NetBackup™ Snapshot Manager for Cloud 安装和升级指南

Last Published:
Product(s): NetBackup & Alta Data Protection (10.5.0.1)
  1. 简介
    1.  
      关于部署方法
    2.  
      确定运行 NetBackup Snapshot Manager for Cloud 的位置
    3.  
      关于在云中部署 NetBackup Snapshot Manager
  2. 第 I 部分. NetBackup Snapshot Manager for Cloud 安装和配置
    1. 准备 NetBackup Snapshot Manager for Cloud 安装
      1.  
        满足系统要求
      2.  
        NetBackup Snapshot Manager 主机规模建议
      3.  
        NetBackup Snapshot Manager 扩展规模建议
      4.  
        创建实例或准备主机以安装 NetBackup Snapshot Manager
      5.  
        安装容器平台(Docker、Podman)
      6.  
        创建并装入卷以存储 NetBackup Snapshot Manager 数据
      7.  
        验证是否已在实例或物理主机上打开特定端口
      8.  
        针对从快照备份作业准备 NetBackup Snapshot Manager
      9.  
        OCI - 从快照备份作业的 iptable 规则
    2. 使用容器映像部署 NetBackup Snapshot Manager for Cloud
      1.  
        开始安装 NetBackup Snapshot Manager 之前
      2.  
        在 Docker/Podman 环境中安装 NetBackup Snapshot Manager
      3.  
        在配置了 CIS Level 2 v2 的主机上安装 NetBackup Snapshot Manager
      4.  
        保护与 NetBackup Snapshot Manager 的连接
      5.  
        验证是否已成功安装 NetBackup Snapshot Manager
      6.  
        重新启动 NetBackup Snapshot Manager
    3. 部署 NetBackup Snapshot Manager for Cloud 扩展
      1.  
        开始安装 NetBackup Snapshot Manager 扩展前
      2.  
        下载 NetBackup Snapshot Manager 扩展
      3. 在 VM 上安装 NetBackup Snapshot Manager 扩展
        1.  
          在 VM 上安装扩展的前提条件
        2.  
          在 VM 上安装扩展
      4. 在 Azure 中的托管 Kubernetes 群集 (AKS) 上安装 NetBackup Snapshot Manager 扩展
        1.  
          在 Azure 中的托管 Kubernetes 群集上安装扩展的前提条件
        2.  
          在 Azure (AKS) 上安装扩展
      5. 在 AWS 中的托管 Kubernetes 群集 (EKS) 上安装 NetBackup Snapshot Manager 扩展
        1.  
          在 AWS 中的托管 Kubernetes 群集上安装扩展的前提条件
        2. 在 AWS (EKS) 上安装扩展
          1.  
            使用扩展脚本安装扩展
      6. 在 GCP 中的托管 Kubernetes 群集 (GKE) 上安装 NetBackup Snapshot Manager 扩展
        1.  
          在 GCP 中的托管 Kubernetes 群集上安装扩展的前提条件
        2.  
          在 GCP (GKE) 上安装扩展
      7.  
        使用 Kustomize 和 CR YAML 安装扩展
      8.  
        管理扩展
    4. NetBackup Snapshot Manager for Cloud 提供商
      1.  
        为什么要配置 NetBackup Snapshot Manager 云提供商?
      2. AWS 插件配置说明
        1.  
          配置 AWS 插件的前提条件
        2.  
          在创建跨帐户配置之前
        3.  
          使用 AWS Systems Service Manager 的应用程序一致性快照的前提条件
        4.  
          使用 VPC 端点配置 AWS 插件的前提条件
        5.  
          NetBackup Snapshot Manager 需要的 AWS 权限
        6.  
          为 NetBackup Snapshot Manager 配置 AWS 权限
      3. Google Cloud Platform 插件配置说明
        1. 使用凭据和服务帐户选项配置 GCP 插件的前提条件
          1.  
            使用服务帐户选项配置 GCP 插件的其他前提条件
        2.  
          NetBackup Snapshot Manager 需要的 Google Cloud Platform 权限
        3.  
          为插件配置准备 GCP 服务帐户
        4.  
          为 NetBackup Snapshot Manager 配置 GCP 服务帐户
        5.  
          GCP 跨项目配置
        6.  
          GCP 共享 VPC 配置
      4. Microsoft Azure 插件配置说明
        1.  
          在 Microsoft Azure 上配置权限
        2.  
          关于 Azure 快照
      5. Microsoft Azure Stack Hub 插件配置说明
        1.  
          在 Microsoft Azure Stack Hub 上配置权限
        2.  
          配置 Azure Stack Hub VM 的暂存位置以从备份还原
        3.  
          关于 Azure Stack Hub 快照
      6. OCI 插件配置说明
        1.  
          NetBackup OCI 支持限制
        2.  
          配置 OCI 插件的前提条件
        3.  
          OCI 配置参数
        4.  
          配置 OCI 的主机支持
        5.  
          NetBackup Snapshot Manager 所需的 OCI 权限
      7.  
        DBPaaS 的云服务提供商端点
    5. 用于保护云主机/VM 上资产的配置
      1.  
        确定使用 NetBackup Snapshot Manager 的哪个功能(主机上代理或无代理)保护资产
      2. 使用 NetBackup Snapshot Manager 的主机上代理功能保护资产
        1. 安装和配置 NetBackup Snapshot Manager 代理
          1.  
            下载并安装 NetBackup Snapshot Manager 代理
          2. 基于 Linux 的代理
            1.  
              准备安装基于 Linux 的代理
            2.  
              注册基于 Linux 的代理
          3. 基于 Windows 的代理
            1.  
              准备安装基于 Windows 的代理
            2.  
              注册基于 Windows 的代理
        2. 配置 NetBackup Snapshot Manager 应用程序插件
          1.  
            配置应用程序插件
          2. Microsoft SQL 插件
            1.  
              Microsoft SQL 插件配置要求
            2.  
              Microsoft SQL Server 的还原要求和限制
            3.  
              还原 SQL AG 数据库之前需要执行的步骤
            4.  
              还原 SQL AG 数据库之后需要执行的其他步骤
            5. 还原 SQL Server 实例快照后需要执行的其他步骤
              1.  
                在 SQL Server 主机级别还原后需要执行的步骤
              2.  
                在 SQL Server 实例磁盘级别将快照还原到新位置后需要执行的步骤
          3. Oracle 插件
            1. Oracle 插件配置要求
              1.  
                优化 Oracle 数据库数据和元数据文件
            2.  
              Oracle 的还原要求和限制
            3.  
              还原 Oracle 快照后需要执行的其他步骤
      3. 使用 NetBackup Snapshot Manager 的无代理功能保护资产
        1.  
          无代理配置的前提条件
        2.  
          配置无代理功能
        3.  
          升级 NetBackup Snapshot Manager 后配置无代理功能
    6. Snapshot Manager for Cloud 目录库备份和恢复
      1.  
        关于使用脚本
      2.  
        NetBackup Snapshot Manager 数据备份
      3.  
        NetBackup Snapshot Manager 数据恢复
    7. NetBackup Snapshot Manager for Cloud 资产保护
      1. NetBackup 保护计划
        1.  
          为云资产创建 NetBackup 保护计划
        2.  
          为云资产订购 NetBackup 保护计划
      2.  
        在快照和还原点集合上分配标记
      3.  
        将 VSS 配置为在原始驱动器上存储卷影副本
    8. NetBackup Snapshot Manager for Cloud 中的卷加密
      1.  
        关于 NetBackup Snapshot Manager 中的卷加密支持
      2.  
        适用于 Azure 的卷加密
      3.  
        适用于 GCP 的卷加密
      4.  
        适用于 AWS 的卷加密
      5.  
        适用于 OCI 的卷加密
    9. NetBackup Snapshot Manager for Cloud 安全
      1.  
        为 Azure Stack 配置安全性
      2.  
        为 Azure Stack 配置云连接器
      3.  
        Azure Stack 的 CA 配置
  3. 第 II 部分. NetBackup Snapshot Manager for Cloud 维护
    1. NetBackup Snapshot Manager for Cloud 日志记录
      1.  
        关于 NetBackup Snapshot Manager 日志记录机制
      2. 基于 Fluentd 的 NetBackup Snapshot Manager 日志记录的工作原理
        1.  
          关于 NetBackup Snapshot Manager fluentd 配置文件
        2.  
          修改 fluentd 配置文件
      3.  
        NetBackup Snapshot Manager 日志
      4.  
        无代理日志
      5.  
        对 NetBackup Snapshot Manager 日志记录进行故障排除
    2. 升级 NetBackup Snapshot Manager for Cloud
      1.  
        关于 NetBackup Snapshot Manager for Cloud 升级
      2.  
        支持的升级路径
      3.  
        升级方案
      4.  
        准备升级 NetBackup Snapshot Manager
      5.  
        升级 NetBackup Snapshot Manager
      6.  
        使用修补程序升级 NetBackup Snapshot Manager
      7.  
        在 NetBackup Snapshot Manager 主机上应用操作系统修补程序
      8. 迁移和升级 NetBackup Snapshot Manager
        1.  
          开始迁移 NetBackup Snapshot Manager 前
        2.  
          在 RHEL 8.x 和 9.x 上迁移和升级 NetBackup Snapshot Manager
      9.  
        从地带迁移到区域的 GCP 配置
      10. 升级后任务
        1.  
          升级 NetBackup Snapshot Manager 扩展
      11.  
        迁移后任务
    3. 卸载 NetBackup Snapshot Manager for Cloud
      1.  
        准备卸载 NetBackup Snapshot Manager
      2.  
        备份 NetBackup Snapshot Manager
      3.  
        取消配置 NetBackup Snapshot Manager 插件
      4.  
        取消配置 NetBackup Snapshot Manager 代理
      5.  
        删除 NetBackup Snapshot Manager 代理
      6.  
        从独立 Docker 主机环境中删除 NetBackup Snapshot Manager
      7.  
        删除 NetBackup Snapshot Manager 扩展 - 基于 VM 或基于托管 Kubernetes 群集
      8.  
        还原 NetBackup Snapshot Manager
    4. 对 NetBackup Snapshot Manager for Cloud 进行故障排除
      1.  
        对 NetBackup Snapshot Manager 进行故障排除
      2.  
        如果 Windows 实例与 NetBackup Snapshot Manager 主机失去连接,SQL 快照或还原及粒度还原操作将失败
      3.  
        如果原始磁盘与实例分离,则磁盘级别快照还原将失败
      4.  
        即使将系统托管标识分配给控制节点池后,发现也无法工作
      5.  
        GCP 从快照备份的性能问题
      6.  
        主机代理上的迁移后操作失败并显示错误消息
      7.  
        文件还原作业失败并显示错误消息
      8.  
        未收到 datamover 的确认
      9.  
        备份和还原作业失败并显示超时错误
      10.  
        使用加密密钥进行 GCP 还原失败并显示错误消息
      11.  
        Amazon Redshift 群集和数据库在发现后不可用
      12.  
        共享 VPC 子网不可见
      13.  
        容器管理器可能无法及时生成临时注册容器
      14.  
        GCP 从 VM 还原无法获取防火墙规则
      15.  
        参数化 VM 还原无法检索加密密钥
      16.  
        从安全类型为“可信启动”的 VM 的快照还原失败
      17.  
        Snapshot Manager 无法针对指定的插件实例检索指定的云域
      18.  
        出现 SELinux 配置问题
      19.  
        OCI 从快照备份和从备份副本还原出现性能问题
      20.  
        连接到 Amazon Linux 2023 计算机失败
      21.  
        从快照副本还原单个文件失败并显示错误
      22.  
        Windows 云 VM 上的 MS SQL 应用程序备份、还原或 SFR 作业失败并显示错误
      23.  
        出现状态码 49 错误
      24.  
        从备份还原失败并显示错误

在 Azure (AKS) 上安装扩展

在 Azure 中的托管 Kubernetes 群集 (AKS) 上安装 NetBackup Snapshot Manager 扩展之前:

安装扩展

  1. 下载扩展脚本 nbu_flexsnap_extension.tar

    请参见下载 NetBackup Snapshot Manager 扩展

    注意:

    暂时不要创建身份验证令牌,因为它仅在 180 秒内有效。

  2. 如果要安装扩展的主机与安装 NetBackup Snapshot Manager 的主机不同,请在扩展主机上加载 NetBackup Snapshot Manager 容器映像(flexsnap-deploy、flexsnap-core、flexsnap-fluentd、flexsnap-datamover

    映像名称采用以下格式:

    示例:veritas/flexsnap-deploy

  3. 创建映像标记以将源映像映射到目标映像,以便可以将映像推送到 Azure 容器注册表。有关更多信息,请参见在 Azure 中的托管 Kubernetes 群集上安装扩展的前提条件

    事先收集以下参数:

    参数

    描述

    container_registry_path

    要获取容器注册表路径,请转到 Azure 中的容器注册表,然后从“概览”窗格复制“登录服务器”。

    示例:mycontainer.azurecr.io

    tag

    NetBackup Snapshot Manager 映像版本。

    示例:10.5.x.x-xxxx

    • 要标记映像,请针对每个映像运行以下命令,具体取决于主机上运行的容器平台:

      对于 Docker:# docker tag source_image:tag target_image:tag

      对于 Podman:# podman tag source_image:tag target_image:tag

      其中,

      • 源映像标记为:veritas/flexsnap-deploy:tag>

      • 目标映像标记为:<container_registry_path>/<source_image_name>:<SnapshotManager_version_tag>

      示例:

      # docker tag veritas/flexsnap-deploy:10.5.x.x-xxxx 
      mycontainer.azurecr.io/veritas/flexsnap-deploy:10.5.x.x-xxxx
      # docker tag veritas/flexsnap-core:10.5.x.x-xxxx 
      mycontainer.azurecr.io/veritas/flexsnap-core:10.5.x.x-xxxx
      # docker tag veritas/flexsnap-fluentd:10.5.x.x-xxxx 
      mycontainer.azurecr.io/veritas/flexsnap-fluentd:10.5.x.x-xxxx
      # docker tag veritas/flexsnap-datamover:10.5.x.x-xxxx 
      mycontainer.azurecr.io/veritas/flexsnap-datamover:10.5.x.x-xxxx
  4. 要将映像推送到容器注册表,请针对每个映像运行以下命令,具体取决于主机上运行的容器平台:

    对于 Docker:# docker push target_image:tag

    对于 Podman:# podman push target_image:tag

    示例:

    # docker push mycontainer.azurecr.io/veritas/
    flexsnap-deploy:10.5.x.x-xxxx
    # docker push mycontainer.azurecr.io/veritas/
    flexsnap-core:10.5.x.x-xxxx
    # docker push mycontainer.azurecr.io/veritas/
    flexsnap-fluentd:10.5.x.x-xxxx
    # docker push mycontainer.azurecr.io/veritas/
    flexsnap-datamover:10.5.x.x-xxxx
  5. 将映像推送到容器注册表后,从安装了 kubectl 的主机执行之前下载的扩展脚本 cp_extension.sh。该脚本可以通过在一个命令中输入所有必需的参数来执行,或通过提示您输入的交互方式执行。

    运行脚本前收集以下参数:

    参数

    描述

    snapshotmanager_ip

    提供主 NetBackup Snapshot Manager 主机的 IP 地址或 FQDN。

    target_image:tag

    在步骤 3 中为 flexsnap-deploy 映像创建的目标映像标记。

    示例:mycontainer.azurecr.io/veritas/flexsnap-deploy:10.5.x.x-xxxx

    namespace

    之前在准备步骤中创建的 NetBackup Snapshot Manager namespace

    tag_key=tag_val

    可以使用以下命令检索 tag_keytag_val

    1. 获取节点名称:

      # kubectl get nodes | grep <node_name>

    2. 获取标记的 key=value 标签:

      # kubectl describe node <node_name> -n <namespace> | grep -i labels

    输出示例:agentpool=cpuserpool

    storage_class

    之前在准备步骤中创建的 Kubernetes 存储类。

    示例:cloudpoint-sc

    Size in GB

    根据扩展要求置备的卷大小。

    workflow_token

    从 NetBackup Web UI 的“添加扩展”对话框创建的身份验证令牌。

    请参见下载 NetBackup Snapshot Manager 扩展

    注意:

    部署 NetBackup Snapshot Manager Kubernetes 扩展时,请创建存储类并将其作为 NetBackup Snapshot Manager 扩展安装脚本的输入。默认情况下文件属性处于打开状态,因此建议通过提供自定义属性来创建存储类,以保持在 /cloudpoint 目录下的扩展上创建的文件/文件夹权限。有关更多信息,请参见 Azure 产品文档的创建存储类部分。

    将脚本作为可执行文件运行:

    • 允许将脚本作为可执行文件运行:

      # chmod +x cp_extension.sh

    • 使用上表所述的所有输入参数运行安装命令:

      ./cp_extension.sh install -c <snapshotmanager_ip> -i <target_image:tag> -n <namespace> -p <tag_key=tag_val> -s <storage_class> -t <workflow_token> -k <Size (In GiB)>

      示例:

      ./cp_extension.sh install
      Snapshot Manager image repository path. Format=<Login-server/image:tag>:
       cpautomation.azurecr.io/veritas/flexsnap-deploy:10.5.x.x-xxxx
      Snapshot Manager extension namespace: snapshot-manager
      Snapshot Manager IP or fully-qualified domain name: 10.244.79.38
      Node group/pool label with format key=value: agentpool=extpool
      Storage class name: azurefile
      Size in GiB (minimum 30 GiB, Please refer NetBackup Snapshot Manager 
      Install and Upgrade Guide for PV size): 50
      Snapshot Manager extension token:
      This is a fresh NetBackup Snapshot Manager Extension Installation
      
      Starting Snapshot Manager service deployment
      customresourcedefinition.apiextensions.k8s.io/
      cloudpoint-servers.veritas.com unchanged
      serviceaccount/cloudpoint-acc created
      clusterrole.rbac.authorization.k8s.io/cloudpoint-cloudpoint-yj created
      clusterrolebinding.rbac.authorization.k8s.io/
      cloudpoint-rolebinding-cloudpoint-yj created
      deployment.apps/flexsnap-operator created
      Snapshot Manager service deployment ...done
      
      Generating Snapshot Manager Custom Resource Definition object
      Waiting for deployment "flexsnap-operator" rollout to finish: 
      0 of 1 updated replicas are available...
      deployment "flexsnap-operator" successfully rolled out
      cloudpointrule.veritas.com/cloudpoint-config-rule created
      Snapshot Manager extension installation ...
      Operator operations passed
      Waiting for all components to come up ...Done
      Waiting for all components to come up ...Done
      

    将脚本作为交互文件运行:

    • 运行以下命令:

      # ./cp_extension.sh install

    • 脚本运行时,请提供上表中所述的输入参数:

      ./cp_extension.sh install
      Snapshot Manager image repository path. Format=<Login-server/image:tag>: 
      cpautomation.azurecr.io/veritas/flexsnap-deploy:10.5.x.x-xxxx
      Snapshot Manager extension namespace: snapshot-manager
      Snapshot Manager IP or fully-qualified domain name: 10.244.79.38
      Node group/pool label with format key=value: agentpool=extpool
      Storage class name: azurefile
      Size in GiB (minimum 30 GiB, Please refer NetBackup Snapshot Manager 
      Install and Upgrade Guide for PV size): 50
      Snapshot Manager extension token:
      This is a fresh NetBackup Snapshot Manager Extension Installation
      
      Starting Snapshot Manager service deployment
      customresourcedefinition.apiextensions.k8s.io/
      cloudpoint-servers.veritas.com unchanged
      serviceaccount/cloudpoint-acc created
      clusterrole.rbac.authorization.k8s.io/
      cloudpoint-cloudpoint-yj created
      clusterrolebinding.rbac.authorization.k8s.io/
      cloudpoint-rolebinding-cloudpoint-yj created
      deployment.apps/flexsnap-operator created
      Snapshot Manager service deployment ...done
      
      Generating Snapshot Manager Custom Resource Definition object
      Waiting for deployment "flexsnap-operator" rollout to finish:
       0 of 1 updated replicas are available...
      deployment "flexsnap-operator" successfully rolled out
      cloudpointrule.veritas.com/cloudpoint-config-rule created
      Snapshot Manager extension installation ...
      Operator operations passed
      Waiting for all components to come up ...Done
      Waiting for all components to come up ...Done
      

    注意:

    输出示例已进行了格式设置,以适合屏幕。

Azure 云中托管 Kubernetes 群集上的 NetBackup Snapshot Manager 扩展安装完毕。

要验证扩展是否安装成功,请执行以下操作:

  • 验证是否在命令提示符处显示成功消息。

  • 验证扩展是否列在 NetBackup Web UI 上。

    转到“云”> NetBackup Snapshot Manager 选项卡 > 单击“高级设置”> 转到“NetBackup Snapshot Manager 扩展”选项卡并进行验证。

  • 运行以下命令并验证是否有五个 pod(即 flexsnap-deploy-xxx、flexsnap-fluentd-xxx、flexsnap-listener-xxx、flexsnap-fluentd-collector-xxxflexsnap-datamover-xxxx)处于运行状态:

    # kubectl get pods -n <namespace>

    示例:# kubectl get pods -n cloudpoint-system