Veritas NetBackup™ CloudPoint インストールおよびアップグレードガイド
- 第 I 部 CloudPoint のインストールおよび構成
- CloudPoint のインストールの準備
- Docker イメージを使用した CloudPoint の配備
- CloudPoint クラウドプラグイン
- CloudPoint ストレージアレイプラグイン
- CloudPoint アプリケーションエージェントとプラグイン
- Oracle プラグインの構成に関する注意事項
- スナップショットのリストアについて
- SQL Server スナップショットのリストア後に必要な追加手順
- CloudPoint のエージェントレス機能を使用した資産の保護
- NetBackup でのボリュームの暗号化
- 第 II 部 CloudPoint のメンテナンス
AWS プラグインの構成に関する注意事項
AWS (アマゾンウェブサービス) プラグインを使用すると、Amazon クラウド内の次の資産のスナップショットを作成、リストア、および削除できます。
EC2 (Elastic Compute Cloud) インスタンス
EBS (Elastic Block Store) ボリューム
Amazon RDS (Relational Database Service) インスタンス
Aurora クラスタ
メモ:
AWS プラグインを構成する前に、CloudPoint で AWS 資産を操作できるようにするために適切なアクセス権が設定されていることを確認します。
CloudPoint は、次の AWS リージョンをサポートします。
表: CloudPoint でサポートされる AWS リージョン
AWS 商業リージョン |
AWS GovCloud (米国) リージョン |
---|---|
|
|
AWS 用の CloudPoint プラグインを構成するには、次の情報が必要です。
CloudPoint がオンプレミスホストまたは仮想マシンに配備されている場合:
表: AWS プラグインの構成パラメータ
CloudPoint の構成パラメータ |
AWS の同等の用語と説明 |
---|---|
アクセスキー |
アクセスキー ID をシークレットアクセスキーと共に指定すると、AWS API との通信が CloudPoint に許可されます。 |
シークレットキー |
シークレットアクセスキー。 |
地域 |
クラウド資産を検出する 1 つ以上の AWS リージョン。 |
メモ:
CloudPoint は、AES-256 暗号化を使用してクレデンシャルを暗号化します。
CloudPoint が AWS クラウドに配備されている場合:
表: AWS プラグインの構成パラメータ: クラウド配備
CloudPoint の構成パラメータ |
説明 |
---|---|
ソースアカウントの構成 | |
地域 |
AWS ソースアカウントに関連付けられた、クラウド資産を検出する 1 つ以上の AWS リージョン。 メモ: CFT (CloudFormation テンプレート) を使用して CloudPoint を配備する場合、ソースアカウントはテンプレートベースの配備ワークフローの一部として自動的に構成されます。 |
クロスアカウントの構成 | |
アカウント ID |
ソースアカウントに設定されている CloudPoint インスタンスを使用して保護する資産を持つ、その他の AWS アカウント (クロスアカウント) のアカウント ID。 |
ロール名 |
他の AWS アカウント (クロスアカウント) に関連付けられている IAM ロール。 |
地域 |
AWS クロスアカウントに関連付けられた、クラウド資産を検出する 1 つ以上の AWS リージョン。 |
CloudPoint が AWS に接続すると、次のエンドポイントが使用されます。この情報を使用して、ファイアウォールでホワイトリストを作成できます。
ec2.*.amazonaws.com
sts.amazonaws.com
rds.*.amazonaws.com
kms. *.amazonaws.com
さらに、次のリソースおよび処理を指定する必要があります。
ec2.SecurityGroup.*
ec2.Subnet.*
ec2.Vpc.*
ec2.createInstance
ec2.runInstances
プラグインを構成する前に、次の点を考慮します。
RDS インスタンスと Aurora クラスタの自動スナップショットは、CloudPoint からは削除できません。
AWS RDS インスタンスについて、アプリケーションとの整合性を確保したスナップショットを作成できません。CloudPoint では、このようなインスタンスに対してアプリケーションとの整合性を確保したスナップショットを作成できますが、作成される実際のスナップショットではアプリケーションとの整合性は確保されていません。
これは AWS からの制限事項であり、現在 CloudPoint の範囲外にあります。
すべての自動スナップショットの名前は、
rds:
というパターンで始まります。NVMe EBS ボリュームを使用する AWS Nitro ベースの Windows インスタンスを検出して保護するようにプラグインを構成している場合は、AWS NVMe ツールの実行可能ファイル ebsnvme-id.exe が、AWS インスタンスの次の場所のいずれかに存在することを確認する必要があります。
%PROGRAMDATA%\Amazon\Tools
これは、ほとんどの AWS インスタンスのデフォルトの場所です。
%PROGRAMFILES%\Veritas\Cloudpoint
この場所に実行可能ファイルを手動でダウンロードしてコピーします。
システムの PATH 環境変数
システムの PATH 環境変数で、実行可能ファイルのパスを追加または更新します。
NVMe ツールが、記載されている場所のいずれかに存在しない場合、CloudPoint はそのようなインスタンスのファイルシステムの検出に失敗することがあります。ログに次のエラーが示されることがあります。
"ebsnvme-id.exe" not found in expected paths!"
これは、AWS Nitro ベースの Windows インスタンスの場合にのみ必要です。また、コミュニティ AMI またはカスタム AMI を使用してこのインスタンスを起動する際は、ツールを手動でインストールする必要がある場合があります。
CloudPoint では、デフォルトの RDS 暗号化キー (AWS/RDS) を使用してスナップショットが暗号化されている場合、AWS RDS インスタンスまたはクラスタのアカウント間レプリケーションはサポートされません。AWS アカウント間では、このような暗号化されたスナップショットを共有できません。
AWS アカウント間でそのようなスナップショットをレプリケートしようとすると、次のエラーで操作が失敗します。
Replication failed The source snapshot KMS key [<key>] does not exist, is not enabled or you do not have permissions to access it.
これは AWS からの制限事項であり、現在 CloudPoint の範囲外にあります。
AWS プラグイン構成からリージョンを削除すると、そのリージョンから検出されたすべての資産も、CloudPoint 資産データベースから削除されます。削除された資産に関連付けられているアクティブなスナップショットがある場合、それらのスナップショットに対して操作を実行できないことがあります。
このリージョンをプラグイン構成に再び追加すると、CloudPoint ですべての資産が再度検出され、関連付けられているスナップショットの操作を再開できます。ただし、関連付けられたスナップショットに対してはリストア操作を実行できません。
同じプラグインに対して複数の構成を作成する場合は、それらが異なるリージョンを管理していることを確認します。2 つ以上のプラグイン構成で、クラウド資産の同じセットを同時に管理しないようにする必要があります。
現在、CloudPoint では、そのような構成の作成はブロックされていません。プラグインの構成間にクラウド資産の重複がある場合は、プラグインの構成を削除して再度追加し、重複資産が存在しないようにして、構成の問題を解決する必要がある場合があります。
ただし、その構成の資産に関連付けられているスナップショットがある場合、CloudPoint では、プラグインの構成を削除することは許可されません。
CloudPoint は、商業リージョンおよび GovCloud (米国) リージョンをサポートします。AWS プラグインの構成中に、AWS の商業リージョンと GovCloud (US) リージョンの組み合わせを選択できる場合でも、最終的に構成は失敗します。
CloudPoint では、AWS RDS インスタンスの IPv6 アドレスはサポートされていません。これは、Amazon RDS 自体の制限事項であり、CloudPoint には関連していません。
詳しくは AWS のマニュアルを参照してください。
https://aws.amazon.com/premiumsupport/knowledge-center/rds-ipv6/
CloudPoint は、ストレージプールから作成された仮想ディスクまたはストレージ領域を備えた Windows システムのアプリケーションの一貫したスナップショットと個別ファイルのリストアをサポートしません。Microsoft SQL Server のスナップショットジョブでストレージプールのディスクを使用すると、エラーが発生してジョブが失敗します。ただし、接続状態にある仮想マシンのスナップショットジョブがトリガされると、ジョブは正常に実行されることがあります。この場合、ファイルシステムの静止およびインデックス付けはスキップされます。このような個々のディスクを元の場所にリストアするジョブも失敗します。この状況では、ホストがリカバリ不可能な状態になる可能性があり、手動でのリカバリが必要になる場合があります。