NetBackup™ Web UI Kubernetes 管理指南

Last Published:
Product(s): NetBackup & Alta Data Protection (10.3)
Platform: Linux,UNIX,Windows
  1. 适用于 Kubernetes 的 NetBackup 概述
    1.  
      概述
    2.  
      Kubernetes 支持的 NetBackup 功能
  2. 部署和配置 NetBackup Kubernetes Operator
    1.  
      NetBackup Kubernetes Operator 部署的前提条件
    2.  
      在 NetBackup Kubernetes Operator 上部署服务软件包
    3.  
      Kubernetes Operator 部署的端口要求
    4.  
      升级 NetBackup Kubernetes Operator
    5.  
      删除 NetBackup Kubernetes Operator
    6.  
      配置 NetBackup Kubernetes 数据移动器
    7.  
      自动为 Kubernetes 配置 NetBackup 保护
    8. 配置 NetBackup 快照操作的设置
      1.  
        受 Kubernetes Operator 支持的配置参数
      2.  
        从快照备份和从备份还原操作的前提条件
      3.  
        Kubernetes 中支持的 DTE 客户端设置
      4.  
        自定义 datamover 属性
    9.  
      对具有短名称的 NetBackup 服务器进行故障排除
    10.  
      datamover pod 调度机制支持
  3. 在 NetBackup Kubernetes Operator 上部署证书
    1.  
      在 Kubernetes Operator 上部署证书
    2.  
      执行基于主机 ID 的证书操作
    3.  
      执行 ECA 证书操作
    4.  
      标识证书类型
  4. 管理 Kubernetes 资产
    1.  
      添加 Kubernetes 群集
    2. 配置设置
      1.  
        更改 Kuberentes 资源类型的资源限制
      2.  
        配置自动发现频率
      3.  
        配置权限
    3.  
      为资产添加保护
  5. 管理 Kubernetes 智能组
    1.  
      关于智能组
    2.  
      创建智能组
    3.  
      删除智能组
    4.  
      编辑智能组
  6. 保护 Kubernetes 资产
    1.  
      保护智能组
    2.  
      从智能组中删除保护
    3.  
      配置备份计划
    4.  
      配置备份选项
    5.  
      配置备份
    6.  
      配置自动映像复制 (AIR) 和复制
    7.  
      配置存储单元
    8.  
      卷模式支持
    9.  
      配置应用程序一致性备份
  7. 管理映像组
    1. 关于映像组
      1.  
        映像失效
      2.  
        映像副本
  8. 在 NetBackup 中保护 Rancher 管理的群集
    1.  
      使用自动配置在 NetBackup 中添加 Rancher 管理的 RKE 群集
    2.  
      在 NetBackup 中手动添加 Rancher 管理的 RKE 群集
  9. 恢复 Kubernetes 资产
    1.  
      浏览并验证恢复点
    2.  
      从快照还原
    3.  
      从备份副本还原
  10. 在 Kubernetes 中启用 FIPS 模式
    1.  
      在 Kubernetes 中启用联邦信息处理标准 (FIPS) 模式
  11. 对 Kubernetes 问题进行故障排除
    1.  
      主服务器升级期间出错:NBCheck 失败
    2.  
      旧映像还原期间出错:操作失败
    3.  
      永久卷恢复 API 期间出错
    4.  
      还原期间出错:最终作业状态显示部分失败
    5.  
      在同一命名空间上进行还原时出错
    6.  
      datamover pod 超过 Kubernetes 资源限制
    7.  
      还原期间出错:高负载群集上的作业失败
    8.  
      为特定群集创建的自定义 Kubernetes 角色无法查看作业
    9.  
      从 OperatorHub 还原安装的应用程序时,Openshift 会创建空白非选定的 PVC
    10.  
      如果超过 Kubernetes 节点上的 PID 限制,NetBackup Kubernetes Operator 将变得无响应
    11.  
      在 NetBackup Kubernetes 10.1 中编辑群集时失败
    12.  
      对于大型 PVC,从快照还原失败
    13.  
      将命名空间文件模式 PVC 还原到不同文件系统时部分失败
    14.  
      从备份副本还原失败并显示映像不一致错误
    15.  
      NetBackup 主服务器、介质服务器和 Kubernetes 服务器之间的连接检查。

受 Kubernetes Operator 支持的配置参数

注意:

要获取配置值,可以运行以下命令:kubectl get configmaps <namespace>-backup-operator-configuration -n <namespace> -o yaml > {local.file}

表:<namespace>-backup-operator-configuration 中受 Kubernetes Operator 支持的配置参数

配置

描述

默认值

可能的值

daemonsets

如果将值设置为 false,则发现并备份此资源。但是,在 NetBackup Web UI 中单击 Kubernetes 命名空间时,资源将不会显示在“资源”部分中。

true

true、false

deployments

如果将值设置为 false,则发现并备份此资源。但是,在 NetBackup Web UI 中单击 Kubernetes 命名空间时,资源将不会显示在“资源”部分中。

true

true、false

pods

如果将值设置为 false,则发现并备份此资源。但是,在 NetBackup Web UI 中单击 Kubernetes 命名空间时,资源将不会显示在“资源”部分中。

true

true、false

replicasets

如果将值设置为 false,则发现并备份此资源。但是,在 NetBackup Web UI 中单击 Kubernetes 命名空间时,资源将不会显示在“资源”部分中。

true

true、false

secrets

如果将值设置为 false,则发现并备份此资源。但是,在 NetBackup Web UI 中单击 Kubernetes 命名空间时,资源将不会显示在“资源”部分中。

true

true、false

services

如果将值设置为 false,则发现并备份此资源。但是,在 NetBackup Web UI 中单击 Kubernetes 命名空间时,资源将不会显示在“资源”部分中。

true

true、false

namespace

Kubernetes Operator 是在命名空间中部署的。

如果将值设置为 false,则发现并备份此资源。但是,在 NetBackup Web UI 中单击 Kubernetes 命名空间时,资源将不会显示在“资源”部分中。

为命名空间指定的任何名称。

NetBackup 命名空间。

cleanStaleCRDurationMinutes

调用 CR 作业以清理无效 CR 的持续时间。触发无效自定义资源清理作业的间隔。

对于长时间运行的“从快照备份”和“从备份还原”作业,需要增加 cleanStaleCRDurationMinutes 值。

1440 分钟

任何值(以分钟为单位)

ttlCRDurationMinutes

TTL CR 持续时间

30240 分钟

30240 分钟

fipsMode

用于在 NetBackup Kubernetes Operator 和数据移动器中启用 FIPS_MODE 的配置。

禁用

启用、禁用

livesnessProbeInitialDelay

探测初始延迟期。

60 秒

60 分钟

livenessProbeTimeoutInSeconds

在加载的计算机上,存活性探测执行可能需要超过 1 秒,用户可以增加此值,以防止因存活性探测超时错误而导致的失败。

1 秒

1 到 5 秒。

livenessProbePeriodInSeconds

探测期限。

180 秒

任何值(以秒为单位)

checkNbcertdaemonStatusDurationMinutes

NB 证书后台驻留程序状态持续时间。

1440 分钟

1440 分钟

collectDataMoverLogs

由于 datamover 日志收集的内存使用率很高,建议仅在调试、故障排除或重新启动 pod 时启用日志。

在为 datamover 启用日志之前,请确保将 NetBackup Kubernetes pod 的内存限制增加到至少 2 GB 或更多。调试或故障排除完成后,可以重置为之前的值或默认值。

注意:

仅在作业失败的情况下为收集 datamover 日志提供粒度支持。它提供了一个额外的粒度层级别 All/FailedOnly/Off。

Failed

All, Failed, None

maxRetentionDataMoverLogsInHours

datamover 日志的最大保留期限。

24 小时

72 小时

maxRetentionDataMoverInHours

它会删除超过指定时间的所有 datamover 资源。

24 小时

任何值(以小时为单位)

cleanStaleCertFilesDurationMinutes

触发无效证书文件清理作业的间隔。

60 分钟

1440 分钟

maxRetentionInDiscoveryCacheHours

该时间(以小时为单位)决定了保留发现缓存的时间间隔。

24 小时

48 小时

pollingTimeoutInMinutes

轮询操作不断重试,超过该超时值后,操作失效并且失败。

15 分钟

任何值(以分钟为单位)

pollingFrequencyInSecs

轮询频率。

5 秒

任何值(以秒为单位)

nbcertPrerequisteDirectoryAndFiles

NBCA 前提条件。

证书名称

证书名称