Veritas NetBackup™ Deduplication 指南
- NetBackup Media Server Deduplication Option 简介
- 快速入门
- 规划部署
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 MSDP 性能
- 关于 MSDP 流处理程序
- MSDP 部署最佳做法
- 置备存储
- 重复数据删除的授权
- 配置重复数据删除
- 配置重复数据删除多线程代理行为
- 配置 MSDP 指纹缓存行为
- 在存储服务器上配置 MSDP 指纹缓存种子设定
- 关于使用 NetBackup KMS 服务的 MSDP 加密
- 为介质服务器重复数据删除池配置存储服务器
- 配置用于重复数据删除的磁盘池
- 配置介质服务器重复数据删除池存储单元
- 关于同一域内的 MSDP 优化复制
- 在同一 NetBackup 域内配置 MSDP 优化复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 创建存储生命周期策略
- “弹性网络”属性
- 编辑 MSDP pd.conf 文件
- 关于保护 MSDP 目录库
- 配置 MSDP 目录库备份
- 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
- 使用 NetBackup Cloud Catalyst 配置云的重复数据删除
- 使用 NetBackup Cloud Catalyst 将经过重复数据删除的数据上载到云
- 配置用于云的重复数据删除的 Cloud Catalyst 存储服务器
- MSDP 云支持
- 监视重复数据删除活动
- 管理重复数据删除
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 配置和使用通用共享
- 故障排除
- 关于统一日志记录
- 关于旧式日志记录
- 对 MSDP 安装问题进行故障排除
- 对 MSDP 配置问题进行故障排除
- 对 MSDP 操作问题进行故障排除
- 对 Cloud Catalyst 问题进行故障排除
- 对多域问题进行故障排除
- 附录 A. 迁移到 MSDP 存储
关于使用 NetBackup KMS 服务的 MSDP 加密
NetBackup 将密钥管理服务器 (KMS) 与介质服务器重复数据删除池结合。
MSDP 加密可执行段级加密并为每个数据段分配唯一的加密密钥。从 NetBackup KMS 中检索客户密钥,用于对段密钥进行加密。
用户必须手动(或使用脚本)执行密钥创建和激活操作。
在存储服务器配置期间,您可以从 NetBackup 管理控制台或 NetBackup 命令行配置 KMS 服务。
注意:
一旦启用,将无法再禁用 MSDP KMS 服务。
如果 KMS 服务不可用于 MSDP,或者 MSDP 所用的 KMS 服务中的密钥不可用,则 MSDP 将处于无限循环等待状态。当 MSDP 进入无限循环状态时,所运行的少数几个命令可能不会响应。
配置 KMS 加密或 MSDP 进程重新启动后,请在第一次备份完成后检查 KMS 加密状态。
密钥字典中的密钥不得删除、弃用或终止。
您可以使用以下命令来获取 KMS 模式的状态:
对于 UNIX:
/usr/openv/pdde/pdcr/bin/crcontrol --getmode
对于 MSDP 云,请运行以下 keydictutil 命令以检查 LSU 是否处于 KMS 模式:
/usr/openv/pdde/pdcr/bin/keydictutil --list
对于 Windows:
<install_path>\Veritas\pdde\crcontrol.exe --getmode
注意:
如果使用 nbdevconfig 命令添加新的加密云逻辑存储单元 (LSU) 且此 MSDP 中存在加密 LSU,则 keygroupname 必须与以前的加密 LSU 中的 keygroupname 相同。
有关启用 KMS 的信息,请参考以下主题: