NetBackup™ Snapshot Manager for Cloud 安装和升级指南
- 简介
- 第 I 部分. NetBackup Snapshot Manager for Cloud 安装和配置
- 准备 NetBackup Snapshot Manager for Cloud 安装
- 使用容器映像部署 NetBackup Snapshot Manager for Cloud
- 部署 NetBackup Snapshot Manager for Cloud 扩展
- 开始安装 NetBackup Snapshot Manager 扩展前
- 下载 NetBackup Snapshot Manager 扩展
- 在 VM 上安装 NetBackup Snapshot Manager 扩展
- 在 Azure 中的托管 Kubernetes 群集 (AKS) 上安装 NetBackup Snapshot Manager 扩展
- 在 AWS 中的托管 Kubernetes 群集 (EKS) 上安装 NetBackup Snapshot Manager 扩展
- 在 GCP 中的托管 Kubernetes 群集 (GKE) 上安装 NetBackup Snapshot Manager 扩展
- 使用 Kustomize 和 CR YAML 安装扩展
- 管理扩展
- NetBackup Snapshot Manager for Cloud 提供商
- 用于保护云主机/VM 上资产的配置
- Snapshot Manager for Cloud 目录库备份和恢复
- NetBackup Snapshot Manager for Cloud 资产保护
- NetBackup Snapshot Manager for Cloud 中的卷加密
- NetBackup Snapshot Manager for Cloud 安全
- 第 II 部分. NetBackup Snapshot Manager for Cloud 维护
- NetBackup Snapshot Manager for Cloud 日志记录
- 升级 NetBackup Snapshot Manager for Cloud
- 卸载 NetBackup Snapshot Manager for Cloud
- 准备卸载 NetBackup Snapshot Manager
- 备份 NetBackup Snapshot Manager
- 取消配置 NetBackup Snapshot Manager 插件
- 取消配置 NetBackup Snapshot Manager 代理
- 删除 NetBackup Snapshot Manager 代理
- 从独立 Docker 主机环境中删除 NetBackup Snapshot Manager
- 删除 NetBackup Snapshot Manager 扩展 - 基于 VM 或基于托管 Kubernetes 群集
- 还原 NetBackup Snapshot Manager
- 对 NetBackup Snapshot Manager for Cloud 进行故障排除
- 对 NetBackup Snapshot Manager 进行故障排除
- 如果 Windows 实例与 NetBackup Snapshot Manager 主机失去连接,SQL 快照或还原及粒度还原操作将失败
- 如果原始磁盘与实例分离,则磁盘级别快照还原将失败
- 即使将系统托管标识分配给控制节点池后,发现也无法工作
- GCP 从快照备份的性能问题
- 主机代理上的迁移后操作失败并显示错误消息
- 文件还原作业失败并显示错误消息
- 未收到 datamover 的确认
- 备份和还原作业失败并显示超时错误
- 使用加密密钥进行 GCP 还原失败并显示错误消息
- Amazon Redshift 群集和数据库在发现后不可用
- 共享 VPC 子网不可见
- 容器管理器可能无法及时生成临时注册容器
- GCP 从 VM 还原无法获取防火墙规则
- 参数化 VM 还原无法检索加密密钥
- 从安全类型为“可信启动”的 VM 的快照还原失败
- Snapshot Manager 无法针对指定的插件实例检索指定的云域
- 出现 SELinux 配置问题
- OCI 从快照备份和从备份副本还原出现性能问题
- 连接到 Amazon Linux 2023 计算机失败
- 从快照副本还原单个文件失败并显示错误
- Windows 云 VM 上的 MS SQL 应用程序备份、还原或 SFR 作业失败并显示错误
- 出现状态码 49 错误
- 从备份还原失败并显示错误
适用于 Azure 的卷加密
可以使用以下方法对 Azure 中的磁盘进行加密:
使用平台托管密钥 (PMK) 的默认加密
使用 Azure Key Vault 的客户托管密钥 (CMK)
双重静态加密
有关 Azure 加密的更多信息,请参考 Microsoft Azure 文档的“数据加密模型”部分。
表:用于创建快照的加密
|
磁盘加密 |
快照加密 |
|---|---|
|
平台托管密钥 (PMK) |
使用与源磁盘相同的 PMK。 |
|
客户托管密钥 (CMK) |
使用与源磁盘相同的 CMK。 |
|
双重加密 (PMK_CMK) |
使用与源磁盘相同的 CMK。 |
表:用于还原快照的加密
|
快照加密 |
还原的磁盘加密 |
|---|---|
|
PMK |
使用与快照相同的 PMK。 |
|
CMK |
使用与快照相同的 CMK。 |
|
PMK_CMK |
使用与快照相同的 CMK。 |
表:用于从备份还原的加密
|
快照加密 |
还原的磁盘加密 |
|---|---|
|
PMK |
使用与源磁盘相同的 PMK。 |
|
CMK |
使用与源磁盘相同的 CMK。 |
|
PMK_CMK |
使用与源磁盘相同的 CMK,否则使用 PMK。 |
表:从快照或备份还原 VM 期间的加密
|
快照加密 |
还原的磁盘加密 |
|---|---|
|
PMK |
根据还原期间的用户选择,磁盘上的加密可以是 PMK/CMK。 |
|
CMK |
根据还原期间的用户选择,磁盘上的加密可以是 PMK/CMK。 |
|
PMK_CMK |
根据还原期间的用户选择,磁盘上的加密可以是 PMK/CMK/PMK_CMK。 |
要启用使用 CMK 加密磁盘从快照或备份还原 VM,请将以下权限分配给用于加密的 Key Vault:
在所需的 Key Vault 中创建新的访问策略。
有关 Key Vault 访问策略的更多信息,请参考 Microsoft Azure 文档的“分配 Key Vault 访问策略”部分。
在“权限”选项卡下,从相应部分的“密钥权限”下添加以下权限:
部分
权限
密钥管理操作
获取
加密操作
包装密钥
解开密钥的包装
在“主体”选项卡中,选择提供商配置中使用的服务主体的对象 ID。
查看并创建访问策略。
执行步骤 1 到步骤 4,为磁盘加密集的服务主体的 ObjectID 分配相同的权限。
Key Vault:Azure 基于角色的访问控制权限
使用 Azure 基于角色的访问控制权限模型创建 Key Vault 时:
添加具有权限的角色并为其分配应用程序服务主体。
同样,添加权限,并为其分配应用程序服务主体。
有关更多信息,请参考 Microsoft Azure 文档中的“使用 Azure 基于角色的访问控制提供对 Key Vault 密钥、证书和密钥的访问权限”部分。
系统托管标识:已启用
如果在 NetBackup Snapshot Manager 上启用了系统托管标识,请将以下角色分配给托管标识:
|
角色 |
托管标识 |
|---|---|
|
Key Vault 读取者 |
虚拟机扩展集 |
|
Key Vault 机密管理人员 |
虚拟机扩展集 |
|
Key Vault 加密服务加密用户 |
应用程序(磁盘加密集) |
用户托管标识:已启用
如果在 NetBackup Snapshot Manager 上启用了用户托管标识,则将角色分配给 Key Vault 中的用户托管标识。