Veritas NetBackup™ 管理指南,第 I 卷
- 部分 I. 关于 NetBackup
- 部分 II. 配置主机
- 配置主机属性
- 关于 NetBackup 主机属性
- “访问控制”属性
- “带宽”属性
- “繁忙文件设置”属性
- “客户端属性”属性
- UNIX 客户端的“客户端设置”属性
- Windows 客户端的“客户端设置”属性
- “数据分类”属性
- “默认作业优先级”属性
- “加密”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- “防火墙”属性
- “常规服务器”属性
- “全局属性”属性
- “日志记录”属性
- “登录提示配置”属性
- “介质”属性
- “网络设置”属性
- “端口范围”属性
- “首选网络”属性
- “弹性网络”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展的存储”属性
- “服务器”属性
- SharePoint 属性
- “SLP 参数”属性
- “带宽限制”属性
- “通用设置”属性
- “用户帐户设置”属性
- NetBackup 服务器的配置选项
- NetBackup 服务器的 THROTTLE_BANDWIDTH 选项
- NetBackup 客户端的配置选项
- NetBackup 客户端的 IGNORE_XATTR 选项
- NetBackup 客户端的 VXSS_NETWORK 选项
- 配置服务器组
- 配置主机凭据
- 管理介质服务器
- 配置主机属性
- 部分 III. 配置存储
- 配置磁盘存储
- 配置机械手和磁带驱动器
- 关于在 NetBackup 中配置机械手和磁带驱动器
- 将机械手手动添加到 NetBackup
- 管理机械手
- 将磁带驱动器手动添加到 NetBackup
- 添加磁带驱动器路径
- 关联 Windows 主机上的磁带驱动器和 SCSI 地址
- 在 UNIX 主机上关联磁带驱动器和设备文件
- 管理磁带驱动器
- 执行设备诊断
- 配置磁带介质
- 清点机械手
- 配置存储单元
- 关于存储实用程序
- 创建存储单元
- 关于存储单元设置
- “目录的绝对路径名”或“卷的绝对路径名”存储单元设置
- “最多并行作业数”存储单元设置
- 分段作业备份
- 配置存储单元组
- 部分 IV. 配置存储生命周期策略 (SLP)
- 部分 V. 配置备份
- 创建备份策略
- 策略计划
- 策略的“属性”选项卡
- 策略存储(策略属性)
- 策略卷池(策略属性)
- 检查点创建间隔 __ 分钟(策略属性)
- 备份网络驱动器(策略属性)
- 跨装入点(策略属性)
- 加密(策略属性)
- 使用和不使用移动检测收集实际映像还原信息(策略属性)
- 使用加速器(策略属性)
- 启用 Windows 重复数据删除卷的优化备份
- 使用 Replication Director(策略属性)
- “日程表属性”选项卡
- “启动时段”选项卡
- “包括日期”选项卡
- 开放日程表如何影响基于日历和基于频率的日程表
- 关于“客户端”选项卡
- “备份选择”选项卡
- “灾难恢复”选项卡
- Active Directory 粒度备份和恢复
- 合成备份
- 保护 NetBackup 目录库
- 关于 NetBackup 关系数据库
- 管理备份映像
- 创建备份策略
- 部分 VI. 配置主从复制
- 关于 NetBackup 主从复制
- 关于 NetBackup 自动映像复制
- 关于 NetBackup 主从复制
- 部分 VII. 监视和报告
- 部分 VIII. 管理 NetBackup
- 管理主题
- 访问远程服务器
- 使用 NetBackup 远程管理控制台
- 备用服务器还原
- 管理客户端备份与还原
- 关闭然后重新启动 NetBackup 服务器
- 关于粒度恢复技术
关于自动映像复制的可信主服务器
NetBackup 提供在复制域之间建立信任关系的能力。信任关系是可选的。以下项目描述信任关系如何影响自动映像复制:
没有信任关系 |
NetBackup 复制到所有定义的目标存储服务器。您无法选择一台或多台特定主机作为目标。 |
信任关系 |
您可以选择可信域的子集作为复制目标。然后,NetBackup 会仅复制到指定域,而不是所有配置的复制目标。此类自动映像复制称为目标 A.I.R。 |
对于目标 A.I.R.,当在源服务器与远程目标服务器之间建立信任关系时,需要在两个域中建立信任关系。
在源主服务器上,将目标主服务器添加为可信服务器。
在目标主服务器上,将源主服务器添加为可信服务器。
下图显示了添加可信主服务器的不同任务。
表:在目标 A.I.R. 的主服务器之间建立信任关系的任务
步骤 |
任务 |
过程 |
---|---|---|
步骤 1 |
源主服务器和目标主服务器的管理员必须获取彼此的 CA 证书指纹和授权令牌或用户凭据。必须脱机执行此活动。 注意: Veritas 建议使用身份验证令牌连接到远程主服务器。身份验证令牌提供受限访问,因此允许在两个主机之间进行安全通信。使用用户凭据(用户名和密码)可能会导致安全漏洞。 |
要获取授权令牌,请使用 bpnbat 命令登录,使用 nbcertcmd 获取授权令牌。 要获取根证书的 SHA1 指纹,请使用 nbcertcmd -displayCACertDetail 命令。 要执行此任务,请参见 NetBackup 命令参考指南。 注意: 运行命令时,请将目标服务器作为远程服务器。 |
步骤 2 |
在源域与目标域之间建立信任关系。
|
要在 Veritas 管理控制台中执行此任务,请参见以下主题: 请参见添加可信主服务器。 要使用 nbseccmd 执行此任务,请参见 NetBackup 命令参考指南。 |
步骤 3 |
添加了源可信服务器和目标可信服务器后,它们便具有彼此的基于主机 ID 的证书。每次通信时都会使用这些证书。 主服务器 A 具有主服务器 B 颁发的证书,反之亦然。进行通信之前,主服务器 A 提供主服务器 B 颁发的证书,反之亦然。现在源主服务器与目标主服务器之间的通信受到保护。 |
要了解基于主机 ID 的证书的使用,请参见 Veritas 安全和加密指南。 |
步骤 4 |
在目标域中创建导入存储生命周期策略。 |
请参见关于存储生命周期策略。 |
步骤 5 |
在源域中使用特定的目标主服务器和存储生命周期策略创建复制存储生命周期策略。 可以将在一个 NetBackup 域中生成的备份复制到一个或多个目标 NetBackup 域的存储中。 |
请参见关于存储生命周期策略。 |
步骤 6 |
可以将在一个 NetBackup 域中生成的备份复制到一个或多个目标 NetBackup 域的存储中。此过程称为自动映像复制。 |
如果源可信服务器和目标可信服务器使用不同的 NetBackup 版本,请考虑以下内容。
注意:
将源和目标主服务器升级到 8.1 或更高版本后,您需要更新信任关系。运行以下命令:
nbseccmd -setuptrustedmaster -update
表:针对不同 NetBackup 版本的信任关系设置方法
源服务器版本 |
目标服务器版本 |
信任关系设置方法 |
---|---|---|
8.1 及更高版本 |
8.1 及更高版本 |
使用授权令牌添加可信主服务器。 在这两个服务器上完成操作。 |
8.1 及更高版本 |
8.0 或更低版本 |
在源服务器上,使用远程(目标)服务器的凭据将目标添加为可信主服务器。 |
8.0 或更低版本 |
8.1 及更高版本 |
在源服务器上,使用远程(目标)服务器的凭据将目标添加为可信主服务器。 |