NetBackup IT Analytics 系统管理指南

Last Published:
Product(s): NetBackup IT Analytics (11.6)
  1. 简介
    1.  
      NetBackup IT Analytics 概述
    2.  
      本文档的目的
  2. 准备更新
    1.  
      关于升级和更新
    2.  
      确定 Data Collector 版本
    3.  
      使用 aptare.jar 文件更新数据收集器
    4.  
      手动下载 aptare.jar 文件
    5.  
      门户更新
  3. 备份和还原数据
    1.  
      灾难恢复最佳做法
    2.  
      Oracle 数据库备份
    3.  
      文件系统备份
    4.  
      Oracle 数据库:冷备份
    5.  
      Oracle 数据库:导出备份
    6.  
      计划 Oracle 数据库导出
    7.  
      Oracle 数据库:按需备份
    8.  
      还原 NetBackup IT Analytics 系统
    9.  
      导入 Oracle 数据库
    10.  
      使用数据转储手动执行数据库导入/导出的步骤
  4. 监控 NetBackup IT Analytics
    1.  
      启动和停止门户服务器软件
    2.  
      启动和停止报告数据库
    3.  
      启动和停止 Data Collector
    4.  
      监视表空间
  5. 使用 REST API 访问 NetBackup IT Analytics 报告
    1.  
      概述
    2.  
      REST API 身份验证
    3.  
      从表格式报告中提取数据(使用分页)
    4.  
      导出报告
    5.  
      导出自定义控制板
  6. 定义 NetBackup 估计磁带容量
    1.  
      NetBackup 估计磁带容量概述
    2.  
      估计容量注释
    3.  
      更新估计容量表
    4.  
      列出卷池 ID 和介质类型
  7. 自动化主机组管理
    1.  
      关于自动化主机组管理
    2.  
      任务概述:批量管理主机组
    3.  
      准备使用 PL/SQL 实用程序
    4.  
      常规实用程序
    5. 按平台和版本对主机操作系统分类
      1.  
        使用正则表达式覆盖或修改默认主机操作系统分类
      2.  
        主机操作系统分类默认设置
      3.  
        用于更新主机操作系统分类的实用程序
      4.  
        按需对主机操作系统分类
    6.  
      标识主机组 ID
    7.  
      移动或复制客户端
    8.  
      按属性对客户端分组
    9.  
      移动主机组
    10.  
      删除主机组
    11.  
      移动主机并删除主机组
    12.  
      按备份服务器将客户端分组
    13.  
      合并重复的备份客户端
    14.  
      合并重复主机
    15. 批量加载实用程序
      1.  
        加载主机别名
      2.  
        加载新主机的详细信息或更新现有主机
      3. 加载主机和主机组之间的关系
        1.  
          审核文件示例(以 load_package.loadGroupMemberFile 输出为例)
    16.  
      Veritas NetBackup 实用程序
    17. 自动化 NetBackup 实用程序
      1.  
        计划 NetBackup 实用程序作业自动运行
    18.  
      按管理服务器对客户端分组
    19.  
      设置非活动客户端组
    20.  
      为非活动策略中的客户端设置主机组
    21.  
      按策略设置客户端
    22.  
      按策略类型设置客户端
    23.  
      IBM Tivoli Storage Manager 实用程序
    24.  
      按策略域设置客户端
    25.  
      按 IBM Tivoli Storage Manager 实例设置客户端
    26. 计划实用程序自动运行
      1.  
        设置自动作业的 .sql 文件示例 (setup_ora_job.sql)
    27.  
      单域多客户环境的主机匹配标识
  8. 属性管理
    1.  
      属性批量加载实用程序
    2.  
      属性命名规则
    3.  
      升级前重命名属性
    4.  
      加载主机属性和值
    5.  
      加载属性和值并分配给主机
    6.  
      加载阵列属性和值并分配给阵列
    7.  
      应用程序属性和值概述
    8.  
      加载应用程序数据库属性和值
    9.  
      加载 MS Exchange 组织属性和值
    10.  
      加载 LUN 属性和值
    11.  
      加载交换机属性和值
    12.  
      加载端口属性和值
    13.  
      加载订购属性和值
  9. 导入常规备份数据
    1. 关于常规备份数据收集
      1.  
        注意事项
    2.  
      配置常规备份数据收集
    3. CSV 格式规范
      1.  
        示例:genericBackupJobs.csv
    4.  
      手动加载 CSV 文件
  10. 备份作业覆盖
    1.  
      概述
    2.  
      配置备份作业覆盖
  11. 管理主机数据收集
    1.  
      通过 WWN 识别主机以避免重复
    2.  
      设置主机的优先级
    3.  
      确定主机排名
    4.  
      加载主机和 WWN 关系
    5.  
      加载主机 HBA 端口数据
    6.  
      创建 CSV 文件
    7.  
      执行脚本
  12. 门户中的系统配置
    1.  
      门户中的系统配置
    2.  
      系统配置:功能
    3.  
      导航概述
    4.  
      系统配置参数说明:附加信息
    5.  
      异常检测
    6.  
      数据收集:容量成本分摊
    7.  
      数据库管理:数据库
    8.  
      主机发现:EMC Avamar
    9.  
      主机发现:主机
    10.  
      已捕获事件以进行审核
    11. 自定义参数
      1.  
        添加/编辑自定义参数
      2.  
        门户自定义
      3.  
        配置全局默认清单对象选择
      4.  
        将用户 ID 限制为单个会话
      5.  
        在报告范围选择器中自定义日期格式
      6.  
        自定义导出报告的最大行数
      7.  
        自定义表格式报告中的总计标签显示
      8.  
        自定义主机管理页大小
      9.  
        自定义 File Analytics 数据库的路径和目录
      10.  
        配置标记到期
      11.  
        配置内存中的最大缓存大小
      12.  
        配置报告的缓存时间
  13. 性能配置文件计划自定义
    1.  
      概述
    2.  
      自定义性能配置文件计划
  14. 用于门户访问的 LDAP 和 SSO 身份验证
    1. 概述
      1.  
        Active Directory 工具
      2.  
        使用 LDP 查找基本 DN
      3.  
        使用 LDP 搜索 Active Directory
    2. 配置 AD/LDAP
      1.  
        身份验证的 AD/LDAP 配置
      2.  
        身份验证和授权的 AD/LDAP 配置
      3.  
        在配置了 AD/LDAP 身份验证的情况下迁移门户用户
      4.  
        在配置了 LDAP 身份验证和授权的情况下迁移门户用户
    3. 配置单点登录 (SSO)
      1.  
        单点登录 (SSO) 前提条件
      2. 设置外部身份提供程序 (IDP) 服务器
        1.  
          外部 LDAP 目录中的用户和组
        2.  
          使用 IDP 服务器注册
      3.  
        在门户中激活单点登录 (SSO)
      4.  
        SSO 故障排除和维护
    4.  
      启用本地身份验证
  15. 更改 Oracle 数据库用户密码
    1.  
      概述
    2.  
      数据库连接属性
    3.  
      修改 Oracle 数据库用户密码
    4.  
      修改分离式体系结构的 Oracle 数据库用户密码
    5.  
      确定 Oracle 是否使用默认登录密码
  16. 与 CyberArk 集成
    1.  
      简介
    2.  
      CyberArk 设置前提条件
    3.  
      设置门户以与 CyberArk 集成
  17. 优化 NetBackup IT Analytics
    1.  
      开始优化之前
    2.  
      优化门户数据库
    3.  
      性能建议
    4.  
      从 Oracle 回收可用空间
    5.  
      门户/数据接收器 Java 内存设置
  18. 使用日志文件
    1.  
      关于调试 NetBackup IT Analytics
    2.  
      开启调试
    3.  
      数据库日志记录
    4. 门户和数据收集器日志文件 - 减少日志记录
      1.  
        门户日志文件
      2.  
        数据收集器日志文件
    5.  
      数据库 SCON 日志记录 - 减少日志记录
    6.  
      刷新数据库 SCON 日志
    7.  
      在 audit.log 中记录用户活动
    8.  
      仅记录用户删除的内容
    9.  
      记录所有用户活动
    10.  
      数据收集器日志文件
    11.  
      数据收集器日志文件组织
    12. 数据收集器日志文件命名约定
      1.  
        Vendor.Product 命名约定示例
      2.  
        基于数据收集器代系的日志文件名
      3.  
        Checkinstall 日志
      4.  
        测试连接日志
      5.  
        已收集系统的日志文件命名约定
    13.  
      常规数据收集器日志文件
    14.  
      查找事件/元数据收集器 ID
    15. 门户日志文件
      1.  
        管理 Apache 日志文件
    16.  
      数据库日志文件
    17.  
      安装/升级日志文件
  19. 定义报告指标数据
    1.  
      更改成功备份百分比
    2.  
      更改作业状态
  20. SNMP 陷阱警报
    1.  
      概述
    2.  
      SNMP 配置
    3.  
      标准 OID
    4. 警报陷阱中的数据
      1.  
        基于策略的警报示例
  21. SSL 证书配置
    1.  
      SSL 证书配置
    2.  
      SSL 实施概述
    3.  
      获取 SSL 证书
    4.  
      更新 Web 服务器配置以启用 SSL
    5. 为门户和/或数据收集 SSL 配置虚拟主机
      1.  
        仅用于门户的 SSL 实施
      2.  
        仅用于数据收集的 SSL 实施
      3.  
        用于门户和数据收集的 SSL 实施
    6.  
      为 Data Collector 启用/禁用 SSL
    7.  
      为通过电子邮件发送的报告启用/禁用 SSL
    8.  
      SSL 配置测试和故障排除
    9.  
      创建自签名 SSL 证书
    10.  
      配置数据收集器以信任证书
    11.  
      Data Collector 服务器上的 Keystore 文件位置
    12.  
      将证书导入 Data Collector Java Keystore 中
    13. 门户服务器上的 keystore
      1.  
        需要 SSL 证书的功能
      2.  
        将证书添加到门户 Keystore
      3.  
        更新门户 Keystore 中的证书
      4.  
        从门户 Keystore 中下载证书
    14.  
      向 Linux 服务器添加虚拟接口
    15.  
      在 Windows 上添加虚拟/次要 IP 地址
  22. 门户属性:格式和门户自定义
    1.  
      简介
    2.  
      配置全局默认清单对象选择
    3.  
      将用户 ID 限制为单个会话
    4.  
      在报告范围选择器中自定义日期格式
    5.  
      自定义导出报告的最大行数
    6.  
      自定义表格式报告中的总计标签显示
    7.  
      自定义主机管理页大小
    8.  
      自定义 File Analytics 数据库的路径和目录
    9.  
      配置标记到期
    10.  
      配置内存中的最大缓存大小
    11.  
      配置报告的缓存时间
    12.  
      将 LDAP 配置为对用户组权限使用 Active Directory (AD)
  23. SDK 数据库对象的数据保留期限
    1.  
      SDK 数据库对象的数据保留期
    2. 数据聚合
      1.  
        前提条件
      2.  
        数据的聚合和保留级别
    3.  
      查找域 ID 和数据库表名称
    4.  
      SDK 用户定义对象的保留期限更新示例
    5.  
      SDK 用户定义的数据库对象
    6.  
      容量:基本数据库表的默认保留期限
    7.  
      容量:EMC Symmetrix 增强性能的默认保留期限
    8.  
      容量:EMC XtremIO 的默认保留期
    9.  
      容量:Dell EMC Elastic Cloud Storage (ECS) 的默认保留期
    10.  
      容量:Microsoft Windows 文件服务器的默认保留期
    11.  
      容量:Pure Storage FlashArray 的默认保留期限
    12.  
      云:Amazon Web Services (AWS) 的默认保留期限
    13.  
      云:Microsoft Azure 的默认保留期
    14.  
      云:OpenStack Ceilometer 的默认保留期
    15.  
      配置多租户数据清除保留期限
  24. 故障排除
    1.  
      对用户登录问题进行故障排除
    2.  
      忘记密码过程
    3.  
      登录问题
    4.  
      连接问题
    5. 数据收集器和数据库问题
      1.  
        权限不足
      2.  
        从数据库中删除非活动 Hitachi 阵列
      3. 未发送报告电子邮件
        1.  
          其他电子邮件故障排除建议
      4.  
        常规报告问题
      5.  
        性能问题
    6.  
      门户升级性能问题
  25. 附录 A. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
    1. 概述
      1.  
        前提条件
    2.  
      将服务和用户主体导出到 KDC 上的密钥文件中
    3.  
      针对 Oracle 的修改
    4.  
      与门户相关的修改
  26. 附录 B. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
    1.  
      关于传输层安全性 (TLS)
    2.  
      Oracle 环境中的 TLS
    3.  
      在分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Linux 上)
    4.  
      在非分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Linux 上)
    5.  
      在分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Windows 上)
    6.  
      在非分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Windows 上)
    7.  
      在用户环境中配置 TLS
  27. 附录 C. 适用于 Kubernetes 和设备上的 NetBackup 的 NetBackup IT Analytics
    1.  
      为一体机(包括 Flex Appliance)上的 NetBackup 部署配置嵌入式 NetBackup IT Analytics Data Collector
    2.  
      在 Kubernetes 上为 NetBackup 部署配置 NetBackup IT Analytics

针对 Oracle 的修改

请按照以下步骤执行与 Oracle 相关的修改:

与 Oracle 相关的修改

  1. /etc/krb5.conf 从 KDC 复制到 Oracle 服务器的 /etc/krb5.conf 路径。
  2. keytab 文件从 KDC 复制到 Oracle 中的 /etc/v5srvtab 位置

    注意:

    将导出的 keytab 文件复制到 Oracle 服务器后,可将其从 KDC 中删除。

    注意:

    如需了解更多信息,请参阅请参见将服务和用户主体导出到 KDC 上的密钥文件中

  3. 授予对文件和目录的相应权限,以便 Oracle 服务读取 sqlnet.ora 中提到的文件/目录。
    # chown <oracle user>:<oracle group> /etc/krb5.conf /etc/v5srvtab 
    # chmod 444 /etc/krb5.conf /etc/v5srvtab
    

    例如:# chown aptare:dba /etc/krb5.conf /etc/v5srvtab

  4. 将以下条目添加到 /opt/aptare/oracle/network/admin/sqlnet.ora 文件。
    • SQLNET.AUTHENTICATION_SERVICES=(BEQ,KERBEROS5)

    • SQLNET.AUTHENTICATION_KERBEROS5_SERVICE=scdb

    • SQLNET.KERBEROS5_CONF=/etc/krb5.conf

    • SQLNET.KERBEROS5_CONF_MIT=TRUE

    • SQLNET.KERBEROS5_REALMS=/etc/krb5.conf

    • SQLNET.KERBEROS5_KEYTAB=/etc/v5srvtab

    • SQLNET.FALLBACK_AUTHENTICATION=TRUE

    • SQLNET.KERBEROS5_CC_NAME=/tmp/kcache

    • SQLNET.KERBEROS5_CLOCKSKEW=300

    注意:

    Oracle 服务器和 KDC 应具有相同的时间和时区设置。如果时间稍微有些不一致,请将以下条目添加到 sqlnet.ora 以解决时间不一致的问题。例如,时间差在 20 分钟内。默认值为 300。SQLNET.KERBEROS5_CLOCKSKEW=1200。Cohesity 建议将这两个服务器配置为从时间服务器同步时间。

  5. 在 Oracle 中创建一个要用于 Kerberos 的用户。我们已在 KDC 中创建了用户主体 k1portal
    # su - aptare (login as Oracle service user)
    # source <INSTALL_PATH>/aptare/bin/aptare_env.sh
    # sqlplus / as sysdba 
    SQL> alter session set container=scdb; 
    CREATE USER <kerberos user name> PROFILE DEFAULT IDENTIFIED EXTERNALLY AS 
    '<Kerberos user name>@<domain realm name>' DEFAULT TABLESPACE 
    APTARE_TBS_DATA_1M TEMPORARY TABLESPACE APTARE_TEMP_TBS;

    例如:

    SQL> CREATE USER k1portal PROFILE DEFAULT IDENTIFIED EXTERNALLY AS 
    'k1portal@EXAMPLE.COM' DEFAULT TABLESPACE 
    APTARE_TBS_DATA_1M TEMPORARY TABLESPACE APTARE_TEMP_TBS; 
    SQL> EXIT;
  6. 验证是否已将参数 OS_AUTHENT_PREFIX="" 添加到数据库的参数文件(“pfile”或“spfile”)中。

    如果未添加,则需要将该参数添加到参数文件中。

    例如:在 /opt/aptare/oracle/dbs/initscdb.ora 文件(服务的初始化文件)中添加以下条目OS_AUTHENT_PREFIX=""

  7. 在 /opt/aptare/oracle/dbs/initscdb.ora 文件(服务的初始化文件)中添加以下条目

    OS_AUTHENT_PREFIX=""

  8. 重新启动 Oracle 服务。
  9. 注意:

    如果使用的是预存储的 Kerberos 票证,则此步骤为可选步骤。

    执行以下命令,以验证并获取 k1portal 用户(以 Oracle 服务用户身份登录)的初始 TGT
    # su - aptare (login as Oracle service user)
    # source <INSTALL_PATH>/aptare/bin/aptare_env.sh
    # oklist -k -t /etc/v5srvtab 
    # okinit -k -t /etc/v5srvtab k1portal
  10. 使用以下命令连接到 Oracle 数据库。

    # sqlplus /@scdb

  11. 为对应于 portal 的 Kerberos 用户创建一个触发器,以更改将当前架构设置为 PORTAL 的会话
    # su - aptare ( login as Oracle service user)
    # source <INSTALL_PATH>/aptare/bin/aptare_env.sh
    # okinit -k -t /etc/v5srvtab k1portal; 

    预存储的 Kerberos 票证可选择使用上述命令。

    # sqlplus /@scdb
    SQL> show user; # This must return k1portal
    SQL> CREATE OR REPLACE TRIGGER set_portal_schema 
    after logon on k1portal.schema begin execute immediate 
    'alter session set current_schema=PORTAL'; 
    end; 
    /
  12. 授予 RO 用户通过 PORTAL 用户进行连接的权限
    sqlplus / as sysdba 
    SQL> alter session set container = scdb; 
    SQL> alter user aptare_ro grant connect through k1portal; 
    SQL> GRANT CREATE SESSION to aptare_ro; 
    Verify with RO user login 
    SQL> sqlplus [aptare_ro]/@scdb;
    SQL> show user; 
    This must return aptare_ro
    SQL> exit;