NetBackup™ 重复数据删除指南
- NetBackup 介质服务器重复数据删除选件简介
- 规划部署
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 MSDP 流处理程序
- MSDP 部署最佳做法
- 置备存储
- 配置重复数据删除
- 关于 MSDP 重复数据删除多线程代理
- 关于 MSDP 指纹识别
- 启用对 400 TB MSDP 的支持
- 为介质服务器重复数据删除池配置存储服务器
- 关于 NetBackup 重复数据删除的磁盘池
- 配置介质服务器重复数据删除池存储单元
- 为 MSDP 客户端重复数据删除配置客户端属性
- 关于 MSDP 加密
- 关于使用 NetBackup 密钥管理服务器服务进行 MSDP 加密
- 关于用于 MSDP 复制和同步复制的单独网络路径
- 关于同一域内的 MSDP 优化复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 关于存储生命周期策略
- “弹性网络”属性
- 关于 NetBackup 客户端上的可变长度重复数据删除
- 关于 MSDP pd.conf 配置文件
- 关于保存 MSDP 存储服务器配置
- 关于保护 MSDP 目录库
- 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
- 使用非 root 用户运行 MSDP 服务
- 使用非 root 用户运行 MSDP 命令
- MSDP 卷组 (MVG)
- MSDP 云支持
- 关于 MSDP 云支持
- 云空间回收
- 关于云 LSU 的灾难恢复
- 关于使用 MSDP 云的映像共享
- 关于 MSDP 云不可篡改的 (WORM) 存储支持
- 关于 AWS IAM Role Anywhere 支持
- 关于 Azure 服务主体支持
- 关于 NetBackup 对 AWS Snowball Edge 的支持
- 关于云直连
- MSDP S3 接口
- 监视重复数据删除活动
- 管理重复数据删除
- 管理 MSDP 服务器
- 管理 NetBackup 重复数据删除引擎凭据
- 管理介质服务器重复数据删除池
- 关于 MSDP 数据完整性检查
- 关于 MSDP 存储基址重置
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 配置和管理通用共享
- 配置隔离恢复环境 (IRE)
- 使用 NetBackup 重复数据删除 Shell
- 从重复数据删除 shell 管理用户
- 关于外部 MSDP 目录库备份
- 从重复数据删除 shell 管理证书
- 从重复数据删除 shell 管理 NetBackup 服务
- 从重复数据删除 shell 监控 NetBackup 服务并对其进行故障排除
- 从重复数据删除 shell 管理 S3 服务
- 故障排除
- 附录 A. 迁移到 MSDP 存储
- 附录 B. 从 Cloud Catalyst 迁移到 MSDP 直接云分层
- 附录 C. Encryption Crawler
在 WORM 存储服务器上配置隔离恢复环境
可以在 WORM 存储服务器上配置隔离恢复环境 (IRE),以便在生产环境和受保护数据副本之间创建气隙隔离。气隙隔离会限制网络对数据的访问,但发生数据同步复制的时段除外。此功能有助于防止勒索软件和恶意软件。
要配置 IRE,您需要 NetBackup 生产环境以及在受支持的 Cohesity 设备上的目标 WORM 存储服务器。查看设备文档可以了解兼容性。
生产环境不需要针对此功能执行任何其他步骤。在以下过程中,可通过重复数据删除 shell 在目标 WORM 存储服务器上配置 IRE。
配置 IRE
- 如果未在生产域上配置 A.I.R.,请继续执行下一步。
如果已在生产域上配置 A.I.R.,请以 msdpadm 用户身份登录到重复数据删除 shell。运行以下命令,以显示从主服务器同步复制到 WORM 服务器的 SLP 时段。
setting ire-network-control show-slp-windows production_primary_server=<production domain> production_primary_server_username=<production username> ire_primary_server=<IRE domain> ire_primary_server_username=<IRE username>
其中:
<production domain> 是生产环境中主服务器的完全限定域名 (FQDN)。
<production username> 是有权在生产环境中列出 SLP 和 SLP 时段的 NetBackup 用户的用户名。对于 Windows 用户,请以 <domain name>\<username> 格式输入用户名。对于其他用户,请仅输入用户名。
<IRE domain> 是 IRE 中主服务器的 FQDN。使用在生产环境中配置 SLP 时用于目标主服务器的相同主机名。
<IRE username> 是有权在 IRE 中列出 SLP 和存储单元的 NetBackup 用户的用户名。对于 Windows 用户,请以 <domain name>\<username> 格式输入用户名。对于其他用户,请仅输入用户名。
例如:
production_primary_server=examplePrimary.domain.com production_primary_server_username=appadmin ire_primary_server=exampleIREPrimary.domain.com ire_primary_server_username=appadmin
以下是该命令的示例输出:
EveryDayAtNoon: SLPs: SLP1 Sunday start: 12:00:00 duration: 00:59:59 Monday start: 12:00:00 duration: 00:59:59 Tuesday start: 12:00:00 duration: 00:59:59 Wednesday start: 12:00:00 duration: 00:59:59 Thursday start: 12:00:00 duration: 00:59:59 Friday start: 12:00:00 duration: 00:59:59 Saturday start: 12:00:00 duration: 00:59:59 WeeklyWindow: SLPs: SLP2 Sunday start: 10:00:00 duration: 01:59:59 Monday NONE Tuesday NONE Wednesday NONE Thursday NONE Friday NONE Saturday start: 10:00:00 duration: 01:59:59
此示例显示两个 SLP 时段:
每日时段(从中午开始,时长 1 小时)。
每周时段(从上午 10 点开始,时长 2 小时)。
- 根据环境要求,确定日程表并记下它。对于现有 A.I.R. 环境,日程表必须适合在上一步中查看的 SLP 时段。
可以设置在每天同一时间打开的每日日程表,也可以为一周中的每一天设置不同的日程表。
在上一个示例中,可以使用以下任一项来满足这两个 SLP 时段的要求:
每日日程表为上午 10 点到下午 1 点。
一个日程表为周一至周五中午 12 点至下午 1 点,另一个日程表为周六和周日上午 10 点至下午 1 点
注意:
如果生产环境和 IRE 位于不同时区,则在两个时区中日程表每天只能开始一次。例如,如果一个环境位于亚洲/加尔各答时区,另一个环境位于美国/纽约时区,则不支持加尔各答时区中的以下日程表:星期二开始时间 22:00:00 和星期三开始时间 03:00:00。当这些开始时间转换为纽约时区时,它们会变成星期二开始时间 12:30:00 和星期二开始时间 17:30:00,这不受支持。
- 运行以下命令以配置允许访问 WORM 存储服务器的子网和 IP 地址:
setting ire-network-control allow-subnets subnets=<CIDR subnets or IP addresses>
其中,<CIDR subnets or IP addresses> 是使用 CIDR 表示法的允许 IP 地址和子网的逗号分隔列表。
例如:
setting ire-network-control allow-subnets subnets=10.80.120.208,10.84.48.0/20
注意:
IRE 主服务器、IRE 介质服务器和 IRE 的 DNS 服务器必须包括在允许列表中。如果所有这些服务器都在同一子网中,则只有子网需要位于允许列表中。如果具有双堆栈 IPv4-IPv6 网络,请确保将 IPv4 和 IPv6 地址都添加到允许列表中。
- 运行以下命令以设置每日气隙隔离日程表:
setting ire-network-control set-schedule start_time=<time> duration=<duration> [weekday=<0-6>]
其中 [weekday=<0-6>] 是一个可选参数,用于指示您是否需要在不同日期设置不同日程表。0 是星期日,1 是星期一,等等。
例如:
setting ire-network-control set-schedule start_time=10:00:00 duration=03:00:00 weekday=0
- 必须先添加 MSDP 反向连接并添加同步复制操作,然后才能在生产域和 IRE 存储服务器之间发送数据。