Veritas NetBackup™ インストールガイド

Last Published:
Product(s): NetBackup (8.2)
  1. インストールの準備
    1. 一般的なインストールの情報
      1.  
        利用可能な NetBackup のインストール方法
      2.  
        NetBackup のバージョン間の互換性について
      3.  
        NetBackup ソフトウェアの入手について
      4. NetBackup をインストールする方法
        1.  
          NetBackup プリインストールチェッカーについて
        2.  
          NetBackup Product Improvement Program について
      5.  
        NetBackup Web サーバーをサポートするユーザーアカウントの作成、
      6. ストレージデバイスの構成について
        1.  
          サポートされているロボット形式の検索
      7.  
        NetBackup ホスト用のセキュリティ証明書について
      8.  
        NetBackup インストールディレクトリの制限事項
    2. インストール操作に関する注意事項および制限事項
      1.  
        NetBackup サーバーで RFC 1123 と RFC 952 に準拠したホスト名を使用する必要がある
      2.  
        8.1 のメディアサーバーまたはデュアルスタック構成のクライアントホストにインストールするときにホスト ID ベースの証明書が配備されない
      3.  
        NetBackup 8.2 と RHEL 8 のインストールの問題
      4.  
        NetBackup 8.2 と SUSE 15 のインストールの問題
      5.  
        NetBackup 8.2 でサポートされる外部認証局の証明書
      6.  
        SCCM と Chef の配備ツールとマニュアルが利用可能になりました
    3. SORT の情報
      1.  
        Veritas Services and Operations Readiness Tools について
      2.  
        SORT の新規インストールのための推奨手順
      3.  
        SORT のアップグレードのための推奨手順
    4. Smart Meter の情報
      1.  
        Veritas Smart Meter について
      2.  
        Veritas Smart Meter のベストプラクティス
  2. NetBackup ライセンス
    1.  
      NetBackup のライセンスの要件について
    2.  
      ライセンスキーエントリについて
    3.  
      ライセンスキーについてよく寄せられる質問
  3. UNIX システムでのサーバーソフトウェアのインストール
    1. UNIX および Linux のインストールおよびアップグレード要件
      1.  
        マスターサーバーとメディアサーバーが NetBackup アプライアンスでないかぎり、Windows と UNIX プラットフォームの英語以外のバージョンを混在させない
      2.  
        異なるバージョンの UNIX ベースオペレーティングシステムを実行する環境での NetBackup のインストール
      3.  
        Solaris システムの特別なインストールガイドライン
      4.  
        UNIX クラスタ環境の特別なインストールガイドライン
    2.  
      インストールスクリプトの動作
    3. NetBackup マスターサーバーソフトウェアの UNIX へのインストール
      1.  
        NetBackup ソフトウェアのインストール
    4.  
      UNIX および Linux での NetBackup メディアサーバーソフトウェアのサイレントインストール
    5.  
      マスターサーバーからクライアントへのクライアントソフトウェアのプッシュインストールについて
  4. Windows システムでのサーバーソフトウェアのインストール
    1.  
      Windows および Windows クラスタのインストールおよびアップグレード要件
    2.  
      Windows クラスタのインストールとアップグレードの要件
    3.  
      Windows システムでのローカル、リモート、またはクラスタ化されたサーバーインストールの実行
    4.  
      NetBackup クラスタ環境のインストール後の作業
    5.  
      Windows クラスタのインストールまたはアップグレードの確認
    6.  
      Windows システムでの NetBackup サーバーのサイレントインストール
  5. 管理インターフェースについて
    1.  
      NetBackup Web ユーザーインターフェースについて
    2.  
      NetBackup 管理コンソールについて
    3.  
      NetBackup 管理コンソールのインストール
    4.  
      Windows での複数バージョンの NetBackup 管理コンソールのインストール
    5.  
      Windows 上の旧バージョンの NetBackup 管理コンソールの削除
    6.  
      NetBackup のリモート管理コンソールについて
    7.  
      NetBackup リモート管理コンソールのインストール
  6. NetBackup クライアントソフトウェアのインストール
    1.  
      NetBackup クライアントのインストールについて
    2. Windows での NetBackup クライアントのインストールについて
      1.  
        Windows クライアントのインストール方法と必要条件について
      2.  
        NetBackup Windows クライアントのローカルまたはリモートでのインストール
      3.  
        NetBackup Windows クライアントのサイレントインストール
      4.  
        NetBackup クライアントの構成方法
    3. UNIX/Linux での NetBackup クライアントのインストールについて
      1.  
        UNIX および Linux クライアントのインストール方式について
      2.  
        UNIX クライアントのローカルインストール
      3.  
        ネイティブインストーラによる UNIX と Linux のクライアントバイナリのインストール
  7. NetBackup の構成
    1.  
      NetBackup 管理コンソールの起動
    2.  
      デバイスの構成ウィザードについて
    3.  
      ボリュームの構成ウィザードについて
    4.  
      カタログバックアップウィザードについて
    5.  
      バックアップポリシーの構成ウィザードについて
    6.  
      インストール後すぐにマスターサーバー上のクラウド構成ファイルを更新するか、NetBackup 8.2 にアップグレードする
  8. NetBackup ソフトウェアのアップグレード
    1.  
      NetBackup のアップグレードについて
    2.  
      NetBackup 8.x アップグレードポータルについて
  9. NetBackup サーバーおよびクライアントソフトウェアの削除
    1.  
      UNIX システムでの NetBackup サーバーソフトウェアの削除について
    2.  
      UNIX および Linux システムでの NetBackup クライアントソフトウェアの削除について
    3.  
      UNIX および Linux のサーバーおよびクライアントからの NetBackup の削除
    4.  
      Windows システムでの NetBackup サーバーソフトウェアの削除について
    5.  
      Windows サーバー、クラスタ、およびクライアントからの NetBackup サーバーおよびクライアントソフトウェアの削除
    6.  
      Windows システムからの NetBackup LiveUpdate の削除
    7.  
      Windows サーバーおよび Windows クライアントからの Java コンソールの状態データの削除について
    8.  
      新しいメディアサーバーに全データを移行してクラスタ化されたメディアサーバーを削除する
  10. リファレンス
    1.  
      クラスタ化されたマスターサーバーの非アクティブノードで証明書を生成する
    2.  
      NetBackup 応答ファイルについて
    3.  
      RBAC のブートストラップについて
    4.  
      NetBackup マスターサーバー Web サーバーのユーザーとグループの作成
    5.  
      NetBackup Java Runtime Environment について
    6.  
      レプリケーションディレクタを使用した NetApp ディスクアレイの使用
    7.  
      NetBackup データベースに対するセキュリティ強化
    8.  
      Veritas NetBackup マスターサーバーとドメインのサイズについてのガイダンス

NetBackup 応答ファイルについて

NetBackup 応答ファイル (/tmp/NBInstallAnswer.conf) は、次の目的で UNIX および Linux のインストール時とアップグレード時に使用されます。

  • 一部のデフォルト値を上書きします。

  • 対話式のインストール時の質問への回答を回避します。

  • サポート対象のほとんどのオペレーティングシステムで UNIX および Linux クライアントの無人またはサイレントのインストールとアップグレードを実行します。

メディアとクライアントのテンプレートは、Veritas からダウンロードした、NetBackup インストールイメージの最上位で利用可能です。

インストールスクリプトを実行する前にターゲットホストに NetBackup 応答ファイルを設定します。ファイルが存在しない場合はファイルを作成します。サポート対象のエントリを関連する情報とともに示します。

表: テンプレートのオプションと必要なコンピュータ

オプション

NetBackup の役割

インストールに必要かどうか

ACCEPT_REVERSE_CONNECTION

クライアント

NAT クライアントをサポートするように NetBackup を構成する場合のみ。

AUTHORIZATION_TOKEN

メディアおよびクライアント

詳しくは、セキュリティ構成の注意事項について を参照してください。

CA_CERTIFICATE_FINGERPRINT

メディアおよびクライアント

詳しくは、セキュリティ構成の注意事項について を参照してください。

CLIENT_NAME

メディアおよびクライアント

はい

ECA_CERT_PATH

メディアおよびクライアント

詳しくは、セキュリティ構成の注意事項について を参照してください。

ECA_CRL_CHECK_LEVEL

メディアおよびクライアント

詳しくは、セキュリティ構成の注意事項について を参照してください。

ECA_CRL_PATH

メディアおよびクライアント

ECA_CRL_CHECK_LEVEL=USE_PATH が指定された場合のみ。

ECA_KEY_PASSPHRASEFILE

メディアおよびクライアント

不要

ECA_PRIVATE_KEY_PATH

メディアおよびクライアント

詳しくは、セキュリティ構成の注意事項について を参照してください。

ECA_TRUST_STORE_PATH

メディアおよびクライアント

詳しくは、セキュリティ構成の注意事項について を参照してください。

INSTALL_PATH

メディアおよびクライアント

不要

LICENSE

メディア

はい

MACHINE_ROLE

メディアおよびクライアント

はい

MEDIA_SERVER

クライアント

不要

MERGE_SERVERS_LIST

クライアント

不要

RBAC_DOMAIN_NAME

マスター

不要

RBAC_DOMAIN_TYPE

マスター

不要

RBAC_PRINCIPAL_NAME

マスター

不要

RBAC_PRINCIPAL_TYPE

マスター

不要

SERVER

メディアおよびクライアント

はい

SERVICES

クライアント

不要

WEBSVC_GROUP

マスター

不要

WEBSVC_USER

マスター

不要

セキュリティ構成の注意事項について

この操作が初回インストール、または 8.0 より前のバージョンからのアップグレードの場合は、少なくとも 1 セットのセキュリティ構成パラメータを指定する必要があります。

NetBackup マスターサーバーを認証局として使用するには、マスターサーバーの CA_CERTIFICATE_FINGERPRINT を指定する必要があります。マスターサーバーのセキュリティレベル、またはこのコンピュータがマスターサーバーですでに設定されているかどうかに応じて、AUTHORIZATION_TOKEN オプションが必要になることがあります。詳しくは、https://www.veritas.com/support/en_US/article.000127129 を参照してください。

外部認証局を使用するには、ECA_CERT_PATHECA_CRL_CHECK_LEVELECA_PRIVATE_KEY_PATH、および ECA_TRUST_STORE_PATH の値が必須です。ECA_CRL_PATHECA_KEY_PASSPHRASEFILE の値は省略可能です。詳しくは、https://www.veritas.com/support/en_US/article.100044300 を参照してください。

外部認証局の構成のスキップについて

認証局を構成せずにインストールまたはアップグレードを続行するには、すべての必要な ECA_ オプションに SKIP を指定します。すべての ECA_ 値を SKIP に設定しない場合、インストールまたはアップグレードが失敗することに注意してください。必要な認証局コンポーネントを構成せずにインストールまたはアップグレードを続行すると、バックアップとリストアが失敗します。

ACCEPT_REVERSE_CONNECTION
  • 説明: NAT クライアントと NetBackup ホストとの接続方法を識別する場合に、このオプションを使用します。許可される値は TRUEFALSE です。NetBackup で NAT をサポートする場合はこのオプションを TRUE に、それ以外の場合は FALSE に設定します。次の場合、ACCEPT_REVERSE_CONNECTION = FALSE を設定します。

    • NetBackup で NAT クライアントをサポートしない場合。

    • NetBackup クライアントがファイアウォールの背後に存在しない場合。

  • デフォルト値: FALSE

  • ACCEPT_REVERSE_CONNECTION=TRUE | FALSE

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

AUTHORIZATION_TOKEN
  • 説明: このオプションは、NetBackup がホスト証明書の取得時に認証トークンまたは再発行トークンを自動的に使用するかを指定します。AUTHORIZATION_TOKEN は大文字で 16 文字です。一部の環境では、バックアップおよびリストアが正常に動作するために認証トークンが必要です。この情報が必要な場合に、応答ファイルに指定されていないと、インストールは失敗します。SKIP を指定すると、インストーラはトークンを含まずにホスト証明書を取得しようとします。環境によっては、この選択により、インストール後に手動による追加の手順が必要となる場合があります。

    AUTHORIZATION_TOKEN は、次のいずれかの条件におけるアップグレード時には無視されることに注意してください。

    • NBCA がホストですでに構成されている

    • ECA がマスターサーバーで使用されている

  • デフォルト値: なし。

  • 必要/不要: 詳しくは、セキュリティ構成の注意事項についてを参照してください。

  • AUTHORIZATION_TOKEN=ABCDEFGHIJKLMNOP | SKIP

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

CA_CERTIFICATE_FINGERPRINT
  • 説明: このオプションは、認証局 (CA) 証明書の指紋を指定します。証明書の指紋は、インストールまたはアップグレード中に CA から取得されます。指紋形式は 59 文字であり、0 から 9 の数字、A から F の英字およびコロンの組み合わせです。たとえば、01:23:45:67:89:AB:CD:EF:01:23:45:67:89:AB:CD:EF:01:23:45:67 となります。fingerprint の値は、最初の SERVER=server_name オプションに指定されているサーバーの指紋と一致する必要があります。セキュリティを設定せずにインストールまたはアップグレードを続行するには、CA_CERTIFICATE_FINGERPRINT=SKIP を指定します。

    CA_CERTIFICATE_FINGERPRINT は、次のいずれかの条件におけるアップグレードでは無視されることに注意してください。

    • NBCA がホストですでに構成されている

    • ECA がマスターサーバーで使用されている

  • デフォルト値: なし。

  • 必要/不要: 詳しくは、セキュリティ構成の注意事項についてを参照してください。

  • CA_CERTIFICATE_FINGERPRINT=fingerprint | SKIP

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

CLIENT_NAME
  • 説明: このオプションは、NetBackup がこのコンピュータの識別に使用する名前を指定します。XLOCALHOSTX 値により、ローカルホストがコンピュータ名を提供できるようになります。この値を使用すると、単一のマスターサーバードメイン内のすべてのコンピュータに同じ応答ファイルを使用できます。この値は、bp.conf ファイルに追加されます。

    アップグレードで CLIENT_NAME が指定されている場合、応答ファイルで指定される名前が bp.conf ファイルで構成されている値と一致することを検証するチェックが行われます。

  • デフォルト値: なし。

  • 必要/不要: 必要

  • _NAME=client name | XLOCALHOSTX

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

ECA_CERT_PATH
  • 説明: このオプションは、外部証明書ファイルのパスとファイル名を指定します。

    認証局の設定をスキップするには、必要なすべての ECA_ 値を SKIP に設定します。認証局を構成せずにインストールを続行すると、バックアップとリストアが失敗することに注意してください。

    ECA がホストですでに構成されている場合、またはマスターサーバーで NBCA のみが使用されている場合、アップグレード時に ECA_CERT_PATH オプションは無視されます。

  • デフォルト値: なし。

  • 必要/不要: 詳しくは、セキュリティ構成の注意事項についてを参照してください。

  • ECA_CERT_PATH=path_and_file_name

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

ECA_CRL_CHECK_LEVEL
  • 説明: このオプションは CRL モードを指定します。サポートされる値は次のとおりです。

    • USE_CDP: 証明書に定義されている CRL を使用します。

    • USE_PATH: ECA_CRL_PATH で指定されたパスにある CRL を使用します。

    • DISABLED: CRL を使用しません。

    • SKIP: 認証局の設定をスキップするために使用します。ECA の構成をスキップするには、必要なすべての ECA_ 値を SKIP に設定します。認証局を構成せずにインストールを続行すると、バックアップとリストアが失敗することに注意してください。

      ECA がホストですでに構成されている場合、またはマスターサーバーで NBCA のみが使用されている場合、アップグレード時に ECA_CERT_PATH オプションは無視されます。

  • デフォルト値: なし。

  • 必要/不要: 詳しくは、セキュリティ構成の注意事項についてを参照してください。

  • ECA_CRL_CHECK_LEVEL=value

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

ECA_CRL_PATH
  • 説明: このオプションは、外部 CA 証明書に関連付けられている CRL のパスとファイル名を指定します。

    認証局の設定をスキップするには、必要なすべての ECA_ 値を SKIP に設定します。認証局を構成せずにインストールを続行すると、バックアップとリストアが失敗することに注意してください。

    ECA がホストですでに構成されている場合、またはマスターサーバーで NBCA のみが使用されている場合、アップグレード時に ECA_CERT_PATH オプションは無視されます。

  • デフォルト値: なし。

  • 必要/不要: ECA_CRL_CHECK_LEVEL=USE_PATH が指定された場合のみ。

  • ECA_CRL_PATH=path

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

ECA_KEY_PASSPHRASEFILE
  • 説明: このオプションは、キーストアにアクセスするためのパスフレーズを含むファイルのパスとファイル名を指定します。

    ECA がホストですでに構成されている場合、またはマスターサーバーで NBCA のみが使用されている場合、アップグレード時に ECA_CERT_PATH オプションは無視されます。

  • デフォルト値: なし。

  • 必要/不要: 不要

  • ECA_KEY_PASSPHRASEFILE=path/filename

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

ECA_PRIVATE_KEY_PATH
  • 説明: このオプションは、秘密鍵を示すファイルのパスとファイル名を指定します。

    認証局の設定をスキップするには、必要なすべての ECA_ 値を SKIP に設定します。認証局を構成せずにインストールを続行すると、バックアップとリストアが失敗することに注意してください。

    ECA がホストですでに構成されている場合、またはマスターサーバーで NBCA のみが使用されている場合、アップグレード時に ECA_CERT_PATH オプションは無視されます。

  • デフォルト値: なし。

  • 必要/不要: 詳しくは、セキュリティ構成の注意事項についてを参照してください。

  • ECA_PRIVATE_KEY_PATH=path/filename

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

ECA_TRUST_STORE_PATH
  • 説明: このオプションは、トラストストアの場所を示すファイルのパスとファイル名を指定します。

    認証局の設定をスキップするには、必要なすべての ECA_ 値を SKIP に設定します。認証局を構成せずにインストールを続行すると、バックアップとリストアが失敗することに注意してください。

    ECA がホストですでに構成されている場合、またはマスターサーバーで NBCA のみが使用されている場合、アップグレード時に ECA_CERT_PATH オプションは無視されます。

  • デフォルト値: なし。

  • 必要/不要: 詳しくは、セキュリティ構成の注意事項についてを参照してください。

  • ECA_TRUST_STORE_PATH=path/filename

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

INSTALL_PATH
  • 説明: このオプションは、NetBackup バイナリをインストールする場所を指定します。このオプションに必要なのは、ベースディレクトリへの絶対パスのみです。インストーラは /openv を自動的に追加します。このオプションは、アップグレード中に NetBackup の場所を変更する目的では使用できません。

    アップグレード時に、INSTALL_PATH オプションが無視されることに注意してください。

  • デフォルト値: /usr

  • 必要/不要: 不要

  • INSTALL_PATH = path

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

LICENSE
  • 説明: このオプションは、サーバーに適用するライセンスキー文字列を指定します。ライセンスをさらに適用する場合は、追加の「LICENSE = key_string」行を追加できます。このオプションはキーの追加のみ実行し、既存のキーは削除されません。

  • デフォルト値: なし。

  • 必要/不要: 必要。

  • LICENSE = key_string

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

MACHINE_ROLE
  • 説明: このオプションは、このコンピュータでインストールおよび構成を実行するための NetBackup の役割を指定します。アップグレードの場合、この値はコンピュータに構成されている役割と一致する必要があります。

  • デフォルト値: なし。サポートされる値は、MASTERMEDIACLIENT です。

  • 必要/不要: 必要。

  • MACHINE_ROLE = MASTER | MEDIA | CLIENT

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

MEDIA_SERVER
  • 説明: このオプションは、NetBackup が、指定したホストを使用してこのクライアントに対するセキュリティ保護された Web 要求をトンネリングするように指定します。クライアントとマスターサーバー上の NetBackup Web サービスの間の通信が遮断される場合、トンネルが必要です。この通信は、NetBackup のインストールまたはアップグレード時にホスト証明書を入手するために必要です。応答ファイルには複数の MEDIA_SERVER エントリが存在することがあります。それぞれが https 要求のトンネリングの候補として使用されます。これらのエントリは、bp.conf ファイルに追加されます。

  • デフォルト値: なし。

  • 必要/不要: 不要。

  • MEDIA_SERVER = media_server_name

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

MERGE_SERVERS_LIST
RBAC_DOMAIN_NAME
  • 説明: このオプションは、セキュリティ管理者とバックアップ管理者の役割に、役割ベースのアクセス制御 (RBAC) 権限が構成されているプリンシパルのドメイン名を指定します。

  • デフォルト値: なし。

  • 必要/不要: 不要

  • RBAC_DOMAIN_NAME = domain_name

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

RBAC_DOMAIN_TYPE
  • 説明: このオプションは、セキュリティ管理者とバックアップ管理者の役割に、役割ベースのアクセス制御 (RBAC) 権限が構成されているプリンシパルのドメイン形式を指定します。

  • デフォルト値: なし。

  • 必要/不要: 不要

  • RBAC_DOMAIN_TYPE = domain_type

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

RBAC_PRINCIPAL_NAME
  • 説明: このオプションは、セキュリティ管理者とバックアップ管理者の役割に、役割ベースのアクセス制御 (RBAC) 権限が構成されているプリンシパルの名前を指定します。このユーザーまたはユーザーグループがシステムに存在する必要があります。

  • デフォルト値: なし。

  • 必要/不要: 不要

  • RBAC_PRINCIPAL_NAME = principal_name

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

RBAC_PRINCIPAL_TYPE
  • 説明: このオプションは、セキュリティ管理者とバックアップ管理者の役割に、役割ベースのアクセス制御 (RBAC) 権限が構成されているプリンシパルの形式を指定します。

  • デフォルト値: なし。

  • 必要/不要: 不要

  • RBAC_PRINCIPAL_TYPE = USER | USERGROUP

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

SERVER
  • 説明: このオプションは、このコンピュータが現在の NetBackup マスターサーバーとして認識するサーバー名を指定します。認識する必要のあるサーバーが他にある場合は、追加の SERVER= 行を追加できます。SERVER= 行が複数ある場合、最初に表示されるのがマスターサーバーです。これらのエントリは、bp.conf ファイルに追加されます。

  • デフォルト値: なし。

  • 必要/不要: 必要。

  • SERVER=master_server_name

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

SERVICES
  • 説明: このオプションは、クライアントのインストールまたはアップグレードの完了時に NetBackup サービスを起動するかどうかを指定します。起動しないことを指定すると、NetBackup サービスは起動しません。インストールまたはアップグレードの終了後、NetBackup サービスが起動する前に、手動による追加手順の実行が必要になる場合があります。

  • デフォルト値: YES

  • 必要/不要: 不要。

  • SERVICES=no

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

WEBSVC_GROUP
  • 説明: このオプションは、NetBackup Web サーバーが使用するアカウントのグループ名を指定します。このグループはシステムに存在している必要があります。

  • デフォルト値: nbwebgrp

  • 必要/不要: 不要。

  • WEBSVC_GROUP=custom_group_account_name

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。

WEBSVC_USER
  • 説明: このオプションは、NetBackup Web サーバーが使用するアカウントのユーザー名を指定します。このユーザーはシステムに存在している必要があります。

  • デフォルト値: nbwebsvc

  • 必要/不要: 不要。

  • WEBSVC_USER=custom_user_account_name

  • 表: テンプレートのオプションと必要なコンピュータに戻ります。