NetBackup™ 重复数据删除指南
- NetBackup Media Server Deduplication Option 简介
- 快速入门
- 规划部署
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 MSDP 性能
- 关于 MSDP 流处理程序
- MSDP 部署最佳做法
- 置备存储
- 重复数据删除的授权
- 配置重复数据删除
- 配置重复数据删除多线程代理行为
- 配置 MSDP 指纹缓存行为
- 在存储服务器上配置 MSDP 指纹缓存种子设定
- 关于使用 NetBackup KMS 服务的 MSDP 加密
- 为介质服务器重复数据删除池配置存储服务器
- 配置用于重复数据删除的磁盘池
- 配置介质服务器重复数据删除池存储单元
- 关于同一域内的 MSDP 优化复制
- 在同一 NetBackup 域内配置 MSDP 优化复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 创建存储生命周期策略
- “弹性网络”属性
- 编辑 MSDP pd.conf 文件
- 关于保护 MSDP 目录库
- 配置 MSDP 目录库备份
- 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
- MSDP 云支持
- 关于 MSDP 云支持
- 云空间回收
- 关于云 LSU 的灾难恢复
- 关于使用 MSDP 云的映像共享
- 关于 MSDP 云不可篡改的 (WORM) 存储支持
- 关于对 AWS S3 的不可篡改对象支持
- 关于对 AWS S3 兼容平台的不可篡改对象支持
- 关于对 Azure blob 存储的不可篡改存储支持
- MSDP S3 接口
- 监视重复数据删除活动
- 管理重复数据删除
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 配置和使用通用共享
- 配置隔离恢复环境 (IRE)
- 使用 NetBackup Deduplication Shell
- 从重复数据删除 shell 管理用户
- 从重复数据删除 shell 管理证书
- 从重复数据删除 shell 管理 NetBackup 服务
- 从重复数据删除 shell 监控 NetBackup 服务并对其进行故障排除
- 故障排除
- 附录 A. 迁移到 MSDP 存储
- 附录 B. 从 Cloud Catalyst 迁移到 MSDP 直接云分层
- 附录 C. Encryption Crawler
使用 NetBackup CA 签名(基于主机 ID)证书添加可信主服务器
复制操作要求不同域中的 NetBackup 服务器之间存在信任关系。
在源服务器和目标服务器上均执行以下步骤:
标识源服务器和目标服务器上安装的 NetBackup 版本。
获取远程服务器的授权令牌。
使用 bpnbat 命令登录,使用 nbcertcmd 获取授权令牌。
获取远程服务器的指纹。
要获取根证书的 SHA1 指纹,请使用 nbcertcmd -displayCACertDetail 命令。
确保具有下列权限之一:
系统管理员权限(对于 UNIX,为 root 权限;对于 Windows,为管理员权限;对于软件版本为 3.1 及更高版本的设备,为 NetBackupCLI 用户)。
对 NetBackup 管理控制台的访问权限,在控制台中通过 auth.conf 配置为具有
<username> ADMIN=ALL
权限。通过
authalias.conf
实现的增强审核 (EA) 用户权限。对于远程 Windows 主服务器,如果用户的域与身份验证服务的域不同,则必须使用 vssat addldapdomain 命令添加 LDAP 域。请参见 NetBackup 命令参考指南。
在源服务器和目标服务器均为 NetBackup 8.1 或更高版本时,使用此过程添加可信主服务器。
在源服务器和目标服务器均为 NetBackup 8.1 或更高版本时,添加可信主服务器
- 在NetBackup 管理控制台的左窗格中,展开“NetBackup 管理”>“主机属性”>“主服务器”。
- 在右窗格中,选择主服务器,然后选择“操作”>“属性”。
- 在属性对话框的左窗格中,选择“服务器”。
- 在“可信的主服务器”选项卡上,单击“添加”。
- 输入远程主服务器的完全限定主机名,然后单击“验证证书颁发机构”。
- 在“验证证书颁发机构”对话框中,验证远程服务器的 CA 证书指纹是否正确。
要继续,请单击“是”。
如果指纹不匹配,请单击“否”。请联系远程服务器管理员,以提供正确的指纹。
- 使用下列方法之一输入有关可信主服务器的详细信息。
(推荐)选择“指定可信主服务器的身份验证令牌”,然后输入远程主服务器的令牌详细信息。
选择“指定可信主服务器的凭据”,然后输入用户名和密码。请注意,此方法可能会带来安全漏洞。只有身份验证令牌可以提供有限访问权限,并允许在两个主机之间进行安全通信。
要与 3.1 NetBackup 主设备建立信任关系,请使用 NetBackup CLI 凭据。
- 单击“确定”。
- 针对您在步骤 5 中添加的远程主服务器执行相同的过程。
在源服务器和目标服务器均为 NetBackup 8.0 版时,使用此过程添加可信主服务器。
在源服务器和目标服务器均为 NetBackup 8.0 版时,添加可信主服务器
- 请确保在“全局安全设置”中启用“启用与 NetBackup 8.0 及更低版本主机的不安全通信”选项。
- 在NetBackup 管理控制台的左窗格中,展开“NetBackup 管理”>“主机属性”>“主服务器”。
- 在右窗格中,选择主服务器,然后选择“操作”>“属性”。
- 在属性对话框的左窗格中,选择“服务器”。
- 在“可信的主服务器”选项卡上,单击“添加”。
- 输入远程主服务器的完全限定主机名,然后单击“验证证书颁发机构”。
- 输入远程主服务器主机的“用户名”和“密码”。
- 单击“确定”。
请参见配置以不同 NetBackup 域为目标的 MSDP 复制。
有关 Web UI 中使用情况报告的详细信息,请参见《NetBackup Web UI 管理指南》。
有关使用这些命令的更多信息,请参见 NetBackup 命令参考指南。有关 Authalias.conf
的详细信息,请参见 NetBackup 安全和加密指南。