NetBackup™ Snapshot Manager 安装和升级指南
- 简介
- 第 I 部分. NetBackup Snapshot Manager 安装和配置
- 准备 NetBackup Snapshot Manager 安装
- 使用容器映像部署 NetBackup Snapshot Manager
- 部署 NetBackup Snapshot Manager 扩展
- NetBackup Snapshot Manager 云插件
- NetBackup Snapshot Manager 应用程序代理和插件
- 使用 NetBackup Snapshot Manager 无代理功能保护资产
- NetBackup Snapshot Manager 中的卷加密
- NetBackup Snapshot Manager 安全性
- 第 II 部分. NetBackup Snapshot Manager 维护
AWS 插件配置说明
通过 Amazon Web Services (AWS) 插件,可以在 Amazon 云中创建、还原和删除以下资产的快照:
Elastic Compute Cloud (EC2) 实例
Elastic Block Store (EBS) 卷
Amazon Relational Database Service (RDS) 实例
Aurora 群集
注意:
在配置 AWS 插件之前,请确保已配置适当的权限,以便 Snapshot Manager 可以使用您的 AWS 资产。
Snapshot Manager 支持以下 AWS 区域:
表:Snapshot Manager 支持的 AWS 区域
|
AWS 商业区域 |
AWS GovCloud(美国)区域 |
|---|---|
|
|
为 AWS 配置 Snapshot Manager 插件需要以下信息:
如果 Snapshot Manager 部署在本地主机或虚拟机上:
表:AWS 插件配置参数
|
Snapshot Manager 配置参数 |
AWS 等效术语和描述 |
|---|---|
|
访问密钥 |
访问密钥 ID,与机密访问密钥一起指定时,授权 Snapshot Manager 与 AWS API 交互。 |
|
密钥 |
机密访问密钥。 |
|
区域 |
要在其中发现云资产的一个或多个 AWS 区域。 |
注意:
Snapshot Manager 使用 AES-256 加密对凭据进行加密。
如果 Snapshot Manager 部署在 AWS 云中:
表:AWS 插件配置参数:云部署
|
Snapshot Manager 配置参数 |
描述 |
|---|---|
|
对于源帐户配置 | |
|
区域 |
要在其中发现云资产的一个或多个与 AWS 源帐户关联的 AWS 区域。 注意: 如果使用 CloudFormation 模板 (CFT) 部署 Snapshot Manager,则会自动将源帐户配置为基于模板的部署工作流程的一部分。 |
|
对于跨帐户配置 | |
|
帐户 ID |
要使用源帐户中配置的 Snapshot Manager 实例保护其资产的另一个 AWS 帐户(跨帐户)的帐户 ID。 |
|
角色名称 |
附加到另一个 AWS 帐户(跨帐户)的 IAM 角色。 |
|
区域 |
要在其中发现云资产的一个或多个与 AWS 跨帐户关联的 AWS 区域。 |
当 Snapshot Manager 连接到 AWS 时,它使用以下端点。可以使用以下信息在防火墙上创建允许列表。
ec2.*.amazonaws.com
sts.amazonaws.com
rds.*.amazonaws.com
kms. *.amazonaws.com
ebs.*.amazonaws.com
iam.amazonaws.com
eks.*.amazonaws.com
autoscaling.*.amazonaws.com
(对于 DBPaaS 保护)dynamodb.*.amazonaws.com
此外,必须指定以下资源和操作:
ec2.SecurityGroup.*
ec2.Subnet.*
ec2.Vpc.*
ec2.createInstance
ec2.runInstances
如果要为同一个插件创建多个配置,请确保它们管理来自不同区域的资产。两个或多个插件配置不应该同时管理同一组云资产。
当多个帐户全部使用单个 Snapshot Manager 进行管理时,单个 Snapshot Manager 实例管理的资产数量可能会变得过大,最好将这些资产分隔开。
要实现应用程序一致快照,要求远程 VM 实例和 Snapshot Manager 之间存在代理/无代理网络连接。这将需要设置跨帐户/订购/项目联网。
在配置插件之前,请考虑以下事项:
Snapshot Manager 不支持基于 AWS Nitro 的实例,这种实例使用作为非易失性存储器 (NVMe) 设备公开的 EBS 卷。
要允许 Snapshot Manager 发现和保护基于 AWS Nitro 且使用 NVMe EBS 卷的 Windows 实例,请确保 AWS Windows 实例上的以下任一位置中存在 AWS NVMe 工具可执行文件
ebsnvme-id.exe:允许 Snapshot Manager 发现和保护从自定义/社区 AMI 创建的 Windows 实例。
必须在自定义或社区 API 上安装 AWS NVMe 驱动程序。请参见此链接。
在
%PROGRAMDATA%\Amazon\Tools或%PROGRAMFILES%\Veritas\Cloudpoint中安装ebsnvme-id.exe友好设备名称必须包含子字符串 NVMe,或在 Windows 注册表中针对所有 NVMe 支持的设备进行更新。
注册表路径:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\SCSI\Disk&Ven_NVMe&Prod_Amazon_Elastic_B\属性名称:FriendlyName
值:NVMe Amazon Elastic B SCSI Disk Drive
不能通过 Snapshot Manager 删除 RDS 实例和 Aurora 群集的自动快照。
AWS RDS 应用程序的应用程序一致性取决于 AWS 的行为。(AWS 在备份数据库实例时会暂停 I/O)。
这是 AWS 的限制,当前超出了 Snapshot Manager 的范围。
所有自动快照名称均以
rds:模式开头。如果要配置插件以发现和保护基于 AWS Nitro 且使用 NVMe EBS 卷的 Windows 实例,必须确保 AWS 实例上的以下任一位置中存在 AWS NVMe 工具可执行文件 ebsnvme-id.exe:
%PROGRAMDATA%\Amazon\Tools这是大多数 AWS 实例的默认位置。
%PROGRAMFILES%\Veritas\Cloudpoint手动下载可执行文件并将其复制到此位置。
系统 PATH 环境变量
在系统的 PATH 环境变量中添加或更新可执行文件路径。
如果 NVMe 工具未存在于上述某个位置,则 Snapshot Manager 可能无法发现此类实例上的文件系统。日志中可能会显示以下错误:
"ebsnvme-id.exe" not found in expected paths!"
此要求仅适用于基于 AWS Nitro 的 Windows 实例。此外,如果使用社区 AMI 或自定义 AMI 启动实例,则可能需要手动安装该工具。
如果使用默认 RDS 加密密钥 (aws/rds) 加密快照,则 Snapshot Manager 不支持 AWS RDS 实例或群集的跨帐户复制。不能在 AWS 帐户之间共享此类加密快照。
如果尝试在 AWS 帐户之间复制此类快照,则操作将失败,并显示以下错误:
Replication failed The source snapshot KMS key [<key>] does not exist, is not enabled or you do not have permissions to access it.
这是 AWS 的限制,当前超出了 Snapshot Manager 的范围。
如果从 AWS 插件配置中删除某个区域,则该区域中所有已发现的资产也将从 Snapshot Manager 资产数据库中删除。如果有任何活动快照与删除的资产相关联,则您可能无法对这些快照执行任何操作。
将该区域添加回插件配置后,Snapshot Manager 将再次发现所有资产,您可以在关联的快照上继续执行操作。但是,无法对关联的快照执行还原操作。
Snapshot Manager 支持商业区域和 GovCloud(美国)区域。在 AWS 插件配置期间,即使可以选择 AWS 商业区域和 GovCloud(美国)区域的组合,配置最终也会失败。
对于 AWS RDS 实例,Snapshot Manager 不支持 IPv6 地址。这是 Amazon RDS 自身的限制,与 Snapshot Manager 无关。
有关更多信息,请参考 AWS 文档。
对于具有从存储池创建的虚拟磁盘或存储空间的 Windows 系统,Snapshot Manager 不支持应用程序一致快照和粒度文件还原。如果 Microsoft SQL Server 快照作业使用存储池中的磁盘,则该作业将失败并显示错误。但是,如果触发了处于“已连接”状态的虚拟机的快照作业,则该作业可能会成功。在这种情况下,将跳过文件系统静默和索引编制。对于此类单个磁盘,到原始位置的还原作业也会失败。在这种情况下,主机可能会进入不可恢复状态并需要手动恢复。