Guide de l'administrateur NetBackup™, volume I
- Section I. À propos de NetBackup
- Section II. Configuration des hôtes
- Configuration des propriétés des hôtes
- À propos des propriétés de l'hôte NetBackup
- Propriétés de contrôle d'accès
- Propriétés Bande passante
- Propriétés Paramètres de fichier indisponible
- Propriétés Attributs client
- Propriétés Paramètres client pour les clients UNIX
- Propriétés Paramètres du client pour les clients Windows
- Propriétés Classification des données
- Propriétés Priorités de travail par défaut
- Propriétés Chiffrement
- Propriétés Exchange
- Propriétés de liste d'exclusion
- Règles de syntaxe pour les listes d'exclusion
- Propriétés Fibre Transport
- Propriétés Serveur général
- Propriétés Attributs globaux
- Propriétés de consignation
- Propriétés Médias
- Propriétés Paramètres réseau
- Propriétés Plages de port
- Propriétés Réseau préféré
- Propriétés Réseau résilient
- Propriétés Basculement de la restauration
- Propriétés Périodes de conservation
- Propriétés Stockage évolutif
- Propriétés de serveurs
- Propriétés SharePoint
- Propriétés Paramètres SLP
- Propriétés Paramètres de compte utilisateur
- Options de configuration des serveurs NetBackup
- ECA_CERT_PATH pour les serveurs et clients NetBackup
- Option PREFERRED_NETWORK pour les serveurs NetBackup
- Règles des adresses IPv6 pour les clients NetBackup
- Options de configuration pour les clients NetBackup
- Option IGNORE_XATTR pour les clients NetBackup
- Configuration des groupes de serveurs
- Activation de la prise en charge des clients et des serveurs NAT dans NetBackup
- Configuration des informations d'authentification d'hôte
- Gestion des serveurs de médias
- À propos de la mise hors service d'un serveur de médias
- A propos du fichier de configuration vm.conf
- Configuration des propriétés des hôtes
- Section III. Configuration du stockage
- Configuration des disques de stockage
- Configuration de pools de disques NetBackup MSDP
- Gestion des pools de déduplication de serveur de médias
- Configuration des robots et des lecteurs de bande
- À propos de la configuration de robots et de lecteurs de bande dans NetBackup
- Ajout manuel d'un robot à NetBackup
- Gestion des robots
- Ajout manuel d'un lecteur de bande à NetBackup
- Options de configuration de lecteur de bande
- Options de configuration de lecteur de bande
- Ajout d'un chemin d'accès de lecteur de bande
- Effectuer des corrélations des lecteurs de bande et des fichiers de périphérique sur des hôtes d'UNIX
- Gestion des lecteurs de bande
- Réalisation de diagnostics de périphériques
- Configuration des médias de bande
- À propos des pools de volumes NetBackup
- À propos des médias WORM
- À propos de l'utilisation de pools de volumes pour gérer des médias WORM
- A propos de l'ajout de volumes
- Configuration des paramètres de médias
- Options de paramètres de médias
- Type de média (nouveau paramètre de média)
- Options de paramètres de médias
- À propos des codes-barres
- Configuration des règles de codes-barres
- Configuration de règles de génération d'ID de média
- Ajout de volumes à l'aide du menu Actions
- Configuration des mappages de type de média
- Gérer des volumes
- A propos de l'échange de volume
- À propos des médias figés
- A propos de l'insertion et de l'éjection de volumes
- A propos des nouvelles analyses et de la mise à jour des codes-barres
- À propos de l'étiquetage des volumes NetBackup
- A propos du déplacement de volumes
- A propos de la réutilisation d'un volume
- Gestion de pools de volumes
- Gestion de groupes de volumes
- Inventaire des robots
- A propos de l'affichage du contenu d'un robot
- À propos de la mise à jour de la configuration de volume NetBackup
- À propos de l'utilitaire d'inventaire physique vmphyinv
- Configuration des unités de stockage
- Création d'une unité de stockage
- Considérations sur les unités de stockage sur disque
- À propos des paramètres d'unité de stockage
- Chemin d'accès absolu au répertoire ou au paramètre de volume pour les unités de stockage
- Paramètre d'unité de stockage Nbre max. de travaux simultanés
- Sauvegardes intermédiaires
- Création d'une unité de stockage de sauvegarde intermédiaire BasicDisk
- Configuration des groupes d'unités de stockage
- Critères de sélection d'unité de stockage au sein d'un groupe
- Configuration des disques de stockage
- Section IV. Configuration de politiques de cycle de vie du stockage (SLP)
- Configuration des politiques de cycle de vie du stockage
- Opérations de stockage
- Opération Index depuis snapshot dans une SLP
- Opération Snapshot dans une SLP
- Types de conservation pour opérations SLP
- Conservation de type Capacité gérée pour les opérations de SLP
- Options de politique de cycle de vie du stockage
- Paramètres de la boîte de dialogue Nouvelle opération de stockage ou Modifier l'opération de stockage
- Utilisation d'une politique de cycle de vie du stockage pour créer des copies multiples
- Versions de politique de cycle de vie du stockage
- Section V. Configuration des sauvegardes
- Création de politiques de sauvegarde
- Etablissement d'une planification pour les politiques
- Onglet Attributs de politique
- Stockage de politique (attribut de politique)
- Pool de volumes de politique (attribut de politique)
- Effectuer des vérifications toutes les __ minutes (attribut de politique)
- Lecteurs réseau de sauvegarde (attribut de politique)
- Croiser les points de montage (attribut de politique)
- Chiffrement (attribut de politique)
- Collecte d'informations de restauration d'images réelles (attribut de politique) avec et sans la détection de mouvement
- Utiliser l'accélérateur (attribut de politique)
- Activer la sauvegarde optimisée des volumes dédupliqués Windows
- Utiliser Replication Director (attributs de politique)
- Onglet Attributs de planification
- Type de sauvegarde (attribut de planification)
- Fréquence (attribut de planification)
- Copies multiples (attribut de planification)
- Conservation (attribut de planification)
- Multiplexage de médias (attribut de planification)
- Onglet Fenêtre de démarrage
- Onglet Inclure dates
- Incidence des planifications ouvertes sur les planifications basées sur le calendrier et sur la fréquence
- Onglet Clients
- Onglet Sélections de sauvegarde
- Ajout de sélections de sauvegarde dans une politique
- Vérification de la liste de sélections de sauvegarde
- Règles de chemin d'accès pour les sauvegardes de client UNIX
- Directives de la liste de sélections de sauvegarde
- Directive ALL_LOCAL_DRIVES
- Fichiers exclus des sauvegardes par défaut
- Onglet Reprise après incident
- Sauvegardes et récupérations granulaires Active Directory
- Sauvegardes synthétiques
- Utilisation de la méthode de sauvegardes synthétiques avec copies multiples
- Protection du catalogue NetBackup
- Parties du catalogue NetBackup
- Sauvegardes de catalogue
- Archivage du catalogue et restauration depuis l'archive de catalogue
- Estimation de l'espace disque requis pour le catalogue
- À propos de la base de données NetBackup
- À propos de l'installation de la base de données NetBackup
- Tâches de post-installation
- Utilisation de l'utilitaire d'administration de base de données NetBackup sous Windows
- Onglet Général de l'utilitaire d'administration de base de données NetBackup
- Onglet Outils de l'utilitaire d'administration de base de données NetBackup
- Utilisation de l'utilitaire d'administration de base de données NetBackup sous UNIX
- Gestion des images de sauvegarde
- Duplication d'images de sauvegarde
- À propos de l'importation d'images de sauvegarde
- Immuabilité et ineffaçabilité des données dans NetBackup
- Création de politiques de sauvegarde
- Section VI. Gestion du déploiement
- Gestion du déploiement
- Ajout ou modification des planifications dans une politique de déploiement
- Gestion du déploiement
- Section VII. Configuration de la réplication
- À propos de la réplication NetBackup
- À propos d'Auto Image Replication NetBackup
- Affichage de la topologie de réplication pour Auto Image Replication
- À propos des politiques de cycle de vie du stockage requises pour Auto Image Replication
- Suppression ou remplacement des relations de réplication dans une configuration Auto Image Replication (AIR)
- À propos de la réplication NetBackup
- Section VIII. Surveillance et rapports
- Surveillance d'activité NetBackup
- À propos de l'onglet Travaux
- À propos de l'onglet Daemons
- À propos de l'onglet Processus
- À propos de l'onglet Lecteurs
- A propos de la base de données de travaux
- A propos des demandes en attente et des actions
- Création de rapports dans NetBackup
- Notifications par e-mail
- Surveillance d'activité NetBackup
- Section IX. Administration de NetBackup
- Rubriques de gestion
- Accès à un serveur distant
- Utilisation de la console d'administration NetBackup à distance
- Options de configuration au moment de l'exécution pour la Console d'administration NetBackup
- A propos de l'amélioration des performances de NetBackup
- À propos du réglage des fuseaux horaires dans la console d'administration NetBackup
- Restaurations sur un autre serveur
- A propos de l'exécution de restaurations sur un autre serveur
- Gestion des sauvegardes et des restaurations client
- A propos des restaurations redirigées vers le client
- Mise hors tension et redémarrage des serveurs NetBackup
- À propos de la technologie de restauration granulaire (GRT)
- À propos de la configuration des services pour NFS (Network File System)
À propos des serveurs principaux approuvés pour Auto Image Replication
NetBackup permet de mettre en place une relation de confiance entre les domaines de réplication. Une relation de confiance est facultative pour le pool de déduplication du serveur de médias comme stockage cible. Avant de configurer un serveur de stockage comme stockage cible, établissez une relation de confiance entre les opérations A.I.R. source et cible.
Les éléments suivants décrivent l'impact d'une relation de confiance sur la fonction Auto Image Replication :
Aucune relation de confiance |
NetBackup les répliques sur tous les serveurs de stockage cibles définis. Vous ne pouvez pas sélectionner un hôte ou des hôtes spécifiques comme cibles. |
Relation de confiance |
Vous pouvez sélectionner un sous-ensemble de vos domaines approuvés en tant que cible de réplication. NetBackup effectue alors la réplication vers les domaines spécifiés uniquement, et non vers l'ensemble des cibles de réplication configurées. Ce type d'Auto Image Replication est appelé AIR ciblé. |
Avec AIR ciblé, lors de l'établissement d'une relation de confiance entre le serveur source et le serveur cible distant, vous devez établir une confiance dans les deux domaines.
Dans le serveur principal source, ajoutez le serveur principal cible comme serveur approuvé.
Dans le serveur principal cible, ajoutez le serveur principal source comme serveur approuvé.
Remarque :
L'
ne prend pas en charge l'ajout d'un serveur principal approuvé à l'aide d'un certificat signé par une autorité de certification externe.Se reporter à Ajout d'un serveur principal approuvé à l'aide d'un certificat signé par l'autorité de certification externe.
Se reporter à À propos du certificat à utiliser pour l'ajout d'un serveur principal approuvé .
Le schéma suivant illustre les différentes tâches pour l'ajout de serveurs principaux approuvés lorsqu'un certificat signé par l'autorité de certification NetBackup (ou un certificat basé sur l'ID d'hôte) est utilisé pour établir une relation de confiance entre les serveurs principaux source et cible.
Figure : Tâches permettant d'établir une relation de confiance entre les serveurs principaux pour l'AIR ciblé à l'aide d'un certificat signé par l'autorité de certification NetBackup
Tableau : Tâches pour établir une relation de confiance entre les serveurs principaux pour AIR ciblé
Étape |
Tâche |
Procédure |
---|---|---|
Étape 1 |
Les administrateurs des serveurs principaux source et cible doivent s'échanger leurs signatures de certificat de l'autorité de certification et leurs jetons d'autorisation ou les informations d'authentification de l'utilisateur. Cette activité doit être effectuée hors ligne. Remarque : Il est recommandé d'utiliser un jeton d'authentification pour vous connecter au serveur principal distant. Un jeton d'authentification fournit un accès restreint et assure une communication sécurisée entre les deux hôtes. L'utilisation des informations d'authentification de l'utilisateur (nom d'utilisateur et mot de passe) peut présenter une éventuelle faille de sécurité. |
Pour obtenir les jetons d'autorisation, utilisez la commande bpnbat pour vous connecter et nbcertcmd pour récupérer les jetons. Pour obtenir la signature SHA1 du certificat racine, utilisez la commande nbcertcmd -displayCACertDetail. Pour effectuer cette tâche, consultez le Guide de référence des commandes NetBackup. Remarque : Lorsque vous exécutez les commandes, conservez la cible en tant que serveur distant. |
Étape 2 |
Établissez la relation de confiance entre les domaines source et cible.
|
Pour effectuer cette tâche dans l'interface utilisateur Web NetBackup, consultez la rubrique suivante : Se reporter à Ajout d'un serveur principal approuvé à l'aide d'un certificat signé par l'autorité de certification NetBackup (basé sur l'ID d'hôte). Pour effectuer cette tâche à l'aide de la commande nbseccmd, consultez le Guide de référence des commandes NetBackup. |
Étape 3 |
Une fois que vous avez ajouté les serveurs source et cible approuvés, ceux-ci s'échangent leurs certificats basés sur l'ID de l'hôte. Les certificats sont utilisés pendant chaque communication. Le serveur principal A dispose d'un certificat émis par le serveur principal B et inversement. Pour que la communication soit possible, le serveur principal A présente le certificat émis par le serveur principal B et inversement. La communication entre les serveurs principaux source et cible est ainsi sécurisée. |
Pour comprendre l'utilisation des certificats basés sur l'ID d'hôte, consultez le Guide de sécurité et de chiffrement NetBackup. |
Étape 3.1 |
Configurez le serveur de médias source pour obtenir les certificats de sécurité et les certificats de l'ID d'hôte du serveur principal cible. |
Consultez le . http://www.veritas.com/docs/DOC5332 |
Étape 4 |
Créez une politique de cycle de vie du stockage d'importation dans le domaine cible. Remarque : Le nom de la politique de cycle de vie du stockage d'importation doit contenir moins de 112 caractères. |
Se reporter à À propos des politiques de cycle de vie du stockage. |
Étape 5 |
Sur le serveur MSDP source, utilisez l'onglet Réplication de la boîte de dialogue Modifier un serveur de stockage pour ajouter les informations d'authentification du serveur de stockage cible. |
Consultez le . http://www.veritas.com/docs/DOC5332 |
Étape 5.1 |
Créez une politique de cycle de vie du stockage de réplication dans le domaine source en utilisant le serveur principal cible et la politique de cycle de vie du stockage spécifiques. Les sauvegardes générées dans un domaine NetBackup peuvent être répliquées vers le stockage dans un ou plusieurs domaines NetBackup cible. |
Se reporter à À propos des politiques de cycle de vie du stockage. |
Étape 6 |
Les sauvegardes générées dans un domaine NetBackup peuvent être répliquées vers le stockage dans un ou plusieurs domaines NetBackup cible. Ce processus est appelé Auto Image Replication. |
Se reporter à À propos d'Auto Image Replication NetBackup. |
Si les serveurs source et cible approuvés utilisent différentes versions de NetBackup, tenez compte des éléments suivants.
Remarque :
Lorsque vous mettez à niveau les serveurs principaux source et cible vers la version 8.1 ou une version ultérieure, vous devez mettre à jour la relation de confiance. Exécutez la commande suivante :
nbseccmd -setuptrustedmaster -update
Consultez le Guide de référence des commandes NetBackup.
Tableau : Méthodes de configuration de la confiance pour les différentes versions de NetBackup
Version du serveur source |
Version du serveur cible |
Méthode de configuration de la confiance |
---|---|---|
8.1 ou version ultérieure |
8.1 ou version ultérieure |
Ajoutez un serveur principal approuvé à l'aide d'un jeton d'autorisation. Procédez ainsi sur les deux serveurs. |
8.1 ou version ultérieure |
8.0 ou version antérieure |
Sur le serveur source, ajoutez la cible en tant que serveur principal approuvé à l'aide des informations d'authentification du serveur distant (cible). |
8.0 ou version antérieure |
8.1 ou version ultérieure |
Sur le serveur source, ajoutez la cible en tant que serveur principal approuvé à l'aide des informations d'authentification du serveur distant (cible). |