Guide de l'administrateur de magasin d'objets cloud NetBackup™
- Introduction
- Gestion des biens du magasin d'objets cloud
- Planification de la protection NetBackup des biens du magasin d'objets cloud
- Conditions préalables à l'ajout de comptes de magasin d'objets cloud
- Configuration de la taille du tampon pour les sauvegardes
- Autorisations requises pour l'utilisateur des fournisseurs cloud Amazon S3
- Autorisations requises pour le stockage d'objets blob Azure
- Autorisations requises pour GCP
- Limitations et remarques
- Ajout de comptes de magasin d'objets cloud
- Gestion des comptes de magasin d'objets cloud
- Analyse antimalware
- Protection des biens du magasin d'objets cloud
- À propos de la prise en charge de l'accélérateur
- Interactions de l'accélérateur NetBackup avec le magasin d'objets cloud
- Remarques sur l'accélérateur et configuration requise
- Nouvelle analyse forcée avec accélérateur du magasin d'objets cloud (attribut de planification)
- Sauvegarde de l'accélérateur et catalogue NetBackup
- Calcul de la taille du journal de suivi de l'accélérateur NetBackup
- À propos de la sauvegarde incrémentielle
- À propos du multiflux dynamique
- À propos des politiques relatives aux biens du magasin d'objets cloud
- Planification de politiques
- Conditions préalables pour les politiques de magasin d'objets cloud
- Création d'une politique de sauvegarde
- Attributs de politique
- Création d'attributs de planification pour les politiques
- Configuration de la fenêtre de démarrage
- Configuration des dates d'exclusion
- Configuration des dates d'inclusion
- Configuration de l'onglet Objets cloud
- Ajout de conditions
- Ajout de conditions d'étiquette
- Exemple de conditions et de conditions d'étiquette
- Gestion des politiques de stockage du magasin d'objets cloud
- À propos de la prise en charge de l'accélérateur
- Récupération des biens du magasin d'objets cloud
- Dépannage
- Accélération réduite pendant la première sauvegarde complète après la mise à niveau vers la version 10.5
- Après la sauvegarde, certains fichiers du dossier shm et de la mémoire partagée ne sont pas nettoyés.
- Après une mise à niveau vers NetBackup 10.5, la copie, l'activation et la désactivation des politiques peuvent échouer pour les politiques plus anciennes
- La sauvegarde échoue avec le nombre de flux par défaut avec l'erreur : Échec du démarrage du processus NetBackup COSP.
- La sauvegarde échoue ou réussit partiellement sur le stockage GCP pour les objets dont le codage de contenu est GZIP.
- La récupération à l'aide de l'option de récupération du compartiment d'origine démarre, mais le travail échoue avec l'erreur 3601
- Le travail de récupération ne démarre pas
- Échec de la restauration : « Erreur bpbrm (PID=3899) restauration client ÉTAT DE SORTIE 40 : connexion réseau interrompue »
- Propriété de niveau d'accès non restaurée après l'écrasement de l'objet existant dans l'emplacement d'origine
- Optimisation réduite de l'accélérateur dans Azure pour la requête OR avec plusieurs étiquettes
- La sauvegarde a échoué et renvoie une erreur de certificat avec des noms de compartiment Amazon S3 contenant des points (.)
- Les travaux de sauvegarde Azure échouent si le nom ou la valeur de la clé d'étiquette contient un espace dans la requête d'étiquette.
- Le compte de magasin d'objets cloud a subi une erreur
- La liste des compartiments est vide lors de la sélection de politique
- La création d'un deuxième compte sur Cloudian échoue si une région existante est sélectionnée
- La restauration a échoué, 2 825 opérations de restauration n'ont pas pu être terminées
- La génération de liste de compartiments du fournisseur cloud échoue lors de l'ajout d'un compartiment dans l'onglet Objets cloud
- La restauration d'image d'importation AIR échoue sur le domaine cible si le compte de stockage cloud n'est pas ajouté au domaine cible
- Échec de la sauvegarde pour Azure Data Lake lorsqu'un serveur de médias de version antérieure est utilisé avec l'hôte de sauvegarde ou le serveur de stockage de version 10.3
- Échec partiel de la sauvegarde dans Azure Data Lake : erreur nbpem (pid=16018) sauvegarde du client
- Échec de la récupération pour Azure Data Lake : opération non autorisée, car le chemin d'accès est trop profond
- Échec de la sauvegarde de répertoires vides dans Azure Data Lake
- Erreur de récupération : emplacement de répertoire alternatif non valide. Spécifiez une chaîne dont la longueur ne dépasse pas 1 025 caractères valides.
- Erreur de récupération : paramètre spécifié non valide
- Échec de la restauration : Impossible d'exécuter l'opération COSP, l'objet suivant sera ignoré : [/testdata/FxtZMidEdTK]
- Échec de la création d'un compte de stockage en cloud avec des informations d'authentification incorrectes
- Échec des découvertes en raison d'autorisations incorrectes
- Echec des restaurations dû au verrouillage d'objets
Gestion des autorités de certification (AC) pour NetBackup Cloud
NetBackup prend uniquement en charge les certificats X.509 au format .PEM (Privacy-enhanced Electronic Mail).
Vous trouverez les détails relatifs aux autorités de certification dans le lot cacert.pem à l'emplacement suivant :
Windows :
<chemin-installation>\NetBackup\var\global\cloudUNIX :
/usr/openv/var/global/cloud
Remarque :
Dans un déploiement en cluster, le chemin d'accès de la base de données NetBackup pointe vers le disque partagé, qui est accessible à partir du nœud actif.
Vous pouvez ajouter ou supprimer une autorité de certification à partir du lot cacert.pem.
Une fois les modifications terminées, lorsque vous mettez à niveau vers une nouvelle version de NetBackup, le lot cacert.pem est remplacé par le nouveau lot. Toutes les entrées que vous avez ajoutées ou supprimées sont perdues. Nous vous recommandons de conserver une copie locale du fichier cacert.pem modifié. Vous pouvez utiliser la copie locale pour remplacer le fichier mis à niveau et restaurer vos modifications.
Remarque :
Veillez à ne pas modifier les autorisations sur cacert.pem et la propriété du fichier.
Pour ajouter une autorité de certification
Vous devez obtenir un certificat de l'autorité de certification du fournisseur de cloud requis et le mettre à jour dans le fichier cacert.pem. Le certificat doit être au format .PEM.
- Ouvrez le fichier
cacert.pem. - Ajoutez le certificat auto-signé de l'autorité de certification sur une nouvelle ligne et au début ou à la fin du fichier
cacert.pem.Ajoutez le bloc d'informations suivant :
Certificate Authority Name
==========================
- - - - - BEGIN CERTIFICATE - - - - -
<Certificate content>
- - - - - END CERTIFICATE - - - - -
- Enregistrez le fichier.
Pour supprimer une autorité de certification
Avant de supprimer une autorité de certification du fichier cacert.pem, assurez-vous qu'aucun des travaux en cloud n'utilise le certificat connexe.
- Ouvrez le fichier
cacert.pem. - Supprimez l'autorité de certification requise. Supprimez le bloc d'informations suivant :
Certificate Authority Name
==========================
- - - - - BEGIN CERTIFICATE - - - - -
<Certificate content>
- - - - - END CERTIFICATE - - - - -
- Enregistrez le fichier.
Starfield Services Root Certificate Authority - G2
Baltimore CyberTrust Root
DigiCert Assured ID Root CA
DigiCert Assured ID Root G2
DigiCert Assured ID Root G3
DigiCert Global CA G2
DigiCert Global Root CA
DigiCert Global Root G2
DigiCert Global Root G3
DigiCert High Assurance EV Root CA
DigiCert Trusted Root G4
D-Trust Root Class 3 CA 2 2009
GlobalSign Root CA
GlobalSign Root CA - R3
COMODO RSA Certification Authority
AAA Certificate Services
Go Daddy Root Certificate Authority - G2
ISRG Root X1