NetBackup™ 重複排除ガイド
- NetBackup メディアサーバー重複排除オプションの概要
- クイックスタート
- 配備の計画
- MSDP ストレージと接続性の必要条件について
- NetBackup メディアサーバー重複排除について
- NetBackup Client Direct の重複排除について
- MSDP リモートオフィスのクライアントの重複排除について
- MSDP のパフォーマンスについて
- MSDP のストリームハンドラについて
- MSDP の配置のベストプラクティス
- ストレージのプロビジョニング
- 重複排除のライセンス
- 重複排除の構成
- 重複排除マルチスレッドエージェントの動作の構成
- MSDP フィンガープリントのキャッシュ動作の構成
- ストレージサーバーでの MSDP フィンガープリントキャッシュのシードの構成
- NetBackup KMS サービスを使用した MSDP 暗号化について
- メディアサーバー重複排除プールのストレージサーバーの構成
- 重複排除のディスクプールの構成
- [メディアサーバー重複排除プール (Media Server Deduplication Pool)]ストレージユニットの構成
- 同じドメイン内での MSDP の最適化複製について
- 同じ NetBackup ドメインでの MSDP 最適化複製の構成
- 異なる NetBackup ドメインへの MSDP レプリケーション設定
- NetBackup 自動イメージレプリケーションについて
- リモートドメインへの MSDP レプリケーションに対するターゲットの構成
- ストレージライフサイクルポリシーの作成
- 耐性ネットワークのプロパティ
- MSDP pd.conf ファイルの編集
- MSDP カタログの保護について
- MSDP カタログバックアップの設定
- 変更不可および削除不可のデータの NetBackup WORM ストレージサポートについて
- MSDP クラウドのサポート
- MSDP クラウドのサポートについて
- クラウド領域の再利用
- クラウド LSU のディザスタリカバリについて
- MSDP クラウドを使用したイメージ共有について
- MSDP クラウド変更不可 (WORM) ストレージのサポートについて
- AWS S3 の変更不可オブジェクトのサポートについて
- AWS S3 互換プラットフォームでの変更不可オブジェクトのサポートについて
- Azure Blob Storage の変更不可ストレージのサポートについて
- Google Cloud Storage の変更不可ストレージのサポートについて
- MSDP の S3 インターフェース
- MSDP の独自の (BYO) サーバーでの MSDP 用 S3 インターフェースの構成
- MSDP の S3 インターフェースの IAM (Identity and Access Management)
- MSDP の S3 インターフェースの S3 API
- 重複排除アクティビティの監視
- 重複排除の管理
- MSDP サーバーの管理
- NetBackup Deduplication Engine クレデンシャルの管理
- メディアサーバー重複排除プールの管理
- MSDP データ整合性チェックの動作の構成
- MSDP ストレージのリベースについて
- MSDP のリカバリ
- MSDP ホストの置換
- MSDP のアンインストール
- 重複排除アーキテクチャ
- ユニバーサル共有の構成と使用
- 取り込みモードの使用
- オブジェクトストアを使用したユニバーサル共有の有効化
- 分離リカバリ環境 (IRE) の構成
- NetBackup 重複排除シェルの使用
- 重複排除シェルからのユーザーの管理
- 重複排除シェルからの証明書の管理
- 重複排除シェルからの NetBackup サービスの管理
- 重複排除シェルからの NetBackup サービスの監視およびトラブルシューティング
- 重複排除シェルからの S3 サービスの管理
- トラブルシューティング
- 統合ログについて
- レガシーログについて
- MSDP インストールの問題のトラブルシューティング
- MSDP 構成の問題のトラブルシューティング
- MSDP 操作上の問題のトラブルシューティング
- 複数ドメインの問題のトラブルシューティング
- 付録 A. MSDP ストレージへの移行
- 付録 B. Cloud Catalyst から MSDP ダイレクトクラウド階層化への移行
- 付録 C. Encryption Crawler
NetBackup CA が署名した (ホスト ID ベースの) 証明書を使用した信頼できるプライマリサーバーの追加
レプリケーション操作では、異なるドメインの NetBackup サーバー間で信頼関係が確立されている必要があります。
ソースとターゲットの両方のサーバーで次の手順を実行します。
ソースサーバーとターゲットサーバーにインストールされている NetBackup バージョンを識別します。
リモートサーバーの認証トークンを取得します。
bpnbat コマンドを使用してログインし、nbcertcmd で認証トークンを取得します。
リモートサーバーの指紋を取得します。
root 証明書の SHA1 指紋を取得するには、nbcertcmd -displayCACertDetail コマンドを使用します。
次のいずれかのアクセス権があることを確認します。
root 権限 (UNIX)、管理者権限 (Windows) があるシステム管理者権限、またはソフトウェアバージョン 3.1 以降のアプライアンスの NetBackup CLI ユーザー。
authalias.conf
に記述された、拡張監査 (EA) ユーザーアクセス権リモートの Windows プライマリサーバーで、ユーザーのドメインが認証サービスのドメインと同じでない場合、vssat addldapdomain コマンドを使用して LDAP でドメインを追加する必要があります。『NetBackup コマンドリファレンスガイド』を参照してください。
ソースサーバーとターゲットサーバーの両方が NetBackup バージョン 8.1 以降の場合は、この手順を使用して信頼できるプライマリサーバーを追加します。
外部 CA が署名した証明書を使用した信頼できるプライマリサーバーの追加を参照してください。
信頼できるプライマリサーバーを追加するには (ソースサーバーとターゲットサーバーの両方が NetBackup バージョン 8.1 以降の場合)
- NetBackup Web UI で、[ホスト (Host)]、[ホストプロパティ (Host properties)]の順に選択します。
- 編集するホストを選択し、[プライマリサーバーの編集 (Edit primary server)]をクリックします。
- [サーバー (Servers)]を選択します。
- [信頼できるプライマリサーバー (Trusted primary servers)]タブで、[追加 (Add)]をクリックします。
- リモートプライマリサーバーの完全修飾ホスト名を入力し、[認証局の検証 (Validate Certificate Authority)]をクリックします。
- リモートサーバーの CA 証明書の指紋が正しいことを確認し、[次へ (Next)]をクリックします。
- 次の方法のいずれかを使用して信頼できるプライマリサーバーの詳細を入力します。
(推奨)[信頼できるプライマリサーバーの認証トークンの指定 (Specify Authentication Token of the trusted primary server)]を選択し、リモートプライマリサーバーのトークンの詳細を入力します。
[信頼できるプライマリサーバーのクレデンシャルの指定 (Specify credentials of the trusted primary server)]を選択し、ユーザー名とパスワードを入力します。この方法では、セキュリティ違反が発生する可能性があることに注意してください。制限付きアクセスを提供し、両方のホスト間で安全な通信を許可できるのは、認証トークンのみです。
3.1 NetBackup プライマリアプライアンスとの信頼を確立するには、NetBackup CLI クレデンシャルを使用します。
- [信頼を作成 (Create trust)]をクリックします。
自動イメージレプリケーションの信頼できるプライマリサーバーについてを参照してください。
異なる NetBackup ドメインへの MSDP レプリケーション設定を参照してください。
Web UI の使用状況レポートについて詳しくは、『NetBackup Web UI 管理者ガイド』を参照してください。
コマンドの使用について詳しくは、『NetBackup コマンドリファレンスガイド』を参照してください。authalias.conf
について詳しくは、『NetBackup セキュリティおよび暗号化ガイド』を参照してください。