Veritas NetBackup™ Deduplication 指南
- 介绍 NetBackup Media Server Deduplication Option
- 规划部署
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 MSDP 性能
- MSDP 部署最佳做法
- 置备存储
- 重复数据删除的授权
- 配置重复数据删除
- 配置重复数据删除多线程代理行为
- 配置 MSDP 指纹缓存行为
- 在存储服务器上配置 MSDP 指纹缓存种子设定
- 关于使用 KMS 服务的 MSDP 加密
- 为介质服务器重复数据删除池配置存储服务器
- 配置用于重复数据删除的磁盘池
- 配置介质服务器重复数据删除池存储单元
- 关于同一域内的 MSDP 优化复制
- 在同一 NetBackup 域内配置 MSDP 优化复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 创建存储生命周期策略
- “弹性网络”属性
- 编辑 MSDP pd.conf 文件
- 关于保护 MSDP 目录库
- 配置 MSDP 目录库备份
- 使用 NetBackup CloudCatalyst 配置云的重复数据删除
- 使用 NetBackup CloudCatalyst 将经过重复数据删除的数据上载到云
- 配置用于云的重复数据删除的 CloudCatalyst 存储服务器
- 监视重复数据删除活动
- 管理重复数据删除
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 故障排除
- 关于统一日志记录
- 关于旧式日志记录
- 对 MSDP 安装问题进行故障排除
- 对 MSDP 配置问题进行故障排除
- 对 MSDP 操作问题进行故障排除
- CloudCatalyst 问题故障排除
- 附录 A. 迁移到 MSDP 存储
添加可信主服务器
可以在多个 NetBackup 域之间配置信任关系。要执行该操作,必须在源域和目标域中添加信任关系。
域之间的信任关系有助于进行复制操作。
请参见关于自动映像复制的可信主服务器。
请参见配置以不同 NetBackup 域为目标的 MSDP 复制。
在源服务器和目标服务器上均执行以下步骤。
标识源服务器和目标服务器上安装的 NetBackup 版本。
获取远程服务器的授权令牌。
使用 bpnbat 命令登录,使用 nbcertcmd 获取授权令牌。
要执行此任务,请参见 NetBackup 命令参考指南。
获取远程服务器的指纹。
要获取根证书的 SHA1 指纹,请使用 nbcertcmd -displayCACertDetail 命令。
要执行此任务,请参见 NetBackup 命令参考指南。
确保具有下列权限之一:
系统管理员权限(对于 UNIX,为 root 权限;对于 Windows,为管理员权限;对于 3.1 NetBackup Appliance,为 NetBackupCLI 用户)。
对 NetBackup 管理器控制台的访问权限,在控制台中通过
auth.conf
配置为具有 <username> ADMIN=ALL 权限。增强的审核用户权限(通过
authalias.conf
进行配置)。
有关更多信息,请参见 NetBackup 安全和加密指南。
如果启用了 NBAC,请确保目标主服务器和源主服务器的 NBAC 配置相同。
如果源或目标服务器的主服务器版本是 8.0 或更低,请确保“启用与 NetBackup 8.0 及更低版本主机的不安全通信”选项处于选中状态。
选项卡上的
添加可信主服务器
- 在 NetBackup 管理控制台的左窗格中,展开“NetBackup 管理”>“主机属性”>“主服务器”。
- 在右窗格中,选择主服务器。
- 在“操作”菜单上,单击“属性”。
- 在属性对话框的左窗格中,选择“服务器”。
- 在“服务器”对话框中,选择“可信的主服务器”选项卡。
- 在“可信的主服务器”选项卡上,单击“添加”。
此时将显示“添加可信主服务器”对话框。
- 在“添加可信主服务器”对话框中,输入远程主服务器的完全限定主机名。
- 单击“验证证书颁发机构”。
接下来显示的屏幕取决于目标服务器的 NetBackup 版本。
下面是该对话框的一个示例:
- 如果目标服务器使用版本 8.0 或更低版本:
在“添加可信主服务器”对话框中,输入远程主服务器主机的“用户名”和“密码”。
跳过步骤 10 到 12。
下面是该对话框的一个示例:
- 如果源服务器和目标服务器都使用版本 8.1 或更高版本:
在“验证证书颁发机构”对话框中,验证远程服务器的 CA 证书指纹是否正确。
- 要继续,请单击“是”。
或者
如果指纹不匹配,请单击“否”。
请联系远程服务器管理员,以提供正确的指纹。
- 在“添加可信主服务器”对话框中,输入可信主服务器的详细信息。
选择“指定可信主服务器的身份验证令牌”,然后输入远程主服务器的令牌详细信息。
注意:
要查看所输入的令牌,请选择“显示令牌”。
或者
选择“指定可信主服务器的凭据”,然后输入用户名和密码。
要与 3.1 NetBackup 主设备建立信任关系,请使用 NetBackupCLI 凭据。
注意:
Veritas 建议使用身份验证令牌连接到远程主服务器。身份验证令牌提供受限访问,因此允许在两个主机之间进行安全通信。使用用户凭据(用户名和密码)可能会导致安全漏洞。
下面是该对话框的一个示例:
- 单击“确定”。
- 在上面添加的主服务器的远程主服务器上执行相同的过程。
如果目标服务器使用版本 8.0 或更低版本,请跳过此步骤。
注意:
您将无法从“主机属性”>“客户端”列表中获取可信主服务器的主机属性。