Cohesity NetBackup용 NetBackup IT Analytics Data Collector 설치 및 구성 설명서
- 소개
- NetBackup 기본 서버에서 NetBackup IT Analytics 분산 Data Collector 구성
- 개요
- 클러스터링되지 않은 NetBackup 10.4 이상 기본 서버에서 Data Collector 구성
- 클러스터링되지 않은 NetBackup 기본 서버에서 NetBackup 10.1.1, 10.2, 10.2.01, 10.3 또는 10.3.0.1에 대한 구성 워크플로
- 클러스터링되지 않은 NetBackup 10.1.1, 10.2, 10.2.01, 10.3 또는 10.3.0.1 기본 서버에서 Data Collector 구성
- NetBackup 10.1.1 이하 버전에 대한 구성 워크플로
- 10.1.1 이하 버전의 NetBackup 기본 서버에서 Data Collector 구성
- Veritas NetBackup Data Collector 정책 구성
- Data Collector 소프트웨어 설치
- 소개
- 영어가 아닌 시스템에 Data Collector를 설치하기 위한 고려 사항
- Windows에 Data Collector 소프트웨어 설치
- Linux에 Data Collector 소프트웨어 설치
- 기본 Kubernetes 환경에 Data Collector 배포
- Cohesity NetBackup에 대해 Data Collector를 수동으로 구성
- Windows에 Data Collector 바이너리 설치(구성 제외)
- Linux 호스트에서 Data Collector 바이너리 설치(구성 제외)
- Data Collector 유틸리티에 대한 기본 Java 힙 메모리(XMX) 값 재정의
- SSL 구성
- NetBackup용 중앙 집중식 Data Collector - 필수 구성 요소, 설치 및 구성
- 개요
- 1단계: 운영 체제 선택 및 필수 구성 요소 완료
- 2단계: HTTPS 요구 사항
- 3단계: NetBackup IT Analytics 포털에서 Data Collector 추가
- 4단계: NetBackup Data Collector 역할, 서비스 계정 및 API 키 생성
- 5단계: SSH/WMI
- 6단계: Data Collector 설치
- 7단계: Data Collector 구성
- 8단계: 포털에서 Data Collector가 온라인 상태인지 확인
- 9단계: Data Collector가 업데이트되었는지 확인
- 10단계: 데이터 수집 정책 구성
- 11단계: NetBackup 데이터 수집 정책이 데이터를 수집하고 있는지 확인
- 로컬에서 Data Collector 업그레이드
- VCS 및 Veritas NetBackup을 사용한 Data Collector 클러스터링(RHEL)
- VCS 및 Veritas NetBackup을 사용한 Data Collector 클러스터링(Windows)
- MSCS 환경에서 NetBackup IT Analytics Data Collector 설치 및 구성
- Data Collector 정책 마이그레이션
- Veritas NetBackup Appliance용 사전 설치 설정
- Veritas Flex Appliance용 사전 설치 설정
- Data Collector 문제 해결
- Data Collector 연결 문제 해결 - Linux
- Data Collector 연결 문제 해결 - Windows
- 포털 업그레이드 성능 문제
- 웹 프록시 업데이트 구성
- Host Resources 문제 해결
- Host Resources: WMI 프록시 서버의 상태 확인
- Host Resources: 설치 후 확인
- Host Resources: 표준 SSH를 사용하여 호스트 연결 확인
- Host Resources: 호스트 연결 확인
- 호스트 리소스: 호스트 리소스 구성 파일을 사용하여 호스트 연결 확인
- Host Resources: Host Resources 구성 파일 생성
- Host Resources: 원격 서버에서 명령 실행 확인
- Host Resources 데이터 수집
- Host Resources: 독립 실행형 모드에서 수집
- SSH에 대한 매개 변수 구성
- Windows 파일 시스템 액세스 오류 식별(File Analytics)
- 원격 공유에서 수집(File Analytics)
- Java 키스토어에 인증서 추가
- Data Collector 유틸리티에 대한 기본 Java 힙 메모리(XMX) 값 재정의
- 부록 A. Appliance 구성
- 부록 B. 기간별 이벤트 로드
- 소개
- Commvault Simpana 이벤트 로드
- EMC Avamar 이벤트 로드
- EMC NetWorker 이벤트 로드
- HP Data Protector 이벤트 로드
- IBM Spectrum Protect(TSM) 이벤트 로드
- Oracle Recovery Manager(RMAN) 이벤트 로드
- Veeam Backup & Replication 이벤트 로드
- Veritas NetBackup 이벤트 로드
- Veritas Backup Exec 이벤트 로드
- 클라이언트 중복에 대한 수정
- Cohesity
- Dell EMC NetWorker Backup & Recovery
- 부록 C. 방화벽 구성: 기본 포트
- 부록 D. 정책 및 리포트 예약을 위한 Cron Expression
- 부록 E. 메시지 릴레이 서버 인증서 생성에 대한 유지 보수 시나리오
중앙 집중식 Linux Data Collector: SSH
SSH 수집 방법을 사용하여 NetBackup 데이터를 NetBackup 기본 서버로 수집하려면 루트 권한으로 NetBackup 명령을 실행해야 합니다.
보안 요구 사항에 따라 sudo 액세스 권한을 사용하여 일시적으로 상승된 권한을 제공해야 하는 경우 다음 지침을 사용하십시오. NetBackup IT Analytics에서는 무암호 sudo를 사용해야 합니다.
sudo 액세스 권한을 부여할 Linux 사용자를 생성하십시오.
sudo 구성을 수정하십시오. Linux의 버전에 따라 visudo 명령을 실행하거나 올바른 디렉터리에 일시적 sudoers 파일을 생성하여 사용자가 실행할 수 있는 명령을 제한하십시오.
sudoers 파일을 수정하려면 다음과 같이 하십시오.
- sudoers 파일을 수정하려면 visudo를 구성하십시오. visudo는 $EDITOR 변수에 지정된 편집기를 사용하거나 기본적으로 vi를 사용합니다. 선호하는 편집기를 지정하십시오. 예를 들어 nano를 편집기로 사용하려면 다음을 실행하십시오.
export EDITOR=nano
- 원하는 편집기가 구성되었으면 다음 명령을 실행하십시오. 사용 가능한 경우 visudo를 사용하십시오.
visudo -f /etc/sudoers.d/<username>
- 생성한 사용자의 이름으로 <username>을 대체하여 sudoers 파일에 다음 줄을 추가하십시오.
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: \ /usr/openv/netbackup/bin/admincmd/* ,\ /usr/openv/volmgr/bin/* ,\ /usr/openv/netbackup/bin/*
NetBackup 관리 명령에 대한 액세스를 추가로 제한하려면 다음을 사용하십시오.
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: \ /usr/openv/netbackup/bin/admincmd/bpgetconfig ,\ /usr/openv/netbackup/bin/admincmd/bpcoverage ,\ /usr/openv/netbackup/bin/admincmd/bpdbjobs ,\ /usr/openv/netbackup/bin/admincmd/bpimagelist ,\ /usr/openv/netbackup/bin/admincmd/bperror ,\ /usr/openv/netbackup/bin/admincmd/bppllist ,\ /usr/openv/netbackup/bin/admincmd/bpretlevel ,\ /usr/openv/netbackup/bin/admincmd/bpplclients ,\ /usr/openv/netbackup/bin/admincmd/bpmedialist ,\ /usr/openv/netbackup/bin/admincmd/bpstulist ,\ /usr/openv/netbackup/bin/admincmd/nbdevquery ,\ /usr/openv/netbackup/bin/admincmd/nbauditreport ,\ /usr/openv/netbackup/bin/admincmd/nbstl ,\ /usr/openv/netbackup/bin/admincmd/nbstlutil ,\ /usr/openv/netbackup/bin/admincmd/bpstsinfo ,\ /usr/openv/netbackup/bin/admincmd/bpminlicense ,\ /usr/openv/volmgr/bin/vmquery ,\ /usr/openv/volmgr/bin/vmpool ,\ /usr/openv/volmgr/bin/vmglob ,\ /usr/openv/volmgr/bin/vmcheckxxx ,\ /usr/openv/volmgr/bin/vmoprcmd ,\ /usr/openv/volmgr/bin/tpconfig ,\ /usr/openv/netbackup/bin/bplist ,\ /usr/openv/netbackup/bin/nbsqladm ,\ /usr/openv/netbackup/bin/nboraadm
- sudoers 파일을 저장하십시오.
새 NetBackup 관리자 CLI 사용자 계정을 생성하십시오(예: "aptare"). Veritas NetBackup™ Appliance 관리자 설명서에서 NetBackup 관리자 사용자 계정 생성을 참조하십시오.
임시 파일의 위치(예: /log/aptare/tmp)를 생성하십시오.
maintenance-!> sudo bash root-!> mkdir -p /log/aptare/tmp
읽기 및 쓰기 권한을 CLI 사용자 계정 및 nbusers 그룹에 대한 폴더에 할당합니다.
Veritas NetBackup™ Appliance 보안 설명서에서 NetBackup Appliance 침입 차단 시스템 정책 재정의를 참조하십시오.
maintenance-!> sudo bash root-!> chown -R aptare:nbusers /log/aptare
/home/nbusers디렉터리에 .profile 파일을 생성하십시오.수집을 위해 생성된 CLI 사용자에 대한 TMPDIR만 설정하는 .profile을 사용하는 것이 좋습니다.
예를 들면 다음과 같습니다.
if [ "${USER}" = "aptare" ] ; then TMPDIR=/log/aptare/tmp export TMPDIR fi또는
고급 매개 변수 NBU_SSH_TMPDIR을 사용하십시오. TMPDIR 환경 변수를 구성하는 데 사용할 수 있는 방법.
??? 참조
데이터 수집을 위한 NetBackup Flex Appliance를 구성하려면 먼저 Flex 기본 서버에 새 사용자 계정을 생성하고 아래 절차에서 설명하는 대로 /etc/sudoers.d 및 /mnt/nbdata/vxos/etc/sudoers.d의 사용자 계정에 대한 sudo 액세스 권한을 부여해야 합니다. 또한 NetBackup UI에서 REST API 키를 획득해야 합니다.
- 관리자 또는 루트 사용자로 NetBackup 인스턴스에 대한 SSH 세션을 열어 appadmin 사용자를 생성합니다.
- 로컬 사용자 계정을 생성합니다.
sudo useradd <username> sudo passwd <username>
- 위의
/etc/sudoers.d에서 생성된 로컬 사용자 계정에 대한 sudo 액세스 권한을 부여합니다.생성한 사용자의 이름으로 <username>을 대체하여
/etc/sudoers.d에sudoers파일을 생성합니다.sudo visudo -f /etc/sudoers.d/<username>
인터렉티브 편집기에서 다음 권한을 추가합니다.
모든 권한에 제한 없이 액세스할 수 있도록 허용하려면 다음을 사용하십시오.
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: \ /usr/openv/netbackup/bin/admincmd/* ,\ /usr/openv/volmgr/bin/* ,\ /usr/openv/netbackup/bin/*
NetBackup 관리 명령에 대한 액세스를 추가로 제한하려면 다음을 사용하십시오.
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: /usr/openv/netbackup/bin/admincmd/bpgetconfig ,\ /usr/openv/netbackup/bin/admincmd/bpcoverage ,\ /usr/openv/netbackup/bin/admincmd/bpdbjobs ,\ /usr/openv/netbackup/bin/admincmd/bpimagelist ,\ /usr/openv/netbackup/bin/admincmd/bperror ,\ /usr/openv/netbackup/bin/admincmd/bpminlicense ,\ /usr/openv/netbackup/bin/admincmd/bppllist ,\ /usr/openv/netbackup/bin/admincmd/bpretlevel ,\ /usr/openv/netbackup/bin/admincmd/bpplclients ,\ /usr/openv/netbackup/bin/admincmd/bpmedialist ,\ /usr/openv/netbackup/bin/admincmd/bpstulist ,\ /usr/openv/netbackup/bin/admincmd/nbdevquery ,\ /usr/openv/netbackup/bin/admincmd/nbauditreport ,\ /usr/openv/netbackup/bin/admincmd/nbstl ,\ /usr/openv/netbackup/bin/admincmd/nbstlutil ,\ /usr/openv/netbackup/bin/admincmd/bpstsinfo ,\ /usr/openv/volmgr/bin/vmquery ,\ /usr/openv/volmgr/bin/vmpool ,\ /usr/openv/volmgr/bin/vmglob ,\ /usr/openv/volmgr/bin/vmcheckxxx ,\ /usr/openv/volmgr/bin/vmoprcmd ,\ /usr/openv/volmgr/bin/tpconfig ,\ /usr/openv/netbackup/bin/bplist ,\ /usr/openv/netbackup/bin/nbsqladm ,\ /usr/openv/netbackup/bin/nboraadm
저장하고 인터렉티브 편집기를 종료합니다.
- 위의
/mnt/nbdata/vxos/etc/sudoers.d에서 생성된 로컬 사용자 계정에 대한 sudo 액세스 권한을 부여합니다./mnt/nbdata/vxos/etc/sudoers.d에서sudoers파일을 생성합니다.sudo visudo -f /mnt/nbdata/vxos/etc/sudoers.d/<username>
인터렉티브 편집기에서 다음 권한을 추가합니다.
모든 권한에 제한 없이 액세스할 수 있도록 허용하려면 다음을 사용하십시오.
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: \ /usr/openv/netbackup/bin/admincmd/* ,\ /usr/openv/volmgr/bin/* ,\ /usr/openv/netbackup/bin/*
NetBackup 관리 명령에 대한 액세스를 추가로 제한하려면 다음을 사용하십시오.
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: /usr/openv/netbackup/bin/admincmd/bpgetconfig ,\ /usr/openv/netbackup/bin/admincmd/bpcoverage ,\ /usr/openv/netbackup/bin/admincmd/bpdbjobs ,\ /usr/openv/netbackup/bin/admincmd/bpimagelist ,\ /usr/openv/netbackup/bin/admincmd/bperror ,\ /usr/openv/netbackup/bin/admincmd/bpminlicense ,\ /usr/openv/netbackup/bin/admincmd/bppllist ,\ /usr/openv/netbackup/bin/admincmd/bpretlevel ,\ /usr/openv/netbackup/bin/admincmd/bpplclients ,\ /usr/openv/netbackup/bin/admincmd/bpmedialist ,\ /usr/openv/netbackup/bin/admincmd/bpstulist ,\ /usr/openv/netbackup/bin/admincmd/nbdevquery ,\ /usr/openv/netbackup/bin/admincmd/nbauditreport ,\ /usr/openv/netbackup/bin/admincmd/nbstl ,\ /usr/openv/netbackup/bin/admincmd/nbstlutil ,\ /usr/openv/netbackup/bin/admincmd/bpstsinfo ,\ /usr/openv/volmgr/bin/vmquery ,\ /usr/openv/volmgr/bin/vmpool ,\ /usr/openv/volmgr/bin/vmglob ,\ /usr/openv/volmgr/bin/vmcheckxxx ,\ /usr/openv/volmgr/bin/vmoprcmd ,\ /usr/openv/volmgr/bin/tpconfig ,\ /usr/openv/netbackup/bin/bplist ,\ /usr/openv/netbackup/bin/nbsqladm ,\ /usr/openv/netbackup/bin/nboraadm
저장하고 인터렉티브 편집기를 종료합니다.
- NetBackup UI에서 REST API 키를 획득하고 API 키 필드에 복사합니다. API 키 필드는 Veritas NetBackup Data Collector 정책 창에서 추가 또는 편집을 누를 때 표시되는 백업 서버 추가 또는 백업 서버 편집 팝업에 나타납니다.