NetBackup™ for Cloud Object Store 管理指南

Last Published:
Product(s): NetBackup & Alta Data Protection (11.0)
  1. 简介
    1.  
      适用于云对象存储的 NetBackup 保护概述
    2.  
      NetBackup 云对象存储工作负载支持的功能
  2. 管理云对象存储资产
    1.  
      为云对象存储资产制定 NetBackup 保护计划
    2.  
      在 11.0 或更高版本中增强了备份性能
    3.  
      添加云对象存储帐户的前提条件
    4.  
      配置备份的缓冲区大小
    5.  
      配置临时暂存位置
    6.  
      为云对象存储配置高级参数
    7.  
      Amazon S3 云提供商用户所需的权限
    8.  
      Azure blob 存储所需的权限
    9.  
      GCP 所需的权限
    10.  
      限制和注意事项
    11. 添加云对象存储帐户
      1.  
        在 AWS 中创建跨帐户访问
      2.  
        检查证书是否吊销
      3.  
        管理 NetBackup 云的证书颁发机构 (CA)
      4.  
        添加新区域
    12.  
      管理云对象存储帐户
    13. 扫描恶意软件
      1.  
        备份映像
      2.  
        资产 (按策略类型)
  3. 保护云对象存储资产
    1. 关于加速器支持
      1.  
        NetBackup 加速器如何与云对象存储一起使用
      2.  
        加速器说明和要求
      3.  
        云对象存储的加速器强制重新扫描(日程表属性)
      4.  
        加速器备份和 NetBackup 目录库
      5.  
        计算 NetBackup 加速器跟踪日志大小
    2.  
      关于增量式备份
    3.  
      关于动态多流
    4. 关于存储生命周期策略
      1.  
        添加 SLP
    5.  
      关于云对象存储资产的策略
    6.  
      策略计划
    7.  
      云对象存储策略的前提条件
    8.  
      创建备份策略
    9.  
      策略属性
    10.  
      为策略创建日程表属性
    11. 配置“启动时段”
      1.  
        在策略日程表中添加、更改或删除时段
      2.  
        日程表期限示例
    12.  
      配置排除日期
    13.  
      配置包括日期
    14.  
      配置“云对象”选项卡
    15.  
      添加条件
    16.  
      添加标记条件
    17.  
      条件和标记条件的示例
    18. 管理云对象存储策略
      1.  
        复制策略
      2.  
        停用或删除策略
      3.  
        手动备份资产
  4. 恢复云对象存储资产
    1.  
      恢复云对象存储对象的前提条件
    2.  
      配置云对象保留属性
    3.  
      恢复云对象存储资产
  5. 故障排除
    1.  
      错误 5541:无法创建备份,指定的暂存位置没有足够的空间
    2.  
      错误 5537:备份失败:为下载暂存路径指定的读/写权限不正确。
    3.  
      错误 5538:无法执行备份。为下载暂存路径指定的所有权不正确。
    4.  
      升级到版本 10.5 和 11 后,在第一次完全备份期间会降低加速。
    5.  
      备份后,未清理 shm 文件夹中的某些文件和共享内存。
    6.  
      升级到 NetBackup 10.5 版本后,旧策略的复制、激活和停用策略操作可能会失败
    7.  
      使用默认流数的备份失败并显示以下错误:无法启动 NetBackup COSP 进程。
    8.  
      选择横向扩展服务器或 Snapshot Manager 作为备份主机后,备份失败
    9.  
      GZIP 内容编码的对象在 GCP 存储上备份失败或部分成功。
    10.  
      使用原始存储桶恢复选项进行恢复的操作启动,但作业失败并出现错误 3601
    11.  
      恢复作业未启动
    12.  
      还原失败:"Error bpbrm (PID=3899) client restore EXIT STATUS 40: network connection broken"
    13.  
      在原始位置重写现有对象后未还原访问层属性
    14.  
      在 Azure 中减少了对具有多个标记的 OR 查询的加速器优化
    15.  
      备份失败,并且名称中包含点 (.) 的 Amazon S3 存储桶显示证书错误
    16.  
      在标记查询中为标记键名称或值提供空格时,Azure 备份作业失败。
    17.  
      云对象存储帐户遇到错误
    18.  
      在策略选择期间,存储桶列表为空
    19.  
      通过选择现有区域在 Cloudian 上创建第二个帐户失败
    20.  
      还原失败,并显示 2825:还原操作未完成
    21.  
      在“云对象”选项卡中添加存储桶时,云提供商的存储桶列表失败
    22.  
      如果未将云存储帐户添加到目标域,则目标域上的 AIR 导入映像还原将失败
    23.  
      当二线支持介质服务器与备份主机或存储服务器版本 10.3 一起使用时,Azure Data Lake 的备份将失败
    24.  
      Azure Data Lake 中的备份部分失败:"Error nbpem (pid=16018) backup of client
    25.  
      Azure Data Lake 恢复失败:“不允许执行此操作,因为路径太深”
    26.  
      在 Azure Data Lake 中不会备份空目录
    27.  
      恢复错误:“备用目录位置无效。必须指定长度小于 1025 个有效字符的字符串”
    28.  
      恢复错误:“指定的参数无效”
    29.  
      还原失败:“无法执行 COSP 操作,正在跳过对象:[/testdata/FxtZMidEdTK]”
    30.  
      云存储帐户创建失败,凭据不正确
    31.  
      由于权限不正确而导致发现失败
    32.  
      由于对象锁定导致还原失败

NetBackup 云对象存储工作负载支持的功能

表:特有功能

功能

描述

集成 NetBackup 基于角色的访问控制 (RBAC)

NetBackup Web UI 提供“默认云对象存储管理员”RBAC 角色,用于控制哪些 NetBackup 用户可以在 NetBackup 中管理云对象存储操作。您无需成为 NetBackup 管理员即可管理云对象存储。

管理云对象存储帐户

可以根据需要跨不同的云供应商为多个云对象存储帐户配置单个 NetBackup 主服务器。

身份验证和凭据

广泛强调安全。要保护单个 Azure Blob 存储帐户,必须指定存储帐户和访问密钥。为了保护 Azure blob 存储帐户,支持的身份验证机制包括访问密钥、服务主体和托管标识。对于所有符合 S3 API 的云供应商,均支持访问密钥和密钥。对于 Amazon S3,支持访问密钥、IAM 角色和扮演角色(适用于跨 AWS 帐户)身份验证机制。

有关完整列表,请参见 NetBackup 兼容性列表

备份策略

单个备份策略可以保护来自一个云对象存储帐户的多个 S3 存储桶或 Azure Blob 容器。

智能选择云对象

在单个策略中,NetBackup 可以灵活地为不同的存储桶或容器配置不同的查询。某些存储桶或容器可以配置为备份其中的所有对象。还可以配置一些带有智能查询的存储桶和容器,以根据以下内容识别对象:

  • 对象名称前缀

  • 整个对象名称

  • 对象标签

  • Azure Data Lake 中的文件和目录

快速和优化备份

除了完全备份,NetBackup 还支持不同类型的增量式备份日程表,以加快备份速度。云对象存储策略也支持加速器功能。

在策略中启用检查点重新启动,以便能够从上一个检查点继续失败或暂停的作业。不需要从作业的开头重复整个数据传输过程。此功能不适用于动态多流备份。

粒度还原

NetBackup 可以轻松还原存储桶或容器中的所有对象。此外,还支持使用前缀、文件夹或基于对象的视图选择要还原的对象。

通过提供日期和时间范围,可以在 NetBackup 中缩小用于还原的备份映像选择范围。

还原选项

NetBackup 还原对象存储数据及其元数据、属性、标记、ACL 和对象锁定属性。

NetBackup 支持在还原时向所有对象添加任意前缀。因此,可以在需要时使用不同的名称还原对象,以避免对原始对象产生任何干扰。但是,Azure Data Lake 文件和目录不需要前缀。而是将文件和目录还原到指定的备用位置。

默认情况下,NetBackup 会跳过重写云对象存储中已存在的对象,以节省带宽和云成本。可以使用“重写”选项修改此默认行为,以便副本还原能够重写云对象存储中存储的副本。

备用位置还原

可以选择要将对象还原到的位置:

  • 同一存储桶或容器

  • 同一帐户或订购中的不同存储桶或容器

  • 不同帐户或订购中的不同存储桶或容器。

支持在恢复之前执行恶意软件扫描

可以在恢复流程中从 Web UI 对选择进行恢复的文件或文件夹运行恶意软件扫描,并根据恶意软件扫描结果决定恢复操作。

动态多流

通过此功能,可以在单个对象存储桶/容器中同时运行多个备份流,从而优化备份性能,满足备份时段要求。以下是动态多流的一些优点:

  • 将要备份的对象隐式分发在多个流中。

  • 自动创建流并自动在各个流间分发数据。

  • 防止流匮乏。

对备份主机支持可伸缩性

NetBackup 云对象存储保护还支持将 NetBackup Snapshot Manager 配置为云部署和介质服务器的可扩展备份主机。如果您的环境中已有 NetBackup Snapshot Manager 部署,则可以将其用作云对象存储策略的备份主机。

使用 NetBackup Snapshot Manager 作为备份主机后,无需配置多个备份主机来执行大型作业,也无需创建多个策略来在这些备份主机之间分配负载。Snapshot Manager 能够在备份操作期间增加数据移动器容器的数量,并在保护任务完成后减少数量。

对象锁定

此功能允许您保留原始对象锁定属性,并提供用于自定义对象锁定属性的选项。如果在已还原的对象上使用对象锁定属性,则在保留期限结束或删除合法保留之前,将无法删除这些对象。在策略创建和备份期间不需要进行任何配置即可使用对象锁定和保留属性。

快速对象更改扫描

此功能可显著加快 NetBackup 加速器,从而提高备份速度。

除了对象的修改时间外,NetBackup 还会检查对象标记和用户属性的更改,以确定对象是否适合进行增量式备份。在创建对象后不会发生元数据更改的那些应用程序环境中,可以使用此选项跳过这些元数据检查,从而显著提高备份速度。

启用此选项可加快加速器的更改识别,因为它会跳过自上次备份后的对象标记和属性检查。但是,不会备份跳过的对象。对于不会导致对象的修改时间发生更改的对象元数据更改,将会跳过这些更改。

有关更多信息,请参见知识库文章:

https://www.veritas.com/content/support/en_US/article.100073853.html