検索クエリーを入力してください
<book_title> を検索 ...
Veritas NetBackup™ CloudPoint インストールおよびアップグレードガイド
Last Published:
2022-05-05
Product(s):
NetBackup (10.0)
- 第 I 部 CloudPoint のインストールおよび構成
- CloudPoint のインストールの準備
- 配備方法について
- CloudPoint を実行する場所の決定
- クラウドでの CloudPoint の配備について
- システム要件への準拠
- CloudPoint ホストのサイズの決定に関する推奨事項
- CloudPoint 拡張機能のサイズの決定に関する推奨事項
- CloudPoint をインストールするインスタンスの作成またはホストの準備
- コンテナプラットフォーム (Docker、Podman) のインストール
- CloudPoint データを格納するボリュームの作成とマウント
- インスタンスまたは物理ホストで特定のポートが開いていることの確認
- CloudPoint でのスナップショットジョブからのバックアップの準備
- コンテナイメージを使用した CloudPoint の配備
- CloudPoint 拡張機能の配備
- CloudPoint 拡張機能のインストールを開始する前に
- CloudPoint 拡張機能のダウンロード
- VM への拡張機能のインストールの準備
- VM への CloudPoint 拡張機能のインストール
- Azure の管理対象 Kubernetes クラスタ (AKS) への拡張機能のインストールの準備
- AWS の管理対象 Kubernetes クラスタ (EKS) への拡張機能のインストールの準備
- kustomize および CR YAML を使用した拡張機能のインストール
- Azure (AKS) への CloudPoint 拡張機能のインストール
- AWS (EKS) への CloudPoint 拡張機能のインストール
- 拡張機能の管理
- CloudPoint クラウドプラグイン
- CloudPoint ストレージアレイプラグイン
- CloudPoint ストレージアレイのプラグインの構成方法
- NetApp プラグインの構成に関する注意事項
- NetApp アレイの ACL の構成
- Nutanix Files プラグインの構成に関する注意事項
- Nutanix アレイの ACL の構成
- Dell EMC Unity アレイプラグインの構成に関する注意事項
- Dell EMC PowerStore プラグインの構成に関する注意事項
- Dell EMC PowerStore NAS プラグインの構成に関する注意事項
- Dell EMC PowerFlex プラグインの構成に関する注意事項
- Dell EMC XtremIO SAN プラグインの構成に関する注意事項
- Pure Storage FlashArray プラグインの構成に関する注意事項
- Pure Storage FlashBlade プラグインの構成に関する注意事項
- IBM Storwize プラグインの構成に関する注意事項
- HPE RMC プラグインの構成に関する注意事項
- HPE XP プラグインの構成に関する注意事項
- Hitachi プラグインの構成に関する注意事項
- Hitachi (HDS VSP 5000) プラグインの構成に関する注意事項
- InfiniBox プラグインの構成に関する注意事項
- Dell EMC PowerScale (Isilon) プラグインの構成に関する注意事項
- Dell EMC PowerMax および VMax プラグインの構成に関する注意事項
- Qumulo プラグインの構成に関する注意事項
- CloudPoint アプリケーションエージェントとプラグイン
- Microsoft SQL プラグインの構成に関する注意事項
- Oracle プラグインの構成に関する注意事項
- MongoDB プラグインの構成に関する注意事項
- インストールと構成の処理について
- Linux ベースエージェントのインストールの準備
- Windows ベースエージェントのインストールの準備
- CloudPoint エージェントのダウンロードとインストール
- Linux ベースのエージェントの登録
- Windows ベースのエージェントの登録
- CloudPoint アプリケーションプラグインの構成
- 元のドライブのシャドウコピーを格納するための VSS の構成
- クラウド資産に対する NetBackup 保護計画の作成
- NetBackup 保護計画へのクラウド資産のサブスクライブ
- Microsoft SQL Server のリストアの要件および制限事項
- Oracle のリストアの要件および制限事項
- Oracle スナップショットのリストア後に必要な追加手順
- SQL AG データベースをリストアする前に必要な手順
- SQL データベースの同じ場所へのリカバリ
- 代替の場所への SQL データベースのリカバリ
- SQL Server スナップショットのリストア後に必要な追加手順
- SQL AG データベースをリストアした後に必要な追加手順
- Windows インスタンスが CloudPoint ホストとの接続性を失った場合、SQL スナップショットまたはリストアおよび個別リストア操作が失敗する
- 元のディスクがインスタンスから切断されていると、ディスクレベルのスナップショットのリストアが失敗する
- AWS RDS データベースインスタンスをリストアした後に必要な追加手順
- CloudPoint のエージェントレス機能を使用した資産の保護
- NetBackup CloudPoint でのボリュームの暗号化
- CloudPoint セキュリティ
- CloudPoint のインストールの準備
- 第 II 部 CloudPoint のメンテナンス
CloudPoint に必要な AWS アクセス権
AWS プラグインの構成と資産の検出、スナップショットの管理などの機能を CloudPoint に追加できる IAM ロール定義 (JSON 形式) を次に示します。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "EC2AutoScaling",
"Effect": "Allow",
"Action": [
"autoscaling:UpdateAutoScalingGroup",
"autoscaling:AttachInstances",
"autoscaling:DescribeScalingActivities",
"autoscaling:TerminateInstanceInAutoScalingGroup"
],
"Resource": [
"*"
]
},
{
"Sid": "KMS",
"Effect": "Allow",
"Action": [
"kms:ListKeys",
"kms:Encrypt",
"kms:Decrypt",
"kms:ReEncryptTo",
"kms:DescribeKey",
"kms:ListAliases",
"kms:GenerateDataKey",
"kms:GenerateDataKeyWithoutPlaintext",
"kms:ReEncryptFrom",
"kms:CreateGrant"
],
"Resource": [
"*"
]
},
{
"Sid": "RDSBackup",
"Effect": "Allow",
"Action": [
"rds:DescribeDBSnapshots",
"rds:DescribeDBClusters",
"rds:DescribeDBClusterSnapshots",
"rds:DeleteDBSnapshot",
"rds:CreateDBSnapshot",
"rds:CreateDBClusterSnapshot",
"rds:ModifyDBSnapshotAttribute",
"rds:DescribeDBSubnetGroups",
"rds:DescribeDBInstances",
"rds:CopyDBSnapshot",
"rds:CopyDBClusterSnapshot",
"rds:DescribeDBSnapshotAttributes",
"rds:DeleteDBClusterSnapshot",
"rds:ListTagsForResource",
"rds:AddTagsToResource"
],
"Resource": [
"*"
]
},
{
"Sid": "RDSRecovery",
"Effect": "Allow",
"Action": [
"rds:ModifyDBInstance",
"rds:ModifyDBClusterSnapshotAttribute",
"rds:RestoreDBInstanceFromDBSnapshot",
"rds:ModifyDBCluster",
"rds:RestoreDBClusterFromSnapshot",
"rds:CreateDBInstance",
"rds:RestoreDBClusterToPointInTime",
"rds:CreateDBSecurityGroup",
"rds:CreateDBCluster",
"rds:RestoreDBInstanceToPointInTime",
"rds:DescribeDBClusterParameterGroups"
],
"Resource": [
"*"
]
},
{
"Sid": "EC2Backup",
"Effect": "Allow",
"Action": [
"sts:GetCallerIdentity",
"ec2:CreateSnapshot",
"ec2:CreateSnapshots",
"ec2:DescribeInstances",
"ec2:DescribeInstanceStatus",
"ec2:ModifySnapshotAttribute",
"ec2:CreateImage",
"ec2:CopyImage",
"ec2:CopySnapshot",
"ec2:DescribeSnapshots",
"ec2:DescribeVolumeStatus",
"ec2:DescribeVolumes",
"ec2:RegisterImage",
"ec2:DescribeVolumeAttribute",
"ec2:DescribeSubnets",
"ec2:DescribeVpcs",
"ec2:DeregisterImage",
"ec2:DeleteSnapshot",
"ec2:DescribeInstanceAttribute",
"ec2:DescribeRegions",
"ec2:ModifyImageAttribute",
"ec2:DescribeAvailabilityZones",
"ec2:ResetSnapshotAttribute",
"ec2:DescribeHosts",
"ec2:DescribeImages",
"ec2:DescribeSecurityGroups" ,
"ec2:DescribeNetworkInterfaces"
],
"Resource": [
"*"
]
},
{
"Sid": "EC2Recovery",
"Effect": "Allow",
"Action": [
"ec2:RunInstances",
"ec2:AttachNetworkInterface",
"ec2:DetachVolume",
"ec2:AttachVolume",
"ec2:DeleteTags",
"ec2:CreateTags",
"ec2:StartInstances",
"ec2:StopInstances",
"ec2:TerminateInstances",
"ec2:CreateVolume",
"ec2:DeleteVolume",
"ec2:DescribeIamInstanceProfileAssociations",
"ec2:AssociateIamInstanceProfile",
"ec2:AssociateAddress",
"ec2:DescribeKeyPairs",
"ec2:AuthorizeSecurityGroupEgress",
"ec2:AuthorizeSecurityGroupIngress",
"ec2:DescribeInstanceTypeOfferings",
"ec2:GetEbsEncryptionByDefault"
],
"Resource": [
"*"
]
},
{
"Sid": "EBS",
"Effect": "Allow",
"Action": [
"ebs:ListSnapshotBlocks",
"ebs:GetSnapshotBlock",
"ebs:CompleteSnapshot",
"ebs:PutSnapshotBlock",
"ebs:ListChangedBlocks"
],
"Resource": [
"*"
]
},
{
"Sid": "EKS",
"Effect": "Allow",
"Action": [
"eks:DescribeNodegroup",
"eks:DescribeUpdate",
"eks:UpdateNodegroupConfig",
"eks:ListClusters"
],
"Resource": [
"*"
]
},
{
"Sid": "IAM",
"Effect": "Allow",
"Action": [
"iam:ListAccountAliases",
"iam:SimulatePrincipalPolicy"
],
"Resource": [
"*"
]
}
]
}CloudPoint 拡張機能が AWS の管理対象 Kubernetes クラスタにインストールされている場合は、プラグインを構成する前にユーザーアカウントまたはロールに対して次のポリシーを有効にします。
AmazonEKSClusterPolicy AmazonEKSWorkerNodePolicy AmazonEC2ContainerRegistryReadOnly AmazonEKS_CNI_Policy AmazonEKSServicePolicy
Marketplace の配備に必要な追加の IAM 権限
{
"Sid": "AWSMarketplacePermissions",
"Effect": "Allow",
"Action": [
"autoscaling:UpdateAutoScalingGroup",
"autoscaling:AttachInstances",
"sns:Publish",
"sns:GetTopicAttributes",
"secretsmanager:GetResourcePolicy",
"secretsmanager:GetSecretValue",
"secretsmanager:DescribeSecret",
"secretsmanager:RestoreSecret",
"secretsmanager:PutSecretValue",
"secretsmanager:DeleteSecret",
"secretsmanager:UpdateSecret"
],
"Resource": [
"*"
]
}