Guide de déduplication NetBackup™
- Introduction à NetBackup Media Server Deduplication Option
- Démarrage rapide
- Planification de votre déploiement
- Planification de votre déploiement MSDP
- NetBackupconventions de nommage
- À propos des nœuds de déduplication MSDP
- À propos des emplacements de déduplication de NetBackup
- À propos de la capacité de stockage du MSDP
- À propos des conditions requises en matière de stockage et de connectivité de MSDP
- À propos de la déduplication de serveur de médias NetBackup
- À propos de la déduplication directe du client NetBackup
- A propos de la déduplication client de filiale MSDP
- A propos des informations d'authentification de moteur de déduplication NetBackup
- A propos de l'interface réseau pour MSDP
- A propos de l'utilisation de port MSDP
- A propos des sauvegardes synthétiques optimisées MSDP
- A propos de MSDP et de Client SAN
- A propos de la réplication et de la duplication optimisées MSDP
- A propos des performances de MSDP
- A propos des gestionnaires de flux de MSDP
- Pratiques d'excellence de déploiement MSDP
- Utilisation de noms de domaine complet
- A propos de la mise à l'échelle MSDP
- Envoi des sauvegardes complètes initiales au serveur de stockage
- Augmentation progressive du nombre de travaux MSDP
- Présentez les serveurs de répartition de charge MSDP graduellement
- Implémentez la déduplication de client MSDP graduellement
- Utilisation de la compression et du chiffrement de MSDP
- A propos du nombre optimal de flux de sauvegarde pour MSDP
- A propos des groupes d'unité de stockage pour MSDP
- A propos de la protection des données de MSDP
- Enregistrer la configuration du serveur de stockage MSDP
- Planification de la mise en cache de l'écriture du disque
- Provisionnement du stockage
- Licence de déduplication
- Configuration de la fonction de déduplication
- Configurer la déduplication MSDP côté serveur
- Configuration de la déduplication côté client de MSDP
- A propos de l'agent de déduplication à plusieurs threads MSDP
- Configuration du comportement de l'agent de déduplication à plusieurs threads
- Configuration de l'interaction du plug-in de déduplication avec l'agent à plusieurs threads
- A propos des empreintes MSDP
- A propos du cache d'empreinte MSDP
- Configuration du comportement du cache d'empreinte MSDP
- A propos de l'amorçage du cache d'empreintes MSDP pour la déduplication de client distant
- Configuration de l'amorçage du cache d'empreinte MSDP du client
- Configuration de l'amorçage du cache d'empreinte MSDP sur le serveur de stockage
- À propos de l'échantillonnage et du cache prédictif
- Reconstruction du cache d'échantillonnage
- Activer la prise en charge d'un MSDP de 400 To
- À propos du chiffrement MSDP à l'aide du service NetBackup Key Management Server
- A propos du chiffrement MSDP à l'aide du serveur KMS externe
- Configuration d'un serveur de stockage pour un pool de déduplication de serveur de médias
- À propos des pools de disques pour la déduplication NetBackup
- Configuration d'un pool de disques pour la déduplication
- Création des répertoires de données pour la prise en charge de MSDP de 400 To
- Ajout de volumes à un pool de déduplication du serveur de médias de 400 To
- Configuration d'une unité de stockage d'un pool de déduplication de serveur de médias
- Configuration des attributs client pour la déduplication côté client du MSDP
- Désactivation de la déduplication côté client MSDP pour un client
- Désactivation de la déduplication côté client pour tous les clients d'une politique
- A propos de la compression MSDP
- À propos du chiffrement MSDP
- Configuration du chiffrement pour un volume de stockage MSDP local
- Configuration du chiffrement pour des volumes de stockage en cloud MSDP
- Configuration du chiffrement MSDP sur différentes plateformes
- À propos du mécanisme de conversion progressive des données pour MSDP
- Modes de conversion progressive des données
- Compatibilités et comportement du chiffrement MSDP
- Configuration des sauvegardes synthétiques optimisées pour MSDP
- À propos d'un chemin d'accès de réseau distinct pour la duplication et la réplication MSDP
- Configuration d'un chemin réseau distinct pour la duplication et la réplication de MSDP
- À propos de la duplication optimisée MSDP au sein du même domaine
- Configuration de la duplication optimisée MSDP dans le même domaine NetBackup
- À propos de la réplication MSDP vers un domaine différent
- Configuration de la réplication MSDP sur un autre domaine NetBackup
- À propos d'Auto Image Replication NetBackup
- À propos des serveurs principaux approuvés pour Auto Image Replication
- À propos du certificat à utiliser pour l'ajout d'un serveur principal approuvé
- Ajout d'un serveur principal approuvé
- Suppression d'un serveur principal approuvé
- Activer l'authentification internœuds pour un serveur principal en cluster NetBackup
- Configuration de l'autorité de certification NetBackup et du certificat basé sur l'ID d'hôte NetBackup pour la communication sécurisée entre la source et les serveurs de stockage MSDP cibles
- Configuration d'une autorité de certification externe pour une communication sécurisée entre le serveur de stockage MSDP source et le serveur de stockage MSDP cible
- Configuration d'une cible pour la réplication de MSDP vers un domaine distant
- À propos de la configuration de la bande passante de duplication et de réplication optimisées MSDP
- À propos du réglage des performances de la duplication optimisée et de la réplication pour le cloud MSDP
- À propos des politiques de cycle de vie du stockage
- À propos des politiques de cycle de vie du stockage requises pour Auto Image Replication
- Création d'une politique de cycle de vie du stockage
- A propos de la configuration de politique de sauvegarde de MSDP
- Création d'une politique de sauvegarde
- Propriétés Réseau résilient
- Ajout d'un serveur d'équilibrage de charge MSDP
- À propos de la déduplication de longueur variable sur les clients NetBackup
- Gestion de la déduplication de longueur variable à l'aide de l'utilitaire de ligne de commande cacontrol
- A propos du fichier de configuration pd.conf de MSDP
- Modification du fichier pd.conf de MSDP
- A propos du fichier MSDP contentrouter.cfg
- A propos de l'enregistrement de la configuration de serveur de stockage MSDP
- Enregistrement de la configuration de serveur de stockage MSDP
- Modification d'un fichier de configuration de serveur de stockage MSDP
- Définitions de la configuration de serveur de stockage MSDP
- A propos du fichier de configuration d'hôte de MSDP
- Suppression d'un fichier de configuration d'hôte MSDP
- Réinitialisation du registre de MSDP
- Au sujet de la protection du catalogue MSDP
- Modification du chemin d'accès au catalogue de copie MSDP
- Modification de la planification de catalogue de copie MSDP
- Modifier le nombre de snapshots instantanés de catalogue MSDP
- Configuration d'une sauvegarde de catalogue MSDP
- Mise à jour d'une politique de sauvegarde de catalogue MSDP
- À propos de la conformité MSDP/FIPS
- Configuration de la déduplication côté client NetBackup pour prendre en charge plusieurs interfaces MSDP
- A propos de la prise en charge MSDP pour des domaines multiples
- À propos de la prise en charge des utilisateurs d'application MSDP
- À propos de la prise en charge d'un VLAN MSDP à plusieurs domaines
- À propos de la prise en charge du stockage WORM NetBackup pour les données immuables et ineffaçables
- Exécution des services MSDP avec l'utilisateur non-racine
- Exécution des commandes MSDP avec l'utilisateur non-racine
- Prise en charge du cloud MSDP
- A propos de la prise en charge du cloud MSDP
- Création d'un serveur de stockage de pool de déduplication de serveur de médias (MSDP, cloud MSDP)dans l'NetBackupinterface utilisateur Web
- Gestion des informations d'authentification pour MSDP-C
- Création d'une unité de stockage en cloud
- Mise à jour des informations d'authentification cloud pour une LSU cloud
- Mise à jour des configurations de chiffrement pour une LSU cloud
- Suppression d'une LSU cloud
- Sauvegarder des données sur le cloud à l'aide de la LSU cloud
- Dupliquer le cloud de données à l'aide de la LSU cloud
- Configuration de l'AIR pour utiliser la LSU cloud
- A propos de la prise en charge de la rétrocompatibilité
- À propos des éléments de configuration dans cloud.json, contentrouter.cfg et spa.cfg
- Récupération d'espace cloud
- A propos des mises à jour de l'outil de prise en charge du cloud
- A propos de la reprise après incident pour la LSU cloud
- À propos du partage d'images à l'aide du cloud MSDP
- Éléments à prendre en compte avant d'utiliser le partage d'images pour convertir une image de machine virtuelle en VHD dans Azure
- Conversion de l'image de la machine virtuelle en VHD dans Azure
- Conversion de l'image de la machine virtuelle Windows en VHD
- Conversion de l'image de la machine virtuelle RHEL 7.6 en VHD
- Conversion de l'image de la machine virtuelle SUSE 12 SP4 en VHD
- Conversion de l'image de la machine virtuelle RHEL 8.6 en VHD
- Conversion de l'image de la machine virtuelle SLES 15 SP4 en VHD
- À propos de la restauration à partir d'une sauvegarde dans Microsoft Azure Archive
- À propos de Veritas Alta Recovery Vault Azure et Amazon
- Configuration de Veritas Alta Recovery Vault pour Azure et Azure Government
- Configuration de Veritas Alta Recovery Vault pour Azure et Azure Government à l'aide de l'interface de ligne de commande
- Configuration de Veritas Alta Recovery Vault Amazon et Amazon Government
- Configuration de Veritas Alta Recovery Vault pour Amazon et Amazon Government à l'aide de l'interface de ligne de commande
- Passage de l'authentification standard à l'authentification basée sur un jeton pour Recovery Vault
- À propos de la prise en charge du stockage immuable (WORM) en cloud MSDP
- Création d'une unité de stockage en cloud immuable à l'aide de l'interface utilisateur Web
- Mise à jour d'un volume cloud immuable
- À propos de la prise en charge des objets immuables pour AWS S3
- À propos de la prise en charge d'objets immuables pour les plateformes compatibles AWS S3
- À propos de la prise en charge du stockage immuable pour le stockage d'objets blob Azure
- À propos de la prise en charge du stockage immuable au niveau compartiment pour Google Cloud Storage
- À propos de la prise en charge du stockage immuable au niveau objet pour Google Cloud Storage
- À propos de l'utilisation du stockage cloud immuable dans un environnement de cluster
- Dépannage des erreurs en cas d'échec de création de volume de disque à l'aide de l'interface utilisateur Web
- Suppression de l'image immuable en mode entreprise
- Suppression définitive de l'objet S3
- À propos de l'outil d'administrateur cloud MSDP
- À propos de la prise en charge d'AWS IAM Role Anywhere
- À propos de la prise en charge du principal de service Azure
- À propos de l'accès instantané pour le stockage d'objets dans le cloud
- À propos de la prise en charge d'AWS Snowball Edge par NetBackup
- Interface avec le périphérique
- Utilisation des informations d'authentification
- Configuration de NetBackup pour AWS Snowball Edge
- Envoi du périphérique
- Reconfigurer NetBackup pour fonctionner avec S3
- Configuration de NetBackup pour AWS Snowball Edge à l'aide de la CLI
- Utilisation d'AWS Snowball Edge pour une restauration de sauvegarde volumineuse
- Limitations de l'utilisation d'AWS Snowball Edge
- Mise à niveau vers NetBackup 10.3 et environnement en cluster
- Interface S3 pour MSDP
- À propos de l'interface S3 pour MSDP
- Conditions préalables pour le serveur BYO MSDP
- Configuration de l'interface S3 pour MSDP sur un serveur BYO MSDP
- Gestion des identités et des accès (IAM) pour l'interface S3 pour MSDP
- Verrouillage d'objet S3 dans les stockages WORM Flex
- API S3 pour l'interface S3 pour MSDP
- API S3 sur les compartiments
- CreateBucket
- DeleteBucket
- GetBucketEncryption
- GetBucketLocation
- GetBucketVersioning
- HeadBucket
- ListBuckets
- ListMultipartUploads
- ListObjects
- ListObjectsV2
- ListObjectVersions
- PutBucketVersioning
- Put Object Lock Configuration (stockage WORM Flex uniquement)
- GET Object Lock Configuration (stockage WORM Flex uniquement)
- API S3 sur les objets
- AbortMultipartUpload
- CompleteMultipartUpload
- CreateMultipartUpload
- DeleteObject
- DeleteObjects
- Getobject
- HeadObject
- PutObject
- Copy Object
- UploadPart
- PutObject (snowball-auto-extract pour les petits fichiers)
- Put Object Retention (stockage WORM Flex uniquement)
- Get Object Retention (stockage WORM Flex uniquement)
- Règles de nommage des compartiments et des objets
- API S3 sur les compartiments
- Création d'une politique de protection pour le magasin d'objets MSDP
- Récupération des données du magasin d'objets MSDP à partir des images de sauvegarde
- Reprise après incident dans l'interface S3 pour MSDP
- Limites de l'interface S3 pour MSDP
- Consignation et dépannage
- Pratiques d'excellence
- Surveillance de l'activité de déduplication
- Surveillance des taux de déduplication et de compression MSDP
- Affichage des détails du travail MSDP
- À propos de la capacité de stockage et des rapports d'utilisation de MSDP
- À propos des fichiers de conteneur MSDP
- Affichage de l'utilisation du stockage dans les fichiers de conteneur MSDP
- A propos des processus MSDP de contrôle
- Rapport sur les travaux Auto Image Replication
- Vérification de l'état de chiffrement d'image
- Gestion de la fonction de déduplication
- Gestion des serveurs MSDP
- Affichage de serveurs de stockage MSDP
- Détermination de l'état du serveur de stockage MSDP
- Affichage des attributs de serveur de stockage MSDP
- Définitions des attributs de serveur de stockage MSDP
- Modification des propriétés de serveur de stockage MSDP
- Suppression des attributs de serveur de stockage MSDP
- À propos de la modification du chemin de stockage ou du nom du serveur de stockage MSDP
- Modification du nom du serveur de stockage ou du chemin d'accès du stockage MSDP
- Suppression d'un serveur de répartition de charge MSDP
- Suppression d'un serveur de stockage MSDP
- Suppression de la configuration de serveur de stockage MSDP
- Gestion des informations d'authentification du moteur de déduplication NetBackup
- Vérification des serveurs de médias contenant des informations d'authentification de déduplication
- Ajout des informations d'authentification du moteur de déduplication NetBackup
- Modification des informations d'authentification de moteur de déduplication NetBackup
- Suppression des informations d'authentification d'un serveur de répartition de charge
- Gestion des pools de déduplication de serveur de médias
- Affichage de pools de déduplication de serveur de médias
- Détermination de l'état d'un pool de déduplication de serveur de médias
- Affichage des attributs de pool de déduplication de serveur de médias
- Définition d'un attribut de pool de déduplication de serveur de médias
- Modification des propriétés d'un pool de déduplication de serveur de médias
- Suppression d'un attribut de pool de déduplication de serveur de médias
- Détermination de l'état d'un volume de disque MSDP
- Modification de l'état d'un volume de disque MSDP
- Suppression d'un pool de déduplication de serveur de médias
- Analyse de l'espace disque occupé par les images de sauvegarde
- Suppression des images de sauvegarde
- A propos du traitement de file d'attente de MSDP
- Traitement manuel de la file d'attente de transaction MSDP
- A propos de la vérification d'intégrité des données de MSDP
- Configuration du comportement de la vérification de l'intégrité des données MSDP
- A propos de la gestion des performances de lecture du stockage MSDP
- A propos du changement de base du stockage MSDP
- A propos du processus de suppression des données MSDP
- Redimensionnement de la partition de stockage MSDP
- Fonctionnement des restaurations MSDP
- Configuration des restaurations de MSDP directement vers un client
- Restauration de fichiers sur un site distant
- À propos de la restauration d'une sauvegarde sur un domaine principal cible
- Spécification du serveur de restauration
- Activation du renforcement STIG du système d'exploitation sur l'instance de serveur de stockage WORM
- Gestion des serveurs MSDP
- Récupération MSDP
- Au sujet de la récupération de catalogue MSDP
- Restaurer le catalogue MSDP à partir d'un cliché instantané
- Récupération d'une défaillance de disque de serveur de stockage MSDP
- Récupération d'une défaillance de serveur de stockage MSDP
- Récupération du serveur de stockage MSDP après la récupération du catalogue NetBackup
- Remplacement des hôtes MSDP
- Désinstallation MSDP
- Architecture de déduplication
- Configuration et utilisation de partages universels
- À propos des partages universels
- Avantages des partages universels
- Configuration et utilisation d'un serveur BYO MSDP pour les partages universels
- Conditions préalables et configuration matérielle requise pour configurer des partages universels sur un serveur BYO MSDP
- À propos de l'utilisateur du service Web de déduplication et du groupe d'utilisateurs pour le serveur BYO MSDP
- Configuration de l'authentification utilisateur pour un partage universel
- Montage d'un partage universel créé à partir de l'interface utilisateur Web NetBackup
- À propos de la récupération en libre-service de partage universel
- Récupération en libre-service de partage universel
- Utilisation du mode de réception
- À propos des partages universels avec magasin d'objets
- Activation d'un partage universel avec magasin d'objets
- Partage universel avec volumes de données MSDP désactivés
- À propos de l'utilitaire vpfs_stats
- Reprise après incident pour un partage universel
- Modification du nombre d'instances vpfsd
- Activation de l'algorithme de déduplication de longueur variable (VLD) pour les partages universels
- Mise à niveau vers NetBackup 10.4
- À propos de l'accélérateur de partage universel
- Préparation de NetBackup pour l'accélérateur de partage universel
- Installation de l'accélérateur de partage universel
- Configuration d'un accélérateur de partage universel
- Création d'un accélérateur de partage universel
- Montage d'un accélérateur de partage universel
- Suppression d'un accélérateur de partage universel
- Annulation de la configuration d'un accélérateur de partage universel
- Gestion des services de l'accélérateur de partage universel
- Ajout d'emplacements de stockage supplémentaires pour l'accélérateur de partage universel
- Création d'une politique de protection pour l'accélérateur de partage universel
- À propos du quota de l'accélérateur de partage universel
- Récupération d'un moment précis pour l'accélérateur de partage universel
- Suppression d'un accélérateur de partage universel récupéré
- Se connecter à l'accélérateur de partage universel
- Consignation et rapports pour l'instance VPFS de partage universel
- Journaux vpfsd pour les opérations sur le système de fichiers dans les partages universels
- Utilisation de l'interface de fichier de repère pour les opérations de partage universel
- Configuration d'un environnement de récupération isolé (IRE)
- Conditions requises
- Configuration de l'isolement réseau
- Configuration d'un environnement de récupération isolé (IRE) à l'aide de l'interface utilisateur Web
- Configuration d'un environnement de récupération isolé (IRE) à l'aide de la ligne de commande
- Configuration d'un environnement de récupération isolé sur un serveur de médias NetBackup BYO
- Gestion d'un environnement de récupération isolé sur un serveur de médias NetBackup BYO
- Configuration d'AIR pour la réplication d'images de sauvegarde de l'environnement de production vers l'environnement BYO de l'IRE
- Configuration d'un environnement de récupération isolé sur un serveur de stockage WORM
- Gestion d'un environnement de récupération isolé sur un serveur de stockage WORM
- Configuration de la transmission de données entre un environnement de production et un serveur de stockage WORM de l'IRE
- Utilisation de NetBackup Deduplication Shell
- À propos de NetBackup Deduplication Shell
- Gestion des utilisateurs à partir du shell de déduplication
- Ajout et suppression d'utilisateurs locaux du shell de déduplication
- Ajout d'utilisateurs MSDP à partir du shell de déduplication
- Connexion d'un domaine Active Directory à un serveur de stockage WORM ou MSDP pour les partages universels et l'accès instantané
- Déconnexion d'un domaine Active Directory du shell de déduplication
- Modification d'un mot de passe utilisateur depuis le shell de déduplication
- Gestion des interfaces VLAN à partir du shell de déduplication
- Gestion de la politique de conservation sur un serveur de stockage WORM
- Gestion des images ayant un verrouillage de conservation sur un serveur de stockage WORM
- Audit des modifications portant sur la politique de conservation WORM
- Protection du catalogue NetBackup à partir du shell de déduplication
- À propos de la sauvegarde externe de catalogue MSDP
- Gestion des certificats à partir du shell de déduplication
- Gestion du mode FIPS à partir du shell de déduplication
- Chiffrement des sauvegardes à partir du shell de déduplication
- Paramétrage de la configuration MSDP depuis le shell de déduplication
- Définition du niveau de consignation MSDP depuis le shell de déduplication
- Gestion des services NetBackup à partir du shell de déduplication
- Gestion du service de contrôle de redondance cyclique (CRC)
- Gestion du service de traitement de file d'attente de routeur de contenu (CRQP)
- Gestion du service de vérification en ligne
- Gestion du service de compactage
- Gestion des services de déduplication (MSDP)
- Gestion des services MSDP dans le cluster
- Gestion du service Web de plate-forme de stockage (SPWS)
- Gestion d'Open Cloud Storage Daemon
- Gestion des paramètres de configuration du système de fichiers de provisionnement Veritas (VPFS)
- Gestion des montages du système de fichiers de provisionnement Veritas (VPFS)
- Gestion du service NGINX
- Gestion du service SMB
- Surveillance et dépannage des services NetBackup à partir du shell de déduplication
- Gestion du moniteur d'intégrité
- Affichage des informations relatives au système
- Affichage des fichiers d'historique ou de configuration de déduplication (MSDP)
- Affichage des informations de processus dans le pseudo-système de fichiers
- Affichage du taux de déduplication d'un partage du service de fichiers de provisionnement Veritas (VPFS)
- Affichage des fichiers journaux
- Collecte et transfert des fichiers de dépannage
- Gestion du service S3 à partir du shell de déduplication
- Autorisation multi-personnes pour les commandes de shell de déduplication
- Gestion des LSU cloud dans Flex Scale et Cloud Scale
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Fichiers journaux du MSDP de NetBackup
- Résolution des problèmes de configuration MSDP
- Résolution des problèmes d'exploitation de MSDP
- Vérifiez que le serveur MSDP a suffisamment de mémoire
- Echec du travail de sauvegarde ou de duplication MSDP
- La déduplication du client MSDP échoue
- L'état du volume MSDP passe à ARRÊTÉ lorsque le volume est démonté
- Erreurs, réponses tardives, suspensions de MSDP
- Suppression impossible d'un pool de disques MSDP
- MSDP : erreur d'ouverture du média (83)
- MSDP : erreur d'écriture du média MSDP (84)
- MSDP : aucune image n'a pu être traitée (191)
- Conditions requises pour le stockage plein de MSDP
- Dépannage de la sauvegarde du catalogue MSDP
- Le service Web de plate-forme de stockage (spws) ne démarre pas
- L'API de volume de disque ou l'option de ligne de commande ne fonctionne pas
- Affichage des événements et erreurs de disque MSDP
- Messages et codes d'événement MSDP
- Impossible d'obtenir le mot de passe administrateur pour utiliser une instance AWS EC2 avec un système d'exploitation Windows
- Résolution des problèmes liés à plusieurs domaines
- Résolution des problèmes signalés dans les messages d'erreur de compactage cloud
- Annexe A. Migration vers le stockage MSDP
- Annexe B. Migration de Cloud Catalyst vers les niveaux cloud directs MSDP
- À propos de la migration de Cloud Catalyst vers les niveaux cloud directs MSDP
- À propos des stratégies de migration Cloud Catalyst
- À propos de la migration directe de Cloud Catalyst vers les niveaux de cloud directs MSDP
- À propos des conditions requises pour un nouveau serveur de stockage de niveau cloud direct MSDP
- À propos du démarrage de la migration directe
- Instauration d'un état cohérent pour le serveur Cloud Catalyst
- À propos de l'installation et de la configuration du nouveau serveur de niveau cloud direct MSDP
- Exécution de la migration vers le nouveau serveur de niveau cloud direct MSDP
- À propos de la configuration et du nettoyage post-migration
- À propos de l'option de migration Cloud Catalyst -dryrun
- À propos des options de migration Cloud Catalyst cacontrol
- Revenir à Cloud Catalyst après une migration réussie
- Revenir à Cloud Catalyst à partir d'un échec de migration
- Annexe C. Robot de chiffrement
- Index
À propos du partage d'images à l'aide du cloud MSDP
Utilisez le partage d'images pour partager les images de votre serveur NetBackup sur site avec un autre serveur NetBackup. Le serveur NetBackup configuré pour le partage d'images est un serveur de récupération cloud (CRS). Le partage d'images permet également de convertir des machines virtuelles sauvegardées en tant qu'instances AWS ou en tant que disque dur virtuel Azure dans certains scénarios.
Avec le partage d'images, MSDP est utilisé comme serveur de stockage autodescriptif. Lorsque vous configurez le partage d'images, NetBackup stocke toutes les données et métadonnées nécessaires à la récupération des images dans le cloud.
Remarque :
la version du serveur de récupération cloud doit être identique ou ultérieure à la version de NetBackup sur site.
Le tableau suivant décrit le workflow de la fonction de partage d'images.
Tableau : Workflow de partage d'images
|
Tâche |
Description |
|---|---|
|
Préparez un serveur de récupération cloud. |
Votre environnement cloud doit disposer d'une machine virtuelle dotée de NetBackup. Suivez l'une des procédures ci-dessous pour déployer la machine virtuelle.
|
|
Configurez le serveur KMS NetBackup. |
Si le chiffrement KMS est activé, effectuez les tâches suivantes. |
|
Configurez le partage d'images sur le serveur de récupération cloud. |
La machine virtuelle NetBackup dans le cloud configurée pour le partage d'images est un serveur de récupération cloud (CRS). Procédez comme suit pour configurer le partage d'images : |
|
Utilisez le partage d'images. |
Après avoir configuré la machine virtuelle NetBackup pour le partage d'images, vous pouvez importer les images de votre environnement sur site vers le cloud et les récupérer si nécessaire. Vous pouvez également convertir des machines virtuelles en VHD dans Azure ou images AMI dans AWS. |
|
Consultez les informations supplémentaires relatives au partage d'images. |
Supposons que le cloud MSDP a sauvegardé les données dédupliquées dans le cloud et que le catalogue NetBackup était disponible sur le serveur NetBackup sur site.
Le partage d'images dans le cloud charge le catalogue NetBackup ainsi que les images de sauvegarde et permet de restaurer des données à partir du cloud sans le serveur NetBackup sur site.
Vous pouvez lancer une instance NetBackup tout-en-un (appelée serveur de récupération cloud) à la demande et récupérer les images de sauvegarde à partir du cloud.
Le partage d'images découvre les images de sauvegarde stockées dans le stockage cloud par l'intermédiaire des API REST, de la ligne de commande ou de l'interface utilisateur Web, récupère le catalogue NetBackup et restaure les images.
Vous pouvez utiliser les options de ligne de commande ou l'interface utilisateur Web NetBackup, qui fonctionnent comme des API REST.
Vous pouvez accéder instantanément aux images de sauvegarde standard, MS Windows et de partage universel importées avec les API à accès instantané NetBackup, car le partage exporté est en mode lecture seule. Vous pouvez analyser instantanément les images VMware importées avec les API d'analyse antimalware de VMware, car le partage exporté est en mode lecture seule.
Se reporter à À propos de l'accès instantané pour le stockage d'objets dans le cloud.
Pour Veritas Alta Recovery Vault, dans la procédure de conversion de machine virtuelle, un compartiment temporaire ou un conteneur blob est créé automatiquement. La région et les options de sécurité du compartiment sont identiques à celles du compte Veritas Alta Recovery Vault du serveur de partage d'images.
Le format du nom du compartiment temporaire ou du conteneur blob est vrtsonvert-<horodatage>/VRTSConvert-<horodatage>.
Pour Veritas Alta Recovery Vault Amazon, les informations d'authentification MSDP-C avec un compte AWS disposant des autorisations IAM et EC2 doivent être créées avant la conversion en machine virtuelle. Pour Veritas Alta Recovery Vault Azure, les informations d'authentification MSDP-C avec des comptes de stockage à usage général Azure doivent être créées avant la conversion en machine virtuelle.
Avant d'installer NetBackup, créez une instance basée sur SUSE Linux Enterprise ou sur RHEL 7.3 ou une version ultérieure. Vous pouvez également configurer un ordinateur basé sur SUSE Linux Enterprise ou sur RHEL 7.3 ou une version ultérieure. Il est recommandé d'utiliser une instance de plus de 64 Go de mémoire, 8 UC.
Le port HTTPS 443 est activé.
Remplacez le nom d'hôte par le nom de domaine complet du serveur.
Dans une machine virtuelle Azure, vous devez modifier le nom d'hôte interne créé automatiquement. Vous ne pouvez pas obtenir de nom d'hôte interne à partir de l'adresse IP.
Dans le fichier
/etc/hosts/, ajoutez les éléments suivants :« IP externe » du « nom de domaine complet du serveur »
« IP interne » du « nom de domaine complet du serveur »
Pour un ordinateur, dans le fichier
/etc/hosts/, ajoutez les éléments suivants :"Adresse IP" "FQDN du serveur"
(Facultatif) Pour une instance, modifiez l'ordre des domaines de recherche dans le fichier
/etc/resolv.confpour rechercher dans les domaines externes avant les domaines internes.NetBackup doit être une installation tout-en-un.
Pour plus d'informations, consultez le Guide d'installation de NetBackup.
Vous pouvez utiliser le partage d'images à partir de l'interface utilisateur Web NetBackup. Pour plus d'informations, consultez la rubrique Création d'un serveur de stockage de pool de déduplication de serveurs de médias (MSDP) pour le partage d'images du Guide de l'administrateur de l'interface utilisateur Web NetBackup.
Après l'installation de NetBackup, vous pouvez exécuter le script ims_system_config.py pour configurer le partage d'images.
Le chemin d'accès à la commande est /usr/openv/pdde/pdag/scripts/.
Fournisseur cloud Amazon Web Service :
ims_system_config.py -t PureDisk -k <AWS_access_key> -s <AWS_secret_access_key> -b <name_S3_bucket> -bs <bucket_sub_name> [-r <bucket_region>] [-p <mount_point>]
Si vous avez configuré le rôle IAM dans l'instance EC2, utilisez la commande suivante :
ims_system_config.py -t PureDisk -k dummy -s dummy <bucket_name> -bs <bucket_sub_name> [-r <bucket_region>] [-p <mount_point>]
Fournisseur cloud Microsoft Azure :
ims_system_config.py -cp 2 -k <key_id> -s <secret_key> -b <container_name> -bs <bucket_sub_name> [-p <_mount_point_>]
Autres fournisseurs cloud compatibles avec S3 (par exemple, Hitachi HCP) :
Si l'instance de Cloud existe dans NetBackup, utilisez la commande suivante :
ims_system_config.py -cp 3 -t PureDisk -k <key_id> -s <secret_key> -b <bucket_name> -bs <bucket_sub_name> -c <Cloud_instance_name> [-p <mount_point>]
Ou exécutez la commande suivante :
ims_system_config.py -cp 3 -t PureDisk -k <key_id> -s <secret_key> -b <bucket_name> -pt <cloud_provider_type> -sh <s3_hostname> -sp <s3_http_port> -sps <s3_https_port> -ssl <ssl_usage> [-p <mount_point>]
Exemple pour le fournisseur HCP :
ims_system_config.py -cp 3 -t PureDisk -k xxx -s xxx -b emma -bs subtest -pt hitachicp -sh yyy.veritas.com -sp 80 -sps 443 -ssl 0
Description : (spécifiez les options suivantes pour utiliser le cloud HCP)
-cp 3 : spécifiez le fournisseur cloud S3 tiers utilisé.
-pt hitachicp : spécifiez le type de fournisseur cloud hitachicp (réseau local HCP).
-t PureDisk_hitachicp_rawd: spécifiez le type de serveur de stockage PureDisk_hitachicp_rawd.
-sh <s3_hostname> : spécifiez le nom d'hôte du serveur de stockage HCP.
-sp <s3_http_port> : spécifiez le port HTTP du serveur de stockage HCP (la valeur par défaut est 80).
-sps <s3_https_port> : spécifiez le port HTTP du serveur de stockage HCP (la valeur par défaut est 443).
-ssl <ssl_usage> : spécifiez si SSL doit être utilisé (0- Désactiver SSL. 1- Activer SSL. La valeur par défaut est 1). Si SSL est désactivé, la connexion à <s3_hostname> est établie à l'aide de <s3_http_port>. Sinon, <s3_https_port> est utilisé.
Remarque :
SUSE Linux Enterprise ne prend pas en charge la configuration du partage d'images à l'aide du cloud MSDP avec le script ims_system_config.py. Utilisez l'interface utilisateur Web NetBackup pour configurer le partage d'images à l'aide du cloud MSDP pour SUSE Linux Enterprise.
Vous pouvez utiliser le partage d'images à partir de l'interface utilisateur Web NetBackup. Pour plus d'informations, consultez la rubrique Utilisation du partage d'images de l'interface utilisateur Web de NetBackup dans le Guide de l'administrateur de l'interface utilisateur Web de NetBackup.
Vous pouvez utiliser la commande nbimageshare pour configurer le partage d'images.
Exécutez la commande nbimageshare pour répertorier et importer la machine virtuelle et les images standard, puis récupérer les machines virtuelles.
Le chemin d'accès à cette commande est /usr/openv/netbackup/bin/admincmd/.
Pour en savoir plus sur la commande nbimageshare, consultez le Guide de référence des commandes NetBackup.
Les étapes du partage d'images et les options de commande sont répertoriées dans le tableau suivant :
Tableau : Etapes du partage d'images et options de commande
|
Étape |
Commande |
|---|---|
|
Connectez-vous à NetBackup. |
nbimageshare --login <username> <password> nbimageshare --login -interact |
|
Répertoriez toutes les images de sauvegarde qui se trouvent dans le cloud. |
nbimageshare --listimage Remarque : dans la liste des images, la planification incrémentielle peut être différentielle ou cumulative. |
|
Importez les images de sauvegarde dans NetBackup. |
Importer une seule image : nbimageshare --singleimport <client> <policy> <backupID> Importer plusieurs images : nbimageshare --batchimport <image_list_file_path> Remarque : Le format de image_list_file_path est le même que la sortie de « list images ». Le nombre d'images doit être inférieur ou égal à 64. Vous pouvez importer une image déjà importée. Cette opération n'a aucun impact sur le catalogue d'images NetBackup. |
|
Récupérez la machine virtuelle en tant qu'AMI EC2 dans AWS ou VHD dans Azure. |
nbimageshare --recovervm <client> <policy> <backupID>
|
Lorsque le chiffrement KMS est activé, vous pouvez partager les images dans le stockage en cloud avec le serveur de récupération cloud grâce au transfert manuel de clé KMS.
Sur site :
Serveur de stockage : recherchez le nom du groupe de clés du serveur de stockage indiqué.
Rechercher contentrouter.cfg dans /etc/pdregistry.cfg
Le nom du groupe de clés se trouve dans le fichier contentrouter.cfg sous [KMSOptions].
(Exemple KMSKeyGroupName=amazon.com:test1 )
Serveur principal NetBackup : exporte le groupe de clés avec une phrase de passe vers un fichier :
/usr/openv/netbackup/bin/admincmd/nbkmsutil -export -key_groups <key-group-name> -path <key file path>
Serveur de récupération cloud (côté cloud) :
Copiez la clé exportée sur le serveur de récupération cloud.
Configurez le serveur KMS.
/usr/openv/netbackup/bin/nbkms -createemptydb /usr/openv/netbackup/bin/nbkms /usr/openv/netbackup/bin/nbkmscmd -discovernbkms -autodiscover
Importer les clés dans le service KMS.
/usr/openv/netbackup/bin/admincmd/nbkmsutil -import -path <key file path> -preserve_kgname
Configurez le serveur de récupération cloud à l'aide de l'interface utilisateur Web NetBackup ou de ims_system_config.py.
Modifications de clés KMS sur site :
En cas de modifications des clés KMS du groupe indiqué pour le serveur de stockage sur site après la configuration du serveur de récupération cloud, vous devez exporter le fichier de clés du serveur KMS sur site vers le serveur de récupération cloud.
Serveur principal NetBackup sur site :
exporte le groupe de clés avec une phrase de passe vers un fichier :
/usr/openv/netbackup/bin/admincmd/nbkmsutil -export -key_groups <key-group-name> -path <key file path>
Serveur de récupération cloud :
/usr/openv/netbackup/bin/admincmd/nbkmsutil -deletekg -kgname <key-group-name> -force
/usr/openv/netbackup/bin/admincmd/nbkmsutil -import -path <key file path> -preserve_kgname
Si un serveur de stockage sur site est configuré pour utiliser des clés d'un serveur KMS externe, assurez-vous que le serveur KMS en question est configuré sur le serveur de récupération cloud avant d'exécuter ims_system_config.py. Pour en savoir plus sur la configuration d'un serveur KMS externe dans NetBackup, consultez le Guide de sécurité et de chiffrement NetBackup.
Assurez-vous que le serveur KMS externe est accessible depuis le serveur de récupération cloud sur un port spécifique.
Il est recommandé de lancer un serveur de récupération cloud à la demande et de ne pas le mettre à niveau.
N'utilisez pas nbdevconfig pour modifier la LSU cloud ou ajouter une nouvelle LSU cloud dans le serveur de partage d'images. Cela pourrait provoquer un problème au niveau du serveur de partage d'images (serveur de récupération cloud). Si le chiffrement KMS est activé sur site après la configuration du serveur de partage d'images, ce dernier ne peut pas importer l'image chiffrée.
La LSU cloud requiert de l'espace disque. Lorsque vous configurez un serveur de partage d'images à l'aide du script ims_system_config.py script, assurez-vous que l'espace disque disponible sur le point de montage ou le stockage par défaut est suffisant ou bien spécifiez un autre point de montage disposant de l'espace disque disponible requis à l'aide du paramètre ims_system_config.py de -p.
Une fois l'image importée dans le serveur de partage d'images, le catalogue d'images est présent sur le serveur de partage d'images. Si l'image a expiré sur le domaine NetBackup sur site, sa restauration sur le serveur de partage d'images échoue, même si le catalogue d'images est présent sur ce serveur.
Le délai d'expiration de l'image importée correspond à la période de conservation du catalogue d'images importé sur le serveur de partage d'images. Si l'image expire sur le serveur de partage d'images, le catalogue d'images présent sur le serveur de partage d'images est supprimé, mais les données d'image sur le stockage en cloud sont conservées.
Vous pouvez restaurer n'importe quelle image importée dans le serveur de partage d'images. Seules les images de la machine virtuelle dans AWS et Azure peuvent être récupérées, car elles peuvent être converties en instances EC2 dans AWS ou VHD dans Azure. Les images de la machine virtuelle figurant dans d'autres stockages en cloud ne peuvent pas être converties et ne peuvent qu'être restaurées. Vous ne pouvez récupérer que les images de sauvegarde complète de machine virtuelle ou activées pour l'accélérateur de sauvegarde incrémentielle.
Le partage d'images prend en charge de nombreux types de politique.
Vous retrouverez dans la liste de compatibilité NetBackup les dernières informations sur les types de politique pris en charge.
Une fois le partage d'images configuré, le serveur de stockage est en lecture seule. Certaines commandes MSDP ne sont pas prises en charge.
Pour plus d'informations sur les limitations de la récupération de la machine virtuelle dans AWS, consultez les informations relatives à l'importation de machines virtuelles AWS dans l'aide d'AWS.
Vous pouvez configurer le nombre maximal de travaux actifs lorsque les images sont importées dans le stockage en cloud.
Modifiez le chemin d'accès au fichier
/usr/openv/var/global/wsl/config/web.confpour ajouter l'élément de configuration en tant que imageshare.maxActiveJobLimit.Par exemple, imageshare.maxActiveJobLimit=16.
La valeur par défaut est 16 et la plage configurable est comprise entre 1 et 100.
Si la demande d'importation est effectuée et que le nombre de travaux actifs dépasse la limite configurée, le message suivant s'affiche :
« Le nombre actuel de travaux actifs dépasse la limite de nombre de travaux actifs ».
Les images sur le stockage en cloud peuvent être partagées. Si Amazon Glacier, Deep Archive ou Azure Archive est activé, vous ne pouvez pas utiliser le partage d'images.
En ce qui concerne les erreurs de limitation de la taille de la politique du rôle dans AWS :
Les erreurs qui surviennent quand la taille de la politique du rôle dépasse la taille maximale sont dues à une limitation dans AWS. L'erreur suivante s'affiche lorsqu'un travail de restauration échoue :
"error occurred (LimitExceeded) when calling the PutRolePolicy operation: Maximum policy size of 10240 bytes exceeded for role vmimport"
Solution de contournement :
Vous pouvez modifier la taille maximale de la politique pour le rôle vmimport.
Vous pouvez répertorier et supprimer les politiques existantes à l'aide des commandes suivantes :
aws iam list-role-policies --role-name vmimport aws iam delete-role-policy --role-name vmimport --policy-name <bucketname> -vmimport
L'opération de récupération avec le fournisseur AWS inclut le processus d'importation AWS. Par conséquent, une image VMDK ne peut pas être récupérée simultanément dans deux travaux de restauration.
Dans AWS, la fonction de partage d'images permet de récupérer les machines virtuelles tout en respectant les exigences d'importation d'Amazon Web Services.
Pour plus d'informations sur les conditions requises, consultez l'article suivant :
https://docs.aws.amazon.com/vm-import/latest/userguide/vmie_prereqs.html
Si vous ne parvenez pas à obtenir le mot de passe administrateur pour utiliser une instance AWS EC2 avec un système d'exploitation Windows, l'erreur suivante s'affiche :
Le mot de passe n'est pas disponible. Cette instance a été lancée à partir d'une image AMI personnalisée, ou le mot de passe par défaut a été modifié. Aucun mot de passe ne peut être récupéré pour cette instance. Si vous avez oublié votre mot de passe, vous pouvez le réinitialiser en utilisant le service de configuration Amazon EC2. Pour plus d'informations, consultez la section Mots de passe pour une instance de Windows Server.Cette erreur se produit lorsque l'instance est lancée à partir d'une image AMI convertie par le partage d'images.
Pour plus d'informations, consultez les articles suivants :
Vous ne pouvez pas annuler un travail d'importation sur le serveur de récupération cloud.
Si l'optimisation des données est effectuée sur l'image locale, il est possible que vous ne puissiez pas restaurer l'image importée sur le serveur de récupération cloud. Vous pouvez faire expirer cette image, l'importer de nouveau sur le serveur de partage d'images, puis restaurer l'image.
Une fois le travail de sauvegarde, de duplication ou d'importation AIR terminé, vous pouvez importer les images sur un serveur de récupération cloud. Les images créées par le travail d'archivage utilisateur ne peuvent pas être importées.
Pour convertir une nouvelle fois une image de machine virtuelle, vous devez supprimer le VHD de l'objet blob Azure.