NetBackup™ Snapshot Manager for Cloud インストールおよびアップグレードガイド

Last Published:
Product(s): NetBackup & Alta Data Protection (10.5.0.1)
  1. 概要
    1.  
      配備方法について
    2.  
      NetBackup Snapshot Manager for Cloud を実行する場所の決定
    3.  
      クラウドでの NetBackup Snapshot Manager の配備について
  2. 第 I 部 NetBackup Snapshot Manager for Cloud のインストールと構成
    1. NetBackup Snapshot Manager for Cloud のインストールの準備
      1.  
        システム要件への準拠
      2.  
        NetBackup Snapshot Manager ホストのサイズの決定に関する推奨事項
      3.  
        NetBackup Snapshot Manager 拡張機能のサイズの決定に関する推奨事項
      4.  
        NetBackup Snapshot Manager をインストールするインスタンスの作成またはホストの準備
      5.  
        コンテナプラットフォーム (Docker、Podman) のインストール
      6.  
        NetBackup Snapshot Manager データを格納するボリュームの作成とマウント
      7.  
        インスタンスまたは物理ホストで特定のポートが開いていることの確認
      8.  
        NetBackup Snapshot Manager でのスナップショットジョブからのバックアップの準備
      9.  
        OCI - スナップショットジョブからのバックアップの iptables ルール
    2. コンテナイメージを使用した NetBackup Snapshot Manager for Cloud の配備
      1.  
        NetBackup Snapshot Manager のインストールを開始する前に
      2.  
        Docker/Podman 環境への NetBackup Snapshot Manager のインストール
      3.  
        CIS レベル 2 v2 で構成されたホストへの NetBackup Snapshot Manager のインストール
      4.  
        NetBackup Snapshot Manager への接続のセキュリティ保護
      5.  
        NetBackup Snapshot Manager が正常にインストールされたことの確認
      6.  
        NetBackup Snapshot Manager の再起動
    3. NetBackup Snapshot Manager for Cloud 拡張機能の配備
      1.  
        NetBackup Snapshot Manager 拡張機能のインストールを開始する前に
      2.  
        NetBackup Snapshot Manager 拡張機能のダウンロード
      3. VM への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          VM に拡張機能をインストールする際の前提条件
        2.  
          VM への拡張機能のインストール
      4. Azure の管理対象 Kubernetes クラスタ (AKS) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          Azure の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2.  
          Azure (AKS) への拡張機能のインストール
      5. AWS の管理対象 Kubernetes クラスタ (EKS) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          AWS の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2. AWS (EKS) への拡張機能のインストール
          1.  
            拡張機能スクリプトを使用した拡張機能のインストール
      6. GCP の管理対象 Kubernetes クラスタ (GKE) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          GCP の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2.  
          GCP (GKE) への拡張機能のインストール
      7.  
        kustomize および CR YAML を使用した拡張機能のインストール
      8.  
        拡張機能の管理
    4. NetBackup Snapshot Manager for Cloud プロバイダ
      1.  
        NetBackup Snapshot Manager クラウドプロバイダを構成する理由
      2. AWS プラグインの構成に関する注意事項
        1.  
          AWS プラグイン構成の前提条件
        2.  
          クロスアカウントの構成を作成する前に
        3.  
          AWS Systems Service Manager を使用したアプリケーションの整合性スナップショットの前提条件
        4.  
          VPC エンドポイントを使用した AWS プラグイン構成の前提条件
        5.  
          NetBackup Snapshot Manager に必要な AWS アクセス権
        6.  
          NetBackup Snapshot Manager の AWS アクセス権の構成
      3. Google Cloud Platform プラグインの構成に関する注意事項
        1. クレデンシャルとサービスアカウントオプションを使用して GCP プラグインを構成するための前提条件
          1.  
            サービスアカウントオプションを使用して GCP プラグインを構成するための追加の前提条件
        2.  
          NetBackup Snapshot Manager で必要な Google Cloud Platform アクセス権
        3.  
          プラグイン構成のための GCP サービスアカウントの準備
        4.  
          NetBackup Snapshot Manager の GCP サービスアカウントの構成
        5.  
          GCP クロスプロジェクト構成
        6.  
          GCP 共有 VPC 構成
      4. Microsoft Azure プラグインの構成に関する注意事項
        1.  
          Microsoft Azure でのアクセス権の設定
        2.  
          Azure のスナップショットについて
      5. Microsoft Azure Stack Hub プラグインの構成に関する注意事項
        1.  
          Microsoft Azure Stack Hub でのアクセス権の設定
        2.  
          バックアップからリストアするための Azure Stack Hub VM のステージング場所の構成
        3.  
          Azure Stack Hub スナップショットについて
      6. OCI プラグインの構成に関する注意事項
        1.  
          NetBackup OCI サポートの制限事項
        2.  
          OCI プラグイン構成の前提条件
        3.  
          OCI の構成パラメータ
        4.  
          OCI のホストサポートの構成
        5.  
          NetBackup Snapshot Manager に必要な OCI 権限
      7.  
        DBPaaS のクラウドサービスプロバイダのエンドポイント
    5. クラウドホストまたは VM の資産を保護するための構成
      1.  
        資産の保護に使用する NetBackup Snapshot Manager の機能 (オンホストエージェントまたはエージェントレス) の決定
      2. NetBackup Snapshot Manager のオンホストエージェント機能を使用した資産の保護
        1. NetBackup Snapshot Manager エージェントのインストールおよび構成
          1.  
            NetBackup Snapshot Manager エージェントのダウンロードとインストール
          2. Linux ベースのエージェント
            1.  
              Linux ベースエージェントのインストールの準備
            2.  
              Linux ベースのエージェントの登録
          3. Windows ベースのエージェント
            1.  
              Windows ベースエージェントのインストールの準備
            2.  
              Windows ベースのエージェントの登録
        2. NetBackup Snapshot Manager アプリケーションプラグインの構成
          1.  
            アプリケーションプラグインの構成
          2. Microsoft SQL プラグイン
            1.  
              Microsoft SQL プラグインの構成に関する要件
            2.  
              Microsoft SQL Server のリストアの要件および制限事項
            3.  
              SQL AG データベースをリストアする前に必要な手順
            4.  
              SQL AG データベースをリストアした後に必要な追加手順
            5. SQL Server インスタンススナップショットのリストア後に必要な追加手順
              1.  
                SQL Server のホストレベルのリストア後に必要な手順
              2.  
                SQL Server インスタンスのディスクレベルのスナップショットを新しい場所にリストアした後に必要な手順
          3. Oracle プラグイン
            1. Oracle プラグインの構成に関する要件
              1.  
                Oracle データベースのデータとメタデータファイルの最適化
            2.  
              Oracle のリストアの要件および制限事項
            3.  
              Oracle スナップショットのリストア後に必要な追加手順
      3. NetBackup Snapshot Manager のエージェントレス機能を使用した資産の保護
        1.  
          エージェントレス構成の前提条件
        2.  
          エージェントレス機能の構成
        3.  
          NetBackup Snapshot Manager のアップグレード後のエージェントレス機能の構成
    6. Snapshot Manager for Cloud カタログのバックアップとリカバリ
      1.  
        スクリプトの使用について
      2.  
        NetBackup Snapshot Manager データのバックアップ
      3.  
        NetBackup Snapshot Manager データのリカバリ
    7. NetBackup Snapshot Manager for Cloud 資産の保護
      1. NetBackup 保護計画
        1.  
          クラウド資産に対する NetBackup 保護計画の作成
        2.  
          NetBackup 保護計画へのクラウド資産のサブスクライブ
      2.  
        スナップショットとリストアポイントコレクションのタグの割り当て
      3.  
        元のドライブのシャドウコピーを格納するための VSS の構成
    8. NetBackup Snapshot Manager for Cloud でのボリュームの暗号化
      1.  
        NetBackup Snapshot Manager でのボリュームの暗号化のサポートについて
      2.  
        Azure でのボリュームの暗号化
      3.  
        GCP でのボリュームの暗号化
      4.  
        AWS でのボリュームの暗号化
      5.  
        OCI でのボリュームの暗号化
    9. NetBackup Snapshot Manager for Cloud のセキュリティ
      1.  
        Azure Stack のセキュリティの構成
      2.  
        Azure Stack 用クラウドコネクタの構成
      3.  
        Azure Stack の CA 構成
  3. 第 II 部 NetBackup Snapshot Manager for Cloud のメンテナンス
    1. NetBackup Snapshot Manager for Cloud のログ記録
      1.  
        NetBackup Snapshot Manager のログ記録のしくみについて
      2. Fluentd ベースの NetBackup Snapshot Manager ログ記録のしくみ
        1.  
          NetBackup Snapshot Manager fluentd 構成ファイルについて
        2.  
          fluentd 構成ファイルの変更
      3.  
        NetBackup Snapshot Manager ログ
      4.  
        エージェントレスログ
      5.  
        NetBackup Snapshot Manager ログ記録のトラブルシューティング
    2. NetBackup Snapshot Manager for Cloud のアップグレード
      1.  
        NetBackup Snapshot Manager for Cloud のアップグレードについて
      2.  
        サポート対象のアップグレードパス
      3.  
        アップグレードのシナリオ
      4.  
        NetBackup Snapshot Manager のアップグレードの準備
      5.  
        NetBackup Snapshot Manager のアップグレード
      6.  
        パッチまたは Hotfix を使用した NetBackup Snapshot Manager のアップグレード
      7.  
        NetBackup Snapshot Manager ホストへのオペレーティングシステムパッチの適用
      8. NetBackup Snapshot Manager の移行とアップグレード
        1.  
          NetBackup Snapshot Manager の移行を開始する前に
        2.  
          RHEL 8.x および 9.x での NetBackup Snapshot Manager の移行とアップグレード
      9.  
        ゾーンからリージョンへの移行のための GCP 構成
      10. アップグレード後のタスク
        1.  
          NetBackup Snapshot Manager 拡張機能のアップグレード
      11.  
        移行後のタスク
    3. NetBackup Snapshot Manager for Cloud のアンインストール
      1.  
        NetBackup Snapshot Manager のアンインストールの準備
      2.  
        NetBackup Snapshot Manager のバックアップ
      3.  
        NetBackup Snapshot Manager プラグインの構成解除
      4.  
        NetBackup Snapshot Manager エージェントの構成解除
      5.  
        NetBackup Snapshot Manager エージェントの削除
      6.  
        NetBackup Snapshot Manager のスタンドアロン Docker ホスト環境からの削除
      7.  
        NetBackup Snapshot Manager 拡張機能の削除 - VM ベースまたは管理対象 Kubernetes クラスタベース
      8.  
        NetBackup Snapshot Manager のリストア
    4. NetBackup Snapshot Manager for Cloud のトラブルシューティング
      1.  
        NetBackup Snapshot Manager のトラブルシューティング
      2.  
        Windows インスタンスが NetBackup Snapshot Manager ホストとの接続性を失った場合、SQL スナップショットまたはリストアおよび個別リストア操作が失敗する
      3.  
        元のディスクがインスタンスから切断されていると、ディスクレベルのスナップショットのリストアが失敗する
      4.  
        システム管理 ID を制御ノードプールに割り当てた後も検出が機能しない
      5.  
        スナップショットからの GCP バックアップでのパフォーマンスの問題
      6.  
        ホストエージェントでの移行後にエラーメッセージが表示されて失敗する
      7.  
        ファイルのリストアジョブがエラーメッセージで失敗する
      8.  
        データムーバーの通知が受信されない
      9.  
        バックアップジョブとリストアジョブがタイムアウトエラーで失敗する
      10.  
        暗号化キーを使用した GCP リストアがエラーメッセージで失敗する
      11.  
        検出後に Amazon Redshift クラスタおよびデータベースを利用できない
      12.  
        共有 VPC サブネットが表示されない
      13.  
        コンテナマネージャがエフェメラル登録コンテナを適時に量産しないことがある
      14.  
        VM からの GCP リストアがファイアウォールルールの取得に失敗する
      15.  
        パラメータ化された VM のリストアで暗号化キーの取得に失敗する
      16.  
        セキュリティの形式がトラステッド起動の VM のスナップショットからのリストアが失敗する
      17.  
        Snapshot Manager が、指定されたプラグインインスタンスに対して、指定されたクラウドドメインを取得できない
      18.  
        SELinux の構成に関する問題
      19.  
        スナップショットからの OCI バックアップとバックアップコピーからのリストアに関するパフォーマンスの問題
      20.  
        Amazon Linux 2023 マシンへの接続が失敗する
      21.  
        スナップショットコピーからのシングルファイルリストアがエラーで失敗する
      22.  
        Windows クラウド VM で MS SQL アプリケーションのバックアップ、リストア、SFR ジョブがエラーで失敗する
      23.  
        状態 49 エラーが表示される
      24.  
        バックアップからのリストアがエラーで失敗する

NetBackup Snapshot Manager に必要な OCI 権限

次の表に必要な権限を一覧表示します。

表:

権限

説明

BOOT_VOLUME_BACKUP_CREATE

ブートボリュームのスナップショットを作成します。

BOOT_VOLUME_BACKUP_DELETE

ポリシーに従ってブートボリュームのスナップショットを削除します。

BOOT_VOLUME_BACKUP_INSPECT

検出のブートボリュームバックアップのリストを取得します。

BOOT_VOLUME_BACKUP_READ

バックアップからブートボリュームを作成します。

COMPARTMENT_INSPECT

可用性ドメインを一覧表示し、テナント内のすべてのコンパートメントを取得します。

INSTANCE_ATTACH_VOLUME

リストア時にインスタンスにボリュームを接続します。

INSTANCE_CREATE

インスタンスをリストアします。

INSTANCE_DELETE

バックアップコピーからのブートボリュームのリストア用に作成されたインスタンスを作成および削除します。

INSTANCE_DETACH_VOLUME

バックアップおよびリストア操作後にボリュームを切断します。

INSTANCE_IMAGE_INSPECT

インスタンスの OS の詳細をフェッチします。

INSTANCE_INSPECT

VNIC やボリュームなどの各種の添付ファイルを一覧表示します。

INSTANCE_POWER_ACTIONS

パラメータ化されたリストア中にインスタンスを停止または起動します。

INSTANCE_READ

検出したインスタンスを一覧表示し、インスタンスの詳細を取得します。

INSTANCE_UPDATE

インスタンスに添付されているタグを更新します。

KEY_ASSOCIATE

パラメータ化されたリストアに CMK を関連付けます。

KEY_DISASSOCIATE

パラメータ化されたリストアの CMK の関連付けを解除します。

KEY_INSPECT

Vault のキーを一覧表示します。

KEY_READ

キーの詳細を取得します。

NETWORK_SECURITY_GROUP_READ

パラメータ化されたリストア用のネットワークセキュリティグループを一覧表示します。

NETWORK_SECURITY_GROUP_UPDATE_MEMBERS

ネットワークセキュリティグループをインスタンスに接続します。

SUBNET_ATTACH

特定のサブネットでインスタンスを起動します。

SUBNET_DETACH

特定のサブネットでインスタンスを終了します。

SUBNET_READ

パラメータ化されたリストアでサブネットを一覧表示します。

TAG_NAMESPACE_CREATE

NetBackup Snapshot Manager のタグ名前空間を作成します。

TAG_NAMESPACE_INSPECT

NetBackup Snapshot Manager のタグ名前空間が存在するかどうかを確認します。

TAG_NAMESPACE_USE

NetBackup Snapshot Manager のタグ名前空間のタグを作成します。

TENANCY_INSPECT

テナントの詳細を取得します。

VAULT_INSPECT

Vault を一覧表示し、キーを取得します。

VCN_READ

インスタンスに関連付けられている VCN の詳細を取得します。

VNIC_ASSOCIATE_NETWORK_SECURITY_GROUP

インスタンスの起動時にネットワークセキュリティグループを関連付けます。

VNIC_ATTACH

インスタンスを起動します。

VNIC_ATTACHMENT_READ

VNIC の添付ファイルを一覧表示します。

VNIC_CREATE

インスタンスの起動時にインスタンスに VNIC を関連付けます。

VNIC_DELETE

関連付けられた VNIC を削除してインスタンスを削除します。

VNIC_READ

インスタンスに関連付けられている VNIC 情報をフェッチします。

VOLUME_ATTACHMENT_CREATE

リストア後にボリュームを接続します。

VOLUME_ATTACHMENT_DELETE

リストア後にボリュームを接続します。

VOLUME_ATTACHMENT_INSPECT

バックアップおよびリストア後にボリュームを切断します。

VOLUME_BACKUP_CREATE

ボリュームのスナップショットを作成します。

VOLUME_BACKUP_DELETE

ポリシーに従ってボリュームのスナップショットを削除します。

VOLUME_BACKUP_INSPECT

検出中にボリュームバックアップのリストを取得します。

VOLUME_BACKUP_READ

検出中にボリュームバックアップを一覧表示します。

VOLUME_CREATE

リストア中にボリュームを作成します。

VOLUME_DELETE

可用性ドメインが変更された場合に、パラメータ化されたリストア中にボリュームを削除します。

VOLUME_INSPECT

検出中にボリュームを一覧表示します。

VOLUME_UPDATE

ボリュームのタグとさまざまな属性を更新します。

VOLUME_WRITE

スナップショットからボリュームを作成します。

作成するポリシーに権限を割り当てる例を次に示します。ここで、nbsm-iam-role は動的グループの名前であり、NetBackup Snapshot Manager はその動的グループに含まれます。

Allow dynamic-group nbsm-iam-role to inspect compartments in tenancy
Allow dynamic-group nbsm-iam-role to inspect instance-images in tenancy
Allow dynamic-group nbsm-iam-role to inspect vnic-attachments in tenancy
Allow dynamic-group nbsm-iam-role to inspect vaults in tenancy
Allow dynamic-group nbsm-iam-role to read vcns in tenancy
Allow dynamic-group nbsm-iam-role to use keys in tenancy
Allow dynamic-group nbsm-iam-role to use subnets in tenancy where any { request.permission='SUBNET_DETACH', request.permission='SUBNET_ATTACH', request.permission='SUBNET_READ' }
Allow dynamic-group nbsm-iam-role to manage boot-volumes in tenancy where any { request.permission='BOOT_VOLUME_CREATE', request.permission='BOOT_VOLUME_DELETE', request.permission='BOOT_VOLUME_INSPECT', request.permission='BOOT_VOLUME_WRITE' }
Allow dynamic-group nbsm-iam-role to manage boot-volume-backups in tenancy where any { request.permission='BOOT_VOLUME_BACKUP_CREATE', request.permission='BOOT_VOLUME_BACKUP_DELETE', request.permission='BOOT_VOLUME_BACKUP_INSPECT', request.permission='BOOT_VOLUME_BACKUP_READ' , request.permission='BOOT_VOLUME_BACKUP_UPDATE' }
Allow dynamic-group nbsm-iam-role to manage instances in tenancy where any { request.permission='INSTANCE_ATTACH_VOLUME', request.permission='INSTANCE_CREATE', request.permission='INSTANCE_DELETE', request.permission='INSTANCE_DETACH_VOLUME', request.permission='INSTANCE_INSPECT', request.permission='INSTANCE_READ', request.permission='INSTANCE_POWER_ACTIONS', request.permission='INSTANCE_UPDATE' }
Allow dynamic-group nbsm-iam-role to manage network-security-groups in tenancy where any { request.permission='NETWORK_SECURITY_GROUP_READ', request.permission='NETWORK_SECURITY_GROUP_UPDATE_MEMBERS' }
Allow dynamic-group nbsm-iam-role to manage tag-namespaces in tenancy where any { request.permission='TAG_NAMESPACE_CREATE', request.permission='TAG_NAMESPACE_USE', request.permission='TAG_NAMESPACE_INSPECT' }
Allow dynamic-group nbsm-iam-role to manage volumes in tenancy where any { request.permission='VOLUME_CREATE', request.permission='VOLUME_DELETE', request.permission='VOLUME_INSPECT', request.permission='VOLUME_WRITE', request.permission='VOLUME_UPDATE' }
Allow dynamic-group nbsm-iam-role to manage volume-attachments in tenancy where any { request.permission='VOLUME_ATTACHMENT_CREATE', request.permission='VOLUME_ATTACHMENT_DELETE', request.permission='VOLUME_ATTACHMENT_INSPECT' }
Allow dynamic-group nbsm-iam-role to manage volume-backups in tenancy where any { request.permission='VOLUME_BACKUP_CREATE', request.permission='VOLUME_BACKUP_DELETE', request.permission='VOLUME_BACKUP_INSPECT'request.permission='VOLUME_BACKUP_READ', request.permission='VOLUME_BACKUP_UPDATE' }
Allow dynamic-group nbsm-iam-role to manage vnics in tenancy where any { request.permission='VNIC_ASSOCIATE_NETWORK_SECURITY_GROUP', request.permission='VNIC_ATTACH', request.permission='VNIC_CREATE', request.permission='VNIC_DELETE', request.permission='VNIC_READ' }
Allow dynamic-group nbsm-iam-role to use key-delegate in tenancy