Guide de déduplication NetBackup™
- Introduction à NetBackup Media Server Deduplication Option
- Planification de votre déploiement
- À propos des conditions requises en matière de stockage et de connectivité de MSDP
- À propos de la déduplication de serveur de médias NetBackup
- À propos de la déduplication directe du client NetBackup
- A propos de la déduplication client de filiale MSDP
- A propos des gestionnaires de flux de MSDP
- Pratiques d'excellence de déploiement MSDP
- Provisionnement du stockage
- Configuration de la fonction de déduplication
- A propos de l'agent de déduplication à plusieurs threads MSDP
- A propos des empreintes MSDP
- Activer la prise en charge d'un MSDP de 400 To
- Configuration d'un serveur de stockage pour un pool de déduplication de serveur de médias
- À propos des pools de disques pour la déduplication NetBackup
- Configuration d'une unité de stockage d'un pool de déduplication de serveur de médias
- Configuration des attributs client pour la déduplication côté client du MSDP
- À propos du chiffrement MSDP
- À propos du chiffrement MSDP à l'aide du service NetBackup Key Management Server
- À propos d'un chemin d'accès de réseau distinct pour la duplication et la réplication MSDP
- À propos de la duplication optimisée MSDP au sein du même domaine
- Configuration de la réplication MSDP sur un autre domaine NetBackup
- À propos d'Auto Image Replication NetBackup
- Configuration d'une cible pour la réplication de MSDP vers un domaine distant
- À propos des politiques de cycle de vie du stockage
- Propriétés Réseau résilient
- À propos de la déduplication de longueur variable sur les clients NetBackup
- A propos du fichier de configuration pd.conf de MSDP
- A propos de l'enregistrement de la configuration de serveur de stockage MSDP
- Au sujet de la protection du catalogue MSDP
- À propos de la prise en charge du stockage WORM NetBackup pour les données immuables et ineffaçables
- Exécution des services MSDP avec l'utilisateur non-racine
- Exécution des commandes MSDP avec l'utilisateur non-racine
- Groupe de volumes MSDP (MVG)
- À propos du groupe de volumes MSDP
- Configuration du groupe de volumes MSDP
- Prise en charge du cloud MSDP
- A propos de la prise en charge du cloud MSDP
- Récupération d'espace cloud
- A propos de la reprise après incident pour la LSU cloud
- À propos du partage d'images à l'aide du cloud MSDP
- Conversion de l'image de la machine virtuelle en VHD dans Azure
- À propos de la prise en charge du stockage immuable (WORM) en cloud MSDP
- À propos de la prise en charge des objets immuables pour AWS S3
- À propos de la prise en charge du stockage immuable au niveau objet pour Google Cloud Storage
- À propos de la prise en charge d'AWS IAM Role Anywhere
- À propos de la prise en charge du principal de service Azure
- À propos de la prise en charge d'AWS Snowball Edge par NetBackup
- Configuration de NetBackup pour AWS Snowball Edge
- Reconfigurer NetBackup pour fonctionner avec S3
- À propos de la sauvegarde directe dans le cloud
- Interface S3 pour MSDP
- Configuration de l'interface S3 pour MSDP sur un serveur BYO MSDP
- Gestion des identités et des accès (IAM) pour l'interface S3 pour MSDP
- API S3 pour l'interface S3 pour MSDP
- API S3 sur les compartiments
- API S3 sur les objets
- API S3 sur les compartiments
- Reprise après incident dans l'interface S3 pour MSDP
- Surveillance de l'activité de déduplication
- Affichage des détails du travail MSDP
- Gestion de la fonction de déduplication
- Gestion des serveurs MSDP
- Gestion des informations d'authentification du moteur de déduplication NetBackup
- Gestion des pools de déduplication de serveur de médias
- Modification des propriétés d'un pool de déduplication de serveur de médias
- A propos de la vérification d'intégrité des données de MSDP
- A propos du changement de base du stockage MSDP
- Gestion des serveurs MSDP
- Récupération MSDP
- Remplacement des hôtes MSDP
- Désinstallation MSDP
- Architecture de déduplication
- Configuration et gestion de partages universels
- Présentation des partages universels
- Conditions préalables à la configuration de partages universels
- Conditions préalables et configuration matérielle requise pour configurer des partages universels sur un serveur BYO
- Configuration de l'authentification utilisateur pour un partage universel
- Gestion des partages universels
- Créer un partage universel
- Créer un partage universel
- Restauration de données à l'aide de partages universels
- Fonctions avancées des partages universels
- Orientation des données de partage universel vers un magasin d'objets
- Accélérateur de partage universel pour la déduplication de données
- Configuration d'un accélérateur de partage universel
- À propos du quota de l'accélérateur de partage universel
- Chargement des données de sauvegarde sur un partage universel avec le mode de réception
- Évolutivité des partages universels
- Gestion des services de partage universel
- Résolution des problèmes liés aux partages universels
- Configuration d'un environnement de récupération isolé (IRE)
- Configuration d'un environnement de récupération isolé (IRE) à l'aide de l'interface utilisateur Web
- Configuration d'un environnement de récupération isolé (IRE) à l'aide de la ligne de commande
- Utilisation de NetBackup Deduplication Shell
- Gestion des utilisateurs à partir du shell de déduplication
- À propos de la sauvegarde externe de catalogue MSDP
- Gestion des certificats à partir du shell de déduplication
- Gestion des services NetBackup à partir du shell de déduplication
- Surveillance et dépannage des services NetBackup à partir du shell de déduplication
- Gestion du service S3 à partir du shell de déduplication
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Résolution des problèmes de configuration MSDP
- Résolution des problèmes d'exploitation de MSDP
- Résolution des problèmes liés à plusieurs domaines
- Annexe A. Migration vers le stockage MSDP
- Annexe B. Migration de Cloud Catalyst vers les niveaux cloud directs MSDP
- À propos de la migration directe de Cloud Catalyst vers les niveaux de cloud directs MSDP
- Annexe C. Robot de chiffrement
Configuration de Veritas Alta Recovery Vault pour Azure et Azure Government à l'aide de l'interface de ligne de commande
Procédez comme suit pour configurer Veritas Alta Recovery Vault pour Azure et Azure Government à l'aide de l'interface de ligne de commande.
Tableau : Procédure de configuration d'Alta Recovery Vault pour Azure et Azure Government à l'aide de l'interface de ligne de commande
Étapes |
Tâche |
Instructions |
---|---|---|
Étape 1 |
Récupérez les informations d'authentification. |
Récupérez les informations d'authentification Veritas Alta Recovery Vault auprès de votre interlocuteur commercial Cohesity NetBackup. |
Étape 2 |
Ajoutez des informations d'authentification à l'aide de l'option . |
Connectez-vous à l'interface utilisateur Web NetBackup et procédez comme suit :
|
Étape 3 |
Créez un serveur de stockage MSDP. |
Se reporter à Configuration de la déduplication de serveur de médias dans NetBackup. |
Étape 4 |
Créez un alias d'instance cloud. |
Aidez-vous des exemples suivants en fonction de votre environnement :
Le nom d'alias cloud, <storage server>_<lsu name>, est utilisé pour créer un compartiment. |
Étape 5 |
(Facultatif) Créez un compartiment. |
Créez un compartiment si nécessaire. /usr/openv/netbackup/bin/nbcldutil -createbucket -storage_server <storage server>_<lsu name> -username <cloud user> -bucket_name <bucket name> |
Étape 6 |
Créez un fichier de configuration, puis exécutez la commande nbdevconfig. |
Contenu du fichier de configuration pour l'ajout d'une nouvelle LSU cloud (paramètre de configuration et description) :
Exemple de fichier de configuration avec le chiffrement désactivé : V7.5 "operation" "add-lsu-cloud" string V7.5 "lsuName" "nbrvltazure1" string V7.5 "cmsCredName" "RVLT-creds" string V7.5 "lsuCloudBucketName" "bucket1" string V7.5 "lsuCloudBucketSubName" "sub1" string Exemple de fichier de configuration avec le chiffrement activé : V7.5 "operation" "add-lsu-cloud" string V7.5 "lsuName" "nbrvltazure2" string V7.5 "cmsCredName" "RVLT-creds" string V7.5 "lsuCloudBucketName" "bucket1" string V7.5 "lsuCloudBucketSubName" "sub2" string V7.5 "lsuEncryption" "YES" string V7.5 "lsuKmsEnable" "YES" string V7.5 "lsuKmsKeyGroupName" "test" string V7.5 "lsuKmsServerName" "test" string Remarque : toutes les LSU chiffrées d'un serveur de stockage doivent utiliser les mêmes valeurs Après avoir créé le fichier de configuration, exécutez la commande nbdevconfig. /usr/openv/netbackup/bin/admincmd/nbdevconfig -setconfig -storage_server <storage server> -stype PureDisk -configlist <configuration file path> Remarque : le paramètre <storage server> doit être identique au paramètre <storage server> de l'étape 4. |
Étape 7 |
Créez un pool de disques. |
Créez un pool de disques à l'aide de la commande nbdevconfig. Exemples d'utilisation de la commande nbdevconfig : Exemple 1 : /usr/openv/netbackup/bin/admincmd/nbdevconfig -previewdv -storage_servers <storage server name> -stype PureDisk | grep <LSU name> > /tmp/dvlist Exemple 2 : /usr/openv/netbackup/bin/admincmd/nbdevconfig -createdp -dp <disk pool name> -stype PureDisk -dvlist /tmp/dvlist -storage_servers <storage server name> Remarque : vous pouvez également créer le pool de disques à partir de l'interface utilisateur Web NetBackup ou de la console d'administration NetBackup. |
Étape 8 |
Créez une unité de stockage |
Créez une unité de stockage à l'aide de la commande bpstuadd. Exemples d'utilisation de la commande bpstuadd : /usr/openv/netbackup/bin/admincmd/bpstuadd -label <storage unit name> -odo 0 -dt 6 -dp <disk pool name> -nodevhost Remarque : vous pouvez également créer le serveur de stockage à partir de l'interface utilisateur Web NetBackup ou de la console d'administration NetBackup. |
Remarque :
Si une mise à jour du jeton d'actualisation pour un compte de stockage existant est nécessaire, vous devez modifier les informations d'authentification associées au compte de stockage. Utilisez l'interface utilisateur Web et mettez à jour le jeton d'actualisation dans Gestion des informations d'authentification.
Vous ne pouvez pas disposer de plusieurs informations d'authentification pour le même compte de stockage. Les informations d'authentification doivent être uniques au compte de stockage. L'utilisation d'informations d'authentification non uniques peut notamment entraîner l'arrêt du volume de disque ou l'échec de la sauvegarde ou de la restauration sur le volume de disque.
La commande csconfig cldinstance affiche l'indicateur Renouvellement du jeton
qui récupère les informations d'alias (Oui/Non). Lorsque vous indiquez Oui
, Recovery Vault attend le compte de stockage et actualise les informations d'authentification du jeton au lieu du compte de stockage et de la clé d'accès.
L'instance cloud dispose d'une option permettant de désactiver (0) ou d'activer (1) l'option de renouvellement de jeton (-ntr) dont la valeur par défaut est Oui (1) pour Veritas-Alta-Recovery-Vault-Azure
et Veritas-Alta-Recovery-Vault-Azure-Gov
.
Exemple d'utilisation de csconfig cldinstance avec -ntr :
csconfig cldinstance -us -in <instance name> -sts <alias name> -ntr <0,1>
Remarque :
lorsque vous ajoutez la LSU cloud sur un serveur de médias de version antérieure à l'aide de l'interface de ligne de commande, l'option -ntr doit être définie sur No (0). Vous devez définir l'option sur Non, car les versions antérieures du serveur de médias ne prennent pas en charge les informations d'authentification basées sur jeton. Sur un serveur de stockage NetBackup 10.2 ou version ultérieure, l'option -ntr de l'instance d'alias cloud doit être définie sur Yes. Le paramètre ne peut pas être défini sur No.
La commande nbcldutil contient de nouvelles entrées pour les options -createbucket et -validatecreds lors de la configuration de Veritas Alta Recovery Vault pour Azure et Azure Government.
Exemple d'utilisation :
nbcldutil -createbucket storage_server storage-server-name_lsu-name -username rvlt-creds -bucket_name sl-bucket-cli
Au lieu d'indiquer le nom du compte de stockage pour -username, utilisez le nom des informations d'authentification créées à l'aide de l'option Gestion des informations d'authentification. Et lorsque vous êtes invité à entrer un mot de passe, tapez un texte factice, car aucun mot de passe n'est nécessaire.
Pour utiliser cet utilitaire, vous devez créer un nom d'informations d'authentification à l'aide de l'interface utilisateur Web NetBackup et un alias cloud à l'aide de la commande csconfig en vous aidant de l'exemple suivant :
/usr/openv/netbackup/bin/admincmd/csconfig cldinstance -as -in Veritas-Alta-Recovery-Vault-Azure -sts <storage_server_name> -stype PureDisk -lsu_name test1 Successfully added storage server(s): <storage_server_name>_test1
Ajout de l'option --enable_sas à utiliser pour Cohesity Alta Recovery Vault Azure. Si vous utilisez l'option --enable _sas, vous devez également exporter les variables d'environnement suivantes :
MSDPC_MASTER_SERVER : nom du serveur principal NetBackup.
MSDPC_ALIAS : alias cloud créé à l'aide de csconfig.
MSDPC_ACCESS_KEY : nom d'informations d'authentification. MSDPC_SECRET_KEY est une chaîne factice.
Exemple de sortie :
export MSDPC_PROVIDER=vazure export MSDPC_REGION="East US" export MSDPC_ENDPOINT="https://<storage-account>.blob.core.windows.net/" export MSDPC_ACCESS_KEY=<credential name> export MSDPC_SECRET_KEY="dummy<any non-null string> export MSDPC_MASTER_SERVER=<primary server> export MSDPC_ALIAS=<storage_server_name>_test1 /usr/openv/pdde/pdcr/bin/msdpcldutil create -b rv-worm1 -v dv-worm --mode ENTERPRISE --min 1D --max 3D --enable_sas
Vous pouvez également indiquer un jeton d'accès fourni par Cohesity pour créer le compartiment ou le volume WORM. Cette option n'est pas recommandée, car le serveur de médias doit se connecter au serveur Web Recovery Vault et Cohesity doit fournir l'URI de ce serveur.
MSDPC_RVLT_API_URI : nouveau paramètre d'environnement à utiliser lorsque Cohesity indique un terminal client différent.
MSDPC_ACCESS_TOKEN : jeton d'accès faisant partie des informations d'authentification fournies par Cohesity.
MSDPC_CMS_CRED_NAME : correspond au nom des informations d'authentification à stocker.
Exemple de sortie
export MSDPC_CMS_CRED_NAME=your_cms_credential_name export MSDPC_ALIAS=your_alias_name export MSDPC_REGION=your_region export MSDPC_PROVIDER=vazure export MSDPC_ENDPOINT="https://your_storage_account.blob.core.windows.net/" export MSDPC_MASTER_SERVER=<primary server>