NetBackup™ コマンドリファレンスガイド
- 概要
- 付録 A. NetBackup コマンド
名前
msdpcldutil — 変更不可クラウドストレージユーティリティ
概要
msdpcldutil create --bucket bucket_name --volume volume_name --mode retention_mode --min min_time --max max_time --live live_untildate [--storageclass storage_class] [--credfile cred_file] [--enable_sas]
msdpcldutil list [--bucket bucket_name | --filter bucket_name_filter] [--volume volume_name] [--credfile cred_file] [--enable_sas]
msdpcldutil update mode --bucket bucket_name --volume volume_name --mode COMPLIANCE --live live_untildate [--credfile cred_file] [--enable_sas]
msdpcldutil update range --bucket bucket_name --volume volume_name --min min_time --max max_time [--credfile cred_file] [--enable_sas]
msdpcldutil update live --bucket bucket_name --volume volume_name --live live_untildate [--credfile cred_file] [--enable_sas]
msdpcldutil update inherit --bucket bucket_name --volume volume_name --inherit inherit_value [--credfile cred_file] [--enable_sas]
msdpcldutil update bucket-policy --bucket bucket_name [--credfile cred_file] [--enable_sas] [--userid userid]
msdpcldutil bucket create --bucket bucket_name --mode retention_mode - period period_time
msdpcldutil bucket info --bucket bucket_name
msdpcldutil bucket sync --bucket bucket_name
msdpcldutil bucket update --bucket bucket_name --mode retention_mode - period period_time
msdpcldutil platform list
msdpcldutil platform checkperm [ - bucket bucket-name] [--role role_name]
msdpcldutil history list --bucket bucket_name --volume volume_name
msdpcldutil history download --bucket bucket_name --volume volume_name --filepath path_name --starttime start_time --endtime end_time --output output_path
msdpcldutil --help
msdpcldutil create --help
msdpcldutil list --help
msdpcldutil update mode --help
msdpcldutil update range --help
msdpcldutil update live --help
msdpcldutil update bucket-policy --help
msdpcldutil bucket create --help
msdpcldutil bucket info --help
msdpcldutil bucket sync - help
msdpcldutil bucket list - help
msdpcldutil bucket update --help
msdpcldutil --version
On UNIX systems, the directory path to this command is /usr/openv/pdde/pdcr/bin/
説明
msdpcldutil コマンドを使用すると、AWS S3 ストレージ、S3 互換のクラウドストレージ、および Azure Blob ストレージ用のクラウドの変更不可ボリュームを作成、更新、および一覧表示できます。
このユーティリティは Red Hat Linux でのみサポートされます。
AWS S3 変更不可ストレージに対して msdpcldutil を使用する場合は、事前に次の環境変数を設定します。
export MSDPC_ACCESS_KEY=your_access_key_id export MSDPC_SECRET_KEY=your_secret_key export MSDPC_REGION=your_region export MSDPC_PROVIDER=amazon
MSDPC_ACCESS_KEY は IAM ユーザーに関連付けられている AWS アクセスキーです。MSDPC_SECRET_KEY は、アクセスキーに関連付けられているシークレットキーです。MSDPC_REGION は、バケットが作成またはアクセスされる AWS リージョンです。MSDPC_PROVIDER は、S3 互換のクラウドストレージプロバイダの名前です。
S3 互換のクラウドストレージに対して msdpcldutil を使用する場合は、事前に次の環境変数を設定します。
export MSDPC_ACCESS_KEY=your_access_key_id export MSDPC_SECRET_KEY=your_secret_key export MSDPC_REGION=your_region export MSDPC_PROVIDER=s3-compatible export MSDPC_ENDPOINT=your_s3_endpoint_url
Azure Blob 変更不可ストレージに対して msdpcldutil を使用する場合は、事前に次の環境変数を設定します。
export MSDPC_ACCESS_KEY=your_storage_account export MSDPC_SECRET_KEY=your_access_key export MSDPC_REGION=your_region export MSDPC_PROVIDER=azure export MSDPC_ENDPOINT=https://your_storage_account.blob.core.windows.net/
Google Cloud Platform バケット保持ストレージに対して msdpcldutil を使用する場合は、事前に次の環境変数を設定します。
export MSDPC_ACCESS_KEY=your_storage_account export MSDPC_SECRET_KEY=your_access_key export MSDPC_REGION=your_region export MSDPC_PROVIDER=google export MSDPC_ENDPOINT=your_gcp_endpoint_url export MSDPC_GCP_SAKEY=gcp_service_account_key_file_path
プロキシ設定を構成するには、次の環境変数を設定します。この設定には、HTTP、HTTPS、SOCKS、NTLM 認証が含まれます。
MSDPC_PROXY_URL=[http/https/socks/socks4/socks5/socks4a]://ProxyHost: ProxyPort MSDPC_PROXY_AUTH=NTLM or none MSDPC_PROXY_DOMAIN=$NTLM domain name MSDPC_PROXY_USER=$proxy_user MSDPC_PROXY_PASSWD=$proxy_password
NetBackup メディアサーバーが Amazon EC2 インスタンスに配備されている場合は、環境変数を設定する必要はありません。IAM ロールベースの認証を使用できます。アクセスキー、シークレットキー、領域、エンドポイント、プロバイダが自動的に設定されます。
export MSDPC_ACCESS_KEY= export MSDPC_SECRET_KEY= export MSDPC_REGION= export MSDPC_ENDPOINT= export MSDPC_PROVIDER=
- enable_sas オプションを Recovery Vault Azure および AzureGov ストレージと併用します。このオプションを指定する場合、環境変数は次のように使用されます。
MSDPC_ACCESS_KEY はクレデンシャル名であり、アカウント名ではありません。
MSDPC_ALIAS は、クレデンシャルに関連付けられているストレージボリュームのエイリアスです。MSDPC_MASTER_SERVER はマスターサーバーです。これらの 2 つの環境変数を指定する場合は、クレデンシャルを NetBackup CMS に問い合わせるために使用されます。この場合、MSDPC_SECRET_KEY は無視されます。
MSDPC_ALIAS と MSDPC_MASTER_SERVER を指定しない場合は、MSDPC_ACCESS_TOKEN を指定します。これは、クレデンシャルを Recovery Vault に直接問い合わせるために使用されます。必要に応じて、Recovery Vault サービスエンドポイントを指定する MSDPC_RVLT_SERVICE_URI を指定できます。デフォルトでは nrv.veritas.com
です。
MSDPC_ALIAS、MSDPC_MASTER_SERVER、MSDPC_ACCESS_TOKEN の各環境変数が Recovery Vault に対して指定されていない場合、エラーが発生します。
環境変数を設定せず、IAM ロールベースの認証が存在しない場合は、msdpcldutil は対話モードになります。パラメータは、コマンドラインプロンプトで次のように入力できます。
Enter Provider id: amazon Enter region: us-east-2 Enter Access key: xxxxxxxxx Enter secret key:
オプション
- --bucket bucket_name、-b bucket_name
AWS S3 および S3 互換ストレージのバケット名、または Azure Blob のコンテナ名。
- --credfile credfile_path
次の形式の環境変数を含むクレデンシャルファイル。
MSDPC_ACCESS_KEY=your_storage_account MSDPC_SECRET_KEY=your_access_key MSDPC_REGION=your_region MSDPC_PROVIDER=your_provider
- --debug
デバッグ用のより詳細なログを提供します。
- --enable_sas
Azure Blob ストレージでの共有アクセスシグネチャ (SAS) 認証方法。デフォルト値は false です。
- --inherit enable|disable, -i enable|disable
保持モードを ENTERPRISE モードから COMPLIANCE モードに切り替える場合は、inherit オプションを使用して保持時間の動作を指定します。ENTERPRISE モードから保持期間を継承するか、COMPLIANCE モードの新しい保持時間で上書きできます。保持期間を継承する場合は、enable を指定します。保持期間を上書きする場合は、disable を指定します。
- --live live_utildate、-l live_utildate
クラウドの変更不可ボリュームのライブ期間。この値は YYYY-MM-DD hh:mm:ss timezone に設定されます。2025 年 8 月 18 日の正午の値を UTC で指定する場合は、2025-08-18 12:00:00 UTC を使用します。
- --max max_duration、-M max_duration
オブジェクトをロックする最大期間。数値に D または Y を足して表します。値 12Y は 12 年を示します。
- --min min_duration、-N min_duration
オブジェクトをロックする最小期間。数値に D または Y を足して表します。値 12D は 12 日を示します。
- --mode retention_mode、-m retention_mode
変更不可のクラウドストレージの保持モード。このオプションに指定できる値は次の 2 つです。
COMPLIANCE モード:
ユーザーは、定義された保持期間にコンプライアンスモードを使用して保護されているデータを上書きまたは削除できません。データストレージの保持期間を設定すると、期間は延長できますが、短縮できません。
ENTERPRISE モード:
保持ロックを無効にしてイメージを削除するには、ユーザーに特別な権限が必要です。クラウド管理者ユーザーのみが、必要に応じて保持ロックを無効にしてイメージを削除できます。コンプライアンスモードを使用する前に、エンタープライズモードを使用して保持期間の動作をテストできます。
- --storageclass storage_class、-s storage_class
Amazon S3 ストレージクラス (STANDARD_IA や GLACIER_IR など)。デフォルトは STANDARD です。
Amazon Recovery Vault の場合は、STANDARD_IA および GLACIER_IR のみ該当します。
- --userid user_id, -u user_id
aws sts get-caller-identity の AWS ユーザー ID。デフォルトは NULL です。このオプションは、AWS S3 変更不可ストレージに対してのみ利用可能です。
- --volume volume_name、-v volume_name
ボリューム名は、S3 バケットまたは Azure Blob コンテナの下のディレクトリ名です。
例
例 1: クラウドの変更不可ボリュームを作成します。
/usr/openv/pdde/pdcr/bin/msdpcldutil create -b bucketname -v volumename --mode ENTERPRISE --min 1D --max 30D --live 2021-12-31
例 2: クラウドの変更不可ボリュームのモードを更新します。
/usr/openv/pdde/pdcr/bin/msdpcldutil update mode -b bucketname -v volumename --mode COMPLIANCE --live 2021-12-31 --inherit enable
例 3: クラウドの変更不可ボリュームの最小保持期間と最大保持期間を更新します。
/usr/openv/pdde/pdcr/bin/msdpcldutil update range -b bucketname -v volumename --min 1D --max 90D
例 4: クラウドの変更不可ボリュームのライブ期間を更新します。
/usr/openv/pdde/pdcr/bin/msdpcldutil update live -b bucketname -v volumename -l 2022-01-31
例 5: バケットレベルの保持を使用して GCP バケットを作成します。
/usr/openv/pdde/pdcr/bin/msdpcldutil bucket create -b bucketname -m ENTERPRISE -p 100D
例 6: 現在のユーザーの Amazon 権限を確認します。
/usr/openv/pdde/pdcr/bin/msdpcldutil platform checkperm --role backup-admin --bucket bucketname /usr/openv/pdde/pdcr/bin/msdpcldutil platform checkperm --role cloud_admin