Guide de l'administrateur système NetBackup IT Analytics
- Introduction
- Préparation des mises à jour
- Sauvegarde et restauration de données
- Meilleures pratiques pour la reprise après incident
- Sauvegardes de base de données Oracle
- Sauvegardes du système de fichiers
- Base de données Oracle : sauvegarde à froid
- Base de données Oracle : sauvegardes d'exportations
- Planification de l'exportation de la base de données Oracle
- Base de données Oracle : sauvegarde à la demande
- Restauration du système NetBackup IT Analytics
- Importer la base de données Oracle
- Étapes manuelles d'importation/exportation de base de données à l'aide de Data Pump
- Surveillance de NetBackup IT Analytics
- Accès aux rapports NetBackup IT Analytics avec l'API REST
- Définition de la capacité estimée de bande de NetBackup
- Automatisation de la gestion des groupes d'hôtes
- À propos de l'automatisation de la gestion des groupes d'hôtes
- Présentation des tâches : gestion en bloc des groupes d'hôtes
- Préparation à l'utilisation des utilitaires PL/SQL
- Utilitaires généraux
- Catégorisation des systèmes d'exploitation des hôtes par plate-forme et version
- Utiliser des expressions régulières pour remplacer ou modifier la catégorisation du système d'exploitation de l'hôte par défaut
- Paramètres par défaut de catégorisation du système d'exploitation de l'hôte
- Utilitaire pour la Mise à jour des catégorisations du système d'exploitation hôte
- Catégoriser les systèmes d'exploitation des hôtes à la demande
- Identification d'un ID de groupe d'hôtes
- Déplacement ou copie des clients
- Organisation des clients par attribut
- Déplacement du groupe d'hôtes
- Suppression du groupe d'hôtes
- Déplacement des hôtes et suppression des groupes d'hôtes
- Organisation des clients en groupes par serveur de sauvegarde
- Fusion des clients de sauvegarde dupliqués
- Fusion d'hôtes en doublon
- Utilitaires de chargement en bloc
- Utilitaires Veritas NetBackup
- Automatisation des utilitaires NetBackup
- Organisation des clients en groupes par serveur de gestion
- Configuration d'un groupe de clients inactifs
- Configuration d'un groupe d'hôtes pour les clients dans les politiques inactives
- Configuration des clients par politique
- Configuration des clients par type de politique
- Utilitaires IBM Tivoli Storage Manager
- Configuration des clients par domaine de politique
- Configuration des clients par l'instance IBM Tivoli Storage Manager
- Planification des utilitaires pour une exécution automatique
- Identification Correspondance à l'hôte pour les environnements multi-clients à domaine unique
- Gestion des attributs
- Utilitaires de chargement en bloc d'attributs
- Règles de désignation des attributs
- Renommer les attributs avant la mise à niveau
- Chargement des attributs et des valeurs de l'hôte
- Chargement des attributs et des valeurs et assignation à des hôtes
- Chargement des attributs et des valeurs et assignation à des baies
- Présentation des valeurs et des attributs d'application
- Chargez les attributs et les valeurs de la base de données d'applications
- Chargement des attributs et des valeurs MS Exchange de l'organisation
- Chargement des attributs et des valeurs de LUN
- Chargement des attributs et valeurs du commutateur
- Chargement des attributs et des valeurs de port
- Chargement des attributs et des valeurs d'abonnement
- Importation de données de sauvegarde génériques
- Remplacements des travaux de sauvegarde
- Gestion de la collecte de données d'hôtes
- Configuration du système dans le portail
- Configuration du système dans le portail
- Configuration système : fonctions
- Présentation de la navigation
- Descriptions des paramètres de configuration système : informations supplémentaires
- Détection d'anomalies
- Collecte de données : rétrofacturation de la capacité
- Administration de la base de données : base de données
- Découverte d'hôtes : EMC Avamar
- Découverte d'hôtes : hôte
- Evénements capturés pour l'audit
- Paramètres personnalisés
- Ajout/modification d'un paramètre personnalisé
- Personnalisations du portail
- Configuration de la sélection d'objets d'inventaire par défaut globale
- Restriction des ID utilisateur à des sessions uniques
- Personnalisation du format de date dans le sélecteur de portée du rapport
- Personnalisation du nombre maximal de lignes pour les rapports exportés
- Personnalisation de l'affichage total des étiquettes dans les rapports tabulaires
- Personnalisation de la taille de la page de gestion des hôtes
- Personnalisation du chemin et du répertoire pour la base de données File Analytics
- Configuration de l'expiration du badge
- Configuration de la taille maximale du cache en mémoire
- Configuration de la durée de cache pour les rapports
- Personnalisation de la planification du profil de performances
- Authentification LDAP et SSO pour l'accès au portail
- Présentation
- Configuration d'AD/LDAP
- Configuration de l'authentification unique (SSO)
- Activer l'authentification locale
- Modification des mots de passe utilisateur de la base de données Oracle
- Présentation
- Propriétés de connexion à la base de données
- Modification des mots de passe utilisateur de la base de données Oracle
- Modification des mots de passe utilisateur de la base de données Oracle pour une architecture fractionnée
- Déterminer si Oracle utilise le mot de passe de connexion par défaut
- Intégration avec CyberArk
- Réglage NetBackup IT Analytics
- Utilisation des fichiers journaux
- À propos du débogage pour NetBackup IT Analytics
- Activation du débogage
- Connexion à la base de données
- Fichiers journaux du portail et du collecteur de données - Limitation de la journalisation
- Journalisation de la base de données SCON - Limitation de la journalisation
- Actualisation du journal SCON de la base de données
- Journalisation des activités des utilisateurs dans audit.log
- Journalisation des suppressions par l'utilisateur uniquement
- Journalisation de toutes les activités des utilisateurs
- Fichiers journaux du Collecteur de données
- Organisation des fichiers journaux du collecteur de données
- Conventions de désignation des fichiers journaux du collecteur de données
- Ensemble des fichiers journaux du collecteur de données
- Trouver l'ID du collecteur d'événements/de métadonnées
- Fichiers journaux du portail
- Fichiers journaux de base de données
- Fichiers journaux d'installation/mise à niveau
- Définition des mesures de rapport
- Alerte d'interruption SNMP
- Configuration du certificat SSL
- Configuration du certificat SSL
- Présentation de l'implémentation SSL
- Obtention d'un certificat SSL
- Mise à jour de la configuration du serveur web pour activer SSL
- Configuration des hôtes virtuels pour le portail et/ou la collecte de données SSL
- Activation/désactivation de SSL pour un Data Collector
- Activation/désactivation de SSL pour les rapports envoyés par e-mail
- Test et dépannage des configurations SSL
- Création d'un certificat SSL auto-signé
- Configuration du collecteur de données pour approuver le certificat
- Emplacements des fichiers de keystore sur le serveur du Data Collector
- Importation d'un certificat dans le Keystore Java du Data Collector
- Keystore sur le serveur de portail
- Ajout d'une interface virtuelle à un serveur Linux
- Ajout d'une adresse IP virtuelle/secondaire sous Windows
- Propriétés du portail : personnalisations du format et du portail
- Introduction
- Configuration de la sélection d'objets d'inventaire par défaut globale
- Restriction des ID utilisateur à des sessions uniques
- Personnalisation du format de date dans le sélecteur de portée du rapport
- Personnalisation du nombre maximal de lignes pour les rapports exportés
- Personnalisation de l'affichage total des étiquettes dans les rapports tabulaires
- Personnalisation de la taille de la page de gestion des hôtes
- Personnalisation du chemin et du répertoire pour la base de données File Analytics
- Configuration de l'expiration du badge
- Configuration de la taille maximale du cache en mémoire
- Configuration de la durée de cache pour les rapports
- Configuration de LDAP pour utiliser Active Directory (AD) pour les privilèges de groupe d'utilisateurs
- Périodes de conservation des données pour les objets de base de données SDK
- Périodes de conservation des données pour les objets de base de données SDK
- Agrégation de données
- Recherche de l'ID de domaine et des noms de table de base de données
- Exemple de mise à jour de la période de conservation pour les objets définis par l'utilisateur du SDK
- Objets de la base de données définis par l'utilisateur SDK
- Capacité : conservation par défaut pour les tables de base de données de base
- Capacité : conservation par défaut pour les performances améliorées d'EMC Symmetrix
- Capacité : conservation par défaut pour EMC XtremIO
- Capacité : conservation par défaut pour Dell EMC Elastic Cloud Storage (ECS)
- Capacité : conservation par défaut pour le serveur de fichiers Windows
- Capacité : conservation par défaut pour Pure Storage FlashArray
- Cloud : conservation par défaut pour Amazon Web Services (AWS)
- Cloud : conservation par défaut pour Microsoft Azure
- Cloud : conservation par défaut pour OpenStack Ceilometer
- Configuration des périodes de conservation de purge de données multiclient
- Dépannage
- Annexe A. Authentification de l'utilisateur par proxy basée sur Kerberos dans Oracle
- Annexe B. Configurer la base de données Oracle avec le protocole TLS activé sur le Portail et le Récepteur de données NetBackup IT Analytics
- À propos du protocole TLS (Transport Layer Security)
- Protocole TLS dans un environnement Oracle
- Configuration de TLS dans Oracle avec NetBackup IT Analytics sous Linux dans une architecture fractionnée
- Configuration de TLS dans Oracle avec NetBackup IT Analytics sous Linux dans une architecture non fractionnée
- Configuration de TLS dans Oracle avec NetBackup IT Analytics sous Windows dans une architecture fractionnée
- Configuration de TLS dans Oracle avec NetBackup IT Analytics sous Windows dans une architecture non fractionnée
- Configurer TLS dans l'environnement utilisateur
- Annexe C. NetBackup IT Analytics pour NetBackup sur Kubernetes et les appliances
Configurer NetBackup IT Analytics pour le déploiement de NetBackup sur Kubernetes
Vous pouvez configurer le Data Collector sur le serveur principal. Les étapes pour les configurations respectives sont décrites ci-dessous.
Remarque :
Depuis NetBackup version 10.3 Cloud Scale, le Data Collector est pris en charge sur le serveur principal.
Les étapes suivantes permettant de configurer IT Analytics Data Collector doivent être effectuées en tant qu'utilisateur racine. Connectez-vous au pod du serveur principal, puis basculez vers l'utilisateur racine via sudo.
Pour configurer NetBackup IT Analytics pour le déploiement de NetBackup sur Kubernetes
- Créez une entrée de serveur DNS de sorte que l'adresse IP du portail puisse être résolue en un seul FQDN. L'adresse IP du portail NetBackup IT Analytics doit se résoudre en :
itanalyticsagent.<yourdomain>
Remarques :
Si l'URL du portail est
itanalyticsportal.<yourdomain>, veillez à ajouter les entrées DNS pour les noms d'hôte suivants :itanalyticsagent.<yourdomain>
Si \ URL est
aptareportal.<yourdomain>, veillez à ajouter les entrées DNS pour les noms d'hôte suivants :aptareagent.<yourdomain>
- Collectez le fichier
<your-collector-name>.keypour le nouveau Data Collector en accédant au lien du portail, en créant un collecteur et en le copiant sur l'ordinateur hôte à partir duquel le cluster Kubernetes est accessible.Pour plus d'informations, consultez la section Chiffrement du Data Collector dans le Guide de l'utilisateur NetBackup IT Analytics.
- Copiez le fichier
<your-collector-name>.keydans/mnt/nbdata/analyticscollectordans le pod principal de NBU à l'aide de la commande kubectl cp <keyfile-name> <namespace>/<primary-pod-name>:/mnt/nbdata/analyticscollector. - Si le récepteur de données est configuré avec un certificat auto-signé (https). L'utilisateur doit ajouter le certificat dans le Data Collector.
Se reporter à Configuration du collecteur de données pour approuver le certificat.
- Exécutez la commande suivante dans le pod du serveur principal :
kubectl exec -it -n <namespace> <primaryServer-pod-name> -- bash
- Accédez à l'emplacement
/usr/openv/analyticscollector/installer/et procédez comme suit :Ouvrez
responsefile.sampleet ajoutez les paramètres suivants :COLLECTOR_NAME=name_of_the_data_collector COLLECTOR_PASSCODE=passcode_for_the_data_collector DR_URL=data_receiver_URL COLLECTOR_KEY_PATH=path_to_the_key_file HTTP_PROXY_CONF=N HTTP_PROXY_ADDRESS= HTTP_PROXY_PORT= HTTPS_PROXY_ADDRESS= HTTPS_PROXY_PORT= PROXY_USERNAME= PROXY_PASSWORD= PROXY_EXCLUDE=
Exécutez la commande /usr/openv/analyticscollector/installer/dc_installer.sh -c /usr/openv/analyticscollector/installer/responsefile.sample pour configurer le Data Collector avec le portail IT Analytics.
- Validez l'intégration du Data Collector avec IT Analytics en effectuant les opérations suivantes :
Accédez à l'emplacement /usr/openv/analyticscollector/mbs/bin/.
Exécutez la commande suivante :
./checkinstall.sh
Si le Data Collector est configuré par le biais du portail, le message SUCCESSFUL s'affiche.
Remarque :
Si le Data Collector et le portail ne disposent pas de la même version du fichier
aptare.jar, exécutez la commande checkinstall.sh pour lancer une mise à jour automatique du Data Collector. - Vérifiez l'état des services du Data Collector en exécutant la commande suivante et assurez-vous que les services suivants du Data Collector sont opérationnels :
/usr/openv/analyticscollector/mbs/bin/aptare_agent status
Sortie de la commande ci-dessus :
IT Analytics WatchDog is running (pid: 13312). IT Analytics MetaDataCollector is stopped. IT Analytics EventDataCollector is stopped. IT Analytics DataCollector process is running (pid: 13461). IT Analytics On-demand process is running (pid: 13463). IT Analytics Message Relay Server process is running (pid: 13471)
Pour plus d'informations sur la politique IT Analytics Data Collector, consultez le Guide de l'utilisateur NetBackup IT Analytics.
NetBackup IT Analytics peut être configuré pour être utilisé avec le serveur principal de NetBackup dans cet environnement Kubernetes.Il est possible de configurer NetBackup IT Analytics au moment du déploiement du serveur principal ou bien l'utilisateur peut mettre à jour la ressource personnalisée du serveur principal pour configurer NetBackup IT Analytics.
Pour configurer NetBackup IT Analytics pour le déploiement de NetBackup
- Générez la clé publique et la clé privée sur NetBackup IT Analytics Data Collector à l'aide de la commande ssh-keygen.
NetBackup IT Analytics Data Collector utilise une connexion SSH sans mot de passe.
- Mettez à jour la ressource personnalisée du serveur principal, copiez la clé publique générée dans les étapes précédentes de la section « itAnalyticsPublicKey ».
Appliquez les modifications des ressources personnalisées du serveur principal à l'aide de kubectl apply -f environment.yaml -n <namespace>.
Lorsque le déploiement du serveur principal est réussi, décrivez la ressource personnalisée du serveur principal via kubectl describe PrimaryServer <primary-server-name> -n <namespace>.
Dans la section État, vérifiez que IT Analytics Configured est défini sur true.
Pour plus d'informations, consultez le Guide de l'administrateur de l'interface utilisateur Web NetBackup™.
- Créez et copiez la clé d'API NetBackup à partir de l'interface utilisateur Web de NetBackup.
- Sur le portail NetBackup IT Analytics :
Accédez à Administration > Administration du collecteur > Sélectionner le Data Collector adéquat > Ajouter une politique > Veritas NetBackup > Ajouter.
Ajoutez les options requises, spécifiez l'API NetBackup dans le champ Clé d'API, puis cliquez sur OK.
Sélectionnez le serveur principal nouvellement ajouté dans les serveurs principaux NetBackup et indiquez nbitanalyticsadmin en tant qu'ID d'utilisateur du serveur principal.
Indiquez privateKey=<path-of-private-key>|password=<passphrase> comme mot de passe du serveur principal et Répétez le mot de passe, tandis que <path-of-private-key> est la clé privée créée à l'aide de ssh-keygen dans les étapes précédentes et <passphrase> est la phrase de passe utilisée lors de la création de la clé privée via ssh-keygen.
Indiquez les données appropriées dans les champs de la politique du Data Collector et sélectionnez la méthode de collecte comme Protocole SSH ou WMI pour le serveur principal NetBackup.
La configuration du serveur principal avec des outils NetBackup IT Analytics n'est prise en charge qu'une seule fois à partir de la ressource personnalisée du serveur principal.
Pour plus d'informations sur la politique NetBackup IT Analytics Data Collector, consultez la section Ajouter une politique Veritas NetBackup Data Collector.
Pour plus d'informations sur l'ajout de serveurs principaux NetBackup dans la politique Data Collector, consultez la section Ajout/modification de serveurs principaux NetBackup dans la politique Data Collector du Guide d'installation de NetBackup IT Analytics Data Collector for Backup Manager.
Pour modifier la clé publique déjà configurée
- Exécutez la commande suivante dans le pod du serveur principal :
kubectl exec -it -n <namespace> <primaryServer-pod-name> -- /bin/bash
- Copiez les nouvelles clés publiques dans les fichiers
/home/nbitanalyticsadmin/.ssh/authorized_keyset/mnt/nbdata/.ssh/nbitanalyticsadmin_keys. - Redémarrez le service sshd à l'aide de la commande systemctl restart sshd.