Veritas NetBackup™ CloudPoint インストールおよびアップグレードガイド
- 第 I 部 CloudPoint のインストールおよび構成
- CloudPoint のインストールの準備
- 配備方法について
- CloudPoint を実行する場所の決定
- クラウドでの CloudPoint の配備について
- システム要件への準拠
- CloudPoint ホストのサイズの決定に関する推奨事項
- CloudPoint 拡張機能のサイズの決定に関する推奨事項
- CloudPoint をインストールするインスタンスの作成またはホストの準備
- コンテナプラットフォーム (Docker、Podman) のインストール
- CloudPoint データを格納するボリュームの作成とマウント
- インスタンスまたは物理ホストで特定のポートが開いていることの確認
- CloudPoint でのスナップショットジョブからのバックアップの準備
- コンテナイメージを使用した CloudPoint の配備
- CloudPoint 拡張機能の配備
- CloudPoint 拡張機能のインストールを開始する前に
- CloudPoint 拡張機能のダウンロード
- VM への拡張機能のインストールの準備
- VM への CloudPoint 拡張機能のインストール
- Azure の管理対象 Kubernetes クラスタ (AKS) への拡張機能のインストールの準備
- AWS の管理対象 Kubernetes クラスタ (EKS) への拡張機能のインストールの準備
- kustomize および CR YAML を使用した拡張機能のインストール
- Azure (AKS) への CloudPoint 拡張機能のインストール
- AWS (EKS) への CloudPoint 拡張機能のインストール
- 拡張機能の管理
- CloudPoint クラウドプラグイン
- CloudPoint ストレージアレイプラグイン
- CloudPoint ストレージアレイのプラグインの構成方法
- NetApp プラグインの構成に関する注意事項
- NetApp アレイの ACL の構成
- Nutanix Files プラグインの構成に関する注意事項
- Nutanix アレイの ACL の構成
- Dell EMC Unity アレイプラグインの構成に関する注意事項
- Dell EMC PowerStore プラグインの構成に関する注意事項
- Dell EMC PowerStore NAS プラグインの構成に関する注意事項
- Dell EMC PowerFlex プラグインの構成に関する注意事項
- Dell EMC XtremIO SAN プラグインの構成に関する注意事項
- Pure Storage FlashArray プラグインの構成に関する注意事項
- Pure Storage FlashBlade プラグインの構成に関する注意事項
- IBM Storwize プラグインの構成に関する注意事項
- HPE RMC プラグインの構成に関する注意事項
- HPE XP プラグインの構成に関する注意事項
- Hitachi プラグインの構成に関する注意事項
- Hitachi (HDS VSP 5000) プラグインの構成に関する注意事項
- InfiniBox プラグインの構成に関する注意事項
- Dell EMC PowerScale (Isilon) プラグインの構成に関する注意事項
- Dell EMC PowerMax および VMax プラグインの構成に関する注意事項
- Qumulo プラグインの構成に関する注意事項
- CloudPoint アプリケーションエージェントとプラグイン
- Microsoft SQL プラグインの構成に関する注意事項
- Oracle プラグインの構成に関する注意事項
- MongoDB プラグインの構成に関する注意事項
- インストールと構成の処理について
- Linux ベースエージェントのインストールの準備
- Windows ベースエージェントのインストールの準備
- CloudPoint エージェントのダウンロードとインストール
- Linux ベースのエージェントの登録
- Windows ベースのエージェントの登録
- CloudPoint アプリケーションプラグインの構成
- 元のドライブのシャドウコピーを格納するための VSS の構成
- クラウド資産に対する NetBackup 保護計画の作成
- NetBackup 保護計画へのクラウド資産のサブスクライブ
- Microsoft SQL Server のリストアの要件および制限事項
- Oracle のリストアの要件および制限事項
- Oracle スナップショットのリストア後に必要な追加手順
- SQL AG データベースをリストアする前に必要な手順
- SQL データベースの同じ場所へのリカバリ
- 代替の場所への SQL データベースのリカバリ
- SQL Server スナップショットのリストア後に必要な追加手順
- SQL AG データベースをリストアした後に必要な追加手順
- Windows インスタンスが CloudPoint ホストとの接続性を失った場合、SQL スナップショットまたはリストアおよび個別リストア操作が失敗する
- 元のディスクがインスタンスから切断されていると、ディスクレベルのスナップショットのリストアが失敗する
- AWS RDS データベースインスタンスをリストアした後に必要な追加手順
- CloudPoint のエージェントレス機能を使用した資産の保護
- NetBackup CloudPoint でのボリュームの暗号化
- CloudPoint セキュリティ
- CloudPoint のインストールの準備
- 第 II 部 CloudPoint のメンテナンス
Azure および Azure Stack 用クラウドコネクタの構成
クラウドコネクタコンポーネントは、セキュアなメカニズムを介して作業負荷に接続します。次の構成を実行する必要があります。
デフォルトで、ピアとホストの検証は有効です。ピアとホストの検証は、Azure Stack に対してのみ無効にできます。
ピアとホストの検証を無効にするには、CloudPoint サーバーの /cloudpoint/openv/netbackup/bp.conf ファイルでパラメータ VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED=NO を設定します。ピアとホストの検証を無効にした後も、HTTPS プロトコルを使用する必要があります。
クラウド作業負荷の場合、パブリック root 証明書はコンテナイメージの一部です。NetBackup では、パブリッククラウドの root 証明書を含む cacert.pem ファイルを次の場所に保持します。
/usr/openv/var/global/wmc/cloud/cacert.pem
Azure Stack の場合は、CloudPoint サーバーの /cloudpoint/openv/netbackup/bp.conf ファイルの ECA_TRUST_STORE_PATH パラメータを使用して、root 証明書のファイルパスを指定する必要があります。ECA_TRUST_STORE_PATH の値が /cloudpoint/eca/trusted/cacerts.pem ファイルに含まれている必要があります。
リリース 10.0 以降、CloudPoint は NetBackup との通信中に NetBackup エンティティとして扱われます。NetBackup のエンティティ間の通信中は、証明書失効リスト (CRL) のチェックがデフォルトで有効です。
ECA_CRL_CHECK: このフラグは、2 つの NetBackup エンティティ間の通信中に使用されます。デフォルトでは、CRL チェックは ECA_CRL_CHECK フラグで有効になっています。CloudPoint マシン証明書が失効した場合、NetBackup と CloudPoint との間の通信は次のエラーで失敗します。
"The CloudPoint server's certificate is not valid or doesn't exist.(9866)"
VIRTUALIZATION_CRL_CHECK: 10.0 より前では、CloudPoint は NetBackup との通信中に作業負荷と見なされていました。NetBackup と作業負荷間で通信が発生するたびに、VIRTUALIZATION_CRL_CHECK フラグの値が CRL チェックに使用されていました。デフォルトでは、CRL チェックは VIRTUALIZATION_CRL_CHECK フラグで無効になっています。
メモ:
NetBackup をバージョン 9.1 から 10.0 にアップグレードした場合、ユーザーは、NetBackupと CloudPoint との間の CRL チェック用に有効になっていた VIRTUALIZATION_CRL_CHECK フラグを削除できます。
CRL の検証を有効にした場合は、外部 CA の失効した証明書を含むディレクトリへのパスを指定する必要があります。
CloudPoint サーバーの /cloudpoint/openv/netbackup/bp.conf ファイルの ECA_CRL_PATH パラメータで、外部 CA の証明書失効リスト (CRL) があるディレクトリのパスを指定します。パスは /cloudpoint/eca/crl にする必要があります。
ECA_CRL_PATH オプションが指定されていない場合、NetBackup は CRL 配布ポイント (CDP) で指定されている URL から CRL をダウンロードし、それらを使用してピアホストの証明書の失効状態を検証します。