Guide de l'administrateur NetBackup ™ Cloud
- A propos du stockage en cloud de NetBackup
- A propos du stockage en cloud
- À propos des fournisseurs de stockage en cloud pour NetBackup
- A propos du type d'API de stockage en cloud Amazon S3
- Fournisseurs de stockage en cloud Amazon S3 certifiés pour NetBackup
- Conditions de type de stockage Amazon S3
- Autorisations requises pour l'utilisateur des fournisseurs cloud Amazon S3
- Options du fournisseur de stockage en cloud Amazon S3
- Options de stockage en cloud Amazon S3
- Options de configuration de serveur de stockage cloud Amazon S3
- Détails du courtier d'informations d'authentification Amazon S3
- Clouds privés de fournisseurs de cloud compatibles avec Amazon S3
- À propos des classes de stockage Amazon S3
- Prise en charge du cloud privé virtuel Amazon avec NetBackup
- À propos de la protection des données dans Amazon pour la conservation à long terme
- Protection des données à l'aide de la classe de stockage Amazon S3 Intelligent Tiering (LIFECYCLE)
- A propos de l'utilisation des rôles IAM Amazon avec NetBackup
- Restrictions de caractères NetBackup pour le connecteur de cloud Amazon S3
- Protection des données avec Amazon Snowball et Amazon Snowball Edge
- Configuration de NetBackup pour Amazon Snowball avec le client Amazon Snowball
- Configuration de NetBackup pour Amazon Snowball avec l'interface d'API Amazon S3
- Utilisation de plusieurs adaptateurs Amazon S3
- Configuration de NetBackup avec Amazon Snowball Edge avec l'interface de fichier
- Configuration de NetBackup pour Amazon Snowball Edge avec l'interface d'API S3
- Configuration de SSL pour Amazon Snowball et Amazon Snowball Edge
- Validation des procédures de sauvegarde si vous avez utilisé l'interface d'API S3
- A propos du type d'API de stockage en cloud Microsoft Azure
- Fournisseurs de stockage en cloud Microsoft Azure certifiés pour NetBackup
- Conditions requises pour le type de stockage Microsoft Azure
- Options de fournisseur de stockage en cloud Microsoft Azure
- Options de configuration de serveur avancées Microsoft Azure
- Protection des données dans Microsoft Azure Archive pour la conservation à long terme
- A propos du type d'API de stockage en cloud OpenStack Swift
- Fournisseurs de stockage en cloud OpenStack Swift certifiés pour NetBackup
- Conditions du type de stockage OpenStack Swift
- Options de fournisseur de stockage en cloud OpenStack Swift
- Options de la région de stockage OpenStack Swift
- Options de configuration pour ajouter un stockage en cloud OpenStack Swift
- Paramètres de proxy OpenStack Swift
- Configuration du stockage en cloud dans NetBackup
- Avant de commencer à configurer le stockage en cloud dans NetBackup
- Configuration du stockage en cloud dans NetBackup
- Conditions requises pour l'installation sur le cloud
- Propriétés Stockage évolutif
- Propriétés Stockage en cloud
- À propos du conteneur de service NetBackup CloudStore
- Déploiement de certificats basés sur le nom d'hôte
- Déploiement des certificats basés sur l'ID de l'hôte
- À propos de la compression de données pour les sauvegardes en cloud.
- À propos du chiffrement des données pour le stockage en cloud
- À propos du KMS NetBackup pour le chiffrement du stockage en cloud NetBackup
- A propos du KMS externe pour le chiffrement du stockage en cloud NetBackup
- À propos des serveurs de stockage en cloud
- À propos de la taille des objets pour le stockage en cloud
- À propos des serveurs de médias NetBackup pour le stockage cloud
- Configuration d'un serveur de stockage pour du stockage en cloud
- Modification des propriétés du serveur de stockage en cloud
- Propriétés de serveur de stockage en cloud de NetBackup
- À propos des pools de disques de stockage en cloud
- Configuration d'un pool de disques pour le stockage en cloud
- Enregistrement d'un enregistrement des noms de clé KMS pour le chiffrement de stockage en cloud NetBackup
- Ajout de serveurs de médias de sauvegarde dans votre environnement de cloud
- Configuration d'une unité de stockage pour le stockage en cloud
- A propos de l'accélérateur NetBackup et des sauvegardes synthétiques optimisées NetBackup
- Activation de l'accélérateur NetBackup avec le stockage en cloud
- Activation des sauvegardes synthétiques optimisées avec le stockage en cloud
- Création d'une politique de sauvegarde
- Modification des propriétés du pool de disques de stockage en cloud
- Validation de certificat par rapport à la liste de révocation de certificats (CRL)
- Gestion des autorités de certification (AC) pour NetBackup Cloud
- Contrôle et rapports
- À propos de la surveillance et de la génération de rapports sur les sauvegardes en cloud
- Affichage des détails du travail de stockage en cloud
- Affichage du taux de compression
- Affichage des rapports de disque de stockage en cloud NetBackup
- Affichage des informations de clé KMS pour le chiffrement de stockage en cloud
- Notes opérationnelles
- Remarques concernant le fonctionnement de la commande bpstsinfo de NetBackup
- Impossible de configurer des serveurs de médias supplémentaires
- La configuration de cloud peut échouer si NetBackup Access Control est activé
- Suppression des artefacts de serveur de stockage en cloud
- Utilisation de csconfig reinitialize pour charger les paramètres de configuration cloud mis à jour
- Activation ou désactivation de la communication entre le serveur principal et les serveurs de médias de stockage cloud hérités
- Résolution de problèmes
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Fichiers journaux de stockage en cloud NetBackup
- Activation de la consignation libcurl
- La console d'administration NetBackup ne s'ouvre pas
- Dépannage des problèmes de configuration du stockage en cloud
- Propriétés de l'hôte Stockage évolutif NetBackup indisponibles
- Echec de la connexion à NetBackup CloudStore Service Container
- Impossible de créer un pool de disques de stockage en cloud
- Impossible de créer un stockage en cloud
- Échec de transfert de données vers le serveur de stockage en cloud en mode SSL
- La configuration de stockage en cloud d'Amazon GovCloud échoue en mode non-SSL.
- La restauration de données depuis une classe de stockage Google Nearline peut échouer
- Les sauvegardes peuvent échouer pour les configurations de stockage en cloud avec la région de Francfort
- Les sauvegardes peuvent échouer pour les configurations de stockage en cloud avec l'option de compression dans le cloud
- La récupération des zones de stockage échoue avec l'authentification version V2
- Échec des travaux parents de sauvegarde à partir d'un snapshot avec le code d'état 160
- Dépannage des problèmes de fonctionnement du stockage en cloud
- Échec des sauvegardes de stockage en cloud
- Arrêt et démarrage de NetBackup CloudStore Service Container
- Un redémarrage des processus nbcscc (sur les serveurs de médias hérités), nbwmc et nbsl rétablit tous les paramètres cloudstore.conf
- Dépannage du démarrage et de l'arrêt de NetBackup CloudStore Service Container
- La fin du processus bptm prend du temps après l'annulation du travail de restauration GLACIER
- Gestion des échecs de nettoyage d'image pour le centre de sauvegarde Amazon Glacier
- Nettoyage manuel des archives orphelines
- Restauration à partir du centre de sauvegarde Amazon Glacier étendue sur plus de 24 heures pour un fragment unique
- Restauration à partir de GLACIER_VAULT étendue sur plus de 24 heures pour les bases de données Oracle
- Résolution des échecs dus aux autorisations IAM Amazon manquantes
- Echec du travail de restauration lorsque l'heure de début et de fin se chevauchent
- Le post-traitement échoue pour la restauration à partir d'une archive Azure
- Dépannage des problèmes Amazon Snowball et Amazon Snowball Edge
- Index
A propos de l'utilisation des rôles IAM Amazon avec NetBackup
Un rôle AWS IAM est une identité Amazon Web Services (AWS) associée à la politique d'autorisation qui détermine les tâches qu'une identité peut effectuer. Vous pouvez utiliser des rôles pour déléguer l'accès à des utilisateurs, à des applications ou aux services qui n'ont normalement pas accès aux ressources AWS. Un rôle doit pouvoir être utilisé par toute personne qui en a besoin. Si un utilisateur assume un rôle, des informations d'authentification de sécurité temporaires sont créées de façon dynamique et fournies à l'utilisateur.
Par exemple, une application en cours d'exécution sur les instances AWS Elastic Compute Cloud (EC2) requiert des informations d'authentification pour accéder aux autres services AWS, tels que le service S3. Avec l'approche traditionnelle, vous fournissez la clé d'accès aux informations d'authentification et la clé d'accès secrète. Avec les rôles IAM, la connexion à d'autres services AWS s'effectue grâce à des informations d'authentification temporaires.
NetBackup prend en charge les rôles AWS IAM pour les opérations de sauvegarde basée sur les flux, où :
NetBackup utilise le rôle AWS IAM associé aux instances AWS EC2 sur lesquelles le serveur de médias est configuré pour toutes les communications de stockage S3.
NetBackup récupère le nom de rôle et les informations d'authentification temporaires en se connectant aux métadonnées de l'instance AWS EC2.
Le serveur principal NetBackup peut être déployé sur l'instance AWS EC2 ou sur site. Vous devez définir les paramètres réseau requis pour la communication entre les serveurs principal et de médias.
Le serveur de médias NetBackup qui utilise le rôle IAM pour sauvegarder des données dans le cloud doit être déployé sur l'instance AWS EC2.
Le rôle AWS IAM disposant des autorisations requises doit être associé au serveur de médias NetBackup en cours d'exécution sur l'instance AWS EC2. Se reporter à Autorisations requises pour l'utilisateur des fournisseurs cloud Amazon S3.
Les données de sauvegarde sont enregistrées sur le stockage S3 du même compte AWS où est créé le rôle AWS IAM.
NetBackup prend en charge l'authentification basée sur le rôle AWS IAM pour les fournisseurs cloud Amazon et Amazon Gov.
Vous pouvez modifier le serveur de stockage en cloud existant (alias) afin d'utiliser le rôle AWS IAM pour l'authentification à l'aide de la commande csconfig uniquement.
Utilisez la console de gestion AWS pour effectuer les opérations d'allocation, de modification et de révocation de rôle IAM. NetBackup ne stocke aucune information spécifique du rôle.
Assurez-vous que le serveur de médias NetBackup peut accéder au service de métadonnées de l'instance AWS EC2 (IMDS,Instance Metadata Service). Pour vérifier, utilisez les commandes AWS.
Vous pouvez accéder aux métadonnées d'instance à partir d'une instance en cours d'exécution à l'aide d'IMDSv1 ou d'IMDSv2.
Remarque :
Le stockage cloud MSDP prend en charge IMDSv2. Le connecteur cloud Amazon S3 ne prend pas en charge IMDSv2.
IMDSv2 fournit une défense supplémentaire contre les pare-feux ouverts, les proxys inversés et les vulnérabilités SSRF grâce aux améliorations apportées au service de métadonnées d'instance EC2. Nous vous recommandons d'utiliser IMDSv2. Pour plus d'informations, consultez la documentation AWS.
Pour configurer votre instance à l'aide d'IMDSv2, consultez la page Configurer les options de métadonnées d'instance.
Par exemple :
Pour obtenir le nom de rôle, exécutez :
TOKEN=`curl -X PUT "http://169.254.169.254/latest/api/token" -H "X-aws-ec2-metadata-token-ttl-seconds: 21600"` && curl -H "X-aws-ec2-metadata-token: $TOKEN" -v http://169.254.169.254/latest/meta-data/iam/security-credentials/
Pour obtenir les informations d'authentification, exécutez :
TOKEN=`curl -X PUT "http://169.254.169.254/latest/api/token" -H "X-aws-ec2-metadata-token-ttl-seconds: 21600"` && curl -H "X-aws-ec2-metadata-token: $TOKEN" -v http://169.254.169.254/latest/meta-data/iam/security-credentials/role-namerole-name
Pour les déploiements IPv6 uniquement, vous ne pouvez pas utiliser le rôle AWS IAM, car le service de métadonnées d'instance AWS EC2 n'est pris en charge que pour IPv4.
Le rôle AWS IAM est également pris en charge avec le serveur de stockage de niveaux cloud directs MSDP.
Le diagramme suivant illustre le déploiement :
Comme illustré dans le schéma, procédez comme suit pour utiliser le rôle AWS IAM avec NetBackup :
Le serveur principal NetBackup peut être déployé sur site ou dans le cloud.
Les données de sauvegarde sont enregistrées sur le stockage S3 du même compte AWS où est créé le rôle AWS IAM.
Le rôle AWS IAM est associé à l'instance AWS EC2 sur laquelle le serveur de médias est en cours d'exécution.
Remarque :
Si le rôle est associé à l'instance AWS EC2 qui a accès au stockage S3, l'utilisateur NetBackup n'a pas besoin de fournir d'informations d'authentification.
Conseil : vous obtiendrez de meilleures performances si les clients NetBackup sont déployés dans le cloud.