Veritas NetBackup™ 安装指南

Last Published:
Product(s): NetBackup (8.2)
  1. 准备安装
    1. 通用安装信息
      1.  
        可用的 NetBackup 安装方法
      2.  
        关于 NetBackup 版本之间的兼容性
      3.  
        关于 NetBackup 软件可用性
      4. 如何安装 NetBackup
        1.  
          关于 NetBackup 预安装检查程序
        2.  
          关于 NetBackup 产品改进计划
      5.  
        创建用户帐户以支持 NetBackup Web 服务器
      6. 关于存储设备配置
        1.  
          查找支持的机械手类型
      7.  
        关于 NetBackup 主机的安全证书
      8.  
        对 NetBackup 安装目录的限制
    2. 安装操作说明和限制
      1.  
        NetBackup 服务器必须使用符合 RFC 1123 和 RFC 952 的主机名
      2.  
        安装期间不在 8.1 介质服务器或具有双堆栈配置的客户端主机上部署基于主机 ID 的证书
      3.  
        NetBackup 8.2 和 RHEL 8 安装问题
      4.  
        NetBackup 8.2 和 SUSE 15 安装问题
      5.  
        NetBackup 8.2 支持的外部证书颁发机构证书
      6.  
        SCCM 和 Chef 部署工具及文档现已可用
    3. SORT 信息
      1.  
        关于 Veritas Services and Operations Readiness Tools
      2.  
        建议的 SORT 全新安装过程
      3.  
        建议的 SORT 升级过程
    4. Smart Meter 信息
      1.  
        关于 Veritas Smart Meter
      2.  
        Veritas Smart Meter 的最佳做法
  2. NetBackup 许可证
    1.  
      关于 NetBackup 许可证要求
    2.  
      关于许可证密钥条目
    3.  
      关于许可证密钥的常见问题
  3. 在 UNIX 系统上安装服务器软件
    1. UNIX 和 Linux 的安装和升级要求
      1.  
        除非主服务器和介质服务器是 NetBackup Appliance,否则不要混合使用非英文版本的 Windows 和 UNIX 平台
      2.  
        在运行基于 UNIX 的操作系统其他版本的环境中安装 NetBackup
      3.  
        针对 Solaris 系统的特殊安装准则
      4.  
        UNIX 群集环境的特殊安装准则
    2.  
      安装脚本的工作方式
    3. 在 UNIX 上安装 NetBackup 主服务器软件
      1.  
        继续安装 NetBackup 软件
    4.  
      在 UNIX 和 Linux 上静默安装 NetBackup 介质服务器软件
    5.  
      关于将客户端软件从主服务器推送到客户端
  4. 在 Windows 系统上安装服务器软件
    1.  
      Windows 和 Windows 群集的安装和升级要求
    2.  
      Windows 群集安装和升级的要求
    3.  
      在 Windows 系统上执行本地、远程或群集服务器安装
    4.  
      在 NetBackup 群集环境下执行安装后任务
    5.  
      验证 Windows 群集安装或升级
    6.  
      在 Windows 系统上静默安装 NetBackup 服务器
  5. 关于管理界面
    1.  
      关于 NetBackup Web 用户界面
    2.  
      关于 NetBackup 管理控制台
    3.  
      安装 NetBackup 管理控制台
    4.  
      在 Windows 上安装多个版本的 NetBackup 管理控制台
    5.  
      在 Windows 上删除较早版本的 NetBackup 管理控制台
    6.  
      关于 NetBackup 远程管理控制台
    7.  
      安装 NetBackup 远程管理控制台
  6. 安装 NetBackup 客户端软件
    1.  
      关于 NetBackup 客户端安装
    2. 关于在 Windows 上安装 NetBackup 客户端
      1.  
        关于 Windows 客户端安装方法和要求
      2.  
        本地或远程安装 NetBackup Windows 客户端
      3.  
        静默安装 NetBackup Windows 客户端
      4.  
        如何配置 NetBackup 客户端
    3. 关于在 UNIX/Linux 上安装 NetBackup 客户端
      1.  
        关于 UNIX 和 Linux 客户端安装方法
      2.  
        本地安装 UNIX 客户端
      3.  
        使用本机安装程序安装 UNIX 和 Linux 客户端二进制文件
  7. 配置 NetBackup
    1.  
      启动 NetBackup 管理控制台
    2.  
      关于设备配置向导
    3.  
      关于卷配置向导
    4.  
      关于“目录库备份”向导
    5.  
      关于备份策略配置向导
    6.  
      安装或升级到 NetBackup 8.2 后立即更新主服务器上的云配置文件
  8. 升级 NetBackup 软件
    1.  
      关于升级 NetBackup
    2.  
      关于 NetBackup 8.x 升级门户
  9. 删除 NetBackup 服务器和客户端软件
    1.  
      关于在 UNIX 系统上删除 NetBackup 服务器软件
    2.  
      关于在 UNIX 和 Linux 系统上删除 NetBackup 客户端软件
    3.  
      从 UNIX 和 Linux 服务器与客户端删除 NetBackup
    4.  
      关于在 Windows 系统上删除 NetBackup 服务器软件
    5.  
      从 Windows 服务器、群集和客户端删除 NetBackup 服务器及客户端软件
    6.  
      从 Windows 系统中删除 NetBackup LiveUpdate
    7.  
      关于从 Windows 服务器和 Windows 客户端删除 Java 控制台状态数据
    8.  
      通过将所有数据迁移到新介质服务器来删除群集介质服务器
  10. 参考信息
    1.  
      在群集主服务器的不活动节点上生成证书
    2.  
      关于 NetBackup 应答文件
    3.  
      关于 RBAC 引导
    4.  
      NetBackup 主服务器 Web 服务器用户和组创建
    5.  
      关于 NetBackup Java Runtime Environment
    6.  
      将 NetApp 磁盘阵列与 Replication Director 一起使用
    7.  
      NetBackup 数据库的安全更新
    8.  
      Veritas NetBackup 主服务器和域大小指导

关于 NetBackup 应答文件

在 UNIX 和 Linux 安装和升级期间使用 NetBackup 应答文件 (/tmp/NBInstallAnswer.conf),以便:

  • 覆盖某些默认值。

  • 避免在交互式安装期间回答一些问题。

  • 在大多数受支持的操作系统上执行无人值守或静默 UNIX 和 Linux 客户端安装和升级。

从 Veritas 下载的 NetBackup 安装映像的顶层提供了用于介质服务器和客户端的模板。

运行安装脚本之前,填充目标主机的 NetBackup 应答文件。如果该文件不存在,则创建文件。受支持的条目将随任何相关信息一起显示。

表:模板选项和所需的计算机

选项

NetBackup 角色

安装时是否需要该角色?

ACCEPT_REVERSE_CONNECTION

客户端

仅当需要配置 NetBackup 以支持 NAT 客户端时。

AUTHORIZATION_TOKEN

介质服务器和客户端

有关详细信息,请查看关于安全配置注意事项

CA_CERTIFICATE_FINGERPRINT

介质服务器和客户端

有关详细信息,请查看关于安全配置注意事项

CLIENT_NAME

介质服务器和客户端

ECA_CERT_PATH

介质服务器和客户端

有关详细信息,请查看关于安全配置注意事项

ECA_CRL_CHECK_LEVEL

介质服务器和客户端

有关详细信息,请查看关于安全配置注意事项

ECA_CRL_PATH

介质服务器和客户端

仅当指定了 ECA_CRL_CHECK_LEVEL=USE_PATH 时。

ECA_KEY_PASSPHRASEFILE

介质服务器和客户端

ECA_PRIVATE_KEY_PATH

介质服务器和客户端

有关详细信息,请查看关于安全配置注意事项

ECA_TRUST_STORE_PATH

介质服务器和客户端

有关详细信息,请查看关于安全配置注意事项

INSTALL_PATH

介质服务器和客户端

LICENSE

介质服务器

MACHINE_ROLE

介质服务器和客户端

MEDIA_SERVER

客户端

MERGE_SERVERS_LIST

客户端

RBAC_DOMAIN_NAME

主服务器

RBAC_DOMAIN_TYPE

主服务器

RBAC_PRINCIPAL_NAME

主服务器

RBAC_PRINCIPAL_TYPE

主服务器

SERVER

介质服务器和客户端

SERVICES

客户端

WEBSVC_GROUP

主服务器

WEBSVC_USER

主服务器

关于安全配置注意事项

如果此操作是初始安装或 8.0 之前版本的升级,则必须至少提供一组安全配置参数。

要使用 NetBackup 主服务器作为证书颁发机构,必须提供主服务器的 CA_CERTIFICATE_FINGERPRINTAUTHORIZATION_TOKEN 是否为必需选项取决于主服务器的安全级别或者是否已在主服务器上配置此计算机。有关更多信息,请访问 https://www.veritas.com/support/en_US/article.000127129

要使用外部证书颁发机构,必须提供 ECA_CERT_PATHECA_CRL_CHECK_LEVELECA_PRIVATE_KEY_PATHECA_TRUST_STORE_PATH 值。ECA_CRL_PATHECA_KEY_PASSPHRASEFILE 的值为可选选项。有关更多信息,请访问 https://www.veritas.com/support/en_US/article.100044300

关于跳过外部证书颁发机构配置

要继续安装或升级而不配置证书颁发机构,请对所有必需的 ECA_ 选项指定 SKIP。请注意,如果不将所有 ECA_ 值设置为 SKIP,安装或升级将失败。如果在没有所需证书颁发机构组件的情况下继续安装或升级,备份和还原将失败。

ACCEPT_REVERSE_CONNECTION
  • 描述:使用此选项可确定 NAT 客户端与 NetBackup 主机的连接方式。接受的值为 TRUEFALSE。如果 NetBackup 需要支持 NAT,则将此选项设置为 TRUE,否则将其设置为 FALSE。在以下情况下,设置 ACCEPT_REVERSE_CONNECTION = FALSE

    • 不需要 NetBackup 支持 NAT 客户端。

    • NetBackup 客户端不位于防火墙之后。

  • 默认值:FALSE

  • ACCEPT_REVERSE_CONNECTION=TRUE | FALSE

  • 返回表:模板选项和所需的计算机

AUTHORIZATION_TOKEN
  • 描述:此选项指定 NetBackup 在检索主机证书时应自动使用授权还是重新发布令牌。AUTHORIZATION_TOKEN 为 16 个大写字母。某些环境需要授权令牌,以便备份和还原正常运行。如果需要此信息,但在应答文件中未提供,安装会失败。如果指定了 SKIP,则安装程序会尝试检索主机证书而不包含令牌。在某些环境中,这种选择可能会导致在安装后手动执行额外的步骤。

    请注意,在以下任一情况下升级时,将忽略 AUTHORIZATION_TOKEN

    • 已在主机上配置 NBCA。

    • 正在主服务器上使用 ECA。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • AUTHORIZATION_TOKEN=ABCDEFGHIJKLMNOP | SKIP

  • 返回表:模板选项和所需的计算机

CA_CERTIFICATE_FINGERPRINT
  • 描述:此选项指定证书颁发机构 (CA) 的证书指纹。证书指纹将在安装或升级期间从 CA 中检索。指纹格式为 59 个字符,由数字 0-9、字母 A-F 和冒号组成。例如,01:23:45:67:89:AB:CD:EF:01:23:45:67:89:AB:CD:EF:01:23:45:67。该指纹值必须与在第一个 SERVER=_server_name 选项中所指定服务器值的指纹一致。要继续安装或升级而不配置安全性,请指定 CA_CERTIFICATE_FINGERPRINT=SKIP

    请注意,在以下任一情况下升级时,将忽略 CA_CERTIFICATE_FINGERPRINT

    • 已在主机上配置 NBCA。

    • 正在主服务器上使用 ECA。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • CA_CERTIFICATE_FINGERPRINT=fingerprint | SKIP

  • 返回表:模板选项和所需的计算机

CLIENT_NAME
  • 描述:此选项指定 NetBackup 用于识别此计算机的名称。XLOCALHOSTX 值允许本地主机提供计算机名称。如果使用此值,则可以在单个主服务器域中的所有计算机上使用相同的应答文件。此值会添加到 bp.conf 文件中。

    如果在升级时指定 CLIENT_NAME,则将进行检查,以验证在应答文件中提供的名称是否匹配在 bp.conf 文件中配置的值。

  • 默认值:None。

  • 必需:是

  • CLIENT_NAME=name | XLOCALHOSTX

  • 返回表:模板选项和所需的计算机

ECA_CERT_PATH
  • 描述:此选项指定外部证书文件的路径和文件名。

    要跳过设置证书颁发机构,请将所有必需的 ECA_ 值设置为 SKIP。请注意,如果在没有证书颁发机构的情况下继续进行安装,备份和还原将失败。

    如果已在主机上配置 ECA,或者在主服务器上仅使用 NBCA,则在升级时将忽略 ECA_CERT_PATH 选项。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • ECA_CERT_PATH=path_and_file_name

  • 返回表:模板选项和所需的计算机

ECA_CRL_CHECK_LEVEL
  • 描述:此选项指定 CRL 模式。支持的值为:

    • USE_CDP:使用证书中定义的 CRL。

    • USE_PATH:使用 ECA_CRL_PATH 中指定的路径中的 CRL。

    • DISABLED:不使用 CRL。

    • SKIP:用于跳过设置证书颁发机构。要跳过 ECA 配置,必须将所有必需的 ECA_ 值设置为 SKIP。请注意,如果在没有证书颁发机构的情况下继续进行安装,备份和还原将失败。

      如果已在主机上配置 ECA,或者在主服务器上仅使用 NBCA,则在升级时将忽略 ECA_CERT_PATH 选项。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • ECA_CRL_CHECK_LEVEL=value

  • 返回表:模板选项和所需的计算机

ECA_CRL_PATH
  • 描述:此选项指定与外部 CA 证书关联的 CRL 的路径和文件名。

    要跳过设置证书颁发机构,请将所有必需的 ECA_ 值设置为 SKIP。请注意,如果在没有证书颁发机构的情况下继续进行安装,备份和还原将失败。

    如果已在主机上配置 ECA,或者在主服务器上仅使用 NBCA,则在升级时将忽略 ECA_CERT_PATH 选项。

  • 默认值:None。

  • 必需:仅当指定了 ECA_CRL_CHECK_LEVEL=USE_PATH 时。

  • ECA_CRL_PATH=path

  • 返回表:模板选项和所需的计算机

ECA_KEY_PASSPHRASEFILE
  • 描述:此选项指定包含 keystore 访问密码的文件的路径和文件名。

    如果已在主机上配置 ECA,或者在主服务器上仅使用 NBCA,则在升级时将忽略 ECA_CERT_PATH 选项。

  • 默认值:None。

  • 必需:否

  • ECA_KEY_PASSPHRASEFILE=path/filename

  • 返回表:模板选项和所需的计算机

ECA_PRIVATE_KEY_PATH
  • 描述:此选项指定表示私钥的文件的路径和文件名。

    要跳过设置证书颁发机构,请将所有必需的 ECA_ 值设置为 SKIP。请注意,如果在没有证书颁发机构的情况下继续进行安装,备份和还原将失败。

    如果已在主机上配置 ECA,或者在主服务器上仅使用 NBCA,则在升级时将忽略 ECA_CERT_PATH 选项。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • ECA_PRIVATE_KEY_PATH=path/filename

  • 返回表:模板选项和所需的计算机

ECA_TRUST_STORE_PATH
  • 描述:此选项指定表示信任存储区位置的文件的路径和文件名。

    要跳过设置证书颁发机构,请将所有必需的 ECA_ 值设置为 SKIP。请注意,如果在没有证书颁发机构的情况下继续进行安装,备份和还原将失败。

    如果已在主机上配置 ECA,或者在主服务器上仅使用 NBCA,则在升级时将忽略 ECA_CERT_PATH 选项。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • ECA_TRUST_STORE_PATH=path/filename

  • 返回表:模板选项和所需的计算机

INSTALL_PATH
  • 描述:此选项指定安装 NetBackup 二进制文件的位置。此选项只需要提供基本目录的绝对路径。安装程序会自动附加 /openv。此选项不能用于在升级期间更改 NetBackup 的位置。

    请注意,升级时,将忽略 INSTALL_PATH 选项。

  • 默认值:/usr

  • 必需:否

  • INSTALL_PATH = path

  • 返回表:模板选项和所需的计算机

LICENSE
  • 描述:此选项指定要应用于服务器的许可证密钥字符串。如果要应用更多许可证,可以添加额外的 LICENSE = key_string 行。此选项仅添加额外密钥 - 不会删除任何现有密钥。

  • 默认值:None。

  • 必需:是。

  • LICENSE = key_string

  • 返回表:模板选项和所需的计算机

MACHINE_ROLE
  • 描述:此选项指定负责在此计算机上执行安装和配置操作的 NetBackup 角色。对于升级,此值必须与计算机上配置的角色匹配。

  • 默认值:None。支持的值有 MASTERMEDIACLIENT

  • 必需:是。

  • MACHINE_ROLE = MASTER | MEDIA | CLIENT

  • 返回表:模板选项和所需的计算机

MEDIA_SERVER
  • 描述:此选项指定 NetBackup 可以使用指定主机为此客户端建立安全 Web 请求隧道。当客户端与主服务器上的 NetBackup Web 服务之间的通信被阻止时需要隧道。在 NetBackup 安装或升级期间,需要此通信才能获取主机证书。应答文件中可能存在多个 MEDIA_SERVER 条目。每个条目用作建立 https 请求隧道的候选项。这些条目会添加到 bp.conf 文件中。

  • 默认值:None。

  • 必需:否。

  • MEDIA_SERVER = media_server_name

  • 返回表:模板选项和所需的计算机

MERGE_SERVERS_LIST
  • 描述:将存在于主服务器上 bp.conf 中的服务器与包含在此客户端的 bp.conf 中的服务器列表合并。

  • 默认值:NO

  • 必需:否。

  • MERGE_SERVERS_LIST = yes | no

  • 返回表:模板选项和所需的计算机

RBAC_DOMAIN_NAME
  • 描述:对于通过配置可以为安全管理员和备份管理员角色提供基于角色的访问控制 (RBAC) 权限的主体,使用此选项可以为该主体指定域名。

  • 默认值:None。

  • 必需:否

  • RBAC_DOMAIN_NAME = domain_name

  • 返回表:模板选项和所需的计算机

RBAC_DOMAIN_TYPE
  • 描述:对于通过配置可以为安全管理员和备份管理员角色提供基于角色的访问控制 (RBAC) 权限的主体,使用此选项可以为该主体指定域类型。

  • 默认值:None。

  • 必需:否

  • RBAC_DOMAIN_TYPE = domain_type

  • 返回表:模板选项和所需的计算机

RBAC_PRINCIPAL_NAME
  • 描述:对于通过配置可以为安全管理员和备份管理员角色提供基于角色的访问控制 (RBAC) 权限的主体,使用此选项可以为该主体指定名称。此用户或用户组必须已存在于系统中。

  • 默认值:None。

  • 必需:否

  • RBAC_PRINCIPAL_NAME = principal_name

  • 返回表:模板选项和所需的计算机

RBAC_PRINCIPAL_TYPE
  • 描述:对于通过配置可以为安全管理员和备份管理员角色提供基于角色的访问控制 (RBAC) 权限的主体,使用此选项可以为该主体指定类型。

  • 默认值:None。

  • 必需:否

  • RBAC_PRINCIPAL_TYPE = USER | USERGROUP

  • 返回表:模板选项和所需的计算机

SERVER
  • 描述:此选项指定此计算机将其识别为当前 NetBackup 主服务器的服务器名称。如果还应识别其他服务器,可以添加额外的 SERVER= 行。如果存在多个 SERVER= 行,则第一行表示主服务器。这些条目会添加到 bp.conf 文件中。

  • 默认值:None。

  • 必需:是。

  • SERVER=master_server_name

  • 返回表:模板选项和所需的计算机

SERVICES
  • 描述:此选项指定是否应在客户端安装或升级完成后启动 NetBackup 服务。如果指定 NO,则不会启动 NetBackup 服务。安装或升级之后但在启动 NetBackup 服务之前,可以手动执行其他配置步骤。

  • 默认值:YES

  • 必需:否。

  • SERVICES=no

  • 返回表:模板选项和所需的计算机

WEBSVC_GROUP
  • 描述:此选项指定 NetBackup Web 服务器使用的帐户的组名。此组必须已存在于系统中。

  • 默认值:nbwebgrp

  • 必需:否。

  • WEBSVC_GROUP=custom_group_account_name

  • 返回表:模板选项和所需的计算机

WEBSVC_USER
  • 描述:此选项指定 NetBackup Web 服务器使用的帐户的用户名。此用户必须已存在于系统中。

  • 默认值:nbwebsvc

  • 必需:否。

  • WEBSVC_USER=custom_user_account_name

  • 返回表:模板选项和所需的计算机