NetBackup™ for Cloud Object Store 管理指南

Last Published:
Product(s): NetBackup & Alta Data Protection (11.0)
  1. 简介
    1.  
      适用于云对象存储的 NetBackup 保护概述
    2.  
      NetBackup 云对象存储工作负载支持的功能
  2. 管理云对象存储资产
    1.  
      为云对象存储资产制定 NetBackup 保护计划
    2.  
      在 11.0 或更高版本中增强了备份性能
    3.  
      添加云对象存储帐户的前提条件
    4.  
      配置备份的缓冲区大小
    5.  
      配置临时暂存位置
    6.  
      为云对象存储配置高级参数
    7.  
      Amazon S3 云提供商用户所需的权限
    8.  
      Azure blob 存储所需的权限
    9.  
      GCP 所需的权限
    10.  
      限制和注意事项
    11. 添加云对象存储帐户
      1.  
        在 AWS 中创建跨帐户访问
      2.  
        检查证书是否吊销
      3.  
        管理 NetBackup 云的证书颁发机构 (CA)
      4.  
        添加新区域
    12.  
      管理云对象存储帐户
    13. 扫描恶意软件
      1.  
        备份映像
      2.  
        资产 (按策略类型)
  3. 保护云对象存储资产
    1. 关于加速器支持
      1.  
        NetBackup 加速器如何与云对象存储一起使用
      2.  
        加速器说明和要求
      3.  
        云对象存储的加速器强制重新扫描(日程表属性)
      4.  
        加速器备份和 NetBackup 目录库
      5.  
        计算 NetBackup 加速器跟踪日志大小
    2.  
      关于增量式备份
    3.  
      关于动态多流
    4. 关于存储生命周期策略
      1.  
        添加 SLP
    5.  
      关于云对象存储资产的策略
    6.  
      策略计划
    7.  
      云对象存储策略的前提条件
    8.  
      创建备份策略
    9.  
      策略属性
    10.  
      为策略创建日程表属性
    11. 配置“启动时段”
      1.  
        在策略日程表中添加、更改或删除时段
      2.  
        日程表期限示例
    12.  
      配置排除日期
    13.  
      配置包括日期
    14.  
      配置“云对象”选项卡
    15.  
      添加条件
    16.  
      添加标记条件
    17.  
      条件和标记条件的示例
    18. 管理云对象存储策略
      1.  
        复制策略
      2.  
        停用或删除策略
      3.  
        手动备份资产
  4. 恢复云对象存储资产
    1.  
      恢复云对象存储对象的前提条件
    2.  
      配置云对象保留属性
    3.  
      恢复云对象存储资产
  5. 故障排除
    1.  
      错误 5541:无法创建备份,指定的暂存位置没有足够的空间
    2.  
      错误 5537:备份失败:为下载暂存路径指定的读/写权限不正确。
    3.  
      错误 5538:无法执行备份。为下载暂存路径指定的所有权不正确。
    4.  
      升级到版本 10.5 和 11 后,在第一次完全备份期间会降低加速。
    5.  
      备份后,未清理 shm 文件夹中的某些文件和共享内存。
    6.  
      升级到 NetBackup 10.5 版本后,旧策略的复制、激活和停用策略操作可能会失败
    7.  
      使用默认流数的备份失败并显示以下错误:无法启动 NetBackup COSP 进程。
    8.  
      选择横向扩展服务器或 Snapshot Manager 作为备份主机后,备份失败
    9.  
      GZIP 内容编码的对象在 GCP 存储上备份失败或部分成功。
    10.  
      使用原始存储桶恢复选项进行恢复的操作启动,但作业失败并出现错误 3601
    11.  
      恢复作业未启动
    12.  
      还原失败:"Error bpbrm (PID=3899) client restore EXIT STATUS 40: network connection broken"
    13.  
      在原始位置重写现有对象后未还原访问层属性
    14.  
      在 Azure 中减少了对具有多个标记的 OR 查询的加速器优化
    15.  
      备份失败,并且名称中包含点 (.) 的 Amazon S3 存储桶显示证书错误
    16.  
      在标记查询中为标记键名称或值提供空格时,Azure 备份作业失败。
    17.  
      云对象存储帐户遇到错误
    18.  
      在策略选择期间,存储桶列表为空
    19.  
      通过选择现有区域在 Cloudian 上创建第二个帐户失败
    20.  
      还原失败,并显示 2825:还原操作未完成
    21.  
      在“云对象”选项卡中添加存储桶时,云提供商的存储桶列表失败
    22.  
      如果未将云存储帐户添加到目标域,则目标域上的 AIR 导入映像还原将失败
    23.  
      当二线支持介质服务器与备份主机或存储服务器版本 10.3 一起使用时,Azure Data Lake 的备份将失败
    24.  
      Azure Data Lake 中的备份部分失败:"Error nbpem (pid=16018) backup of client
    25.  
      Azure Data Lake 恢复失败:“不允许执行此操作,因为路径太深”
    26.  
      在 Azure Data Lake 中不会备份空目录
    27.  
      恢复错误:“备用目录位置无效。必须指定长度小于 1025 个有效字符的字符串”
    28.  
      恢复错误:“指定的参数无效”
    29.  
      还原失败:“无法执行 COSP 操作,正在跳过对象:[/testdata/FxtZMidEdTK]”
    30.  
      云存储帐户创建失败,凭据不正确
    31.  
      由于权限不正确而导致发现失败
    32.  
      由于对象锁定导致还原失败

恢复云对象存储资产

您可以将云对象存储资产恢复到原始/其他存储桶或容器。还可以将每个对象还原到不同存储桶或容器。

要恢复资产,请执行以下操作:

  1. 在左侧,单击“恢复”。在“定期恢复”下,单击“启动恢复”
  2. 在“基本属性”页面中,为“策略类型”选择 Cloud-Object-Store
  3. 单击“存储桶/容器”字段可选择要还原的资产。
    • 在“添加存储桶/容器”对话框中,默认选项显示已完成备份的所有可用存储桶/容器。可以使用搜索框来搜索表。

    • 要添加特定存储桶或容器,请选择“添加存储桶/容器详细信息”选项。如果已选择 Azure Data Lake 工作负载,请选择“添加文件/目录”

      选择云提供商,然后输入存储桶/容器名称和云对象存储帐户名称。对于 Azure 工作负载,请指定存储帐户名称(如果在 UI 中可用)。

      注意:

      在极少数情况下,如果所需的存储桶未在表中列出以供选择,但可以在目录库视图中看到按备份 ID 列出的相同存储桶。可以根据备份 ID 手动输入存储桶名称、提供商 ID 和云对象存储帐户名称来选择存储桶。备份 ID 的格式为 <providerId>_<cloudAccountname>_<uniquename>_<timestamp>

      对于 Azure,uniquenamestorageaccountname.bucketname,对于 S3 提供商,它是存储桶名称。

  4. 单击“添加”,然后单击“下一步”
  5. 在“添加对象”页面中,选择还原时段的“开始日期”“结束日期”

    (可选)输入关键字短语以过滤映像,然后单击“应用”

  6. 单击“备份历史记录”,然后从“备份历史记录”对话框中选择恢复所需的映像。单击“选择”
  7. 在“恢复详细信息”页面中,可以添加对象和文件夹或前缀,并在还原映像之前扫描选定的映像以查找恶意软件:
    • (可选)单击“添加对象和文件夹”,然后从“添加对象/Blob 和文件夹”对话框中选择要恢复的所需对象。选择“包括所有对象/Blob 和文件夹”以包括所有可用资产。对于 Azure Data Lake 工作负载,此选项作为“包括所有文件/目录”来提供。可以使用左侧导航树结构来过滤表。单击“添加”

      选择未扫描的映像进行恢复时,将显示以下警告消息:

      One or more images selected for recovery are not scanned.

      注意:

      要从受恶意软件影响的映像还原,必须具有管理员角色或等效的 RBAC 权限。

      有关从受恶意软件感染的映像中恢复的更多信息,请参见《安全和加密指南》。

    • (可选)单击“添加前缀”。在“添加前缀”对话框的搜索框中输入一个前缀,以在表中显示相关结果。单击“添加”,选择表中显示的所有匹配前缀进行恢复。所选前缀显示在选定对象/Blob 下方的表中。单击“下一步”

    注意:

    Cloud-Object-Store 不支持在恢复过程中恢复干净文件(跳过受感染的文件)。

  8. 在“恢复选项”页面中,您可以选择是要还原到容器的源存储桶还是使用其他存储桶。“对象还原选项”如下:
    • 还原到原始存储桶或容器:选择此选项可恢复到从中执行备份的同一存储桶或容器。

      或者:

      • “添加前缀”字段中为恢复的资产添加前缀。

      • 如果已选择 Azure Data Lake 工作负载,请输入“要还原的目录”

    • 还原到其他存储桶或容器:选择此选项可恢复到与执行备份的存储桶或容器不同的存储桶或容器。

      • 您可以从上述列表中选择其他“云对象存储帐户”作为目标。

      • 选择目标“存储桶/容器名称”。可以使用能够访问原始存储桶的不同云对象存储帐户。此方法还可以帮助您创建具有有限和特定权限的帐户以进行备份和还原。在这种情况下,可以提供与原始存储桶相同的存储桶,以还原到原始存储桶/容器。

      • (可选)在“添加前缀”字段中为恢复的资产添加前缀。

    • 将对象/Blob 或前缀还原到其他目标:选择此选项可将每个选定资产恢复到其他目标。

      • 您可以从列表中选择其他“云对象存储帐户”作为目标。

      • 单击“编辑对象目标”,输入“目标”“目标存储桶/容器”名称。单击“保存”

      注意:

      如果已选择“包括所有对象/Blob 和文件夹”,则在步骤 7 中,将禁用“将对象/Blob 或前缀还原到其他目标”选项。

  9. 选择“恢复主机”。默认情况下显示与云对象存储帐户关联的恢复主机。如果需要,请更改“备份主机”。如果云对象存储帐户使用横向扩展服务器,则此字段将被禁用。
  10. (可选)要使用恢复的资产重写任何现有对象或 Blob,请选择“重写现有对象/Blob”
  11. (可选)要覆盖还原作业的默认优先级,请选择“覆盖默认优先级”并分配所需的值。
  12. “高级还原选项”中:
    • 要从备份对象应用原始对象锁定属性,请选择“保留原始对象锁定属性”

    • 要更改不同属性的值,请选择“自定义对象锁定属性”。从“对象锁定模式”列表中:

      • 对于 Amazon 或其他 S3 工作负载,请选择“合规”“治理”

      • 对于 Azure 工作负载,请选择 LockedUnlocked

      • 选择未来的日期和时间,在此之前对象锁定有效。请注意,在此指定的日期和时间之前,恢复的对象处于锁定状态。

    • 选择“对象锁定合法保留状态”,以便在还原的对象上实施它。

    请参见配置云对象保留属性

    “高级还原选项”不适用于 Azure Data Lake 工作负载。

  13. 在“审查”页面中,查看您做出的所有选择的摘要,然后单击:
    • 启动恢复

      或者

    您可以在活动监视器中查看还原作业的进度。