Veritas NetBackup™ Deduplication 指南
- 介绍 NetBackup Media Server Deduplication Option
- 规划部署
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 MSDP 性能
- MSDP 部署最佳做法
- 置备存储
- 重复数据删除的授权
- 配置重复数据删除
- 配置重复数据删除多线程代理行为
- 配置 MSDP 指纹缓存行为
- 在存储服务器上配置 MSDP 指纹缓存种子设定
- 关于使用 KMS 服务的 MSDP 加密
- 为介质服务器重复数据删除池配置存储服务器
- 配置用于重复数据删除的磁盘池
- 配置介质服务器重复数据删除池存储单元
- 关于同一域内的 MSDP 优化复制
- 在同一 NetBackup 域内配置 MSDP 优化复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 创建存储生命周期策略
- “弹性网络”属性
- 编辑 MSDP pd.conf 文件
- 关于保护 MSDP 目录库
- 配置 MSDP 目录库备份
- 使用 NetBackup CloudCatalyst 配置云的重复数据删除
- 使用 NetBackup CloudCatalyst 将经过重复数据删除的数据上载到云
- 配置用于云的重复数据删除的 CloudCatalyst 存储服务器
- 监视重复数据删除活动
- 管理重复数据删除
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 故障排除
- 关于统一日志记录
- 关于旧式日志记录
- 对 MSDP 安装问题进行故障排除
- 对 MSDP 配置问题进行故障排除
- 对 MSDP 操作问题进行故障排除
- CloudCatalyst 问题故障排除
- 附录 A. 迁移到 MSDP 存储
关于 MSDP FIPS 遵从性
联邦信息处理标准 (FIPS) 规定了美国和加拿大政府对计算机系统的安全和互操作性要求。FIPS 140-2 标准规定了对加密模块的安全要求。它阐述了获准的对称和非对称密钥加密、消息身份验证和哈希安全功能。
有关 FIPS 140-2 标准及其验证程序的更多信息,请参见美国国家标准技术研究所 (NIST) 和加拿大通讯安全局 (CSEC) 的加密模块验证计划网站 https://csrc.nist.gov/projects/cryptographic-module-validation-program。
NetBackup MSDP 现已经过 FIPS 验证,可以在 FIPS 模式中运行。
注意:
必须在新安装的 NetBackup 8.1.1 上运行 FIPS 模式。
确保在启用 MSDP FIPS 模式之前配置存储服务器。
小心:
在运行 Solaris 操作系统的服务器上,启用 MSDP FIPS 模式可能会影响 NetBackup 性能。
通过运行以下命令对 MSDP 启用 FIPS 模式:
对于 UNIX:
/usr/openv/pdde/pdag/scripts/set_fips_mode.sh 1
对于 Windows:
<install_path>\Veritas\pdde\set_fips_mode.bat 1
在服务器和客户端上重新启动 NetBackup 服务。
对于 UNIX:
/usr/openv/netbackup/bin/bp.kill_all
/usr/openv/netbackup/bin/bp.start_all
对于 Windows:
<install_path>\NetBackup\bin\bpdown
<install_path>\NetBackup\bin\bpup
警告:
出于安全考虑,Veritas 建议您一旦启用 MSDP FIPS 模式,就不要再将其禁用。
要获取 MSDP FIPS 模式的状态,请输入以下命令:
对于 UNIX:
/usr/openv/pdde/pdcr/bin/crcontrol --getmode
对于 Windows:
<install_path>\Veritas\pdde\crcontrol.exe --getmode
其他注意事项:
必须在所有 NetBackup 组件上启用 FIPS 才能建立连接。如果未启用 FIPS 模式,NetBackup 客户端与采用受支持的早期 NetBackup 版本的服务器之间可能会进行通信。
MSDP FIPS 模式不支持 NetBackup CloudCatalyst。