NetBackup™ for Kubernetes 管理者ガイド

Last Published:
Product(s): NetBackup & Alta Data Protection (10.5)
  1. NetBackup for Kubernetes の概要
    1.  
      概要
    2.  
      Kubernetes 用の NetBackup サポート機能
  2. NetBackup Kubernetes Operator の配備と構成
    1.  
      NetBackup Kubernetes Operator を配備するための前提条件
    2.  
      NetBackup Kubernetes Operator でのサービスパッケージの配備
    3.  
      Kubernetes Operator の配備のためのポート要件
    4.  
      NetBackup Kubernetes Operator のアップグレード
    5.  
      NetBackup Kubernetes Operator の削除
    6.  
      NetBackup Kubernetes データムーバーの構成
    7.  
      Kubernetes 用の NetBackup 保護の自動構成
    8. NetBackup スナップショット操作の設定を行う
      1.  
        Kubernetes Operator でサポートされる構成パラメータ
      2.  
        スナップショットからのバックアップ操作とバックアップからのリストア操作の前提条件
      3.  
        Kubernetes でサポートされる DTE クライアント設定
      4.  
        datamover プロパティのカスタマイズ
    9.  
      短縮名の付いた NetBackup サーバーのトラブルシューティング
    10.  
      datamover ポッドのスケジュールメカニズムのサポート
    11.  
      アクセラレータストレージクラスの検証
  3. NetBackup Kubernetes Operator での証明書の配備
    1.  
      Kubernetes Operator での証明書の配備
    2.  
      ホスト ID ベースの証明書操作の実行
    3.  
      ECA 証明書操作の実行
    4.  
      証明書の種類の識別
  4. Kubernetes 資産の管理
    1.  
      Kubernetes クラスタの追加
    2. 設定を行う
      1.  
        Kuberentes リソース形式のリソース制限の変更
      2.  
        自動検出の間隔の構成
      3.  
        権限の構成
    3.  
      資産への保護の追加
    4. マルウェアのスキャン
      1.  
        作業負荷の種類ごとの資産
  5. Kubernetes インテリジェントグループの管理
    1.  
      インテリジェントグループについて
    2.  
      インテリジェントグループの作成
    3.  
      インテリジェントグループの削除
    4.  
      インテリジェントグループの編集
  6. Kubernetes ポリシーの管理
    1.  
      ポリシーの作成
  7. Kubernetes 資産の保護
    1.  
      インテリジェントグループの保護
    2.  
      インテリジェントグループからの保護の削除
    3.  
      バックアップスケジュールの構成
    4.  
      バックアップオプションの構成
    5.  
      バックアップの構成
    6.  
      A.I.R. (自動イメージレプリケーション) と複製の構成
    7.  
      ストレージユニットの構成
    8.  
      ボリュームモードのサポート
    9.  
      アプリケーションの一貫したバックアップの構成
  8. イメージグループの管理
    1. イメージグループについて
      1.  
        イメージの期限切れ
      2.  
        イメージのコピー
  9. NetBackup でのランチャ管理クラスタの保護
    1.  
      自動構成を使用した NetBackup へのランチャ管理 RKE クラスタの追加
    2.  
      NetBackup でのランチャ管理 RKE クラスタの手動での追加
  10. Kubernetes 資産のリカバリ
    1.  
      リカバリポイントの検索と検証
    2.  
      スナップショットからのリストア
    3.  
      バックアップコピーからのリストア
  11. 増分バックアップとリストアについて
    1.  
      Kubernetes の増分バックアップとリストアのサポート
  12. アクセラレータベースのバックアップの有効化
    1.  
      Kubernetes 作業負荷に対する NetBackup アクセラレータのサポートについて
    2.  
      プライマリサーバーにあるトラックログのディスク容量の制御
    3.  
      ストレージクラスの動作がアクセラレータに与える影響
    4.  
      アクセラレータ強制再スキャンについて
    5.  
      アクセラレータバックアップのエラーに関する警告と考えられる理由
  13. Kubernetes での FIPS モードの有効化
    1.  
      Kubernetes での FIPS (連邦情報処理標準) モードの有効化
  14. Openshift Virtualization のサポートについて
    1.  
      Openshift Virtualization のサポート
    2.  
      アプリケーションの一貫性がある仮想マシンのバックアップ
    3.  
      仮想化のトラブルシューティング
  15. Kubernetes の問題のトラブルシューティング
    1.  
      プライマリサーバーのアップグレード時のエラー: NBCheck が失敗する
    2.  
      古いイメージのリストア時のエラー: 操作が失敗する
    3.  
      永続ボリュームのリカバリ API でのエラー
    4.  
      リストア中のエラー: ジョブの最終状態で一部が失敗していると表示される
    5.  
      同じ名前空間でのリストア時のエラー
    6.  
      datamover ポッドが Kubernetes のリソース制限を超過
    7.  
      リストア時のエラー: 高負荷のクラスタでジョブが失敗する
    8.  
      特定のクラスタ用に作成されたカスタムの Kubernetes の役割でジョブを表示できない
    9.  
      OperatorHub からインストールされたアプリケーションのリストア時に、選択されていない空の PVC が Openshift によって作成される
    10.  
      Kubernetes ノードで PID の制限を超えると NetBackup Kubernetes Operator が応答しなくなる
    11.  
      NetBackup Kubernetes 10.1 におけるクラスタの編集中のエラー
    12.  
      サイズの大きい PVC のバックアップまたはリストアが失敗する
    13.  
      名前空間ファイルモードの PVC を別のファイルシステムにリストアすると部分的に失敗する
    14.  
      バックアップコピーからのリストアがイメージの不整合エラーで失敗する
    15.  
      NetBackup プライマリサーバー、メディアサーバー、Kubernetes サーバー間の接続性チェック
    16.  
      トラックログに利用可能な領域がない場合のアクセラレータバックアップ中のエラー
    17.  
      トラックログ PVC の作成エラーによるアクセラレータバックアップ中のエラー
    18.  
      無効なアクセラレータストレージクラスによるアクセラレータバックアップ中のエラー
    19.  
      トラックログポッドの起動中に発生したエラー
    20.  
      トラックログ PVC 操作のためのデータムーバーインスタンスの設定に失敗する
    21.  
      configmap からトラックログのストレージクラスを読み取る際のエラー

Kubernetes 用の NetBackup サポート機能

表: NetBackup for Kubernetes

機能

説明

自動 NetBackup Kubernetes エージェントの構成

Kubernetes クラスタが追加され、ストレージクラスとボリュームスナップショットクラスなどの構成が追加され、自動配備がサポートされた状態でデータムーバーの構成を実行できます。

NetBackup RBAC (役割ベースのアクセス制御) との統合

NetBackup Web UI は RBAC の役割を提供し、どの NetBackup ユーザーが NetBackup の Kubernetes 操作を管理できるかを制御します。ユーザーは Kubernetes 操作を管理するために NetBackup 管理者である必要はありません。

ライセンス

容量ベースのライセンス

保護計画

次の利点があります。

  • 単一の保護計画を使用して、複数の Kubernetes 名前空間を保護します。複数のクラスタに資産を分散できます。

  • Kubernetes 資産を保護するために、Kubernetes コマンドを知る必要はありません。

Kubernetes 資産のインテリジェントな管理

NetBackup は自動的に、Kubernetes クラスタ内の名前空間、永続ボリューム、永続ボリューム要求などを検出します。また、手動検出を実行できます。資産が検出されると、Kubernetes 作業負荷管理者は、資産を保護するために 1 つ以上の保護計画を選択できます。

Kubernetes 固有のクレデンシャル

クラスタの認証と管理に使用する Kubernetes サービスアカウント。

検出

  • 完全検出

  • 増分検出

[今すぐ検出 (Discover now)]オプションを使用した検出は常に完全検出です。

新しいクラスタが NetBackup に追加されたときの検出は常に完全検出です。

Kubernetes クラスタが追加されると、自動検出サイクルがトリガされ、Kubernetes クラスタで利用可能なすべての資産が検出されます。その日最初の自動検出は完全検出で、以降の自動検出は増分検出です。

バックアップ機能

  • スナップショットのみのバックアップ

  • スナップショットからのバックアップ

バックアップでは次の機能を利用できます。

  • バックアップは、NetBackup サーバーによって中央サイトから完全に管理されます。管理者は、さまざまな Kubernetes クラスタで、名前空間の自動的な無人バックアップをスケジュールできます。

  • NetBackup Web UI は、1 つのインターフェースからの名前空間のバックアップとリストアをサポートします。

  • 完全バックアップのバックアップスケジュールの構成。

  • 手動バックアップとスナップショットのみのバックアップ。

  • バックアップのパフォーマンスを向上させるための各クラスタのリソースのスロットル。

  • NetBackup はスナップショット方式を使用して Kubernetes 名前空間のバックアップを実行し、リカバリ時間目標を短縮できます。

リストア機能

  • スナップショットからのリストア

  • バックアップコピーからのリストア

リストアでは次の機能を利用できます。

  • Kubernetes 名前空間と永続ボリュームを異なる場所にリストアします。

  • 並列リストアジョブを含むバックアップコピーからのリストアを使用して、異なる Kubernetes クラスタフレーバーにリストアします。

クライアント側のデータ重複排除のサポート

Kubernetes でクライアント側のデータ重複排除のサポート機能が有効になっています。

詳しくは、『NetBackup 重複排除ガイド』の「クライアント側の重複排除について」セクションを参照してください。

自動イメージレプリケーション (AIR)

1 つの NetBackup Kubernetes クラスタで生成されたバックアップを、1 つ以上のターゲット NetBackup ドメインのストレージにレプリケートできます。これは AIR とも呼ばれます。他の NetBackup ドメインのストレージにバックアップをレプリケートする機能。

自動イメージレプリケーション (A.I.R) は、すべてのスケジュール形式でサポートされます。

ステートフルアプリケーションの保護

永続ボリュームを使用して状態を保持する Kubernetes アプリケーションを保護できます。次の機能をサポートする CSI (Container Storage Interface) プロバイダにおけるモードファイルシステムまたはブロック (あるいはその両方) の PVC (永続ボリューム要求) のバックアップとリストア:

  • PVC スナップショット機能

  • NFS (Network File System) または他の非ブロックストレージに基づく PVC ボリュームプロビジョニング

  • ボリュームが混在する (VolumeMode: ファイルシステムとブロック) 名前空間のバックアップとリストアは、NetBackup 10.3 以降でサポートされます。

インポートと検証

インポートは 2 段階の操作です。第 1 段階では、指定したメディア上のバックアップに対するカタログエントリが再作成されます。第 2 段階のインポートが完了すると、それらのイメージによってバックアップされたファイルのカタログエントリが作成されます。

検証: NetBackup では、NetBackup カタログに記録されたものと内容を比較して、バックアップの内容を検証できます。

Red Hat プラットフォーム用の FIPS (連邦情報処理標準) サポート

Red Hat プラットフォームの NetBackup Kubernetes は、FIPS 準拠の通信をサポートします。

Kubernetes のアクセラレータバックアップのサポート

NetBackup は、Kubernetes 作業負荷のアクセラレータバックアップをサポートし、バックアップ時間を短縮します。

Kubernetes 作業負荷に対する OpenShift Virtualization のサポート

NetBackup バージョン 10.4.1 以降では、Kubernetes クラスタで実行されている 1 台以上の仮想マシンで、名前空間に対するバックアップとリストアがサポートされます。