《NetBackup™ 管理指南,第 I 卷》
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 配置主机
- 配置主机属性
- “访问控制”属性
- “带宽”属性
- “繁忙文件设置”属性
- “客户端属性”属性
- UNIX 客户端的客户端设置属性
- Windows 客户端的“客户端设置”属性
- “数据分类”属性
- “默认作业优先级”属性
- “加密”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- 防火墙属性
- “常规服务器”属性
- “全局属性”属性
- 日志记录属性
- “登录提示配置”属性
- “介质”属性
- “网络设置”属性
- “端口范围”属性
- “首选网络”属性
- “弹性网络”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展存储”属性
- 服务器属性
- SharePoint 属性
- SLP 参数属性
- “带宽限制”属性
- 通用设置属性
- “用户帐户设置”属性
- NetBackup 服务器的配置选项
- NetBackup 服务器和客户端的 ECA_CERT_PATH
- NetBackup 服务器的 PREFERRED_NETWORK 选项
- NetBackup 客户端的 IPv6 地址规则
- NetBackup 客户端的配置选项
- NetBackup 客户端的 IGNORE_XATTR 选项
- NetBackup 客户端的 VXSS_NETWORK 选项
- 配置服务器组
- 在 NetBackup 中启用对 NAT 客户端和 NAT 服务器的支持
- 配置主机凭据
- 管理介质服务器
- 关于淘汰介质服务器
- 关于 vm.conf 配置文件
- 配置主机属性
- 第 III 部分. 配置存储
- 配置磁盘存储
- 配置机械手和磁带驱动器
- 关于在 NetBackup 中配置机械手和磁带驱动器
- 将机械手手动添加到 NetBackup
- 管理机械手
- 将磁带驱动器手动添加到 NetBackup
- 添加磁带驱动器路径
- 在 UNIX 主机上关联磁带驱动器和设备文件
- 管理磁带驱动器
- 执行设备诊断
- 配置磁带介质
- 清点机械手
- 配置存储单元
- 关于存储实用程序
- 创建存储单元
- 关于存储单元设置
- “目录的绝对路径名”或“卷的绝对路径名”存储单元设置
- “最多并行作业数”存储单元设置
- 暂存备份
- 配置存储单元组
- 第 IV 部分. 配置存储生命周期策略 (SLP)
- 第 V 部分. 配置备份
- 创建备份策略
- 策略计划
- 策略的“属性”选项卡
- 策略存储(策略属性)
- 策略卷池(策略属性)
- 检查点创建间隔 __ 分钟(策略属性)
- 备份网络驱动器(策略属性)
- 跨装入点(策略属性)
- 加密(策略属性)
- 使用和不使用移动检测收集实际映像还原信息(策略属性)
- 使用加速器(策略属性)
- 启用 Windows 重复数据删除卷的优化备份
- 使用 Replication Director(策略属性)
- “日程表属性”选项卡
- “启动时段”选项卡
- “包括日期”选项卡
- 开放日程表如何影响基于日历和基于频率的日程表
- 关于“客户端”选项卡
- “备份选择”选项卡
- “灾难恢复”选项卡
- Active Directory 粒度备份和恢复
- 合成备份
- 保护 NetBackup 目录库
- 关于 NetBackup 关系数据库
- 管理备份映像
- 在 NetBackup 中配置数据的不可篡改性和不可删除性
- 创建备份策略
- 第 VI 部分. 部署管理
- 第 VII 部分. 配置同步复制
- 第 VIII 部分. 监视和报告
- 第 IX 部分. 管理 NetBackup
- 管理主题
- 访问远程服务器
- 使用 NetBackup 远程管理控制台
- NetBackup 管理控制台的运行时配置选项
- 关于提高 NetBackup 性能
- 关于在 NetBackup 管理控制台中调整时区
- 备用服务器还原
- 管理客户端备份与还原
- 关闭然后重新启动 NetBackup 服务器
- 关于粒度恢复技术
关于不可篡改和不可删除数据
NetBackup 使用 WORM 属性防止数据被加密、修改和删除。
WORM 是一写多读的首字母缩写。
WORM 属性为备份映像提供了两个附加的安全级别:
不可篡改性 - 这项保护确保备份映像只读,并且在备份后无法修改、损坏或加密。
不可删除性 - 此属性防止备份映像在到期之前删除。数据将免遭恶意删除。
配置这些 WORM 属性可防止数据遭到某些恶意软件的攻击,例如勒索软件。
NetBackup 可以将备份写入 WORM 存储设备,因此其数据不会损坏。此外,它还允许您利用存储供应商提供的高级选项,确保备份在存储平台上保持不变,以满足法规和合规性要求。
所有 NetBackup 映像副本都有失效时间。此时间是通过使用日程表中配置的保留级别和备份作业的开始时间计算得出的。
将 NetBackup 映像写入启用了 WORM 的存储单元时,只有在该映像的 WORM 解锁时间过去之后,才能更改或删除数据。与从备份作业开始时间计算的副本失效时间不同,WORM 解锁时间与 WORM 存储相关联。“WORM 解锁时间”值是使用配置的保留级别和备份映像写入 WORM 存储的写入完成时间戳计算得出的。
使用 bpimagelist 查看写入 WORM 存储的映像时,与该备份映像副本的副本失效时间关联的时间戳早于其 WORM 解锁时间。对于运行时间较长的备份或复制作业,副本失效时间与 WORM 解锁时间之间的差异更大。
正常操作过程中,在“副本失效时间”和“WORM 解锁时间”时间戳过去之前,不会从目录库和存储中删除 WORM 存储上的备份映像副本。写入 WORM 存储的副本的 WORM 解锁时间只能延长,不能缩短。要延长截止日期,请使用 bpexpdate -extend_worm_locks 命令。
在特殊情况下,bpexpdate -try_expire_worm_copy 选项可用于强制从 NetBackup 目录库中尝试删除 WORM 不可删除映像。仅当在存储设备上直接删除 WORM 锁定后,才建议使用此选项。仅在 Veritas 技术支持的协助下使用此选项。
将映像复制到 WORM 存储时,可以使用 NetBackup 10.1 中引入的 -worm_unlock_match_expiration 选项运行 bpduplicate 命令,将 WORM 解锁时间配置为与副本失效时间相匹配。
如果在未使用此命令选项的情况下将较旧的备份映像复制到 WORM 存储,复制副本的 WORM 解锁时间将使用配置的保留级别和复制作业完成时的时间戳进行计算。
bpduplicate -worm_unlock_match_expiration 命令选项不适用于 SLP 驱动的复制。对于 SLP 驱动的复制,将从复制作业结束时应用保留期限,以计算新副本的 WORM 解锁时间。新副本的副本失效时间是根据应用于备份时间的保留期限计算得出的(对于副本 1)。
对于 AIR 作业,将从导入作业结束时应用保留期限,以计算所导入副本的 WORM 解锁时间。副本失效时间计算为从导入作业开始时应用的保留期限。
有关 bpduplicate 命令和 bpexpdate 命令的更多信息,请参见 NetBackup 命令参考指南。
注意:
使用 bpduplicate -worm_unlock_match_expiration 和 bpexpdate -extend_worm_locks 命令选项时,它们依赖于 NetBackup 主服务器时钟的准确性。这是因为 WORM 解锁时间将镜像该副本的映像失效时间戳。
有关如何将 WORM 解锁时间基于原始备份时间的更多信息,请参见以下知识库文章: