NetBackup™ Web UI Kubernetes 管理指南

Last Published:
Product(s): NetBackup & Alta Data Protection (10.3)
Platform: Linux,UNIX,Windows
  1. 适用于 Kubernetes 的 NetBackup 概述
    1.  
      概述
    2.  
      Kubernetes 支持的 NetBackup 功能
  2. 部署和配置 NetBackup Kubernetes Operator
    1.  
      NetBackup Kubernetes Operator 部署的前提条件
    2.  
      在 NetBackup Kubernetes Operator 上部署服务软件包
    3.  
      Kubernetes Operator 部署的端口要求
    4.  
      升级 NetBackup Kubernetes Operator
    5.  
      删除 NetBackup Kubernetes Operator
    6.  
      配置 NetBackup Kubernetes 数据移动器
    7.  
      自动为 Kubernetes 配置 NetBackup 保护
    8. 配置 NetBackup 快照操作的设置
      1.  
        受 Kubernetes Operator 支持的配置参数
      2.  
        从快照备份和从备份还原操作的前提条件
      3.  
        Kubernetes 中支持的 DTE 客户端设置
      4.  
        自定义 datamover 属性
    9.  
      对具有短名称的 NetBackup 服务器进行故障排除
    10.  
      datamover pod 调度机制支持
  3. 在 NetBackup Kubernetes Operator 上部署证书
    1.  
      在 Kubernetes Operator 上部署证书
    2.  
      执行基于主机 ID 的证书操作
    3.  
      执行 ECA 证书操作
    4.  
      标识证书类型
  4. 管理 Kubernetes 资产
    1.  
      添加 Kubernetes 群集
    2. 配置设置
      1.  
        更改 Kuberentes 资源类型的资源限制
      2.  
        配置自动发现频率
      3.  
        配置权限
    3.  
      为资产添加保护
  5. 管理 Kubernetes 智能组
    1.  
      关于智能组
    2.  
      创建智能组
    3.  
      删除智能组
    4.  
      编辑智能组
  6. 保护 Kubernetes 资产
    1.  
      保护智能组
    2.  
      从智能组中删除保护
    3.  
      配置备份计划
    4.  
      配置备份选项
    5.  
      配置备份
    6.  
      配置自动映像复制 (AIR) 和复制
    7.  
      配置存储单元
    8.  
      卷模式支持
    9.  
      配置应用程序一致性备份
  7. 管理映像组
    1. 关于映像组
      1.  
        映像失效
      2.  
        映像副本
  8. 在 NetBackup 中保护 Rancher 管理的群集
    1.  
      使用自动配置在 NetBackup 中添加 Rancher 管理的 RKE 群集
    2.  
      在 NetBackup 中手动添加 Rancher 管理的 RKE 群集
  9. 恢复 Kubernetes 资产
    1.  
      浏览并验证恢复点
    2.  
      从快照还原
    3.  
      从备份副本还原
  10. 在 Kubernetes 中启用 FIPS 模式
    1.  
      在 Kubernetes 中启用联邦信息处理标准 (FIPS) 模式
  11. 对 Kubernetes 问题进行故障排除
    1.  
      主服务器升级期间出错:NBCheck 失败
    2.  
      旧映像还原期间出错:操作失败
    3.  
      永久卷恢复 API 期间出错
    4.  
      还原期间出错:最终作业状态显示部分失败
    5.  
      在同一命名空间上进行还原时出错
    6.  
      datamover pod 超过 Kubernetes 资源限制
    7.  
      还原期间出错:高负载群集上的作业失败
    8.  
      为特定群集创建的自定义 Kubernetes 角色无法查看作业
    9.  
      从 OperatorHub 还原安装的应用程序时,Openshift 会创建空白非选定的 PVC
    10.  
      如果超过 Kubernetes 节点上的 PID 限制,NetBackup Kubernetes Operator 将变得无响应
    11.  
      在 NetBackup Kubernetes 10.1 中编辑群集时失败
    12.  
      对于大型 PVC,从快照还原失败
    13.  
      将命名空间文件模式 PVC 还原到不同文件系统时部分失败
    14.  
      从备份副本还原失败并显示映像不一致错误
    15.  
      NetBackup 主服务器、介质服务器和 Kubernetes 服务器之间的连接检查。

使用自动配置在 NetBackup 中添加 Rancher 管理的 RKE 群集

请按以下步骤使用自动配置在 NetBackup 中添加 Rancher 管理的 RKE 群集。

使用自动配置在 NetBackup 中添加 Rancher 管理的 RKE 群集

注意:

提取全球 Rancher 管理服务器证书。此 CA 证书可以是 Rancher 生成的默认证书,也可以在创建管理服务器期间使用其他/外部 CA(认证颁发机构)进行配置。

  1. 提取 CA 证书:导航到 Rancher Management Server UI > 打开左侧面板 Global Settings > 在 CA Certs 下,单击 Show CA Certs 按钮。将完整的 CA 证书值提取到临时文件。

    注意:

    确保提取包含起始行和结尾行的完整值。

  2. CA 证书值将添加到密钥中,该密钥是在安装 Kubernetes Operator Helm 之前创建的
  3. 提取令牌:打开 Rancher Management Server UI > 打开左侧面板 > 在 Explore Cluster 部分中 > 导航到要保护的群集 > 单击右上角的 Download KubeConfig 图标。
  4. 使用此图标下载群集的 KubeConfig,并且该文件内存在令牌字段。
  5. 从下载的 Kubeconfig 文件提取“令牌:”值(不带双引号 " ")。
  6. 此配置过程依赖于具有以下命名模式的密钥:(<kops-namespace>-nb-config-deploy-secret)

    密钥包含在步骤 1 和 3 中提取的值。

  7. 使用以下格式创建 yaml 文件 nb-config-deploy-secret. yaml,然后在所有字段中输入值。
    apiVersion: v1
    kind: secret
    metadata: 
       name: <kops-namespce>-nb-config-deploy-secret
       namespace:  <kops-namespace>                                                       
    type: Opaque
    stringData:
    #All the 3 fields are mandatory here to add a Rancher managed RKF2 cluster in NetBackup
         apikey: A_YoUkgYQwPLUkmyj9Q6A1-6RX8RNY-PtYX0SukbqCwIK-osPz8qVm9zCL9phje 
         k8stoken: kubeconfig-user-mvvgcm8sq8:nrscvn8hj46t24r2tjrxd2kn8tzo2bg4kj8waxpw36k8ktrchp826
         k8scacert: |
    -------BEGIN CERTIFICATE-----
    MIIDDDCCAfSgAwIBAgIBATANBgkqhkiG9w0BAQwIgYDVQQDDBtpbmdy
    ZXNzLW9wZXJhdG9yQDE2ODc1MzY4NjgWHhcNMjMwNjIzMTYxNDI3WhcNMjUwNjIy
    XtXqbaBGrXIuCCo90mxv4g==
    -------END CERTIFICATE------
  8. 运行命令:kubectl apply -f nb-config-deploy-secret. yaml
  9. 有关 Helm Chart 的 values.yaml 文件中的其余输入,请参考《Kubernetes 快速入门指南》的“自动配置”部分,并输入完整设置所需的所有值。
  10. 如果在 values.yaml 文件中添加了所有必要的简化安装输入,则在 NetBackup Kubernetes Operator Chart 上运行 Helm 安装命令,并且自动配置 pod <kops-namespace>-netbackup-config-deploy 应启动。
  11. 查看 <kops-namespace>-netbackup-config-deploy 日志,以确定 config-deploy pod 是否选取了更新的密钥值。
  12. config-deploy pod 执行其任务后,群集将成功添加到 NetBackup 中,并且发现请求正在进行或已成功完成。从 NetBackup Web UI 执行另一个凭据验证和手动发现,以确保该过程正常工作。