Guide de l'administrateur système NetBackup IT Analytics

Last Published:
Product(s): NetBackup IT Analytics (11.6)
  1. Introduction
    1.  
      Présentation de NetBackup IT Analytics
    2.  
      Objet du présent document
  2. Préparation des mises à jour
    1.  
      À propos des mises à niveau et des mises à jour
    2.  
      Vérification de la version du Data Collector
    3.  
      Mises à jour du collecteur de données avec un fichier aptare.jar
    4.  
      Téléchargement manuel du fichier aptare.jar
    5.  
      Mises à jour du portail
  3. Sauvegarde et restauration de données
    1.  
      Meilleures pratiques pour la reprise après incident
    2.  
      Sauvegardes de base de données Oracle
    3.  
      Sauvegardes du système de fichiers
    4.  
      Base de données Oracle : sauvegarde à froid
    5.  
      Base de données Oracle : sauvegardes d'exportations
    6.  
      Planification de l'exportation de la base de données Oracle
    7.  
      Base de données Oracle : sauvegarde à la demande
    8.  
      Restauration du système NetBackup IT Analytics
    9.  
      Importer la base de données Oracle
    10.  
      Étapes manuelles d'importation/exportation de base de données à l'aide de Data Pump
  4. Surveillance de NetBackup IT Analytics
    1.  
      Démarrage et arrêt du logiciel du serveur de portail
    2.  
      Démarrage et arrêt de la base de données de rapports
    3.  
      Démarrage et arrêt des instances du Data Collector
    4.  
      Surveillance des espaces de stockage
  5. Accès aux rapports NetBackup IT Analytics avec l'API REST
    1.  
      Présentation
    2.  
      Authentification pour les API REST
    3.  
      Extraction de données à partir de rapports tabulaires (avec pagination)
    4.  
      Exportation de rapports
    5.  
      Exportation de tableaux de bord personnalisés
  6. Définition de la capacité estimée de bande de NetBackup
    1.  
      Aperçu de la capacité estimée de bande de NetBackup
    2.  
      Remarques sur la capacité estimée
    3.  
      Mise à jour du tableau des capacités estimées
    4.  
      Liste des ID de pool de volumes et des types de média
  7. Automatisation de la gestion des groupes d'hôtes
    1.  
      À propos de l'automatisation de la gestion des groupes d'hôtes
    2.  
      Présentation des tâches : gestion en bloc des groupes d'hôtes
    3.  
      Préparation à l'utilisation des utilitaires PL/SQL
    4.  
      Utilitaires généraux
    5. Catégorisation des systèmes d'exploitation des hôtes par plate-forme et version
      1.  
        Utiliser des expressions régulières pour remplacer ou modifier la catégorisation du système d'exploitation de l'hôte par défaut
      2.  
        Paramètres par défaut de catégorisation du système d'exploitation de l'hôte
      3.  
        Utilitaire pour la Mise à jour des catégorisations du système d'exploitation hôte
      4.  
        Catégoriser les systèmes d'exploitation des hôtes à la demande
    6.  
      Identification d'un ID de groupe d'hôtes
    7.  
      Déplacement ou copie des clients
    8.  
      Organisation des clients par attribut
    9.  
      Déplacement du groupe d'hôtes
    10.  
      Suppression du groupe d'hôtes
    11.  
      Déplacement des hôtes et suppression des groupes d'hôtes
    12.  
      Organisation des clients en groupes par serveur de sauvegarde
    13.  
      Fusion des clients de sauvegarde dupliqués
    14.  
      Fusion d'hôtes en doublon
    15. Utilitaires de chargement en bloc
      1.  
        Chargement des alias d'hôtes
      2.  
        Chargement des détails des nouveaux hôtes ou mise à jour des hôtes existants
      3. Chargement des relations entre les hôtes et le groupe d'hôtes
        1.  
          Exemple de fichier d'audit (sortie de load_package.loadGroupMemberFile)
    16.  
      Utilitaires Veritas NetBackup
    17. Automatisation des utilitaires NetBackup
      1.  
        Planification d'une tâche de l'utilitaire NetBackup pour une exécution automatique
    18.  
      Organisation des clients en groupes par serveur de gestion
    19.  
      Configuration d'un groupe de clients inactifs
    20.  
      Configuration d'un groupe d'hôtes pour les clients dans les politiques inactives
    21.  
      Configuration des clients par politique
    22.  
      Configuration des clients par type de politique
    23.  
      Utilitaires IBM Tivoli Storage Manager
    24.  
      Configuration des clients par domaine de politique
    25.  
      Configuration des clients par l'instance IBM Tivoli Storage Manager
    26. Planification des utilitaires pour une exécution automatique
      1.  
        Exemple de fichier .sql (setup_ora_job.sql) pour configurer un travail automatique
    27.  
      Identification Correspondance à l'hôte pour les environnements multi-clients à domaine unique
  8. Gestion des attributs
    1.  
      Utilitaires de chargement en bloc d'attributs
    2.  
      Règles de désignation des attributs
    3.  
      Renommer les attributs avant la mise à niveau
    4.  
      Chargement des attributs et des valeurs de l'hôte
    5.  
      Chargement des attributs et des valeurs et assignation à des hôtes
    6.  
      Chargement des attributs et des valeurs et assignation à des baies
    7.  
      Présentation des valeurs et des attributs d'application
    8.  
      Chargez les attributs et les valeurs de la base de données d'applications
    9.  
      Chargement des attributs et des valeurs MS Exchange de l'organisation
    10.  
      Chargement des attributs et des valeurs de LUN
    11.  
      Chargement des attributs et valeurs du commutateur
    12.  
      Chargement des attributs et des valeurs de port
    13.  
      Chargement des attributs et des valeurs d'abonnement
  9. Importation de données de sauvegarde génériques
    1. À propos de la collecte de données de sauvegarde générique
      1.  
        Remarques
    2.  
      Configuration de la collecte de données de sauvegarde générique
    3. Spécification du format CSV
      1.  
        Exemple : genericBackupJobs.csv
    4.  
      Chargement manuel du fichier CSV
  10. Remplacements des travaux de sauvegarde
    1.  
      Présentation
    2.  
      Configuration d'un remplacement des travaux de sauvegarde
  11. Gestion de la collecte de données d'hôtes
    1.  
      Identification des hôtes par WWN pour éviter les doublons
    2.  
      Définition de la priorité d'un hôte
    3.  
      Détermination du classement de l'hôte
    4.  
      Chargement des relations hôte/WWN
    5.  
      Chargement des données du port HBA de l'hôte
    6.  
      Création d'un fichier CSV
    7.  
      Exécution du script
  12. Configuration du système dans le portail
    1.  
      Configuration du système dans le portail
    2.  
      Configuration système : fonctions
    3.  
      Présentation de la navigation
    4.  
      Descriptions des paramètres de configuration système : informations supplémentaires
    5.  
      Détection d'anomalies
    6.  
      Collecte de données : rétrofacturation de la capacité
    7.  
      Administration de la base de données : base de données
    8.  
      Découverte d'hôtes : EMC Avamar
    9.  
      Découverte d'hôtes : hôte
    10.  
      Evénements capturés pour l'audit
    11. Paramètres personnalisés
      1.  
        Ajout/modification d'un paramètre personnalisé
      2.  
        Personnalisations du portail
      3.  
        Configuration de la sélection d'objets d'inventaire par défaut globale
      4.  
        Restriction des ID utilisateur à des sessions uniques
      5.  
        Personnalisation du format de date dans le sélecteur de portée du rapport
      6.  
        Personnalisation du nombre maximal de lignes pour les rapports exportés
      7.  
        Personnalisation de l'affichage total des étiquettes dans les rapports tabulaires
      8.  
        Personnalisation de la taille de la page de gestion des hôtes
      9.  
        Personnalisation du chemin et du répertoire pour la base de données File Analytics
      10.  
        Configuration de l'expiration du badge
      11.  
        Configuration de la taille maximale du cache en mémoire
      12.  
        Configuration de la durée de cache pour les rapports
  13. Personnalisation de la planification du profil de performances
    1.  
      Présentation
    2.  
      Personnalisation de la planification du profil de performances
  14. Authentification LDAP et SSO pour l'accès au portail
    1. Présentation
      1.  
        Outils Active Directory
      2.  
        Utilisation de LDP pour trouver le DN de base
      3.  
        Utilisation de LDP pour la recherche dans Active Directory
    2. Configuration d'AD/LDAP
      1.  
        Configuration d'AD/LDAP pour l'authentification
      2.  
        Configuration de l'authentification et de l'autorisation AD/LDAP
      3.  
        Migration d'utilisateurs du portail lorsque l'authentification AD/LDAP est configurée
      4.  
        Migration d'utilisateurs du portail avec l'authentification et l'autorisation LDAP configurées
    3. Configuration de l'authentification unique (SSO)
      1.  
        Conditions préalables à l'authentification SSO
      2. Configuration du serveur du fournisseur d'identité externe (IDP)
        1.  
          Utilisateurs et groupes dans le répertoire LDAP externe
        2.  
          Enregistrement auprès du serveur IDP
      3.  
        Activer l'authentification SSO dans le Portail
      4.  
        Dépannage et maintenance de l'authentification unique
    4.  
      Activer l'authentification locale
  15. Modification des mots de passe utilisateur de la base de données Oracle
    1.  
      Présentation
    2.  
      Propriétés de connexion à la base de données
    3.  
      Modification des mots de passe utilisateur de la base de données Oracle
    4.  
      Modification des mots de passe utilisateur de la base de données Oracle pour une architecture fractionnée
    5.  
      Déterminer si Oracle utilise le mot de passe de connexion par défaut
  16. Intégration avec CyberArk
    1.  
      Introduction
    2.  
      Conditions préalables à la configuration de CyberArk
    3.  
      Configuration du portail à des fins d'intégration avec CyberArk
  17. Réglage NetBackup IT Analytics
    1.  
      Avant de commencer le réglage
    2.  
      Optimisation de la base de données du portail
    3.  
      Recommandations de performance
    4.  
      Récupération de l'espace libre d'Oracle
    5.  
      Paramètres de mémoire Java du portail/du récepteur de données
  18. Utilisation des fichiers journaux
    1.  
      À propos du débogage pour NetBackup IT Analytics
    2.  
      Activation du débogage
    3.  
      Connexion à la base de données
    4. Fichiers journaux du portail et du collecteur de données - Limitation de la journalisation
      1.  
        Fichiers journaux du portail
      2.  
        Fichiers journaux du Collecteur de données
    5.  
      Journalisation de la base de données SCON - Limitation de la journalisation
    6.  
      Actualisation du journal SCON de la base de données
    7.  
      Journalisation des activités des utilisateurs dans audit.log
    8.  
      Journalisation des suppressions par l'utilisateur uniquement
    9.  
      Journalisation de toutes les activités des utilisateurs
    10.  
      Fichiers journaux du Collecteur de données
    11.  
      Organisation des fichiers journaux du collecteur de données
    12. Conventions de désignation des fichiers journaux du collecteur de données
      1.  
        Exemple de convention de désignation du fournisseur
      2.  
        Noms des fichiers journaux basés sur la génération de Data Collector
      3.  
        Vérifiez le journal d'installation
      4.  
        Journal du test de connexion
      5.  
        Convention de nomenclature des fichiers journaux par Systèmes collectés
    13.  
      Ensemble des fichiers journaux du collecteur de données
    14.  
      Trouver l'ID du collecteur d'événements/de métadonnées
    15. Fichiers journaux du portail
      1.  
        Gestion des fichiers journaux Apache
    16.  
      Fichiers journaux de base de données
    17.  
      Fichiers journaux d'installation/mise à niveau
  19. Définition des mesures de rapport
    1.  
      Modification du pourcentage de réussite de la sauvegarde
    2.  
      Modification de l'état du travail
  20. Alerte d'interruption SNMP
    1.  
      Présentation
    2.  
      Configurations SNMP
    3.  
      OID standard
    4. Données d'une interruption d'alerte
      1.  
        Exemple d'alerte basée sur une politique
  21. Configuration du certificat SSL
    1.  
      Configuration du certificat SSL
    2.  
      Présentation de l'implémentation SSL
    3.  
      Obtention d'un certificat SSL
    4.  
      Mise à jour de la configuration du serveur web pour activer SSL
    5. Configuration des hôtes virtuels pour le portail et/ou la collecte de données SSL
      1.  
        Implémentation SSL pour le portail uniquement
      2.  
        Implémentation SSL pour la collecte de données uniquement
      3.  
        Implémentation SSL pour le portail et la collecte de données
    6.  
      Activation/désactivation de SSL pour un Data Collector
    7.  
      Activation/désactivation de SSL pour les rapports envoyés par e-mail
    8.  
      Test et dépannage des configurations SSL
    9.  
      Création d'un certificat SSL auto-signé
    10.  
      Configuration du collecteur de données pour approuver le certificat
    11.  
      Emplacements des fichiers de keystore sur le serveur du Data Collector
    12.  
      Importation d'un certificat dans le Keystore Java du Data Collector
    13. Keystore sur le serveur de portail
      1.  
        Fonctions qui requièrent le certificat SSL
      2.  
        Ajouter un certificat dans le keystore du portail
      3.  
        Mettre à jour un certificat dans le keystore du portail
      4.  
        Télécharger un certificat depuis le keystore du portail
    14.  
      Ajout d'une interface virtuelle à un serveur Linux
    15.  
      Ajout d'une adresse IP virtuelle/secondaire sous Windows
  22. Propriétés du portail : personnalisations du format et du portail
    1.  
      Introduction
    2.  
      Configuration de la sélection d'objets d'inventaire par défaut globale
    3.  
      Restriction des ID utilisateur à des sessions uniques
    4.  
      Personnalisation du format de date dans le sélecteur de portée du rapport
    5.  
      Personnalisation du nombre maximal de lignes pour les rapports exportés
    6.  
      Personnalisation de l'affichage total des étiquettes dans les rapports tabulaires
    7.  
      Personnalisation de la taille de la page de gestion des hôtes
    8.  
      Personnalisation du chemin et du répertoire pour la base de données File Analytics
    9.  
      Configuration de l'expiration du badge
    10.  
      Configuration de la taille maximale du cache en mémoire
    11.  
      Configuration de la durée de cache pour les rapports
    12.  
      Configuration de LDAP pour utiliser Active Directory (AD) pour les privilèges de groupe d'utilisateurs
  23. Périodes de conservation des données pour les objets de base de données SDK
    1.  
      Périodes de conservation des données pour les objets de base de données SDK
    2. Agrégation de données
      1.  
        Conditions préalables
      2.  
        Niveaux d'agrégation et de conservation des données
    3.  
      Recherche de l'ID de domaine et des noms de table de base de données
    4.  
      Exemple de mise à jour de la période de conservation pour les objets définis par l'utilisateur du SDK
    5.  
      Objets de la base de données définis par l'utilisateur SDK
    6.  
      Capacité : conservation par défaut pour les tables de base de données de base
    7.  
      Capacité : conservation par défaut pour les performances améliorées d'EMC Symmetrix
    8.  
      Capacité : conservation par défaut pour EMC XtremIO
    9.  
      Capacité : conservation par défaut pour Dell EMC Elastic Cloud Storage (ECS)
    10.  
      Capacité : conservation par défaut pour le serveur de fichiers Windows
    11.  
      Capacité : conservation par défaut pour Pure Storage FlashArray
    12.  
      Cloud : conservation par défaut pour Amazon Web Services (AWS)
    13.  
      Cloud : conservation par défaut pour Microsoft Azure
    14.  
      Cloud : conservation par défaut pour OpenStack Ceilometer
    15.  
      Configuration des périodes de conservation de purge de données multiclient
  24. Dépannage
    1.  
      Dépannage des problèmes de connexion des utilisateurs
    2.  
      Procédure pour mot de passe oublié
    3.  
      Problèmes de connexion
    4.  
      Problèmes de connectivité
    5. Problèmes liés au collecteur de données et à la base de données
      1.  
        Privilèges insuffisants
      2.  
        Supprimer une baie Hitachi inactive de la base de données
      3. Les e-mails de rapport ne sont pas envoyés
        1.  
          Recommandations supplémentaires pour le dépannage par e-mail
      4.  
        Problèmes généraux de rapport
      5.  
        Problèmes de performance
    6.  
      Problèmes de performances de mise à niveau du portail
  25. Annexe A. Authentification de l'utilisateur par proxy basée sur Kerberos dans Oracle
    1. Présentation
      1.  
        Pré-requis
    2.  
      Exportation du service et du principal de l'utilisateur vers le fichier keytab sur KDC
    3.  
      Modifications pour Oracle
    4.  
      Modifications du Portail
  26. Annexe B. Configurer la base de données Oracle avec le protocole TLS activé sur le Portail et le Récepteur de données NetBackup IT Analytics
    1.  
      À propos du protocole TLS (Transport Layer Security)
    2.  
      Protocole TLS dans un environnement Oracle
    3.  
      Configuration de TLS dans Oracle avec NetBackup IT Analytics sous Linux dans une architecture fractionnée
    4.  
      Configuration de TLS dans Oracle avec NetBackup IT Analytics sous Linux dans une architecture non fractionnée
    5.  
      Configuration de TLS dans Oracle avec NetBackup IT Analytics sous Windows dans une architecture fractionnée
    6.  
      Configuration de TLS dans Oracle avec NetBackup IT Analytics sous Windows dans une architecture non fractionnée
    7.  
      Configurer TLS dans l'environnement utilisateur
  27. Annexe C. NetBackup IT Analytics pour NetBackup sur Kubernetes et les appliances
    1.  
      Configuration d'un collecteur de données intégré NetBackup IT Analytics pour le déploiement NetBackup sur les appliances (y compris les appliances Flex)
    2.  
      Configurer NetBackup IT Analytics pour le déploiement de NetBackup sur Kubernetes

Modifications pour Oracle

Suivez les étapes ci-dessous pour effectuer les modifications associées à Oracle :

Modifications d'Oracle

  1. Copiez /etc/krb5.conf depuis KDC vers le serveur Oracle à l'emplacement/etc/krb5.conf.
  2. Copiez le fichier keytab depuis KDC vers Oracle sous /etc/v5srvtab

    Remarque :

    Le fichier keytab exporté peut être supprimé du KDC une fois copié sur le serveur Oracle.

    Remarque :

  3. Fournissez les autorisations appropriées aux fichiers et aux répertoires de sorte que le service Oracle puisse lire ces fichiers ou répertoires mentionnés dans sqlnet.ora
    # chown <oracle user>:<oracle group> /etc/krb5.conf /etc/v5srvtab 
    # chmod 444 /etc/krb5.conf /etc/v5srvtab
    

    Exemple : # chown aptare:dba /etc/krb5.conf /etc/v5srvtab

  4. Ajoutez les entrées suivantes au fichier /opt/aptare/oracle/network/admin/sqlnet.ora.
    • SQLNET.AUTHENTICATION_SERVICES=(BEQ,KERBEROS5)

    • SQLNET.AUTHENTICATION_KERBEROS5_SERVICE=scdb

    • SQLNET.KERBEROS5_CONF=/etc/krb5.conf

    • SQLNET.KERBEROS5_CONF_MIT=TRUE

    • SQLNET.KERBEROS5_REALMS=/etc/krb5.conf

    • SQLNET.KERBEROS5_KEYTAB=/etc/v5srvtab

    • SQLNET.FALLBACK_AUTHENTICATION=TRUE

    • SQLNET.KERBEROS5_CC_NAME=/tmp/kcache

    • SQLNET.KERBEROS5_CLOCKSKEW=300

    Remarque :

    Le serveur Oracle et KDC doivent avoir les mêmes paramètres d'heure et de fuseau horaire. S'il existe une légère discordance de temps, définissez l'entrée ci-dessous sur sqlnet.ora pour la corriger. Par exemple, choisissez « en 20 minutes ». La valeur par défaut est 300. SQLNET.KERBEROS5_CLOCKSKEW=1200. Cohesity recommande de configurer les deux serveurs pour synchroniser l'heure à partir des serveurs de temps.

  5. Créez un utilisateur dans Oracle à utiliser avec Kerberos. Nous avons créé le principal d'utilisateur k1portal dans KDC.
    # su - aptare (login as Oracle service user)
    # source <INSTALL_PATH>/aptare/bin/aptare_env.sh
    # sqlplus / as sysdba 
    SQL> alter session set container=scdb; 
    CREATE USER <kerberos user name> PROFILE DEFAULT IDENTIFIED EXTERNALLY AS 
    '<Kerberos user name>@<domain realm name>' DEFAULT TABLESPACE 
    APTARE_TBS_DATA_1M TEMPORARY TABLESPACE APTARE_TEMP_TBS;

    Exemple :

    SQL> CREATE USER k1portal PROFILE DEFAULT IDENTIFIED EXTERNALLY AS 
    'k1portal@EXAMPLE.COM' DEFAULT TABLESPACE 
    APTARE_TBS_DATA_1M TEMPORARY TABLESPACE APTARE_TEMP_TBS; 
    SQL> EXIT;
  6. Vérifiez que le paramètre OS_AUTHENT_PREFIX="" est ajouté dans le fichier de paramètres (« pfile » ou « spfile ») de la base de données.

    S'il n'est pas ajouté, le paramètre doit être ajouté au fichier de paramètres.

    Par exemple : Dans le fichier /opt/aptare/oracle/dbs/initscdb.ora (fichier d'initialisation pour le service), ajoutez l'entrée suivante OS_AUTHENT_PREFIX=""

  7. Dans le fichier /opt/aptare/oracle/dbs/initscdb.ora (fichier d'initialisation pour le service), ajoutez l'entrée suivante

    OS_AUTHENT_PREFIX=""

  8. Redémarrez le service Oracle.
  9. Remarque :

    Cette étape est facultative si vous utilisez un ticket Kerberos prédissimulé.

    Exécutez les commandes suivantes pour vérifier et récupérer le TGT initial pour la connexion utilisateur k1portal en tant qu'utilisateur du service Oracle
    # su - aptare (login as Oracle service user)
    # source <INSTALL_PATH>/aptare/bin/aptare_env.sh
    # oklist -k -t /etc/v5srvtab 
    # okinit -k -t /etc/v5srvtab k1portal
  10. Connectez-vous à la base de données Oracle à l'aide de la commande suivante.

    # sqlplus /@scdb

  11. Créez un déclencheur pour les utilisateurs Kerberos qui correspond au portail pour modifier la session qui définira le schéma actuel en tant que PORTAL.
    # su - aptare ( login as Oracle service user)
    # source <INSTALL_PATH>/aptare/bin/aptare_env.sh
    # okinit -k -t /etc/v5srvtab k1portal; 

    La commande ci-dessus est facultative pour le ticket Kerberos prédissimulé.

    # sqlplus /@scdb
    SQL> show user; # This must return k1portal
    SQL> CREATE OR REPLACE TRIGGER set_portal_schema 
    after logon on k1portal.schema begin execute immediate 
    'alter session set current_schema=PORTAL'; 
    end; 
    /
  12. Accordez à l'utilisateur RO la connexion via l'utilisateur du portail
    sqlplus / as sysdba 
    SQL> alter session set container = scdb; 
    SQL> alter user aptare_ro grant connect through k1portal; 
    SQL> GRANT CREATE SESSION to aptare_ro; 
    Verify with RO user login 
    SQL> sqlplus [aptare_ro]/@scdb;
    SQL> show user; 
    This must return aptare_ro
    SQL> exit;