NetBackup IT Analytics Data Collector 安装和配置指南(适用于Cohesity NetBackup )

Last Published:
Product(s): NetBackup IT Analytics (11.5)
  1. 简介
    1.  
      概述
    2.  
      分布式 Data Collector(建议用于 NetBackup)
    3.  
      集中式 Data Collector
    4.  
      收集备份和还原数据
    5.  
      数据收集策略
  2. 在 NetBackup 主服务器上配置 NetBackup IT Analytics 分布式 Data Collector
    1.  
      概述
    2. 在非群集 NetBackup 10.4 及更高版本的主服务器上配置 Data Collector
      1.  
        管理 NetBackup 主服务器上的 Data Collector 安装
    3.  
      非群集 NetBackup 主服务器上 NetBackup 10.1.1、10.2、10.2.01、10.3 或 10.3.0.1 的配置工作流程
    4. 在非群集 NetBackup 10.1.1、10.2、10.2.01、10.3 或 10.3.0.1 主服务器上配置 Data Collector
      1.  
        在 NetBackup 上管理 Data Collector 安装(安装/删除)
    5.  
      低于 10.1.1 的 NetBackup 版本的配置工作流程
    6.  
      在版本低于 10.1.1 的 NetBackup 主服务器上配置 Data Collector
  3. 配置 Veritas NetBackup Data Collector 策略
    1.  
      Veritas NetBackup Data Collector 策略配置前提条件
    2.  
      创建 NetBackup Data Collector 角色、服务帐户和 API 密钥
    3.  
      添加 Veritas NetBackup Data Collector 策略
    4.  
      在 Data Collector 策略中添加/编辑 NetBackup 主服务器
    5. 在 NetBackupData Collector 策略中配置 File Analytics
      1.  
        为 NetBackup 配置 File Analytics 的前提条件
      2.  
        File Analytics 的数据收集器和门户大小调整准则
      3.  
        配置 File Analytics
      4.  
        导出 File Analytics 数据
  4. 安装 Data Collector 软件
    1.  
      简介
    2.  
      在非英语系统上安装 Data Collector 的注意事项
    3.  
      在 Windows 上安装 Data Collector 软件
    4.  
      在 Linux 上安装 Data Collector 软件
    5.  
      在本地 Kubernetes 环境中部署 Data Collector
    6.  
      为 Cohesity NetBackup 手动配置 Data Collector
    7.  
      在 Windows 上安装 Data Collector 二进制文件(不进行配置)
    8.  
      在 Linux 主机上安装 Data Collector 二进制文件(不进行配置)
    9.  
      覆盖 Data Collector 实用程序的默认 Java 堆内存 (XMX) 值
  5. 配置 SSL
    1.  
      SSL/TLS 证书配置
    2.  
      SSL 实施概述
    3.  
      获取 SSL 证书
    4.  
      更新 Web 服务器配置以在门户服务器上启用 SSL
    5.  
      为 Data Collector 启用/禁用 SSL
    6.  
      为通过电子邮件发送的报告启用/禁用 SSL
    7.  
      SSL 配置测试和故障排除
    8.  
      Data Collector 服务器上的 Keystore 文件位置
    9.  
      将证书导入 Data Collector Java Keystore 中
    10.  
      门户服务器上的 keystore
    11.  
      向 Linux 服务器添加虚拟接口
    12.  
      在 Windows 上添加虚拟/次要 IP 地址
  6. 用于 NetBackup 的集中式 Data Collector - 前提条件、安装和配置
    1.  
      概述
    2. 步骤 1:选择操作系统并完成前提条件
      1.  
        影响数据收集器性能和内存要求的因素
      2.  
        Data Collector 支持的操作系统
      3.  
        数据收集器服务器内存和 CPU 使用准则
      4.  
        附加前提条件
      5.  
        Linux Data Collector 前提条件:更改 Linux 临时收集目录
    3.  
      步骤 2:确认是否需要 HTTPS
    4.  
      步骤 3:在 NetBackup IT Analytics 门户上添加 Data Collector
    5.  
      步骤 4:创建 NetBackup Data Collector 角色、服务帐户和 API 密钥
    6. 步骤 5:SSH/WMI
      1.  
        Linux 集中式 Data Collector:SSH
      2. Windows Data Collector:WMI 连接
        1.  
          测试 WMI 连接
        2.  
          安装 WMI 代理服务(仅限 Windows 主机资源)
    7.  
      步骤 6:安装 Data Collector
    8.  
      步骤 7:配置 Data Collector
    9.  
      步骤 8:从门户验证 Data Collector 是否联机
    10.  
      步骤 9:确认 Data Collector 是否已更新
    11.  
      步骤 10:配置数据收集策略
    12.  
      步骤 11:确认 NetBackup 数据收集策略正在收集数据
  7. 本地升级 Data Collector
    1.  
      概述
    2.  
      验证 Data Collector 服务器上可用的升级捆绑包
    3.  
      升级升级管理器组件
    4.  
      升级 Data Collector 组件,即 aptare.jar 文件
    5.  
      同时升级升级管理器和 Data Collector 组件
    6.  
      升级日志和升级相关数据库视图
    7.  
      解决 Data Collector 升级过程中 Windows 主机上的文件锁定问题
  8. 使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (RHEL)
    1.  
      使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (RHEL)
    2.  
      前提条件
    3.  
      数据收集器群集构建快速入门
    4.  
      配置 Data Collector
    5.  
      升级群集数据收集器
    6.  
      Data Collector 指向 Alta 域管理时的注意事项
  9. 使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (Windows)
    1.  
      使用 VCS 和 Veritas NetBackup 为数据收集器构建群集 (Windows)
    2.  
      前提条件
    3.  
      Data Collector 群集构建快速入门
    4.  
      Main.cf
    5.  
      升级群集数据收集器
    6.  
      在 NetBackup 升级期间管理群集配置 (Windows)
    7.  
      卸载群集 Data Collector
  10. 在 MSCS 环境中安装和配置 NetBackup IT Analytics Data Collector
    1.  
      在 Windows 上使用 MSCS 创建 Data Collector 群集
    2.  
      执行群集配置
    3.  
      在 MSCS 中升级 NetBackup IT Analytics Data Collector
    4.  
      卸载 NetBackup IT Analytics Data Collector
    5.  
      NetBackup 升级前后要执行的步骤
  11. Data Collector 策略迁移
    1.  
      将 NetBackup 数据收集策略从集中式 Data Collector 迁移到分布式 Data Collector
  12. Veritas NetBackup Appliance 的安装前设置
    1.  
      概述
    2.  
      添加数据收集器的前提条件 (Veritas NetBackup Appliance)
    3.  
      安装概述 (Veritas NetBackup Appliance)
    4.  
      添加 Veritas NetBackup Appliance Data Collector 策略
  13. Veritas Flex Appliance 的安装前设置
    1.  
      Cohesity Flex Appliance 的安装前设置
    2.  
      添加 Data Collector 的前提条件 (Cohesity Flex Appliance)
    3.  
      安装概述 (Cohesity Flex Appliance)
    4.  
      添加 Cohesity Flex Appliance 策略
    5.  
      Cohesity Flex Appliance 策略配置故障排除
  14. Data Collector 故障排除
    1.  
      解决 Data Collector 连接问题 - 特定于 Linux
    2.  
      解决 Data Collector 连接问题 - 特定于 Windows
    3.  
      门户升级性能问题
    4.  
      配置 Web 代理更新
    5.  
      主机资源故障排除
    6.  
      主机资源:检查 WMI 代理服务器的状态
    7.  
      主机资源:安装后验证
    8. 主机资源:使用标准 SSH 检查主机连接
      1.  
        检查 SSH 的路径
      2.  
        bash 用户环境设置
    9.  
      主机资源:检查主机连接
    10.  
      主机资源:使用主机资源配置文件检查主机连接
    11. 主机资源:生成主机资源配置文件
      1.  
        输入文件中的示例行
    12.  
      主机资源:检查远程服务器上的命令执行
    13.  
      主机资源数据收集
    14.  
      主机资源:以独立模式收集
    15. 配置 SSH 的参数
      1.  
        配置 channelWaitTime
      2.  
        配置 singleChannelSession
      3.  
        配置 sudoWithPassword
    16.  
      识别 Windows 文件系统访问错误 (File Analytics)
    17.  
      从远程共享收集 (File Analytics)
    18.  
      将证书添加至 Java Keystore
    19.  
      覆盖 Data Collector 实用程序的默认 Java 堆内存 (XMX) 值
  15. 附录 A. 配置设备
    1.  
      配置 NetBackup Appliance 以进行数据收集
    2.  
      配置 NetBackup Flex Appliance 以进行数据收集
  16. 附录 B. 加载历史事件
    1.  
      简介
    2.  
      加载 Commvault Simpana 事件
    3.  
      加载 EMC Avamar 事件
    4.  
      加载 EMC NetWorker 事件
    5.  
      加载 HP Data Protector 事件
    6.  
      加载 IBM Spectrum Protect (TSM) 事件
    7.  
      加载 Oracle Recovery Manager (RMAN) 事件
    8.  
      加载 Veeam Backup & Replication 事件
    9. 加载 Veritas NetBackup 事件
      1.  
        加载单个 NetBackup 客户端的事件
      2.  
        加载一组 NetBackup 客户端的事件
    10.  
      加载 Veritas Backup Exec 事件
    11.  
      更正重复的客户端
    12.  
      Cohesity
    13.  
      Dell EMC NetWorker Backup & Recovery
  17. 附录 C. 防火墙配置:默认端口
    1.  
      防火墙配置:默认端口
  18. 附录 D. 策略和报告计划的 CRON 表达式
    1.  
      策略探测计划的 CRON 表达式
    2.  
      计划报告的 CRON 表达式
  19. 附录 E. 针对生成邮件中继服务器证书的维护场景
    1.  
      重新生成即将到期(或已到期)的身份验证证书
    2.  
      恢复无意中删除的 aptare.ks 文件
    3.  
      使用现有 SSL 证书对新数据库进行身份验证
    4.  
      新数据收集器的 SSL 证书认证

获取 SSL 证书

从证书颁发机构 (CA)(例如 VeriSign、Thawte 或 GeoTrust)获取第三方证书。获得证书的方法不尽相同。因此,请参考供应商的网站以获取特定说明。

可以出于测试目的或作为永久解决方案使用自签名证书。建议不要这样做,因为它会使实施过程更加复杂,而且可能会将对 NetBackup IT Analytics 的访问限制为某些用户。

下文概述了在 Linux 操作系统上创建使用者可选名称(证书涵盖单个证书下的多个主机名)自签名证书的过程。Windows 上的步骤与之类似。此证书可确保门户和数据接收器 Web 实例的通信安全。

cd /tmp 

vi san.cnf

san.cnf 文件示例 – 此文件作为模板使用并针对您的环境进行修改。在生成证书期间,san.cnf 文件将成为输入参数。请注意 example.com 示例域名的使用;将其更改为您环境的域名。

在 v3 部分下,除了门户名称之外,还应在此相同证书下置备数据接收器。

[ req ] 
default_bits = 4096 
prompt = no	 
default_md = sha256 
distinguished_name = req_distinguished_name 
x509_extensions = v3_req 

[ req_distinguished_name ] 
C = US 
ST = New York 
L = New York City 
O = Veritas 
OU = ITA 
emailAddress = aReal.emailaddress@yourdomain.com 
CN = itanalyticsportal.example.com   

[ v3_req ] 
subjectAltName = @alternate_names   

[alternate_names] 
DNS.1 = itanalyticsportal.example.com 
DNS.2 = itanalyticsagent.example.com 

  
使用上面创建的 san.cnf 文件生成证书

执行以下命令后,私钥名称为 server.key,证书名称为 server.crt。这些名称将在本章的后续部分使用。如果需要,可以对证书和私钥文件使用不同的名称。使用此命令,我们还可创建 3650 天或 10 年的自签名证书。

openssl req -x509 -newkey rsa:4096 -sha256 -days 3650 -nodes -keyout server.key -out server.crt -config /tmp/san.cnf 

Generating a RSA private key 
......................................++++ 
..........................................................................................................................................................................................................................................................................................................................................++++ 
writing new private key to 'server.key' 
----- 
 tmp]# ll 
total 276 
-rwxrwxrwx 1 root   root      513 Dec 11 01:03 san.cnf 
-rw-r--r-- 1 root   root     2187 Dec 11 01:25 server.crt 
-rw------ 1 root   root     3272 Dec 11 01:25 server.key