NetBackup™ Snapshot Manager for Cloud インストールおよびアップグレードガイド

Last Published:
Product(s): NetBackup & Alta Data Protection (10.5.0.1)
  1. 概要
    1.  
      配備方法について
    2.  
      NetBackup Snapshot Manager for Cloud を実行する場所の決定
    3.  
      クラウドでの NetBackup Snapshot Manager の配備について
  2. 第 I 部 NetBackup Snapshot Manager for Cloud のインストールと構成
    1. NetBackup Snapshot Manager for Cloud のインストールの準備
      1.  
        システム要件への準拠
      2.  
        NetBackup Snapshot Manager ホストのサイズの決定に関する推奨事項
      3.  
        NetBackup Snapshot Manager 拡張機能のサイズの決定に関する推奨事項
      4.  
        NetBackup Snapshot Manager をインストールするインスタンスの作成またはホストの準備
      5.  
        コンテナプラットフォーム (Docker、Podman) のインストール
      6.  
        NetBackup Snapshot Manager データを格納するボリュームの作成とマウント
      7.  
        インスタンスまたは物理ホストで特定のポートが開いていることの確認
      8.  
        NetBackup Snapshot Manager でのスナップショットジョブからのバックアップの準備
      9.  
        OCI - スナップショットジョブからのバックアップの iptables ルール
    2. コンテナイメージを使用した NetBackup Snapshot Manager for Cloud の配備
      1.  
        NetBackup Snapshot Manager のインストールを開始する前に
      2.  
        Docker/Podman 環境への NetBackup Snapshot Manager のインストール
      3.  
        CIS レベル 2 v2 で構成されたホストへの NetBackup Snapshot Manager のインストール
      4.  
        NetBackup Snapshot Manager への接続のセキュリティ保護
      5.  
        NetBackup Snapshot Manager が正常にインストールされたことの確認
      6.  
        NetBackup Snapshot Manager の再起動
    3. NetBackup Snapshot Manager for Cloud 拡張機能の配備
      1.  
        NetBackup Snapshot Manager 拡張機能のインストールを開始する前に
      2.  
        NetBackup Snapshot Manager 拡張機能のダウンロード
      3. VM への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          VM に拡張機能をインストールする際の前提条件
        2.  
          VM への拡張機能のインストール
      4. Azure の管理対象 Kubernetes クラスタ (AKS) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          Azure の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2.  
          Azure (AKS) への拡張機能のインストール
      5. AWS の管理対象 Kubernetes クラスタ (EKS) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          AWS の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2. AWS (EKS) への拡張機能のインストール
          1.  
            拡張機能スクリプトを使用した拡張機能のインストール
      6. GCP の管理対象 Kubernetes クラスタ (GKE) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          GCP の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2.  
          GCP (GKE) への拡張機能のインストール
      7.  
        kustomize および CR YAML を使用した拡張機能のインストール
      8.  
        拡張機能の管理
    4. NetBackup Snapshot Manager for Cloud プロバイダ
      1.  
        NetBackup Snapshot Manager クラウドプロバイダを構成する理由
      2. AWS プラグインの構成に関する注意事項
        1.  
          AWS プラグイン構成の前提条件
        2.  
          クロスアカウントの構成を作成する前に
        3.  
          AWS Systems Service Manager を使用したアプリケーションの整合性スナップショットの前提条件
        4.  
          VPC エンドポイントを使用した AWS プラグイン構成の前提条件
        5.  
          NetBackup Snapshot Manager に必要な AWS アクセス権
        6.  
          NetBackup Snapshot Manager の AWS アクセス権の構成
      3. Google Cloud Platform プラグインの構成に関する注意事項
        1. クレデンシャルとサービスアカウントオプションを使用して GCP プラグインを構成するための前提条件
          1.  
            サービスアカウントオプションを使用して GCP プラグインを構成するための追加の前提条件
        2.  
          NetBackup Snapshot Manager で必要な Google Cloud Platform アクセス権
        3.  
          プラグイン構成のための GCP サービスアカウントの準備
        4.  
          NetBackup Snapshot Manager の GCP サービスアカウントの構成
        5.  
          GCP クロスプロジェクト構成
        6.  
          GCP 共有 VPC 構成
      4. Microsoft Azure プラグインの構成に関する注意事項
        1.  
          Microsoft Azure でのアクセス権の設定
        2.  
          Azure のスナップショットについて
      5. Microsoft Azure Stack Hub プラグインの構成に関する注意事項
        1.  
          Microsoft Azure Stack Hub でのアクセス権の設定
        2.  
          バックアップからリストアするための Azure Stack Hub VM のステージング場所の構成
        3.  
          Azure Stack Hub スナップショットについて
      6. OCI プラグインの構成に関する注意事項
        1.  
          NetBackup OCI サポートの制限事項
        2.  
          OCI プラグイン構成の前提条件
        3.  
          OCI の構成パラメータ
        4.  
          OCI のホストサポートの構成
        5.  
          NetBackup Snapshot Manager に必要な OCI 権限
      7.  
        DBPaaS のクラウドサービスプロバイダのエンドポイント
    5. クラウドホストまたは VM の資産を保護するための構成
      1.  
        資産の保護に使用する NetBackup Snapshot Manager の機能 (オンホストエージェントまたはエージェントレス) の決定
      2. NetBackup Snapshot Manager のオンホストエージェント機能を使用した資産の保護
        1. NetBackup Snapshot Manager エージェントのインストールおよび構成
          1.  
            NetBackup Snapshot Manager エージェントのダウンロードとインストール
          2. Linux ベースのエージェント
            1.  
              Linux ベースエージェントのインストールの準備
            2.  
              Linux ベースのエージェントの登録
          3. Windows ベースのエージェント
            1.  
              Windows ベースエージェントのインストールの準備
            2.  
              Windows ベースのエージェントの登録
        2. NetBackup Snapshot Manager アプリケーションプラグインの構成
          1.  
            アプリケーションプラグインの構成
          2. Microsoft SQL プラグイン
            1.  
              Microsoft SQL プラグインの構成に関する要件
            2.  
              Microsoft SQL Server のリストアの要件および制限事項
            3.  
              SQL AG データベースをリストアする前に必要な手順
            4.  
              SQL AG データベースをリストアした後に必要な追加手順
            5. SQL Server インスタンススナップショットのリストア後に必要な追加手順
              1.  
                SQL Server のホストレベルのリストア後に必要な手順
              2.  
                SQL Server インスタンスのディスクレベルのスナップショットを新しい場所にリストアした後に必要な手順
          3. Oracle プラグイン
            1. Oracle プラグインの構成に関する要件
              1.  
                Oracle データベースのデータとメタデータファイルの最適化
            2.  
              Oracle のリストアの要件および制限事項
            3.  
              Oracle スナップショットのリストア後に必要な追加手順
      3. NetBackup Snapshot Manager のエージェントレス機能を使用した資産の保護
        1.  
          エージェントレス構成の前提条件
        2.  
          エージェントレス機能の構成
        3.  
          NetBackup Snapshot Manager のアップグレード後のエージェントレス機能の構成
    6. Snapshot Manager for Cloud カタログのバックアップとリカバリ
      1.  
        スクリプトの使用について
      2.  
        NetBackup Snapshot Manager データのバックアップ
      3.  
        NetBackup Snapshot Manager データのリカバリ
    7. NetBackup Snapshot Manager for Cloud 資産の保護
      1. NetBackup 保護計画
        1.  
          クラウド資産に対する NetBackup 保護計画の作成
        2.  
          NetBackup 保護計画へのクラウド資産のサブスクライブ
      2.  
        スナップショットとリストアポイントコレクションのタグの割り当て
      3.  
        元のドライブのシャドウコピーを格納するための VSS の構成
    8. NetBackup Snapshot Manager for Cloud でのボリュームの暗号化
      1.  
        NetBackup Snapshot Manager でのボリュームの暗号化のサポートについて
      2.  
        Azure でのボリュームの暗号化
      3.  
        GCP でのボリュームの暗号化
      4.  
        AWS でのボリュームの暗号化
      5.  
        OCI でのボリュームの暗号化
    9. NetBackup Snapshot Manager for Cloud のセキュリティ
      1.  
        Azure Stack のセキュリティの構成
      2.  
        Azure Stack 用クラウドコネクタの構成
      3.  
        Azure Stack の CA 構成
  3. 第 II 部 NetBackup Snapshot Manager for Cloud のメンテナンス
    1. NetBackup Snapshot Manager for Cloud のログ記録
      1.  
        NetBackup Snapshot Manager のログ記録のしくみについて
      2. Fluentd ベースの NetBackup Snapshot Manager ログ記録のしくみ
        1.  
          NetBackup Snapshot Manager fluentd 構成ファイルについて
        2.  
          fluentd 構成ファイルの変更
      3.  
        NetBackup Snapshot Manager ログ
      4.  
        エージェントレスログ
      5.  
        NetBackup Snapshot Manager ログ記録のトラブルシューティング
    2. NetBackup Snapshot Manager for Cloud のアップグレード
      1.  
        NetBackup Snapshot Manager for Cloud のアップグレードについて
      2.  
        サポート対象のアップグレードパス
      3.  
        アップグレードのシナリオ
      4.  
        NetBackup Snapshot Manager のアップグレードの準備
      5.  
        NetBackup Snapshot Manager のアップグレード
      6.  
        パッチまたは Hotfix を使用した NetBackup Snapshot Manager のアップグレード
      7.  
        NetBackup Snapshot Manager ホストへのオペレーティングシステムパッチの適用
      8. NetBackup Snapshot Manager の移行とアップグレード
        1.  
          NetBackup Snapshot Manager の移行を開始する前に
        2.  
          RHEL 8.x および 9.x での NetBackup Snapshot Manager の移行とアップグレード
      9.  
        ゾーンからリージョンへの移行のための GCP 構成
      10. アップグレード後のタスク
        1.  
          NetBackup Snapshot Manager 拡張機能のアップグレード
      11.  
        移行後のタスク
    3. NetBackup Snapshot Manager for Cloud のアンインストール
      1.  
        NetBackup Snapshot Manager のアンインストールの準備
      2.  
        NetBackup Snapshot Manager のバックアップ
      3.  
        NetBackup Snapshot Manager プラグインの構成解除
      4.  
        NetBackup Snapshot Manager エージェントの構成解除
      5.  
        NetBackup Snapshot Manager エージェントの削除
      6.  
        NetBackup Snapshot Manager のスタンドアロン Docker ホスト環境からの削除
      7.  
        NetBackup Snapshot Manager 拡張機能の削除 - VM ベースまたは管理対象 Kubernetes クラスタベース
      8.  
        NetBackup Snapshot Manager のリストア
    4. NetBackup Snapshot Manager for Cloud のトラブルシューティング
      1.  
        NetBackup Snapshot Manager のトラブルシューティング
      2.  
        Windows インスタンスが NetBackup Snapshot Manager ホストとの接続性を失った場合、SQL スナップショットまたはリストアおよび個別リストア操作が失敗する
      3.  
        元のディスクがインスタンスから切断されていると、ディスクレベルのスナップショットのリストアが失敗する
      4.  
        システム管理 ID を制御ノードプールに割り当てた後も検出が機能しない
      5.  
        スナップショットからの GCP バックアップでのパフォーマンスの問題
      6.  
        ホストエージェントでの移行後にエラーメッセージが表示されて失敗する
      7.  
        ファイルのリストアジョブがエラーメッセージで失敗する
      8.  
        データムーバーの通知が受信されない
      9.  
        バックアップジョブとリストアジョブがタイムアウトエラーで失敗する
      10.  
        暗号化キーを使用した GCP リストアがエラーメッセージで失敗する
      11.  
        検出後に Amazon Redshift クラスタおよびデータベースを利用できない
      12.  
        共有 VPC サブネットが表示されない
      13.  
        コンテナマネージャがエフェメラル登録コンテナを適時に量産しないことがある
      14.  
        VM からの GCP リストアがファイアウォールルールの取得に失敗する
      15.  
        パラメータ化された VM のリストアで暗号化キーの取得に失敗する
      16.  
        セキュリティの形式がトラステッド起動の VM のスナップショットからのリストアが失敗する
      17.  
        Snapshot Manager が、指定されたプラグインインスタンスに対して、指定されたクラウドドメインを取得できない
      18.  
        SELinux の構成に関する問題
      19.  
        スナップショットからの OCI バックアップとバックアップコピーからのリストアに関するパフォーマンスの問題
      20.  
        Amazon Linux 2023 マシンへの接続が失敗する
      21.  
        スナップショットコピーからのシングルファイルリストアがエラーで失敗する
      22.  
        Windows クラウド VM で MS SQL アプリケーションのバックアップ、リストア、SFR ジョブがエラーで失敗する
      23.  
        状態 49 エラーが表示される
      24.  
        バックアップからのリストアがエラーで失敗する

NetBackup Snapshot Manager で必要な Google Cloud Platform アクセス権

NetBackup Snapshot Manager が GCP (Google Cloud Platform) の資産にアクセスするために使用するサービスアカウントに次のアクセス権を割り当てます。

メモ:

次の表では、アスタリスク (*) が付いた権限は必須です。

表: NetBackup Snapshot Manager の機能と GCP クラウドプロバイダの権限

機能

タスク/操作

必要な権限:

VM ベース

VM の保護

バックアップ、リストア、インデックス付け + GRT *

指定したディスク形式をフェッチします

compute.diskTypes.get

指定した永続ディスクを削除します

compute.disks.delete

ディスクをインスタンスに接続するときに使用します。

compute.disks.use

既存のディスクリソースをインスタンスに接続します

compute.instances.attachDisk

インスタンスからディスクを切断します

compute.instances.detachDisk

クロスプロジェクトリストア

指定したプロジェクトで永続的なディスクを作成します

compute.disks.create

​スナップショット/​ (クロスプロジェクト/​リージョン)​ リストア *

指定したプロジェクトでスナップショットを作成します

compute.snapshots.create

指定したスナップショットリソースを削除します

compute.snapshots.delete

リストア/​​バックアップ/​​​スナップショット/​インデックス付け ​ + GRT *

ディスクのラベルを設定します

compute.disks.setLabels

指定したスナップショットリソースを返します

compute.snapshots.get

指定したゾーン固有の操作リソースを取得します

compute.zoneOperations.get

スナップショット、​(クロスプロジェクト/​クロスリージョン)​​ リストア *

指定した永続ディスクのスナップショットを作成します

compute.disks.createSnapshot

スナップショット/​​バックアップ​/​リストア *

指定した操作のリソースを取得します

compute.globalOperations.get

クロスプロジェクトリストア、BFS *

同じまたは異なるプロジェクトのスナップショットからディスクを作成します

compute.snapshots.useReadOnly

共有 VPC の構成*

特定のネットワークの有効なファイアウォールをフェッチします

compute.networks.getEffectiveFirewalls

指定したプロジェクトで利用可能なネットワークのリストを取得します

compute.networks.list

指定したプロジェクトリソースを返します

compute.projects.get

指定したサブネットワークを返します

compute.subnetworks.get

指定したプロジェクトで利用可能なサブネットワークのリストを取得します

compute.subnetworks.list

サブネットを使用してリソースを作成します

compute.subnetworks.use

外部 IP を使用してリソースを作成します

compute.subnetworks.useExternalIp

指定した名前で識別されるプロジェクトを取得します

resourcemanager.projects.get

指定したファイアウォールを返します

compute.firewalls.get

スナップショット *

スナップショットのラベルを設定します

compute.snapshots.setLabels

プラグインの構成 *

指定したリージョンのリソースを返します

compute.regions.get

CP 機能の計算、リストア *

指定したマシン形式を返します

compute.machineTypes.get

指定したプロジェクトで利用可能なマシンの種類の一覧を取得します

compute.machineTypes.list

検出 *

指定した永続ディスクをフェッチします

compute.disks.get

指定したゾーン内に含まれる永続的なディスクのリストを取得します

compute.disks.list

指定されたインスタンスのリソースをフェッチします

compute.instances.get

指定したゾーン内に含まれるインスタンスのリストを取得します

compute.instances.list

Google Compute Engine のスナップショットを一覧表示します

compute.snapshots.list

リストア *

指定したプロジェクトでインスタンスのリソースを作成します

compute.instances.create

指定されたインスタンスのリソースを削除します

compute.instances.delete

指定したインスタンスのメタデータを設定します

compute.instances.setMetadata

インスタンスのサービスアカウントを設定します

compute.instances.setServiceAccount

インスタンスのラベルを設定します

compute.instances.setLabels

指定したインスタンスのネットワークタグを設定します

compute.instances.setTags

Compute Engine インスタンスを起動します

compute.instances.start

実行中のインスタンスを停止するために、正常にシャットダウンします

compute.instances.stop

指定したネットワークを返します

compute.networks.get

サービスアカウントをリソースに接続します

iam.serviceAccounts.actAs

CMK 暗号化ディスクのリストア

リストア

特定の CryptoKey とそのプライマリ CryptoKeyVersion のメタデータを取得します

cloudkms.cryptoKeys.get

特定の CryptoKeyVersion のメタデータを取得します

cloudkms.cryptoKeyVersions.get

CryptoKey を一覧表示します

cloudkms.cryptoKeys.list

KeyRing を一覧表示します

cloudkms.keyRings.list

暗号化されたディスクの読み取り中にデータを復号します

cloudkms.cryptoKeyVersions.useToDecrypt

リストアされたディスク上のデータを暗号化します

cloudkms.cryptoKeyVersions.useToEncrypt

場所に関する情報を取得します

cloudkms.locations.get

このサービスのサポート対象の場所に関する情報を一覧表示します

cloudkms.locations.list

クロスプロジェクトリストア

他のプロジェクトのデータを暗号化または復号します

Cloud KMS CryptoKey Encrypter/Decrypter

SQL データベースの保護

特定のプロジェクト内のクラウド SQL インスタンスを一覧表示します

cloudsql.instances.list

データベースのリストを取得します

cloudsql.databases.list

データベースの詳細を取得します

cloudsql.databases.get

バックアップ用にデータベースからデータをエクスポートします

cloudsql.instances.export

インスタンスの詳細を取得します

cloudsql.instances.get

バックアップされたファイルをデータベースにインポートします

cloudsql.instances.import

インスタンスのリストを取得します

cloudsql.instances.list

バケットを作成します

storage.buckets.create

バケットを取得します

storage.buckets.get

必要なサービスアカウントのバケットに対する権限を取得します

storage.buckets.getIamPolicy

必要なサービスアカウントのバケットに対する権限を設定します

storage.buckets.setIamPolicy

バックアップファイルをバケットに保存します

storage.objects.create

バケットからバックアップファイルをクリーンアップします

storage.objects.delete

バケットからバックアップファイルの詳細を取得します

storage.objects.get

バケットからファイルのリストを取得します

storage.objects.list

PaaS 作業負荷の保護 (GCP BigQuery)

構成についての詳細を取得します

bigquery.config.get

新しい空のデータセットを作成します

bigquery.datasets.create

データセットを削除します

bigquery.datasets.delete

データセットに関するメタデータと権限を取得します

bigquery.datasets.get

GCP コンソールでのメタデータ表示権限

bigquery.datasets.getIamPolicy

プロジェクト内でジョブ (クエリーを含む) を実行します

bigquery.jobs.create

任意のジョブのデータとメタデータを取得します

bigquery.jobs.get

すべてのジョブを一覧表示し、任意のユーザーが送信したジョブのメタデータを取得します。他のユーザーが送信したジョブの場合は、詳細とメタデータが編集されます。

bigquery.jobs.list

すべてのジョブを一覧表示し、任意のユーザーが送信したジョブのメタデータを取得します

bigquery.jobs.listAll

ジョブを取り消します

bigquery.jobs.update

ルーチンの定義とメタデータを取得します

bigquery.routines.get

ルーチンとルーチンのメタデータを一覧表示します

bigquery.routines.list

新しいテーブルを作成します

bigquery.tables.create

新しいテーブルスナップショットを作成します

bigquery.tables.createSnapshot

テーブルを削除します

bigquery.tables.delete

テーブルスナップショットを削除します

bigquery.tables.deleteSnapshot

BigQuery からテーブルデータをエクスポートします

bigquery.tables.export

テーブルメタデータを取得します

bigquery.tables.get

テーブルデータを取得します

bigquery.tables.getData

テーブルとテーブルのメタデータを一覧表示します

bigquery.tables.list

テーブルのメタデータを更新します

bigquery.tables.update

テーブルデータを更新します

bigquery.tables.updateData

プロジェクトで新しいバケットを作成します

storage.buckets.create

バケットのメタデータを IAM ポリシーを除いて読み取り、バケットの Pub/Sub 通知構成を一覧表示または読み取ります。

storage.buckets.get

バケットの IAM ポリシーを読み取ります

storage.buckets.getIamPolicy

バケットの IAM ポリシーを更新します

storage.buckets.setIamPolicy

バケットに新しいオブジェクトを追加します

storage.objects.create

オブジェクトを削除します

storage.objects.delete

ACL を除くオブジェクトデータとメタデータを読み取ります。

storage.objects.get

バケット内のオブジェクトを一覧表示します。また、一覧表示する時に ACL を除くオブジェクトメタデータを読み取ります。

storage.objects.list

Kubernetes クラスタベース

Kubernetes 拡張機能/自動スケーリング

クラスタの情報を取得します

container.clusters.get

管理対象インスタンスグループに関する詳細を取得します

compute.instanceGroupManagers.get

Kubernetes 拡張機能/自動スケーリング

管理対象インスタンスグループを更新します

compute.instanceGroupManagers.update

Kubernetes 拡張機能/自動スケーリング

クラスタのノードプールを更新します

container.clusters.update

GKE クラスタで実行した操作を管理します

container.operations.get