NetBackup™ 云对象存储管理指南
- 简介
- 管理云对象存储资产
- 保护云对象存储资产
- 恢复云对象存储资产
- 故障排除
- 升级到版本 10.5 后,在第一次完全备份期间会降低加速
- 备份后,未清理 shm 文件夹中的某些文件和共享内存。
- 升级到 NetBackup 10.5 版本后,旧策略的复制、激活和停用策略操作可能会失败
- 使用默认流数的备份失败并显示以下错误:无法启动 NetBackup COSP 进程。
- GZIP 内容编码的对象在 GCP 存储上备份失败或部分成功。
- 使用原始存储桶恢复选项进行恢复的操作启动,但作业失败并出现错误 3601
- 恢复作业未启动
- 还原失败:"Error bpbrm (PID=3899) client restore EXIT STATUS 40: network connection broken"
- 在原始位置重写现有对象后未还原访问层属性
- 在 Azure 中减少了对具有多个标记的 OR 查询的加速器优化
- 备份失败,并且名称中包含点 (.) 的 Amazon S3 存储桶显示证书错误
- 在标记查询中为标记键名称或值提供空格时,Azure 备份作业失败。
- 云对象存储帐户遇到错误
- 在策略选择期间,存储桶列表为空
- 通过选择现有区域在 Cloudian 上创建第二个帐户失败
- 还原失败,并显示 2825:还原操作未完成
- 在“云对象”选项卡中添加存储桶时,云提供商的存储桶列表失败
- 如果未将云存储帐户添加到目标域,则目标域上的 AIR 导入映像还原将失败
- 当二线支持介质服务器与备份主机或存储服务器版本 10.3 一起使用时,Azure Data Lake 的备份将失败
- Azure Data Lake 中的备份部分失败:"Error nbpem (pid=16018) backup of client
- Azure Data Lake 恢复失败:“不允许执行此操作,因为路径太深”
- 在 Azure Data Lake 中不会备份空目录
- 恢复错误:“备用目录位置无效。必须指定长度小于 1025 个有效字符的字符串”
- 恢复错误:“指定的参数无效”
- 还原失败:“无法执行 COSP 操作,正在跳过对象:[/testdata/FxtZMidEdTK]”
- 云存储帐户创建失败,凭据不正确
- 由于权限不正确而导致发现失败
- 由于对象锁定导致还原失败
管理 NetBackup 云的证书颁发机构 (CA)
NetBackup 仅支持 PEM(隐私增强电子邮件) 格式的 X.509 证书。
您可以在以下位置的 cacert.pem 软件包中找到证书颁发机构 (CA) 的详细的信息:
Windows:
<installation-path>\NetBackup\var\global\cloudUNIX:
/usr/openv/var/global/cloud/
注意:
在群集部署中,NetBackup 数据库路径指向可从活动节点访问的共享磁盘。
可从 cacert.pem 软件包中添加或删除 CA。
完成更改后,当您升级到 NetBackup 新版本时,新软件包将覆盖 cacert.pem 软件包。所有添加或删除的条目均会丢失。最佳做法是保留 cacert.pem 编辑文件的本地副本。可以使用本地副本覆盖升级的文件,并还原所做的更改。
注意:
确保您不更改 cacert.pem 文件的文件权限和所有权。
添加 CA
必须从请示的云提供商处获取 CA 证书,并在 cacert.pem 文件中更新该证书。证书必须为 PEM 格式。
- 打开
cacert.pem文件。 - 在
cacert.pem文件的新行、开头或结尾附加自签名 CA 证书。添加以下信息块:
Certificate Authority Name
==========================
–––––BEGIN CERTIFICATE–––––
<Certificate content>
–––––END CERTIFICATE–––––
- 保存文件。
删除 CA
从 cacert.pem 文件中删除 CA 之前,确保所有云作业均未使用相关的证书。
- 打开
cacert.pem文件。 - 删除所需的 CA。删除以下信息块:
Certificate Authority Name
==========================
–––––BEGIN CERTIFICATE–––––
<Certificate content>
–––––END CERTIFICATE–––––
- 保存文件。
Starfield Services Root Certificate Authority - G2
Baltimore CyberTrust Root
DigiCert Assured ID Root CA
DigiCert Assured ID Root G2
DigiCert Assured ID Root G3
DigiCert Global CA G2
DigiCert Global Root CA
DigiCert Global Root G2
DigiCert Global Root G3
DigiCert High Assurance EV Root CA
DigiCert Trusted Root G4
D-Trust Root Class 3 CA 2 2009
GlobalSign Root CA
GlobalSign Root CA - R3
COMODO RSA Certification Authority
AAA Certificate Services
Go Daddy Root Certificate Authority - G2
ISRG Root X1