NetBackup™ Snapshot Manager インストールおよびアップグレードガイド

Last Published:
Product(s): NetBackup (10.3)
  1. 概要
    1.  
      配備方法について
    2.  
      NetBackup Snapshot Manager を実行する場所の決定
    3.  
      クラウドでの NetBackup Snapshot Manager の配備について
  2. 第 I 部 NetBackup Snapshot Manager のインストールおよび構成
    1. NetBackup Snapshot Manager のインストールの準備
      1.  
        システム要件への準拠
      2.  
        NetBackup Snapshot Manager ホストのサイズの決定に関する推奨事項
      3.  
        NetBackup Snapshot Manager 拡張機能のサイズの決定に関する推奨事項
      4.  
        NetBackup Snapshot Manager をインストールするインスタンスの作成またはホストの準備
      5.  
        コンテナプラットフォーム (Docker、Podman) のインストール
      6.  
        NetBackup Snapshot Manager データを格納するボリュームの作成とマウント
      7.  
        インスタンスまたは物理ホストで特定のポートが開いていることの確認
      8.  
        NetBackup Snapshot Manager でのスナップショットジョブからのバックアップの準備
    2. コンテナイメージを使用した NetBackup Snapshot Manager の配備
      1.  
        NetBackup Snapshot Manager のインストールを開始する前に
      2.  
        Docker/Podman 環境への NetBackup Snapshot Manager のインストール
      3.  
        NetBackup Snapshot Manager への接続のセキュリティ保護
      4.  
        NetBackup Snapshot Manager が正常にインストールされたことの確認
      5.  
        NetBackup Snapshot Manager の再起動
    3. NetBackup Snapshot Manager 拡張機能の配備
      1.  
        NetBackup Snapshot Manager 拡張機能のインストールを開始する前に
      2.  
        NetBackup Snapshot Manager 拡張機能のダウンロード
      3. VM への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          VM に拡張機能をインストールする際の前提条件
        2.  
          VM への拡張機能のインストール
      4. Azure の管理対象 Kubernetes クラスタ (AKS) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          Azure の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2.  
          Azure (AKS) への拡張機能のインストール
      5. AWS の管理対象 Kubernetes クラスタ (EKS) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          AWS の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2. AWS (EKS) への拡張機能のインストール
          1.  
            拡張機能スクリプトを使用した拡張機能のインストール
      6. GCP の管理対象 Kubernetes クラスタ (GKE) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          GCP の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2.  
          GCP (GKE) への拡張機能のインストール
      7.  
        kustomize および CR YAML を使用した拡張機能のインストール
      8.  
        拡張機能の管理
    4. NetBackup Snapshot Manager クラウドプロバイダ
      1.  
        NetBackup Snapshot Manager クラウドプロバイダを構成する理由
      2. AWS プラグインの構成に関する注意事項
        1.  
          AWS プラグイン構成の前提条件
        2.  
          AWS Systems Service Manager を使用したアプリケーションの整合性スナップショットの前提条件
        3.  
          NetBackup Snapshot Manager の AWS アクセス権の構成
        4.  
          NetBackup Snapshot Manager に必要な AWS アクセス権
        5.  
          クロスアカウントの構成を作成する前に
      3. Google Cloud Platform プラグインの構成に関する注意事項
        1.  
          NetBackup Snapshot Manager で必要な Google Cloud Platform アクセス権
        2.  
          NetBackup Snapshot Manager の GCP サービスアカウントの構成
        3.  
          プラグイン構成のための GCP サービスアカウントの準備
        4.  
          GCP クロスプロジェクトリストア構成
      4. Microsoft Azure プラグインの構成に関する注意事項
        1.  
          Microsoft Azure でのアクセス権の設定
        2.  
          Azure のスナップショットについて
      5. Microsoft Azure Stack Hub プラグインの構成に関する注意事項
        1.  
          Microsoft Azure Stack Hub でのアクセス権の設定
        2.  
          バックアップからリストアするための Azure Stack Hub VM のステージング場所の構成
    5. クラウドホストまたは VM の資産を保護するための構成
      1.  
        資産の保護に使用する NetBackup Snapshot Manager の機能 (オンホストエージェントまたはエージェントレス) の決定
      2. NetBackup Snapshot Manager のオンホストエージェント機能を使用した資産の保護
        1. NetBackup Snapshot Manager エージェントのインストールおよび構成
          1.  
            NetBackup Snapshot Manager エージェントのダウンロードとインストール
          2. Linux/SUSE Linux ベースのエージェント
            1.  
              Linux/SUSE Linux ベースエージェントのインストールの準備
            2.  
              Linux/SUSE Linux ベースのエージェントの登録
          3. Windows ベースのエージェント
            1.  
              Windows ベースエージェントのインストールの準備
            2.  
              Windows ベースのエージェントの登録
        2. NetBackup Snapshot Manager アプリケーションプラグインの構成
          1.  
            アプリケーションプラグインの構成
          2. Microsoft SQL プラグイン
            1.  
              Microsoft SQL プラグインの構成に関する要件
            2.  
              Microsoft SQL Server のリストアの要件および制限事項
            3.  
              SQL AG データベースをリストアする前に必要な手順
            4.  
              SQL AG データベースをリストアした後に必要な追加手順
            5. SQL Server インスタンススナップショットのリストア後に必要な追加手順
              1.  
                SQL Server のホストレベルのリストア後に必要な手順
              2.  
                SQL Server インスタンスのディスクレベルのスナップショットを新しい場所にリストアした後に必要な手順
          3. Oracle プラグイン
            1. Oracle プラグインの構成に関する要件
              1.  
                Oracle データベースのデータとメタデータファイルの最適化
            2.  
              Oracle のリストアの要件および制限事項
            3.  
              Oracle スナップショットのリストア後に必要な追加手順
      3. NetBackup Snapshot Manager のエージェントレス機能を使用した資産の保護
        1. エージェントレス構成の前提条件
          1.  
            Windows での SMB の構成 (省略可能)
          2.  
            Windows における WMI のセキュリティの構成 (省略可能)
        2.  
          エージェントレス機能の構成
        3.  
          NetBackup Snapshot Manager のアップグレード後のエージェントレス機能の構成
    6. Snapshot Manager カタログのバックアップとリカバリ
      1.  
        スクリプトの使用について
      2.  
        NetBackup Snapshot Manager データのバックアップ
      3.  
        NetBackup Snapshot Manager データのリカバリ
    7. NetBackup Snapshot Manager 資産の保護
      1. NetBackup 保護計画
        1.  
          クラウド資産に対する NetBackup 保護計画の作成
        2.  
          NetBackup 保護計画へのクラウド資産のサブスクライブ
      2.  
        元のドライブのシャドウコピーを格納するための VSS の構成
      3.  
        AWS RDS データベースインスタンスをリストアした後に必要な追加手順
    8. NetBackup Snapshot Manager でのボリュームの暗号化
      1.  
        NetBackup Snapshot Manager でのボリュームの暗号化のサポートについて
      2.  
        Azure でのボリュームの暗号化
      3.  
        GCP でのボリュームの暗号化
      4.  
        AWS でのボリュームの暗号化
    9. NetBackup Snapshot Manager のセキュリティ
      1.  
        Azure Stack のセキュリティの構成
      2.  
        Azure Stack 用クラウドコネクタの構成
      3.  
        Azure Stack の CA 構成
  3. 第 II 部 NetBackup Snapshot Manager のメンテナンス
    1. NetBackup Snapshot Manager のログ記録
      1.  
        NetBackup Snapshot Manager のログ記録のしくみについて
      2. Fluentd ベースの NetBackup Snapshot Manager ログ記録のしくみ
        1.  
          NetBackup Snapshot Manager fluentd 構成ファイルについて
        2.  
          fluentd 構成ファイルの変更
      3.  
        NetBackup Snapshot Manager ログ
      4.  
        NetBackup Snapshot Manager ログ記録のトラブルシューティング
    2. NetBackup Snapshot Manager のアップグレード
      1.  
        NetBackup Snapshot Manager のアップグレードについて
      2.  
        サポート対象のアップグレードパス
      3.  
        アップグレードのシナリオ
      4.  
        NetBackup Snapshot Manager のアップグレードの準備
      5.  
        NetBackup Snapshot Manager のアップグレード
      6.  
        パッチまたは Hotfix を使用した NetBackup Snapshot Manager のアップグレード
      7.  
        NetBackup Snapshot Manager ホストへのオペレーティングシステムパッチの適用
      8. NetBackup Snapshot Manager の移行とアップグレード
        1.  
          NetBackup Snapshot Manager の移行を開始する前に
        2.  
          RHEL 8.8 での NetBackup Snapshot Manager の移行とアップグレード
      9.  
        ゾーンからリージョンへの移行のための GCP 構成
      10. アップグレード後のタスク
        1.  
          NetBackup Snapshot Manager 拡張機能のアップグレード
      11.  
        移行後のタスク
    3. NetBackup Snapshot Manager のアンインストール
      1.  
        NetBackup Snapshot Manager のアンインストールの準備
      2.  
        NetBackup Snapshot Manager のバックアップ
      3.  
        NetBackup Snapshot Manager プラグインの構成解除
      4.  
        NetBackup Snapshot Manager エージェントの構成解除
      5.  
        NetBackup Snapshot Manager エージェントの削除
      6.  
        NetBackup Snapshot Manager のスタンドアロン Docker ホスト環境からの削除
      7.  
        NetBackup Snapshot Manager 拡張機能の削除 - VM ベースまたは管理対象 Kubernetes クラスタベース
      8.  
        NetBackup Snapshot Manager のリストア
    4. NetBackup Snapshot Manager のトラブルシューティング
      1.  
        NetBackup Snapshot Manager のトラブルシューティング
      2.  
        Windows インスタンスが NetBackup Snapshot Manager ホストとの接続性を失った場合、SQL スナップショットまたはリストアおよび個別リストア操作が失敗する
      3.  
        元のディスクがインスタンスから切断されていると、ディスクレベルのスナップショットのリストアが失敗する
      4.  
        システム管理 ID を制御ノードプールに割り当てた後も検出が機能しない
      5.  
        スナップショットからの GCP バックアップでのパフォーマンスの問題
      6.  
        ホストエージェントでの移行後にエラーメッセージが表示されて失敗する
      7.  
        ファイルのリストアジョブがエラーメッセージで失敗する
      8.  
        データムーバーの通知が受信されない
      9.  
        スクリプトによるアップグレード時に AWS (EKS) での拡張機能のアップグレードが失敗する
      10.  
        バックアップジョブとリストアジョブがタイムアウトエラーで失敗する
      11.  
        暗号化キーを使用した GCP リストアがエラーメッセージで失敗する
      12.  
        検出後に Amazon Redshift データベースを利用できない

NetBackup Snapshot Manager への接続のセキュリティ保護

  • サポート対象のシナリオ:

    • プライマリサーバーと Snapshot Manager は、ECA または NBCA を使用している必要があります。

    • NBCA と ECA の混合モードの場合は、NetBackup Snapshot Manager インストールの ECA モードに進みます。

  • サポート対象外のシナリオ: NBCA を使用したプライマリと、ECA を使用した NetBackup Snapshot Manager、およびその逆。

NetBackup Snapshot Manager では、外部 CA の CRL を /cloudpoint/eca/crl ファイルにアップロードできます。crl ディレクトリが存在しないか空の場合、アップロードした CRL は機能しません。

データムーバーコンテナの場合は、/cloudpoint/openv/netbackup/bp.conf ファイルの ECA_CRL_PATH パラメータに対して /cloudpoint/eca/crl のパスを追加します。

次の 3 つのパラメータを調整できます。/cloudpoint/flexsnap.conf ファイルの eca セクションにエントリを追加できます。

表: ECA パラメータ

パラメータ

デフォルト

注釈

eca_crl_check 

0 (Disabled) 

0 (disabled) 

1 (leaf) 

2 (chain) 

証明書の確認レベル。オンプレミスまたはクラウドの作業負荷に接続している NetBackup Snapshot Manager ホストの CRL/OCSP 検証レベルを制御するために使用します。 

  • 0 (disabled): 検証時に CRL/OCSP は実行されません

  • 1 (leaf): リーフにのみ CRL/OSCP 検証が実行されます。

  • 2 (chain): チェーン全体に CRL/OSCP 検証が実行されます。

eca_crl_refresh_ hours 

24

0 から 4830 の間の数値 

証明書の CDP URL を介して CA から NetBackup Snapshot Manager CRL キャッシュを更新する間隔 (時間)。/cloudpoint/eca/crl ファイルが存在し、CRL ファイルが含まれている場合、このオプションは適用できません。0 に設定すると、キャッシュは更新されません。 

eca_crl_path_sync_ hours 

1

1 から 720 の間の数値

/cloudpoint/eca/crl ファイルの NetBackup Snapshot Manager CRL キャッシュを更新する時間間隔 (時間)。/cloudpoint/eca/crl ファイルが存在しない、または空の場合、このオプションは適用できません。 

詳しくは『NetBackup™ セキュリティおよび暗号化ガイド』の次のセクションを参照してください。

  • ホスト ID ベースの証明書失効リストについて

  • 証明書配備中に認証トークンが必要である場合

メモ:

/cloudpoint/flexsnap.conf ファイル内でいずれかの ECA 調整機能を手動で追加または修正すると、キャッシュは検証されません。

Snapshot Manager の証明書の無効化

NetBackup CA と証明書について詳しくは、『NetBackup™ セキュリティおよび暗号化ガイド』の「NetBackup CA と NetBackup 証明書」の章を参照してください。

次の表に、Snapshot Manager で証明書を無効化するために実行する再生成手順を示します。

使用例

コマンド

CA の移行

  • NBCA から ECA:

    # flexsnap_configure renew --ca /eca2/trusted/cacerts.pem --key /eca2/private/key.pem --chain /eca2/cert_chain.pem
    Enrolling external CA certificates with NetBackup...
    Snapshot Manager certificate is renewed.
  • ECA から NBCA:

    # flexsnap_configure renew --token <reissue-token>
    Generating new NetBackup Host-ID certificate...
    Snapshot Manager certificate is renewed.

NBCA の場合の無効化後の証明書の再生成

# flexsnap_configure renew --token <reissue-token>
Generating new NetBackup Host-ID certificate...
Snapshot Manager certificate is renewed.

ECA の場合の無効化後の証明書の再生成

# flexsnap_configure renew --ca /eca2/trusted/cacerts.pem --key /eca2/private/key.pem --chain /eca2/cert_chain.pem
Enrolling external CA certificates with NetBackup...
Snapshot Manager certificate is renewed.

ECA/NBCA の場合の移行後の証明書の再生成

# flexsnap_configure renew --hostnames new-nbsm.veritas.com --token <authentication-token>
Generating new NetBackup Host-ID certificate...
Snapshot Manager certificate is renewed.
 
Please run 'flexsnap_configure renew --internal --hostnames <nbsm_fqdn>
to renew Snapshot Manager's internal CA and certificates.

拡張機能の証明書の再生成

# flexsnap_configure renew --extension --primary <nbsm_fqdn> --token <extension_token>

証明書のローテーション

# flexsnap_configure renew --force
Generating new NetBackup Host-ID certificate...
Snapshot Manager certificate is renewed.

移行、ディザスタリカバリのシナリオの場合の内部 flexsnap CA 証明書

# flexsnap_configure renew --internal --hostnames <nbsm_fqdn>

Renewed Flexsnap CA                    ... skip
Renewed rabbitmq certificate           ... done
Renewed postgresql certificate         ... done
Renewed listener certificate           ... done
Renewed workflow certificate           ... done
Renewed scheduler certificate          ... done
Renewed agent certificate              ... done
Renewed client certificate             ... done
Renewed certmaster certificate         ... done
Renewed agent certificate              ... done
Renewed notification certificate       ... done
Renewed client certificate             ... done
Renewed client certificate             ... done
Renewed mongodb certificate            ... done
Renewed coordinator certificate        ... done
Renewed config certificate             ... done
Renewed idm certificate                ... done
Renewed agent certificate              ... done
Renewed client certificate             ... done
Renewed policy certificate             ... done

Snapshot Manager's CA and certificates are renewed. Restart the Snapshot Manager stack using 'flexsnap_configure
restart' to take effect.