Veritas NetBackup™ リリースノート
- NetBackup 9.1.0.1 について
- 新機能、拡張機能および変更
- 操作上の注意事項
- NetBackup 9.1.0.1 の操作上の注意事項について
- NetBackup のインストールとアップグレードの操作上の注意事項
- NetBackup の管理と一般的な操作上の注意事項
- 完全カタログリストア後に NetBackup 異常検出管理サービスが開始しない
- NBAC が有効な設定でインストールまたはアップグレード後にユーザーを変更すると認証チェックに失敗する
- NAS-Data-Protection ポリシーのルート (「/」) フォルダのリストアが失敗する
- 非 WORM 対応のストレージから NetBackup がイメージを期限切れにしようとすると、ジョブの詳細にエラーが表示される
- リソースグループ名にピリオド (.) が含まれると Microsoft Azure のバックアップが失敗する
- デバイスツリーに表示されている古いデバイス
- 一時デバイスがファイルシステム資産として一覧表示される
- NetBackup 管理インターフェースの操作上の注意事項
- NetBackup クラウドの操作上の注意事項
- NetBackup と Veritas CloudPoint に関する操作上の注意事項
- サポート対象の Podman バージョンに誤ったエラーメッセージが表示される
- スナップショットジョブの実行中に CloudPoint を NetBackup 9.1.0.1 にアップグレードすると、スナップショットが失敗する
- 到達不能または停止状態にある VM の接続試行が失敗し、その VM にクレデンシャルが関連付けられている
- タグ名に特殊文字を使用した問い合わせの編集がインテリジェントクラウドグループではサポートされない
- RHEL 8.3 環境の Podman 層に古い IP アドレスエントリが保持されている場合、CloudPoint サービスの開始または再起動が失敗する場合がある
- NetBackup Web UI で CloudPoint 検出の状態が失敗と表示される
- 新しい CloudPoint 資産の情報がリカバリに影響する可能性がある
- アップグレード後、GRT オプションが有効になっている保護計画から資産のサブスクライブが解除される
- 今すぐバックアップオプションがエラーで失敗する場合がある
- 新しい地域を追加するには新しいクラウドプラグイン構成が必要
- バックアップジョブとリストアジョブで、転送されたファイルの数が 0 と表示される
- 検出レベルが原因で VM ディスクが表示されない
- スナップショットジョブが例外のために失敗する
- スナップショットを削除しても NetBackup Web UI に表示される
- ターゲットパスを削除して再作成すると個別リストアが失敗する
- Gov クラウドまたは中国地域でパブリッククラウドがサポートされない
- AWS マーケットプレース AMI から作成されたインスタンスでインデックス付けがサポートされない
- 一貫したホストスナップショットが失敗する場合がある
- [認証方式 (Authentication Method)]フィールドに空白が表示された IAM ロールを持つ AWS プラグインの構成
- ユーザーとパスワードの両方が更新されると権限拒否エラーが発生する
- Google Cloud Platform の異なるソースおよびターゲットゾーンがサポートされない
- 壊れたファイルシステムが検出される
- NetBackup Deduplication に関する注意事項
- NetBackup for NDMP の操作上の注意事項
- NetBackup for OpenStack の操作上の注意事項
- 増分バックアップのインスタンスボリュームをマウントできない
- NetBackup for OpenStack VM が 3 ノードクラスタの場合、NetBackup マスターサーバーがトークンを再発行しない
- Web UI で NetBackup のバージョンが「NetBackup-CentOS3.10.0 9.0」ではなく「Netbackup_9001_beta1」と表示される
- スナップショットがあるポリシーを削除すると、エラーメッセージとともに成功メッセージが表示される
- NBCA を使用して NetBackup マスターサーバーに接続できない
- リストア後に除外された Ceph ボリュームをマウントまたはフォーマットできない
- リストアされた VM に空のメタデータ config_drive が接続される
- 新しい NetBackup for OpenStack VM をクラスタに追加するとき、NBOSVM の再構成に失敗する
- NetBackup for OpenStack クラスタで新しいノードを取得した後にデータベースが同期されない
- ブートディスク上のデータが除外されているにもかかわらずバックアップされる
- 再初期化とインポートの後、OpenStack 証明書が見つからない
- CLI でのインポートによってスケジューラの信頼の値が無効に変更される
- NetBackup for OpenStack Appliance を再初期化した後、ノードの詳細を取得できない
- 多数のポリシージョブが同時に実行されるとスナップショットが「object is not subscriptable」で失敗する
- SSL 対応 Keystone URL に対して安全でない方法での操作が許可されない
- NetBackup の国際化と日本語化の操作に関する注意事項
- NetBackup Snapshot Client の操作上の注意事項
- NetBackup 仮想化の操作上の注意事項
- 付録 A. NetBackup ユーザーの SORT について
- 付録 B. NetBackup のインストール要件
- 付録 C. NetBackup の互換性の要件
- 付録 D. 他のNetBackup マニュアルおよび関連マニュアル
NBAC が有効な設定でインストールまたはアップグレード後にユーザーを変更すると認証チェックに失敗する
NBAC が有効な設定で NetBackup のインストールまたはアップグレード後にユーザーを変更すると、認証チェックに失敗します。
サービスユーザー (特権のないユーザーまたはルート以外のユーザー) アカウントについて詳しくは、『NetBackup セキュリティおよび暗号化ガイド』を参照してください。
インストールまたはアップグレード中に次のエラーメッセージが表示されます。
bprd failed to grant authorization check permission to host 'host1' 118-VxSS authorization failed: Please make sure NBAC-Authorization is properly configured and running and you have necessary permissions to do these operations.
この問題は、新しいサービスユーザーがセキュリティ管理者グループに属していないために発生します。
回避方法:
この問題を解決するには、次の例のいずれかを使用し、新しいサービスユーザーをセキュリティ管理者グループに追加する (または古いサービスユーザーを削除する) 必要があります。
次のいずれかの場合、認証チェックが失敗します。
nbserviceusercmd -changeUserコマンドを使用して、ルート (UNIX の場合) またはローカルシステム (Windows の場合) ユーザーを新しいサービスユーザーに変更した。
NetBackup 9.1.0.1 のアップグレードを、ルート以外またはローカルシステムユーザー以外のサービスユーザーで実行した。
認証チェックのエラーを解決するには:
ユーザーを変更した後、すべての NetBackup サービスが稼働中であることを確認します。
次のコマンドを実行して、新しいサービスユーザーをセキュリティ管理者グループに追加します。
vssaz addazgrpmember --azgrpname "Security Administrators" --prplinfo ATP,atdomain,new service user
vssaz コマンドのディレクトリパスは次のとおりです。
UNIX の場合: /usr/openv/netbackup/sec/az/bin
Windows の場合: <install_path>\sec\az\bin
nbserviceusercmd -changeUser コマンドを使用してサービスユーザーを別のサービスユーザーに変更すると、認証チェックが失敗します。
認証チェックのエラーを解決するには:
ユーザーを変更した後、すべての NetBackup サービスが稼働中であることを確認します。
次のコマンドを実行し、古いサービスユーザープリンシパルをグローバルセキュリティ管理者グループから削除します。
vssaz removeazgrpmember --azgrpname "Security Administrators" --prplinfo ATP,atdomain,older user
次のコマンドを実行して、新しいサービスユーザーをセキュリティ管理者グループに追加します。
vssaz addazgrpmember --azgrpname "Security Administrators" --prplinfo ATP,atdomain,new service user
vssaz コマンドのディレクトリパスは次のとおりです。
UNIX の場合: /usr/openv/netbackup/sec/az/bin
Windows の場合: <install_path>\sec\az\bin
たとえば NetBackup 9.1 の新規インストール後に、nbserviceusercmd -changeUser コマンドを使用して、サービスユーザーがルート (UNIX の場合) またはローカルシステム (Windows の場合) ユーザーに変更されたとします。セキュリティを強化するため、古いサービスユーザーをセキュリティ管理者グループから削除することをお勧めします。
グループ内の古いサービスユーザーの古いエントリが原因で発生する可能性のあるセキュリティの脆弱性を解消するには:
ユーザーを変更した後、すべての NetBackup サービスが稼働中であることを確認します。
次のコマンドを実行し、古いサービスユーザープリンシパルをグローバルセキュリティ管理者グループから削除します。
vssaz removeazgrpmember --azgrpname "Security Administrators" --prplinfo ATP,atdomain,older user