Guide de déduplication NetBackup™
- Introduction à NetBackup Media Server Deduplication Option
- Démarrage rapide
- Planification de votre déploiement
- À propos des conditions requises en matière de stockage et de connectivité de MSDP
- À propos de la déduplication de serveur de médias NetBackup
- À propos de la déduplication directe du client NetBackup
- A propos de la déduplication client de filiale MSDP
- A propos des performances de MSDP
- A propos des gestionnaires de flux de MSDP
- Pratiques d'excellence de déploiement MSDP
- Provisionnement du stockage
- Licence de déduplication
- Configuration de la fonction de déduplication
- Configuration du comportement de l'agent de déduplication à plusieurs threads
- Configuration du comportement du cache d'empreinte MSDP
- Configuration de l'amorçage du cache d'empreinte MSDP sur le serveur de stockage
- A propos du chiffrement MSDP à l'aide du service NetBackup KMS
- Configuration d'un serveur de stockage pour un pool de déduplication de serveur de médias
- Configuration d'un pool de disques pour la déduplication
- Configuration d'une unité de stockage d'un pool de déduplication de serveur de médias
- À propos de la duplication optimisée MSDP au sein du même domaine
- Configuration de la duplication optimisée MSDP dans le même domaine NetBackup
- Configuration de la réplication MSDP sur un autre domaine NetBackup
- À propos d'Auto Image Replication NetBackup
- Configuration d'une cible pour la réplication de MSDP vers un domaine distant
- Création d'une politique de cycle de vie du stockage
- Propriétés Réseau résilient
- Modification du fichier pd.conf de MSDP
- Au sujet de la protection du catalogue MSDP
- Configuration d'une sauvegarde de catalogue MSDP
- À propos de la prise en charge du stockage WORM NetBackup pour les données immuables et ineffaçables
- Prise en charge du cloud MSDP
- A propos de la prise en charge du cloud MSDP
- Récupération d'espace cloud
- A propos de la reprise après incident pour la LSU cloud
- A propos du partage d'images à l'aide du cloud MSDP
- À propos de la prise en charge du stockage immuable (WORM) en cloud MSDP
- À propos de la prise en charge des objets immuables pour AWS S3
- À propos de la prise en charge d'objets immuables pour les plates-formes compatibles AWS S3
- À propos de la prise en charge du stockage immuable pour le stockage d'objets blob Azure
- Interface S3 pour MSDP
- Configuration de l'interface S3 pour MSDP
- Gestion des identités et des accès (IAM) pour l'interface S3 pour MSDP
- API S3 pour l'interface S3 pour MSDP
- Surveillance de l'activité de déduplication
- Affichage des détails du travail MSDP
- Gestion de la fonction de déduplication
- Gestion des serveurs MSDP
- Gestion des informations d'authentification du moteur de déduplication NetBackup
- Gestion des pools de déduplication de serveur de médias
- Modification des propriétés d'un pool de déduplication de serveur de médias
- Configuration du comportement de la vérification de l'intégrité des données MSDP
- A propos du changement de base du stockage MSDP
- Gestion des serveurs MSDP
- Récupération MSDP
- Remplacement des hôtes MSDP
- Désinstallation MSDP
- Architecture de déduplication
- Configuration et utilisation de partages universels
- Utilisation du mode de réception
- Activation d'un partage universel avec magasin d'objets
- Configuration d'un environnement de récupération isolé (IRE)
- Utilisation de NetBackup Deduplication Shell
- Gestion des utilisateurs à partir du shell de déduplication
- Gestion des certificats à partir du shell de déduplication
- Gestion des services NetBackup à partir du shell de déduplication
- Surveillance et dépannage des services NetBackup à partir du shell de déduplication
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Résolution des problèmes d'installation de MSDP
- Résolution des problèmes de configuration MSDP
- Résolution des problèmes d'exploitation de MSDP
- Résolution des problèmes liés à plusieurs domaines
- Annexe A. Migration vers le stockage MSDP
- Annexe B. Migration de Cloud Catalyst vers les niveaux cloud directs MSDP
- À propos de la migration directe de Cloud Catalyst vers les niveaux de cloud directs MSDP
- Annexe C. Robot de chiffrement
A propos des serveurs principaux approuvés pour Auto Image Replication
NetBackup permet de mettre en place une relation de confiance entre les domaines de réplication. Une relation de confiance est facultative pour le pool de déduplication du serveur de médias comme stockage cible. Avant de configurer un serveur de stockage comme stockage cible, établissez une relation de confiance entre les opérations A.I.R. source et cible.
Les éléments suivants décrivent l'impact d'une relation de confiance sur la fonction Auto Image Replication :
Aucune relation de confiance |
NetBackup les répliques sur tous les serveurs de stockage cibles définis. Vous ne pouvez pas sélectionner un hôte ou des hôtes spécifiques comme cibles. |
Vous pouvez sélectionner un sous-ensemble de vos domaines approuvés en tant que cible de réplication. NetBackup effectue alors la réplication aux domaines spécifiés uniquement, et non à l'ensemble des cibles de réplication configurées. Ce type d'Auto Image Replication se nomme AIR ciblé. |
Avec Targeted AIR, lors de l'établissement de la confiance entre le serveur source et le serveur cible distant, vous devez établir la confiance dans les deux domaines.
Dans le serveur principal source, ajoutez le serveur principal cible comme serveur approuvé.
Dans le serveur principal cible, ajoutez le serveur principal source comme serveur approuvé.
Remarque :
La
ne prend pas en charge l'ajout d'un serveur principal approuvé, à l'aide d'un certificat signé par l'autorité de certification externe.Se reporter à Ajout d'un serveur principal approuvé à l'aide d'un certificat signé par l'autorité de certification externe.
Se reporter à À propos du certificat à utiliser pour l'ajout d'un serveur maître approuvé.
Le schéma suivant illustre les différentes tâches pour l'ajout de serveurs principaux approuvés lorsqu'un certificat signé par l'autorité de certification NetBackup (ou un certificat basé sur l'ID d'hôte) est utilisé pour établir la confiance entre les serveurs principaux source et cible.
Figure : Tâches pour établir une relation de confiance entre les serveurs principaux pour AIR ciblé à l'aide d'un certificat signé par l'autorité de certification NetBackup
Tableau : Tâches pour établir une relation de confiance entre les serveurs principaux pour AIR ciblé
Étape |
Tâche |
Procédure |
---|---|---|
Étape 1 |
Les administrateurs des serveurs principaux source et cible doivent s'échanger leurs signatures de certificat de l'autorité de certification et leurs jetons d'autorisation ou les informations d'authentification de l'utilisateur. Cette activité doit être effectuée hors ligne. Remarque : Il est recommandé d'utiliser un jeton d'authentification pour vous connecter au serveur principal distant. Un jeton d'authentification fournit un accès restreint et assure une communication sécurisée entre les deux hôtes. L'utilisation des informations d'authentification de l'utilisateur (nom d'utilisateur et mot de passe) peut présenter une éventuelle faille de sécurité. |
Pour obtenir les jetons d'autorisation, utilisez la commande bpnbat afin de vous connecter et nbcertcmd de récupérer les jetons d'autorisation. Pour obtenir la signature SHA1 du certificat racine, utilisez la commande nbcertcmd -displayCACertDetail. Pour effectuer cette tâche, consultez le Guide de référence des commandes NetBackup. Remarque : Lorsque vous exécutez les commandes, conservez la cible en tant que serveur distant. |
Étape 2 |
Établissez la relation de confiance entre les domaines source et cible.
|
Pour effectuer cette tâche dans la console d'administration NetBackup, consultez la rubrique suivante : Se reporter à Ajout d'un serveur principal approuvé à l'aide d'un certificat signé par l'autorité de certification NetBackup (basé sur l'ID d'hôte). Pour effectuer cette tâche à l'aide de la commande nbseccmd, consultez le Guide de référence des commandes NetBackup. |
Étape 3 |
Une fois que vous avez ajouté les serveurs source et cible approuvés, ceux-ci s'échangent leurs certificats basés sur l'ID de l'hôte. Les certificats sont utilisés pendant chaque communication. Le serveur principal A dispose d'un certificat émis par le serveur principal B et inversement. Pour que la communication soit possible, le serveur principal A présente le certificat émis par le serveur principal B et inversement. La communication entre les serveurs principaux source et cible est ainsi sécurisée. |
Pour comprendre l'utilisation des certificats basés sur l'ID de l'hôte, consultez le Guide de sécurité et de chiffrement NetBackup. |
Étape 3.1 |
Configurez le serveur de médias source pour obtenir les certificats de sécurité et les certificats de l'ID d'hôte du serveur principal cible. |
Se reporter à Configuration d'un utilisateur de moteur de déduplication NetBackup avec des autorisations limitées pour Auto Image Replication. |
Étape 4 |
Créez une politique de cycle de vie du stockage d'importation dans le domaine cible. |
Se reporter à À propos des politiques de cycle de vie du stockage. |
Étape 5 |
Sur le serveur MSDP source, utilisez l'onglet Réplication à partir de la boîte de dialogue Modifier un serveur de stockage pour ajouter les informations d'authentification du serveur de stockage cible. |
Se reporter à Configuration d'une cible pour la réplication de MSDP vers un domaine distant. |
Étape 5.1 |
Créez une politique de cycle de vie du stockage de réplication dans le domaine source en utilisant le serveur principal cible et la politique de cycle de vie du stockage spécifiques. Les sauvegardes générées dans un domaine NetBackup peuvent être répliquées vers le stockage dans un ou plusieurs domaines NetBackup cible. |
Se reporter à À propos des politiques de cycle de vie du stockage. |
Étape 6 |
Les sauvegardes générées dans un domaine NetBackup peuvent être répliquées vers le stockage dans un ou plusieurs domaines NetBackup cible. Ce processus est appelé Auto Image Replication. |
Se reporter à À propos d'Auto Image Replication NetBackup. |
Si les serveurs source et cible approuvés utilisent différentes versions de NetBackup, tenez compte des éléments suivants.
Remarque :
Lorsque vous mettez à niveau les serveurs principaux source et cible vers la version 8.1 ou une version ultérieure, vous devez mettre à jour la relation de confiance. Exécutez la commande suivante :
nbseccmd -setuptrustedmaster -update
Consultez le Guide de référence des commandes NetBackup.
Tableau : Méthodes de configuration de la confiance pour les différentes versions de NetBackup
Version du serveur source |
Version du serveur cible |
Méthode de configuration de la confiance |
---|---|---|
8.1 ou version ultérieure |
8.1 ou version ultérieure |
Ajoutez un serveur principal approuvé à l'aide d'un jeton d'autorisation. Effectuez l'action sur les deux serveurs. |
8.1 ou version ultérieure |
8.0 ou version antérieure |
Sur le serveur source, ajoutez la cible en tant que serveur principal approuvé à l'aide des informations d'authentification du serveur distant (cible). |
8.0 ou version antérieure |
8.1 ou version ultérieure |
Sur le serveur source, ajoutez la cible en tant que serveur principal approuvé à l'aide des informations d'authentification du serveur distant (cible). |