Guide de déduplication NetBackup™
- Introduction à NetBackup Media Server Deduplication Option
- Planification de votre déploiement
- Planification de votre déploiement MSDP
- NetBackupconventions de nommage
- À propos des nœuds de déduplication MSDP
- À propos de l'emplacement de déduplication de NetBackup
- About MSDP capacity support and hardware requirements
- About MSDP storage and connectivity requirements
- À propos de la déduplication de serveur de médias NetBackup
- À propos de la déduplication directe du client NetBackup
- A propos de la déduplication client de filiale MSDP
- A propos des informations d'authentification de moteur de déduplication NetBackup
- A propos de l'interface réseau pour MSDP
- A propos de l'utilisation de port MSDP
- A propos des sauvegardes synthétiques optimisées MSDP
- A propos de MSDP et de Client SAN
- A propos de la réplication et de la duplication optimisées MSDP
- A propos des gestionnaires de flux de MSDP
- Pratiques d'excellence de déploiement MSDP
- Utilisation de noms de domaine complet
- A propos de la mise à l'échelle MSDP
- Envoi des sauvegardes complètes initiales au serveur de stockage
- Augmentation progressive du nombre de travaux MSDP
- Présentez les serveurs de répartition de charge MSDP graduellement
- Implémentez la déduplication de client MSDP graduellement
- Utilisation de la compression et du chiffrement de MSDP
- A propos du nombre optimal de flux de sauvegarde pour MSDP
- A propos des groupes d'unité de stockage pour MSDP
- A propos de la protection des données de MSDP
- Enregistrer la configuration du serveur de stockage MSDP
- Planification de la mise en cache de l'écriture du disque
- Provisionnement du stockage
- Configuration de la fonction de déduplication
- Configuration de la déduplication de serveur de médias dans NetBackup
- Configuration de la déduplication côté client de MSDP
- A propos de l'agent de déduplication à plusieurs threads MSDP
- A propos des empreintes MSDP
- A propos du cache d'empreinte MSDP
- Configuration du comportement du cache d'empreinte MSDP
- Options de comportement du cache de signatures MSDP
- A propos de l'amorçage du cache d'empreintes MSDP pour la déduplication de client distant
- Configuration de l'amorçage du cache d'empreinte MSDP du client
- Configuration de l'amorçage du cache d'empreinte MSDP sur le serveur de stockage
- Options de l'utilitaire seedutil de NetBackup
- À propos de l'échantillonnage et du cache prédictif
- Reconstruction du cache d'échantillonnage
- Activer la prise en charge d'un MSDP de 400 To
- Configuration d'un serveur de stockage pour un pool de déduplication de serveur de médias
- À propos des pools de disques pour la déduplication NetBackup
- Configuration d'une unité de stockage d'un pool de déduplication de serveur de médias
- Configuration des attributs client pour la déduplication côté client du MSDP
- A propos de la compression MSDP
- À propos du chiffrement MSDP
- À propos du chiffrement MSDP à l'aide du service NetBackup Key Management Server
- A propos du chiffrement MSDP à l'aide du serveur KMS externe
- Configuration des sauvegardes synthétiques optimisées pour MSDP
- À propos d'un chemin d'accès de réseau distinct pour la duplication et la réplication MSDP
- À propos de la duplication optimisée MSDP au sein du même domaine
- À propos des serveurs de médias pour la duplication optimisée MSDP au sein du même domaine
- A propos de duplication de MSDP en mode push au sein du même domaine
- À propos de la duplication de MSDP en mode pull au sein du même domaine
- Configuration de la duplication optimisée MSDP dans le même domaine NetBackup
- Configuration du comportement de duplication ou réplication optimisée de NetBackup
- Paramétrage des options de configuration de NetBackup à l'aide de la ligne de commande
- À propos de la réplication MSDP vers un domaine différent
- Configuration de la réplication MSDP sur un autre domaine NetBackup
- À propos d'Auto Image Replication NetBackup
- About trusted primary servers for Auto Image Replication
- À propos du certificat à utiliser pour l'ajout d'un serveur principal approuvé
- Add a trusted primary server
- Suppression d'un serveur principal approuvé
- Activer l'authentification internœuds pour un serveur principal en cluster NetBackup
- Configuration de l'autorité de certification NetBackup et du certificat basé sur l'ID d'hôte NetBackup pour la communication sécurisée entre la source et les serveurs de stockage MSDP cibles
- Configuration d'une autorité de certification externe pour une communication sécurisée entre le serveur de stockage MSDP source et le serveur de stockage MSDP cible
- Configuration d'une cible pour la réplication de MSDP vers un domaine distant
- À propos de la configuration de la bande passante de duplication et de réplication optimisées MSDP
- À propos du réglage des performances de la duplication optimisée et de la réplication pour les images volumineuses
- À propos du réglage des performances de la duplication optimisée et de la réplication pour le cloud MSDP
- À propos des politiques de cycle de vie du stockage
- A propos de la configuration de politique de sauvegarde de MSDP
- Création d'une politique de sauvegarde
- Resilient network properties
- Ajout d'un serveur d'équilibrage de charge MSDP
- À propos de la déduplication de longueur variable sur les clients NetBackup
- A propos du fichier de configuration pd.conf de MSDP
- A propos du fichier MSDP contentrouter.cfg
- A propos de l'enregistrement de la configuration de serveur de stockage MSDP
- Définitions de la configuration de serveur de stockage MSDP
- A propos du fichier de configuration d'hôte de MSDP
- Suppression d'un fichier de configuration d'hôte MSDP
- Réinitialisation du registre de MSDP
- Au sujet de la protection du catalogue MSDP
- Au sujet du catalogue de copie MSDP
- A propos de la politique de sauvegarde de catalogue MSDP
- Modification du chemin d'accès au catalogue de copie MSDP
- Modification de la planification de catalogue de copie MSDP
- Modifier le nombre de snapshots instantanés de catalogue MSDP
- Configuration d'une sauvegarde de catalogue MSDP
- Options drcontrol de MSDP
- Mise à jour d'une politique de sauvegarde de catalogue MSDP
- À propos de la conformité MSDP/FIPS
- Configuration de la déduplication côté client NetBackup pour prendre en charge plusieurs interfaces MSDP
- A propos de la prise en charge MSDP pour des domaines multiples
- À propos de la prise en charge des utilisateurs d'application MSDP
- À propos de la prise en charge d'un VLAN MSDP à plusieurs domaines
- À propos de la prise en charge du stockage WORM NetBackup pour les données immuables et ineffaçables
- Exécution des services MSDP avec l'utilisateur non-racine
- Exécution des commandes MSDP avec l'utilisateur non-racine
- Groupe de volumes MSDP (MVG)
- À propos du groupe de volumes MSDP
- Configuration du groupe de volumes MSDP
- MSDP volume group requirements
- Configuration d'un serveur MVG à l'aide de l'interface utilisateur Web
- Création d'un volume MVG à l'aide de l'interface utilisateur Web
- Configuration d'un serveur MVG à l'aide de la ligne de commande
- Création d'un volume MVG à l'aide de la ligne de commande
- Mise à jour d'un volume MVG à l'aide de la ligne de commande
- Configuration de l'AIR ciblée à l'aide d'un volume MVG
- Mise à jour d'un volume MVG à l'aide de l'interface utilisateur Web
- Création de la liste de volumes MVG
- Suppression d'un volume MVG
- Configuration du serveur MSP destiné à être utilisé par un serveur MVG associé à des informations d'authentification différentes
- Migration d'une politique de sauvegarde depuis un volume de disque MSDP standard vers un volume MVG
- Migration d'une politique de sauvegarde depuis un volume MVG vers un volume de disque MSDP standard
- Assignation d'une combinaison client/politique à un autre serveur MSDP
- Suppression d'une configuration de serveur MVG
- Reprise après incident pour un groupe de volumes MSDP
- Maintenance du serveur MSDP
- Limitations du groupe de volumes MSDP
- About the node failure management
- Pratiques d'excellence pour les groupes de volumes MSDP
- Commandes MSDP pour la maintenance de MVG
- Correction des erreurs MVG
- Examples of valid WORM MVG volumes
- Prise en charge du cloud MSDP
- A propos de la prise en charge du cloud MSDP
- Create a Media Server Deduplication Pool storage server in the NetBackup web UI
- Gestion des informations d'authentification pour MSDP-C
- Création d'une unité de stockage en cloud
- Updating cloud credentials for a cloud LSU
- Mise à jour des configurations de chiffrement pour une LSU cloud
- Suppression d'une LSU cloud
- Sauvegarder des données sur le cloud à l'aide de la LSU cloud
- Dupliquer le cloud de données à l'aide de la LSU cloud
- Configuration de l'AIR pour utiliser la LSU cloud
- A propos de la prise en charge de la rétrocompatibilité
- À propos des éléments de configuration dans cloud.json, contentrouter.cfg et spa.cfg
- Récupération d'espace cloud
- A propos des mises à jour de l'outil de prise en charge du cloud
- A propos de la reprise après incident pour la LSU cloud
- About Image Sharing using MSDP cloud
- Things to consider before you use image sharing to convert VM image to VHD in Azure
- Conversion de l'image de la machine virtuelle en VHD dans Azure
- Conversion de l'image de la machine virtuelle Windows en VHD
- Conversion de l'image de la machine virtuelle RHEL 7.6 en VHD
- Conversion de l'image de la machine virtuelle SUSE 12 SP4 en VHD
- Conversion de l'image de la machine virtuelle RHEL 8.6 en VHD
- Conversion de l'image de la machine virtuelle SLES 15 SP4 en VHD
- À propos de la restauration à partir d'une sauvegarde dans Microsoft Azure Archive
- About FortKnox for NetBackup
- Configuring FortKnox for NetBackup Azure and Azure Government
- Configuring FortKnox for NetBackup Azure and Azure Government using the CLI
- Configuring FortKnox for NetBackup Amazon and Amazon Government
- Configuring FortKnox for NetBackup Amazon and Amazon Government using the CLI
- Configuring FortKnox Google for NetBackup
- Configuring FortKnox Google for NetBackup using the CLI
- Migrating from standard authentication to token-based authentication for Recovery Vault
- À propos de la prise en charge du stockage immuable (WORM) en cloud MSDP
- Création d'une unité de stockage en cloud immuable à l'aide de l'interface utilisateur Web
- Mise à jour d'un volume cloud immuable
- À propos de la prise en charge des objets immuables pour AWS S3
- À propos de la prise en charge d'objets immuables pour les plateformes compatibles AWS S3
- À propos de la prise en charge du stockage immuable pour le stockage d'objets blob Azure
- À propos de la prise en charge du stockage immuable au niveau objet pour Google Cloud Storage
- À propos de l'utilisation du stockage cloud immuable dans un environnement de cluster
- Dépannage des erreurs en cas d'échec de création de volume de disque à l'aide de l'interface utilisateur Web
- Suppression de l'image immuable en mode entreprise
- Suppression définitive de l'objet S3
- À propos de l'outil d'administrateur cloud MSDP
- About AWS IAM Role Anywhere support
- About Azure service principal support
- À propos de l'accès instantané pour le stockage d'objets
- Mise à niveau vers NetBackup 10.3 et environnement en cluster
- À propos de la sauvegarde directe dans le cloud
- À propos de la suppression différée MSDP
- Interface S3 pour MSDP
- À propos de l'interface S3 pour MSDP
- Conditions préalables pour le serveur BYO MSDP
- Configuration de l'interface S3 pour MSDP sur un serveur BYO MSDP
- Gestion des identités et des accès (IAM) pour l'interface S3 pour MSDP
- Verrouillage d'objet S3 dans les stockages WORM Flex
- API S3 pour l'interface S3 pour MSDP
- API S3 sur les compartiments
- CreateBucket
- DeleteBucket
- GetBucketEncryption
- GetBucketLocation
- GetBucketVersioning
- HeadBucket
- ListBuckets
- ListMultipartUploads
- ListObjects
- ListObjectsV2
- ListObjectVersions
- PutBucketVersioning
- Put Object Lock Configuration (stockage WORM Flex uniquement)
- GET Object Lock Configuration (stockage WORM Flex uniquement)
- API S3 sur les objets
- AbortMultipartUpload
- CompleteMultipartUpload
- CreateMultipartUpload
- DeleteObject
- DeleteObjects
- Getobject
- HeadObject
- PutObject
- Copy Object
- UploadPart
- PutObject (snowball-auto-extract pour les petits fichiers)
- Put Object Retention (stockage WORM Flex uniquement)
- Get Object Retention (stockage WORM Flex uniquement)
- Règles de nommage des compartiments et des objets
- API S3 sur les compartiments
- Création d'une politique de protection pour le magasin d'objets MSDP
- Récupération des données du magasin d'objets MSDP à partir des images de sauvegarde
- Accès instantané pour les magasins d'objets MSDP
- Reprise après incident dans l'interface S3 pour MSDP
- Limites de l'interface S3 pour MSDP
- Consignation et dépannage
- Pratiques d'excellence
- Surveillance de l'activité de déduplication
- Surveillance des taux de déduplication et de compression MSDP
- Affichage des détails du travail MSDP
- À propos de la capacité de stockage et des rapports d'utilisation de MSDP
- À propos des fichiers de conteneur MSDP
- Affichage de l'utilisation du stockage dans les fichiers de conteneur MSDP
- A propos des processus MSDP de contrôle
- Rapport sur les travaux Auto Image Replication
- Vérification de l'état de chiffrement d'image
- MSDP events in NetBackup web UI
- Gestion de la fonction de déduplication
- Gestion des serveurs MSDP
- Affichage de serveurs de stockage MSDP
- Détermination de l'état du serveur de stockage MSDP
- Affichage des attributs de serveur de stockage MSDP
- Définitions des attributs de serveur de stockage MSDP
- Modification des propriétés de serveur de stockage MSDP
- Suppression des attributs de serveur de stockage MSDP
- À propos de la modification du chemin de stockage ou du nom du serveur de stockage MSDP
- Modification du nom du serveur de stockage ou du chemin d'accès du stockage MSDP
- Suppression d'un serveur de répartition de charge MSDP
- Suppression d'un serveur de stockage MSDP
- Suppression de la configuration de serveur de stockage MSDP
- Gestion des informations d'authentification du moteur de déduplication NetBackup
- Vérification des serveurs de médias contenant des informations d'authentification de déduplication
- Ajout des informations d'authentification du moteur de déduplication NetBackup
- Modification des informations d'authentification de moteur de déduplication NetBackup
- Suppression des informations d'authentification d'un serveur de répartition de charge
- Gestion des pools de déduplication de serveur de médias
- Affichage de pools de déduplication de serveur de médias
- Détermination de l'état d'un pool de déduplication de serveur de médias
- Affichage des attributs de pool de déduplication de serveur de médias
- Définition d'un attribut de pool de déduplication de serveur de médias
- Modification des propriétés d'un pool de déduplication de serveur de médias
- Suppression d'un attribut de pool de déduplication de serveur de médias
- Détermination de l'état d'un volume de disque MSDP
- Modification de l'état d'un volume de disque MSDP
- Suppression d'un pool de déduplication de serveur de médias
- Analyse de l'espace disque occupé par les images de sauvegarde
- Suppression des images de sauvegarde
- A propos du traitement de file d'attente de MSDP
- Traitement manuel de la file d'attente de transaction MSDP
- A propos de la vérification d'intégrité des données de MSDP
- A propos de la gestion des performances de lecture du stockage MSDP
- A propos du changement de base du stockage MSDP
- A propos du processus de suppression des données MSDP
- Redimensionnement de la partition de stockage MSDP
- Fonctionnement des restaurations MSDP
- Configuration des restaurations de MSDP directement vers un client
- Restauration de fichiers sur un site distant
- À propos de la restauration d'une sauvegarde sur un domaine principal cible
- Spécification du serveur de restauration
- Activation du renforcement STIG du système d'exploitation sur l'instance de serveur de stockage WORM
- Utilisation de plusieurs nœuds MSDP pour les sauvegardes à flux multiples sur un cluster MSDP
- Activation du serveur de médias et de l'affinité du moteur MSDP dans le cluster MSDP
- Gestion des serveurs MSDP
- Récupération MSDP
- Au sujet de la récupération de catalogue MSDP
- Restaurer le catalogue MSDP à partir d'un cliché instantané
- Récupération d'une défaillance de disque de serveur de stockage MSDP
- Récupération d'une défaillance de serveur de stockage MSDP
- Récupération du serveur de stockage MSDP après la récupération du catalogue NetBackup
- Remplacement des hôtes MSDP
- Désinstallation MSDP
- Architecture de déduplication
- Configuration et gestion de partages universels
- Présentation des partages universels
- Conditions préalables à la configuration de partages universels
- Build-your-own (BYO) server prerequisites and hardware requirements to configure universal shares
- Configuration de l'authentification utilisateur pour un partage universel
- Gestion des partages universels
- Montage d'un partage universel
- Création d'un point de protection pour un partage universel
- Restauration de données à l'aide de partages universels
- Fonctions avancées des partages universels
- Orientation des données de partage universel vers un magasin d'objets
- Accélérateur de partage universel pour la déduplication de données
- Préparation de NetBackup pour l'accélérateur de partage universel
- Installation de l'accélérateur de partage universel
- Création d'une politique de protection pour l'accélérateur de partage universel
- Configuration d'un accélérateur de partage universel
- Création d'un accélérateur de partage universel
- Montage d'un accélérateur de partage universel
- Suppression d'un accélérateur de partage universel
- Annulation de la configuration d'un accélérateur de partage universel
- Gestion des services de l'accélérateur de partage universel
- Ajout d'emplacements de stockage supplémentaires pour l'accélérateur de partage universel
- À propos du quota de l'accélérateur de partage universel
- Récupération d'un moment précis pour l'accélérateur de partage universel
- Suppression d'un accélérateur de partage universel récupéré
- Se connecter à l'accélérateur de partage universel
- Ingest data to a universal share with the ingest mode
- Take universal share snapshot over NFS or SMB
- Trigger universal share backup over NFS or SMB
- Partage universel avec volumes de données MSDP désactivés
- Compatibilité WORM
- Évolutivité des partages universels
- Gestion des services de partage universel
- Résolution des problèmes liés aux partages universels
- Résolution des problèmes de configuration de partage universel
- Consignation et rapports pour l'instance VPFS de partage universel
- Journaux vpfsd pour les opérations sur le système de fichiers dans les partages universels
- Notification d'événements au serveur principal à l'aide du service vpfsd
- Vérification de l'intégrité des données et récupération des données à l'aide du service vpfsd
- Configuration d'un environnement de récupération isolé (IRE)
- Requirements
- Configuration de l'isolement réseau
- Configuration d'un environnement de récupération isolé (IRE) à l'aide de l'interface utilisateur Web
- Configuring an isolated recovery environment using the command line
- Using the API Keys to support MFA configuration
- Configuration d'un environnement de récupération isolé sur un serveur de médias NetBackup BYO
- Gestion d'un environnement de récupération isolé sur un serveur de médias NetBackup BYO
- Configuration d'AIR pour la réplication d'images de sauvegarde de l'environnement de production vers l'environnement BYO de l'IRE
- Configuration d'un environnement de récupération isolé sur un serveur de stockage WORM
- Gestion d'un environnement de récupération isolé sur un serveur de stockage WORM
- Configuration de la transmission de données entre un environnement de production et un serveur de stockage WORM de l'IRE
- Réplication des images de sauvegarde du domaine IRE vers le domaine de production
- Utilisation de NetBackup Deduplication Shell
- À propos de NetBackup Deduplication Shell
- Gestion des utilisateurs à partir du shell de déduplication
- Ajout et suppression d'utilisateurs locaux du shell de déduplication
- Ajout d'utilisateurs MSDP à partir du shell de déduplication
- Ajout d'utilisateurs d'alias d'administrateur MSDP à partir du shell de déduplication
- Connexion d'un domaine Active Directory à un serveur de stockage WORM ou MSDP pour les partages universels et l'accès instantané
- Déconnexion d'un domaine Active Directory du shell de déduplication
- Modification d'un mot de passe utilisateur depuis le shell de déduplication
- Gestion des interfaces VLAN à partir du shell de déduplication
- Gestion de la politique de conservation sur un serveur de stockage WORM
- Gestion des images ayant un verrouillage de conservation sur un serveur de stockage WORM
- Audit des modifications portant sur la politique de conservation WORM
- Protection du catalogue MSDP à partir du shell de déduplication
- À propos de la sauvegarde externe de catalogue MSDP
- Gestion des certificats à partir du shell de déduplication
- Gestion du mode FIPS à partir du shell de déduplication
- Gestion du mode de chiffrement post-quantique (PQC) à partir du shell de déduplication
- Chiffrement des sauvegardes à partir du shell de déduplication
- Paramétrage de la configuration MSDP depuis le shell de déduplication
- Définition du niveau de consignation MSDP depuis le shell de déduplication
- Managing NetBackup services from the deduplication shell
- Gestion du service de contrôle de redondance cyclique (CRC)
- Gestion du service de traitement de file d'attente de routeur de contenu (CRQP)
- Gestion du service de vérification en ligne
- Gestion du service de compactage
- Gestion des services de déduplication (MSDP)
- Gestion des services MSDP dans le cluster
- Gestion du service Web de plate-forme de stockage (SPWS)
- Gestion d'Open Cloud Storage Daemon
- Gestion des paramètres de configuration du système de fichiers de provisionnement Veritas (VPFS)
- Gestion des montages du système de fichiers de provisionnement Veritas (VPFS)
- Gestion du service NGINX
- Gestion du service SMB
- Surveillance et dépannage des services NetBackup à partir du shell de déduplication
- Gestion du moniteur d'intégrité
- Affichage des informations relatives au système
- Affichage des fichiers d'historique ou de configuration de déduplication (MSDP)
- Affichage des informations de processus dans le pseudo-système de fichiers
- Affichage du taux de déduplication d'un partage du service de fichiers de provisionnement Veritas (VPFS)
- Affichage des fichiers journaux
- Collecte et transfert des fichiers de dépannage
- Gestion du service S3 à partir du shell de déduplication
- Autorisation multi-personnes pour les commandes de shell de déduplication
- Gestion des LSU cloud dans Flex Scale et Cloud Scale
- Gestion des services de serveur NFS version 3 pour le conteneur MSDP
- Affichage des rôles RBAC NetBackup assignés au conteneur MSDP
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Fichiers journaux du MSDP de NetBackup
- Troubleshooting MSDP configuration issues
- Résolution des problèmes d'exploitation de MSDP
- Vérifiez que le serveur MSDP a suffisamment de mémoire
- Echec du travail de sauvegarde ou de duplication MSDP
- La déduplication du client MSDP échoue
- L'état du volume MSDP passe à ARRÊTÉ lorsque le volume est démonté
- Erreurs, réponses tardives, suspensions de MSDP
- Suppression impossible d'un pool de disques MSDP
- MSDP : erreur d'ouverture du média (83)
- MSDP : erreur d'écriture du média MSDP (84)
- MSDP : aucune image n'a pu être traitée (191)
- Conditions requises pour le stockage plein de MSDP
- Dépannage de la sauvegarde du catalogue MSDP
- Le service Web de plate-forme de stockage (spws) ne démarre pas
- L'API de volume de disque ou l'option de ligne de commande ne fonctionne pas
- Affichage des événements et erreurs de disque MSDP
- MSDP event codes and messages
- Impossible d'obtenir le mot de passe administrateur pour utiliser une instance AWS EC2 avec un système d'exploitation Windows
- Résolution des problèmes liés à plusieurs domaines
- Résolution des problèmes signalés dans les messages d'erreur de compactage cloud
- Résolution des problèmes liés à msdpcmdrun
- Annexe A. Migration vers le stockage MSDP
- Annexe B. Migration de Cloud Catalyst vers les niveaux cloud directs MSDP
- À propos de la migration de Cloud Catalyst vers les niveaux cloud directs MSDP
- À propos des stratégies de migration Cloud Catalyst
- À propos de la migration directe de Cloud Catalyst vers les niveaux de cloud directs MSDP
- À propos des conditions requises pour un nouveau serveur de stockage de niveau cloud direct MSDP
- À propos du démarrage de la migration directe
- Instauration d'un état cohérent pour le serveur Cloud Catalyst
- À propos de l'installation et de la configuration du nouveau serveur de niveau cloud direct MSDP
- Exécution de la migration vers le nouveau serveur de niveau cloud direct MSDP
- À propos de la configuration et du nettoyage post-migration
- À propos de l'option de migration Cloud Catalyst -dryrun
- À propos des options de migration Cloud Catalyst cacontrol
- Revenir à Cloud Catalyst après une migration réussie
- Revenir à Cloud Catalyst à partir d'un échec de migration
- Annexe C. Robot de chiffrement
- Index
About Image Sharing using MSDP cloud
Use image sharing to share the images from your on-premises NetBackup server to another NetBackup server. The NetBackup server that is configured for image sharing is called Cloud Recovery Server (CRS). Image sharing also provides the ability to convert backed up VMs as AWS instances or Azure VHD in certain scenarios.
MSDP with image sharing is a self-describing storage server. When you configure image sharing, NetBackup stores all the data and metadata that is required to recover the images in the cloud.
Remarque :
The Cloud Recovery Server version must be the same or later than the on-premises NetBackup version.
The following table describes the image sharing feature workflow.
Tableau : Image sharing workflow
Task | Description |
|---|---|
Prepare a cloud recovery server. | You must have a virtual machine in your cloud environment and have NetBackup installed on it. You can deploy the virtual machine using one of the following ways.
|
Configure the NetBackup KMS server. | If KMS encryption is enabled, perform the following tasks. |
Configure image sharing on the cloud recovery server. | The NetBackup virtual machine in the cloud that is configured for image sharing is called a cloud recovery server. Perform the following steps to configure the image sharing: |
Prepare images for import for high-latency storage. | This step is applicable only for high-latency storage such as Amazon Glacier, Amazon Glacier Deep Archive, and Azure Archive storage. |
Use the image sharing. | After you configure this NetBackup virtual machine for image sharing, you can import the images from your on-premises environment to the cloud and recover them when required. You can also convert VMs to VHD in Azure or AMI in AWS. |
Read additional information about image sharing. |
In a situation where MSDP cloud backed up the deduplicated data to cloud, the NetBackup catalog was available on the on-premises NetBackup server.
Image sharing in the cloud uploads the NetBackup catalog along with the backup images and lets you restore data from the cloud without the on-premises NetBackup server.
You can launch NetBackup on demand, which is called the cloud recovery server, and recover the backup images from the cloud.
Image sharing discovers the backup images that are stored in cloud storage through the REST APIs, command line, or web UI, recovers the NetBackup catalog, and restores the images.
You can use command line options or NetBackup web UI that have the function as REST APIs.
For the imported Standard, MS Windows, and Universal share backup images, you can instantly access them with NetBackup Instant Access APIs as the exported share is in a read-only mode. For the imported VMware images, you can instantly scan them with the VMware Malware Scan APIs as the exported share is in a read-only mode.
Se reporter à À propos de l'accès instantané pour le stockage d'objets .
For FortKnox, in the VM conversion procedure, a temporary bucket or blob container is created automatically. Region and the security options of the bucket are the same as the FortKnox account on the image sharing server.
The temporary bucket or blob container name format is vrtsonvert-<timestamp>/VRTSConvert-<timestamp>.
For FortKnox Amazon, MSDP-C credentials with AWS account with IAM and EC2 related permissions must be created before the VM conversion. For FortKnox Azure, MSDP-C credentials with Azure general-purpose storage accounts must be created before the VM conversion.
For FortKnox, only the image import function uses FortKnox credentials. Before running the VM image conversion, ensure that you create MSDP-C credentials with the access credentials of your Azure/AWS account. The VM image conversion needs the access credentials of your Azure/AWS account because the Recovery Vault storage does not support creating AMI or VHD. Additionally, Azure Service Principal and AWS IAM Roles Anywhere MSDP-C credentials are not supported for VM conversion with FortKnox.
Before you install NetBackup, create an instance based on SUSE Linux Enterprise or RHEL 7.3 or later. You can also set up a computer based on SUSE Linux Enterprise or RHEL 7.3 or later. The recommendation is that the instance has more than 64 GB of memory, 8 CPUs.
The HTTPS port 443 is enabled.
Change the host name to the server's FQDN.
In Azure virtual machine, you must change the internal host name, which is created automatically for you and you cannot get an internal host name from an IP address.
Add the following items in the
/etc/hostsfile:"External IP" "Server's FQDN"
"Internal IP" "Server's FQDN"
For a computer, add the following items in the
/etc/hostsfile:"IP address" "Server's FQDN"
(Optional) For an instance, change the search domain order in the
/etc/resolv.conffile to search external domains before internal domains.For a new image sharing server, ensure that NGINX is installed and running.
Install NGINX from Red Hat Software Collections. Refer to https://www.softwarecollections.org/en/scls/rhscl/rh-nginx114/ for instructions.
Because the package name depends on the NGINX version, run yum search rh-nginx to check if a new version is available. (For NetBackup 8.3, an EEB is required if NGINX is installed from Red Hat Software Collections.)
If you configure the storage server for image sharing before NGINX is installed and enabled, run the following command on the storage server after you install and enable NGINX:
/usr/openv/pdde/vpfs/bin/vpfs_config.sh --configure_byo
You can access NetBackup web UI to use image sharing. For more information, refer to the Create a Media Server Deduplication Pool (MSDP) storage server for image sharing topic in the NetBackup Web UI Administrator's Guide.
If you are using image sharing for high-latency storage such as Amazon Glacier, Amazon Glacier Deep Archive, and Azure Archive storage, you must prepare the images before you import them to the cloud storage. For the source version 11.0 or later, MSDP automatically prepares images for import in the background.
To prepare the images for import to the high-latency storage
- If the source version is earlier than 11.0 or the source server is down and did not finish pre-import operations, run the following command to prepare the images for import:
tiermover --start --lsu <LSU name> --client <client> --policy <policy> [--backupid <backup ID>] [--retrieval Bulk|Standard|Expedited] [--verbose] [--debug]
- If the source version is 11.0 or later, MSDP automatically prepares images for import in the background. Wait for images to be ready for the import. Run the following command to check the status:
tiermover --status --lsu <LSU name> [--client <client>] [--policy <policy>] [--backupid <backup ID>] [--sobins] [--active] [--lsulist] [--debug] [--verbose]
Remarque :
Import fails if the images are not ready for the import.
You can access NetBackup web UI to use image sharing. For more information, refer to the Share images from an on-premises location to the cloud topic in the NetBackup Web UI Administrator's Guide.
You can use the nbimageshare command to configure image sharing.
Run the nbimageshare command to list and import the virtual machine and standard images and then recover the virtual machines.
The path to access the command is: /usr/openv/netbackup/bin/admincmd/
For more information about the nbimageshare command, refer to the NetBackup Commands Reference Guide.
The following table lists the steps for image sharing and the command options:
Tableau : Steps for image sharing and the command options
Step | Command |
|---|---|
|
Log on to NetBackup. |
nbimageshare --login <username> <password> nbimageshare --login -interact |
|
List all the backup images that are in the cloud. |
nbimageshare --listimage <LSU name> <MSDP image sharing server> Remarque : In the list of images, the increment schedule type might be differential incremental or cumulative incremental. |
|
Import the backup images to NetBackup. |
Import a single image: nbimageshare --singleimport <client> <policy> <backupID> <LSU name> <MSDP image sharing server> Import multiple images: --batch-import <image list file path> <LSU name> <MSDP image sharing server> Remarque : The format of the image_list_file_path is same as the output of "list images". You can import the multiple images. For every 100 images, a new import job is created. You can import an already imported image. This action does not affect the NetBackup image catalog. |
|
Recover the VM as an AWS EC2 AMI or VHD in Azure. |
nbimageshare --recovervm <LSU name> <MSDP image sharing server>
|
When KMS encryption is enabled, you can share the images in the cloud storage to the cloud recovery server with manual KMS key transfer.
On-premises side:
Storage server: Find the key group name for the given Storage server.
Find contentrouter.cfg in /etc/pdregistry.cfg
Find the key group name is in contentrouter.cfg under [KMSOptions]
(Example KMSKeyGroupName=amazon.com:test1)
NetBackup primary server: Exports the key group with a passphrase to a file:
/usr/openv/netbackup/bin/admincmd/nbkmsutil -export -key_groups <key-group-name> -path <key file path>
cloud recovery server (cloud side):
Copy the exported key to the cloud recovery server.
Configure the KMS server.
/usr/openv/netbackup/bin/nbkms -createemptydb /usr/openv/netbackup/bin/nbkms /usr/openv/netbackup/bin/nbkmscmd -discovernbkms -autodiscover
Import keys to KMS service.
/usr/openv/netbackup/bin/admincmd/nbkmsutil -import -path <key file path> -preserve_kgname
Configure the cloud recovery server using NetBackup web UI.
On-premises KMS key changes:
In the case of KMS key changes for the given group for on-premises storage server after the cloud recovery server is set up, you must export the key file from the on-premises KMS server and import that key file on the cloud recovery server.
On-premises NetBackup primary server:
Exports the key group with a passphrase to a file:
/usr/openv/netbackup/bin/admincmd/nbkmsutil -export -key_groups <key-group-name> -path <key file path>
Cloud recovery server:
/usr/openv/netbackup/bin/admincmd/nbkmsutil -deletekg -kgname <key-group-name> -force
/usr/openv/netbackup/bin/admincmd/nbkmsutil -import -path <key file path> -preserve_kgname
If an on-premises storage server is configured to use keys from an external KMS server, then make sure that the same KMS server is configured on the cloud recovery server before configuring image sharing through the web UI. To know more about configuring an external KMS server in NetBackup, refer to NetBackup Security and Encryption Guide.
Make sure that the external KMS server is reachable from the cloud recovery server on a specific port.
It is recommended that you launch a cloud recovery server on demand and do not upgrade it.
Do not use nbdevconfig to modify cloud LSU or add new cloud LSU in the image sharing server as it might cause an issue in the image sharing server (cloud recovery server). If KMS encryption is enabled in the on-premises side after image sharing server is configured, the encrypted image cannot be imported by this image sharing server.
After the image is imported in the image sharing server, the image catalog exists in the image sharing server. If the image is expired on the on-premises NetBackup domain, then restoring the image to the image sharing server fails even though the image catalog exists in the image sharing server.
The imported image expiration time is the time for which the imported image catalog exists in the image sharing server. If the image expires in the image sharing server, the image catalog in the image sharing server is removed but the image data in the cloud storage is not removed.
You can restore any image that you import in the image sharing server. Only VM images in AWS and Azure can be recovered because they can be converted into EC2 instances in AWS or VHD in Azure. VM images in other cloud storages cannot be converted, and can only be restored. You can recover only the VM images that are full backup images or accelerator-enabled incremental backup images.
Image sharing supports many policy types.
See the NetBackup compatibility list for the latest information on the supported policy types.
After the image sharing is configured, the storage server is in a read-only mode. Some MSDP commands are not supported.
For information on the VM recovery limitations in AWS, refer to the AWS VM import information in AWS help.
You can configure the maximum active jobs when the images are imported to cloud storage.
Modify the file path
/usr/openv/var/global/wsl/config/web.confto add the configuration item as imageshare.maxActiveJobLimit.For example, imageshare.maxActiveJobLimit=16.
The default value is 16 and the configurable range is 1 to 100.
If the import request is made and the active job count exceeds the configured limit, the following message is displayed:
"Current active job count exceeded active job count limitation".
The images in cloud storage can be shared. If Amazon Glacier, Deep Archive or Azure Archive is enabled, you cannot use image sharing for the storage servers running versions earlier than 11.0.
If Amazon Glacier, Deep Archive or Azure Archive is enabled and the LSU was previously migrated from Cloud Catalyst, you cannot use image sharing.
Regarding the errors about role policy size limitation in AWS:
Errors that occur when the role policy size exceeds the maximum size is an AWS limitation. You can find the following error in a failed restore job:
"error occurred (LimitExceeded) when calling the PutRolePolicy operation: Maximum policy size of 10240 bytes exceeded for role vmimport"
Workaround:
You can change the maximum policy size limit for the vmimport role.
You can list and delete the existing policies using the following commands:
aws iam list-role-policies --role-name vmimport aws iam delete-role-policy --role-name vmimport --policy-name <bucketname> -vmimport
The recover operation with AWS provider includes the AWS import process. Therefore, a vmdk image cannot be recovered concurrently in two restore jobs at the same time.
In AWS, the image sharing feature can recover the virtual machines that satisfy the Amazon Web Services VM import prerequisites.
For more information about the prerequisites, refer to the following article:
https://docs.aws.amazon.com/vm-import/latest/userguide/vmie_prereqs.html
If you cannot obtain the administrator password to use an AWS EC2 instance that has a Windows OS, the following error is displayed:
Password is not available. This instance was launched from a custom AMI, or the default password has changed. A password cannot be retrieved for this instance. If you have forgotten your password, you can reset it using the Amazon EC2 configuration service. For more information, see Passwords for a Windows Server Instance.This error occurs after the instance is launched from an AMI that is converted using image sharing.
For more information, refer to the following articles:
You cannot cancel an import job on the cloud recovery server.
If there is data optimization done on the on-premises image, you might not be able to restore the image that you have imported on the cloud recovery server. You can expire this image, import it again on the image-sharing server, and then restore the image.
After the backup job, duplication job, or AIR import job completes, you can import the images on a cloud recovery server. The images that are created by User-Archive job cannot be imported.
AIR is not supported for the image sharing server.
If you want to convert a VM image again, you must delete the VHD from the Azure blob.