NetBackup™ アップグレードガイド
- 概要
- NetBackup 10.3 の変更について
- アップグレード計画
- プライマリサーバーのアップグレード
- メディアサーバーのアップグレード
- NetBackup の MSDP のアップグレード
- クライアントのアップグレード
- VxUpdate を使用した NetBackup 配備の管理
- 付録 A. 参照先
NetBackup 10.3 への Linux サーバーソフトウェアのアップグレード
バックアップが実行されない時間にアップグレードおよび再構成をスケジュールすることをお勧めします。ただし、アップグレードの手順では、バックアップがアップグレードの妨げにならないようにするため、すべてのポリシーを無効にするように指示されます。NetBackup のアップグレードおよび再構成中にバックアップが実行されないようにポリシーを一時的に変更することもできます。
Linux サーバーソフトウェアを 10.3 にアップグレードするには
- root ユーザーとしてサーバーにログインします。
- NetBackup 管理コンソールが開いている場合は、ここで閉じる必要があります。
- (該当する場合) クラスタ環境では次のタスクを実行します。
必要に応じて、
bp.conf
とvm.conf
ファイルを次のように編集します。REQUIRED_INTERFACE
エントリがある場合は、CLUSTER_NAME
エントリに置換します。それ以外の場合は、新しいCLUSTER_NAME
エントリを追加します。このエントリは仮想サーバー名として定義する必要があります。プライマリサーバーの場合は、最初の
SERVER
エントリがbp.conf
ファイルのCLUSTER_NAME
エントリに一致することを確認してください。NetBackup サーバーリソース (ServerResource) をオフラインにします。以下に示すコマンドを使います。
/opt/VRTSvcs/bin/hares -offline ServerResource -sys $nodename
非アクティブノードのアップグレード中に移行が行われないようにするために、NetBackup グループを凍結します。以下に示すコマンドを使います。
/opt/VRTSvcs/bin/hagrp -freeze group -persistent
VCS クラスタが構成されている場合、Cluster Manager インターフェースまたはコマンドラインを使用して NetBackup グループを凍結できます。
クラスタのアップグレードに進む前に、他のクラスタアップグレード要件について『NetBackup プライマリサーバーのクラスタ化管理者ガイド』を参照してください。
- アップグレードスクリプトを実行すると第 1 章で説明していない修正済み NetBackup スクリプトが削除されます。このトピックに関する詳細情報を参照できます。
アップグレードによるファイルの自動変更についてを参照してください。
変更したファイルで、保持する必要があるファイルを保存します。
- インストールイメージが存在する場所に移動します。次のコマンドを入力して、アップグレードスクリプトを開始します。
./install
- インストールスクリプトのプロンプトに従って、NetBackup サーバーバイナリをインストールします。
- (該当する場合: プライマリサーバーのみ) メッセージが表示されたら、ほとんどのデーモンを起動するために使用するサービスユーザーアカウントの名前を指定します。このプロンプトは、インストーラが
bp.conf
ファイルからサービスユーザーの値を取得できない場合、またはサーバーユーザーが root の場合に表示されます。Enter the name of the service user account to be used to start most of the daemons
以下の点にご注意ください。
サービスのユーザー名は 32 文字を超えることはできません。英語の文字のみを含めることができます。
Veritas では、root ユーザーをサービスユーザーとして使用することはお勧めしません。
nbwebsvc ユーザーをサービスユーザーとして使用することはできません。
nbwebgrp グループはサービスユーザーのセカンダリグループである必要があります。
/usr/openv
ディレクトリの所有権は、ここで指定する新しいサービスユーザーアカウントに変更されます。サービスアカウントを使用する場合、1 回限りの変換を行う必要があります。この変換により、カタログサイズに応じてアップグレード時間が大幅に増加する場合があります。
インストール後にサービスユーザーアカウントを変更する場合は、nbserviceusercmd --changeUser コマンドを使用します。
サービスユーザーアカウントについて詳しくは、次を参照してください。https://www.veritas.com/docs/100048220
- (該当する場合: プライマリサーバーのみ) プロンプトが表示されたら、root 以外のデータベースユーザー名を指定します。このプロンプトは、サービスユーザーが root の場合にのみ表示されます。
ATTENTION! The NetBackup services currently use a root system account, which is not recommended. NetBackup is unable to use this account for the new scale-out database server process. Provide an alternative account name that meets the following criteria: - Root accounts are not allowed. - The username must be 1-31 characters. - The username must contain only English characters. - The nbwebsvc user should not be used as the scale-out database user.
- (該当する場合: プライマリサーバーのみ) メッセージが表示されたら、無制限の有効期限変換に関する質問に答えます。
NetBackup 9.0 and later versions support the retention periods that extend beyond the year 2038. To ensure compatibility with previous NetBackup versions, all items with an infinite expiration date are updated to reflect the new infinite expiration date value. This conversion may extend the time that is required to complete the upgrade. Review the following article for more information: https://www.veritas.com/content/support/en_US/article.100048600 Date of collection: date_time NetBackup state: online|offline Records found: records Conversion time estimate: time (hh:mm) Please see the linked article to obtain a more accurate estimate of how long the conversion may take. Would you like to continue with the upgrade? [y,n]
- (該当する場合: メディアサーバーのみ) 環境で外部認証局を使用する場合は、表示されたプロンプトで外部認証局情報を入力します。
Enter the certificate file path or q to skip security configuration: /usr/eca/cert_chain.pem Enter the trust store location or q to skip security configuration: /usr/eca/trusted/cacerts.pem Enter the private key path or q to skip security configuration: /usr/eca/private/key.pem Enter the passphrase file path or q to skip security configuration (default: NONE): /usr/eca/private/passphrase.txt
メモ:
パスフレーズファイルのパスの入力は任意です。
- (該当する場合: メディアサーバーのみ) プロンプトが表示されたら、CRL 構成に必要な情報を入力します。
Should a CRL be honored for the external certificate? 1) Use the CRL defined in the certificate. 2) Use the CRL from a file path. 3) Do not use a CRL. q) skip security configuration CRL option (1):
- (該当する場合: メディアサーバーのみ) [ファイルパスの CRL を使用 (Use the CRL from a file path)]を指定した場合、CRL の場所のパスを入力する必要があります。
Enter the CRL location path or q to skip security configuration: /usr/eca/crl
- (該当する場合: メディアサーバーのみ) インストーラは入力された構成情報を再表示し、外部証明書の詳細の取得を試みます。
External CA values entered: Certificate file path: /usr/eca/cert_chain.pem Trust store file path: /usr/eca/trusted/cacerts.pem Private key file path: /usr/eca/private/key.pem Passphrase file path: /usr/eca/private/passphrase.txt CRL check level: Use the CRL from a file path. CRL location path: /usr/eca/crl Getting external CA certificate details Issued By : CN=IITFRMNUSINT,O=Veritas,OU=iitf Subject Name : CN=cuomovm04,O=Veritas,OU=iitf Expiry Date : Oct 31 17:25:59 2019 GMT SHA1 Fingerprint : 62:B2:C3:31:D5:95:15:85:9D:C9:AE:C6:EA:C2: DF:DF:6D:4B:92:5B Serial Number : 0x6c7fa2743072ec3eaae4fd60085d468464319a Certificate Path : /usr/eca/cert_chain.pem Validating host ECA certificate. NOTE: Depending on the network, this action may take a few minutes. To continue without setting up secure communication, press Ctrl+C.
- (該当する場合: メディアサーバーのみ) 外部証明書を登録するための事前チェックが正常に完了した場合は、1 を選択し、Enter キーを押して続行します。
The external certificate enrollment pre-check is successful. The external certificate is valid for use with primary server name How do you want to proceed? 1) Continue the installation using this certificate. 2) Modify the external CA values entered. 3) Abort the installation. Default option (1):
- (該当する場合: メディアサーバーのみ) 外部証明書の登録の事前チェックが失敗した場合は、表示される選択肢から選択します。デフォルトは 2 です。
The external certificate enrollment pre-check failed. The external certificate is not valid for use with primary server name How do you want to proceed? 1) Continue the installation and set up external certificates later. 2) Modify the external CA values entered. 3) Abort the installation. Default option (2):
- (該当する場合: メディアサーバーのみ) プロンプトが表示されたら、アップグレードで Java GUI と JRE バイナリをどのように処理するかを指定します。
The Java GUI and JRE packages are currently install_state on this host.
The Java GUI and JRE can be optionally included with NetBackup. The Java GUI and JRE enable the NetBackup Administration Console and the Backup, Archive and Restore (BAR) GUI. Choose an option from the list below.
1) Update the Java GUI and JRE.
2) Remove the Java GUI and JRE.
1 を指定すると、サーバーの状態に基づいて Java および JRE のバイナリがインストールまたはアップグレードされます。2 を指定すると、サーバーの状態に基づいて Java および JRE のバイナリが削除または除外されます。
- (該当する場合: プライマリサーバーを NetBackup 10.3 より前から NetBackup 10.3 以降にアップグレードする場合) メッセージが表示されたら、アップグレードでライセンス情報を処理する方法を指定します。
Are the license files downloaded from the Veritas licensing portal? (y/n):
Veritas Entitlement Management System ポータルからライセンスをダウンロードしていない場合は、n と応答します。その後、アップグレードに一時的な本番用ライセンスを使用するように求められます。インストーラは、ライセンスまたは一時的な本番用ライセンスなしでは続行できず、正常に終了します。詳しくは、https://www.veritas.com/support/en_US/article.100058779 を参照してください。
すでにライセンスをダウンロードしている場合は、y と入力します。その後、使用するライセンスのファイルパスの入力を求められます。ライセンスファイルパスを指定すると、NetBackup はファイルが存在すること、NetBackup で有効なファイルであること、コンテンツが変更されていないこと、期限切れでないことなどを検証します。NetBackup でライセンスが有効であることが検証されると、インストーラによってライセンスの詳細が表示され、ユーザーにこのライセンスの追加を求めるメッセージが表示されます。ユーザーが y と答えた場合は、ライセンスが追加されます。無効なライセンスの場合、インストーラはファイルが無効である理由を提供し、新しいライセンスファイルパスの入力を求めます。
NetBackup 8.1.2 より前のバージョンからのアップグレードでは、VEMS または評価用ライセンスからダウンロードした本番用ライセンスのみがサポートされます。8.1.2 より前のバージョンから NetBackup をアップグレードする場合は、一時的な本番用ライセンスを使用できません。
追加のライセンスをインストールすることもできます。
- スクリプトが終了したら、バイナリが正常にインストールされています。
インストール後の手順に進みます。
詳細情報を参照できます。
NetBackup 10.3 へのアップグレードのインストール後の手順を参照してください。