NetBackup™ Web UI クラウドオブジェクトストア管理者ガイド

Last Published:
Product(s): NetBackup (10.2)
  1. 概要
    1.  
      クラウドオブジェクトストアの NetBackup 保護の概要
    2.  
      NetBackup クラウドオブジェクトストアの作業負荷サポートの機能
  2. クラウドオブジェクトストア資産の管理
    1.  
      クラウドオブジェクトストアアカウントの追加の前提条件
    2.  
      Amazon S3 クラウドプロバイダのユーザーに必要な権限
    3. クラウドオブジェクトストアアカウントの追加
      1.  
        AWS でのクロスアカウントアクセスの作成
      2.  
        証明書の失効の確認
      3.  
        NetBackup クラウドの認証局 (CA) の管理
      4.  
        新しい地域の追加
    4.  
      クラウドオブジェクトストアアカウントの管理
  3. クラウドオブジェクトストア資産の保護
    1. アクセラレータのサポートについて
      1.  
        NetBackup アクセラレータとクラウドオブジェクトストアの連携方法
      2.  
        アクセラレータの注意と要件
      3.  
        クラウドオブジェクトストアのアクセラレータ強制再スキャン (スケジュール属性)
      4.  
        アクセラレータバックアップおよび NetBackup カタログ
    2.  
      増分バックアップについて
    3.  
      クラウドオブジェクトストア資産のポリシーについて
    4.  
      ポリシーの計画
    5.  
      クラウドオブジェクトストアポリシーの前提条件
    6.  
      バックアップポリシーの作成
    7.  
      属性の設定
    8.  
      ポリシーのスケジュール属性の作成
    9.  
      開始時間帯の構成
    10.  
      除外日の構成
    11.  
      含める日の構成
    12.  
      [クラウドオブジェクト (Cloud objects)]タブの構成
    13.  
      条件の追加
    14.  
      タグ条件の追加
    15.  
      条件とタグ条件の例
    16. クラウドオブジェクトストアポリシーの管理
      1.  
        ポリシーのコピー
      2.  
        ポリシーの無効化または削除
      3.  
        資産の手動バックアップ
  4. クラウドオブジェクトストア資産のリカバリ
    1.  
      クラウドオブジェクトストアのオブジェクトをリカバリするための前提条件
    2.  
      クラウドオブジェクトストア資産のリカバリ
  5. トラブルシューティング
    1.  
      元のバケットリカバリオプションの Web UI を使用したクラウドオブジェクトストアのリカバリが開始されたが、ジョブがエラー 3601 で失敗する
    2.  
      リカバリジョブが開始しない
    3.  
      リストアが失敗しました: 「エラー bpbrm (PID=3899) クライアントのリストア 終了状態 40: ネットワーク接続が切断されました (Error bpbrm (PID=3899) client restore EXIT STATUS 40: network connection broken)」
    4.  
      既存の場所に上書きした後にアクセス層プロパティがリストアされない
    5.  
      複数のタグがある OR クエリーに対する Azure でのアクセラレータ最適化の低下
    6.  
      バックアップが失敗し、ドット (.) を含む Amazon S3 バケット名で証明書エラーが表示される
    7.  
      タグキー名または値のいずれかのタグクエリーにスペースが指定されていると、Azure バックアップジョブが失敗します。
    8.  
      クラウドオブジェクトストアアカウントでエラーが発生した
    9.  
      ポリシーの選択でバケットリストを選択するとバケットリストが空になる
    10.  
      既存の領域を選択すると Cloudian で 2 番目のアカウントの作成が失敗する
    11.  
      2825 未完了のリストア操作によりリストアに失敗した
    12.  
      [クラウドオブジェクト (Cloud objects)]タブでバケットを追加すると、クラウドプロバイダのバケットの一覧表示に失敗する
    13.  
      クラウドストアアカウントがターゲットドメインに追加されていない場合、ターゲットドメインで AIR インポートイメージのリストアが失敗する

証明書の失効の確認

NetBackup はすべてのクラウドプロバイダを対象に、OCSP (Online Certificate Status Protocol) を使用した、SSL 証明書の失効状態を検証する機能を提供しています。SSL と[証明書の失効を確認する (Check certificate revocation)]オプションの両方が有効になっている場合、NetBackup は各 SSL 証明書を検証します。検証のため、NetBackup は OCSP 要求を CA に送信し、SSL ハンドシェーク中に提示された証明書の失効状態を調べます。状態が失効と返された場合、または SSL 証明書に記載された OCSP エンドポイントへの接続に失敗した場合、NetBackup はクラウドプロバイダに接続しません。

検証を有効にするには、[クラウドオブジェクトストアアカウント (Cloud object store account)]ダイアログで、USE_CRL プロパティを更新します。

[証明書の失効を確認する (Check certificate revocation)]オプションを有効にするための要件
  • OCSP エンドポイントは HTTP であるため、外部ネットワークへの HTTP (ポート 80) 接続を遮断するファイアウォールルールはすべてオフにします。例: http://ocsp.sca1b.amazontrust.com

  • OCSP の URL は証明書から動的に取得されるため、不明な URL を遮断するファイアウォールルールはすべて無効にします。

  • 通常、OCSP の URL エンドポイントは IPV4 をサポートしています。IPV6 環境の場合、[証明書の失効を確認する (Check certificate revocation)]オプションを無効にします。

  • プライベートクラウドには通常、自己署名証明書があります。そのため、プライベートクラウドでは証明書の失効の確認は必要ありません。アカウントの構成中にこのチェックを無効にしてください。無効にしないと、アカウントの作成が失敗します。

  • CA の OSCP URL は、証明書の「Authority Information Access」拡張フィールドに記載されているはずです。