NetBackup™ クラウドオブジェクトストア管理者ガイド
- 概要
- クラウドオブジェクトストア資産の管理
- クラウドオブジェクトストア資産の NetBackup 保護の計画
- 11.0 以降でのバックアップパフォーマンスの向上
- クラウドオブジェクトストアアカウントの追加の前提条件
- バックアップのバッファサイズの構成
- 一時的なステージング場所の構成
- 高度な動的マルチストリームパラメータの構成
- Amazon S3 クラウドプロバイダのユーザーに必要な権限
- Azure Blob ストレージに必要な権限
- Azure Data Lake Storage に必要な権限
- GCP に必要な権限
- 制限事項および考慮事項
- クラウドオブジェクトストアアカウントの追加
- クラウドオブジェクトストアアカウントの管理
- マルウェアのスキャン
- クラウドオブジェクトストア資産の保護
- アクセラレータのサポートについて
- 増分バックアップについて
- 動的マルチストリームについて
- オブジェクトの変更追跡について
- オブジェクトの変更追跡の構成
- バケットに対するアクセス権の構成
- ログバケットでのアクセスポリシーの構成
- IBM Storage Ceph の構成ガイドライン
- ソースバケットのバケットログ作成の有効化
- ログバケットのポリシーの作成
- ステージング場所の追加のストレージ要件
- IBM Storage Ceph でのバケットログ作成の構成
- ログバケットのメンテナンス
- オブジェクトの変更追跡に関する NetBackup の構成
- オブジェクトの変更追跡に関する NetBackup ポリシーの構成
- アクティビティモニターでのオブジェクトの変更追跡の確認
- NetBackup がオブジェクトの変更追跡をオーバライドする場合のシナリオ
- ストレージライフサイクルポリシーについて
- クラウドオブジェクトストア資産のポリシーについて
- ポリシーの計画
- クラウドオブジェクトストアポリシーの前提条件
- バックアップポリシーの作成
- ポリシーの属性
- ポリシーのスケジュール属性の作成
- 開始時間帯の構成
- 除外日の構成
- 含める日の構成
- [クラウドオブジェクト (Cloud objects)]タブの構成
- 条件の追加
- タグ条件の追加
- 条件とタグ条件の例
- クラウドオブジェクトストアポリシーの管理
- クラウドオブジェクトストア資産のリカバリ
- トラブルシューティング
- エラー 5549: バケットログ記録情報は検証できません (Cannot validate bucket logging information)
- エラー 5576: ストレージユニットに指定された並列実行ジョブの最大数は、ポリシーで指定されたストリーム数以上にする必要があります (The maximum number of concurrent jobs specified for a storage unit, must be greater than or equal to the number of streams specified in the policy.)。
- エラー 5579: このバケットについては、オブジェクトの変更追跡を検討するのではなく、オブジェクトのリストにフォールバックして変更を検出するようポリシーで指定されています (Falling back to object listing for change detection, not considering object change tracking for this bucket, specified in the policy.)。
- エラー 5580: 動的マルチストリームでは、指定されたストレージユニットグループのフェールオーバー戦略とクラウドオブジェクトストアポリシーに互換性がありません (The specified failover strategy for the storage unit group is incompatible with the Cloud object store policy, with dynamic multi-streaming.)。
- エラー 5545: NetBackup はログオブジェクトからレコードを解析できないため、バックアップに失敗しました (Backup failed as NetBackup cannot parse records from the log object)
- エラー 5541: バックアップを取得できません。指定されたステージング場所に十分な領域がありません
- エラー 5537: バックアップに失敗しました: ダウンロードステージングパスに不正な読み取り/書き込み権限が指定されています。
- エラー 5538: バックアップを実行できません。ダウンロードステージングパスに誤った所有権が指定されています。
- バージョン 10.5 および 11 にアップグレードした後、初回の完全バックアップ時のアクセラレーションが低下する
- バックアップ後、shm フォルダと共有メモリ内の一部のファイルがクリーンアップされない
- NetBackup バージョン 10.5 にアップグレードした後、古いポリシーついて、ポリシーのコピー、有効化、および無効化が失敗することがある
- バックアップがデフォルトのストリーム数で失敗し「NetBackup COSP プロセスの開始に失敗しました (Failed to start NetBackup COSP process)」というエラーが返される
- スケールアウトサーバーまたは Snapshot Manager をバックアップホストとして選択した後、バックアップが失敗する
- コンテンツが GZIP としてエンコードされているオブジェクトの GCP ストレージでバックアップが失敗するか、部分的に成功する。
- 元のバケットリカバリオプションのリカバリが開始されたが、ジョブがエラー 3601 で失敗する
- リカバリジョブが開始しない
- リストアが失敗しました: 「エラー bpbrm (PID=3899) クライアントのリストア 終了状態 40: ネットワーク接続が切断されました (Error bpbrm (PID=3899) client restore EXIT STATUS 40: network connection broken)」
- 元の場所にある既存のオブジェクトを上書きした後にアクセス層プロパティがリストアされない
- 複数のタグがある OR クエリーに対する Azure でのアクセラレータ最適化の低下
- バックアップが失敗し、ドット (.) を含む Amazon S3 バケット名で証明書エラーが表示される
- タグキーの名前または値のタグクエリーにスペースが含まれていると Azure バックアップジョブが失敗する。
- クラウドオブジェクトストアアカウントでエラーが発生した
- ポリシーの選択中にバケットの一覧が空になる
- 既存の領域を選択すると Cloudian で 2 番目のアカウントの作成が失敗する
- 2825 未完了のリストア操作によりリストアに失敗した
- [クラウドオブジェクト (Cloud objects)]タブでバケットを追加すると、クラウドプロバイダのバケットの一覧表示に失敗する
- クラウドストアアカウントがターゲットドメインに追加されていない場合、ターゲットドメインで AIR インポートイメージのリストアが失敗する
- バックアップホストまたはストレージサーバーのバージョン 10.3 で旧バージョンのメディアサーバーを使用すると Azure Data Lake に対するバックアップが失敗する
- Azure Data Lake でバックアップが部分的に失敗する: エラー nbpem (pid=16018) クライアントのバックアップ (Error nbpem (pid=16018) backup of client)
- Azure データレイクのリカバリが失敗する: 「パスが深すぎるため、この操作は許可されません (This operation is not permitted as the path is too deep)」
- 空のディレクトリが Azure Data Lake でバックアップされない
- リカバリエラー: 「代替ディレクトリの場所が無効です。(Invalid alternate directory location.) 文字列は、1,025 文字より短い有効な文字で指定する必要があります。(You must specify a string with length less than 1025 valid characters.)」
- リカバリエラー: 「無効なパラメータが指定されました (Invalid parameter specified)」
- リストアが失敗する:「COSP 操作を実行できません。次のオブジェクトをスキップしています: [/testdata/FxtZMidEdTK] (Cannot perform the COSP operation, skipping the object: [/testdata/FxtZMidEdTK])」
- 誤ったクレデンシャルでクラウドストアアカウントの作成が失敗する
- 不適切な権限による検出エラー
- オブジェクトロックによるリストアエラー
NetBackup クラウドの認証局 (CA) の管理
NetBackup は、.PEM (Privacy-enhanced Electronic Mail) 形式の X.509 証明書のみをサポートしています。
cacert.pem バンドルの認証局 (CA) の詳細は、次の場所にあります。
Windows の場合:
<installation-path>\NetBackup\var\global\cloudUNIX の場合:
/usr/openv/var/global/cloud/
メモ:
クラスタ配備では、NetBackup データベースパスは、アクティブノードからアクセス可能な共有ディスクを指します。
cacert.pem バンドルの CA を追加または削除できます。
変更を完了した後に、新しいバージョンの NetBackup にアップグレードすると、cacert.pem バンドルが新しいバンドルによって上書きされます。追加または削除したすべてのエントリが失われます。ベストプラクティスとして、編集した cacert.pem ファイルのローカルコピーを保管します。アップグレードされたファイルをローカルコピーを使用して上書きすることで、変更をリストアできます。
メモ:
cacert.pem ファイルのファイル権限と所有権を変更しないようにしてください。
CA を追加するには
必要なクラウドプロバイダから CA 証明書を取得し、cacert.pem ファイルで CA 証明書を更新する必要があります。証明書は .PEM 形式である必要があります。
-
cacert.pemファイルを開きます。 - 自己署名 CA 証明書を、
cacert.pemファイルの先頭または末尾の新しい行に追加します。次の情報ブロックを追加します。
Certificate Authority Name
==========================
- - - - - BEGIN CERTIFICATE - - - - -
<Certificate content>
- - - - - END CERTIFICATE - - - - -
- ファイルを保存します。
CA を削除するには
cacert.pem ファイルから CA を削除する前に、関連する証明書を使用しているクラウドジョブがないことを確認します。
-
cacert.pemファイルを開きます。 - 目的の CA を削除します。次の情報ブロックを削除します。
Certificate Authority Name
==========================
- - - - - BEGIN CERTIFICATE - - - - -
<Certificate content>
- - - - - END CERTIFICATE - - - - -
- ファイルを保存します。
Starfield Services Root Certificate Authority - G2
Baltimore CyberTrust Root
DigiCert Assured ID Root CA
DigiCert Assured ID Root G2
DigiCert Assured ID Root G3
DigiCert Global CA G2
DigiCert Global Root CA
DigiCert Global Root G2
DigiCert Global Root G3
DigiCert High Assurance EV Root CA
DigiCert Trusted Root G4
D-Trust Root Class 3 CA 2 2009
GlobalSign Root CA
GlobalSign Root CA - R3
COMODO RSA 認証局
AAA 証明書サービス
GoDaddy ルート認証局 - G2
ISRG Root X1