Guide d'installation et de configuration du Data Collector NetBackup IT Analytics
- Section I. Introduction
- Introduction
- Installer et configurer un Data Collector
- Étape 1 : choisir le système d'exploitation et remplir les conditions préalables
- Installation du logiciel Data Collector
- Configuration SSL
- Section II. Protection des données
- Configuration pour Veritas Backup Exec
- Configuration pour Cohesity DataProtect
- Configuration pour Commvault Simpana
- Ouverture de l'accès TCP/IP à la base de données Commvault
- Configuration d'un utilisateur en lecture seule sur le serveur CommServe
- Configuration pour EMC Avamar
- Importation des informations relatives aux serveurs EMC Avamar
- Configuration pour EMC Data Domain backup
- Configuration pour Dell EMC NetWorker Backup & Recovery
- Importation de données de sauvegarde génériques
- Configuration pour la sauvegarde générique
- Spécification du format CSV
- Configuration pour HP Data Protector
- Présentation de l'architecture (HP Data Protector)
- Configuration du serveur de collecteur de données dans le gestionnaire de cellules (HP Data Protector)
- Configuration pour IBM Spectrum Protect (TSM)
- Présentation de l'architecture (IBM Spectrum Protect TSM)
- Importation d'informations IBM Spectrum Protect (TSM)
- Configuration pour NAKIVO Backup & Replication
- Configuration pour Oracle Recovery Manager (RMAN)
- Configuration pour la gestion de données cloud Rubrik
- Configuration pour Veeam Backup & Replication
- Configuration pour Veritas Backup Exec
- Section III. Stockage (capacité)
- Configuration pour les ressources de calcul
- Configuration pour le stockage Dell EMC Elastic Cloud (ECS)
- Configuration pour Dell EMC Unity
- Configuration pour EMC data domain storage
- Configuration pour EMC Isilon
- Configuration pour EMC Symmetrix
- Configuration pour EMC VNX Celerra
- Configuration pour EMC VNX CLARiiON
- Configuration pour EMC VPLEX
- Configuration pour EMC XtremIO
- Configuration pour FUJITSU ETERNUS Data Collector
- Configuration pour Hitachi Block
- Configuration d'un utilisateur du gestionnaire de périphériques Hitachi
- Configuration pour Hitachi Content Platform (HCP)
- Console de gestion du système Hitachi Content Platform
- Console de gestion des locataires Hitachi Content Platform
- Configuration pour Hitachi NAS
- Conditions préalables à la configuration de HNAS
- Configuration pour le stockage Hitachi Vantara All-Flash et Hybrid Flash
- Configuration pour l'inventaire d'hôtes
- Conditions requises liées aux privilèges d'accès aux hôtes, commandes sudo, ports et proxy WMI
- Configuration des politiques de découverte d'hôtes pour remplir l'inventaire d'hôtes
- Validation de la connectivité des hôtes
- Recherche dans l'inventaire d'hôtes et exportation de cet inventaire
- Configuration et modification des sondes d'hôtes
- Propagation des paramètres de sonde : copie et collage de sondes
- Configuration pour HP 3PAR
- Configuration pour HP EVA
- Configuration pour HPE Nimble Storage
- Configuration pour HPE StoreOnce
- Configuration pour IBM Enterprise
- Configuration pour IBM COS
- Configuration pour IBM SVC
- Configuration pour IBM XIV
- Configuration pour Microsoft Windows Server
- Configuration pour NetApp-7
- Configurations de collecteur de données spécifiques à NetApp-7
- Configuration pour NetApp StorageGRID
- Configuration pour NetApp Cluster
- Configuration pour NetApp E-Series
- Configuration pour NEC HYDRAstor
- Configuration pour Pure Storage FlashArray
- Section IV. Calcul (virtualisation et collecte d'hôtes)
- Configuration pour VMware
- Configuration pour IBM VIO
- Configuration pour Microsoft Hyper-V
- Section V. Cloud
- Configuration pour Amazon Web Services (AWS)
- Privilèges utilisateur obligatoires pour les sondes
- Association de comptes AWS pour la collecte de données de facturation consolidées
- Configuration pour Google Cloud Platform
- Configuration pour OpenStack Ceilometer
- Configuration pour OpenStack Swift
- Configuration pour Microsoft Azure
- Configuration pour Amazon Web Services (AWS)
- Section VI. Fabric
- Configuration pour le commutateur Brocade
- Configuration pour le commutateur Cisco
- Configuration pour l'alias de zone Brocade
- Configuration pour l'alias de zone Cisco
- Configuration pour le commutateur Brocade
- Section VII. File Analytics
- Configuration pour File Analytics
- Sonde File Analytics de découverte et de collecte d'hôtes
- Ajout d'une politique de collecteur de données File Analytics
- Taille du dossier d'exportation et profondeur de dossier de File Analytics
- Configuration pour File Analytics
- Section VIII. Validation de collecte des données et dépannage
- Validation de collecte de données
- Utilisation de la collecte de données à la demande
- Dépannage du Data Collector
- Ressources hôtes : vérification de la connectivité de l'hôte à l'aide de la version standard de SSH
- Ressources hôtes : génération de fichiers de configuration des ressources hôtes
- Configuration des paramètres pour SSH
- Désinstallation du Data Collector
- Validation de collecte de données
- Annexe A. Configuration du pare-feu : ports par défaut
- Annexe B. Chargement des événements historiques
- Chargement des événements Veritas NetBackup
- Annexe C. Expressions CRON pour les planifications de politiques et de rapports
- Annexe D. Scénarios de maintenance pour la génération de certificats pour le serveur de transmission de messages
Conditions préalables à l'ajout d'instances Data Collector (commutateur Brocade)
Conditions générales préalables :
SE 64 bits. Pour connaître les systèmes d'exploitation pris en charge, consultez le Guide des configurations certifiées.
Vérifiez que la bibliothèque rpm fontconfig est installée. La bibliothèque fontconfig est conçue pour fournir l'accès aux fonctionnalités de configuration de police, de personnalisation et aux applications dans l'ensemble du système. Si la bibliothèque rpm fontconfig n'est pas installée, le programme d'installation ne pourra pas charger le mode d'interface utilisateur. Cette condition est requise pour l'installation d'un nouveau Data Collector.
Prise en charge d'Amazon Corretto 17. Amazon Corretto est une version gratuite, multi-plateforme et prête à l'emploi de l'OpenJDK (Open Java Development Kit).
Pour des raisons de performances, n'installez pas les instances de Data Collector sur le même serveur que le portail NetBackup IT Analytics. Cependant, si cela est nécessaire, vérifiez que le logiciel Data Collector et le Portail ne résident pas dans le même répertoire.
Installez un seul Data Collector sur un serveur (ou une instance du système d'exploitation).
Bien que les conditions générales requises pour configurer la politique soient répertoriées ci-dessus, les conditions préalables spécifiques à la méthode de collecte sont classées ci-dessous.
Si méthode de collecte, les conditions préalables sont les suivantes :
est sélectionné commeUn Data Collector unique peut inclure tous les commutateurs pris en charge : Brocade et Cisco. De fait, ce Data Collector unique peut être utilisé pour d'autres objets d'entreprise, tels que des travaux de sauvegarde et des baies de disques de stockage.
Le Data Collector accède au serveur de l'agent SMI pour récupérer les données ; l'ID d'utilisateur et le mot de passe pour ce serveur sont donc requis. Cela s'applique uniquement lorsque le type de collecte en politique est SMI-S.
Un Data Collector unique peut être installé sur différents produits de sauvegarde, de stockage et de structure.
Vérifiez qu'un agent SMI basé sur un hôte est installé. L'agent SMI doit être installé sur un hôte pouvant communiquer avec la structure. Pour plus de détails, reportez-vous à la documentation du fournisseur de commutateur.
SC-38701Si l'option méthode de collecte, les conditions préalables sont les suivantes :
est sélectionnée commeLes même ID d'utilisateur et mot de passe doivent être configurés sur tous les commutateurs du Fabric. Les utilisateurs disposant de l'accès en lecture seule peuvent se connecter.
Pour collecter les réponses SNMP (Simple Network Management Protocol), le client doit être enregistré sur chaque commutateur Brocade à partir duquel les interruptions doivent être collectées.
Pour la ou les adresses de serveur d'API REST Brocade/Interface de ligne de commande, configurez l'adresse IP/le nom complet du commutateur dans la politique de Data Collector du commutateur Brocade.
Remarque :
De même, le collecteur collecte les informations relatives au commutateur configuré à partir de tous les autres commutateurs dans le Fabric. Le collecteur utilise les mêmes ID d'utilisateur et mot de passe que ceux configurés dans la politique pour se connecter à d'autres commutateurs.
Activez la connexion basée sur session. La méthode de collecte API REST utilise une approche basée sur session pour se connecter au commutateur. Si la session de connexion est correctement établie, elle utilise la session pour collecter les données requises, puis se déconnecte pour libérer la session.
Les URL suivantes doivent être accessibles au niveau des commutateurs :
/rest/running/fabric/fabric-switch OU /rest/running/brocade-fabric/fabric-switch
/rest/running/switch/fibrechannel-switch OU /rest/running/brocade-fibrechannel-switch/fibrechannel-switch
/rest/running/brocade-interface/fibrechannel
/rest/running/brocade-chassis/chassis
/rest/running/brocade-fru/blade
/rest/running/brocade-fibrechannel-trunk/trunk
/rest/running/brocade-fru/fan
/rest/running/brocade-fru/power-supply
/rest/running/brocade-media/media-rdp
/rest/running/brocade-name-server/fibrechannel-name-server
/rest/running/zoning/defined-configuration OU /rest/running/brocade-zone/defined-configuration
/rest/running/zoning/effective-configuration OU /rest/running/brocade-zone/effective-configuration
/rest/running/brocade-fibrechannel-configuration/fabric
/rest/brocade-fru/sensor
/rest/running/brocade-interface/fibrechannel-statistics/
/rest/running/brocade-chassis/ha-status
/rest/running/logical-switch/fibrechannel-logical-switch OU /rest/running/brocade-fibrechannel-logical-switch/fibrechannel-logical-switch
Remarque :
La colonne Etat de la page Etat de la collecte affiche un message d'avertissement si l'une des URL suivantes n'est pas accessible.
Si l'option méthode de collecte, les conditions préalables sont les suivantes : Cette méthode est prise en charge pour le commutateur Brocade FOS version 7.4.2 et versions ultérieures.
est sélectionnée commeVoici les conditions préalables à la collecte pour la sonde Détails des commutateurs : port TCP 22 (tous les commutateurs SAN)
Utilisez l'adresse IP du commutateur principal uniquement ; un commutateur principal par politique lors de la configuration de la politique Brocade.
La liste suivante de commandes doit être accessible :
fabricshow, lscfg --show -n, switchshow, dnsConfig -show, bannershow, uptime, portshow -i %min-index%-%max-index% -f, ipaddrshow, chassisshow, trunkshow, fanshow, psshow, sfpshow -all, nsshow -t, zoneshow, configure -show, fabricPrincipal --show, sensorshow, haShow, firmwareshow, islshow, errdump, agshow, ag -show, licenseshow, configshow, mapsdb -show, seccertmgmt show -cert https, ldapcfg -show, userconfig --show -a, seccertutil show, license -show
Le rôle minimal requis est switchadmin avec les autorisations par défaut pour toutes les classes RBAC pour les rôles Home LF et de châssis :
Rôle Home LF
Rôle de châssis
Remarques
Option 1
switchadmin (RBAC par défaut)
switchadmin (RBAC par défaut)
Fonctionne pour la plupart des déploiements, à l'exclusion d'AD et de la collecte de données de configuration utilisateur (ldapcfg - show &userconfig --show -a ne fonctionnera pas et la collecte de données se terminera avec des avertissements)
Option 2
switchadmin (RBAC par défaut)
admin (RBAC par défaut)
Nécessaire pour les déploiements, à l'exclusion de la collecte de données de configuration utilisateur (userconfig --show -a ne fonctionnera pas et la collecte de données se terminera avec des avertissements).
Option 3
admin (RBAC par défaut)
admin (RBAC par défaut)
Couvre la collecte de données complète (toutes les commandes seront exécutées sans avertissement)
Si un châssis de commutateur physique est partagé entre plusieurs fabrics, créez une politique NetBackup IT Analytics Data Collector unique (y compris un seul commutateur principal) pour éviter le chevauchement. Par exemple, les usplsansw510 &usplsansw520 sont considérés comme des châssis physiques « partagés ».
Voici les conditions préalables à la collecte des statistiques de port FC à l'aide du protocole SNMP : le port UDP 161 doit être accessible depuis le Data Collector :
Ce compte doit disposer d'un fabric virtuel d'origine et d'un accès à une liste d'ID de fabric virtuel.
Le rôle minimal requis est switchadmin avec l'ensemble des autorisations par défaut pour toutes les classes RBAC.
Il est possible d'exploiter l'utilisateur switchadmin ou admin configuré pour la collecte des données de détails du commutateur tant que cet utilisateur existe sur tous les commutateurs dans le fabric (si partagés, tous les fabrics), qu'il dispose des privilèges SNMP nécessaires et que son nom d'utilisateur correspond au compte SNMP v3.
Ce nom de compte doit correspondre au nom d'utilisateur SNMP V3 (= compte SNMP v3 mentionné dans la section ci-dessous) et s'ajoute au compte CLI/SSH utilisé par la sonde Détails du commutateur.
Pour récupérer des statistiques de port FC à partir des fabrics virtuels/commutateurs virtuels Brocade :
Créez un compte utilisateur CLI dédié disposant d'un rôle de sorte qu'il ait accès à tous les fabrics virtuels.
Ajoutez l'utilisateur à l'aide de la commande suivante :
userconfig --add <snmp_user> -r <role> -l <list_of_virtual_fabric_ids> -h <home_fabric> -c <chassis_role>
Si l'utilisateur existe déjà, utilisez :
userconfig --addlf <snmp_user> -l <list_of_virtual_fabrics_ids> -r <role>
Configurez SNMP (version 1, 2c ou 3) sur tous les commutateurs :
Définissez l'adresse IP ou le sous-réseau du contrôle d'accès SNMP sur tous les commutateurs.
Configurez le compte SNMP v3 sur tous les commutateurs.
Niveau de sécurité de la v3 (AuthNoPriv, noAuthNoPriv)
Les OID suivants doivent être accessibles à l'utilisateur SNMP :
OID pour IF-MIB
ifIndex, ifHCOutOctets, ifHCInOctets
OID pour FCMGMT-MID
connUnitPortIndex, connUnitPortStatIndex, connUnitPortNodeWwn, connUnitPortStatCountFBSYFrames, connUnitPortStatCountPBSYFrames, connUnitPortStatCountFRJTFrames, connUnitPortStatCountPRJTFrames, connUnitPortStatCountClass1RxFrames, connUnitPortStatCountClass2RxFrames, connUnitPortStatCountClass3RxFrames, connUnitPortStatCountClass3Discards, connUnitPortStatCountRxMulticastObjects, connUnitPortStatCountTxMulticastObjects, connUnitPortStatCountRxLinkResets, connUnitPortStatCountTxLinkResets, connUnitPortStatCountRxOfflineSequences, connUnitPortStatCountTxOfflineSequences, connUnitPortStatCountLinkFailures, connUnitPortStatCountTxObjects, connUnitPortStatCountInvalidCRC, connUnitPortStatCountInvalidTxWords, connUnitPortStatCountPrimitiveSequenceProtocolErrors, connUnitPortStatCountLossofSignal, connUnitPortStatCountLossofSynchronization, connUnitPortStatCountInvalidOrderedSets, connUnitPortStatCountFramesTooLong, connUnitPortStatCountFramesTruncated, connUnitPortStatCountAddressErrors, connUnitPortStatCountDelimiterErrors, connUnitPortStatCountRxObjects, connUnitPortStatCountEncodingDisparityErrors, connUnitPortStatCountBBCreditZero, connUnitPortStatCountInputBuffersFull
OID pour SW-MIB
swFCPortIndex, swConnUnitBadEOF, swConnUnitLCRX, swFCPortTxWords, swFCPortRxWords, swFCPortTxFrames, swFCPortRxFrames, swFCPortTooManyRdys, swFCPortNoTxCredits, swFCPortRxEncInFrs, swFCPortRxCrcs, swFCPortRxTruncs, swFCPortRxTooLongs, swFCPortRxBadEofs, swFCPortRxEncOutFrs, swFCPortC3Discards, swFCPortMcastTimedOuts
L'accès aux fichiers MIB peut être vérifié à l'aide de la commande snmpconfig --show mibcapability comme suit :
snmpconfig -snmpconfig --show snmpv3 affiche l'utilisateur configuré comprenant les protocoles auth et priv.
snmpconfig-show accesscontrol présente une configuration de la liste d'accès.
snmpconfig --set accesscontrol demande aux invites de mettre à jour la liste accesscontrol et d'ajouter l'IP ou le sous-réseau du collecteur.
snmpconfig -show mibcapability doit afficher sw-mib, if-mib et fcmgmt-mib comme étant activés.