Guide de déduplication NetBackup™

Last Published:
Product(s): NetBackup & Alta Data Protection (11.0)
  1. Introduction à NetBackup Media Server Deduplication Option
    1.  
      A propos des options de déduplication de NetBackup
  2. Planification de votre déploiement
    1.  
      Planification de votre déploiement MSDP
    2.  
      NetBackupconventions de nommage
    3.  
      À propos des nœuds de déduplication MSDP
    4.  
      À propos de l'emplacement de déduplication de NetBackup
    5.  
      À propos de la prise en charge de la capacité MSDP et de la configuration matérielle requise
    6. À propos des conditions requises en matière de stockage et de connectivité de MSDP
      1.  
        Comparaison des protocoles Fibre Channel et iSCSI pour MSDP
    7. À propos de la déduplication de serveur de médias NetBackup
      1.  
        À propos des serveurs de stockage MSDP
      2.  
        A propos des serveurs de répartition de charge MSDP
      3.  
        A propos des conditions de serveur MSDP
      4.  
        A propos des configurations MSDP non prises en charge
    8. À propos de la déduplication directe du client NetBackup
      1.  
        A propos des conditions requises et restrictions relatives à la déduplication de client MSDP
    9. A propos de la déduplication client de filiale MSDP
      1.  
        À propos de la sécurité des données du client distant MSDP
      2.  
        A propos de la planification de sauvegardes de client distant
    10.  
      A propos des informations d'authentification de moteur de déduplication NetBackup
    11.  
      A propos de l'interface réseau pour MSDP
    12.  
      A propos de l'utilisation de port MSDP
    13.  
      A propos des sauvegardes synthétiques optimisées MSDP
    14.  
      A propos de MSDP et de Client SAN
    15.  
      A propos de la réplication et de la duplication optimisées MSDP
    16. A propos des gestionnaires de flux de MSDP
      1.  
        Gestionnaire de flux Oracle
      2.  
        Gestionnaire de flux Microsoft SQL Server
    17. Pratiques d'excellence de déploiement MSDP
      1.  
        Utilisation de noms de domaine complet
      2.  
        A propos de la mise à l'échelle MSDP
      3.  
        Envoi des sauvegardes complètes initiales au serveur de stockage
      4.  
        Augmentation progressive du nombre de travaux MSDP
      5.  
        Présentez les serveurs de répartition de charge MSDP graduellement
      6.  
        Implémentez la déduplication de client MSDP graduellement
      7.  
        Utilisation de la compression et du chiffrement de MSDP
      8.  
        A propos du nombre optimal de flux de sauvegarde pour MSDP
      9.  
        A propos des groupes d'unité de stockage pour MSDP
      10.  
        A propos de la protection des données de MSDP
      11.  
        Enregistrer la configuration du serveur de stockage MSDP
      12.  
        Planification de la mise en cache de l'écriture du disque
  3. Provisionnement du stockage
    1.  
      À propos du provisionnement du stockage pour MSDP
    2.  
      Non modification des répertoires et fichiers de stockage MSDP
    3.  
      A propos de la gestion des volumes pour NetBackup MSDP
  4. Configuration de la fonction de déduplication
    1.  
      Configuration de la déduplication de serveur de médias dans NetBackup
    2.  
      Configuration de la déduplication côté client de MSDP
    3. A propos de l'agent de déduplication à plusieurs threads MSDP
      1.  
        Configuration du comportement de l'agent de déduplication à plusieurs threads
      2.  
        Paramètres MSDP du fichier mtstrm.conf
      3.  
        Configuration de l'interaction du plug-in de déduplication avec l'agent à plusieurs threads
    4. A propos des empreintes MSDP
      1.  
        A propos du cache d'empreinte MSDP
      2.  
        Configuration du comportement du cache d'empreinte MSDP
      3.  
        Options de comportement du cache de signatures MSDP
      4.  
        A propos de l'amorçage du cache d'empreintes MSDP pour la déduplication de client distant
      5.  
        Configuration de l'amorçage du cache d'empreinte MSDP du client
      6.  
        Configuration de l'amorçage du cache d'empreinte MSDP sur le serveur de stockage
      7.  
        Options de l'utilitaire seedutil de NetBackup
      8.  
        À propos de l'échantillonnage et du cache prédictif
      9.  
        Reconstruction du cache d'échantillonnage
    5. Activer la prise en charge d'un MSDP de 400 To
      1.  
        Création des répertoires de données pour la prise en charge de MSDP de 400 To
      2.  
        Ajout de volumes à un pool de déduplication du serveur de médias de 400 To
    6. Configuration d'un serveur de stockage pour un pool de déduplication de serveur de médias
      1.  
        Propriétés du chemin d'accès au stockage MSDP
      2.  
        Propriétés d'interface réseau du MSDP
    7. À propos des pools de disques pour la déduplication NetBackup
      1.  
        Configuration d'un pool de disques pour la déduplication
      2.  
        Propriétés du pool de déduplication de serveur de médias
    8. Configuration d'une unité de stockage d'un pool de déduplication de serveur de médias
      1.  
        Propriétés de l'unité de stockage d'un pool de déduplication du serveur de médias
      2.  
        Recommandations d'unité de stockage MSDP
    9. Configuration des attributs client pour la déduplication côté client du MSDP
      1.  
        Désactivation de la déduplication côté client MSDP pour un client
      2.  
        Désactivation de la déduplication côté client pour tous les clients d'une politique
    10.  
      A propos de la compression MSDP
    11. À propos du chiffrement MSDP
      1.  
        Configuration du chiffrement pour un volume de stockage MSDP local
      2.  
        Configuration du chiffrement pour des volumes de stockage en cloud MSDP
      3.  
        Configuration du chiffrement MSDP sur différentes plateformes
      4.  
        Modes de conversion progressive des données
      5.  
        Compatibilités et comportement du chiffrement MSDP
    12. À propos du chiffrement MSDP à l'aide du service NetBackup Key Management Server
      1.  
        Activation du chiffrement KMS pour une LSU locale
      2.  
        Mise à niveau de KMS pour MSDP
    13.  
      A propos du chiffrement MSDP à l'aide du serveur KMS externe
    14.  
      Configuration des sauvegardes synthétiques optimisées pour MSDP
    15. À propos d'un chemin d'accès de réseau distinct pour la duplication et la réplication MSDP
      1.  
        Configuration d'un chemin réseau distinct pour la duplication et la réplication de MSDP
    16. À propos de la duplication optimisée MSDP au sein du même domaine
      1.  
        À propos des serveurs de médias pour la duplication optimisée MSDP au sein du même domaine
      2.  
        A propos de duplication de MSDP en mode push au sein du même domaine
      3.  
        À propos de la duplication de MSDP en mode pull au sein du même domaine
      4.  
        Configuration de la duplication optimisée MSDP dans le même domaine NetBackup
      5.  
        Configuration du comportement de duplication ou réplication optimisée de NetBackup
      6.  
        Paramétrage des options de configuration de NetBackup à l'aide de la ligne de commande
    17.  
      À propos de la réplication MSDP vers un domaine différent
    18. Configuration de la réplication MSDP sur un autre domaine NetBackup
      1. À propos d'Auto Image Replication NetBackup
        1.  
          Modèle Auto Image Replication un à plusieurs
        2.  
          Modèle Auto Image Replication en cascade
        3.  
          À propos du rapport de domaine pour la réplication
        4.  
          À propos de la topologie de réplication pour Auto Image Replication
        5. Affichage de la topologie de réplication pour Auto Image Replication
          1.  
            Exemples de sortie de propriétés de volume pour la réplication MSDP
      2.  
        À propos des serveurs principaux approuvés pour Auto Image Replication
      3.  
        À propos du certificat à utiliser pour l'ajout d'un serveur principal approuvé
      4.  
        Ajout d'un serveur principal approuvé
      5.  
        Suppression d'un serveur principal approuvé
      6.  
        Activer l'authentification internœuds pour un serveur principal en cluster NetBackup
      7.  
        Configuration de l'autorité de certification NetBackup et du certificat basé sur l'ID d'hôte NetBackup pour la communication sécurisée entre la source et les serveurs de stockage MSDP cibles
      8.  
        Configuration d'une autorité de certification externe pour une communication sécurisée entre le serveur de stockage MSDP source et le serveur de stockage MSDP cible
      9. Configuration d'une cible pour la réplication de MSDP vers un domaine distant
        1.  
          Options cibles pour la réplication MSDP
        2.  
          Configuration d'un utilisateur de moteur de déduplication NetBackup avec des autorisations limitées pour Auto Image Replication
    19.  
      À propos de la configuration de la bande passante de duplication et de réplication optimisées MSDP
    20.  
      À propos du réglage des performances de la duplication optimisée et de la réplication pour les images volumineuses
    21.  
      À propos du réglage des performances de la duplication optimisée et de la réplication pour le cloud MSDP
    22. À propos des politiques de cycle de vie du stockage
      1.  
        À propos des politiques de cycle de vie du stockage requises pour Auto Image Replication
      2.  
        Création d'une politique de cycle de vie du stockage
      3.  
        Paramètres des politiques de cycle de vie du stockage
    23.  
      A propos de la configuration de politique de sauvegarde de MSDP
    24.  
      Création d'une politique de sauvegarde
    25. Propriétés Réseau résilient
      1.  
        Utilisation de ressources de connexion résiliente
      2.  
        Spécification de connexions résilientes pour les clients
    26.  
      Ajout d'un serveur d'équilibrage de charge MSDP
    27. À propos de la déduplication de longueur variable sur les clients NetBackup
      1.  
        Gestion de la déduplication de longueur variable à l'aide de l'utilitaire de ligne de commande cacontrol
    28. A propos du fichier de configuration pd.conf de MSDP
      1.  
        Modification du fichier pd.conf de MSDP
      2.  
        Paramètres de fichier pd.conf de MSDP
    29.  
      A propos du fichier MSDP contentrouter.cfg
    30. A propos de l'enregistrement de la configuration de serveur de stockage MSDP
      1.  
        Enregistrement de la configuration de serveur de stockage MSDP
      2.  
        Modification d'un fichier de configuration de serveur de stockage MSDP
    31.  
      Définitions de la configuration de serveur de stockage MSDP
    32.  
      A propos du fichier de configuration d'hôte de MSDP
    33.  
      Suppression d'un fichier de configuration d'hôte MSDP
    34.  
      Réinitialisation du registre de MSDP
    35. Au sujet de la protection du catalogue MSDP
      1.  
        Au sujet du catalogue de copie MSDP
      2.  
        A propos de la politique de sauvegarde de catalogue MSDP
      3.  
        Modification du chemin d'accès au catalogue de copie MSDP
      4.  
        Modification de la planification de catalogue de copie MSDP
      5.  
        Modifier le nombre de snapshots instantanés de catalogue MSDP
      6.  
        Configuration d'une sauvegarde de catalogue MSDP
      7.  
        Options drcontrol de MSDP
      8.  
        Mise à jour d'une politique de sauvegarde de catalogue MSDP
    36.  
      À propos de la conformité MSDP/FIPS
    37.  
      Configuration de la déduplication côté client NetBackup pour prendre en charge plusieurs interfaces MSDP
    38.  
      A propos de la prise en charge MSDP pour des domaines multiples
    39.  
      À propos de la prise en charge des utilisateurs d'application MSDP
    40.  
      À propos de la prise en charge d'un VLAN MSDP à plusieurs domaines
    41. À propos de la prise en charge du stockage WORM NetBackup pour les données immuables et ineffaçables
      1.  
        À propos des options de ligne de commande NetBackup pour configurer des données immuables et ineffaçables
    42. Exécution des services MSDP avec l'utilisateur non-racine
      1.  
        Modification d'un utilisateur de service après une installation ou une mise à niveau
    43. Exécution des commandes MSDP avec l'utilisateur non-racine
      1.  
        Configuration d'un utilisateur non racine pour exécuter des commandes MSDP via msdpcmdrun
      2.  
        À propos de la consignation PDPAS
      3.  
        Exemples de commandes msdpcmdrun
      4.  
        Considérations relatives à l'accès aux fichiers
      5.  
        Exécution des commandes MSDP sur des appliances NetBackup
  5. Groupe de volumes MSDP (MVG)
    1. À propos du groupe de volumes MSDP
      1.  
        Composants du groupe de volumes MSDP
      2.  
        À propos de la résilience MVG
    2. Configuration du groupe de volumes MSDP
      1.  
        Conditions requises pour le groupe de volumes MSDP
      2.  
        Configuration d'un serveur MVG à l'aide de l'interface utilisateur Web
      3.  
        Création d'un volume MVG à l'aide de l'interface utilisateur Web
      4.  
        Configuration d'un serveur MVG à l'aide de la ligne de commande
      5.  
        Création d'un volume MVG à l'aide de la ligne de commande
      6.  
        Mise à jour d'un volume MVG à l'aide de la ligne de commande
      7.  
        Configuration de l'AIR ciblée à l'aide d'un volume MVG
      8.  
        Mise à jour d'un volume MVG à l'aide de l'interface utilisateur Web
      9.  
        Création de la liste de volumes MVG
      10.  
        Suppression d'un volume MVG
      11.  
        Configuration du serveur MSP destiné à être utilisé par un serveur MVG associé à des informations d'authentification différentes
      12.  
        Migration d'une politique de sauvegarde depuis un volume de disque MSDP standard vers un volume MVG
      13.  
        Migration d'une politique de sauvegarde depuis un volume MVG vers un volume de disque MSDP standard
      14.  
        Assignation d'une combinaison client/politique à un autre serveur MSDP
      15.  
        Suppression d'une configuration de serveur MVG
    3.  
      Reprise après incident pour un groupe de volumes MSDP
    4.  
      Maintenance du serveur MSDP
    5.  
      Limitations du groupe de volumes MSDP
    6.  
      À propos de la gestion des défaillances de nœuds
    7.  
      Pratiques d'excellence pour les groupes de volumes MSDP
    8.  
      Commandes MSDP pour la maintenance de MVG
    9.  
      Correction des erreurs MVG
  6. Prise en charge du cloud MSDP
    1. A propos de la prise en charge du cloud MSDP
      1.  
        Exigence de configuration du système d'exploitation
      2.  
        Limitations
    2.  
      Création d'un serveur de stockage de pool de déduplication de serveur de médias dans l'interface utilisateur Web NetBackup
    3.  
      Gestion des informations d'authentification pour MSDP-C
    4.  
      Création d'une unité de stockage en cloud
    5.  
      Mise à jour des informations d'authentification cloud pour une LSU cloud
    6.  
      Mise à jour des configurations de chiffrement pour une LSU cloud
    7.  
      Suppression d'une LSU cloud
    8.  
      Sauvegarder des données sur le cloud à l'aide de la LSU cloud
    9.  
      Dupliquer le cloud de données à l'aide de la LSU cloud
    10.  
      Configuration de l'AIR pour utiliser la LSU cloud
    11.  
      A propos de la prise en charge de la rétrocompatibilité
    12.  
      À propos des éléments de configuration dans cloud.json, contentrouter.cfg et spa.cfg
    13. Récupération d'espace cloud
      1.  
        Configuration du classement chronologique des conteneurs
      2.  
        Configuration du compactage cloud
    14.  
      A propos des mises à jour de l'outil de prise en charge du cloud
    15. A propos de la reprise après incident pour la LSU cloud
      1.  
        Étapes courantes de reprise après incident
      2.  
        Reprise après incident pour une LSU cloud dans Flex Scale
      3.  
        Étapes supplémentaires pour la reprise après incident de Cohesity Alta Recovery Vault Azure
    16. À propos du partage d'images à l'aide du cloud MSDP
      1.  
        Éléments à prendre en compte avant d'utiliser le partage d'images pour convertir une image de machine virtuelle en VHD dans Azure
      2. Conversion de l'image de la machine virtuelle en VHD dans Azure
        1.  
          Conversion de l'image de la machine virtuelle Windows en VHD
        2.  
          Conversion de l'image de la machine virtuelle RHEL 7.6 en VHD
        3.  
          Conversion de l'image de la machine virtuelle SUSE 12 SP4 en VHD
        4.  
          Conversion de l'image de la machine virtuelle RHEL 8.6 en VHD
        5.  
          Conversion de l'image de la machine virtuelle SLES 15 SP4 en VHD
    17.  
      À propos de la restauration à partir d'une sauvegarde dans Microsoft Azure Archive
    18.  
      À propos de Cohesity Alta Recovery Vault Azure et Amazon
    19.  
      Configuration de Veritas Alta Recovery Vault pour Azure et Azure Government
    20.  
      Configuration de Veritas Alta Recovery Vault pour Azure et Azure Government à l'aide de l'interface de ligne de commande
    21.  
      Configuration de Veritas Alta Recovery Vault Amazon et Amazon Government
    22.  
      Configuration de Cohesity Alta Recovery Vault pour Amazon et Amazon Government à l'aide de l'interface de ligne de commande
    23.  
      Passage de l'authentification standard à l'authentification basée sur un jeton pour Recovery Vault
    24. À propos de la prise en charge du stockage immuable (WORM) en cloud MSDP
      1.  
        Création d'une unité de stockage en cloud immuable à l'aide de l'interface utilisateur Web
      2.  
        Mise à jour d'un volume cloud immuable
      3. À propos de la prise en charge des objets immuables pour AWS S3
        1.  
          Extension automatique de la période d'activité du volume cloud immuable
        2.  
          Optimisation des performances
        3.  
          Autorisations AWS destinées aux utilisateurs pour la création du volume cloud immuable
        4.  
          À propos de la politique de compartiment pour le stockage immuable
      4.  
        À propos de la prise en charge d'objets immuables pour les plateformes compatibles AWS S3
      5.  
        À propos de la prise en charge du stockage immuable pour le stockage d'objets blob Azure
      6. À propos de la prise en charge du stockage immuable au niveau objet pour Google Cloud Storage
        1.  
          Autorisations utilisateur Google Could Storage pour la création du volume cloud immuable
      7.  
        À propos de l'utilisation du stockage cloud immuable dans un environnement de cluster
      8.  
        Dépannage des erreurs en cas d'échec de création de volume de disque à l'aide de l'interface utilisateur Web
      9.  
        Suppression de l'image immuable en mode entreprise
      10.  
        Suppression définitive de l'objet S3
      11.  
        À propos de l'outil d'administrateur cloud MSDP
    25. À propos de la prise en charge d'AWS IAM Role Anywhere
      1.  
        Conditions requises pour la configuration d'AWS IAM Role Anywhere
      2. Configuration d'IAM Role Anywhere dans AWS
        1.  
          Création des certificats requis
        2.  
          Création de l'ancre de confiance
        3.  
          Création d'une politique
        4.  
          Création d'un rôle
        5.  
          Création d'un profil
        6.  
          Configuration d'un nouveau pool de disques à l'aide d'AWS IAM Anywhere
    26. À propos de la prise en charge du principal de service Azure
      1.  
        Conditions préalables pour la configuration du principal de service Azure
      2. Configuration du principal de service Azure
        1.  
          Création d'un rôle personnalisé
        2.  
          Création d'un principal de service
      3.  
        Configuration d'un pool de disques à l'aide du principal de service Azure
    27.  
      À propos de l'accès instantané pour le stockage d'objets
    28. À propos de la prise en charge d'AWS Snowball Edge par NetBackup
      1.  
        Interface avec le périphérique
      2.  
        Utilisation des informations d'authentification
      3. Configuration de NetBackup pour AWS Snowball Edge
        1.  
          Configuration de SSL pour AWS Snowball Edge
        2.  
          Configuration de NetBackup pour AWS Snowball Edge avec SSL activé
      4.  
        Envoi du périphérique
      5. Reconfigurer NetBackup pour fonctionner avec S3
        1.  
          Le compartiment se trouve dans une région AWS par défaut
        2.  
          Le compartiment se trouve dans une région AWS autre que celle par défaut (ou le stockage existe déjà dans la région AWS)
      6.  
        Configuration de NetBackup pour AWS Snowball Edge à l'aide de la CLI
      7.  
        Utilisation d'AWS Snowball Edge pour une restauration de sauvegarde volumineuse
      8.  
        Limitations de l'utilisation d'AWS Snowball Edge
    29.  
      Mise à niveau vers NetBackup 10.3 et environnement en cluster
    30. À propos de la sauvegarde directe dans le cloud
      1.  
        Configuration de Cloud Direct pour la sauvegarde
      2.  
        Configuration de Cloud Direct pour la restauration
    31.  
      À propos de la suppression différée MSDP
  7. Interface S3 pour MSDP
    1.  
      À propos de l'interface S3 pour MSDP
    2.  
      Conditions préalables pour le serveur BYO MSDP
    3. Configuration de l'interface S3 pour MSDP sur un serveur BYO MSDP
      1.  
        Modification du certificat du serveur S3
      2.  
        Modification du type ETAG des objets S3
    4. Gestion des identités et des accès (IAM) pour l'interface S3 pour MSDP
      1.  
        Signature des requêtes d'API IAM et S3
      2.  
        Workflow IAM
      3. API IAM pour l'interface S3 pour MSDP
        1.  
          Paramètres communs
        2.  
          Codes d'erreurs communs
        3.  
          CreateUser
        4.  
          GetUser
        5.  
          ListUsers
        6.  
          DeleteUser
        7.  
          CreateAccessKey
        8.  
          ListAccessKeys
        9.  
          DeleteAccessKey
        10.  
          UpdateAccessKey
        11.  
          PutUserPolicy
        12.  
          GetUserPolicy
        13.  
          ListUserPolicies
        14.  
          DeleteUserPolicy
        15.  
          Types de données
      4.  
        Syntaxe des documents de politique IAM
    5.  
      Verrouillage d'objet S3 dans les stockages WORM Flex
    6. API S3 pour l'interface S3 pour MSDP
      1. API S3 sur les compartiments
        1.  
          CreateBucket
        2.  
          DeleteBucket
        3.  
          GetBucketEncryption
        4.  
          GetBucketLocation
        5.  
          GetBucketVersioning
        6.  
          HeadBucket
        7.  
          ListBuckets
        8.  
          ListMultipartUploads
        9.  
          ListObjects
        10.  
          ListObjectsV2
        11.  
          ListObjectVersions
        12.  
          PutBucketVersioning
        13.  
          Put Object Lock Configuration (stockage WORM Flex uniquement)
        14.  
          GET Object Lock Configuration (stockage WORM Flex uniquement)
      2. API S3 sur les objets
        1.  
          AbortMultipartUpload
        2.  
          CompleteMultipartUpload
        3.  
          CreateMultipartUpload
        4.  
          DeleteObject
        5.  
          DeleteObjects
        6.  
          Getobject
        7.  
          HeadObject
        8.  
          PutObject
        9.  
          Copy Object
        10.  
          UploadPart
        11.  
          PutObject (snowball-auto-extract pour les petits fichiers)
        12.  
          Put Object Retention (stockage WORM Flex uniquement)
        13.  
          Get Object Retention (stockage WORM Flex uniquement)
      3.  
        Règles de nommage des compartiments et des objets
    7.  
      Création d'une politique de protection pour le magasin d'objets MSDP
    8.  
      Récupération des données du magasin d'objets MSDP à partir des images de sauvegarde
    9.  
      Accès instantané pour les magasins d'objets MSDP
    10. Reprise après incident dans l'interface S3 pour MSDP
      1.  
        Récupération des configurations IAM MSDP S3 à partir de la LSU cloud
    11.  
      Limites de l'interface S3 pour MSDP
    12.  
      Consignation et dépannage
    13.  
      Pratiques d'excellence
  8. Surveillance de l'activité de déduplication
    1.  
      Surveillance des taux de déduplication et de compression MSDP
    2. Affichage des détails du travail MSDP
      1.  
        Détails du travail MSDP
    3.  
      À propos de la capacité de stockage et des rapports d'utilisation de MSDP
    4.  
      À propos des fichiers de conteneur MSDP
    5.  
      Affichage de l'utilisation du stockage dans les fichiers de conteneur MSDP
    6.  
      A propos des processus MSDP de contrôle
    7.  
      Rapport sur les travaux Auto Image Replication
    8.  
      Vérification de l'état de chiffrement d'image
  9. Gestion de la fonction de déduplication
    1. Gestion des serveurs MSDP
      1.  
        Affichage de serveurs de stockage MSDP
      2.  
        Détermination de l'état du serveur de stockage MSDP
      3.  
        Affichage des attributs de serveur de stockage MSDP
      4.  
        Définitions des attributs de serveur de stockage MSDP
      5.  
        Modification des propriétés de serveur de stockage MSDP
      6.  
        Suppression des attributs de serveur de stockage MSDP
      7.  
        À propos de la modification du chemin de stockage ou du nom du serveur de stockage MSDP
      8.  
        Modification du nom du serveur de stockage ou du chemin d'accès du stockage MSDP
      9.  
        Suppression d'un serveur de répartition de charge MSDP
      10.  
        Suppression d'un serveur de stockage MSDP
      11.  
        Suppression de la configuration de serveur de stockage MSDP
    2. Gestion des informations d'authentification du moteur de déduplication NetBackup
      1.  
        Vérification des serveurs de médias contenant des informations d'authentification de déduplication
      2.  
        Ajout des informations d'authentification du moteur de déduplication NetBackup
      3.  
        Modification des informations d'authentification de moteur de déduplication NetBackup
      4.  
        Suppression des informations d'authentification d'un serveur de répartition de charge
    3. Gestion des pools de déduplication de serveur de médias
      1.  
        Affichage de pools de déduplication de serveur de médias
      2.  
        Détermination de l'état d'un pool de déduplication de serveur de médias
      3.  
        Affichage des attributs de pool de déduplication de serveur de médias
      4.  
        Définition d'un attribut de pool de déduplication de serveur de médias
      5. Modification des propriétés d'un pool de déduplication de serveur de médias
        1.  
          Résolution des changements de volume pour Auto Image Replication
      6.  
        Suppression d'un attribut de pool de déduplication de serveur de médias
      7.  
        Détermination de l'état d'un volume de disque MSDP
      8.  
        Modification de l'état d'un volume de disque MSDP
      9.  
        Suppression d'un pool de déduplication de serveur de médias
    4.  
      Analyse de l'espace disque occupé par les images de sauvegarde
    5.  
      Suppression des images de sauvegarde
    6.  
      A propos du traitement de file d'attente de MSDP
    7.  
      Traitement manuel de la file d'attente de transaction MSDP
    8. A propos de la vérification d'intégrité des données de MSDP
      1.  
        Configuration du comportement de la vérification de l'intégrité des données MSDP
      2.  
        Paramètres de configuration de la vérification de l'intégrité des données MSDP
      3.  
        À propos des notifications CRC pour la LSU locale
    9.  
      A propos de la gestion des performances de lecture du stockage MSDP
    10. A propos du changement de base du stockage MSDP
      1.  
        Paramètres de changement de base côté serveur MSDP
    11.  
      A propos du processus de suppression des données MSDP
    12.  
      Redimensionnement de la partition de stockage MSDP
    13.  
      Fonctionnement des restaurations MSDP
    14.  
      Configuration des restaurations de MSDP directement vers un client
    15.  
      Restauration de fichiers sur un site distant
    16.  
      À propos de la restauration d'une sauvegarde sur un domaine principal cible
    17.  
      Spécification du serveur de restauration
    18.  
      Activation du renforcement STIG du système d'exploitation sur l'instance de serveur de stockage WORM
    19.  
      Utilisation de plusieurs nœuds MSDP pour les sauvegardes à flux multiples sur un cluster MSDP
    20.  
      Activation du serveur de médias et de l'affinité du moteur MSDP dans le cluster MSDP
  10. Récupération MSDP
    1.  
      Au sujet de la récupération de catalogue MSDP
    2.  
      Restaurer le catalogue MSDP à partir d'un cliché instantané
    3.  
      Récupération d'une défaillance de disque de serveur de stockage MSDP
    4.  
      Récupération d'une défaillance de serveur de stockage MSDP
    5.  
      Récupération du serveur de stockage MSDP après la récupération du catalogue NetBackup
  11. Remplacement des hôtes MSDP
    1.  
      Remplacement de l'ordinateur hôte de serveur de stockage MSDP
  12. Désinstallation MSDP
    1.  
      A propos de la désinstallation de MSDP
    2.  
      Désactivation de MSDP
  13. Architecture de déduplication
    1.  
      Composants de serveur MSDP
    2.  
      Processus de sauvegarde de déduplication de serveur de médias
    3.  
      Composants de client MSDP
    4.  
      Processus de sauvegarde de déduplication côté client de MSDP
  14. Configuration et gestion de partages universels
    1. Présentation des partages universels
      1.  
        Présentation des partages universels
      2.  
        Avantages clés
      3.  
        Fonctionnement des partages universels
      4.  
        Configuration et utilisation d'un serveur BYO MSDP pour les partages universels
    2. Conditions préalables à la configuration de partages universels
      1. Conditions préalables et configuration matérielle requise pour configurer des partages universels sur un serveur BYO
        1.  
          Gestion de l'utilisateur du service Web de déduplication et du groupe d'utilisateurs pour le serveur BYO MSDP
      2. Configuration de l'authentification utilisateur pour un partage universel
        1.  
          Authentification utilisateur basée sur Active Directory
        2.  
          Authentification basée sur un utilisateur local
        3. Authentification basée sur Kerberos
          1.  
            Création d'utilisateurs Active Directory pour l'authentification Kerberos
          2.  
            Inscription des principaux Kerberos dans la base de données KDC
          3.  
            Configuration de l'authentification basée sur Kerberos sur les serveurs et les clients
    3. Gestion des partages universels
      1. Créer un partage universel
        1.  
          À propos de la validation des caractères génériques de l'hôte pour la création de partage universel
        2.  
          Utilisation de l'accès instantané pour les politiques MS-Windows, Standard et Universal-Share
        3.  
          Amélioration des performances du périphérique de stockage en réseau à l'aide de Direct Network File System
      2.  
        Afficher ou modifier un partage universel
      3.  
        Supprimer un partage universel
    4.  
      Montage d'un partage universel
    5.  
      Création d'un point de protection pour un partage universel
    6. Restauration de données à l'aide de partages universels
      1.  
        Méthodes de restauration des partages universels
      2.  
        Reprise après incident pour un partage universel
      3. Restauration de données de partage universel à l'aide de la récupération à accès ou de la récupération de fichier individuel
        1.  
          Récupération en libre-service de partage universel
    7. Fonctions avancées des partages universels
      1. Orientation des données de partage universel vers un magasin d'objets
        1.  
          Activation d'un partage universel avec magasin d'objets
        2.  
          Activation de l'accès instantané avec le stockage d'objets
      2. Accélérateur de partage universel pour la déduplication de données
        1.  
          Préparation de NetBackup pour l'accélérateur de partage universel
        2.  
          Installation de l'accélérateur de partage universel
        3.  
          Création d'une politique de protection pour l'accélérateur de partage universel
        4. Configuration d'un accélérateur de partage universel
          1.  
            Création d'un accélérateur de partage universel
          2.  
            Montage d'un accélérateur de partage universel
          3.  
            Suppression d'un accélérateur de partage universel
          4.  
            Annulation de la configuration d'un accélérateur de partage universel
          5.  
            Gestion des services de l'accélérateur de partage universel
          6.  
            Ajout d'emplacements de stockage supplémentaires pour l'accélérateur de partage universel
        5. À propos du quota de l'accélérateur de partage universel
          1.  
            Activation ou modification du quota
          2.  
            Vérification de l'utilisation du quota
          3.  
            Correction du quota du partage universel
        6.  
          Récupération d'un moment précis pour l'accélérateur de partage universel
        7.  
          Suppression d'un accélérateur de partage universel récupéré
        8.  
          Se connecter à l'accélérateur de partage universel
      3. Chargement des données de sauvegarde sur un partage universel avec le mode de réception
        1.  
          Utilisation du mode de réception pour créer un snapshot via NFS ou SMB
        2.  
          Utilisation du mode de réception pour exécuter une politique à l'aide de NFS ou SMB
      4.  
        Partage universel avec volumes de données MSDP désactivés
      5.  
        Compatibilité WORM
      6. Évolutivité des partages universels
        1.  
          Configuration d'un cluster de partage universel
    8. Gestion des services de partage universel
      1.  
        Analyse de volumes de données à l'aide de l'utilitaire vpfs_stats
      2.  
        Modification du nombre d'instances vpfsd
      3.  
        Configuration de l'algorithme de déduplication de longueur variable (VLD) pour les partages universels
      4.  
        Utilisation de l'interface de fichier de repère pour les opérations de partage universel
    9. Résolution des problèmes liés aux partages universels
      1.  
        Résolution des problèmes de configuration de partage universel
      2.  
        Consignation et rapports pour l'instance VPFS de partage universel
      3.  
        Journaux vpfsd pour les opérations sur le système de fichiers dans les partages universels
      4.  
        Notification d'événements au serveur principal à l'aide du service vpfsd
      5.  
        Vérification de l'intégrité des données et récupération des données à l'aide du service vpfsd
  15. Configuration d'un environnement de récupération isolé (IRE)
    1.  
      Conditions requises
    2.  
      Configuration de l'isolement réseau
    3. Configuration d'un environnement de récupération isolé (IRE) à l'aide de l'interface utilisateur Web
      1.  
        Configuration des sous-réseaux autorisés
      2.  
        Configuration des connexions inversées
      3.  
        Configuration de la planification de réplication inversée
      4.  
        Ajout d'une opération de réplication à une SLP sur le serveur principal de production
    4. Configuration d'un environnement de récupération isolé (IRE) à l'aide de la ligne de commande
      1.  
        Configuration d'un environnement de récupération isolé sur un serveur de médias NetBackup BYO
      2.  
        Gestion d'un environnement de récupération isolé sur un serveur de médias NetBackup BYO
      3.  
        Configuration d'AIR pour la réplication d'images de sauvegarde de l'environnement de production vers l'environnement BYO de l'IRE
      4.  
        Configuration d'un environnement de récupération isolé sur un serveur de stockage WORM
      5.  
        Gestion d'un environnement de récupération isolé sur un serveur de stockage WORM
      6.  
        Configuration de la transmission de données entre un environnement de production et un serveur de stockage WORM de l'IRE
    5.  
      Réplication des images de sauvegarde du domaine IRE vers le domaine de production
  16. Utilisation de NetBackup Deduplication Shell
    1.  
      À propos de NetBackup Deduplication Shell
    2. Gestion des utilisateurs à partir du shell de déduplication
      1.  
        Ajout et suppression d'utilisateurs locaux du shell de déduplication
      2.  
        Ajout d'utilisateurs MSDP à partir du shell de déduplication
      3.  
        Ajout d'utilisateurs d'alias d'administrateur MSDP à partir du shell de déduplication
      4.  
        Connexion d'un domaine Active Directory à un serveur de stockage WORM ou MSDP pour les partages universels et l'accès instantané
      5.  
        Déconnexion d'un domaine Active Directory du shell de déduplication
      6.  
        Modification d'un mot de passe utilisateur depuis le shell de déduplication
    3.  
      Gestion des interfaces VLAN à partir du shell de déduplication
    4.  
      Gestion de la politique de conservation sur un serveur de stockage WORM
    5.  
      Gestion des images ayant un verrouillage de conservation sur un serveur de stockage WORM
    6.  
      Audit des modifications portant sur la politique de conservation WORM
    7.  
      Protection du catalogue MSDP à partir du shell de déduplication
    8. À propos de la sauvegarde externe de catalogue MSDP
      1.  
        Configuration d'une sauvegarde de catalogue MSDP externe à partir du shell de déduplication
      2.  
        Restauration à partir de la sauvegarde externe de catalogue MSDP
      3.  
        Dépannage de la sauvegarde externe du catalogue MSDP
    9. Gestion des certificats à partir du shell de déduplication
      1.  
        Affichage des détails d'un certificat à partir du shell de déduplication
      2.  
        Importation de certificats à partir du shell de déduplication
      3.  
        Suppression de certificats à partir du shell de déduplication
    10.  
      Gestion du mode FIPS à partir du shell de déduplication
    11.  
      Gestion du mode de chiffrement post-quantique (PQC) à partir du shell de déduplication
    12.  
      Chiffrement des sauvegardes à partir du shell de déduplication
    13.  
      Paramétrage de la configuration MSDP depuis le shell de déduplication
    14.  
      Définition du niveau de consignation MSDP depuis le shell de déduplication
    15. Gestion des services NetBackup à partir du shell de déduplication
      1.  
        Gestion du service de contrôle de redondance cyclique (CRC)
      2.  
        Gestion du service de traitement de file d'attente de routeur de contenu (CRQP)
      3.  
        Gestion du service de vérification en ligne
      4.  
        Gestion du service de compactage
      5.  
        Gestion des services de déduplication (MSDP)
      6.  
        Gestion des services MSDP dans le cluster
      7.  
        Gestion du service Web de plate-forme de stockage (SPWS)
      8.  
        Gestion d'Open Cloud Storage Daemon
      9.  
        Gestion des paramètres de configuration du système de fichiers de provisionnement Cohesity (VPFS)
      10.  
        Gestion des montages du système de fichiers de provisionnement Cohesity (VPFS)
      11.  
        Gestion du service NGINX
      12.  
        Gestion du service SMB
    16. Surveillance et dépannage des services NetBackup à partir du shell de déduplication
      1.  
        Gestion du moniteur d'intégrité
      2.  
        Affichage des informations relatives au système
      3.  
        Affichage des fichiers d'historique ou de configuration de déduplication (MSDP)
      4.  
        Affichage des informations de processus dans le pseudo-système de fichiers
      5.  
        Affichage du taux de déduplication d'un partage du service de fichiers de provisionnement Veritas (VPFS)
      6.  
        Affichage des fichiers journaux
      7.  
        Collecte et transfert des fichiers de dépannage
    17. Gestion du service S3 à partir du shell de déduplication
      1.  
        Configuration du service S3
      2.  
        Création ou réinitialisation des informations d'authentification racines
      3.  
        Modification des certificats du service S3
      4.  
        Gestion du service S3
      5.  
        Modification du niveau de consignation du service S3
    18.  
      Autorisation multi-personnes pour les commandes de shell de déduplication
    19.  
      Gestion des LSU cloud dans Flex Scale et Cloud Scale
    20.  
      Gestion des services de serveur NFS version 3 pour le conteneur MSDP
    21.  
      Affichage des rôles RBAC NetBackup assignés au conteneur MSDP
  17. Dépannage
    1. À propos de la consignation unifiée
      1.  
        À propos de l'utilisation de la commande vxlogview pour afficher les journaux unifiés
      2.  
        Exemples d'utilisation de la commande vxlogview pour afficher les journaux unifiés
    2. À propos de la consignation héritée
      1.  
        Création des répertoires de fichiers journaux NetBackup pour MSDP
    3.  
      Fichiers journaux du MSDP de NetBackup
    4. Résolution des problèmes de configuration MSDP
      1.  
        Echec de la configuration du serveur de stockage MSDP
      2.  
        Erreur système de base de données MSDP (220)
      3.  
        Erreur de serveur MSDP introuvable
      4.  
        Défaillance d'information de licence pendant la configuration MSDP
      5.  
        L'assistant de pool de disques n'affiche pas un volume de MSDP
    5. Résolution des problèmes d'exploitation de MSDP
      1.  
        Vérifiez que le serveur MSDP a suffisamment de mémoire
      2.  
        Echec du travail de sauvegarde ou de duplication MSDP
      3.  
        La déduplication du client MSDP échoue
      4.  
        L'état du volume MSDP passe à ARRÊTÉ lorsque le volume est démonté
      5.  
        Erreurs, réponses tardives, suspensions de MSDP
      6.  
        Suppression impossible d'un pool de disques MSDP
      7.  
        MSDP : erreur d'ouverture du média (83)
      8.  
        MSDP : erreur d'écriture du média MSDP (84)
      9.  
        MSDP : aucune image n'a pu être traitée (191)
      10.  
        Conditions requises pour le stockage plein de MSDP
      11.  
        Dépannage de la sauvegarde du catalogue MSDP
      12.  
        Le service Web de plate-forme de stockage (spws) ne démarre pas
      13.  
        L'API de volume de disque ou l'option de ligne de commande ne fonctionne pas
    6.  
      Affichage des événements et erreurs de disque MSDP
    7.  
      Messages et codes d'événement MSDP
    8.  
      Impossible d'obtenir le mot de passe administrateur pour utiliser une instance AWS EC2 avec un système d'exploitation Windows
    9. Résolution des problèmes liés à plusieurs domaines
      1.  
        Impossible de configurer le serveur OpenStorage à partir d'un autre domaine
      2.  
        Arrêt du serveur de stockage MSDP lors de la configuration d'un serveur OpenStorage
      3.  
        Le serveur MSDP est surchargé lorsqu'il est utilisé par plusieurs domaines NetBackup
    10.  
      Résolution des problèmes signalés dans les messages d'erreur de compactage cloud
    11.  
      Résolution des problèmes liés à msdpcmdrun
  18. Annexe A. Migration vers le stockage MSDP
    1.  
      Migration d'un autre type de stockage vers MSDP
  19. Annexe B. Migration de Cloud Catalyst vers les niveaux cloud directs MSDP
    1.  
      À propos de la migration de Cloud Catalyst vers les niveaux cloud directs MSDP
    2.  
      À propos des stratégies de migration Cloud Catalyst
    3. À propos de la migration directe de Cloud Catalyst vers les niveaux de cloud directs MSDP
      1.  
        À propos des conditions requises pour un nouveau serveur de stockage de niveau cloud direct MSDP
      2.  
        À propos du démarrage de la migration directe
      3.  
        Instauration d'un état cohérent pour le serveur Cloud Catalyst
      4.  
        À propos de l'installation et de la configuration du nouveau serveur de niveau cloud direct MSDP
      5.  
        Exécution de la migration vers le nouveau serveur de niveau cloud direct MSDP
    4.  
      À propos de la configuration et du nettoyage post-migration
    5.  
      À propos de l'option de migration Cloud Catalyst -dryrun
    6.  
      À propos des options de migration Cloud Catalyst cacontrol
    7.  
      Revenir à Cloud Catalyst après une migration réussie
    8.  
      Revenir à Cloud Catalyst à partir d'un échec de migration
  20. Annexe C. Robot de chiffrement
    1.  
      À propos de Encryption Crawler
    2.  
      À propos des deux modes de Encryption Crawler
    3.  
      Gestion de Encryption Crawler
    4.  
      Options avancées
    5.  
      Options de paramétrage
    6.  
      Chiffrement des données
    7.  
      Exemples de sorties d'utilisation de commande
    8. Mise à jour de la configuration du KMS
      1.  
        Conversion de l'ancien KMS en KMS basé sur des KEK
      2.  
        Rotation des clés KMS
      3.  
        Rotation des KEK
      4.  
        Migration des fournisseurs de KMS
  21.  
    Index

À propos du partage d'images à l'aide du cloud MSDP

Utilisez le partage d'images pour partager les images de votre serveur NetBackup sur site avec un autre serveur NetBackup. Le serveur NetBackup configuré pour le partage d'images est un serveur de récupération cloud (CRS). Le partage d'images permet également de convertir des machines virtuelles sauvegardées en tant qu'instances AWS ou en tant que disque dur virtuel Azure dans certains scénarios.

Avec le partage d'images, MSDP est utilisé comme serveur de stockage autodescriptif. Lorsque vous configurez le partage d'images, NetBackup stocke toutes les données et métadonnées nécessaires à la récupération des images dans le cloud.

Remarque :

la version du serveur de récupération cloud doit être identique ou ultérieure à la version de NetBackup sur site. 

Le tableau suivant décrit le workflow de la fonction de partage d'images.

Tableau : Workflow de partage d'images

Tâche

Description

Préparez un serveur de récupération cloud.

Votre environnement cloud doit disposer d'une machine virtuelle dotée de NetBackup. Suivez l'une des procédures ci-dessous pour déployer la machine virtuelle.

Configurez le serveur KMS NetBackup.

Si le chiffrement KMS est activé, effectuez les tâches suivantes.

Configurez le partage d'images sur le serveur de récupération cloud.

La machine virtuelle NetBackup dans le cloud configurée pour le partage d'images est un serveur de récupération cloud (CRS). Procédez comme suit pour configurer le partage d'images :

Préparez des images pour l'importation pour un stockage à latence élevée.

Cette étape s'applique uniquement aux stockages à latence élevée tels que les espaces de stockage Amazon Glacier, Amazon Glacier Deep Archive et Azure Archive.

Préparation d'images pour l'importation vers un stockage à latence élevée

Utilisez le partage d'images.

Après avoir configuré la machine virtuelle NetBackup pour le partage d'images, vous pouvez importer les images de votre environnement sur site vers le cloud et les récupérer si nécessaire. Vous pouvez également convertir des machines virtuelles en VHD dans Azure ou images AMI dans AWS.

Consultez les informations supplémentaires relatives au partage d'images.

Informations complémentaires sur le partage d'images

Fonctions importantes du partage d'images
  • Supposons que le cloud MSDP a sauvegardé les données dédupliquées dans le cloud et que le catalogue NetBackup était disponible sur le serveur NetBackup sur site.

    Le partage d'images dans le cloud charge le catalogue NetBackup ainsi que les images de sauvegarde et permet de restaurer des données à partir du cloud sans le serveur NetBackup sur site.

  • Vous pouvez lancer NetBackup (le serveur de récupération cloud) à la demande et récupérer les images de sauvegarde à partir du cloud.

  • Le partage d'images découvre les images de sauvegarde stockées dans le stockage cloud par l'intermédiaire des API REST, de la ligne de commande ou de l'interface utilisateur Web, récupère le catalogue NetBackup et restaure les images.

  • Vous pouvez utiliser les options de ligne de commande ou l'interface utilisateur Web NetBackup, qui fonctionnent comme des API REST.

  • Vous pouvez accéder instantanément aux images de sauvegarde standard, MS Windows et de partage universel importées avec les API à accès instantané NetBackup, car le partage exporté est en mode lecture seule. Vous pouvez analyser instantanément les images VMware importées avec les API d'analyse antimalware de VMware, car le partage exporté est en mode lecture seule.

    Se reporter à À propos de l'accès instantané pour le stockage d'objets .

  • Pour Veritas Alta Recovery Vault, dans la procédure de conversion de machine virtuelle, un compartiment temporaire ou un conteneur blob est créé automatiquement. La région et les options de sécurité du compartiment sont identiques à celles du compte Veritas Alta Recovery Vault du serveur de partage d'images.

    Le format du nom du compartiment temporaire ou du conteneur blob est vrtsonvert-<horodatage>/VRTSConvert-<horodatage>.

  • Pour Veritas Alta Recovery Vault Amazon, les informations d'authentification MSDP-C avec un compte AWS disposant des autorisations IAM et EC2 doivent être créées avant la conversion en machine virtuelle. Pour Veritas Alta Recovery Vault Azure, les informations d'authentification MSDP-C avec des comptes de stockage à usage général Azure doivent être créées avant la conversion en machine virtuelle.

  • Pour Veritas Alta Recovery seule la fonction d'importation d'images utilise les informations d'authentification Veritas Alta Recovery Vault. Avant d'exécuter la conversion d'image de machine virtuelle, veillez à créer les informations d'authentification MSDP-C avec les informations d'authentification d'accès de votre compte Azure/AWS. La conversion d'image de machine virtuelle nécessite les informations d'authentification d'accès de votre compte Azure/AWS, car le stockage Recovery Vault ne prend pas en charge la création d'images AMI ni VHD. En outre, les informations d'authentification MSDP-C associées à Azure Service Principal et AWS IAM Roles Anywhere ne sont pas prises en charge pour la conversion en machine virtuelle avec Veritas Alta Recovery Vault.

Points à prendre en compte avant d'utiliser le partage d'images
  • Avant d'installer NetBackup, créez une instance basée sur SUSE Linux Enterprise ou sur RHEL 7.3 ou une version ultérieure. Vous pouvez également configurer un ordinateur basé sur SUSE Linux Enterprise ou sur RHEL 7.3 ou une version ultérieure. Il est recommandé d'utiliser une instance de plus de 64 Go de mémoire, 8 UC.

  • Le port HTTPS 443 est activé.

  • Remplacez le nom d'hôte par le nom de domaine complet du serveur.

    Dans une machine virtuelle Azure, vous devez modifier le nom d'hôte interne créé automatiquement. Vous ne pouvez pas obtenir de nom d'hôte interne à partir de l'adresse IP.

  • Dans le fichier /etc/hosts/, ajoutez les éléments suivants :

    « IP externe » du « nom de domaine complet du serveur »

    « IP interne » du « nom de domaine complet du serveur »

    Pour un ordinateur, dans le fichier /etc/hosts/, ajoutez les éléments suivants :

    "Adresse IP" "FQDN du serveur"

  • (Facultatif) Pour une instance, modifiez l'ordre des domaines de recherche dans le fichier /etc/resolv.conf pour rechercher dans les domaines externes avant les domaines internes.

  • Pour un nouveau serveur de partage d'images, assurez-vous que NGINX est installé et en cours d'exécution.

    Installation de NGINX à partir de Red Hat Software Collections : Consultez la page https://www.softwarecollections.org/en/scls/rhscl/rh-nginx114/ pour obtenir des instructions.

    Étant donné que le nom du package dépend de la version de NGINX, exécutez yum search rh-nginx pour vérifier si une nouvelle version est disponible. (Pour NetBackup 8.3, un EEB est requis si NGINX est installé à partir de Red Hat Software Collections.)

    Si vous configurez le serveur de stockage pour le partage d'images avant l'installation et l'activation de NGINX, exécutez la commande suivante sur le serveur de stockage après l'installation et l'activation de NGINX :

    /usr/openv/pdde/vpfs/bin/vpfs_config.sh --configure_byo

Configuration du partage d'images à l'aide du cloud MSDP depuis l'interface utilisateur Web NetBackup

Vous pouvez utiliser le partage d'images à partir de l'interface utilisateur Web NetBackup. Pour plus d'informations, consultez la rubrique Création d'un serveur de stockage de pool de déduplication de serveurs de médias (MSDP) pour le partage d'images du Guide de l'administrateur de l'interface utilisateur Web NetBackup.

Configuration du partage d'images à l'aide du cloud MSDP avec le script ims_system_config.py

Après l'installation de NetBackup, vous pouvez exécuter le script ims_system_config.py pour configurer le partage d'images.

Le chemin d'accès à la commande est /usr/openv/pdde/pdag/scripts/.

Fournisseur cloud Amazon Web Services :

ims_system_config.py -t PureDisk -k <AWS_access_key> -s
<AWS_secret_access_key> -b <name_S3_bucket> -bs <bucket_sub_name>
[-r <bucket_region>] [-p <mount_point>] [-sc <storage class>]  

Si vous avez configuré le rôle IAM dans l'instance EC2, utilisez la commande suivante :

ims_system_config.py  -t PureDisk -k dummy -s dummy <bucket_name> -bs <bucket_sub_name> [-r <bucket_region>] [-p <mount_point>]

Fournisseur cloud Microsoft Azure :

ims_system_config.py -cp 2 -k <key_id> -s <secret_key> -b
<container_name> -bs <bucket_sub_name> [-p <_mount_point_>] [-sc <storage tier>]

Autres fournisseurs cloud compatibles avec S3 (par exemple, Hitachi HCP) :

Si l'instance de Cloud existe dans NetBackup, utilisez la commande suivante :

ims_system_config.py -cp 3 -t PureDisk -k <key_id> -s <secret_key> -b <bucket_name> -bs <bucket_sub_name> -c <Cloud_instance_name> [-p <mount_point>]

Ou exécutez la commande suivante :

ims_system_config.py -cp 3 -t PureDisk -k <key_id> -s <secret_key> -b <bucket_name> -pt <cloud_provider_type> -sh <s3_hostname> -sp <s3_http_port> -sps <s3_https_port> -ssl <ssl_usage> [-p <mount_point>]

Exemple pour le fournisseur HCP :

ims_system_config.py -cp 3 -t PureDisk -k xxx -s xxx -b emma -bs subtest -pt hitachicp  -sh yyy.veritas.com -sp 80 -sps 443 -ssl 0

Description : (spécifiez les options suivantes pour utiliser le cloud HCP)

-cp 3 : spécifiez le fournisseur cloud S3 tiers utilisé.

-pt hitachicp : spécifiez le type de fournisseur cloud hitachicp (réseau local HCP).

-t PureDisk : spécifiez le type de serveur de stockage en tant que PureDisk.

-sh <s3_hostname> : spécifiez le nom d'hôte du serveur de stockage HCP.

-sp <s3_http_port> : spécifiez le port HTTP du serveur de stockage HCP (la valeur par défaut est 80).

-sps <s3_https_port> : spécifiez le port HTTP du serveur de stockage HCP (la valeur par défaut est 443).

-ssl <ssl_usage> : spécifiez si SSL doit être utilisé (0- Désactiver SSL. 1- Activer SSL. La valeur par défaut est 1). Si SSL est désactivé, la connexion à <s3_hostname> est établie à l'aide de <s3_http_port>. Sinon, <s3_https_port> est utilisé.

Remarque :

SUSE Linux Enterprise ne prend pas en charge la configuration du partage d'images à l'aide du cloud MSDP avec le script ims_system_config.py. Utilisez l'interface utilisateur Web NetBackup pour configurer le partage d'images à l'aide du cloud MSDP pour SUSE Linux Enterprise.

Préparation d'images pour l'importation vers un stockage à latence élevée

Si vous utilisez le partage d'images pour un stockage à latence élevée tel qu'un stockage Amazon Glacier, Amazon Glacier Deep Archive et Azure Archive, vous devez préparer les images avant de les importer sur le stockage cloud. Pour la version source 11.0 ou version ultérieure, MSDP prépare automatiquement des images pour l'importation en arrière-plan.

Pour préparer des images pour l'importation vers le stockage à latence élevée

  1. Si la version source est antérieure à la version 11.0 ou si le serveur source est arrêté et n'a pas terminé les opérations de pré-importation, exécutez la commande suivante pour préparer les images pour l'importation :

    tiermover --start --lsu <LSU name> --client <client> --policy <policy> [--backupid <backup ID>] [--retrieval Bulk|Standard|Expedited] [--verbose] [--debug]

  2. Si la version source est la version 11.0 ou une version ultérieure, MSDP prépare automatiquement des images pour l'importation en arrière-plan. Attendez que les images soient prêtes pour l'importation. Exécutez la commande suivante pour vérifier le statut :

    tiermover --status --lsu <LSU name> [--client <client>] [--policy <policy>] [--backupid <backup ID>] [--sobins] [--active] [--lsulist] [--debug] [--verbose]

Remarque :

L'importation échoue si les images ne sont pas prêtes pour l'importation.

Utilisation du partage d'images depuis l'interface utilisateur Web NetBackup

Vous pouvez utiliser le partage d'images à partir de l'interface utilisateur Web NetBackup. Pour plus d'informations, consultez la section Partage d'images d'un emplacement sur site avec le cloud dans le Guide de l'administrateur de l'interface utilisateur Web NetBackup.

Utilisation du partage d'images avec la commande nbimageshare

Vous pouvez utiliser la commande nbimageshare pour configurer le partage d'images.

Exécutez la commande nbimageshare pour répertorier et importer la machine virtuelle et les images standard, puis récupérer les machines virtuelles.

Le chemin d'accès à cette commande est /usr/openv/netbackup/bin/admincmd/.

Pour en savoir plus sur la commande nbimageshare, consultez le Guide de référence des commandes NetBackup.

Les étapes du partage d'images et les options de commande sont répertoriées dans le tableau suivant :

Tableau : Etapes du partage d'images et options de commande

Étape

Commande

Connectez-vous à NetBackup.

nbimageshare --login <username> <password>
nbimageshare --login -interact

Répertoriez toutes les images de sauvegarde qui se trouvent dans le cloud.

nbimageshare --listimage <LSU name> 
<MSDP image sharing server> 

Remarque :

dans la liste des images, la planification incrémentielle peut être différentielle ou cumulative.

Importez les images de sauvegarde dans NetBackup.

Importer une seule image :

nbimageshare --singleimport <client> <policy> <backupID> <LSU name> <MSDP image sharing server>

Importer plusieurs images :

--batch-import <image list file path> <LSU name> <MSDP image sharing server>

Remarque :

Le format de image_list_file_path est identique à la sortie de « list images ».

Vous pouvez importer plusieurs images. Un nouveau travail d'importation est créé toutes les 100 images.

Vous pouvez importer une image déjà importée. Cette opération n'a aucun impact sur le catalogue d'images NetBackup.

Récupérez la machine virtuelle en tant qu'AMI EC2 dans AWS ou VHD dans Azure.

nbimageshare --recovervm <LSU name> <MSDP image sharing server>
  • Seules les images de machine virtuelle sont prises en charge.

  • Cette commande ne prend pas en charge Veritas Alta Recovery Vault.

  • Pour Azure, le compte doit être un compte de stockage à usage général Azure.

  • Pour AWS, le compte AWS doit disposer des autorisations de lecture et d'écriture suivantes pour S3 :

    "ec2:CreateTags"
    "ec2:DescribeImportImageTasks"
    "ec2:ImportImage"
    "ec2:DescribeImages"
    "iam:ListRolePolicies"
    "iam:ListRoles"
    "iam:GetRole"
    "iam:GetRolePolicy"
    "iam:CreateRole"
    "iam:PutRolePolicy"
    
Transfert manuel de clé KMS lors du partage d'images avec un KMS NetBackup

Lorsque le chiffrement KMS est activé, vous pouvez partager les images dans le stockage en cloud avec le serveur de récupération cloud grâce au transfert manuel de clé KMS.

Sur site :

  1. Serveur de stockage : recherchez le nom du groupe de clés du serveur de stockage indiqué.

    Rechercher contentrouter.cfg dans /etc/pdregistry.cfg

    Le nom du groupe de clés se trouve dans le fichier contentrouter.cfg sous [KMSOptions].

    (Exemple KMSKeyGroupName=amazon.com:test1 )

  2. Serveur principal NetBackup : exporte le groupe de clés avec une phrase de passe vers un fichier :

    /usr/openv/netbackup/bin/admincmd/nbkmsutil -export -key_groups <key-group-name> -path <key file path>

Serveur de récupération cloud (côté cloud) :

  1. Copiez la clé exportée sur le serveur de récupération cloud.

  2. Configurez le serveur KMS.

    /usr/openv/netbackup/bin/nbkms -createemptydb
    /usr/openv/netbackup/bin/nbkms
    /usr/openv/netbackup/bin/nbkmscmd -discovernbkms -autodiscover
  3. Importer les clés dans le service KMS.

    /usr/openv/netbackup/bin/admincmd/nbkmsutil -import -path <key file path> -preserve_kgname

  4. Configurez le serveur de récupération cloud à l'aide de l'interface utilisateur Web NetBackup ou de ims_system_config.py.

Modifications de clés KMS sur site :

En cas de modifications des clés KMS du groupe indiqué pour le serveur de stockage sur site après la configuration du serveur de récupération cloud, vous devez exporter le fichier de clés du serveur KMS sur site vers le serveur de récupération cloud.

  1. Serveur principal NetBackup sur site :

    exporte le groupe de clés avec une phrase de passe vers un fichier :

    /usr/openv/netbackup/bin/admincmd/nbkmsutil -export -key_groups <key-group-name> -path <key file path>
  2. Serveur de récupération cloud :

    /usr/openv/netbackup/bin/admincmd/nbkmsutil -deletekg -kgname <key-group-name> -force
    /usr/openv/netbackup/bin/admincmd/nbkmsutil -import -path <key file path> -preserve_kgname
Procédure manuelle de partage d'images avec un KMS externe

Si un serveur de stockage sur site est configuré pour utiliser des clés d'un serveur KMS externe, assurez-vous que le serveur KMS en question est configuré sur le serveur de récupération cloud avant d'exécuter ims_system_config.py. Pour en savoir plus sur la configuration d'un serveur KMS externe dans NetBackup, consultez le Guide de sécurité et de chiffrement NetBackup.

Assurez-vous que le serveur KMS externe est accessible depuis le serveur de récupération cloud sur un port spécifique.

Informations complémentaires sur le partage d'images
  • Il est recommandé de lancer un serveur de récupération cloud à la demande et de ne pas le mettre à niveau.

  • N'utilisez pas nbdevconfig pour modifier la LSU cloud ou ajouter une nouvelle LSU cloud dans le serveur de partage d'images. Cela pourrait provoquer un problème au niveau du serveur de partage d'images (serveur de récupération cloud). Si le chiffrement KMS est activé sur site après la configuration du serveur de partage d'images, ce dernier ne peut pas importer l'image chiffrée.

  • La LSU cloud requiert de l'espace disque. Lorsque vous configurez un serveur de partage d'images à l'aide du script ims_system_config.py script, assurez-vous que l'espace disque disponible sur le point de montage ou le stockage par défaut est suffisant ou bien spécifiez un autre point de montage disposant de l'espace disque disponible requis à l'aide du paramètre ims_system_config.py de -p.

  • Une fois l'image importée dans le serveur de partage d'images, le catalogue d'images est présent sur le serveur de partage d'images. Si l'image a expiré sur le domaine NetBackup sur site, sa restauration sur le serveur de partage d'images échoue, même si le catalogue d'images est présent sur ce serveur.

  • Le délai d'expiration de l'image importée correspond à la période de conservation du catalogue d'images importé sur le serveur de partage d'images. Si l'image expire sur le serveur de partage d'images, le catalogue d'images présent sur le serveur de partage d'images est supprimé, mais les données d'image sur le stockage en cloud sont conservées.

  • Vous pouvez restaurer n'importe quelle image importée dans le serveur de partage d'images. Seules les images de la machine virtuelle dans AWS et Azure peuvent être récupérées, car elles peuvent être converties en instances EC2 dans AWS ou VHD dans Azure. Les images de la machine virtuelle figurant dans d'autres stockages en cloud ne peuvent pas être converties et ne peuvent qu'être restaurées. Vous ne pouvez récupérer que les images de sauvegarde complète de machine virtuelle ou activées pour l'accélérateur de sauvegarde incrémentielle.

  • Le partage d'images prend en charge de nombreux types de politique.

    Vous retrouverez dans la liste de compatibilité NetBackup les dernières informations sur les types de politique pris en charge.

  • Une fois le partage d'images configuré, le serveur de stockage est en lecture seule. Certaines commandes MSDP ne sont pas prises en charge.

  • Pour plus d'informations sur les limitations de la récupération de la machine virtuelle dans AWS, consultez les informations relatives à l'importation de machines virtuelles AWS dans l'aide d'AWS.

  • Vous pouvez configurer le nombre maximal de travaux actifs lorsque les images sont importées dans le stockage en cloud.

    Modifiez le chemin d'accès au fichier /usr/openv/var/global/wsl/config/web.conf pour ajouter l'élément de configuration en tant que imageshare.maxActiveJobLimit.

    Par exemple, imageshare.maxActiveJobLimit=16.

    La valeur par défaut est 16 et la plage configurable est comprise entre 1 et 100.

    Si la demande d'importation est effectuée et que le nombre de travaux actifs dépasse la limite configurée, le message suivant s'affiche :

    « Le nombre actuel de travaux actifs dépasse la limite de nombre de travaux actifs ».

  • Les images sur le stockage en cloud peuvent être partagées. Si Amazon Glacier, Deep Archive ou Azure Archive est activé, vous ne pouvez pas utiliser le partage d'images pour les serveurs de stockage dont la version est antérieure à la version 11.0.

  • Si Amazon Glacier, Deep Archive ou Azure Archive est activé et que la LSU a été migrée précédemment à partir de Cloud Catalyst, vous ne pouvez pas utiliser le partage d'images.

  • En ce qui concerne les erreurs de limitation de la taille de la politique du rôle dans AWS :

    Les erreurs qui surviennent quand la taille de la politique du rôle dépasse la taille maximale sont dues à une limitation dans AWS. L'erreur suivante s'affiche lorsqu'un travail de restauration échoue :

    "error occurred (LimitExceeded) when calling the PutRolePolicy operation:
    Maximum policy size of 10240 bytes exceeded for role vmimport"

    Solution de contournement :

    • Vous pouvez modifier la taille maximale de la politique pour le rôle vmimport.

    • Vous pouvez répertorier et supprimer les politiques existantes à l'aide des commandes suivantes :

      aws iam list-role-policies --role-name vmimport
      aws iam delete-role-policy --role-name vmimport --policy-name 
      <bucketname> -vmimport
  • L'opération de récupération avec le fournisseur AWS inclut le processus d'importation AWS. Par conséquent, une image VMDK ne peut pas être récupérée simultanément dans deux travaux de restauration.

  • Dans AWS, la fonction de partage d'images permet de récupérer les machines virtuelles tout en respectant les exigences d'importation d'Amazon Web Services.

    Pour plus d'informations sur les conditions requises, consultez l'article suivant :

    https://docs.aws.amazon.com/vm-import/latest/userguide/vmie_prereqs.html

  • Si vous ne parvenez pas à obtenir le mot de passe administrateur pour utiliser une instance AWS EC2 avec un système d'exploitation Windows, l'erreur suivante s'affiche :

    Le mot de passe n'est pas disponible. Cette instance a été lancée à partir d'une image AMI personnalisée, ou le mot de passe par défaut a été modifié. Aucun mot de passe ne peut être récupéré pour cette instance. Si vous avez oublié votre mot de passe, vous pouvez le réinitialiser en utilisant le service de configuration Amazon EC2. Pour plus d'informations, consultez la section Mots de passe pour une instance de Windows Server.

    Cette erreur se produit lorsque l'instance est lancée à partir d'une image AMI convertie par le partage d'images.

  • Vous ne pouvez pas annuler un travail d'importation sur le serveur de récupération cloud.

  • Si l'optimisation des données est effectuée sur l'image locale, il est possible que vous ne puissiez pas restaurer l'image importée sur le serveur de récupération cloud. Vous pouvez faire expirer cette image, l'importer de nouveau sur le serveur de partage d'images, puis restaurer l'image.

  • Une fois le travail de sauvegarde, de duplication ou d'importation AIR terminé, vous pouvez importer les images sur un serveur de récupération cloud. Les images créées par le travail d'archivage utilisateur ne peuvent pas être importées.

  • AIR n'est pas pris en charge pour le serveur de partage d'images.

  • Pour convertir une nouvelle fois une image de machine virtuelle, vous devez supprimer le VHD de l'objet blob Azure.