Guide de l'administrateur NetBackup™ for Hadoop
- Introduction
- Conditions préalables et pratiques d'excellence pour le plug-in NetBackup for Hadoop for NetBackup
- Configuration de NetBackup for Hadoop
- À propos de la configuration de NetBackup for NetBackup for Hadoop
- Gestion des hôtes de sauvegarde
- Ajout des informations d'authentification NetBackup for Hadoop dans NetBackup
- Configuration du plug-in NetBackup for Hadoop en utilisant le fichier de configuration NetBackup for Hadoop
- Configuration de NetBackup pour un cluster NetBackup for Hadoop hautement disponible
- Configuration d'un port personnalisé pour le cluster NetBackup for Hadoop
- Définition du nombre de threads pour les hôtes de sauvegarde
- Configuration du nombre de flux pour les hôtes de sauvegarde
- Configuration de l'algorithme de distribution et du nombre d'or pour les hôtes de sauvegarde
- Configuration de la communication entre les clusters NetBackup et Hadoop compatibles SSL (HTTPS)
- ECA_TRUST_STORE_PATH pour les serveurs et les clients NetBackup
- ECA_CRL_PATH pour les serveurs et les clients NetBackup
- HADOOP_SECURE_CONNECT_ENABLED pour les serveurs et les clients
- HADOOP_CRL_CHECK pour les serveurs et les clients NetBackup
- Exemples de valeurs pour les paramètres dans le fichier bp.conf
- Configuration pour un cluster NetBackup for Hadoop qui utilise Kerberos
- Configuration de Hadoop.conf pour la restauration parallèle
- Création d'une politique BigData pour les clusters Hadoop
- Reprise après incident d'un cluster NetBackup for Hadoop
- Sauvegardes et restaurations de Hadoop
- Dépannage
- À propos de la résolution des problèmes NetBackup for NetBackup for Hadoop
- À propos de la consignation du débogage NetBackup for Hadoop
- Résolution des problèmes de sauvegarde des données NetBackup for Hadoop
- L'opération de sauvegarde et la validation des informations d'authentification Hadoop échouent
- L'opération de sauvegarde échoue avec l'erreur 6609
- L'opération de sauvegarde a échoué avec l'erreur 6618
- L'opération de sauvegarde échoue avec l'erreur 6647
- Les attributs étendus (xattrs) et les listes de contrôle d'accès (LCA) ne sont pas sauvegardés ou restaurés pour Hadoop
- L'opération de sauvegarde échoue avec l'erreur 6654
- L'opération de sauvegarde échoue avec l'erreur 8857
- L'opération de sauvegarde échoue avec l'erreur 6617
- L'opération de sauvegarde échoue avec l'erreur 6616
- L'opération de sauvegarde échoue avec l'erreur 84
- Les fichiers de configuration et de certificats de NetBackup ne sont pas conservés après le redémarrage de l'appliance NetBackup basée sur les conteneurs
- Impossible d'afficher les images de sauvegarde incrémentielle lors de la restauration, alors que les images sont visibles dans la sélection de l'image de sauvegarde
- L'un des travaux de sauvegarde enfant est mis en file d'attente
- Résolution des problèmes de restauration des données NetBackup for Hadoop
- Échec de la restauration avec le code d'erreur 2850
- Le travail de restauration NetBackup pour NetBackup for Hadoop s'exécute partiellement
- Les attributs étendus (xattrs) et les listes de contrôle d'accès (LCA) ne sont pas sauvegardés ou restaurés pour Hadoop
- L'opération de restauration échoue quand les fichiers de plug-in Hadoop manquent sur l'hôte de sauvegarde
- La restauration échoue avec l'erreur bpbrm 54932
- L'opération de restauration échoue avec l'erreur bpbrm 21296
- Échec du travail de restauration d'Hadoop avec Kerberos avec l'erreur 2850
- Le fichier de configuration n'est pas récupéré après une reprise après incident
ECA_TRUST_STORE_PATH pour les serveurs et les clients NetBackup
L'option ECA_TRUST_STORE_PATH spécifie le chemin d'accès du fichier de lot de certificats qui contient tous les certificats d'autorité de certification racine approuvés.
Ce fichier de certificats doit contenir un ou plusieurs certificats au format PEM.
Ne spécifiez pas l'option ECA_TRUST_STORE_PATH si vous utilisez le magasin de certificats Windows.
Le magasin d'approbation prend en charge les certificats aux formats suivants :
Fichier PKCS #7 ou P7B comprenant des certificats des autorités de certification racine approuvées intégrés. Ce fichier peut être codé au format PEM ou DER.
Fichier contenant les certificats des autorités de certification racine approuvées, codés au format PEM et concaténés ensemble.
Cette option est obligatoire pour les certificats basés sur un fichier.
Le certificat d'autorité de certification racine dans la distribution Cloudera peut être obtenu auprès de l'administrateur Cloudera. Sa configuration TLS peut être manuelle ou automatique pour le cluster Hadoop. Dans les deux cas, NetBackup requiert un certificat d'autorité de certification racine délivré par l'administrateur.
Le certificat d'autorité de certification racine du cluster Hadoop peut valider les certificats pour tous les nœuds et permettre à NetBackup d'exécuter le processus de sauvegarde et de restauration dans le cas d'un cluster sécurisé (SSL). Ce certificat d'autorité de certification racine est un lot de certificats émis pour tous les nœuds en question.
Le certificat d'autorité de certification racine doit être configuré sous ECA_TRUST_STORE_PATH dans le cas d'environnements d'autorité de certification auto-signée, tierce ou locale/intermédiaire. Par exemple, dans les environnements Cloudera présentant une configuration TLS automatique, le fichier d'autorité de certification racine cm-auto-global_cacerts.pem se trouve à l'emplacement suivant : /var/lib/cloudera-scm-agent/agent-cert. Consultez la documentation Cloudera pour plus de détails.
Tableau : Informations sur ECA_TRUST_STORE_PATH
|
Utilisation |
Description |
|---|---|
|
Où l'utiliser |
Sur les serveurs ou clients NetBackup. Si la validation de certificat est requise pour les serveurs VMware, Red Hat Virtualization ou Nutanix AHV, cette option doit être définie sur le serveur principal NetBackup et les hôtes d'accès correspondants, indépendamment de l'autorité de certification qu'utilise NetBackup pour communiquer avec l'hôte (autorité de certification NetBackup ou externe). |
|
Comment l'utiliser |
Exécutez les commandes nbgetconfig et nbsetconfig pour afficher, ajouter ou modifier l'option. Pour plus d'informations sur ces commandes, consultez le Guide de référence des commandes NetBackup. Respectez le format suivant : ECA_TRUST_STORE_PATH = Path to the external CA certificate Par exemple : Si vous utilisez cette option sur une instance d'application Flex Appliance, le chemin d'accès doit être |
|
Propriété équivalente dans l'interface utilisateur |
Il n'existe aucun équivalent. |