NetBackup™ for Nutanix AHV 管理指南

Last Published:
Product(s): NetBackup & Alta Data Protection (10.5)
  1. 概述
    1.  
      在 NetBackup Web UI 中配置和保护 AHV 资产的概述
  2. 管理 AHV 群集
    1.  
      保护 AHV 虚拟机的快速配置检查清单
    2.  
      在 AHV 群集和 NetBackup 主机之间以及 Nutanix Prism Central 和 NetBackup 主机之间配置安全通信
    3.  
      在 Windows 备份主机上启用 iSCSI 发起程序服务
    4.  
      在 Linux 备份主机上安装 iSCSI 发起程序软件包
    5.  
      将 Java GUI/CLI 添加的群集迁移到 Web UI 中
    6.  
      配置 Nutanix AHV 群集的前提条件
    7.  
      关于对 Nutanix 分段 iSCSI 网络的支持
    8.  
      配置 CHAP 设置以与 AHV 群集进行 iSCSI 安全通信
    9.  
      关于 NetBackup 用来与 AHV 进行通信的端口
    10.  
      添加或浏览 AHV 群集
    11.  
      删除 AHV 群集
    12.  
      添加新的 Nutanix Prism Central
    13.  
      添加新的 Prism Central 服务器凭据
    14.  
      删除 Nutanix Prism Central
    15.  
      创建智能 VM 组
    16.  
      为智能 VM 组分配权限
    17.  
      更新智能 VM 组
    18.  
      删除智能 VM 组
    19.  
      为 iSCSI 设置 CHAP
    20.  
      添加 AHV 访问主机
    21.  
      删除 AHV 访问主机
    22.  
      更改 AHV 资源类型的资源限制
    23.  
      更改 AHV 资产的自动发现频率
  3. 管理凭据
    1. 管理 AHV 群集凭据
      1.  
        添加新群集凭据
      2.  
        更新和验证 AHV 群集凭据
    2. 管理 Nutanix Prism Central 凭据
      1.  
        添加新的 Nutanix Prism Central 凭据
      2.  
        更新和验证 Nutanix Prism Central 凭据
    3.  
      查看应用于资产的凭据名称
    4.  
      编辑或删除指定的凭据
  4. 保护 AHV 虚拟机
    1.  
      保护 AHV 虚拟机之前的注意事项
    2.  
      保护 AHV VM 或智能 VM 组
    3.  
      保护 VPC 内的 AHV VM
    4.  
      自定义 AHV 资产的保护设置
    5.  
      日程表和保留
    6.  
      备份选项
    7.  
      启用虚拟机静止的前提条件
    8.  
      从 VM 或智能 VM 组中删除保护
    9.  
      查看 VM 或智能 VM 组的保护状态
  5. 恢复 AHV 虚拟机
    1.  
      恢复 AHV 虚拟机之前的注意事项
    2.  
      关于恢复前检查
    3.  
      恢复 AHV 虚拟机
    4.  
      在 VPC 中恢复 AHV VM
    5.  
      关于 Nutanix AHV 无代理文件和文件夹还原
    6.  
      恢复无代理文件和文件夹的前提条件
    7.  
      SSH 密钥指纹
    8.  
      使用 Nutanix AHV 无代理还原恢复文件和文件夹
    9.  
      恢复目标选项
    10.  
      Nutanix AHV 的恢复前检查
    11.  
      关于 Nutanix-AHV 基于代理的文件和文件夹还原
    12.  
      基于代理的文件和文件夹恢复的前提条件
    13.  
      使用基于 Nutanix AHV 代理的还原恢复文件和文件夹
    14.  
      限制
  6. 保护 Nutanix Cloud Clusters (NC2)
    1.  
      保护 AWS 上的 Nutanix Cloud Clusters (NC2)
    2.  
      保护 Azure 上的 Nutanix Cloud Clusters (NC2)
  7. 对 AHV 操作进行故障排除
    1.  
      NetBackup for AHV 的故障排除提示
    2.  
      添加 AHV 凭据期间出错
    3.  
      在 AHV 虚拟机发现阶段期间出错
    4.  
      新发现的 VM 的状态错误
    5.  
      备份 AHV 虚拟机时遇到错误
    6.  
      还原 AHV 虚拟机时出错
  8. 适用于 AHV 的 API 和命令行选项
    1.  
      使用 API 和命令行选项管理、保护或恢复 AHV 虚拟机
    2.  
      适用于 AHV 配置的其他 NetBackup 选项
    3.  
      有关重命名文件的其他信息

还原 AHV 虚拟机时出错

下表介绍了还原 AHV 虚拟机时可能出现的问题。

表:还原 AHV 虚拟机时遇到错误

错误消息或原因

说明及推荐操作

在 Windows 主服务器上,VM 恢复到备用位置失败。

对于 Windows NetBackup 主服务器,请确保重命名文件以空行结尾。

修改恢复目标时无法更改“AHV 群集”

如果看不到 AHV 群集列表,您可能无法访问 RBAC 中的 AHV 群集。

请与 NetBackup 安全管理员联系,以解决此问题。

AHV 群集中存在具有相同 UUID 的 VM 且未启用重写 VM 的选项时,恢复前检查成功运行,但 VM 还原失败。

显示以下错误消息:

信息 bpVMutil (pid=1196) FTL - 存在虚拟机但未指定重写选项,无法继续还原。结束还原;运行时间 Hypervisor 策略还原错误。(2822)

恢复前检查通过比较 VM 显示名称(而不是 UUID)确定 VM 是否存在,因此检查会成功完成。但是,如果未设置重写选项,则已存在具有相同 UUID 的 VM 时,还原作业将失败。

解决办法:

使用新的 UUID 还原 VM。

  1. 启动恢复过程。

  2. “恢复选项”页面中,单击“高级”

  3. 启用“创建新的 VM UUID”

  4. 继续恢复过程,然后单击“启动恢复”以进行还原。

重写具有相同 UUID 的现有 VM。

  1. 启动恢复过程。

  2. “恢复选项”页面上,启用“重写现有虚拟机”选项。

  3. 继续恢复过程,然后单击“启动恢复”以进行还原。

尝试恢复使用 Web UI 从其他域导入的 AHV VM 映像时,恢复前检查将失败,并显示默认情况下恢复主机是备份过程中使用的同一访问主机。

在恢复导入的 AHV VM 映像期间,请选择目标域中的访问主机作为恢复主机,或者选择目标主服务器。

MSiSCSI 服务已禁用。在恢复主机上启用 MSiSCSI 服务。

在 Windows 恢复主机上启用 Microsoft iSCSI 发起程序服务 (MSiSCSI) 服务,然后重新运行作业。

无法连接到恢复主机。

无法访问用于无代理还原的恢复主机。

推荐的操作:

确保可以从主服务器访问恢复主机,并且恢复主机安装了 NetBackup 介质服务器或客户端。

指定的恢复主机必须运行 NetBackup 版本 9.1 或更高版本才能支持无代理还原。

文件或文件夹的无代理还原要求恢复主机安装 NetBackup 版本 9.1 或更高版本。

推荐的操作:

验证恢复主机上的 NetBackup 版本。应该为 9.1 或更高版本。

在 UNIX NetBackup 服务器和客户端上,验证 /usr/openv/netbackup/bin/version 文件。

在 Windows NetBackup 服务器上,验证 install_path\netbackup\version.txt 文件。

恢复主机暂存位置不存在。

恢复主机上不存在用于无代理还原的暂存位置路径。

推荐的操作:

  • 确保恢复主机的默认暂存位置路径或用户配置的暂存位置路径有效。NetBackup 将恢复主机上的以下位置用作默认暂存位置:

    • 对于 UNIX:{installpath}/openv/tmp/staging

    • 对于 Windows:{installpath}\Netbackup\Temp\staging\

  • 确保使用的暂存位置路径存在。对于用户配置的暂存位置,验证在 bp.conf 参数 AGENTLESS_RHOST_STAGING_PATH = "path" 中指定的恢复主机路径是否有效。

在恢复主机的暂存位置未找到 tar 映像。

在恢复主机暂存位置中未找到无代理还原所需的 tar 映像。

推荐的操作:

联系 Veritas 技术支持并从恢复主机共享 bpVMutil 日志。

内部错误导致恢复验证失败。

运行无代理还原的恢复前验证时发生内部错误。

推荐的操作:

bpVMutil 日志保存到恢复主机并与 Veritas 技术支持联系。

恢复主机上没有足够的可用空间。

恢复主机可能没有足够的空间将选定的文件复制到用于无代理还原的暂存位置。

推荐的操作:

根据所选文件或文件夹的总大小,确保恢复主机暂存位置上有足够的可用空间。或者,选择具有足够可用空间的其他恢复主机来执行无代理还原。

目标主机上不存在 tar 实用程序。

在目标主机上找不到无代理还原所需的 tar 实用程序。

推荐的操作:

部署 tar 实用程序后重试。

指定的暂存位置在目标主机上不存在,或者用户没有所需的访问权限。

推荐的操作:

确保目标主机暂存位置存在,并且用户具有足够权限访问该位置。

用户对目标主机暂存位置没有所需的权限。

用户没有在目标主机上继续还原所需的权限。

推荐的操作:

确保目标主机暂存位置存在,并且用户对该暂存位置具有最低写入和运行权限。

用户没有 root/管理员权限。要还原文件和文件夹,请为用户提供 root 或管理员权限。

用户没有在目标主机上继续还原所需的权限。

推荐的操作:

在 Windows 目标主机上,提供属于本地管理员组的凭据。对于 Linux 目标主机,使用具有 ALL 权限的 root 或 sudo 帐户的凭据。

无法从恢复主机访问目标主机的管理员共享。

无法从恢复主机访问远程主机的管理员共享,因此无法执行无代理还原。

推荐的操作:

  • 确保正确设置防火墙例外。

  • 确保“文件和打印机共享”处于启用状态。

  • 确保 GPO/软件限制策略或防病毒未阻止访问。

  • 确保目标主机可访问,并确保输入正确的凭据并拥有适当的权限。

要在用户帐户控制 (UAC) 环境中进行无代理文件或文件夹还原,请在 Windows 目标主机上提供属于本地管理员组的域用户的凭据。

推荐的操作:

要在用户帐户控制 (UAC) 环境中进行无代理还原,请在 Windows 目标主机上提供属于本地管理员组的域用户的凭据。

无法执行无代理还原。

收到无代理还原失败的意外原因。

推荐的操作:

请与 Veritas 技术支持联系并共享相应的日志。

操作系统不匹配。确保恢复主机的操作系统与备份的 VM 操作系统匹配。

只有当恢复主机的操作系统与备份的 VM 操作系统相同时,才能进行无代理还原。

推荐的操作:

使用与备份的 VM 具有相同操作系统的备用恢复主机。

无法检索备份映像操作系统。

无法检索用于执行无代理还原的备份映像的操作系统。这是一个内部错误。

恢复主机操作系统与提供的通信模式不兼容。确保恢复主机的操作系统与提供的通信模式兼容。

恢复主机操作系统类型与无代理恢复或恢复前检查请求中提供的通信类型不兼容。

推荐的操作:

验证恢复主机操作系统类型和通信类型必须兼容。如果恢复主机是:

  • Linux:通信类型必须为 SSH

  • Windows:通信类型必须为 WMI

目标主机 SSH 私钥无效。

无代理恢复或恢复前检查请求的 sshKey 字段必须是目标主机的有效非空 ssh 私钥。

推荐的操作:

如果身份验证类型为 SSH_KEY,则验证已指定 sshKey 字段,并且它不为空。

无代理文件或文件夹还原不支持目标主机操作系统。

由于无代理还原要求在目标主机上部署恢复软件包,因此不支持目标主机操作系统。

推荐的操作:

仅 SUSE Linux Enterprise Server、Microsoft Windows、Red Hat Enterprise Linux (RHEL) 和 Ubuntu 是受支持的平台。

有关支持此功能的平台,请参考以下 URL%EF%BC%9A%5Cnhttp://www.netbackup.com/compatibility 中的 NetBackup 客户端兼容性列表。

目标主机用户名或密码无效。

必须在无代理恢复或恢复前检查请求的身份验证详细信息中指定用户名和密码字段。

推荐的操作:

验证是否已在恢复和恢复前检查请求的身份验证详细信息中指定用户名和密码字段,这些字段是否正确以及是否为空。

目标主机暂存位置路径包含非 ASCII 字符。

目标主机暂存位置路径仅支持 ASCII 字符。

推荐的操作:

在目标主机上提供仅包含 ACSII 字符的自定义暂存位置。

指定的路径在本地磁盘上不存在。

目标主机暂存位置不应为网络路径。

推荐的操作:

在目标主机上的本地磁盘上指定一个自定义暂存位置。

与目标主机的 WMI 连接失败。

恢复主机与目标主机的 WMI 连接失败。

推荐的操作:

  • 要连接到 WMI 和 DCOM 服务,用户必须具有连接到远程 WMI 服务所需的权限。

  • 要设置防火墙例外,以允许 WMI 通信通过防火墙。

  • GPO/软件限制策略或防病毒未阻止访问。

  • 确保目标主机可访问。验证给定目标主机凭据。

  • 确保目标主机与域的信任关系完好无损。跨域进行通信时,这些域之间必须存在双向信任关系。

未在远程服务器上找到指定的文件。

未在远程服务器上找到指定的文件。

推荐的操作:

确保目标主机上的指定暂存位置存在,或指定其他有效的暂存位置。

存在与目录同名的文件。

目标主机上存在一个预先存在的文件,该文件的名称与作为暂存位置提供的目录路径的名称相同。

推荐的操作:

检查远程主机上是否预先存在与暂存位置的名称和路径相同的文件。如果存在该文件,请重命名或删除该文件。或者另外指定一个暂存位置。

无法验证用户的管理权限。

目标主机用户没有管理权限,无法继续执行无代理文件和文件夹还原操作。

推荐的操作:

在 Windows 目标主机上,使用属于本地管理员组的凭据。

对于 Linux 目标主机,使用具有 ALL 权限的 root 或 sudo 帐户的凭据。

无法使用 Windows API 连接网络资源。

无法从恢复主机访问目标主机的管理员共享,以执行无代理文件或文件夹还原。

推荐的操作:

在无代理文件和文件夹还原操作过程中,SMB 管理员共享是使用用户提供的凭据从恢复主机创建到目标主机上的。当无代理还原的目标主机具有 Windows 操作系统,并且无法从恢复主机访问目标主机的管理员共享时,通常会出现此错误。确保在目标主机上进行以下设置。

  • 正确设置防火墙例外。

  • “文件和打印机共享”处于启用状态。

  • GPO/软件限制策略或防病毒未阻止访问。

  • 可通过有效凭据访问目标主机。

无法在目标主机上检索用户的主目录。指定自定义暂存位置。

无法在目标主机上检索用户的默认暂存位置,即主目录。用户必须输入有效的自定义暂存位置路径。

推荐的操作:

确保用户主目录存在,或使用有效的自定义暂存位置进行尝试。

无法与主机建立 SSH 会话。

确保满足以下所有条件,然后重试。

  • Aes256-ctr 是用于通信的受支持密码。确保恢复主机和目标主机均支持此密码。

  • 确保恢复主机和目标主机至少支持以下基于哈希的消息身份验证代码 (HMAC) 协议之一:

    • hmac-sha2-256

    • hmac-sha2-512

  • 确保用于生成主机密钥的方法为以下方法之一:

    • ECDSA_SHA2_NISTP256

    • ECDSA_SHA2_NISTP384

    • ECDSA_SHA2_NISTP521

    • SSH_RSA

    • SSH_DSS

无法验证主机的 SSH 密钥指纹。

提供的目标主机的 SSH 密钥指纹不正确。

推荐的操作:

验证目标主机的 SSH 密钥指纹,然后重试。

无法使用提供的用户名或密码对主机进行身份验证。

使用提供的用户名和密码进行目标主机身份验证失败。

推荐的操作:

验证目标主机的用户名或密码是否正确,然后重试。

无法使用指定的 SSH 密钥对主机进行身份验证。

使用提供的 SSH 私钥进行目标主机身份验证失败。

推荐的操作:

验证 SSH 私钥以及密钥密码(如果用于生成目标主机的 SSH 私钥)并重试。确保相应公钥存在于目标主机 /root/.ssh 文件夹中的 authorized_keys 文件中。

在目标主机上找不到匹配的 SSH 密钥指纹主机密钥方法。

在目标主机上找不到指定的 SSH 密钥指纹主机密钥方法。

推荐的操作:

确保目标主机上有指定 SSH 密钥指纹的受支持主机密钥方法,或者提供在目标主机上配置的主机密钥方法的 SSH 指纹。

将单个文件还原到具有 NetBackup 客户端软件的虚拟机时,还原失败。

在将单个文件还原到具有 NetBackup 客户端的虚拟机时,请确保防火墙不干涉还原。如果防火墙停止了还原,请关闭防火墙并重试还原。

从 Linux 虚拟机还原文件时装入点不可用。

对于 Linux 虚拟机,仅支持在 ext2ext3ext4xfs 文件系统上还原单个文件。

如果分区使用其他某个文件系统格式化,备份将成功,但是 NetBackup 无法映射文件的文件系统地址。结果,NetBackup 将无法还原来自该分区的各个文件。只能单独还原位于 ext2ext3ext4xfs 分区上的文件。

注意:

要从原始装入点还原各个文件,“/”(根)分区必须格式化为 ext2ext3ext4xfs 文件系统。如果“/”(根)分区格式化为其他文件系统(如 ButterFS),则装入点将无法解析。在这种情况下,可以从 /dev 级别(如 /dev/sda1)还原 ext2ext3ext4xfs 文件。不能从文件的原始装入点级别还原文件。

对于没有使用持久性设备命名的 Linux VM,多个磁盘控制器(如 IDE、SCSI 和 SATA)可能会使单独文件的恢复变得复杂。

出现该问题是因为非持久性设备命名(如 /dev/sda  和  /dev/sdb)可能会导致装入点在重新启动后发生意外更改。如果 VM 具有 SCSI 磁盘和 SATA 磁盘,则“还原文件和文件夹”>“添加文件和文件夹”导航界面可能会显示错误的 VM 文件装入点。例如,浏览文件并进行还原时,最初位于 /vol_a 下的文件可能显示在 /vol_b 下。还原成功,但还原后的文件可能不在其原始目录中。

推荐的操作:

在还原后的 VM 上搜索文件并将其移动到适当的位置。为了防止在包含多个磁盘控制器的 Linux VM 上发生此问题,Veritas 建议使用持久性设备命名方法装入文件系统。使用持久性命名即可使设备装入保持一致,从以后的备份中还原文件时将不会发生此问题。对于持久性设备命名,可通过 UUID 装入设备。

以下是 /etc/fstab 文件的示例,该文件包含使用 UUID 装入的设备:

  • UUID=93a21fe4-4c55-4e5a-8124-1e2e1460fece /boot ext4 defaults 1 2。

  • UUID=55a24fe3-4c55-4e6a-8124-1e2e1460fadf /vola ext3 defaults 0 0。

要查找设备 UUID,可以使用以下命令之一:

  • blkid

  • ls -l /dev/disk/by-uuid/

对于没有持久性设备命名的 Ubuntu VM,“还原文件和文件夹”>“添加文件和文件夹”导航界面可能会显示错误的 VM 文件装入点,并且单个文件的恢复可能会失败。

此问题是由非持久性设备命名所致,并可能会导致装入点发生意外更改。对于 Ubuntu VM,“还原文件和文件夹”>“添加文件和文件夹”导航界面可能会显示错误的 VM 文件装入点。例如,浏览以还原文件和文件夹时,这些文件和文件夹可能出现在 /dev/ubuntu-vg/ubuntu-lv 下,并且单个文件的恢复可能会失败。

推荐的操作:

为了防止在 Ubuntu VM 上发生此问题,Veritas 建议使用持久性设备命名方法装入文件系统。使用持久性命名即可使设备装入保持一致,从以后的备份中还原文件时将不会发生此问题。对于持久性设备命名,可通过 UUID 装入设备。

以下是 /etc/fstab 文件的示例,该文件包含使用 UUID 装入的设备:

  • UUID=93a21fe4-4c55-4e5a-8124-1e2e1460fece /boot ext4 defaults 1 2。

  • UUID=55a24fe3-4c55-4e6a-8124-1e2e1460fadf /vola ext3 defaults 0 0。

要查找设备 UUID,可以使用以下命令之一:

  • blkid

  • ls -l /dev/disk/by-uuid/

如果选择的目标主机为 Linux 8.1,则无法执行基于代理的还原。

对于 8.1 Linux 平台,NetBackup 不支持基于代理的还原。

对于 NetBackup 8.1,仅 Windows 平台支持基于代理的还原,而 Linux 平台不支持基于代理的还原。

推荐的操作

对于基于代理的还原,将 Linux 目标主机升级到 8.2 或更高版本。

创建虚拟机失败,无法继续执行还原。

bpVMutil

pid=3144

如果用于还原虚拟私有云 (VPC) 环境中的 VM 的备份主机版本低于 10.1.1,则还原作业将失败。

推荐的操作

使用备份主机版本 10.1.1 或更高版本还原 VPC 环境中的 VM。

从快照还原作业完成并显示部分成功状态。

如果 AHV 群集未根据 iSCSI 传输选项进行正确配置,则从快照还原作业完成并显示部分成功状态。

解决办法

根据 iSCSI 传输设置验证并修复以下错误:

  • 默认情况下:已配置 iSCSI 数据服务 IP。

  • 对于分段:未配置分段 IP 地址。

  • 对于 segmented_specified:未配置分段 iSCSI 接口,或者指定的 IP 地址与任何已配置的分段 iSCSI 接口的虚拟 IP 都不匹配。