Guide d'installation et de mise à niveau de NetBackup™ Snapshot Manager for Cloud
- Introduction
- Section I. Installation et configuration de NetBackup Snapshot Manager for Cloud
- Préparation de l'installation de NetBackup Snapshot Manager for Cloud
- Respect de la configuration requise
- Recommandations relatives au dimensionnement de l'hôte NetBackup Snapshot Manager
- Recommandations relatives au dimensionnement de l'extension NetBackup Snapshot Manager
- Création d'une instance ou préparation de l'hôte pour l'installation de NetBackup Snapshot Manager
- Installation d'une plate-forme de conteneur (Docker, Podman)
- Création et montage d'un volume pour le stockage de données NetBackup Snapshot Manager
- Vérification de l'ouverture de ports spécifiques sur l'instance ou l'hôte physique
- Préparation de NetBackup Snapshot Manager pour les travaux de sauvegarde à partir d'un snapshot
- OCI - Règles d'iptables pour les travaux de sauvegarde à partir de snapshot
- Déploiement de NetBackup Snapshot Manager for Cloud à l'aide d'images de conteneurs
- Avant de lancer l'installation de NetBackup Snapshot Manager
- Installation de NetBackup Snapshot Manager dans l'environnement Docker/Podman
- Installation de NetBackup Snapshot Manager sur un hôte configuré de niveau CIS 2 v2
- Sécurisation de la connexion à NetBackup Snapshot Manager
- Vérification de la réussite de l'installation de NetBackup Snapshot Manager
- Redémarrage de NetBackup Snapshot Manager
- Déploiement d'extensions NetBackup Snapshot Manager for Cloud
- Avant de lancer l'installation d'extensions NetBackup Snapshot Manager
- Téléchargement de l'extension NetBackup Snapshot Manager
- Installation de l'extension NetBackup Snapshot Manager sur une machine virtuelle
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (AKS) dans Azure
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (EKS) dans AWS
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (GKE) dans GCP
- Installation de l'extension à l'aide des fichiers YAML Kustomize et de ressources personnalisées
- Gestion des extensions
- Fournisseurs NetBackup Snapshot Manager for Cloud
- Pourquoi configurer les fournisseurs cloud de NetBackup Snapshot Manager ?
- Remarques relatives à la configuration du plug-in AWS
- Conditions requises pour la configuration du plug-in AWS
- Avant de créer une configuration de compte croisé
- Conditions préalables pour des snapshots cohérents au niveau application à l'aide d'AWS Systems Service Manager
- Conditions préalables à la configuration du plug-in AWS à l'aide du terminal client VPC
- Autorisations AWS requises par NetBackup Snapshot Manager
- Configuration des autorisations AWS pour NetBackup Snapshot Manager
- Remarques relatives à la configuration du plug-in Google Cloud Platform
- Conditions requises pour la configuration du plug-in GCP à l'aide des informations d'authentification et du compte de service
- Autorisations Google Cloud Platform requises par NetBackup Snapshot Manager
- Préparation du compte de service GCP pour la configuration du plug-in
- Configuration d'un compte de service GCP pour NetBackup Snapshot Manager
- Configuration interprojet GCP
- Configuration de VPC partagé de GCP
- Remarques relatives à la configuration du plug-in Microsoft Azure
- Remarques relatives à la configuration du plug-in Microsoft Azure Stack Hub
- Remarques relatives à la configuration du plug-in OCI
- Terminaux client du fournisseur de services cloud pour DBPaaS
- Configuration pour la protection des biens sur les hôtes/machines virtuelles cloud
- Choix de la fonction (agent sur hôte ou sans agent) de NetBackup Snapshot Manager à utiliser pour la protection des biens
- Protection des biens à l'aide de la fonction d'agent sur hôte de NetBackup Snapshot Manager
- Installation et configuration de l'agent NetBackup Snapshot Manager
- Configuration du plug-in d'application NetBackup Snapshot Manager
- Configuration d'un plug-in d'application
- Plug-in Microsoft SQL
- Configuration requise pour le plug-in Microsoft SQL
- Exigences et restrictions de restauration pour Microsoft SQL Server
- Étapes requises avant la restauration de bases de données de groupe de disponibilité SQL
- Étapes supplémentaires requises après la restauration de bases de données de groupe de disponibilité SQL
- Étapes supplémentaires requises après une restauration de snapshot d'instance SQL Server
- Plug-in Oracle
- Protection des biens à l'aide de la fonction sans agent de NetBackup Snapshot Manager
- Sauvegarde et récupération de catalogue Snapshot Manager for Cloud
- Protection des biens NetBackup Snapshot Manager for Cloud
- Chiffrement de volume dans NetBackup Snapshot Manager for Cloud
- Sécurité NetBackup Snapshot Manager for Cloud
- Préparation de l'installation de NetBackup Snapshot Manager for Cloud
- Section II. Maintenance de NetBackup Snapshot Manager for Cloud
- Consignation de NetBackup Snapshot Manager for Cloud
- Mise à niveau de NetBackup Snapshot Manager for Cloud
- À propos des mises à niveau de NetBackup Snapshot Manager for Cloud
- Chemin d'accès de mise à niveau pris en charge
- Scénarios de mise à niveau
- Préparation de la mise à niveau de NetBackup Snapshot Manager
- Mise à niveau de NetBackup Snapshot Manager
- Mise à niveau de NetBackup Snapshot Manager à l'aide d'un correctif
- Application des correctifs du système d'exploitation sur l'hôte NetBackup Snapshot Manager
- Migration et mise à niveau de NetBackup Snapshot Manager
- Configuration de GCP pour la migration d'une configuration par zones vers une configuration par régions
- Tâches suivant une mise à niveau :
- Tâches postmigration
- Désinstallation de NetBackup Snapshot Manager for Cloud
- Préparation de la désinstallation de NetBackup Snapshot Manager
- Sauvegarde de NetBackup Snapshot Manager
- Annulation de la configuration de plug-ins NetBackup Snapshot Manager
- Annulation de la configuration d'agents NetBackup Snapshot Manager
- Suppression des agents NetBackup Snapshot Manager
- Suppression de NetBackup Snapshot Manager d'un environnement hôte Docker autonome
- Suppression d'extensions NetBackup Snapshot Manager basées sur une machine virtuelle ou un cluster Kubernetes géré
- Restauration de NetBackup Snapshot Manager
- Dépannage de NetBackup Snapshot Manager for Cloud
- Dépannage de NetBackup Snapshot Manager
- Échec des opérations de snapshot ou de restauration SQL et de restauration granulaire si l'instance Windows perd la connectivité à l'hôte NetBackup Snapshot Manager
- Échec de la restauration de snapshot de niveau disque si le disque d'origine est détaché de l'instance
- La découverte ne fonctionne pas, même après l'affectation de l'identité gérée par le système au pool de nœuds de contrôle.
- Problème de performances avec la sauvegarde GCP à partir d'un snapshot
- Échec de la post-migration sur les agents d'hôte avec un message d'erreur
- Échec du travail de restauration de fichiers avec un message d'erreur
- Accusé de réception non reçu pour le datamover
- Les travaux de sauvegarde et de restauration échouent avec une erreur de délai d'expiration
- Échec de la restauration GCP avec clé de chiffrement avec un message d'erreur
- Les clusters et les bases de données Amazon Redshift ne sont pas disponibles après découverte
- Sous-réseau de VPC partagé non visible
- Le gestionnaire de conteneurs peut ne pas générer le conteneur d'enregistrement éphémère dans les délais
- La restauration GCP à partir d'une machine virtuelle ne parvient pas à obtenir les règles de pare-feu
- La restauration de machine virtuelle paramétrée ne récupère pas les clés de chiffrement
- Échec de la restauration à partir du snapshot d'une machine virtuelle avec le type de sécurité Lancement fiable
- Snapshot Manager ne parvient pas à récupérer les domaines cloud spécifiés à partir de l'instance de plug-in spécifiée
- Problèmes de configuration SELinux
- Problèmes de performances avec la sauvegarde à partir d'un snapshot OCI et la restauration à partir d'une copie de sauvegarde
- Échec de la connexion aux ordinateurs Amazon Linux 2023
- Échec de la restauration de fichiers individuels à partir d'une copie de snapshot avec une erreur
- Échec de la sauvegarde, de la restauration ou du travail SFR d'application MS SQL sur la machine virtuelle cloud Windows avec une erreur
- L'erreur d'état 49 s'affiche
- Échec de la restauration à partir de la sauvegarde avec une erreur
Installation de NetBackup Snapshot Manager sur un hôte configuré de niveau CIS 2 v2
Le Center for Internet Security (CIS) fournit un ensemble de points de référence pour différents systèmes logiciels. Ces points de référence sont utilisés pour renforcer les logiciels et les systèmes. CIS catégorise les points de référence selon les niveaux 1, 2 et 3.
Le déploiement de NetBackup Snapshot Manager est désormais pris en charge sur les points de référence CIS de niveau 2 v2 pour les ordinateurs Red Hat Enterprise Linux 8.
Pour installer NetBackup Snapshot Manager sur un hôte configuré de niveau CIS 2 v2
- Préparez Red Hat Enterprise Linux 8 avec des points de référence de niveau CIS 2 v2.
- Pour l'hôte CIS, le pare-feu iptables est pris en charge.
- Assurez-vous de répondre à toutes les exigences d'hôte NetBackup Snapshot Manager indiquées dans la section suivante :
- Assurez-vous que le transfert IPv4 et IPv6 est activé.
- Utilisez l'outil OpenScap pour corriger l'ordinateur avec l'ensemble de règles suivant requis pour NetBackup Snapshot Manager :
xccdf_org.ssgproject.content_rule_package_iptables-services_removed xccdf_org.ssgproject.content_rule_sysctl_net_ipv6_conf_all_forwarding xccdf_org.ssgproject.content_rule_sysctl_net_ipv4_ip_forward
Voici un exemple d'utilisation de la commande oscap avec l'option remediate :
# oscap xccdf eval --skip-rule xccdf_org.ssgproject.content_rule_accounts_tmout --results demo-remediate2.xml --profile xccdf_org.ssgproject.content_profile_cis --remediate /usr/share/xml/scap/ssg/content/ssg-rhel8-ds-1.2.xml
La commande ci-dessus ignore la règle
xccdf_org.ssg report.content_rule_accounts_tmoutet génère un rapport avec cette règle ignorée.L'ensemble de règles suivant a été ignoré pour atteindre le score CIS souhaité à l'aide de l'argument
--skip-rule:xccdf_org.ssgproject.content_rule_accounts_tmout xccdf_org.ssgproject.content_rule_auditd_data_retention_admin_space_left_action xccdf_org.ssgproject.content_rule_auditd_data_retention_max_log_file_action xccdf_org.ssgproject.content_rule_auditd_data_retention_space_left_action xccdf_org.ssgproject.content_rule_banner_etc_issue xccdf_org.ssgproject.content_rule_banner_etc_issue_net xccdf_org.ssgproject.content_rule_grub2_uefi_password xccdf_org.ssgproject.content_rule_mount_option_var_noexec xccdf_org.ssgproject.content_rule_package_bind_removed xccdf_org.ssgproject.content_rule_package_cups_removed xccdf_org.ssgproject.content_rule_package_dhcp_removed xccdf_org.ssgproject.content_rule_package_dovecot_removed xccdf_org.ssgproject.content_rule_package_httpd_removed xccdf_org.ssgproject.content_rule_package_mcstrans_removed xccdf_org.ssgproject.content_rule_package_net-snmp_removed xccdf_org.ssgproject.content_rule_package_openldap-clients_removed xccdf_org.ssgproject.content_rule_package_rsync_removed xccdf_org.ssgproject.content_rule_package_samba_removed xccdf_org.ssgproject.content_rule_package_setroubleshoot_removed xccdf_org.ssgproject.content_rule_package_squid_removed xccdf_org.ssgproject.content_rule_package_talk_removed xccdf_org.ssgproject.content_rule_package_telnet-server_removed xccdf_org.ssgproject.content_rule_package_tftp-server_removed xccdf_org.ssgproject.content_rule_package_vsftpd_removed xccdf_org.ssgproject.content_rule_package_xinetd_removed xccdf_org.ssgproject.content_rule_package_xorg-x11-server-common_removed xccdf_org.ssgproject.content_rule_package_ypserv_removed xccdf_org.ssgproject.content_rule_rsyslog_files_permissions xccdf_org.ssgproject.content_rule_selinux_state xccdf_org.ssgproject.content_rule_service_firewalld_enabled xccdf_org.ssgproject.content_rule_set_firewalld_default_zone xccdf_org.ssgproject.content_rule_sudo_require_authentication xccdf_org.ssgproject.content_rule_sudo_require_reauthentication
Pour plus d'informations, consultez le manuel Red Hat System Design Guide.
- Installez NetBackup Snapshot Manager et enregistrez-le auprès du serveur principal NetBackup.
- Assurez-vous que la communication Podman fonctionne correctement. Consultez cet article de la base de connaissances Red Hat.
- Lorsque vous effectuez la configuration sans agent pour protéger la charge de travail de la machine virtuelle de niveau CIS 2 v2, assurez-vous que les exigences mentionnées dans la section suivante sont satisfaites et supprimez l'autorisation noexec du dossier
/tmpsur la charge de travail de machine virtuelle sans agent :
Après un déploiement réussi de NetBackup Snapshot Manager, un score CIS openscap de 97 % a pu être atteint.