NetBackup™ 重复数据删除指南
- NetBackup 介质服务器重复数据删除选件简介
- 规划部署
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 MSDP 流处理程序
- MSDP 部署最佳做法
- 置备存储
- 配置重复数据删除
- 关于 MSDP 重复数据删除多线程代理
- 关于 MSDP 指纹识别
- 启用对 400 TB MSDP 的支持
- 为介质服务器重复数据删除池配置存储服务器
- 关于 NetBackup 重复数据删除的磁盘池
- 配置介质服务器重复数据删除池存储单元
- 为 MSDP 客户端重复数据删除配置客户端属性
- 关于 MSDP 加密
- 关于使用 NetBackup 密钥管理服务器服务进行 MSDP 加密
- 关于用于 MSDP 复制和同步复制的单独网络路径
- 关于同一域内的 MSDP 优化复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 关于存储生命周期策略
- “弹性网络”属性
- 关于 NetBackup 客户端上的可变长度重复数据删除
- 关于 MSDP pd.conf 配置文件
- 关于保存 MSDP 存储服务器配置
- 关于保护 MSDP 目录库
- 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
- 使用非 root 用户运行 MSDP 服务
- 使用非 root 用户运行 MSDP 命令
- MSDP 卷组 (MVG)
- MSDP 云支持
- 关于 MSDP 云支持
- 云空间回收
- 关于云 LSU 的灾难恢复
- 关于使用 MSDP 云的映像共享
- 关于 MSDP 云不可篡改的 (WORM) 存储支持
- 关于 AWS IAM Role Anywhere 支持
- 关于 Azure 服务主体支持
- 关于 NetBackup 对 AWS Snowball Edge 的支持
- 关于云直连
- MSDP S3 接口
- 监视重复数据删除活动
- 管理重复数据删除
- 管理 MSDP 服务器
- 管理 NetBackup 重复数据删除引擎凭据
- 管理介质服务器重复数据删除池
- 关于 MSDP 数据完整性检查
- 关于 MSDP 存储基址重置
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 配置和管理通用共享
- 配置隔离恢复环境 (IRE)
- 使用 NetBackup 重复数据删除 Shell
- 从重复数据删除 shell 管理用户
- 关于外部 MSDP 目录库备份
- 从重复数据删除 shell 管理证书
- 从重复数据删除 shell 管理 NetBackup 服务
- 从重复数据删除 shell 监控 NetBackup 服务并对其进行故障排除
- 从重复数据删除 shell 管理 S3 服务
- 故障排除
- 附录 A. 迁移到 MSDP 存储
- 附录 B. 从 Cloud Catalyst 迁移到 MSDP 直接云分层
- 附录 C. Encryption Crawler
升级 MSDP KMS
在从低于 8.1.1 的 NetBackup 版本升级 KMS 加密之前,请先完成以下步骤。在 NetBackup 升级期间,KMS 滚动转换与 MSDP 加密滚动转换一起运行。
对于低于 8.1.1 的 NetBackup 版本,支持的 NetBackup 升级路径为:
从 NetBackup 8.0 升级到 8.1.1 或更高版本
从 NetBackup 8.1 升级到 8.1.1 或更高版本
有关其他信息,请参考《NetBackup 安全和加密指南》中的“配置 KMS”部分。
升级 KMS 之前,完成以下步骤:
注意:
Solaris 操作系统不支持以下步骤。有关 Solaris,请参考以下文章:
- 使用以下命令创建空数据库:
对于 UNIX:
/usr/openv/netbackup/bin/nbkms -createemptydb
对于 Windows:
<install_path>\Veritas\NetBackup\bin\nbkms.exe -createemptydb
在收到提示时输入以下参数:
输入 HMK 密码
输入要设置为主机主密钥 (HMK) 密码的密码。按 Enter 以使用随机生成的 HMK 密码。不会在屏幕上显示该密码。
输入 HMK ID
输入要与主机主密钥关联的唯一 ID。该 ID 有助于确定与任何密钥存储关联的 HMK。
输入 KPK 密码
输入要设置为密钥保护密钥 (KPK) 密码的密码。按 Enter 以使用随机生成的 HMK 密码。不会在屏幕上显示该密码。
输入 KPK ID
输入要与密钥保护密钥关联的唯一 ID。该 ID 有助于确定与任何密钥存储关联的 KPK。
成功完成该操作后,在主服务器上运行以下命令来启动 KMS:
对于 UNIX:
/usr/openv/netbackup/bin/nbkms
对于 Windows:
sc start NetBackup Key Management Service
- 通过输入以下命令创建密钥组和活动密钥:
对于 UNIX:
/usr/openv/netbackup/bin/admincmd/nbkmsutil -createkg -kgname msdp
/usr/openv/netbackup/bin/admincmd/nbkmsutil -createkey -kgname msdp -keyname name –activate
对于 Windows:
<install_path>\Veritas\NetBackup\bin\admincmd\nbkmsutil.exe -createkg -kgname msdp
<install_path>\Veritas\NetBackup\bin\admincmd\nbkmsutil.exe -createkey -kgname msdp -keyname name -activate
输入要设置为密钥密码的密码。
- 在配置了 MSDP 存储的 NetBackup 介质服务器上,在以下位置创建
kms.cfg
配置文件:在 UNIX 上:
/usr/openv/pdde/kms.cfg
在 Windows 上:
<install_path>\Veritas\pdde\kms.cfg
将以下内容添加到
kms.cfg
文件:[KMSOptions] KMSEnable=true KMSKeyGroupName=YourKMSKeyGroupName KMSServerName=YourKMSServerName KMSType=0
对于 KMSServerName,请输入运行 KMS 服务的服务器的主机名,主要是主服务器主机名。
完成这些步骤后,可以升级 MSDP。