Veritas NetBackup™ CloudPoint 安装和升级指南

Last Published:
Product(s): NetBackup & Alta Data Protection (9.1)
  1. 第 I 部分. CloudPoint 安装和配置
    1. 准备安装 CloudPoint
      1.  
        关于部署方法
      2.  
        确定运行 CloudPoint 的位置
      3.  
        关于在云中部署 CloudPoint
      4.  
        满足系统要求
      5. CloudPoint 主机规模建议
        1.  
          针对云平台的 CloudPoint 规模建议
      6.  
        CloudPoint 扩展规模建议
      7.  
        创建实例或准备主机以安装 CloudPoint
      8.  
        安装容器平台(Docker、Podman)
      9.  
        创建并装入卷以存储 CloudPoint 数据
      10.  
        验证是否已在实例或物理主机上打开特定端口
      11.  
        准备 CloudPoint 以从快照作业进行备份
    2. 使用容器映像部署 CloudPoint
      1.  
        开始安装 CloudPoint 前
      2.  
        在 Docker 环境中安装 CloudPoint
      3.  
        在 Podman 环境中安装 CloudPoint
      4.  
        验证是否已成功安装 CloudPoint
      5.  
        重新启动 CloudPoint
    3. 部署 CloudPoint 扩展
      1.  
        开始安装 CloudPoint 扩展前
      2.  
        准备在 VM 上安装扩展
      3.  
        在 VM 上安装 CloudPoint 扩展
      4.  
        准备在托管 Kubernetes 群集上安装扩展
      5.  
        下载 CloudPoint 扩展
      6.  
        在托管 Kubernetes 群集上安装 CloudPoint 扩展
      7.  
        管理扩展
    4. CloudPoint 云插件
      1.  
        如何配置 CloudPoint 云插件?
      2. AWS 插件配置说明
        1.  
          配置 AWS 插件的前提条件
        2.  
          为 CloudPoint 配置 AWS 权限
        3.  
          CloudPoint 需要的 AWS 权限
        4.  
          在创建跨帐户配置之前
      3. Google Cloud Platform 插件配置说明
        1.  
          CloudPoint 需要的 Google Cloud Platform 权限
        2.  
          为 CloudPoint 配置 GCP 服务帐户
        3.  
          为插件配置准备 GCP 服务帐户
      4. Microsoft Azure 插件配置说明
        1.  
          在 Microsoft Azure 上配置权限
        2.  
          关于 Azure 快照
      5. Microsoft Azure Stack Hub 插件配置说明
        1.  
          在 Microsoft Azure Stack Hub 上配置权限
        2.  
          配置 Azure Stack Hub VM 的暂存位置以从备份还原
    5. CloudPoint 存储阵列插件
      1.  
        如何配置 CloudPoint 存储阵列插件?
      2. NetApp 插件配置说明
        1.  
          NetApp 插件配置参数
        2.  
          配置专用 LIF 以进行 NetBackup 访问
        3.  
          NetApp 存储上支持的 CloudPoint 操作
      3.  
        NetApp 阵列上的 ACL 配置
      4. Nutanix Files 插件配置说明
        1.  
          Nutanix Files 插件配置前提条件
        2.  
          Nutanix Files 插件注意事项和限制
        3.  
          Nutanix Files 文件服务器上支持的 CloudPoint 操作
        4. 对 Nutanix Files 的 NetBackup 问题进行故障排除
          1.  
            由于快照导入和导出操作失败,Nutanix Files 的备份作业失败
          2.  
            如果 Nutanix Files 版本不受支持,插件配置可能会失败
      5.  
        为 Nutanix 阵列配置 ACL
      6. Dell EMC Unity 阵列插件配置说明
        1.  
          DELL EMC Unity 阵列插件配置参数
        2.  
          支持的 Dell EMC Unity 阵列
        3.  
          Dell EMC Unity 阵列上支持的 CloudPoint 操作
      7. Pure Storage FlashArray 插件配置说明
        1.  
          支持的 Pure Storage FlashArray 型号
        2.  
          Pure Storage FlashArray 型号上支持的 CloudPoint 操作
      8. HPE RMC 插件配置说明
        1.  
          RMC 插件配置参数
        2.  
          支持的 HPE 存储系统
        3.  
          HPE 存储阵列上支持的 CloudPoint 操作
      9. HPE XP 插件配置说明
        1.  
          HPE XP 插件配置参数
        2.  
          HPE XP 存储阵列上支持的 CloudPoint 操作
      10. Hitachi 插件配置说明
        1.  
          Hitachi 插件配置参数
        2.  
          支持的 Hitachi 存储阵列
        3.  
          Hitachi 阵列上支持的 CloudPoint 操作
      11. Hitachi (HDS VSP 5000) 插件配置说明
        1.  
          Hitachi (HDS VSP 5000) 插件配置参数
        2.  
          Hitachi (HDS VSP 5000) 阵列上支持的 CloudPoint 操作
      12. InfiniBox 插件配置说明
        1.  
          InfiniBox 插件配置参数
        2.  
          InfiniBox 阵列上支持的 CloudPoint 操作
      13. Dell EMC PowerScale (Isilon) 插件配置说明
        1.  
          Dell EMC PowerScale (Isilon) 插件配置前提条件
        2.  
          Dell EMC PowerScale (Isilon) 插件上支持的 CloudPoint 操作
      14. Dell EMC PowerMax 和 VMax 插件配置说明
        1.  
          Dell EMC PowerMax 和 VMax 插件配置前提条件
        2.  
          Dell EMC PowerMax 和 VMax 上支持的 CloudPoint 操作
      15. Qumulo 插件配置说明
        1.  
          Qumulo 插件配置前提条件
        2.  
          Qumulo 插件注意事项和限制
        3.  
          Qumulo 插件上支持的 CloudPoint 操作
    6. CloudPoint 应用程序代理和插件
      1.  
        Microsoft SQL 插件配置说明
      2. Oracle 插件配置说明
        1.  
          优化 Oracle 数据库数据和元数据文件
      3.  
        MongoDB 插件配置说明
      4.  
        关于安装和配置过程
      5.  
        准备安装基于 Linux 的代理
      6.  
        准备安装基于 Windows 的代理
      7.  
        下载并安装 CloudPoint 代理
      8.  
        注册基于 Linux 的代理
      9.  
        注册基于 Windows 的代理
      10.  
        配置 CloudPoint 应用程序插件
      11.  
        将 VSS 配置为在原始驱动器上存储卷影副本
      12.  
        为云资产创建 NetBackup 保护计划
      13.  
        为云资产订购 NetBackup 保护计划
      14. 关于快照还原
        1.  
          还原 SQL AG 数据库的过程
      15.  
        Microsoft SQL Server 的还原要求和限制
      16.  
        Oracle 的还原要求和限制
      17.  
        还原 Oracle 快照后需要执行的其他步骤
      18.  
        MongoDB 的还原要求和限制
      19.  
        还原 MongoDB 快照后需要执行的其他步骤
      20.  
        还原 SQL AG 数据库之前需要执行的步骤
      21.  
        将 SQL 数据库恢复到同一位置
      22.  
        将 SQL 数据库恢复到备用位置
      23. 还原 SQL Server 快照后需要执行的其他步骤
        1.  
          在 SQL Server 磁盘级别将快照还原到新位置后需要执行的步骤
      24.  
        还原 SQL AG 数据库之后需要执行的其他步骤
      25.  
        如果 Windows 实例与 CloudPoint 主机失去连接,SQL 快照或还原及粒度还原操作将失败
      26.  
        如果原始磁盘与实例分离,则磁盘级别快照还原将失败
      27.  
        还原 AWS RDS 数据库实例之后需要执行的其他步骤
    7. 使用 CloudPoint 无代理功能保护资产
      1.  
        关于无代理功能
      2. 无代理配置的前提条件
        1.  
          为 Windows 配置 SMB(可选)
        2.  
          为 Windows 配置 WMI 安全性(可选)
      3.  
        配置无代理功能
      4.  
        升级 CloudPoint 后配置无代理功能
    8. NetBackup CloudPoint 中的卷加密
      1.  
        关于 CloudPoint 中的卷加密支持
      2.  
        适用于 Azure 的卷加密
      3.  
        适用于 GCP 的卷加密
      4.  
        适用于 AWS 的卷加密
    9. CloudPoint 安全性
      1.  
        为 Azure 和 Azure Stack 配置安全性
      2.  
        为 Azure 和 Azure Stack 配置云连接器
      3.  
        Azure Stack 的 CA 配置
      4.  
        保护与 CloudPoint 的连接
  2. 第 II 部分. CloudPoint 维护
    1. CloudPoint 日志记录
      1.  
        关于 CloudPoint 日志记录机制
      2. 基于 Fluentd 的 CloudPoint 日志记录的工作原理
        1.  
          关于 CloudPoint fluentd 配置文件
        2.  
          修改 fluentd 配置文件
      3.  
        CloudPoint 日志
      4.  
        无代理日志
      5.  
        对 CloudPoint 日志记录进行故障排除
    2. 升级 CloudPoint
      1.  
        关于 CloudPoint 升级
      2.  
        支持的升级路径
      3.  
        升级方案
      4.  
        准备升级 CloudPoint
      5. 升级 CloudPoint
        1.  
          在 Docker 环境中升级
        2.  
          在 Podman 环境中升级
      6.  
        使用修补程序升级 CloudPoint
      7. 迁移和升级 CloudPoint
        1.  
          开始迁移 CloudPoint 前
        2.  
          在 RHEL 8.3 上迁移和升级 CloudPoint
      8.  
        升级后任务
    3. 卸载 CloudPoint
      1.  
        准备卸载 CloudPoint
      2.  
        备份 CloudPoint
      3.  
        取消配置 CloudPoint 插件
      4.  
        取消配置 CloudPoint 代理
      5.  
        删除 CloudPoint 代理
      6.  
        从独立 Docker 主机环境中删除 CloudPoint
      7.  
        删除 CloudPoint 扩展 - 基于 VM 或基于托管 Kubernetes 群集
      8.  
        还原 CloudPoint
    4. CloudPoint 故障排除
      1.  
        CloudPoint 故障排除

为 Azure 和 Azure Stack 配置云连接器

云连接器组件通过安全机制连接到工作负载。您需要执行以下配置。

SSL 对等方和主机验证

默认情况下,对等方和主机验证处于启用状态。只能对 Azure Stack 禁用对等方和主机验证。

要禁用对等方和主机验证,请在 CloudPoint 服务器的 /cloudpoint/openv/netbackup/bp.conf 文件中设置参数 VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED=NO。即使在禁用对等方和主机验证后,也必须使用 HTTPS 协议。

对于云工作负载,公用根证书是容器映像的一部分。NetBackup 在以下位置维护具有公有云根证书的 cacert.pem 文件:

/usr/openv/var/global/wmc/cloud/cacert.pem

对于 Azure Stack,必须在 CloudPoint 服务器中的 /cloudpoint/openv/netbackup/bp.conf 文件中使用 ECA_TRUST_STORE_PATH 参数指定根证书文件路径。ECA_TRUST_STORE_PATH 的值必须位于 /cloudpoint/eca/trusted/cacerts.pem 文件中。

配置 CRL 验证

在 NetBackup 主服务器或介质服务器连接到 CloudPoint 服务器时,执行 CRL 验证。此外,当 CloudPoint 服务器连接到云工作负载时,以及当 CloudPoint 服务器的 datamover 容器连接到 NetBackup 介质服务器时,也会执行 CRL 验证。

默认情况下,当 NetBackup 主服务器或介质服务器连接到 CloudPoint 服务器时以及当 CloudPoint 服务器连接到工作负载时,证书吊销列表 (CRL) 验证处于禁用状态。

默认情况下,CloudPoint 服务器中存在的 datamover 容器与 NetBackup 介质服务器之间的 CRL 验证处于启用状态。

在 CloudPoint 服务器中,可以在 /cloudpoint/openv/netbackup/bp.conf 文件中的 VIRTUALIZATION_CRL_CHECK 参数中指定以下值之一。

  • DISABLE(或 0):禁用吊销检查。在主机通信期间,不会根据 CRL 验证证书的吊销状态。这是默认值。

  • LEAF(或 1):根据 CRL 验证分支证书的吊销状态。

  • CHAIN(或 2):根据 CRL 验证证书链中所有证书的吊销状态。

指定 CRL 路径

如果启用 CRL 验证,则需要指定包含外部 CA 已吊销证书的目录路径。

在 CloudPoint 服务器中,在 /cloudpoint/openv/netbackup/bp.conf 文件的 ECA_CRL_PATH 参数中,指定外部 CA 证书吊销列表 (CRL) 所在目录的路径。路径必须为 /cloudpoint/eca/crl

如果未指定 ECA_CRL_PATH 选项,则 NetBackup 将从 CRL 分发点 (CDP) 中指定的 URL 下载 CRL,并使用它们来验证对等主机证书的吊销状态。