Guide d'installation et de mise à niveau de NetBackup™ Snapshot Manager for Cloud
- Introduction
- Section I. Installation et configuration de NetBackup Snapshot Manager for Cloud
- Préparation de l'installation de NetBackup Snapshot Manager for Cloud
- Déploiement de NetBackup Snapshot Manager for Cloud à l'aide d'images de conteneurs
- Déploiement d'extensions NetBackup Snapshot Manager for Cloud
- Installation de l'extension NetBackup Snapshot Manager sur une machine virtuelle
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (AKS) dans Azure
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (EKS) dans AWS
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (GKE) dans GCP
- Fournisseurs NetBackup Snapshot Manager for Cloud
- Remarques relatives à la configuration du plug-in AWS
- Remarques relatives à la configuration du plug-in Google Cloud Platform
- Conditions requises pour la configuration du plug-in GCP à l'aide des informations d'authentification et du compte de service
- Remarques relatives à la configuration du plug-in Microsoft Azure
- Remarques relatives à la configuration du plug-in Microsoft Azure Stack Hub
- Remarques relatives à la configuration du plug-in OCI
- Configuration pour la protection des biens sur les hôtes/machines virtuelles cloud
- Protection des biens à l'aide de la fonction d'agent sur hôte de NetBackup Snapshot Manager
- Installation et configuration de l'agent NetBackup Snapshot Manager
- Configuration du plug-in d'application NetBackup Snapshot Manager
- Plug-in Microsoft SQL
- Étapes supplémentaires requises après une restauration de snapshot d'instance SQL Server
- Plug-in Oracle
- Protection des biens à l'aide de la fonction sans agent de NetBackup Snapshot Manager
- Sauvegarde et récupération de catalogue Snapshot Manager for Cloud
- Protection des biens NetBackup Snapshot Manager for Cloud
- Chiffrement de volume dans NetBackup Snapshot Manager for Cloud
- Sécurité NetBackup Snapshot Manager for Cloud
- Préparation de l'installation de NetBackup Snapshot Manager for Cloud
- Section II. Maintenance de NetBackup Snapshot Manager for Cloud
- Consignation de NetBackup Snapshot Manager for Cloud
- Mise à niveau de NetBackup Snapshot Manager for Cloud
- Migration et mise à niveau de NetBackup Snapshot Manager
- Tâches suivant une mise à niveau :
- Désinstallation de NetBackup Snapshot Manager for Cloud
- Dépannage de NetBackup Snapshot Manager for Cloud
Problèmes de configuration SELinux
Si vous activez SELinux sur des systèmes où il a été précédemment désactivé ou si vous exécutez un service dans une configuration non standard, des problèmes de configuration SELinux sont observés.
Les refus SELinux sont des signes de configuration incorrecte.
Solution de contournement :
Procédez comme suit :
Vérifiez les journaux d'audit SELinux pour connaître les refus associés à Snapshot Manager à l'aide de l'utilitaire
comme suit :# ausearch -m avc -se VRTSflexsnap.process | audit2allow
allow VRTSflexsnap.process container_var_lib_t:dir watch;
allow VRTSflexsnap.process container_var_lib_t:file watch;
Identifiez les refus SELinux associés à Snapshot Manager et appliquez les modifications de politique correspondantes à l'aide de la commande suivante :
# flexsnap_configure updatecil -i
Les mises à jour de politique SELinux détectées pour Snapshot Manager sont les suivantes :
allow VRTSflexsnap.process default_t:dir create; allow VRTSflexsnap.process default_t:file { create read }; Do you want to update Snapshot Manager's SELinux policy? (y/n): y Updating runtime SELinux policy ...done
Pour appliquer les modifications, exécutez la commande suivante :
flexsnap_configure restart
Validez la modification de la politique à l'aide de la commande suivante :
# ausearch -m avc -se VRTSflexsnap.process | audit2allow
Pour la validation, le message suivant doit être affiché :
!!!! This avc is allowed in the current policy allow VRTSflexsnap.process container_var_lib_t:dir watch; !!!! This avc is allowed in the current policy allow VRTSflexsnap.process container_var_lib_t:file watch;