Guide de référence des commandes NetBackup™

Last Published:
Product(s): NetBackup & Alta Data Protection (11.0)
  1. Introduction
    1.  
      A propos des commandes de NetBackup
    2.  
      Navigation dans les niveaux de menu
    3.  
      Conventions des commandes NetBackup
    4.  
      Remarques sur les commandes de NetBackup Media Manager
    5.  
      Mises à jour IPv6
  2. Annexe A. Commandes NetBackup
    1.  
      acsd
    2.  
      backupdbtrace
    3.  
      backuptrace
    4.  
      bmrc
    5.  
      bmrconfig
    6.  
      bmrepadm
    7.  
      bmrprep
    8.  
      bmrs
    9.  
      bmrsrtadm
    10.  
      bp
    11.  
      bparchive
    12.  
      bpbackup
    13.  
      bpbackupdb
    14.  
      bpcatarc
    15.  
      bpcatlist
    16.  
      bpcatres
    17.  
      bpcatrm
    18.  
      bpcd
    19.  
      bpchangeprimary
    20.  
      bpcleanrestore
    21.  
      bpclient
    22.  
      bpclimagelist
    23.  
      bpclntcmd
    24.  
      bpclusterutil
    25.  
      bpcompatd
    26.  
      bpconfig
    27.  
      bpdbjobs
    28.  
      bpdbm
    29.  
      bpdgclone
    30.  
      bpdown
    31.  
      bpduplicate
    32.  
      bperror
    33.  
      bpexpdate
    34.  
      bpfis
    35.  
      bpflist
    36.  
      bpgetconfig
    37.  
      bpgetdebuglog
    38.  
      bpimage
    39.  
      bpimagelist
    40.  
      bpimmedia
    41.  
      bpimport
    42.  
      bpinst
    43.  
      bpkeyfile
    44.  
      bpkeyutil
    45.  
      bplabel
    46.  
      bplist
    47.  
      bpmedia
    48.  
      bpmedialist
    49.  
      bpminlicense
    50.  
      bpnbat
    51.  
      bpnbaz
    52.  
      bppficorr
    53.  
      bpplcatdrinfo
    54.  
      bpplclients
    55.  
      bppldelete
    56.  
      bpplinclude
    57.  
      bpplinfo
    58.  
      bppllist
    59.  
      bpplsched
    60.  
      bpplschedrep
    61.  
      bpplschedwin
    62.  
      bppolicynew
    63.  
      bpps
    64.  
      bprd
    65.  
      bprecover
    66.  
      bprestore
    67.  
      bpretlevel
    68.  
      bpschedule
    69.  
      bpschedulerep
    70.  
      bpsetconfig
    71.  
      bpstsinfo
    72.  
      bpstuadd
    73.  
      bpstudel
    74.  
      bpstulist
    75.  
      bpsturep
    76.  
      bptestbpcd
    77.  
      bptestnetconn
    78.  
      bpup
    79.  
      bpverify
    80.  
      cat_convert
    81.  
      cat_export
    82.  
      cat_import
    83.  
      configureCerts
    84.  
      configureMQ
    85.  
      configureWebServerCerts
    86.  
      create_nbdb
    87.  
      csconfig cldinstance
    88.  
      csconfig cldprovider
    89.  
      csconfig meter
    90.  
      csconfig reinitialize
    91.  
      csconfig throttle
    92.  
      duplicatetrace
    93.  
      importtrace
    94.  
      jbpSA
    95.  
      jnbSA
    96.  
      ltid
    97.  
      mklogdir
    98.  
      msdpcldutil
    99.  
      nbauditreport
    100.  
      nbcallhomeproxyconfig
    101.  
      nbcatsync
    102.  
      NBCC
    103.  
      NBCCR
    104.  
      nbcertcmd
    105.  
      nbcertupdater
    106.  
      nbcldutil
    107.  
      nbcmdrun
    108.  
      nbcomponentupdate
    109.  
      nbcplogs
    110.  
      nbcredkeyutil
    111.  
      nbdb_admin
    112.  
      nbdb_backup
    113.  
      nbdb_move
    114.  
      nbdb_ping
    115.  
      nbdb_backup
    116.  
      nbdb_move
    117.  
      nbdb2adutl
    118.  
      nbdb_restore
    119.  
      nbdbms_start_stop
    120.  
      nbdc
    121.  
      nbdecommission
    122.  
      nbdelete
    123.  
      nbdeployutil
    124.  
      nbdevconfig
    125.  
      nbdevquery
    126.  
      nbdiscover
    127.  
      nbdna
    128.  
      nbemm
    129.  
      nbemmcmd
    130.  
      nbepicfile
    131.  
      nbfindfile
    132.  
      nbfirescan
    133.  
      nbfp
    134.  
      nbftadm
    135.  
      nbftconfig
    136.  
      nbgetconfig
    137.  
      nbhba
    138.  
      nbholdutil
    139.  
      nbhostidentity
    140.  
      nbhostmgmt
    141.  
      nbhsmcmd
    142.  
      nbhypervtool
    143.  
      nbidpcmd
    144.  
      nbimageshare
    145.  
      nbinstallcmd
    146.  
      nbjm
    147.  
      nbkmiputil
    148.  
      nbkmscmd
    149.  
      nbkmsutil
    150.  
      nblogparser
    151.  
      nbmariadb
    152.  
      nbmysql
    153.  
      nbmlb
    154.  
      nborair
    155.  
      nboracmd
    156.  
      nbpem
    157.  
      nbpemreq
    158.  
      nbmariadb
    159.  
      nbmlb
    160.  
      nbperfchk
    161.  
      nbpgsql
    162.  
      nbplupgrade
    163.  
      nbrb
    164.  
      nbrbutil
    165.  
      nbreplicate
    166.  
      nbrepo
    167.  
      nbrestorevm
    168.  
      nbseccmd
    169.  
      nbserviceusercmd
    170.  
      nbsetconfig
    171.  
      nbshvault
    172.  
      nbsmartdiag
    173.  
      nbsnapimport
    174.  
      nbsnapreplicate
    175.  
      nbsqlcmd
    176.  
      nbsqlite
    177.  
      nbstl
    178.  
      nbstlutil
    179.  
      nbstop
    180.  
      nbsu
    181.  
      nbsvrgrp
    182.  
      netbackup_deployment_insights
    183.  
      resilient_clients
    184.  
      restoretrace
    185.  
      stopltid
    186.  
      tiermover
    187.  
      tldd
    188.  
      tldcd
    189.  
      tpautoconf
    190.  
      tpclean
    191.  
      tpconfig
    192.  
      tpext
    193.  
      tpreq
    194.  
      tpunmount
    195.  
      verifytrace
    196.  
      vltadm
    197.  
      vltcontainers
    198.  
      vlteject
    199.  
      vltinject
    200.  
      vltoffsitemedia
    201.  
      vltopmenu
    202.  
      vltrun
    203.  
      vmadd
    204.  
      vmchange
    205.  
      vmcheckxxx
    206.  
      vmd
    207.  
      vmdelete
    208.  
      vmoprcmd
    209.  
      vmphyinv
    210.  
      vmpool
    211.  
      vmquery
    212.  
      vmrule
    213.  
      vmupdate
    214.  
      vnetd
    215.  
      vssat
    216.  
      vwcp_manage
    217.  
      vxlogcfg
    218.  
      vxlogmgr
    219.  
      vxlogview
    220.  
      W2KOption

Nom

msdpcldutil — l'utilitaire de stockage cloud immuable

Synopsis

msdpcldutil create --bucket bucket_name --volume volume_name --mode retention_mode --min min_time --max max_time [--storageclass storage_class] [--credfile cred_file] [--enable_sas] [--enable_sp] [--enable_iama] [--enable_sts]

msdpcldutil list [--bucket bucket_name | --filter bucket_name_filter] [--volume volume_name] [--credfile cred_file] [--enable_sas] [--enable_sp] [--enable_iama] [--enable_sts]

msdpcldutil update mode --bucket bucket_name --volume volume_name --mode COMPLIANCE --live live_untildate [--credfile cred_file] [--enable_sas] [--enable_sp] [--enable_iama]

msdpcldutil update range --bucket bucket_name --volume volume_name --min min_time --max max_time [--credfile cred_file] [--enable_sas] [--enable_sp] [--enable_iama] [--enable_sts]

msdpcldutil update live --bucket bucket_name --volume volume_name --live live_untildate [--credfile cred_file] [--enable_sas] [--enable_sp] [--enable_iama] [--enable_sts]

msdpcldutil update inherit --bucket bucket_name --volume volume_name --inherit inherit_value [--credfile cred_file] [--enable_sas] [--enable_sp] [--enable_iama] [--enable_sts]

msdpcldutil platform list

msdpcldutil platform checkperm [ - bucket bucket-name] [--role role_name]

msdpcldutil history list --bucket bucket_name --volume volume_name

msdpcldutil history download --bucket bucket_name --volume volume_name --filepath path_name --starttime start_time --endtime end_time --output output_path

msdpcldutil --help

msdpcldutil create --help

msdpcldutil list --help

msdpcldutil update mode --help

msdpcldutil update range --help

msdpcldutil update live --help

msdpcldutil support listcv --help

msdpcldutil support deletecv --help

msdpcldutil lazy-delete enable

msdpcldutil lazy-delete disable

msdpcldutil lazy-delete update

msdpcldutil lazy-delete list

msdpcldutil --version

On UNIX systems, the directory path to this command is /usr/openv/pdde/pdcr/bin/

DESCRIPTION

Utilisez la commande msdpcldutil pour créer, mettre à jour, supprimer et répertorier les volumes cloud immuables pour le stockage AWS S3, le stockage cloud compatible S3 et le stockage blob Azure.

Cet utilitaire n'est pris en charge que sur Red Hat Linux.

Définissez les variables d'environnement suivantes avant d'utiliser msdpcldutil pour le stockage immuable AWS S3 :

export MSDPC_ACCESS_KEY=your_access_key_id
export MSDPC_SECRET_KEY=your_secret_key
export MSDPC_REGION=your_region
export MSDPC_PROVIDER=amazon

MSDPC_ACCESS_KEY est la clé d'accès AWS associée à un utilisateur IAM. MSDPC_SECRET_KEY est la clé secrète associée à la clé d'accès. MSDPC_REGION est la région AWS dans laquelle le compartiment est créé ou accessible. MSDPC_PROVIDER est le nom du fournisseur de stockage cloud compatible avec S3.

Définissez les variables d'environnement suivantes avant d'utiliser msdpcldutil pour le stockage cloud compatible avec S3 :

export MSDPC_ACCESS_KEY=your_access_key_id
export MSDPC_SECRET_KEY=your_secret_key
export MSDPC_REGION=your_region
export MSDPC_PROVIDER=s3-compatible
export MSDPC_ENDPOINT=your_s3_endpoint_url

Outre les paramètres affichés, vous pouvez désormais spécifier MSDPC_CMS_CRED_NAME pour exécuter les commandes msdpcldutil pour AWS comme indiqué :

export MSDPC_PROVIDER=vamazon
export MSDPC_REGION=your_region
export MSDPC_CMS_CRED_NAME=your_credential_name
export MSDPC_MASTER_SERVER=your_primary server_name
export MSDPC_ALIAS=your_storage_server_name_your_alias_name

MSDPC_CMS_CRED_NAME correspond au nom d'informations d'authentification spécifié qui contient les informations d'authentification.

MSDPC_ALIAS correspond à l'alias cloud créé à l'aide de csconfig.

Définissez les variables d'environnement suivantes avant d'utiliser msdpcldutil pour le stockage immuable Azure blob :

export MSDPC_ACCESS_KEY=your_storage_account
export MSDPC_SECRET_KEY=your_access_key
export MSDPC_REGION=your_region
export MSDPC_PROVIDER=azure
export MSDPC_ENDPOINT=https://your_storage_account.blob.core.windows.net/

Comme pour Amazon, vous pouvez utiliser MSDPC_CMS_CRED_NAME pour le stockage Azure.

export MSDPC_CMS_CRED_NAME=your_credential_name

Définissez les variables d'environnement suivantes pour configurer les paramètres de proxy. Les paramètres incluent HTTP, HTTPS, SOCKS et l'authentification NTLM :

MSDPC_PROXY_URL=[http/https/socks/socks4/socks5/socks4a]://ProxyHost:
ProxyPort
MSDPC_PROXY_AUTH=NTLM or none
MSDPC_PROXY_DOMAIN=$NTLM domain name
MSDPC_PROXY_USER=$proxy_user
MSDPC_PROXY_PASSWD=$proxy_password

Il n'est pas nécessaire de définir les variables d'environnement si le serveur de médias NetBackup est déployé sur une instance Amazon EC2. Vous pouvez utiliser l'authentification basée sur le rôle IAM. La clé d'accès, la clé secrète, la région, le terminal client et le fournisseur sont définis automatiquement.

export MSDPC_ACCESS_KEY=
export MSDPC_SECRET_KEY=
export MSDPC_REGION=
export MSDPC_ENDPOINT=
export MSDPC_PROVIDER=

Utilisez l'option - enable_sas avec le stockage Recovery Vault Azure et AzureGov. Lorsque vous spécifiez cette option, les variables d'environnement sont utilisées comme suit :

Utilisez l'option -enable_sts avec le stockage Recovery Vault Amazon et AmazonGov.

MSDPC_ACCESS_KEY correspond au nom des informations d'authentification, et non à celui du compte.

MSDPC_ALIAS est l'alias du volume de stockage associé aux informations d'authentification et MSDPC_MASTER_SERVER est le serveur principal. Lorsque vous spécifiez ces deux variables d'environnement, elles sont utilisées pour demander les informations d'authentification au CMS NetBackup. Dans ce cas, la variable MSDPC_SECRET_KEY est ignorée.

Si vous ne spécifiez pas MSDPC_ALIAS et MSDPC_MASTER_SERVER, spécifiez MSDPC_ACCESS_TOKEN. Elle permet de demander directement les informations d'authentification à Recovery Vault. Vous pouvez éventuellement spécifier MSDPC_RVLT_SERVICE_URI pour désigner le terminal client du service Recovery Vault. La valeur par défaut est nrv.veritas.com.

Une erreur se produit si les variables d'environnement MSDPC_ALIAS, MSDPC_MASTER_SERVER et MSDPC_ACCESS_TOKEN ne sont pas spécifiées pour Recovery Vault.

Outre ces paramètres, vous pouvez spécifier directement MSDPC_CMS_CRED_NAME, qui correspond au nom des informations d'authentification.

Si vous ne définissez pas les variables d'environnement et si l'authentification basée sur le rôle IAM ne s'applique pas, msdpcldutil passe en mode interactif. Vous pouvez entrer les paramètres à l'invite de ligne de commande comme suit :

Enter Provider id: amazon
Enter region: us-east-2
Enter Access key: xxxxxxxxx
Enter secret key:
Enter Credential Name: primary_server_name
Enter alias: primary_server_name_cloud-lsu

Pour que l'opération aboutisse, assurez-vous au préalable de créer l'alias à l'aide de la commande csconfig.

Utilisez l'option -enable_sp pour le principal du service avec le stockage Azure blob et AzureGov. Lorsque vous spécifiez cette option, les variables d'environnement sont utilisées comme suit :

export MSDPC_CMS_CRED_NAME=your_cms_credential_name
export MSDPC_ALIAS=your_alias_name
export MSDPC_REGION=your_region
export MSDPC_PROVIDER=azure
export MSDPC_ENDPOINT=https://your_storage_account.blob.core.windows.net/

MSDPC_CMS_CRED_NAME correspond aux informations d'authentification du principal du service que NetBackup stocke dans le service de gestion des informations d'authentification.

MSDPC_ALIAS correspond au nom de l'alias dans CloudStore. Le type d'autorisation de l'alias doit être CREDS_SERVICE_PRINCIPAL. Vous pouvez afficher ou ajouter des alias à l'aide de csconfig -instance à l'endroit où le type d'autorisation s'affiche sous creds_broker.

Utilisez l'option -enable_iama pour IAM Roles Anywhere avec le stockage Amazon et AmazonGov. Lorsque vous spécifiez cette option, les variables d'environnement sont utilisées comme suit :

export MSDPC_CMS_CRED_NAME=your_cms_credential_name
export MSDPC_ALIAS=your_alias_name
export MSDPC_REGION=your_region
export MSDPC_PROVIDER=amazon

MSDPC_CMS_CRED_NAME correspond aux informations d'authentification IAM Role Anywhere que NetBackup stocke dans le service de gestion des informations d'authentification.

MSDPC_ALIAS correspond au nom de l'alias dans CloudStore. Le type d'autorisation de l'alias doit être CREDS_IAM_ROLE_ANYWHERE. Vous pouvez afficher ou ajouter des alias à l'aide de csconfig -instance à l'endroit où le type d'autorisation s'affiche sous creds_broker.

Utilisez msdpcldutil support deletecv pour supprimer le volume cloud MSDP sur le serveur de stockage MSDP, que son état soit immuable ou non. Lors de la suppression, utilisez MSDPC_ACCESS_KEY et MSDPC_SECRET_KEY pour définir le mot de passe du cloud, qui dispose de privilèges d'administrateur cloud.

Si le serveur principal et le serveur de stockage actuel ne sont pas le même ordinateur, vous devez définir MSDPC_MASTER_USER et MSDPC_MASTER_PASSWD pour configurer les mots de passe. Si vous ne définissez pas les variables d'environnement, vous pouvez résoudre ce problème en saisissant manuellement les mots de passe à la place.

Avant la suppression, vous pouvez utiliser msdpcldutil support listcv pour afficher les informations détaillées sur les volumes. La commande msdpcldutil support deletecv cloud_clean supprime tous les fichiers associés à ce volume dans le cloud.

La suppression MSDP différée vous permet de conserver les données chargées dans le cloud pour les travaux ayant échoué pendant une certaine période. Lorsque le travail ayant échoué est réexécuté, NetBackup suit les métadonnées pour les données correctement chargées et charge seulement les fragments manquants. La suppression MSDP différée est activée par défaut. Elle conserve les métadonnées des travaux ayant échoué pendant 2 jours par défaut. Vous pouvez la mettre à jour ou la désactiver à l'aide de la commande msdpcldutil lazy-delete.

OPTIONS

--bucket nom_compartiment, -b nom_compartiment

Nom du compartiment dans le stockage compatible AWS S3, et S3 ou nom du conteneur dans l'objet blob Azure.

--credfile chemin_fichier_infos_authentification

Fichier d'informations d'authentification contenant les variables d'environnement au format suivant :

MSDPC_ACCESS_KEY=your_storage_account
MSDPC_SECRET_KEY=your_access_key
MSDPC_REGION=your_region
MSDPC_PROVIDER=your_provider
--debug

Cette option fournit un journal de débogage plus détaillé.

--enable_sas

Méthode d'authentification SAS (Shared Access Signatures) sur le stockage d'objets blob Azure. La valeur par défaut est « false ».

--enable_sp

Méthode d'authentification du principal du service à l'aide du service de gestion des informations d'authentification sur le stockage Azure blob. La valeur par défaut est « false ».

--enable_sts

Méthode d'authentification du service de jeton de sécurité (STS) sur le stockage Amazon. La valeur par défaut est « false ».

--enable_iama

Méthode d'authentification d'IAM Roles Anywhere sur le stockage Amazon. La valeur par défaut est « false ».

--inherit enable|disable, -i enable|disable

Lorsque vous passez du mode de conservation ENTERPRISE au mode COMPLIANCE, utilisez l'option « inherit » pour spécifier le comportement de durée de conservation. Vous pouvez faire hériter la durée de conservation à partir du mode ENTERPRISE ou l'écraser avec la nouvelle durée de conservation du mode COMPLIANCE. Si vous souhaitez faire hériter la durée de conservation, spécifiez enable. Si vous souhaitez écraser la durée de conservation, spécifiez disable.

--live live_utildate, -l live_utildate

Période d'activité du volume cloud immuable. Cette valeur est définie sur YYYY-MM-DD hh:mm:ss timezone. Pour une valeur de midi le 18 août 2025 (heure UTC), utilisez 2025-08-18 12:00:00 UTC.

--max durée_max, -M durée_max

Durée maximale de verrouillage d'objet : nombre plus D ou Y. La valeur de 12Y équivaut à 12 ans.

--min durée_min, -N durée_min

Durée minimale de verrouillage d'objet : nombre plus D ou Y. La valeur de 12D équivaut à 12 jours.

--mode mode_conservation, -m mode_conservation

Mode de conservation du stockage cloud immuable. Deux valeurs sont possibles pour l'option :

  • Mode COMPLIANCE

    Les utilisateurs ne peuvent pas écraser ou supprimer les données protégées à l'aide du mode de conformité pour la période de conservation définie. Une fois la période de conservation définie pour le stockage de données, vous pouvez la prolonger, mais pas la raccourcir.

  • Mode ENTERPRISE :

    Les utilisateurs doivent disposer d'autorisations spéciales pour désactiver le verrouillage de conservation, puis supprimer l'image. Seul l'administrateur cloud peut désactiver le verrouillage de conservation, puis supprimer l'image si nécessaire. Vous pouvez utiliser le mode d'entreprise pour tester le comportement de période de conservation avant d'utiliser le mode de conformité.

--storageclass storage_class, -s storage_class

Classe de stockage Amazon S3, telle que STANDARD_IA ou GLACIER_IR. Paramètre par défaut : STANDARD.

Pour Amazon Recovery Vault, STANDARD_IA et GLACIER_IR sont applicables uniquement.

--userid id_utilisateur, -u id_utilisateur

ID utilisateur AWS dans aws sts get-caller-identity. Le paramètre par défaut est null. Cette option est disponible uniquement pour le stockage immuable AWS S3.

--volume nom_volume, -v nom_volume

Le nom du volume correspond au nom du répertoire dans le compartiment S3 ou le conteneur d'objets blob Azure.

EXEMPLES

Exemple 1 : Créer un volume cloud immuable.

/usr/openv/pdde/pdcr/bin/msdpcldutil create -b bucketname -v volumename --mode ENTERPRISE --min 1D --max 30D

Exemple 2 : Mettre à jour le mode du volume cloud immuable.

/usr/openv/pdde/pdcr/bin/msdpcldutil update mode -b bucketname -v volumename --mode COMPLIANCE --live 2021-12-31 --inherit enable

Exemple 3 : Mettre à jour les périodes de conservation, minimale comme maximale, du volume cloud immuable.

/usr/openv/pdde/pdcr/bin/msdpcldutil update range -b bucketname -v volumename --min 1D --max 90D

Exemple 4 : Mettre à jour la période d'activité du volume cloud immuable.

/usr/openv/pdde/pdcr/bin/msdpcldutil update live -b bucketname -v volumename -l 2022-01-31

Exemple 5 : Vérifier les autorisations Amazon de l'utilisateur actuel.

/usr/openv/pdde/pdcr/bin/msdpcldutil platform checkperm --role 
backup-admin --bucket bucketname

/usr/openv/pdde/pdcr/bin/msdpcldutil platform checkperm --role 
cloud_admin

Exemple 6 : Activer, désactiver et mettre à jour la configuration de la suppression différée.

/usr/openv/pdde/pdcr/bin/msdpcldutil lazy-delete list -b bucketname

/usr/openv/pdde/pdcr/bin/msdpcldutil lazy-delete enable -b 
bucketname -d 3

/usr/openv/pdde/pdcr/bin/msdpcldutil lazy-delete disable -b bucketname

/usr/openv/pdde/pdcr/bin/msdpcldutil lazy-delete update  -b 
bucketname -d 5