NetBackup™ 重复数据删除指南

Last Published:
Product(s): NetBackup & Alta Data Protection (11.0)
  1. NetBackup 介质服务器重复数据删除选件简介
    1.  
      关于 NetBackup Deduplication Option
  2. 规划部署
    1.  
      规划 MSDP 部署
    2.  
      NetBackup 命名约定
    3.  
      关于 MSDP 重复数据删除节点
    4.  
      关于 NetBackup 重复数据删除目标
    5.  
      关于 MSDP 容量支持和硬件要求
    6. 关于 MSDP 存储和连接要求
      1.  
        MSDP 的光纤通道和 iSCSI 比较
    7. 关于 NetBackup 介质服务器重复数据删除
      1.  
        关于 MSDP 存储服务器
      2.  
        关于 MSDP 负载平衡服务器
      3.  
        关于 MSDP 服务器要求
      4.  
        关于 MSDP 不支持的配置
    8. 关于 NetBackup Client Direct 重复数据删除
      1.  
        关于 MSDP 客户端重复数据删除要求和限制
    9. 关于 MSDP 远程办公客户端重复数据删除
      1.  
        关于 MSDP 远程客户端数据安全性
      2.  
        关于远程客户端备份预定
    10.  
      关于 NetBackup 重复数据删除引擎凭据
    11.  
      关于 MSDP 的网络接口
    12.  
      关于 MSDP 端口用法
    13.  
      关于 MSDP 优化合成备份
    14.  
      关于 MSDP 和 SAN 客户端
    15.  
      关于 MSDP 优化复制和主从复制
    16. 关于 MSDP 流处理程序
      1.  
        Oracle 流处理程序
      2.  
        Microsoft SQL Server 流处理程序
    17. MSDP 部署最佳做法
      1.  
        使用完全限定的域名
      2.  
        关于扩展 MSDP
      3.  
        将初始完全备份发送到存储服务器
      4.  
        逐渐增加 MSDP 作业数
      5.  
        逐渐引入 MSDP 负载平衡服务器
      6.  
        逐渐实现 MSDP 客户端重复数据删除
      7.  
        使用 MSDP 压缩和加密
      8.  
        关于 MSDP 的备份流的最佳数量
      9.  
        关于 MSDP 的存储单元组
      10.  
        关于保护 MSDP 数据
      11.  
        保存 MSDP 存储服务器配置
      12.  
        规划磁盘写入缓存
  3. 置备存储
    1.  
      关于置备 MSDP 存储
    2.  
      不要修改 MSDP 存储目录和文件
    3.  
      关于 NetBackup MSDP 的卷管理
  4. 配置重复数据删除
    1.  
      在 NetBackup 中配置介质服务器重复数据删除
    2.  
      配置 MSDP 客户端重复数据删除
    3. 关于 MSDP 重复数据删除多线程代理
      1.  
        配置重复数据删除多线程代理行为
      2.  
        MSDP mtstrm.conf 文件参数
      3.  
        配置重复数据删除插件与多线程代理的交互
    4. 关于 MSDP 指纹识别
      1.  
        关于 MSDP 指纹缓存
      2.  
        配置 MSDP 指纹缓存行为
      3.  
        MSDP 指纹缓存行为选项
      4.  
        关于将远程客户端重复数据删除的 MSDP 指纹缓存设定为种子
      5.  
        在客户端上配置 MSDP 指纹缓存种子设定
      6.  
        在存储服务器上配置 MSDP 指纹缓存种子设定
      7.  
        NetBackup seedutil 选项
      8.  
        关于采样和预测缓存
      9.  
        重建采样缓存
    5. 启用对 400 TB MSDP 的支持
      1.  
        创建数据目录以实现 400 TB MSDP 支持
      2.  
        向 400 TB 的介质服务器重复数据删除池添加卷
    6. 为介质服务器重复数据删除池配置存储服务器
      1.  
        MSDP 存储路径属性
      2.  
        MSDP 网络接口属性
    7. 关于 NetBackup 重复数据删除的磁盘池
      1.  
        配置用于重复数据删除的磁盘池
      2.  
        介质服务器重复数据删除池属性
    8. 配置介质服务器重复数据删除池存储单元
      1.  
        介质服务器重复数据删除池存储单元属性
      2.  
        MSDP 存储单元建议
    9. 为 MSDP 客户端重复数据删除配置客户端属性
      1.  
        禁用客户端的 MSDP 客户端重复数据删除
      2.  
        为策略中的所有客户端禁用客户端重复数据删除
    10.  
      关于 MSDP 压缩
    11. 关于 MSDP 加密
      1.  
        为 MSDP 本地存储卷配置加密
      2.  
        为 MSDP 云存储卷配置加密
      3.  
        在不同的平台上配置 MSDP 加密
      4.  
        滚动数据转换模式
      5.  
        MSDP 加密行为和兼容性
    12. 关于使用 NetBackup 密钥管理服务器服务进行 MSDP 加密
      1.  
        为本地 LSU 启用 KMS 加密
      2.  
        升级 MSDP KMS
    13.  
      关于使用外部 KMS 服务器的 MSDP 加密
    14.  
      为 MSDP 配置优化合成备份
    15. 关于用于 MSDP 复制和同步复制的单独网络路径
      1.  
        为 MSDP 复制配置单独的网络路径
    16. 关于同一域内的 MSDP 优化复制
      1.  
        关于同一域内 MSDP 优化复制的介质服务器
      2.  
        关于同一域内的 MSDP 推送复制
      3.  
        关于同一域内的 MSDP 提取复制
      4.  
        在同一 NetBackup 域内配置 MSDP 优化复制
      5.  
        配置 NetBackup 优化复制或同步复制行为
      6.  
        使用命令行设置 NetBackup 配置选项
    17.  
      关于到其他域的 MSDP 复制
    18. 配置以不同 NetBackup 域为目标的 MSDP 复制
      1. 关于 NetBackup 自动映像复制
        1.  
          一对多自动映像复制模型
        2.  
          对自动映像复制进行级联的模型
        3.  
          关于复制的域关系
        4.  
          关于自动映像复制的复制拓扑结构
        5. 查看自动映像复制的复制拓扑结构
          1.  
            MSDP 复制的卷属性输出示例
      2.  
        关于用于自动映像同步复制的可信主服务器
      3.  
        用于添加可信主服务器的证书
      4.  
        添加可信主服务器
      5.  
        删除可信主服务器
      6.  
        为 NetBackup 群集主服务器启用节点间身份验证
      7.  
        配置 NetBackup CA 和 NetBackup 基于主机 ID 的证书,以在源和目标 MSDP 存储服务器之间进行安全通信
      8.  
        配置外部 CA 以在源 MSDP 存储服务器和目标 MSDP 存储服务器之间进行安全通信
      9. 将 MSDP 复制的目标配置为远程域
        1.  
          MSDP 同步复制的目标选项
        2.  
          为 NetBackup Deduplication Engine 用户配置只能进行自动映像复制操作的权限
    19.  
      关于配置 MSDP 优化复制和复制带宽
    20.  
      关于大型映像优化复制和同步复制的性能优化
    21.  
      关于 MSDP 云优化复制和主从复制的性能优化
    22. 关于存储生命周期策略
      1.  
        关于自动映像同步复制所需的存储生命周期策略
      2.  
        创建存储生命周期策略
      3.  
        存储生命周期策略设置
    23.  
      关于 MSDP 备份策略配置
    24.  
      创建备份策略
    25. “弹性网络”属性
      1.  
        弹性连接资源使用
      2.  
        为客户端指定弹性连接
    26.  
      添加 MSDP 负载平衡服务器
    27. 关于 NetBackup 客户端上的可变长度重复数据删除
      1.  
        使用 cacontrol 命令行实用程序管理可变长度重复数据删除
    28. 关于 MSDP pd.conf 配置文件
      1.  
        编辑 MSDP pd.conf 文件
      2.  
        MSDP pd.conf 文件参数
    29.  
      关于 MSDP contentrouter.cfg 文件
    30. 关于保存 MSDP 存储服务器配置
      1.  
        保存 MSDP 存储服务器配置
      2.  
        编辑 MSDP 存储服务器配置文件
    31.  
      设置 MSDP 存储服务器配置
    32.  
      关于 MSDP 主机配置文件
    33.  
      删除 MSDP 主机配置文件
    34.  
      重置 MSDP 注册表
    35. 关于保护 MSDP 目录库
      1.  
        关于 MSDP 卷影目录库
      2.  
        关于 MSDP 目录库备份策略
      3.  
        更改 MSDP 卷影目录库路径
      4.  
        更改 MSDP 卷影目录库日程表
      5.  
        更改 MSDP 目录卷影副本数
      6.  
        配置 MSDP 目录库备份
      7.  
        MSDP drcontrol 选项
      8.  
        更新 MSDP 目录库备份策略
    36.  
      关于 MSDP FIPS 遵从性
    37.  
      配置 NetBackup 客户端重复数据删除以支持 MSDP 的多个接口
    38.  
      关于 MSDP 多域支持
    39.  
      关于 MSDP 应用程序用户支持
    40.  
      关于 MSDP 多域 VLAN 支持
    41. 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
      1.  
        关于用于配置不可变和不可删除数据的 NetBackup 命令行选项
    42. 使用非 root 用户运行 MSDP 服务
      1.  
        在安装或升级后更改服务用户
    43. 使用非 root 用户运行 MSDP 命令
      1.  
        配置非 root 用户以通过 msdpcmdrun 运行 MSDP 命令
      2.  
        关于 PDPAS 日志记录
      3.  
        msdpcmdrun 命令示例
      4.  
        有关文件访问的注意事项
      5.  
        在 NetBackup Appliance 上运行 MSDP 命令
  5. MSDP 卷组 (MVG)
    1. 关于 MSDP 卷组
      1.  
        MSDP 卷组组件
      2.  
        关于 MVG 韧性
    2. 配置 MSDP 卷组
      1.  
        MSDP 卷组要求
      2.  
        使用 Web UI 配置 MVG 服务器
      3.  
        使用 Web UI 创建 MVG 卷
      4.  
        使用命令行配置 MVG 服务器
      5.  
        使用命令行创建 MVG 卷
      6.  
        使用命令行更新 MVG 卷
      7.  
        为目标 AIR 配置 MVG 卷
      8.  
        使用 Web UI 更新 MVG 卷
      9.  
        列出 MVG 卷
      10.  
        删除 MVG 卷
      11.  
        配置 MSDP 服务器以供具有不同凭据的 MVG 服务器使用
      12.  
        将备份策略从常规 MSDP 磁盘卷迁移到 MVG 卷
      13.  
        将备份策略从 MVG 卷迁移到常规 MSDP 磁盘卷
      14.  
        将客户端策略组合分配给另一 MSDP 服务器
      15.  
        删除 MVG 服务器配置
    3.  
      MSDP 卷组灾难恢复
    4.  
      MSDP 服务器维护
    5.  
      MSDP 卷组的限制
    6.  
      关于节点故障管理
    7.  
      MSDP 卷组最佳做法
    8.  
      用于 MVG 维护的 MSDP 命令
    9.  
      对 MVG 错误进行故障排除
  6. MSDP 云支持
    1. 关于 MSDP 云支持
      1.  
        配置的操作系统要求
      2.  
        限制
    2.  
      在 NetBackup Web UI 中创建介质服务器重复数据删除池存储服务器
    3.  
      管理 MSDP-C 的凭据
    4.  
      创建云存储单元
    5.  
      更新云 LSU 的云凭据
    6.  
      更新云 LSU 的加密配置
    7.  
      删除云 LSU
    8.  
      使用云 LSU 将数据备份到云
    9.  
      使用云 LSU 将数据复制到云
    10.  
      将 AIR 配置为使用云 LSU
    11.  
      关于向后兼容性支持
    12.  
      关于 cloud.json、contentrouter.cfg 和 spa.cfg 中的配置项
    13. 云空间回收
      1.  
        配置容器时效
      2.  
        配置云压缩
    14.  
      关于为实现云支持而进行的工具更新
    15. 关于云 LSU 的灾难恢复
      1.  
        通用灾难恢复步骤
      2.  
        Flex Scale 中云 LSU 的灾难恢复
      3.  
        Cohesity Alta Recovery Vault Azure 灾难恢复的其他步骤
    16. 关于使用 MSDP 云的映像共享
      1.  
        在 Azure 中使用映像共享将 VM 映像转换为 VHD 之前需要考虑的事项
      2. 将 VM 映像转换为 Azure 中的 VHD
        1.  
          将 Windows VM 映像转换为 VHD
        2.  
          将 RHEL7.6 VM 映像转换为 VHD
        3.  
          将 SUSE 12 SP4 VM 映像转换为 VHD
        4.  
          将 RHEL 8.6 VM 映像转换为 VHD
        5.  
          将 SLES 15 SP4 VM 映像转换为 VHD
    17.  
      关于从 Microsoft Azure 存档中的备份还原
    18.  
      关于 Cohesity Alta Recovery Vault Azure 和 Amazon
    19.  
      配置 Veritas Alta Recovery Vault Azure 和 Azure Government
    20.  
      使用 CLI 配置 Veritas Alta Recovery Vault Azure 和 Azure Government
    21.  
      配置 Veritas Alta Recovery Vault Amazon 和 Amazon Government
    22.  
      使用 CLI 配置 Cohesity Alta Recovery Vault Amazon 和 Amazon Government
    23.  
      Recovery Vault 从标准身份验证迁移到基于令牌的身份验证
    24. 关于 MSDP 云不可篡改的 (WORM) 存储支持
      1.  
        使用 Web UI 创建云不可篡改的存储单元
      2.  
        更新云不可篡改的卷
      3. 关于对 AWS S3 的不可篡改对象支持
        1.  
          自动延长云不可篡改卷的有效持续时间
        2.  
          性能优化
        3.  
          创建云不可篡改的卷所需的 AWS 用户权限
        4.  
          关于不可篡改存储的存储桶策略
      4.  
        关于对 AWS S3 兼容平台的不可篡改对象支持
      5.  
        关于对 Azure blob 存储的不可篡改存储支持
      6. 关于对 Google Cloud Storage 的对象级不可篡改存储支持
        1.  
          创建云不可篡改的卷所需的 Google Cloud Storage 用户权限
      7.  
        关于在群集环境中使用云不可篡改的存储
      8.  
        对使用 Web UI 创建磁盘卷失败时的错误进行故障排除
      9.  
        使用企业模式删除不可篡改映像
      10.  
        永久删除 S3 对象
      11.  
        关于 MSDP 云管理工具
    25. 关于 AWS IAM Role Anywhere 支持
      1.  
        AWS IAM Role Anywhere 配置的前提条件
      2. 在 AWS 中配置 IAM Role Anywhere
        1.  
          创建所需的证书
        2.  
          创建信任定位点
        3.  
          创建策略
        4.  
          创建角色
        5.  
          创建配置文件
        6.  
          使用 AWS IAM Anywhere 配置新磁盘池
    26. 关于 Azure 服务主体支持
      1.  
        Azure 服务主体配置的前提条件
      2. 配置 Azure 服务主体
        1.  
          创建新的自定义角色
        2.  
          创建新的服务主体
      3.  
        使用 Azure 服务主体配置磁盘池
    27.  
      关于对象存储的即时访问
    28. 关于 NetBackup 对 AWS Snowball Edge 的支持
      1.  
        与设备交互
      2.  
        使用凭据
      3. 为 AWS Snowball Edge 配置 NetBackup
        1.  
          为 AWS Snowball Edge 配置 SSL
        2.  
          为 AWS Snowball Edge 配置 NetBackup 并启用 SSL
      4.  
        运送设备
      5. 重新配置 NetBackup 以使用 S3
        1.  
          存储桶位于默认 AWS 区域
        2.  
          存储桶位于非默认 AWS 区域(或 AWS 区域中已存在存储)
      6.  
        使用 CLI 为 AWS Snowball Edge 配置 NetBackup
      7.  
        使用 AWS Snowball Edge 执行大型备份还原
      8.  
        使用 AWS Snowball Edge 时的限制
    29.  
      升级到 NetBackup 10.3 和群集环境
    30. 关于云直连
      1.  
        配置云直连备份
      2.  
        配置云直连还原
    31.  
      关于 MSDP 延迟删除
  7. MSDP S3 接口
    1.  
      关于 MSDP S3 接口
    2.  
      MSDP 自建 (BYO) 服务器的前提条件
    3. 在 MSDP 自建 (BYO) 服务器上配置 MSDP S3 接口
      1.  
        更改 S3 服务器中的证书
      2.  
        更改 S3 对象的 ETAG 类型
    4. MSDP S3 接口的身份和访问管理 (IAM)
      1.  
        签署 IAM 和 S3 API 请求
      2.  
        IAM 工作流程
      3. 用于 MSDP S3 接口的 IAM API
        1.  
          常见参数
        2.  
          常见错误代码
        3.  
          CreateUser
        4.  
          GetUser
        5.  
          ListUsers
        6.  
          DeleteUser
        7.  
          CreateAccessKey
        8.  
          ListAccessKeys
        9.  
          DeleteAccessKey
        10.  
          UpdateAccessKey
        11.  
          PutUserPolicy
        12.  
          GetUserPolicy
        13.  
          ListUserPolicies
        14.  
          DeleteUserPolicy
        15.  
          数据类型
      4.  
        IAM 策略文档语法
    5.  
      Flex WORM 中的 S3 对象锁定
    6. 用于 MSDP S3 接口的 S3 API
      1. 存储桶上的 S3 API
        1.  
          CreateBucket
        2.  
          DeleteBucket
        3.  
          GetBucketEncryption
        4.  
          GetBucketLocation
        5.  
          GetBucketVersioning
        6.  
          HeadBucket
        7.  
          ListBuckets
        8.  
          ListMultipartUploads
        9.  
          ListObjects
        10.  
          ListObjectsV2
        11.  
          ListObjectVersions
        12.  
          PutBucketVersioning
        13.  
          Put Object Lock Configuration(仅限 Flex WORM)
        14.  
          Get Object Lock Configuration(仅限 Flex WORM)
      2. 对象上的 S3 API
        1.  
          AbortMultipartUpload
        2.  
          CompleteMultipartUpload
        3.  
          CreateMultipartUpload
        4.  
          DeleteObject
        5.  
          DeleteObjects
        6.  
          GetObject
        7.  
          HeadObject
        8.  
          PutObject
        9.  
          Copy Object
        10.  
          UploadPart
        11.  
          PutObject(适用于小文件的 snowball-auto-extract)
        12.  
          Put Object Retention(仅限 Flex WORM)
        13.  
          Get Object Retention(仅限 Flex WORM)
      3.  
        存储桶和对象的命名规则
    7.  
      为 MSDP 对象存储创建保护策略
    8.  
      从备份映像恢复 MSDP 对象存储数据
    9.  
      即时访问 MSDP 对象存储
    10. MSDP S3 接口中的灾难恢复
      1.  
        从云 LSU 恢复 MSDP S3 IAM 配置
    11.  
      MSDP S3 接口中的限制
    12.  
      日志记录和故障排除
    13.  
      最佳做法
  8. 监视重复数据删除活动
    1.  
      监视 MSDP 重复数据删除率和压缩率
    2. 查看 MSDP 作业详细信息
      1.  
        MSDP 作业详细信息
    3.  
      关于 MSDP 存储容量和使用情况报告
    4.  
      关于 MSDP 容器文件
    5.  
      查看 MSDP 容器文件中的存储使用情况
    6.  
      关于监视 MSDP 进程
    7.  
      对自动映像同步复制作业的报告
    8.  
      检查映像加密状态
  9. 管理重复数据删除
    1. 管理 MSDP 服务器
      1.  
        查看 MSDP 存储服务器
      2.  
        确定 MSDP 存储服务器状态
      3.  
        查看 MSDP 存储服务器属性
      4.  
        设置 MSDP 存储服务器属性
      5.  
        更改 MSDP 存储服务器属性
      6.  
        清除 MSDP 存储服务器属性
      7.  
        关于更改 MSDP 存储服务器名称或存储路径
      8.  
        更改 MSDP 存储服务器名称或存储路径
      9.  
        删除 MSDP 负载平衡服务器
      10.  
        删除 MSDP 存储服务器
      11.  
        删除 MSDP 存储服务器配置
    2. 管理 NetBackup 重复数据删除引擎凭据
      1.  
        确定具有重复数据删除凭据的介质服务器
      2.  
        添加 NetBackup 重复数据删除引擎凭据
      3.  
        更改 NetBackup 重复数据删除引擎凭据
      4.  
        从负载平衡服务器上删除凭据
    3. 管理介质服务器重复数据删除池
      1.  
        查看介质服务器重复数据删除池
      2.  
        确定介质服务器重复数据删除池状态
      3.  
        查看介质服务器重复数据删除池属性
      4.  
        设置“介质服务器重复数据删除池”属性
      5. 更改介质服务器重复数据删除池属性
        1.  
          如何解决自动映像复制的卷更改
      6.  
        清除“介质服务器重复数据删除池”属性
      7.  
        确定 MSDP 磁盘卷状态
      8.  
        更改 MSDP 磁盘卷状态
      9.  
        删除介质服务器重复数据删除池
    4.  
      分析备份映像的磁盘空间占用情况
    5.  
      删除备份映像
    6.  
      关于 MSDP 队列处理
    7.  
      手动处理 MSDP 事务队列
    8. 关于 MSDP 数据完整性检查
      1.  
        配置 MSDP 数据完整性检查行为
      2.  
        MSDP 数据完整性检查配置参数
      3.  
        关于本地 LSU 的 CRC 通知
    9.  
      关于管理 MSDP 存储读取性能
    10. 关于 MSDP 存储基址重置
      1.  
        MSDP 服务器端基址重置参数
    11.  
      关于 MSDP 数据删除过程
    12.  
      调整 MSDP 存储分区的大小
    13.  
      MSDP 还原的工作原理
    14.  
      配置 MSDP 直接还原到客户端
    15.  
      关于还原远程站点上的文件
    16.  
      关于从目标主服务器域上的备份进行还原
    17.  
      指定还原服务器
    18.  
      在 WORM 存储服务器实例上启用额外的操作系统 STIG 加固
    19.  
      对 MSDP 群集上的多流备份使用多个 MSDP 节点
    20.  
      在 MSDP 群集中启用介质服务器和 MSDP 引擎关联
  10. 恢复 MSDP
    1.  
      关于恢复 MSDP 目录库
    2.  
      从卷影副本还原 MSDP 目录库
    3.  
      从 MSDP 存储服务器磁盘故障中恢复
    4.  
      从 MSDP 存储服务器故障中恢复
    5.  
      在执行 NetBackup 目录库恢复后恢复 MSDP 存储服务器
  11. 替换 MSDP 主机
    1.  
      替换 MSDP 存储服务器主机计算机
  12. 卸载 MSDP
    1.  
      关于卸载 MSDP
    2.  
      停用 MSDP
  13. 重复数据删除体系结构
    1.  
      MSDP 服务器组件
    2.  
      介质服务器重复数据删除备份进程
    3.  
      MSDP 客户端组件
    4.  
      MSDP 客户端重复数据删除备份过程
  14. 配置和管理通用共享
    1. 通用共享简介
      1.  
        通用共享概述
      2.  
        主要优势
      3.  
        如何使用通用共享
      4.  
        为通用共享配置和使用 MSDP 自建 (BYO) 服务器
    2. 配置通用共享的前提条件
      1. 配置通用共享的自建 (BYO) 服务器前提条件和硬件要求
        1.  
          管理 MSDP BYO 服务器的重复数据删除 Web 服务用户和用户组
      2. 配置通用共享用户身份验证
        1.  
          基于 Active Directory 的身份验证
        2.  
          基于本地用户的身份验证
        3. 基于 Kerberos 的身份验证
          1.  
            创建 Active Directory 用户以进行 Kerberos 身份验证
          2.  
            将 Kerberos 主体注册到 KDC 数据库
          3.  
            在服务器和客户端上配置基于 Kerberos 的身份验证
    3. 管理通用共享
      1. 创建通用共享
        1.  
          关于通用共享创建的主机通配符验证
        2.  
          对 MS-Windows、Standard 和 Universal-Share 策略使用即时访问
        3.  
          使用 Direct Network File System 提高网络挂接存储的性能
      2.  
        查看或编辑通用共享
      3.  
        删除通用共享
    4.  
      装入通用共享
    5.  
      为通用共享创建保护点
    6. 使用通用共享还原数据
      1.  
        通用共享的还原方法
      2.  
        通用共享的灾难恢复
      3. 使用即时访问或单个文件恢复还原通用共享数据
        1.  
          执行通用共享自助式恢复
    7. 通用共享的高级功能
      1. 将通用共享数据定向到对象存储
        1.  
          为通用共享启用对象存储
        2.  
          启用对对象存储的即时访问
      2. 对重复数据删除使用通用共享加速器
        1.  
          为通用共享加速器准备 NetBackup
        2.  
          安装通用共享加速器
        3.  
          为通用共享加速器创建保护策略
        4. 配置通用共享加速器
          1.  
            创建通用共享加速器
          2.  
            装入通用共享加速器
          3.  
            删除通用共享加速器
          4.  
            取消配置通用共享加速器
          5.  
            管理通用共享加速器服务
          6.  
            为通用共享加速器添加其他存储路径
        5. 关于通用共享加速器配额
          1.  
            启用或更改配额
          2.  
            查看配额使用情况
          3.  
            修复通用共享配额
        6.  
          恢复通用共享加速器的时间点
        7.  
          删除恢复的通用共享加速器
        8.  
          通用共享加速器的日志记录
      3. 使用采集模式将备份数据加载到通用共享
        1.  
          使用采集模式通过 NFS 或 SMB 创建快照
        2.  
          使用采集模式通过 NFS 或 SMB 运行策略
      4.  
        具有已禁用 MSDP 数据卷的通用共享
      5.  
        通用共享 WORM 功能
      6. 通用共享横向扩展
        1.  
          配置通用共享群集
    8. 管理通用共享加速器服务
      1.  
        使用 vpfs_stats 实用程序扫描数据卷
      2.  
        更改 vpfsd 实例数
      3.  
        为通用共享配置可变长度重复数据删除 (VLD) 算法
      4.  
        使用标记文件接口执行通用共享操作
    9. 对与通用共享相关的问题进行故障排除
      1.  
        对通用共享配置问题进行故障排除
      2.  
        通用共享 VPFS 实例的日志记录和报告
      3.  
        通用共享中文件系统操作的 vpfsd 日志
      4.  
        使用 vpfsd 服务向主服务器通知事件
      5.  
        使用 vpfsd 服务执行数据完整性检查和恢复
  15. 配置隔离恢复环境 (IRE)
    1.  
      要求
    2.  
      配置网络隔离
    3. 使用 Web UI 配置隔离恢复环境
      1.  
        配置允许的子网
      2.  
        配置反向连接
      3.  
        配置反向同步复制日程表
      4.  
        将同步复制操作添加到生产主服务器上的 SLP
    4. 使用命令行配置隔离恢复环境
      1.  
        在 NetBackup BYO 介质服务器上配置隔离恢复环境
      2.  
        在 NetBackup BYO 介质服务器上管理隔离恢复环境
      3.  
        配置 A.I.R. 以将备份映像从生产环境复制到 IRE BYO 环境
      4.  
        在 WORM 存储服务器上配置隔离恢复环境
      5.  
        在 WORM 存储服务器上管理隔离恢复环境
      6.  
        配置生产环境和 IRE WORM 存储服务器之间的数据传输
    5.  
      将备份映像从 IRE 域同步复制到生产域
  16. 使用 NetBackup 重复数据删除 Shell
    1.  
      关于 NetBackup 重复数据删除 Shell
    2. 从重复数据删除 shell 管理用户
      1.  
        从重复数据删除 shell 添加和删除本地用户
      2.  
        从重复数据删除 shell 添加 MSDP 用户
      3.  
        从重复数据删除 shell 添加 MSDP 管理员别名用户
      4.  
        将 Active Directory 域连接到 WORM 或 MSDP 存储服务器以实现通用共享和即时访问
      5.  
        断开 Active Directory 域与重复数据删除 shell 的连接
      6.  
        从重复数据删除 shell 更改用户密码
    3.  
      从重复数据删除 shell 管理 VLAN 接口
    4.  
      管理 WORM 存储服务器上的保留策略
    5.  
      管理 WORM 存储服务器上具有保留锁定的映像
    6.  
      审核 WORM 保留更改
    7.  
      从重复数据删除 shell 保护 MSDP 目录库
    8. 关于外部 MSDP 目录库备份
      1.  
        从重复数据删除 shell 配置外部 MSDP 目录库备份
      2.  
        从外部 MSDP 目录库备份还原
      3.  
        外部 MSDP 目录库备份故障排除
    9. 从重复数据删除 shell 管理证书
      1.  
        从重复数据删除 shell 查看证书详细信息
      2.  
        从重复数据删除 shell 导入证书
      3.  
        从重复数据删除 shell 中删除证书
    10.  
      从重复数据删除 shell 管理 FIPS 模式
    11.  
      从重复数据删除 shell 管理后量子加密 (PQC) 模式
    12.  
      从重复数据删除 shell 加密备份
    13.  
      从重复数据删除 shell 调整 MSDP 配置
    14.  
      从重复数据删除 shell 设置 MSDP 日志级别
    15. 从重复数据删除 shell 管理 NetBackup 服务
      1.  
        管理循环冗余检查 (CRC) 服务
      2.  
        管理内容路由器队列处理 (CRQP) 服务
      3.  
        管理联机检查服务
      4.  
        管理压缩服务
      5.  
        管理重复数据删除 (MSDP) 服务
      6.  
        管理群集中的 MSDP 服务
      7.  
        管理存储平台 Web 服务 (SPWS)
      8.  
        管理开放云存储后台驻留程序
      9.  
        管理 Cohesity 置备文件系统 (VPFS) 配置参数
      10.  
        管理 Cohesity 置备文件系统 (VPFS) 装入
      11.  
        管理 NGINX 服务
      12.  
        管理 SMB 服务
    16. 从重复数据删除 shell 监控 NetBackup 服务并对其进行故障排除
      1.  
        管理运行状况监视器
      2.  
        查看有关系统的信息
      3.  
        查看重复数据删除 (MSDP) 历史记录或配置文件
      4.  
        在伪文件系统中查看进程信息
      5.  
        查看 Veritas 置备文件服务 (VPFS) 共享的重复数据删除率
      6.  
        查看日志文件
      7.  
        收集和传输故障排除文件
    17. 从重复数据删除 shell 管理 S3 服务
      1.  
        配置 S3 服务
      2.  
        创建或重置 root 凭据
      3.  
        更改 S3 服务证书
      4.  
        管理 S3 服务
      5.  
        更改 S3 服务日志级别
    18.  
      重复数据删除 shell 命令的多人授权
    19.  
      在 Flex Scale 和 Cloud Scale 中管理云 LSU
    20.  
      管理 MSDP 容器的 NFS 版本 3 服务器服务
    21.  
      查看分配给 MSDP 容器的 NetBackup RBAC 角色
  17. 故障排除
    1. 关于统一日志记录
      1.  
        关于使用 vxlogview 命令查看统一日志
      2.  
        使用 vxlogview 查看统一日志示例
    2. 关于旧式日志记录
      1.  
        为 MSDP 创建 NetBackup 日志文件目录
    3.  
      NetBackup MSDP 日志文件
    4. 对 MSDP 配置问题进行故障排除
      1.  
        MSDP 存储服务器配置失败
      2.  
        MSDP 数据库系统错误 (220)
      3.  
        “找不到 MSDP 服务器”错误
      4.  
        MSDP 配置期间许可证信息失败
      5.  
        磁盘池向导不显示 MSDP 卷
    5. 对 MSDP 操作问题进行故障排除
      1.  
        验证 MSDP 服务器是否具有足够内存
      2.  
        MSDP 备份或复制作业失败
      3.  
        MSDP 客户端重复数据删除失败
      4.  
        卸载 MSDP 卷后,该卷的状态将更改为“关闭”
      5.  
        MSDP 错误、延迟响应和挂起
      6.  
        无法删除 MSDP 磁盘池
      7.  
        MSDP 介质打开错误 (83)
      8.  
        MSDP 介质写入错误 (84)
      9.  
        MSDP 未成功处理任何映像 (191)
      10.  
        MSDP 存储已满情况
      11.  
        MSDP 目录库备份故障排除
      12.  
        存储平台 Web 服务 (spws) 未启动
      13.  
        磁盘卷 API 或命令行选项不起作用
    6.  
      查看 MSDP 磁盘错误和事件
    7.  
      MSDP 事件代码和消息
    8.  
      无法获取管理员密码,因此无法使用运行 Windows 操作系统的 AWS EC2 实例
    9. 对多域问题进行故障排除
      1.  
        无法从其他域配置 OpenStorage 服务器
      2.  
        配置 OpenStorage 服务器时,MSDP 存储服务器已关闭
      3.  
        MSDP 服务器由多个 NetBackup 域使用时过载
    10.  
      对云压缩错误消息进行故障排除
    11.  
      对 msdpcmdrun 问题进行故障排除
  18. 附录 A. 迁移到 MSDP 存储
    1.  
      从其他存储类型迁移到 MSDP
  19. 附录 B. 从 Cloud Catalyst 迁移到 MSDP 直接云分层
    1.  
      关于从 Cloud Catalyst 迁移到 MSDP 直接云分层
    2.  
      关于 Cloud Catalyst 迁移策略
    3. 关于从 Cloud Catalyst 直接迁移到 MSDP 直接云分层
      1.  
        关于新 MSDP 直接云层存储服务器的要求
      2.  
        关于开始直接迁移
      3.  
        将 Cloud Catalyst 服务器置于一致状态
      4.  
        关于安装和配置新的 MSDP 直接云层服务器
      5.  
        运行到新的 MSDP 直接云层服务器的迁移
    4.  
      关于迁移后配置和清理
    5.  
      关于 Cloud Catalyst 迁移 -dryrun 选项
    6.  
      关于 Cloud Catalyst 迁移 cacontrol 选项
    7.  
      从成功的迁移恢复到 Cloud Catalyst
    8.  
      从失败的迁移恢复到 Cloud Catalyst
  20. 附录 C. Encryption Crawler
    1.  
      关于 Encryption Crawler
    2.  
      关于 Encryption Crawler 的两种模式
    3.  
      管理 Encryption Crawler
    4.  
      高级选项
    5.  
      调整选项
    6.  
      加密数据
    7.  
      命令用法示例输出
    8. 更新 KMS 配置
      1.  
        将旧式 KMS 转换为基于 KEK 的 KMS
      2.  
        执行 KMS 密钥轮换
      3.  
        执行 KEK 轮换
      4.  
        迁移 KMS 供应商
  21.  
    索引

关于使用 MSDP 云的映像共享

使用映像共享将映像从本地 NetBackup 服务器共享到另一个 NetBackup 服务器。为映像共享配置的 NetBackup 服务器称为云恢复服务器 (CRS)。映像共享还能够在某些情况下将备份的 VM 转换为 AWS 实例或 Azure VHD。

具有映像共享功能的 MSDP 是一个自描述存储服务器。配置映像共享时,NetBackup 将恢复映像所需的所有数据和元数据存储在云中。

注意:

云恢复服务器版本必须与本地 NetBackup 版本相同或更高。 

下表介绍了映像共享功能工作流程。

表:映像共享工作流程

任务

描述

准备云恢复服务器。

您在云环境中必须具有虚拟机且已在其中安装 NetBackup。可以使用以下方式之一部署虚拟机。

配置 NetBackup KMS 服务器。

如果已启用 KMS 加密,请执行以下任务。

在云恢复服务器上配置映像共享。

在云中为映像共享配置的 NetBackup 虚拟机称为云恢复服务器。要配置映像共享,请执行以下步骤:

为在高延迟存储上导入映像做准备。

此步骤仅适用于高延迟存储,例如 Amazon Glacier、Amazon Glacier Deep Archive 和 Azure Archive 存储。

为在高延迟存储上导入映像做准备

使用映像共享。

为映像共享配置此 NetBackup 虚拟机后,可以将映像从本地环境导入到云,并在需要时进行恢复。也可以将 VM 转换为 Azure 中的 VHD,或转换为 AWS 中的 AMI。

阅读有关映像共享的其他信息。

有关映像共享的其他信息

映像共享的重要功能
  • 在 MSDP 云将已进行重复数据删除的数据备份到云的情况下,NetBackup 目录库在本地 NetBackup 服务器上可用。

    云中映像共享将 NetBackup 目录库和备份映像一起上传,并支持在没有本地 NetBackup 服务器的情况下从云中还原数据。

  • 可以按需启动 NetBackup(称为云恢复服务器),并从云中恢复备份映像。

  • 映像共享通过 REST API、命令行或 Web UI 发现存储在云存储中的备份映像,恢复 NetBackup 目录库以及还原映像。

  • 可以使用具有 REST API 功能的命令行选项或 NetBackup Web UI。

  • 对于导入的标准备份映像、MS Windows 备份映像和通用共享备份映像,当导出的共享处于只读模式时,可以使用 NetBackup 即时访问 API 立即访问这些映像。对于导入的 VMware 映像,当导出的共享处于只读模式时,可以使用 VMware 恶意软件扫描 API 立即扫描这些映像。

    请参见关于对象存储的即时访问

  • 对于 Veritas Alta Recovery Vault,在 VM 转换过程中会自动创建临时存储桶或 blob 容器。存储桶的区域和安全选项与映像共享服务器上的 Veritas Alta Recovery Vault 帐户相同。

    临时存储桶或 blob 容器名称格式为 vrtsonvert-<timestamp>/VRTSConvert-<timestamp>

  • 对于 Veritas Alta Recovery Vault Amazon,必须在 VM 转换之前创建 MSDP-C 凭据以及具有 IAM 和 EC2 相关权限的 AWS 帐户。对于 Veritas Alta Recovery Vault Azure,必须在 VM 转换之前创建 MSDP-C 凭据以及 Azure 通用存储帐户。

  • 对于 Veritas Alta Recovery Vault,只有映像导入功能使用 Veritas Alta Recovery Vault 凭据。在运行 VM 映像转换之前,请确保使用 Azure/AWS 帐户的访问凭据创建 MSDP-C 凭据。由于 Recovery Vault 存储不支持创建 AMI 或 VHD,因此 VM 映像转换需要 Azure/AWS 帐户的访问凭据。此外,使用 Veritas Alta Recovery Vault 进行 VM 转换时,不支持 Azure 服务主体和 AWS IAM 角色 Anywhere MSDP-C 凭据。

使用映像共享之前需要考虑的事项
  • 安装 NetBackup 之前,基于 SUSE Linux Enterprise 或 RHEL 7.3 或更高版本创建实例。还可以基于 SUSE Linux Enterprise 或 RHEL 7.3 或更高版本设置计算机。建议该实例具有至少 64 GB 内存、8 个 CPU。

  • 启用 HTTPS 端口 443。

  • 将主机名更改为服务器的 FQDN。

    在 Azure 虚拟机中,必须更改为您自动创建的内部主机名,并且无法从 IP 地址获取内部主机名。

  • /etc/hosts 文件中添加以下项:

    "External IP" "Server's FQDN"

    "Internal IP" "Server's FQDN"

    对于计算机,在 /etc/hosts 文件中添加以下项:

    “IP address” "Server's FQDN"

  • (可选)对于实例,更改 /etc/resolv.conf 文件中的搜索域顺序,以先搜索外部域再搜索内部域。

  • 对于新映像共享服务器,确保 NGINX 已安装且正在运行。

    从 Red Hat 软件集合安装 NGINX。有关说明,请参考 https://www.softwarecollections.org/en/scls/rhscl/rh-nginx114/

    由于软件包名称取决于 NGINX 版本,请运行 yum search rh-nginx 以检查是否存在新版本。(对于 NetBackup 8.3,如果 NGINX 是从 Red Hat 软件集合安装的,则需要 EEB。)

    如果在安装并启用 NGINX 之前为映像共享配置存储服务器,请在安装并启用 NGINX 后,在存储服务器上运行以下命令:

    /usr/openv/pdde/vpfs/bin/vpfs_config.sh --configure_byo

通过 NetBackup Web UI 配置使用 MSDP 云的映像共享

您可以访问 NetBackup Web UI 以使用映像共享。有关更多信息,请参考《NetBackup Web UI 管理指南》中的“创建用于映像共享的介质服务器重复数据删除池 (MSDP) 存储服务器”主题。

通过 ims_system_config.py 脚本配置使用 MSDP 云的映像共享

安装 NetBackup 之后,可以运行 ims_system_config.py 脚本以配置映像共享。

访问命令的路径为:/usr/openv/pdde/pdag/scripts/

Amazon Web Services 云提供商:

ims_system_config.py -t PureDisk -k <AWS_access_key> -s
<AWS_secret_access_key> -b <name_S3_bucket> -bs <bucket_sub_name>
[-r <bucket_region>] [-p <mount_point>] [-sc <storage class>]  

如果在 EC2 实例中配置了 IAM 角色,请使用以下命令:

ims_system_config.py  -t PureDisk -k dummy -s dummy <bucket_name> -bs <bucket_sub_name> [-r <bucket_region>] [-p <mount_point>]

Microsoft Azure 云提供商:

ims_system_config.py -cp 2 -k <key_id> -s <secret_key> -b
<container_name> -bs <bucket_sub_name> [-p <_mount_point_>] [-sc <storage tier>]

与 S3 兼容的其他云提供商(例如,Hitachi HCP):

如果 NetBackup 中已存在云实例,请使用以下命令:

ims_system_config.py -cp 3 -t PureDisk -k <key_id> -s <secret_key> -b <bucket_name> -bs <bucket_sub_name> -c <Cloud_instance_name> [-p <mount_point>]

或者使用以下命令:

ims_system_config.py -cp 3 -t PureDisk -k <key_id> -s <secret_key> -b <bucket_name> -pt <cloud_provider_type> -sh <s3_hostname> -sp <s3_http_port> -sps <s3_https_port> -ssl <ssl_usage> [-p <mount_point>]

HCP 提供商示例:

ims_system_config.py -cp 3 -t PureDisk -k xxx -s xxx -b emma -bs subtest -pt hitachicp  -sh yyy.veritas.com -sp 80 -sps 443 -ssl 0

描述:(指定以下选项以使用 HCP 云)

-cp 3:指定所用的第三方 S3 云提供商。

-pt hitachicp:将云提供商类型指定为 hitachicp (HCP LAN)

-t PureDisk:指定 PureDisk 作为存储服务器类型。

-sh <s3_hostname>:指定 HCP 存储服务器主机名。

-sp <s3_http_port>:指定 HCP 存储服务器 HTTP 端口(默认值为 80)。

-sps <s3_https_port>:指定 HCP 存储服务器 HTTP 端口(默认值为 443)。

-ssl <ssl_usage>:指定是否使用 SSL。(0 - 禁用 SSL。1 - 启用 SSL。默认值为 1。)如果禁用 SSL,将使用 <s3_http_port> 连接到 <s3_hostname>。否则,将使用 <s3_https_port>

注意:

SUSE Linux Enterprise 不支持通过 ims_system_config.py 脚本配置使用 MSDP 云的映像共享。使用 NetBackup Web UI 为 SUSE Linux Enterprise 配置使用 MSDP 云的映像共享。

为在高延迟存储上导入映像做准备

如果对高延迟存储(如 Amazon Glacier、Amazon Glacier Deep Archive 和 Azure Archive 存储)使用映像共享,则必须先准备映像,然后再将其导入云存储。对于源版本 11.0 或更高版本,MSDP 会自动在后台为映像导入做准备。

为在高延迟存储上导入映像做准备

  1. 如果源版本低于 11.0 或源服务器宕机且未完成导入前操作,请运行以下命令,为映像导入做准备:

    tiermover --start --lsu <LSU name> --client <client> --policy <policy> [--backupid <backup ID>] [--retrieval Bulk|Standard|Expedited] [--verbose] [--debug]

  2. 如果源版本是 11.0 或更高版本,MSDP 会自动在后台为映像导入做准备。等待映像准备好进行导入。运行以下命令,检查状态:

    tiermover --status --lsu <LSU name> [--client <client>] [--policy <policy>] [--backupid <backup ID>] [--sobins] [--active] [--lsulist] [--debug] [--verbose]

注意:

如果映像尚未准备好进行导入,则导入将失败。

通过 NetBackup Web UI 使用映像共享

您可以访问 NetBackup Web UI 以使用映像共享。有关更多信息,请参考《NetBackup Web UI 管理指南》中的“将映像从本地位置共享到云”主题。

通过 nbimageshare 命令使用映像共享

可以使用 nbimageshare 命令配置映像共享。

运行 nbimageshare 命令以列出和导入虚拟机和标准映像,然后恢复虚拟机。

访问此命令的路径为:/usr/openv/netbackup/bin/admincmd/

有关 nbimageshare 命令的更多信息,请参考《NetBackup 命令参考指南》

下表列出了映像共享的步骤和命令选项:

表:映像共享的步骤和命令选项

步骤

命令

登录到 NetBackup。

nbimageshare --login <username> <password>
nbimageshare --login -interact

列出云中的所有备份映像。

nbimageshare --listimage <LSU name> 
<MSDP image sharing server> 

注意:

在映像列表中,增量日程表类型可能为差异增量式或累积增量式。

将备份映像导入到 NetBackup。

导入单个映像:

nbimageshare --singleimport <client> <policy> <backupID> <LSU name> <MSDP image sharing server>

导入多个映像:

--batch-import <image list file path> <LSU name> <MSDP image sharing server>

注意:

image_list_file_path 的格式和“列表映像”的输出相同。

可以导入多个映像。每 100 个映像创建一个新的导入作业。

可以导入已导入的映像。此操作不会影响 NetBackup 映像目录库。

在 Azure 中将 VM 恢复为 AWS EC2 AMI 或 VHD。

nbimageshare --recovervm <LSU name> <MSDP image sharing server>
  • 仅支持 VM 映像。

  • 此命令不支持 Veritas Alta Recovery Vault。

  • 对于 Azure,帐户应为 Azure 通用存储帐户。

  • 对于 AWS,AWS 帐户必须具有以下 S3 读写权限:

    "ec2:CreateTags"
    "ec2:DescribeImportImageTasks"
    "ec2:ImportImage"
    "ec2:DescribeImages"
    "iam:ListRolePolicies"
    "iam:ListRoles"
    "iam:GetRole"
    "iam:GetRolePolicy"
    "iam:CreateRole"
    "iam:PutRolePolicy"
    
使用 NetBackup KMS 时在映像共享中手动进行 KMS 密钥传输

启用 KMS 加密时,可以通过手动 KMS 密钥传输将云存储中的映像共享到云恢复服务器。

本地端:

  1. 存储服务器:查找给定存储服务器的密钥组名称。

    /etc/pdregistry.cfg 中查找 contentrouter.cfg

    contentrouter.cfg 中的 [KMSOptions] 下查找密钥组名称

    (示例 KMSKeyGroupName=amazon.com:test1

  2. NetBackup 主服务器:将具有密码的密钥组导出到文件:

    /usr/openv/netbackup/bin/admincmd/nbkmsutil -export -key_groups <key-group-name> -path <key file path>

云恢复服务器(云端):

  1. 将导出的密钥复制到云恢复服务器。

  2. 配置 KMS 服务器。

    /usr/openv/netbackup/bin/nbkms -createemptydb
    /usr/openv/netbackup/bin/nbkms
    /usr/openv/netbackup/bin/nbkmscmd -discovernbkms -autodiscover
  3. 将密钥导入到 KMS 服务。

    /usr/openv/netbackup/bin/admincmd/nbkmsutil -import -path <key file path> -preserve_kgname

  4. 使用 NetBackup Web UI 或 ims_system_config.py 配置云恢复服务器

本地 KMS 密钥更改:

如果在设置云恢复服务器后更改了本地存储服务器的给定组的 KMS 密钥,则必须从本地 KMS 服务器导出密钥文件,然后将该密钥文件导入到云恢复服务器。

  1. 本地 NetBackup 主服务器:

    将具有密码的密钥组导出到文件:

    /usr/openv/netbackup/bin/admincmd/nbkmsutil -export -key_groups <key-group-name> -path <key file path>
  2. 云恢复服务器:

    /usr/openv/netbackup/bin/admincmd/nbkmsutil -deletekg -kgname <key-group-name> -force
    /usr/openv/netbackup/bin/admincmd/nbkmsutil -import -path <key file path> -preserve_kgname
使用外部 KMS 时手动执行映像共享的步骤

如果配置本地存储服务器以使用外部 KMS 服务器的密钥,请确保在运行 ims_system_config.py 之前在云恢复服务器上配置了相同的 KMS 服务器。要了解有关在 NetBackup 中配置外部 KMS 服务器的详细信息,请参考《NetBackup 安全和加密指南》

确保可以通过特定端口从云恢复服务器访问外部 KMS 服务器。

有关映像共享的其他信息
  • 建议按需启动云恢复服务器,不要进行升级。

  • 不要使用 nbdevconfig 修改云 LSU 或在映像共享服务器中添加新的云 LSU,因为这可能会导致映像共享服务器(云恢复服务器)出现问题。如果配置映像共享服务器后在本地端启用 KMS 加密,则此映像共享服务器无法导入加密的映像。

  • 云 LSU 需要可用磁盘空间。使用 ims_system_config.py script 配置映像共享服务器时,确保默认装入点或存储中有足够的磁盘空间,或者也可以使用 ims_system_config.py-p 参数指定不同的装入点以满足可用磁盘空间要求。

  • 在映像共享服务器中导入映像后,映像目录库将存在于映像共享服务器中。如果映像在本地 NetBackup 域中失效,则即使映像共享服务器中存在映像目录库,也无法将映像还原到映像共享服务器。

  • 所导入映像的截止时间是指导入的映像目录库存在于映像共享服务器中的时间。如果映像在映像共享服务器中失效,则将删除映像共享服务器中的映像目录库,但不会删除云存储中的映像数据。

  • 可以还原在映像共享服务器中导入的任何映像。只能恢复 AWS 和 Azure 中的 VM 映像,因为它们可以转换为 AWS 中的 EC2 实例或 Azure 中的 VHD。无法转换其他云存储中的 VM 映像,只能进行还原。只能恢复完全备份 VM 映像或已启用加速器的增量式备份 VM 映像。

  • 映像共享支持许多策略类型。

    有关受支持的策略类型的最新信息,请参见“NetBackup 兼容性列表”。

  • 配置映像共享后,存储服务器将处于只读模式。不支持某些 MSDP 命令。

  • 有关 AWS 中 VM 恢复限制的信息,请参考 AWS 帮助中的 AWS VM 导入信息。

  • 将映像导入到云存储时,可以配置最大活动作业数。

    修改文件路径 /usr/openv/var/global/wsl/config/web.conf,以将配置项添加为 imageshare.maxActiveJobLimit

    例如,imageshare.maxActiveJobLimit=16

    默认值为 16,可配置的范围为 1-100。

    如果发出导入请求而活动作业计数超出配置的限制,将显示以下消息:

    “当前活动作业计数超过了活动作业计数限制”。

  • 可以共享云存储中的映像。如果启用了 Amazon Glacier、Deep Archive 或 Azure Archive,则无法对运行版本低于 11.0 的存储服务器使用映像共享。

  • 如果启用了 Amazon Glacier、Deep Archive 或 Azure Archive,且 LSU 以前是从 Cloud Catalyst 迁移的,则无法使用映像共享。

  • 关于 AWS 中角色策略大小限制的错误:

    角色策略大小超过最大值时会发生错误,这是一项 AWS 限制。可以在失败的还原作业中找到以下错误:

    “error occurred (LimitExceeded) when calling the PutRolePolicy operation:
    Maximum policy size of 10240 bytes exceeded for role vmimport”

    解决方法:

    • 可以更改 vmimport 角色的最大策略大小限制。

    • 可以使用以下命令列出和删除现有策略:

      aws iam list-role-policies --role-name vmimport
      aws iam delete-role-policy --role-name vmimport --policy-name 
      <bucketname> -vmimport
  • AWS 提供商的恢复操作包括 AWS 导入过程。因此,无法同时在两个还原作业中并行恢复一个 vmdk 映像。

  • 在 AWS 中,映像共享功能可恢复满足 Amazon Web Services VM 导入前提条件的虚拟机。

    有关先决条件的更多信息,请参考以下文章:

    https://docs.aws.amazon.com/vm-import/latest/userguide/vmie_prereqs.html

  • 如果无法获取管理员密码,因此无法使用运行 Windows 操作系统的 AWS EC2 实例,则会显示以下错误:

    密码不可用。此实例是从自定义 AMI 启动的,或者默认密码已更改。无法为此实例检索密码。如果忘记了密码,可以使用 Amazon EC2 配置服务重置密码。有关更多信息,请参见 Windows Server 实例的“密码”。

    从使用映像共享转换的 AMI 启动实例后,会发生此错误。

    有关更多信息,请参考以下文章:

  • 您无法取消云恢复服务器上的导入作业。

  • 如果对本地映像进行了数据优化,则可能无法还原已在云恢复服务器上导入的映像。您可以使该映像失效,在映像共享服务器上将其重新导入,然后再还原该映像。

  • 备份作业、复制作业或 AIR 导入作业完成后,可以在云恢复服务器上导入映像。无法导入由用户存档作业创建的映像。

  • 映像共享服务器不支持 AIR。

  • 如果要再次转换 VM 映像,必须从 Azure blob 中删除 VHD。