NetBackup™ Snapshot Manager for Cloud インストールおよびアップグレードガイド

Last Published:
Product(s): NetBackup & Alta Data Protection (10.4)
  1. はじめに
    1.  
      配備方法について
    2.  
      NetBackup Snapshot Manager for Cloud を実行する場所の決定
    3.  
      クラウドでの NetBackup Snapshot Manager の配備について
  2. 第 I 部 NetBackup Snapshot Manager for Cloud のインストールと構成
    1. NetBackup Snapshot Manager for Cloud のインストールの準備
      1.  
        システム要件への準拠
      2.  
        NetBackup Snapshot Manager ホストのサイズの決定に関する推奨事項
      3.  
        NetBackup Snapshot Manager 拡張機能のサイズの決定に関する推奨事項
      4.  
        NetBackup Snapshot Manager をインストールするインスタンスの作成またはホストの準備
      5.  
        コンテナプラットフォーム (Docker、Podman) のインストール
      6.  
        NetBackup Snapshot Manager データを格納するボリュームの作成とマウント
      7.  
        インスタンスまたは物理ホストで特定のポートが開いていることの確認
      8.  
        NetBackup Snapshot Manager でのスナップショットジョブからのバックアップの準備
      9.  
        OCI のスナップショットジョブからのバックアップの Iptable ルール
    2. コンテナイメージを使用した NetBackup Snapshot Manager for Cloud の配備
      1.  
        NetBackup Snapshot Manager のインストールを開始する前に
      2.  
        Docker/Podman 環境への NetBackup Snapshot Manager のインストール
      3.  
        CIS レベル 2 v2 の構成済みホストへの NetBackup Snapshot Manager のインストール
      4.  
        NetBackup Snapshot Manager への接続のセキュリティ保護
      5.  
        NetBackup Snapshot Manager が正常にインストールされたことの確認
      6.  
        NetBackup Snapshot Manager の再起動
    3. NetBackup Snapshot Manager for Cloud 拡張機能の配備
      1.  
        NetBackup Snapshot Manager 拡張機能のインストールを開始する前に
      2.  
        NetBackup Snapshot Manager 拡張機能のダウンロード
      3. VM への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          VM に拡張機能をインストールする際の前提条件
        2.  
          VM への拡張機能のインストール
      4. Azure の管理対象 Kubernetes クラスタ (AKS) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          Azure の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2.  
          Azure (AKS) への拡張機能のインストール
      5. AWS の管理対象 Kubernetes クラスタ (EKS) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          AWS の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2. AWS (EKS) への拡張機能のインストール
          1.  
            拡張機能スクリプトを使用した拡張機能のインストール
      6. GCP の管理対象 Kubernetes クラスタ (GKE) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          GCP の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2.  
          GCP (GKE) への拡張機能のインストール
      7.  
        kustomize および CR YAML を使用した拡張機能のインストール
      8.  
        拡張機能の管理
    4. NetBackup Snapshot Manager for Cloud プロバイダ
      1.  
        NetBackup Snapshot Manager クラウドプロバイダを構成する理由
      2. AWS プラグインの構成に関する注意事項
        1.  
          AWS プラグイン構成の前提条件
        2.  
          クロスアカウントの構成を作成する前に
        3.  
          VPC エンドポイントを使用した AWS プラグイン構成の前提条件
        4.  
          NetBackup Snapshot Manager に必要な AWS アクセス権
        5.  
          NetBackup Snapshot Manager の AWS アクセス権の構成
      3. Google Cloud Platform プラグインの構成に関する注意事項
        1.  
          クレデンシャルオプションを使用した GCP プラグイン構成の前提条件
        2.  
          サービスアカウントオプションを使用した GCP プラグイン構成の前提条件
        3.  
          NetBackup Snapshot Manager で必要な Google Cloud Platform アクセス権
        4.  
          プラグイン構成のための GCP サービスアカウントの準備
        5.  
          NetBackup Snapshot Manager の GCP サービスアカウントの構成
        6.  
          GCP クロスプロジェクト構成
        7.  
          GCP 共有 VPC 設定
      4. Microsoft Azure プラグインの構成に関する注意事項
        1.  
          Microsoft Azure でのアクセス権の設定
        2.  
          Azure のスナップショットについて
      5. Microsoft Azure Stack Hub プラグインの構成に関する注意事項
        1.  
          Microsoft Azure Stack Hub でのアクセス権の設定
        2.  
          バックアップからリストアするための Azure Stack Hub VM のステージング場所の構成
      6. OCI プラグインの構成に関する注意事項
        1.  
          NetBackup OCI サポートの制限事項
        2.  
          OCI プラグイン構成の前提条件
        3.  
          OCI 構成パラメータ
        4.  
          OCI のホストサポートの設定
        5.  
          NetBackup Snapshot Manager に必要な OCI 権限
    5. クラウドホストまたは VM の資産を保護するための構成
      1.  
        資産の保護に使用する NetBackup Snapshot Manager の機能 (オンホストエージェントまたはエージェントレス) の決定
      2. NetBackup Snapshot Manager のオンホストエージェント機能を使用した資産の保護
        1. NetBackup Snapshot Manager エージェントのインストールおよび構成
          1.  
            NetBackup Snapshot Manager エージェントのダウンロードとインストール
          2. Linux ベースのエージェント
            1.  
              Linux ベースエージェントのインストールの準備
            2.  
              Linux ベースのエージェントの登録
          3. Windows ベースのエージェント
            1.  
              Windows ベースエージェントのインストールの準備
            2.  
              Windows ベースのエージェントの登録
        2. NetBackup Snapshot Manager アプリケーションプラグインの構成
          1.  
            アプリケーションプラグインの構成
          2. Microsoft SQL プラグイン
            1.  
              Microsoft SQL プラグインの構成に関する要件
            2.  
              Microsoft SQL Server のリストアの要件および制限事項
            3.  
              SQL AG データベースをリストアする前に必要な手順
            4.  
              SQL AG データベースをリストアした後に必要な追加手順
            5. SQL Server インスタンススナップショットのリストア後に必要な追加手順
              1.  
                SQL Server のホストレベルのリストア後に必要な手順
              2.  
                SQL Server インスタンスのディスクレベルのスナップショットを新しい場所にリストアした後に必要な手順
          3. Oracle プラグイン
            1. Oracle プラグインの構成に関する要件
              1.  
                Oracle データベースのデータとメタデータファイルの最適化
            2.  
              Oracle のリストアの要件および制限事項
            3.  
              Oracle スナップショットのリストア後に必要な追加手順
      3. NetBackup Snapshot Manager のエージェントレス機能を使用した資産の保護
        1.  
          エージェントレス構成の前提条件
        2.  
          エージェントレス機能の構成
        3.  
          NetBackup Snapshot Manager のアップグレード後のエージェントレス機能の構成
    6. Snapshot Manager for Cloud のカタログのバックアップとリカバリ
      1.  
        スクリプトの使用について
      2.  
        NetBackup Snapshot Manager データのバックアップ
      3.  
        NetBackup Snapshot Manager データのリカバリ
    7. NetBackup Snapshot Manager を使用したクラウド資産の保護
      1. NetBackup 保護計画
        1.  
          クラウド資産に対する NetBackup 保護計画の作成
        2.  
          NetBackup 保護計画へのクラウド資産のサブスクライブ
      2.  
        元のドライブのシャドウコピーを格納するための VSS の構成
      3.  
        AWS RDS データベースインスタンスをリストアした後に必要な追加手順
    8. NetBackup Snapshot Manager for Cloud でのボリュームの暗号化
      1.  
        NetBackup Snapshot Manager でのボリュームの暗号化のサポートについて
      2.  
        Azure でのボリュームの暗号化
      3.  
        GCP でのボリュームの暗号化
      4.  
        AWS でのボリュームの暗号化
      5.  
        OCI のボリュームの暗号化
    9. NetBackup Snapshot Manager for Cloud のセキュリティ
      1.  
        Azure Stack のセキュリティの構成
      2.  
        Azure Stack 用クラウドコネクタの構成
      3.  
        Azure Stack の CA 構成
  3. 第 II 部 NetBackup Snapshot Manager for Cloud のメンテナンス
    1. NetBackup Snapshot Manager for Cloud のログ記録
      1.  
        NetBackup Snapshot Manager のログ記録のしくみについて
      2. Fluentd ベースの NetBackup Snapshot Manager ログ記録のしくみ
        1.  
          NetBackup Snapshot Manager fluentd 構成ファイルについて
        2.  
          fluentd 構成ファイルの変更
      3.  
        NetBackup Snapshot Manager ログ
      4.  
        NetBackup Snapshot Manager ログ記録のトラブルシューティング
    2. NetBackup Snapshot Manager for Cloud のアップグレード
      1.  
        NetBackup Snapshot Manager for Cloud のアップグレードについて
      2.  
        サポート対象のアップグレードパス
      3.  
        アップグレードのシナリオ
      4.  
        NetBackup Snapshot Manager のアップグレードの準備
      5.  
        NetBackup Snapshot Manager のアップグレード
      6.  
        パッチまたは Hotfix を使用した NetBackup Snapshot Manager のアップグレード
      7.  
        NetBackup Snapshot Manager ホストへのオペレーティングシステムパッチの適用
      8. NetBackup Snapshot Manager の移行とアップグレード
        1.  
          NetBackup Snapshot Manager の移行を開始する前に
        2.  
          RHEL 8.8 での NetBackup Snapshot Manager の移行とアップグレード
      9.  
        ゾーンからリージョンへの移行のための GCP 構成
      10. アップグレード後のタスク
        1.  
          NetBackup Snapshot Manager 拡張機能のアップグレード
      11.  
        移行後のタスク
    3. NetBackup Snapshot Manager for Cloud のアンインストール
      1.  
        NetBackup Snapshot Manager のアンインストールの準備
      2.  
        NetBackup Snapshot Manager のバックアップ
      3.  
        NetBackup Snapshot Manager プラグインの構成解除
      4.  
        NetBackup Snapshot Manager エージェントの構成解除
      5.  
        NetBackup Snapshot Manager エージェントの削除
      6.  
        NetBackup Snapshot Manager のスタンドアロン Docker ホスト環境からの削除
      7.  
        NetBackup Snapshot Manager 拡張機能の削除 - VM ベースまたは管理対象 Kubernetes クラスタベース
      8.  
        NetBackup Snapshot Manager のリストア
    4. NetBackup Snapshot Manager for Cloud のトラブルシューティング
      1.  
        NetBackup Snapshot Manager のトラブルシューティング
      2.  
        Windows インスタンスが NetBackup Snapshot Manager ホストとの接続性を失った場合、SQL スナップショットまたはリストアおよび個別リストア操作が失敗する
      3.  
        元のディスクがインスタンスから切断されていると、ディスクレベルのスナップショットのリストアが失敗する
      4.  
        システム管理 ID を制御ノードプールに割り当てた後も検出が機能しない
      5.  
        スナップショットからの GCP バックアップでのパフォーマンスの問題
      6.  
        ホストエージェントでの移行後にエラーメッセージが表示されて失敗する
      7.  
        ファイルのリストアジョブがエラーメッセージで失敗する
      8.  
        データムーバーの通知が受信されない
      9.  
        スクリプトによるアップグレード時に AWS (EKS) での拡張機能のアップグレードが失敗する
      10.  
        バックアップジョブとリストアジョブがタイムアウトエラーで失敗する
      11.  
        共有 VPC サブネットが表示されない
      12.  
        コンテナマネージャが一時的な登録コンテナを適時に生成しないことがある
      13.  
        VM からの GCP リストアがファイアウォールルールの取得に失敗する
      14.  
        パラメータ化された VM のリストアで暗号化キーの取得に失敗する
      15.  
        セキュリティタイプが Trusted Launch の場合の VM のスナップショットからのリストアが失敗する
      16.  
        Snapshot Manager が、指定されたプラグインインスタンスに対して、指定されたクラウドドメインを取得できませんでした。
      17.  
        SELinux の設定に関する問題
      18.  
        スナップショットからの OCI バックアップとバックアップコピーからのリストアに関するパフォーマンスの問題
      19.  
        Amazon Linux 2023 マシンへの接続が失敗する
      20.  
        状態 49 エラーが表示される
      21.  
        バックアップからのリストアがエラーで失敗する

NetBackup Snapshot Manager で必要な Google Cloud Platform アクセス権

NetBackup Snapshot Manager が GCP (Google Cloud Platform) の資産にアクセスするために使用するサービスアカウントに次のアクセス権を割り当てます。

メモ:

次の表では、アスタリスク (*) が付いた権限は必須です。

表: NetBackup Snapshot Manager の機能と GCP クラウドプロバイダの権限

機能

タスク/操作

必要な権限:

VM ベース

VM の保護

バックアップ、リストア、インデックス付け + GRT *

指定したディスク形式をフェッチします

compute.diskTypes.get

指定した永続ディスクを削除します

compute.disks.delete

ディスクをインスタンスに接続するときに使用します。

compute.disks.use

既存のディスクリソースをインスタンスに接続します

compute.instances.attachDisk

インスタンスからディスクを切断します

compute.instances.detachDisk

クロスプロジェクトリストア

指定したプロジェクトで永続的なディスクを作成します

compute.disks.create

スナップショット/ (クロスプロジェクト/領域) リストア *

指定したプロジェクトでスナップショットを作成します

compute.snapshots.create

指定したスナップショットリソースを削除します

compute.snapshots.delete

リストア/​​バックアップ/​​​スナップショット/​インデックス付け​ + GRT *

ディスクのラベルを設定します

compute.disks.setLabels

指定したスナップショットリソースを返します

compute.snapshots.get

指定したゾーン固有の操作リソースを取得します

compute.zoneOperations.get

スナップショット、​(クロスプロジェクト/​クロスリージョン)​​ リストア *

指定した永続ディスクのスナップショットを作成します

compute.disks.createSnapshot

スナップショット/​​バックアップ​/​リストア *

指定した操作のリソースを取得します

compute.globalOperations.get

クロスプロジェクトリストア、BFS *

同じまたは異なるプロジェクトのスナップショットからディスクを作成します

compute.snapshots.useReadOnly

共有 VPC の設定*

特定のネットワークの有効なファイアウォールをフェッチします

compute.networks.getEffectiveFirewalls

指定したプロジェクトで利用可能なネットワークのリストを取得します

compute.networks.list

指定したプロジェクトリソースを返します

compute.projects.get

指定したサブネットワークを返します

compute.subnetworks.get

指定したプロジェクトで利用可能なサブネットワークのリストを取得します

compute.subnetworks.list

サブネットを使用してリソースを作成します

compute.subnetworks.use

外部 IP を使用してリソースを作成します

compute.subnetworks.useExternalIp

指定した名前で識別されるプロジェクトを取得します

resourcemanager.projects.get

指定したファイアウォールを返します

compute.firewalls.get

スナップショット *

スナップショットのラベルを設定します

compute.snapshots.setLabels

プラグインの構成 *

指定したリージョンのリソースを返します

compute.regions.get

CP 機能の計算、リストア *

指定したマシン形式を返します

compute.machineTypes.get

指定したプロジェクトで利用可能なマシンの種類の一覧を取得します

compute.machineTypes.list

検出 *

指定した永続ディスクをフェッチします

compute.disks.get

指定したゾーン内に含まれる永続的なディスクのリストを取得します

compute.disks.list

指定されたインスタンスのリソースをフェッチします

compute.instances.get

指定したゾーン内に含まれるインスタンスのリストを取得します

compute.instances.list

Google Compute Engine のスナップショットを一覧表示します

compute.snapshots.list

リストア *

指定したプロジェクトでインスタンスのリソースを作成します

compute.instances.create

指定されたインスタンスのリソースを削除します

compute.instances.delete

指定したインスタンスのメタデータを設定します

compute.instances.setMetadata

インスタンスのサービスアカウントを設定します

compute.instances.setServiceAccount

インスタンスのラベルを設定します

compute.instances.setLabels

指定したインスタンスのネットワークタグを設定します

compute.instances.setTags

Compute Engine インスタンスを起動します

compute.instances.start

実行中のインスタンスを停止するために、正常にシャットダウンします

compute.instances.stop

指定したネットワークを返します

compute.networks.get

サービスアカウントをリソースに接続します

iam.serviceAccounts.actAs

CMK 暗号化ディスクのリストア

リストア

特定の CryptoKey とそのプライマリ CryptoKeyVersion のメタデータを取得します

cloudkms.cryptoKeys.get

特定の CryptoKeyVersion のメタデータを取得します

cloudkms.cryptoKeyVersions.get

CryptoKey を一覧表示します

cloudkms.cryptoKeys.list

KeyRing を一覧表示します

cloudkms.keyRings.list

暗号化されたディスクの読み取り中にデータを復号します

cloudkms.cryptoKeyVersions.useToDecrypt

リストアされたディスク上のデータを暗号化します

cloudkms.cryptoKeyVersions.useToEncrypt

場所に関する情報を取得します

cloudkms.locations.get

このサービスのサポート対象の場所に関する情報を一覧表示します

cloudkms.locations.list

クロスプロジェクトリストア

他のプロジェクトのデータを暗号化または復号します

Cloud KMS CryptoKey Encrypter/Decrypter

SQL データベースの保護

特定のプロジェクト内のクラウド SQL インスタンスを一覧表示します

cloudsql.instances.list

データベースのリストを取得します

cloudsql.databases.list

データベースの詳細を取得します

cloudsql.databases.get

バックアップ用にデータベースからデータをエクスポートします

cloudsql.instances.export

インスタンスの詳細を取得します

cloudsql.instances.get

バックアップされたファイルをデータベースにインポートします

cloudsql.instances.import

インスタンスのリストを取得します

cloudsql.instances.list

バケットを作成します

storage.buckets.create

バケットを取得します

storage.buckets.get

必要なサービスアカウントのバケットに対する権限を取得します

storage.buckets.getIamPolicy

必要なサービスアカウントのバケットに対する権限を設定します

storage.buckets.setIamPolicy

バックアップファイルをバケットに保存します

storage.objects.create

バケットからバックアップファイルをクリーンアップします

storage.objects.delete

バケットからバックアップファイルの詳細を取得します

storage.objects.get

バケットからファイルのリストを取得します

storage.objects.list

Kubernetes クラスタベース

Kubernetes 拡張機能/自動スケーリング

クラスタの情報を取得します

container.clusters.get

管理対象インスタンスグループに関する詳細を取得します

compute.instanceGroupManagers.get

Kubernetes 拡張機能/自動スケーリング

管理対象インスタンスグループを更新します

compute.instanceGroupManagers.update

Kubernetes 拡張機能/自動スケーリング

クラスタのノードプールを更新します

container.clusters.update

GKE クラスタで実行した操作を管理します

container.operations.get