NetBackup™ Web UI Kubernetes 管理指南

Last Published:
Product(s): NetBackup & Alta Data Protection (10.0)
  1. NetBackup Web 用户界面简介
    1.  
      关于 NetBackup Web UI
    2.  
      术语
    3.  
      登录到 NetBackup Web UI
    4.  
      注销 NetBackup Web UI
  2. 监控 NetBackup
    1.  
      NetBackup 控制板
    2.  
      作业监视
    3.  
      作业:取消、暂停、重新启动、继续、删除
    4.  
      在作业列表中搜索或过滤作业
  3. 适用于 Kubernetes 的 NetBackup 概述
    1.  
      概述
    2.  
      Kubernetes 支持的 NetBackup 功能
  4. 部署和配置 NetBackup Kubernetes Operator
    1.  
      在 NetBackup Kubernetes Operator 上部署服务软件包
    2.  
      Kubernetes Operator 部署的端口要求
    3.  
      升级 NetBackup Kubernetes Operator
    4.  
      删除 NetBackup Kubernetes Operator
    5.  
      配置 NetBackup Kubernetes datamover
    6.  
      配置 NetBackup 快照操作的设置
    7.  
      对具有短名称的 NetBackup 服务器进行故障排除
    8. 管理映像组
      1.  
        关于映像失效
      2.  
        关于映像副本
  5. 在 NetBackup Kubernetes Operator 上部署证书
    1.  
      在 Kubernetes Operator 上部署证书
    2.  
      执行基于主机 ID 的证书操作
    3.  
      执行 ECA 证书操作
    4.  
      标识证书类型
  6. 管理 Kubernetes 资产
    1.  
      添加 Kubernetes 群集
    2.  
      配置设置
    3.  
      为资产添加保护
  7. 管理 Kubernetes 智能组
    1.  
      关于智能组
    2.  
      创建智能组
    3.  
      删除智能组
    4.  
      编辑智能组
  8. 保护 Kubernetes 资产
    1.  
      保护智能组
    2.  
      从智能组中删除保护
    3.  
      配置备份计划
    4.  
      配置备份选项
    5.  
      配置备份
    6.  
      配置存储单元
  9. 恢复 Kubernetes 资产
    1.  
      浏览并验证恢复点
    2.  
      从快照还原
    3.  
      从备份副本还原
  10. 对 Kubernetes 问题进行故障排除
    1.  
      在 Kubernetes Operator 上部署证书期间出错
    2.  
      主服务器升级期间出错:NBCheck 失败
    3.  
      旧映像还原期间出错:操作失败
    4.  
      永久卷恢复 API 期间出错
    5.  
      还原期间出错:最终作业状态显示部分失败
    6.  
      在同一命名空间上进行还原时出错
    7.  
      datamover pod 超过 Kubernetes 资源限制
    8.  
      还原期间出错:高负载群集上的作业失败
    9.  
      为特定群集创建的自定义 Kubernetes 角色无法查看作业

在 Kubernetes Operator 上部署证书

需要部署证书才能在 datamover 和 NetBackup 介质服务器之间进行安全通信。

注意:

必须先部署证书,然后才能执行“从快照备份”“从备份还原”操作。

支持 datamover 通信的证书

datamover 促进了 NetBackup 环境中的数据移动,它通过传输层安全性 (TLS) 与介质服务器进行通信。有关更多详细信息,请参考《NetBackup™ 安全和加密指南》中的“关于 NetBackup 中的安全通信”部分。datamover 需要基于主机 ID 的证书或由 NetBackup 主服务器颁发的 ECA 签名证书,才能进行通信。引入了新的自定义资源定义 BackupServerCert,可在 NBCA(NetBackup 证书颁发机构)或 ECA(外部证书颁发机构)模式下启用证书部署操作。

注意:

在 NetBackup 10.0 版本中,datamover 仅支持 DTE 客户端的自动模式。

有关更多详细信息,请参见配置 NetBackup 快照操作的设置

注意:

certificateType 和 certificateOperation 区分大小写。有关更多详细信息,请参考 https://www.veritas.com/content/support

自定义资源规范如下所示:

apiVersion: netbackup.veritas.com/v1
kind: BackupServerCert
metadata:
  name: backupservercert-sample-nbca
  namespace: kops-ns
spec:
  clusterName: cluster.sample.com
  backupServer: primary.server.sample.com
  certificateOperation: Create | Update | Remove
  certificateType: NBCA | ECA
  nbcaAttributes:
    nbcaCreateOptions:
      secretName: "Secret name consists of token and fingerprint"
    nbcaUpdateOptions:
      secretName: "Secret name consists of token and fingerprint"
      force: true | false
    nbcaRemoveOptions:
      hostID: "hostId of the nbca certificate. You can view on Netbackup UI"
  ecaAttributes:
    ecaCreateOptions:
      ecaSecretName: "Secret name consists of cert, key, passphrase, cacert"
      copyCertsFromSecret: true | false
      isKeyEncrypted: true | false
    ecaUpdateOptions:
      ecaCrlCheck: DISABLE | LEAF | CHAIN  
      ecaCrlRefreshHours: [0,4380]