Guide de déduplication NetBackup™
- Introduction à NetBackup Media Server Deduplication Option
- Démarrage rapide
- Planification de votre déploiement
- À propos des conditions requises en matière de stockage et de connectivité de MSDP
- À propos de la déduplication de serveur de médias NetBackup
- À propos de la déduplication directe du client NetBackup
- A propos de la déduplication client de filiale MSDP
- A propos des performances de MSDP
- A propos des gestionnaires de flux de MSDP
- Pratiques d'excellence de déploiement MSDP
- Provisionnement du stockage
- Licence de déduplication
- Configuration de la fonction de déduplication
- A propos de l'agent de déduplication à plusieurs threads MSDP
- A propos des empreintes MSDP
- Activer la prise en charge d'un MSDP de 400 To
- À propos du chiffrement MSDP à l'aide du service NetBackup Key Management Server
- Configuration d'un serveur de stockage pour un pool de déduplication de serveur de médias
- À propos des pools de disques pour la déduplication NetBackup
- Configuration d'une unité de stockage d'un pool de déduplication de serveur de médias
- Configuration des attributs client pour la déduplication côté client du MSDP
- À propos du chiffrement MSDP
- À propos d'un chemin d'accès de réseau distinct pour la duplication et la réplication MSDP
- À propos de la duplication optimisée MSDP au sein du même domaine
- Configuration de la réplication MSDP sur un autre domaine NetBackup
- À propos d'Auto Image Replication NetBackup
- Configuration d'une cible pour la réplication de MSDP vers un domaine distant
- À propos des politiques de cycle de vie du stockage
- Propriétés Réseau résilient
- À propos de la déduplication de longueur variable sur les clients NetBackup
- A propos du fichier de configuration pd.conf de MSDP
- A propos de l'enregistrement de la configuration de serveur de stockage MSDP
- Au sujet de la protection du catalogue MSDP
- À propos de la prise en charge du stockage WORM NetBackup pour les données immuables et ineffaçables
- Exécution des services MSDP avec l'utilisateur non-racine
- Groupe de volumes MSDP (MVG)
- À propos du groupe de volumes MSDP
- Configuration du groupe de volumes MSDP
- Prise en charge du cloud MSDP
- A propos de la prise en charge du cloud MSDP
- Récupération d'espace cloud
- A propos de la reprise après incident pour la LSU cloud
- À propos du partage d'images à l'aide du cloud MSDP
- Conversion de l'image de la machine virtuelle en VHD dans Azure
- À propos de la prise en charge du stockage immuable (WORM) en cloud MSDP
- À propos de la prise en charge des objets immuables pour AWS S3
- À propos de la prise en charge du stockage immuable au niveau compartiment pour Google Cloud Storage
- À propos de la prise en charge du stockage immuable au niveau objet pour Google Cloud Storage
- À propos de la prise en charge d'AWS IAM Role Anywhere
- À propos de la prise en charge du principal de service Azure
- À propos de la prise en charge d'AWS Snowball Edge par NetBackup
- Configuration de NetBackup pour AWS Snowball Edge
- Reconfigurer NetBackup pour fonctionner avec S3
- À propos de la sauvegarde directe dans le cloud
- Interface S3 pour MSDP
- Configuration de l'interface S3 pour MSDP sur un serveur BYO MSDP
- Gestion des identités et des accès (IAM) pour l'interface S3 pour MSDP
- API S3 pour l'interface S3 pour MSDP
- API S3 sur les compartiments
- API S3 sur les objets
- API S3 sur les compartiments
- Reprise après incident dans l'interface S3 pour MSDP
- Surveillance de l'activité de déduplication
- Affichage des détails du travail MSDP
- Gestion de la fonction de déduplication
- Gestion des serveurs MSDP
- Gestion des informations d'authentification du moteur de déduplication NetBackup
- Gestion des pools de déduplication de serveur de médias
- Modification des propriétés d'un pool de déduplication de serveur de médias
- Configuration du comportement de la vérification de l'intégrité des données MSDP
- A propos du changement de base du stockage MSDP
- Gestion des serveurs MSDP
- Récupération MSDP
- Remplacement des hôtes MSDP
- Désinstallation MSDP
- Architecture de déduplication
- Configuration et gestion de partages universels
- Présentation des partages universels
- Conditions préalables à la configuration de partages universels
- Conditions préalables et configuration matérielle requise pour configurer des partages universels sur un serveur BYO
- Configuration de l'authentification utilisateur pour un partage universel
- Gestion des partages universels
- Créer un partage universel
- Créer un partage universel
- Restauration de données à l'aide de partages universels
- Fonctions avancées des partages universels
- Orientation des données de partage universel vers un magasin d'objets
- Accélérateur de partage universel pour la déduplication de données
- Configuration d'un accélérateur de partage universel
- À propos du quota de l'accélérateur de partage universel
- Chargement des données de sauvegarde sur un partage universel avec le mode de réception
- Gestion des services de partage universel
- Résolution des problèmes liés aux partages universels
- Configuration d'un environnement de récupération isolé (IRE)
- Configuration d'un environnement de récupération isolé (IRE) à l'aide de l'interface utilisateur Web
- Configuration d'un environnement de récupération isolé (IRE) à l'aide de la ligne de commande
- Utilisation de NetBackup Deduplication Shell
- Gestion des utilisateurs à partir du shell de déduplication
- À propos de la sauvegarde externe de catalogue MSDP
- Gestion des certificats à partir du shell de déduplication
- Gestion des services NetBackup à partir du shell de déduplication
- Surveillance et dépannage des services NetBackup à partir du shell de déduplication
- Gestion du service S3 à partir du shell de déduplication
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Résolution des problèmes de configuration MSDP
- Résolution des problèmes d'exploitation de MSDP
- Résolution des problèmes liés à plusieurs domaines
- Annexe A. Migration vers le stockage MSDP
- Annexe B. Migration de Cloud Catalyst vers les niveaux cloud directs MSDP
- À propos de la migration directe de Cloud Catalyst vers les niveaux de cloud directs MSDP
- Annexe C. Robot de chiffrement
Vérification de l'état de chiffrement d'image
Utilisez l'utilitaire de ligne de commande msdpimgutil encryptionreport pour vérifier l'état de chiffrement de pool MSDP ou l'état de chiffrement d'image sur le serveur de stockage.
Cet utilitaire de ligne de commande permet d'effectuer les opérations suivantes :
Signaler l'état de chiffrement du pool MSDP.
Répertorier le paramètre de chiffrement des données et le paramètre de chiffrement KMS pour toutes les LSU.
Signaler l'état de chiffrement des données d'image pour l'image spécifiée.
Signaler l'état de chiffrement de KMS d'image pour l'image spécifiée.
Fournir les ID de clé de KMS utilisés pour l'image chiffrée spécifiée.
Fournir les ID de conteneur de données non chiffrés.
Si le chiffrement est désactivé, permet de fournir des conseils de protection de chiffrement.
L'utilitaire de ligne de commande msdpimgutil encryptionreport se trouve aux emplacements suivants :
UNIX :
/usr/openv/pdde/pdcr/bin/msdpimgutil
Windows :
install_path\Veritas\pdde\msdpimgutil.exe
Pour vérifier l'état de chiffrement d'image
- Exécutez la commande suivante pour vérifier l'état de chiffrement du pool MSDP. Elle répertorie le paramètre de chiffrement des données et les paramètres de chiffrement KMS pour toutes les LSU.
msdpimgutil encryptionreport --systemcheck
Par exemple :
msdpimgutil encryptionreport --systemcheck ==== Dedup system encryption check ==== Found Local LSU LSU's Data encryption setting is enabled. LSU's KMS encryption setting is enabled. Found Cloud LSU aws_vraxmyan9148 LSU's Data encryption setting is disabled. LSU's KMS encryption setting is disabled. Found Cloud LSU aws2_vraxmyan9148 LSU's Data encryption setting is enabled. LSU's KMS encryption setting is enabled. ** Follow the NetBackup Deduplication Guide to enable Data/KMS encryption (contentrouter.cfg). ** Encryption Crawler: Encryption Crawler is unavailable for WORM Deduplication pools or data stored on Cloud Tier.
- Vérifiez les paramètres de chiffrement de l'image dans le pool MSDP.
Il signale l'état de chiffrement des données d'image, l'état de chiffrement d'image KMS, les ID de clé KMS et les ID de conteneur de données non chiffrés utilisés pour l'image spécifiée. Si le chiffrement est désactivé, permet de fournir des conseils de protection de chiffrement.
msdpimgutil encryptionreport --backupid <backup id> --copy <copy number> [--verbose | -v]
--backupid : ID de sauvegarde de l'image.
--copy : numéro de copie de l'image.
--verbose ou -v : Verbose est utilisé pour effectuer la sortie des ID de clé KMS pour l'image chiffrée par KMS ou les ID de conteneur de données pour l'image non chiffrée.
Remarque :
Cette commande peut s'exécuter longtemps si l'image consomme un grand nombre de conteneurs de données.
Par exemple :
msdpimgutil encryptionreport --backupid backupid --copy 1 --verbose ==== Dedup system encryption check ==== Found Local LSU LSU's Data encryption setting is enabled. LSU's KMS encryption setting is enabled. ==== Dedup image encryption check ==== Found image (2|/client/policy|backupid_C1) in Local LSU. Image Data encryption setting is enabled. Image KMS encryption setting is enabled. Image data segments are found in 16 data containers, 16 data containers are KMS encrypted. The following unique KeyID is needed for image recovery. KeyID: 87f49487cd13e9d30c4891e146721354f53f26b82945a8b23eb859a0b8416929