Guide de déduplication NetBackup™
- Introduction à NetBackup Media Server Deduplication Option
- Démarrage rapide
- Planification de votre déploiement
- À propos des conditions requises en matière de stockage et de connectivité de MSDP
- À propos de la déduplication de serveur de médias NetBackup
- À propos de la déduplication directe du client NetBackup
- A propos de la déduplication client de filiale MSDP
- A propos des performances de MSDP
- A propos des gestionnaires de flux de MSDP
- Pratiques d'excellence de déploiement MSDP
- Provisionnement du stockage
- Licence de déduplication
- Configuration de la fonction de déduplication
- Configuration du comportement de l'agent de déduplication à plusieurs threads
- Configuration du comportement du cache d'empreinte MSDP
- Configuration de l'amorçage du cache d'empreinte MSDP sur le serveur de stockage
- A propos du chiffrement MSDP à l'aide du service NetBackup KMS
- Configuration d'un serveur de stockage pour un pool de déduplication de serveur de médias
- Configuration d'un pool de disques pour la déduplication
- Configuration d'une unité de stockage d'un pool de déduplication de serveur de médias
- À propos de la duplication optimisée MSDP au sein du même domaine
- Configuration de la duplication optimisée MSDP dans le même domaine NetBackup
- Configuration de la réplication MSDP sur un autre domaine NetBackup
- À propos d'Auto Image Replication NetBackup
- Configuration d'une cible pour la réplication de MSDP vers un domaine distant
- Création d'une politique de cycle de vie du stockage
- Propriétés Réseau résilient
- Modification du fichier pd.conf de MSDP
- Au sujet de la protection du catalogue MSDP
- Configuration d'une sauvegarde de catalogue MSDP
- À propos de la prise en charge du stockage WORM NetBackup pour les données immuables et ineffaçables
- Prise en charge du cloud MSDP
- A propos de la prise en charge du cloud MSDP
- Récupération d'espace cloud
- A propos de la reprise après incident pour la LSU cloud
- A propos du partage d'images à l'aide du cloud MSDP
- À propos de la prise en charge du stockage immuable (WORM) en cloud MSDP
- À propos de la prise en charge des objets immuables pour AWS S3
- À propos de la prise en charge d'objets immuables pour les plates-formes compatibles AWS S3
- À propos de la prise en charge du stockage immuable pour le stockage d'objets blob Azure
- Interface S3 pour MSDP
- Configuration de l'interface S3 pour MSDP
- Gestion des identités et des accès (IAM) pour l'interface S3 pour MSDP
- API S3 pour l'interface S3 pour MSDP
- Surveillance de l'activité de déduplication
- Affichage des détails du travail MSDP
- Gestion de la fonction de déduplication
- Gestion des serveurs MSDP
- Gestion des informations d'authentification du moteur de déduplication NetBackup
- Gestion des pools de déduplication de serveur de médias
- Modification des propriétés d'un pool de déduplication de serveur de médias
- Configuration du comportement de la vérification de l'intégrité des données MSDP
- A propos du changement de base du stockage MSDP
- Gestion des serveurs MSDP
- Récupération MSDP
- Remplacement des hôtes MSDP
- Désinstallation MSDP
- Architecture de déduplication
- Configuration et utilisation de partages universels
- Utilisation du mode de réception
- Activation d'un partage universel avec magasin d'objets
- Configuration d'un environnement de récupération isolé (IRE)
- Utilisation de NetBackup Deduplication Shell
- Gestion des utilisateurs à partir du shell de déduplication
- Gestion des certificats à partir du shell de déduplication
- Gestion des services NetBackup à partir du shell de déduplication
- Surveillance et dépannage des services NetBackup à partir du shell de déduplication
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Résolution des problèmes d'installation de MSDP
- Résolution des problèmes de configuration MSDP
- Résolution des problèmes d'exploitation de MSDP
- Résolution des problèmes liés à plusieurs domaines
- Annexe A. Migration vers le stockage MSDP
- Annexe B. Migration de Cloud Catalyst vers les niveaux cloud directs MSDP
- À propos de la migration directe de Cloud Catalyst vers les niveaux de cloud directs MSDP
- Annexe C. Robot de chiffrement
A propos du partage d'images à l'aide du cloud MSDP
Utilisez le partage d'images pour partager les images de votre serveur NetBackup sur site au serveur NetBackup s'exécutant dans AWS ou Azure. Le serveur NetBackup en cours d'exécution dans le cloud et configuré pour le partage d'images est appelé "serveur de récupération cloud" (CRS). Le partage d'images permet également de convertir des machines virtuelles sauvegardées en tant qu'instances AWS ou en tant que disque dur virtuel Azure dans certains scénarios.
Avec le partage d'images, MSDP est utilisé comme serveur de stockage autodescriptif. Lorsque vous configurez le partage d'images, NetBackup stocke toutes les données et métadonnées nécessaires à la récupération des images dans le cloud.
Le tableau suivant décrit le workflow de la fonction de partage d'images.
Tableau : Workflow de partage d'images
Tâche |
Description |
---|---|
Préparez le serveur de récupération cloud. |
Vous devez disposer d'une machine virtuelle dans votre environnement cloud sur laquelle NetBackup doit être installé. Vous pouvez déployer la machine virtuelle de l'une des manières suivantes.
|
Configurez le serveur KMS NetBackup. |
Si le chiffrement KMS est activé, effectuez les tâches suivantes. |
Configurez le partage d'images sur le serveur de récupération cloud. |
La machine virtuelle NetBackup dans le cloud configurée pour le partage d'images est appelée "serveur de récupération cloud" (CRS). Procédez comme suit pour configurer le partage d'images : |
Utilisez le partage d'images. |
Après avoir configuré la machine virtuelle NetBackup pour le partage d'images, vous pouvez importer les images de votre environnement sur site vers le cloud et les récupérer si nécessaire. Vous pouvez également convertir des machines virtuelles en VHD dans Azure ou images AMI dans AWS. |
Consultez les informations supplémentaires relatives au partage d'images. |
Supposons que le cloud MSDP a sauvegardé les données dédupliquées dans le cloud, mais que le catalogue NetBackup n'était disponible que sur le serveur NetBackup sur site. Dans ce cas, les données ne peuvent pas être restaurées à partir du cloud sans le serveur NetBackup sur site.
Le partage d'images dans le cloud charge le catalogue NetBackup, ainsi que les images de sauvegarde et permet de restaurer des données à partir du cloud sans serveur NetBackup sur site.
Vous pouvez lancer une instance NetBackup tout-en-un dans le cloud à la demande (appelée "serveur de récupération cloud") et récupérer les images de sauvegarde à partir du cloud.
Le partage d'images découvre les images de sauvegarde stockées dans le stockage en cloud par l'intermédiaire des API REST, de la ligne de commande ou de l'interface utilisateur Web, récupère le catalogue NetBackup et restaure les images.
Vous pouvez utiliser les options de ligne de commande ou l'interface utilisateur Web NetBackup qui fonctionnent comme des API REST.
Vous pouvez accéder instantanément aux images de sauvegarde standard, MS Windows et de partage universel importées avec les API à accès instantané NetBackup, car le partage exporté est en mode lecture seule. Vous pouvez analyser instantanément les images VMware importées avec les API d'analyse antimalware de VMware, car le partage exporté est en mode lecture seule.
Se reporter à À propos de l'accès instantané pour le stockage d'objets dans le cloud.
Avant d'installer NetBackup, créez une instance basée sur RHEL 7.3 ou les versions ultérieures dans le cloud. Vous pouvez également configurer un ordinateur basé sur RHEL 7.3 ou les versions ultérieures. Il est recommandé d'utiliser une instance de plus de 64 Go de mémoire, 8 UC.
Le port HTTPS 443 est activé.
Remplacez le nom d'hôte par le nom de domaine complet du serveur.
Dans une machine virtuelle Azure, vous devez modifier le nom d'hôte interne, qui est créé automatiquement pour vous et ne peut pas obtenir le nom d'hôte interne à partir de l'adresse IP.
Dans le fichier
/etc/hosts/
, ajoutez les éléments suivants :« IP externe » du « nom de domaine complet du serveur »
« IP interne » du « nom de domaine complet du serveur »
Pour un ordinateur, dans le fichier
/etc/hosts/
, ajoutez les éléments suivants :"Adresse IP" "FQDN du serveur"
(Facultatif) Pour une instance, modifiez l'ordre des domaines de recherche dans le fichier
/etc/resolv.conf
pour rechercher dans les domaines externes avant les domaines internes.NetBackup doit être une installation tout-en-un.
Pour plus d'informations, consultez le Guide d'installation de NetBackup.
Vous pouvez utiliser l'interface utilisateur Web de NetBackup pour le partage d'images. Pour plus d'informations, consultez la rubrique Création d'un serveur de récupération cloud pour le partage d'images du Guide de l'administrateur de l'interface utilisateur Web NetBackup.
Après l'installation de NetBackup, vous pouvez exécuter le script ims_system_config.py pour configurer le partage d'images.
Le chemin d'accès à la commande est /usr/openv/pdde/pdag/scripts/
.
Fournisseur cloud Amazon Web Service :
ims_system_config.py -t PureDisk -k <AWS_access_key> -s <AWS_secret_access_key> -b <name_S3_bucket> -bs <bucket_sub_name> [-r <bucket_region>] [-p <mount_point>]
Si vous avez configuré le rôle IAM dans l'instance EC2, utilisez la commande suivante :
ims_system_config.py -t PureDisk -k dummy -s dummy <bucket_name> -bs <bucket_sub_name> [-r <bucket_region>] [-p <mount_point>]
Fournisseur cloud Microsoft Azure :
ims_system_config.py -cp 2 -k <key_id> -s <secret_key> -b <container_name> -bs <bucket_sub_name> [-p <_mount_point_>]
Autre fournisseur cloud compatible avec S3 (par exemple, Hitachi HCP) :
Si l'instance de Cloud existe dans NetBackup, utilisez la commande suivante :
ims_system_config.py -cp 3 -t PureDisk -k <key_id> -s <secret_key> -b <bucket_name> -bs <bucket_sub_name> -c <Cloud_instance_name> [-p <mount_point>]
Ou exécutez la commande suivante :
ims_system_config.py -cp 3 -t PureDisk -k <key_id> -s <secret_key> -b <bucket_name> -pt <cloud_provider_type> -sh <s3_hostname> -sp <s3_http_port> -sps <s3_https_port> -ssl <ssl_usage> [-p <mount_point>]
Exemple pour le fournisseur HCP :
ims_system_config.py -cp 3 -t PureDisk -k xxx -s xxx -b emma -bs subtest -pt hitachicp -sh yyy.veritas.com -sp 80 -sps 443 -ssl 0
Description : (spécifiez les options suivantes pour utiliser le cloud HCP)
-cp 3 : spécifiez le fournisseur cloud S3 tiers utilisé.
-pt hitachicp : spécifiez le type de fournisseur cloud comme hitachicp (réseau local HCP).
-t PureDisk_hitachicp_rawd : spécifiez le type de serveur de stockage comme PureDisk_hitachicp_rawd.
-sh <s3_hostname> : spécifiez le nom d'hôte du serveur de stockage HCP.
-sp <s3_http_port> : spécifiez le port HTTP du serveur de stockage HCP (la valeur par défaut est 80).
-sps <s3_https_port> : spécifiez le port HTTP du serveur de stockage HCP (la valeur par défaut est 443).
-ssl <ssl_usage> : spécifiez si SSL doit être utilisé (0- Désactiver SSL. 1- Activer SSL. La valeur par défaut est 1). Si SSL est désactivé, <s3_http_port> est utilisé pour établir la connexion à <s3_hostname>. Sinon, <s3_https_port> est utilisé.
Vous pouvez utiliser l'interface utilisateur Web NetBackup pour le partage d'images. Pour plus d'informations, consultez la rubrique Utilisation du partage d'images de l'interface utilisateur Web de NetBackup dans le Guide de l'administrateur de l'interface utilisateur Web de NetBackup.
Vous pouvez utiliser la commande nbimageshare pour configurer le partage d'images.
Exécutez la commande nbimageshare pour répertorier et importer la machine virtuelle et les images standard, puis récupérer les machines virtuelles.
Le chemin d'accès à cette commande est /usr/openv/netbackup/bin/admincmd/
.
Pour en savoir plus sur la commande nbimageshare, consultez le Guide de référence des commandes NetBackup.
Les étapes du partage d'images et les options de commande sont répertoriées dans le tableau suivant :
Tableau : Etapes du partage d'images et options de commande
Étape |
Commande |
---|---|
Connexion à NetBackup |
nbimageshare --login <username> <password> nbimageshare --login -interact |
Répertorier toutes les images de sauvegarde qui se trouvent dans le cloud |
nbimageshare --listimage Remarque : dans la liste des images, la planification incrémentielle peut être une sauvegarde incrémentielle différentielle ou une sauvegarde incrémentielle cumulative. |
Importer les images de sauvegarde dans NetBackup |
Importer une seule image : nbimageshare --singleimport <client> <policy> <backupID> Importer plusieurs images : nbimageshare --batchimport <image_list_file_path> Remarque : Le format de image_list_file_path est le même que la sortie de « list images ». Le nombre d'images doit être inférieur ou égal à 64. Vous pouvez importer une image déjà importée. Cette action n'affecte pas le catalogue d'images NetBackup. |
Récupérer la machine virtuelle en tant qu'AMI ou VHD AWS EC2 dans Azure |
nbimageshare --recovervm <client> <policy> <backupID>
|
Lorsque le chiffrement KMS est activé, vous pouvez partager les images dans le stockage en cloud avec le serveur de récupération cloud grâce au transfert manuel de clé KMS.
Sur site :
Serveur de stockage : rechercher le nom du groupe de clés pour le serveur de stockage donné
Rechercher contentrouter.cfg dans /etc/pdregistry.cfg
Rechercher le nom du groupe de clés dans contentrouter.cfg sous [KMSOptions]
(Exemple KMSKeyGroupName=amazon.com:test1 )
Serveur maître NetBackup : exporte le groupe de clés avec une phrase de passe vers un fichier :
/usr/openv/netbackup/bin/admincmd/nbkmsutil -export -key_groups <key-group-name> -path <key file path>
Serveur de récupération cloud (côté cloud) :
Copier la clé exportée sur le serveur de récupération cloud
Configurer le serveur KMS
/usr/openv/netbackup/bin/nbkms -createemptydb /usr/openv/netbackup/bin/nbkms /usr/openv/netbackup/bin/nbkmscmd -discovernbkms -autodiscover
Importer les clés dans le service KMS.
/usr/openv/netbackup/bin/admincmd/nbkmsutil -import -path <key file path> -preserve_kgname
Configurer le serveur de récupération cloud à l'aide de l'interface utilisateur Web NetBackup ou de ims_system_config.py
Modifications de clés KMS sur site :
En cas de modifications des clés KMS du groupe donné pour le serveur de stockage sur site après la configuration du serveur de récupération cloud, vous devez exporter le fichier de clés à partir du serveur KMS sur site et l'importer sur le serveur de récupération cloud.
Serveur maître NetBackup sur site :
exporte le groupe de clés avec une phrase de passe vers un fichier :
/usr/openv/netbackup/bin/admincmd/nbkmsutil -export -key_groups <key-group-name> -path <key file path>
Serveur de récupération cloud :
/usr/openv/netbackup/bin/admincmd/nbkmsutil -deletekg -kgname <key-group-name> -force
/usr/openv/netbackup/bin/admincmd/nbkmsutil -import -path <key file path> -preserve_kgname
Si un serveur de stockage sur site est configuré pour utiliser des clés du serveur KMS externe, assurez-vous que le même serveur KMS est configuré sur le serveur de récupération cloud avant d'exécuter ims_system_config.py. Pour en savoir plus sur la configuration d'un serveur KMS externe dans NetBackup, consultez le Guide de sécurité et de chiffrement NetBackup.
Assurez-vous que le serveur KMS externe est accessible depuis le serveur de récupération cloud sur un port spécifique.
Il est recommandé de lancer un serveur de récupération cloud dans le cloud à la demande et de ne pas le mettre à niveau.
N'utilisez pas nbdevconfig pour modifier la LSU cloud ou ajouter une nouvelle LSU cloud dans le serveur de partage d'images. Cela pourrait provoquer un problème au niveau du serveur de partage d'images (serveur de récupération cloud). Si le chiffrement KMS est activé sur site après la configuration du serveur de partage d'images, l'image chiffrée ne peut pas être importée par ce serveur de partage d'images.
La LSU cloud requiert de l'espace disque. Lorsque vous configurez un serveur de partage d'images à l'aide du script ims_system_config.py, assurez-vous de disposer d'un espace disque suffisant dans le point de montage ou le stockage par défaut, ou utilisez le paramètre -p de ims_system_config.py pour spécifier un autre point de montage disposant de l'espace disque disponible requis.
Une fois l'image importée dans le serveur de partage d'images, le catalogue d'images est présent sur le serveur de partage d'images. Si l'image a expiré sur le domaine NetBackup sur site, sa restauration sur le serveur de partage d'images échoue, même si le catalogue d'images est présent sur ce serveur.
Si l'image expire sur le serveur de partage d'images, le catalogue d'images présent sur le serveur de partage d'images est supprimé, mais les données d'image sur le stockage en cloud sont conservées.
Vous pouvez restaurer n'importe quelle image importée dans le serveur de partage d'images. Seules les images de la machine virtuelle dans AWS et Azure peuvent être récupérées, car elles peuvent être converties en instance EC2 dans AWS ou VHD dans Azure. Les images de la machine virtuelle figurant dans d'autres stockages en cloud ne peuvent pas être converties et ne peuvent qu'être restaurées. Vous ne pouvez récupérer que les images de sauvegarde complète de machine virtuelle ou activées pour l'accélérateur de sauvegarde incrémentielle.
Le partage d'images prend en charge de nombreux types de politique.
Consultez les listes de compatibilité NetBackup afin d'obtenir les dernières informations sur les types de politique pris en charge.
Une fois le partage d'images configuré, le serveur de stockage est en lecture seule. Certaines commandes MSDP ne sont pas prises en charge.
Pour plus d'informations sur les limitations de la récupération de la machine virtuelle dans AWS, consultez les informations relatives à l'importation de machines virtuelles AWS dans l'aide d'AWS.
Vous pouvez configurer le nombre maximal de travaux actifs lorsque les images sont importées dans le stockage en cloud.
Modifiez le chemin d'accès au fichier
/usr/openv/var/global/wsl/config/web.conf
pour ajouter l'élément de configuration en tant que imageshare.maxActiveJobLimit.Par exemple, imageshare.maxActiveJobLimit=16.
La valeur par défaut est 16 et la plage configurable est comprise entre 1 et 100.
Si la demande d'importation est effectuée et que le nombre de travaux actifs dépasse la limite configurée, le message suivant s'affiche :
« Le nombre actuel de travaux actifs dépasse la limite de nombre de travaux actifs ».
Les images sur le stockage en cloud peuvent être partagées. Si Amazon Glacier, Deep Archive ou Azure Archive est activé, vous ne pouvez pas utiliser le partage d'images.
En ce qui concerne les erreurs de limitation de la taille de la politique du rôle dans AWS :
Les erreurs qui surviennent quand la taille de la politique du rôle dépasse la taille maximale sont dues à une limitation dans AWS. L'erreur suivante s'affiche lorsqu'un travail de restauration échoue :
"error occurred (LimitExceeded) when calling the PutRolePolicy operation: Maximum policy size of 10240 bytes exceeded for role vmimport"
Solution de contournement :
Vous pouvez modifier la taille maximale de la politique pour le rôle vmimport.
Vous pouvez répertorier et supprimer les politiques existantes à l'aide des commandes suivantes :
aws iam list-role-policies --role-name vmimport aws iam delete-role-policy --role-name vmimport --policy-name <bucketname> -vmimport
L'opération de récupération avec le fournisseur AWS inclut les processus d'importation AWS. Par conséquent, une image VMDK ne peut pas être récupérée simultanément dans deux travaux de restauration.
Dans AWS, la fonction de partage d'images permet de récupérer les machines virtuelles tout en respectant les exigences d'importation d'Amazon Web Services.
Pour plus d'informations sur les conditions requises, consultez l'article suivant :
https://docs.aws.amazon.com/vm-import/latest/userguide/vmie_prereqs.html
Si vous ne parvenez pas à obtenir le mot de passe administrateur pour utiliser une instance AWS EC2 avec un système d'exploitation Windows, l'erreur suivante s'affiche :
Le mot de passe n'est pas disponible. Cette instance a été lancée à partir d'une image AMI personnalisée, ou le mot de passe par défaut a été modifié. Aucun mot de passe ne peut être récupéré pour cette instance. Si vous avez oublié votre mot de passe, vous pouvez le réinitialiser en utilisant le service de configuration Amazon EC2. Pour plus d'informations, consultez la section Mots de passe pour une instance de Windows Server.
Cette erreur se produit lorsque l'instance est lancée à partir d'une image AMI convertie par le partage d'images.
Pour plus d'informations, consultez les articles suivants :
Vous ne pouvez pas annuler un travail d'importation sur le serveur de récupération cloud.
Si l'optimisation des données est effectuée sur l'image locale, il est possible que vous ne puissiez pas restaurer l'image importée sur le serveur de récupération cloud. Vous pouvez faire expirer cette image, l'importer de nouveau sur le serveur de partage d'images, puis restaurer l'image.
Une fois le travail de sauvegarde, de duplication ou d'importation AIR terminé, vous pouvez importer les images sur un serveur de récupération cloud.
Pour convertir une nouvelle fois une image de machine virtuelle, vous devez supprimer le VHD de l'objet blob Azure.