Guide de déduplication NetBackup™
- Introduction à NetBackup Media Server Deduplication Option
- Démarrage rapide
- Planification de votre déploiement
- À propos des conditions requises en matière de stockage et de connectivité de MSDP
- À propos de la déduplication de serveur de médias NetBackup
- À propos de la déduplication directe du client NetBackup
- A propos de la déduplication client de filiale MSDP
- A propos des performances de MSDP
- A propos des gestionnaires de flux de MSDP
- Pratiques d'excellence de déploiement MSDP
- Provisionnement du stockage
- Licence de déduplication
- Configuration de la fonction de déduplication
- Configuration du comportement de l'agent de déduplication à plusieurs threads
- Configuration du comportement du cache d'empreinte MSDP
- Configuration de l'amorçage du cache d'empreinte MSDP sur le serveur de stockage
- A propos du chiffrement MSDP à l'aide du service NetBackup KMS
- Configuration d'un serveur de stockage pour un pool de déduplication de serveur de médias
- Configuration d'un pool de disques pour la déduplication
- Configuration d'une unité de stockage d'un pool de déduplication de serveur de médias
- À propos de la duplication optimisée MSDP au sein du même domaine
- Configuration de la duplication optimisée MSDP dans le même domaine NetBackup
- Configuration de la réplication MSDP sur un autre domaine NetBackup
- À propos d'Auto Image Replication NetBackup
- Configuration d'une cible pour la réplication de MSDP vers un domaine distant
- Création d'une politique de cycle de vie du stockage
- Propriétés Réseau résilient
- Modification du fichier pd.conf de MSDP
- Au sujet de la protection du catalogue MSDP
- Configuration d'une sauvegarde de catalogue MSDP
- À propos de la prise en charge du stockage WORM NetBackup pour les données immuables et ineffaçables
- Prise en charge du cloud MSDP
- A propos de la prise en charge du cloud MSDP
- Récupération d'espace cloud
- A propos de la reprise après incident pour la LSU cloud
- A propos du partage d'images à l'aide du cloud MSDP
- À propos de la prise en charge du stockage immuable (WORM) en cloud MSDP
- À propos de la prise en charge des objets immuables pour AWS S3
- À propos de la prise en charge d'objets immuables pour les plates-formes compatibles AWS S3
- À propos de la prise en charge du stockage immuable pour le stockage d'objets blob Azure
- Interface S3 pour MSDP
- Configuration de l'interface S3 pour MSDP
- Gestion des identités et des accès (IAM) pour l'interface S3 pour MSDP
- API S3 pour l'interface S3 pour MSDP
- Surveillance de l'activité de déduplication
- Affichage des détails du travail MSDP
- Gestion de la fonction de déduplication
- Gestion des serveurs MSDP
- Gestion des informations d'authentification du moteur de déduplication NetBackup
- Gestion des pools de déduplication de serveur de médias
- Modification des propriétés d'un pool de déduplication de serveur de médias
- Configuration du comportement de la vérification de l'intégrité des données MSDP
- A propos du changement de base du stockage MSDP
- Gestion des serveurs MSDP
- Récupération MSDP
- Remplacement des hôtes MSDP
- Désinstallation MSDP
- Architecture de déduplication
- Configuration et utilisation de partages universels
- Utilisation du mode de réception
- Activation d'un partage universel avec magasin d'objets
- Configuration d'un environnement de récupération isolé (IRE)
- Utilisation de NetBackup Deduplication Shell
- Gestion des utilisateurs à partir du shell de déduplication
- Gestion des certificats à partir du shell de déduplication
- Gestion des services NetBackup à partir du shell de déduplication
- Surveillance et dépannage des services NetBackup à partir du shell de déduplication
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Résolution des problèmes d'installation de MSDP
- Résolution des problèmes de configuration MSDP
- Résolution des problèmes d'exploitation de MSDP
- Résolution des problèmes liés à plusieurs domaines
- Annexe A. Migration vers le stockage MSDP
- Annexe B. Migration de Cloud Catalyst vers les niveaux cloud directs MSDP
- À propos de la migration directe de Cloud Catalyst vers les niveaux de cloud directs MSDP
- Annexe C. Robot de chiffrement
Configuration de l'authentification utilisateur pour un partage universel
Les partages universels créés avec le protocole CIFS/SMB prennent en charge deux méthodes d'authentification utilisateur :
Authentification utilisateur basée sur Active Directory
Authentification basée sur un utilisateur local
Si l'appliance, l'instance d'application Flex Appliance ou le serveur BYO MSDP fait partie du domaine Active Directory, vous pouvez utiliser cette méthode.
Lorsque vous créez un partage universel à partir de l'interface utilisateur Web NetBackup, vous pouvez spécifier des utilisateurs ou des groupes Active Directory. Cette méthode restreint l'accès aux utilisateurs ou groupes spécifiés. Vous pouvez également contrôler les autorisations à partir du client Windows sur lequel le partage universel est monté. Pour plus d'informations, consultez le Guide de l'administrateur de l'interface utilisateur Web NetBackup.
Pour plus d'informations sur la configuration d'utilisateurs ou de groupes Active Directory avec une appliance, consultez le Guide de sécurité de l'appliance NetBackup.
Les partages universels peuvent être créés avec le protocole NFS ou SMB. Lorsque le protocole SMB est utilisé, le service SMB doit être configuré avec ADS ou en mode utilisateur local. Le tableau suivant indique comment configurer le serveur de médias avec Active Directory pour diverses plates-formes et créer un partage universel avec SMB.
Tableau : Décrit les conditions requises pour rejoindre le domaine Active Directory en fonction de la plate-forme
Plate-forme |
Conditions requises |
---|---|
Appliance BYO |
L'appliance BYO utilise Exemple d'utilisation de register_samba_to_ad.sh : /usr/openv/pdde/vpfs/bin/register_samba_to_ad.sh --domain=<domain> --username=<username> Les options suivantes peuvent être utilisées avec register_samba_to_ad.sh : --domain=<domain> : domain name --domaincontroller=<domain controller> : domain controller --username=<username> : windows domain username which has the privilege to join the client to domain --help|-h : Print the usage |
Appliance NetBackup (NBA) |
Consultez la section Ajout d'une configuration de serveur Active Directory du Guide de l'administrateur de l'appliance NetBackup. |
Serveur de médias Flex |
Identique à BYO. |
Serveur de médias Flex HA |
Identique à BYO. |
Serveur de stockage compatible WORM |
Le serveur de stockage peut être configuré pour rejoindre ou quitter Active Directory à l'aide de commandes de shell restreint. [msdp-16.0] deecl01vm046p3 > setting ActiveDirectory configure ad_server=<ad_server> domain=<domain_server> domain_admin=<domain_adin> Se reporter à Connexion d'un domaine Active Directory à un serveur de stockage WORM ou MSDP pour les partages universels et l'accès instantané. |
Flex Scale |
Consultez la section Configuration du serveur AD pour les partages universels et l'accès instantané du Guide de l'administrateur NetBackup Flex Scale. |
AKS/EKS AD |
NetBackup prend uniquement en charge le mode utilisateur local SMB. Le serveur SMB est configuré par défaut avec le mode utilisateur local. |
Une fois le serveur de stockage ajouté à un domaine Active Directory, vous pouvez créer un partage universel selon la procédure habituelle. La validité de tous les utilisateurs et groupes d'utilisateurs spécifiés est vérifiée à l'aide de la commande wbinfo. La procédure suivante explique comment ajouter un partage universel à Active Directory.
Ajout d'un partage universel à Active Directory
- Créez un partage universel avec le protocole SMB sur l'interface utilisateur Web NetBackup.
- Montez le stockage partagé sur un client Windows.
Fournissez toutes les informations d'authentification nécessaires.
- Vérifiez que le partage universel est entièrement configuré et qu'il peut être sauvegardé et restauré à l'aide d'une politique Universal-Share.
Les éléments suivants doivent être configurés pour l'ajout de l'accès instantané Microsoft SQL à Active Directory :
Le serveur de stockage et le client doivent appartenir au même domaine.
Vous devez vous connecter au client Microsoft SQL en tant qu'utilisateur de domaine.
Enregistrez l'instance Microsoft SQL auprès de l'utilisateur de domaine dans la console d'administration NetBackup.
Les informations d'authentification de l'utilisateur de domaine doivent être utilisées pour l'accès instantané.
Vous devez configurer les utilisateurs SMB sur le serveur de stockage correspondant et entrer les informations d'authentification sur le client.
Si le service SMB fait partie d'un domaine Windows, les utilisateurs de domaine Windows peuvent utiliser le partage SMB. Dans ce cas, l'accès au partage ne nécessite pas d'informations d'authentification.
Pour les plates-formes cloud Azure Kubernetes Service (AKS) et Amazon Elastic Kubernetes Service (EKS), seul l'utilisateur local SMB peut accéder au partage SMB. Vous devez ajouter des utilisateurs SMB pour accéder au partage SMB.
Si le service SMB ne fait partie d'aucun domaine Windows, procédez comme suit :
Pour une appliance NetBackup :
Pour une appliance NetBackup, les utilisateurs locaux sont également des utilisateurs SMB. Pour gérer les utilisateurs locaux, connectez-vous à CLISH et sélectionnez
. Le mot de passe SMB est identique au mot de passe de connexion de l'utilisateur local.Pour un serveur BYO MDSP :
Pour un serveur BYO MDSP, créez un utilisateur Linux (s'il n'en existe pas). Ajoutez ensuite l'utilisateur à SMB.
Par exemple, les commandes suivantes créent un test_smb_user use pour le service SMB uniquement :
# adduser --no-create-home -s /sbin/nologin test_smb_user
# smbpasswd -a test_smb_user
Pour ajouter un utilisateur existant au service SMB, exécutez la commande suivante :
# smbpasswd -a username
Pour une instance d'application de serveur principal ou de serveur de médias Flex Appliance :
Pour une instance d'application de serveur principal ou de serveur de médias Flex Appliance, connectez-vous à l'instance et ajoutez un utilisateur local au service SMB, comme suit :
Si vous le souhaitez, créez un utilisateur local à l'aide des commandes suivantes :
#useradd <username> #passwd <username>
Vous pouvez également utiliser un utilisateur local existant.
Exécutez les commandes suivantes pour créer des informations d'authentification d'utilisateur pour le service SMB et activer l'utilisateur :
smbpasswd -a <username> smbpasswd -e <username>
Pour une instance d'application de serveur de stockage WORM :
Pour une instance de serveur de stockage WORM, connectez-vous à l'instance et ajoutez un utilisateur SMB local à l'aide de la commande suivante : setting smb add-user username=<username> password=<password>
Vous pouvez afficher le nouvel utilisateur à l'aide de la commande setting smb list-users. Pour supprimer un utilisateur, exécutez la commande setting smb remove-user username=<username>.
Pour les plates-formes cloud AKS et EKS :
Connectez-vous au pod du moteur MSDP d'un cluster à l'aide de kubectl.
Exécutez la commande suivante pour vous connecter à RShell dans le moteur MSDP.
su - msdpadm
Exécutez la commande RShell suivante pour ajouter un utilisateur SMB.
setting samba add-user username=[samba user name] password=[samba password]
Par exemple :
msdp-16.1] > setting samba add-user username=test_samba_user password=Te@Pss1fg0
Vous pouvez utiliser la même commande pour mettre à jour le mot de passe d'un utilisateur existant.
Sur les plates-formes cloud AKS et EKS, la commande SMB RShell configure les serveurs SMB de tous les moteurs MSDP d'un cluster.