NetBackup IT Analytics 系统管理指南

Last Published:
Product(s): NetBackup IT Analytics (11.6)
  1. 简介
    1.  
      NetBackup IT Analytics 概述
    2.  
      本文档的目的
  2. 准备更新
    1.  
      关于升级和更新
    2.  
      确定 Data Collector 版本
    3.  
      使用 aptare.jar 文件更新数据收集器
    4.  
      手动下载 aptare.jar 文件
    5.  
      门户更新
  3. 备份和还原数据
    1.  
      灾难恢复最佳做法
    2.  
      Oracle 数据库备份
    3.  
      文件系统备份
    4.  
      Oracle 数据库:冷备份
    5.  
      Oracle 数据库:导出备份
    6.  
      计划 Oracle 数据库导出
    7.  
      Oracle 数据库:按需备份
    8.  
      还原 NetBackup IT Analytics 系统
    9.  
      导入 Oracle 数据库
    10.  
      使用数据转储手动执行数据库导入/导出的步骤
  4. 监控 NetBackup IT Analytics
    1.  
      启动和停止门户服务器软件
    2.  
      启动和停止报告数据库
    3.  
      启动和停止 Data Collector
    4.  
      监视表空间
  5. 使用 REST API 访问 NetBackup IT Analytics 报告
    1.  
      概述
    2.  
      REST API 身份验证
    3.  
      从表格式报告中提取数据(使用分页)
    4.  
      导出报告
    5.  
      导出自定义控制板
  6. 定义 NetBackup 估计磁带容量
    1.  
      NetBackup 估计磁带容量概述
    2.  
      估计容量注释
    3.  
      更新估计容量表
    4.  
      列出卷池 ID 和介质类型
  7. 自动化主机组管理
    1.  
      关于自动化主机组管理
    2.  
      任务概述:批量管理主机组
    3.  
      准备使用 PL/SQL 实用程序
    4.  
      常规实用程序
    5. 按平台和版本对主机操作系统分类
      1.  
        使用正则表达式覆盖或修改默认主机操作系统分类
      2.  
        主机操作系统分类默认设置
      3.  
        用于更新主机操作系统分类的实用程序
      4.  
        按需对主机操作系统分类
    6.  
      标识主机组 ID
    7.  
      移动或复制客户端
    8.  
      按属性对客户端分组
    9.  
      移动主机组
    10.  
      删除主机组
    11.  
      移动主机并删除主机组
    12.  
      按备份服务器将客户端分组
    13.  
      合并重复的备份客户端
    14.  
      合并重复主机
    15. 批量加载实用程序
      1.  
        加载主机别名
      2.  
        加载新主机的详细信息或更新现有主机
      3. 加载主机和主机组之间的关系
        1.  
          审核文件示例(以 load_package.loadGroupMemberFile 输出为例)
    16.  
      Veritas NetBackup 实用程序
    17. 自动化 NetBackup 实用程序
      1.  
        计划 NetBackup 实用程序作业自动运行
    18.  
      按管理服务器对客户端分组
    19.  
      设置非活动客户端组
    20.  
      为非活动策略中的客户端设置主机组
    21.  
      按策略设置客户端
    22.  
      按策略类型设置客户端
    23.  
      IBM Tivoli Storage Manager 实用程序
    24.  
      按策略域设置客户端
    25.  
      按 IBM Tivoli Storage Manager 实例设置客户端
    26. 计划实用程序自动运行
      1.  
        设置自动作业的 .sql 文件示例 (setup_ora_job.sql)
    27.  
      单域多客户环境的主机匹配标识
  8. 属性管理
    1.  
      属性批量加载实用程序
    2.  
      属性命名规则
    3.  
      升级前重命名属性
    4.  
      加载主机属性和值
    5.  
      加载属性和值并分配给主机
    6.  
      加载阵列属性和值并分配给阵列
    7.  
      应用程序属性和值概述
    8.  
      加载应用程序数据库属性和值
    9.  
      加载 MS Exchange 组织属性和值
    10.  
      加载 LUN 属性和值
    11.  
      加载交换机属性和值
    12.  
      加载端口属性和值
    13.  
      加载订购属性和值
  9. 导入常规备份数据
    1. 关于常规备份数据收集
      1.  
        注意事项
    2.  
      配置常规备份数据收集
    3. CSV 格式规范
      1.  
        示例:genericBackupJobs.csv
    4.  
      手动加载 CSV 文件
  10. 备份作业覆盖
    1.  
      概述
    2.  
      配置备份作业覆盖
  11. 管理主机数据收集
    1.  
      通过 WWN 识别主机以避免重复
    2.  
      设置主机的优先级
    3.  
      确定主机排名
    4.  
      加载主机和 WWN 关系
    5.  
      加载主机 HBA 端口数据
    6.  
      创建 CSV 文件
    7.  
      执行脚本
  12. 门户中的系统配置
    1.  
      门户中的系统配置
    2.  
      系统配置:功能
    3.  
      导航概述
    4.  
      系统配置参数说明:附加信息
    5.  
      异常检测
    6.  
      数据收集:容量成本分摊
    7.  
      数据库管理:数据库
    8.  
      主机发现:EMC Avamar
    9.  
      主机发现:主机
    10.  
      已捕获事件以进行审核
    11. 自定义参数
      1.  
        添加/编辑自定义参数
      2.  
        门户自定义
      3.  
        配置全局默认清单对象选择
      4.  
        将用户 ID 限制为单个会话
      5.  
        在报告范围选择器中自定义日期格式
      6.  
        自定义导出报告的最大行数
      7.  
        自定义表格式报告中的总计标签显示
      8.  
        自定义主机管理页大小
      9.  
        自定义 File Analytics 数据库的路径和目录
      10.  
        配置标记到期
      11.  
        配置内存中的最大缓存大小
      12.  
        配置报告的缓存时间
  13. 性能配置文件计划自定义
    1.  
      概述
    2.  
      自定义性能配置文件计划
  14. 用于门户访问的 LDAP 和 SSO 身份验证
    1. 概述
      1.  
        Active Directory 工具
      2.  
        使用 LDP 查找基本 DN
      3.  
        使用 LDP 搜索 Active Directory
    2. 配置 AD/LDAP
      1.  
        身份验证的 AD/LDAP 配置
      2.  
        身份验证和授权的 AD/LDAP 配置
      3.  
        在配置了 AD/LDAP 身份验证的情况下迁移门户用户
      4.  
        在配置了 LDAP 身份验证和授权的情况下迁移门户用户
    3. 配置单点登录 (SSO)
      1.  
        单点登录 (SSO) 前提条件
      2. 设置外部身份提供程序 (IDP) 服务器
        1.  
          外部 LDAP 目录中的用户和组
        2.  
          使用 IDP 服务器注册
      3.  
        在门户中激活单点登录 (SSO)
      4.  
        SSO 故障排除和维护
    4.  
      启用本地身份验证
  15. 更改 Oracle 数据库用户密码
    1.  
      概述
    2.  
      数据库连接属性
    3.  
      修改 Oracle 数据库用户密码
    4.  
      修改分离式体系结构的 Oracle 数据库用户密码
    5.  
      确定 Oracle 是否使用默认登录密码
  16. 与 CyberArk 集成
    1.  
      简介
    2.  
      CyberArk 设置前提条件
    3.  
      设置门户以与 CyberArk 集成
  17. 优化 NetBackup IT Analytics
    1.  
      开始优化之前
    2.  
      优化门户数据库
    3.  
      性能建议
    4.  
      从 Oracle 回收可用空间
    5.  
      门户/数据接收器 Java 内存设置
  18. 使用日志文件
    1.  
      关于调试 NetBackup IT Analytics
    2.  
      开启调试
    3.  
      数据库日志记录
    4. 门户和数据收集器日志文件 - 减少日志记录
      1.  
        门户日志文件
      2.  
        数据收集器日志文件
    5.  
      数据库 SCON 日志记录 - 减少日志记录
    6.  
      刷新数据库 SCON 日志
    7.  
      在 audit.log 中记录用户活动
    8.  
      仅记录用户删除的内容
    9.  
      记录所有用户活动
    10.  
      数据收集器日志文件
    11.  
      数据收集器日志文件组织
    12. 数据收集器日志文件命名约定
      1.  
        Vendor.Product 命名约定示例
      2.  
        基于数据收集器代系的日志文件名
      3.  
        Checkinstall 日志
      4.  
        测试连接日志
      5.  
        已收集系统的日志文件命名约定
    13.  
      常规数据收集器日志文件
    14.  
      查找事件/元数据收集器 ID
    15. 门户日志文件
      1.  
        管理 Apache 日志文件
    16.  
      数据库日志文件
    17.  
      安装/升级日志文件
  19. 定义报告指标数据
    1.  
      更改成功备份百分比
    2.  
      更改作业状态
  20. SNMP 陷阱警报
    1.  
      概述
    2.  
      SNMP 配置
    3.  
      标准 OID
    4. 警报陷阱中的数据
      1.  
        基于策略的警报示例
  21. SSL 证书配置
    1.  
      SSL 证书配置
    2.  
      SSL 实施概述
    3.  
      获取 SSL 证书
    4.  
      更新 Web 服务器配置以启用 SSL
    5. 为门户和/或数据收集 SSL 配置虚拟主机
      1.  
        仅用于门户的 SSL 实施
      2.  
        仅用于数据收集的 SSL 实施
      3.  
        用于门户和数据收集的 SSL 实施
    6.  
      为 Data Collector 启用/禁用 SSL
    7.  
      为通过电子邮件发送的报告启用/禁用 SSL
    8.  
      SSL 配置测试和故障排除
    9.  
      创建自签名 SSL 证书
    10.  
      配置数据收集器以信任证书
    11.  
      Data Collector 服务器上的 Keystore 文件位置
    12.  
      将证书导入 Data Collector Java Keystore 中
    13. 门户服务器上的 keystore
      1.  
        需要 SSL 证书的功能
      2.  
        将证书添加到门户 Keystore
      3.  
        更新门户 Keystore 中的证书
      4.  
        从门户 Keystore 中下载证书
    14.  
      向 Linux 服务器添加虚拟接口
    15.  
      在 Windows 上添加虚拟/次要 IP 地址
  22. 门户属性:格式和门户自定义
    1.  
      简介
    2.  
      配置全局默认清单对象选择
    3.  
      将用户 ID 限制为单个会话
    4.  
      在报告范围选择器中自定义日期格式
    5.  
      自定义导出报告的最大行数
    6.  
      自定义表格式报告中的总计标签显示
    7.  
      自定义主机管理页大小
    8.  
      自定义 File Analytics 数据库的路径和目录
    9.  
      配置标记到期
    10.  
      配置内存中的最大缓存大小
    11.  
      配置报告的缓存时间
    12.  
      将 LDAP 配置为对用户组权限使用 Active Directory (AD)
  23. SDK 数据库对象的数据保留期限
    1.  
      SDK 数据库对象的数据保留期
    2. 数据聚合
      1.  
        前提条件
      2.  
        数据的聚合和保留级别
    3.  
      查找域 ID 和数据库表名称
    4.  
      SDK 用户定义对象的保留期限更新示例
    5.  
      SDK 用户定义的数据库对象
    6.  
      容量:基本数据库表的默认保留期限
    7.  
      容量:EMC Symmetrix 增强性能的默认保留期限
    8.  
      容量:EMC XtremIO 的默认保留期
    9.  
      容量:Dell EMC Elastic Cloud Storage (ECS) 的默认保留期
    10.  
      容量:Microsoft Windows 文件服务器的默认保留期
    11.  
      容量:Pure Storage FlashArray 的默认保留期限
    12.  
      云:Amazon Web Services (AWS) 的默认保留期限
    13.  
      云:Microsoft Azure 的默认保留期
    14.  
      云:OpenStack Ceilometer 的默认保留期
    15.  
      配置多租户数据清除保留期限
  24. 故障排除
    1.  
      对用户登录问题进行故障排除
    2.  
      忘记密码过程
    3.  
      登录问题
    4.  
      连接问题
    5. 数据收集器和数据库问题
      1.  
        权限不足
      2.  
        从数据库中删除非活动 Hitachi 阵列
      3. 未发送报告电子邮件
        1.  
          其他电子邮件故障排除建议
      4.  
        常规报告问题
      5.  
        性能问题
    6.  
      门户升级性能问题
  25. 附录 A. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
    1. 概述
      1.  
        前提条件
    2.  
      将服务和用户主体导出到 KDC 上的密钥文件中
    3.  
      针对 Oracle 的修改
    4.  
      与门户相关的修改
  26. 附录 B. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
    1.  
      关于传输层安全性 (TLS)
    2.  
      Oracle 环境中的 TLS
    3.  
      在分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Linux 上)
    4.  
      在非分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Linux 上)
    5.  
      在分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Windows 上)
    6.  
      在非分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Windows 上)
    7.  
      在用户环境中配置 TLS
  27. 附录 C. 适用于 Kubernetes 和设备上的 NetBackup 的 NetBackup IT Analytics
    1.  
      为一体机(包括 Flex Appliance)上的 NetBackup 部署配置嵌入式 NetBackup IT Analytics Data Collector
    2.  
      在 Kubernetes 上为 NetBackup 部署配置 NetBackup IT Analytics

在 Kubernetes 上为 NetBackup 部署配置 NetBackup IT Analytics

您可以在主服务器上配置 Data Collector。以下是各个配置步骤。

注意:

从 NetBackup 版本 10.3 开始,在主服务器上支持云扩展版本的 Data Collector。

通过在主服务器上配置 Data Collector 为 NetBackup 部署配置 NetBackup IT Analytics

需要以 root 用户的身份执行配置 IT Analytics Data Collector 的以下步骤。连接到主服务器 Pod,然后使用 sudo 切换为 root 用户。

为 NetBackup 部署配置 NetBackup IT Analytics

  1. 以必须可将门户的 IP 解析为单个 FQDN 的方式创建 DNS 服务器条目。NetBackup IT Analytics 门户的 IP 必须解析为:
    itanalyticsagent.<yourdomain>
    

    请注意以下几点:

    • 如果门户 URL 为 itanalyticsportal.<yourdomain>,请务必为以下主机名添加 DNS 条目:

      itanalyticsagent.<yourdomain> 
      
    • 如果 \ URL 为 aptareportal.<yourdomain>,请务必为以下主机名添加 DNS 条目:

      aptareagent.<yourdomain>
      
  2. 通过访问门户链接并创建收集器来收集新 Data Collector 的 <your-collector-name>.key 文件,然后将其复制到访问 Kubernetes 群集所用的主机上。

    如需了解更多信息,请参阅《NetBackup IT Analytics 用户指南》中的“Data Collector 加密”部分。

  3. 使用命令 kubectl cp <keyfile-name> <namespace>/<primary-pod-name>:/mnt/nbdata/analyticscollector<your-collector-name>.key 文件复制到 NBU 主服务器 Pod 中的 /mnt/nbdata/analyticscollector 下。
  4. 如果数据接收器已配置自签名证书 (https),用户必须在 Data Collector 中添加该证书。

    请参见配置数据收集器以信任证书

  5. 在主服务器 Pod 上执行以下命令:

    kubectl exec -it -n <namespace> <primaryServer-pod-name> -- bash

  6. 导航到 /usr/openv/analyticscollector/installer/ 位置并执行以下操作:
    • 打开 responsefile.sample 并添加以下参数:

      COLLECTOR_NAME=name_of_the_data_collector
      COLLECTOR_PASSCODE=passcode_for_the_data_collector
      DR_URL=data_receiver_URL
      COLLECTOR_KEY_PATH=path_to_the_key_file
      HTTP_PROXY_CONF=N
      HTTP_PROXY_ADDRESS=
      HTTP_PROXY_PORT=
      HTTPS_PROXY_ADDRESS=
      HTTPS_PROXY_PORT=
      PROXY_USERNAME=
      PROXY_PASSWORD=
      PROXY_EXCLUDE=
    • 运行 /usr/openv/analyticscollector/installer/dc_installer.sh -c /usr/openv/analyticscollector/installer/responsefile.sample 命令以通过 IT Analytics 门户配置 Data Collector。

  7. 通过执行以下操作对 Data Collector 与 IT Analytics 的集成进行验证:
    • 导航到 /usr/openv/analyticscollector/mbs/bin/ 位置。

    • 运行以下命令:

      ./checkinstall.sh

      如果已通过门户配置 Data Collector,将显示为“成功”

    注意:

    如果 Data Collector 与门户之间的 aptare.jar 版本不匹配,执行 checkinstall.sh 命令将触发 Data Collector 的自动更新。

  8. 通过运行以下命令检查 Data Collector 服务的状态,并确保以下 Data Collector 服务已启动且正在运行:

    /usr/openv/analyticscollector/mbs/bin/aptare_agent status

    上述命令的输出:

    IT Analytics WatchDog is running (pid: 13312).
    IT Analytics MetaDataCollector is stopped.
    IT Analytics EventDataCollector is stopped.
    IT Analytics DataCollector process is running (pid: 13461).
    IT Analytics On-demand process is running (pid: 13463).
    IT Analytics Message Relay Server process is running (pid: 13471)
    

如需详细了解 IT Analytics Data Collector 策略,请参阅《NetBackup IT Analytics 用户指南》。

通过在单独的主机上配置 Data Collector 来为 NetBackup 部署配置 NetBackup IT Analytics

可以将 NetBackup IT Analytics 配置为与此 Kubernetes 环境中的 NetBackup 主服务器一起使用。可以在部署主服务器时配置 NetBackup IT Analytics,用户也可以更新主服务器自定义资源以对 NetBackup IT Analytics 进行配置。

为 NetBackup 部署配置 NetBackup IT Analytics

  1. 使用 ssh-keygen 命令在 NetBackup IT Analytics Data Collector 上生成公钥和私钥。

    NetBackup IT Analytics Data Collector 采用无密码 SSH 的登录方式。

  2. 更新主服务器自定义资源,将先前步骤中生成的公钥复制到“itAnalyticsPublicKey”部分。
    • 使用 kubectl apply -f environment.yaml -n <namespace> 应用对主服务器自定义资源的更改。

      成功部署主服务器后,使用 kubectl describe PrimaryServer <primary-server-name> -n <namespace> 描述主服务器自定义资源

    • “状态”部分,验证是否已将“IT Analytics 已配置"设置为 true

      如需了解更多信息,请参阅《NetBackup™ Web UI 管理指南》。

  3. 从 NetBackup Web UI 创建并复制 NetBackup API 密钥。

  4. 在 NetBackup IT Analytics 门户上:
    • 导航到“管理”>“收集器管理”>“选择相应的 Data Collector”>“添加策略”>“Veritas NetBackup”>“添加”

    • 添加所需选项,在“API 密钥”字段中指定 NetBackup API,然后单击“确定”

    • NetBackup 主服务器中选择新添加的主服务器,并将 nbitanalyticsadmin 作为“主服务器用户 ID”提供。

    • privateKey=<path-of-private-key>|password=<passphrase> 作为主服务器密码重复密码提供,其中 <path-of-private-key> 为在先前的步骤中使用 ssh-keygen 创建的私钥,<passphrase> 为通过 ssh-keygen 创建私钥时所用的密码。

    • 在 Data Collector 策略字段中提供对应的数据,然后选择收集方式“通过 SSH 或 WMI 协议连接到 NetBackup 主服务器”

仅支持从主服务器自定义资源使用 NetBackup IT Analytics 工具配置主服务器。

有关 NetBackup IT Analytics Data Collector 策略的更多信息,请参见“添加 Veritas NetBackup Data Collector 策略”部分。

有关在 Data Collector 策略中添加 NetBackup 主服务器的更多信息,请参见《NetBackup IT Analytics Data Collector 安装指南(适用于 Backup Manager》中的“在 Data Collector 策略中添加/编辑 NetBackup 主服务器”部分。

更改已配置的公钥

  1. 在主服务器 Pod 上执行以下命令:

    kubectl exec -it -n <namespace> <primaryServer-pod-name> -- /bin/bash

  2. 复制 /home/nbitanalyticsadmin/.ssh/authorized_keys/mnt/nbdata/.ssh/nbitanalyticsadmin_keys 文件中的新公钥。
  3. 使用 systemctl restart sshd 命令重启 sshd 服务。