Veritas NetBackup for Microsoft Azure Stack 管理指南

Last Published:
Product(s): NetBackup (8.1.2)
  1. 简介
    1.  
      使用 NetBackup 保护 Microsoft Azure Stack VM
    2.  
      备份 Microsoft Azure Stack VM
    3.  
      还原 Microsoft Azure Stack VM
    4.  
      NetBackup for Microsoft Azure Stack 术语
  2. 安装和部署适用于 NetBackup 的 Microsoft Azure Stack 插件
    1.  
      关于安装和部署 Microsoft Azure 插件
    2.  
      安装 Microsoft Azure 插件的先决条件
    3.  
      操作系统和平台兼容性
    4.  
      使用适用于 NetBackup 的 Microsoft Azure Stack 插件时需要的许可证
    5.  
      下载插件
    6.  
      关于部署 NetBackup 以保护 Microsoft Azure Stack
    7.  
      安装 Microsoft Azure Stack 插件
    8.  
      在 NetBackup Appliance 上安装 Microsoft Azure Stack 插件
  3. 配置 NetBackup 和 Microsoft Azure Stack
    1.  
      配置 NetBackup 和 Microsoft Azure Stack 概述
    2. 管理备份主机
      1.  
        在 NetBackup 主服务器上将备份主机添加到白名单
    3.  
      添加 Microsoft Azure Stack 自定义角色以提供对 NetBackup 管理员的访问权限
    4. 使用 azurestack.conf 配置文件配置 Microsoft Azure 插件
      1.  
        在 NetBackup 主服务器上将配置文件路径添加到白名单
    5. 创建包含 Microsoft Azure Stack 凭据的文件
      1.  
        配置代理设置以与 Microsoft Azure Stack 通信
    6.  
      在 NetBackup 中添加 Microsoft Azure Stack 凭据
    7.  
      使用 NetBackup 策略实用程序为 Microsoft Azure Stack 创建 BigData 策略
  4. 执行 Microsoft Azure Stack 的备份和还原
    1.  
      关于备份 Microsoft Azure 虚拟机
    2.  
      关于还原 Microsoft Azure Stack 虚拟机
    3. 关于从 Microsoft Azure BAR 界面还原 Microsoft Azure Stack VM 的方案
      1.  
        Microsoft Azure Stack VM 还原和恢复的注意事项
    4.  
      使用 BAR 界面在同一位置还原 Microsoft Azure Stack VM
    5.  
      使用 bprestore 命令在同一位置还原 Microsoft Azure Stack VM
    6.  
      使用 BAR 界面将 Microsoft Azure Stack VM 还原到备用位置并修改元数据
    7.  
      使用 bprestore 命令将 Microsoft Azure VM 还原到备用位置并修改元数据
  5. 故障排除
    1.  
      关于 NetBackup for Microsoft Azure 调试日志记录
    2.  
      备份失败,并显示错误 6662
    3.  
      备份失败,并显示错误 6661
    4.  
      备份失败,并显示错误 6646
    5.  
      备份失败,并显示错误 6629
    6.  
      备份失败,并显示错误 6626
    7.  
      备份失败,并显示错误 6630
    8.  
      还原失败,并显示错误 2850
    9.  
      备份失败,并显示错误 1
    10.  
      将 Azure Stack 凭据添加到 NetBackup 失败并显示错误 9101
    11.  
      将 Azure Stack 凭据添加到 NetBackup 失败并显示错误 7610

创建包含 Microsoft Azure Stack 凭据的文件

要与 Microsoft Azure Stack 通信,该插件必须有权访问 Microsoft Azure Stack 凭据。凭据必须存储在 NetBackup 主服务器上的文件中。凭据以加密格式存储,且该插件可安全地访问信息。

要在主服务器上创建包含 Microsoft Azure Stack 凭据的文件,请执行以下操作:

  • 在主服务器上的任何位置,创建 JSON 格式的文件。

    例如,可以在 /usr/openv/var/global/ 目录中创建名为 azurestack.creds 的文件。

  • 打开该文件并添加以下内容:

    {
    "IdentityProvider":"ADFS",
    "TenantId":"tenant.domain.com",
    "ClientId":"1950a258-227b-4e31-a9cf-717495945fc2",
    "ClientSecret":"client_secret",
    "AuthResource":
    "https://management.adfs.azurestack.local/metadata/a6ad92e4-5b80-4c88-b84f-a7f25c12ba27",
    "teststorageac1":
    "9ghIt35bQeSvjZxXUPj8LinMs6aXPb2tMFjXVIG6N2v2FO6LRg+HzLz2LX1xR/qRkQYwNPIaE/v+QnUovzaKpQ==",
    "rg1disks540":
    "R6Lu3buXZ4HVtRTrNEHzzJqo2gShjQytfjX1hRkvfqMVWnvKWmEt2CUfmhlbxI7JCE0Gh5TKA9r3I88eit2FdA==",
    "StorageAccount3":"asasdlfkjaasdfasdfasdfasdf09sd8fhaopisdfbanpsdf98asdfpusadf====",
    "StorageAccount11":"90asdfasdfasdfasd-98fha-sdf98asdb-fau9bsdf-auy8svfasd==",
    "StorageAccount19":"90asdfasdfasdfasd-98fha-sdf98asdb-fau9bsdf-auy8svfasd==",
    "StorageAccount121":"90asdfasdfasdfasd-98fha-sdf98asdb-fau9bsdf-auy8svfasd==",
    "StorageAccount13":"90asdfasdfasdfasd-98fha-sdf98asdb-fau9bsdf-auy8svfasd==",
    "StorageAccount14":"90asdfasdfasdfasd-98fha-sdf98asdb-fau9bsdf-auy8svfasd==",
    "StorageAccount12":"90asdfasdfasdfasd-98fha-sdf98asdb-fau9bsdf-auy8svfasd=="
    ...
    }
    

    注意:

    如果 FETCH_STORAGE_KEYS = false,则不会列出 StorageAccount 详细信息。

    选项

    身份提供程序

    描述

    IdentityProvider

    AADADFS

    值可以为 ADFS(Active Directory 联合身份验证服务)或 AAD (Azure Active Directory)。

    TenantId

    AAD

    值为租户域。例如 tenant.onmicrosoft.com

    请参见获取 AAD 的 TenantId

    ClientId

    ADFS

    值为 1950a258-227b-4e31-a9cf-717495945fc2

    AAD

    值为对于 NetBackup 必须保护的订购具有 NetBackup 备份和恢复角色的服务主体的应用程序 ID。

    请参见获取 AAD 的 ClientId

    ClientSecret

    AAD

    值为对于 NetBackup 必须保护的订购具有 NetBackup 备份和恢复角色的服务主体的客户端密钥。

    请参见获取 AAD 的 ClientSecret

    AuthResource

    AADADFS

    通过在 Web 浏览器中打开以下 URL 获取的关键受众的值:

    https://managment.{region}.{azurestackFQDN}/metadata/endpoints?api-version=2015-01-01

    例如:

    https://management.eng.azurestack.veritas.com/metadata/endpoints?api-version=2015-01-01

    该 URL 返回一个 JSON 值,即为关键受众的值。

    StorageAccount

    AADADFS

    包含访问密钥的存储帐户。

    如果 azurestack.conf 文件中的 fetchStorageKeys 值为 false,则必须添加该选项。

获取 AAD 的 TenantId
  1. 登录 https://portal.azure.com

  2. 打开 Azure Active Directory >“属性”,然后找到“目录 ID”(即 TenantId)。

获取 AAD 的 ClientId

要获取 ClientId 值,必须创建新的服务主体或使用现有的服务主体。

  1. 登录 https://portal.azure.com

  2. 打开 Azure Active Directory >“应用程序注册”

  3. “按名称或 AppID 搜索”字段中,搜索 NBU-ASTK-1,然后在搜索结果中单击服务主体的“显示名称”

  4. 使用以下任一步骤获取 ClientID

    • 打开“设置”,然后找到并复制“应用程序 ID”(即 ClientId)。

    • 打开“属性”,然后找到并复制“应用程序 ID”(即 ClientId)。

获取 AAD 的 ClientSecret

要获取 ClientSecret 值,必须创建新的服务主体或使用现有的服务主体。

  1. 登录 https://portal.azure.com

  2. 打开 Azure Active Directory >“应用程序注册”>“新应用程序注册”

  3. 创建“名称”NBU-ASTK-1 的应用程序。

    选择“Web 应用程序/API”作为“应用程序类型”

    输入 https://astk.nbu.com 作为“登录 URL”

    单击“创建”

  4. 打开 Azure Active Directory >“应用程序注册”

  5. “按名称或 AppID 搜索”字段中,搜索 NBU-ASTK-1,然后在搜索结果中单击服务主体的“显示名称”

  6. 打开“设置”>“密钥”并按如下所示添加新的密码信息,然后保存:

    描述Credential_1

    过期Never

    seedvalue_1

  7. 显示的“值”ClientSecret。该值仅显示一次。如果关闭窗口,则不会再次显示该值。