Guide de l'administrateur de magasin d'objets cloud NetBackup™

Last Published:
Product(s): NetBackup & Alta Data Protection (10.5)
  1. Introduction
    1.  
      Présentation de la protection NetBackup pour le magasin d'objets cloud
    2.  
      Fonctions acceptant les charges de travail de magasin d'objets cloud NetBackup
  2. Gestion des biens du magasin d'objets cloud
    1.  
      Planification de la protection NetBackup des biens du magasin d'objets cloud
    2.  
      Conditions préalables à l'ajout de comptes de magasin d'objets cloud
    3.  
      Configuration de la taille du tampon pour les sauvegardes
    4.  
      Autorisations requises pour l'utilisateur des fournisseurs cloud Amazon S3
    5.  
      Autorisations requises pour le stockage d'objets blob Azure
    6.  
      Autorisations requises pour GCP
    7.  
      Limitations et remarques
    8. Ajout de comptes de magasin d'objets cloud
      1.  
        Création de l'accès entre comptes dans AWS
      2.  
        Vérification de la révocation du certificat
      3.  
        Gestion des autorités de certification (AC) pour NetBackup Cloud
      4.  
        Ajout d'une nouvelle région
    9.  
      Gestion des comptes de magasin d'objets cloud
    10. Analyse antimalware
      1.  
        Images de sauvegarde
      2.  
        Biens par type de politique
  3. Protection des biens du magasin d'objets cloud
    1. À propos de la prise en charge de l'accélérateur
      1.  
        Interactions de l'accélérateur NetBackup avec le magasin d'objets cloud
      2.  
        Remarques sur l'accélérateur et configuration requise
      3.  
        Nouvelle analyse forcée avec accélérateur du magasin d'objets cloud (attribut de planification)
      4.  
        Sauvegarde de l'accélérateur et catalogue NetBackup
      5.  
        Calcul de la taille du journal de suivi de l'accélérateur NetBackup
    2.  
      À propos de la sauvegarde incrémentielle
    3.  
      À propos du multiflux dynamique
    4.  
      À propos des politiques relatives aux biens du magasin d'objets cloud
    5.  
      Planification de politiques
    6.  
      Conditions préalables pour les politiques de magasin d'objets cloud
    7.  
      Création d'une politique de sauvegarde
    8.  
      Attributs de politique
    9.  
      Création d'attributs de planification pour les politiques
    10. Configuration de la fenêtre de démarrage
      1.  
        Ajout, modification ou suppression d'une fenêtre de temps dans la planification d'une politique
      2.  
        Exemple de durée de planification
    11.  
      Configuration des dates d'exclusion
    12.  
      Configuration des dates d'inclusion
    13.  
      Configuration de l'onglet Objets cloud
    14.  
      Ajout de conditions
    15.  
      Ajout de conditions d'étiquette
    16.  
      Exemple de conditions et de conditions d'étiquette
    17. Gestion des politiques de stockage du magasin d'objets cloud
      1.  
        Copie d'une politique
      2.  
        Désactivation ou suppression d'une politique
      3.  
        Sauvegarde manuellement des biens
  4. Récupération des biens du magasin d'objets cloud
    1.  
      Conditions préalables pour la récupération des objets de magasin d'objets cloud
    2.  
      Configuration des propriétés de conservation d'objet cloud
    3.  
      Récupération des biens du magasin d'objets cloud
  5. Dépannage
    1.  
      Accélération réduite pendant la première sauvegarde complète après la mise à niveau vers la version 10.5
    2.  
      Après la sauvegarde, certains fichiers du dossier shm et de la mémoire partagée ne sont pas nettoyés.
    3.  
      Après une mise à niveau vers NetBackup 10.5, la copie, l'activation et la désactivation des politiques peuvent échouer pour les politiques plus anciennes
    4.  
      La sauvegarde échoue avec le nombre de flux par défaut avec l'erreur : Échec du démarrage du processus NetBackup COSP.
    5.  
      La sauvegarde échoue ou réussit partiellement sur le stockage GCP pour les objets dont le codage de contenu est GZIP.
    6.  
      La récupération à l'aide de l'option de récupération du compartiment d'origine démarre, mais le travail échoue avec l'erreur 3601
    7.  
      Le travail de récupération ne démarre pas
    8.  
      Échec de la restauration : « Erreur bpbrm (PID=3899) restauration client ÉTAT DE SORTIE 40 : connexion réseau interrompue »
    9.  
      Propriété de niveau d'accès non restaurée après l'écrasement de l'objet existant dans l'emplacement d'origine
    10.  
      Optimisation réduite de l'accélérateur dans Azure pour la requête OR avec plusieurs étiquettes
    11.  
      La sauvegarde a échoué et renvoie une erreur de certificat avec des noms de compartiment Amazon S3 contenant des points (.)
    12.  
      Les travaux de sauvegarde Azure échouent si le nom ou la valeur de la clé d'étiquette contient un espace dans la requête d'étiquette.
    13.  
      Le compte de magasin d'objets cloud a subi une erreur
    14.  
      La liste des compartiments est vide lors de la sélection de politique
    15.  
      La création d'un deuxième compte sur Cloudian échoue si une région existante est sélectionnée
    16.  
      La restauration a échoué, 2 825 opérations de restauration n'ont pas pu être terminées
    17.  
      La génération de liste de compartiments du fournisseur cloud échoue lors de l'ajout d'un compartiment dans l'onglet Objets cloud
    18.  
      La restauration d'image d'importation AIR échoue sur le domaine cible si le compte de stockage cloud n'est pas ajouté au domaine cible
    19.  
      Échec de la sauvegarde pour Azure Data Lake lorsqu'un serveur de médias de version antérieure est utilisé avec l'hôte de sauvegarde ou le serveur de stockage de version 10.3
    20.  
      Échec partiel de la sauvegarde dans Azure Data Lake : erreur nbpem (pid=16018) sauvegarde du client
    21.  
      Échec de la récupération pour Azure Data Lake : opération non autorisée, car le chemin d'accès est trop profond
    22.  
      Échec de la sauvegarde de répertoires vides dans Azure Data Lake
    23.  
      Erreur de récupération : emplacement de répertoire alternatif non valide. Spécifiez une chaîne dont la longueur ne dépasse pas 1 025 caractères valides.
    24.  
      Erreur de récupération : paramètre spécifié non valide
    25.  
      Échec de la restauration : Impossible d'exécuter l'opération COSP, l'objet suivant sera ignoré : [/testdata/FxtZMidEdTK]
    26.  
      Échec de la création d'un compte de stockage en cloud avec des informations d'authentification incorrectes
    27.  
      Échec des découvertes en raison d'autorisations incorrectes
    28.  
      Echec des restaurations dû au verrouillage d'objets

Vérification de la révocation du certificat

Pour tous les fournisseurs cloud, NetBackup permet de vérifier l'état de révocation des certificats SSL à l'aide du protocole d'état de certificat en ligne (OCSP). Si SSL et l'option Vérifier la révocation du certificat sont activés, NetBackup vérifie chaque certificat SSL. Pour procéder à la vérification, NetBackup envoie une requête OCSP à l'autorité de certification pour vérifier l'état de révocation du certificat présenté au cours de l'établissement de la liaison SSL. NetBackup ne se connecte pas au fournisseur cloud si l'état renvoyé est « révoqué » ou s'il ne parvient pas à se connecter au terminal client OCSP mentionné dans le certificat SSL.

Pour activer la validation, mettez à jour la propriété Vérifier la révocation du certificat dans la boîte de dialogue Compte de magasin d'objets cloud.

Conditions requises pour l'activation de l'option « Vérifier la révocation du certificat »
  • Puisque les terminaux clients OCSP sont de type HTTP, vous devez désactiver toute règle de pare-feu bloquant la connexion HTTP (port 80) aux réseaux externes. Par exemple, http://ocsp.sca1b.amazontrust.com

  • Désactivez également les règles de pare-feu qui bloquent les URL inconnues, car l'URL OCSP est récupérée de façon dynamique à partir du certificat.

  • En règle générale, le terminal client des URL OCSP prend en charge le protocole IPv4. Pour les environnements IPv6, désactivez l'option « Vérifier la révocation du certificat ».

  • Généralement, les clouds privés sont associés à un certificat auto-signé. Par conséquent, l'option Vérifier la révocation du certificat n'est pas requise pour les clouds privés. Désactivez cette vérification lors de la configuration du compte, sinon, la création du compte échoue.

  • L'URL OCSP de l'autorité de certification doit figurer dans l'extension AIA (Authority Information Access) du certificat.