NetBackup™ Web UI 管理指南

Last Published:
Product(s): NetBackup (10.1.1)
  1. NetBackup 简介
    1.  
      关于 NetBackup
    2.  
      NetBackup 文档
    3.  
      NetBackup Web UI 功能
    4.  
      NetBackup 管理界面
    5.  
      术语
    6.  
      首次登录到 NetBackup Web UI
    7.  
      登录到 NetBackup Web UI
    8.  
      注销 NetBackup Web UI
    9.  
      NetBackup Web UI 中目录库恢复向导、磁盘阵列主机、磁盘池和主机属性的文档
  2. 第 I 部分. 监控和通知
    1. 监控 NetBackup 活动
      1.  
        NetBackup 控制板
      2. 活动监视器
        1.  
          查看 NetBackup 后台驻留程序
        2.  
          监控 NetBackup 进程
      3. 作业监控
        1.  
          需要具有特定作业权限的自定义 RBAC 角色的工作负载
        2.  
          查看作业
        3.  
          在列表视图中查看作业
        4.  
          在层次结构视图中查看作业
        5.  
          作业:取消、暂停、重新启动、继续、删除
        6.  
          在作业列表中搜索或过滤作业
        7.  
          创建作业过滤器
        8.  
          编辑、复制或删除作业过滤器
        9.  
          导入或导出作业过滤器
        10.  
          对作业查看进行故障排除
    2. 通知
      1. 作业通知
        1. 发送有关作业失败的电子邮件通知
          1.  
            生成警报的状态码
        2.  
          将关于失败备份的通知发送给备份管理员
        3.  
          向主机管理员发送有关备份的通知
        4.  
          在 Windows 主机上配置 nbmail.cmd 脚本
      2. NetBackup 事件通知
        1.  
          查看通知
        2.  
          在 Web UI 中修改或禁用 NetBackup 事件通知
        3.  
          关于配置自动通知清理任务
  3. 第 II 部分. 配置主机
    1. 管理主机属性
      1.  
        主机属性概述
      2.  
        查看或编辑服务器或客户端的主机属性
      3.  
        重置主机属性
    2. 管理 NetBackup 访问的工作负载和系统的凭据
      1.  
        NetBackup 中的凭据管理概述
      2.  
        在 NetBackup 中添加凭据
      3.  
        为外部 KMS 添加凭据
      4.  
        为 NetBackup 自动通报代理添加凭据
      5.  
        编辑或删除指定的凭据
      6.  
        为网络数据管理协议 (NDMP) 添加凭据
      7.  
        在 NetBackup 中编辑或删除网络数据管理协议 (NDMP) 凭据
    3. 管理部署
      1.  
        管理 NetBackup 软件包存储库
      2.  
        更新主机
      3.  
        部署策略
  4. 第 III 部分. 配置存储
    1. 存储选项概述
      1.  
        关于存储配置
    2. 配置存储服务器
      1.  
        创建云存储、OpenStorage 或 AdvancedDisk 存储服务器
      2.  
        创建介质服务器重复数据删除池 (MSDP) 存储服务器
      3.  
        创建用于映像共享的介质服务器重复数据删除池 (MSDP) 存储服务器
      4.  
        从 NetBackup Web UI 使用映像共享
    3. 配置磁盘存储
      1.  
        关于配置 BasicDisk 存储
      2.  
        关于配置磁盘池存储
      3.  
        创建磁盘池
    4. 配置存储单元
      1.  
        存储单元概述
      2.  
        创建存储单元
      3.  
        编辑或复制存储单元
      4.  
        删除存储单元
    5. 配置通用共享
      1. 创建通用共享
        1.  
          对 MS-Windows 和 Standard 策略使用即时访问
    6. 配置服务器组
      1.  
        关于 NetBackup 服务器组
      2.  
        添加服务器组
      3.  
        删除服务器组
    7. 对存储配置进行故障排除
      1.  
        对存储配置进行故障排除
      2.  
        对通用共享配置问题进行故障排除
  5. 第 IV 部分. 配置备份
    1. NetBackup Web UI 中的备份概述
      1.  
        NetBackup Web UI 中支持的备份方法
      2.  
        保护计划与策略常见问题解答
      3.  
        支持的保护计划类型
      4.  
        NetBackup 传统策略支持
    2. 管理保护计划
      1.  
        创建保护计划
      2.  
        自定义保护计划
      3.  
        编辑或删除保护计划
      4.  
        为资产或资产组订购保护计划
      5.  
        为资产取消订购保护计划
      6.  
        查看保护计划覆盖
      7.  
        关于“立即备份”
    3. 管理传统策略
      1.  
        添加策略
      2.  
        示例策略 - Exchange Server DAG 备份
      3.  
        示例策略 - 分片 MongoDB 群集
      4.  
        编辑、复制或删除策略
      5.  
        停用或激活策略
      6.  
        编辑或删除客户端
      7.  
        编辑或删除备份选择
      8.  
        编辑或删除日程表
      9.  
        执行手动备份
    4. 管理备份映像
      1.  
        关于 NetBackup 目录库
      2.  
        搜索备份映像
    5. 暂停数据保护活动
      1.  
        暂停备份和其他活动
      2.  
        允许自动暂停数据保护活动
      3.  
        暂停客户端上的备份和其他活动
      4.  
        查看已暂停的备份和其他已暂停的活动
      5.  
        恢复数据保护活动
  6. 第 V 部分. 管理安全
    1. 安全事件和审核日志
      1.  
        查看安全事件和审核日志
      2. 关于 NetBackup 审核
        1.  
          审核报告中的用户身份
        2.  
          审核记录的审核保留期限和目录库备份
        3.  
          查看详细的 NetBackup 审核报告
      3.  
        将审核事件发送到系统日志
    2. 管理安全证书
      1.  
        关于 NetBackup 中的安全管理和证书
      2.  
        NetBackup 主机 ID 和基于主机 ID 的证书
      3. 管理 NetBackup 安全证书
        1.  
          重新颁发 NetBackup 证书
        2.  
          管理 NetBackup 证书授权令牌
      4. 对 NetBackup 使用外部安全证书
        1.  
          为 NetBackup Web 服务器配置外部证书
        2.  
          删除为 Web 服务器配置的外部证书
        3.  
          更新或续订 Web 服务器的外部证书
        4.  
          查看域中 NetBackup 主机的外部证书信息
    3. 管理主机映射
      1.  
        查看主机安全和映射信息
      2.  
        为具有多个主机名的主机批准或添加映射
      3.  
        删除具有多个主机名的主机的映射
    4. 管理用户会话
      1.  
        注销 NetBackup 用户会话
      2.  
        解除锁定 NetBackup 用户
      3.  
        配置空闲会话应在何时超时
      4.  
        配置最大并行用户会话数
      5.  
        配置失败的登录尝试次数上限
      6.  
        在用户登录时向其显示提示
    5. 管理主服务器的安全设置
      1.  
        用于实现安全通信的证书颁发机构
      2.  
        禁用与 NetBackup 8.0 及更早版本主机的通信
      3.  
        禁用 NetBackup 主机名的自动映射
      4.  
        配置全局传输中数据加密设置
      5.  
        关于 NetBackup 证书部署安全级别
      6.  
        选择 NetBackup 证书部署的安全级别
      7.  
        关于 TLS 会话恢复
      8.  
        为灾难恢复设置密码
      9. 关于可信主服务器
        1.  
          添加可信主服务器
        2.  
          删除可信主服务器
    6. 使用访问密钥、API 密钥和访问代码
      1.  
        访问密钥
      2. API 密钥
        1.  
          添加 API 密钥或查看 API 密钥详细信息(管理员)
        2.  
          编辑、重新发布或删除 API 密钥(管理员)
        3.  
          添加 API 密钥或查看 API 密钥详细信息
        4.  
          编辑、重新发布或删除 API 密钥
        5.  
          在 NetBackup REST API 中使用 API 密钥
      3. 访问代码
        1.  
          通过 Web UI 身份验证获取 CLI 访问权限
        2.  
          批准 CLI 访问请求
        3.  
          批准其他用户的 CLI 访问请求
        4.  
          编辑访问设置
    7. 配置身份验证选项
      1.  
        NetBackup Web UI 的登录选项
      2. 使用智能卡或数字证书配置用户身份验证
        1.  
          使用域配置智能卡身份验证
        2.  
          无域的情况下配置智能卡身份验证
        3.  
          编辑智能卡身份验证的配置
        4.  
          添加或删除用于智能卡身份验证的 CA 证书
        5.  
          禁用或临时禁用智能卡身份验证
      3.  
        关于单点登录 (SSO) 配置
      4. 配置 NetBackup 以进行单点登录 (SSO)
        1.  
          配置 SAML KeyStore
        2.  
          配置 SAML keystore 以及添加并启用 IDP 配置
        3.  
          在 IDP 中注册 NetBackup 主服务器
        4.  
          管理 IDP 配置
        5.  
          视频:在 NetBackup 中配置单点登录
      5. 对 SSO 进行故障排除
        1.  
          重定向问题
        2.  
          由于与授权相关的问题,无法登录
    8. 管理基于角色的访问控制
      1.  
        RBAC 功能
      2.  
        授权用户
      3. 配置 RBAC
        1.  
          使用 NetBackup RBAC 的注意事项
        2.  
          添加 AD 或 LDAP 域
        3.  
          查看 RBAC 中的用户
        4.  
          将用户添加到角色(非 SAML)
        5.  
          将智能卡用户添加到角色(非 SAML,无 AD/LDAP)
        6.  
          将用户添加到角色 (SAML)
        7.  
          从角色中删除用户
        8.  
          禁用操作系统 (OS) 管理员的 Web UI 访问权限
        9.  
          禁用操作系统 (OS) 管理员的命令行 (CLI) 访问权限
      4.  
        默认 RBAC 角色
      5. 添加自定义 RBAC 角色
        1.  
          编辑或删除自定义角色
        2.  
          添加自定义 RBAC 角色以还原 Azure 管理的实例
        3.  
          为 PaaS 管理员添加自定义 RBAC 角色
      6.  
        角色权限
      7.  
        管理访问权限
      8.  
        查看访问定义
  7. 第 VI 部分. 检测和报告
    1. 检测恶意软件
      1.  
        关于恶意软件检测
      2.  
        配置新的扫描主机池
      3.  
        添加现有扫描主机
      4.  
        管理凭据
      5.  
        删除扫描主机
      6.  
        停用扫描主机
      7.  
        扫描策略客户端备份映像以查找恶意软件
      8.  
        执行恶意软件扫描
      9.  
        对 VMware 资产进行恶意软件扫描
      10.  
        查看恶意软件扫描状态
      11.  
        针对恶意软件扫描的映像的操作
      12.  
        从受恶意软件影响的映像(受策略保护的客户端)中恢复
      13.  
        恢复受恶意软件影响的 VMware 资产
      14.  
        故障排除
    2. 检测异常
      1.  
        关于备份异常检测
      2.  
        如何检测备份异常
      3.  
        查看异常
      4.  
        配置异常检测设置
    3. 使用情况报告和容量授权
      1.  
        在主服务器上跟踪受保护的数据大小
      2.  
        添加本地主服务器
      3.  
        选择要在使用情况报告中显示的许可证类型
      4.  
        调度容量授权报告
      5.  
        增量报告的其他配置
      6.  
        对使用情况报告和增量报告故障进行故障排除
  8. 第 VII 部分. NetBackup 工作负载和 NetBackup Flex Scale
    1. NetBackup SaaS Protection
      1.  
        NetBackup for SaaS 概述
      2.  
        添加 NetBackup SaaS Protection 中心
      3. 配置自动发现频率
        1.  
          自动发现的代理配置
      4.  
        查看资产详细信息
      5.  
        配置权限
      6.  
        对 SaaS 工作负载问题进行故障排除
    2. NetBackup Flex Scale
      1. 管理 NetBackup Flex Scale
        1.  
          从 Flex Scale 基础架构管理控制台访问 NetBackup
        2.  
          从 NetBackup Flex Scale Web UI 管理 NetBackup 和 NetBackup Flex Scale 群集管理
        3.  
          从 NetBackup Web UI 访问 NetBackup Flex Scale
    3. NetBackup 工作负载
      1.  
        保护其他资产类型和客户端
  9. 第 VIII 部分. 灾难恢复和故障排除
    1. 管理 Resiliency Platform
      1.  
        关于 NetBackup 中的 Resiliency Platform
      2.  
        了解术语
      3. 配置 Resiliency Platform
        1.  
          添加 Resiliency Platform
        2.  
          配置第三方 CA 证书
        3.  
          编辑或删除 Resiliency Platform
        4.  
          查看自动 VM 或非自动 VM
      4.  
        对 NetBackup 和 Resiliency Platform 问题进行故障排除
    2. 管理 Bare Metal Restore (BMR)
      1.  
        关于 Bare Metal Restore (BMR)
      2.  
        为 Bare Metal Restore (BMR) 管理员添加自定义角色
    3. 对 NetBackup Web UI 进行故障排除
      1.  
        有关访问 NetBackup Web UI 的提示
      2.  
        如果用户在 NetBackup Web UI 中没有正确的权限或访问权限
      3.  
        配置 LDAP 服务器时无法验证用户或组

创建保护计划

注意:

升级后,保护计划可能不会显示在 Web UI 中。转换进程可能没有运行,但应在执行升级后的 5 分钟内运行。

创建保护计划之前,必须配置所有存储选项。

请参见关于存储配置

创建保护计划

  1. 在左侧,单击“保护”>“保护计划”,然后单击“添加”
  2. “基本属性”中,输入“名称”“描述”,然后从下拉列表选择“工作负载”

    可选选择项:

    • 策略名称前缀

      将此选项用于策略名称。如果 NetBackup 在用户为资产订购此保护计划时自动创建策略,策略名称会添加一个前缀。

    • 启用持续数据保护

      对于 VMware 工作负载,选择此选项以对工作负载使用持续数据保护。有关详细信息,请参见《NetBackup Web UI VMware 管理指南》的“持续数据保护”一章。

    • 仅保护 PaaS 资产

      对于云工作负载,必须选择此选项以使用保护计划通过基于非快照的保护来保护非 RDS PaaS 资产。对于具有基于快照的保护的 RDS 资产,不要选择此选项。有关详细信息,请参见《NetBackup Web UI 云管理指南》中的“管理 PaaS 资产”一章。

  3. “日程表”中,单击“添加”

    如果已选择云作为 Azure 或 Azure Stack 的工作负载,请参见 NetBackup Web UI 云管理指南中的“配置云工作负载的备份日程表”部分。

    可以设置每日、每周或每月备份,然后设置该备份的保留和复制。此外,根据工作负载,还可以设置以下备份日程表:“自动”“完全”“差异增量式”“累积增量式”“仅快照”

    有关 AWS 快照复制的更多信息,请参见 NetBackup Web UI 云管理指南中的“配置 AWS 快照复制”部分。

    如果选择“每月”作为频率,则可以选择“星期几”(网格视图)或“日期”(日历视图)。

    注意:

    如果选择“自动”作为日程表类型,则此保护计划的所有日程表都将为“自动”。如果选择“完全备份”“差异增量式备份”“累积增量式备份”作为日程表备份类型,则此保护计划的所有日程表都必须是这些选项之一。

    如果选择“自动”作为日程表类型,NetBackup 会自动为您设置日程表类型。NetBackup 将根据您指定的频率计算执行“完全”“差异增量式”备份的时间。

    注意:

    在使用 WORM 存储锁定持续时间设置某些日程表频率时,保护计划创建对 VMware 工作负载不起作用。在以下情况下,保护计划创建不起作用:日程表频率设置为小于一周,并且 WORM 存储的“锁定最长持续时间”小于一周且大于请求的保留期限。

    如果您使用保护计划保护的 VMware 具有支持 WORM 功能的存储,请将 WORM 存储的“锁定最长持续时间”设置为大于一周。或者,在保护计划中直接选择日程表类型。

    “属性”选项卡中:

    • 为此日程表选择“备份类型”、运行频率和备份的保留期限。

      • “备份类型”中的选择取决于所选的工作负载以及当前在此保护计划中处于活动状态的任何其他备份日程表。

    • (可选)要复制备份,请选择“复制此备份”

      • 要使用“复制此备份”选项,备份存储必须是目标 A.I.R. 环境中的源。“复制目标”在步骤 4 中配置。

      • 有关复制的更多信息,请查看 NetBackup 管理指南,第 I 卷中的“关于 NetBackup 自动映像复制”

    • (可选)要将副本保留在长期存储中,请打开“立即将副本复制到长期保留”。此选项不可用于所有工作负载。

      • 备份完成后,NetBackup 立即将副本复制到长期存储。

      • 可供长期存储的日程表选项基于您创建的常规备份日程表的频率和保留级别。

    “启动时段”选项卡中:

    • 使用屏幕上的可用选项,定义此日程表的“开始日期”“开始时间”“结束日期”“结束时间”。或者,可以在时间框上拖动光标来创建日程表。

    • 使用右侧的选项可以复制、删除或撤消对日程表的更改。

    选中“属性”“启动时段”选项卡中的所有选项后,单击“保存”

    查看“备份日程表预览”窗口,并验证所有日程表是否设置正确。

  4. “存储选项”中,根据在步骤 3 中配置的日程表配置存储类型。

    这些选项会有所不同,具体取决于当前设置为与 NetBackup 一起使用的存储选项。

    保护计划只能使用 NetBackup 8.1.2 或更高版本的介质服务器可以访问的存储。

    存储选项

    要求

    描述

    仅限快照存储

    此选项需要 Snapshot Manager。

    使用“快照管理服务器”功能在 NetBackup 管理控制台中配置 Snapshot Manager。如果使用“仅快照”存储选项,则无法选择其他存储选项。转到第 5 步。

    执行快照备份

    此选项需要 Microsoft SQL Server。

    有关为 Microsoft SQL Server 配置保护计划的说明,请参见《NetBackup Web UI Microsoft SQL Server 管理指南》

    备份存储

    此选项需要 OpenStorage。不支持磁带、存储单元组和 Replication Director。

    单击“编辑”以选择存储目标。选择存储目标后,单击“使用所选存储”

    NetBackup 加速器功能可创建使用较少网络带宽的紧凑数据流,从而以比传统备份更快的速度运行保护计划。如果 NetBackup 主服务器上的存储服务器支持 NetBackup 加速器,则此功能将包括在保护计划中。有关 NetBackup 加速器的更多详细信息,请与 NetBackup 管理员联系,也可以参见 NetBackup 管理指南,第 I 卷NetBackup for VMware 管理指南

    通过“即时访问”功能,计划的恢复点支持创建即时访问 VM 或数据库。

    复制目标

    备份存储必须是目标 A.I.R. 环境中的源。

    单击“编辑”以选择复制目标主服务器。选择主服务器,然后选择存储生命周期策略。单击“使用所选复制目标”以返回存储选项屏幕。

    云工作负载支持使用 MSDP 和 MSDP-C 存储单元进行复制 (AIR)。

    如果复制目标主服务器不在此列表中,则必须在 NetBackup 中添加一个。有关如何添加复制目标主服务器的更多信息,请查看 NetBackup 重复数据删除指南中的“添加可信主服务器”。

    长期保留存储

    此选项需要 OpenStorage。不支持磁带、存储单元组和 Replication Director。

    单击“编辑”以选择云存储提供商。选择云提供商目标后,单击“使用所选存储”

    云工作负载支持使用 AdvancedDisk、云存储、MSDP 和 MSDP-C 作为存储单元进行复制。

    事务日志选项

    此选项需要 Microsoft SQL Server。

    如果使用“选择自定义存储选项”选项,请单击“编辑”选择备份存储。

  5. “备份选项”中,基于工作负载类型配置所有选项。此区域中的选项会随选择的工作负载、计划或存储选项而有所变化。

    对于工作负载:

    • 对于任何选定的云提供商选项,如果选择“启用对文件或文件夹进行粒度恢复”,请确保在添加备份计划时选择了保留快照,因为只能从快照映像执行粒度恢复。

    • 对于任何选定的云提供商选项,如果选择“从备份中排除选定的磁盘”,则不会备份选定的磁盘,因此不会完全恢复 VM。在排除的磁盘上运行的任何应用程序可能无法运行。

      注意:

      即使引导磁盘具有与其关联的数据或标记,也不能从备份中将其排除。

    • 如果已选择 Google Cloud Platform 作为云提供商,请选择“启用区域快照”以启用区域快照。

      如果启用了区域快照选项,则在资产所在的同一区域中创建快照。否则,会在多区域位置创建快照。

    • (Microsoft Azure 或 Azure Stack Hub 云提供商)选择“指定快照目标资源组”,以将快照关联到特定对等资源组。此资源组位于资产所在的同一区域内。为快照目标选择配置、订购和资源组。

    • 如果针对 VMware 工作负载选择了“启用持续数据保护”,请从列表中选择一个持续数据保护网关。单击“下一步”

    • 对于包含 PaaS 资产的云工作负载,请在“备份选项”选项卡中选择“暂存路径”。此路径应为在块上创建的 MSDP 通用共享存储的导出路径,或驻留在 RHEL 介质服务器上的云存储的导出路径。PaaS 资产仅支持使用 NFS 协议创建的通用共享。请注意,不支持使用 SMB 创建的通用共享。

      注意:

      对于部署在 AKS 和 EKS 环境中的 NetBackup,请确保此通用共享包含作为介质服务器或介质服务器 pod 添加到子网的导出主机。

  6. “权限”中,查看有权访问保护计划的角色。

    要授予另一个角色访问此保护计划的权限,请单击“添加”。在表中选择“角色”,并通过在“选择权限”部分中添加或删除权限来自定义角色。

  7. “审查”中,验证保护计划详细信息是否正确,然后单击“完成”