Guide de déduplication NetBackup™
- Introduction à NetBackup Media Server Deduplication Option
- Démarrage rapide
- Planification de votre déploiement
- À propos des conditions requises en matière de stockage et de connectivité de MSDP
- À propos de la déduplication de serveur de médias NetBackup
- À propos de la déduplication directe du client NetBackup
- A propos de la déduplication client de filiale MSDP
- A propos des performances de MSDP
- A propos des gestionnaires de flux de MSDP
- Pratiques d'excellence de déploiement MSDP
- Provisionnement du stockage
- Licence de déduplication
- Configuration de la fonction de déduplication
- Configuration du comportement de l'agent de déduplication à plusieurs threads
- Configuration du comportement du cache d'empreinte MSDP
- Configuration de l'amorçage du cache d'empreinte MSDP sur le serveur de stockage
- A propos du chiffrement MSDP à l'aide du service NetBackup KMS
- Configuration d'un serveur de stockage pour un pool de déduplication de serveur de médias
- Configuration d'un pool de disques pour la déduplication
- Configuration d'une unité de stockage d'un pool de déduplication de serveur de médias
- À propos de la duplication optimisée MSDP au sein du même domaine
- Configuration de la duplication optimisée MSDP dans le même domaine NetBackup
- Configuration de la réplication MSDP sur un autre domaine NetBackup
- À propos d'Auto Image Replication NetBackup
- Configuration d'une cible pour la réplication de MSDP vers un domaine distant
- Création d'une politique de cycle de vie du stockage
- Propriétés Réseau résilient
- Modification du fichier pd.conf de MSDP
- Au sujet de la protection du catalogue MSDP
- Configuration d'une sauvegarde de catalogue MSDP
- À propos de la prise en charge du stockage WORM NetBackup pour les données immuables et ineffaçables
- Prise en charge du cloud MSDP
- A propos de la prise en charge du cloud MSDP
- Récupération d'espace cloud
- A propos de la reprise après incident pour la LSU cloud
- A propos du partage d'images à l'aide du cloud MSDP
- À propos de la prise en charge du stockage immuable (WORM) en cloud MSDP
- À propos de la prise en charge des objets immuables pour AWS S3
- À propos de la prise en charge d'objets immuables pour les plates-formes compatibles AWS S3
- À propos de la prise en charge du stockage immuable pour le stockage d'objets blob Azure
- Interface S3 pour MSDP
- Configuration de l'interface S3 pour MSDP
- Gestion des identités et des accès (IAM) pour l'interface S3 pour MSDP
- API S3 pour l'interface S3 pour MSDP
- Surveillance de l'activité de déduplication
- Affichage des détails du travail MSDP
- Gestion de la fonction de déduplication
- Gestion des serveurs MSDP
- Gestion des informations d'authentification du moteur de déduplication NetBackup
- Gestion des pools de déduplication de serveur de médias
- Modification des propriétés d'un pool de déduplication de serveur de médias
- Configuration du comportement de la vérification de l'intégrité des données MSDP
- A propos du changement de base du stockage MSDP
- Gestion des serveurs MSDP
- Récupération MSDP
- Remplacement des hôtes MSDP
- Désinstallation MSDP
- Architecture de déduplication
- Configuration et utilisation de partages universels
- Utilisation du mode de réception
- Activation d'un partage universel avec magasin d'objets
- Configuration d'un environnement de récupération isolé (IRE)
- Utilisation de NetBackup Deduplication Shell
- Gestion des utilisateurs à partir du shell de déduplication
- Gestion des certificats à partir du shell de déduplication
- Gestion des services NetBackup à partir du shell de déduplication
- Surveillance et dépannage des services NetBackup à partir du shell de déduplication
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Résolution des problèmes d'installation de MSDP
- Résolution des problèmes de configuration MSDP
- Résolution des problèmes d'exploitation de MSDP
- Résolution des problèmes liés à plusieurs domaines
- Annexe A. Migration vers le stockage MSDP
- Annexe B. Migration de Cloud Catalyst vers les niveaux cloud directs MSDP
- À propos de la migration directe de Cloud Catalyst vers les niveaux de cloud directs MSDP
- Annexe C. Robot de chiffrement
Configuration d'un environnement de récupération isolé sur un serveur de médias NetBackup BYO
Vous pouvez configurer un environnement de récupération isolé (IRE) sur un serveur de médias NetBackup BYO pour créer un isolement entre votre environnement de production et la copie des données protégées. Cet isolement interdit l'accès réseau à l'environnement IRE quelle que soit l'heure. Cette fonction vient renforcer la protection contre les ransomwares et les logiciels malveillants. Pour configurer un IRE, l'environnement de production NetBackup et l'environnement IRE NetBackup doivent disposer d'un serveur MSDP configuré sur un serveur de médias BYO. L'environnement de production ne requiert aucun processus supplémentaire pour cette fonction.
Utilisez la procédure suivante pour configurer un IRE sur un serveur de médias BYO.
Pour configurer un IRE sur un serveur de médias BYO
- Notez que cette procédure s'applique seulement à partir de NetBackup 10.1.
Connectez-vous au serveur de médias.
- Cette étape est facultative. Utilisez cette étape si l'une des conditions suivantes s'applique :
Vous voulez activer un IRE sur un système existant.
La politique de cycle de vie du stockage (SLP, Storage Lifecycle policy) de réplication automatique d'image (AIR, Auto Image Replication) est déjà configurée.
Vous voulez configurer la planification de l'IRE à l'étape 4 en fonction de la fenêtre existante de la SLP.
Exécutez la commande suivante pour rendre les fenêtres SLP du serveur principal visibles par le stockage MSDP du serveur de médias :
/usr/openv/pdde/shell/bin/show_slp_windows --production_primary_server production primary server name --production_primary_server_username production primary server username --ire_primary_server target primary server name --ire_primary_server_username target primary server username
Où :
Le nom du serveur principal de production correspond au nom de domaine complet (FQDN) du serveur principal dans votre environnement de production.
Le nom d'utilisateur du serveur principal de production correspond au nom d'utilisateur NetBackup autorisé à répertorier les SLP et les fenêtres SLP dans l'environnement de production.
Le nom d'utilisateur du serveur principal de production doit être au format domain_name\user_name sous Windows.
Le nom du serveur principal cible correspond au nom de domaine complet du serveur principal dans l'IRE. Utilisez le même nom d'hôte que celui qui a été utilisé pour configurer les SLP dans l'environnement de production.
Le nom du serveur principal cible correspond au nom d'utilisateur NetBackup autorisé à répertorier les SLP et les unités de stockage dans l'environnement IRE.
Le nom d'utilisateur du serveur principal cible doit être au format domain_name\user_name sous Windows.
Par exemple :
production_primary_server=examplePrimary.domain.com production_primary_server_username=appadmin ire_primary_server=exampleIREPrimary.domain.com ire_primary_server_username=appadmin
Ce qui suit est un exemple de sortie de commande :
EveryDayAtNoon: SLPs: SLP1 Sunday start: 12:00:00 duration: 00:59:59 Monday start: 12:00:00 duration: 00:59:59 Tuesday start: 12:00:00 duration: 00:59:59 Wednesday start: 12:00:00 duration: 00:59:59 Thursday start: 12:00:00 duration: 00:59:59 Friday start: 12:00:00 duration: 00:59:59 Saturday start: 12:00:00 duration: 00:59:59 WeeklyWindow: SLPs: SLP2 Sunday start: 10:00:00 duration: 01:59:59 Monday NONE Tuesday NONE Wednesday NONE Thursday NONE Friday NONE Saturday start: 10:00:00 duration: 01:59:59
Cet exemple présente deux fenêtres SLP :
Une fenêtre quotidienne d'une heure, commençant à midi.
Une fenêtre hebdomadaire de 2 heures, commençant à 10 h 00.
Remarque :
Si une fenêtre SLP est supérieure à 24 heures, la commande show-slp-windows risque d'afficher la durée de façon incorrecte.
- Selon ce qui est renvoyé pour votre environnement, déterminez quelle planification quotidienne permettrait de tenir compte des fenêtres SLP et prenez-en note. Dans l'exemple précédent, une planification quotidienne de 10 h 00 à 00 h 00 permet d'intégrer les deux fenêtres SLP.
Les heures de début de la sortie de cette commande font partie du fuseau horaire du serveur de l'IRE.
Remarque :
Si le fuseau horaire du serveur principal de production change, vous devez redémarrer les services NetBackup.
- Exécutez la commande suivante pour configurer les sous-réseaux et les adresses IP qui sont autorisés à accéder au serveur de médias :
/usr/openv/pdde/shell/bin/ire_network_control allow-subnets --subnets CIDR subnets or IP addresses
Dans cette commande, le champ CIDR subnets or IP addresses est une liste séparée par des virgules d'adresses IP autorisées et de sous-réseaux utilisant la notation CIDR.
Par exemple :
/usr/openv/pdde/shell/bin/ire_network_control allow-subnets --subnets 10.10.100.200,10.80.40.0/20
Remarque :
Le serveur principal, les serveurs de médias et le serveur DNS de l'IRE doivent être inclus dans la liste d'autorisations. Si tous ces serveurs appartiennent au même sous-réseau, seul le sous-réseau doit figurer dans la liste d'autorisations.
Remarque :
Si vous disposez d'un environnement réseau en double pile, assurez-vous que les sous-réseaux et adresses IP IPv4 et IPv6 du domaine IRE sont configurés comme sous-réseaux autorisés. Par exemple, si vous spécifiez uniquement les sous-réseaux IPv6 comme sous-réseaux autorisés, les adresses IPv4 ne seront pas autorisées à accéder au serveur de stockage IRE.
- Exécutez la commande suivante pour définir la planification quotidienne de l'isolement :
/usr/openv/pdde/shell/bin/ire_network_control set-schedule --start_time time --duration duration [--weekday 0-6]
weekday est facultatif. Le premier jour est le dimanche. Vous pouvez configurer un autre réseau et ouvrir ou fermer la fenêtre pour un jour de la semaine spécifique. Si cela n'est pas spécifié, la planification de l'IRE reste identique, quel que soit le jour.
Par exemple :
/usr/openv/pdde/shell/bin/ire_network_control set-schedule --start_time 10:00:00 --duration 03:00:00
Remarque :
La fenêtre de réplication SLP du domaine de production doit être configurée de façon à être ouverte en même temps que la planification de l'IRE. La fenêtre de planification de l'IRE peut être différente selon les jours de la semaine. Vous pouvez configurer une fenêtre pour un jour donné de la semaine.
Par exemple :
/usr/openv/pdde/shell/bin/ire_network_control set-schedule --start_time 11:00:00 --duration 10:00:00 --weekday 0
Remarque :
Si l'environnement de production et l'IRE appartiennent à des fuseaux horaires différents, la planification ne doit commencer qu'une fois par jour dans ces deux fuseaux horaires.
Par exemple, si un environnement se trouve dans le fuseau horaire Asie/Calcutta et l'autre dans Amérique/New_York, la planification suivante à Calcutta n'est pas prise en charge : début à 22:00:00 le mardi et à 03:00:00 le mercredi. En effet, lorsque ces heures de début sont converties pour le fuseau horaire de New York, elles produisent deux heures de début le mardi à 12:30:00 et 17:30:00, ce qui n'est pas pris en charge.
Remarque :
Si vous souhaitez ouvrir le réseau qui est en isolement pendant 24 heures tous les jours, ne configurez pas la planification de l'IRE. Cependant, le serveur de médias de l'IRE interdit l'accès réseau des hôtes qui ne sont pas configurés dans les sous-réseaux autorisés par l'isolement.