Cohesity NetBackup용 NetBackup IT Analytics Data Collector 설치 및 구성 설명서
- 소개
- NetBackup 기본 서버에서 NetBackup IT Analytics 분산 Data Collector 구성
- 클러스터링되지 않은 NetBackup 10.4 이상 기본 서버에서 Data Collector 구성
- 클러스터링되지 않은 NetBackup 10.1.1, 10.2, 10.2.01, 10.3 또는 10.3.0.1 기본 서버에서 Data Collector 구성
- Veritas NetBackup Data Collector 정책 구성
- Data Collector 소프트웨어 설치
- SSL 구성
- NetBackup용 중앙 집중식 Data Collector - 필수 구성 요소, 설치 및 구성
- 1단계: 운영 체제 선택 및 필수 구성 요소 완료
- 5단계: SSH/WMI
- 로컬에서 Data Collector 업그레이드
- VCS 및 Veritas NetBackup을 사용한 Data Collector 클러스터링(RHEL)
- VCS 및 Veritas NetBackup을 사용한 Data Collector 클러스터링(Windows)
- MSCS 환경에서 NetBackup IT Analytics Data Collector 설치 및 구성
- Data Collector 정책 마이그레이션
- Veritas NetBackup Appliance용 사전 설치 설정
- Veritas Flex Appliance용 사전 설치 설정
- Data Collector 문제 해결
- Host Resources: 표준 SSH를 사용하여 호스트 연결 확인
- Host Resources: Host Resources 구성 파일 생성
- SSH에 대한 매개 변수 구성
- 부록 A. Appliance 구성
- 부록 B. 기간별 이벤트 로드
- Veritas NetBackup 이벤트 로드
- 부록 C. 방화벽 구성: 기본 포트
- 부록 D. 정책 및 리포트 예약을 위한 Cron Expression
- 부록 E. 메시지 릴레이 서버 인증서 생성에 대한 유지 보수 시나리오
중앙 집중식 Linux Data Collector: SSH
SSH 수집 방법을 사용하여 NetBackup 데이터를 NetBackup 기본 서버로 수집하려면 루트 권한으로 NetBackup 명령을 실행해야 합니다.
보안 요구 사항에 따라 sudo 액세스 권한을 사용하여 일시적으로 상승된 권한을 제공해야 하는 경우 다음 지침을 사용하십시오. NetBackup IT Analytics에서는 무암호 sudo를 사용해야 합니다.
sudo 액세스 권한을 부여할 Linux 사용자를 생성하십시오.
sudo 구성을 수정하십시오. Linux의 버전에 따라 visudo 명령을 실행하거나 올바른 디렉터리에 일시적 sudoers 파일을 생성하여 사용자가 실행할 수 있는 명령을 제한하십시오.
sudoers 파일을 수정하려면 다음과 같이 하십시오.
- sudoers 파일을 수정하려면 visudo를 구성하십시오. visudo는 $EDITOR 변수에 지정된 편집기를 사용하거나 기본적으로 vi를 사용합니다. 선호하는 편집기를 지정하십시오. 예를 들어 nano를 편집기로 사용하려면 다음을 실행하십시오.
export EDITOR=nano
- 원하는 편집기가 구성되었으면 다음 명령을 실행하십시오. 사용 가능한 경우 visudo를 사용하십시오.
visudo -f /etc/sudoers.d/<username>
- 생성한 사용자의 이름으로 <username>을 대체하여 sudoers 파일에 다음 줄을 추가하십시오.
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: \ /usr/openv/netbackup/bin/admincmd/* ,\ /usr/openv/volmgr/bin/* ,\ /usr/openv/netbackup/bin/*
NetBackup 관리 명령에 대한 액세스를 추가로 제한하려면 다음을 사용하십시오.
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: \ /usr/openv/netbackup/bin/admincmd/bpgetconfig ,\ /usr/openv/netbackup/bin/admincmd/bpcoverage ,\ /usr/openv/netbackup/bin/admincmd/bpdbjobs ,\ /usr/openv/netbackup/bin/admincmd/bpimagelist ,\ /usr/openv/netbackup/bin/admincmd/bperror ,\ /usr/openv/netbackup/bin/admincmd/bppllist ,\ /usr/openv/netbackup/bin/admincmd/bpretlevel ,\ /usr/openv/netbackup/bin/admincmd/bpplclients ,\ /usr/openv/netbackup/bin/admincmd/bpmedialist ,\ /usr/openv/netbackup/bin/admincmd/bpstulist ,\ /usr/openv/netbackup/bin/admincmd/nbdevquery ,\ /usr/openv/netbackup/bin/admincmd/nbauditreport ,\ /usr/openv/netbackup/bin/admincmd/nbstl ,\ /usr/openv/netbackup/bin/admincmd/nbstlutil ,\ /usr/openv/netbackup/bin/admincmd/bpstsinfo ,\ /usr/openv/netbackup/bin/admincmd/bpminlicense ,\ /usr/openv/volmgr/bin/vmquery ,\ /usr/openv/volmgr/bin/vmpool ,\ /usr/openv/volmgr/bin/vmglob ,\ /usr/openv/volmgr/bin/vmcheckxxx ,\ /usr/openv/volmgr/bin/vmoprcmd ,\ /usr/openv/volmgr/bin/tpconfig ,\ /usr/openv/netbackup/bin/bplist ,\ /usr/openv/netbackup/bin/nbsqladm ,\ /usr/openv/netbackup/bin/nboraadm
- sudoers 파일을 저장하십시오.
새 NetBackup 관리자 CLI 사용자 계정을 생성하십시오(예: "aptare"). Veritas NetBackup™ Appliance 관리자 설명서에서 NetBackup 관리자 사용자 계정 생성을 참조하십시오.
임시 파일의 위치(예: /log/aptare/tmp)를 생성하십시오.
maintenance-!> sudo bash root-!> mkdir -p /log/aptare/tmp
읽기 및 쓰기 권한을 CLI 사용자 계정 및 nbusers 그룹에 대한 폴더에 할당합니다.
Veritas NetBackup™ Appliance 보안 설명서에서 NetBackup Appliance 침입 차단 시스템 정책 재정의를 참조하십시오.
maintenance-!> sudo bash root-!> chown -R aptare:nbusers /log/aptare
/home/nbusers
디렉터리에 .profile 파일을 생성하십시오.수집을 위해 생성된 CLI 사용자에 대한 TMPDIR만 설정하는 .profile을 사용하는 것이 좋습니다.
예를 들면 다음과 같습니다.
if [ "${USER}" = "aptare" ] ; then TMPDIR=/log/aptare/tmp export TMPDIR fi
또는
고급 매개 변수 NBU_SSH_TMPDIR을 사용하십시오. TMPDIR 환경 변수를 구성하는 데 사용할 수 있는 방법.
??? 참조
데이터 수집을 위한 NetBackup Flex Appliance를 구성하려면 먼저 Flex 기본 서버에 새 사용자 계정을 생성하고 아래 절차에서 설명하는 대로 /etc/sudoers.d
및 /mnt/nbdata/vxos/etc/sudoers.d
의 사용자 계정에 대한 sudo 액세스 권한을 부여해야 합니다. 또한 NetBackup UI에서 REST API 키를 획득해야 합니다.
- 관리자 또는 루트 사용자로 NetBackup 인스턴스에 대한 SSH 세션을 열어 appadmin 사용자를 생성합니다.
- 로컬 사용자 계정을 생성합니다.
sudo useradd <username> sudo passwd <username>
- 위의
/etc/sudoers.d
에서 생성된 로컬 사용자 계정에 대한 sudo 액세스 권한을 부여합니다.생성한 사용자의 이름으로 <username>을 대체하여
/etc/sudoers.d
에sudoers
파일을 생성합니다.sudo visudo -f /etc/sudoers.d/<username>
인터렉티브 편집기에서 다음 권한을 추가합니다.
모든 권한에 제한 없이 액세스할 수 있도록 허용하려면 다음을 사용하십시오.
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: \ /usr/openv/netbackup/bin/admincmd/* ,\ /usr/openv/volmgr/bin/* ,\ /usr/openv/netbackup/bin/*
NetBackup 관리 명령에 대한 액세스를 추가로 제한하려면 다음을 사용하십시오.
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: /usr/openv/netbackup/bin/admincmd/bpgetconfig ,\ /usr/openv/netbackup/bin/admincmd/bpcoverage ,\ /usr/openv/netbackup/bin/admincmd/bpdbjobs ,\ /usr/openv/netbackup/bin/admincmd/bpimagelist ,\ /usr/openv/netbackup/bin/admincmd/bperror ,\ /usr/openv/netbackup/bin/admincmd/bpminlicense ,\ /usr/openv/netbackup/bin/admincmd/bppllist ,\ /usr/openv/netbackup/bin/admincmd/bpretlevel ,\ /usr/openv/netbackup/bin/admincmd/bpplclients ,\ /usr/openv/netbackup/bin/admincmd/bpmedialist ,\ /usr/openv/netbackup/bin/admincmd/bpstulist ,\ /usr/openv/netbackup/bin/admincmd/nbdevquery ,\ /usr/openv/netbackup/bin/admincmd/nbauditreport ,\ /usr/openv/netbackup/bin/admincmd/nbstl ,\ /usr/openv/netbackup/bin/admincmd/nbstlutil ,\ /usr/openv/netbackup/bin/admincmd/bpstsinfo ,\ /usr/openv/volmgr/bin/vmquery ,\ /usr/openv/volmgr/bin/vmpool ,\ /usr/openv/volmgr/bin/vmglob ,\ /usr/openv/volmgr/bin/vmcheckxxx ,\ /usr/openv/volmgr/bin/vmoprcmd ,\ /usr/openv/volmgr/bin/tpconfig ,\ /usr/openv/netbackup/bin/bplist ,\ /usr/openv/netbackup/bin/nbsqladm ,\ /usr/openv/netbackup/bin/nboraadm
저장하고 인터렉티브 편집기를 종료합니다.
- 위의
/mnt/nbdata/vxos/etc/sudoers.d
에서 생성된 로컬 사용자 계정에 대한 sudo 액세스 권한을 부여합니다./mnt/nbdata/vxos/etc/sudoers.d
에서sudoers
파일을 생성합니다.sudo visudo -f /mnt/nbdata/vxos/etc/sudoers.d/<username>
인터렉티브 편집기에서 다음 권한을 추가합니다.
모든 권한에 제한 없이 액세스할 수 있도록 허용하려면 다음을 사용하십시오.
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: \ /usr/openv/netbackup/bin/admincmd/* ,\ /usr/openv/volmgr/bin/* ,\ /usr/openv/netbackup/bin/*
NetBackup 관리 명령에 대한 액세스를 추가로 제한하려면 다음을 사용하십시오.
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: /usr/openv/netbackup/bin/admincmd/bpgetconfig ,\ /usr/openv/netbackup/bin/admincmd/bpcoverage ,\ /usr/openv/netbackup/bin/admincmd/bpdbjobs ,\ /usr/openv/netbackup/bin/admincmd/bpimagelist ,\ /usr/openv/netbackup/bin/admincmd/bperror ,\ /usr/openv/netbackup/bin/admincmd/bpminlicense ,\ /usr/openv/netbackup/bin/admincmd/bppllist ,\ /usr/openv/netbackup/bin/admincmd/bpretlevel ,\ /usr/openv/netbackup/bin/admincmd/bpplclients ,\ /usr/openv/netbackup/bin/admincmd/bpmedialist ,\ /usr/openv/netbackup/bin/admincmd/bpstulist ,\ /usr/openv/netbackup/bin/admincmd/nbdevquery ,\ /usr/openv/netbackup/bin/admincmd/nbauditreport ,\ /usr/openv/netbackup/bin/admincmd/nbstl ,\ /usr/openv/netbackup/bin/admincmd/nbstlutil ,\ /usr/openv/netbackup/bin/admincmd/bpstsinfo ,\ /usr/openv/volmgr/bin/vmquery ,\ /usr/openv/volmgr/bin/vmpool ,\ /usr/openv/volmgr/bin/vmglob ,\ /usr/openv/volmgr/bin/vmcheckxxx ,\ /usr/openv/volmgr/bin/vmoprcmd ,\ /usr/openv/volmgr/bin/tpconfig ,\ /usr/openv/netbackup/bin/bplist ,\ /usr/openv/netbackup/bin/nbsqladm ,\ /usr/openv/netbackup/bin/nboraadm
저장하고 인터렉티브 편집기를 종료합니다.
- NetBackup UI에서 REST API 키를 획득하고 API 키 필드에 복사합니다. API 키 필드는 Veritas NetBackup Data Collector 정책 창에서 추가 또는 편집을 누를 때 표시되는 백업 서버 추가 또는 백업 서버 편집 팝업에 나타납니다.