Veritas NetBackup™ クラウド管理者ガイド

Last Published:
Product(s): NetBackup (9.0)
Platform: Linux,UNIX,Windows
  1. NetBackup Cloud Storage について
    1.  
      Cloud Storage の機能について
    2.  
      クラウド構成ファイルのカタログバックアップについて
    3.  
      NetBackup クラウドストレージのサポート制限事項について
  2. クラウドストレージについて
    1.  
      NetBackup のクラウドストレージベンダーについて
    2. Amazon S3 クラウドストレージの API 形式について
      1.  
        NetBackup 認定の Amazon S3 クラウドストレージベンダー
      2.  
        Amazon S3 ストレージ形式の要件
      3.  
        Amazon S3 クラウドプロバイダのユーザーに必要な権限
      4.  
        Amazon S3 のクラウドストレージプロバイダのオプション
      5.  
        Amazon S3 のクラウドストレージのオプション
      6.  
        Amazon S3 のサーバーの詳細な構成オプション
      7.  
        Amazon S3 クレデンシャルブローカーの詳細
      8.  
        Amazon S3 対応クラウドプロバイダのプライベートクラウドについて
      9.  
        Amazon S3 ストレージクラスについて
      10.  
        NetBackup による Amazon 仮想プライベートクラウドサポート
      11. 長期保持のための Amazon のデータの保護について
        1. Amazon Glacier でのデータの保護について
          1.  
            Amazon Glacier からのデータのリストアについて
        2. Amazon Glacier Vault でのデータの保護について
          1.  
            Amazon Glacier Vault へのデータのバックアップについて
          2.  
            Amazon Glacier Vault からのデータのリストアについて
      12. Amazon のクラウド階層化を使用したデータの保護
        1.  
          LIFECYCLE ストレージクラスを使用したデータのバックアップについて
        2.  
          LIFECYCLE ストレージクラスからのデータのリストアについて
      13. NetBackup での Amazon IAM ロールの使用について
        1.  
          NetBackup での AWS IAM ロールの構成
      14.  
        NetBackup における Amazon S3 クラウドコネクタの文字制限について
      15. Amazon Snowball および Amazon Snowball Edge を使用したデータの保護
        1.  
          Amazon Snowball クライアントを使用した Amazon Snowball 用 NetBackup の構成
        2.  
          Amazon S3 API インターフェースを使用した Amazon Snowball 用 NetBackup の構成
        3.  
          複数の Amazon S3 アダプタの使用
        4.  
          ファイルインターフェースを使用した Amazon Snowball Edge 用の NetBackup の構成
        5.  
          S3 API インターフェースを使用した Amazon Snowball Edge 用 NetBackup の構成
        6.  
          Amazon Snowball 用の NetBackup および NetBackup CloudCatalyst Appliance 用の Amazon Snowball Edge の構成
        7.  
          Amazon Snowball および Amazon Snowball Edge の SSL の構成
        8.  
          S3 API インターフェースを使用した場合のバックアップ後の手順
    3. Microsoft Azure クラウドストレージ API 形式について
      1.  
        NetBackup 認定の Microsoft Azure クラウドストレージベンダー
      2.  
        Microsoft Azure ストレージ形式の要件
      3.  
        Microsoft Azure クラウドストレージプロバイダのオプション
      4.  
        Microsoft Azure のサーバーの詳細な構成オプション
      5.  
        長期保持用の Microsoft Azure Archive データの保護
    4. OpenStack Swift クラウドストレージの API 形式について
      1.  
        NetBackup 認定の OpenStack Swift クラウドストレージベンダー
      2.  
        OpenStack Swift のストレージ形式の要件
      3.  
        OpenStack Swift のクラウドストレージプロバイダのオプション
      4.  
        OpenStack Swift のストレージ領域のオプション
      5.  
        OpenStack Swift のクラウドストレージの追加の構成オプション
      6.  
        OpenStack Swift プロキシ設定
  3. NetBackup のクラウドストレージの構成
    1.  
      NetBackup でクラウドストレージの構成を開始する前に
    2.  
      NetBackup のクラウドストレージの構成
    3.  
      Cloud のインストール要件
    4. [拡張性のあるストレージ (Scalable Storage)]プロパティ
      1.  
        帯域幅スロットルの詳細設定
      2.  
        帯域幅スロットルの詳細設定
    5. [クラウドストレージ (Cloud Storage)]プロパティ
      1.  
        クラウドストレージインスタンスの追加
      2.  
        クラウドストレージホストプロパティの変更
      3.  
        クラウドストレージホストのインスタンスの削除
    6. NetBackup CloudStore Service Container について
      1.  
        NetBackup CloudStore Service Container のセキュリティ証明書
      2.  
        NetBackup CloudStore Service Container のセキュリティモード
      3.  
        NetBackup cloudstore.conf 設定ファイル
    7.  
      ホスト名ベースの証明書の配備
    8.  
      ホスト ID ベースの証明書の配備
    9.  
      クラウドバックアップ用のデータ圧縮について
    10.  
      クラウドストレージのデータ暗号化について
    11.  
      NetBackup クラウドストレージの暗号化の NetBackup KMS について
    12.  
      NetBackup クラウドストレージの暗号化の外部 KMS について
    13.  
      クラウドストレージサーバーについて
    14.  
      クラウドストレージのオブジェクトのサイズについて
    15. クラウドストレージの NetBackup メディアサーバーについて
      1.  
        NetBackup クラウドのマスターホストとしてのメディアサーバーの使用
    16. クラウドストレージのストレージサーバーの構成
      1.  
        KMS データベース暗号化の設定
      2.  
        ストレージクラスの Amazon クラウドストレージへの割り当て
    17.  
      クラウドストレージサーバープロパティの変更
    18. NetBackup クラウドストレージサーバーのプロパティ
      1.  
        NetBackup クラウドストレージサーバー帯域幅スロットルのプロパティ
      2.  
        NetBackup クラウドストレージサーバーの接続プロパティ
      3.  
        NetBackup CloudCatalyst ストレージサーバーのプロパティ
      4.  
        NetBackup クラウドストレージサーバーの暗号化プロパティ
    19.  
      クラウドストレージのディスクプールについて
    20.  
      クラウドストレージのディスクプールの構成
    21.  
      NetBackup クラウドストレージ暗号化の KMS キー名のレコードの保存
    22.  
      クラウド環境へのバックアップメディアサーバーの追加
    23. クラウドストレージ用のストレージユニットの構成
      1.  
        クラウドストレージユニットのプロパティ
      2.  
        クライアントとサーバーの最適比率の構成
      3.  
        メディアサーバーへのバックアップ通信量の制御
    24.  
      NetBackup アクセラレータバックアップと NetBackup 最適化合成バックアップについて
    25.  
      NetBackup アクセラレータをクラウドストレージで有効にする
    26.  
      最適化合成バックアップをクラウドストレージで有効にする
    27.  
      バックアップポリシーの作成
    28. クラウドストレージディスクプールプロパティの変更
      1.  
        クラウドストレージディスクプールのプロパティ
    29.  
      証明書失効リスト (CRL) に対する証明書の検証
    30.  
      NetBackup クラウドの認証局 (CA) の管理
  4. 監視とレポート
    1.  
      クラウドバックアップの監視とレポートについて
    2.  
      クラウドストレージジョブの詳細表示
    3.  
      圧縮率の表示
    4.  
      NetBackup クラウドストレージのディスクレポートの表示
    5.  
      クラウドストレージ暗号化用の KMS キー情報の表示
  5. 操作上の注意事項
    1.  
      NetBackup bpstsinfo コマンドの操作上の注意事項
    2.  
      追加のメディアサーバーを構成できない
    3.  
      NetBackup アクセス制御が有効になっている場合、クラウドの構成が失敗することがある
    4.  
      クラウドストレージサーバーのアーティファクトの削除
    5.  
      csconfig reinitialize を使用した更新済みのクラウド構成設定のロード
    6.  
      マスターサーバーとレガシークラウドストレージメディアサーバー間の通信の有効化または無効化
  6. トラブルシューティング
    1. 統合ログについて
      1.  
        vxlogview コマンドを使用した統合ログの表示について
      2.  
        vxlogview を使用した統合ログの表示の例
    2. レガシーログについて
      1.  
        クラウドストレージ用の NetBackup ログファイルディレクトリの作成
    3.  
      NetBackup クラウドストレージログファイル
    4.  
      libcurl ログの有効化
    5.  
      NetBackup 管理コンソールを開けない
    6. クラウドストレージの構成上の問題のトラブルシューティング
      1.  
        NetBackup の拡張性のあるストレージのホストプロパティを利用できない
      2.  
        NetBackup CloudStore Service Container への接続が失敗する
      3.  
        クラウドストレージのディスクプールを作成できない
      4.  
        クラウドストレージを作成できません
      5.  
        クラウドストレージサーバーへのデータ転送が、SSL モードで失敗する
      6.  
        Amazon GovCloud クラウドストレージの設定が非 SSL モードで失敗する
      7.  
        Google Nearline ストレージからのデータリストアは失敗する場合がある
      8.  
        フランクフルト地域でクラウドストレージ構成のバックアップが失敗することがある
      9.  
        クラウド圧縮オプションを使うクラウドストレージ構成のバックアップが失敗することがある
      10.  
        認証バージョン V2 でのストレージ領域のフェッチの失敗
    7. クラウドストレージの操作上の問題のトラブルシューティング
      1.  
        クラウドストレージバックアップが失敗する
      2.  
        NetBackup CloudStore Service Container の停止と起動
      3.  
        nbcssc (レガシーメディアサーバー)、nbwmc、nbsl のプロセスを再起動するとすべての cloudstore.conf 設定が元に戻される
      4.  
        NetBackup CloudStore Service Container の起動とシャットダウンのトラブルシューティング
      5.  
        GLACIER リストアジョブのキャンセル後に bptm プロセスの終了に時間がかかる
      6.  
        Amazon Glacier Vault のイメージクリーンアップエラーの処理
      7.  
        孤立したアーカイブの手動によるクリーンアップ
      8.  
        Amazon Glacier Vault からのリストアが 1 つのフラグメントで 24 時間より長くかかる
      9.  
        GLACIER_VAULT からのリストアが Oracle データベースで 24 時間より長くかかる
      10.  
        Amazon IAM アクセス権がないために発生するエラーのトラブルシューティング
      11.  
        リストアジョブの開始時刻がバックアップジョブの終了時刻と重なるとリストアジョブが失敗する
      12.  
        Azure アーカイブからのリストアの後処理が失敗する
    8.  
      Amazon Snowball および Amazon Snowball Edge の問題のトラブルシューティング
  7.  
    索引

Amazon Glacier Vault でのデータの保護について

Amazon の Vault ロックポリシーを使用して長期保持用にデータを保護するため、NetBackup を使用して Amazon Glacier Vault にデータをバックアップできます。

NetBackup を使用して GLACIER_VAULT ストレージクラスを作成する場合は、Vault 名と、Vault を作成する地域を指定します。

Amazon の Vault ロックポリシーを使用して、Vault でコンプライアンス制御を実行したり、Vault を WORM (Write Once Read Many) デバイスにすることができます。詳しくは、Amazon のマニュアルを参照してください。

図: Amazon Glacier Vault でのデータの保護

Amazon Glacier Vault でのデータの保護

GLACIER_VAULT ストレージクラスのクラウドストレージサーバーを構成するには

  1. Amazon GLACIER Vault クラウドストレージサーバーを構成します。

    クラウドストレージのストレージサーバーの構成を参照してください。

    メモ:

    各ストレージサーバーに関連付けられる地域は 1 つのみです。

  2. GLACIER ストレージ用の Amazon バケットを使用してディスクプールを作成します。

    クラウドストレージのディスクプールの構成を参照してください。

    メモ:

    目的の Vault が表示されない場合は、Vault が Vault 地域と同じ地域内に S3 バケットを持っていないか、ディスクプールを作成するストレージサーバーと対応する地域内に Vault が存在しないことを意味します。

  3. Amazon コンソールを使用して Vault ロックポリシーを作成します。詳しくは、Amazon のマニュアルを参照してください。
  4. バックアップポリシーを作成します。

    バックアップポリシーの作成を参照してください。

ベストプラクティス

データを Amazon Glacier Vault にバックアップするようにストレージサーバーを構成する場合は、次の点を考慮してください。

  • アーカイブの削除を禁止するために変更不能な Vault ロックポリシーを構成してある場合、Amazon Glacier Vault は、アーカイブが削除用にロック解除されるまで、アーカイブの削除を許可しません。そのため、バックアップポリシーに構成する保持期間は、Vault ロック期間より長く (2 週間以上、または環境内の GLACIER_VAULT にデータをバックアップまたは複製するときにかかる再試行を含めた最大時間) する必要があります。そうしないと、イメージの有効期限が切れるときにイメージのクリーンアップジョブが失敗します。Amazon Glacier Vault のイメージクリーンアップエラーの処理を参照してください。

  • Vault は、二次的なデータバックアップ先として使用することをお勧めします。

  • Vault ロックポリシーを使用する予定がある場合は、Vault に使用する保持レベルごとに Vault を作成してください。

  • バックアップごとに格納されるデータのサイズを縮小するには、圧縮バックアップと増分バックアップを使用します。

  • 時間を短縮してイメージのインポートのコストを削減するために、可能な場合には必ず True Image Recovery オプションを選択します。

    Glacier に送信されたデータを取得するために、バックアップイメージのフラグメントごとに約 4 時間の固有の時間遅延があります。イメージのインポートのフェーズ 2 の場合、この時間遅延は Glacier ストレージのイメージでは一般的です。ただし、ポリシーの True Image Recovery を有効にすると、フェーズ 2 のインポートに費やされる時間は、フラグメントごとに 4 時間から数分へと大幅に短縮されます。フェーズ 1 のインポートは、True Image Recovery がポリシーに対して有効になっているかどうかに関係なく、さらに高速です。

    True Image Recovery のサポート対象の作業負荷およびファイルシステムについて詳しくは、『NetBackup 管理者ガイド Vol. 1』を参照してください。

    イメージのインポート時におけるフェーズについて詳しくは、『NetBackup 管理者ガイド Vol. 1』を参照してください。

制限事項

次の制限事項を考慮してください。

  • NetBackup アクセラレータ機能は、GLACIER_VAULT 用に作成されたストレージユニットのポリシーではサポートされていません。[アクセラレータ]チェックボックスは選択しないでください。

  • GLACIER_VAULT を使用する CloudCatalyst はサポートされません。

  • Amazon GovCloud クラウドプロバイダの Glacier エンドポイント (glacier.us-gov-west-1.amazonaws.com) は、NetBackup GLACIER_VAULT ストレージクラスを使用したセキュアモードの通信のみサポートします。このため、GLACIER_VAULT ストレージクラスを使用して Amazon GovCloud クラウドストレージを設定するときに、[SSL を使用する (Use SSL)]オプションを無効にすると、設定は失敗します。

権限

次の権限が必要です。

  • glacier:ListVaults

  • glacier:CreateVault

  • glacier:DescribeVault

  • glacier:UploadArchive

  • glacier:DeleteArchive

  • glacier:ListJobs

  • glacier:Describejob

  • glacier:InitiateJob

  • glacier:GetJobOutput

  • また、必要な S3 関連の IAM USER 権限があることも確認します。Amazon S3 クラウドプロバイダのユーザーに必要な権限を参照してください。

権限に関連する問題について詳しくは、Amazon IAM アクセス権がないために発生するエラーのトラブルシューティングを参照してください。を参照してください。