NetBackup™ クラウドオブジェクトストア管理者ガイド

Last Published:
Product(s): NetBackup & Alta Data Protection (10.5)
  1. 概要
    1.  
      クラウドオブジェクトストアの NetBackup 保護の概要
    2.  
      NetBackup クラウドオブジェクトストアの作業負荷サポートの機能
  2. クラウドオブジェクトストア資産の管理
    1.  
      クラウドオブジェクトストア資産の NetBackup 保護の計画
    2.  
      クラウドオブジェクトストアアカウントの追加の前提条件
    3.  
      バックアップのバッファサイズの構成
    4.  
      Amazon S3 クラウドプロバイダのユーザーに必要な権限
    5.  
      Azure Blob ストレージに必要な権限
    6.  
      GCP に必要な権限
    7.  
      制限事項および考慮事項
    8. クラウドオブジェクトストアアカウントの追加
      1.  
        AWS でのクロスアカウントアクセスの作成
      2.  
        証明書の失効の確認
      3.  
        NetBackup クラウドの認証局 (CA) の管理
      4.  
        新しい地域の追加
    9.  
      クラウドオブジェクトストアアカウントの管理
    10. マルウェアのスキャン
      1.  
        バックアップイメージ
      2.  
        ポリシー形式別の資産
  3. クラウドオブジェクトストア資産の保護
    1. アクセラレータのサポートについて
      1.  
        NetBackup アクセラレータとクラウドオブジェクトストアの連携方法
      2.  
        アクセラレータの注意と要件
      3.  
        クラウドオブジェクトストアのアクセラレータ強制再スキャン (スケジュール属性)
      4.  
        アクセラレータバックアップおよび NetBackup カタログ
      5.  
        NetBackup アクセラレータトラックログサイズの計算
    2.  
      増分バックアップについて
    3.  
      動的マルチストリームについて
    4.  
      クラウドオブジェクトストア資産のポリシーについて
    5.  
      ポリシーの計画
    6.  
      クラウドオブジェクトストアポリシーの前提条件
    7.  
      バックアップポリシーの作成
    8.  
      ポリシーの属性
    9.  
      ポリシーのスケジュール属性の作成
    10. 開始時間帯の構成
      1.  
        ポリシースケジュールでの時間帯の追加、変更、削除
      2.  
        スケジュールの期間の例
    11.  
      除外日の構成
    12.  
      含める日の構成
    13.  
      [クラウドオブジェクト (Cloud objects)]タブの構成
    14.  
      条件の追加
    15.  
      タグ条件の追加
    16.  
      条件とタグ条件の例
    17. クラウドオブジェクトストアポリシーの管理
      1.  
        ポリシーのコピー
      2.  
        ポリシーの無効化または削除
      3.  
        資産の手動バックアップ
  4. クラウドオブジェクトストア資産のリカバリ
    1.  
      クラウドオブジェクトストアのオブジェクトをリカバリするための前提条件
    2.  
      クラウドオブジェクトの保持プロパティの構成
    3.  
      クラウドオブジェクトストア資産のリカバリ
  5. トラブルシューティング
    1.  
      バージョン 10.5 にアップグレードすると、初回の完全バックアップ時の加速が減少する
    2.  
      バックアップ後、shm フォルダと共有メモリ内の一部のファイルがクリーンアップされない
    3.  
      NetBackup バージョン 10.5 にアップグレードした後、古いポリシーついて、ポリシーのコピー、有効化、および無効化が失敗することがある
    4.  
      バックアップがデフォルトのストリーム数で失敗し「NetBackup COSP プロセスの開始に失敗しました (Failed to start NetBackup COSP process)」というエラーが返される
    5.  
      コンテンツのエンコードが GZIP であるオブジェクトの GCP ストレージでバックアップが失敗するか、部分的に成功する。
    6.  
      元のバケットリカバリオプションのリカバリが開始されたが、ジョブがエラー 3601 で失敗する
    7.  
      リカバリジョブが開始しない
    8.  
      リストアが失敗しました: 「エラー bpbrm (PID=3899) クライアントのリストア 終了状態 40: ネットワーク接続が切断されました (Error bpbrm (PID=3899) client restore EXIT STATUS 40: network connection broken)」
    9.  
      元の場所にある既存のオブジェクトを上書きした後にアクセス層プロパティがリストアされない
    10.  
      複数のタグがある OR クエリーに対する Azure でのアクセラレータ最適化の低下
    11.  
      バックアップが失敗し、ドット (.) を含む Amazon S3 バケット名で証明書エラーが表示される
    12.  
      タグキーの名前または値のタグクエリーにスペースが含まれていると Azure バックアップジョブが失敗する。
    13.  
      クラウドオブジェクトストアアカウントでエラーが発生した
    14.  
      ポリシーの選択中にバケットの一覧が空になる
    15.  
      既存の領域を選択すると Cloudian で 2 番目のアカウントの作成が失敗する
    16.  
      2825 未完了のリストア操作によりリストアに失敗した
    17.  
      [クラウドオブジェクト (Cloud objects)]タブでバケットを追加すると、クラウドプロバイダのバケットの一覧表示に失敗する
    18.  
      クラウドストアアカウントがターゲットドメインに追加されていない場合、ターゲットドメインで AIR インポートイメージのリストアが失敗する
    19.  
      バックアップホストまたはストレージサーバーのバージョン 10.3 で旧バージョンのメディアサーバーを使用すると Azure Data Lake に対するバックアップが失敗する
    20.  
      Azure Data Lake でバックアップが部分的に失敗する: エラー nbpem (pid=16018) クライアントのバックアップ (Error nbpem (pid=16018) backup of client)
    21.  
      Azure データレイクのリカバリが失敗する: 「パスが深すぎるため、この操作は許可されません (This operation is not permitted as the path is too deep)」
    22.  
      空のディレクトリが Azure Data Lake でバックアップされない
    23.  
      リカバリエラー: 「代替ディレクトリの場所が無効です。(Invalid alternate directory location.) 文字列は、1,025 文字より短い有効な文字で指定する必要があります。(You must specify a string with length less than 1025 valid characters.)」
    24.  
      リカバリエラー: 「無効なパラメータが指定されました (Invalid parameter specified)」
    25.  
      リストアが失敗する:「COSP 操作を実行できません。次のオブジェクトをスキップしています: [/testdata/FxtZMidEdTK] (Cannot perform the COSP operation, skipping the object: [/testdata/FxtZMidEdTK])」
    26.  
      誤ったクレデンシャルでクラウドストアアカウントの作成が失敗する
    27.  
      不適切な権限による検出エラー
    28.  
      オブジェクトロックによるリストアエラー

NetBackup クラウドオブジェクトストアの作業負荷サポートの機能

表: 主な特長

機能

説明

NetBackup の RBAC (役割ベースのアクセス制御) との統合

NetBackup Web UI は、NetBackup でクラウドオブジェクトストア操作を管理できる NetBackup ユーザーを制御するために、RBAC の役割としてデフォルトのクラウドオブジェクトストア管理者を提供します。クラウドオブジェクトストアを管理するために NetBackup 管理者である必要はありません。

クラウドオブジェクトストアアカウントの管理

必要に応じて、異なるクラウドベンダー間で、複数のクラウドオブジェクトストアアカウントに対して単一の NetBackup プライマリサーバーを構成できます。

認証およびクレデンシャル

セキュリティに幅広く重点を置いています。単一の Azure Blob Storage アカウントを保護するため、ストレージアカウントとアクセスキーを指定する必要があります。Azure Blob Storage アカウントを保護するためにサポートされる認証メカニズムは、アクセスキー、サービスプリンシパル、および管理対象 ID です。すべての S3 API 対応クラウドベンダーで、アクセスキーとシークレットキーがサポートされます。Amazon S3 では、認証メカニズムとして、アクセスキー、IAM ロール、Assume ロール (クロス AWS アカウント用) がサポートされます。

完全なリストについては、NetBackup 互換性リストを参照してください。

バックアップポリシー

単一のバックアップポリシーで、1 つのクラウドオブジェクトストアアカウントの複数の S3 バケットまたは Azure Blob コンテナを保護できます。

クラウドオブジェクトのインテリジェントな選択

NetBackup では、単一のポリシー内でバケットまたはコンテナごとに異なるクエリーを柔軟に構成できます。一部のバケットまたはコンテナは、バケットまたはコンテナ内のすべてのオブジェクトをバックアップするように構成できます。また、次に基づいてオブジェクトを識別するためのインテリジェントなクエリーで一部のバケットとコンテナを構成することもできます。

  • オブジェクト名の接頭辞

  • オブジェクト名全体

  • オブジェクトタグ

  • Azure Data Lake のファイルとディレクトリ

高速で最適化されたバックアップ

完全バックアップに加えて、NetBackup は高速バックアップのためにさまざまな形式の増分スケジュールもサポートしています。アクセラレータ機能は、クラウドオブジェクトストアポリシーでもサポートされています。

ポリシーの「チェックポイントから再開」機能を有効にすると、失敗したジョブまたは一時停止したジョブを、前回のチェックポイントから再開できます。ジョブの始めからデータ転送全体を繰り返す必要はありません。

個別リストア

NetBackup では、バケットまたはコンテナ内のすべてのオブジェクトを簡単にリストアできます。また、接頭辞、フォルダ、またはオブジェクトベースのビューを使用して、リストアするオブジェクトを選択することもできます。

日付と時間の範囲を指定して、NetBackup でのリストア対象のバックアップイメージを絞り込むことができます。

リストアオプション

NetBackup は、メタデータ、プロパティ、タグ、ACL、オブジェクトロックプロパティとともにオブジェクトストアデータをリストアします。

NetBackup では、リストア時にすべてのオブジェクトに任意の接頭辞を追加できます。その結果、元のオブジェクトとの衝突を避けることが望まれる場合は、区別しやすい名前でオブジェクトをリストアできます。ただし、Azure Data Lake のファイルとディレクトリには、接頭辞は必要ありません。代わりに、ファイルとディレクトリは指定した代替の場所にリストアされます。

デフォルトでは、NetBackup は、帯域幅とクラウドコストを節約するために、クラウドオブジェクトストアにすでにあるオブジェクトの上書きをスキップします。このデフォルトの動作は、[上書き (Overwrite)]オプションを使用して変更できます。これにより、リストアされたコピーでクラウドオブジェクトストアのコピーを上書きできます。

リストアの代替場所

オブジェクトのリストア先として次を選択できます。

  • 同じバケットまたはコンテナ

  • 同じアカウントまたはサブスクリプションの別のバケットまたはコンテナ

  • 異なるアカウントまたはサブスクリプションの別のバケットまたはコンテナ

リカバリ前のマルウェアスキャンのサポート

Web UI からのリカバリフローの一部として、リカバリ対象として選択したファイルまたはフォルダのマルウェアスキャンを実行し、マルウェアスキャン結果に基づいてリカバリ処理を決定できます。

動的マルチストリーム

この機能により、単一のクライアントまたはバックアップ対象に対して複数のバックアップストリームを同時に実行できます。この機能により、大量のデータとオブジェクトを伴う作業負荷を、指定したバックアップ処理時間帯で処理できます。動的マルチストリームは、バックアップ対象のオブジェクトを複数のストリームに暗黙的に分散し、データ分散と並行してストリームの作成を自動化します。

バックアップホストの拡張性のサポート

NetBackup クラウドオブジェクトストア保護は、NetBackup Snapshot Manager を、メディアサーバーと共に、クラウド配備用の拡張性のあるバックアップホストとして構成することをサポートしています。環境内に既存の NetBackup Snapshot Manager 配備がある場合は、これをクラウドオブジェクトストアポリシーのバックアップホストとして使用できます。

NetBackup Snapshot Manager をバックアップホストとして使用すると、大規模なジョブのために複数のバックアップホストを構成したり、これらのバックアップホスト全体で負荷を分散するために複数のポリシーを作成したりする必要がありません。Snapshot Manager は、バックアップ操作中にデータムーバーコンテナの数を増やし、保護タスクが完了したときにそれらを削減できます。

オブジェクトロック

この機能を使用すると、元のオブジェクトロックプロパティを保持できます。また、オブジェクトロックプロパティをカスタマイズするオプションも使用できます。リストアされたオブジェクトにオブジェクトロックプロパティを使用すると、保持期間が終了するかリーガルホールドが解除されるまで、これらのオブジェクトを削除できません。オブジェクトロックと保持のプロパティは、ポリシーの作成やバックアップ中に構成することなく使用できます。