NetBackup™ Snapshot Manager インストールおよびアップグレードガイド
- 概要
- 第 I 部 NetBackup Snapshot Manager のインストールおよび構成
- NetBackup Snapshot Manager のインストールの準備
- コンテナイメージを使用した NetBackup Snapshot Manager の配備
- NetBackup Snapshot Manager 拡張機能の配備
- VM への NetBackup Snapshot Manager 拡張機能のインストール
- Azure の管理対象 Kubernetes クラスタ (AKS) への NetBackup Snapshot Manager 拡張機能のインストール
- AWS の管理対象 Kubernetes クラスタ (EKS) への NetBackup Snapshot Manager 拡張機能のインストール
- GCP の管理対象 Kubernetes クラスタ (GKE) への NetBackup Snapshot Manager 拡張機能のインストール
- NetBackup Snapshot Manager クラウドプロバイダ
- クラウドホストまたは VM の資産を保護するための構成
- NetBackup Snapshot Manager のオンホストエージェント機能を使用した資産の保護
- NetBackup Snapshot Manager のエージェントレス機能を使用した資産の保護
- Snapshot Manager カタログのバックアップとリカバリ
- NetBackup Snapshot Manager 資産の保護
- NetBackup Snapshot Manager でのボリュームの暗号化
- NetBackup Snapshot Manager のセキュリティ
- NetBackup Snapshot Manager のインストールの準備
- 第 II 部 NetBackup Snapshot Manager のメンテナンス
- NetBackup Snapshot Manager のログ記録
- NetBackup Snapshot Manager のアップグレード
- NetBackup Snapshot Manager の移行とアップグレード
- アップグレード後のタスク
- NetBackup Snapshot Manager のアンインストール
- NetBackup Snapshot Manager のトラブルシューティング
AWS プラグインの構成に関する注意事項
AWS (アマゾンウェブサービス) プラグインを使用すると、Amazon クラウド内の次の資産のスナップショットを作成、リストア、および削除できます。
EC2 (Elastic Compute Cloud) インスタンス
EBS (Elastic Block Store) ボリューム
Amazon RDS (Relational Database Service) インスタンス
Aurora クラスタ
メモ:
AWS プラグインを構成する前に、保護するリージョンが有効になっていることと、NetBackup Snapshot Manager で AWS 資産を操作できるようにするために適切なアクセス権が設定されていることを確認します。
NetBackup Snapshot Manager は、次の AWS リージョンをサポートします。
表: NetBackup Snapshot Manager でサポートされる AWS リージョン
AWS 商業リージョン |
AWS GovCloud (米国) リージョン |
---|---|
|
|
AWS 用の NetBackup Snapshot Manager プラグインを構成するには、次の情報が必要です。
NetBackup Snapshot Manager が AWS クラウドに配備されている場合:
表: AWS プラグインの構成パラメータ: クラウド配備
NetBackup Snapshot Manager の構成パラメータ |
説明 |
---|---|
ソースアカウントの構成 | |
Regions |
AWS ソースアカウントに関連付けられた、クラウド資産を検出する 1 つ以上の AWS リージョン。 メモ: CFT (CloudFormation テンプレート) を使用して NetBackup Snapshot Manager を配備する場合、ソースアカウントはテンプレートベースの配備ワークフローの一部として自動的に構成されます。 |
クロスアカウントの構成 | |
Account ID |
ソースアカウントに設定されている NetBackup Snapshot Manager インスタンスを使用して保護する資産を持つ、その他の AWS アカウント (クロスアカウント) のアカウント ID。 |
Role Name |
他の AWS アカウント (クロスアカウント) に関連付けられている IAM ロール。 |
Regions |
AWS クロスアカウントに関連付けられた、クラウド資産を検出する 1 つ以上の AWS リージョン。 |
NetBackup Snapshot Manager が AWS に接続すると、次のエンドポイントが使用されます。この情報を使用して、ファイアウォールで許可リストを作成できます。
ec2.*.amazonaws.com
sts.*.amazonaws.com
rds.*.amazonaws.com
kms. *.amazonaws.com
ebs.*.amazonaws.com
iam.*.amazonaws.com
eks.*.amazonaws.com
autoscaling.*.amazonaws.com
(DBPaaS 保護用) dynamodb.*.amazonaws.com, redshift.*.amazonaws.com
(プロバイダ管理の一貫性用) ssm.*.amazonaws.com
さらに、次のリソースおよび処理を指定する必要があります。
ec2.SecurityGroup.*
ec2.Subnet.*
ec2.Vpc.*
ec2.createInstance
ec2.runInstances
同じプラグインに対して複数の構成を作成する場合は、それらが異なるリージョンの資産を管理していることを確認します。2 つ以上のプラグイン構成で、クラウド資産の同じセットを同時に管理しないようにする必要があります。
複数のアカウントが 1 台の NetBackup Snapshot Manager ですべて管理されている場合、単一の NetBackup Snapshot Manager インスタンスで管理する資産の数が多くなりすぎるため、分散したほうがよい場合があります。
アプリケーションの整合性スナップショットを実現するには、リモート VM インスタンスと NetBackup Snapshot Manager との間で、エージェントまたはエージェントレスのネットワーク接続が必要です。これには、アカウント、サブスクリプション、およびプロジェクト間のネットワークを設定する必要があります。
プラグインを構成する前に、次の点を考慮します。
NetBackup Snapshot Manager では、NVMe (非揮発性メモリエクスプレス) デバイスとして公開されている EBS ボリュームを使用する AWS Nitro ベースのインスタンスはサポートされません。
NetBackup Snapshot Manager が NVMe EBS ボリュームを使用する AWS Nitro ベースの Windows インスタンスを検出して保護できるようにするには、AWS NVMe ツールの実行可能ファイル
ebsnvme-id
が、AWS Windows インスタンスの次の場所のいずれかに存在することを確認します。カスタム/コミュニティ AMI から作成された Windows インスタンスの検出と保護を NetBackup Snapshot Manager で許可するには
カスタム AMI またはコミュニティ AMI に AWS NVMe ドライバがインストールされている必要があります。このリンクを参照してください。
ebsnvme-id.exe
を%PROGRAMDATA%\Amazon\Tools
または%PROGRAMFILES%\Veritas\Cloudpoint
にインストールします。わかりやすいデバイス名には部分文字列「NVMe」が含まれている必要があります。含まれていない場合はバックアップが作成されたすべての NVMe デバイスについて Windows レジストリで更新します。
レジストリパス:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001
\列挙\SCSI\ディスク&Ven_NVMe&Prod_Amazon_Elastic_B\
プロパティ名: FriendlyName
値: NVMe Amazon Elastic B SCSI Disk Drive
RDS インスタンスと Aurora クラスタの自動スナップショットは、NetBackup Snapshot Manager からは削除できません。
AWS RDS アプリケーション間でのアプリケーションの一貫性は、AWS の動作によって異なります。(AWS は DB インスタンスのバックアップ中に I/O を一時停止します)。
これは AWS からの制限事項であり、現在 NetBackup Snapshot Manager の範囲外にあります。
すべての自動スナップショットの名前は、
rds:
というパターンで始まります。NVMe EBS ボリュームを使用する AWS Nitro ベースの Windows インスタンスを検出して保護するようにプラグインを構成している場合は、AWS NVMe ツールの実行可能ファイル ebsnvme-id.exe が、AWS インスタンスの次の場所のいずれかに存在することを確認する必要があります。
%PROGRAMDATA%\Amazon\Tools
これは、ほとんどの AWS インスタンスのデフォルトの場所です。
%PROGRAMFILES%\Veritas\Cloudpoint
この場所に実行可能ファイルを手動でダウンロードしてコピーします。
システムの PATH 環境変数
システムの PATH 環境変数で、実行可能ファイルのパスを追加または更新します。
NVMe ツールが、記載されている場所のいずれかに存在しない場合、NetBackup Snapshot Manager はそのようなインスタンスのファイルシステムの検出に失敗することがあります。ログに次のエラーが示されることがあります。
"ebsnvme-id.exe" not found in expected paths!"
これは、AWS Nitro ベースの Windows インスタンスの場合にのみ必要です。また、コミュニティ AMI またはカスタム AMI を使用してこのインスタンスを起動する際は、ツールを手動でインストールする必要がある場合があります。
NetBackup Snapshot Manager では、デフォルトの RDS 暗号化キー (AWS/RDS) を使用してスナップショットが暗号化されている場合、AWS RDS インスタンスまたはクラスタのアカウント間レプリケーションはサポートされません。AWS アカウント間では、このような暗号化されたスナップショットを共有できません。
AWS アカウント間でそのようなスナップショットをレプリケートしようとすると、次のエラーで操作が失敗します。
Replication failed The source snapshot KMS key [<key>] does not exist, is not enabled or you do not have permissions to access it.
これは AWS からの制限事項であり、現在 NetBackup Snapshot Manager の範囲外にあります。
AWS プラグイン構成からリージョンを削除すると、そのリージョンから検出されたすべての資産も、NetBackup Snapshot Manager 資産データベースから削除されます。削除された資産に関連付けられているアクティブなスナップショットがある場合、それらのスナップショットに対して操作を実行できないことがあります。
このリージョンをプラグイン構成に再び追加すると、NetBackup Snapshot Manager ですべての資産が再度検出され、関連付けられているスナップショットの操作を再開できます。ただし、関連付けられたスナップショットに対してはリストア操作を実行できません。
NetBackup Snapshot Manager は、商業リージョンおよび GovCloud (米国) リージョンをサポートします。AWS プラグインの構成中に、AWS の商業リージョンと GovCloud (US) リージョンの組み合わせを選択できる場合でも、最終的に構成は失敗します。
NetBackup Snapshot Manager では、AWS RDS インスタンスの IPv6 アドレスはサポートされていません。これは、Amazon RDS 自体の制限事項であり、NetBackup Snapshot Manager には関連していません。
詳しくは、AWS のマニュアルを参照してください。
NetBackup Snapshot Manager は、ストレージプールから作成された仮想ディスクまたはストレージ領域を備えた Windows システムのアプリケーションの一貫したスナップショットと個別ファイルのリストアをサポートしません。Microsoft SQL Server のスナップショットジョブでストレージプールのディスクを使用すると、エラーが発生してジョブが失敗します。ただし、接続状態にある仮想マシンのスナップショットジョブがトリガされると、ジョブは正常に実行されることがあります。この場合、ファイルシステムの静止およびインデックス付けはスキップされます。このような個々のディスクを元の場所にリストアするジョブも失敗します。この状況では、ホストがリカバリ不可能な状態になる可能性があり、手動でのリカバリが必要になる場合があります。
リストアを実行するアカウントが所有していないセキュリティグループでは、AWS 仮想マシンをリストアできません。これは、仮想マシンを作成するアカウントが所有していない共有 VPC のセキュリティグループで EC2 インスタンスの作成を制限する、AWS の制限事項があるためです。
詳しくは、『Amazon VPC ユーザーガイド』の VPC の共有に関するセクションを参照してください。
AWS Systems Service Manager を使用したファイルシステム/アプリケーションの整合性スナップショットの場合:
作成した SSM ドキュメントは、プラグインまたは NetBackup Snapshot Manager の削除時に手動で削除する必要があります。
ext2
ファイルシステムがある VM 作業負荷のスナップショットは、カーネルまたはオペレーティングシステムのバージョンに応じた一貫性があります。AWS CLI、AWS VSS コンポーネントモジュールが VM 作業負荷にインストールされていない場合、インストールにはインターネットが必要です。
プレスクリプトとポストスクリプトが提供されていない場合、Linux アプリケーションの整合性スナップショットでは、VM はアプリケーションプラグインが構成されて接続状態である必要があります。