Guide d'installation et de mise à niveau de NetBackup™ Snapshot Manager

Last Published:
Product(s): NetBackup & Alta Data Protection (10.2)
  1. Introduction
    1.  
      À propos de l'approche de déploiement
    2.  
      Choix de l'emplacement d'exécution de NetBackup Snapshot Manager
    3.  
      À propos du déploiement de NetBackup Snapshot Manager dans le cloud
  2. Section I. Installation et configuration de NetBackup Snapshot Manager
    1. Préparation de l'installation de NetBackup Snapshot Manager
      1.  
        Respect de la configuration requise
      2.  
        Recommandations relatives au dimensionnement de l'hôte NetBackup Snapshot Manager
      3.  
        Recommandations relatives au dimensionnement de l'extension NetBackup Snapshot Manager
      4.  
        Création d'une instance ou préparation de l'hôte pour l'installation de NetBackup Snapshot Manager
      5.  
        Installation d'une plate-forme de conteneur (Docker, Podman)
      6.  
        Création et montage d'un volume pour le stockage de données NetBackup Snapshot Manager
      7.  
        Vérification de l'ouverture de ports spécifiques sur l'instance ou l'hôte physique
      8.  
        Préparation de NetBackup Snapshot Manager pour les travaux de sauvegarde à partir d'un snapshot
    2. Déploiement de NetBackup Snapshot Manager à l'aide d'images de conteneurs
      1.  
        Avant de lancer l'installation de NetBackup Snapshot Manager
      2.  
        Installation de NetBackup Snapshot Manager dans l'environnement Docker/Podman
      3.  
        Vérification de la réussite de l'installation de NetBackup Snapshot Manager
      4.  
        Redémarrage de NetBackup Snapshot Manager
    3. Déploiement d'extensions NetBackup Snapshot Manager
      1.  
        Avant de lancer l'installation d'extensions NetBackup Snapshot Manager
      2.  
        Téléchargement de l'extension NetBackup Snapshot Manager
      3. Installation de l'extension NetBackup Snapshot Manager sur une machine virtuelle
        1.  
          Conditions préalables à l'installation de l'extension sur une machine virtuelle
        2.  
          Installation de l'extension sur une machine virtuelle
      4. Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (AKS) dans Azure
        1.  
          Conditions préalables à l'installation de l'extension sur un cluster Kubernetes géré dans Azure
        2.  
          Installation de l'extension sur Azure (AKS)
      5. Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (EKS) dans AWS
        1.  
          Conditions préalables à l'installation de l'extension sur un cluster Kubernetes géré dans AWS
        2. Installation de l'extension sur AWS (EKS)
          1.  
            Installation de l'extension à l'aide du script d'extension
      6. Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (GKE) dans GCP
        1.  
          Conditions préalables à l'installation de l'extension sur un cluster Kubernetes géré dans GCP
        2.  
          Installation de l'extension sur GCP (GKE)
      7.  
        Installation de l'extension à l'aide des fichiers YAML Kustomize et de ressources personnalisées
      8.  
        Gestion des extensions
    4. Fournisseurs cloud de NetBackup Snapshot Manager
      1.  
        Pourquoi configurer les fournisseurs cloud de NetBackup Snapshot Manager ?
      2. Remarques relatives à la configuration du plug-in AWS
        1.  
          Conditions requises pour la configuration du plug-in AWS
        2.  
          Configuration des autorisations AWS pour NetBackup Snapshot Manager
        3.  
          Autorisations AWS requises par NetBackup Snapshot Manager
        4.  
          Avant de créer une configuration de compte croisé
      3. Remarques relatives à la configuration du plug-in Google Cloud Platform
        1.  
          Autorisations Google Cloud Platform requises par NetBackup Snapshot Manager
        2.  
          Configuration d'un compte de service GCP pour NetBackup Snapshot Manager
        3.  
          Préparation du compte de service GCP pour la configuration du plug-in
        4.  
          Configuration de restauration inter-projet GCP
      4. Remarques relatives à la configuration du plug-in Microsoft Azure
        1.  
          Configuration des autorisations sur Microsoft Azure
        2.  
          À propos des snapshots Azure
      5. Remarques relatives à la configuration du plug-in Microsoft Azure Stack Hub
        1.  
          Configuration des autorisations sur Microsoft Azure Stack Hub
        2.  
          Configuration d'un emplacement intermédiaire pour les machines virtuelles Azure Stack Hub à restaurer à partir d'une sauvegarde
    5. Configuration pour la protection des biens sur les hôtes/machines virtuelles cloud
      1.  
        Choix de la fonction (agent sur hôte ou sans agent) de NetBackup Snapshot Manager à utiliser pour la protection des biens
      2. Protection des biens à l'aide de la fonction d'agent sur hôte de NetBackup Snapshot Manager
        1. Installation et configuration de l'agent NetBackup Snapshot Manager
          1.  
            Téléchargement et installation de l'agent NetBackupSnapshot Manager
          2. Agent basé sur Linux
            1.  
              Préparation de l'installation de l'agent basé sur Linux
            2.  
              Enregistrement de l'agent basé sur Linux
          3. Agent basé sur Windows
            1.  
              Préparation de l'installation de l'agent basé sur Windows
            2.  
              Enregistrement de l'agent basé sur Windows
        2. Configuration du plug-in d'application NetBackup Snapshot Manager
          1.  
            Configuration d'un plug-in d'application
          2. Plug-in Microsoft SQL
            1.  
              Configuration requise pour le plug-in Microsoft SQL
            2.  
              Exigences et restrictions de restauration pour Microsoft SQL Server
            3.  
              Étapes requises avant la restauration de bases de données de groupe de disponibilité SQL
            4.  
              Étapes supplémentaires requises après la restauration de bases de données de groupe de disponibilité SQL
            5. Étapes supplémentaires requises après une restauration de snapshot d'instance SQL Server
              1.  
                Étapes requises après une restauration de niveau hôte SQL Server
              2.  
                Étapes requises après une restauration de snapshot d'instance SQL Server de niveau disque vers un nouvel emplacement
          3. Plug-in Oracle
            1. Configuration requise pour le plug-in Oracle
              1.  
                Optimisation des fichiers de métadonnées et de données de base de données Oracle
            2.  
              Exigences et restrictions de restauration pour Oracle
            3.  
              Étapes supplémentaires requises après une restauration de snapshot Oracle
      3. Protection des biens à l'aide de la fonction sans agent de NetBackup Snapshot Manager
        1. Conditions préalables pour la configuration sans agent
          1.  
            Configuration de SMB pour Windows (facultatif)
          2.  
            Configuration de la sécurité WMI pour Windows (facultatif)
        2.  
          Configuration de la fonction sans agent
        3.  
          Configuration de la fonction sans agent après la mise à niveau de NetBackup Snapshot Manager
    6. Protection des biens NetBackup Snapshot Manager
      1. Plan de protection NetBackup
        1.  
          Création d'un plan de protection NetBackup pour les biens cloud
        2.  
          Abonnement de biens cloud à un plan de protection NetBackup
      2.  
        Configuration du service VSS pour stocker des clichés instantanés sur le lecteur d'origine
      3.  
        Étapes supplémentaires requises après la restauration d'une instance de base de données AWS RDS
    7. Chiffrement de volume dans NetBackup Snapshot Manager
      1.  
        À propos de la prise en charge du chiffrement de volume dans NetBackup Snapshot Manager
      2.  
        Chiffrement de volume pour Azure
      3.  
        Chiffrement de volume pour GCP
      4.  
        Chiffrement de volume pour AWS
    8. Sécurité de NetBackup Snapshot Manager
      1.  
        Configuration de la sécurité pour Azure Stack
      2.  
        Configuration du connecteur cloud pour Azure Stack
      3.  
        Configuration de l'autorité de certification pour Azure Stack
      4.  
        Sécurisation de la connexion à NetBackup Snapshot Manager
  3. Section II. Maintenance de NetBackup Snapshot Manager
    1. Consignation dans NetBackup Snapshot Manager
      1.  
        À propos du mécanisme de consignation NetBackup Snapshot Manager
      2. Fonctionnement de la consignation NetBackup Snapshot Manager basée sur Fluentd
        1.  
          À propos du fichier de configuration fluentd NetBackup Snapshot Manager
        2.  
          Modification du fichier de configuration fluentd
      3.  
        Journaux NetBackup Snapshot Manager
      4.  
        Journaux sans agent
      5.  
        Dépannage de la consignation NetBackup Snapshot Manager
    2. Mise à niveau de NetBackup Snapshot Manager
      1.  
        À propos des mises à niveau de NetBackup Snapshot Manager
      2.  
        Chemin d'accès de mise à niveau pris en charge
      3.  
        Scénarios de mise à niveau
      4.  
        Préparation de la mise à niveau de NetBackup Snapshot Manager
      5.  
        Mise à niveau de NetBackup Snapshot Manager
      6.  
        Mise à niveau de NetBackup Snapshot Manager à l'aide d'un correctif
      7. Migration et mise à niveau de NetBackup Snapshot Manager
        1.  
          Avant de lancer la migration de NetBackup Snapshot Manager
        2.  
          Migration et mise à niveau de NetBackup Snapshot Manager vers RHEL 8.6 ou 8.4
      8.  
        Configuration de GCP pour la migration d'une configuration par zones vers une configuration par régions
      9. Tâches suivant une mise à niveau :
        1.  
          Mise à niveau des extensions NetBackup Snapshot Manager
      10.  
        Tâches postmigration
    3. Désinstallation de NetBackup Snapshot Manager
      1.  
        Préparation de la désinstallation de NetBackup Snapshot Manager
      2.  
        Sauvegarde de NetBackup Snapshot Manager
      3.  
        Annulation de la configuration de plug-ins NetBackup Snapshot Manager
      4.  
        Annulation de la configuration d'agents NetBackup Snapshot Manager
      5.  
        Suppression des agents NetBackup Snapshot Manager
      6.  
        Suppression de NetBackup Snapshot Manager d'un environnement hôte Docker autonome
      7.  
        Suppression d'extensions NetBackup Snapshot Manager basées sur une machine virtuelle ou un cluster Kubernetes géré
      8.  
        Restauration de NetBackup Snapshot Manager
    4. Dépannage de NetBackup Snapshot Manager
      1.  
        Dépannage de NetBackup Snapshot Manager
      2.  
        Échec des opérations de snapshot ou de restauration SQL et de restauration granulaire si l'instance Windows perd la connectivité à l'hôte NetBackup Snapshot Manager
      3.  
        Échec de la restauration de snapshot de niveau disque si le disque d'origine est détaché de l'instance
      4.  
        La découverte ne fonctionne pas, même après l'affectation de l'identité gérée par le système au pool de nœuds de contrôle.
      5.  
        Problème de performances avec la sauvegarde GCP à partir d'un snapshot
      6.  
        Échec de la post-migration sur les agents d'hôte avec un message d'erreur
      7.  
        Échec du travail de restauration de fichiers avec un message d'erreur
      8.  
        Accusé de réception non reçu pour le datamover
      9.  
        Échec de la mise à niveau d'une extension à l'aide d'un script sur AWS (EKS)
      10.  
        Le travail de sauvegarde à partir d'un snapshot échoue avec une erreur de délai d'expiration

Remarques relatives à la configuration du plug-in Microsoft Azure

Le plug-in Microsoft Azure permet de créer, de supprimer et de restaurer des snapshots au niveau de la machine virtuelle et du disque géré.

Pour la cohérence au niveau application à l'aide de points de récupération Azure

Par défaut, l'opération de création de snapshot dans Snapshot Manager 10.2 ne crée pas des snapshots, mais des points de récupération. Pour assurer la cohérence des snapshots au niveau application avec des points de récupération Azure, connectez et configurez les machines virtuelles dans le cloud Azure à l'aide du tableau suivant :

Windows

Linux

Connexion et configuration des machines virtuelles non requises

  • Linux : par défaut, les snapshots sont cohérents au niveau système de fichiers dans Azure.

  • Oracle sous Linux :

Remarque :

À partir de la version 10.2 de Snapshot Manager, ce ne sont pas des snapshots qui sont créés dans Azure lors de la création et de la restauration de snapshots, mais des points de restauration.

Créer un snapshot

  • Dans Snapshot Manager 10.2, une collection de points de restauration est créée avec un point de restauration de machine virtuelle à la création du premier snapshot pour une machine virtuelle.

  • Chaque point de restauration de machine virtuelle contient les points de restauration de disque de tous les disques pour lesquels des snapshots ont été créés lors de l'opération de création de snapshot de machine virtuelle.

  • Chaque snapshot créé par la suite sur la machine virtuelle est enregistré dans la même collection de points de restauration Azure générée lors de la création du premier snapshot.

  • Les points de restauration ultérieurs sont des sauvegardes incrémentielles.

Restaurer un snapshot

  • Les snapshots créés dans des versions de Snapshot Manager antérieures à la 10.2 sont restaurés à partir de snapshots dans Azure.

  • Les snapshots créés dans Snapshot Manager 10.2 sont restaurés à partir de points de restauration.

Tenez compte des points suivants :

  • Localisez le point de restauration :

    Procédez comme suit pour obtenir l'ID de snapshot qui figure dans les détails du travail du snapshot créé dans NetBackup :

    Snapshot ID: azure-snapvmrp-<subscription name>+<RG name>+<restore point collection name>+<restore point>

    Pour accéder au point de restauration, sélectionnez Subscription -> Resource Group (RG) -> Restore Point Collection (RPC) -> Restore Point dans le portail Azure.

  • Localisez les journaux :

    • Snapshot Manager : /cloudpoint/flexsnap.log

    • Machine virtuelle de l'hôte :

      • Linux : /var/log/azure/Microsoft.Azure.RecoveryServices.VMSnapshotLinux/extension.log

      • Windows : C:\WindowsAzure\Logs\Plugins\Microsoft.Azure.RecoveryServices.VMSnapshot\<version>

Conditions préalables

Avant de configurer le plug-in Azure, effectuez les étapes préparatoires suivantes :

  • (Applicable uniquement si vous utilisez l'itinéraire du principal de service d'application) Utilisez le portail Microsoft Azure pour créer une application Azure Active Directory (AAD) pour le plug-in Azure.

  • Accordez à un rôle les autorisations requises pour accéder aux ressources.

    Pour plus d'informations sur les autorisations de plug-in Azure requises par NetBackup Snapshot Manager, consultez la section Se reporter à Configuration des autorisations sur Microsoft Azure.

    Dans Azure, vous pouvez accorder des autorisations relatives aux ressources selon l'une des méthodes suivantes :

    • Principal de service : cette autorisation peut être accordée à un utilisateur, à un groupe ou à une application.

    • Identité gérée : cette méthode permet de spécifier une identité gérée automatiquement dans Azure Active Directory pour les applications à utiliser lors de la connexion aux ressources qui prennent en charge l'authentification Azure Active Directory (Azure AD). Il existe deux types d'identités gérées :

      • Identités attribuées par le système

      • Identités attribuées par l'utilisateur

Pour plus de détails, procédez comme indiqué dans la documentation Azure.

Tableau : Paramètres de configuration du plug-in Microsoft Azure

Paramètre de configuration NetBackup Snapshot Manager

Terme Microsoft équivalent et description

Credential type:

Application service principal

Remarque :

attribuez un rôle au principal de service d'application.

Tenant ID

ID du répertoire Azure Active Directory dans lequel vous avez créé l'application.

Client ID

ID de l'application.

Secret key

Clé secrète de l'application.

Credential type:

System managed identity

Remarque :

attribuez un rôle à l'identité gérée par le système.

Activez l'identité gérée par le système sur l'hôte NetBackup Snapshot Manager dans Azure.

Credential type:

User managed identity

Remarque :

attribuez un rôle à l'identité gérée par l'utilisateur.

Client ID

ID du client de l'identité gérée par l'utilisateur connectée à l'hôte NetBackup Snapshot Manager.

Les paramètres suivants s'appliquent à tous les types d'informations d'authentification ci-dessus

Regions

Une ou plusieurs régions pour la découverte de biens cloud.

Remarque :

Si vous configurez un cloud gouvernemental, sélectionnez US Gov Arizona, US Gov Texas US ou Gov Virginia.

Resource Group prefix

Préfixe utilisé pour stocker les snapshots créés pour les biens dans un groupe de ressources différent de celui dans lequel les biens existent.

Par exemple, si un bien existe dans NetBackup Snapshot Manager et si le préfixe du groupe de ressources est snap, les snapshots des biens du groupe de ressources NetBackup Snapshot Manager sont stockés dans le groupe de ressources snap NetBackup Snapshot Manager.

Protect assets even if prefixed Resource Groups are not found

Si vous cochez cette case, l'opération de snapshot lancée par NetBackup Snapshot Manager n'échoue pas si le groupe de ressources n'existe pas. Snapshot Manager tente de stocker le snapshot dans le groupe de ressources d'origine.

Remarque :

La région du groupe de ressources préfixé doit être identique à la région du groupe de ressources d'origine.

Configuration de plusieurs comptes, abonnements ou projets
  • Si vous créez plusieurs configurations pour le même plug-in, assurez-vous qu'elles gèrent des biens de différents abonnements. Un même jeu de biens cloud ne doit pas être géré simultanément par plusieurs configurations de plug-in.

  • Lorsque plusieurs comptes sont gérés avec un même serveur NetBackup Snapshot Manager, le nombre de biens gérés par une seule instance de NetBackup Snapshot Manager peut devenir trop important. Il est donc recommandé de répartir les biens sur plusieurs serveurs NetBackup Snapshot Manager pour un meilleur équilibrage de charge.

  • La création de snapshots cohérents au niveau application nécessiterait des connexions réseau avec ou sans agent entre l'instance de machine virtuelle distante et le serveur NetBackup Snapshot Manager, ce qui impliquerait la configuration d'un réseau de comptes/d'abonnement/de projets croisés.

Remarques et restrictions relatives au plug-in Azure

Avant de configurer le plug-in Azure, tenez compte des points suivants :

  • La version publiée actuelle du plug-in ne prend pas en charge les snapshots d'objets BLOB.

  • Actuellement, NetBackup Snapshot Manager prend uniquement en charge la création et la restauration de snapshots des disques gérés par Azure et des machines virtuelles sauvegardées par des disques gérés.

  • NetBackup Snapshot Manager ne prend pas en charge les opérations de snapshot pour les types de disques Ultra SSD dans un environnement Azure. Bien que NetBackup Snapshot Manager découvre les disques Ultra, toute opération de snapshot déclenchée sur de tels biens de disque échoue avec l'erreur suivante :

    Snapshots of UltraSSD_LRS disks are not supported.
  • Si vous créez plusieurs configurations pour le même plug-in, assurez-vous qu'elles gèrent des biens de différents ID de locataire. Un même jeu de biens cloud ne doit pas être géré simultanément par plusieurs configurations de plug-in.

  • Lorsque vous créez des snapshots, le plug-in Azure crée un objet de verrouillage propre à Azure sur chacun des snapshots. Les snapshots sont verrouillés afin d'empêcher toute suppression accidentelle à partir de la console Azure ou d'un appel d'API ou de CLI Azure. L'objet de verrouillage porte le même nom que celui du snapshot. Il inclut également un champ nommé "notes" qui contient l'ID de la machine virtuelle ou du bien correspondant auquel appartient le snapshot.

    Assurez-vous que le champ remarques dans les objets de verrouillage de snapshot n'a pas été modifié ni supprimé. Sinon, le snapshot serait dissocié de son bien d'origine correspondant.

    Le plug-in Azure utilise l'ID des champs remarques des objets de verrouillage pour associer les snapshots aux instances dont les disques sources sont remplacés ou supprimés, par exemple lors d'une opération de restauration à l'emplacement d'origine.

  • Le plug-in Azure prend en charge les régions suivantes de GovCloud (États-Unis) :

    • US Gov Arizona

    • US Gov Texas

    • US Gov Virginia

    • US Gov Iowa

    • US DoD Centre

    • US DoD Est

  • Le plug-in Azure prend en charge les régions d'Inde suivantes :

    • Jio India West

    • Jio India Central

  • Le plug-in Azure pour NetBackup Snapshot Manager ne prend pas en charge les régions Azure suivantes :

    Emplacement

    Région

    États-Unis

    • US DoD Centre

    • US DoD Est

    • US Sec Ouest

    Chine

    NetBackup Snapshot Manager ne prend en charge aucune région en Chine.

    • Chine Est

    • Chine Est 2

    • Chine Nord

    • Chine Nord 2

    Allemagne

    • Allemagne Centre (souverain)

    • Allemagne Nord-Est (souverain)

  • NetBackup Snapshot Manager prend également en charge les machines virtuelles Microsoft Azure de deuxième génération.

  • NetBackup Snapshot Manager ne prend pas en charge les snapshots cohérents au niveau application et les restaurations de fichiers granulaires pour les systèmes Windows avec des disques virtuels ou des espaces de stockage créés à partir d'un pool de stockage. Si un travail de snapshot Microsoft SQL Server utilise des disques d'un pool de stockage, il échoue avec une erreur. Cependant, un travail de snapshot lancé pour une machine virtuelle connectée peut aboutir. Dans ce cas, la suspension et l'indexation du système de fichiers sont ignorées. Le travail de restauration pour un disque individuel de ce type à l'emplacement d'origine échoue également. Dans ce cas, l'hôte peut passer à un état irrécupérable et nécessiter une récupération manuelle.

  • Si le disque de la machine virtuelle est chiffré avec des jeux de chiffrement de disque, la restauration de la machine virtuelle avec un abonnement identique ou différent nécessite que le même élément resource_group_name soit présent avec la même valeur disk-encryption-set-name que sur la source sur laquelle la sauvegarde ou le snapshot a été créé. Si cette condition n'est pas respectée, la restauration de la machine virtuelle échoue avec l'erreur suivante lors de la vérification de prérécupération :

    The {disk-encryption-set-name} disk encryption set does not exist or it's key is deleted or disabled. Recovery can proceed with key: EncryptionAtRestWithPlatformKey

  • Snapshot Manager ne prend pas en charge l'authentification de base de données d'identité gérée pour les bases de données Azure sur un serveur MariaDB.