Guide de l'administrateur NetBackup™ for Microsoft Azure Stack
- Introduction
- Conditions requises pour la configuration du plug-in Microsoft Azure Stack pour NetBackup
- Configuration de NetBackup et de Microsoft Azure Stack
- Présentation de la configuration de NetBackup et de Microsoft Azure Stackw
- Gestion des hôtes de sauvegarde
- Ajout d'un rôle personnalisé Microsoft Azure Stack pour fournir des autorisations d'accès à l'administrateur NetBackup
- Configuration du plug-in Microsoft Azure à l'aide du fichier de configuration azurestack.conf
- Création d'un fichier contenant les informations d'authentification Microsoft Azure Stack
- Ajout des informations d'authentification Microsoft Azure Stack dans NetBackup
- Création d'une politique BigData pour Microsoft Azure Stack à l'aide de l'interface utilisateur Web NetBackup
- Suppression des snapshots obsolètes
- Sauvegardes et restaurations de Microsoft Azure Stack
- À propos de la sauvegarde de machines virtuelles Microsoft Azure
- À propos de la restauration de machines virtuelles Microsoft Azure Stack
- À propos des scénarios de restauration pour les machines virtuelles Microsoft Azure Stack à partir de l'interface BAR
- Utilisation de l'interface BAR pour restaurer une machine virtuelle Microsoft Azure Stack au même emplacement
- Utilisation de la commande bprestore pour restaurer la machine virtuelle Microsoft Azure Stack au même emplacement
- Utilisation de l'interface BAR pour restaurer une machine virtuelle Microsoft Azure Stack à un autre emplacement
- Utilisation de l'interface BAR pour restaurer une machine virtuelle Microsoft Azure Stack avec des métadonnées modifiées à un autre emplacement
- Utilisation de la commande bprestore pour restaurer une machine virtuelle Microsoft Azure avec des métadonnées modifiées à un autre emplacement
- Utilisation de la commande bprestore pour restaurer une machine virtuelle Microsoft Azure Stack avec des métadonnées modifiées dans une autre région
- Dépannage
- À propos de la consignation du débogage NetBackup for Microsoft Azure
- Limitations connues pour la protection de Microsoft Azure à l'aide de NetBackup
- La sauvegarde échoue avec l'erreur 6662
- La sauvegarde échoue avec l'erreur 6661
- La sauvegarde échoue avec l'erreur 6646
- La sauvegarde échoue avec l'erreur 6629
- La sauvegarde échoue avec l'erreur 6626
- La sauvegarde échoue avec l'erreur 6630
- La restauration échoue avec l'erreur 2850
- La sauvegarde échoue avec l'erreur 1
- Échec de l'ajout des informations d'authentification Azure Stack à NetBackup avec l'erreur 9101
- Échec de l'ajout des informations d'authentification Azure Stack à NetBackup avec l'erreur 7610
Création d'un fichier contenant les informations d'authentification Microsoft Azure Stack
Pour communiquer avec Microsoft Azure Stack, le plug-in doit avoir accès aux informations d'authentification Microsoft Azure Stack. Les informations d'authentification doivent être enregistrées dans un fichier sur le serveur maître NetBackup. Les informations d'authentification sont enregistrées dans un format chiffré et le plug-in y accède en toute sécurité.
Pour créer un fichier contenant les informations d'authentification Microsoft Azure Stack sur le serveur maître :
Créez un fichier au format JSON à n'importe quel emplacement sur le serveur maître.
Par exemple, vous pouvez créer un fichier nommé
azurestack.credsdans le répertoire/usr/openv/var/global/.Ouvrez le fichier et ajoutez le contenu suivant :
{ "IdentityProvider":"ADFS", "TenantId":"tenant.domain.com", "ClientId":"1950a258-227b-4e31-a9cf-717495945fc2", "ClientSecret":"client_secret", "AuthResource": "https://management.adfs.azurestack.local/metadata/a6ad92e4-5b80-4c88-b84f-a7f25c12ba27", "teststorageac1": "9ghIt35bQeSvjZxXUPj8LinMs6aXPb2tMFjXVIG6N2v2FO6LRg+HzLz2LX1xR/qRkQYwNPIaE/v+QnUovzaKpQ==", "rg1disks540": "R6Lu3buXZ4HVtRTrNEHzzJqo2gShjQytfjX1hRkvfqMVWnvKWmEt2CUfmhlbxI7JCE0Gh5TKA9r3I88eit2FdA==", "StorageAccount3":"asasdlfkjaasdfasdfasdfasdf09sd8fhaopisdfbanpsdf98asdfpusadf====", "StorageAccount11":"90asdfasdfasdfasd-98fha-sdf98asdb-fau9bsdf-auy8svfasd==", "StorageAccount19":"90asdfasdfasdfasd-98fha-sdf98asdb-fau9bsdf-auy8svfasd==", "StorageAccount121":"90asdfasdfasdfasd-98fha-sdf98asdb-fau9bsdf-auy8svfasd==", "StorageAccount13":"90asdfasdfasdfasd-98fha-sdf98asdb-fau9bsdf-auy8svfasd==", "StorageAccount14":"90asdfasdfasdfasd-98fha-sdf98asdb-fau9bsdf-auy8svfasd==", "StorageAccount12":"90asdfasdfasdfasd-98fha-sdf98asdb-fau9bsdf-auy8svfasd==" ... }Remarque :
les détails de
StorageAccountsont requis si FETCH_STORAGE_KEYS = false dans le fichierazurestack.conf.Option
Fournisseur d'identité
Description
IdentityProviderAADetADFSLes valeurs peuvent être ADFS (Active Directory Federation Services) ou AAD (Azure Active Directory).
TenantIdAADLa valeur est le domaine du locataire. Par exemple, «
locataire.onmicrosoft.com».ClientIdADFSLa valeur est 1950a258-227b-4e31-a9cf-717495945fc2.
AADLa valeur est l'ID d'application du principal de service qui a le rôle de sauvegarde et de récupération NetBackup pour les abonnements que NetBackup doit protéger.
ClientSecretAADLa valeur est le secret client du principal de service qui a le rôle de sauvegarde et de récupération NetBackup pour les abonnements que NetBackup doit protéger.
AuthResourceAADetADFSValeur des audiences clés obtenue en ouvrant l'URL suivante dans un navigateur Web :
https://managment.{region}.{azurestackFQDN}/metadata/endpoints?api-version=2015-01-01
Par exemple :
https://management.eng.azurestack.veritas.com/metadata/endpoints?api-version=2015-01-01
L'URL renvoie une valeur JSON qui est la valeur des audiences clés.
StorageAccountAADetADFSCompte de stockage avec la clé d'accès.
Si la valeur de fetchStorageKeys dans le fichier
azurestack.confest false, vous devez ajouter cette option.
TenantId pour AADConnectez-vous à https://portal.azure.com.
Ouvrez > et recherchez l' qui est le
TenantId.
ClientId pour AADPour obtenir la valeur de ClientId, vous devez utiliser un principal de service existant ou en créer un nouveau.
Connectez-vous à https://portal.azure.com.
Ouvrez > .
Dans le champ Recherche par nom ou identifiant d'application, recherchez
NBU-ASTK-1, puis cliquez sur le du principal de service dans les résultats.Utilisez l'une des étapes suivantes pour obtenir le
ClientID:Ouvrez , puis recherchez et copiez l' qui est le
ClientId.Ouvrez , puis recherchez et copiez l' qui est le
ClientId.
ClientSecret pour AADPour obtenir la valeur ClientSecret, vous devez créer un nouveau principal de service ou utiliser un principal de service existant.
Connectez-vous à https://portal.azure.com.
Ouvrez > > .
Créez une application en définissant
NBU-ASTK-1 comme Nom.Définissez Application Web/API comme .
Entrez
https://astk.nbu.comcomme .Cliquez sur .
Ouvrez > .
Dans le champ Recherche par nom ou identifiant d'application, recherchez
NBU-ASTK-1, puis cliquez sur le du principal de service dans les résultats.Ouvrez Paramètres > et ajoutez une nouvelle information de mot de passe comme suit, puis enregistrez :
Description :
Credential_1Expire le :
JamaisValeur :
seedvalue_1La valeur affichée est le
ClientSecret. Cette valeur ne s'affiche qu'une fois. Vous ne pourrez plus l'afficher une fois que vous aurez fermé la fenêtre.