NetBackup™ 重复数据删除指南

Last Published:
Product(s): NetBackup (10.1.1)
  1. NetBackup Media Server Deduplication Option 简介
    1.  
      关于 NetBackup Deduplication Option
  2. 快速入门
    1. 关于介质服务器重复数据删除 (MSDP) 节点云层
      1.  
        配置 MSDP 节点云层
    2.  
      关于自动映像复制 (A.I.R.)
  3. 规划部署
    1.  
      规划 MSDP 部署
    2.  
      NetBackup 命名约定
    3.  
      关于 MSDP 重复数据删除节点
    4.  
      关于 NetBackup 重复数据删除目标
    5.  
      关于 MSDP 存储容量
    6. 关于 MSDP 存储和连接要求
      1.  
        MSDP 的光纤通道和 iSCSI 比较
    7. 关于 NetBackup 介质服务器重复数据删除
      1.  
        关于 MSDP 存储服务器
      2.  
        关于 MSDP 负载平衡服务器
      3.  
        关于 MSDP 服务器要求
      4.  
        关于 MSDP 不支持的配置
    8. 关于 NetBackup Client Direct 重复数据删除
      1.  
        关于 MSDP 客户端重复数据删除要求和限制
    9. 关于 MSDP 远程办公客户端重复数据删除
      1.  
        关于 MSDP 远程客户端数据安全性
      2.  
        关于远程客户端备份预定
    10.  
      关于 NetBackup Deduplication Engine 凭据
    11.  
      关于 MSDP 的网络接口
    12.  
      关于 MSDP 端口用法
    13.  
      关于 MSDP 优化合成备份
    14.  
      关于 MSDP 和 SAN 客户端
    15.  
      关于 MSDP 优化复制和主从复制
    16. 关于 MSDP 性能
      1.  
        文件大小如何影响 MSDP 重复数据删除率
    17. 关于 MSDP 流处理程序
      1.  
        Oracle 流处理程序
      2.  
        Microsoft SQL Server 流处理程序
    18. MSDP 部署最佳做法
      1.  
        使用完全限定的域名
      2.  
        关于扩展 MSDP
      3.  
        将初始完全备份发送到存储服务器
      4.  
        逐渐增加 MSDP 作业数
      5.  
        逐渐引入 MSDP 负载平衡服务器
      6.  
        逐渐实现 MSDP 客户端重复数据删除
      7.  
        使用 MSDP 压缩和加密
      8.  
        关于 MSDP 的备份流的最佳数量
      9.  
        关于 MSDP 的存储单元组
      10.  
        关于保护 MSDP 数据
      11.  
        保存 MSDP 存储服务器配置
      12.  
        规划磁盘写入缓存
  4. 置备存储
    1.  
      关于置备 MSDP 存储
    2.  
      不要修改 MSDP 存储目录和文件
    3.  
      关于 NetBackup MSDP 的卷管理
  5. 重复数据删除的授权
    1.  
      关于 MSDP 许可证
    2.  
      授权 NetBackup MSDP
  6. 配置重复数据删除
    1.  
      配置 MSDP 服务器端重复数据删除
    2.  
      配置 MSDP 客户端重复数据删除
    3.  
      关于 MSDP 重复数据删除多线程代理
    4. 配置重复数据删除多线程代理行为
      1.  
        MSDP mtstrm.conf 文件参数
    5.  
      配置重复数据删除插件与多线程代理的交互
    6.  
      关于 MSDP 指纹识别
    7.  
      关于 MSDP 指纹缓存
    8. 配置 MSDP 指纹缓存行为
      1.  
        MSDP 指纹缓存行为选项
    9.  
      关于将远程客户端重复数据删除的 MSDP 指纹缓存设定为种子
    10.  
      在客户端上配置 MSDP 指纹缓存种子设定
    11. 在存储服务器上配置 MSDP 指纹缓存种子设定
      1.  
        NetBackup seedutil 选项
    12.  
      关于采样和预测缓存
    13.  
      启用对 400 TB MSDP 的支持
    14. 关于使用 NetBackup KMS 服务的 MSDP 加密
      1.  
        升级 MSDP KMS
      2.  
        已为本地 LSU 启用 KMS 加密
    15.  
      关于使用外部 KMS 服务器的 MSDP 加密
    16. 为介质服务器重复数据删除池配置存储服务器
      1.  
        MSDP 存储路径属性
      2.  
        MSDP 网络接口属性
    17.  
      关于 NetBackup 重复数据删除的磁盘池
    18. 配置用于重复数据删除的磁盘池
      1.  
        介质服务器重复数据删除池属性
    19.  
      创建数据目录以实现 400 TB MSDP 支持
    20.  
      向 400 TB 的介质服务器重复数据删除池添加卷
    21. 配置介质服务器重复数据删除池存储单元
      1.  
        介质服务器重复数据删除池存储单元属性
      2.  
        MSDP 存储单元建议
    22.  
      为 MSDP 客户端重复数据删除配置客户端属性
    23.  
      禁用客户端的 MSDP 客户端重复数据删除
    24.  
      关于 MSDP 压缩
    25.  
      关于 MSDP 加密
    26.  
      MSDP 压缩和加密设置表
    27.  
      为 MSDP 备份配置加密
    28.  
      为 MSDP 优化复制配置加密
    29.  
      关于 MSDP 的滚动数据转换机制
    30.  
      滚动数据转换模式
    31.  
      MSDP 加密行为和兼容性
    32.  
      为 MSDP 配置优化合成备份
    33.  
      关于用于 MSDP 重复和复制的单独网络路径
    34.  
      为 MSDP 复制配置单独的网络路径
    35. 关于同一域内的 MSDP 优化复制
      1. 关于同一域内 MSDP 优化复制的介质服务器
        1.  
          关于同一域内的 MSDP 推送复制
        2.  
          关于同一域内的 MSDP 提取复制
    36. 在同一 NetBackup 域内配置 MSDP 优化复制
      1. 配置 NetBackup 优化复制行为
        1.  
          使用命令行设置 NetBackup 配置选项
    37.  
      关于到其他域的 MSDP 复制
    38. 配置以不同 NetBackup 域为目标的 MSDP 复制
      1. 关于 NetBackup 自动映像复制
        1.  
          一对多自动映像复制模型
        2.  
          对自动映像复制进行级联的模型
        3.  
          关于复制的域关系
        4.  
          关于自动映像复制的复制拓扑结构
        5. 查看自动映像复制的复制拓扑结构
          1.  
            MSDP 复制的卷属性输出示例
      2.  
        关于用于自动映像复制的可信主服务器
      3.  
        关于添加可信主服务器要使用的证书
      4.  
        使用 NetBackup CA 签名(基于主机 ID)证书添加可信主服务器
      5.  
        使用外部 CA 签名证书添加可信主服务器
      6.  
        删除可信主服务器
      7.  
        启用 NetBackup 群集主服务器节点间身份验证
      8.  
        配置 NetBackup CA 和 NetBackup 基于主机 ID 的证书,以在源和目标 MSDP 存储服务器之间进行安全通信
      9.  
        配置外部 CA 以在源 MSDP 存储服务器和目标 MSDP 存储服务器之间进行安全通信
      10. 将 MSDP 复制的目标配置为远程域
        1.  
          MSDP 复制的目标选项
        2.  
          为 NetBackup Deduplication Engine 用户配置只能进行自动映像复制操作的权限
    39.  
      关于配置 MSDP 优化复制和复制带宽
    40.  
      关于 MSDP 云优化复制和主从复制的性能优化
    41.  
      关于存储生命周期策略
    42.  
      关于自动映像复制所需的存储生命周期策略
    43. 创建存储生命周期策略
      1.  
        “存储生命周期策略”对话框设置
    44.  
      关于 MSDP 备份策略配置
    45.  
      创建备份策略
    46. “弹性网络”属性
      1.  
        弹性连接资源使用
    47.  
      指定弹性连接
    48.  
      添加 MSDP 负载平衡服务器
    49.  
      关于 NetBackup 客户端上的可变长度重复数据删除
    50.  
      关于 MSDP pd.conf 配置文件
    51. 编辑 MSDP pd.conf 文件
      1.  
        MSDP pd.conf 文件参数
    52.  
      关于 MSDP contentrouter.cfg 文件
    53.  
      关于保存 MSDP 存储服务器配置
    54.  
      保存 MSDP 存储服务器配置
    55.  
      编辑 MSDP 存储服务器配置文件
    56.  
      设置 MSDP 存储服务器配置
    57.  
      关于 MSDP 主机配置文件
    58.  
      删除 MSDP 主机配置文件
    59.  
      重置 MSDP 注册表
    60. 关于保护 MSDP 目录库
      1.  
        关于 MSDP 卷影目录库
      2.  
        关于在数据卷上存储 MSDP 目录库卷影副本
      3.  
        关于 MSDP 目录库备份策略
    61.  
      更改 MSDP 卷影目录库路径
    62.  
      更改 MSDP 卷影目录库日程表
    63.  
      更改 MSDP 目录卷影副本数
    64. 配置 MSDP 目录库备份
      1.  
        MSDP drcontrol 选项
    65.  
      更新 MSDP 目录库备份策略
    66.  
      关于 MSDP FIPS 遵从性
    67.  
      配置 NetBackup 客户端重复数据删除以支持 MSDP 的多个接口
    68.  
      关于 MSDP 多域支持
    69.  
      关于 MSDP 应用程序用户支持
    70.  
      关于 MSDP 多域 VLAN 支持
    71. 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
      1.  
        关于用于配置不可变和不可删除数据的 NetBackup 命令行选项
  7. MSDP 云支持
    1. 关于 MSDP 云支持
      1.  
        配置的操作系统要求
      2.  
        限制
    2.  
      在 NetBackup Web UI 中创建介质服务器重复数据删除池 (MSDP) 存储服务器
    3.  
      创建云存储单元
    4.  
      更新云 LSU 的云凭据
    5.  
      更新云 LSU 的加密配置
    6.  
      删除云 LSU
    7.  
      使用云 LSU 将数据备份到云
    8.  
      使用云 LSU 将数据复制到云
    9.  
      将 AIR 配置为使用云 LSU
    10.  
      关于向后兼容性支持
    11.  
      关于 cloud.json、contentrouter.cfg 和 spa.cfg 中的配置项
    12. 云空间回收
      1.  
        配置容器时效
      2.  
        配置云压缩
    13.  
      关于为实现云支持而进行的工具更新
    14. 关于云 LSU 的灾难恢复
      1.  
        通用灾难恢复步骤
      2.  
        Flex Scale 中云 LSU 的灾难恢复
    15. 关于使用 MSDP 云的映像共享
      1.  
        在 Azure 中使用映像共享将 VM 映像转换为 VHD 之前需要考虑的事项
      2.  
        将 VM 映像转换为 Azure 中的 VHD
    16.  
      关于从 Microsoft Azure 存档中的备份还原
    17. 关于 MSDP 云不可篡改的 (WORM) 存储支持
      1.  
        关于 MSDP 云管理工具
      2. 关于对 AWS S3 的不可篡改对象支持
        1.  
          创建云不可篡改的存储单元
        2.  
          使用 msdpcldutil 工具管理 AWS S3 不可篡改存储
        3.  
          性能优化
        4.  
          创建云不可篡改的卷所需的 AWS 用户权限
        5.  
          关于不可篡改存储的存储桶策略
      3. 关于对 AWS S3 兼容平台的不可篡改对象支持
        1.  
          为 S3 兼容平台创建云不可篡改存储单元
        2.  
          使用 msdpcldutil 工具管理 HCP for Cloud Scale
        3.  
          使用 msdpcldutil 工具管理 Cloudian HyperStore
        4.  
          使用 msdpcldutil 工具管理 Seagate Lyve Cloud
        5.  
          使用 msdpcldutil 工具管理 Veritas Access Cloud
        6.  
          使用 msdpcldutil 工具管理 Wasabi 云存储
        7.  
          使用 msdpcldutil 工具管理 Scality RING – LAN
        8.  
          使用 msdpcldutil 工具管理 EMC-ECS
        9.  
          使用 msdpcldutil 工具管理 Quantum ActiveScale
        10.  
          使用 msdpcldutil 工具管理 NetApp StorageGRID Webscale – WAN
      4. 关于对 Azure blob 存储的不可篡改存储支持
        1.  
          使用 Web UI 创建 Azure 云不可篡改的存储单元
        2.  
          使用 msdpcldutil 工具管理 Azure 云不可篡改的卷
      5.  
        关于在群集环境中使用云不可篡改的存储
      6.  
        在不使用 msdpcldutil 的情况下创建存储桶时对错误进行故障排除
      7.  
        使用治理模式删除不可篡改映像
      8.  
        在 Web UI 中刷新不可篡改的云卷保留范围值
      9.  
        永久删除 S3 对象
    18.  
      关于云中对象存储的即时访问
  8. MSDP S3 接口
    1.  
      关于 MSDP S3 接口
    2.  
      前提条件
    3. 配置 MSDP S3 接口
      1.  
        更改 S3 服务器中的证书
    4. MSDP S3 接口的身份和访问管理 (IAM)
      1.  
        签署 IAM 和 S3 API 请求
      2.  
        IAM 工作流程
      3. 用于 MSDP S3 接口的 IAM API
        1.  
          常见参数
        2.  
          常见错误代码
        3.  
          CreateUser
        4.  
          GetUser
        5.  
          ListUsers
        6.  
          DeleteUser
        7.  
          CreateAccessKey
        8.  
          ListAccessKeys
        9.  
          DeleteAccessKey
        10.  
          UpdateAccessKey
        11.  
          PutUserPolicy
        12.  
          GetUserPolicy
        13.  
          ListUserPolicies
        14.  
          DeleteUserPolicy
        15.  
          数据类型
      4.  
        IAM 策略文档语法
    5. 用于 MSDP S3 接口的 S3 API
      1. 存储桶上的 S3 API
        1.  
          CreateBucket
        2.  
          DeleteBucket
        3.  
          GETBucketEncryption
        4.  
          GETBucketLocation
        5.  
          GetBucketVersioning
        6.  
          HeadBucket
        7.  
          ListBuckets
        8.  
          ListMultipartUploads
        9.  
          ListObjects
        10.  
          ListObjectsV2
        11.  
          ListObjectVersions
        12.  
          PutBucketVersioning
      2. 对象上的 S3 API
        1.  
          AbortMultipartUpload
        2.  
          CompleteMultipartUpload
        3.  
          CreateMultipartUpload
        4.  
          DeleteObject
        5.  
          DeleteObjects
        6.  
          GetObject
        7.  
          HeadObject
        8.  
          PutObject
        9.  
          UploadPart
        10.  
          PutObject(适用于小文件的 snowball-auto-extract)
      3.  
        存储桶和对象的命名规则
    6.  
      MSDP S3 接口中的灾难恢复
    7.  
      MSDP S3 接口中的限制
    8.  
      日志记录和故障排除
    9.  
      最佳做法
  9. 监视重复数据删除活动
    1.  
      监视 MSDP 重复数据删除率和压缩率
    2. 查看 MSDP 作业详细信息
      1.  
        MSDP 作业详细信息
    3.  
      关于 MSDP 存储容量和使用情况报告
    4.  
      关于 MSDP 容器文件
    5.  
      查看 MSDP 容器文件中的存储使用情况
    6.  
      查看 MSDP 磁盘报告
    7.  
      关于监视 MSDP 进程
    8.  
      对自动映像复制作业的报告
  10. 管理重复数据删除
    1. 管理 MSDP 服务器
      1.  
        查看 MSDP 存储服务器
      2.  
        确定 MSDP 存储服务器状态
      3.  
        查看 MSDP 存储服务器属性
      4.  
        设置 MSDP 存储服务器属性
      5.  
        更改 MSDP 存储服务器属性
      6.  
        清除 MSDP 存储服务器属性
      7.  
        关于更改 MSDP 存储服务器名称或存储路径
      8.  
        更改 MSDP 存储服务器名称或存储路径
      9.  
        删除 MSDP 负载平衡服务器
      10.  
        删除 MSDP 存储服务器
      11.  
        删除 MSDP 存储服务器配置
    2. 管理 NetBackup Deduplication Engine 凭据
      1.  
        确定具有重复数据删除凭据的介质服务器
      2.  
        添加 NetBackup Deduplication Engine 凭据
      3.  
        更改 NetBackup Deduplication Engine 凭据
      4.  
        从负载平衡服务器上删除凭据
    3. 管理介质服务器重复数据删除池
      1.  
        查看介质服务器重复数据删除池
      2.  
        确定介质服务器重复数据删除池状态
      3.  
        更改 OpenStorage 磁盘池状态
      4.  
        查看介质服务器重复数据删除池属性
      5.  
        设置“介质服务器重复数据删除池”属性
      6. 更改介质服务器重复数据删除池属性
        1.  
          如何解决自动映像复制的卷更改
      7.  
        清除“介质服务器重复数据删除池”属性
      8.  
        确定 MSDP 磁盘卷状态
      9.  
        更改 MSDP 磁盘卷状态
      10.  
        清点 NetBackup 磁盘池
      11.  
        删除介质服务器重复数据删除池
    4.  
      删除备份映像
    5.  
      关于 MSDP 队列处理
    6.  
      手动处理 MSDP 事务队列
    7.  
      关于 MSDP 数据完整性检查
    8. 配置 MSDP 数据完整性检查行为
      1.  
        MSDP 数据完整性检查配置参数
    9.  
      关于管理 MSDP 存储读取性能
    10. 关于 MSDP 存储基址重置
      1.  
        MSDP 服务器端基址重置参数
    11.  
      关于 MSDP 数据删除过程
    12.  
      调整 MSDP 存储分区的大小
    13.  
      MSDP 还原的工作原理
    14.  
      配置 MSDP 直接还原到客户端
    15.  
      关于还原远程站点上的文件
    16.  
      关于从目标主服务器域上的备份进行还原
    17.  
      指定还原服务器
  11. 恢复 MSDP
    1.  
      关于恢复 MSDP 目录库
    2.  
      从卷影副本还原 MSDP 目录库
    3.  
      从 MSDP 存储服务器磁盘故障中恢复
    4.  
      从 MSDP 存储服务器故障中恢复
    5.  
      在执行 NetBackup 目录库恢复后恢复 MSDP 存储服务器
  12. 替换 MSDP 主机
    1.  
      替换 MSDP 存储服务器主机计算机
  13. 卸载 MSDP
    1.  
      关于卸载 MSDP
    2.  
      停用 MSDP
  14. 重复数据删除体系结构
    1.  
      MSDP 服务器组件
    2.  
      介质服务器重复数据删除备份进程
    3.  
      MSDP 客户端组件
    4.  
      MSDP 客户端重复数据删除备份过程
  15. 配置和使用通用共享
    1.  
      关于通用共享
    2.  
      为通用共享配置和使用 MSDP 自建 (BYO) 服务器
    3.  
      配置通用共享的 MSDP 自建 (BYO) 服务器前提条件和硬件要求
    4.  
      配置通用共享用户身份验证
    5.  
      装入通过 NetBackup Web UI 创建的通用共享
    6.  
      为通用共享创建保护点
    7.  
      关于通用共享自助式恢复
    8.  
      执行通用共享自助式恢复
    9. 使用采集模式
      1.  
        使用采集模式通过 NFS 或 SMB 创建快照
      2.  
        使用采集模式通过 NFS 或 SMB 运行策略
    10.  
      关于具有对象存储的通用共享
    11. 为通用共享启用对象存储
      1.  
        启用对对象存储的即时访问
    12.  
      通用共享的灾难恢复
    13.  
      更改 vpfsd 实例数
    14.  
      升级到 NetBackup 10.1.1
  16. 配置隔离恢复环境 (IRE)
    1.  
      在 NetBackup BYO 介质服务器上配置隔离恢复环境
    2.  
      在 NetBackup BYO 介质服务器上管理隔离恢复环境
    3.  
      配置 AIR 以将备份映像从生产环境复制到 IRE BYO 环境
  17. 使用 NetBackup Deduplication Shell
    1.  
      关于 NetBackup Deduplication Shell
    2. 从重复数据删除 shell 管理用户
      1.  
        从重复数据删除 shell 添加和删除本地用户
      2.  
        从重复数据删除 shell 添加 MSDP 用户
      3.  
        将 Active Directory 域连接到 WORM 或 MSDP 存储服务器以实现通用共享和即时访问
      4.  
        断开 Active Directory 域与重复数据删除 shell 的连接
      5.  
        从重复数据删除 shell 更改用户密码
    3.  
      从重复数据删除 shell 管理 VLAN 接口
    4.  
      管理 WORM 存储服务器上的保留策略
    5.  
      管理 WORM 存储服务器上具有保留锁定的映像
    6.  
      审核 WORM 保留更改
    7. 从重复数据删除 shell 管理证书
      1.  
        从重复数据删除 shell 查看证书详细信息
      2.  
        从重复数据删除 shell 导入证书
      3.  
        从重复数据删除 shell 中删除证书
    8.  
      从重复数据删除 shell 管理 FIPS 模式
    9.  
      从重复数据删除 shell 加密备份
    10.  
      从重复数据删除 shell 调整 MSDP 配置
    11.  
      从重复数据删除 shell 设置 MSDP 日志级别
    12. 从重复数据删除 shell 管理 NetBackup 服务
      1.  
        管理循环冗余检查 (CRC) 服务
      2.  
        管理内容路由器队列处理 (CRQP) 服务
      3.  
        管理联机检查服务
      4.  
        管理压缩服务
      5.  
        管理重复数据删除 (MSDP) 服务
      6.  
        管理存储平台 Web 服务 (SPWS)
      7.  
        管理 Veritas 置备文件系统 (VPFS) 装入
      8.  
        管理 NGINX 服务
      9.  
        管理 SMB 服务
    13. 从重复数据删除 shell 监控 NetBackup 服务并对其进行故障排除
      1.  
        关于 support 命令
  18. 故障排除
    1. 关于统一日志记录
      1.  
        关于使用 vxlogview 命令查看统一日志
      2.  
        使用 vxlogview 查看统一日志示例
    2. 关于旧式日志记录
      1.  
        为 MSDP 创建 NetBackup 日志文件目录
    3.  
      NetBackup MSDP 日志文件
    4. 对 MSDP 安装问题进行故障排除
      1.  
        在 SUSE Linux 上进行 MSDP 安装失败
    5. 对 MSDP 配置问题进行故障排除
      1.  
        MSDP 存储服务器配置失败
      2.  
        MSDP 数据库系统错误 (220)
      3.  
        “找不到 MSDP 服务器”错误
      4.  
        MSDP 配置期间许可证信息失败
      5.  
        磁盘池向导不显示 MSDP 卷
    6. 对 MSDP 操作问题进行故障排除
      1.  
        验证 MSDP 服务器是否具有足够内存
      2.  
        MSDP 备份或复制作业失败
      3.  
        MSDP 客户端重复数据删除失败
      4.  
        卸载 MSDP 卷后,该卷的状态将更改为“关闭”
      5.  
        MSDP 错误、延迟响应和挂起
      6.  
        无法删除 MSDP 磁盘池
      7.  
        MSDP 介质打开错误 (83)
      8.  
        MSDP 介质写入错误 (84)
      9.  
        MSDP 未成功处理任何映像 (191)
      10.  
        MSDP 存储已满情况
      11.  
        MSDP 目录库备份故障排除
      12.  
        存储平台 Web 服务 (spws) 未启动
      13.  
        磁盘卷 API 或命令行选项不起作用
    7.  
      查看 MSDP 磁盘错误和事件
    8.  
      MSDP 事件代码和消息
    9.  
      无法获取管理员密码,因此无法使用运行 Windows 操作系统的 AWS EC2 实例
    10. 对多域问题进行故障排除
      1.  
        无法从其他域配置 OpenStorage 服务器
      2.  
        配置 OpenStorage 服务器时,MSDP 存储服务器已关闭
      3.  
        MSDP 服务器由多个 NetBackup 域使用时过载
    11.  
      对云压缩错误消息进行故障排除
  19. 附录 A. 迁移到 MSDP 存储
    1.  
      从其他存储类型迁移到 MSDP
  20. 附录 B. 从 Cloud Catalyst 迁移到 MSDP 直接云分层
    1.  
      关于从 Cloud Catalyst 迁移到 MSDP 直接云分层
    2.  
      关于 Cloud Catalyst 迁移策略
    3. 关于从 Cloud Catalyst 直接迁移到 MSDP 直接云分层
      1.  
        关于新 MSDP 直接云层存储服务器的要求
      2.  
        关于开始直接迁移
      3.  
        将 Cloud Catalyst 服务器置于一致状态
      4.  
        关于安装和配置新的 MSDP 直接云层服务器
      5.  
        运行到新的 MSDP 直接云层服务器的迁移
    4.  
      关于迁移后配置和清理
    5.  
      关于 Cloud Catalyst 迁移 -dryrun 选项
    6.  
      关于 Cloud Catalyst 迁移 cacontrol 选项
    7.  
      从成功的迁移恢复到 Cloud Catalyst
    8.  
      从失败的迁移恢复到 Cloud Catalyst
  21. 附录 C. Encryption Crawler
    1.  
      关于 Encryption Crawler
    2.  
      关于 Encryption Crawler 的两种模式
    3.  
      管理 Encryption Crawler
    4.  
      高级选项
    5.  
      调整选项
    6.  
      加密数据
    7.  
      命令用法示例输出
  22.  
    索引

关于使用 MSDP 云的映像共享

使用映像共享将映像从本地 NetBackup 服务器共享到在 AWS 或 Azure 中运行的 NetBackup 服务器。在云中运行并为映像共享配置的 NetBackup 服务器称为云恢复服务器 (CRS)。映像共享还能够在某些情况下将备份的 VM 转换为 AWS 实例或 Azure VHD。

具有映像共享功能的 MSDP 是一个自描述存储服务器。配置映像共享时,NetBackup 将恢复映像所需的所有数据和元数据存储在云中。

下表介绍了映像共享功能工作流程。

表:映像共享工作流程

任务

描述

准备云恢复服务器。

您在云环境中必须具有虚拟机且已在其中安装 NetBackup。可以使用以下方式之一部署虚拟机。

配置 NetBackup KMS 服务器。

如果已启用 KMS 加密,请执行以下任务。

在云恢复服务器上配置映像共享。

在云中为映像共享配置的 NetBackup 虚拟机称为云恢复服务器。要配置映像共享,请执行以下步骤:

使用映像共享。

为映像共享配置此 NetBackup 虚拟机后,可以将映像从本地环境导入到云,并在需要时进行恢复。也可以将 VM 转换为 Azure 中的 VHD,或转换为 AWS 中的 AMI。

阅读有关映像共享的其他信息。

有关映像共享的其他信息

映像共享的重要功能
  • 在 MSDP 云将已删除重复项的数据备份到云,但 NetBackup 目录库仅在本地 NetBackup 服务器上可用的情况下,如果没有本地 NetBackup 服务器,则无法从云中还原数据。

    云中映像共享将 NetBackup 目录库和备份映像一起上载,并支持在没有本地 NetBackup 服务器的情况下从云中还原数据。

  • 您可以在云中按需启动一体化 NetBackup(称为云恢复服务器),并从云中恢复备份映像。

  • 映像共享通过 REST API、命令行或 Web UI 发现存储在云存储中的备份映像,恢复 NetBackup 目录库以及还原映像。

  • 可以使用具有 REST API 功能的命令行选项或 NetBackup Web UI。

  • 对于导入的标准备份映像、MS Windows 备份映像和通用共享备份映像,当导出的共享处于只读模式时,可以使用 NetBackup 即时访问 API 立即访问这些映像。对于导入的 VMware 映像,当导出的共享处于只读模式时,可以使用 VMware 恶意软件扫描 API 立即扫描这些映像。

    请参见关于云中对象存储的即时访问

使用映像共享之前需要考虑的事项
  • 安装 NetBackup 之前,在云中基于 RHEL 7.3 或更高版本创建实例。还可以基于 RHEL 7.3 或更高版本设置计算机。建议该实例具有至少 64 GB 内存、8 个 CPU。

  • 启用 HTTPS 端口 443。

  • 将主机名更改为服务器的 FQDN。

    在 Azure 虚拟机中,必须更改为您自动创建的内部主机名,并且无法从 IP 地址获取内部主机名。

  • /etc/hosts 文件中添加以下项:

    "External IP" "Server's FQDN"

    "Internal IP" "Server's FQDN"

    对于计算机,在 /etc/hosts 文件中添加以下项:

    “IP address” "Server's FQDN"

  • (可选)对于实例,更改 /etc/resolv.conf 文件中的搜索域顺序,以先搜索外部域再搜索内部域。

  • NetBackup 应为一体化设置。

    有关更多信息,请参考《NetBackup 安装指南》。

通过 NetBackup Web UI 配置使用 MSDP 云的映像共享

您可以访问 NetBackup Web UI 以使用映像共享。有关更多信息,请参考《NetBackup Web UI 管理指南》中的“为映像共享创建云恢复服务器”主题。

通过 ims_system_config.py 脚本配置使用 MSDP 云的映像共享

安装 NetBackup 之后,可以运行 ims_system_config.py 脚本以配置映像共享。

访问命令的路径为:/usr/openv/pdde/pdag/scripts/

Amazon Web Services 云提供商:

ims_system_config.py -t PureDisk -k <AWS_access_key> -s <AWS_secret_access_key> -b <name_S3_bucket> -bs <bucket_sub_name> [-r <bucket_region>] [-p <mount_point>]

如果在 EC2 实例中配置了 IAM 角色,请使用以下命令:

ims_system_config.py  -t PureDisk -k dummy -s dummy <bucket_name> -bs <bucket_sub_name> [-r <bucket_region>] [-p <mount_point>]

Microsoft Azure 云提供商:

ims_system_config.py -cp 2 -k <key_id> -s <secret_key> -b <container_name> -bs <bucket_sub_name> [-p <_mount_point_>]

与 S3 兼容的其他云提供商(例如,Hitachi HCP):

如果 NetBackup 中已存在云实例,请使用以下命令:

ims_system_config.py -cp 3 -t PureDisk -k <key_id> -s <secret_key> -b <bucket_name> -bs <bucket_sub_name> -c <Cloud_instance_name> [-p <mount_point>]

或者使用以下命令:

ims_system_config.py -cp 3 -t PureDisk -k <key_id> -s <secret_key> -b <bucket_name> -pt <cloud_provider_type> -sh <s3_hostname> -sp <s3_http_port> -sps <s3_https_port> -ssl <ssl_usage> [-p <mount_point>]

HCP 提供商示例:

ims_system_config.py -cp 3 -t PureDisk -k xxx -s xxx -b emma -bs subtest -pt hitachicp  -sh yyy.veritas.com -sp 80 -sps 443 -ssl 0

描述:(指定以下选项以使用 HCP 云)

-cp 3:指定所用的第三方 S3 云提供商。

-pt hitachicp:将云提供商类型指定为 hitachicp (HCP LAN)

-t PureDisk_hitachicp_rawd:将存储服务器类型指定为 PureDisk_hitachicp_rawd

-sh <s3_hostname>:指定 HCP 存储服务器主机名

-sp <s3_http_port>:指定 HCP 存储服务器 HTTP 端口(默认值为 80)

-sps <s3_https_port>:指定 HCP 存储服务器 HTTP 端口(默认值为 443)

-ssl <ssl_usage>:指定是否使用 SSL。(0 - 禁用 SSL。1 - 启用 SSL。默认值为 1。)如果禁用 SSL,将使用 <s3_http_port> 连接到 <s3_hostname>。否则,将使用 <s3_https_port>

通过 NetBackup Web UI 使用映像共享

您可以访问 NetBackup Web UI 以使用映像共享。有关更多信息,请参考《NetBackup Web UI 管理指南》中的“通过 NetBackup Web UI 使用映像共享”。

通过 nbimageshare 命令使用映像共享

可以使用 nbimageshare 命令配置映像共享。

运行 nbimageshare 命令以列出和导入虚拟机和标准映像,然后恢复虚拟机。

访问此命令的路径为:/usr/openv/netbackup/bin/admincmd/

有关 nbimageshare 命令的更多信息,请参考《NetBackup 命令参考指南》

下表列出了映像共享的步骤和命令选项:

表:映像共享的步骤和命令选项

步骤

命令

登录到 NetBackup

nbimageshare --login <username> <password>
nbimageshare --login -interact

列出云中的所有备份映像

nbimageshare --listimage

注意:

在映像列表中,增量日程表类型可能为差异增量式或累积增量式。

将备份映像导入到 NetBackup

导入单个映像:

nbimageshare --singleimport
<client> <policy> <backupID>

导入多个映像:

nbimageshare --batchimport 
<image_list_file_path>

注意:

image_list_file_path 的格式和“列表映像”的输出相同。

多个映像的数量必须小于或等于 64。

可以导入已导入的映像。此操作不会影响 NetBackup 映像目录库。

在 Azure 中将 VM 恢复为 AWS EC2 AMI 或 VHD

nbimageshare --recovervm 
<client> <policy> <backupID>
  • 仅支持 VM 映像。

  • 对于 Azure,帐户应为 Azure 通用存储帐户。

  • 对于 AWS,AWS 帐户必须具有以下 S3 读写权限:

    "ec2:CreateTags"
    "ec2:DescribeImportImageTasks"
    "ec2:ImportImage"
    "ec2:DescribeImages"
    "iam:ListRolePolicies"
    "iam:ListRoles"
    "iam:GetRole"
    "iam:GetRolePolicy"
    "iam:CreateRole"
    "iam:PutRolePolicy"
    										
使用 NetBackup KMS 时在映像共享中手动进行 KMS 密钥传输

启用 KMS 加密时,可以通过手动 KMS 密钥传输将云存储中的映像共享到云恢复服务器。

本地端:

  1. 存储服务器:查找给定存储服务器的密钥组名称

    /etc/pdregistry.cfg 中查找 contentrouter.cfg

    contentrouter.cfg 中的 [KMSOptions] 下查找密钥组名称

    (示例 KMSKeyGroupName=amazon.com:test1

  2. NetBackup 主服务器:将具有密码的密钥组导出到文件:

    /usr/openv/netbackup/bin/admincmd/nbkmsutil -export -key_groups <key-group-name> -path <key file path>

云恢复服务器(云端):

  1. 将导出的密钥复制到云恢复服务器

  2. 配置 KMS 服务器

    /usr/openv/netbackup/bin/nbkms -createemptydb
    /usr/openv/netbackup/bin/nbkms
    /usr/openv/netbackup/bin/nbkmscmd -discovernbkms -autodiscover
  3. 将密钥导入到 KMS 服务。

    /usr/openv/netbackup/bin/admincmd/nbkmsutil -import -path <key file path> -preserve_kgname

  4. 使用 NetBackup Web UI 或 ims_system_config.py 配置云恢复服务器

本地 KMS 密钥更改:

如果在设置云恢复服务器后更改了本地存储服务器的给定组的 KMS 密钥,则必须从本地 KMS 服务器导出密钥文件,然后将该密钥文件导入到云恢复服务器。

  1. 本地 NetBackup 主服务器:

    将具有密码的密钥组导出到文件:

    /usr/openv/netbackup/bin/admincmd/nbkmsutil -export -key_groups <key-group-name> -path <key file path>
  2. 云恢复服务器:

    /usr/openv/netbackup/bin/admincmd/nbkmsutil -deletekg -kgname <key-group-name> -force
    /usr/openv/netbackup/bin/admincmd/nbkmsutil -import -path <key file path> -preserve_kgname
使用外部 KMS 时手动执行映像共享的步骤

如果配置本地存储服务器以使用外部 KMS 服务器的密钥,请确保在运行 ims_system_config.py 之前在云恢复服务器上配置了相同的 KMS 服务器。要了解有关在 NetBackup 中配置外部 KMS 服务器的详细信息,请参考《NetBackup 安全和加密指南》

确保可以通过特定端口从云恢复服务器访问外部 KMS 服务器。

有关映像共享的其他信息
  • 建议您在云中按需启动云恢复服务器,不要进行升级。

  • 不要使用 nbdevconfig 修改云 LSU 或在映像共享服务器中添加新的云 LSU,因为这可能会导致映像共享服务器(云恢复服务器)出现问题。如果配置映像共享服务器后在本地端启用 KMS 加密,则此映像共享服务器无法导入加密的映像。

  • 云 LSU 需要可用磁盘空间。使用 ims_system_config.py 脚本配置映像共享服务器时,确保默认装入点或存储中有足够的磁盘空间,或者也可以使用 ims_system_config.py-p 参数指定不同的装入点以满足可用磁盘空间要求。

  • 在映像共享服务器中导入映像后,映像目录库将存在于映像共享服务器中。如果映像在本地 NetBackup 域中失效,则即使映像共享服务器中存在映像目录库,也无法将映像还原到映像共享服务器。

  • 如果映像在映像共享服务器中失效,则将删除映像共享服务器中的映像目录库,但不会删除云存储中的映像数据。

  • 可以还原在映像共享服务器中导入的任何映像。只能恢复 AWS 和 Azure 中的 VM 映像,因为它们可以转换为 AWS 中的 EC2 实例或 Azure 中的 VHD。无法转换其他云存储中的 VM 映像,只能进行还原。只能恢复完全备份 VM 映像或已启用加速器的增量式备份 VM 映像。

  • 映像共享支持许多策略类型。

    有关受支持的策略类型的最新信息,请参见“NetBackup 兼容性列表”。

  • 配置映像共享后,存储服务器将处于只读模式。不支持某些 MSDP 命令。

  • 有关 AWS 中 VM 恢复限制的信息,请参考 AWS 帮助中的 AWS VM 导入信息。

  • 将映像导入到云存储时,可以配置最大活动作业数。

    修改文件路径 /usr/openv/var/global/wsl/config/web.conf,以将配置项添加为 imageshare.maxActiveJobLimit

    例如,imageshare.maxActiveJobLimit=16

    默认值为 16,可配置的范围为 1-100。

    如果发出导入请求而活动作业计数超出配置的限制,将显示以下消息:

    “当前活动作业计数超过了活动作业计数限制”。

  • 可以共享云存储中的映像。如果启用了 Amazon Glacier、Deep Archive 或 Azure 存档,则无法使用映像共享。

  • 关于 AWS 中角色策略大小限制的错误:

    角色策略大小超过最大值时会发生错误,这是一项 AWS 限制。可以在失败的还原作业中找到以下错误:

    “error occurred (LimitExceeded) when calling the PutRolePolicy operation:
    Maximum policy size of 10240 bytes exceeded for role vmimport”

    解决方法:

    • 可以更改 vmimport 角色的最大策略大小限制。

    • 可以使用以下命令列出和删除现有策略:

      aws iam list-role-policies --role-name vmimport
      aws iam delete-role-policy --role-name vmimport --policy-name 
      <bucketname> -vmimport
  • AWS 提供商的恢复操作包括 AWS 导入过程。因此,无法同时在两个还原作业中并行恢复一个 vmdk 映像。

  • 在 AWS 中,映像共享功能可恢复满足 Amazon Web Services VM 导入前提条件的虚拟机。

    有关先决条件的更多信息,请参考以下文章:

    https://docs.aws.amazon.com/vm-import/latest/userguide/vmie_prereqs.html

  • 如果无法获取管理员密码,因此无法使用运行 Windows 操作系统的 AWS EC2 实例,则会显示以下错误:

    密码不可用。此实例是从自定义 AMI 启动的,或者默认密码已更改。无法为此实例检索密码。如果忘记了密码,可以使用 Amazon EC2 配置服务重置密码。有关更多信息,请参见 Windows Server 实例的“密码”。

    从使用映像共享转换的 AMI 启动实例后,会发生此错误。

    有关更多信息,请参考以下文章:

  • 您无法取消云恢复服务器上的导入作业。

  • 如果对本地映像进行了数据优化,则可能无法还原已在云恢复服务器上导入的映像。您可以使该映像失效,在映像共享服务器上将其重新导入,然后再还原该映像。

  • 备份作业、复制作业或 AIR 导入作业完成后,可以在云恢复服务器上导入映像。

  • 如果要再次转换 VM 映像,必须从 Azure blob 中删除 VHD。