NetBackup™ Snapshot Manager インストールおよびアップグレードガイド
- 概要
- 第 I 部 NetBackup Snapshot Manager のインストールおよび構成
- NetBackup Snapshot Manager のインストールの準備
- システム要件への準拠
- NetBackup Snapshot Manager ホストのサイズの決定に関する推奨事項
- NetBackup Snapshot Manager 拡張機能のサイズの決定に関する推奨事項
- NetBackup Snapshot Manager をインストールするインスタンスの作成またはホストの準備
- コンテナプラットフォーム (Docker、Podman) のインストール
- NetBackup Snapshot Manager データを格納するボリュームの作成とマウント
- インスタンスまたは物理ホストで特定のポートが開いていることの確認
- NetBackup Snapshot Manager でのスナップショットジョブからのバックアップの準備
- コンテナイメージを使用した NetBackup Snapshot Manager の配備
- NetBackup Snapshot Manager 拡張機能の配備
- NetBackup Snapshot Manager 拡張機能のインストールを開始する前に
- NetBackup Snapshot Manager 拡張機能のダウンロード
- VM への NetBackup Snapshot Manager 拡張機能のインストール
- Azure の管理対象 Kubernetes クラスタ (AKS) への NetBackup Snapshot Manager 拡張機能のインストール
- AWS の管理対象 Kubernetes クラスタ (EKS) への NetBackup Snapshot Manager 拡張機能のインストール
- GCP の管理対象 Kubernetes クラスタ (GKE) への NetBackup Snapshot Manager 拡張機能のインストール
- kustomize および CR YAML を使用した拡張機能のインストール
- 拡張機能の管理
- NetBackup Snapshot Manager クラウドプロバイダ
- クラウドホストまたは VM の資産を保護するための構成
- 資産の保護に使用する NetBackup Snapshot Manager の機能 (オンホストエージェントまたはエージェントレス) の決定
- NetBackup Snapshot Manager のオンホストエージェント機能を使用した資産の保護
- NetBackup Snapshot Manager のエージェントレス機能を使用した資産の保護
- NetBackup Snapshot Manager 資産の保護
- NetBackup Snapshot Manager でのボリュームの暗号化
- NetBackup Snapshot Manager のセキュリティ
- NetBackup Snapshot Manager のインストールの準備
- 第 II 部 NetBackup Snapshot Manager のメンテナンス
- NetBackup Snapshot Manager のログ記録
- NetBackup Snapshot Manager のアップグレード
- NetBackup Snapshot Manager のアンインストール
- NetBackup Snapshot Manager のアンインストールの準備
- NetBackup Snapshot Manager のバックアップ
- NetBackup Snapshot Manager プラグインの構成解除
- NetBackup Snapshot Manager エージェントの構成解除
- NetBackup Snapshot Manager エージェントの削除
- NetBackup Snapshot Manager のスタンドアロン Docker ホスト環境からの削除
- NetBackup Snapshot Manager 拡張機能の削除 - VM ベースまたは管理対象 Kubernetes クラスタベース
- NetBackup Snapshot Manager のリストア
- NetBackup Snapshot Manager のトラブルシューティング
- NetBackup Snapshot Manager のトラブルシューティング
- Windows インスタンスが NetBackup Snapshot Manager ホストとの接続性を失った場合、SQL スナップショットまたはリストアおよび個別リストア操作が失敗する
- 元のディスクがインスタンスから切断されていると、ディスクレベルのスナップショットのリストアが失敗する
- システム管理 ID を制御ノードプールに割り当てた後も検出が機能しない
- スナップショットからの GCP バックアップでのパフォーマンスの問題
- ホストエージェントでの移行後にエラーメッセージが表示されて失敗する
- ファイルのリストアジョブがエラーメッセージで失敗する
- データムーバーの通知が受信されない
- スクリプトによるアップグレード時に AWS (EKS) での拡張機能のアップグレードが失敗する
- スナップショットジョブからのバックアップがタイムアウトエラーで失敗する
エージェントレス構成の前提条件
次の情報を確認します。
ホストユーザー名
ホストパスワードまたは SSH 鍵
NetBackup Snapshot Manager では、ホストへのアクセス権を取得し、要求された操作を実行するために、これらの詳細が必要です。
この機能を構成するホストで、NetBackup Snapshot Manager に提供するホストユーザーアカウントにパスワードなしの sudo アクセス権を付与します。
NetBackup Snapshot Manager では、ホストのユーザーアカウントに、ホストに接続して操作を実行することを要求します。NetBackup Snapshot Manager に提供するユーザーアカウントには、パスワードなしの sudo アクセス権を付与する必要があります。これは、エージェントレス機能を構成するすべてのホストに必要です。
メモ:
次の手順は一般的なガイドラインとして提供されています。パスワードなしの sudo アクセス権をユーザーアカウントに付与する方法について詳しくは、オペレーティングシステムまたは配布に固有のマニュアルを参照してください。
エージェントレス機能を構成するホストで次の手順を実行します。
NetBackup Snapshot Manager に指定するホストのユーザー名が、
wheelグループに含まれることを確認します。root ユーザーとしてログオンし、次のコマンドを実行します。
# usermod -aG wheel hostuserID
ここで、hostuserID は、NetBackup Snapshot Manager に提供するホストのユーザー名です。
変更を有効にするには、ログアウトして再度ログインします。
visudo コマンドを使用して、
/etc/sudoersファイルを編集します。# sudo visudo
/etc/sudoersファイルに次のエントリを追加します。hostuserID ALL=(ALL) NOPASSWD: ALL/etc/sudoersファイルで、次のようにwheelグループのエントリを編集します。次の行エントリをコメントアウト (行の先頭に # 文字を追加) します。
#% wheel ALL = (all) ALL
次の行エントリのコメントアウトを解除 (行の先頭の # 文字を削除) します。
% wheel ALL = (ALL) NOPASSWD: ALL
変更は次のように表示されます。
## Allows people in group wheel to run all commands # %wheel ALL=(ALL) ALL ## Same thing without a password %wheel ALL=(ALL) NOPASSWD: ALL
変更を
/etc/sudoersファイルに保存します。NetBackup Snapshot Manager に指定したユーザーアカウントを使用して、ログアウトしてホストに再度ログオンします。
次のコマンドを実行して、変更が有効であることを確認します。
# sudo su
パスワードの入力を求めるメッセージが表示されない場合は、ユーザーアカウントにパスワードなしの sudo アクセス権が付与されています。
これで、NetBackup Snapshot Manager エージェントレス機能の構成に進めます。
リモートインスタンスへの接続に使用するユーザーアカウントでは、以下が可能である必要があります。
リモート管理共有 (ADMIN$) へのアクセス。デフォルトで有効。
root\cimv2へのアクセス
次のポートを構成します。
セキュリティグループを変更して、ポート 135 と 445、WMI 用の動的ポートまたは固定ポートで受信トラフィックを許可します。
ファイアウォールで、ポート 135 と 445、Windows ホストの動的または固定 WMI-IN ポートに対して受信ルールを有効にします。
メモ:
ポートの動的範囲は 49152 から 65535 です。
固定または動的 WMI-IN ポートを使用できます。固定 WMI-IN ポートを構成する場合は、「WMI の固定ポートの設定」 を参照してください。
エージェントレス機能にアクセスするユーザーグループのユーザーアカウント制御を無効にします。
SQL アプリケーションを保護するには、SQL Server にアクセスするために必要な管理者権限が、クラウドホストへの接続に使用するユーザーアカウントに必要です。
NetBackup Snapshot Manager がインストールされているホストで FIPS が有効になっている場合、NetBackup Snapshot Manager エージェントレス接続は失敗します。