Veritas NetBackup™ 云管理指南

Last Published:
Product(s): NetBackup & Alta Data Protection (8.2)
Platform: Windows,UNIX,Linux
  1. 关于 NetBackup Cloud Storage
    1.  
      关于云存储的特性和功能
    2.  
      关于云配置文件的目录库备份
    3.  
      关于 NetBackup 云存储的支持限制
  2. 关于云存储
    1.  
      关于 NetBackup 的云存储供应商
    2. 关于 Amazon S3 云存储 API 类型
      1.  
        已针对 NetBackup 进行认证的 Amazon S3 云存储供应商
      2.  
        Amazon S3 存储类型要求
      3.  
        Amazon S3 云提供商用户所需的权限
      4.  
        Amazon S3 云存储提供程序选项
      5.  
        Amazon S3 云存储选项
      6.  
        Amazon S3 高级服务器配置选项
      7.  
        Amazon S3 凭据代理详细信息
      8.  
        关于来自与 Amazon S3 兼容的云提供商的私有云
      9.  
        关于 Amazon S3 存储类
      10.  
        对 NetBackup 的 Amazon 虚拟私有云支持
      11. 关于保护 Amazon 中的数据以便长期保留
        1. 关于保护 Amazon Glacier 中的数据
          1.  
            关于从 Amazon Glacier 还原数据
        2. 关于保护 Amazon Glacier 保管库中的数据
          1.  
            关于将数据备份到 Amazon Glacier 保管库
          2.  
            关于从 Amazon Glacier 保管库还原数据
      12. 使用 Amazon 云分层保护数据
        1.  
          关于使用 LIFECYCLE 存储类备份数据
        2.  
          关于从 LIFECYCLE 存储类还原数据
      13. 关于在 NetBackup 中使用 Amazon IAM 角色
        1.  
          对 NetBackup 配置 AWS IAM 角色
      14.  
        关于 Amazon S3 云连接器的 NetBackup 字符限制
      15. 使用 Amazon Snowball 和 Amazon Snowball Edge 保护数据
        1.  
          使用 Amazon Snowball 客户端为 Amazon Snowball 配置 NetBackup
        2.  
          使用 Amazon S3 API 接口为 Amazon Snowball 配置 NetBackup
        3.  
          使用多个 Amazon S3 适配器
        4.  
          使用文件接口为 Amazon Snowball Edge 配置 NetBackup
        5.  
          使用 S3 API 接口为 Amazon Snowball Edge 配置 NetBackup
        6.  
          对于 NetBackup CloudCatalyst Appliance,为 Amazon Snowball 和 Amazon Snowball Edge 配置 NetBackup
        7.  
          为 Amazon Snowball 和 Amazon Snowball Edge 配置 SSL
        8.  
          使用 S3 API 接口时的备份后过程
    3. 关于 Microsoft Azure 云存储 API 类型
      1.  
        已针对 NetBackup 进行认证的 Microsoft Azure 云存储供应商
      2.  
        Microsoft Azure 存储类型要求
      3.  
        Microsoft Azure 云存储提供程序选项
      4.  
        Microsoft Azure 高级服务器配置选项
      5.  
        在 Microsoft Azure 存档中保护数据以便长期保留
    4. 关于 OpenStack Swift 云存储 API 类型
      1.  
        已针对 NetBackup 进行认证的 OpenStack Swift 云存储供应商
      2.  
        OpenStack Swift 存储类型要求
      3.  
        OpenStack Swift 云存储提供程序选项
      4.  
        OpenStack Swift 存储区域选项
      5.  
        OpenStack Swift 的“添加云存储”配置选项
      6.  
        OpenStack Swift 代理设置
  3. 在 NetBackup 中配置云存储
    1.  
      在开始在 NetBackup 中配置云存储之前
    2.  
      在 NetBackup 中配置云存储
    3.  
      云安装要求
    4. “可扩展存储”属性
      1.  
        配置高级带宽限制设置
      2.  
        高级带宽限制设置
    5. “云存储”属性
      1.  
        添加云存储实例
      2.  
        更改云存储主机属性
      3.  
        删除云存储主机实例
    6. 关于 NetBackup CloudStore Service Container
      1.  
        NetBackup CloudStore Service Container 安全证书
      2.  
        NetBackup CloudStore Service Container 安全模式
      3.  
        NetBackup cloudstore.conf 配置文件
    7.  
      部署基于主机名的证书
    8.  
      部署基于主机 ID 的证书
    9.  
      关于云备份数据压缩
    10.  
      关于云存储的数据加密
    11.  
      关于 NetBackup 云存储加密的密钥管理
    12.  
      关于云存储服务器
    13.  
      关于云存储的对象大小
    14. 关于用于云存储的 NetBackup 介质服务器
      1.  
        使用介质服务器作为 NetBackup 云主服务器主机
    15. 配置云存储的存储服务器
      1.  
        KMS 数据库加密设置
      2.  
        为 Amazon 云存储分配存储类
    16.  
      更改云存储服务器属性
    17. NetBackup 云存储服务器属性
      1.  
        NetBackup 云存储服务器带宽限制属性
      2.  
        NetBackup 云存储服务器连接属性
      3.  
        NetBackup CloudCatalyst 存储服务器属性
      4.  
        NetBackup 云存储服务器加密属性
    18.  
      关于云存储磁盘池
    19.  
      配置磁盘池以便实现云存储
    20.  
      保存 NetBackup 云存储加密的 KMS 密钥名称记录
    21.  
      将备份介质服务器添加到云环境
    22. 配置云存储的存储单元
      1.  
        云存储单元属性
      2.  
        配置有利的客户端与服务器的比
      3.  
        控制到介质服务器的备份流量
    23.  
      关于 NetBackup 加速器和 NetBackup 优化合成备份
    24.  
      启用 NetBackup 加速器以用于云存储
    25.  
      启用优化合成备份以用于云存储
    26.  
      创建备份策略
    27. 更改云存储磁盘池属性
      1.  
        云存储磁盘池属性
    28.  
      按照证书吊销列表 (CRL) 验证证书
    29.  
      管理 NetBackup 云的证书颁发机构 (CA)
  4. 监视和报告
    1.  
      关于云备份的监视和报告
    2.  
      查看云存储作业详细信息
    3.  
      查看压缩率
    4.  
      查看 NetBackup 云存储磁盘报告
    5.  
      显示云存储加密的 KMS 密钥信息
  5. 操作说明
    1.  
      NetBackup bpstsinfo 命令操作说明
    2.  
      无法配置附加介质服务器
    3.  
      在启用 NetBackup Access Control 时云配置可能会失败
    4.  
      删除云存储服务器项目
    5.  
      使用 csconfig reinitialize 加载更新的云配置设置
  6. 故障排除
    1. 关于统一日志记录
      1.  
        关于使用 vxlogview 命令查看统一日志
      2.  
        使用 vxlogview 查看统一日志示例
    2. 关于旧式日志记录
      1.  
        创建 NetBackup 云存储日志文件目录
    3.  
      NetBackup 云存储日志文件
    4.  
      启用 libcurl 日志记录
    5.  
      NetBackup 管理控制台无法打开
    6. 对云存储配置问题进行故障排除
      1.  
        NetBackup 的“可扩展的存储”主机属性不可用
      2.  
        与 NetBackup CloudStore Service Container 的连接失败
      3.  
        无法创建云存储磁盘池
      4.  
        无法创建云存储
      5.  
        在 SSL 模式下到云存储服务器的数据传输可能会失败
      6.  
        在非 SSL 模式下的 Amazon GovCloud 云存储配置将会失败
      7.  
        从 Google Nearline 存储类中还原数据可能会失败
      8.  
        使用 Frankfurt 区域备份云存储配置可能会失败
      9.  
        使用云压缩选项备份云存储配置可能会失败
      10.  
        无法通过身份验证版本 V2 获取存储区域
    7. 对云存储操作问题进行故障排除
      1.  
        云存储备份失败
      2.  
        停止和启动 NetBackup CloudStore Service Container
      3.  
        重新启动 nbcssc(在旧式介质服务器上)、nbwmc 和 nbsl 进程会还原所有 cloudstore.conf 设置
      4.  
        NetBackup CloudStore Service Container 启动和关闭故障排除
      5.  
        取消 GLACIER 还原作业后 bptm 进程需要花费一定的时间才能终止
      6.  
        处理 Amazon Glacier 保管库的映像清理故障
      7.  
        手动清理孤立存档
      8.  
        对于单个分段,从 Amazon Glacier 保管库还原用时超过 24 小时
      9.  
        对于 Oracle 数据库,从 GLACIER_VAULT 还原需要超过 24 个小时
      10.  
        对因缺少 Amazon IAM 权限而导致的故障进行故障排除
      11.  
        如果还原作业开始时间与备份作业结束时间重叠,则还原作业失败
      12.  
        从 Azure 存档还原的后处理操作失败
    8.  
      对 Amazon Snowball 和 Amazon Snowball Edge 问题进行故障排除

NetBackup cloudstore.conf 配置文件

表:cloudstore.conf 配置文件参数和描述 描述了 cloudstore.conf 配置文件参数。

cloudstore.conf 文件可以在主服务器和安装在 NetBackup 云支持的平台上的所有介质服务器上使用。

注意:

修改 cloudstore.conf 文件中的任何参数之前,必须停止 nbcssc 服务(仅限介质服务器版本 7.7.x 到 8.1.2)和 nbwmc 服务(主服务器)。修改参数后,请重新启动这些服务以使更改生效。

cloudstore.conf 文件位于以下目录中:

  • UNIX:/usr/openv/var/global/wmc/cloud

    在介质服务器版本 7.7.x 到 8.1.2 上,路径为 /usr/openv/netbackup/db/cloud

  • Windows:install_path\Veritas\NetBackup\var\global\wmc\cloud

    在介质服务器版本 7.7.x 到 8.1.2 上,路径为 install_path\Veritas\NetBackup\db\cloud

表:cloudstore.conf 配置文件参数和描述

参数

描述

CSSC_VERSION

Veritas 建议不要修改此值。

指定 cloudstore.conf 文件的版本。 默认值为 2。

CSSC_PLUGIN_PATH

Veritas 建议不要修改此值。

指定 NetBackup 云存储插件的安装路径。 默认路径如下:

在 Windows 上:install_path\Veritas\NetBackup\bin\ost-plugins

在 UNIX 上:/usr/openv/lib/ost-plugins/

CSSC_PORT

这仅适用于介质服务器版本 7.7.x 到 8.1.2。

为 CloudStore Service Container (nbcssc) 指定端口号。将该值指定为 5637。

此端口用于为针对云存储配置的旧版介质服务器提供二线支持介质服务器支持。确保旧版介质服务器使用此端口。如果旧版介质服务器使用其他端口,与主服务器的通信将失败。

CSSC_LOG_DIR

指定 csconfig、nbcldutil 和云插件生成日志文件的目录路径。

默认路径如下:

在 Windows 上:install_path\Veritas\NetBackup\logs\nbcssc

在 UNIX 上:/usr/openv/netbackup/logs/nbcssc

注意:

对于介质服务器版本 7.7.x 到 8.1.2,nbcssc 服务使用此路径存放日志文件。

CSSC_LOG_FILE

这仅适用于 NetBackup 8.1.2 及更低版本。

指定 nbcssc 服务用来写其日志的文件名。 默认值为空,这意味着 NetBackup 日志记录机制决定日志文件名。

CSCONFIG_LOG_FILE

指定 csconfig 实用程序用于写入其日志的文件名。默认值为空,这意味着 NetBackup 日志记录机制决定日志文件名。

CSSC_IS_SECURE

指定 nbcssc 服务是以安全模式(值 64)还是不安全模式(值 0)运行。默认值为 64。

CSSC_CIPHER_LIST

指定 NetBackup 用于以下用途的密码列表:

  • 使用云主服务器主机的密码与云服务提供商进行通信。

  • 使用介质服务器密码与云主服务器主机的 nbwmc 服务和云服务提供商进行通信。

Veritas 建议不要修改此值。但是,如果根据具体目的要自定义密码列表,则必须在主服务器和介质服务器上修改 cloudstore.conf 中的密码列表。

注意:

如果密码列表无效,则自定义的密码列表将替换为默认密码列表。

默认值为 AES:!aNULL:@STRENGTH

CSSC_LOG_LEVEL

指定 csconfig 和 nbcldutil CLI 实用程序日志记录的日志级别。值 0 表示日志记录处于禁用状态,非零值表示日志记录处于启用状态。

默认值为 0。

CSSC_MASTER_PORT

这仅适用于介质服务器版本 7.7.x 到 8.1.2。不适用于 NetBackup 主服务器和介质服务器版本 8.2 及更高版本。

必须将此参数值设置为 5637。

此端口用于为针对云存储配置的旧版介质服务器提供二线支持介质服务器支持。确保旧版介质服务器使用此端口。如果旧版介质服务器使用其他端口,与主服务器的通信将失败。

CSSC_MASTER_NAME

指定 NetBackup 主服务器名称。此条目表示 nbwmc 服务在此主机上运行。它基于 CloudProvider.xmlCloudInstance.xml 文件处理所有特定于云提供商的请求,这两个文件位于以下位置:

  • 在 Windows 上:

    install_path\NetBackup\var\global\wmc\cloud

    在介质服务器版本 7.7.x 到 8.1.2 上,路径为 install_path\NetBackup\db\cloud

  • 在 UNIX 上:

    /usr/openv/var/global/wmc/cloud

    在介质服务器版本 7.7.x 到 8.1.2 上,路径为 /usr/openv/netbackup/db/cloud

CSSC_LEGACY_AUTH_ENABLED

指定 nbcssc 服务已启用(值 1)还是禁用了 (0) 旧式身份验证。默认值为 0。

注意:

从 NetBackup 8.1 开始,CSSC_LEGACY_AUTH_ENABLED 选项已弃用。要与旧式介质服务器进行通信,请使用 NetBackup 主服务器上的“启用与 8.0 及早期版本主机的不安全通信”选项。该选项位于 NetBackup 管理控制台上的“安全管理”>“全局安全设置”>“安全通信”选项卡中。

CSSC_ALLOW_LEGACY_AUTH

指定主服务器是否可以与为云存储配置的旧式介质服务器进行通信。仅支持介质服务器版本 7.7.x 到 8.1.2。

值 1(默认值)表示已启用通信,而值 0 表示已禁用通信。

请将此参数与 NetBackup 管理控制台 GUI(“安全管理”>“全局安全设置”>“安全通信”选项卡)中提供的“启用与 8.0 及更早版本主机的不安全通信”选项结合使用。

此 GUI 选项允许您启用或禁用主服务器与所有二线支持旧式介质服务器的通信。其运行方式类似于“非全即不”设置,不特定于云存储介质服务器。此参数为云提供了额外的控制级别。您可以使用此设置显式启用或禁用主服务器与二线支持云存储介质服务器的通信。

例如,如果 GUI 选项处于启用状态(默认值)并将此参数的值设置为 0,则 NetBackup 主服务器会继续与支持的二线支持介质服务器通信,就像其他存储服务器一样。但是,使用借助硬编码凭据的旧通信方法的旧式云存储介质服务器会完全被阻止,从而提高了 NetBackup 环境的安全性。

注意:

如果 GUI 选项处于禁用状态,则此参数的值不起作用。如果修改此参数的值,则必须重新启动 NetBackup Web 管理控制台 (nbwmc) 服务以使更改生效。