NetBackup™ Web UI 管理指南

Last Published:
Product(s): NetBackup & Alta Data Protection (10.0)
  1. NetBackup Web 用户界面简介
    1.  
      关于 NetBackup Web UI
    2.  
      术语
    3.  
      首次登录到 NetBackup Web UI
    4.  
      登录到 NetBackup Web UI
    5.  
      注销 NetBackup Web UI
    6.  
      NetBackup Web UI 中的主机属性文档
  2. 监视和通知
    1.  
      NetBackup 控制板
    2.  
      关于活动监视器
    3. 作业监视
      1.  
        查看作业
      2.  
        在列表视图中查看作业
      3.  
        在层次结构视图中查看作业
      4.  
        作业:取消、暂停、重新启动、继续、删除
      5.  
        在作业列表中搜索或过滤作业
      6.  
        创建作业过滤器
      7.  
        编辑或删除作业过滤器
      8.  
        对作业查看进行故障排除
    4. 作业通知
      1. 发送有关作业失败的电子邮件通知
        1.  
          生成警报的状态码
      2.  
        将关于失败备份的通知发送给备份管理员
      3.  
        向主机管理员发送有关备份的通知
      4.  
        在 Windows 主机上配置 nbmail.cmd 脚本
    5. 关于 NetBackup 通知
      1.  
        查看通知
      2.  
        在 Web UI 中修改或禁用 NetBackup 事件通知
      3.  
        关于配置自动通知清理任务
  3. 第 I 部分. 配置主机
    1. 管理主机
      1.  
        重置主机属性
  4. 第 II 部分. 配置存储和备份
    1. 配置存储
      1.  
        关于存储配置
      2.  
        创建介质服务器重复数据删除池 (MSDP) 存储服务器
      3.  
        创建云存储、OpenStorage 或 AdvancedDisk 存储服务器
      4.  
        创建磁盘池
      5.  
        创建存储单元
      6.  
        创建通用共享
      7.  
        从 NetBackup Web UI 使用映像共享
      8.  
        对存储配置进行故障排除
      9.  
        对通用共享配置问题进行故障排除
      10.  
        创建用于映像共享的介质服务器重复数据删除池 (MSDP) 存储服务器
    2. 管理保护计划
      1.  
        关于保护计划
      2.  
        创建保护计划
      3.  
        编辑或删除保护计划
      4.  
        为资产或资产组订购保护计划
      5.  
        为资产取消订购保护计划
      6.  
        查看保护计划覆盖
      7.  
        关于“立即备份”
    3. 管理传统策略
      1.  
        关于 NetBackup 传统策略
      2.  
        关于 NetBackup Web UI 中的策略管理
    4. 管理备份映像
      1.  
        关于 NetBackup 目录库
      2.  
        搜索备份映像
  5. 第 III 部分. 管理凭据
    1. 管理 NetBackup 访问的工作负载和系统的凭据
      1.  
        关于 NetBackup 中的凭据管理
      2.  
        在 NetBackup 中添加凭据
      3.  
        为外部 KMS 添加凭据
      4.  
        为 NetBackup 自动通报代理添加凭据
      5.  
        编辑或删除指定的凭据
      6.  
        为网络数据管理协议 (NDMP) 添加凭据
      7.  
        在 NetBackup 中编辑或删除网络数据管理协议 (NDMP) 凭据
  6. 第 IV 部分. 管理安全
    1. 安全事件和审核日志
      1.  
        查看安全事件和审核日志
      2. 关于 NetBackup 审核
        1.  
          审核报告中的用户身份
        2.  
          审核记录的审核保留期限和目录库备份
        3.  
          查看详细的 NetBackup 审核报告
      3.  
        将审核事件发送到系统日志
    2. 管理安全证书
      1.  
        关于 NetBackup 中的安全管理和证书
      2.  
        NetBackup 主机 ID 和基于主机 ID 的证书
      3. 管理 NetBackup 安全证书
        1.  
          重新颁发 NetBackup 证书
        2.  
          管理 NetBackup 证书授权令牌
      4. 对 NetBackup 使用外部安全证书
        1.  
          为 NetBackup Web 服务器配置外部证书
        2.  
          删除为 Web 服务器配置的外部证书
        3.  
          更新或续订 Web 服务器的外部证书
        4.  
          查看域中 NetBackup 主机的外部证书信息
    3. 管理主机映射
      1.  
        查看主机安全和映射信息
      2.  
        为具有多个主机名的主机批准或添加映射
      3.  
        删除具有多个主机名的主机的映射
    4. 管理用户会话
      1.  
        注销 NetBackup 用户会话
      2.  
        解除锁定 NetBackup 用户
      3.  
        配置空闲会话应在何时超时
      4.  
        配置最大并行用户会话数
      5.  
        配置失败的登录尝试次数上限
      6.  
        在用户登录时向其显示提示
    5. 管理主服务器的安全设置
      1.  
        用于实现安全通信的证书颁发机构
      2.  
        禁用与 NetBackup 8.0 及更早版本主机的通信
      3.  
        禁用 NetBackup 主机名的自动映射
      4.  
        配置全局传输中数据加密设置
      5.  
        关于 NetBackup 证书部署安全级别
      6.  
        选择 NetBackup 证书部署的安全级别
      7.  
        为灾难恢复设置密码
      8. 关于可信主服务器
        1.  
          添加可信主服务器
        2.  
          删除可信主服务器
    6. 访问密钥
      1.  
        访问密钥
      2. API 密钥
        1.  
          添加 API 密钥或查看 API 密钥详细信息(管理员)
        2.  
          编辑、重新发布或删除 API 密钥(管理员)
        3.  
          添加 API 密钥或查看 API 密钥详细信息
        4.  
          编辑、重新发布或删除 API 密钥
        5.  
          在 NetBackup REST API 中使用 API 密钥
      3. 访问代码
        1.  
          通过 Web UI 身份验证获取 CLI 访问权限
        2.  
          批准 CLI 访问请求
        3.  
          批准其他用户的 CLI 访问请求
        4.  
          编辑访问设置
    7. 配置身份验证选项
      1.  
        NetBackup Web UI 的登录选项
      2. 使用智能卡或数字证书配置用户身份验证
        1.  
          使用域配置智能卡身份验证
        2.  
          无域的情况下配置智能卡身份验证
        3.  
          编辑智能卡身份验证的配置
        4.  
          添加或删除用于智能卡身份验证的 CA 证书
        5.  
          禁用或临时禁用智能卡身份验证
      3.  
        关于单点登录 (SSO) 配置
      4. 配置 NetBackup 以进行单点登录 (SSO)
        1.  
          配置 SAML KeyStore
        2.  
          配置 SAML keystore 以及添加并启用 IDP 配置
        3.  
          在 IDP 中注册 NetBackup 主服务器
        4.  
          管理 IDP 配置
        5.  
          视频:在 NetBackup 中配置单一登录
      5. 对 SSO 进行故障排除
        1.  
          重定向问题
        2.  
          由于与授权相关的问题,无法登录
    8. 管理基于角色的访问控制
      1.  
        RBAC 功能
      2.  
        授权用户
      3. 配置 RBAC
        1.  
          使用 NetBackup RBAC 的注意事项
        2.  
          添加 AD 或 LDAP 域
        3.  
          添加自定义 RBAC 角色
        4.  
          编辑或删除自定义角色
        5.  
          查看 RBAC 中的用户
        6.  
          将用户添加到角色(非 SAML)
        7.  
          将智能卡用户添加到角色(非 SAML,无 AD/LDAP)
        8.  
          将用户添加到角色 (SAML)
        9.  
          从角色中删除用户
        10.  
          禁用操作系统 (OS) 管理员的 Web UI 访问权限
        11.  
          禁用操作系统 (OS) 管理员的命令行 (CLI) 访问权限
        12.  
          创建自定义 RBAC 角色以还原 Azure 管理的实例
      4.  
        默认 RBAC 角色
      5.  
        关于角色权限
      6.  
        管理访问权限
      7.  
        查看访问定义
  7. 第 V 部分. 管理检测和报告
    1. 检测恶意软件
      1.  
        关于恶意软件检测
      2.  
        配置新的扫描主机池
      3.  
        添加现有扫描主机
      4.  
        管理凭据
      5.  
        删除扫描主机
      6.  
        停用扫描主机
      7.  
        执行恶意软件扫描
      8.  
        恶意软件扫描的恢复流程
    2. 检测异常
      1.  
        关于备份异常检测
      2.  
        如何检测备份异常
      3.  
        查看异常
      4.  
        配置异常检测设置
    3. 使用情况报告和容量授权
      1.  
        在主服务器上跟踪受保护的数据大小
      2.  
        配置用于使用情况报告的服务器列表
      3.  
        配置使用情况报告设置
      4.  
        调度容量授权报告
      5.  
        增量报告的其他配置
      6.  
        对使用情况报告和增量报告故障进行故障排除
  8. 第 VI 部分. 管理基于角色的访问控制
    1. 关于 NetBackup 中基于角色的访问控制
      1.  
        RBAC 功能
      2.  
        禁用操作系统 (OS) 管理员的 Web UI 访问权限
      3.  
        禁用操作系统 (OS) 管理员的命令行 (CLI) 访问权限
      4.  
        授权用户
    2. 配置 RBAC 角色
      1. 配置 RBAC
        1.  
          使用 NetBackup RBAC 的注意事项
        2.  
          添加 AD 或 LDAP 域
        3.  
          添加自定义 RBAC 角色
        4.  
          编辑或删除自定义角色
        5.  
          查看 RBAC 中的用户
        6.  
          将用户添加到角色(非 SAML)
        7.  
          将智能卡用户添加到角色(非 SAML,无 AD/LDAP)
        8.  
          将用户添加到角色 (SAML)
        9.  
          从角色中删除用户
      2.  
        默认 RBAC 角色
    3. RBAC 权限
      1.  
        关于角色权限
      2. 管理访问权限
        1.  
          查看访问定义
        2.  
          创建自定义 RBAC 角色以还原 Azure 管理的实例
  9. 管理部署
    1.  
      管理 NetBackup 软件包存储库
    2.  
      更新主机
  10. 管理 Resiliency Platform
    1.  
      关于 NetBackup 中的 Resiliency Platform
    2.  
      了解术语
    3. 配置 Resiliency Platform
      1.  
        添加 Resiliency Platform
      2.  
        配置第三方 CA 证书
      3.  
        编辑或删除 Resiliency Platform
      4.  
        查看自动 VM 或非自动 VM
    4.  
      对 NetBackup 和 Resiliency Platform 问题进行故障排除
  11. NetBackup SaaS Protection
    1.  
      NetBackup for SaaS 概述
    2.  
      添加 NetBackup SaaS Protection 中心
    3. 配置自动发现频率
      1.  
        自动发现的代理配置
    4.  
      查看资产详细信息
    5.  
      配置权限
    6.  
      对 SaaS 工作负载问题进行故障排除
  12. NetBackup Flex Scale
    1. 管理 NetBackup Flex Scale
      1.  
        从 NetBackup Web UI 访问 NetBackup Flex Scale
      2.  
        从 Flex Scale 基础架构管理控制台访问 NetBackup
      3.  
        从 Flex Scale UI 管理 NetBackup 和 Flex Scale 群集基础架构
  13. 管理 Bare Metal Restore (BMR)
    1.  
      关于 Bare Metal Restore (BMR)
    2.  
      为 Bare Metal Restore (BMR) 管理员添加自定义角色
  14. 对 NetBackup Web UI 进行故障排除
    1.  
      有关访问 NetBackup Web UI 的提示
    2.  
      如果用户在 NetBackup Web UI 中没有正确的权限或访问权限
    3.  
      无法验证用户或组

创建保护计划

注意:

升级后,保护计划可能不会显示在 Web UI 中。转换进程可能没有运行,但应在执行升级后的 5 分钟内运行。

创建保护计划

  1. 在左侧,单击“保护”>“保护计划”,然后单击“添加”
  2. “基本属性”中,输入“名称”“描述”,然后从下拉列表选择“工作负载”

    可选选择项:

    • 策略名称前缀

      将此选项用于策略名称。如果 NetBackup 在用户为资产订购此保护计划时自动创建策略,策略名称会添加一个前缀。

    • 启用持续数据保护

      对于 VMware 工作负载,选择此选项以对工作负载使用持续数据保护。有关详细信息,请参见《NetBackup Web UI VMware 管理指南》的“持续数据保护”一章。

  3. “日程表”中,单击“添加”

    如果已选择云作为 Azure 或 Azure Stack 的工作负载,请参见《NetBackup Web UI 云管理指南》中的“配置云工作负载的备份日程表”部分。

    可以设置每日、每周或每月备份,然后设置该备份的保留和复制。此外,根据工作负载,还可以设置以下备份日程表:“自动”“完全”“差异增量式”“累积增量式”“仅快照”

    如果选择“每月”作为频率,则可以选择“星期几”(网格视图)或“日期”(日历视图)。

    注意:

    如果选择“自动”作为日程表类型,则此保护计划的所有日程表都将为“自动”。如果选择“完全备份”“差异增量式备份”“累积增量式备份”作为日程表备份类型,则此保护计划的所有日程表都必须是这些选项之一。

    如果选择“自动”作为日程表类型,NetBackup 会自动为您设置日程表类型。NetBackup 将根据您指定的频率计算执行“完全”“差异增量式”备份的时间。

    注意:

    在使用 WORM 存储锁定持续时间设置某些日程表频率时,保护计划创建对 VMware 工作负载不起作用。在以下情况下,保护计划创建不起作用:日程表频率设置为小于一周,并且 WORM 存储的“锁定最长持续时间”小于一周且大于请求的保留期限。

    如果您使用保护计划保护的 VMware 具有支持 WORM 功能的存储,请将 WORM 存储的“锁定最长持续时间”设置为大于一周。或者,在保护计划中直接选择日程表类型。

    “属性”选项卡中:

    • 为此日程表选择“备份类型”、运行频率和备份的保留期限。

      • “备份类型”中的选择取决于所选的工作负载以及当前在此保护计划中处于活动状态的任何其他备份日程表。

    • (可选)要复制备份,请选择“复制此备份”

      • 要使用“复制此备份”选项,备份存储必须是目标 A.I.R. 环境中的源。“复制目标”在步骤 4 中配置。

      • 有关复制的更多信息,请查看 NetBackup 管理指南,第 I 卷中的“关于 NetBackup 自动映像复制”

    • (可选)要将副本保留在长期存储中,请打开“立即将副本复制到长期保留”

      • 备份完成后,NetBackup 立即将副本复制到长期存储。

      • 可供长期存储的日程表选项基于您创建的常规备份日程表的频率和保留级别。

    “启动时段”选项卡中:

    • 使用屏幕上的可用选项,定义此日程表的“开始日期”“开始时间”“结束日期”“结束时间”。或者,可以在时间框上拖动光标来创建日程表。

    • 使用右侧的选项可以复制、删除或撤消对日程表的更改。

    选中“属性”“启动时段”选项卡中的所有选项后,单击“保存”

    查看“备份日程表预览”窗口,并验证所有日程表是否设置正确。

  4. “存储选项”中,根据在步骤 3 中配置的日程表配置存储类型。

    这些选项会有所不同,具体取决于当前设置为与 NetBackup 一起使用的存储选项。

    保护计划只能使用 NetBackup 8.1.2 或更高版本的介质服务器可以访问的存储。

    存储选项

    要求

    描述

    仅快照存储

    此选项需要 CloudPoint。

    使用“快照管理服务器”功能在 NetBackup 管理控制台中配置 CloudPoint。如果使用“仅限快照”存储选项,则无法选择其他存储选项。转到第 5 步。

    执行快照备份

    此选项需要 Microsoft SQL Server。

    有关为 Microsoft SQL Server 配置保护计划的说明,请参见《NetBackup Web UI Microsoft SQL Server 管理指南》

    备份存储

    此选项需要 OpenStorage。不支持磁带、存储单元组和 Replication Director。

    单击“编辑”以选择存储目标。选择存储目标后,单击“使用所选存储”

    NetBackup 加速器功能可创建使用较少网络带宽的紧凑数据流,从而以比传统备份更快的速度执行保护计划。如果 NetBackup 主服务器上的存储服务器支持 NetBackup 加速器,则此功能将包括在保护计划中。有关 NetBackup 加速器的更多详细信息,请与 NetBackup 管理员联系,也可以参见 NetBackup 管理指南,第 I 卷NetBackup for VMware 管理指南

    通过“即时访问”功能,计划的恢复点支持创建即时访问 VM 或数据库。

    复制目标

    备份存储必须是目标 A.I.R. 环境中的源。

    单击“编辑”以选择复制目标主服务器。选择主服务器,然后选择存储生命周期策略。单击“使用所选复制目标”以返回存储选项屏幕。

    云工作负载支持使用 MSDP 和 MSDP-C 存储单元进行复制 (AIR)。

    如果复制目标主服务器不在此列表中,则必须在 NetBackup 中添加一个。有关如何添加复制目标主服务器的更多信息,请查看 NetBackup 重复数据删除指南中的“添加可信主服务器”。

    长期保留存储

    此选项需要 OpenStorage。不支持磁带、存储单元组和 Replication Director。

    单击“编辑”以选择云存储提供商。选择云提供商目标后,单击“使用所选存储”

    云工作负载支持使用 AdvancedDisk、云存储、MSDP 和 MSDP-C 作为存储单元进行复制。

    事务日志选项

    此选项需要 Microsoft SQL Server。

    如果使用“选择自定义存储选项”选项,请单击“编辑”选择备份存储。

  5. “备份选项”中,基于工作负载类型配置所有选项。此区域中的选项会随选择的工作负载、计划或存储选项而有所变化。

    对于工作负载:

    • 对于任何选定的云提供商选项,如果选择“启用对文件或文件夹进行粒度恢复”,请确保在添加备份计划时选择了保留快照,因为只能从快照映像执行粒度恢复。

    • 对于任何选定的云提供商选项,如果选择“从备份中排除选定的磁盘”,则不会备份选定的磁盘,因此不会完全恢复 VM。在排除的磁盘上运行的任何应用程序可能无法运行。

      注意:

      即使引导磁盘具有与其关联的数据或标记,也不能从备份中将其排除。

    • 如果已选择 Google Cloud Platform 作为云提供商,请选择“启用区域快照”以启用区域快照。

      如果启用了区域快照选项,则在资产所在的同一区域中创建快照。否则,会在多区域位置创建快照。

    • (Microsoft Azure 或 Azure Stack Hub 云提供商)选择“指定快照目标资源组”,以将快照关联到特定对等资源组。此资源组位于资产所在的同一区域内。为快照目标选择配置、订购和资源组。

    • 如果针对 VMware 工作负载选择了“启用持续数据保护”,请从列表中选择一个持续数据保护网关。单击“下一步”

  6. “权限”中,查看有权访问保护计划的角色。

    要授予另一个角色访问此保护计划的权限,请单击“添加”。在表中选择“角色”,并通过在“选择权限”部分中添加或删除权限来自定义角色。

  7. “审查”中,验证保护计划详细信息是否正确,然后单击“完成”