检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
新建用户类型,请参见相关操作中的“查看用户信息”。 “接口对接用户”类型的用户具有管理员权限。 角色 新建用户的角色。角色类型以及其权限说明请参见表1。 请根据系统定义的不同角色用户的操作权限创建不同的用户,限制用户对系统的操作,以保障用户业务系统的稳定及业务数据的安全。 密码 新建用户的登录密码。 系统默认的密码复杂度要求如下:
下载和安装客户端 操作说明 用户在进行文件备份前,需先在目标服务器或虚拟机上更改安全组和安装客户端。本章节指导用户下载并安装文件备份的客户端。 目前仅支持64位操作系统的主机,暂不支持32位操作系统的主机。 Linux系统下载和安装客户端操作步骤 登录云备份控制台。 登录管理控制台。
客户端故障案例 背景说明 客户端在安装时可能会出现安装失败,或安装成功后会出现异常的情况。本章节将通过一些问题现象说明,帮助用户快速定位问题,解决客户端的使用问题。 客户端状态显示异常 问题现象: 安装客户端后,界面上客户端列表里客户端状态为“异常”。 可能原因: 客户端状态异常
使用云硬盘备份创建新云硬盘 可以使用云硬盘备份数据创建新的磁盘,创建后的磁盘原始数据将会和磁盘备份状态的数据内容相同。 使用系统盘的备份数据创建新的磁盘后,新的磁盘只能作为数据盘挂载至云服务器上,无法作为系统盘挂载。 目前仅支持使用磁盘备份创建新云硬盘,无法使用磁盘备份创建新服务器。 使用云硬盘备份创建新云硬盘操作步骤
示例流程 图1 给用户授予CBR权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予云备份只读权限“CBR ReadOnlyAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限:
原因1:DNS无法正常解析OBS的域名。 原因2:目标云服务器openssl版本过低。 原因1解决方法 原因1:DNS无法正常解析obs.myhuaweicloud.com安装域名。 需要手动将DNS修改为华为云内网DNS地址。如果修改DNS后仍无法正常解析,请稍候重试或使用Linux系统方式一进行安装。
云服务器备份后续可在另一个区域使用复制的备份数据创建镜像,并发放新的云服务器。 SFS Turbo备份后续可在另一个区域使用复制的备份创建新的文件系统。 通过复制备份功能,您可以快速跨区域部署业务。复制备份创建的新资源与原区域源资源备份时间点的状态保持一致。 复制备份在控制台上共支持如下两种复制方式:
为什么云备份创建策略时提示用户权限不足? 如果用户账户存在欠费或无余额的情况,则无法进行创建策略、添加标签等操作。 用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云备份资源的正常运行,请及时充值。 充值详细操作请参见账户充值,,更多欠费说明请参见欠费说明。
为什么云备份创建策略时提示用户权限不足? 如果用户账户存在欠费或无余额的情况,则无法进行创建策略、添加标签等操作。 用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云备份资源的正常运行,请及时充值。 充值详细操作请参见账户充值,,更多欠费说明请参见欠费说明。
客户端安全维护操作 修改rdadmin账号密码 修改SNMPv3告警上报账号密码 替换服务器证书 替换CA证书 父主题: 附录
卸载客户端 操作场景 该任务指导用户在不需要进行文件备份时,在服务器或虚拟机上卸载客户端。 卸载Linux系统客户端 登录需要卸载客户端的服务器,并执行su -root命令切换到root用户。 在/opt/huaweicloud/cbragent/bin目录下执行以下命令,卸载客
String 客户端创建时间 updated_at String 客户端更新时间 agent_id String 客户端ID agent_version String 客户端版本号 agent_type String 客户端类型 host_name String 客户端所在的主机名
ak/sk所属用户需要与创建存储库的用户属于同一个账户 ak/sk所属用户如果开启细粒度授权,备份上云成功需要额外具备cbr:backups:sync和cbr:vaults:sync权限(CBR FullAccess系统策略中已默认包含) ak/sk所属用户如果未开启细粒度授权,则需要配置CSBS
出于安全考虑,用户可能希望使用第三方认证机构颁发的证书。客户端支持替换认证证书和私钥文件,用户需要提供认证证书和公私钥对。更新认证证书后需要重启客户端才能生效,请在业务量小的时候进行操作。 前提条件 已获取管理控制台的登录账号和密码。 已获取服务器的登录账号和密码。 已准备新的证书,且必须使用“X
单击目标备份的备份名称,进入备份详情。 单击备份名称旁边的,修改备份名称。 图1 修改备份名称 备份名称可以重名。 自动备份名称中的autobk_是系统为了方便用户辨认自动备份而使用的备份名称前缀,修改名称不会影响系统对自动备份和手动备份的区分,但是为了方便辨别,建议保留autobk_的前缀。 如果已
扩容存储库 当用户认为存储库的总容量不足时,可以通过执行扩容操作来增加存储库的容量。 扩容存储库操作步骤 登录云备份管理控制台。 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击“”,选择“存储 > 云备份 CBR”。选择对应的备份目录。 在任一备份页面,找到目标存储库,单击存储库所在列的“更多
需要定期修改客户端的操作系统“rdadmin”用户的登录密码,并禁止“rdadmin”用户远程登录,以提升系统运维安全性。 Linux操作系统下“rdadmin”用户无账号密码。 该任务指导用户修改Windows 2012系统下客户端的rdadmin账号密码。其他版本请根据实际情况进行修改。
Linux系统替换CA证书操作步骤 登录已安装客户端的Linux服务器。 执行以下命令,防止系统超时退出。 TMOUT=0 执行以下命令,切换至“rdadmin”用户。 su - rdadmin 执行以下命令,进入客户端启动/停止脚本所在路径。 cd /home/rdadmin/Agent/bin
云上恢复为云服务器时,发放时间可以缩短至分钟级(恢复时间与备份数据量大小相关)。 从线下数据中心搬迁上云,或者在云内不同Region迁移业务的用户,需要重新发放新云服务器,并手工配置软件、域名,调测系统,周期很长。
新增备份目录 场景说明 完成安装客户端后,云备份系统会自动识别已安装成功的客户端,并显示在“云备份 > 文件备份 > 文件备份”客户端列表中。需要手动将已安装客户端资源中需要备份的文件路径添加至云备份中。 约束与限制 单个备份资源最多支持添加100个文件目录。 单个目录下文件数不