NetBackup™ Snapshot Manager for Cloud 安装和升级指南

Last Published:
Product(s): NetBackup & Alta Data Protection (10.5.0.1)
  1. 简介
    1.  
      关于部署方法
    2.  
      确定运行 NetBackup Snapshot Manager for Cloud 的位置
    3.  
      关于在云中部署 NetBackup Snapshot Manager
  2. 第 I 部分. NetBackup Snapshot Manager for Cloud 安装和配置
    1. 准备 NetBackup Snapshot Manager for Cloud 安装
      1.  
        满足系统要求
      2.  
        NetBackup Snapshot Manager 主机规模建议
      3.  
        NetBackup Snapshot Manager 扩展规模建议
      4.  
        创建实例或准备主机以安装 NetBackup Snapshot Manager
      5.  
        安装容器平台(Docker、Podman)
      6.  
        创建并装入卷以存储 NetBackup Snapshot Manager 数据
      7.  
        验证是否已在实例或物理主机上打开特定端口
      8.  
        针对从快照备份作业准备 NetBackup Snapshot Manager
      9.  
        OCI - 从快照备份作业的 iptable 规则
    2. 使用容器映像部署 NetBackup Snapshot Manager for Cloud
      1.  
        开始安装 NetBackup Snapshot Manager 之前
      2.  
        在 Docker/Podman 环境中安装 NetBackup Snapshot Manager
      3.  
        在配置了 CIS Level 2 v2 的主机上安装 NetBackup Snapshot Manager
      4.  
        保护与 NetBackup Snapshot Manager 的连接
      5.  
        验证是否已成功安装 NetBackup Snapshot Manager
      6.  
        重新启动 NetBackup Snapshot Manager
    3. 部署 NetBackup Snapshot Manager for Cloud 扩展
      1.  
        开始安装 NetBackup Snapshot Manager 扩展前
      2.  
        下载 NetBackup Snapshot Manager 扩展
      3. 在 VM 上安装 NetBackup Snapshot Manager 扩展
        1.  
          在 VM 上安装扩展的前提条件
        2.  
          在 VM 上安装扩展
      4. 在 Azure 中的托管 Kubernetes 群集 (AKS) 上安装 NetBackup Snapshot Manager 扩展
        1.  
          在 Azure 中的托管 Kubernetes 群集上安装扩展的前提条件
        2.  
          在 Azure (AKS) 上安装扩展
      5. 在 AWS 中的托管 Kubernetes 群集 (EKS) 上安装 NetBackup Snapshot Manager 扩展
        1.  
          在 AWS 中的托管 Kubernetes 群集上安装扩展的前提条件
        2. 在 AWS (EKS) 上安装扩展
          1.  
            使用扩展脚本安装扩展
      6. 在 GCP 中的托管 Kubernetes 群集 (GKE) 上安装 NetBackup Snapshot Manager 扩展
        1.  
          在 GCP 中的托管 Kubernetes 群集上安装扩展的前提条件
        2.  
          在 GCP (GKE) 上安装扩展
      7.  
        使用 Kustomize 和 CR YAML 安装扩展
      8.  
        管理扩展
    4. NetBackup Snapshot Manager for Cloud 提供商
      1.  
        为什么要配置 NetBackup Snapshot Manager 云提供商?
      2. AWS 插件配置说明
        1.  
          配置 AWS 插件的前提条件
        2.  
          在创建跨帐户配置之前
        3.  
          使用 AWS Systems Service Manager 的应用程序一致性快照的前提条件
        4.  
          使用 VPC 端点配置 AWS 插件的前提条件
        5.  
          NetBackup Snapshot Manager 需要的 AWS 权限
        6.  
          为 NetBackup Snapshot Manager 配置 AWS 权限
      3. Google Cloud Platform 插件配置说明
        1. 使用凭据和服务帐户选项配置 GCP 插件的前提条件
          1.  
            使用服务帐户选项配置 GCP 插件的其他前提条件
        2.  
          NetBackup Snapshot Manager 需要的 Google Cloud Platform 权限
        3.  
          为插件配置准备 GCP 服务帐户
        4.  
          为 NetBackup Snapshot Manager 配置 GCP 服务帐户
        5.  
          GCP 跨项目配置
        6.  
          GCP 共享 VPC 配置
      4. Microsoft Azure 插件配置说明
        1.  
          在 Microsoft Azure 上配置权限
        2.  
          关于 Azure 快照
      5. Microsoft Azure Stack Hub 插件配置说明
        1.  
          在 Microsoft Azure Stack Hub 上配置权限
        2.  
          配置 Azure Stack Hub VM 的暂存位置以从备份还原
        3.  
          关于 Azure Stack Hub 快照
      6. OCI 插件配置说明
        1.  
          NetBackup OCI 支持限制
        2.  
          配置 OCI 插件的前提条件
        3.  
          OCI 配置参数
        4.  
          配置 OCI 的主机支持
        5.  
          NetBackup Snapshot Manager 所需的 OCI 权限
      7.  
        DBPaaS 的云服务提供商端点
    5. 用于保护云主机/VM 上资产的配置
      1.  
        确定使用 NetBackup Snapshot Manager 的哪个功能(主机上代理或无代理)保护资产
      2. 使用 NetBackup Snapshot Manager 的主机上代理功能保护资产
        1. 安装和配置 NetBackup Snapshot Manager 代理
          1.  
            下载并安装 NetBackup Snapshot Manager 代理
          2. 基于 Linux 的代理
            1.  
              准备安装基于 Linux 的代理
            2.  
              注册基于 Linux 的代理
          3. 基于 Windows 的代理
            1.  
              准备安装基于 Windows 的代理
            2.  
              注册基于 Windows 的代理
        2. 配置 NetBackup Snapshot Manager 应用程序插件
          1.  
            配置应用程序插件
          2. Microsoft SQL 插件
            1.  
              Microsoft SQL 插件配置要求
            2.  
              Microsoft SQL Server 的还原要求和限制
            3.  
              还原 SQL AG 数据库之前需要执行的步骤
            4.  
              还原 SQL AG 数据库之后需要执行的其他步骤
            5. 还原 SQL Server 实例快照后需要执行的其他步骤
              1.  
                在 SQL Server 主机级别还原后需要执行的步骤
              2.  
                在 SQL Server 实例磁盘级别将快照还原到新位置后需要执行的步骤
          3. Oracle 插件
            1. Oracle 插件配置要求
              1.  
                优化 Oracle 数据库数据和元数据文件
            2.  
              Oracle 的还原要求和限制
            3.  
              还原 Oracle 快照后需要执行的其他步骤
      3. 使用 NetBackup Snapshot Manager 的无代理功能保护资产
        1.  
          无代理配置的前提条件
        2.  
          配置无代理功能
        3.  
          升级 NetBackup Snapshot Manager 后配置无代理功能
    6. Snapshot Manager for Cloud 目录库备份和恢复
      1.  
        关于使用脚本
      2.  
        NetBackup Snapshot Manager 数据备份
      3.  
        NetBackup Snapshot Manager 数据恢复
    7. NetBackup Snapshot Manager for Cloud 资产保护
      1. NetBackup 保护计划
        1.  
          为云资产创建 NetBackup 保护计划
        2.  
          为云资产订购 NetBackup 保护计划
      2.  
        在快照和还原点集合上分配标记
      3.  
        将 VSS 配置为在原始驱动器上存储卷影副本
    8. NetBackup Snapshot Manager for Cloud 中的卷加密
      1.  
        关于 NetBackup Snapshot Manager 中的卷加密支持
      2.  
        适用于 Azure 的卷加密
      3.  
        适用于 GCP 的卷加密
      4.  
        适用于 AWS 的卷加密
      5.  
        适用于 OCI 的卷加密
    9. NetBackup Snapshot Manager for Cloud 安全
      1.  
        为 Azure Stack 配置安全性
      2.  
        为 Azure Stack 配置云连接器
      3.  
        Azure Stack 的 CA 配置
  3. 第 II 部分. NetBackup Snapshot Manager for Cloud 维护
    1. NetBackup Snapshot Manager for Cloud 日志记录
      1.  
        关于 NetBackup Snapshot Manager 日志记录机制
      2. 基于 Fluentd 的 NetBackup Snapshot Manager 日志记录的工作原理
        1.  
          关于 NetBackup Snapshot Manager fluentd 配置文件
        2.  
          修改 fluentd 配置文件
      3.  
        NetBackup Snapshot Manager 日志
      4.  
        无代理日志
      5.  
        对 NetBackup Snapshot Manager 日志记录进行故障排除
    2. 升级 NetBackup Snapshot Manager for Cloud
      1.  
        关于 NetBackup Snapshot Manager for Cloud 升级
      2.  
        支持的升级路径
      3.  
        升级方案
      4.  
        准备升级 NetBackup Snapshot Manager
      5.  
        升级 NetBackup Snapshot Manager
      6.  
        使用修补程序升级 NetBackup Snapshot Manager
      7.  
        在 NetBackup Snapshot Manager 主机上应用操作系统修补程序
      8. 迁移和升级 NetBackup Snapshot Manager
        1.  
          开始迁移 NetBackup Snapshot Manager 前
        2.  
          在 RHEL 8.x 和 9.x 上迁移和升级 NetBackup Snapshot Manager
      9.  
        从地带迁移到区域的 GCP 配置
      10. 升级后任务
        1.  
          升级 NetBackup Snapshot Manager 扩展
      11.  
        迁移后任务
    3. 卸载 NetBackup Snapshot Manager for Cloud
      1.  
        准备卸载 NetBackup Snapshot Manager
      2.  
        备份 NetBackup Snapshot Manager
      3.  
        取消配置 NetBackup Snapshot Manager 插件
      4.  
        取消配置 NetBackup Snapshot Manager 代理
      5.  
        删除 NetBackup Snapshot Manager 代理
      6.  
        从独立 Docker 主机环境中删除 NetBackup Snapshot Manager
      7.  
        删除 NetBackup Snapshot Manager 扩展 - 基于 VM 或基于托管 Kubernetes 群集
      8.  
        还原 NetBackup Snapshot Manager
    4. 对 NetBackup Snapshot Manager for Cloud 进行故障排除
      1.  
        对 NetBackup Snapshot Manager 进行故障排除
      2.  
        如果 Windows 实例与 NetBackup Snapshot Manager 主机失去连接,SQL 快照或还原及粒度还原操作将失败
      3.  
        如果原始磁盘与实例分离,则磁盘级别快照还原将失败
      4.  
        即使将系统托管标识分配给控制节点池后,发现也无法工作
      5.  
        GCP 从快照备份的性能问题
      6.  
        主机代理上的迁移后操作失败并显示错误消息
      7.  
        文件还原作业失败并显示错误消息
      8.  
        未收到 datamover 的确认
      9.  
        备份和还原作业失败并显示超时错误
      10.  
        使用加密密钥进行 GCP 还原失败并显示错误消息
      11.  
        Amazon Redshift 群集和数据库在发现后不可用
      12.  
        共享 VPC 子网不可见
      13.  
        容器管理器可能无法及时生成临时注册容器
      14.  
        GCP 从 VM 还原无法获取防火墙规则
      15.  
        参数化 VM 还原无法检索加密密钥
      16.  
        从安全类型为“可信启动”的 VM 的快照还原失败
      17.  
        Snapshot Manager 无法针对指定的插件实例检索指定的云域
      18.  
        出现 SELinux 配置问题
      19.  
        OCI 从快照备份和从备份副本还原出现性能问题
      20.  
        连接到 Amazon Linux 2023 计算机失败
      21.  
        从快照副本还原单个文件失败并显示错误
      22.  
        Windows 云 VM 上的 MS SQL 应用程序备份、还原或 SFR 作业失败并显示错误
      23.  
        出现状态码 49 错误
      24.  
        从备份还原失败并显示错误

满足系统要求

NetBackup Snapshot Manager 主机要求

安装 NetBackup Snapshot Manager 的主机必须满足以下要求。

请参见NetBackup Snapshot Manager 主机规模建议

表:NetBackup Snapshot Manager 主机的操作系统、处理器和软件包要求

类别

要求

操作系统

有关详细信息,请参见“NetBackup Snapshot Manager 软件兼容性列表 (SCL)”。

处理器体系结构

有关详细信息,请参见“NetBackup Snapshot Manager 软件兼容性列表 (SCL)”。

NetBackup Snapshot Manager 主机上的软件包

以下是要在 NetBackup Snapshot Manager 主机上安装的特定于操作系统的所需软件包:

  • Ubuntu:lvm2、udev

  • SUSE:lvm2、udev

  • RHEL:podman-plugins、lvm2、systemd-udev、udica、policycoreutils-devel

  • OEL:podman-plugins、lvm2、systemd-udev、udica、policycoreutils-devel

注意:

NetBackup Snapshot Manager 的单个主机名或 FQDN 限制为 64 个字符,这是安装时所必需的。

Snapshot Manager 不再支持多别名功能。

二线支持 NetBackup 主服务器(10.2 或更低版本)不支持安装 Snapshot Manager 10.4 或更高版本。有关从 10.2 或更低版本升级的支持:

升级 NetBackup Snapshot Manager

表:NetBackup Snapshot Manager 主机的系统要求

安装 NetBackup Snapshot Manager 的主机

要求

Amazon Web Services (AWS) 实例

  • Elastic Compute Cloud (EC2) 实例类型:t3.large

  • vCPU:2 个

  • RAM:16 GB

  • 根磁盘:64 GB,固态驱动器 (GP2)

  • 数据卷:对于快照资产数据库,采用 50 GB Elastic Block Store (EBS) 卷,类型为 GP2,并使用加密;将数据卷作为起始值,并根据需要扩展存储。

对于 PaaS 工作负载:

  • Elastic Compute Cloud (EC2) 实例类型:m4.2xlarge

  • CPU:8 个

  • RAM:32 GB

Microsoft Azure VM

  • 虚拟机类型:D2s_V3 Standard

  • CPU 内核:2 个

  • RAM:16 GB

  • 根磁盘:64 GB SSD

  • 数据卷:对于快照资产数据库,采用 50 GB 高级 SSD 版本 1;存储帐户类型为 Premium_LRS;将主机缓存设置为读/写。

在 Azure 云中的 RHEL 实例上部署 NetBackup Snapshot Manager 之前,请确保执行以下操作:

  • 使用 Red Hat 订购管理器向 Red Hat 注册 RHEL 实例

  • 在 RHEL 实例上扩展默认 LVM 分区,使其满足最小磁盘空间要求

Microsoft Azure Stack Hub VM

  • 虚拟机类型:

    • DS2_v2 Standard - 2 个 CPU 核心,RAM 7 GB

    • DS3_v2 Standard - 4 个 CPU 核心,RAM 14 GB

  • 根磁盘:64 GB SSD

  • 数据卷:对于快照资产数据库,采用 50 GB 高级 SSD 版本 1;存储帐户类型为 Premium_LRS;将主机缓存设置为读/写。

在 Azure Stack Hub 云中的 RHEL 实例上部署 NetBackup Snapshot Manager 之前,请确保执行以下操作:

  • 使用 Red Hat 订购管理器向 Red Hat 注册 RHEL 实例

  • 在 RHEL 实例上扩展默认 LVM 分区,使其满足最小磁盘空间要求

Google Cloud Platform (GCP) VM

  • 虚拟机类型:n2-standard-4

  • vCPU:2 个

  • RAM:16 GB

  • 引导磁盘:64 GB 标准永久性磁盘

  • 数据卷:对于快照资产数据库,采用 50 GB SSD 永久性磁盘,并使用自动加密

    注意:

    要支持 LVM 索引编制,请确保在 NetBackup Snapshot Manager 主机上禁用多路径服务。

注意:

使用自定义映像部署 NetBackup Snapshot Manager 时,请遵循 GCP 在安装访客环境中列出的准则。

Oracle Cloud Infrastructure (OCI)

  • VM 类型(Shape 类型):VM.Standard.E4.Flex/VM.Standard.E5.Flex/VM.Standard3.Flex/VM.Optimized3.Flex

  • OCPU:1 个

  • RAM:16 GB

  • 引导卷:50 GB

  • 数据卷:50 GB

注意:

要使用从快照备份和单个文件还原,请确保 Oracle Cloud Agent 正在运行,并且从 OCI 控制台启用了块卷管理插件。有关详细信息,请参见 Oracle 文档

磁盘空间要求

NetBackup Snapshot Manager 使用主机上的以下文件系统在安装过程中存储所有容器映像和文件:

  • /(根文件系统)

  • /var

/var 文件系统还将进一步用于容器运行时。确保安装或升级 NetBackup Snapshot Manager 的主机具有足够的空间来容纳以下组件。

表:NetBackup Snapshot Manager 组件的空间考虑因素

组件

空间要求

NetBackup Snapshot Manager 容器

至少 10 GB(建议 30 GB)可用空间。

NetBackup Snapshot Manager 代理和插件

为每个 NetBackup Snapshot Manager 插件和代理配置了 350 MB 可用空间。

此外,NetBackup Snapshot Manager 还需要单独的卷来存储 NetBackup Snapshot Manager 数据。确保在 NetBackup Snapshot Manager 主机上创建该卷并将其装入到 /cloudpoint

表:NetBackup Snapshot Manager 数据卷的空间考虑因素

卷装入路径

大小

/cloudpoint

50 GB 或以上

请参见NetBackup Snapshot Manager 主机规模建议

防火墙端口要求

以下是入站和出站防火墙端口要求:

  • 必须打开以下入站端口:

    • 443:处理来自主服务器、介质服务器、客户端的 API 请求。如果配置了默认端口以外的其他端口,则防火墙必须允许自定义端口的入站通信。

    • 5671:用于 Snapshot Manager 的代理。

  • 需要以下出站端口:

    • 22:用于无代理连接到 Linux VM (OpenSSH) 和 Windows VM (WMI)。

    • 1556:用于向 NetBackup 主服务器注册。

以下是从备份副本执行单个文件还原 (SFR) 所需的其他端口:

  • 对于 Windows:端口 139 和 445 必须打开以建立与客户端(运行主机上代理的目标 VM)的出站连接,才能从存储服务器访问 SMB 共享。

  • 对于 Linux:端口 2049 和 111(标准 NFS 端口 2049 和 111)必须打开以建立与客户端(运行主机上代理的目标 VM)的出站连接,才能从存储服务器访问 NFS 共享。

NetBackup Snapshot Manager 代理和插件支持的应用程序、操作系统和云平台

NetBackup Snapshot Manager 支持以下应用程序、操作系统和云平台。

无论如何配置 NetBackup Snapshot Manager 以及无论是使用 NetBackup Snapshot Manager 云代理和插件(以前称为脱离主机插件)、使用 NetBackup Snapshot Manager 应用程序配置插件(以前称为主机上插件),还是使用 NetBackup Snapshot Manager 无代理功能,都支持这些资产。

表:支持的应用程序、操作系统和云平台

类别

支持

应用程序

注意:

有关支持的版本的完整列表,请参见“NetBackup Snapshot Manager 软件兼容性列表 (SCL)”。

受支持资产上的操作系统

  • Red Hat Enterprise Linux (RHEL)

  • Windows Server

  • Oracle Enterprise Linux (OEL)

注意:

有关支持的版本的完整列表,请参见“NetBackup Snapshot Manager 软件兼容性列表 (SCL)”。

云平台

Amazon Web Service (AWS)

如果要保护应用程序,必须在 t2.large 或更高规格类型的 AWS 实例上托管应用程序。NetBackup Snapshot Manager 当前不支持在 t2.medium 或更低规格类型的实例上运行的应用程序。

仅当遵循 AWS 建议的设备命名约定时,才支持 t2 系列实例。

有关更多详细信息,请参考以下链接:

要保护基于 Microsoft Windows 的应用程序,请使用 t2.xlarge 或 t3.xlarge 或更高规格类型的实例。

有关配置 AWS 所需的权限的更多信息,请参考以下链接:

请参见NetBackup Snapshot Manager 需要的 AWS 权限

Microsoft Azure

如果要保护应用程序,必须在 D2s_V3 Standard 或更高规格类型的 Azure 虚拟机上托管应用程序。

要保护基于 Microsoft Windows 的应用程序,请使用 B4ms 或 D4s_V3 或更高规格的虚拟机。

注意:

NetBackup Snapshot Manager Azure 插件支持高级 SSD v2 (PremiumV2_LRS)、UltraSSD_LRS、Premium_LRS、Standard_LRS 和 StandardSSD_LRS 类型的磁盘。

在快照还原操作期间,所有其他磁盘类型都默认为 Standard_LRS。

有关配置 Azure 所需的权限的更多信息,请参考以下链接:

请参见在 Microsoft Azure 上配置权限

Microsoft Azure Stack Hub(2008 及更高版本)

如果要保护应用程序,必须在 DS2_v2 Standard 或更高规格类型的 Azure Stack Hub 虚拟机上托管应用程序。有关更多信息,请参考 Azure Stack Hub 中支持的 VM 大小

注意:

NetBackup Snapshot Manager Azure Stack Hub 插件支持 Premium_LRS、Standard_LRS 和 StandardSSD_LRS 类型的磁盘。

在快照还原操作期间,所有其他磁盘类型都默认为 Standard_LRS。

有关配置 Microsoft Azure Stack 所需的权限的更多信息,请参考以下链接:

请参见在 Microsoft Azure Stack Hub 上配置权限

Google Cloud Platform (GCP)

如果要保护应用程序,必须在 n2-standard-4 或更高规格类型的 GCP 虚拟机上托管应用程序。

有关配置 Google Cloud Platform 所需的权限的更多信息,请参考以下链接:

请参见NetBackup Snapshot Manager 需要的 Google Cloud Platform 权限

Oracle Cloud Infrastructure (OCI)

如果要保护应用程序,请将应用程序托管在 x86_64 计算机上。采用 2 个 OCPU 和 16 GB RAM。

有关配置 OCI 所需权限的更多信息,请参考以下链接:

请参见NetBackup Snapshot Manager 所需的 OCI 权限

要使用应用程序还原功能,请从 OCI 控制台在托管 VM 上启用块卷管理插件。有关详细信息,请参见:

启用块卷管理插件

NetBackup Snapshot Manager 时区

请确保要部署 NetBackup Snapshot Manager 的主机上的时区设置符合您的要求并与公共 NTP 服务器同步。

默认情况下,NetBackup Snapshot Manager 使用在安装 NetBackup Snapshot Manager 的主机上设置的时区。日志中所有条目的时间戳都依据主机的时钟设置。

代理服务器要求

如果要部署 NetBackup Snapshot Manager 的实例位于代理服务器后面,即,如果 NetBackup Snapshot Manager 实例使用代理服务器连接到 Internet,则必须在 NetBackup Snapshot Manager 安装过程中指定代理服务器的详细信息。NetBackup Snapshot Manager 安装程序将在特定于 NetBackup Snapshot Manager 容器的一组环境变量中存储代理服务器信息。

下表显示了必须提供给 NetBackup Snapshot Manager 安装程序的环境变量和代理服务器信息。确保准备好这些信息;在 NetBackup Snapshot Manager 安装过程中,需要提供这些详细信息。

表:NetBackupSnapshot Manager 所需的代理服务器详细信息

NetBackup Snapshot Manager 安装程序创建的环境变量

描述

VX_HTTP_PROXY

包含要用于所有连接的 HTTP 代理值。例如,http://proxy.mycompany.com:8080/

VX_HTTPS_PROXY

包含要用于所有连接的 HTTP 代理值。例如,http://proxy.mycompany.com:8080/

VX_NO_PROXY

包含允许绕过代理服务器的主机。例如,localhost,mycompany.com,192.168.0.10:80

注意:

如果在云中部署 NetBackup Snapshot Manager,请确保在此参数中设置以下相应值:

对于 AWS 实例、Azure VM 和 OCI 实例:169.254.169.254

对于 GCP 虚拟机:169.254.169.254,metadata,metadata.google.internal

NetBackup Snapshot Manager 使用这些地址从实例元数据服务收集实例元数据。

需要通过代理服务器进行外部通信的 NetBackup Snapshot Manager 服务使用在 NetBackup Snapshot Manager 安装过程中设置的这些预定义环境变量。

FIPS 支持要求

FIPS 支持仅适用于以下情况:

  • 当 NetBackup、NetBackup Snapshot Manager 和所有受保护的工作负载符合 FIPS 标准时,如下表所述:

    组件

    FIPS 状态

    FIPS 状态

    NetBackup

    Y

    N

    Y

    y

    NetBackup Snapshot Manager

    N

    Y

    Y

    Y

    工作负载系统

    Y/N

    Y/N

    Y

    N

    建议配置

    N

    N

    Y

    N

  • 在 RHEL 8 平台上进行全新安装,并且仅限于基于 VM 的 (BYOD) 部署。

注意:

OCI 中的任何 NetBackup Snapshot Manager 部署都不符合 FIPS 标准。