NetBackup™ Snapshot Manager for Cloud インストールおよびアップグレードガイド

Last Published:
Product(s): NetBackup & Alta Data Protection (10.4)
  1. はじめに
    1.  
      配備方法について
    2.  
      NetBackup Snapshot Manager for Cloud を実行する場所の決定
    3.  
      クラウドでの NetBackup Snapshot Manager の配備について
  2. 第 I 部 NetBackup Snapshot Manager for Cloud のインストールと構成
    1. NetBackup Snapshot Manager for Cloud のインストールの準備
      1.  
        システム要件への準拠
      2.  
        NetBackup Snapshot Manager ホストのサイズの決定に関する推奨事項
      3.  
        NetBackup Snapshot Manager 拡張機能のサイズの決定に関する推奨事項
      4.  
        NetBackup Snapshot Manager をインストールするインスタンスの作成またはホストの準備
      5.  
        コンテナプラットフォーム (Docker、Podman) のインストール
      6.  
        NetBackup Snapshot Manager データを格納するボリュームの作成とマウント
      7.  
        インスタンスまたは物理ホストで特定のポートが開いていることの確認
      8.  
        NetBackup Snapshot Manager でのスナップショットジョブからのバックアップの準備
      9.  
        OCI のスナップショットジョブからのバックアップの Iptable ルール
    2. コンテナイメージを使用した NetBackup Snapshot Manager for Cloud の配備
      1.  
        NetBackup Snapshot Manager のインストールを開始する前に
      2.  
        Docker/Podman 環境への NetBackup Snapshot Manager のインストール
      3.  
        CIS レベル 2 v2 の構成済みホストへの NetBackup Snapshot Manager のインストール
      4.  
        NetBackup Snapshot Manager への接続のセキュリティ保護
      5.  
        NetBackup Snapshot Manager が正常にインストールされたことの確認
      6.  
        NetBackup Snapshot Manager の再起動
    3. NetBackup Snapshot Manager for Cloud 拡張機能の配備
      1.  
        NetBackup Snapshot Manager 拡張機能のインストールを開始する前に
      2.  
        NetBackup Snapshot Manager 拡張機能のダウンロード
      3. VM への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          VM に拡張機能をインストールする際の前提条件
        2.  
          VM への拡張機能のインストール
      4. Azure の管理対象 Kubernetes クラスタ (AKS) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          Azure の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2.  
          Azure (AKS) への拡張機能のインストール
      5. AWS の管理対象 Kubernetes クラスタ (EKS) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          AWS の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2. AWS (EKS) への拡張機能のインストール
          1.  
            拡張機能スクリプトを使用した拡張機能のインストール
      6. GCP の管理対象 Kubernetes クラスタ (GKE) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          GCP の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2.  
          GCP (GKE) への拡張機能のインストール
      7.  
        kustomize および CR YAML を使用した拡張機能のインストール
      8.  
        拡張機能の管理
    4. NetBackup Snapshot Manager for Cloud プロバイダ
      1.  
        NetBackup Snapshot Manager クラウドプロバイダを構成する理由
      2. AWS プラグインの構成に関する注意事項
        1.  
          AWS プラグイン構成の前提条件
        2.  
          クロスアカウントの構成を作成する前に
        3.  
          VPC エンドポイントを使用した AWS プラグイン構成の前提条件
        4.  
          NetBackup Snapshot Manager に必要な AWS アクセス権
        5.  
          NetBackup Snapshot Manager の AWS アクセス権の構成
      3. Google Cloud Platform プラグインの構成に関する注意事項
        1.  
          クレデンシャルオプションを使用した GCP プラグイン構成の前提条件
        2.  
          サービスアカウントオプションを使用した GCP プラグイン構成の前提条件
        3.  
          NetBackup Snapshot Manager で必要な Google Cloud Platform アクセス権
        4.  
          プラグイン構成のための GCP サービスアカウントの準備
        5.  
          NetBackup Snapshot Manager の GCP サービスアカウントの構成
        6.  
          GCP クロスプロジェクト構成
        7.  
          GCP 共有 VPC 設定
      4. Microsoft Azure プラグインの構成に関する注意事項
        1.  
          Microsoft Azure でのアクセス権の設定
        2.  
          Azure のスナップショットについて
      5. Microsoft Azure Stack Hub プラグインの構成に関する注意事項
        1.  
          Microsoft Azure Stack Hub でのアクセス権の設定
        2.  
          バックアップからリストアするための Azure Stack Hub VM のステージング場所の構成
      6. OCI プラグインの構成に関する注意事項
        1.  
          NetBackup OCI サポートの制限事項
        2.  
          OCI プラグイン構成の前提条件
        3.  
          OCI 構成パラメータ
        4.  
          OCI のホストサポートの設定
        5.  
          NetBackup Snapshot Manager に必要な OCI 権限
    5. クラウドホストまたは VM の資産を保護するための構成
      1.  
        資産の保護に使用する NetBackup Snapshot Manager の機能 (オンホストエージェントまたはエージェントレス) の決定
      2. NetBackup Snapshot Manager のオンホストエージェント機能を使用した資産の保護
        1. NetBackup Snapshot Manager エージェントのインストールおよび構成
          1.  
            NetBackup Snapshot Manager エージェントのダウンロードとインストール
          2. Linux ベースのエージェント
            1.  
              Linux ベースエージェントのインストールの準備
            2.  
              Linux ベースのエージェントの登録
          3. Windows ベースのエージェント
            1.  
              Windows ベースエージェントのインストールの準備
            2.  
              Windows ベースのエージェントの登録
        2. NetBackup Snapshot Manager アプリケーションプラグインの構成
          1.  
            アプリケーションプラグインの構成
          2. Microsoft SQL プラグイン
            1.  
              Microsoft SQL プラグインの構成に関する要件
            2.  
              Microsoft SQL Server のリストアの要件および制限事項
            3.  
              SQL AG データベースをリストアする前に必要な手順
            4.  
              SQL AG データベースをリストアした後に必要な追加手順
            5. SQL Server インスタンススナップショットのリストア後に必要な追加手順
              1.  
                SQL Server のホストレベルのリストア後に必要な手順
              2.  
                SQL Server インスタンスのディスクレベルのスナップショットを新しい場所にリストアした後に必要な手順
          3. Oracle プラグイン
            1. Oracle プラグインの構成に関する要件
              1.  
                Oracle データベースのデータとメタデータファイルの最適化
            2.  
              Oracle のリストアの要件および制限事項
            3.  
              Oracle スナップショットのリストア後に必要な追加手順
      3. NetBackup Snapshot Manager のエージェントレス機能を使用した資産の保護
        1.  
          エージェントレス構成の前提条件
        2.  
          エージェントレス機能の構成
        3.  
          NetBackup Snapshot Manager のアップグレード後のエージェントレス機能の構成
    6. Snapshot Manager for Cloud のカタログのバックアップとリカバリ
      1.  
        スクリプトの使用について
      2.  
        NetBackup Snapshot Manager データのバックアップ
      3.  
        NetBackup Snapshot Manager データのリカバリ
    7. NetBackup Snapshot Manager を使用したクラウド資産の保護
      1. NetBackup 保護計画
        1.  
          クラウド資産に対する NetBackup 保護計画の作成
        2.  
          NetBackup 保護計画へのクラウド資産のサブスクライブ
      2.  
        元のドライブのシャドウコピーを格納するための VSS の構成
      3.  
        AWS RDS データベースインスタンスをリストアした後に必要な追加手順
    8. NetBackup Snapshot Manager for Cloud でのボリュームの暗号化
      1.  
        NetBackup Snapshot Manager でのボリュームの暗号化のサポートについて
      2.  
        Azure でのボリュームの暗号化
      3.  
        GCP でのボリュームの暗号化
      4.  
        AWS でのボリュームの暗号化
      5.  
        OCI のボリュームの暗号化
    9. NetBackup Snapshot Manager for Cloud のセキュリティ
      1.  
        Azure Stack のセキュリティの構成
      2.  
        Azure Stack 用クラウドコネクタの構成
      3.  
        Azure Stack の CA 構成
  3. 第 II 部 NetBackup Snapshot Manager for Cloud のメンテナンス
    1. NetBackup Snapshot Manager for Cloud のログ記録
      1.  
        NetBackup Snapshot Manager のログ記録のしくみについて
      2. Fluentd ベースの NetBackup Snapshot Manager ログ記録のしくみ
        1.  
          NetBackup Snapshot Manager fluentd 構成ファイルについて
        2.  
          fluentd 構成ファイルの変更
      3.  
        NetBackup Snapshot Manager ログ
      4.  
        NetBackup Snapshot Manager ログ記録のトラブルシューティング
    2. NetBackup Snapshot Manager for Cloud のアップグレード
      1.  
        NetBackup Snapshot Manager for Cloud のアップグレードについて
      2.  
        サポート対象のアップグレードパス
      3.  
        アップグレードのシナリオ
      4.  
        NetBackup Snapshot Manager のアップグレードの準備
      5.  
        NetBackup Snapshot Manager のアップグレード
      6.  
        パッチまたは Hotfix を使用した NetBackup Snapshot Manager のアップグレード
      7.  
        NetBackup Snapshot Manager ホストへのオペレーティングシステムパッチの適用
      8. NetBackup Snapshot Manager の移行とアップグレード
        1.  
          NetBackup Snapshot Manager の移行を開始する前に
        2.  
          RHEL 8.8 での NetBackup Snapshot Manager の移行とアップグレード
      9.  
        ゾーンからリージョンへの移行のための GCP 構成
      10. アップグレード後のタスク
        1.  
          NetBackup Snapshot Manager 拡張機能のアップグレード
      11.  
        移行後のタスク
    3. NetBackup Snapshot Manager for Cloud のアンインストール
      1.  
        NetBackup Snapshot Manager のアンインストールの準備
      2.  
        NetBackup Snapshot Manager のバックアップ
      3.  
        NetBackup Snapshot Manager プラグインの構成解除
      4.  
        NetBackup Snapshot Manager エージェントの構成解除
      5.  
        NetBackup Snapshot Manager エージェントの削除
      6.  
        NetBackup Snapshot Manager のスタンドアロン Docker ホスト環境からの削除
      7.  
        NetBackup Snapshot Manager 拡張機能の削除 - VM ベースまたは管理対象 Kubernetes クラスタベース
      8.  
        NetBackup Snapshot Manager のリストア
    4. NetBackup Snapshot Manager for Cloud のトラブルシューティング
      1.  
        NetBackup Snapshot Manager のトラブルシューティング
      2.  
        Windows インスタンスが NetBackup Snapshot Manager ホストとの接続性を失った場合、SQL スナップショットまたはリストアおよび個別リストア操作が失敗する
      3.  
        元のディスクがインスタンスから切断されていると、ディスクレベルのスナップショットのリストアが失敗する
      4.  
        システム管理 ID を制御ノードプールに割り当てた後も検出が機能しない
      5.  
        スナップショットからの GCP バックアップでのパフォーマンスの問題
      6.  
        ホストエージェントでの移行後にエラーメッセージが表示されて失敗する
      7.  
        ファイルのリストアジョブがエラーメッセージで失敗する
      8.  
        データムーバーの通知が受信されない
      9.  
        スクリプトによるアップグレード時に AWS (EKS) での拡張機能のアップグレードが失敗する
      10.  
        バックアップジョブとリストアジョブがタイムアウトエラーで失敗する
      11.  
        共有 VPC サブネットが表示されない
      12.  
        コンテナマネージャが一時的な登録コンテナを適時に生成しないことがある
      13.  
        VM からの GCP リストアがファイアウォールルールの取得に失敗する
      14.  
        パラメータ化された VM のリストアで暗号化キーの取得に失敗する
      15.  
        セキュリティタイプが Trusted Launch の場合の VM のスナップショットからのリストアが失敗する
      16.  
        Snapshot Manager が、指定されたプラグインインスタンスに対して、指定されたクラウドドメインを取得できませんでした。
      17.  
        SELinux の設定に関する問題
      18.  
        スナップショットからの OCI バックアップとバックアップコピーからのリストアに関するパフォーマンスの問題
      19.  
        Amazon Linux 2023 マシンへの接続が失敗する
      20.  
        状態 49 エラーが表示される
      21.  
        バックアップからのリストアがエラーで失敗する

Docker/Podman 環境への NetBackup Snapshot Manager のインストール

メモ:

NetBackup Snapshot Manager を配備するときは、次のコマンドをコピーしてコマンドラインインターフェースに貼り付けると便利です。これを実行する場合、これらの例の中で自分の環境と異なる製品とビルドのバージョン、ダウンロードディレクトリのパスなどを置き換えます。

Podman での NetBackup Snapshot Manager インストールの前提条件:

次のコマンドを実行して、必要なパッケージ (podman-pluginslvm2systemd-udevudicapolicycoreutils-devel) をホストにインストールします。

# yum install -y lvm2-<version>

# yum install -y systemd-udev-<version>

# yum install -y podman-plugins

# yum install -y udica policycoreutils-devel

NetBackup Snapshot Manager のインストール

Docker 環境か Podman 環境かに応じて、次の適切な手順を実行します。

NetBackup Snapshot Manager をインストールするには

  1. NetBackup Snapshot Manager イメージを、NetBackup Snapshot Manager を配備するシステムにダウンロードします。ベリタステクニカルサポート Web サイトに移動します。

    メモ:

    ダウンロードするには、サポートサイトにログオンする必要があります。

    [製品 (Products)]ドロップダウンで[NetBackup]を選択し、[バージョン (Version)]ドロップダウンで必要なバージョンを選択します。[参照 (Explore)]をクリックします。[ベースおよびアップグレードインストーラ (Base and upgrade installers)]をクリックします。

    Docker および Podman 環境での NetBackup Snapshot Manager イメージ名は次のような形式です。

    NetBackup_SnapshotManager_<version>.tar.gz

    メモ:

    実際のファイル名は、リリースバージョンによって異なる場合があります。

  2. 次のコマンドを使用してイメージファイルを展開します。

    tar -xvf NetBackup_SnapshotManager_10.4.x.xxxx.tar.gz

    次のコマンドを使用してコンテンツを一覧表示します。

    # ls
    NetBackup_SnapshotManager_10.4.x.xxxx.tar.gz
    netbackup-flexsnap-10.4.x.xxxx.tar.gz
    flexsnap_preinstall.sh
    
  3. 次のコマンドを実行して、NetBackup Snapshot Manager ホストのインストールを準備します。

    # sudo ./flexsnap_preinstall.sh

  4. 次のコマンドオプションを使用してヘルプを構成し、インストールします。

    構成: # flexsnap_configure -h

    Usage: flexsnap_configure [OPTIONS] <COMMAND> [CMD_OPTIONS]
     
    NetBackup Snapshot Manager (10.4.x.x.xxxx) configuration script
     
    Options:
      -h, --help
            Print this message and exit
    Command:
      backup      To create backup of Snapshot Manager metadata.
      install     To install the Snapshot Manager stack on a host.
      recover     To restore from backup copy Snapshot Manager 
                  metadata.
      renew       To renew the Snapshot Manager certificates or 
                  extension.
      restart     To restart the Snapshot Manager services on a host.
      start       To start the Snapshot Manager services on a host.
      status      To get the health status of Snapshot Manager 
                  services.
      stop        To stop the Snapshot Manager services on a host.
      serverinfo  To get the NetBackup primary and Snapshot Manager 
                  servers information.
      truststore  To list and update Snapshot Manager truststore.
      uninstall   To uninstall the Snapshot Manager stack on a host.
      updatedb    To update NetBackup details in Snapshot Manager 
                  Database.
      verify      To verify the Snapshot Manager certificates.
          
    Run flexsnap_configure <COMMAND> --help for more information

    インストール: # flexsnap_configure install -h

    Usage: flexsnap_configure install [OPTIONS]

    オプション

    説明

    --add-host <string>

    (オプション) カスタムホストから IP へのマッピング (host:ip) を追加します。host:ip の組み合わせごとに複数回渡すことができます。

    --ca <ca>

    ルート CA ファイルの絶対パス。

    --chain <chain>

    すべての中間 CA とサーバー証明書を含む証明書チェーンの絶対パス。

    --crlcheck <level>

    値には、0 (disable)、1 (leaf)、2 (chain) を指定できます。

    --crlpath <directory>

    CDP ベース以外の CRL 検証の CRL ディレクトリの場所を指定します。認証局に Snapshot Manager ホストからアクセスできない場合に便利です。

    --extension

    Snapshot Manager 拡張機能のインストール用。

    --extname <name>

    Snapshot Manager 拡張機能の識別名。

    --hostnames <IP/FQDN>

    Snapshot Manager のカンマ区切りの IP/FQDN。

    --http-proxy <URI>

    (オプション) http プロキシを配備に渡します。

    プロキシ入力形式: {http}://[username:password@]{fqdn|ip}[:p ort]

    --https-proxy <URI>

    (オプション) https プロキシを配備に渡します。

    プロキシ入力形式: {https}://[username:password@]{fqdn|ip}[:port]

    -i

    対話形式インストールの場合。

    --key <key>

    サーバー証明書の秘密鍵のパス。

    --no-proxy <URI>

    (オプション) no プロキシを配備に渡します。

    --path <install_path>

    Snapshot Manager のインストールパス (デフォルト: /cloudpoint)。

    --passphrase <file>

    キーストアにアクセスする際に使用するパスフレーズを含むファイルのパスを指定します。ファイルの最初の行がパスフレーズとして使用されます。

    --port <port_number>

    Snapshot Manager の Nginx ポート (デフォルト: 443)。

    --primary <IP/FQDN>

    NetBackup のプライマリ IP または FQDN。Snapshot Manager の拡張機能の場合は、Snapshot Manager ホストを指す必要があります。

    --subnet4 <string>

    (オプション) CIDR 形式の IPv4 サブネット。

    --subnet6 <string>

    (オプション) CIDR 形式の IPv6 サブネット。

    --token <token>

    再発行または標準トークン。Snapshot Manager 拡張機能の場合は、ワークフロートークンとして機能します。

    (必須) 対話形式インストールの場合。

    (オプション) Snapshot Manager 配備で NetBackup プライマリセキュリティ設定が中または低の場合。

  5. NetBackup Snapshot Manager の対話型および非対話型インストール:

    NetBackup Snapshot Manager の対話型インストール (NBCA/ECA)

    • NetBackup Snapshot Manager ホストがプロキシサーバーの背後にある場合:

      # flexsnap_configure install -i --no-proxy <no_proxy_value> --http-proxy <http_proxy_value> --https-proxy <https_proxy_value>

    • NetBackup Snapshot Manager/プライマリサーバーがプライベートホスト名で構成されている場合:

      # flexsnap_configure install -i --add-host <nbsm_hostname>:<IP> --add-host <primary_hostname>:<IP>

    • カスタムパスでの NetBackup Snapshot Manager のインストール:

      # flexsnap_configure install -i --path <installation_path>

      メモ:

      flexsnap_configure CLI は、権限フラグを暗黙的に使用します (-u 0)。

      対話型 CLI (NBCA) では、インストーラに次のようなメッセージが表示されます:

      # flexsnap_configure install -i
      Please provide NetBackup Primary details:
      NetBackup primary server IP Address or FQDN: <nbu_primary_fqdn>
      Start configuring with NetBackup CA certificate.
      Provide NetBackup authentication token: <security_token>
      NetBackup Snapshot Manager hostname for TLS certificate (64 char FQDN limit): <snapshot_manager_fqdn>
      Port (default:443):
      Configuration started at time: Wed Jan  3 05:33:08 UTC 2024
      Podman server version: 4.2.0
      This is a fresh install of NetBackup Snapshot Manager 10.4.x.x.xxxx
      Creating network: flexsnap-network ...done
      Starting container: flexsnap-fluentd ...done
      Creating container: flexsnap-postgresql ...done
      Creating container: flexsnap-rabbitmq ...done
      Creating container: flexsnap-certauth ...done
      Creating container: flexsnap-api-gateway ...done
      Creating container: flexsnap-coordinator ...done
      Creating container: flexsnap-listener ...done
      Creating container: flexsnap-agent ...done
      Creating container: flexsnap-onhostagent ...done
      Creating container: flexsnap-scheduler ...done
      Creating container: flexsnap-policy ...done
      Creating container: flexsnap-notification ...done
      Creating container: flexsnap-nginx ...done
      Waiting for Snapshot Manager configuration to complete (21/21) ...done
      Configuration complete at time Wed Jan  3 05:37:54 UTC 2024!
      Please register Snapshot Manager with NetBackup primary server
      
      

      ECA の対話型 CLI では、インストーラに次のようなメッセージが表示されます:

      # flexsnap_configure install -i
      Please provide NetBackup Primary details:
      NetBackup primary server IP Address or FQDN: <nbu_primary_fqdn>
      Start configuring external CA certificate.
      Absolute path of the root CA certificate file: <root_ca_file>
      Absolute path of server private key file: <server_key_file>
      Absolute path of server certificate chain: <server_chain_file>
      Absolute path of key passphrase file (Press ENTER if keyfile is non encrypted): <server_passphrase_file>
      Absolute path of CRL directory (Press ENTER for CDP based CRL check): <crl_path>
      CRL check level, Press ENTER for default 1 i.e. LEAF (0: DISABLE, 1: LEAF and 2:CHAIN): <crl_level>
      NetBackup Snapshot Manager hostname for TLS certificate (64 char FQDN limit): <snapshot_manager_fqdn>
      Port (default:443): <snapshot_manager_port>
      Configuration started at time: Tue Jan  2 10:44:07 UTC 2024
      Podman server version: 4.2.0
      This is a fresh install of NetBackup Snapshot Manager 10.4.x.x.xxxx
      Creating network: flexsnap-network ...done
      Starting container: flexsnap-fluentd ...done
      Creating container: flexsnap-postgresql ...done
      Creating container: flexsnap-rabbitmq ...done
      Creating container: flexsnap-certauth ...done
      Creating container: flexsnap-api-gateway ...done
      Creating container: flexsnap-coordinator ...done
      Creating container: flexsnap-listener ...done
      Creating container: flexsnap-agent ...done
      Creating container: flexsnap-onhostagent ...done
      Creating container: flexsnap-scheduler ...done
      Creating container: flexsnap-policy ...done
      Creating container: flexsnap-notification ...done
      Creating container: flexsnap-nginx ...done
      Waiting for Snapshot Manager configuration to complete (21/21) ...done
      Configuration complete at time Tue Jan  2 10:49:02 UTC 2024!
      Please register Snapshot Manager with NetBackup primary server

    NetBackup CA (NBCA) を使用した NetBackup Snapshot Manager の非対話型インストール

    • NetBackup プライマリサーバーのセキュリティレベルが MEDIUM であるか、Snapshot Manager ホスト名がプライマリサーバーで認識されている場合:

      # flexsnap_configure install --primary <primary> --hostnames <nbsm_ip_or_fqdn>

    • NetBackup プライマリサーバーのセキュリティレベルが HIGH または VERY HIGH の場合:

      # flexsnap_configure install --primary <primary> --token <standard_token> --hostnames <nbsm_ip_or_fqdn>

    • NetBackup Snapshot Manager ホストがプロキシサーバーの背後にある場合:

      # flexsnap_configure install --primary <primary> --token <standard_token> --hostnames <nbsm_ip_or_fqdn> --no-proxy <no_proxy_value> --http-proxy <http_proxy_value> --https-proxy <https_proxy_value>

    • NetBackup Snapshot Manager/プライマリサーバーがプライベートホスト名で構成されている場合:

      # flexsnap_configure install --primary <primary> --token <standard_token> --hostnames <nbsm_ip_or_fqdn> --add-host <nbsm_hostname:IP> --add-host <primary_hostname:IP>

    • カスタムパス/ポートでの NetBackup Snapshot Manager のインストール:

      # flexsnap_configure install --primary <primary> --token <standard_token> --hostnames <nbsm_ip_or_fqdn> --path <installation_path> --port <port>

      非対話型 CLI (NBCA) では、インストーラに次のようなメッセージが表示されます:

      # flexsnap_configure install --primary <nbu_primary_fqdn> --token <security_token> --hostnames <snapshot_manager_fqdn>
      Start configuring with NetBackup CA certificate.
      Configuration started at time: Wed Jan  3 05:33:08 UTC 2024
      Podman server version: 4.2.0
      This is a fresh install of NetBackup Snapshot Manager 10.4.x.x.xxxx
      Creating network: flexsnap-network ...done
      Starting container: flexsnap-fluentd ...done
      Creating container: flexsnap-postgresql ...done
      Creating container: flexsnap-rabbitmq ...done
      Creating container: flexsnap-certauth ...done
      Creating container: flexsnap-api-gateway ...done
      Creating container: flexsnap-coordinator ...done
      Creating container: flexsnap-listener ...done
      Creating container: flexsnap-agent ...done
      Creating container: flexsnap-onhostagent ...done
      Creating container: flexsnap-scheduler ...done
      Creating container: flexsnap-policy ...done
      Creating container: flexsnap-notification ...done
      Creating container: flexsnap-nginx ...done
      Waiting for Snapshot Manager configuration to complete (21/21) ...done
      Configuration complete at time Wed Jan  3 05:37:54 UTC 2024!
      Please register Snapshot Manager with NetBackup primary server

    外部 CA (ECA) を使用した NetBackup Snapshot Manager の非対話型インストール

    • 暗号化された秘密鍵:

      # flexsnap_configure install --primary <primary> --hostnames <nbsm_ip_or_fqdn> --ca <path_of_root_CA> --key <path_of_private_key_file> --chain <server_chain_file> --passphrase <file>

    • 暗号化されていない秘密鍵:

      # flexsnap_configure install --primary <primary> --hostnames <nbsm_ip_or_fqdn> --ca <path_of_root_CA> --key <path_of_private_key_file> --chain <server_chain_file>

    • ユーザーが指定した CRL パスまたは CRL の確認を使用する場合:

      # flexsnap_configure install --primary <primary> --hostnames <nbsm_ip_or_fqdn> --ca <path_of_root_CA> --key <path_of_private_key_file> --chain <server_chain_file> --crlpath <directory> --crlcheck <level>

    • NetBackup Snapshot Manager ホストがプロキシサーバーの背後にある場合:

      # flexsnap_configure install --primary <primary> --hostnames <nbsm_ip_or_fqdn> --ca <path_of_root_CA> --key <path_of_private_key_file> --chain <server_chain_file> --no-proxy <no_proxy_value> --http-proxy <http_proxy_value> --https-proxy <https_proxy_value>

    • NetBackup Snapshot Manager/プライマリサーバーがプライベートホスト名で構成されている場合:

      # flexsnap_configure install --primary <primary> --hostnames <nbsm_ip_or_fqdn> --ca <path_of_root_CA> --key <path_of_private_key_file> --chain <server_chain_file> --add-host <nbsm_hostname:IP> --add-host <primary_hostname:IP>

    • カスタムパス/ポートでの NetBackup Snapshot Manager のインストール:

      # flexsnap_configure install --primary <primary> --hostnames <nbsm_ip_or_fqdn> --ca <path_of_root_CA> --key <path_of_private_key_file> --chain <server_chain_file> --path <installation_path> --port <port>

      非対話型 CLI (ECA) では、インストーラに次のようなメッセージが表示されます:

      # flexsnap_configure install --primary <nbu_primary_fqdn>  --hostnames <snapshot_manager_fqdn> --ca <root_ca_file> --key <server_key_file> --chain <server_chain_file> --passphrase <server_passphrase_file> --crlpath <crl_path> --crlcheck <level>
      Start configuring external CA certificate.
      Configuration started at time: Tue Jan  2 11:35:21 UTC 2024
      Podman server version: 4.2.0
      This is a fresh install of NetBackup Snapshot Manager 10.4.x.x.xxxx
      Creating network: flexsnap-network ...done
      Starting container: flexsnap-fluentd ...done
      Creating container: flexsnap-postgresql ...done
      Creating container: flexsnap-rabbitmq ...done
      Creating container: flexsnap-certauth ...done
      Creating container: flexsnap-api-gateway ...done
      Creating container: flexsnap-coordinator ...done
      Creating container: flexsnap-listener ...done
      Creating container: flexsnap-agent ...done
      Creating container: flexsnap-onhostagent ...done
      Creating container: flexsnap-scheduler ...done
      Creating container: flexsnap-policy ...done
      Creating container: flexsnap-notification ...done
      Creating container: flexsnap-nginx ...done
      Waiting for Snapshot Manager configuration to complete (21/21) ...done
      Configuration complete at time Tue Jan  2 11:40:12 UTC 2024!
      Please register Snapshot Manager with NetBackup primary server

    パラメータ

    説明

    次のパラメータは、インスタンスがプロキシサーバーを使用する場合のみ必要です

    <http_proxy_value>

    すべての接続に対して HTTP プロキシとして使用される値を表します。

    たとえば、"http://proxy.mycompany.com:8080/" です。

    <https_proxy_value>

    すべての接続に対して HTTPS プロキシとして使用される値を表します。

    たとえば、"http://proxy.mycompany.com:8080/" です。

    <no_proxy_value>

    プロキシサーバーをバイパスできるアドレスを表します。このパラメータでは、ホスト名、IP アドレス、ドメイン名を指定できます。

    複数のエントリを区切るにはカンマ (,) を使用します。たとえば、"localhost,mycompany.com,192.168.0.10:80" です。

    注意:

    NetBackup Snapshot Manager がクラウドに配備される場合は、このパラメータで次の値をそれぞれ設定していることを確認します。

    • AWS インスタンスの場合: 169.254.169.254

    • GCP 仮想マシンの場合: 169.254.169.254,metadata,metadata.google.internal

    • Azure 仮想マシンの場合: 169.254.169.254

    NetBackup Snapshot Manager はこれらのアドレスを使用して、インスタンスメタデータサービスからインスタンスメタデータを収集します。

  6. ホストにロードされている docker イメージを表示するには、次の docker コマンドを使用します。
    • (Docker の場合) # sudo docker images

    • (Podman の場合) # sudo podman images

    出力は次のようになります。

    REPOSITORY             TAG            IMAGE ID       CREATED       SIZE
    veritas/flexsnap-deploy       10.4.x.xxxxx   5260748d9eab   18 minutes ago   586MB
    veritas/flexsnap-rabbitmq     10.4.x.xxxxx   cff89dc78a2f   18 minutes ago   546MB
    veritas/flexsnap-postgresql   10.4.x.xxxxx   0b87fe88cf94   18 minutes ago   537MB
    veritas/flexsnap-nginx        10.4.x.xxxxx   ee1cf2a3159e   18 minutes ago   649MB
    veritas/flexsnap-fluentd      10.4.x.xxxxx   a384e3fc4167   19 minutes ago   681MB
    veritas/flexsnap-core         10.4.x.xxxxx   2393b221bf19   20 minutes ago   916MB
    veritas/flexsnap-datamover    10.4.x.xxxxx   8254c537bdb4   38 hours ago     1.18GB
  7. コマンドプロンプトでプロンプトが表示されたら、次の詳細を入力します。

    パラメータ

    説明

    認証トークン

    NetBackup 認証局 (CA) を使用すると、セキュリティ証明書を正常に配備するために、インストーラで認証トークンが必要になります。

    TLS 証明書のホスト名 (Host name for TLS certificate)

    NetBackup Snapshot Manager ホストの IP アドレスまたは FQDN (完全修飾ドメイン名) を指定します。

    指定した名前または IP アドレスは、NetBackup Snapshot Manager の構成に使用するホスト名のリストに追加されます。インストーラはこの名前を使用して、NetBackup Snapshot Manager ホストのサーバー証明書を生成します。

    ポート (Port)

    NetBackup Snapshot Manager が通信できるポートを指定します。デフォルトはポート 443 です。

    インストーラに次のようなメッセージが表示されます。

    Configuring admin credentials ...done
    Waiting for Snapshot Manager configuration to complete (22/22) ...done
    Configuration complete at time Thu Jun 9 06:15:43 UTC 2022!

    メモ:

    NetBackup Snapshot Manager を配備した後、システムの IPv6 インターフェースが無効でないことを確認します。

  8. これにより NetBackup Snapshot Manager の配備プロセスは終了します。次の手順では、NetBackup Snapshot Manager を Veritas NetBackup プライマリサーバーに登録します。

    NetBackup Snapshot Manager がクラウドに配備されている場合の手順については、『NetBackup Web UI クラウド管理者ガイド』を参照してください。

メモ:

NetBackup Snapshot Manager を再起動する必要がある場合は、docker run コマンドを使用して環境データが保持されるようにします。

NetBackup Snapshot Manager の再起動を参照してください。

CRL パスの指定
  • CDP ベース以外の CRL の検証: ユーザーは、インストール中に、外部 CA の失効した証明書を含むディレクトリへのパスを指定できます。ECA_CRL_PATH パラメータは /cloudpoint/openv/netbackup/bp.conf ファイルに追加されます。パスは、外部 CA の証明書失効リスト (CRL) が保存されている /cloudpoint/eca/crl ディレクトリのパスを常に指します。

  • CDP ベースのインストール: Snapshot Manager は、CDP (CRL 配布ポイント) を使用してピアホストの証明書の失効状態を検証します。

メモ:

Podman ベースの配備の CIL ポリシーは自動的にロードされ、RHEL 8 と 9 に適用されます。