Veritas NetBackup™ CloudPoint Guide d'installation et de mise à niveau
- Section I. Installation et configuration de CloudPoint
- Préparation de l'installation de CloudPoint
- À propos de l'approche de déploiement
- Choix de l'emplacement d'exécution de CloudPoint
- À propos du déploiement de CloudPoint dans le cloud
- Respect de la configuration requise
- Recommandations relatives au dimensionnement de l'hôte CloudPoint
- Création d'une instance ou préparation de l'hôte physique pour l'installation de CloudPoint
- Installation de Docker
- Création et montage d'un volume pour le stockage de données CloudPoint
- Vérification de l'ouverture de ports spécifiques sur l'instance ou l'hôte physique
- Déploiement de CloudPoint à l'aide de l'image Docker
- Plug-ins cloud de CloudPoint
- Plug-ins de baie de disques de stockage de CloudPoint
- Remarques relatives à la configuration du plug-in NetApp
- Remarques sur la configuration du plug-in Nutanix Files
- Paramètres de configuration du plug-in de la baie Dell EMC Unity
- Remarques relatives à la configuration du plug-in Pure Storage FlashArray
- Remarques relatives à la configuration du plug-in HPE RMC
- Remarques relatives à la configuration du plug-in Hitachi
- Remarques relatives à la configuration du plug-in InfiniBox
- Comment configurer les plug-ins de baie de disques de stockage de CloudPoint ?
- Agents d'application et plug-ins de CloudPoint
- Remarques relatives à la configuration du plug-in Microsoft SQL
- Remarques relatives à la configuration du plug-in Oracle
- Remarques relatives à la configuration du plug-in MongoDB
- À propos du processus d'installation et de configuration
- Préparation de l'installation de l'agent basé sur Linux
- Préparation de l'installation de l'agent basé sur Windows
- Téléchargement et installation de l'agent CloudPoint
- Enregistrement de l'agent basé sur Linux
- Enregistrement de l'agent basé sur Windows
- Configuration du plug-in d'application CloudPoint
- Configuration du service VSS pour stocker des clichés instantanés sur le lecteur d'origine
- Création d'un plan de protection NetBackup pour les biens cloud
- Abonnement de biens cloud à un plan de protection NetBackup
- À propos de la restauration de snapshots
- Exigences et restrictions de restauration pour Microsoft SQL Server
- Exigences et restrictions de restauration pour Oracle
- Exigences et restrictions de restauration pour MongoDB
- Étapes requises avant la restauration de bases de données de groupe de disponibilité SQL
- Récupération d'une base de données SQL au même emplacement
- Récupération d'une base de données SQL à un autre emplacement
- Étapes supplémentaires requises après une restauration de snapshot SQL Server
- Étapes supplémentaires requises après la restauration de bases de données de groupe de disponibilité SQL
- Échec des opérations de snapshot ou de restauration SQL et de restauration granulaire si l'instance Windows perd la connectivité à l'hôte CloudPoint
- Échec de la restauration de snapshot de niveau disque si le disque d'origine est détaché de l'instance
- Étapes supplémentaires requises après une restauration de snapshot MongoDB
- Étapes supplémentaires requises après une restauration de snapshot Oracle
- Étapes supplémentaires requises après la restauration d'une instance de base de données AWS RDS
- Protection des biens à l'aide de la fonction sans agent de CloudPoint
- Préparation de l'installation de CloudPoint
- Section II. Maintenance de CloudPoint
- Consignation de CloudPoint
- Dépannage de CloudPoint
- Redémarrage de CloudPoint
- Dépannage de la consignation CloudPoint
- Échec de la connexion de l'agent CloudPoint au serveur CloudPoint si l'hôte d'agent est redémarré brusquement
- L'enregistrement d'un agent CloudPoint sur des hôtes Windows peut expirer ou échouer
- Reprise après incident lors de la perte du package DR ou de la phrase de passe
- Mise à niveau de CloudPoint
- Désinstallation de CloudPoint
- Préparation de la désinstallation de CloudPoint
- Sauvegarde de CloudPoint
- Annulation de la configuration de plug-ins CloudPoint
- Annulation de la configuration d'agents CloudPoint
- Suppression des agents CloudPoint
- Suppression de CloudPoint d'un environnement hôte Docker autonome
- Restauration de CloudPoint
Configuration des autorisations sur Microsoft Azure
Pour que CloudPoint puisse protéger vos biens Microsoft Azure, il doit y avoir accès. Vous devez associer un rôle personnalisé que les utilisateurs CloudPoint peuvent employer pour exploiter des biens Azure.
Vous trouverez ci-après une définition de rôle personnalisé (au format JSON) qui permet à CloudPoint :
de configurer le plug-in Azure et de découvrir les biens ;
de créer des snapshots d'hôte et de disque ;
de restaurer des snapshots vers l'emplacement d'origine ou un nouvel emplacement ;
de supprimer des snapshots.
{ "Name": "CloudPoint Admin",
"IsCustom": true,
"Description": "Necessary permissions for
Azure plug-in operations in CloudPoint",
"Actions": [
"Microsoft.Storage/*/read",
"Microsoft.Compute/*/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/images/write",
"Microsoft.Compute/images/delete",
"Microsoft.Compute/snapshots/delete",
"Microsoft.Compute/snapshots/write",
"Microsoft.Compute/virtualMachines/capture/action",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/delete",
"Microsoft.Compute/virtualMachines/generalize/action",
"Microsoft.Compute/virtualMachines/restart/action",
"Microsoft.Compute/virtualMachines/runCommand/action",
"Microsoft.Compute/virtualMachines/start/action",
"Microsoft.Compute/virtualMachines/vmSizes/read",
"Microsoft.Network/*/read",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/networkSecurityGroups/securityRules/write",
"Microsoft.Network/networkSecurityGroups/write",
"Microsoft.Network/publicIPAddresses/delete",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/write",
"Microsoft.Network/routeTables/join/action",
"Microsoft.Network/virtualNetworks/delete",
"Microsoft.Network/virtualNetworks/subnets/delete",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/write",
"Microsoft.Resources/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Resources/subscriptions/resourceGroups/ \
validateMoveResources/action",
"Microsoft.Resources/subscriptions/tagNames/tagValues/write",
"Microsoft.Resources/subscriptions/tagNames/write",
"Microsoft.Subscription/*/read",
"Microsoft.Authorization/*/read" ],
"NotActions": [ ],
"AssignableScopes": [
"/subscriptions/subscription_GUID",
"/subscriptions/subscription_GUID/ \
resourceGroups/myCloudPointGroup" ] }
Pour créer un rôle personnalisé à l'aide de PowerShell, effectuez les étapes décrites dans la documentation Azure suivante :
https://docs.microsoft.com/fr-fr/azure/role-based-access-control/tutorial-custom-role-powershell
Par exemple :
New-AzureRmRoleDefinition -InputFile "C:\CustomRoles\ReaderSupportRole.json"
Pour créer un rôle personnalisé à l'aide de l'Azure CLI, effectuez les étapes décrites dans la documentation Azure suivante :
https://docs.microsoft.com/fr-fr/azure/role-based-access-control/tutorial-custom-role-cli
Par exemple :
az role definition create --role-definition "~/CustomRoles/ ReaderSupportRole.json"
Remarque :
Avant de créer un rôle, vous devez copier la définition de rôle fournie précédemment (texte au format JSON) dans un fichier .json, puis utiliser ce fichier comme fichier d'entrée. Dans l'exemple de commande affiché précédemment, ReaderSupportRole.json est utilisé comme fichier d'entrée contenant le texte de définition de rôle.
Pour utiliser ce rôle, procédez comme suit :
Assignez le rôle à une application exécutée dans l'environnement Azure.
Dans CloudPoint, configurez le plug-in Azure hors hôte avec les informations d'authentification de l'application.
Plus d'informations
Remarques relatives à la configuration du plug-in Microsoft Azure