NetBackup™ 重复数据删除指南
- NetBackup 介质服务器重复数据删除选件简介
- 规划部署
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 MSDP 流处理程序
- MSDP 部署最佳做法
- 置备存储
- 配置重复数据删除
- 关于 MSDP 重复数据删除多线程代理
- 关于 MSDP 指纹识别
- 启用对 400 TB MSDP 的支持
- 为介质服务器重复数据删除池配置存储服务器
- 关于 NetBackup 重复数据删除的磁盘池
- 配置介质服务器重复数据删除池存储单元
- 为 MSDP 客户端重复数据删除配置客户端属性
- 关于 MSDP 加密
- 关于使用 NetBackup 密钥管理服务器服务进行 MSDP 加密
- 关于用于 MSDP 复制和同步复制的单独网络路径
- 关于同一域内的 MSDP 优化复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 关于存储生命周期策略
- “弹性网络”属性
- 关于 NetBackup 客户端上的可变长度重复数据删除
- 关于 MSDP pd.conf 配置文件
- 关于保存 MSDP 存储服务器配置
- 关于保护 MSDP 目录库
- 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
- 使用非 root 用户运行 MSDP 服务
- 使用非 root 用户运行 MSDP 命令
- MSDP 卷组 (MVG)
- MSDP 云支持
- 关于 MSDP 云支持
- 云空间回收
- 关于云 LSU 的灾难恢复
- 关于使用 MSDP 云的映像共享
- 关于 MSDP 云不可篡改的 (WORM) 存储支持
- 关于 AWS IAM Role Anywhere 支持
- 关于 Azure 服务主体支持
- 关于 NetBackup 对 AWS Snowball Edge 的支持
- 关于云直连
- MSDP S3 接口
- 监视重复数据删除活动
- 管理重复数据删除
- 管理 MSDP 服务器
- 管理 NetBackup 重复数据删除引擎凭据
- 管理介质服务器重复数据删除池
- 关于 MSDP 数据完整性检查
- 关于 MSDP 存储基址重置
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 配置和管理通用共享
- 配置隔离恢复环境 (IRE)
- 使用 NetBackup 重复数据删除 Shell
- 从重复数据删除 shell 管理用户
- 关于外部 MSDP 目录库备份
- 从重复数据删除 shell 管理证书
- 从重复数据删除 shell 管理 NetBackup 服务
- 从重复数据删除 shell 监控 NetBackup 服务并对其进行故障排除
- 从重复数据删除 shell 管理 S3 服务
- 故障排除
- 附录 A. 迁移到 MSDP 存储
- 附录 B. 从 Cloud Catalyst 迁移到 MSDP 直接云分层
- 附录 C. Encryption Crawler
关于使用 NetBackup 密钥管理服务器服务进行 MSDP 加密
NetBackup 将密钥管理服务器 (KMS) 与介质服务器重复数据删除池结合。
从 NetBackup 10.1.1 和 Flex WORM 存储服务器 17.1 开始,MSDP 使用具有多层密钥的信封加密方式对数据进行加密。每个新的 MSDP 数据段都使用 MSDP 生成的唯一数据加密密钥 (DEK) 进行加密。每个 DEK 又都通过 MSDP 生成的密钥加密密钥 (KEK) 进行加密或包装。在生成新的活动 KEK 之前,多个 DEK 可以使用同一 KEK 进行加密。使用位于 NetBackup KMS 或外部 KMS 中的活动根密钥对 KEK 进行加密。根密钥不会发送到 MSDP。而是,MSDP 将 KEK 发送到 NetBackup 主服务器,然后该主服务器与 NetBackup KMS 或外部 KMS 进行交互以加密或解密 KEK。加密的 DEK 和加密的 KEK 存储在 MSDP 中。
有关如何将以前备份数据的旧式 KMS 加密转换为基于 KEK 的 KMS 加密的信息, 请参见将旧式 KMS 转换为基于 KEK 的 KMS。
用户管理 KMS 服务以创建和激活密钥。在 KMS 服务中,必须存在一个活动密钥。
在存储服务器配置期间,您可以从 NetBackup Web UI 或 NetBackup 命令行配置 KMS 服务。
注意:
启用后,将无法再禁用 MSDP KMS 服务。
如果 KMS 服务不可用于 MSDP,或者 MSDP 使用的 KMS 服务中的密钥不可用,则 MSDP 将处于无限循环等待状态,备份作业可能会失败。当 MSDP 进入无限循环状态时,所运行的一些命令可能不会响应。
配置 KMS 加密或 MSDP 进程重新启动后,请在第一次备份完成后检查 KMS 加密状态。
密钥字典中的密钥不得删除、弃用或终止。与 MSDP 磁盘池关联的所有密钥都必须处于活动或非活动状态。
您可以使用以下命令来获取 KMS 模式的状态:
对于 UNIX:
/usr/openv/pdde/pdcr/bin/crcontrol --getmode
对于 MSDP 云,请运行以下 keydictutil 命令以检查逻辑存储单元 (LSU) 是否处于 KMS 模式:
/usr/openv/pdde/pdcr/bin/keydictutil --list
对于 Windows:
<install_path>\Veritas\pdde\crcontrol.exe --getmode
注意:
如果使用 nbdevconfig 命令添加新的加密云 LSU 且此 MSDP 中存在加密 LSU,则 keygroupname 必须与以前加密 LSU 中的 keygroupname 相同。
有关启用 KMS 的信息,请参考以下主题: