NetBackup IT Analytics Data Collector 安装和配置指南
- 第 I 部分. 简介
- 第 II 部分. 数据保护
- Veritas Backup Exec 配置
- Cohesity DataProtect 配置
- Commvault Simpana 配置
- EMC Avamar 配置
- EMC Data Domain Backup 配置
- Dell EMC NetWorker Backup & Recovery 配置
- 导入常规备份数据
- 常规备份配置
- HP Data Protector 配置
- 架构概述 (HP Data Protector)
- 在单元管理器 (HP Data Protector) 中配置数据收集器服务器
- IBM Spectrum Protect (TSM) 配置
- 架构概述 (IBM Spectrum Protect -TSM)
- 导入 IBM Spectrum Protect (TSM) 信息
- NAKIVO Backup & Replication 配置
- Oracle Recovery Manager (RMAN) 配置
- Rubrik Cloud Data Management 配置
- Veeam Backup & Replication 配置
- 第 III 部分. 存储(容量)
- 计算资源配置
- Dell EMC 弹性云存储 (ECS) 配置
- Dell EMC Unity 配置
- EMC Data Domain Storage 配置
- EMC Isilon 配置
- EMC Symmetrix 配置
- EMC VNX Celerra 配置
- EMC VNX CLARiiON 配置
- EMC VPLEX 配置
- EMC XtremIO 配置
- FUJITSU ETERNUS Data Collector 配置
- Hitachi Block 配置
- Hitachi Content Platform (HCP) 配置
- Hitachi NAS 配置
- Hitachi Vantara 全闪存和混合闪存存储配置
- 主机清单配置
- HP 3PAR 配置
- HP EVA 配置
- HPE Nimble Storage 配置
- HPE StoreOnce 配置
- IBM Enterprise 配置
- IBM COS 配置
- IBM SVC 配置
- IBM XIV 配置
- Microsoft Windows Server 配置
- NetApp-7 配置
- NetApp StorageGRID 配置
- NetApp 群集配置
- NetApp E 系列配置
- NEC HYDRAstor 配置
- Pure Storage FlashArray 配置
- 第 IV 部分. 计算(虚拟化和主机收集)
- 第 V 部分. 云
- 第 VI 部分. Fabric
- 第 VII 部分. File Analytics
- 第 VIII 部分. 数据收集验证和故障排除
- 验证数据收集
- Data Collector 故障排除
- 主机资源:使用标准 SSH 检查主机连接
- 主机资源:生成主机资源配置文件
- 配置 SSH 的参数
- 卸载 Data Collector
- 附录 A. 防火墙配置:默认端口
- 附录 B. 加载历史事件
- 附录 C. 策略和报告计划的 CRON 表达式
- 附录 D. 针对生成邮件中继服务器证书的维护场景
添加 Data Collector 的前提条件(Brocade 交换机)
常规前提条件:
64 位操作系统。有关支持的操作系统,请参见《认证配置指南》。
验证是否已安装 rpm fontconfig。Fontconfig 是一个旨在提供系统范围字体配置、自定义和应用程序访问权限的库。如果未安装 rpm fontconfig,安装程序将无法加载用户界面模式。这是安装新 Data Collector 的前提条件。
支持 Amazon Corretto 17。Amazon Corretto 是开放式 Java 开发工具包 (OpenJDK) 的一款免费、多平台、生产即用型发行版。
出于性能考虑,请勿将 Data Collector 与 NetBackup IT Analytics 门户安装在同一服务器上。但是,如果这两者必须位于同一服务器上,请确认门户和 Data Collector 软件不位于同一目录中。
在一台服务器(或操作系统实例)上仅安装一个 Data Collector。
上面列出了配置策略的常规要求,下面分类列出了具体收集方法的特定前提条件。
选择 收集方法的前提条件如下:
作为单个 Data Collector 可以包括支持的所有交换机:Brocade 和 Cisco。事实上,此单个 Data Collector 可用于其他企业对象,如备份产品和存储阵列。
Data Collector 访问 SMI 代理服务器以检索数据,因此需要提供该服务器的用户 ID 和密码。仅当策略中的收集类型为 SMI-S 时,才如此。
可以为多个备份、存储和 Fabric 产品安装单个 Data Collector。
确认已安装基于主机的 SMI 代理。必须在可以与 Fabric 进行通信的主机上安装 SMI 代理。有关详细信息,请参见相关的交换机供应商文档。
选择 收集方法的前提条件如下:
选项作为应在 Fabric 中的所有交换机上配置相同的用户 ID 和密码。具有只读访问权限的用户可以登录。
要收集简单网络管理协议 (SNMP) 响应,必须在要收集陷阱的每个 Brocade 交换机上注册客户端。
在 Brocade REST API/命令行界面服务器地址中,在 Brocade 交换机 Data Collector 策略中,配置交换机 IP 地址/完全限定交换机名称。
注意:
对于已配置的交换机,收集器还会从 Fabric 中的所有其他交换机收集交换机信息。收集器使用策略中配置的相同用户 ID 和密码连接至其他交换机。
启用基于会话的连接。REST API 收集方法使用基于会话的方法连接到交换机。如果登录会话成功,它将利用该会话收集所需的数据,然后注销以释放会话。
在交换机上应可以访问以下 URI:
/rest/running/fabric/fabric-switch 或 /rest/running/brocade-fabric/fabric-switch
/rest/running/switch/fibrechannel-switch 或 /rest/running/brocade-fibrechannel-switch/fibrechannel-switch
/rest/running/brocade-interface/fibrechannel
/rest/running/brocade-chassis/chassis
/rest/running/brocade-fru/blade
/rest/running/brocade-fibrechannel-trunk/trunk
/rest/running/brocade-fru/fan
/rest/running/brocade-fru/power-supply
/rest/running/brocade-media/media-rdp
/rest/running/brocade-name-server/fibrechannel-name-server
/rest/running/zoning/defined-configuration 或 /rest/running/brocade-zone/defined-configuration
/rest/running/zoning/effective-configuration 或 /rest/running/brocade-zone/effective-configuration
/rest/running/brocade-fibrechannel-configuration/fabric
/rest/brocade-fru/sensor
/rest/running/brocade-interface/fibrechannel-statistics/
/rest/running/brocade-chassis/ha-status
/rest/running/logical-switch/fibrechannel-logical-switch OR /rest/running/brocade-fibrechannel-logical-switch/fibrechannel-logical-switch
注意:
如果无法访问以下任一 URL,则“收集状态”页面的“状态”列将显示警告消息。
选择 收集方法的前提条件如下:Brocade 交换机 FOS 版本 7.4.2 及更高版本支持此方法。
选项作为针对交换机详细信息探测进行收集的前提条件如下:TCP 端口 22(所有 SAN 交换机)
仅使用主交换机的 IP 地址 - 配置 Brocade 策略时,每个策略使用一个主交换机。
以下命令列表必须可以进行访问:
fabricshow, lscfg --show -n, switchshow, dnsConfig -show, bannershow, uptime, portshow -i %min-index%-%max-index% -f, ipaddrshow, chassisshow, trunkshow, fanshow, psshow, sfpshow -all, nsshow -t, zoneshow, configure -show, fabricPrincipal --show, sensorshow, haShow, firmwareshow, islshow, errdump, agshow, ag -show, licenseshow, configshow, mapsdb -show, seccertmgmt show -cert https, ldapcfg -show, userconfig --show -a, seccertutil show, license -show
主 LF 角色和机箱角色所需最小角色为:具有所有 RBAC 类默认权限的 switchadmin。
主 LF 角色
机箱角色
备注
选项 1
switchadmin(默认 RBAC)
switchadmin(默认 RBAC)
适用于大多数部署,不包括 AD 和用户配置数据收集(ldapcfg –show & userconfig --show -a 将无法运行,数据收集将结束并提示警告)
选项 2
switchadmin(默认 RBAC)
admin(默认 RBAC)
部署必需,不包括用户配置数据收集(userconfig --show -a 将无法运行,数据收集将结束并提示警告)。
选项 3
admin(默认 RBAC)
admin(默认 RBAC)
涵盖完整的数据收集(将执行所有命令,不提示警告)
如果在多个 Fabric 之间共享物理交换机机箱,请创建单个 NetBackup IT Analytics Data Collector 策略(包括单个主交换机),以避免重叠。例如,usplsansw510 和 usplsansw520 被视为“共享”物理机箱。
使用 SNMP 收集 FC 端口统计信息的前提条件如下:必须可从 Data Collector 访问 UDP 端口 161:
此帐户必须具有主虚拟 Fabric 以及对虚拟 Fabric ID 列表的访问权限。
所需的最小角色为具有所有 RBAC 类默认权限集的 switchadmin。
只要相关 Fabric(如果共享,则为所有 Fabric)中的所有交换机上都存在为“交换机详细信息”数据收集配置的 switchadmin 或 admin 用户,就可以利用该用户。该用户已分配必要的 SNMP 权限,且用户名与 SNMP v3 帐户匹配。
此帐户名称必须与 SNMP V3 用户名(即以下部分中提到的 SNMP v3 帐户)匹配,也可与“交换机详细信息”探测使用的 CLI/SSH 帐户或其他 CLI/SSH 帐户相同。
要从 Brocade 虚拟 Fabric/虚拟交换机检索 FC 端口统计信息,请执行以下操作:
创建专用 CLI 用户帐户,具有可访问所有虚拟 Fabric 的角色。
使用以下命令添加用户:
userconfig --add <snmp_user> -r <role> -l <list_of_virtual_fabric_ids> -h <home_fabric> -c <chassis_role>
如果用户已存在,请使用:
userconfig --addlf <snmp_user> -l <list_of_virtual_fabrics_ids> -r <role>
在所有交换机上配置 SNMP(版本 1、2c 或 3):
在所有交换机的 SNMP 访问控制中设置 IP 地址或子网。
在所有交换机上配置 SNMP v3 帐户。
v3 的安全级别(AuthNoPriv,noAuthNoPriv)
SNMP 用户必须能够访问以下 OID:
IF-MIB 的 OID
ifIndex、ifHCOutOctets、ifHCInOctets
FCMGMT-MID 的 OID
connUnitPortIndex、connUnitPortStatIndex、connUnitPortNodeWwn、connUnitPortStatCountFBSYFrames、connUnitPortStatCountPBSYFrames、connUnitPortStatCountFRJTFrames、connUnitPortStatCountPRJTFrames、connUnitPortStatCountClass1RxFrames、connUnitPortStatCountClass2RxFrames、connUnitPortStatCountClass3RxFrames、connUnitPortStatCountClass3Discards、connUnitPortStatCountRxMulticastObjects、connUnitPortStatCountTxMulticastObjects、connUnitPortStatCountRxLinkResets、connUnitPortStatCountTxLinkResets、connUnitPortStatCountRxOfflineSequences、connUnitPortStatCountTxOfflineSequences、connUnitPortStatCountLinkFailures、connUnitPortStatCountTxObjects、connUnitPortStatCountInvalidCRC、connUnitPortStatCountInvalidTxWords、connUnitPortStatCountPrimitiveSequenceProtocolErrors、connUnitPortStatCountLossofSignal、connUnitPortStatCountLossofSynchronization、connUnitPortStatCountInvalidOrderedSets、connUnitPortStatCountFramesTooLong、connUnitPortStatCountFramesTruncated、connUnitPortStatCountAddressErrors、connUnitPortStatCountDelimiterErrors、connUnitPortStatCountRxObjects、connUnitPortStatCountEncodingDisparityErrors、connUnitPortStatCountBBCreditZero、connUnitPortStatCountInputBuffersFull
SW-MIB 的 OID
swFCPortIndex、swConnUnitBadEOF、swConnUnitLCRX、swFCPortTxWords、swFCPortRxWords、swFCPortTxFrames、swFCPortRxFrames、swFCPortTooManyRdys、swFCPortNoTxCredits、swFCPortRxEncInFrs、swFCPortRxCrcs、swFCPortRxTruncs、swFCPortRxTooLongs、swFCPortRxBadEofs、swFCPortRxEncOutFrs、swFCPortC3Discards、swFCPortMcastTimedOuts
可以使用 snmpconfig --show mibcapability 命令检查对 MIB 的访问,具体如下:
snmpconfig -snmpconfig --show snmpv3 显示包含 auth 和 priv 协议的已配置用户。
snmpconfig-show accesscontrol 显示访问列表配置。
snmpconfig --set accesscontrol 显示提示,询问是否更新 accesscontrol 列表和添加收集器 IP 或子网。
snmpconfig -show mibcapability 必须将 sw-mib、if-mib 和 fcmgmt-mib 显示为启用状态。