NetBackup IT Analytics Data Collector 安装和配置指南(适用于Cohesity NetBackup )

Last Published:
Product(s): NetBackup IT Analytics (11.5)
  1. 简介
    1.  
      概述
    2.  
      分布式 Data Collector(建议用于 NetBackup)
    3.  
      集中式 Data Collector
    4.  
      收集备份和还原数据
    5.  
      数据收集策略
  2. 在 NetBackup 主服务器上配置 NetBackup IT Analytics 分布式 Data Collector
    1.  
      概述
    2. 在非群集 NetBackup 10.4 及更高版本的主服务器上配置 Data Collector
      1.  
        管理 NetBackup 主服务器上的 Data Collector 安装
    3.  
      非群集 NetBackup 主服务器上 NetBackup 10.1.1、10.2、10.2.01、10.3 或 10.3.0.1 的配置工作流程
    4. 在非群集 NetBackup 10.1.1、10.2、10.2.01、10.3 或 10.3.0.1 主服务器上配置 Data Collector
      1.  
        在 NetBackup 上管理 Data Collector 安装(安装/删除)
    5.  
      低于 10.1.1 的 NetBackup 版本的配置工作流程
    6.  
      在版本低于 10.1.1 的 NetBackup 主服务器上配置 Data Collector
  3. 配置 Veritas NetBackup Data Collector 策略
    1.  
      Veritas NetBackup Data Collector 策略配置前提条件
    2.  
      创建 NetBackup Data Collector 角色、服务帐户和 API 密钥
    3.  
      添加 Veritas NetBackup Data Collector 策略
    4.  
      在 Data Collector 策略中添加/编辑 NetBackup 主服务器
    5. 在 NetBackupData Collector 策略中配置 File Analytics
      1.  
        为 NetBackup 配置 File Analytics 的前提条件
      2.  
        File Analytics 的数据收集器和门户大小调整准则
      3.  
        配置 File Analytics
      4.  
        导出 File Analytics 数据
  4. 安装 Data Collector 软件
    1.  
      简介
    2.  
      在非英语系统上安装 Data Collector 的注意事项
    3.  
      在 Windows 上安装 Data Collector 软件
    4.  
      在 Linux 上安装 Data Collector 软件
    5.  
      在本地 Kubernetes 环境中部署 Data Collector
    6.  
      为 Cohesity NetBackup 手动配置 Data Collector
    7.  
      在 Windows 上安装 Data Collector 二进制文件(不进行配置)
    8.  
      在 Linux 主机上安装 Data Collector 二进制文件(不进行配置)
    9.  
      覆盖 Data Collector 实用程序的默认 Java 堆内存 (XMX) 值
  5. 配置 SSL
    1.  
      SSL/TLS 证书配置
    2.  
      SSL 实施概述
    3.  
      获取 SSL 证书
    4.  
      更新 Web 服务器配置以在门户服务器上启用 SSL
    5.  
      为 Data Collector 启用/禁用 SSL
    6.  
      为通过电子邮件发送的报告启用/禁用 SSL
    7.  
      SSL 配置测试和故障排除
    8.  
      Data Collector 服务器上的 Keystore 文件位置
    9.  
      将证书导入 Data Collector Java Keystore 中
    10.  
      门户服务器上的 keystore
    11.  
      向 Linux 服务器添加虚拟接口
    12.  
      在 Windows 上添加虚拟/次要 IP 地址
  6. 用于 NetBackup 的集中式 Data Collector - 前提条件、安装和配置
    1.  
      概述
    2. 步骤 1:选择操作系统并完成前提条件
      1.  
        影响数据收集器性能和内存要求的因素
      2.  
        Data Collector 支持的操作系统
      3.  
        数据收集器服务器内存和 CPU 使用准则
      4.  
        附加前提条件
      5.  
        Linux Data Collector 前提条件:更改 Linux 临时收集目录
    3.  
      步骤 2:确认是否需要 HTTPS
    4.  
      步骤 3:在 NetBackup IT Analytics 门户上添加 Data Collector
    5.  
      步骤 4:创建 NetBackup Data Collector 角色、服务帐户和 API 密钥
    6. 步骤 5:SSH/WMI
      1.  
        Linux 集中式 Data Collector:SSH
      2. Windows Data Collector:WMI 连接
        1.  
          测试 WMI 连接
        2.  
          安装 WMI 代理服务(仅限 Windows 主机资源)
    7.  
      步骤 6:安装 Data Collector
    8.  
      步骤 7:配置 Data Collector
    9.  
      步骤 8:从门户验证 Data Collector 是否联机
    10.  
      步骤 9:确认 Data Collector 是否已更新
    11.  
      步骤 10:配置数据收集策略
    12.  
      步骤 11:确认 NetBackup 数据收集策略正在收集数据
  7. 本地升级 Data Collector
    1.  
      概述
    2.  
      验证 Data Collector 服务器上可用的升级捆绑包
    3.  
      升级升级管理器组件
    4.  
      升级 Data Collector 组件,即 aptare.jar 文件
    5.  
      同时升级升级管理器和 Data Collector 组件
    6.  
      升级日志和升级相关数据库视图
    7.  
      解决 Data Collector 升级过程中 Windows 主机上的文件锁定问题
  8. 使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (RHEL)
    1.  
      使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (RHEL)
    2.  
      前提条件
    3.  
      数据收集器群集构建快速入门
    4.  
      配置 Data Collector
    5.  
      升级群集数据收集器
    6.  
      Data Collector 指向 Alta 域管理时的注意事项
  9. 使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (Windows)
    1.  
      使用 VCS 和 Veritas NetBackup 为数据收集器构建群集 (Windows)
    2.  
      前提条件
    3.  
      Data Collector 群集构建快速入门
    4.  
      Main.cf
    5.  
      升级群集数据收集器
    6.  
      在 NetBackup 升级期间管理群集配置 (Windows)
    7.  
      卸载群集 Data Collector
  10. 在 MSCS 环境中安装和配置 NetBackup IT Analytics Data Collector
    1.  
      在 Windows 上使用 MSCS 创建 Data Collector 群集
    2.  
      执行群集配置
    3.  
      在 MSCS 中升级 NetBackup IT Analytics Data Collector
    4.  
      卸载 NetBackup IT Analytics Data Collector
    5.  
      NetBackup 升级前后要执行的步骤
  11. Data Collector 策略迁移
    1.  
      将 NetBackup 数据收集策略从集中式 Data Collector 迁移到分布式 Data Collector
  12. Veritas NetBackup Appliance 的安装前设置
    1.  
      概述
    2.  
      添加数据收集器的前提条件 (Veritas NetBackup Appliance)
    3.  
      安装概述 (Veritas NetBackup Appliance)
    4.  
      添加 Veritas NetBackup Appliance Data Collector 策略
  13. Veritas Flex Appliance 的安装前设置
    1.  
      Cohesity Flex Appliance 的安装前设置
    2.  
      添加 Data Collector 的前提条件 (Cohesity Flex Appliance)
    3.  
      安装概述 (Cohesity Flex Appliance)
    4.  
      添加 Cohesity Flex Appliance 策略
    5.  
      Cohesity Flex Appliance 策略配置故障排除
  14. Data Collector 故障排除
    1.  
      解决 Data Collector 连接问题 - 特定于 Linux
    2.  
      解决 Data Collector 连接问题 - 特定于 Windows
    3.  
      门户升级性能问题
    4.  
      配置 Web 代理更新
    5.  
      主机资源故障排除
    6.  
      主机资源:检查 WMI 代理服务器的状态
    7.  
      主机资源:安装后验证
    8. 主机资源:使用标准 SSH 检查主机连接
      1.  
        检查 SSH 的路径
      2.  
        bash 用户环境设置
    9.  
      主机资源:检查主机连接
    10.  
      主机资源:使用主机资源配置文件检查主机连接
    11. 主机资源:生成主机资源配置文件
      1.  
        输入文件中的示例行
    12.  
      主机资源:检查远程服务器上的命令执行
    13.  
      主机资源数据收集
    14.  
      主机资源:以独立模式收集
    15. 配置 SSH 的参数
      1.  
        配置 channelWaitTime
      2.  
        配置 singleChannelSession
      3.  
        配置 sudoWithPassword
    16.  
      识别 Windows 文件系统访问错误 (File Analytics)
    17.  
      从远程共享收集 (File Analytics)
    18.  
      将证书添加至 Java Keystore
    19.  
      覆盖 Data Collector 实用程序的默认 Java 堆内存 (XMX) 值
  15. 附录 A. 配置设备
    1.  
      配置 NetBackup Appliance 以进行数据收集
    2.  
      配置 NetBackup Flex Appliance 以进行数据收集
  16. 附录 B. 加载历史事件
    1.  
      简介
    2.  
      加载 Commvault Simpana 事件
    3.  
      加载 EMC Avamar 事件
    4.  
      加载 EMC NetWorker 事件
    5.  
      加载 HP Data Protector 事件
    6.  
      加载 IBM Spectrum Protect (TSM) 事件
    7.  
      加载 Oracle Recovery Manager (RMAN) 事件
    8.  
      加载 Veeam Backup & Replication 事件
    9. 加载 Veritas NetBackup 事件
      1.  
        加载单个 NetBackup 客户端的事件
      2.  
        加载一组 NetBackup 客户端的事件
    10.  
      加载 Veritas Backup Exec 事件
    11.  
      更正重复的客户端
    12.  
      Cohesity
    13.  
      Dell EMC NetWorker Backup & Recovery
  17. 附录 C. 防火墙配置:默认端口
    1.  
      防火墙配置:默认端口
  18. 附录 D. 策略和报告计划的 CRON 表达式
    1.  
      策略探测计划的 CRON 表达式
    2.  
      计划报告的 CRON 表达式
  19. 附录 E. 针对生成邮件中继服务器证书的维护场景
    1.  
      重新生成即将到期(或已到期)的身份验证证书
    2.  
      恢复无意中删除的 aptare.ks 文件
    3.  
      使用现有 SSL 证书对新数据库进行身份验证
    4.  
      新数据收集器的 SSL 证书认证

更新 Web 服务器配置以在门户服务器上启用 SSL

以下说明适用于 Apache 版本 2.4.xx,并且应在指定的 Web 服务器(门户服务器)上执行这些步骤。示例命令中提到的路径假定为 Linux 和 Windows 的默认安装路径。

  1. 在门户上创建存放证书和私钥文件的目录。使用 chmod 命令确保只有 root 帐户可以更改此文件夹,因为密钥文件和证书都将安装在此文件夹中。

    • 在 Linux 上:使用 chmod 命令确保只有 root 帐户可以更改此文件夹,因为密钥文件和证书都将安装在此文件夹中。

      示例:

      # cd /opt/apache/conf/ 
      # mkdir ssl_cert 
      # chmod 744 ssl_cert/
    • 在 Windows 上:在 C:\opt\apache\conf\ 中创建 ssl_cert 文件夹。

  2. 将证书文件(通常通过证书颁发机构 (CA) 生成)复制到 Web 服务器 Apache 配置文件夹中的某个文件夹。

    Linux

    cp -p server.* /opt/apache/conf/ssl_cert/ 

    Windows

    C:\opt\apache\conf\ssl_cert

    注意:

    NetBackup IT Analytics 中的各个已获许可的模块随附的配置文件可能会使用包含建议文件夹名称的路径名。要使用包含其他名称的文件夹,请确保在默认配置文件中将所有引用更新为建议名称。

  3. 停止 Apache 和 Tomcat 服务。在终端控制台中,输入以下命令。

    Linux

    /opt/aptare/bin/tomcat-agent stop
    /opt/aptare/bin/tomcat-portal stop
    /opt/aptare/bin/apache stop

    Windows

    C:\opt\aptare\utils\stopagent.bat
    C:\opt\aptare\utils\stopportal.bat
    C:\opt\aptare\utils\stopapache.bat
  4. 创建 httpd.conf 文件的副本。

    Linux:

    cp -p /opt/apache/conf/httpd.conf  /opt/apache/conf/original-httpd.conf

    Windows:

    Copy C:\opt\apache\conf\httpd.conf as C:\opt\apache\conf\original-httpd.conf
  5. 更新 Apache 配置文件 httpd.conf 以启用 SSL。

    Linux:/opt/apache/conf/httpd.conf

    Windows:C:\opt\apache\conf\httpd.conf

    通过删除突出显示的 # 字符,取消注释以下几行。

    #LoadModule ssl_module modules/mod_ssl.so
    #Include conf/extra/httpd-ssl.conf
  6. 在门户服务器上配置 SSL 时,建议禁用 HTTP 或将 HTTP 协议流量重定向到 HTTPS。

    • 要禁用所有 HTTP 协议连接,请编辑 httpd.conf 文件并删除 VirtualHost 部分。

    • 要将 HTTP 协议的所有连接尝试重定向到门户用户界面,请编辑 httpd.conf 文件,删除门户配置 VirtualHost 部分的所有条目,并在同一 VirtualHost 部分中添加以下行:

      ServerName   itanalyticsportal.<domainname> 
      Redirect permanent / https://itanalyticsportal.<domainname>/ 
      
      IF WILLING TO HAVE INITIAL CONNECTIONS BE ANSWERED using HTTP, but redirecting that traffic to HTTPS: 
      ServerName   itanalyticsagent.<domainname> 
      Redirect permanent / https://itanalyticsagent.<domainname>/ 
  7. 创建 http-ssl.conf 文件的副本。

    Linux:

    cp -p /opt/apache/conf/extra/httpd-ssl.conf /opt/apache/conf/extra/original-httpd-ssl.conf 

    Windows:

    Copy C:\opt\apache\conf\extra\httpd-ssl.conf as C:\opt\apache\conf\extra\original-httpd-ssl.conf
  8. 更新 Apache SSL 配置文件。

    Linux:/opt/apache/conf/extra/httpd-ssl.conf

    Windows:C:\opt\apache\conf\extra\httpd-ssl.conf

  9. 对于 Apache SSL 配置文件 (httpd-ssl.conf) 中描述各个活动虚拟主机的部分,请确保以下列字符串开头的声明行已取消注释(行的开头没有 #),并调整 SSLCertificateFile 和 SSLCertificateKeyFile 部分,使其指向步骤 2 中引用的相应证书和私钥文件。

    SSLCertificateFile <Provide the path of SSL certificate file> 
    SSLCertificateKeyFile <Provide the path of SSL key file>

    示例:

    SSLCertificateFile /opt/apache/conf/ssl_cert/server.crt

    SSLCertificateKeyFile <Provide the path of SSL key file> /opt/apache/conf/ssl_cert/server.key

    注意:

    如果拥有 CA 颁发的证书,请确保在 httpd-ssl.conf 中添加取消注释的 SSLCertificateChainFile < Provide the path of Certificate chain file > 条目。

  10. 在门户服务器上以 root 用户身份运行 deployCert 实用程序,以将通过 Apache 配置的 SSL 证书保存在 Java Keystore itanalytics.jks 中。

    将此项用作通过 SSL 配置单点登录和 syslog 的前提条件。

    • Linux 门户命令位置:/opt/aptare/utils/deployCert.sh update

    • Windows 门户命令位置:C:\opt\aptare\utils>deployCert.bat update

  11. 仅 Linux:验证 Apache 配置是否有效。

    # export LD_LIBRARY_PATH=/opt/apache/ssl/lib:$LD_LIBRARY_PATH 
    # /opt/apache/bin/apachectl -t 

    如果出现此消息:

      httpd: Syntax error on line 23 of /opt/apache/conf/httpd.conf: Cannot load modules/mod_ssl.so into server: libssl.so.1.0.0: cannot open shared object file: No such file or directory.

    链接库,解决语法错误:

    cd /usr/lib 
    # ln -s /opt/apache/ssl/lib/libssl.so.1.0.0 libssl.so.1.0.0
    # ln -s /opt/apache/ssl/lib/libcrypto.so.1.0.0 libcrypto.so.1.0.0
  12. portal.properties 中的应用程序 URL 更改为 https,而不是 http。portal.properties 文件位于以下位置:

    Linux:/opt/aptare/portalconf/portal.properties

    Windows:C:\opt\aptare\portalconf\portal.properties

  13. 启动 Apache 和两个 Tomcat(门户和 Data Collector)服务。

    Linux

    /opt/aptare/bin/apache start
    /opt/aptare/bin/tomcat-portal start
    /opt/aptare/bin/tomcat-agent start

    Windows

    C:\opt\aptare\utils\startapache.bat
    C:\opt\aptare\utils\startagent.bat
    C:\opt\aptare\utils\startportal.bat
为门户和/或 Data Collector SSL 配置虚拟主机

请参考《NetBackup IT Analytics 管理指南》中以下与您环境相关的部分。以上介绍如何对门户和数据收集实施 SSL。

  • 仅对门户实施 SSL

  • 仅对数据收集实施 SSL

  • 同时对门户和数据收集实施 SSL