Guide de déduplication Veritas NetBackup™
- Introduction à NetBackup Media Server Deduplication Option
- Démarrage rapide
- Planification de votre déploiement
- À propos des conditions requises en matière de stockage et de connectivité de MSDP
- À propos de la déduplication de serveur de médias NetBackup
- À propos de la déduplication directe du client NetBackup
- A propos de la déduplication client de filiale MSDP
- A propos des performances de MSDP
- A propos des gestionnaires de flux de MSDP
- Pratiques d'excellence de déploiement MSDP
- Provisionnement du stockage
- Licence de déduplication
- Configuration de la fonction de déduplication
- Configuration du comportement de l'agent de déduplication à plusieurs threads
- Configuration du comportement du cache d'empreinte MSDP
- Configuration de l'amorçage du cache d'empreinte MSDP sur le serveur de stockage
- A propos du chiffrement MSDP à l'aide du service NetBackup KMS
- Configuration d'un serveur de stockage pour un pool de déduplication de serveur de médias
- Configuration d'un pool de disques pour la déduplication
- Configuration d'une unité de stockage d'un pool de déduplication de serveur de médias
- À propos de la duplication optimisée MSDP au sein du même domaine
- Configuration de la duplication optimisée MSDP dans le même domaine NetBackup
- Configuration de la réplication MSDP sur un autre domaine NetBackup
- À propos d'Auto Image Replication NetBackup
- Configuration d'une cible pour la réplication de MSDP vers un domaine distant
- Création d'une politique de cycle de vie du stockage
- Propriétés Réseau résilient
- Modification du fichier pd.conf de MSDP
- Au sujet de la protection du catalogue MSDP
- Configuration d'une sauvegarde de catalogue MSDP
- À propos de la prise en charge du stockage WORM NetBackup pour les données immuables et ineffaçables
- Configuration de la déduplication dans le cloud avec NetBackup Cloud Catalyst
- Utilisation de NetBackup Cloud Catalyst pour charger des données dédupliquées dans le cloud
- Configuration d'un serveur de stockage Cloud Catalyst pour la déduplication dans le cloud
- Prise en charge du cloud MSDP
- A propos de la prise en charge du cloud MSDP
- Surveillance de l'activité de déduplication
- Affichage des détails du travail MSDP
- Gestion de la fonction de déduplication
- Gestion des serveurs MSDP
- Gestion des informations d'authentification du moteur de déduplication NetBackup
- Gestion des pools de déduplication de serveur de médias
- Modification des propriétés d'un pool de déduplication de serveur de médias
- Configuration du comportement de la vérification de l'intégrité des données MSDP
- A propos du changement de base du stockage MSDP
- Gestion des serveurs MSDP
- Récupération MSDP
- Remplacement des hôtes MSDP
- Désinstallation MSDP
- Architecture de déduplication
- Configuration et utilisation de partages universels
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Résolution des problèmes d'installation de MSDP
- Résolution des problèmes de configuration MSDP
- Résolution des problèmes d'exploitation de MSDP
- Dépannage des problèmes rencontrés avec Cloud Catalyst
- Journaux Cloud Catalyst
- Problèmes rencontrés lors de l'utilisation de l'assistant Configuration de serveur de stockage en cloud
- Problèmes de pool de disques
- Problèmes lors de la configuration d'un serveur de stockage en cloud
- Outils de dépannage Cloud Catalyst
- Résolution des problèmes liés à plusieurs domaines
- Annexe A. Migration vers le stockage MSDP
A propos des serveurs maîtres approuvés pour Auto Image Replication
NetBackup permet de mettre en place une relation de confiance entre les domaines de réplication. Une relation de confiance est facultative pour le pool de déduplication du serveur de médias et le pool de déduplication PureDisk comme stockage cible. Avant de configurer un serveur de stockage Cloud Catalyst comme stockage cible, établissez une relation de confiance entre les opérations A.I.R. source et cible.
Les éléments suivants décrivent l'impact d'une relation de confiance sur la fonction Auto Image Replication :
Avec Targeted AIR, lors de l'établissement d'une confiance entre le serveur source et le serveur cible distant, vous devez établir une confiance dans les deux domaines.
Dans le serveur maître source, ajoutez le serveur maître cible comme serveur approuvé.
Dans le serveur maître cible, ajoutez le serveur maître source comme serveur approuvé.
Remarque :
La
ne prend pas en charge l'ajout d'un serveur maître approuvé, à l'aide d'un certificat signé par l'autorité de certification externe.Se reporter à Ajout d'un serveur maître approuvé à l'aide d'un certificat signé par l'autorité de certification externe.
Se reporter à À propos du certificat à utiliser pour l'ajout d'un serveur maître approuvé.
Le schéma suivant illustre les différentes tâches pour l'ajout de serveurs maîtres approuvés lorsqu'un certificat signé par l'autorité de certification NetBackup (ou un certificat basé sur l'ID d'hôte) est utilisé pour établir la confiance entre les serveurs maîtres source et cible.
Figure : Tâches pour établir une relation de confiance entre les serveurs maîtres pour AIR ciblé à l'aide d'un certificat signé par l'autorité de certification NetBackup
Tableau : Tâches pour établir une relation de confiance entre les serveurs maîtres pour targeted AIR
Étape |
Tâche |
Procédure |
---|---|---|
Étape 1 |
Les administrateurs des serveurs maîtres source et cible doivent s'échanger leurs jetons d'autorisation et de signature de certificat de l'autorité de certification ou les informations d'authentification de l'utilisateur. Cette activité doit être effectuée hors ligne. Remarque : Il est recommandé d'utiliser un jeton d'authentification pour vous connecter au serveur maître distant. Un jeton d'authentification fournit un accès restreint et assure une communication sécurisée entre les deux hôtes. L'utilisation des informations d'authentification de l'utilisateur (nom d'utilisateur et mot de passe) peut présenter une éventuelle faille de sécurité. |
Pour obtenir les jetons d'autorisation, utilisez la commande bpnbat pour vous connecter et nbcertcmd pour obtenir les jetons d'autorisation. Pour obtenir la signature SHA1 du certificat racine, utilisez la commande nbcertcmd -displayCACertDetail. Pour effectuer cette tâche, consultez le Guide de référence des commandes NetBackup. Remarque : Lorsque vous exécutez les commandes, conservez la cible en tant que serveur distant. |
Étape 2 |
Établissez la relation de confiance entre les domaines source et cible.
|
Pour effectuer cette tâche dans la console d'administration NetBackup, consultez la rubrique suivante : Se reporter à Ajout d'un serveur maître approuvé à l'aide d'un certificat signé par l'autorité de certification NetBackup (basé sur l'ID d'hôte). Pour effectuer cette tâche à l'aide de la commande nbseccmd, consultez le Guide de référence des commandes NetBackup. |
Étape 3 |
Une fois que vous avez ajouté les serveurs source et cible approuvés, ceux-ci s'échangent leurs certificats basés sur l'ID de l'hôte. Les certificats sont utilisés pendant chaque communication. Le serveur maître A possède un certificat émis par le serveur maître B et vice versa. Avant de pouvoir communiquer, le serveur maître A présente le certificat émis par le serveur maître B et vice versa. La communication entre les serveurs maîtres source et cible est désormais sécurisée. |
Pour comprendre l'utilisation des certificats basés sur l'ID de l'hôte, consultez le Guide de sécurité et de chiffrement NetBackup. |
Étape 3.1 |
Configurez le serveur de médias source pour obtenir les certificats de sécurité et les certificats de l'ID d'hôte du serveur maître cible. |
Se reporter à Configuration d'un utilisateur de moteur de déduplication NetBackup avec des autorisations limitées pour Auto Image Replication. |
Étape 4 |
Créez une politique de cycle de vie du stockage d'importation dans le domaine cible. |
Se reporter à À propos des politiques de cycle de vie du stockage. |
Étape 5 |
Sur le serveur MSDP source, utilisez l'onglet Modifier un serveur de stockage pour ajouter les informations d'authentification du serveur de stockage cible. à partir de la boîte de dialogue |
Se reporter à Configuration d'une cible pour la réplication de MSDP vers un domaine distant. |
Étape 5.1 |
Créez une politique de cycle de vie du stockage de réplication dans le domaine source en utilisant le serveur maître cible et la politique de cycle de vie du stockage spécifiques. Les sauvegardes générées dans un domaine NetBackup peuvent être répliquées vers le stockage dans un ou plusieurs domaines NetBackup cible. |
Se reporter à À propos des politiques de cycle de vie du stockage. |
Étape 6 |
Les sauvegardes générées dans un domaine NetBackup peuvent être répliquées vers le stockage dans un ou plusieurs domaines NetBackup cible. Ce processus est appelé Auto Image Replication. |
Se reporter à À propos d'Auto Image Replication NetBackup. |
Si les serveurs source et cible approuvés utilisent différentes versions de NetBackup, tenez compte des éléments suivants.
Remarque :
Lorsque vous mettez à niveau les serveurs maîtres source et cible vers la version 8.1 ou une version ultérieure, vous devez mettre à jour la relation de confiance. Exécutez la commande suivante :
nbseccmd -setuptrustedmaster -update
Consultez le Guide de référence des commandes NetBackup.
Tableau : Méthodes de configuration de la confiance pour les différentes versions de NetBackup
Version du serveur source |
Version du serveur cible |
Méthode de configuration de la confiance |
---|---|---|
8.1 ou version ultérieure |
8.1 ou version ultérieure |
Ajoutez un serveur maître approuvé à l'aide d'un jeton d'autorisation. Effectuez l'action sur les deux serveurs. |
8.1 ou version ultérieure |
8.0 ou version antérieure |
Sur le serveur source, ajoutez la cible en tant que serveur maître approuvé à l'aide des informations d'authentification du serveur distant (cible). |
8.0 ou version antérieure |
8.1 ou version ultérieure |
Sur le serveur source, ajoutez la cible en tant que serveur maître approuvé à l'aide des informations d'authentification du serveur distant (cible). |