NetBackup™ Commands Reference Guide
- Introduction
- Annexe A. NetBackup Commands
Nom
msdpcldutil — l'utilitaire de stockage cloud immuable
Synopsis
create --bucket bucket_name --volume volume_name --mode retention_mode --min min_time --max max_time --live live_untildate [--storageclass storage_class] [--credfile cred_file] [--enable_sas] [--enable_sp] [--enable_iama] [--enable_sts]
list [--bucket bucket_name | --filter bucket_name_filter] [--volume volume_name] [--credfile cred_file] [--enable_sas] [--enable_sp] [--enable_iama] [--enable_sts]
update mode --bucket bucket_name --volume volume_name --mode COMPLIANCE --live live_untildate [--credfile cred_file] [--enable_sas] [--enable_sp] [--enable_iama]
update range --bucket bucket_name --volume volume_name --min min_time --max max_time [--credfile cred_file] [--enable_sas] [--enable_sp] [--enable_iama] [--enable_sts]
update live --bucket bucket_name --volume volume_name --live live_untildate [--credfile cred_file] [--enable_sas] [--enable_sp] [--enable_iama] [--enable_sts]
update inherit --bucket bucket_name --volume volume_name --inherit inherit_value [--credfile cred_file] [--enable_sas] [--enable_sp] [--enable_iama] [--enable_sts]
update bucket-policy --bucket bucket_name [--credfile cred_file] [--enable_sas] [--userid userid] [--enable_sp] [--enable_iama]
bucket create --bucket bucket_name --mode retention_mode - period period_time
bucket info --bucket bucket_name
bucket sync --bucket bucket_name
bucket update --bucket bucket_name --mode retention_mode - period period_time
platform list
platform checkperm [ - bucket bucket-name] [--role role_name]
history list --bucket bucket_name --volume volume_name
history download --bucket bucket_name --volume volume_name --filepath path_name --starttime start_time --endtime end_time --output output_path
--help
create --help
list --help
update mode --help
update range --help
update live --help
update bucket-policy --help
bucket create --help
bucket info --help
bucket sync - help
bucket list - help
bucket update --help
--version
On UNIX systems, the directory path to this command is /usr/openv/pdde/pdcr/bin/
DESCRIPTION
Utilisez la commande msdpcldutil pour créer, mettre à jour et répertorier les volumes cloud immuables pour le stockage AWS S3, le stockage cloud compatible S3 et le stockage blob Azure.
Cet utilitaire n'est pris en charge que sur Red Hat Linux.
Définissez les variables d'environnement suivantes avant d'utiliser msdpcldutil pour le stockage immuable AWS S3 :
export MSDPC_ACCESS_KEY=your_access_key_id export MSDPC_SECRET_KEY=your_secret_key export MSDPC_REGION=your_region export MSDPC_PROVIDER=amazon
MSDPC_ACCESS_KEY est la clé d'accès AWS associée à un utilisateur IAM. MSDPC_SECRET_KEY est la clé secrète associée à la clé d'accès. MSDPC_REGION est la région AWS dans laquelle le compartiment est créé ou accessible. MSDPC_PROVIDER est le nom du fournisseur de stockage cloud compatible avec S3.
Définissez les variables d'environnement suivantes avant d'utiliser msdpcldutil pour le stockage cloud compatible avec S3 :
export MSDPC_ACCESS_KEY=your_access_key_id export MSDPC_SECRET_KEY=your_secret_key export MSDPC_REGION=your_region export MSDPC_PROVIDER=s3-compatible export MSDPC_ENDPOINT=your_s3_endpoint_url
Outre les paramètres affichés, vous pouvez désormais spécifier MSDPC_CMS_CRED_NAME pour exécuter les commandes msdpcldutil pour AWS comme indiqué :
export MSDPC_PROVIDER=vamazon export MSDPC_REGION=your_region export MSDPC_CMS_CRED_NAME=your_credential_name export MSDPC_MASTER_SERVER=your_primary server_name export MSDPC_ALIAS=your_storage_server_name_your_alias_name
MSDPC_CMS_CRED_NAME correspond au nom d'informations d'authentification spécifié qui contient les informations d'authentification.
MSDPC_ALIAS correspond à l'alias cloud créé à l'aide de csconfig.
Définissez les variables d'environnement suivantes avant d'utiliser msdpcldutil pour le stockage immuable Azure blob :
export MSDPC_ACCESS_KEY=your_storage_account export MSDPC_SECRET_KEY=your_access_key export MSDPC_REGION=your_region export MSDPC_PROVIDER=azure export MSDPC_ENDPOINT=https://your_storage_account.blob.core.windows.net/
Comme pour Amazon, vous pouvez utiliser MSDPC_CMS_CRED_NAME pour le stockage Azure.
export MSDPC_CMS_CRED_NAME=your_credential_name
Définissez les variables d'environnement suivantes avant d'utiliser msdpcldutil pour le stockage de conservation de compartiments Google Cloud Platform :
export MSDPC_ACCESS_KEY=your_storage_account export MSDPC_SECRET_KEY=your_access_key export MSDPC_REGION=your_region export MSDPC_PROVIDER=google export MSDPC_ENDPOINT=your_gcp_endpoint_url export MSDPC_GCP_SAKEY=gcp_service_account_key_file_path
Définissez les variables d'environnement suivantes pour configurer les paramètres de proxy. Les paramètres incluent HTTP, HTTPS, SOCKS et l'authentification NTLM :
MSDPC_PROXY_URL=[http/https/socks/socks4/socks5/socks4a]://ProxyHost: ProxyPort MSDPC_PROXY_AUTH=NTLM or none MSDPC_PROXY_DOMAIN=$NTLM domain name MSDPC_PROXY_USER=$proxy_user MSDPC_PROXY_PASSWD=$proxy_password
Il n'est pas nécessaire de définir les variables d'environnement si le serveur de médias NetBackup est déployé sur l'instance Amazon EC2. Vous pouvez utiliser l'authentification basée sur le rôle IAM. La clé d'accès, la clé secrète, la région, le terminal client et le fournisseur sont définis automatiquement.
export MSDPC_ACCESS_KEY= export MSDPC_SECRET_KEY= export MSDPC_REGION= export MSDPC_ENDPOINT= export MSDPC_PROVIDER=
Utilisez l'option - enable_sas avec le stockage Recovery Vault Azure et AzureGov. Lorsque vous spécifiez cette option, les variables d'environnement sont utilisées comme suit :
Utilisez l'option -enable_sts avec le stockage Recovery Vault Amazon et Amazon Gov.
MSDPC_ACCESS_KEY correspond au nom des informations d'authentification, et non à celui du compte.
MSDPC_ALIAS est l'alias du volume de stockage associé aux informations d'authentification et MSDPC_MASTER_SERVER est le serveur principal. Lorsque vous spécifiez ces deux variables d'environnement, elles sont utilisées pour demander les informations d'authentification au CMS NetBackup. Dans ce cas, la variable MSDPC_SECRET_KEY est ignorée.
Si vous ne spécifiez pas MSDPC_ALIAS et MSDPC_MASTER_SERVER, spécifiez MSDPC_ACCESS_TOKEN. Elle permet de demander directement les informations d'authentification à Recovery Vault. Vous pouvez éventuellement spécifier MSDPC_RVLT_SERVICE_URI pour désigner le terminal client du service Recovery Vault. La valeur par défaut est nrv.veritas.com
.
Une erreur se produit si les variables d'environnement MSDPC_ALIAS, MSDPC_MASTER_SERVER et MSDPC_ACCESS_TOKEN ne sont pas spécifiées pour Recovery Vault.
Outre ces paramètres, vous pouvez spécifier directement MSDPC_CMS_CRED_NAME, qui correspond au nom des informations d'authentification.
Si vous ne définissez pas les variables d'environnement et si l'authentification basée sur le rôle IAM ne s'applique pas, msdpcldutil passe en mode interactif. Vous pouvez entrer les paramètres à l'invite de ligne de commande comme suit :
Enter Provider id: amazon Enter region: us-east-2 Enter Access key: xxxxxxxxx Enter secret key: Enter Credential Name: primary_server_name Enter alias: primary_server_name_cloud-lsu
Pour que l'opération aboutisse, assurez-vous au préalable de créer l'alias à l'aide de la commande csconfig.
Utilisez l'option -enable_sp pour le principal du service avec le stockage Azure blob et AzureGov. Lorsque vous spécifiez cette option, les variables d'environnement sont utilisées comme suit :
export MSDPC_CMS_CRED_NAME=your_cms_credential_name export MSDPC_ALIAS=your_alias_name export MSDPC_REGION=your_region export MSDPC_PROVIDER=azure export MSDPC_ENDPOINT=https://your_storage_account.blob.core.windows.net/
MSDPC_CMS_CRED_NAME correspond aux informations d'authentification du principal du service que NetBackup stocke dans le service de gestion des informations d'authentification.
MSDPC_ALIAS correspond au nom de l'alias dans CloudStore. Le type d'autorisation de l'alias doit être CREDS_SERVICE_PRINCIPAL. Vous pouvez afficher ou ajouter des alias à l'aide de csconfig -instance à l'endroit où le type d'autorisation s'affiche sous creds_broker.
Utilisez l'option -enable_iama pour IAM Role Anywhere avec le stockage Amazon et AmazonGov. Lorsque vous spécifiez cette option, les variables d'environnement sont utilisées comme suit :
export MSDPC_CMS_CRED_NAME=your_cms_credential_name export MSDPC_ALIAS=your_alias_name export MSDPC_REGION=your_region export MSDPC_PROVIDER=amazon
MSDPC_CMS_CRED_NAME correspond aux informations d'authentification IAM Role Anywhere que NetBackup stocke dans le service de gestion des informations d'authentification.
MSDPC_ALIAS correspond au nom de l'alias dans CloudStore. Le type d'autorisation de l'alias doit être CREDS_IAM_ROLE_ANYWHERE. Vous pouvez afficher ou ajouter des alias à l'aide de csconfig -instance à l'endroit où le type d'autorisation s'affiche sous creds_broker.
OPTIONS
- --bucket nom_compartiment, -b nom_compartiment
Nom du compartiment dans le stockage compatible AWS S3, et S3 ou nom du conteneur dans l'objet blob Azure.
- --credfile chemin_fichier_infos_authentification
Fichier d'informations d'authentification contenant les variables d'environnement au format suivant :
MSDPC_ACCESS_KEY=your_storage_account MSDPC_SECRET_KEY=your_access_key MSDPC_REGION=your_region MSDPC_PROVIDER=your_provider
- --debug
Fournit un journal de débogage plus détaillé.
- --enable_sas
Méthode d'authentification SAS (Shared Access Signatures) sur le stockage d'objets blob Azure. La valeur par défaut est « false ».
- --enable_sp
Méthode d'authentification du principal du service à l'aide du service de gestion des informations d'authentification sur le stockage Azure blob. La valeur par défaut est « false ».
- --enable_sts
Méthode d'authentification du service de jeton de sécurité (STS) sur le stockage Amazon. La valeur par défaut est « false ».
- --enable_iama
Méthode d'authentification d'IAM Role Anywhere sur le stockage Amazon. La valeur par défaut est « false ».
- --inherit enable|disable, -i enable|disable
Lorsque vous passez du mode de conservation ENTERPRISE au mode COMPLIANCE, utilisez l'option « inherit » pour spécifier le comportement de durée de conservation. Vous pouvez faire hériter la durée de conservation à partir du mode ENTERPRISE ou l'écraser avec la nouvelle durée de conservation du mode COMPLIANCE. Si vous souhaitez faire hériter la durée de conservation, spécifiez enable. Si vous souhaitez écraser la durée de conservation, spécifiez disable.
- --live live_utildate, -l live_utildate
Période d'activité du volume cloud immuable. Cette valeur est définie sur YYYY-MM-DD hh:mm:ss timezone. Pour une valeur de midi le 18 août 2025 (heure UTC), utilisez 2025-08-18 12:00:00 UTC.
- --max durée_max, -M durée_max
Durée maximale de verrouillage d'objet : nombre plus D ou Y. La valeur de 12Y équivaut à 12 ans.
- --min durée_min, -N durée_min
Durée minimale de verrouillage d'objet : nombre plus D ou Y. La valeur de 12D équivaut à 12 jours.
- --mode mode_conservation, -m mode_conservation
Mode de conservation du stockage cloud immuable. Deux valeurs sont possibles pour l'option :
Mode COMPLIANCE
Les utilisateurs ne peuvent pas écraser ou supprimer les données protégées à l'aide du mode de conformité pour la période de conservation définie. Une fois la période de conservation définie pour le stockage de données, vous pouvez la prolonger, mais pas la raccourcir.
Mode ENTERPRISE :
Les utilisateurs doivent disposer d'autorisations spéciales pour désactiver le verrouillage de conservation, puis supprimer l'image. Seul l'administrateur cloud peut désactiver le verrouillage de conservation, puis supprimer l'image si nécessaire. Vous pouvez utiliser le mode d'entreprise pour tester le comportement de période de conservation avant d'utiliser le mode de conformité.
- --storageclass storage_class, -s storage_class
Classe de stockage Amazon S3, telle que STANDARD_IA ou GLACIER_IR. Paramètre par défaut : STANDARD.
Pour Amazon Recovery Vault, STANDARD_IA et GLACIER_IR sont applicables uniquement.
- --userid id_utilisateur, -u id_utilisateur
ID utilisateur AWS dans aws sts get-caller-identity. Le paramètre par défaut est null. Cette option est disponible uniquement pour le stockage immuable AWS S3.
- --volume nom_volume, -v nom_volume
Le nom du volume correspond au nom du répertoire dans le compartiment S3 ou le conteneur d'objets blob Azure.
EXEMPLES
Exemple 1 : Créer un volume cloud immuable.
/usr/openv/pdde/pdcr/bin/msdpcldutil create -b bucketname -v volumename --mode ENTERPRISE --min 1D --max 30D --live 2021-12-31
Exemple 2 : Mettre à jour le mode du volume cloud immuable.
/usr/openv/pdde/pdcr/bin/msdpcldutil update mode -b bucketname -v volumename --mode COMPLIANCE --live 2021-12-31 --inherit enable
Exemple 3 : Mettre à jour les périodes de conservation, minimale comme maximale, du volume cloud immuable.
/usr/openv/pdde/pdcr/bin/msdpcldutil update range -b bucketname -v volumename --min 1D --max 90D
Exemple 4 : Mettre à jour la période d'activité du volume cloud immuable.
/usr/openv/pdde/pdcr/bin/msdpcldutil update live -b bucketname -v volumename -l 2022-01-31
Exemple 5 : Créer un compartiment GCP avec la conservation de niveau compartiment.
/usr/openv/pdde/pdcr/bin/msdpcldutil bucket create -b bucketname -m ENTERPRISE -p 100D
Exemple 6 : vérifiez les autorisations Amazon de l'utilisateur actuel.
/usr/openv/pdde/pdcr/bin/msdpcldutil platform checkperm --role backup-admin --bucket bucketname /usr/openv/pdde/pdcr/bin/msdpcldutil platform checkperm --role cloud_admin