NetBackup™ 重复数据删除指南
- NetBackup 介质服务器重复数据删除选件简介
- 规划部署
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 MSDP 流处理程序
- MSDP 部署最佳做法
- 置备存储
- 配置重复数据删除
- 关于 MSDP 重复数据删除多线程代理
- 关于 MSDP 指纹识别
- 启用对 400 TB MSDP 的支持
- 为介质服务器重复数据删除池配置存储服务器
- 关于 NetBackup 重复数据删除的磁盘池
- 配置介质服务器重复数据删除池存储单元
- 为 MSDP 客户端重复数据删除配置客户端属性
- 关于 MSDP 加密
- 关于使用 NetBackup 密钥管理服务器服务进行 MSDP 加密
- 关于用于 MSDP 复制和同步复制的单独网络路径
- 关于同一域内的 MSDP 优化复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 关于存储生命周期策略
- “弹性网络”属性
- 关于 NetBackup 客户端上的可变长度重复数据删除
- 关于 MSDP pd.conf 配置文件
- 关于保存 MSDP 存储服务器配置
- 关于保护 MSDP 目录库
- 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
- 使用非 root 用户运行 MSDP 服务
- 使用非 root 用户运行 MSDP 命令
- MSDP 卷组 (MVG)
- MSDP 云支持
- 关于 MSDP 云支持
- 云空间回收
- 关于云 LSU 的灾难恢复
- 关于使用 MSDP 云的映像共享
- 关于 MSDP 云不可篡改的 (WORM) 存储支持
- 关于 AWS IAM Role Anywhere 支持
- 关于 Azure 服务主体支持
- 关于 NetBackup 对 AWS Snowball Edge 的支持
- 关于云直连
- MSDP S3 接口
- 监视重复数据删除活动
- 管理重复数据删除
- 管理 MSDP 服务器
- 管理 NetBackup 重复数据删除引擎凭据
- 管理介质服务器重复数据删除池
- 关于 MSDP 数据完整性检查
- 关于 MSDP 存储基址重置
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 配置和管理通用共享
- 配置隔离恢复环境 (IRE)
- 使用 NetBackup 重复数据删除 Shell
- 从重复数据删除 shell 管理用户
- 关于外部 MSDP 目录库备份
- 从重复数据删除 shell 管理证书
- 从重复数据删除 shell 管理 NetBackup 服务
- 从重复数据删除 shell 监控 NetBackup 服务并对其进行故障排除
- 从重复数据删除 shell 管理 S3 服务
- 故障排除
- 附录 A. 迁移到 MSDP 存储
- 附录 B. 从 Cloud Catalyst 迁移到 MSDP 直接云分层
- 附录 C. Encryption Crawler
使用 CLI 配置 Veritas Alta Recovery Vault Azure 和 Azure Government
通过以下过程,使用 CLI 配置适用于 Azure 和 Azure Government 的 Veritas Alta Recovery Vault。
表:使用 CLI 为 Azure 和 Azure Government 配置 Alta Recovery Vault 的步骤
步骤 |
任务 |
说明 |
---|---|---|
步骤 1 |
检索凭据。 |
从 Cohesity NetBackup 客户经理处检索 Veritas Alta Recovery Vault 凭据。 |
步骤 2 |
使用 选项添加凭据。 |
登录 NetBackup Web UI 并执行以下操作:
|
步骤 3 |
创建 MSDP 存储服务器。 | |
步骤 4 |
创建云实例别名。 |
根据您的环境,使用以下示例:
云别名为 <storage server>_<lsu name>,用于创建存储桶。 |
步骤 5 |
(可选)创建新存储桶。 |
如果需要,请创建新存储桶。 /usr/openv/netbackup/bin/nbcldutil -createbucket -storage_server <storage server>_<lsu name> -username <cloud user> -bucket_name <bucket name> |
步骤 6 |
创建配置文件,然后运行 nbdevconfig 命令。 |
用于添加新云 LSU 的配置文件内容(配置设置和说明):
已禁用加密的配置文件示例: V7.5 "operation" "add-lsu-cloud" string V7.5 "lsuName" "nbrvltazure1" string V7.5 "cmsCredName" "RVLT-creds" string V7.5 "lsuCloudBucketName" "bucket1" string V7.5 "lsuCloudBucketSubName" "sub1" string 已启用加密的配置文件示例: V7.5 "operation" "add-lsu-cloud" string V7.5 "lsuName" "nbrvltazure2" string V7.5 "cmsCredName" "RVLT-creds" string V7.5 "lsuCloudBucketName" "bucket1" string V7.5 "lsuCloudBucketSubName" "sub2" string V7.5 "lsuEncryption" "YES" string V7.5 "lsuKmsEnable" "YES" string V7.5 "lsuKmsKeyGroupName" "test" string V7.5 "lsuKmsServerName" "test" string 注意: 一个存储服务器中的所有加密 LSU 必须使用相同的 创建配置文件后,运行 nbdevconfig 命令: /usr/openv/netbackup/bin/admincmd/nbdevconfig -setconfig -storage_server <storage server> -stype PureDisk -configlist <configuration file path> 注意: 参数 <storage server> 必须与步骤 4 中的参数 <storage server> 相同。 |
步骤 7 |
创建磁盘池。 |
通过运行 nbdevconfig 命令创建磁盘池。以下是使用 nbdevconfig 命令的示例: 示例 1: /usr/openv/netbackup/bin/admincmd/nbdevconfig -previewdv -storage_servers <storage server name> -stype PureDisk | grep <LSU name> > /tmp/dvlist 示例 2: /usr/openv/netbackup/bin/admincmd/nbdevconfig -createdp -dp <disk pool name> -stype PureDisk -dvlist /tmp/dvlist -storage_servers <storage server name> 注意: 还可以从 NetBackup Web UI 或 NetBackup 管理控制台创建磁盘池。 |
步骤 8 |
创建存储单元。 |
使用 bpstuadd 命令创建存储单元。以下是使用 bpstuadd 命令的示例: /usr/openv/netbackup/bin/admincmd/bpstuadd -label <storage unit name> -odo 0 -dt 6 -dp <disk pool name> -nodevhost 注意: 还可以从 NetBackup Web UI 或 NetBackup 管理控制台创建存储服务器。 |
注意:
如果需要更新现有存储帐户的刷新令牌,则必须编辑与存储帐户关联的凭据。使用 Web UI 并在“凭据管理”中更新刷新令牌。
同一存储帐户不能有多个凭据。凭据对于存储帐户必须是唯一的。如果没有唯一凭据,则可能会遇到以下问题:磁盘卷关闭,或该磁盘卷的备份和还原失败。
csconfig cldinstance 命令显示“需要令牌续订”标志,该标志用于检索别名信息 (Yes/No)。如果为
Yes
,则 Recovery Vault 需要存储帐户和刷新令牌凭据,而不是存储帐户和访问密钥。
云实例可以选择禁用 (0) 或启用 (1)“需要令牌续订 (-ntr)”选项,对于 Veritas-Alta-Recovery-Vault-Azure
和 Veritas-Alta-Recovery-Vault-Azure-Gov
,其默认值为 yes (1)。
将 csconfig cldinstance 与 -ntr 结合使用的用法示例:
csconfig cldinstance -us -in <instance name> -sts <alias name> -ntr <0,1>
注意:
使用 CLI 在二线支持介质服务器上添加云 LSU 时,-ntr 选项必须设置为 No (0)。必须将该选项设置为 No,因为较旧版本的介质服务器不支持基于令牌的凭据。使用 NetBackup 存储服务器版本 10.2 或更高版本时,云别名实例必须将 -ntr 选项设置为 Yes。该设置无法设为 No。
配置适用于 Azure 和 Azure Government 的 Veritas Alta Recovery Vault 时,nbcldutil 命令包含有关 -createbucket 和 -validatecreds 选项的新输入。
用法示例:
nbcldutil -createbucket storage_server storage-server-name_lsu-name -username rvlt-creds -bucket_name sl-bucket-cli
对于 -username,使用通过凭据管理创建的凭据名称,而不是输入存储帐户名称。此外,当系统提示输入密码时,请虚拟一个密码,因为并不需要密码。
要使用此实用程序,必须使用 NetBackup Web UI 创建凭据名称,还必须使用类似于以下示例的 csconfig 命令创建云别名:
/usr/openv/netbackup/bin/admincmd/csconfig cldinstance -as -in Veritas-Alta-Recovery-Vault-Azure -sts <storage_server_name> -stype PureDisk -lsu_name test1 Successfully added storage server(s): <storage_server_name>_test1
添加了用于 Cohesity Alta Recovery Vault Azure 的 --enable_sas 选项。此外,如果使用 --enable _sas 选项,则必须导出以下环境变量:
MSDPC_MASTER_SERVER - 此选项是 NetBackup 主服务器的名称。
MSDPC_ALIAS - 此选项是使用 csconfig 创建的云别名。
MSDPC_ACCESS_KEY - 凭据名称,MSDPC_SECRET_KEY 是虚拟字符串。
输出示例:
export MSDPC_PROVIDER=vazure export MSDPC_REGION="East US" export MSDPC_ENDPOINT="https://<storage-account>.blob.core.windows.net/" export MSDPC_ACCESS_KEY=<credential name> export MSDPC_SECRET_KEY="dummy<any non-null string> export MSDPC_MASTER_SERVER=<primary server> export MSDPC_ALIAS=<storage_server_name>_test1 /usr/openv/pdde/pdcr/bin/msdpcldutil create -b rv-worm1 -v dv-worm --mode ENTERPRISE --min 1D --max 3D --enable_sas
或者,可以提供从 Cohesity 接收的访问令牌,以创建 WORM 存储桶或卷。建议不要使用此选项,因为介质服务器必须连接到 Recovery Vault Web 服务器,并且 Cohesity 必须提供 Recovery Vault Web 服务器 URI。
MSDPC_RVLT_API_URI - Cohesity 提供其他端点时使用的新环境参数。
MSDPC_ACCESS_TOKEN - 访问令牌,它是 Cohesity 提供的凭据的一部分。
MSDPC_CMS_CRED_NAME - 提供的凭据名称,用于存储凭据。
输出示例
export MSDPC_CMS_CRED_NAME=your_cms_credential_name export MSDPC_ALIAS=your_alias_name export MSDPC_REGION=your_region export MSDPC_PROVIDER=vazure export MSDPC_ENDPOINT="https://your_storage_account.blob.core.windows.net/" export MSDPC_MASTER_SERVER=<primary server>