NetBackup™ Snapshot Manager for Cloud インストールおよびアップグレードガイド

Last Published:
Product(s): NetBackup & Alta Data Protection (10.4)
  1. はじめに
    1.  
      配備方法について
    2.  
      NetBackup Snapshot Manager for Cloud を実行する場所の決定
    3.  
      クラウドでの NetBackup Snapshot Manager の配備について
  2. 第 I 部 NetBackup Snapshot Manager for Cloud のインストールと構成
    1. NetBackup Snapshot Manager for Cloud のインストールの準備
      1.  
        システム要件への準拠
      2.  
        NetBackup Snapshot Manager ホストのサイズの決定に関する推奨事項
      3.  
        NetBackup Snapshot Manager 拡張機能のサイズの決定に関する推奨事項
      4.  
        NetBackup Snapshot Manager をインストールするインスタンスの作成またはホストの準備
      5.  
        コンテナプラットフォーム (Docker、Podman) のインストール
      6.  
        NetBackup Snapshot Manager データを格納するボリュームの作成とマウント
      7.  
        インスタンスまたは物理ホストで特定のポートが開いていることの確認
      8.  
        NetBackup Snapshot Manager でのスナップショットジョブからのバックアップの準備
      9.  
        OCI のスナップショットジョブからのバックアップの Iptable ルール
    2. コンテナイメージを使用した NetBackup Snapshot Manager for Cloud の配備
      1.  
        NetBackup Snapshot Manager のインストールを開始する前に
      2.  
        Docker/Podman 環境への NetBackup Snapshot Manager のインストール
      3.  
        CIS レベル 2 v2 の構成済みホストへの NetBackup Snapshot Manager のインストール
      4.  
        NetBackup Snapshot Manager への接続のセキュリティ保護
      5.  
        NetBackup Snapshot Manager が正常にインストールされたことの確認
      6.  
        NetBackup Snapshot Manager の再起動
    3. NetBackup Snapshot Manager for Cloud 拡張機能の配備
      1.  
        NetBackup Snapshot Manager 拡張機能のインストールを開始する前に
      2.  
        NetBackup Snapshot Manager 拡張機能のダウンロード
      3. VM への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          VM に拡張機能をインストールする際の前提条件
        2.  
          VM への拡張機能のインストール
      4. Azure の管理対象 Kubernetes クラスタ (AKS) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          Azure の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2.  
          Azure (AKS) への拡張機能のインストール
      5. AWS の管理対象 Kubernetes クラスタ (EKS) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          AWS の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2. AWS (EKS) への拡張機能のインストール
          1.  
            拡張機能スクリプトを使用した拡張機能のインストール
      6. GCP の管理対象 Kubernetes クラスタ (GKE) への NetBackup Snapshot Manager 拡張機能のインストール
        1.  
          GCP の管理対象 Kubernetes クラスタに拡張機能をインストールする際の前提条件
        2.  
          GCP (GKE) への拡張機能のインストール
      7.  
        kustomize および CR YAML を使用した拡張機能のインストール
      8.  
        拡張機能の管理
    4. NetBackup Snapshot Manager for Cloud プロバイダ
      1.  
        NetBackup Snapshot Manager クラウドプロバイダを構成する理由
      2. AWS プラグインの構成に関する注意事項
        1.  
          AWS プラグイン構成の前提条件
        2.  
          クロスアカウントの構成を作成する前に
        3.  
          VPC エンドポイントを使用した AWS プラグイン構成の前提条件
        4.  
          NetBackup Snapshot Manager に必要な AWS アクセス権
        5.  
          NetBackup Snapshot Manager の AWS アクセス権の構成
      3. Google Cloud Platform プラグインの構成に関する注意事項
        1.  
          クレデンシャルオプションを使用した GCP プラグイン構成の前提条件
        2.  
          サービスアカウントオプションを使用した GCP プラグイン構成の前提条件
        3.  
          NetBackup Snapshot Manager で必要な Google Cloud Platform アクセス権
        4.  
          プラグイン構成のための GCP サービスアカウントの準備
        5.  
          NetBackup Snapshot Manager の GCP サービスアカウントの構成
        6.  
          GCP クロスプロジェクト構成
        7.  
          GCP 共有 VPC 設定
      4. Microsoft Azure プラグインの構成に関する注意事項
        1.  
          Microsoft Azure でのアクセス権の設定
        2.  
          Azure のスナップショットについて
      5. Microsoft Azure Stack Hub プラグインの構成に関する注意事項
        1.  
          Microsoft Azure Stack Hub でのアクセス権の設定
        2.  
          バックアップからリストアするための Azure Stack Hub VM のステージング場所の構成
      6. OCI プラグインの構成に関する注意事項
        1.  
          NetBackup OCI サポートの制限事項
        2.  
          OCI プラグイン構成の前提条件
        3.  
          OCI 構成パラメータ
        4.  
          OCI のホストサポートの設定
        5.  
          NetBackup Snapshot Manager に必要な OCI 権限
    5. クラウドホストまたは VM の資産を保護するための構成
      1.  
        資産の保護に使用する NetBackup Snapshot Manager の機能 (オンホストエージェントまたはエージェントレス) の決定
      2. NetBackup Snapshot Manager のオンホストエージェント機能を使用した資産の保護
        1. NetBackup Snapshot Manager エージェントのインストールおよび構成
          1.  
            NetBackup Snapshot Manager エージェントのダウンロードとインストール
          2. Linux ベースのエージェント
            1.  
              Linux ベースエージェントのインストールの準備
            2.  
              Linux ベースのエージェントの登録
          3. Windows ベースのエージェント
            1.  
              Windows ベースエージェントのインストールの準備
            2.  
              Windows ベースのエージェントの登録
        2. NetBackup Snapshot Manager アプリケーションプラグインの構成
          1.  
            アプリケーションプラグインの構成
          2. Microsoft SQL プラグイン
            1.  
              Microsoft SQL プラグインの構成に関する要件
            2.  
              Microsoft SQL Server のリストアの要件および制限事項
            3.  
              SQL AG データベースをリストアする前に必要な手順
            4.  
              SQL AG データベースをリストアした後に必要な追加手順
            5. SQL Server インスタンススナップショットのリストア後に必要な追加手順
              1.  
                SQL Server のホストレベルのリストア後に必要な手順
              2.  
                SQL Server インスタンスのディスクレベルのスナップショットを新しい場所にリストアした後に必要な手順
          3. Oracle プラグイン
            1. Oracle プラグインの構成に関する要件
              1.  
                Oracle データベースのデータとメタデータファイルの最適化
            2.  
              Oracle のリストアの要件および制限事項
            3.  
              Oracle スナップショットのリストア後に必要な追加手順
      3. NetBackup Snapshot Manager のエージェントレス機能を使用した資産の保護
        1.  
          エージェントレス構成の前提条件
        2.  
          エージェントレス機能の構成
        3.  
          NetBackup Snapshot Manager のアップグレード後のエージェントレス機能の構成
    6. Snapshot Manager for Cloud のカタログのバックアップとリカバリ
      1.  
        スクリプトの使用について
      2.  
        NetBackup Snapshot Manager データのバックアップ
      3.  
        NetBackup Snapshot Manager データのリカバリ
    7. NetBackup Snapshot Manager を使用したクラウド資産の保護
      1. NetBackup 保護計画
        1.  
          クラウド資産に対する NetBackup 保護計画の作成
        2.  
          NetBackup 保護計画へのクラウド資産のサブスクライブ
      2.  
        元のドライブのシャドウコピーを格納するための VSS の構成
      3.  
        AWS RDS データベースインスタンスをリストアした後に必要な追加手順
    8. NetBackup Snapshot Manager for Cloud でのボリュームの暗号化
      1.  
        NetBackup Snapshot Manager でのボリュームの暗号化のサポートについて
      2.  
        Azure でのボリュームの暗号化
      3.  
        GCP でのボリュームの暗号化
      4.  
        AWS でのボリュームの暗号化
      5.  
        OCI のボリュームの暗号化
    9. NetBackup Snapshot Manager for Cloud のセキュリティ
      1.  
        Azure Stack のセキュリティの構成
      2.  
        Azure Stack 用クラウドコネクタの構成
      3.  
        Azure Stack の CA 構成
  3. 第 II 部 NetBackup Snapshot Manager for Cloud のメンテナンス
    1. NetBackup Snapshot Manager for Cloud のログ記録
      1.  
        NetBackup Snapshot Manager のログ記録のしくみについて
      2. Fluentd ベースの NetBackup Snapshot Manager ログ記録のしくみ
        1.  
          NetBackup Snapshot Manager fluentd 構成ファイルについて
        2.  
          fluentd 構成ファイルの変更
      3.  
        NetBackup Snapshot Manager ログ
      4.  
        NetBackup Snapshot Manager ログ記録のトラブルシューティング
    2. NetBackup Snapshot Manager for Cloud のアップグレード
      1.  
        NetBackup Snapshot Manager for Cloud のアップグレードについて
      2.  
        サポート対象のアップグレードパス
      3.  
        アップグレードのシナリオ
      4.  
        NetBackup Snapshot Manager のアップグレードの準備
      5.  
        NetBackup Snapshot Manager のアップグレード
      6.  
        パッチまたは Hotfix を使用した NetBackup Snapshot Manager のアップグレード
      7.  
        NetBackup Snapshot Manager ホストへのオペレーティングシステムパッチの適用
      8. NetBackup Snapshot Manager の移行とアップグレード
        1.  
          NetBackup Snapshot Manager の移行を開始する前に
        2.  
          RHEL 8.8 での NetBackup Snapshot Manager の移行とアップグレード
      9.  
        ゾーンからリージョンへの移行のための GCP 構成
      10. アップグレード後のタスク
        1.  
          NetBackup Snapshot Manager 拡張機能のアップグレード
      11.  
        移行後のタスク
    3. NetBackup Snapshot Manager for Cloud のアンインストール
      1.  
        NetBackup Snapshot Manager のアンインストールの準備
      2.  
        NetBackup Snapshot Manager のバックアップ
      3.  
        NetBackup Snapshot Manager プラグインの構成解除
      4.  
        NetBackup Snapshot Manager エージェントの構成解除
      5.  
        NetBackup Snapshot Manager エージェントの削除
      6.  
        NetBackup Snapshot Manager のスタンドアロン Docker ホスト環境からの削除
      7.  
        NetBackup Snapshot Manager 拡張機能の削除 - VM ベースまたは管理対象 Kubernetes クラスタベース
      8.  
        NetBackup Snapshot Manager のリストア
    4. NetBackup Snapshot Manager for Cloud のトラブルシューティング
      1.  
        NetBackup Snapshot Manager のトラブルシューティング
      2.  
        Windows インスタンスが NetBackup Snapshot Manager ホストとの接続性を失った場合、SQL スナップショットまたはリストアおよび個別リストア操作が失敗する
      3.  
        元のディスクがインスタンスから切断されていると、ディスクレベルのスナップショットのリストアが失敗する
      4.  
        システム管理 ID を制御ノードプールに割り当てた後も検出が機能しない
      5.  
        スナップショットからの GCP バックアップでのパフォーマンスの問題
      6.  
        ホストエージェントでの移行後にエラーメッセージが表示されて失敗する
      7.  
        ファイルのリストアジョブがエラーメッセージで失敗する
      8.  
        データムーバーの通知が受信されない
      9.  
        スクリプトによるアップグレード時に AWS (EKS) での拡張機能のアップグレードが失敗する
      10.  
        バックアップジョブとリストアジョブがタイムアウトエラーで失敗する
      11.  
        共有 VPC サブネットが表示されない
      12.  
        コンテナマネージャが一時的な登録コンテナを適時に生成しないことがある
      13.  
        VM からの GCP リストアがファイアウォールルールの取得に失敗する
      14.  
        パラメータ化された VM のリストアで暗号化キーの取得に失敗する
      15.  
        セキュリティタイプが Trusted Launch の場合の VM のスナップショットからのリストアが失敗する
      16.  
        Snapshot Manager が、指定されたプラグインインスタンスに対して、指定されたクラウドドメインを取得できませんでした。
      17.  
        SELinux の設定に関する問題
      18.  
        スナップショットからの OCI バックアップとバックアップコピーからのリストアに関するパフォーマンスの問題
      19.  
        Amazon Linux 2023 マシンへの接続が失敗する
      20.  
        状態 49 エラーが表示される
      21.  
        バックアップからのリストアがエラーで失敗する

AWS プラグインの構成に関する注意事項

AWS (アマゾンウェブサービス) プラグインを使用すると、Amazon クラウド内の次の資産のスナップショットを作成、リストア、および削除できます。

  • EC2 (Elastic Compute Cloud) インスタンス

  • EBS (Elastic Block Store) ボリューム

  • Amazon RDS (Relational Database Service) インスタンス

  • Aurora クラスタ

メモ:

AWS プラグインを構成する前に、保護するリージョンが有効になっていることと、NetBackup Snapshot Manager で AWS 資産を操作できるようにするために適切なアクセス権が設定されていることを確認します。

NetBackup Snapshot Manager は、次の AWS リージョンをサポートします。

表: NetBackup Snapshot Manager でサポートされる AWS リージョン

AWS 商業リージョン

AWS GovCloud (米国) リージョン

  • us-east-1, us-east-2, us-west-1, us-west-2

  • ap-east-1、ap-south-1、ap-south-2、ap-northeast-1、ap-northeast-2、ap-northeast-3、ap-southeast-1、ap-southeast-2、ap-southeast-3、ap-southeast-4

  • eu-central-1, eu-central-2, eu-west-1, eu-west-2, eu-west-3, eu-north-1, eu-south-1, eu-south-2

  • cn-north-1, cn-northwest-1

  • ca-central-1

  • me-south-1, me-central-1

  • sa-east-1

  • cn-north-1, cn-northwest-1

  • af-south-1

  • il-central-1

  • us-gov-east-1

  • us-gov-west-1

AWS 用の NetBackup Snapshot Manager プラグインを構成するには、次の情報が必要です。

NetBackup Snapshot Manager が AWS クラウドに配備されている場合:

表: AWS プラグインの構成パラメータ: クラウド配備

NetBackup Snapshot Manager の構成パラメータ

説明

ソースアカウントの構成

Regions

AWS ソースアカウントに関連付けられた、クラウド資産を検出する 1 つ以上の AWS リージョン。

メモ:

CFT (CloudFormation テンプレート) を使用して NetBackup Snapshot Manager を配備する場合、ソースアカウントはテンプレートベースの配備ワークフローの一部として自動的に構成されます。

VPC エンドポイント (VPC Endpoint)

ゾーンが指定されていない、AWS STS (セキュリティトークンサービス) エンドポイントサービスの最初の DNS 名。

クロスアカウントの構成

Account ID

ソースアカウントに設定されている NetBackup Snapshot Manager インスタンスを使用して保護する資産を持つ、その他の AWS アカウント (クロスアカウント) のアカウント ID。

Role Name

他の AWS アカウント (クロスアカウント) に関連付けられている IAM ロール。

Regions

AWS クロスアカウントに関連付けられた、クラウド資産を検出する 1 つ以上の AWS リージョン。

VPC エンドポイント (VPC Endpoint)

ゾーンが指定されていない、AWS STS (セキュリティトークンサービス) エンドポイントサービスの最初の DNS 名。

例:

vpce-044994fccdfd11b6f-k5hd5cx1.sts.us-east-2.vpce.amazonaws.com

メモ:

VPC エンドポイントを使用して使用する AWS クラウドに配備された既存の NetBackup Snapshot Manager の場合は、VPC エンドポイントエントリを追加して、構成されたプラグインを編集します。

VPC エンドポイントを使用した AWS プラグイン構成の前提条件を参照してください。

NetBackup Snapshot Manager が AWS に接続すると、次のエンドポイントが使用されます。この情報を使用して、ファイアウォールで許可リストを作成できます。

  • ec2.*.amazonaws.com

  • sts.*.amazonaws.com

  • rds.*.amazonaws.com

  • kms. *.amazonaws.com

  • ebs.*.amazonaws.com

  • iam.*.amazonaws.com

  • eks.*.amazonaws.com

  • autoscaling.*.amazonaws.com

  • (DBPaaS 保護用) dynamodb.*.amazonaws.com, redshift.*.amazonaws.com

  • (プロバイダ管理の一貫性用) ssm.*.amazonaws.com

さらに、次のリソースおよび処理を指定する必要があります。

  • ec2.SecurityGroup.*

  • ec2.Subnet.*

  • ec2.Vpc.*

  • ec2.createInstance

  • ec2.runInstances

複数のアカウント、サブスクリプション、またはプロジェクトの構成
  • 同じプラグインに対して複数の構成を作成する場合は、それらが異なるリージョンの資産を管理していることを確認します。2 つ以上のプラグイン構成で、クラウド資産の同じセットを同時に管理しないようにする必要があります。

  • 複数のアカウントが 1 台の NetBackup Snapshot Manager ですべて管理されている場合、単一の NetBackup Snapshot Manager インスタンスで管理する資産の数が多くなりすぎるため、分散したほうがよい場合があります。

  • アプリケーションの整合性スナップショットを実現するには、

    • プロバイダが管理する一貫性の前提条件を満たしていることを確認します。詳しくは、AWS のマニュアルを参照してください。

    • 上記の前提条件が満たされない場合は、リモート VM インスタンス間のエージェントまたはエージェントレスネットワーク接続と NetBackup Snapshot Manager が必要です。これには、アカウント、サブスクリプション、およびプロジェクト間のネットワークを設定する必要があります。

AWS プラグインの考慮事項および制限事項

プラグインを構成する前に、次の点を考慮します。

  • NetBackup Snapshot Manager では、NVMe (非揮発性メモリエクスプレス) デバイスとして公開されている EBS ボリュームを使用する AWS Nitro ベースのインスタンスはサポートされません。

    NetBackup Snapshot Manager が NVMe EBS ボリュームを使用する AWS Nitro ベースの Windows インスタンスを検出して保護できるようにするには、AWS NVMe ツールの実行可能ファイル ebsnvme-id が、AWS Windows インスタンスの次の場所のいずれかに存在することを確認します。

  • カスタム/コミュニティ AMI から作成された Windows インスタンスの検出と保護を NetBackup Snapshot Manager で許可するには

    • カスタム AMI またはコミュニティ AMI に AWS NVMe ドライバがインストールされている必要があります。このリンクを参照してください。

    • ebsnvme-id.exe%PROGRAMDATA%\Amazon\Tools または %PROGRAMFILES%\Veritas\Cloudpoint にインストールします。

    • わかりやすいデバイス名には部分文字列「NVMe」が含まれている必要があります。含まれていない場合はバックアップが作成されたすべての NVMe デバイスについて Windows レジストリで更新します。

      レジストリパス:

      Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001

      \列挙\SCSI\ディスク&Ven_NVMe&Prod_Amazon_Elastic_B\

      プロパティ名: FriendlyName

      値: NVMe Amazon Elastic B SCSI Disk Drive

  • 検出中にアクセス権の例外が見つかりません: デフォルトでは、新しい AWS プロバイダプラグイン構成を追加するときに、AWS クラウド関連の操作に対する権限チェックは行われません。AWS プロバイダプラグインの構成中に権限チェックを有効にするには、flexsnap.conf ファイルの AWS セクションに skip_permissions_check = "no" パラメータを追加します。

  • RDS インスタンスと Aurora クラスタの自動スナップショットは、NetBackup Snapshot Manager からは削除できません。

  • AWS RDS アプリケーション間でのアプリケーションの一貫性は、AWS の動作によって異なります。(AWS は DB インスタンスのバックアップ中に I/O を一時停止します)。

    これは AWS からの制限事項であり、現在 NetBackup Snapshot Manager の範囲外にあります。

  • すべての自動スナップショットの名前は、rds: というパターンで始まります。

  • NVMe EBS ボリュームを使用する AWS Nitro ベースの Windows インスタンスを検出して保護するようにプラグインを構成している場合は、AWS NVMe ツールの実行可能ファイル ebsnvme-id.exe が、AWS インスタンスの次の場所のいずれかに存在することを確認する必要があります。

    • %PROGRAMDATA%\Amazon\Tools

      これは、ほとんどの AWS インスタンスのデフォルトの場所です。

    • %PROGRAMFILES%\Veritas\Cloudpoint

      この場所に実行可能ファイルを手動でダウンロードしてコピーします。

    • システムの PATH 環境変数

      システムの PATH 環境変数で、実行可能ファイルのパスを追加または更新します。

    NVMe ツールが、記載されている場所のいずれかに存在しない場合、NetBackup Snapshot Manager はそのようなインスタンスのファイルシステムの検出に失敗することがあります。ログに次のエラーが示されることがあります。

    "ebsnvme-id.exe" not found in expected paths!"

    これは、AWS Nitro ベースの Windows インスタンスの場合にのみ必要です。また、コミュニティ AMI またはカスタム AMI を使用してこのインスタンスを起動する際は、ツールを手動でインストールする必要がある場合があります。

  • NetBackup Snapshot Manager では、デフォルトの RDS 暗号化キー (AWS/RDS) を使用してスナップショットが暗号化されている場合、AWS RDS インスタンスまたはクラスタのアカウント間レプリケーションはサポートされません。AWS アカウント間では、このような暗号化されたスナップショットを共有できません。

    AWS アカウント間でそのようなスナップショットをレプリケートしようとすると、次のエラーで操作が失敗します。

    Replication failed The source snapshot KMS key [<key>] does not exist, 
    is not enabled or you do not have permissions to access it.

    これは AWS からの制限事項であり、現在 NetBackup Snapshot Manager の範囲外にあります。

  • AWS プラグイン構成からリージョンを削除すると、そのリージョンから検出されたすべての資産も、NetBackup Snapshot Manager 資産データベースから削除されます。削除された資産に関連付けられているアクティブなスナップショットがある場合、それらのスナップショットに対して操作を実行できないことがあります。

    このリージョンをプラグイン構成に再び追加すると、NetBackup Snapshot Manager ですべての資産が再度検出され、関連付けられているスナップショットの操作を再開できます。ただし、関連付けられたスナップショットに対してはリストア操作を実行できません。

  • NetBackup Snapshot Manager は、商業リージョンおよび GovCloud (米国) リージョンをサポートします。AWS プラグインの構成中に、AWS の商業リージョンと GovCloud (US) リージョンの組み合わせを選択できる場合でも、最終的に構成は失敗します。

  • NetBackup Snapshot Manager では、AWS RDS インスタンスの IPv6 アドレスはサポートされていません。これは、Amazon RDS 自体の制限事項であり、NetBackup Snapshot Manager には関連していません。

    詳しくは、AWS のマニュアルを参照してください。

  • NetBackup Snapshot Manager は、ストレージプールから作成された仮想ディスクまたはストレージ領域を備えた Windows システムのアプリケーションの一貫したスナップショットと個別ファイルのリストアをサポートしません。Microsoft SQL Server のスナップショットジョブでストレージプールのディスクを使用すると、エラーが発生してジョブが失敗します。ただし、接続状態にある仮想マシンのスナップショットジョブがトリガされると、ジョブは正常に実行されることがあります。この場合、ファイルシステムの静止およびインデックス付けはスキップされます。このような個々のディスクを元の場所にリストアするジョブも失敗します。この状況では、ホストがリカバリ不可能な状態になる可能性があり、手動でのリカバリが必要になる場合があります。

  • リストアを実行するアカウントが所有していないセキュリティグループでは、AWS 仮想マシンをリストアできません。これは、仮想マシンを作成するアカウントが所有していない共有 VPC のセキュリティグループで EC2 インスタンスの作成を制限する、AWS の制限事項があるためです。

    詳しくは、『Amazon VPC ユーザーガイド』の VPC の共有に関するセクションを参照してください。