Veritas NetBackup™ クラウド管理者ガイド

Last Published:
Product(s): NetBackup (8.1)
  1. NetBackup クラウドストレージについて
    1.  
      NetBackup 8.1 の新しいクラウド機能
    2.  
      Cloud Storage の機能について
    3.  
      クラウド構成ファイルのカタログバックアップについて
    4.  
      NetBackup クラウドストレージのサポート制限事項について
  2. クラウドストレージについて
    1.  
      NetBackup のクラウドストレージベンダーについて
    2. Amazon S3 クラウドストレージの API 形式について
      1.  
        Amazon S3 対応クラウドプロバイダのプライベートクラウドについて
      2.  
        Amazon S3 ストレージクラスについて
      3.  
        NetBackup による Amazon 仮想プライベートクラウドサポート
      4.  
        Amazon IAM ユーザーに必要な権限
      5.  
        NetBackup における Amazon S3 クラウドコネクタの文字制限について
  3. NetBackup のクラウドストレージの構成
    1.  
      NetBackup でクラウドストレージの構成を開始する前に
    2.  
      NetBackup のクラウドストレージの構成
    3.  
      Cloud のインストール要件
      1.  
        帯域幅スロットルの詳細設定
      2.  
        帯域幅スロットルの詳細設定
      1.  
        クラウドストレージインスタンスの追加
      2.  
        クラウドストレージホストプロパティの変更
      3.  
        クラウドストレージホストのインスタンスの削除
    4. NetBackup CloudStore サービスコンテナについて
      1.  
        NetBackup CloudStore Service Container のセキュリティ証明書
      2.  
        NetBackup CloudStore Service Container のセキュリティモード
      3.  
        NetBackup cloudstore.conf 設定ファイル
    5.  
      ホスト名ベースの証明書の配備
    6.  
      ホスト ID ベースの証明書の配備
    7.  
      クラウドバックアップ用のデータ圧縮について
    8.  
      クラウドストレージのデータ暗号化について
    9.  
      NetBackup クラウドストレージの暗号化のキー管理について
    10.  
      クラウドストレージサーバーについて
    11.  
      クラウドストレージのオブジェクトのサイズについて
    12. クラウドストレージの NetBackup メディアサーバーについて
      1.  
        NetBackup クラウドのマスターホストとしてのメディアサーバーの使用
    13. クラウドストレージのストレージサーバーの構成
      1.  
        KMS データベース暗号化の設定
      2.  
        ストレージクラスの Amazon クラウドストレージへの割り当て
    14.  
      クラウドストレージサーバープロパティの変更
    15. NetBackup クラウドストレージサーバーのプロパティ
      1.  
        NetBackup クラウドストレージサーバー帯域幅スロットルのプロパティ
      2.  
        NetBackup クラウドストレージサーバーの接続プロパティ
      3.  
        NetBackup クラウドストレージサーバーの暗号化プロパティ
    16.  
      クラウドストレージのディスクプールについて
    17.  
      クラウドストレージのディスクプールの構成
    18.  
      NetBackup クラウドストレージ暗号化の KMS キー名のレコードの保存
    19.  
      クラウド環境へのバックアップメディアサーバーの追加
    20. クラウドストレージ用のストレージユニットの構成
      1.  
        クラウドストレージユニットのプロパティ
      2.  
        クライアントとサーバーの最適比率の構成
      3.  
        メディアサーバーへのバックアップ通信量の制御
    21.  
      NetBackup アクセラレータバックアップと NetBackup 最適化合成バックアップについて
    22.  
      NetBackup アクセラレータをクラウドストレージで有効にする
    23.  
      最適化合成バックアップをクラウドストレージで有効にする
    24.  
      バックアップポリシーの作成
    25. クラウドストレージディスクプールプロパティの変更
      1.  
        クラウドストレージディスクプールのプロパティ
    26.  
      NetBackup クラウドの認証局 (CA) の管理
  4. 監視とレポート
    1.  
      クラウドバックアップの監視とレポートについて
    2.  
      クラウドストレージジョブの詳細表示
    3.  
      圧縮率の表示
    4.  
      NetBackup クラウドストレージのディスクレポートの表示
    5.  
      クラウドストレージ暗号化用の KMS キー情報の表示
  5. 操作上の注意事項
    1.  
      NetBackup bpstsinfo コマンドの操作上の注意事項
    2.  
      追加のメディアサーバーを構成できない
    3.  
      NetBackup アクセス制御が有効になっている場合、クラウドの構成が失敗することがある
    4.  
      クラウドストレージサーバーのアーティファクトの削除
  6. トラブルシューティング
    1. 統合ログについて
      1.  
        vxlogview コマンドを使用した統合ログの表示について
      2.  
        vxlogview を使用した統合ログの表示の例
    2. レガシーログについて
      1.  
        クラウドストレージ用の NetBackup ログファイルディレクトリの作成
    3.  
      NetBackup クラウドストレージログファイル
    4.  
      libcurl ログの有効化
    5.  
      NetBackup 管理コンソールが開きません
    6. クラウドストレージの構成上の問題のトラブルシューティング
      1.  
        NetBackup の拡張性のあるストレージのホストプロパティを利用できない
      2.  
        NetBackup CloudStore サービスコンテナへの接続が失敗する
      3.  
        クラウドストレージのディスクプールを作成できない
      4.  
        クラウドストレージを作成できません
      5.  
        クラウドストレージサーバーへのデータ転送が、SSL モードで失敗する
      6.  
        Amazon GovCloud クラウドストレージの設定が非 SSL モードで失敗する
      7.  
        Google Nearline ストレージからのデータリストアは失敗する場合がある
      8.  
        フランクフルト地域でクラウドストレージ構成のバックアップが失敗することがある
      9.  
        クラウド圧縮オプションを使うクラウドストレージ構成のバックアップが失敗することがある
      10.  
        認証バージョン V2 でのストレージ領域のフェッチの失敗
      11.  
        クラスタ環境でのインストール後に nbcssc サービスが起動しない
    7. クラウドストレージの操作上の問題のトラブルシューティング
      1.  
        クラウドストレージバックアップが失敗する
      2.  
        NetBackup CloudStore サービスコンテナの停止と起動
      3.  
        nbcssc 処理の再起動によって、すべての cloudstore.conf の設定が元に戻される
      4.  
        NetBackup CloudStore サービスコンテナの起動とシャットダウンのトラブルシューティング

KMS データベース暗号化の設定

表: 暗号化データベースに必要な情報 はNetBackup キーマネージメントサービスデータベースとクラウドストレージのデータ暗号化を構成するための設定について説明します。 この情報は、NetBackup でデータの暗号化に使用するキーを含むデータベースを保護します。キーグループおよびキーレコードも暗号化に必要です。 [クラウドストレージサーバーの構成ウィザード (Cloud Storage Server Configuration Wizard)]と[ディスクプールの構成ウィザード (Disk Pool Configuration Wizard)]で暗号化を設定します。

表: 暗号化データベースに必要な情報

フィールド名

必要な情報

KMS サーバー名 (KMS Server Name)

このフィールドは NetBackup マスターサーバーの名前を表示します。 マスターサーバーでは KMS のみを構成できます。このフィールドは変更できません。

KMS が構成されていない場合は、このフィールドは <kms_server_name> を表示します。

ホストマスターキー (HMK) のパスフレーズ (Host Master Key (HMK) Passphrase)

データベースを保護するキーを入力します。KMS の用語では、キーはパスフレーズと呼ばれています。

HMK パスフレーズの再入力 (Re-enter HMK Passphrase)

ホストのマスターキーを再入力します。

ホストマスターキー ID (Host Master Key ID)

ID はマスターキーに割り当てるラベルです。特定のホストのマスターキーを ID で識別できるようにします。このフィールドは 255 文字に制限されています。

キーストアファイルの内容を複合化するためには、正しいキーの保護キーとホストのマスターキーを識別する必要があります。これらの ID はキーストアファイルヘッダーに暗号化されずに保存されています。キーストアファイルへのアクセスしかなくても正しい ID を選択できます。ディザスタリカバリを実行するには、ファイルと関連付けられる正しい ID とパスフレーズを覚える必要があります。

キーの保護キー (KPK) パスフレーズ (Key Protection Key (KPK) Passphrase)

KMS データベース内の個別のレコードを保護するパスワードを入力します。KMS の用語では、キーはパスフレーズと呼ばれています。

KPK パスフレーズの再入力 (Re-enter KPK Passphrase)

キーの保護パスワードを再入力します。

キーの保護キー ID (Key Protection Key ID)

ID はキーに割り当てるラベルです。特定のキーの保護キーを ID で識別できるようにします。このフィールドは 255 文字に制限されています。

キーストアファイルの内容を複合化するためには、正しいキーの保護キーとホストのマスターキーを識別する必要があります。これらの ID はキーストアファイルヘッダーに暗号化されずに保存されています。キーストアファイルへのアクセスしかなくても正しい ID を選択できます。ディザスタリカバリを実行するには、ファイルと関連付けられる正しい ID とパスフレーズを覚える必要があります。

Veritas では、ストレージサーバーとディスクプールを設定した後にキー名のレコードを保存することをお勧めしています。

NetBackup クラウドストレージ暗号化の KMS キー名のレコードの保存を参照してください。