NetBackup™ 重複排除ガイド
- NetBackup メディアサーバー重複排除オプションの概要
- クイックスタート
- 配備の計画
- MSDP の配置計画
- NetBackup 命名規則
- MSDP 重複排除ノードについて
- NetBackup 重複排除の宛先について
- MSDP ストレージの容量について
- MSDP ストレージと接続性の必要条件について
- NetBackup メディアサーバー重複排除について
- NetBackup Client Direct の重複排除について
- MSDP リモートオフィスのクライアントの重複排除について
- NetBackup Deduplication Engine のクレデンシャルについて
- MSDP のネットワークインターフェースについて
- MSDP ポートの使用について
- MSDP の最適化された合成バックアップについて
- MSDP と SAN クライアントについて
- MSDP の最適化複製とレプリケーションについて
- MSDP のパフォーマンスについて
- MSDP のストリームハンドラについて
- MSDP の配置のベストプラクティス
- ストレージのプロビジョニング
- 重複排除のライセンス
- 重複排除の構成
- MSDP サーバー側の重複排除の構成
- MSDP クライアント側の重複排除の構成
- MSDP 重複排除マルチスレッドエージェントについて
- 重複排除マルチスレッドエージェントの動作の構成
- マルチスレッドエージェントによる重複排除プラグイン通信の構成
- MSDP のフィンガープリントについて
- MSDP フィンガープリントのキャッシュについて
- MSDP フィンガープリントのキャッシュ動作の構成
- リモートクライアント重複排除の MSDP フィンガープリントキャッシュのシードについて
- クライアントでの MSDP フィンガープリントキャッシュのシードの構成
- ストレージサーバーでの MSDP フィンガープリントキャッシュのシードの構成
- サンプリングと予測キャッシュについて
- サンプリングキャッシュの再構築
- MSDP での 400 TB のサポートの有効化
- NetBackup Key Management Server サービスを使用した MSDP 暗号化について
- 外部 KMS サーバーを使用した MSDP 暗号化について
- メディアサーバー重複排除プールのストレージサーバーの構成
- NetBackup の重複排除用ディスクプールについて
- 重複排除のディスクプールの構成
- 400 TB MSDP サポート用データディレクトリの作成
- 400 TB メディアサーバー重複排除プールへのボリュームの追加
- [メディアサーバー重複排除プール (Media Server Deduplication Pool)]ストレージユニットの構成
- MSDP クライアント側重複排除のクライアント属性の構成
- クライアントについての MSDP クライアント側の重複排除の無効化
- ポリシー内のすべてのクライアントについてクライアント側の重複排除を無効にする
- MSDP の圧縮について
- MSDP の暗号化について
- MSDP ローカルストレージボリュームの暗号化の構成
- MSDP クラウドストレージボリュームの暗号化の構成
- 異なるプラットフォームでの MSDP 暗号化の構成
- MSDP のローリングデータの変換メカニズムについて
- ローリングデータ変換のモード
- MSDP 暗号化の動作と互換性
- 最適化された合成バックアップの MSDP の構成
- MSDP の複製およびレプリケーションに対する個別ネットワークパスについて
- MSDP 複製とレプリケーションに対する個別ネットワークパスの構成
- 同じドメイン内での MSDP の最適化複製について
- 同じ NetBackup ドメインでの MSDP 最適化複製の構成
- 異なるドメインへの MSDP レプリケーションについて
- 異なる NetBackup ドメインへの MSDP レプリケーション設定
- NetBackup 自動イメージレプリケーションについて
- 自動イメージレプリケーションの信頼できるプライマリサーバーについて
- 信頼できるプライマリサーバーを追加するときに使用する証明書について
- 信頼できるプライマリサーバーの追加
- 信頼できるプライマリサーバーの削除
- NetBackup のクラスタ化されたプライマリサーバーのノード間認証の有効化
- ソースとターゲットの MSDP ストレージサーバー間で安全に通信を行うための NetBackup CA と NetBackup ホスト ID ベースの証明書の構成
- ソース MSDP ストレージサーバーとターゲット MSDP ストレージサーバー間での安全な通信のための外部 CA の構成
- リモートドメインへの MSDP レプリケーションに対するターゲットの構成
- MSDP 最適化複製とレプリケーション帯域幅の構成について
- MSDP クラウドの最適化複製とレプリケーションのパフォーマンスチューニングについて
- ストレージライフサイクルポリシーについて
- 自動イメージレプリケーションに必要なストレージライフサイクルポリシーについて
- ストレージライフサイクルポリシーの作成
- MSDP バックアップポリシーの構成について
- バックアップポリシーの作成
- [耐性ネットワーク (Resilient network)]プロパティ
- MSDP 負荷分散サーバーの追加
- NetBackup クライアントでの可変長の重複排除について
- cacontrol コマンドラインユーティリティを使用した可変長の重複排除の管理
- MSDP pd.conf 構成ファイルについて
- MSDP pd.conf ファイルの編集
- MSDP contentrouter.cfg ファイルについて
- MSDP ストレージサーバーの構成の保存について
- MSDP ストレージサーバーの構成の保存
- MSDP ストレージサーバーの構成ファイルの編集
- MSDP ストレージサーバーの構成の設定
- MSDP ホストの構成ファイルについて
- MSDP ホストの構成ファイルの削除
- MSDP レジストリのリセット
- MSDP カタログの保護について
- MSDP シャドーカタログパスの変更
- MSDP シャドーカタログスケジュールの変更
- MSDP カタログのシャドーコピー数の変更
- MSDP カタログバックアップの設定
- MSDP カタログバックアップポリシーの更新
- MSDP の FIPS 準拠について
- MSDP の複数のインターフェースをサポートするための NetBackup クライアント側の重複排除の構成
- MSDP のマルチドメインのサポートについて
- MSDP アプリケーションのユーザーサポートについて
- MSDP マルチドメイン VLAN のサポートについて
- 変更不可および削除不可のデータの NetBackup WORM ストレージサポートについて
- root 以外のユーザーによる MSDP サービスの実行
- root 以外のユーザーによる MSDP コマンドの実行
- MSDP クラウドのサポート
- MSDP クラウドのサポートについて
- NetBackup Web UI でのメディアサーバー重複排除プール (MSDP、MSDP クラウド) ストレージサーバーの作成
- MSDP-C のクレデンシャルの管理
- クラウドストレージユニットの作成
- クラウド LSU のクラウドクレデンシャルの更新
- クラウド LSU の暗号化構成の更新
- クラウド LSU の削除
- クラウド LSU を使用したクラウドへのデータのバックアップ
- クラウド LSU を使用したデータクラウドの複製
- クラウド LSU を使用するための AIR の構成
- 下位互換性のサポートについて
- cloud.json、contentrouter.cfg、spa.cfg 内の構成項目について
- クラウド領域の再利用
- クラウドサポートのツールの更新について
- クラウド LSU のディザスタリカバリについて
- MSDP クラウドを使用したイメージ共有について
- Microsoft Azure Archive 内のバックアップからのリストアについて
- Veritas Alta Recovery Vault Azure と Amazon について
- Veritas Alta Recovery Vault Azure および Azure Government の構成
- CLI を使用した Veritas Alta Recovery Vault Azure および Azure Government の構成
- Amazon および Amazon Government 用の Veritas Alta Recovery Vault の構成
- CLI を使用した Amazon および Amazon Government 用の Veritas Alta Recovery Vault の構成
- Recovery Vault の標準認証からトークンベースの認証への移行
- MSDP クラウド変更不可 (WORM) ストレージのサポートについて
- Web UI を使用したクラウド変更不可ストレージユニットの作成
- クラウドの変更不可ボリュームの更新
- AWS S3 の変更不可オブジェクトのサポートについて
- AWS S3 互換プラットフォームでの変更不可オブジェクトのサポートについて
- Azure Blob Storage の変更不可ストレージのサポートについて
- Google Cloud Storage のバケットレベルの変更不可ストレージのサポートについて
- Google Cloud Storage のオブジェクトレベルの変更不可ストレージのサポートについて
- クラスタ環境でのクラウド変更不可ストレージの使用について
- Web UI を使用したディスクボリュームの作成が失敗した場合のエラーのトラブルシューティング
- エンタープライズモードを使用した変更不可イメージの削除
- S3 オブジェクトの永続的な削除
- MSDP クラウド管理ツールについて
- AWS IAM Role Anywhere のサポートについて
- Azure サービスプリンシパルのサポートについて
- クラウドのオブジェクトストレージのインスタントアクセスについて
- AWS Snowball Edge の NetBackup のサポートについて
- NetBackup 10.3 へのアップグレードとクラスタ環境
- MSDP の S3 インターフェース
- MSDP の S3 インターフェースについて
- MSDP の独自の (BYO) サーバーの前提条件
- MSDP の独自の (BYO) サーバーでの MSDP 用 S3 インターフェースの構成
- MSDP の S3 インターフェースの IAM (Identity and Access Management)
- Flex WORM の S3 オブジェクトロック
- MSDP の S3 インターフェースの S3 API
- MSDP オブジェクトストアの保護ポリシーの作成
- バックアップイメージからの MSDP オブジェクトストアデータのリカバリ
- MSDP の S3 インターフェースでのディザスタリカバリ
- MSDP の S3 インターフェースの制限事項
- ログとトラブルシューティング
- ベストプラクティス
- 重複排除アクティビティの監視
- 重複排除の管理
- MSDP サーバーの管理
- NetBackup Deduplication Engine クレデンシャルの管理
- メディアサーバー重複排除プールの管理
- バックアップイメージのディスク容量の消費量の分析
- バックアップイメージの削除
- MSDP キュー処理について
- MSDP トランザクションキューの手動処理
- MSDP データ整合性チェックについて
- MSDP データ整合性チェックの動作の構成
- MSDP ストレージの読み込みパフォーマンスの管理について
- MSDP ストレージのリベースについて
- MSDP のデータ削除処理について
- MSDP ストレージパーティションのサイズ調整
- MSDP のリストアのしくみ
- MSDP のクライアントへの直接リストアの構成
- リモートサイトのファイルのリストアについて
- ターゲットプライマリドメインでのバックアップからのリストアについて
- リストアサーバーの指定
- WORM ストレージサーバーインスタンスでの追加の OS STIG 強化の有効化
- MSDP のリカバリ
- MSDP ホストの置換
- MSDP のアンインストール
- 重複排除アーキテクチャ
- ユニバーサル共有の構成と使用
- ユニバーサル共有について
- ユニバーサル共有の利点
- ユニバーサル共有を構成するための MSDP の独自の (BYO) サーバーの構成と使用
- ユニバーサル共有を構成するための MSDP の独自の (BYO) サーバーにおける前提条件とハードウェア要件
- 重複排除 Web サービスユーザーと MSDP BYO サーバーのユーザーグループについて
- ユニバーサル共有のユーザー認証の構成
- NetBackup Web UI から作成したユニバーサル共有のマウント
- ユニバーサル共有のセルフサービスリカバリについて
- ユニバーサル共有のセルフサービスリカバリの実行
- 取り込みモードの使用
- オブジェクトストアを使用したユニバーサル共有について
- オブジェクトストアを使用したユニバーサル共有の有効化
- MSDP データボリュームが無効なユニバーサル共有
- vpfs_stats ユーティリティについて
- ユニバーサル共有のディザスタリカバリ
- vpfsd インスタンス数の変更
- ユニバーサル共有に対する可変長の重複排除 (VLD) アルゴリズムの有効化
- NetBackup 10.4 へのアップグレード
- ユニバーサル共有アクセラレータについて
- ユニバーサル共有アクセラレータの NetBackup の準備
- ユニバーサル共有アクセラレータのインストール
- ユニバーサル共有アクセラレータの構成
- ユニバーサル共有アクセラレータの保護ポリシーの作成
- ユニバーサル共有アクセラレータのクォータについて
- ユニバーサル共有アクセラレータの指定した時点へのリカバリ
- リカバリされたユニバーサル共有アクセラレータの削除
- ユニバーサル共有アクセラレータのログ
- ユニバーサル共有 VPFS インスタンスのログ記録とレポート
- ユニバーサル共有でのファイルシステム操作のための vpfsd ログ
- ユニバーサル共有操作でのマーカーファイルインターフェースの使用
- 分離リカバリ環境 (IRE) の構成
- NetBackup 重複排除シェルの使用
- NetBackup 重複排除シェルについて
- 重複排除シェルからのユーザーの管理
- 重複排除シェルからの VLAN インターフェースの管理
- WORM ストレージサーバーでの保持ポリシーの管理
- WORM ストレージサーバーでの保持ロックを使用したイメージの管理
- WORM の保持に関する変更の監査
- 重複排除シェルからの NetBackup カタログの保護
- 外部 MSDP カタログバックアップについて
- 重複排除シェルからの証明書の管理
- 重複排除シェルからの FIPS モードの管理
- 重複排除シェルからのバックアップの暗号化
- 重複排除シェルからの MSDP 構成の調整
- 重複排除シェルからの MSDP ログレベルの設定
- 重複排除シェルからの NetBackup サービスの管理
- 重複排除シェルからの NetBackup サービスの監視およびトラブルシューティング
- 重複排除シェルからの S3 サービスの管理
- 重複排除シェルコマンドのマルチパーソン認証
- Flex Scale と Cloud Scale でのクラウド LSU の管理
- トラブルシューティング
- 統合ログについて
- レガシーログについて
- NetBackup MSDP ログファイル
- MSDP 構成の問題のトラブルシューティング
- MSDP 操作上の問題のトラブルシューティング
- MSDP サーバーに十分なメモリがあることを確認する
- MSDP バックアップまたは複製ジョブの失敗
- MSDP クライアントの重複排除が失敗する
- ボリュームのマウントが解除されると MSDP ボリュームが停止状態になる
- MSDP のエラー、遅延応答、ハングアップ
- MSDP ディスクプールを削除できない
- MSDP メディアのオープンエラー (83)
- MSDP メディアの書き込みエラー (84)
- MSDP 正常に処理されたイメージはありませんでした (191)
- MSDP ストレージの空きのない状態
- MSDP カタログバックアップのトラブルシューティング
- ストレージプラットフォーム Web サービス (spws) が起動しない
- ディスクボリューム API またはコマンドラインオプションが機能しない
- MSDP ディスクのエラーとイベントの表示
- MSDP イベントのコードとメッセージ
- Windows OS が搭載された AWS EC2 インスタンスを使用するための管理者パスワードを取得できない
- 複数ドメインの問題のトラブルシューティング
- クラウド圧縮エラーメッセージのトラブルシューティング
- 付録 A. MSDP ストレージへの移行
- 付録 B. Cloud Catalyst から MSDP ダイレクトクラウド階層化への移行
- 付録 C. Encryption Crawler
- 索引
サーバーおよびクライアントでの Kerberos ベースの認証の構成
NetBackup BYO、Flex メディアサーバー、Flex WORM、Flex Scale の Kerberos ベースの認証を構成できます。
サーバーおよびクライアントの両方で Kerberos ベースの認証を構成する必要があります。
NetBackup BYO 環境では、NetBackup サーバーとクライアントで Kerberos 認証を構成する前に、必要な krb5 パッケージがシステムにインストールされているかどうかを確認します。次のコマンドを実行して、これらのパッケージがインストールされているかどうかを確認します。
yum info krb5-workstation
yum info pam_krb5
サーバーで Kerberos ベースの認証を構成する方法
- NetBackup サーバーで、
vpfs_nfs_krb.shスクリプトを実行して Kerberos プリンシパルの keytab エントリを作成します。/usr/openv/pdde/vpfs/bin/vpfs_nfs_krb.sh
NetBackup BYO の場合、コマンドウィンドウでスクリプトを実行します。Flex メディアサーバーの場合、Flex ホストにログインし、次にメディアコンテナを入力してスクリプトを実行する必要があります。
キーエントリを追加します。
./vpfs_nfs_krb.sh add --user nfs/storage-server.mydomain.com
キーエントリを削除します。
./vpfs_nfs_krb.sh delete --user nfs/storage-server.mydomain.com
Kerberos プリンシパルのログインを確認します。
./vpfs_nfs_krb.sh verify --user nfs/storage-server.mydomain.com
Kerberos プリンシパルのパスワードを更新します。
./vpfs_nfs_krb.sh update --user nfs/storage-server.mydomain.com
キーエントリを表示します。
./vpfs_nfs_krb.sh list
Kerberos 認証に関連する構成を表示します。
./vpfs_nfs_krb.sh status
Flex WORM と Flex Scale の場合、これらのコマンドを実行するには WORM または MSDP エンジンシェルにログインする必要があります。
キーエントリを追加します。
setting SecureNfs add-krb-user krbuser=nfs/storage-server.mydomain.com
キーエントリを削除します。
setting SecureNfs delete-krb-user krbuser=nfs/storage-server.mydomain.com
Kerberos プリンシパルのログインを確認します。
setting SecureNfs verify-krb-user krbuser=nfs/storage-server.mydomain.com
Kerberos プリンシパルのパスワードを更新します。
setting SecureNfs update-krb-user krbuser=nfs/storage-server.mydomain.com
キーエントリを表示します。
setting SecureNfs list-krb-users
Kerberos 認証に関連する構成を表示します。
setting SecureNfs nfs-secure-status
nfs/storage-server.mydomain.com プリンシパルと host/storage-server.mydomain.com プリンシパルの両方をストレージサーバーの
/etc/krb5.keytabに追加する必要があります。Flex Scale の場合、すべての MSDP エンジンに対して nfs/storage-server.mydomain.com と host/storage-server.mydomain.com プリンシパルの両方を作成する必要があります。ここで、storage-server は、Flex Scale Web UI で構成されている MSDP エンジンのホスト名です。これらの名前は、NetBackup Web UI の[監視 (Monitor)]、[NetBackup]、[ストレージサーバーリスト (Storage servers list)] で確認できます。これらのプリンシパルはすべて、MSDP シェルコマンドを実行して
krb5.keytabファイルに追加する必要があります。各エンジンの/etc/krb5.keytabファイルには、クラスタ内のすべてのエンジンに対して作成されたすべてのプリンシパルのキーエントリが含まれています。複数 VLAN 環境の場合、ストレージサーバーは複数の IP を持つことがあります。セカンダリ VLAN にあるクライアントからユニバーサル共有をマウントする必要がある場合は、ストレージサーバーとクライアントの他の FQDN が DNS に追加され、対応する Active Directory ユーザーが作成されて、Kerberos プリンシパルとして登録されていることを確認します。キーエントリも
/etc/krb5.keytabファイルに追加する必要があります。
ユニバーサル共有クライアントで Kerberos ベースの認証を構成する方法
- Kerberos 認証用に
/etc/krb5.confファイルを作成します。ユニバーサル共有が構成されているストレージサーバーから
/etc/krb5.confファイルをコピーできます。メモ:
krb5.confファイルに kdc セクションが定義されている場合は、/etc/krb5.confファイルと共にkdc.confファイルをコピーします。 /etc/sysconfig/nfsファイルで SECURE_NFS を有効にします。/etc/sysconfig/nfs構成ファイルに行 SECURE_NFS=yes を追加します。次のコマンドを実行してサービスを再起動します。
systemctl restart nfs-secure
メモ:
この構成は Red Hat 7 以前のバージョンでのみ必要です。Red Hat 8 と 9 では、この手順は必要ありません。
- Kerberos プリンシパル用の keytab エントリを作成します。
次の 2 つの方法のいずれかを使用して、keytab ファイルを構成できます。
ストレージサーバーから
vpfs_nfs_krb.shスクリプトをコピーし、そのスクリプトを実行して keytab ファイルを構成します。ユニバーサル共有クライアントの Active Directory ユーザーが作成されたら、ktpass ユーティリティを実行して Kerberos プリンシパルの keytab を生成します。
次に、keytab ファイルを NFS クライアントの
/etcフォルダにコピーし、その名前を/etc/krb5.keytabに変更します。
メモ:
ユニバーサル共有クライアントに既存の
/etc/krb5.keytabファイルがある場合は、vpfs_nfs_krb.shスクリプトを使用してキーエントリを追加します。スクリプト
vpfs_nfs_krb.shでは、ユニバーサル共有の構成に関連する操作についてのログを書き込むことができます。ログはユニバーサル共有サーバーでのみ利用可能です。ログは次の場所にあります:
/<storage path>/log/vpfs/yymmdd_*_vpfs_nfs_krb.log