录密码
  16. 与 CyberArk 集成
    1.  
      简介
    2.  
      CyberArk 设置前提条件
    3.  
      设置门户以与 CyberArk 集成
  17. 优化 NetBackup IT Analytics
    1.  
      开始优化之前
    2.  
      优化门户数据库
    3.  
      性能建议
    4.  
      从 Oracle 回收可用空间
    5.  
      门户/数据接收器 Java 内存设置
  18. 使用日志文件
    1.  
      关于调试 NetBackup IT Analytics
    2.  
      开启调试
    3.  
      数据库日志记录
    4. 门户和数据收集器日志文件 - 减少日志记录
      1.  
        门户日志文件
      2.  
        数据收集器日志文件
    5.  
      数据库 SCON 日志记录 - 减少日志记录
    6.  
      刷新数据库 SCON 日志
    7.  
      在 audit.log 中记录用户活动
    8.  
      仅记录用户删除的内容
    9.  
      记录所有用户活动
    10.  
      数据收集器日志文件
    11.  
      数据收集器日志文件组织
    12. 数据收集器日志文件命名约定
      1.  
        Vendor.Product 命名约定示例
      2.  
        基于数据收集器代系的日志文件名
      3.  
        Checkinstall 日志
      4.  
        测试连接日志
      5.  
        已收集系统的日志文件命名约定
    13.  
      常规数据收集器日志文件
    14.  
      查找事件/元数据收集器 ID
    15. 门户日志文件
      1.  
        管理 Apache 日志文件
    16.  
      数据库日志文件
    17.  
      安装/升级日志文件
  19. 定义报告指标数据
    1.  
      更改成功备份百分比
    2.  
      更改作业状态
  20. SNMP 陷阱警报
    1.  
      概述
    2.  
      SNMP 配置
    3.  
      标准 OID
    4. 警报陷阱中的数据
      1.  
        基于策略的警报示例
  21. SSL 证书配置
    1.  
      SSL 证书配置
    2.  
      SSL 实施概述
    3.  
      获取 SSL 证书
    4.  
      更新 Web 服务器配置以启用 SSL
    5. 为门户和/或数据收集 SSL 配置虚拟主机
      1.  
        仅用于门户的 SSL 实施
      2.  
        仅用于数据收集的 SSL 实施
      3.  
        用于门户和数据收集的 SSL 实施
    6.  
      为 Data Collector 启用/禁用 SSL
    7.  
      为通过电子邮件发送的报告启用/禁用 SSL
    8.  
      SSL 配置测试和故障排除
    9.  
      创建自签名 SSL 证书
    10.  
      配置数据收集器以信任证书
    11.  
      Data Collector 服务器上的 Keystore 文件位置
    12.  
      将证书导入 Data Collector Java Keystore 中
    13. 门户服务器上的 keystore
      1.  
        需要 SSL 证书的功能
      2.  
        将证书添加到门户 Keystore
      3.  
        更新门户 Keystore 中的证书
      4.  
        从门户 Keystore 中下载证书
    14.  
      向 Linux 服务器添加虚拟接口
    15.  
      在 Windows 上添加虚拟/次要 IP 地址
  22. 门户属性:格式和门户自定义
    1.  
      简介
    2.  
      配置全局默认清单对象选择
    3.  
      将用户 ID 限制为单个会话
    4.  
      在报告范围选择器中自定义日期格式
    5.  
      自定义导出报告的最大行数
    6.  
      自定义表格式报告中的总计标签显示
    7.  
      自定义主机管理页大小
    8.  
      自定义 File Analytics 数据库的路径和目录
    9.  
      配置标记到期
    10.  
      配置内存中的最大缓存大小
    11.  
      配置报告的缓存时间
    12.  
      将 LDAP 配置为对用户组权限使用 Active Directory (AD)
  23. SDK 数据库对象的数据保留期限
    1.  
      SDK 数据库对象的数据保留期
    2. 数据聚合
      1.  
        前提条件
      2.  
        数据的聚合和保留级别
    3.  
      查找域 ID 和数据库表名称
    4.  
      SDK 用户定义对象的保留期限更新示例
    5.  
      SDK 用户定义的数据库对象
    6.  
      容量:基本数据库表的默认保留期限
    7.  
      容量:EMC Symmetrix 增强性能的默认保留期限
    8.  
      容量:EMC XtremIO 的默认保留期
    9.  
      容量:Dell EMC Elastic Cloud Storage (ECS) 的默认保留期
    10.  
      容量:Microsoft Windows 文件服务器的默认保留期
    11.  
      容量:Pure Storage FlashArray 的默认保留期限
    12.  
      云:Amazon Web Services (AWS) 的默认保留期限
    13.  
      云:Microsoft Azure 的默认保留期
    14.  
      云:OpenStack Ceilometer 的默认保留期
    15.  
      配置多租户数据清除保留期限
  24. 故障排除
    1.  
      对用户登录问题进行故障排除
    2.  
      忘记密码过程
    3.  
      登录问题
    4.  
      连接问题
    5. 数据收集器和数据库问题
      1.  
        权限不足
      2.  
        从数据库中删除非活动 Hitachi 阵列
      3. 未发送报告电子邮件
        1.  
          其他电子邮件故障排除建议
      4.  
        常规报告问题
      5.  
        性能问题
    6.  
      门户升级性能问题
  25. 附录 A. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
    1. 概述
      1.  
        前提条件
    2.  
      将服务和用户主体导出到 KDC 上的密钥文件中
    3.  
      针对 Oracle 的修改
    4.  
      与门户相关的修改
  26. 附录 B. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
    1.  
      关于传输层安全性 (TLS)
    2.  
      Oracle 环境中的 TLS
    3.  
      在分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Linux 上)
    4.  
      在非分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Linux 上)
    5.  
      在分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Windows 上)
    6.  
      在非分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Windows 上)
    7.  
      在用户环境中配置 TLS
  27. 附录 C. 适用于 Kubernetes 和设备上的 NetBackup 的 NetBackup IT Analytics
    1.  
      为一体机(包括 Flex Appliance)上的 NetBackup 部署配置嵌入式 NetBackup IT Analytics Data Collector
    2.  
      在 Kubernetes 上为 NetBackup 部署配置 NetBackup IT Analytics

身份验证的 AD/LDAP 配置

要仅针对用户身份验证配置 AD/LDAP,门户管理员必须在 NetBackup IT Analytics 门户中创建与 AD/LDAP 数据库中存在的用户类似的用户。

  1. 以超级用户身份登录到 NetBackup IT Analytics 门户并转到“管理”>“用户”
  2. 用 AD/LDAP 中存在的相同用户名创建新用户。
  3. 为新用户分配适当的权限。
  4. 如果门户服务器无法解析 AD/LDAP 主机名,请在门户服务器上的 /etc/hosts 文件中添加该主机名条目。
    <AD_IP_Address> <AD_Domain_Name>

    例如:

    192.168.2.90 ad.gold
    
  5. 转到“管理”>“身份验证”>“LDAP”
  6. 启用身份验证和授权,并输入下表中建议的配置:

    字段名称

    描述

    已启用

    选择此选项以启用 AD/LDAP 身份验证

    授权

    您可以跳过启用此功能,因为您仅需启用身份验证。

    选中后,门户将为用户授予对 AD 组的权限。在门户中,必须至少将新用户所属的一个 AD 组配置为用户组。

    注意:

    如果 AD 组未与门户中的用户组建立映射,登录期间,身份验证将失败,并显示错误:“外部 LDAP 用户不存在用户组映射”。

    LDAP 域名

    此字段已弃用。如果门户中显示此字段,请输入 LDAP 作为其值。

    示例:

    LDAP Domain Name: LDAP

    LDAP URL

    设置为 AD 的主机和端口。请注意,此 URL 值的前缀为 ldap:。如果使用 SSL,将前缀更改为 ldaps:

    如果对外部 LDAP 配置使用 Active Directory,则可能需要使用全局编录端口 3268,而不使用端口 389。

    如果使用 SSL,则可以对标准 LDAP 使用安全全局编录端口 3269 或 636。

    示例:

    ldap://example.company.com:389 
    
    

    ldaps://example.company.com:636

    搜索库

    设置执行搜索的位置,以在身份验证目录中定位用户。

    通常称为 Active Directory (AD) 搜索库,这是 Active Directory 树中用于搜索 LDAP 用户的起点。此搜索库采用 LDAP 可分辨名称格式,包含完全限定域名。NetBackup IT Analytics 仅支持一个搜索库。

    示例:

     dc=example,dc=company,dc=com

    DN

    设置为有权搜索搜索库的用户或服务帐户的 ID。此用户或服务帐户必须能够搜索所有 LDAP 目录服务器。

    NetBackup IT Analytics 要求用户或服务帐户名称有权在 Active Directory 结构中的基本 DN(可分辨名称)下进行搜索。此用户必须是具有管理权限的帐户,通常为管理员。可以是在安装 Active Directory 时创建的管理员帐户,也可以是创建后又被授予管理权限或置于具有管理权限的组中的帐户。

    如果使用 Active Directory,请指定此设置,因为 Active Directory 服务不允许匿名绑定。Microsoft Active Directory 需要提供可搜索 LDAP 目录权限的用户的用户名和密码。

    CN=Admin,CN=Users,DC=example,DC=company,DC=com

    在这种情况下,公用名称 UsersAdmin 用户具有搜索以下搜索库的权限:DC=exampleDC=companyDC=com

    注意:

    支持特殊字符 #、>、<、;、(、) 和 =,但 DN 和 CN 中不支持 / 和 \。

    DN 密码

    设置为 DN 字段中使用的用户的密码。

    证书

    如果 LDAP 配置了 SSL,则需要 LDAP 服务器证书才能与 LDAP 服务器进行安全连接。您可以从 LDAP 管理员或 Active Directory 管理员处获取此证书以进行上传。

    注意:

    如果您有证书链,则必须将 LDAP 服务器证书与链隔离,并单独将其作为单个证书上传。此外,证书应包含纯文本定位线,如 BEGIN CERTIFICATEEND CERTIFICATE

    登录属性

    输入用于身份验证的登录属性。Active Directory 中用于指定用户名的属性名称,如 uid 或 sAMAccountName。

    示例:

    sAMAccountName

    新用户域

    输入需要获得授权的用户的域名。访问管理 > > 域名,获取域名。

    示例:

    example.company.com

    禁用用户属性名称

    输入 AD 属性的值,表示用户是处于活动状态还是非活动状态。通过 AD 进行门户身份验证期间,REST API 使用分配给此字段的 AD 属性来检查用户是否仍然是活动的 AD 用户。

    例如,如果 ad.user.active 是表示用户是处于活动状态还是已禁用状态的 AD 属性,则必须分配 ad.user.active 作为该字段的值。

    禁用用户属性值

    输入与 AD 属性的值(在“禁用用户属性名称”中指定)相同的值,表示 AD 用户处于已禁用状态。

    例如:如果 ad.user.active 是 AD 中用户状态的属性,它可能具有多个值,如 live、inactive、joined 等。如果值 inactive 表示用户在 AD 中处于已禁用状态,则必须将此属性的值设置为非活动 (inactive)。

    REST API 将此值与该字段中指定的 AD 属性值进行匹配。如果值匹配,则表示已在 NetBackup IT Analytics 门户上禁用该用户。

    注意:

    门户超级用户必须明确激活已在 AD 和门户中停用但仅在 AD 中重新激活的用户。具有足够权限的门户管理员也可以激活此类用户。如果不进行用户激活,门户访问将受到限制。

  7. 单击“测试连接”。如果测试失败,请进行所需的更改。
  8. 单击“保存”

    启用 LDAP 身份验证已完成。

    注意:

    如果您无法保存配置,请检查是否在上次升级之前更改了 JDK 信任存储区的密码,并确保从门户的“管理”>“系统配置”>“自定义”页面为 portal.jdk.trustStore.password 参数分配更新后的密码。Windows 和 Linux 系统的 JDK 信任存储区位置分别为 <portal_installation_path>\jdk\lib\security\cacerts/usr/java/lib/security/cacerts

  9. 要更改现有超级用户 LDAP_ID 以映射到 AD 用户名,请更新 Oracle 数据库服务器上的现有记录。

    例如:如果登录属性为 user_name,实际值为 Admin,请按如下所示更新现有记录:

    # sqlplus portal/<portal_password>@scdb
    # UPDATE ptl_user SET ldap_id = 'Admin' WHERE user_id = 100000;
    # commit;
    

    使用此更新的用户名(而不是 aptare)登录到外部目录。由于用户帐户 aptare (user_id=100) 是内部引导用户,在数据库表之间维护引用完整性时需要该用户,因此必须避免将 aptare 用于外部 LDAP 集成。

    注意:

    user_id = 100000 始终是超级用户帐户的默认 user_id。

  10. 使用 AD/LDAP 和 NetBackup IT Analytics 门户中均有的任何用户名登录门户。

    如果门户是从较低版本升级而来,则可能需要清除浏览器缓存,才会在登录屏幕上显示身份验证类型和 SSO 选项。