NetBackup™ 重复数据删除指南
- NetBackup 介质服务器重复数据删除选件简介
- 快速入门
- 规划部署
- 规划 MSDP 部署
- NetBackup 命名约定
- 关于 MSDP 重复数据删除节点
- 关于 NetBackup 重复数据删除目标
- 关于 MSDP 存储容量
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 NetBackup 重复数据删除引擎凭据
- 关于 MSDP 的网络接口
- 关于 MSDP 端口用法
- 关于 MSDP 优化合成备份
- 关于 MSDP 和 SAN 客户端
- 关于 MSDP 优化复制和主从复制
- 关于 MSDP 性能
- 关于 MSDP 流处理程序
- MSDP 部署最佳做法
- 置备存储
- 重复数据删除的授权
- 配置重复数据删除
- 配置 MSDP 服务器端重复数据删除
- 配置 MSDP 客户端重复数据删除
- 关于 MSDP 重复数据删除多线程代理
- 配置重复数据删除多线程代理行为
- 配置重复数据删除插件与多线程代理的交互
- 关于 MSDP 指纹识别
- 关于 MSDP 指纹缓存
- 配置 MSDP 指纹缓存行为
- 关于将远程客户端重复数据删除的 MSDP 指纹缓存设定为种子
- 在客户端上配置 MSDP 指纹缓存种子设定
- 在存储服务器上配置 MSDP 指纹缓存种子设定
- 关于采样和预测缓存
- 启用对 400 TB MSDP 的支持
- 关于使用 NetBackup KMS 服务的 MSDP 加密
- 关于使用外部 KMS 服务器的 MSDP 加密
- 为介质服务器重复数据删除池配置存储服务器
- 关于 NetBackup 重复数据删除的磁盘池
- 配置用于重复数据删除的磁盘池
- 创建数据目录以实现 400 TB MSDP 支持
- 向 400 TB 的介质服务器重复数据删除池添加卷
- 配置介质服务器重复数据删除池存储单元
- 为 MSDP 客户端重复数据删除配置客户端属性
- 禁用客户端的 MSDP 客户端重复数据删除
- 关于 MSDP 压缩
- 关于 MSDP 加密
- MSDP 压缩和加密设置表
- 为 MSDP 备份配置加密
- 为 MSDP 优化复制和同步复制配置加密
- 关于 MSDP 的滚动数据转换机制
- 滚动数据转换模式
- MSDP 加密行为和兼容性
- 为 MSDP 配置优化合成备份
- 关于用于 MSDP 复制和同步复制的单独网络路径
- 为 MSDP 复制配置单独的网络路径
- 关于同一域内的 MSDP 优化复制
- 在同一 NetBackup 域内配置 MSDP 优化复制
- 关于到其他域的 MSDP 复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 关于配置 MSDP 优化复制和复制带宽
- 关于 MSDP 云优化复制和主从复制的性能优化
- 关于存储生命周期策略
- 关于自动映像同步复制所需的存储生命周期策略
- 创建存储生命周期策略
- 关于 MSDP 备份策略配置
- 创建备份策略
- “弹性网络”属性
- 指定弹性连接
- 添加 MSDP 负载平衡服务器
- 关于 NetBackup 客户端上的可变长度重复数据删除
- 使用 cacontrol 命令行实用程序管理可变长度重复数据删除
- 关于 MSDP pd.conf 配置文件
- 编辑 MSDP pd.conf 文件
- 关于 MSDP contentrouter.cfg 文件
- 关于保存 MSDP 存储服务器配置
- 保存 MSDP 存储服务器配置
- 编辑 MSDP 存储服务器配置文件
- 设置 MSDP 存储服务器配置
- 关于 MSDP 主机配置文件
- 删除 MSDP 主机配置文件
- 重置 MSDP 注册表
- 关于保护 MSDP 目录库
- 更改 MSDP 卷影目录库路径
- 更改 MSDP 卷影目录库日程表
- 更改 MSDP 目录卷影副本数
- 配置 MSDP 目录库备份
- 更新 MSDP 目录库备份策略
- 关于 MSDP FIPS 遵从性
- 配置 NetBackup 客户端重复数据删除以支持 MSDP 的多个接口
- 关于 MSDP 多域支持
- 关于 MSDP 应用程序用户支持
- 关于 MSDP 多域 VLAN 支持
- 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
- MSDP 云支持
- 关于 MSDP 云支持
- 在 NetBackup Web UI 中创建介质服务器重复数据删除池 (MSDP) 存储服务器
- 创建云存储单元
- 更新云 LSU 的云凭据
- 更新云 LSU 的加密配置
- 删除云 LSU
- 使用云 LSU 将数据备份到云
- 使用云 LSU 将数据复制到云
- 将 AIR 配置为使用云 LSU
- 关于向后兼容性支持
- 关于 cloud.json、contentrouter.cfg 和 spa.cfg 中的配置项
- 云空间回收
- 关于为实现云支持而进行的工具更新
- 关于云 LSU 的灾难恢复
- 关于使用 MSDP 云的映像共享
- 关于从 Microsoft Azure 存档中的备份还原
- 关于 Veritas Alta Recovery Vault Azure
- 配置 Veritas Alta Recovery Vault Azure 和 Azure Government
- 使用 CLI 配置 Veritas Alta Recovery Vault Azure 和 Azure Government
- Recovery Vault 从标准身份验证迁移到基于令牌的身份验证
- 关于 MSDP 云不可篡改的 (WORM) 存储支持
- 关于 MSDP 云管理工具
- 关于对 AWS S3 的不可篡改对象支持
- 关于对 AWS S3 兼容平台的不可篡改对象支持
- 为 S3 兼容平台创建云不可篡改存储单元
- 使用 msdpcldutil 工具管理 HCP for Cloud Scale
- 使用 msdpcldutil 工具管理 Cloudian HyperStore
- 使用 msdpcldutil 工具管理 Seagate Lyve Cloud
- 使用 msdpcldutil 工具管理 Veritas Access Cloud
- 使用 msdpcldutil 工具管理 Wasabi 云存储
- 使用 msdpcldutil 工具管理 Scality RING/ARTESCA
- 使用 msdpcldutil 工具管理 EMC-ECS
- 使用 msdpcldutil 工具管理 Quantum ActiveScale
- 使用 msdpcldutil 工具管理 NetApp StorageGRID Webscale – WAN
- 关于对 Azure blob 存储的不可篡改存储支持
- 关于对 Google Cloud Storage 的不可篡改存储支持
- 关于在群集环境中使用云不可篡改的存储
- 在不使用 msdpcldutil 的情况下创建存储桶时对错误进行故障排除
- 使用企业模式删除不可篡改映像
- 在 Web UI 中刷新不可篡改的云卷保留范围值
- 永久删除 S3 对象
- 关于云中对象存储的即时访问
- MSDP S3 接口
- 监视重复数据删除活动
- 管理重复数据删除
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 配置和使用通用共享
- 配置隔离恢复环境 (IRE)
- 使用 NetBackup 重复数据删除 Shell
- 关于 NetBackup 重复数据删除 Shell
- 从重复数据删除 shell 管理用户
- 从重复数据删除 shell 管理 VLAN 接口
- 管理 WORM 存储服务器上的保留策略
- 管理 WORM 存储服务器上具有保留锁定的映像
- 审核 WORM 保留更改
- 从重复数据删除 shell 保护 NetBackup 目录库
- 从重复数据删除 shell 管理证书
- 从重复数据删除 shell 管理 FIPS 模式
- 从重复数据删除 shell 加密备份
- 从重复数据删除 shell 调整 MSDP 配置
- 从重复数据删除 shell 设置 MSDP 日志级别
- 从重复数据删除 shell 管理 NetBackup 服务
- 从重复数据删除 shell 监控 NetBackup 服务并对其进行故障排除
- 从重复数据删除 shell 管理 S3 服务
- 故障排除
- 附录 A. 迁移到 MSDP 存储
- 附录 B. 从 Cloud Catalyst 迁移到 MSDP 直接云分层
- 附录 C. Encryption Crawler
- 索引
配置通用共享用户身份验证
使用 CIFS/SMB 协议创建的通用共享支持两种用户身份验证方法:
基于 Active Directory 的用户身份验证
基于本地用户的身份验证
如果设备、Flex Appliance 应用程序实例或 MSDP BYO 服务器是 Active Directory 域的一部分,则可以使用此方法。
从 NetBackup Web UI 创建通用共享时,可以指定 Active Directory 用户或组。此方法存在限制,只能访问指定的用户或组。还可以控制装入了通用共享的 Windows 客户端的权限。有关更多信息,请参见 NetBackup Web UI 管理指南。
有关使用设备设置 Active Directory 用户或组的信息,请参见 NetBackup Appliance 安全指南。
可以使用 NFS 或 SMB 协议创建通用共享。使用 SMB 协议时,必须使用 ADS 或本地用户模式设置 SMB。下表介绍了如何使用 Active Directory 为各种平台配置介质服务器,以及如何使用 SMB 创建通用共享。
表:介绍不同平台加入 Active Directory 域的要求
|
平台 |
要求 |
|---|---|
|
BYO 设备 |
对于 BYO,使用 register_samba_to_ad.sh 的示例用法: /usr/openv/pdde/vpfs/bin/register_samba_to_ad.sh --domain=<domain> --username=<username> 以下是可与 register_samba_to_ad.sh 一起使用的其他选项: --domain=<domain> : domain name --domaincontroller=<domain controller> : domain controller --username=<username> : windows domain username which has the privilege to join the client to domain --help|-h : Print the usage |
|
NetBackup Appliance (NBA) |
请查看 NetBackup Appliance 管理指南中的“添加 Active Directory 服务器配置”部分。 |
|
Flex 介质服务器 |
与 BYO 相同。 |
|
Flex 介质服务器 HA |
与 BYO 相同。 |
|
启用 WORM 的存储服务器 |
可以使用受限 Shell 命令将存储服务器配置为加入或离开 Active Directory。 [msdp-16.0] deecl01vm046p3 > setting ActiveDirectory configure ad_server=<ad_server> domain=<domain_server> domain_admin=<domain_adin> |
|
Flex Scale |
请查看 NetBackup Flex Scale 管理指南中的“为通用共享和即时访问配置 AD 服务器”部分。 |
|
AKS/EKS AD |
NetBackup 仅支持 SMB 本地用户模式。默认情况下,SMB 服务器配置为本地用户模式。 |
将存储服务器添加到 Active Directory 域后,可以正常创建通用共享。使用 wbinfo 命令检查指定的任何用户和用户组,以确保其有效。以下过程介绍了如何向 Active Directory 添加通用共享。
将通用共享添加到 Active Directory
- 在 NetBackup Web UI 上使用 SMB 协议创建通用共享。
- 在 Windows 客户端上装入共享存储。
提供所有必要的凭据。
- 验证通用共享是否已设置完毕,是否可以使用 Universal-Share 策略进行备份和还原。
要将 Microsoft SQL 即时访问添加到 Active Directory,必须设置以下各项:
存储服务器和客户端必须位于同一个域中。
使用域用户登录到 Microsoft SQL 客户端。
在 NetBackup Web UI 上使用域用户注册 Microsoft SQL 实例。
请参见《Veritas NetBackup Web UI Microsoft SQL Server 管理指南》中的“手动添加 SQL Server 实例”。
必须使用域用户凭据来执行即时访问操作。
必须在相应的存储服务器上配置 SMB 用户,然后在客户端上输入凭据。
如果 SMB 服务是 Windows 域的一部分,则 Windows 域用户可以使用 SMB 共享。在这种情况下,访问共享时不需要凭据。
对于 Azure Kubernetes Service (AKS) 和 Amazon Elastic Kubernetes Service (EKS) 云平台,只有 SMB 本地用户可以访问 SMB 共享。必须添加 SMB 用户才能访问 SMB 共享。
如果 SMB 服务不属于 Windows 域,请执行以下步骤:
对于 NetBackup Appliance:
对于 NetBackup Appliance,本地用户也是 SMB 用户。要管理本地用户,请登录到 CLISH 并选择 。SMB 密码与本地用户的登录密码相同。
对于 MSDP BYO 服务器:
对于 MSDP BYO 服务器,请创建 Linux 用户(如果不存在)。然后,将用户添加到 SMB。
例如,以下命令仅为 SMB 服务创建 test_smb_user use:
# adduser --no-create-home -s /sbin/nologin test_smb_user
# smbpasswd -a test_smb_user
要将现有用户添加到 SMB 服务,请运行以下命令:
# smbpasswd -a username
对于 Flex Appliance 主服务器或介质服务器应用程序实例:
对于 Flex Appliance 主服务器或介质服务器应用程序实例,登录到该实例,然后将任何本地用户添加到 SMB 服务,如下所示:
如果需要,可使用以下命令创建新的本地用户:
#useradd <username> #passwd <username>
也可以使用现有本地用户。
运行以下命令,为 SMB 服务创建用户凭据并启用该用户:
smbpasswd -a <username> smbpasswd -e <username>
对于 WORM 存储服务器应用程序实例:
对于 WORM 存储服务器实例,登录到该实例并使用以下命令添加本地 SMB 用户:setting smb add-user username=<username> password=<password>
可以使用 setting smb list-users 命令查看新用户。要删除用户,请运行 setting smb remove-user username=<username> 命令。
对于 AKS 和 EKS 云平台:
使用 kubectl 登录到群集中的 MSDP 引擎 pod。
运行以下命令以登录到 MSDP 引擎中的 RShell。
su - msdpadm
运行以下 RShell 命令以添加 SMB 用户。
setting samba add-user username=[samba user name] password=[samba password]
例如,
msdp-16.1] > setting samba add-user username=test_samba_user password=Te@Pss1fg0
可以使用同一命令更新现有用户的密码。
在 AKS 和 EKS 云平台中,SMB RShell 命令会在群集的所有 MSDP 引擎中配置 SMB 服务器。