NetBackup IT Analytics 帮助
- 第 I 部分. NetBackup IT Analytics 简介
- 第 II 部分. 新增功能
- 第 III 部分. 认证配置
- 简介
- 门户和数据库服务器
- Data Collector 服务器配置
- Capacity Manager 配置
- 阵列/LUN 性能数据收集
- EMC Isilon 阵列性能指标数据
- NetApp 群集模式性能指标数据
- EMC Symmetrix 增强的性能指标数据
- 主机访问权限、Sudo 命令、端口和 WMI 代理要求
- 云配置
- Virtualization Manager 配置
- File Analytics 配置
- Fabric Manager 配置
- Backup Manager 配置
- ServiceNow 配置
- 内部 TCP 端口要求
- 第 IV 部分. 最终用户
- 了解门户
- 浏览清单
- 熟悉报告
- 生成和维护报告
- 选择报告范围
- 按属性对主机进行分组
- 在报告范围选择器中搜索主机
- Backup Manager 高级范围选择器设置
- 解决方案报告范围选择器设置
- 报告中的度量单位
- 自定义报告过滤器逻辑
- 对报告中的列进行排序
- 将表格式报告转换为图表
- 分发、共享、预定和警报
- 组织报告
- 使用动态模板设计器
- 动态模板设计器快速入门
- 转换为同类的产品专用模板
- 动态模板函数配置
- 使用字段生成器创建字段
- 范围选择器组件 - 自定义过滤器
- 配置柱状图动态模板
- 创建柱状图动态模板的步骤
- 配置面积/堆积面积图动态模板
- 性能指标数据折线图
- 折线图字段要求
- 每个折线图一个对象,每个图表一个或多个指标数据
- 每个折线图多个对象,每个图表一个指标数据
- 堆积柱状图动态模板的示例
- 在表格式动态模板中创建迷你图
- 添加或编辑方法
- 验证并保存方法
- 使用 SQL 模板设计器
- 配置 SQL 模板范围选择器组件
- 示例 SQL 查询
- 编号、大小、日期和时间格式设置
- 对齐方式、汇总、柱体类型和柱体类型颜色
- 用于报告查询构建的管道函数
- APTlistOfDates
- aptStringConcat
- getServerAttributeValue
- getObjectAttributeValue
- getChildServerGroupContextById
- getServerGroupContextById
- secsToHoursMinSecs
- APTgetTapeDriveStatusName
- getFullPathname
- listJobSummaryAfterRestart
- listJobSummaryAfterRestartNBW
- NetWorker 备份作业的 listJobSummaryAfterRestart
- listOfBackupWindowDates
- listChargebackCatByVOLSDetail
- listChargebackCatByNcVolDetail
- listChargebackCatByFSDetail(适用于 HNAS)
- listChargebackCatByFSDetail(适用于 EMC Isilon)
- listChargebackByLUNSummary
- listChargebackByLUNDetail
- listChargebackCatByLUNSummary
- listChargebackCatByLUNDetail
- 警报配置
- 管理主机、备份服务器和主机组
- 管理属性和对象
- 提供门户访问和用户权限
- 配置主计划和备份时段
- 添加、编辑和移动策略
- 解决方案管理
- 管理和监视数据收集
- 使用 Capacity Manager 主机数据收集
- Veritas NetBackup 的发现策略
- 查看和管理系统通知
- 使用高级参数自定义
- 访问控制高级参数
- 常规数据收集的高级参数
- 云数据收集的高级参数
- 主机发现和收集的高级参数
- Backup Manager 高级参数
- Capacity Manager 高级参数
- File Analytics 高级参数
- Virtualization Manager 高级参数
- 管理门户环境
- 管理勒索软件评分卡
- 分析文件
- 对门户进行故障排除
- 属性继承覆盖
- 了解报告数据缓存
- 第 V 部分. 报告参考
- NetBackup IT Analytics 简介
- 警报报告
- 勒索软件报告
- 风险缓解解决方案报告
- 存储优化解决方案报告
- 系统管理报告
- Oracle 作业概述
- Capacity Manager 报告
- 应用程序容量报告
- 阵列容量利用率报告
- 阵列容量和利用率(常规数据)
- 阵列容量和利用率(IBM SVC 视图)
- 阵列容量和利用率(IBM XIV 视图)
- 阵列容量和利用率(NetApp 视图)
- 阵列容量和利用率(NetApp 群集)
- NetApp 存储系统详细信息
- 阵列容量和利用率 (OpenStack Swift)
- IBM 阵列站点概要表
- IBM 阵列详细信息
- LUN 利用率概要表
- NetApp 汇总详细信息
- NetApp 群集模式汇总详细信息
- NetApp Plex 详细信息
- NetApp 卷详细信息
- NetApp 群集模式卷详细信息
- NetApp StorageGrid 租户概要表
- 可用/可回收容量报告
- 存在风险的容量报告
- 容量成本分摊报告
- 主机容量利用率报告
- SnapMirror 报告
- SnapVault 报告
- 容量预测报告
- 存储性能报告
- 性能分析的任务控制
- 精简置备报告
- File Analytics 报告
- Virtualization Manager 报告
- 了解数据存储
- VM 服务器详细信息
- VM 快照概要表
- VM 详细信息
- 数据存储利用率概要表
- 数据存储详细信息
- Fabric Manager 报告
- Backup Manager 基础架构管理报告
- 错误日志概要表
- 作业持续时间报告
- Veeam Backup & Replication 作业概要表报告(同类)
- Veeam 和 RMAN 作业详细信息报告
- 为作业添加备注
- 作业卷概要表报告
- NetBackup MSDP 重复数据删除节省量
- 备份管理报告
- 备份介质管理报告
- 备份服务级别协议 (SLA) 报告
- 备份存储利用率报告
- Backup Manager 预测报告
- 备份计费和使用量报告
- 备份策略报告
- HP Data Protector 备份规范详细信息
- 公有云报告
- 第 VI 部分. NetBackup IT Analytics Exporter 安装和配置
- 第 VII 部分. Data Collector 安装和故障排除
- 安装 Data Collector 软件
- 验证数据收集
- 卸载 Data Collector
- 手动启动 Data Collector
- Data Collector 故障排除
- 主机资源:使用标准 SSH 检查主机连接
- 主机资源:生成主机资源配置文件
- 配置 SSH 的参数
- 策略和报告计划的 CRON 表达式
- 使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (RHEL 7)
- 使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (Windows)
- 在 MSCS 环境中安装和配置 NetBackup IT Analytics Data Collector
- 针对生成邮件中继服务器证书的维护场景
- 第 VIII 部分. Cohesity NetBackup 的 Data Collector 安装和配置
- 简介
- 在 NetBackup 主服务器上配置 NetBackup IT Analytics 分布式 Data Collector
- 配置 Veritas NetBackup Data Collector 策略
- 安装 Data Collector 软件
- 配置 SSL
- 用于 NetBackup 的集中式 Data Collector - 前提条件、安装和配置
- 步骤 1:选择操作系统并完成前提条件
- 步骤 5:SSH/WMI
- 本地升级 Data Collector
- 使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (RHEL)
- 使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (Windows)
- 在 MSCS 中安装和配置 NetBackup IT Analytics Data Collector
- Data Collector 策略迁移
- Veritas NetBackup Appliance 的安装前设置
- Veritas Flex Appliance 的安装前设置
- Data Collector 故障排除
- 主机资源:使用标准 SSH 检查主机连接
- 主机资源:生成主机资源配置文件
- 配置 SSH 的参数
- 附录 B. 配置设备
- 附录 C. 防火墙配置:默认端口
- 附录 D. 策略和报告计划的 CRON 表达式
- 附录 E. 针对生成邮件中继服务器证书的维护场景
- 第 IX 部分. Data Collector 安装和配置
- 第 X 部分. 数据保护
- Veritas Backup Exec 配置
- Cohesity DataProtect 配置
- Commvault Simpana 配置
- EMC Avamar 配置
- EMC Data Domain Backup 配置
- Dell EMC NetWorker Backup & Recovery 配置
- 导入常规备份数据
- 常规备份配置
- HP Data Protector 配置
- 架构概述 (HP Data Protector)
- 在单元管理器 (HP Data Protector) 中配置数据收集器服务器
- IBM Spectrum Protect (TSM) 配置
- 架构概述 (IBM Spectrum Protect -TSM)
- 导入 IBM Spectrum Protect (TSM) 信息
- NAKIVO Backup & Replication 配置
- Oracle Recovery Manager (RMAN) 配置
- Rubrik Cloud Data Management 配置
- Veeam Backup & Replication 配置
- 附录 F. 加载历史事件
- 第 XI 部分. 存储(容量)
- 计算资源配置
- Dell EMC 弹性云存储 (ECS) 配置
- Dell EMC Unity 配置
- EMC Data Domain Storage 配置
- EMC Isilon 配置
- EMC Symmetrix 配置
- EMC VNX Celerra 配置
- EMC VNX CLARiiON 配置
- EMC VPLEX 配置
- EMC XtremIO 配置
- FUJITSU ETERNUS Data Collector 配置
- Hitachi Block 配置
- Hitachi Content Platform (HCP) 配置
- Hitachi NAS 配置
- Hitachi Vantara 全闪存和混合闪存存储配置
- 主机清单配置
- HP 3PAR 配置
- HP EVA 配置
- HPE Nimble Storage 配置
- HPE StoreOnce 配置
- IBM Enterprise 配置
- IBM COS 配置
- IBM SVC 配置
- IBM XIV 配置
- Microsoft Windows Server 配置
- NetApp-7 配置
- NetApp StorageGRID 配置
- NetApp 群集配置
- NetApp E 系列配置
- NEC HYDRAstor 配置
- Pure Storage FlashArray 配置
- 第 XII 部分. 计算(虚拟化和主机收集)
- 第 XIII 部分. 云
- 第 XIV 部分. Fabric
- 第 XV 部分. File Analytics
- 第 XVI 部分. 数据收集验证和故障排除
- 验证数据收集
- Data Collector 故障排除
- 主机资源:使用标准 SSH 检查主机连接
- 主机资源:生成主机资源配置文件
- 配置 SSH 的参数
- 卸载 Data Collector
- 第 XVII 部分. 系统管理
- 准备更新
- 备份和还原数据
- 监控 NetBackup IT Analytics
- 使用 REST API 访问 NetBackup IT Analytics 报告
- 定义 NetBackup 估计磁带容量
- 自动化主机组管理
- 按平台和版本对主机操作系统分类
- 加载主机和主机组之间的关系
- 自动化 NetBackup 实用程序
- 计划实用程序自动运行
- 属性管理
- 导入常规备份数据
- 备份作业覆盖
- 管理主机数据收集
- 门户中的系统配置
- 性能配置文件计划自定义
- 用于门户访问的 LDAP 和 SSO 身份验证
- 更改 Oracle 数据库用户密码
- 与 CyberArk 集成
- 优化 NetBackup IT Analytics
- 定义报告指标数据
- 使用日志文件
- SNMP 陷阱警报
- SSL 证书配置
- 门户属性:格式和门户自定义
- SDK 数据库对象的数据保留期限
- 数据聚合
- 故障排除
- 附录 G. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
- 附录 H. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
- 附录 I. 适用于 Kubernetes 和设备上的 NetBackup 的 NetBackup IT Analytics
- 第 XVIII 部分. 授权许可
- 许可证安装和准则
- 许可证概述
- 验证当前许可证配置
- Storage Suite
- Protection Suite
- Backup Manager
- Backup Manager
- Complete Suite
- 管理许可证
- 配置数据收集器策略来排除对象
- 从命令行管理许可证
- 故障排除
- 许可证安装和准则
- 第 XIX 部分. 清单报告和操作
- 第 XX 部分. OpsCenter 过渡
与门户相关的修改
请按照以下步骤执行与门户相关的修改:
对门户的修改
- 将
/etc/krb5.conf
从 KDC 复制到门户服务器的/etc/krb5.conf
路径。 - 将
keytab
文件从 KDC 复制到门户的/etc/v5srvtab
下。注意:
将导出的 keytab 文件复制到门户服务器后,可将其从 KDC 中删除。
注意:
如需了解更多信息,请参阅请参见将服务和用户主体导出到 KDC 上的密钥文件中。
- 请通过以下命令修改复制后的上述两个文件的所有者及权限:
chown <oracle user>:<oracle group> /etc/krb5.conf /etc/v5srvtab # chmod 444 /etc/krb5.conf /etc/v5srvtab
例如:# chown aptare:dba /etc/krb5.conf /etc/v5srvtab
- 将以下条目添加到
/opt/aptare/oracle/network/admin/sqlnet.ora
文件SQLNET.AUTHENTICATION_SERVICES=(BEQ,KERBEROS5)
SQLNET.AUTHENTICATION_KERBEROS5_SERVICE=scdb
SQLNET.KERBEROS5_CONF=/etc/krb5.conf
SQLNET.KERBEROS5_CONF_MIT=TRUE
SQLNET.KERBEROS5_REALMS=/etc/krb5.conf
SQLNET.KERBEROS5_KEYTAB=/etc/v5srvtab
SQLNET.FALLBACK_AUTHENTICATION=TRUE
SQLNET.KERBEROS5_CC_NAME=/tmp/kcache
SQLNET.KERBEROS5_CLOCKSKEW=300
- 需要对属性文件进行修改,因为当 JDBC 尝试与 Oracle 数据库建立多个连接时,Oracle 应用程序会将其视为重放攻击并出错。
要避免出现此错误,请确保 KDC 上 Kerberos 配置文件 /etc/krb5.conf 中的 [libdefaults] 部分以及客户端计算机已配置 forwardable = false。
如需更新,请使用以下命令重新启动 KDC 服务器上的 KDC 服务和管理服务:
systemctl restart krb5kdc.service
systemctl restart kadmin.service
- 为门户用户创建缓存文件。
例如,使用 kinit -k -t <Key Tab File> <kerberos user@domain realm name> -c <cache file name> 命令生成缓存文件
kinit -k -t <Key Tab File> <kerberos user name>@<domain realm name> -c <cache file name> # su - aptare (login as oracle user) #source <INSTALL_PATH>/aptare/bin/aptare_env.sh # kinit -k -t /etc/v5srvtab k1portal@EXAMPLE.COM -c /tmp/portal_kcache;
- Tomcat 用户必须具有对缓存文件的读取权限。 要确保 Tomcat 操作系统用户能够与 Oracle 数据库建立 JDBC 连接,请使用以下命令:
. # chown <portal user>:<portal group> /tmp/portal_kcache; # chmod 444 /tmp/portal_kcache;
例如:chown aptare:aptare /tmp/portal_kcache;
- 必须在
/opt/aptare/portalconf/portal.properties
中添加或更新以下属性db.url=jdbc:oracle:thin:@(DESCRIPTION=
(ADDRESS=(PROTOCOL=tcp)(HOST=localhost)
(PORT=1521))(CONNECT_DATA=(SERVICE_NAME=scdb)))
可在此处使用其他主机名及服务名称。
db.user=<kerberos user name>@<domain realm name>
例如:db.user=k1portal@EXAMPLE.COM Kerberos 门户用户名与域的领域名的组合
db.auth.scheme=kerberos
必须定义此属性才能启用 Kerberos 身份验证且不区分大小写
db.kerberos.keytab.path=/etc/v5srvtab
这是 keytab 文件的绝对路径
db.driver=oracle.jdbc.OracleDriver
db.kerberos.portal_kcache.path=/tmp/portal_kcache
这是门户用户缓存文件的绝对路径
db.connection.max=25
db.connection.min=25
db.connection.expiration=5
- 还需要在数据接收器属性文件
/opt/aptare/datarcvrconf/datrarcvrproperties.xml
中进行类似的更改。添加或更新粗体属性。
<dataSource> <Driver> oracle.jdbc.driver.Oracle</Driver><URL>jdbc:oracle:thin:@(DESCRIPTION=(ADDRESS=(PROTOCOL=tcp) (HOST=localhost)(PORT=1521))(CONNECT_DATA=(SERVICE_NAME=scdb)))</URL><UserId><kerberos user name>@<> <domain realm name></UserId> For example: <UserId>k1portal@EXAMPLE.COM</UserId> <Password>Z0Q5W+lQD2jreQaLBoYsviYO21WGOq5iTEo0Ad2uUj/e0GtqPkOtXFblKxCse KXO4VhpIQwwfrSfe59nGy156DV8lYoa7HWmL0hF+kAZXOoXfIN5YRAGfqDbCwrKQdtPY7pQh uTkZMPLl0d9Kzy6sLGMb/33L4hKuEl0ZZN2FG5US26JZ/uSOBF7T69ppqxGqXMleZ19QBcv UElLwJTn52SurL+K3RjCY7Xi0VJb4wLkax07xCkpSK9dJ6NMFJS3ybWP4jNs3rC3roudZak8 wGqLNhAacyXgW4pMpgigVjGwNr0N8rJIgcGmXgAxSNs0qmQItuXPIyqGf+nWWEfScQ== </Password> <oracle_service_name>scdb</oracle_service_name> <ro_user>aptare_ro</ro_user> <ro_password>U9a7a+af94q0CUaIfzaVmYl1P1DhdQW96CQiYWgxUGSV5sfVVsxoWF5Riy V85MD8V0Ogy7UJo1sFmAL36KjDy8LA61pKeO4X39hRK/g8vvl/xNnG5bBYIF04/1LwD2FTz 0lJERWopKVZ6pd6TkT0mGeKrnu2oYi97GtlW4J73tPGTFRhHyVw7yZKMmaxbs/FBwrz5aIf je3rT0w85m7Obtrjf2nJ2HjsaHnmToh0Ua96xlshjrE75UbaLMu0QEcF3PYF3qufYVIegn 4VGSHcpsU/AFzurKpr0JTsU/6VqvdE4veBLv4FH5D05bRetaOA0SGKCazWA50 xiirwocvgyw== </ro_password> <MaxConnections>125</MaxConnections> <MinConnections>5</MinConnections> <ConnExpirationTime>5</ConnExpirationTime> <authScheme>kerberos</authScheme> <portalKcacheFile>/tmp/portal_kcache</portalKcacheFile><kKeyTabFile>/etc/v5srvtab</kKeyTabFile> </dataSource>
以下是升级之前需要执行的步骤。
向 Kerberos 门户用户授予 DBA 权限。
# su - aptare ( login as Oracle service user) # source <INSTALL_PATH>/aptare/bin/aptare_env.sh
# sqlplus / as sysdba SQL> alter session set container=scdb; SQL> GRANT DBA TO k1portal; SQL> GRANT EXECUTE ON SYS.DBMS_JOB TO k1portal; SQL> GRANT EXECUTE ON SYS.DBMS_LOB TO k1portal; SQL> GRANT EXECUTE ON SYS.DBMS_SCHEDULER TO k1portal; SQL> GRANT SELECT ON DBA_OBJECTS TO k1portal;
确保门户缓存文件有效且 Tomcat 用户必须具有读取权限。
# chmod 444 /tmp/portal_kcache; chown <portal user>:<portal group> /tmp/portal_kcache
例如:# chown aptare:aptare /tmp/portal_kcache
以下是升级之后需要执行的步骤。
成功升级后,撤消 DBA 角色并向 Kerberos 用户授予一系列特定的权限。这里的 k1portal 为 Kerberos 用户名。可因环境而异。
在 sys 下,用户可以执行以下撤消任务:
# su - aptare (login as oracle user) # source <INSTALL_PATH>/aptare/bin/aptare_env.sh
# sqlplus "/ as sysdba" SQL> alter session set container=scdb; Session altered. SQL> REVOKE DBA FROM k1portal; Revoke succeeded.
同样在 sys 下,用户可以运行各个 PLSQL 脚本,以向启用 Kerberos 的用户授予正常使用 ITA 应用程序所需的一系列权限。
请确保在脚本中提供正确的 Kerberos 用户名作为参数。
# su - aptare # source <INSTALL_PATH>/aptare/bin/aptare_env.sh
sqlplus "/ as sysdba" SQL> alter session set container=scdb; SQL> @/opt/aptare/database/ora_scripts/kerberos_grants_portal.plb; Enter value for db_object_schema: portal Enter value for kerberos_schema: k1portal SQL> @/opt/aptare/database/ora_scripts/ metadata_grants_to_kerberos_user.plb Enter value for kerberos_user_name: k1portal SQL> exit;
重新启动 tomcat-portal 和 tomcat-agent 并对 NBU ITA 门户进行验证。
/opt/aptare/bin/tomcat-portal restart /opt/aptare/bin/tomcat-agent restart
注意:
Kerberos 缓存文件应在有效期内,Tomcat 和 APTARE 用户必须具有对缓存文件的访问权限,为此,请在 crontab 中添加脚本以重新生成如下形式的缓存文件:
# cat krb_cache_refresh.sh su - aptare (login as oracle user) source <INSTALL_PATH>/aptare/bin/aptare_env.sh okinit -k -t /etc/v5srvtab k1portal kinit -k -t /etc/v5srvtab k1portal@EXAMPLE.COM -c /tmp/portal_kcache chmod 444 /tmp/portal_kcache; chown <portal user>:<portal group> /tmp/portal_kcache
例如:chown aptare:aptare /tmp/portal_kcache