NetBackup™ 重複排除ガイド
- NetBackup メディアサーバー重複排除オプションの概要
- クイックスタート
- 配備の計画
- MSDP ストレージと接続性の必要条件について
- NetBackup メディアサーバー重複排除について
- NetBackup Client Direct の重複排除について
- MSDP リモートオフィスのクライアントの重複排除について
- MSDP のパフォーマンスについて
- MSDP のストリームハンドラについて
- MSDP の配置のベストプラクティス
- ストレージのプロビジョニング
- 重複排除のライセンス
- 重複排除の構成
- 重複排除マルチスレッドエージェントの動作の構成
- MSDP フィンガープリントのキャッシュ動作の構成
- ストレージサーバーでの MSDP フィンガープリントキャッシュのシードの構成
- NetBackup KMS サービスを使用した MSDP 暗号化について
- メディアサーバー重複排除プールのストレージサーバーの構成
- 重複排除のディスクプールの構成
- [メディアサーバー重複排除プール (Media Server Deduplication Pool)]ストレージユニットの構成
- 同じドメイン内での MSDP の最適化複製について
- 同じ NetBackup ドメインでの MSDP 最適化複製の構成
- 異なる NetBackup ドメインへの MSDP レプリケーション設定
- NetBackup 自動イメージレプリケーションについて
- リモートドメインへの MSDP レプリケーションに対するターゲットの構成
- ストレージライフサイクルポリシーの作成
- 耐性ネットワークのプロパティ
- MSDP pd.conf ファイルの編集
- MSDP カタログの保護について
- MSDP カタログバックアップの設定
- 変更不可および削除不可のデータの NetBackup WORM ストレージサポートについて
- MSDP クラウドのサポート
- MSDP クラウドのサポートについて
- クラウド領域の再利用
- クラウド LSU のディザスタリカバリについて
- MSDP クラウドを使用したイメージ共有について
- MSDP クラウド変更不可 (WORM) ストレージのサポートについて
- AWS S3 の変更不可オブジェクトのサポートについて
- AWS S3 互換プラットフォームでの変更不可オブジェクトのサポートについて
- Azure Blob Storage の変更不可ストレージのサポートについて
- MSDP の S3 インターフェース
- 重複排除アクティビティの監視
- 重複排除の管理
- MSDP サーバーの管理
- NetBackup Deduplication Engine クレデンシャルの管理
- メディアサーバー重複排除プールの管理
- MSDP データ整合性チェックの動作の構成
- MSDP ストレージのリベースについて
- MSDP のリカバリ
- MSDP ホストの置換
- MSDP のアンインストール
- 重複排除アーキテクチャ
- ユニバーサル共有の構成と使用
- 取り込みモードの使用
- オブジェクトストアを使用したユニバーサル共有の有効化
- 分離リカバリ環境 (IRE) の構成
- NetBackup 重複排除シェルの使用
- 重複排除シェルからのユーザーの管理
- 重複排除シェルからの証明書の管理
- 重複排除シェルからの NetBackup サービスの管理
- 重複排除シェルからの NetBackup サービスの監視およびトラブルシューティング
- トラブルシューティング
- 統合ログについて
- レガシーログについて
- MSDP インストールの問題のトラブルシューティング
- MSDP 構成の問題のトラブルシューティング
- MSDP 操作上の問題のトラブルシューティング
- 複数ドメインの問題のトラブルシューティング
- 付録 A. MSDP ストレージへの移行
- 付録 B. Cloud Catalyst から MSDP ダイレクトクラウド階層化への移行
- 付録 C. Encryption Crawler
ユニバーサル共有のユーザー認証の構成
CIFS/SMB プロトコルを使用して作成されたユニバーサル共有では、次の 2 つのユーザー認証方法がサポートされています。
Active Directory ベースのユーザー認証
ローカルユーザーベースの認証
アプライアンス、Flex Appliance アプリケーションインスタンス、または MSDP BYO サーバーが Active Directory ドメインに含まれている場合は、この方法を使用できます。
NetBackup Web UI からユニバーサル共有を作成する場合は、Active Directory のユーザーまたはグループを指定できます。この方法では、指定したユーザーまたはグループにのみアクセスが制限されます。ユニバーサル共有がマウントされている Windows クライアントから権限を制御することもできます。詳しくは、『NetBackup Web UI 管理者ガイド』を参照してください。
アプライアンスで Active Directory のユーザーまたはグループを設定する方法について詳しくは、『NetBackup アプライアンスセキュリティガイド』を参照してください。
ユニバーサル共有は、NFS または SMB プロトコルを使用して作成できます。SMB プロトコルを使用する場合、ADS またはローカルユーザーモードで SMB を設定する必要があります。次の表に、さまざまなプラットフォームの Active Directory を使用してメディアサーバーを構成し、SMB を使用してユニバーサル共有を作成する方法を示します。
表: さまざまなプラットフォームが Active Directory ドメインに参加するための要件を記述します
プラットフォーム |
要件 |
---|---|
BYO アプライアンス |
BYO の場合、Active Directory ドメインへの参加には register_samba_to_ad.sh の使用例: /usr/openv/pdde/vpfs/bin/register_samba_to_ad.sh --domain=<domain> --username=<username> register_samba_to_ad.sh で使用できるその他のオプションを次に示します。 --domain=<domain> : domain name --domaincontroller=<domain controller> : domain controller --username=<username> : windows domain username which has the privilege to join the client to domain --help|-h : Print the usage |
NetBackup アプライアンス (NBA) |
『NetBackup アプライアンス管理者ガイド』の「Active Directory サーバー構成の追加」セクションを確認してください。 |
Flex メディアサーバー |
BYO と同様です。 |
Flex メディアサーバー HA |
BYO と同様です。 |
WORM 対応ストレージサーバー |
ストレージサーバーは、制限付きシェルコマンドを使用して Active Directory に参加または離脱するように構成できます。 [msdp-16.0] deecl01vm046p3 > setting ActiveDirectory configure ad_server=<ad_server> domain=<domain_server> domain_admin=<domain_adin> ユニバーサル共有とインスタントアクセスのための WORM または MSDP ストレージサーバーへの Active Directory ドメインの接続を参照してください。 |
Flex Scale |
『NetBackup Flex Scale 管理者ガイド』の「ユニバーサル共有とインスタントアクセスのための AD サーバーの構成」セクションを確認してください。 |
AKS/EKS AD |
NetBackup は SMB ローカルユーザーモードのみをサポートします。SMB サーバーは、デフォルトでローカルユーザーモードで構成されています。 |
ストレージサーバーが Active Directory ドメインに追加されると、ユニバーサル共有を通常どおりに作成できます。指定したユーザーとユーザーグループは、wbinfo コマンドを使用して有効であることを確認します。次の手順では、Active Directory にユニバーサル共有を追加する方法について説明します。
Active Directory へのユニバーサル共有の追加
- NetBackup Web UI で SMB プロトコルを使用してユニバーサル共有を作成します。
- Windows クライアントで共有ストレージをマウントします。
必要なすべてのクレデンシャルを指定します。
- ユニバーサル共有が完全に設定され、ユニバーサル共有ポリシーを使用してバックアップおよびリストアできることを確認します。
Active Directory に Microsoft SQL インスタントアクセスを追加するには、次の項目を設定する必要があります。
ストレージサーバーとクライアントは同じドメインにある必要があります。
ドメインユーザーを使用して Microsoft SQL クライアントにログインします。
NetBackup 管理コンソールで、ドメインユーザーに Microsoft SQL インスタンスを登録します。
インスタントアクセスを実行するには、ドメインユーザーのクレデンシャルを使用する必要があります。
対応するストレージサーバーで SMB ユーザーを設定し、クライアントでクレデンシャルを入力する必要があります。
SMB サービスが Windows ドメインに参加している場合、Windows ドメインユーザーは SMB 共有を使用できます。この場合、共有へのアクセスにクレデンシャルは不要です。
AKS (Azure Kubernetes Service) と EKS (Amazon Elastic Kubernetes Service) クラウドプラットフォームの場合、SMB ローカルユーザーのみが SMB 共有にアクセスできます。SMB 共有にアクセスするには、SMB ユーザーを追加する必要があります。
SMB サービスが Windows ドメインに参加していない場合は、次の手順を実行します。
NetBackup Appliance の場合:
NetBackup アプライアンスの場合、ローカルユーザーは SMB ユーザーでもあります。ローカルユーザーを管理するには、CLISH にログインし、[Main]、[Settings]、[Security]、[Authentication]、[LocalUser]の順に選択します。SMB パスワードは、ローカルユーザーのログインパスワードと同じです。
MDSP の BYO サーバーの場合:
MDSP の BYO サーバーで、Linux ユーザーが存在しない場合は作成します。次に、SMB にユーザーを追加します。
たとえば、次のコマンドを実行すると、SMB サービス専用の test_smb_user use が作成されます。
# adduser --no-create-home -s /sbin/nologin test_smb_user
# smbpasswd -a test_smb_user
SMB サービスに既存のユーザーを追加するには、次のコマンドを実行します。
# smbpasswd -a username
Flex アプライアンスのプライマリまたはメディアサーバーアプリケーションインスタンスの場合:
Flex アプライアンスのプライマリまたはメディアサーバーアプリケーションインスタンスの場合、インスタンスにログインし、次のようにローカルユーザーを SMB サービスに追加します。
必要に応じて、次のコマンドを使用して新しいローカルユーザーを作成します。
#useradd <username> #passwd <username>
既存のローカルユーザーを使用することもできます。
次のコマンドを実行して SMB サービスのユーザークレデンシャルを作成し、ユーザーを有効にします。
smbpasswd -a <username> smbpasswd -e <username>
WORM ストレージサーバーアプリケーションインスタンスの場合:
WORM ストレージサーバーインスタンスの場合は、インスタンスにログインし、次のコマンドを使用してローカル SMB ユーザーを追加します。 setting smb add-user username=<username> password=<password>
setting smb list-users コマンドを使用して新しいユーザーを表示できます。ユーザーを削除するには、setting smb remove-user username=<username> コマンドを実行します。
AKS および EKS クラウドプラットフォームの場合:
kubectl を使用してクラスタの MSDP エンジンポッドにログインします。
次のコマンドを実行して、MSDP エンジンの RShell にログインします。
su - msdpadm
次の RShell コマンドを実行して、SMB ユーザーを追加します。
setting samba add-user username=[samba user name] password=[samba password]
次に例を示します。
msdp-16.1] > setting samba add-user username=test_samba_user password=Te@Pss1fg0
同じコマンドを使用して、既存のユーザーのパスワードを更新できます。
AKS および EKS クラウドプラットフォームでは、SMB RShell コマンドによって、クラスタ内のすべての MSDP エンジンに SMB サーバーが構成されます。