Guide de déduplication NetBackup™
- Introduction à NetBackup Media Server Deduplication Option
- Démarrage rapide
- Planification de votre déploiement
- À propos des conditions requises en matière de stockage et de connectivité de MSDP
- À propos de la déduplication de serveur de médias NetBackup
- À propos de la déduplication directe du client NetBackup
- A propos de la déduplication client de filiale MSDP
- A propos des performances de MSDP
- A propos des gestionnaires de flux de MSDP
- Pratiques d'excellence de déploiement MSDP
- Provisionnement du stockage
- Licence de déduplication
- Configuration de la fonction de déduplication
- Configuration du comportement de l'agent de déduplication à plusieurs threads
- Configuration du comportement du cache d'empreinte MSDP
- Configuration de l'amorçage du cache d'empreinte MSDP sur le serveur de stockage
- À propos du chiffrement MSDP à l'aide du service NetBackup Key Management Server
- Configuration d'un serveur de stockage pour un pool de déduplication de serveur de médias
- Configuration d'un pool de disques pour la déduplication
- Configuration d'une unité de stockage d'un pool de déduplication de serveur de médias
- À propos de la duplication optimisée MSDP au sein du même domaine
- Configuration de la duplication optimisée MSDP dans le même domaine NetBackup
- Configuration de la réplication MSDP sur un autre domaine NetBackup
- À propos d'Auto Image Replication NetBackup
- Configuration d'une cible pour la réplication de MSDP vers un domaine distant
- Création d'une politique de cycle de vie du stockage
- Propriétés Réseau résilient
- Modification du fichier pd.conf de MSDP
- Au sujet de la protection du catalogue MSDP
- Configuration d'une sauvegarde de catalogue MSDP
- À propos de la prise en charge du stockage WORM NetBackup pour les données immuables et ineffaçables
- Exécution des services MSDP avec l'utilisateur non-racine
- Prise en charge du cloud MSDP
- A propos de la prise en charge du cloud MSDP
- Récupération d'espace cloud
- A propos de la reprise après incident pour la LSU cloud
- À propos du partage d'images à l'aide du cloud MSDP
- Conversion de l'image de la machine virtuelle en VHD dans Azure
- À propos de la prise en charge du stockage immuable (WORM) en cloud MSDP
- À propos de la prise en charge des objets immuables pour AWS S3
- À propos de la prise en charge du stockage immuable pour Google Cloud Storage
- À propos de la prise en charge d'AWS Snowball Edge par NetBackup
- Configuration de NetBackup pour AWS Snowball Edge
- Reconfigurer NetBackup pour fonctionner avec S3
- Interface S3 pour MSDP
- Configuration de l'interface S3 pour MSDP sur un serveur BYO MSDP
- Gestion des identités et des accès (IAM) pour l'interface S3 pour MSDP
- API S3 pour l'interface S3 pour MSDP
- API S3 sur les compartiments
- API S3 sur les objets
- API S3 sur les compartiments
- Reprise après incident dans l'interface S3 pour MSDP
- Surveillance de l'activité de déduplication
- Affichage des détails du travail MSDP
- Gestion de la fonction de déduplication
- Gestion des serveurs MSDP
- Gestion des informations d'authentification du moteur de déduplication NetBackup
- Gestion des pools de déduplication de serveur de médias
- Modification des propriétés d'un pool de déduplication de serveur de médias
- Configuration du comportement de la vérification de l'intégrité des données MSDP
- A propos du changement de base du stockage MSDP
- Gestion des serveurs MSDP
- Récupération MSDP
- Remplacement des hôtes MSDP
- Désinstallation MSDP
- Architecture de déduplication
- Configuration et utilisation de partages universels
- Configuration de l'authentification utilisateur pour un partage universel
- Utilisation du mode de réception
- Activation d'un partage universel avec magasin d'objets
- Configuration d'un accélérateur de partage universel
- À propos du quota de l'accélérateur de partage universel
- Configuration d'un environnement de récupération isolé (IRE)
- Configuration d'un environnement de récupération isolé (IRE) à l'aide de l'interface utilisateur Web
- Configuration d'un environnement de récupération isolé (IRE) à l'aide de la ligne de commande
- Utilisation de NetBackup Deduplication Shell
- Gestion des utilisateurs à partir du shell de déduplication
- À propos de la sauvegarde externe de catalogue MSDP
- Gestion des certificats à partir du shell de déduplication
- Gestion des services NetBackup à partir du shell de déduplication
- Surveillance et dépannage des services NetBackup à partir du shell de déduplication
- Gestion du service S3 à partir du shell de déduplication
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Résolution des problèmes de configuration MSDP
- Résolution des problèmes d'exploitation de MSDP
- Résolution des problèmes liés à plusieurs domaines
- Annexe A. Migration vers le stockage MSDP
- Annexe B. Migration de Cloud Catalyst vers les niveaux cloud directs MSDP
- À propos de la migration directe de Cloud Catalyst vers les niveaux de cloud directs MSDP
- Annexe C. Robot de chiffrement
Configuration d'un environnement de récupération isolé sur un serveur de stockage WORM
Vous pouvez configurer un environnement de récupération isolé (IRE) sur un serveur de stockage WORM pour créer une cloison entre votre environnement de production et la copie des données protégées. Le cloisonnement restreint l'accès réseau aux données, sauf pendant la réplication des données. Cette fonction vient renforcer la protection contre les ransomwares et les malwares.
Pour configurer l'IRE, vous devez disposer d'un environnement de production NetBackup et d'un serveur de stockage WORM cible sur une appliance Veritas prise en charge. Vérifiez la compatibilité dans la documentation de l'appliance.
L'environnement de production ne requiert aucune opération supplémentaire pour cette fonction. Procédez comme suit pour configurer un IRE sur le serveur de stockage WORM cible à partir du shell de déduplication.
Pour configurer un IRE
- Si AIR n'est pas configuré sur le domaine de production, passez à l'étape suivante.
Si AIR est déjà configuré sur le domaine de production, connectez-vous au shell de déduplication en tant qu'utilisateur msdpadm. Exécutez la commande suivante pour afficher les fenêtres SLP pour la réplication du serveur principal sur le serveur WORM :
setting ire-network-control show-slp-windows production_primary_server=<production domain> production_primary_server_username=<production username> ire_primary_server=<IRE domain> ire_primary_server_username=<IRE username>
Où :
<production domain> correspond au nom de domaine complet (FQDN) du serveur principal dans votre environnement de production.
<production username> correspond au nom d'un utilisateur NetBackup autorisé à répertorier les SLP et les fenêtres SLP dans l'environnement de production. Pour les utilisateurs Windows, entrez le nom d'utilisateur au format <domain name>\<username>. Pour les autres utilisateurs, entrez uniquement le nom d'utilisateur.
<IRE domain> correspond au FQDN du serveur principal dans l'IRE. Utilisez le même nom d'hôte que celui utilisé pour le serveur principal cible lorsque vous avez configuré les SLP dans l'environnement de production.
<IRE username> correspond au nom d'un utilisateur NetBackup autorisé à répertorier les SLP et les unités de stockage dans l'IRE. Pour les utilisateurs Windows, entrez le nom d'utilisateur au format <domain name>\<username>. Pour les autres utilisateurs, entrez uniquement le nom d'utilisateur.
Exemple :
production_primary_server=examplePrimary.domain.com production_primary_server_username=appadmin ire_primary_server=exampleIREPrimary.domain.com ire_primary_server_username=appadmin
Ce qui suit est un exemple de sortie de commande :
EveryDayAtNoon: SLPs: SLP1 Sunday start: 12:00:00 duration: 00:59:59 Monday start: 12:00:00 duration: 00:59:59 Tuesday start: 12:00:00 duration: 00:59:59 Wednesday start: 12:00:00 duration: 00:59:59 Thursday start: 12:00:00 duration: 00:59:59 Friday start: 12:00:00 duration: 00:59:59 Saturday start: 12:00:00 duration: 00:59:59 WeeklyWindow: SLPs: SLP2 Sunday start: 10:00:00 duration: 01:59:59 Monday NONE Tuesday NONE Wednesday NONE Thursday NONE Friday NONE Saturday start: 10:00:00 duration: 01:59:59
Cet exemple présente deux fenêtres SLP :
Une fenêtre quotidienne d'une heure, commençant à midi.
Une fenêtre hebdomadaire de deux heures, commençant à 10 h 00.
- En fonction des conditions requises pour votre environnement, déterminez une planification et prenez-en note. Pour un environnement AIR existant, la planification doit intégrer les fenêtres SLP que vous avez affichées à l'étape précédente.
Vous pouvez soit définir une planification quotidienne sur le même horaire chaque jour, soit définir une planification différente pour chaque jour de la semaine.
Dans l'exemple précédent, vous pouvez intégrer les deux fenêtres SLP avec l'une des options suivantes :
Une planification quotidienne de 10 h 00 à 13 h 00
Une planification de 12 h 00 à 13 h 00 du lundi au vendredi et une planification de 10 h 00 à 13 h 00 le samedi et le dimanche
Remarque :
Si l'environnement de production et l'IRE ont des fuseaux horaires différents, la planification ne doit commencer qu'une fois par jour dans ces deux fuseaux horaires. Par exemple, si un environnement utilise le fuseau horaire Asie/Calcutta et l'autre le fuseau horaire Amérique/New_York, la planification démarrant à 22 h 00 le mardi et à 03 h 00 le mercredi sur le fuseau horaire de Calcutta n'est pas prise en charge. En effet, une fois converties pour le fuseau horaire de New York, ces heures de début donnent 12 h 30 et 17 h 30 le mardi. Ces heures ne sont pas prises en charge.
- Exécutez la commande suivante pour configurer les sous-réseaux et les adresses IP autorisés à accéder au serveur de stockage WORM :
setting ire-network-control allow-subnets subnets=<CIDR subnets or IP addresses>
Dans cette commande, <CIDR subnets or IP addresses> est une liste séparée par des virgules d'adresses IP et de sous-réseaux autorisés utilisant la notation CIDR.
Exemple :
setting ire-network-control allow-subnets subnets=10.80.120.208,10.84.48.0/20
Remarque :
Le serveur principal, les serveurs de médias et le serveur DNS de l'IRE doivent être inclus dans la liste d'autorisation. Si tous ces serveurs appartiennent au même sous-réseau, seul le sous-réseau doit figurer dans la liste d'autorisation. Si vous disposez d'un réseau IPv4-IPv6 à double pile, veillez à ajouter les adresses IPv4 et IPv6 à la liste d'autorisation.
- Exécutez la commande suivante pour définir la planification quotidienne de cloisonnement :
setting ire-network-control set-schedule start_time=<time> duration=<duration> [weekday=<0-6>]
Dans cette commande, [weekday=<0-6>] est un paramètre facultatif indiquant le jour si vous devez définir différentes planifications pour différents jours. 0 correspond à dimanche, 1 à lundi, etc.
Exemple :
setting ire-network-control set-schedule start_time=10:00:00 duration=03:00:00 weekday=0
- Avant de pouvoir transférer des données entre le domaine de production et le serveur de stockage de l'IRE, vous devez ajouter des connexions MSDP inversées et ajouter l'opération de réplication.
Se reporter à Configuration de la transmission de données entre un environnement de production et un serveur de stockage WORM de l'IRE .