NetBackup™ Snapshot Manager Guide d'installation et de mise à niveau

Last Published:
Product(s): NetBackup (10.1)
  1. Introduction
    1.  
      À propos de l'approche de déploiement
    2.  
      Choix de l'emplacement d'exécution de Snapshot Manager
    3.  
      À propos du déploiement de Snapshot Manager dans le cloud
  2. Section I. Installation et configuration de NetBackup Snapshot Manager
    1. Préparation de l'installation de NetBackup Snapshot Manager
      1.  
        Respect de la configuration requise
      2.  
        Recommandations relatives au dimensionnement de l'hôte Snapshot Manager
      3.  
        Recommandations relatives au dimensionnement de l'extension Snapshot Manager
      4.  
        Création d'une instance ou préparation de l'hôte pour l'installation de Snapshot Manager
      5.  
        Installation d'une plate-forme de conteneur (Docker, Podman)
      6.  
        Création et montage d'un volume pour le stockage de données Snapshot Manager
      7.  
        Vérification de l'ouverture de ports spécifiques sur l'instance ou l'hôte physique
      8.  
        Préparation de Snapshot Manager pour les travaux de sauvegarde à partir d'un snapshot
    2. Déploiement de NetBackup Snapshot Manager à l'aide d'images de conteneurs
      1.  
        Avant de lancer l'installation de Snapshot Manager
      2.  
        Installation de Snapshot Manager dans l'environnement Docker/Podman
      3.  
        Vérification de la réussite de l'installation de Snapshot Manager
      4.  
        Redémarrage de Snapshot Manager
    3. Déploiement d'extensions NetBackup Snapshot Manager
      1.  
        Avant de lancer l'installation d'extensions Snapshot Manager
      2.  
        Téléchargement de l'extension Snapshot Manager
      3. Installation de l'extension Snapshot Manager sur une machine virtuelle
        1.  
          Conditions préalables à l'installation de l'extension sur une machine virtuelle
        2.  
          Installation de l'extension sur une machine virtuelle
      4. Installation de l'extension Snapshot Manager sur un cluster Kubernetes géré (AKS) dans Azure
        1.  
          Conditions préalables à l'installation de l'extension sur un cluster Kubernetes géré dans Azure
        2.  
          Installation de l'extension sur Azure (AKS)
      5. Installation de l'extension Snapshot Manager sur un cluster Kubernetes géré (EKS) dans AWS
        1.  
          Conditions préalables à l'installation de l'extension sur un cluster Kubernetes géré dans AWS
        2. Installation de l'extension sur AWS (EKS)
          1.  
            Installation de l'extension à l'aide du script d'extension
      6. Installation de l'extension Snapshot Manager sur un cluster Kubernetes géré (GKE) dans GCP
        1.  
          Conditions préalables à l'installation de l'extension sur un cluster Kubernetes géré dans GCP
        2.  
          Installation de l'extension sur GCP (GKE)
      7.  
        Installation de l'extension à l'aide des fichiers YAML Kustomize et de ressources personnalisées
      8.  
        Gestion des extensions
    4. Plug-ins cloud de NetBackup Snapshot Manager
      1.  
        Comment configurer les plug-ins cloud de Snapshot Manager ?
      2. Remarques relatives à la configuration du plug-in AWS
        1.  
          Conditions requises pour la configuration du plug-in AWS
        2.  
          Configuration des autorisations AWS pour Snapshot Manager
        3.  
          Autorisations AWS requises par Snapshot Manager
        4.  
          Avant de créer une configuration de compte croisé
      3. Remarques relatives à la configuration du plug-in Google Cloud Platform
        1.  
          Autorisations Google Cloud Platform requises par Snapshot Manager
        2.  
          Configuration d'un compte de service GCP pour Snapshot Manager
        3.  
          Préparation du compte de service GCP pour la configuration du plug-in
      4. Remarques relatives à la configuration du plug-in Microsoft Azure
        1.  
          Configuration des autorisations sur Microsoft Azure
        2.  
          À propos des snapshots Azure
      5. Remarques relatives à la configuration du plug-in Microsoft Azure Stack Hub
        1.  
          Configuration des autorisations sur Microsoft Azure Stack Hub
        2.  
          Configuration d'un emplacement intermédiaire pour les machines virtuelles Azure Stack Hub à restaurer à partir d'une sauvegarde
    5. Agents d'application et plug-ins de NetBackup Snapshot Manager
      1.  
        À propos du processus d'installation et de configuration
      2. Installation et configuration de l'agent Snapshot Manager
        1.  
          Téléchargement et installation de l'agent Snapshot Manager
        2. Agent basé sur Linux
          1.  
            Préparation de l'installation de l'agent basé sur Linux
          2.  
            Enregistrement de l'agent basé sur Linux
        3. Agent basé sur Windows
          1.  
            Préparation de l'installation de l'agent basé sur Windows
          2.  
            Enregistrement de l'agent basé sur Windows
      3. Configuration du plug-in d'application Snapshot Manager
        1.  
          Configuration d'un plug-in d'application
        2. Plug-in Microsoft SQL
          1.  
            Configuration requise pour le plug-in Microsoft SQL
          2.  
            Exigences et restrictions de restauration pour Microsoft SQL Server
          3.  
            Étapes requises avant la restauration de bases de données de groupe de disponibilité SQL
          4.  
            Étapes supplémentaires requises après la restauration de bases de données de groupe de disponibilité SQL
          5. Étapes supplémentaires requises après une restauration de snapshot d'instance SQL Server
            1.  
              Étapes requises après une restauration de niveau hôte SQL Server
            2.  
              Étapes requises après une restauration de snapshot d'instance SQL Server de niveau disque vers un nouvel emplacement
        3. Plug-in Oracle
          1. Configuration requise pour le plug-in Oracle
            1.  
              Optimisation des fichiers de métadonnées et de données de base de données Oracle
          2.  
            Exigences et restrictions de restauration pour Oracle
          3.  
            Étapes supplémentaires requises après une restauration de snapshot Oracle
      4. Plan de protection NetBackup
        1.  
          Création d'un plan de protection NetBackup pour les biens cloud
        2.  
          Abonnement de biens cloud à un plan de protection NetBackup
      5.  
        Configuration du service VSS pour stocker des clichés instantanés sur le lecteur d'origine
      6.  
        Étapes supplémentaires requises après la restauration d'une instance de base de données AWS RDS
    6. Protection des biens à l'aide de la fonction sans agent de NetBackup Snapshot Manager
      1.  
        À propos de la fonction sans agent
      2. Conditions préalables pour la configuration sans agent
        1.  
          Configuration de SMB pour Windows (facultatif)
        2.  
          Configuration de la sécurité WMI pour Windows (facultatif)
      3.  
        Configuration de la fonction sans agent
      4.  
        Configuration de la fonction sans agent après la mise à niveau de Snapshot Manager
    7. Chiffrement de volume dans NetBackup Snapshot Manager
      1.  
        À propos de la prise en charge du chiffrement de volume dans Snapshot Manager
      2.  
        Chiffrement de volume pour Azure
      3.  
        Chiffrement de volume pour GCP
      4.  
        Chiffrement de volume pour AWS
    8. Sécurité de NetBackup Snapshot Manager
      1.  
        Configuration de la sécurité pour Azure Stack
      2.  
        Configuration du connecteur cloud pour Azure Stack
      3.  
        Configuration de l'autorité de certification pour Azure Stack
      4.  
        Sécurisation de la connexion à Snapshot Manager
  3. Section II. Maintenance de NetBackup Snapshot Manager
    1. Consignation dans NetBackup Snapshot Manager
      1.  
        À propos du mécanisme de consignation Snapshot Manager
      2. Fonctionnement de la consignation Snapshot Manager basée sur Fluentd
        1.  
          À propos du fichier de configuration fluentd Snapshot Manager
        2.  
          Modification du fichier de configuration fluentd
      3.  
        Journaux Snapshot Manager
      4.  
        Journaux sans agent
      5.  
        Dépannage de la consignation Snapshot Manager
    2. Mise à niveau de NetBackup Snapshot Manager
      1.  
        À propos des mises à niveau de Snapshot Manager
      2.  
        Chemin d'accès de mise à niveau pris en charge
      3.  
        Scénarios de mise à niveau
      4.  
        Préparation de la mise à niveau de Snapshot Manager
      5.  
        Mise à niveau de Snapshot Manager
      6.  
        Mise à niveau de Snapshot Manager à l'aide d'un correctif
      7. Migration et mise à niveau de Snapshot Manager
        1.  
          Avant de lancer la migration de Snapshot Manager
        2.  
          Migration et mise à niveau de Snapshot Manager vers RHEL 8.6 ou 8.4
      8. Tâches suivant une mise à niveau :
        1.  
          Mise à niveau des extensions Snapshot Manager
      9.  
        Tâches postmigration
    3. Désinstallation de NetBackup Snapshot Manager
      1.  
        Préparation de la désinstallation de Snapshot Manager
      2.  
        Sauvegarde de Snapshot Manager
      3.  
        Annulation de la configuration de plug-ins Snapshot Manager
      4.  
        Annulation de la configuration d'agents Snapshot Manager
      5.  
        Suppression des agents Snapshot Manager
      6.  
        Suppression de Snapshot Manager d'un environnement hôte Docker autonome
      7.  
        Suppression d'extensions Snapshot Manager basées sur une machine virtuelle ou un cluster Kubernetes géré
      8.  
        Restauration de Snapshot Manager
    4. Dépannage de NetBackup Snapshot Manager
      1.  
        Dépannage de Snapshot Manager
      2.  
        Échec des opérations de snapshot ou de restauration SQL et de restauration granulaire si l'instance Windows perd la connectivité à l'hôte Snapshot Manager
      3.  
        Échec de la restauration de snapshot de niveau disque si le disque d'origine est détaché de l'instance
      4.  
        La découverte ne fonctionne pas, même après l'affectation de l'identité gérée par le système au pool de nœuds de contrôle.
      5.  
        Problème de performances avec la sauvegarde GCP à partir d'un snapshot
      6.  
        Échec de la post-migration sur les agents d'hôte avec un message d'erreur
      7.  
        Échec du travail de restauration de fichiers avec un message d'erreur

Remarques relatives à la configuration du plug-in AWS

Le plug-in Amazon Web Services (AWS) vous permet de créer, de restaurer et de supprimer des snapshots des biens suivants dans un cloud Amazon :

  • Instances Elastic Compute Cloud (EC2)

  • Volumes Elastic Block Store (EBS)

  • Instances Amazon Relational Database Service (RDS)

  • Clusters Aurora

Remarque :

avant de configurer le plug-in AWS, assurez-vous que vous avez configuré les autorisations appropriées afin que Snapshot Manager puisse utiliser vos biens AWS.

Snapshot Manager prend en charge les régions AWS suivantes :

Tableau : Régions AWS prises en charge par Snapshot Manager

Régions AWS commerciales

Régions AWS GovCloud (US)

  • us-east-1, us-east-2, us-west-1, us-west-2

  • ap-east-1, ap-south-1, ap-northeast-1, ap-northeast-2, ap-southeast-1, ap-southeast-2, ap-southeast-3

  • eu-central-1, eu-west-1, eu-west-2, eu-west-3, eu-north-1, eu-south-1 Milan, eu-south-1 Cape Town

  • cn-north-1, cn-northwest-1

  • ca-central-1

  • me-south-1

  • sa-east-1

  • us-gov-east-1

  • us-gov-west-1

Les informations suivantes sont requises afin de configurer le plug-in Snapshot Manager pour AWS :

Si Snapshot Manager est déployé sur un hôte sur site ou une machine virtuelle :

Tableau : Paramètres de configuration du plug-in AWS

Paramètre de configuration Snapshot Manager

Terme équivalent et description AWS

Clé d'accès

ID de clé d'accès. Lorsqu'elle est spécifiée avec la clé d'accès secrète, autorise Snapshot Manager à interagir avec les API AWS.

Clé secrète

Clé d'accès secrète.

Régions

Une ou plusieurs régions AWS où découvrir les biens cloud.

Remarque :

Snapshot Manager chiffre les informations d'authentification à l'aide du chiffrement AES-256.

Si Snapshot Manager est déployé dans le cloud AWS :

Tableau : Paramètres de configuration du plug-in AWS : déploiement du cloud

Paramètre de configuration Snapshot Manager

Description

Pour la configuration du compte source

Régions

Une ou plusieurs régions AWS associées au compte source AWS où découvrir les biens cloud.

Remarque :

Si vous déployez Snapshot Manager à l'aide du modèle CloudFormation (CFT), le compte source est automatiquement configuré dans le cadre du workflow de déploiement basé sur un modèle.

Pour la configuration du compte croisé

ID de compte

ID de l'autre compte AWS (compte croisé) dont vous souhaitez protéger les biens à l'aide de l'instance Snapshot Manager configurée dans le compte source.

Nom de rôle

Rôle IAM attaché à l'autre compte AWS (compte croisé).

Régions

Une ou plusieurs régions AWS associées au compte croisé AWS où découvrir les biens cloud.

Lorsque Snapshot Manager se connecte à AWS, il utilise les terminaux client suivants. Vous pouvez utiliser ces informations pour créer une liste autorisée sur votre pare-feu.

  • ec2.*.amazonaws.com

  • sts.amazonaws.com

  • rds.*.amazonaws.com

  • kms. *.amazonaws.com

  • ebs.*.amazonaws.com

  • iam.amazonaws.com

  • eks.*.amazonaws.com

  • autoscaling.*.amazonaws.com

  • (Pour la protection DBPaaS) dynamodb.*.amazonaws.com

En outre, vous devez spécifier les ressources et actions suivantes :

  • ec2.SecurityGroup.*

  • ec2.Subnet.*

  • ec2.Vpc.*

  • ec2.createInstance

  • ec2.runInstances

Configuration de plusieurs comptes, abonnements ou projets
  • Si vous créez plusieurs configurations pour le même plug-in, assurez-vous qu'elles gèrent les biens de différentes régions. Un même jeu de biens cloud ne doit pas être géré simultanément par plusieurs configurations de plug-in.

  • Lorsque plusieurs comptes sont gérés avec un même Snapshot Manager, le nombre de biens gérés par une instance de Snapshot Manager peut devenir trop important. Dans ce cas, il est recommandé de répartir les biens sur plusieurs serveurs.

  • La création de snapshots cohérents au niveau application nécessiterait des connexions réseau avec ou sans agent entre l'instance de machine virtuelle distante et Snapshot Manager, ce qui impliquerait la configuration d'un réseau de comptes/d'abonnement/de projets croisés.

Remarques et limitations relatives au plug-in AWS

Avant de configurer le plug-in, tenez compte des points suivants :

  • Snapshot Manager ne prend pas en charge les instances basées sur AWS Nitro qui utilisent des volumes EBS exposés en tant que périphériques NVMe (Non-Volatile Memory Express).

    Pour que Snapshot Manager puisse découvrir et protéger des instances Windows basées sur AWS Nitro qui utilisent des volumes NVMe EBS, assurez-vous que le fichier exécutable de l'outil NVMe AWS (ebsnvme-id.exe) est présent à l'un des emplacements suivants sur l'instance Windows AWS :

  • Pour permettre à Snapshot Manager de découvrir et de protéger des instances Windows créées à partir d'une AMI personnalisée ou d'une AMI de la communauté :

    • Les pilotes NVMe AWS doivent être installés sur les AMI personnalisées ou les AMI de la communauté. Consultez ce lien.

    • Installez ebsnvme-id.exe dans %PROGRAMDATA%\Amazon\Tools ou dans %PROGRAMFILES%\Veritas\Cloudpoint.

    • Le nom de périphérique convivial doit contenir la sous-chaîne « NVMe » ou être mis à jour dans le registre Windows pour tous les périphériques NVMe.

      Chemin d'accès au registre :

      Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001

      \Enum\SCSI\Disk&Ven_NVMe&Prod_Amazon_Elastic_B\

      Nom de propriété : FriendlyName

      Valeur : NVMe Amazon Elastic B SCSI Disk Drive

  • Vous ne pouvez pas supprimer les snapshots automatisés des instances RDS et des clusters Aurora via Snapshot Manager.

  • La cohérence d'application des applications AWS RDS dépend du comportement d'AWS (AWS interrompt les E/S lors de la sauvegarde de l'instance de base de données).

    Il s'agit d'une limitation d'AWS qui ne relève actuellement pas du champ d'application de Snapshot Manager.

  • Tous les noms de snapshot automatisé commencent par le modèle rds:.

  • Si vous configurez le plug-in de façon à ce qu'il découvre et protège les instances Windows basées sur AWS Nitro qui utilisent des volumes EBS NVMe, vous devez vous assurez que le fichier exécutable de l'outil NVMe d'AWS, ebsnvme-id.exe, est présent dans tous les emplacements suivants sur l'instance AWS :

    • %PROGRAMDATA%\Amazon\Tools

      Il s'agit de l'emplacement par défaut de la plupart des instances AWS.

    • %PROGRAMFILES%\Veritas\Cloudpoint

      Téléchargez et copiez manuellement le fichier exécutable vers cet emplacement.

    • Variable d'environnement PATH du système

      Ajoutez ou mettez à jour le chemin d'accès du fichier exécutable dans la variable d'environnement PATH du système.

    Si l'outil NVMe n'est pas présent dans l'un des emplacements mentionnés, Snapshot Manager risque de ne pas parvenir à découvrir les systèmes de fichiers sur ces instances. Vous verrez peut-être l'erreur suivante dans les journaux :

    "ebsnvme-id.exe" not found in expected paths!"

    Cela est requis uniquement pour les instances Windows basées sur AWS Nitro. De plus, si l'instance est lancée à l'aide de l'AMI de la communauté ou de l'AMI personnalisée, vous devrez peut-être installer l'outil manuellement.

  • Snapshot Manager ne prend pas en charge la réplication inter-comptes pour les instances ou les clusters AWS RDS si les snapshots sont chiffrés à l'aide de la clé de chiffrement RDS par défaut (aws/rds). Vous ne pouvez pas partager ces snapshots chiffrés entre différents comptes AWS.

    Si vous essayez de répliquer ces snapshots entre différents comptes AWS, l'opération échoue avec l'erreur suivante :

    Replication failed The source snapshot KMS key [<key>] does not exist, 
    is not enabled or you do not have permissions to access it.

    Il s'agit d'une limitation d'AWS qui ne relève actuellement pas du champ d'application de Snapshot Manager.

  • Si une région est supprimée de la configuration du plug-in AWS, tous les biens découverts de cette région sont également supprimés de la base de données des biens Snapshot Manager. Si des snapshots actifs sont associés aux biens supprimés, il est possible que vous ne puissiez effectuer aucune opération sur ces snapshots.

    Une fois que vous avez replacé cette région dans la configuration du plug-in, Snapshot Manager découvre de nouveau tous les biens et vous pouvez reprendre les opérations sur les snapshots associés. Cependant, vous ne pouvez pas effectuer d'opérations de restauration sur les snapshots associés.

  • Snapshot Manager prend en charge les régions commerciales et GovCloud (US). Lors la configuration du plug-in AWS, même si vous pouvez sélectionner une combinaison de régions AWS GovCloud (US) et commerciales, la configuration peut échouer.

  • Snapshot Manager ne prend pas en charge les adresses IPv6 pour les instances AWS RDS. Il s'agit d'une limitation d'Amazon RDS. Elle n'est pas liée à Snapshot Manager.

    Pour plus d'informations, consultez la documentation AWS.

  • Snapshot Manager ne prend pas en charge les snapshots cohérents au niveau application et les restaurations de fichiers granulaires pour les systèmes Windows avec des disques virtuels ou des espaces de stockage créés à partir d'un pool de stockage. Si un travail de snapshot Microsoft SQL Server utilise des disques d'un pool de stockage, il échoue avec une erreur. Cependant, un travail de snapshot lancé pour une machine virtuelle connectée peut aboutir. Dans ce cas, la suspension et l'indexation du système de fichiers sont ignorées. Le travail de restauration pour un disque individuel de ce type à l'emplacement d'origine échoue également. Dans ce cas, l'hôte peut passer à un état irrécupérable et nécessiter une récupération manuelle.