Guide de l'administrateur cloud sur l'interface utilisateur Web NetBackup™
- Gestion et protection des biens dans le cloud
- À propos de la protection des biens cloud
- Restrictions et remarques
- Prise en charge des services cloud AWS et Azure Government
- Configurer Snapshot Manager dans NetBackup
- Gestion de groupes intelligents pour les objets cloud
- Protection de biens cloud ou de groupes intelligents pour les biens cloud
- À propos des politiques de cycle de vie du stockage
- Gestion des politiques relatives aux biens cloud
- Limites et remarques
- Planification de politiques
- Création de politiques relatives aux biens cloud
- Configuration des attributs pour les biens PaaS
- Configuration des attributs pour les biens IaaS
- Création de planifications
- À propos de la fréquence de sauvegarde
- À propos de l'assignation de périodes de conservation
- Configuration de la fenêtre de démarrage
- Configuration des dates d'inclusion
- Configuration des dates d'exclusion
- Configuration des biens cloud pour PaaS
- Configuration des biens cloud pour IaaS
- Configuration des options de sauvegarde pour IaaS
- Gestion des politiques cloud
- Analyse antimalware
- Protection des ressources Microsoft Azure à l'aide de groupes de ressources
- Accélérateur NetBackup pour les charges de travail cloud
- Configuration de planifications de sauvegarde pour les charges de travail cloud à l'aide d'un plan de protection
- Options de sauvegarde des charges de travail cloud
- Réplication de snapshot AWS
- Protection d'applications sur le cloud avec des snapshots cohérents au niveau application
- Protection de machines virtuelles AWS ou Azure pour la récupération sur VMware
- Nettoyage des biens cloud
- Filtrage des biens cloud
- Protection des biens PaaS
- Protection des biens PaaS
- Conditions préalables pour la protection des biens PaaS
- Activation de la consignation binaire pour les bases de données MySQL et MariaDB
- Activation de la sauvegarde et de la restauration dans Kubernetes
- Conditions préalables à la protection des biens de base de données Amazon RDS SQL Server
- Protection des instances RDS Custom
- Protection des bases de données Azure Managed Instance
- Limites et remarques
- Pour toutes les bases de données
- Pour PostgreSQL
- Pour les sauvegardes incrémentielles Azure PostgreSQL
- Pour AWS RDS PostgreSQL et AWS Aurora PostgreSQL
- Pour AWS DynamoDB
- Pour AWS DocumentDB
- Pour AWS Neptune
- Pour AWS RDS SQL
- Pour Azure, AWS RDS et Aurora MySQL
- Pour des sauvegardes incrémentielles à l'aide du serveur Azure MySQL
- Pour des sauvegardes incrémentielles à l'aide de GCP SQL Server
- Pour Azure SQL et SQL Managed Instance
- Pour Azure SQL et SQL Managed Instance (sans base de données temporaire)
- Pour une sauvegarde incrémentielle Azure SQL Server et SQL Managed Instance
- Pour Azure Cosmos DB for MongoDB
- Pour Azure Cosmos DB for NoSQL
- Pour Amazon RDS for Oracle
- Pour les bases de données Amazon Redshift
- Pour les clusters Amazon Redshift
- Pour GCP SQL Server
- Pour GCP BigQuery
- Installation des utilitaires client natifs
- Configuration du stockage pour différents déploiements
- Configuration du serveur de stockage pour l'accès instantané
- À propos des sauvegardes incrémentielles pour les charges de travail PaaS
- Configuration de sauvegardes incrémentielles pour le serveur Azure MySQL
- À propos de la sauvegarde des journaux redo d'archive pour les charges de travail PaaS
- À propos d'Auto Image Replication pour les charges de travail PaaS
- Découverte des biens PaaS
- Affichage des biens PaaS
- Gestion des informations d'authentification PaaS
- Affichage du nom des informations d'authentification appliquées à une base de données
- Ajout d'informations d'authentification à une base de données
- Création d'un nom d'utilisateur de base de données IAM
- Création d'un nom d'utilisateur d'identité gérée par le système ou par l'utilisateur
- Configuration des autorisations pour l'utilisateur de base de données
- Ajout de la protection des biens PaaS
- Récupération des biens cloud
- Récupération des biens cloud
- À propos de la vérification de prérécupération pour les machines virtuelles
- Paramètres pris en charge pour la restauration de biens cloud
- Récupération de machines virtuelles
- Récupération d'applications et de volumes à leur emplacement d'origine
- Récupération des applications et des volumes à un autre emplacement
- Scénarios de récupération pour les machines virtuelles GCP avec des volumes en lecture seule
- (GCP uniquement) Restauration de machines virtuelles et de volumes à l'aide de la prise en charge de la suppression automatique de disque
- Restauration des biens cloud
- Récupération de machines virtuelles AWS ou Azure sur VMware
- Récupération des biens PaaS
- Récupération des biens cloud
- Exécution d'une restauration granulaire
- À propos de la restauration granulaire
- Liste des environnements pris en charge
- Listes des systèmes de fichiers pris en charge
- Avant de commencer
- Limitations et remarques
- Restauration de fichiers et de dossiers à partir de machines virtuelles cloud
- Restauration de volumes sur des machines virtuelles cloud
- Actions à effectuer après la restauration de volumes LVM
- Dépannage
- Résolution des problèmes liés à la protection et à la récupération des biens dans le cloud
- Résolution des problèmes de protection de la charge de travail cloud
- Code d'erreur 9855 : Une erreur s'est produite lors de l'exportation du snapshot pour le bien <asset_name>
- Les machines virtuelles et les autres biens OCI contenant des disques chiffrés par clé CMK sont marqués comme supprimés dans l'interface utilisateur NetBackup.
- Les travaux de sauvegarde à partir d'un snapshot prennent plus de temps que prévu
- Le travail de sauvegarde à partir d'un snapshot échoue en raison de problèmes de connectivité lorsque Snapshot Manager est déployé sur un hôte Ubuntu
- Clarification d'erreurs s'affichant dans l'interface utilisateur NetBackup
- Code d'état 150 : arrêt demandé par l'administrateur
- Résolution des problèmes de protection et de récupération de charge de travail PaaS
Création d'un nom d'utilisateur d'identité gérée par le système ou par l'utilisateur
Effectuez l'une des configurations suivantes :
Configurez l'utilisateur d'identité gérée comme administrateur AAD :
Définissez l'administrateur AAD sur le serveur SQL ou sur Managed Instance.
Accédez à Paramètres > Microsoft Entra ID > Définir l'administrateur. Recherchez et définissez l'identité gérée attribuée par le système ou par l'utilisateur, puis enregistrez.
Remarque :
Seuls les serveurs de médias configurés avec une identité gérée attribuée par le système et des autorisations d'administrateur AAD peuvent effectuer des opérations de sauvegarde et de restauration.
Créez un utilisateur d'identité géré sur la base de données à l'aide du client SSMS :
Pour définir l'administrateur AAD pour le serveur SQL et créer des utilisateurs, accédez à Paramètres > Administrateur Active Directory > Définir l'administrateur. Choisissez l'utilisateur Active Directory et enregistrez.
Connectez-vous à la base de données SQL ou à la base de données gérée pour créer un utilisateur sous cette base de données.
CREATE USER [<managed_identity>] FROM EXTERNAL PROVIDER; ALTER ROLE db_owner ADD MEMBER [<managed_identity>];Exécutez la commande suivante pour accorder l'autorisation de connexion à cet utilisateur sur le serveur SQL :
# CREATE USER [<managed_identity>] FROM EXTERNAL PROVIDER; # ALTER ROLE loginmanager ADD MEMBER [<managed_identity>];
Remarque :
Vous devez créer des utilisateurs pour tous les serveurs de médias qui communiquent avec la base de données à l'aide de l'identité gérée attribuée par le système.
Remarque :
Pour restaurer une base de données, vous devez configurer l'utilisateur d'identité gérée comme administrateur AAD sur le serveur cible.
Pour configurer l'administrateur AAD pour le serveur MySQL, créez un utilisateur. Accédez à Paramètres > Administrateur Active Directory > Définir l'administrateur. Choisissez l'utilisateur Active Directory et enregistrez.
Exécutez la commande suivante pour obtenir l'ID du client pour l'identité gérée à l'aide de l'interface de ligne de commande Azure :
# az ad sp list --display-name <managed_identity> --query [*].appId --out tsv
Exécutez la commande suivante pour générer un jeton de connexion à l'aide de l'interface de ligne de commande Azure :
# az account get-access-token --resource-type oss-rdbms
Exécutez la commande suivante pour vous connecter à l'aide de l'utilisateur administrateur AAD et d'un jeton d'accès :
# mysql -h <server name> --user <user name> --enable-cleartext-plugin --password=<token>
Exécutez la commande suivante pour créer l'utilisateur d'identité gérée et lui accorder les autorisations requises :
# SET aad_auth_validate_oids_in_tenant = OFF; # CREATE AADUSER '<db_user>' IDENTIFIED BY '<Generated_client_id>'; # GRANT USAGE, DROP, SELECT, CREATE, SHOW VIEW, EVENT, LOCK TABLES , ALTER, CREATE VIEW, INSERT, REFERENCES, ALTER ROUTINE, PROCESS ON *.* TO '<db_user>'@'%'
Pour configurer l'administrateur AAD pour le serveur PostgreSQL, créez un utilisateur. Accédez à Paramètres > Administrateur Active Directory > Définir l'administrateur. Choisissez l'utilisateur Active Directory et enregistrez.
Obtenez l'ID du client pour l'identité gérée :
# az ad sp list --display-name <managed_identity> --query [*].appId --out tsv
Exécutez la commande suivante pour générer le jeton d'accès requis pour vous connecter :
# az account get-access-token --resource-type oss-rdbms
Exécutez la commande suivante pour exporter le mot de passe pour le jeton généré :
# export PGPASSWORD=<token>
Exécutez la commande suivante pour vous connecter à l'aide de l'utilisateur administrateur AAD et d'un jeton d'accès :
# psql "host=<host name> port=5432 dbname=<dbname> user=<user name> sslmode=require"
Exécutez la commande suivante pour créer un utilisateur et lui accorder les autorisations requises :
# SET aad_auth_validate_oids_in_tenant = OFF; # CREATE ROLE <db_user> WITH LOGIN PASSWORD '<client_id>' IN ROLE azure_ad_user; # GRANT azure_pg_admin TO <db_user>; # ALTER USER smipguser CREATEDB; # ALTER USER smipguser Replication;
Remarque :
Seule l'identité gérée par l'utilisateur est prise en charge pour le serveur flexible MySQL. L'identité gérée n'est pas prise en charge pour le serveur flexible PostgreSQL.
Connectez-vous à votre portail Azure.
Pour attribuer le rôle Cosmos DB Built-in Data Contributor à l'identité gérée, exécutez la commande suivante :
# az cosmosdb sql role assignment create -a <Account_Name> -g <Resource_Group_Name> -s "/" -p <Object_ID/Principle_ID> -d 00000000-0000-0000-0000-000000000002
Où :
Account_Name est le nom du compte Azure Cosmos.
Resource_Group_Name est le nom du groupe de ressources du compte.
Object_ID/Principle_ID est l'objet d'identité géré ou à l'ID principal.
00000000-0000-0000-0000-000000000002 est l'ID du rôle Cosmos DB Built-in Data Contributor.