Veritas NetBackup™ クラウド管理者ガイド

Last Published:
Product(s): NetBackup (9.0)
Platform: Linux,UNIX,Windows
  1. NetBackup Cloud Storage について
    1.  
      Cloud Storage の機能について
    2.  
      クラウド構成ファイルのカタログバックアップについて
    3.  
      NetBackup クラウドストレージのサポート制限事項について
  2. クラウドストレージについて
    1.  
      NetBackup のクラウドストレージベンダーについて
    2. Amazon S3 クラウドストレージの API 形式について
      1.  
        NetBackup 認定の Amazon S3 クラウドストレージベンダー
      2.  
        Amazon S3 ストレージ形式の要件
      3.  
        Amazon S3 クラウドプロバイダのユーザーに必要な権限
      4.  
        Amazon S3 のクラウドストレージプロバイダのオプション
      5.  
        Amazon S3 のクラウドストレージのオプション
      6.  
        Amazon S3 のサーバーの詳細な構成オプション
      7.  
        Amazon S3 クレデンシャルブローカーの詳細
      8.  
        Amazon S3 対応クラウドプロバイダのプライベートクラウドについて
      9.  
        Amazon S3 ストレージクラスについて
      10.  
        NetBackup による Amazon 仮想プライベートクラウドサポート
      11. 長期保持のための Amazon のデータの保護について
        1. Amazon Glacier でのデータの保護について
          1.  
            Amazon Glacier からのデータのリストアについて
        2. Amazon Glacier Vault でのデータの保護について
          1.  
            Amazon Glacier Vault へのデータのバックアップについて
          2.  
            Amazon Glacier Vault からのデータのリストアについて
      12. Amazon のクラウド階層化を使用したデータの保護
        1.  
          LIFECYCLE ストレージクラスを使用したデータのバックアップについて
        2.  
          LIFECYCLE ストレージクラスからのデータのリストアについて
      13. NetBackup での Amazon IAM ロールの使用について
        1.  
          NetBackup での AWS IAM ロールの構成
      14.  
        NetBackup における Amazon S3 クラウドコネクタの文字制限について
      15. Amazon Snowball および Amazon Snowball Edge を使用したデータの保護
        1.  
          Amazon Snowball クライアントを使用した Amazon Snowball 用 NetBackup の構成
        2.  
          Amazon S3 API インターフェースを使用した Amazon Snowball 用 NetBackup の構成
        3.  
          複数の Amazon S3 アダプタの使用
        4.  
          ファイルインターフェースを使用した Amazon Snowball Edge 用の NetBackup の構成
        5.  
          S3 API インターフェースを使用した Amazon Snowball Edge 用 NetBackup の構成
        6.  
          Amazon Snowball 用の NetBackup および NetBackup CloudCatalyst Appliance 用の Amazon Snowball Edge の構成
        7.  
          Amazon Snowball および Amazon Snowball Edge の SSL の構成
        8.  
          S3 API インターフェースを使用した場合のバックアップ後の手順
    3. Microsoft Azure クラウドストレージ API 形式について
      1.  
        NetBackup 認定の Microsoft Azure クラウドストレージベンダー
      2.  
        Microsoft Azure ストレージ形式の要件
      3.  
        Microsoft Azure クラウドストレージプロバイダのオプション
      4.  
        Microsoft Azure のサーバーの詳細な構成オプション
      5.  
        長期保持用の Microsoft Azure Archive データの保護
    4. OpenStack Swift クラウドストレージの API 形式について
      1.  
        NetBackup 認定の OpenStack Swift クラウドストレージベンダー
      2.  
        OpenStack Swift のストレージ形式の要件
      3.  
        OpenStack Swift のクラウドストレージプロバイダのオプション
      4.  
        OpenStack Swift のストレージ領域のオプション
      5.  
        OpenStack Swift のクラウドストレージの追加の構成オプション
      6.  
        OpenStack Swift プロキシ設定
  3. NetBackup のクラウドストレージの構成
    1.  
      NetBackup でクラウドストレージの構成を開始する前に
    2.  
      NetBackup のクラウドストレージの構成
    3.  
      Cloud のインストール要件
    4. [拡張性のあるストレージ (Scalable Storage)]プロパティ
      1.  
        帯域幅スロットルの詳細設定
      2.  
        帯域幅スロットルの詳細設定
    5. [クラウドストレージ (Cloud Storage)]プロパティ
      1.  
        クラウドストレージインスタンスの追加
      2.  
        クラウドストレージホストプロパティの変更
      3.  
        クラウドストレージホストのインスタンスの削除
    6. NetBackup CloudStore Service Container について
      1.  
        NetBackup CloudStore Service Container のセキュリティ証明書
      2.  
        NetBackup CloudStore Service Container のセキュリティモード
      3.  
        NetBackup cloudstore.conf 設定ファイル
    7.  
      ホスト名ベースの証明書の配備
    8.  
      ホスト ID ベースの証明書の配備
    9.  
      クラウドバックアップ用のデータ圧縮について
    10.  
      クラウドストレージのデータ暗号化について
    11.  
      NetBackup クラウドストレージの暗号化の NetBackup KMS について
    12.  
      NetBackup クラウドストレージの暗号化の外部 KMS について
    13.  
      クラウドストレージサーバーについて
    14.  
      クラウドストレージのオブジェクトのサイズについて
    15. クラウドストレージの NetBackup メディアサーバーについて
      1.  
        NetBackup クラウドのマスターホストとしてのメディアサーバーの使用
    16. クラウドストレージのストレージサーバーの構成
      1.  
        KMS データベース暗号化の設定
      2.  
        ストレージクラスの Amazon クラウドストレージへの割り当て
    17.  
      クラウドストレージサーバープロパティの変更
    18. NetBackup クラウドストレージサーバーのプロパティ
      1.  
        NetBackup クラウドストレージサーバー帯域幅スロットルのプロパティ
      2.  
        NetBackup クラウドストレージサーバーの接続プロパティ
      3.  
        NetBackup CloudCatalyst ストレージサーバーのプロパティ
      4.  
        NetBackup クラウドストレージサーバーの暗号化プロパティ
    19.  
      クラウドストレージのディスクプールについて
    20.  
      クラウドストレージのディスクプールの構成
    21.  
      NetBackup クラウドストレージ暗号化の KMS キー名のレコードの保存
    22.  
      クラウド環境へのバックアップメディアサーバーの追加
    23. クラウドストレージ用のストレージユニットの構成
      1.  
        クラウドストレージユニットのプロパティ
      2.  
        クライアントとサーバーの最適比率の構成
      3.  
        メディアサーバーへのバックアップ通信量の制御
    24.  
      NetBackup アクセラレータバックアップと NetBackup 最適化合成バックアップについて
    25.  
      NetBackup アクセラレータをクラウドストレージで有効にする
    26.  
      最適化合成バックアップをクラウドストレージで有効にする
    27.  
      バックアップポリシーの作成
    28. クラウドストレージディスクプールプロパティの変更
      1.  
        クラウドストレージディスクプールのプロパティ
    29.  
      証明書失効リスト (CRL) に対する証明書の検証
    30.  
      NetBackup クラウドの認証局 (CA) の管理
  4. 監視とレポート
    1.  
      クラウドバックアップの監視とレポートについて
    2.  
      クラウドストレージジョブの詳細表示
    3.  
      圧縮率の表示
    4.  
      NetBackup クラウドストレージのディスクレポートの表示
    5.  
      クラウドストレージ暗号化用の KMS キー情報の表示
  5. 操作上の注意事項
    1.  
      NetBackup bpstsinfo コマンドの操作上の注意事項
    2.  
      追加のメディアサーバーを構成できない
    3.  
      NetBackup アクセス制御が有効になっている場合、クラウドの構成が失敗することがある
    4.  
      クラウドストレージサーバーのアーティファクトの削除
    5.  
      csconfig reinitialize を使用した更新済みのクラウド構成設定のロード
    6.  
      マスターサーバーとレガシークラウドストレージメディアサーバー間の通信の有効化または無効化
  6. トラブルシューティング
    1. 統合ログについて
      1.  
        vxlogview コマンドを使用した統合ログの表示について
      2.  
        vxlogview を使用した統合ログの表示の例
    2. レガシーログについて
      1.  
        クラウドストレージ用の NetBackup ログファイルディレクトリの作成
    3.  
      NetBackup クラウドストレージログファイル
    4.  
      libcurl ログの有効化
    5.  
      NetBackup 管理コンソールを開けない
    6. クラウドストレージの構成上の問題のトラブルシューティング
      1.  
        NetBackup の拡張性のあるストレージのホストプロパティを利用できない
      2.  
        NetBackup CloudStore Service Container への接続が失敗する
      3.  
        クラウドストレージのディスクプールを作成できない
      4.  
        クラウドストレージを作成できません
      5.  
        クラウドストレージサーバーへのデータ転送が、SSL モードで失敗する
      6.  
        Amazon GovCloud クラウドストレージの設定が非 SSL モードで失敗する
      7.  
        Google Nearline ストレージからのデータリストアは失敗する場合がある
      8.  
        フランクフルト地域でクラウドストレージ構成のバックアップが失敗することがある
      9.  
        クラウド圧縮オプションを使うクラウドストレージ構成のバックアップが失敗することがある
      10.  
        認証バージョン V2 でのストレージ領域のフェッチの失敗
    7. クラウドストレージの操作上の問題のトラブルシューティング
      1.  
        クラウドストレージバックアップが失敗する
      2.  
        NetBackup CloudStore Service Container の停止と起動
      3.  
        nbcssc (レガシーメディアサーバー)、nbwmc、nbsl のプロセスを再起動するとすべての cloudstore.conf 設定が元に戻される
      4.  
        NetBackup CloudStore Service Container の起動とシャットダウンのトラブルシューティング
      5.  
        GLACIER リストアジョブのキャンセル後に bptm プロセスの終了に時間がかかる
      6.  
        Amazon Glacier Vault のイメージクリーンアップエラーの処理
      7.  
        孤立したアーカイブの手動によるクリーンアップ
      8.  
        Amazon Glacier Vault からのリストアが 1 つのフラグメントで 24 時間より長くかかる
      9.  
        GLACIER_VAULT からのリストアが Oracle データベースで 24 時間より長くかかる
      10.  
        Amazon IAM アクセス権がないために発生するエラーのトラブルシューティング
      11.  
        リストアジョブの開始時刻がバックアップジョブの終了時刻と重なるとリストアジョブが失敗する
      12.  
        Azure アーカイブからのリストアの後処理が失敗する
    8.  
      Amazon Snowball および Amazon Snowball Edge の問題のトラブルシューティング
  7.  
    索引

NetBackup での Amazon IAM ロールの使用について

AWS IAM ロールは、ID にどのタスクを実行する権限があるかを決定する権限ポリシーを伴う Amazon Web Services (AWS) の ID です。ロールを使用すると、通常は AWS リソースへのアクセス権がないユーザー、アプリケーション、またはサービスにアクセス権を委任できます。ロールは、それを必要とする誰でも引き受けることができます。あるユーザーがロールを引き受けると、一時的なセキュリティクレデンシャルが動的に作成され、ユーザーに提供されます。

たとえば、AWS Elastic Compute Cloud (EC2) インスタンスで実行するアプリケーションには、S3 サービスなどの他の AWS サービスにアクセスするクレデンシャルが必要です。従来の方法では、固定のクレデンシャルのアクセスキーとシークレットアクセスキーを提供します。IAM ロールの場合は、一時的なクレデンシャルを使用して他の AWS サービスに接続します。

注意事項

NetBackup は、ストリームベースのバックアップ操作用に AWS IAM ロールをサポートしています。

  1. NetBackup は、すべての S3 ストレージ通信用にメディアサーバーが構成されている AWS EC2 インスタンスに接続された AWS IAM ロールを使用します。

  2. NetBackup は、AWS EC2 メタデータに接続することで、ロール名と一時的なクレデンシャルをフェッチします。

  3. NetBackup マスターサーバーは、AWS EC2 インスタンスまたはオンプレミスに配備できます。マスターサーバーとメディアサーバー間の通信には、必須のネットワーク設定を行う必要があります。

  4. IAM ロールを使用してデータをクラウドにバックアップする NetBackup メディアサーバーまたは CloudCatalyst メディアサーバーは、AWS EC2 インスタンスに配備する必要があります。

  5. AWS EC2 インスタンスで実行している NetBackup メディアサーバーには、必須の権限を持つ AWS IAM ロールを接続する必要があります。Amazon S3 クラウドプロバイダのユーザーに必要な権限を参照してください。

  6. バックアップデータは、AWS IAM ロールが作成されたのと同じ AWS アカウントの S3 ストレージに格納されます。

  7. NetBackup は、Amazon と Amazon Gov の両方のクラウドプロバイダについて、AWS IAM ロールベースの認証をサポートしています。

  8. csconfig コマンドを使用すると、認証のみの目的で AWS IAM ロールを使用するように既存のクラウドストレージサーバー (エイリアス) を変更できます。

  9. IAM ロールの割り当て、変更、無効化の操作を実行するには、AWS 管理コンソールを使用します。NetBackup は、ロール固有の情報を一切格納しません。

  10. AWS EC2 インスタンスのメタデータサービスが NetBackup メディアサーバーにアクセスできることを確認してください。AWS コマンドの使用を確認します。次に例を示します。

    ロール名を取得するには、次のコマンドを実行します。

    curl http://169.254.169.254/latest/meta-data/iam/security-credentials/

    クレデンシャルを取得するには、次のコマンドを実行します。

    curl http://169.254.169.254/latest/meta-data/iam/security-credentials/role-name

  11. AWS EC2 インスタンスのメタデータサービスは IPv4 のみでサポートされているため、IPv6 のみの配備では AWS IAM ロールを使用できません。

  12. AWS IAM ロールは CloudCatalyst ストレージサーバーでもサポートされます。

AWS IAM ロールの配備

次の図は、配備を示しています。

この図に示すとおり、NetBackup で AWS IAM ロールを使用する場合は次のようになります。

  • NetBackup マスターサーバーは、オンプレミスまたはクラウドに配備できます。

  • バックアップデータは、AWS IAM ロールが作成されたのと同じ AWS アカウントの S3 ストレージに格納されます。

  • AWS IAM ロールは、CloudCatalyst メディアサーバーがインストールされている AWS EC2 インスタンスに接続されます。

メモ:

S3 ストレージへのアクセス権がある AWS EC2 インスタンスにロールが接続されると、NetBackup ユーザーはクレデンシャルを提供する必要がなくなります。

ヒント: NetBackup クライアントをクラウドに配備すると、パフォーマンスが向上します。