174
Dell EMC Data Domain Management Center バージョン 6.1.2 インストールおよび管理ガイド 302-003-723 REV 04

Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

Dell EMC Data Domain ManagementCenterバージョン 6.1.2

インストールおよび管理ガイド302-003-723

REV 04

Page 2: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

Copyright © 2012-2018 Dell Inc.およびその関連会社。 All rights reserved. (不許複製・禁無断転載)

2018年 7月 発行

掲載される情報は、発信現在で正確な情報であり、予告なく変更される場合があります。

本文書に記載される情報は、「現状有姿」の条件で提供されています。本文書に記載される情報に関する、どのような内容についても表明保証条項を設けず、特に、商品性や特定の目的に対する適応性に対する黙示的保証はいたしません。この資料に記載される、いかなる Dell ソフトウェアの使用、複製、頒布も、当該ソフトウェアライセンスが必要です。

Dell、EMC、および Dell または EMC が提供する製品及びサービスにかかる商標は Dell Inc.またはその関連会社の商標又は登録商標です。その他の商標は、各社の商標又は登録商標です。Published in the USA.

EMC ジャパン株式会社〒 151-0053 東京都渋谷区代々木 2-1-1 新宿マインズタワーwww.DellEMC.com/ja-jp/index.htmお問い合わせはwww.DellEMC.com/ja-jp/index.htm

2 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 3: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

7リビジョン履歴..................................................................................................8

DD Management Centerの概要 9新しい Data Domain Management Center.................................................... 10DD Management Center の機能...................................................................10DD Management Center と DD System Manager の相違点........................... 11

DD Management Center環境構築の計画 13Data Domain システム要件............................................................................ 14VMware要件の決定.................................................................................... 14

VMware のハードウェアおよびソフトウェア システムの要件........................ 14関連 VMware ソフトウェア アプリケーション............................................ 14

バックアップおよびリストア..................................................................................15

はじめに 17前提条件..................................................................................................... 18DD Management Center のダウンロード..........................................................18DD Management Center の VMware環境へのインストール..............................19

VMware vCenter Server へのインストール......................................... 20VMware ESX Server へのインストール...............................................22Hyper-V の概要..............................................................................22パブリック クラウドの管理.....................................................................23

DD Management Center の起動.................................................................. 34DD Management Center でのログインとログアウト............................................ 35

DD Management Center へのログイン...............................................35PKI(公開鍵基盤)と CAC(共通アクセス カード)証明書を使用したログイン.................................................................................................35DD Management Center からのログアウト..........................................36

DD Management Center構成の続行...........................................................36DD Management Center における RBAC の概要........................................... 36DD Management Center のページ要素の表示............................................... 37DD Management Center ページでの移動...................................................... 38ダッシュボードの構成.......................................................................................39

タブの追加.......................................................................................39ウィジェットの追加..............................................................................39タブのコピー...................................................................................... 43ウィジェットの変更..............................................................................43

管理対象 Data Domain システムの構成..........................................................43グループの作成.................................................................................44システムおよびレプリケーション ペアへのプロパティの追加.......................... 44DD Management Center への Data Domain システムの追加(登録)45

序文

第 1章

第 2章

第 3章

目次

Data Domain Management Center 6.1.2 インストールおよび管理ガイド 3

Page 4: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

ファイアウォールが使用する、インバウンド/アウトバウンドのプロキシ ホスト名およびポート番号................................................................................. 47Data Domain システム設定の編集.....................................................49

プロパティの割り当て.......................................................................................50システムのプロパティ値の割り当て........................................................50レプリケーション プロパティ値の割り当て................................................. 51

プロパティ情報の表示..................................................................................... 51要素のプロパティの表示..................................................................... 51プロパティ値による要素の検索............................................................52

グループの管理..............................................................................................52レプリケーションのラグ閾値ポリシーの管理.......................................................... 52フィルターの使用............................................................................................ 53

Data Domain システムのモニタリング 55Data Domain システム監視への DD Management Center の使用....................56DD Management Center のデータ保存ポリシー...............................................56DD Management Center のスペース予測アルゴリズム.......................................57日次モニタリングの実行.................................................................................. 57

ダッシュボード ステータス ウィジェットのチェック......................................... 58アラート通知のチェック........................................................................59稼働ステータスのチェック.....................................................................59稼働状態アラートのチェック.................................................................60稼働状態のジョブのチェック..................................................................61

容量の監視..................................................................................................62システム容量とディスク領域の使用量のチェック...................................... 62物理容量の測定..............................................................................63予測されるシステム容量のチェック........................................................67予測グラフを使用した操作.................................................................69

[System Details]ライトボックスのチェック........................................................ 69レプリケーションのモニタリング.............................................................................71

エラー状況を調査するレプリケーション トポロジーの表示.......................... 73[Replication Pair Details]ライトボックスのチェック...............................74

レポートによるステータスの監視........................................................................ 75ウィザードによるレポートの作成............................................................75レポートの即時生成.......................................................................... 76削除されたユーザーからのレポートのクリーンアップ................................... 76

Data Domain システムの管理 79Data Domain System Manager の起動........................................................ 80Data Domain システム ソフトウェアのアップグレード.............................................. 81

Data Domain システム アップグレード パッケージの管理.......................... 81Data Domain システムのアップグレードの実行....................................... 81

ローカル ユーザー........................................................................................... 83ユーザーのアクセス権の作成............................................................... 83

Secure Multi-Tenancyの管理 85DD Management Center が SMT の監視にどのように役立つか......................... 86

Data Domain Secure Multitenancy の概要......................................86テナント ユーザーとその権限の管理 ..................................................... 91DD Management Center を使用した SMT の管理.............................92

第 4章

第 5章

第 6章

目次

4 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 5: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

テナントの作成と管理.....................................................................................93テナントの作成................................................................................. 94テナント情報とステータスの表示.......................................................... 94[Tenant Details]ライトボックス........................................................ 94テナント情報の編集..........................................................................95テナントの削除................................................................................. 96

テナント ユニットの作成と管理..........................................................................97ウィザードでのテナント ユニットの作成................................................... 97テナント ユニット情報とステータスの表示..............................................100[Tenant Unit Details]ライトボックス............................................... 100テナント ユニット情報の編集.............................................................. 101テナント ユニットの削除とプロビジョニングされたストレージの割り当て解除....107テナントへの未管理テナント ユニットの追加..........................................107

SMT レポートの作成、編集、生成................................................................. 108SMT レポート権限の表................................................................... 108SMT レポート テンプレートの作成......................................................109SMT レポート テンプレートの編集.......................................................110SMT レポート作成........................................................................... 111

追加構成の実行 113ネットワーク設定の管理................................................................................. 114

ネットワーク設定の構成.....................................................................114ネットワーク インターフェイスの構成...................................................... 115ホストの構成................................................................................... 116DNS設定の構成............................................................................ 117ルートの構成................................................................................... 118SNMP の操作................................................................................ 121

DD Management Center へのアクセスの管理................................................ 127DD Management Center タスクに必要なロール.................................128管理者アクセスの管理..................................................................... 129DD Management Center へのローカル ユーザーによるアクセスの管理... 134アクティブ ユーザー........................................................................... 140認証の構成................................................................................... 140

全般的な構成設定の管理........................................................................... 146日時設定の構成............................................................................ 146システム プロパティの構成................................................................. 146アラートの管理................................................................................ 147自動サポート レポートの管理............................................................ 150システム ログの管理..........................................................................151DD Management Center ソフトウェアのアップグレード.......................... 151

DD Management Centerグラフィックス リファレンス 155グローバルなコントロールおよびアイコン............................................................. 156ダッシュボード コントロール.............................................................................. 158ウィジェット コントロール.................................................................................. 158グループ アイコン...........................................................................................159プロパティ コントロール................................................................................... 159

DD Management Center コマンド ライン インタ フェース 161

第 7章

付録 A

付録 B

目次

Data Domain Management Center 6.1.2 インストールおよび管理ガイド 5

Page 6: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

DD Management Center CLI と DD OS CLI の相違点.................................. 162DD Management Center CLI でのみ利用可能なタスク.................................. 162構成テンプレート コマンド............................................................................... 162

config template create................................................................. 162config template apply................................................................... 164config template show list............................................................. 165config template show detailed......................................................165config template rename............................................................... 166config template destroy............................................................... 166config template creation schedule set..........................................166config template creation schedule reset.......................................166

managed-system コマンド........................................................................... 166managed-system add................................................................... 167managed-system check-connection.............................................168managed-system delete............................................................... 168managed-system resume............................................................. 168managed-system set.................................................................... 169managed-system show.................................................................169managed-system suspend............................................................ 170managed-system sync.................................................................. 171

task コマンド.................................................................................................171task cancel.................................................................................... 171task pause..................................................................................... 171task resume...................................................................................171task show active...........................................................................172task show detailed........................................................................ 172task show detailed-active............................................................. 173task show detailed-history............................................................173task show history......................................................................... 174

目次

6 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 7: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

はじめに

製品を向上するための努力の一環として、ソフトウェアおよびハードウェアのリビジョンを定期的にリリースしています。そのため、このドキュメントで説明されている機能の中には、現在お使いのソフトウェアまたはハードウェアのバージョンによっては、サポートされていないものもあります。製品リリース ノートには、製品の機能、ソフトウェア アップデート、ソフトウェア互換性ガイド、ライセンス、サービスの最新情報について記載されています。製品が正常に機能しない、またはこのマニュアルの説明どおりに動作しない場合には、テクニカル サポート プロフェッショナルにお問い合わせください。

このマニュアルには、発行時点で正確だった情報が記載されています。サポート サイト(https://support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認してください。

目的本書では、Data Domain(DD)Management Center の機能とツールのインストールおよび使用方法を説明します。

対象読者このガイドの対象者は、DD Management Center のシステム管理者と一般ユーザーの両方です。

関連ドキュメント「Data Domain Management Center リリース ノート」では、このリリースの関連情報を説明します。Data Domain システムに関する追加情報は、次を参照してください。l Data Domain オペレーティング システム ソフトウェアのマニュアル セットl 各 Data Domain プラットフォームの Data Domain システム インストール ガイドおよびセットアッ

プ ガイド

このマニュアルで使用される特記事項の表記規則特別な注意を要する事項には次の表記法を使用します。

通知は、事業損失またはデータ消失を招く可能性のある状況を示します。

注は、トピックに不可欠でない、付随する情報を示します。

表記規則本書では次の表記規則を使用します。

表 1 表記規則

[太字] インターフェイス要素を示します。ウィンドウ、ダイアログ、ボタン、フィールド、タブ、キー、メニュー パスの名前などです

Data Domain Management Center 6.1.2 インストールおよび管理ガイド 7

Page 8: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 1 表記規則 (続き)

[斜体] 本文内で参照される出版物のタイトルを示しますMonospace 次のようなシステム情報を示します。

l システム コードl エラー メッセージやスクリプトなどのシステム出力l パス名、ファイル名、プロンプト、構文l コマンドおよびオプション

モノスペース斜体 変数値に置き換える必要があり変数名をハイライトします

モノスペース太字 テキストまたはユーザー入力を示します

[ ] オプション値を示します

| 選択肢を示します。バーは「または」の意味です

{ } ユーザーが指定する必要のある内容を示します(例:x、y、z)

... 例の中で省略した重要でない情報を示します

問い合わせ先ソフトウェア マニュアル、製品アップデート、サポート、ライセンスなどは、オンライン サポート サイト(https://support.emc.com)から参照できます。

ご意見マニュアルの正確性、構成および品質を向上するため、お客様のご意見をお待ちしております。本書についてのご意見は、[email protected] までお送りください。

リビジョン履歴次の表に、このドキュメントの改訂履歴を示します。

表 2 ドキュメント改訂履歴

リビジョン 日付 説明

04 2018年 5月 6.1.2用の Virtual Edition の導入に関するトピックを記載して更新

03 2018年 1月 Microsoft Azure Marketplace情報を含むアップデートと6.1.1.5 の軽微なアップデート

02 2017年 7月 編集によるリビジョン

01 2017年 6月 Data Domain Management Center 6.1 の新機能を含むように更新

はじめに

8 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 9: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

第 1章

DD Management Center の概要

l 新しい Data Domain Management Center............................................................ 10l DD Management Center の機能.......................................................................... 10l DD Management Center と DD System Manager の相違点................................... 11

DD Management Center の概要 9

Page 10: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

新しい Data Domain Management CenterDD(Data Domain)Management Centerは、複数の Data Domain システムおよび仮想データ保護システム(DD VE インスタンス)を一元管理するための、拡張性の高い仮想システムベースのソリューションです。l DD Management Center では、すべての管理対象 Data Domain システムの現在と過去の

データを、サイト全体のサマリーから、選択オブジェクトの高精度詳細情報までの幅広いテーマで見ることができます。

l DD Management Center では、複数の Data Domain システム上のセキュリティで保護されたマルチテナント DD Boostバックアップおよびレプリケーション ストレージを構成および監視できます。

l DD Management Centerはブラウザ ベースのページ セットで構成され、VMware、Hyper-V、パブリック クラウド(たとえば、AWS(Amazon Web Services)や Azure)環境にインストールされ動作します。

安全なマルチ テナンシーは、DD VE 2.0 インスタンスではサポートされていませんが、DD VE 3.0以降ではサポートされています。また、パブリック クラウド環境でインストールされている DD VE インスタンスは、同じクラウド構成にある他の DD VE のみを管理できます。

DD Management Centerの機能DD Management Center の優れた機能は、1 つの便利な GUI から、すべての Data Domain システムの管理を支援します。これらの機能は、以下を可能にします。l 監視と管理:

n ユーザーが定義したダッシュボード上での管理対象オブジェクトの稼働状態と運用の監視n DD Cloud Tier を含む、サイト全体のストレージ容量および使用量の総計の表示n スペース使用率やデータ消費、毎日書き込まれるデータのトレンドに関する現在と過去のデータのグラフ化

n SMT(Secure Multi-Tenancy)機能の管理、特に DD Boost アクセスの構成と監視n 構成されたレプリケーションの動作ステータスの監視および、レプリケーションのラグが発生したときにアラート(アラート ログに送信)を生成する閾値の設定

n 構成可能なロール ベース アクセス制御(RBAC)設定を通じたユーザー アクセスの管理l 見積とレポート:

n 過去のトレンドに基づいた容量ニーズの予測見積りおよび、利用率を比較するための特定の日付(過去と未来両方)の指定

n オン デマンドでの利用率とパフォーマンスのレポートの生成、およびプロアクティブな管理を容易にするためのスケジュールと E メール一覧の設定

n DD Cloud Tier を含むすべての管理対象 Data Domain システムのアラートを処理し、単一のリストで表示

n ESRS(EMC Secure Remote Service)V3 GW(ゲートウェイ)の統合により、サポートへのメッセージの安全な転送を実現

DD Management Center の概要

10 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 11: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l 複数の Data Domain システム上で同時動作:n 管理対象の Data Domain システムごとに Data Domain System Manager(DD

System Manager)セッションを開いて、DD Management Center の高度な複数システム管理機能、DD System Manager のシングル システム管理のフル機能を両方同時に提供

n 管理対象の Data Domain システムのカスタム グループを作成し、効率的かつ計画的に整理

n 管理オブジェクトにグループとプロパティを適用し、インフラストラクチャの表示が最善になるように、コンテンツの表示方法をカスタマイズ

n ユーザー アクセスや DD OS のアップグレードなど、管理対象 Data Domain システムに対して個別/グループ別に、SMT テナントやテナント ユニットを構成

DD Management Centerは、Hyper-V プラットフォームやパブリック クラウド(たとえば、AWSやAzure) 環境にデプロイできます。

DD Management Center と DD System Managerの相違点DD Management Centerは、次の点で DD System Manager と異なります。l DD Management Centerは最大 150 の Data Domain システムを管理できるが、DD

System Managerは単一システムの管理ツールである。n DD Management Center には、HA(高可用性)インスタンス、DD(Data Domain)

Cloud Tier インスタンス、DD VE(Data Domain Virtual Edition)インスタンスを持つData Domain システムを管理する機能がある。

l DD Management Center では Data Domain システムのグループでのアップグレードを実行でき、同時にテナントとテナント ユニットを作成、編集、削除できる。

l DD Management Centerは、ストレージとパフォーマンスのデータを集約し、すべての管理対象 Data Domain システムについて運用情報を比較する。DD System Manager では複数のシステムからストレージやパフォーマンスのデータを集約しない。また、システム間での運用情報も比較しない。

l DD Management Centerは直接ストレージを管理しない。DD System Manager ではストレージを直接管理する(VTL、CIFS、NFS、Data Domain Boostなどを使用)。

DD Management Center の概要

DD Management Center と DD System Manager の相違点 11

Page 12: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

DD Management Center の概要

12 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 13: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

第 2章

DD Management Center環境構築の計画

l Data Domain システム要件.................................................................................... 14l VMware要件の決定............................................................................................ 14l バックアップおよびリストア......................................................................................... 15

DD Management Center環境構築の計画 13

Page 14: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

Data Domain システム要件次の表に、仮想マシンのハードウェア要件を示します。

表 3 Data Domain システム要件

管理対象 DataDomain システムの数

仮想 CPU(vCPU) メモリ(GB) VM ディスクのサイズ ベースのインストール+データベース(GB)

1~150 4 つの vCPU 8 40 + 200

これらの設定要素を個別に変更することはサポートしていません。つまり、メモリだけを増設したり、CPU設定だけを変更することはできません。

VMware要件の決定VMware要件には次のものがあります。l VMware のハードウェアおよびソフトウェア システムの要件(14 ページ)l 関連 VMware ソフトウェア アプリケーション(14 ページ)

VMware のハードウェアおよびソフトウェア システムの要件DD Management Center のインストールをホストするための、VMware のハードウェアとソフトウェアの要件はつぎのとおりです。l DD Management Center を含むさまざまな仮想マシンに対応する vCenter Server がインス

トールされている。サーバに仮想マシンが構成、プロビジョニング、管理されている。l 次のいずれかが対象。

n ESXi 5.1

n ESXi 5.5

n ESXi 6.0

l vSphere クライアント。Windows ベースの GUI で、これを使用すると、ユーザーはサーバ タイプのいずれかにリモート接続して、リモート管理を実行できる。

次を使用して VMware のインストールが可能なストレージ。l NAS(NFS上の仮想ディスク)l SAN(VMFS上の仮想ディスク)

高可用性(HA)の要件HA構成が必要な場合は、ユーザーが選択した VMware ソフトウェアのオプションを使用して、これを実装します。

関連 VMware ソフトウェア アプリケーションDD Management Centerは VMware vApp です。DD Management Center環境の信頼性向上のため、次のアプリケーションが役に立ちます。

DD Management Center環境構築の計画

14 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 15: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

VMware vSphere HA(High Availability)VMware vSphere HA(High Availability)は、仮想マシンのオペレーティング システムや基盤となっているハードウェア構成にかかわらず、その仮想マシンで実行されるすべてのアプリケーション対して、コスト パフォーマンスに優れた高可用性を提供します。

VMware vSphere FT(Fault Tolerance)VMware vSphere FT(Fault Tolerance)は、従来のハードウェアやソフトウェア クラスタリングによるソリューションのコストや複雑性をともなわずに、ダウンタイムやデータ消失をゼロにし、アプリケーションに継続的な可用性をもたらします。

バックアップおよびリストア仮想マシン全体の[スナップショット]を作成してリストアするプロセスを実行することで、DDManagement Center環境を確実に保護できます。アップグレード手順を開始する前に、スナップショットを実行することを強くお勧めします。DD Management Centerは、バックアップ ソフトウェアとの統合には依存しません。スナップショットをリストアすると、DD Management Center で自動的に必要なアプリケーションのリカバリが実行されます。適切なバックアップ ソフトウェアとして、VDR(VMware Data Recovery)、Avamarなどがあります。いずれのデータ保護ソフトウェアを使用する場合も、選択したバックアップ ソフトウェアをインストールした後で、必ずセットアップをテストしてください。

クローン作成の使用は検証されていません。

DD Management Center環境構築の計画

バックアップおよびリストア 15

Page 16: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

DD Management Center環境構築の計画

16 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 17: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

第 3章

はじめに

l 前提条件.............................................................................................................18l DD Management Center のダウンロード................................................................. 18l DD Management Center の VMware環境へのインストール..................................... 19l DD Management Center の起動..........................................................................34l DD Management Center でのログインとログアウト....................................................35l DD Management Center構成の続行.................................................................. 36l DD Management Center における RBAC の概要................................................... 36l DD Management Center のページ要素の表示.......................................................37l DD Management Center ページでの移動..............................................................38l ダッシュボードの構成.............................................................................................. 39l 管理対象 Data Domain システムの構成................................................................. 43l プロパティの割り当て.............................................................................................. 50l プロパティ情報の表示.............................................................................................51l グループの管理..................................................................................................... 52l レプリケーションのラグ閾値ポリシーの管理..................................................................52l フィルターの使用....................................................................................................53

はじめに 17

Page 18: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

前提条件DD Management Center環境構築の計画(13 ページ)の章を確認して、必要な VMware のハードウェアとソフトウェアのコンポーネントがサイトに配置されていることを確認します。ガイドには、DD Management Center インストールの最適動作を確保するバックアップと信頼性を実現する、オプションの VMware ソフトウェアについての説明も含まれます。以下が配置されていることを確認します。l VMware vCenter または ESX サーバーおよびソフトウェアl VMware vSphere クライアント アプリケーション(VMware vSphere クライアント アプリケーシ

ョンは、vSphere/vCenter上にインストールする場合にのみ必要。AWS/Azure/Hyper-Vに関しては不要)

l 十分な CPU、メモリ、ディスク容量、ネットワーク リソースl Hyper-V またはクラウド環境内にインストールし、ロール ベースの認証情報を使用できない場

合は、アクセス プロファイルを作成するための情報を手元に置いておきます。

DD Management Centerのダウンロード使用する DDMC ファイルは、運用している環境によって異なります。

AWS と Azureは、パブリック ドメインでサポートされます。ファイルは、直接アクセスするかダウンロードするのかを選択できます。

手順1. 該当する場合は、オンライン サポート サイトから DDMC ファイルをダウンロードします。

l ESXi/vCenter の場合:.ovf ファイルl Hyper-V の場合:ddmc-<version>-hyperv.zip

l Azure の場合:ddmc-<version>-azure.zip

l AWS の場合:ddmc-aws-<version>-osdisk.vmdk

2. 既存の認証情報を使用してサポート サイトにログインするか、登録して認証情報を取得します。

3. [Search]ボックスの下の[Support by Product]を選択します。4. [Find a Product]検索ボックスで、Data Domain Management Center を検索しま

す。5. [Search]ボックスの下のカテゴリー リストで、[Downloads]を選択します。6. リンクを選択し、適切なバージョンのソフトウェアをダウンロードします。7. DD Management Center のシリアル番号がない場合は、ダウンロードに含まれる DD

Management Center_Readme.pdf ファイルの説明に従って、シリアル番号を取得します。

はじめに

18 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 19: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

必要条件これで、VMware プラットフォームに DD Management Center ソフトウェアをインストールできます。

DD Management Centerの VMware環境へのインストール.ovf ファイルをインストールし、DD Management Center用の設定を行う手順は、2通りあります。l VMware vCenter Server へのインストール(20 ページ)l VMware ESX Server へのインストール(22 ページ)以下に、工場出荷時のデフォルト設定と、構成の手順で設定可能な項目をまとめます。

表 4 インストールと構成設定

設定 デフォルト

Name DD Management Center仮想マシンの名前(デフォルトは Data

Domain Management Center)

Hostname 完全修飾ホスト名

Gateway IP Address ゲートウェイ サーバの IP アドレス

Serial Number ソフトウェアをダウンロードしたときに受信した注文確認 E メールに記されたシリアル番号。(操作には、有効なシリアル番号が必要です。評価版からライセンス製品に変更する場合は、注文時に新しいシリアル番号が割り当てられます。)

IP allocation policy DHCP または固定 IP アドレス。固定の場合は IP アドレス、ネットマスク、ゲートウェイの情報を入力します。

DNS Servers DNS プライマリ サーバおよびセカンダリ サーバの名前(必須)。サイトでプライマリ サーバのみが使用されている場合は、[Secondary]フィールドにもプライマリ名を入力します。

Mail Server サイトのメール サーバのアドレス

Admin Email サイトの管理者用 E メール アドレス

ASUP to Support On(デフォルト)または Off

Alerts to Support On(デフォルト)または Off

ASUP to Admin On または Off(デフォルト)

Alerts to Admin On または Off(デフォルト)

AM Email to Admin On または Off(デフォルト)

Network Ports eth0a(DHCP で有効)、eth0b(無効)

SSH、HTTP、HTTPS デフォルトで有効化されます。

ASUP and Alerts [email protected]

AM Email 毎日午前 08時 00分に実行

ASUP 毎日午前 06時 00分に実行

はじめに

DD Management Center の VMware環境へのインストール 19

Page 20: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 4 インストールと構成設定 (続き)

設定 デフォルト

sysadmin password デフォルトは「changeme」です。最初のログインの後に、サイトのセキュリティ要件を満たすパスワードに変更してください。このステップは、Data

Domain システムの追加を行う前に確実に行ってください。

VMware vCenter Server へのインストールはじめに

1. 「DD Management Center のダウンロード」の説明に従い、DD Management Center ソフトウェアをダウンロードします。

2. vSphere Client を開き、以下を入力してから、[Login]を選択します。l DD Management Center がインストールされる VMware vCenter Server の IP アドレスまたはホスト名

l VMware サーバの管理者 ID とパスワード

次の表は、VMware ウィザードに対応します。

表 5 VMware vCenter Server上での DD Management Center のインストール

導入ウィザードのステップ 説明

仮想マシン導入ウィザードの起動 VMware導入ウィザードを使用して DD Management Center インスタンスを導入します。

OVF テンプレートの詳細 .ovf ファイルまたはネットワーク上の場所のローカル ファイルから導入します。

名前とロケーション 必要に応じて名前(デフォルトは「Data Domain Management

Center」)を入力し、インストールする場所を選択します。この名前は、VMware サーバ上の仮想マシンを識別します。これは、LAN

上のホスト名にはなりません。

導入構成 デフォルトの構成は変更できません。

ホスト/クラスタ DD Management Center のインストールのためにホストまたはクラスタを選択します。

データストア データの格納先にするデータストアを選択します。最適なパフォーマンスのため、Data Domainは、専用のデータストアを使用することを推奨します。

ディスク フォーマット ディスク フォーマット タイプを選択します。[Thin Provisioned]ディスク フォーマットでは、ストレージ容量を動的に割り当てます。[Thick Provisioned]ディスク フォーマットでは、ここですべてのストレージを割り当てます(推奨)。

IP アドレスの割り当て IP アドレスの構成を選択します。[Fixed]か[DHCP]かのいずれかです。DD Management Center では[Transient]をサポートしません。[Fixed]の IP アドレス構成には、ネットワーク

はじめに

20 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 21: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 5 VMware vCenter Server上での DD Management Center のインストール (続き)

導入ウィザードのステップ 説明

マスク、ゲートウェイ IP アドレス、およびプライマリとセカンダリの DNS

サーバ アドレスも含まれます。

プロパティ 次のシステム詳細情報を入力します。l システムの識別:[Host name]:DD Management

Center の完全修飾ホスト名が必要l ネットワーク情報:[IP Address]:DD Management

Center の IP アドレスl ネットワーク情報:[Network Mask]:DD Management

Center のネットワーク マスクl ネットワーク情報:[Gateway IP Address]:DD

Management Center のゲートウェイ IP アドレスl ネットワーク情報:[Primary DNS Server]:DD

Management Center のプライマリ ネーム サーバーの IP アドレス

l ネットワーク情報:[Secondary DNS Server]:DD

Management Center のセカンダリ ネーム サーバーの IP アドレス

l E メール通知:[Mail Server]:DD Management Center

で E メールを送信するために使用するメール サーバーのホスト名が必要

l メール通知:[Alerts]:アラート通知メールを Data Domain

に送信l メール通知:[Autosupport]:Data Domain にオートサ

ポート情報を送信l 管理者の連絡先:[Administrator's Email]:DD

Management Center管理者のメール アドレスが必要l 管理者の連絡先:[Alerts]:管理者のメール アドレスに通

知を送信l 管理者の連絡先:[Daily Alert Summary]:管理者の

メール アドレスに日次アラート サマリーを送信l 管理者の連絡先:[Autosupport]:管理者のメール ア

ドレスにオートサポート情報を送信

設定の確認 構成の概要を確認し、ウィザードを終了します。

この初期構成を繰り返して設定を変更することはできません。初期構成を完了した後で変更する設定がある場合は、DD Management Center CLI を使用する必要があります。

はじめに

VMware vCenter Server へのインストール 21

Page 22: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

VMware ESX Server へのインストールはじめに

1. 「DD Management Center のダウンロード」の説明に従い、DD Management Center ソフトウェアをダウンロードします。

2. vSphere Client を開き、以下を入力してから、[Login]を選択します。l DD Management Center がインストールされる VMware vCenter Server の IP アドレスまたはホスト名

l VMware サーバの管理者 ID とパスワード

次の表は、VMware ウィザードに対応します。

表 6 VMware vCenter Server上での DD Management Center のインストール

インストール手順 説明

仮想マシン導入ウィザードの起動 VMware導入ウィザードを使用して DD Management Center インスタンスを導入します。

OVF テンプレートの詳細 .ovf ファイルまたはネットワーク上の場所のローカル ファイルから導入します。

名前とロケーション 必要に応じて名前(デフォルトは「Data Domain Management

Center」)を入力し、インストールする場所を選択します。この名前は、VMware サーバ上の仮想マシンを識別します。これは、LAN上のホスト名にはなりません。

導入構成 デフォルトの構成は変更できません。

データストア データの格納先にするデータストアを選択します。最適なパフォーマンスのため、Data Domainは、専用のデータストアを使用することを推奨します。

ディスク フォーマット ディスク フォーマット タイプを選択します。[Thin Provisioned]ディスク フォーマットでは、ストレージ容量を動的に割り当てます。[Thick Provisioned]ディスク フォーマットでは、ここですべてのストレージを割り当てます(推奨)。

設定の確認 構成の概要を確認し、ウィザードを終了します。

この初期構成を繰り返して設定を変更することはできません。初期構成を完了した後で変更する設定がある場合は、DD Management Center CLI を使用する必要があります。

Hyper-V の概要このバージョンの DD Management Center では、Microsoft Hyper-V for Windows を使用して仮想マシンを作成することができます。

Hyper-Vの導入要件Hyper-V の DDMC では、導入時に 4基の CPU、8G RAM、および 250 GB のディスク領域を使用します。

はじめに

22 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 23: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

Hyper-VのセットアップMicrosoft Windows Server 2012 RS サイトに移動して、「Install Hyper-V and create avirtual machine」ページの指示に従って、Hyper-V をセットアップします。

DD Management Center用の Hyper-Vパッケージのダウンロードサポート サイトに移動し、Hyper-V サーバに、使用バージョンの DD Management Center に適した Hyper-V zip ファイルをダウンロードします。

DD Management Center用 Hyper-Vパッケージの導入Hyper-Vパッケージは次のように構成されています。l ddmc-installer-sc.ps1:System Center への DD Management Center の導入

に使用されるスクリプト。l README.txt:パッケージの導入に必要な手順に関する追加情報が含まれます。l ddmc-N.N.N.N-xxxxxx.vhd:ブート ディスク。l ddmc-installer-sc.ps1:DD Management Center の導入に必要なスクリプト。

手順1. ddmc-N.N.N.N-xxxxxx-hyperv.zipパッケージをフォルダに解凍します。

Windows 2012R2 サーバ上にスクリプトをダウンロードする必要があります。

2. 管理者として Power Shell プロンプトを開きます。3. スクリプト.\ddmc-installer.ps1 を実行します。

DD Management Center仮想マシンの有効なシリアル番号があることを確認します。

パブリック クラウドの管理このバージョンの DD Management Center では、クラウドの管理、仮想マシンの作成、AzureやAWS(Amazon Web Services)を通じた容量の管理が可能になります。

AWS(Amazon Web Services)Marketplace の AMI(Amazon Machine Image)の使用AMI(Amazon Machine Image)は 2 つの方法のいずれかで作成することができます。1 つは、Amazon Web Services ポータルから、もう 1 つは CLI からです。AWS Marketplace から DataDomain Management Center を導入するには、次の手順を実行します。

はじめにAWS(Amazon Web Services)アカウントがない場合は、AWS の管理者に問い合わせてください。アカウント情報には次のような情報が含まれます。l アカウント ユーザー ID

l パスワード

AWS に導入するための DD Management Center の初期パスワードはインスタンス ID です。

はじめに

パブリック クラウドの管理 23

Page 24: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l アクセス キー ID

l シークレット アクセス キー手順

1. AWS ポータルにログインします。2. [EC2 Service]を選択します。3. リージョンを選択します。4. [Launch Instance]をクリックします。5. 左側のナビゲーション ペインで[AWS Marketplace]を選択します。6. [Data Domain]を検索し、DD Management Center を選択します。7. AMI の導入プロセスを完了するには、AWS ウィザードの手順に従います。

CLI を使用して、AWS(Amazon Web Services)の AMI(Amazon Machine Image)を作成します。AMI(Amazon Machine Image)は 2 つの方法のいずれかで作成することができます。1 つは、Amazon Web Services ポータルから、もう 1 つは CLI からです。CLI を使用して AMI(AmazonMachine Image)を作成するには、以下の手順を実行します。

はじめにAWS(Amazon Web Services)アカウントがない場合は、AWS の管理者に問い合わせてください。アカウント情報には次のような情報が含まれます。l アカウント ユーザー ID

l パスワード

AWS に導入するための DD Management Center の初期パスワードはインスタンス ID です。

l アクセス キー ID

l シークレット アクセス キー手順

1. Windows と Linux で利用可能な AWS CLI ツール(http://docs.aws.amazon.com/ja_jp/cli/latest/userguide/installing.html)をダウンロードし、インストールします。

2. ターミナル、シェル、またはコマンド プロンプトを開き、コマンド aws help を入力してツールがインストールされていることを確認します。次のような AWS のヘルプ テキストが表示されます。

はじめに

24 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 25: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

3. コマンド ライン ツールで aws configure を実行し、プロンプトが表示されたら、アクセスキー ID とシークレット キーを貼り付けます。以降のログインでは、最後の正常なログインに基づいてデフォルト値が使用されます。リージョン設定は、DD Management Center をアップロードして導入する場所で、デフォルトの出力フォーマットは JSON になっているはずです。

4. AWS CLI がインストールされている同じシステムにオンライン サポートから選択した AWS に対して DD Management Center または VMDK(VM ディスク イメージ ファイル形式)をダウンロードします。Linux の例:cp ddmc-aws-0.19.100.0-551712-osdisk.vmdk <yourAWS folder>

5. 次のようにして、適切な S3バケットにこの VMDK をアップロードします。aws s3 cp<downloaded ddmc vmdk name> s3://<your images bucket>/<downloaded ddmc vmdk name>

はじめに

パブリック クラウドの管理 25

Page 26: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

aws s3 cp ddmc-aws-0.19.100.0-551712-osdisk.vmdk s3://ddmc-image-bucket/ddmc-aws-0.19.100.0-551712-osdisk.vmdk

6. containers.json を作成または編集し、「S3Key」に VMDK ファイル名を使用します。この JSON ファイルは AWS CLI と同じフォルダーにあり、以下の内容である必要があります。{ "Description": "DDMC Import", "Format": "vmdk", "UserBucket": { "S3Bucket": "xxxx-xxxx-xxxxx", "S3Key": "ddmc-aws-0.19.100.0-551712-osdisk.vmdk" }}

S3Key フィールドを VMDK ファイル名で置換し、S3Bucket の正しい名前を使用していることを確認してください。

7. アップロードされた VMDK と CLI を使用して AMI(Amazon マシン イメージ)を作成します。

aws ec2 import-snapshot --description "ddmc import" --disk-containers file://ddmc_import.json

作成された新しいタスクの進行状況を確認するには、前述のコマンドによって返されるJSON から「ImportTaskId」の値を記録し、次のコマンドで使用します。

aws ec2 describe-import-snapshot-tasks --import-task-ids import-snap-ffje91fn

8. それが終わったら、「completed」ステータス メッセージを探し、スナップ ID をメモします。

DD Management Center の AWS(Amazon Web Services)でのデプロイAWS(Amazon Web Services)に DD Management Center を導入するには、次のステップを実行します。はじめにAWS(Amazon Web Services)アカウントがない場合は、AWS の管理者に問い合わせてください。アカウント情報には次のような情報が含まれます。l アカウント ユーザー ID

l パスワード

AWS に導入するための DD Management Center の初期パスワードはインスタンス ID です。

l アクセス キー ID

l シークレット アクセス キー手順

1. Web ブラウザを開き、https://ddltr.signin.aws.amazon.com/console に移動します。ユーザー ID とパスワードでログインします。該当するリージョンを選択します。

はじめに

26 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 27: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

VMDK を手動で変換した場合は、選択したリージョンと、変換プロセスからのリージョンが一致しなければなりません。

2. インスタンスを起動するための準備として、左側の[Services]ドロップダウンから、[EC2]を選択します。

3. 左側のナビゲーション ペインで、[Elastic Block Store]の下の[Snapshots]を選択します。

4. CLI を使用して AMI を作成した場合は、スナップショット ID を見つけます。5. [Actions] > [Create Image]をクリックします。6. 新しいダイアログ ボックスで、新しいイメージに名前を付け、説明を入力します。[Hardware-Assisted Virtualization]オプションは必ず選択します。

7. イメージが作成されたら、AMI ID を使用してイメージを検索し、VM を起動します。8. [Add New Volume]ボタンをクリックし、[Volume Type]を[EBS]に、[Size]を[200GiB]に設定し、[Delete on Termination]の 2 つのボックスをオンにしてから[Next: Add Tags]をクリックします。

9. [Name](制定された命名規則に準拠)の値を追加し、[Next: Configure SecurityGroup]をクリックします。

10. SSH、HTTPS、RDP のポートを開いたセキュリティ グループを選択し、[Review andLaunch]をクリックします。

11. [Launch]ボタンをクリックします。無料利用枠の資格に関する警告は無視してかまいません。

12. セキュリティ キーのペアを入力します。この情報は、SSH経由で DD ManagementCenter にアクセスするとき必要です。インスタンスの起動を始めるには、[LaunchInstances]をクリックしてから、[View Instances]をクリックします。

13. ステップ 12 のインスタンス名を見つけてそれをクリックし、リストの下にある IP アドレスを記録します。

結果インスタンスの起動を終了したら、前に選択した VPC およびサブネットでアクセスできます。l ローカル ネットワーク ポリシーでは、これらのサブネットとポートへのアクセスをブロックできます。こ

の場合、代替ネットワークを使用する必要があります。l AWS に導入するための DD Management Center の初期パスワードはインスタンス ID です。l コマンド ライン アクセスでは、ステップ 12 のキーのペアで SSH クライアント(PuTTYなど)を使

用できます。l GUI アクセスでは、同じサブネット内にある場合、Web ブラウザを使用できます。l クラウド ベースの DD VEは、この時点で DD Management Center に追加できます。

Data Domain Virtual Edition システムの導入はじめにDDMCは、AWS(Amazon Web Services)で稼働する DD VE(Data Domain VirtualEdition)のライフサイクル管理を自動化するための新しい REST API を提供します。DD VE のライフサイクル管理 API により、クラウド ベースの DD VE をクラウド運用システムに統合できます。この API を使用すれば、次のことが可能になります。

はじめに

パブリック クラウドの管理 27

Page 28: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l AWS の認証情報を安全に管理するl DD VE のインスタンスを導入するl Data Domain ファイル システムの EBS ストレージをプロビジョニングするl DD VE を一貫した方法で確実に導入するl DD VE が不要になったときにプロビジョニング解除を行って破棄する

インストールと前提条件DD VE の導入 APIは、DD Management Center の一部として提供されます。DDMCは、DDMC が管理する DD VE および DD システムとは別に仮想マシンとして実行されます。DDMCは、オン プレミス ハイパーバイザー(ESX、vCloud、Hyper-V、KVM)上で、または AWS か Azureの VM として実行できます。詳細については、DDMC のインストール ガイドを参照してください。DDMC でクラウドの DD VE を管理するには、AWS の API と DD VE の API を起動するためのブロックされていないネットワーク アクセス(HTTPS でアクセスする DD VE のポート 3009)が必要です。DD VE では、データの取得とリストアのためのライセンスが必要です。DDMCは、個別のライセンスファイルをインストールするのではなく、DD VE がライセンス サーバーを使用するように構成します。ユーザーは、ライセンス サーバーを設置し、DDMC がそのサーバーを認識するように構成する必要があります。また、提供されたライセンス ファイルを目的とする導入が行える十分な容量を備えたライセンス サーバーにインストールする必要があります。

AWS(Amazon Web Services)の認証情報の管理DD VE を導入してストレージをプロビジョニングするには、DDMC で AWS の API を起動できるようにする必要があります。AWSは、API を実行する前に API呼び出し元に呼び出し元を認証するための認証情報の提示を求めます。セキュリティの問題を防ぐため、DDMC には AWS の認証情報にアクセスする方法が 2 つ用意されています。まず、最も安全な方法では、DDMC を AWS の仮想マシンとして実行します。AmazonEC2FullAccess、AmazonS3FullAccess、および IAMFullAccess権限で DDMC を構成した場合、DDMC で一時的な認証情報セットを使用して AWS の API を起動できるようになります。ロール ベースの認証情報を使用できない場合は、アクセス プロファイルを作成することが可能です。アクセス プロファイルは、DDMC のデータベースに AWS の公開鍵と秘密鍵を安全に保存します。ユーザーが DD VE の導入 API を起動すると、DDMCは名前付きの認証情報セットを使用してDD VE の導入とストレージのプロビジョニングを行います。/rest/v1.0/system/vi/access-infoURI を使用して、必要な数のアクセス プロファイルを作成できます。アクセス プロファイルは、標準的な POST、PUT、GET、および DELETE演算子を使用して操作します。

DD VEの Amazon マシン イメージの準備DD VE を導入する前に、AMI(Amazon マシン イメージ)を作成する必要があります。DD VE のコードは、VMDK(VMware仮想ディスク ファイル)として提供されます。Amazonは、これを AMIに変換するツールを提供しています。簡単に言うと、DD VE のブート ディスク イメージを S3バケットに転送し、Amazon のツールを使用してこれを AMI に変換します。この処理が完了したら、AMI にAMI ID が割り当てられます。この IDは、導入プロセスの中で必要になります。

仮想リソースの管理

多くの DD VEは、同じハードウェア リソース セットを使用して導入できます。DDMC では、整合性を維持するためにすべての導入で使用するリソースのコレクションを作成できます。このオブジェクトは、リソース プロファイルと呼ばれます。AWS では、リソース プロファイルで以下を指定します。1. AWS のリージョン(「us_east_1」など)

はじめに

28 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 29: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

2. 導入に使用する AMI の名前3. AWS のサブネット ID

4. AWS のセキュリティ グループリージョン、サブネット ID、セキュリティ グループ、および AMI ID の詳細については、AWS のドキュメントを参照してください。AMI IDは、DD VE の AMI を作成するときに取得する ID です。リソースプロファイルは、/rest/v1.0/system/vi/resource URI を使用して管理されます。

DD VEの構成テンプレートの作成導入プロセスでは、新たに導入した DD VE に構成テンプレートが適用されます。構成テンプレートは、DD システムに一貫して適用する一連の DD OS の設定を定義します。テンプレートは、DDMC のデータベースに保存されます。構成テンプレートには、ネットワーク設定、アラート通知、時間設定、DD Boostなどのためのセクションがあります。構成テンプレートを作成するには、まず DD システムを導入して構成とテストを行い、そのシステムからテンプレートを抽出する必要があります。POST /rest/v1.0/system/config/templates APIを使用して構成テンプレートを作成し、テンプレートの名前とテンプレートの抽出元となる DD システムの名前を指定します。付録 B を参照してください。

DD VEの導入すべての準備手順が完了したら DD VE を導入できます。DD VE を導入するときは、DDMC がいくつかの手順でワークフローを実行します。ワークフローの手順は、次のとおりです。

1. DD VE の AMI を使用して AWS仮想マシンを作成および起動します。2. DD のファイル システム データを保持するための EBS ボリュームをプロビジョニングし、それらのボリュームを DD VE に接続します。

3. ライセンス サーバーを使用するように DD VE を構成します。4. DD VE のホスト名、IP アドレス、および sysadminパスワードを設定します。5. EBS ボリューム上に DD ファイル システムを作成します。6. オプションの構成テンプレートを適用します。7. DDMC のインベントリに DD VE を追加します。

/rest/v2.0/dd-systems に対して POST を実行することによりプロセスを開始します。これは、このリリース用に更新された API です。リクエスト本文には、DDMC に DD VE の導入を命じる新しい構造が含まれます。このリクエストの構造は、次のようになっています。

POST /rest/v2.0/dd-systems{ "hostname": "my-ddve-hostname", "password": "abc123", "deploy_info": { "environment": "aws", "common_deploy_info": { "vm_name": "my-ddve-name", "access_profile_name": "aws_access_profile", "resource_profile_name": "resource_profile", "config_template": "configuration_template_name" }, "aws_specifc_deploy_info": { "init_config": 2, "max_config": "8TB"

} }}

はじめに

パブリック クラウドの管理 29

Page 30: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

フィールドの説明については、オンラインの REST ドキュメントを参照してください。AWS と有効な値、およびそれらの説明は次のとおりです。フィールド 有効な値  説明

init_config 1 から最大構成サイズまでの間の符号なし整数

初期導入時の DD ファイル システムの容量(TiB)。

max_config 「8TB」、「16TB-A」、「16TB-B」 これは、DD ファイル システムの最大使用可能容量です。すべてのDD VE がプロビジョニングされ、500 GiB の評価版ライセンスが付与されます。

このプロセスの完了には数分かかるため、REST クライアントのタイムアウトを十分な長さにしておいてください。導入の実行中は、/rest/v1.0/tasks URI で GET を実行して進行状況を監視できます。これにより、すべての(またはアクティブな)タスクが一覧表示されます。タスク リストからタスク ID を取得し、その ID を使用して GET /rest/v1.0/tasks/{ID}を実行すれば、実行中のタスクの詳細なステータスを確認できます。

DD VEの管理導入した DD VEは、標準的な DDMC のインターフェイスのすべてを使用して監視および管理できます。DDMC GUI を通じてステータス、稼働状況、容量などの多くの情報を監視できます。System Manager を起動して DD VE を変更できます。さらに、MTree のプロビジョニング、NFSエクスポートの作成、独自のパフォーマンス監視アプリケーションの作成、削除/導入機能の実行などに使用できる多くの DDMC REST API が用意されています。付録 B を参照してください。

DD VEの破棄DD VE が不要になったら、DELETE /rest/v1.0/dd-systems/{SYSTEM-ID} API を使用してDDMC のインベントリから DD VE を削除します。インベントリからシステムを削除することに加え、DDMCは DD VE を破棄し、システム ファイル用に使用した EBS ストレージのプロビジョニング解除を行います。繰り返しになりますが、これは長時間実行されるタスクで、/rest/v2.0/tasks URI を使用して監視できます。付録 B を参照してください。

Azure Marketplace での DD Management Center

Azure Marketplace から Data Domain Management Center を導入するには、次の手順を実行します。手順

1. Azure ポータルにログインします。2. 左のパネルで、[Virtual Machines]を選択します。3. [Add]をクリックします。4. Azure Marketplace から[DELL EMC Data Domain]を選択します。

はじめに

30 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 31: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

5. [Create]をクリックします。

6. [Basics]の下で設定情報を入力します。[OK]をクリックします。

はじめに

パブリック クラウドの管理 31

Page 32: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

7. Standard_D2 サイズを選択します。ページ上に表示されていない場合は、[View All]をクリックしてください。[Select]をクリックします。

8. [Storage]と[Network]設定の下で、ストレージ アカウント、仮想ネットワーク、サブネット、ネットワーク セキュリティ グループの詳細を入力します。例に示すように、[HighAvailability]、[Storage (Use managed disks)]、[Public IP Address]は[None/No]のままにしてください。診断プログラムはオフのままにし、必要なときにのみオンにします。診断ログを維持するには、ストレージ アカウントを指定します [OK]をクリックします。

はじめに

32 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 33: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

9. [Purchase]をクリックします。

はじめに

パブリック クラウドの管理 33

Page 34: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

10. VM が正常に導入されるまで待機します。何らかのエラーが発生した場合は、問題のあるパラメーターがエラー内で示されます。

DD Management Centerの起動インストールに成功すると、DD Management Center仮想マシンを起動してシステムにログインできます。手順

1. クライアントを開き、DD Management Center が構成された場所に移動します。2. インスタンスを右クリックして、[Power On]を選択します。3. 必要に応じて、右クリックして[Console]を選択し、ブートと初期化のプロセスを表示しま

す。ブート シーケンスが正常に完了すると、CLI プロンプトが表示されます。初期パスワード「changeme」を使用し、sysadmin としてログインできます。

CLI を使用して DD Management Center にログインすると一部の操作(「DDManagement Center CLI と DD OS CLI の相違点(162 ページ)」を参照)を実行できますが、DD Management Center の作業で推奨されるインターフェイスは GUI です。

はじめに

34 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 35: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

DD Management CenterでのログインとログアウトDD Management Center には、DDMC のインスタンスにネットワーク アクセスできるワークステーションから、サポート対象のブラウザを使用してアクセスします。DD Management Center では、同時に複数のユーザーに対応できます。DD Management Center では次のブラウザを使用できます。l Microsoft Windows の場合:Microsoft Internet Explorer 11 および Edge、Mozilla

Firefox 30以降、Google Chrome

l Apple OS X の場合:Mozilla Firefox 30以降、Google Chrome

その他のブラウザ バージョンも正常に動作します。これら特定のバージョンは検証済みです。最新の詳細情報については、「Data Domain Management Center リリース ノート」を参照してください。

DD Management Center へのログイン最初のログインでは、「sysadmin」というユーザー ID と「changeme」というパスワード(デフォルト)を使用する必要があります。そのとき、sysadmin のパスワードを変更するよう求められます。その後は、(DD Management Center に追加された)異なる役割を持つ他のユーザーがログインできます。DD Management Center にログインするには、次の手順を実行します。

手順1. ブラウザを開いて、DD Management Center のホスト名または IP アドレスを入力します。

[Secure Login]リンクが表示されます。ここで、HTTP でなく HTTPS を使用するネットワーク上でのセキュアな接続を確立します。このオプションでは、自己署名証明書をデフォルトで使用します。ブラウザから警告が出ますが、ユーザーはこの証明書を受け入れる必要があります。

2. ログイン ウィンドウに、ユーザー名とパスワードを入力して、Enter キーを押すか[Log In]を選択します。

結果DD Management Center にログインすると、ダッシュボードに、一連のデフォルトのモニタリング ウィジェットが表示されます。

PKI(公開鍵基盤)と CAC(共通アクセス カード)証明書を使用したログインユーザーは、既存の PKI/CAC を使用し、認証または許可用の証明書を Data Domain システムに提示して DD Management Center にログインできます。

はじめに証明書を使用したログインは、安全なログイン ページ(HTTPS)を介してのみ使用可能であり、CLI を使用して CA ルートおよび中間ファイルをインポートする必要もあります。手順

1. CA ルートをインポートするには、Windows または Linux の CLI で次のコマンドを入力します。ssh sysadmin@DDMC adminaccess certificate import ca applicationlogin-auth < rootCA.crt

はじめに

DD Management Center でのログインとログアウト 35

Page 36: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

2. 中間 CA ファイルをインポートするには、CLI で次のコマンドを入力します。ssh sysadmin@DDMC adminaccess certificate import ca applicationlogin-auth < intermediateCA.crt

3. [Log in with certificate]リンクを選択します。

[Select a Certificate]ダイアログが表示されて、DD Management Center にログインするために使用する適切な証明書をユーザーが選択できます。

DD Management Center に存在するユーザーのみが表示されます。l 証明書は、ローカル、NIS、AD のユーザーをサポートしています。l ユーザーは CAC/PKI に存在している公開証明書を使用して、Data Domain システムによって認証されます。

l CAC/PKI カードを使用すると、証明書認証プロセスの一部としてユーザーは PIN の入力を要求されることがあります。

DD Management Center からのログアウトDD Management Center からログアウトするには、[Log out]ボタン(バナー右上にある右向きの矢印)を選択するか、ブラウザ ウィンドウを閉じるだけです。

DD Management Center構成の続行基本的な DD Management Center構成が完了し、DD Management Center を使用する準備が整いました。基本構成で DD Management Center を起動できますが、DD Management Center をご利用のサイトに完全に統合するには、多くの追加設定が必要になる場合があります。ネットワーク設定とルーティング テーブルの構成、タイム ゾーンの設定、ユーザーのアクセス権の設定が必要になる場合があります。これらの情報はすべて、「追加構成の実行」の章で説明されています。

DD Management Center における RBACの概要DD Management Centerは、RBAC(ロール ベースのアクセス制御)を使用して、DDManagement Center内および DD Management Center が管理する Data Domain システム内の両方でデータをどのように操作し、表示するかを制御します。DD Management Center ユーザーは、以下を実行できます。l DD Management Center内で 3 つのロールのいずれかを持つ:[admin](システム管理

者)、[limited-admin]、[user](基本ユーザー)l DD Management Center が管理する Data Domain システムで 4 つのロールのいずれかを

持つ:[admin](システム管理者)、[limited-admin]、[user](基本ユーザー)、[backupoperator]

l DD Management Center の状態を変更する:[admin]または[limited-admin]ロールを持つ場合のみ

はじめに

36 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 37: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l Data Domain システムから(DD Management Center経由で)データを表示する:DataDomain システムで持つロールに許可されたとおり

l Data Domain システムを変更する:その Data Domain システムの[admin]または[limited-admin]ロールを持つ場合のみ

DD Management Centerのページ要素の表示DD Management Centerは、さまざまなページ要素で構成されます。図 1 DD Management Center のページ要素

1. モジュールを一覧したナビゲーション パネル2. バナー3. ダッシュボード ウィジェット4. 設定5. ログアウト コントロール6. オンライン ヘルプ コントロール7. 作業領域8. ステータス バーと通知領域ダッシュボードを最大化しない限り、バナーは常に表示されます。ここには、作業領域のアクティブなページ範囲をフィルタリングしたり、オンライン ヘルプを表示したり、ログアウトしたりするためのコントロールが入っています(Filter コントロールは[Monitoring]ページでのみ表示されます)。

はじめに

DD Management Center のページ要素の表示 37

Page 38: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

ナビゲーション パネルは、Dashboard、Health、Capacity、Replication、Reports、Administration、Inventory の各モジュールで構成されています。各モジュールで、対象となるページ名を選択すると、そのページが作業領域に表示されます。ステータス バーには、アクティブなユーザーの名前と役割、日付、アラート通知(選択すると[Alerts]ページへのリンクを含む情報ポップアップが表示されます)が表示されます。標準のグローバル コントロール(追加、編集、削除)では、アプリケーションと対話しながらの作業が可能で、テーブルを使用したページでの情報の表示方法(昇順/降順での列の内容のソートや列の表示/非表示)を管理します。

DD Management Center ページでの移動DD Management Center ページのナビゲーション要素は、作業領域に表示されたコンテンツの焦点や範囲を変更します。図 2 [DD Management Center]ページのナビゲーション

1. モジュールのトピックは、ナビゲーション パネル内の左側に表示されます。2. タブ(該当する場合)は、バナー内の右上に表示されます。3. トグル ボタン(該当する場合)では、標準の Data Domain システム リストからシステムのグループ、テナント ビューなどに変更できます。グループを選択すると、自分で作成したグループのみが表示されます。この図では、[Systems]または[Groups]ビューから選択できます。

はじめに

38 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 39: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

ダッシュボードの構成ダッシュボードには、一連のモニタリング機能から作成した[ウィジェット]が入ります。ダッシュボードでは、到達できないシステム、アクティブなアラート、容量の低下など、重要な状態を迅速にチェックできます。ダッシュボードにさまざまな[タブ]をセットアップし、各タブに固有のウィジェットを組み込むことができます。タブの用途の例としては、グループ メンバーシップや場所、OSバージョン、データ タイプなどに基づいてシステムをまとめることなどがあります。別の提案としては、ウィジェットのタイプごと、例えばすべてのシステムに対する[Current Health Status]ウィジェットを含むタブにまとめることなどもできます。デフォルトでは、各ユーザーにタブが 1 つのダッシュボードが割り当てられます。このタブには供給されたそれぞれのウィジェットが 1 つ入り、ユーザーが監視しているすべてのシステムをカバーするように構成されています。このデフォルトのダッシュボードのタブは、変更したり別のタブを追加したり、削除したりできます。すべてのウィジェットが入ったタブを新しいタブにコピーし、その後編集することが可能です。使用できるタブは最大 7個です。

タブの追加DD Management Center の設定をカスタマイズするには、タブを追加し、一意の名前、列の数、配置を選択します。手順

1. [Home] > [Dashboard]を選択します。2. ダッシュボードでは、右上のバナーで[Add Tab]コントロールを選択します。3. [Add and Configure Dashboard Tabs]ダイアログで、[Add](緑のプラス記号)を選

択します。4. ハイライト表示されたテキスト フィールドに、タブの名前を入力します。5. タブの列の数を選択します(列の数が多いほど、生成されるウィジェットは小さくなります)。6. [Move Up]または[Move Down]コントロールを使用して、ダッシュボードでのタブの配

置の順序を設定します。7. [Save]を選択します。

結果新しいタブがダッシュボードに表示されます。

ウィジェットの追加DD Management center設定をカスタマイズするウィジェットを追加することもできます。手順

1. [Home] > [Dashboard]を選択します。2. ダッシュボードで、タブ([All Systems]など)に移動するか、新しいタブを作成します(前

のセクション参照)。3. 右上のバナーで[Add widget]コントロールを選択します。4. [Add Dashboard Widget]ダイアログで、ウィジェットの使用方法を反映した名前を入力し

ます。たとえば、[Lag Thresholds]テンプレートを使用していて、New Jersey にレプリケートするシステムだけを表示するようにフィルターを設定する場合は、ウィジェットの名前を

はじめに

ダッシュボードの構成 39

Page 40: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

「New Jersey Lag Thresholds」などとします。名前はこのタブで一意でなければなりません。

5. 目的の出力のテンプレートを選択します。テンプレートを選択すると、そのタイプのウィジェットの例を示すイメージが[Example]の下に表示されます。

6. 該当する場合は、[Settings]領域で利用可能なオプション(ウィジェットのモニタリングの範囲を絞るためのフィルタリングなど)のいずれかを選択します。システム、グループ、プロパティなどの標準的なフィルター プリミティブを使用して、ウィジェットをフィルタリングできます。また、テンプレートによっては、構成できる設定が他にもある場合があります。

7. [追加]を選択します。結果新しいウィジェットがダッシュボードに表示されます。

ウィジェット テンプレートダッシュボードからウィジェットを追加するには、右上のバナーの[Add widget]コントロールを選択します。ウィジェットを編集するには、各ウィジェットのバナーの[Edit widget]コントロールを使用します。ウィジェットを削除するには、各ウィジェットのバナーの[Remove widget]コントロールを使用します。

[Health Status]ウィジェット[Health Status]ウィジェットには、監視対象 Data Domain システムの稼働状態を示す主な各要素、例えばファイル システムのステータス、レプリケーション ステータス、アラート、およびプロトコルステータスなどの概要が表示されます。すべてのシステムが正常稼働している場合、円弧が一杯になった緑バージョンのウィジェットが表示されます。ただし、ファイル システム、レプリケーション、またはその他領域でシステムの一部が正常稼働していない場合、赤いグラフに比率が表示され、その数は下に数字で表示されます。このウィジェットから、[Health Status]ページに移動できます。[Show detail]コントロール([>>])を選択すると、[Health] > [Status]ページが表示されます。

管理対象外システムは[Unreachable systems]リストに表示され、それらの稼働状態は[HealthStatus]ウィジェットにはまとめられません。

Active Alerts ウィジェット[Active Alerts]ウィジェットには、すべての管理対象システム全体のアクティブなアラートの分布が、タイプ(緊急とアラート、重大とエラー、および警告)ごとに表示されます。インベントリ内の任意のシステムにアラートがない場合は、ウィジェットには空の円弧が表示され、テキストの色は中立の青に変化します。警告レベルのアラートは黄色で示され、重要およびそれ以上は赤で表示されます。少なくとも 1 つのアラートがある場合、円弧が一杯になり、円グラフと同様に機能します。このウィジェットからのナビゲーションでは、ユーザーは[Health Alerts]ページに移動します。[Show detail]コントロール([>>])を選択すると、[Health] > [Alerts]ページが表示されます。このページには、稼働状態アラートの完全なリストが表示されます。

Capacity Thresholds ウィジェット[Capacity Thresholds]ウィジェットには、すべての管理対象システムを通じた容量の使用率の分布が表示されます。

はじめに

40 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 41: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

このウィジェットには、容量の閾値を超えているシステムの数が表示されます。閾値を超えたシステムがない場合、ウィジェットには空の円弧が表示されます。警告閾値を超えたシステムは黄色で表示され、重大な閾値を超えたシステムは赤で表示されます。このウィジェットからのナビゲーションでは、ユーザーは[Capacity Utilization]ページに移動します。[Show detail]コントロール([>>])を選択すると、[Capacity] > [Utilization]ページが表示されます。

[Capacity Used]ウィジェット[Capacity Used]ウィジェットには、使用可能な領域に対する使用済み容量の割合が表示されます。このウィジェットには、使用済み容量の割合の合計(%)が表示されます。ウィジェットには稼働状態が表示されないため、テキストと色は常に中立の状態です。ゲージは使用済み容量の比率が青で表示され、テキストは常に青になります。このウィジェットからのナビゲーションでは、ユーザーは[Capacity Utilization]ページに移動します。[Show detail]コントロール([>>])を選択すると、[Capacity] > [Utilization]ページが表示されます。

Replication Status ウィジェット[Replication Status]ウィジェットには、レプリケーション ペアとカスケード ペアの概要が表示されます。このウィジェットには、レプリケーションの問題のあるシステムの数が表示されます。レプリケーションに関連する問題がない場合、ウィジェットには、空の円弧が表示されます。システムに問題がある場合は、ウィジェットに問題の比率が表示されます。このウィジェットからのナビゲーションでは、ウィジェットが構成されたタイプに応じて[Automatic]または[On-Demand Replication]ページに移動します。構成オプションでは、自動レプリケーションのみを監視するか、オン デマンド レプリケーションのみを監視するかウィジェットを設定できます。[Show detail]コントロール([>>])を選択すると、[Replication] > [Automatic]ページが表示されます。

[Lag Thresholds]ウィジェット[Lag Thresholds]ウィジェットには、ラグ閾値のポリシーに基づき、クリティカルおよび警告レベルのレプリケーションの数が表示されます。このウィジェットには、ラグ閾値を超えているペアの数が表示されます。閾値を超えたペアがない場合、ウィジェットには空の円弧が表示されます。警告閾値を超えたペアは黄色で表示され、重大な閾値を超えたペアは赤で表示されます。レプリケーション ペアの警告またはクリティカル両方の閾値を超えた場合、最も悪いステータス(クリティカル)が優先されます。このウィジェットから[Replication] > [Automatic]ページに移動できます。[Show detail]コントロール([>>])を選択すると、[Replication] > [Automatic]ページが表示されます。このページには、すべてのフィルタリングされたレプリケーションの一覧が表示されます。ここからラグ閾値のポリシーを表示または変更できます。

High Availability Readiness ウィジェット[High Availability Readiness]ウィジェットには、インベントリ内のすべての HA システムのステータス サマリーが表示されます。このウィジェットには、HA システムの総数、フェールオーバーの準備が整っていない HA システムの数、フェールオーバーの準備が整った HA システムの数が表示されます。フェールオーバーの準備が整っていない HA システムがある場合、ゲージには赤い分数が表示されます。すべての HA システムがフェールオーバーの準備が整った場合、ゲージはすべて緑で表示されます。

はじめに

ウィジェットの追加 41

Page 42: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

ユーザーは、システム、グループ、プロパティ、ルールでフィルタリングできます。システムでフィルタリングすると、インベントリで使用可能な HA システムのみが表示されます。[Show detail]コントロール([>>])を選択すると、[Health] > [Status]ページに移動します。インベントリに HA システムがある場合、このナビゲーションには HA システムでフィルタリングされたシステムが表示されます。ゲージをクリックすることでも[Health Status]ページに移動し、フェールオーバーの準備が整っていない HA システムがフィルタリングされて表示されます。すべてのシステムがフェールオーバーの準備が整った場合、グラフィックから[Health Status]ページに移動すると HA システムのリストが表示されます。

[Cloud Health]ウィジェット[Cloud Health]ウィジェットでは、クラウド対応システムの視点から正常性を監視します。新しい[Cloud Health]オプションは、[Add Dashboard Widget]ダイアログ ボックスの[Template]オプション ドロップダウンから使用できます。[Cloud Health]オプションを選択すると、[Cloud Health]ウィジェットのプレビュー イメージが表示されます。このウィジェットは、インベントリ内のクラウド拡張システムのクラウド階層の正常性を表示します。[Cloud Health]ウィジェットには、他すべてのダッシュボード ウィジェットと同様に、フィルターを適用できます。[Cloud Health]ウィジェットの[Filter by System]オプションは、クラウド拡張システムの一覧のみを表示します。クラウド ユニットの正常性監視は、DD Management Center のシステム レベルで実行されます。そのため、[Health Status]ビューでは、[Active](緑)、 [Delete Pending and Disabled](黄)、[Error and Disconnected](赤)のクラウド対応システム数を示します。

Data Domain システムは DD OS 6.0 で実行する必要があり、Data Domain Cloud Tier(DDCloud Tier)の有効なライセンスを持っている必要があります。古いバージョンのソフトウェアを実行しているシステムでは、レポート ページ、ウィジェット、またはレポートに DD Cloud Tier の情報が表示されません。

DD Management Center で登録された各クラウド拡張システムの Cloud Tier が正常稼働している、つまり、それらのシステムのクラウド ユニットが正常稼働している場合、このゲージは緑色で表示されます。ゲージ、ウィジェット内のイメージ、またはツールバーの[Show Details](>>)ボタンをクリックすると、[Health Status]ページに移動し、クラウド拡張システムの完全リストでフィルタリングされて表示されます。システムに 2 つのクラウド ユニットがあり、1 つは[Delete Pending and Disabled]状態、もう 1 つは[Disconnected]状態の場合、ウィジェットは黄色で表示されます。一部またはすべてのクラウド拡張システムの Cloud Tier が正常稼働していない、つまり 1 つまたは複数のクラウド ユニットが正常稼働していない場合、このゲージには、Cloud Tier が正常稼働していないクラウド拡張システムが分数で表示されます。5 つすべてのクラウド拡張システムが[Unhealthy]の場合、ゲージ全体が赤くなります。ゲージ、ウィジェット内のイメージ、またはツールバーの[Show Details](>>)ボタンをクリックすると、[Health Status]ページに移動し、[Unhealthy]状態のクラウド拡張システムでフィルタリングされて表示されます。あるクラウド ユニットは正常で別のユニットにはエラーがある場合、ウィジェットは DD Cloud Tier の[error]を表示する必要があり、詳細にトラブルシューティングして、エラーの原因と実行できる対応策を判断する必要があります。ウィジェットには、エラー部分は赤、それ以外がグレーで表されるゲージが表示されます。

はじめに

42 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 43: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

システム内にあるクラウド ユニットの最も悪い状態が優先されます。

ユーザーは、システム、グループ、プロパティ、ルールでフィルタリングできます。システムでフィルタリングすると、インベントリで使用可能なクラウド拡張システムのみが表示されます。

タブのコピーそのタブをコピーすることで、既存のタブと同じウィジェットを含む新しいタブを作成できます。手順

1. [Home] > [Dashboard]を選択します。2. 右上のバナーで[Add Tab]コントロールを選択します。3. [Add and Configure Dashboard Tabs]ダイアログで、コピーするタブの名前を選択して[Copy]をクリックします。

4. テキスト ボックスにタブの新しい名前を入力します(「Copy of ...」に上書きします)。5. 列の数を変更する場合は、現在の数を選択し、ドロップダウン リストを使用して変更しま

す。6. 新しいタブの配置を変更する場合は、[Move Up]または[Move Down]の矢印を使

用します。7. [Save]を選択します。

結果新しいタブがダッシュボードに表示されます。新しいタブでウィジェットを開き、プロパティを変更できます。

ウィジェットの変更新しい設定の起点としてタブからコピーされたウィジェットを変更できます。たとえば、フィルター プロパティを変更すると、異なるグループやシステム セット、ルールを監視することができます。ウィジェットを変更するには、ウィジェットのタイトル バーの[Edit widget]アイコンを使用して、名前、設定(可能な場合)、フィルタリングを変更します。

ウィジェットのタイプ(ウィジェット テンプレートで決定されている)は、[Edit]機能では変更できません。

管理対象 Data Domain システムの構成各システムを整理および分類するときは、次のことに注意してください。l グループは、Data Domain システムにのみ適用できます。l プロパティは Data Domain システム、MTree、レプリケーションのコンテキストに適用できます。l システム プロパティのデフォルト セット(Data Domain システム モデル、DD OS のバージョン、ド

メイン名)はシステムを追加するときに自動的に割り当てられます。[カスタム] プロパティを設定できます。また、データセンターのプロパティは変更できますが、削除はできません。

はじめに

タブのコピー 43

Page 44: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

各 Data Domain システムの初期設定を完了したら、システムを選択し[Edit]をクリックして、プロパティに値を割り当てたり、グループにシステムを配置したりできます。

グループの作成グループを使用すると、DD Management Center の管理者が作成した階層構造に、特定の名前で Data Domain システムを整理できます。

グループは検索を実行するときに便利です。フィルターでグループを使用すると、システムによって返されるオブジェクトの数が減ります。グループには他のグループや Data Domain システムを含めることができます。グループは 1 つのグループにしか入れることができませんが、Data Domain システムは複数のグループに入れることが可能です。まず[Groups]レベルで 1 つまたは複数のスーパーグループを作成し、それからサブグループと Data Domain システムを追加します。

Data Domain システムをルートの[Groups]ノードに追加することはできません。グループの階層構造を変更することはできません。構造を変更するには、それらを削除して再作成する必要があります。

手順1. [Administration] > [Groups]を選択します。2. [Root]レベルにグループを追加するには、[Add](緑のプラス記号)を選択します。3. [Path]ボックスには「/」のみが入力されていることを確認してください。新しいグループの名

前を入力して[Save]を選択します。

これで、[Groups]パネルのリストに新しいグループが表示されます。4. グループにサブグループを追加するには、[Groups]パネルでグループを選択し(これが[親]

グループになります)、[Add](緑のプラス記号)を選択し、サブグループの名前を入力して、[Save]を選択します。

[Groups]パネルの親グループの下に、サブグループがネストされます。5. DD Management Center に DD システムが追加されていれば、その Data Domain システ

ムをグループに追加できます。[Groups]パネルから対象のグループを選択し、[Add](緑のプラス記号)を選択します。[Add Group]ダイアログで、[Available Systems]パネルから Data Domain システムを選択し、[>]を選択してシステムを[Systems in theGroup]パネルに移動し、[Save]を選択します。

[Groups]パネルでグループを選択すると、[Group Details]パネルに追加した DataDomain システムが表示されます。Data Domain システムが複数のグループに入っている場合は、情報コントロールの上にカーソルを移動すると、グループの割り当てが表示されます。

システムおよびレプリケーション ペアへのプロパティの追加[プロパティ]は、システムを分類するための情報と、検索、フィルタリング、整理するためのレプリケーションに含まれるデータを提供します。例えば、プロパティを割り当てることによって、[Inventory] > [Systems]ページでの Data Domain システムのリストのフィルタリングや、ダッシュボード ウィジェットまたは生成されるレポートによって作成される出力の範囲の絞り込みが容易になります。Data Domain システムを DD Management Center に追加すると、一連のデフォルト管理プロパティ(Data Domain システム モデル、DD OS のバージョン、ドメイン名、データセンター)が自動的に追加されます。必要に応じて、他のプロパティを追加して割り当てることができます。手順

1. [Administration] > [Properties]の順に選択します。

はじめに

44 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 45: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

2. 右上のタブ([System]または[Replication])から 1 つ選択し、[Add](緑のプラス記号)を選択します。

3. [Add Property]ダイアログ ボックスで、プロパティの名前を入力して操作タイプを選択します。l [String]:プロパティを割り当てるときに、最大 256文字の文字列を設定できる。例えば、プロパティを「Comments」という名前にすると、ユーザーが「Waiting for Tom'sresponse」や「Not ready yet」といったコメントを入力できる。

l [Boolean]:2 つの値のどちらか 1 つを割り当てることができる条件を作成する。例えば、このプロパティを「Restored?」という名前にして、有効な値を「True」/「False」や「Yes」/「No」にすることができる。

l [Fixed-value String]:プロパティの名前と特定の値を指定できる。例えば、プロパティの名前を「Department」すると、値は「Finance」、「Human Resources」、「Marketing」などになる。[Allow multiple types]オプションを選択すると、複数の値を割り当てることができる。

4. [Add]を選択します。5. 「プロパティの割り当て」を参照して、プロパティに値を割り当てます。

DD Management Center への Data Domain システムの追加(登録)DD Management Center で Data Domain システムを管理する前に、DD システムをインベントリに追加(登録)する必要があります。単一の DD Management Center インスタンスには最大150 の Data Domain システムを追加できます。一度に登録できるシステム数は最大 20 です。手順

1. [Inventory] > [Systems]を選択します。2. [Add](緑のプラス記号)を選択します。最初の Data Domain システムで次の項目を入

力し、[Add]を選択してシステムの追加を続行します(合計で最大 20 システム)。追加するシステムの横のチェック ボックスがオンになっていることを確認します。l [Data Domain System]または[Data Domain HA system]を選択します。l [Host name](必須):完全修飾ホスト名(英数字、ダッシュ、ピリオド、アンダースコアを使用)または IP アドレスを入力する。Data Domain システムのホスト名と DNS名が一致していることを確認する。一致していないと、バックアップ ソフトウェアで問題が発生する可能性がある。

HA システムではフローティング ホスト名を指定します。そうしないと、追加操作が失敗します。

l [Sysadmin password](必須):Data Domain システムで使用される sysadminのパスワードを入力する。

l [Proxy Firewalls](オプション):ファイアウォールで使用されるインバウンド/アウトバウンド プロキシ ホスト名(または IP アドレス)およびポート番号を入力する。このオプションを選択し、ポート設定を変更しない場合、デフォルト(3009)が使用される。変更する場合は、1~65535 のポート番号を入力する必要がある。デフォルトのポート設定を使用すると、DD Management Centerは Data Domain システムと通信できるようになる。ファイアウォールまたは Data Domain システム上でポートが変更されている場合は、ここでも更新する必要があります。

はじめに

DD Management Center への Data Domain システムの追加(登録) 45

Page 46: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

n HA システムではプロキシ ファイアウォールはサポートされていないため、HA システムを追加する場合このセクションは編集できない。

n 詳細については、セクション「ファイアウォールが使用する、インバウンド/アウトバウンドのプロキシ ホスト名およびポート番号(47 ページ)」を参照。

l [Certificate](オプション):関連するセルをクリックして、証明書の情報をチェックする。DD Management Center の CA証明書のサブジェクト名が、DD ManagementCenter のホスト名と一致している必要がある。一致しないと、SSL がホストの検証に失敗します。

自己署名 SHA-256証明書を使用する環境では、アップグレード プロセスが完了した後に証明書を手動で再生し、Data Domain システムに接続する外部システムとの信頼を再確立する必要があります。

l [Progress]:システムの追加が完了した割合をパーセントで表示する。l [Takeover managed system]:Data Domain システムが別の DD Management

Center によって管理されている場合はこのチェックボックスを選択する。Data Domainシステムが管理対象外になるが、別の DD Management Center からは削除されない。

3. [Register]を選択して続行します。

結果ページに進行状況バーが表示され、新しく追加した Data Domain システムの最初のデータ同期の進行状況を示します。その他、ジョブの進行状況の詳細は[Health] > [Jobs]ページでも追跡できます。

失敗した場合、進捗バーの[Get failure reason]を選択します。失敗の原因の問題を修正した後、再度クリックして再登録します。

DD Management Center に Data Domain システムを追加すると、そのシステムのすべての履歴情報が DD Management Center にコピーされます。それ以降、その Data Domain システムで運用データが変更される都度、Data Domain システムから、Data Domain システムをただちにポーリングして新しい情報を受信する DD Management Center に通知されます。[システム追加時のエラーの一般的な原因]Data Domain システムを DD Management Center に追加しようとしたときに発生する可能性のある問題の解決には、次のチェックリストが役に立つことがあります。l Data Domain システムがオンラインであることを確認します。DD Management Center に追

加するには、Data Domain システムが[オンライン]である必要がある。l ファイアウォールの設定でポート番号を指定した場合、それが正しいことを確認する。l DD Management Center と Data Domain システムの間の通信を阻害するネットワークの問

題が存在しないことを確認します。l Data Domain システムのホスト名を指定した場合は、名前空間(DNS またはホスト リスト)

でホスト名を解決できることを確認します。

はじめに

46 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 47: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l システムに入力したパスワードが正しいことを確認します。l Data Domain システムの DD OSバージョンが、DD Management Center の現在のバージョ

ンでサポートされていることを確認する(「Data Domain Management Center リリース ノート」のバージョン サポート マトリックス参照)。

l Data Domain システムが別の DD Management Center によってまだ管理されていないことを確認します。この問題を解決するには、元の DD Management Center からシステムを削除するか、[Takeover managed system]チェック ボックスをオンにする。システムは新しい DDManagement Center に追加されますが、元の DD Management Center でシステムのステータスが[unmanaged]に変わり、そのシステムのデータ コレクションは一時停止されます。

l HA システムの場合、以下を確認する。n 指定されたホスト名が、スタンバイ ノードのホストではない。n HA システムがデグレード モードではない。n 両方のノードが動作している。

ファイアウォールが使用する、インバウンド/アウトバウンドのプロキシ ホスト名およびポート番号DD Management Center と Data Domain システム間の接続がプロキシを介して行われる場合、ファイアウォールに対してインバウンドおよびアウトバウンドのプロキシ ホスト名(または IP アドレス)とポート番号を設定する必要があります。

HA システムを追加する場合はこのセクションは無効です。

DD Management Center では、ポート 8009 および 8080は localhost のみに制限され、外部からはアクセスできません。DD Management Centerは、デフォルトの HTTP ポート 80(SSL が有効な場合はデフォルト HTTPS ポート 443)からアクセスします。

[インバウンド]や[アウトバウンド]は DD Management Center からみたものです。[インバウンド]は Data Domain システムから DD Management Center へ、[アウトバウンド]は DDManagement Center から Data Domain システムへ、という意味です。分かりやすいように、もっとも単純な状況(直接接続)から始めます。ここで使用するシナリオは、インバウンドおよびアウトバウンドのプロキシ ファイアウォールのホスト名(または IP アドレス)とポート番号を設定する方法を説明します。

DD Management Center と Data Domain システムの直接接続(単純なケース)DD Management Center を Data Domain システムに接続する最も単純なケースでは、DataDomain システムは「ddmc.myco.com」を 1.1.1.1 と解決し、DD Management Centerは「ddr.myco.com」を 1.1.1.2 と解決できます。図 3 単純なケース:DD Management Center と Data Domain システムの直接接続

この最も単純なケースでは、以下を想定しています。

はじめに

ファイアウォールが使用する、インバウンド/アウトバウンドのプロキシ ホスト名およびポート番号 47

Page 48: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l DD Management Centerは TCP を使用して Data Domain システムに接続できる。l 同様に、Data Domain システムは TCP を使用して DD Management Center に接続でき

る。l DD Management Centerは、デフォルトで、DNS またはホスト ファイルを使用して Data

Domain システムのホスト名(net show hostname を使用して返される名前、またはData Domain System Manager に表示される名前)を、IP アドレスに変換しようとする。

l DD システムは、同様に、DNS またはホスト ファイルを使用して DD Management Center のホスト名を IP アドレスに変換しようとする。

l DD Management Centerは Data Domain システムの TCP ポート 3009 に接続し、DataDomain システムは DD Management Center の TCP ポート 3009 に接続する。

複数のネットワーク インターフェイスを使用する Data Domain システムData Domain システムに[複数のネットワーク インターフェイス]がある場合、DD ManagementCenter で使用される特定のインターフェイスを制御する必要があります。図 4 複数のネットワーク インターフェイスを使用する Data Domain システム

このケースでは、Data Domain システムのホスト名は、おそらく目的のネットワーク インターフェイスのIP アドレスに変換[されません]。DD Management Center を目的のインターフェイスに接続するには、アウトバウンドのプロキシ ホスト名(または IP アドレス)を、目的のインターフェイスの DNS名または IP アドレスに設定する必要があります。インバウンドのプロキシ ホスト名またはポート番号を設定する必要はありません。

DD Management Center と Data Domain システム間の NAT ファイアウォールDD Management Center と Data Domain システム間に NAT(ネットワーク アドレス変換)ファイアウォールが存在する場合、ファイアウォールの構成によって、ファイアウォールのポートに接続すると、ファイアウォールがその接続をデスティネーション システムの IP アドレスおよびポート番号にプロキシします。DD Management Center が接続する IP アドレスは、Data Domain システム自体のIP アドレスとは一致しません。同様に、ポート番号は、再度マッピングされる場合があります。そのため、Data Domain システムに接続すると、プロキシの 3009以外のポートに接続されます。図 5 DD Management Center と Data Domain システム間の NAT ファイアウォール

はじめに

48 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 49: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

このケースでは、DD Management Center が Data Domain システムのポート 3009 に接続しようとする場合、DD Management Centerは、実際にはファイアウォールのポート 12,345 への接続を試行する必要があります。逆に、Data Domain システムが DD Management Center のポート3009 に接続しようとする場合、Data Domain システムは、実際にはファイアウォールの別の側にあるポート 54,321 への接続を試行する必要があります。これを構成するには、アウトバウンドのプロキシ ホスト名を 1.1.1.2、アウトバウンドのプロキシ ポート番号を 12,345 に設定します。インバウンドのプロキシ ホスト名は 1.1.2.3、インバウンドのプロキシ ポート番号は 54,321 に設定します。ルールは、アウトバウンドのホスト名とポート番号が、DDManagement Center が Data Domain システムのポート 3009 に接続しようとする場合に、接続を試行する必要があるアドレスであること、です。インバウンドのプロキシ ホスト名とポート番号が、Data Domain システムが DD Management Center のポート 3009 に接続しようとする場合に、接続する必要があるアドレスであること、です。

ピアの DNS サーバまたは/etc/hosts ファイルへのホスト名の追加の回避状況によって、DD Management Center のホスト名や Data Domain システムのホスト名、または両方を、ピアの DNS サーバまたはピアの/etc/hosts ファイルに追加したくない場合があります。このような状況では、追加したくないホスト名に応じて、代わりとしてインバウンド プロキシ ホスト名のフィールドに DD Management Center の IP アドレスを指定したり、アウトバウンド プロキシ ホスト名のフィールドに Data Domain システムの IP アドレスを指定したりできます。

Data Domain システム設定の編集Data Domain システムを DD Management Center に追加した後、構成設定、プロパティ、グループ割り当て、閾値を編集できます。手順

1. [Inventory] > [Systems]を選択します。2. 1 つまたは複数の Data Domain システムを選択し、[Edit](黄色い鉛筆)をクリックしま

す。3. [Edit System(s)]ダイアログでいずれかの、またはすべてのタブを選択し、変更を行います([Apply]を選択するか、タブを変更して新しい設定を保存して再構成を続行)。複数のData Domain システムを選択した場合、使用できるのは[Properties]タブと[Thresholds]タブだけです。l [Configuration]では、ファイアウォールが使用するインバウンドおよびアウトバウンドのプロキシ ホスト名(または IP アドレス)およびポート番号を編集できる。このオプションを選択し、ポート設定を変更しない場合、デフォルト(3009)が使用される。変更する場合は、1~65535 のポート番号を入力する必要がある。デフォルトのポート設定を使用すると、DD Management Centerは Data Domain システムと通信できるようになる。ファイアウォールまたは Data Domain システム上でポートが変更されている場合は、ここでも更新する必要があります。

[Configuration]は HA システムには表示されません。

詳細については、前のセクションファイアウォールが使用する、インバウンド/アウトバウンドのプロキシ ホスト名およびポート番号(47 ページ)を参照してください。

l [Properties]では、システムを分類するための情報と、検索、フィルタリング、整理するためのMTree およびレプリケーションに含まれるデータを編集できる。1 つ以上のシステムを選択し、異なるシステムのプロパティに異なる値が指定されている場合、フィールドには

はじめに

Data Domain システム設定の編集 49

Page 50: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

[混合値]が表示される。値が変更されると、すべてのシステムに新しい値が適用される。デフォルトおよびユーザー作成された([Administration] > [Properties] > [System])プロパティがある。[Model]、[OS]、[Domain Name]のデフォルトのシステム プロパティは編集できません。[Data Center]は、「ハイブリッド」で固定値の文字列型プロパティ。デフォルトのシステム プロパティなので削除できませんが、値は編集でき、Data Domain システムに設定できます。

l [Groups]では、検索に役立つ、DD Management Center の管理者が作成した階層構造に、特定の名前で Data Domain システムを整理できる。グループの割り当ての追加または削除、システムへのグループ割り当ての選択または選択解除を実行できます。グループとサブグループはいくつでも選択できる。

l [Thresholds]は、Data Domain システムの警告とクリティカルな容量閾値(容量ビューおよびレポートに表示される)を示す。スライダーを使用して、合計容量のパーセント値として閾値を指定する。警告の閾値が混在している複数のシステムを編集したとき、警告の初期値はゼロ。クリティカルの閾値が混在している複数のシステムを編集したとき、クリティカルの初期値は 100。値が変更されると、すべてのシステムに新しい値が適用される。

4. [OK]を選択し、システム再構成を保存して終了します。

プロパティの割り当てプロパティを割り当てる手順は、そのプロパティを使用する場所によって異なります。Data Domainシステムまたはレプリケーション。

システムのプロパティ値の割り当てData Domain システムにプロパティを追加した後([Administration] > [Properties] > [System])、そのプロパティに値を割り当てることができます。手順

1. [Inventory] > [Systems]を選択します。2. 1 つ以上のシステムを選択します。3. [Edit](黄色い鉛筆)を選択し、[Edit System]ダイアログ ボックスで[Properties]

タブを選択します。[Data Center]は、システムの追加時に表示されるデフォルトのプロパティです。

4. リストされたプロパティそれぞれに、値を割り当てます。1 つ以上のシステムを選択し、そのプロパティにシステムが異なる値を指定している場合、フィールドには[混合値]が表示されます。値が変更されると、すべてのシステムに新しい値が適用されます。設定をやり直すには[Undo]コントロールを使用します。[More Details]コントロールに、選択した各システムに保存された値が表示されます。作成したプロパティごとに、次の操作で値を設定します。l String:値として表示するテキストを入力します。l Boolean:ドロップダウン リストから 2 つの値のどちらかを選択します。l Fixed-value string(および multi-value):ドロップダウン リストから値を選択します。

5. [OK]を選択して値を設定します。

はじめに

50 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 51: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

レプリケーション プロパティ値の割り当てレプリケーション ペアのプロパティを追加した後([Administration] > [Properties] > [Replication])、そのプロパティに値を割り当てることができます。手順

1. [Replication] > [Overview]または[Replication] > [Automatic]を選択します。

2. レプリケーションのペアを選択します。3. [Assign Properties]を選択して値を設定します。作成したプロパティごとに、次の操作で

値を設定します。l string:値として表示するテキストを入力する。l boolean:ドロップダウン リストから 2 つの値のどちらかを選択する。l fixed value string(および multi-value):ドロップダウン リストから値を選択する。

4. [Assign]を選択して値を設定します。5. レプリケーションのコンテキストに割り当てられた値を見るには、[Automatic replications]

ページのレプリケーション テーブルに、このプロパティを列として追加できます。a.[Show Columns]アイコンを選択します。b. リストから、プロパティのチェックボックスを選択します。c. プロパティ名が列のタイトルとして表示され、コンテキストに割り当てられた値がセルに表示されます。

プロパティ情報の表示プロパティ値の割り当ては、要素(Data Domain システムなど)を選択してそこに割り当てられたすべてのプロパティを表示するか、プロパティを選択してそれが割り当てられたすべての要素を表示するか、いずれかで表示できます。

要素のプロパティの表示要素のプロパティを表示する方法は、要素のタイプによって異なります。Data Domain システムまたはレプリケーション ペア。

手順l [Systems]:[Inventory] > [Systems]の順に選択し、Data Domain システムを選択

します。そのシステムに割り当てられているすべてのプロパティが、[Properties]パネルに表示されます。

システム バナーの「歯車」コントロールを選択して、プロパティを表示することもできます。構成されているプロパティのリストからプロパティを 1 つ以上選択すると、そのプロパティの列がテーブルに追加されます。プロパティを非表示にするには、リストでプロパティのチェックを外します。一部のプロパティはテーブルから削除できないので、歯車コントロールの下の構成済みプロパティのリストには表示されません。

はじめに

レプリケーション プロパティ値の割り当て 51

Page 52: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l [Replication]:[Replication] > [Overview]の順に選択し、レプリケーション ペアを選択して、[Pair Details]を選択します。レプリケーションのペアに割り当てられたプロパティが、[Properties]パネルに表示されます。

プロパティ値による要素の検索また、割り当てられたプロパティ値をすべて調べて、要素を検索することもできます。手順

1. [Administration] > [Properties]を選択し、プロパティのタイプ([System]、[Replication])を選択します。作成済みのすべてのプロパティが一覧表示されます。プロパティを選択すると、割り当てられている値が右側のパネルに表示されます。

2. プロパティがどこに割り当てられるかを表示するには、プロパティを選択して、[Key]列の右側にあるアイコンを選択します。[Property Assignment]ダイアログでは、プロパティのタイプ、割り当てられている要素、プロパティの値を確認できます。

グループの管理グループの作成と変更は DD Management Center のシステム管理者しか実行できませんが、Data Domain システムにグループの指定を適用したり、グループの構造全体を確認したりすることはユーザーでも可能です。ただし、各ユーザーに対してどのシステムを表示するかは、RBAC(役割に基づくアクセス制御)権限によって制御されます。グループに適用された権限は、そのグループ内のすべての Data Domain システムに影響します。権限がグループに直接適用されると、グループのフォルダーのアイコンに鍵のイメージが追加されます。[Administration] > [Groups]ページを使用して、次の手順でグループを管理します。l [Add]で、グループを作成したり、既存のグループに Data Domain システムを追加したりしま

す。l グループ レベルの構造から Data Domain システムを削除するには、[Delete]を使用します([Delete]を使用してグループからシステムを削除することはできません。ただし、グループを編集し、右側のパネルでシステムを選択して左向き矢印を選択することによってシステムを削除することはできます)。

l グループ内での Data Domain システムの有無やグループ名を変更するには、そのグループを選択して[Edit]を使用します。

グループを別の場所にドラッグ&ドロップすることはできません。[Edit]機能で変更する必要があります。

レプリケーションのラグ閾値ポリシーの管理レプリケーションのペアが設定した時間内にレプリケーションを完了しない場合に警告を受け取るには、[レプリケーションのラグ閾値のポリシー]を使用します。レプリケーションのラグ閾値のポリシーを割り当てることで、[Warning]および[Critical]レベルで設定した時間内にレプリケーションが完了しないと、[Replication] > [Automatic]ページと、[Replication Lag Status]ウィジェットに通知が表示されるようになります。

はじめに

52 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 53: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

デフォルトのポリシー レベルは[Warning]が 24時間、[Critical]が 48時間です。レプリケーションのラグ閾値のポリシーは、MTree、コレクション、ディレクトリのレプリケーションに対してのみ作成可能です。オン デマンド レプリケーションでは、ラグ閾値のポリシーはサポートされません。

手順1. [Replication] > [Automatic]を選択します。2. 1 つまたは複数のレプリケーション ペアを表から選択します。3. ポリシーを作成するには、[Lag Threshold Policy]を選択(またはペアを右クリックしてオ

プションを選択)します。a.[Lag Threshold Policy]ダイアログで、[Threshold policy]メニューから[Create

a new policy]を選択します。b.[Manage Lag Threshold Policies]ダイアログで、[Add]を選択します。c. テキスト ボックスにポリシー名を入力し、スライダー コントロールを使用して[Warning]および[Critical]のラグ レベルの閾値を設定します。

d.[Save]を選択します。4. [Lag Threshold Policy]ダイアログに戻り、[Threshold Policy]メニューからポリシーを

選択して[Assign]を選択します。

結果選択したレプリケーションにポリシーが適用されます。割り当てられたポリシー名が、表の[ThresholdPolicy]列に表示されます。ポリシーを変更または破棄するには、[Manage Lag Threshold Policies]を選択(またはペアを右クリックしてオプションを選択)します。[Manage Lag Threshold Policies]ダイアログで、一覧からポリシーを選択し、[Edit]または[Delete]を選択します。削除したポリシーがどこかに割り当てられていた場合、そのポリシーはデフォルトのポリシーに置き換わります。[Save]を選択して終了します。

デフォルトのポリシーは名前を変更したり削除したりはできませんが、ポリシーそのものの変更は可能です。

フィルターの使用フィルターは、DD Management Center の機能の出力内容を絞り込むために使用します。たとえば、フィルターを使用してページに表示する要素の範囲を指定したり、レポートの出力内容を調整したり、ダッシュボード ウィジェットで監視する Data Domain システムを絞り込んだりすることが可能です。フィルターが使用可能なときには必ず、ページやダイアログに[Filter](じょうご形の)コントロールが表示されます。[Filter]コントロールのドロップダウン メニューで、フィルタリングに使用可能なグループ、プロパティ、Data Domain システム、ルールを選択できます。ページ上でフィルターがアクティブなときは、[Filter]コントロールが黄色でハイライト表示されます。フィルタリングのオン、オフは、[Filter]コントロールをトグルとして使用して切り替えることができます。[Filter by rule]オプションでは、カスタムのルールを作成できます。このルールは、保存して現在の場所で再利用したり実行したりすることが可能です。ルールは、標準のフィルター条件のいずれか(グループ、プロパティ、Data Domain システム)と、作成済みのプロパティやグループを組み合わせて構築できます。論理(is、is not、contains、does not containなど)の制御が可能であるため、ステートメントは包括的にも選択的にもできます。

はじめに

フィルターの使用 53

Page 54: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

[Cloud]タブでは、[Global Filter]はサポートされていません。

カスタムのフィルター ルールを作成するには、次の手順を実行します。

手順1. [Filter]ドロップダウン メニューから、[Filter by rule]を選択します。2. [Filter by Rule]ダイアログで、フィルターの名前を指定します。3. [Match the following]領域の選択メニューを使用して、ルールの条件を作成します。条

件は 1 つ以上のステートメントから構成されます。

最初のメニューから、オブジェクト(システム、グループ、モデル、OS、ドメイン名など)、論理条件(contains、does not contain、is、is notなど)、次に対象(前の選択内容に基づいた入力テキストまたはメニュー選択)を選択して、最初のステートメントを作成します。例えば、「Model is DD880」のようなステートメントです。

4. 必要に応じて、[Add row](+)コントロールでステートメントを追加したり、[Block](...)コントロール([All]または[Any]の選択肢を[Match the following]領域に追加します)を使用してルールに条件を追加したりして、追加のステートメントを作成します。

5. [Save](ディスク)コントロールを選択すると、このフィルターが[Filter]メニュー リストから選択できるようになります。[Filter]を選択すると、フィルターが 1回実行されて終了します。

6. フィルターを削除して、フィルタリングされていない状態にコンテンツを戻すには、[Filter]メニューから[Clear filter]を選択します。

この時点で、フィルターはまだ[Filter]コントロール リストの[Recent filters]オプションで使用可能であることに注意してください。

はじめに

54 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 55: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

第 4章

Data Domain システムのモニタリング

l Data Domain システム監視への DD Management Center の使用........................... 56l DD Management Center のデータ保存ポリシー...................................................... 56l DD Management Center のスペース予測アルゴリズム.............................................. 57l 日次モニタリングの実行.......................................................................................... 57l 容量の監視......................................................................................................... 62l [System Details]ライトボックスのチェック................................................................69l レプリケーションのモニタリング.................................................................................... 71l レポートによるステータスの監視................................................................................75

Data Domain システムのモニタリング 55

Page 56: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

Data Domain システム監視への DD Management Centerの使用DD Management Center のモニタリング ツールを使用すると、管理対象 Data Domain システムに関する幅広い動作関連情報を調べることができます。DD Management Center に Data Domain システムを追加すると、そのシステムのすべての履歴情報が DD Management Center にコピーされます。Data Domain システムで運用データが変化すると、Data Domain システムは DD ManagementCenter に通知し、DD Management Centerは直ちに Data Domain システムをポーリングして最新の運用データを取得します。DD Management Center のモニタリング ツールはこのデータを利用して、現在と過去のレポートを行ったり、トレンド予測を作成したりします。DD Management Center のモニタリング ツールは非常に見やすいつくりで、チャートやグラフ、色分け表示によって、簡単に重要なデータ ポイントを解釈したり、クリティカルなマーカーに対してアラートを通知したりできます。DD Management Center のモニタリング ツールを使用すれば、対象範囲を絞り込むことができます。すべての管理対象 Data Domain システムに関する莫大なステータス チェックを表示したり、Data Domain システムの特定のグループをチェックしたり、単一のシステムのコンポーネントの稼働状態や運用履歴をドリルダウンしてチェックすることが可能です。容量のモニタリングについては、現在の動作や履歴データを簡単にチェックしたり、使用率のトレンドに基づいて容量の予測を行ったりすることができます。モニタリング ページにあるフィルタリングおよびグルーピングのオプションを使用すれば、簡単にデータの表示形式を作ることができるため、必要な情報を見ることだけに集中できます。インターフェイスで提供されるデータに加えて、レポートを作成して運用データをまとめ、それをエクスポートすることもできます。レポートはそのときだけ生成することも、スケジュールを立てて生成することもできます。また関係者リストにメールで送信することもできます。

DD Management Centerのデータ保存ポリシーDD Management Centerは、監視している Data Domain システムのパフォーマンスおよび容量の測定結果を最高 10年間保持します。Data Domain システムからのデータは、1時間ごとのサンプル ポイントに統合されます。サンプルは、通常、毎時 30分に収集されます。1時間ごとのサンプルは日次サンプルに統合されます。1日は[正午から正午まで]です。日次サンプルはさらに週次サンプルに統合されます。1週間は日曜日から始まります。この履歴データを格納するために必要なスペースを減らすため、DD Management Centerは定期的に古いサンプルを破棄します。保持されるサンプルの数は、データの特性およびサンプルが毎時、日次、週次のどのデータかに依存します。次の表では、DD Management Center が各サンプルを保持する期間を示します。

表 7 DD Management Center のデータ保存ポリシー

データのタイプ 毎時サンプルの保持期間

日次サンプルの保持期間

週次サンプルの保持期間

収集スペースの使用量 3 か月 1年 10年間

使用されたMTree スペース 1 か月 3 か月 10年間

自動レプリケーション(転送されたバイト数およびラグ)

1 か月 3 か月 10年間

Data Domain システムのモニタリング

56 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 57: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 7 DD Management Center のデータ保存ポリシー (続き)

データのタイプ 毎時サンプルの保持期間

日次サンプルの保持期間

週次サンプルの保持期間

オン デマンド レプリケーション(ファイル数および転送されたバイト数)

3 か月 1年 10年間

パフォーマンス(CPU およびネットワーク)

1 か月 1年 作成または保持されない

最後に、DD Management Centerは監視対象の各 Data Domain システムからのアラートの履歴を最大 2,000件保持します。

DD Management Centerのスペース予測アルゴリズムDD Management Centerは、高度なアルゴリズムを使用して、スペース使用量の増加を推測し、Data Domain システムのスペースがなくなる時期を予測します。このアルゴリズムは何年ものAutosupport レポートを使用して開発および検証されたもので、非常に正確です。このアルゴリズムでは、DD Management Centerは実際の測定値ではなく[7日間の移動平均]を使用します。これにより、ファイル システムのクリーニングと毎週繰り返される他アクティビティ(たとえば、古いフル バックアップの削除や週末ごとの新しいバックアップの作成)の効果を均等化します。このアルゴリズムの目的は、最近のデータ ポイントの最適なセットを使用して、スペース増加の線形予測を計算することです。データ履歴をスキャンして、最適な予測を発見します(つまり、最高 R2 の値の回帰)。R2 値は、回帰が実際の測定値とどれだけ適合するかの測定値です。値が 1 の場合、適合は最適、値が 0 の場合はまったく適合しないという意味です。値が 0.8 の場合、DD ManagementCenterは、有用であり誤りではない範囲の測定値と一致する予想を検出したということです。最適なものを特定した後、予測が正確であることを保証するために次の検証テストに合格する必要があります。

1. DD Management Center には少なくとも 15日間の履歴データが存在する必要があります。2. 回帰 R2 値は 0.8以上である必要があります。3. 回帰の傾きは正である必要があります(つまり、スペースの使用量は減少ではなく増加)。4. 一杯になるまでの期間は今後 10年未満でなければなりません。5. Data Domain システムは 10%以上使用されている必要があります。6. 最新のデータ サンプルは予測の 5%以内である必要があります。これらの検証条件をすべて組み合わせると、標準的な Data Domain システム使用動作の説明がつきます。たとえば、クリーニング サイクルの後でスペースは解放され、新しいバックアップ ロードが DDシステムに格納されるとすぐに使用状態になり、バックアップが削除されるとスペースは解放されます。

日次モニタリングの実行DD Management Center を使用してサイトを毎日監視することで、深刻な問題になる前に異常な動作をチェックできます。Data Domain システムとデータ レプリケーションの運用ステータスの概要を取得するには、次のタスクを[少なくとも毎日]実行する必要があります。

Data Domain システムのモニタリング

DD Management Center のスペース予測アルゴリズム 57

Page 58: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

ダッシュボード ステータス ウィジェットのチェック[Home] > [Dashboard]ウィジェット(Health Status、Active Alerts、CapacityThresholds、Capacity Used、Replication Status、Lag Thresholds、High AvailabilityReadiness、および Cloud Health)には、監視対象 Data Domain システムの主要パフォーマンス指標の概要が表示されます。1 から 7 のタブを設定して、これらのウィジェットの組み合わせを保持することができます。デフォルトで提供されているのは[All Systems]というタブです。このタブには各タイプのウィジェットが 1 つずつ入っています。グラフやダイヤル、色分けされたアラートにより、システム動作の問題を簡単に特定できるようになります。ウィジェットには数多くのコンポーネントがあり、そこから全機能が含まれたページにリンクされているため、ドリルダウンすることで全情報を閲覧することができます。どの監視対象システムにもアクセスできない場合(それらが[Offline]、[Not Responding]、[Unsupported OS version]、[Not Transmitting]または[Unamanaged]状態のため)、ウィジェットの右上に[Status]ボタンが表示されます([Active Alerts]を除く)。このボタンを選択すると、接続の問題があるシステムの数が表示されます。[Show Health Status]リンクを選択すると[Health] > [Status]ページが開き、該当するシステムのリストが表示されます。よく使用されるモニタリング機能のウィジェット テンプレートを使用すれば、すべての管理対象グループを対象としたウィジェットの他、グループやプロパティ、システム、ルールなどの一連の条件でフィルタリングしたグループを対象としたウィジェットを作成することができます。作成した後は、ウィジェットをドラッグしてダッシュボード内の適切な位置に配置できます。ウィジェットや、複数のウィジェットが入ったタブを、コピーしたり変更したりして別のウィジェットを作成することもできます。ダッシュボードのサイズは、全画面表示と通常表示で切り替え可能です。

システム容量のチェック[System Capacity]ウィジェットを使用すると、管理対象ストレージ全体での不足容量を特定し、管理対象システム ストレージの利用率を監視できます。

容量閾値[Capacity Thresholds]ウィジェットでは、ストレージ容量が警告レベルまたはクリティカル レベルを超えたシステムが表示されます。

使用済み容量[Capacity Used]ウィジェットでは、管理対象として設定されているすべての Data Domain システムのストレージ レベルの総計を監視できます。このウィジェットでは、使用中および使用可能なスペースに対する全システムの合計ストレージ容量、またはフィルターが設定されている場合には選択されたグループの合計ストレージ容量を監視します。

レプリケーションの進行状況のチェック[Replication]ウィジェットは、レプリケーションのステータスや問題を提供します。

レプリケーション ステータス[Replication Status]ウィジェットでは、監視対象システムのパフォーマンスに問題があるレプリケーションがハイライト表示されます。

ラグ閾値[Lag Thresholds]ウィジェットは、 データをデスティネーションに十分速くレプリケーションしないレプリケーション ペアを見つけ出し、[Critical]、[Warning]、[Normal]の閾値レベルを超えたレプリケ

Data Domain システムのモニタリング

58 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 59: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

ーションのペア数が、割り当てられたポリシーに基づいて表示されます。このウィジェットは、これらのペアで、ラグ タイムの期間およびそれが改善しているかどうかを識別します。

稼働状態とアラートのチェックダッシュボードの稼動ステータスおよびアラートのウィジェットでは、到達性や運用面での大きな問題を報告しているシステムがハイライト表示されます。そして、問題がある場合は、システムの詳細へのドリルダウン リンクが表示されます。

稼働状態ステータス[Health Status]ウィジェットでは、到達できないシステムおよび、ファイル システムやレプリケーション操作、アラート、データ転送プロトコルに問題のあるシステムがハイライト表示されます。[AllNormal](緑)、または問題を示しているシステムの数が表示されます。ゲージをクリックすると、存在する場合は[Not Healthy]状態のシステムがフィルタリングされた、[Health Status]ページに移動します。

Active Alerts[Active Alerts]ウィジェットでは、[Emergency & Alert]、[Critical & Error]、[Warning]について、色の付いたゲージと各システムの合計アラート数を使用して、アラートのあるシステムの集計が表示されます。最も悪いステータスが優先されます。ゲージをクリックすると、ウィジェットの構成済みフィルターでフィルタリングされた[Alerts]ページに移動します。

アラート通知のチェック自分が管理を許可されているシステム上の新しい未確認のアラートについて、ステータス バー(DDManagement Center ウィンドウ下の境界)の左下にある「通知領域」を常にチェックしてください。この通知領域はアクティブなフィルター設定の制約を受けません。すなわち、管理を許可されたすべてのシステムのアラートの通知が表示されます。「New Alerts」領域には、現在発生している未知の緊急、エラー、警告レベルのアラートが表示されます。[New Alerts]領域の任意の場所をクリックするとポップアップが開き、重大度、システムの名前、および新しいアラートのクラスが表示されます。ポップアップが表示された後、アラート通知は[Alerts Notification]領域から削除されます。アラートの詳細を見るには、「Show me these alert」のリンクを選択して[Health] > [Alerts]ページを開きます。新しいアラートのみを表示するようにテーブルがフィルタリングされます。

稼働ステータスのチェック[Health] > [Status]ページには、接続ステータス、レプリケーション ステータス、アラートなど潜在する運用上の問題についての情報が表示されます。ページ右上にある[Systems]/[Groups]/[Tenants]アイコンを使用すると、すべての DataDomain システムまたはグループまたはテナントの割り当てによって組織された Data Domain システムを表示できます。

Secure Multi-Tenancy機能を使用するには、Data Domain システムが DD OS 5.5以降を実行している必要があります。

LED の色が示す内容な次のとおりです。l 赤:エラーまたは問題l 黄:エラーまたは警告

Data Domain システムのモニタリング

アラート通知のチェック 59

Page 60: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l 緑:通常の動作l グレー:無効になっているコンポーネントl グレーの「空のソケット」:ライセンスのないコンポーネント

システムにアクセスできないが、無効化やライセンスがない状態ではない場合、LED の最後の状態が表示されます。到達不能または伝送しないシステムは、バックアップ、リストア、レプリケーションの点では機能していますが、DD Management Center とは通信していません。

3 つすべてのビュー:l [Replication]列のグレーの LED にカーソルを移動すると、[Replication Overview]ヘのリ

ンクが表示され、この Data Domain システムまたはテナント ユニットに関連するペアが表示される。

l [Alerts]列の赤/黄色の LED にカーソルを移動すると、[Alerts]ページを開くリンクが表示される。

l [Connection Status]列の[Sort Ascending]オプションを使用して、システムの接続に関する問題を検出できる。

l ファイル システムが破壊または無効化されていると、赤い LED が表示される。ファイル システムがアクティブでないことの結果として、プロトコルとレプリケーションが影響を受け、やはり赤い LEDが表示される。

[Systems]/[Groups]ビュー:l 「空のソケット」の LED にカーソルを移動すると、DD System Manager を起動するリンクが表

示される。l [System Details]コントロール(左上)を選択すると、選択した Data Domain システムの[System Details]ライトボックスが起動する。

[Tenants]ビュー:l Data Domain システムがオフラインの場合、そのシステム内のテナント ユニットも同様にオフライ

ンになり、テナント ユニットのオフライン アイコンがテナント ユニットのツリーに表示される。l 管理対象外のテナント ユニット、テナント ユニットに属さないMTree、ストレージ ユニットは表

示されない。l 現在のユーザーに属するテナントおよびテナント ユニットのみが表示される。l [Tenant Unit Details]コントロール(左上)を選択すると、選択したテナント ユニットの[Tenant Unit Details]ライトボックスが起動する。

稼働状態アラートのチェック動作の問題の稼働状態チェックに加えて、[Health] > [Alerts]ページもチェックします。新しいアラートおよび繰り返し発生しているアラートに注意してください。ページ右上にある[Systems]/[Tenants]アイコンを使用して、すべての DD システム、またはテナントの割り当てによって組織された DD システムを表示するように、ページの内容を切り替えます。[Tenants]アイコンを選択するときは、次のことに注意してください。l [Tenant Unit Details]コントロール(左上)を選択すると、[Tenant Unit Details]ライト

ボックスが起動します。l 特別な「すべての」テナント ユニット アラートは、システム内のすべてのテナント ユニットに適用さ

れます。

Data Domain システムのモニタリング

60 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 61: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

Secure Multi-Tenancy機能を使用するには、DD システムが DD OS 5.5以降を実行している必要があります。

ページのバナーに、エラーとエラー以上のアラートと、警告に該当するアラートの合計数が表示されます。右上で、表示する必要があるものに応じて[Active Alerts]タブまたは[All Alerts]タブを選択できます。アラートを手動でクリアするまで、全部ではないものの多数のアラートがアクティブのままになります。[Date range]フィルター([Last 12 hours]、[Last 24 hours]、[Last 7 days]、[Last 30days]、[All active alerts]、[Custom])では、アラートの対象範囲を縮小または拡大したり、特定のポイント イン タイムに戻したりできます。列コントロールを使用して、[Severity]、[System Name]、[Post Time]、[Class]、[Message][Object ID]でアラートをソートします。[System Name]列には、システム名のテキストを入力するためのフィルターが含まれています。表の中のアラートを選択すると、ページ下部の[Details]および[History]パネルに、アラートに関する説明が表示されます。アラートの履歴のサマリーを見るには、[More Details]リンクを選択して、そのサイトで発生したすべてのアラートのリストを見ます。DD システム上のアラートを調査または解決するには、表の中でアラートをダブルクリックするか、[Launch DD System Manager]コントロールを使用します。このコントロールは DD システム アラートを選択すると有効になります。

特定のアラートの詳細情報については、オンライン サポート サイトの「Error Message Catalog」を参照してください。

稼働状態のジョブのチェック動作の問題の稼働状態チェックに加えて、[Health] > [Jobs]ページもチェックします。このページには、DD Management Center から開始されたジョブ(タスクともいう)が、進行中のものと完了済み(成功と失敗を問わず)のものを含めて表示されます。選択したタスクの詳細(サブタスクのステータスも含む)が、[Details]パネルに表示されます。[Failed]、[In progress]、[Completed]でジョブをフィルタリングできます。メイン リストからジョブを選択し、ステップを展開して、最大 10 レベルの深さまでサブステップを表示できます。タスクは DD Management Center上だけでも、DD Management Center および DataDomain システム上でも実行可能です。たとえば、Report Generation タスクは DDManagement Center だけで実行されます。Upgrade のような別のタスクはほとんど DataDomain システム上で実行されますが、タスクの進捗は DD Management Center上のスケルトンプロセスが追跡します。また、さらに別のタスク(Adding Systemsなど)はほとんど DDManagement Center上で実行されますが、そのタスクのサブタスクは Data Domain システム上で実行されます。Data Domain System Manager上で実行される(Data Domain システムのネイティブ)タスクは、[Jobs]リストに表示されません。表示されるのは DD Management Center で開始されたタスクのみです。表示されるタスクのリストは、ロールによって異なります。

Data Domain システムのモニタリング

稼働状態のジョブのチェック 61

Page 62: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l Data Domain システムまたは DD Management Center で[user]または[limited-admin]ロールを持つユーザーに対しては、その Data Domain システムや DD ManagementCenter で開始したタスクしか表示されません。

l Data Domain システムおよび DD Management Center で[admin]を持つユーザーに対しては、その Data Domain システムや DD Management Center上のすべてのジョブが表示されます。

容量の監視[Capacity]ページでは、ストレージ使用率に関する情報を表示し、管理対象 Data Domain システム、Cloud Tier、MTree間をトグルできます。現在と過去の消費容量および近い将来必要になるストレージの予測見積りをここから監視できます。

システム容量とディスク領域の使用量のチェック[Capacity] > [Management]ページには、監視対象の Data Domain システム(デフォルト)、DD Cloud Tier、またはそのMTree のストレージ使用量が表示されます。

本書は、読者に「Data Domain Operating System管理ガイド」で紹介した容量に関する用語の知識があることを前提としています。用語の説明については、そのガイド、または DD SystemManager のオンライン ヘルプを参照してください。

ページ右上の[Cloud]、[System]、[MTree]のタブでは、データの表示方法を選択できます。[System]タブには 2 つのビュー、[Systems]と[Groups]があり、[MTree]タブには[Systems]と[Tenants]のビューがあります。また、MTree、テナント、テナント ユニットの PCM(物理容量の測定)ができます。これについては次のセクション PCM(物理容量の測定)で詳細を説明します。デフォルトのビューは[Capacity Management/Systems View]で、次のことを実行できます。l 新しいバックアップやレプリケーション、移行の対象となるシステムを特定するl バックアップ サイクルなどの特定の時間枠に書き込まれたデータ量を確認して、そのデータがどの

くらい圧縮されたかを特定するl 圧縮率などの基準を逸脱したシステムを特定するl 論理的にグループ化された、または単一のシステムの容量を監視して利用率を追跡し、容量

の消費が早すぎるシステムを特定するl ストレージ領域を使い果たしたシステムを特定するl Extended Retention対応システムについては、アーカイブとアクティブ階層でどれだけのスペー

スを使用中および使用可能か、またそのスペースがどのくらい圧縮されているかを特定するl ガベージ コレクションがいつ動作するのか、またどれだけのスペースが開放されるのかを特定するl [Warning and Critical Capacity Thresholds]列は、昇順または降順にソートでき、入力し

た値(入力した値よりも上、下、または同じ)によってフィルタリングすることもできる。[Capacity Usage]に現在時刻のスペース使用量が表示されます。

Data Domain システムのモニタリング

62 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 63: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

[Space Usage]の値は、DD System Manager から報告された容量の合計と完全には一致しない場合があります。ポーリングが最大 1時間遅延するため、DD Management Center のレポートは常に遅れます。これが特に当てはまるのは、監視対象のシステムで churn が頻発している場合です。不整合が顕著になるため、DD Management Center が DD System Manager の合計容量に追いつけなくなる可能性があるのです。

[Capacity Management/Mtree/View by tenant]では次のことを実行できます。l コンマ区切り文字列のリストを入力して、[Tenant Unit]列をフィルタリングする。l テナント ユニット内のMTree をソートする。l 論理的にグループ化された、または単一のシステムの容量を監視して利用率を追跡し、容量

の消費が早すぎるシステムを特定する[Capacity Usage]セクション:l テナント ユニットを選択すると、そのテナント ユニット内のすべてのMTree に基づいて情報が合

計される。l テナントを選択すると、そのテナントに関するすべてのテナント ユニット内のすべてのMTree に

基づいて情報が合計される。l 最後の行は総計を示す。[Measured Physical Capacity]セクションでは、[Job State]に次の 5 つのいずれかを指定できます。l [Unsupported](Data Domain システムは PCM機能をサポートしていない)l [Completed](最後のジョブが成功した)l [Failed]l [In-progress]l [None](PCMはサポートされているがジョブが実行されていない)[Charts]領域では、[Space Usage]、[Consumption]、[Data Written]の情報を、ドロップダウン リストでそれぞれを選択すると表示できます。クラウド階層または保存階層があるシステムと接続している場合、[Retention](クラウド階層と保存階層両方)および[Total]のタブが表示されます。クラウド階層の新しいグラフも表示されます。l スペースの消費速度が履歴の基準よりも大幅に高い、または低いシステムl システム グループの合計容量、消費量、圧縮率(総計)l システム グループのデータ取得速度(過去 24時間のデータ取得速度など)l 容量不足、極めて少ない、ストレージ容量のすべてが使用済みのシステムl システム グループの、前夜(24時間単位)にバックアップされたデータ量および圧縮率l ガベージ コレクションが最後に実行された時刻と、回収されたスペースの量l 複数システムの選択と、集約された情報の表示

物理容量の測定[PCM(物理容量の測定)]は、MTree、テナント ユニット、テナントについて、ストレージ領域のサブ セットの使用状況の情報を提供します。Data Domain PCMは、ファイル システム内でファイルのサブセットによって消費される物理容量を、サブセット内のファイルが同じサブセット内の他ファイルとどのように重複排除されるかに基づいて測定します。つまり、これは Data Domain システム上でファイル セットによって消費される物理容量を、

Data Domain システムのモニタリング

物理容量の測定 63

Page 64: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

そのファイル セットが Data Domain システム上にある唯一のファイルであるかのように計測します。これは、測定がいつリクエストされたかに基づいた[ポイント イン タイム]測定です。ファイル システムのサブセットを指定して、MTree、テナント ユニット(テナント ユニット内のすべてのファイル)、テナント(テナント内のすべてのファイル)といった複数の方法で測定できます。テナントは複数の Data Domain システムに展開できるため、この例では、DD Management Center が各Data Domain システムのテナントによって消費される物理容量を測定しレポートします。PCM ジョブの結果は、過去 90日間は 1時間あたり 1件のみ、過去 1年間は 1日あたり 1件のみ、過去 10年間は 1週あたり 1件のみが保持されます。

物理容量の測定スケジュールの管理[Manage Measurement Schedules]ダイアログを使用して、物理容量の測定スケジュールを管理できます。

物理容量の測定は直接[加算]することはできません。MTree間で一定量の[共有]が発生するし、生成される合計がしばしば誤ったものになる場合があるためです。次の図では、テナント ユニットの情報は 3 つのMtree に保存されますが、これらのMTree間で共有があるため、実際の合計は単純にテナント ユニットが使用する容量を合計したものよりも少なくなります。

スケジュールは、次のように、複数の Data Domain システムで統合される可能性があります。l 2 つかそれ以上のスケジュールに同じ名前、タイプ、スケジュールがある場合(例「毎週月曜の

午前 7時」)、DD Management Center では、異なる Data Domain システムで構成されたスケジュールが 1 つ表示される。

l 2 つのスケジュールに同じ名前があるが、タイプおよび/またはスケジュール時間が異なる場合、DD Management Center では 2 つのスケジュールが表示される。

l スケジュールが 1 つの Data Domain システムで[Disabled]だが、別のシステムでは[Enabled]な場合、DD Management Center では 1 つのスケジュールが表示される。

コマンド ライン インターフェイス(CLI)を使用して変更が行われた場合、更新には最大 1時間かかる場合があります。

手順1. [Capacity] > [Utilization] > [MTree tab] > [Physical Capacity Measurement

menu] > [Schedules]を選択します

Data Domain システムのモニタリング

64 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 65: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

2. [Manage Measurement Schedules]ダイアログでは、新しいスケジュールの追加、既存のスケジュールの編集、スケジュールの削除を実行できます。

3. 既存のスケジュールの場合、左の矢印を拡張すると、選択したスケジュールに属するエンティティが表示されます。l [Schedule]には、現在のスケジュールが[Daily at 12:00]のように表示される。l [Type]は、[MTree]、[Tenant Unit]、[Tenant]を指定できる。l [Status]は、スケジュールが[Enabled]または[Disabled]いずれかを示す。無効な場合は、スケジュール設定された時間に実行されない。

スケジュールが複数の Data Domain システムで有効だが、他のシステムでは無効な場合、[Enable]を選択するとすべての Data Domain システムでそれが有効になる。同様に、[Enabled]を選択するとすべての Data Domain システムでそれが無効になる。

l [In Use]には、いずれかのエントリーがこのスケジュールに割り当てられている場合は[Yes]が表示される。

4. 終了したら、[Close]を選択します。

物理容量の測定スケジュールの追加/編集[Manage Measurement Schedules]ダイアログを使用して、物理容量の測定スケジュールを追加または編集できます。

PCM スケジュールに含まれるテナントの名前を変更しても、この名前変更はスケジュールで自動的に更新されません。PCM スケジュールに新しいテナントの名前を手動で追加する必要があります。

手順1. [Capacity] > [Management] > [MTree tab] > [Physical Capacity

Measurement] > [Schedules]を選択します2. [Manage Measurement Schedules]ダイアログで[Add](緑のプラス記号)を選択す

るか、スケジュールを選択して[Edit](黄色の鉛筆)を選択します。3. [Add a Schedule]または[Edit [schedule]]ダイアログで、次の情報を入力/編集し

ます。l [Status]は、ステータスの編集用にのみ表示される。[Enabled]または[Disabled]を選択する。

l [Name]には、新しいスケジュールでのみ名前を入力できる。スケジュールの作成後は名前を編集できない。

l [Every]は、[日]、[週]、[月]を指定できる。週または月を選択すると、週または月から日を選択できる、週次または月次のカレンダーが表示される。

l [Scope]は、スケジュールが[MTree]、[テナント]、[テナント ユニット]のどれかを示す。タイプの異なるエンティティではスケジュールを作成できないが、スケジュールを作成するには 1 つを選択する必要がある。作成した後の範囲は編集できない。

l [Assignment]には、このスケジュールにエンティティが割り当てられている場合[Yes]が表示される。

4. [Add]を選択します。

Data Domain システムのモニタリング

物理容量の測定 65

Page 66: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

物理容量の測定スケジュールの削除[Manage Measurement Schedules]ダイアログを使用して、物理容量の測定スケジュールを削除できます。手順

1. [Capacity] > [Management] > [MTree tab] > [Physical CapacityMeasurement] > [Schedules]を選択します

2. [Manage Measurement Schedules]ダイアログで、スケジュールを選択し、[Delete](赤い X)を選択します。

3. [Delete [schedule]]ダイアログで、[More information]の隣の下矢印を選択すると、このスケジュールに割り当てられたエンティティを表示できます。

4. [Yes]または[No]を選択します。

物理容量の測定スケジュールの割り当てと割り当て解除[Assign/Unassign Schedules]ダイアログを使用して、MTree、テナント ユニット、テナントの物理容量の測定スケジュールを設定および設定解除できます。テナントにスケジュールを割り当てると、そのテナントが使用するすべての DD システム上のテナントが測定されます。手順

1. スケジュールを設定するか設定解除するすべてまたは複数のMTree、単一のMTree、テナント ユニット、テナントを選択します。

2. [Capacity] > [Management] > [MTree tab] > [Physical CapacityMeasurement menu] > [Assign/Unassign Schedules]を選択します。

3. [Assign/Unassign Schedules to [entity]]ダイアログで矢印を使用して、[AvailableSchedules]リストから[Assigned Schedules]リストへ、またはその逆にスケジュールを移動できます。二重矢印(>>および<<)は、すべてを移動します。一重矢印(>および<)は、選択したスケジュールのみを移動します。

4. [Save]または[Cancel]を選択します。

物理容量の即時測定[measure now]タスクを実行できます。これは[Measure Now]ダイアログ ボックスを使用し、MTree、テナント ユニット、テナントの物理容量を 1回のみ測定します。手順

1. [measure now]を実行するすべてまたは複数のMTree、単一のMTree、テナント ユニット、テナントを選択します。

2. [Capacity] > [Management] > [MTree tab] > [Physical CapacityMeasurement menu] > [Measure Now]を選択します。

3. [Measure Now]ダイアログ ボックスで[Hide]を選択すると、処理はそのまま進行しますがダイアログ ボックスは表示されなくなります。進行状況は[Jobs]ページで監視できます。a. ジョブが正常に送信されると、成功メッセージが表示される。b. ジョブが失敗すると、「Failed」ステータスをポイントしたときに、失敗の理由が表示されます。

c. 複数の Data Domain システム(単一テナントまたは複数のMTree)に関連づけられたエンティティの場合、エラーが発生すると、Data Domain システムあたりを基準にしたエラーの表が表示される。

Data Domain システムのモニタリング

66 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 67: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

d. ジョブが開始されると、完了まで時間がかかる場合がある。

物理容量の測定には、クリーニング サイクルとほぼ同じ時間がかかります。数時間か、極端な場合は数日になる可能性があります。時間の長さは、Data Domain システムの現在のワークロードと、MTree/テナント ユニット/テナント内のデータ量に応じて異なります。

ジョブが完了した後、物理容量の測定データが[MTree]ページに表示されるまでは最大1時間かかることがあります。

物理容量の測定ジョブの表示[View Measurement Jobs]ダイアログを使用して、MTree、テナント、テナント ユニットいずれかに対する物理容量の測定ジョブを表示します。

DD Management Center が示す物理容量の測定サンプルの数は、一般に、Data Domain オペレーティング システム(DD OS)によって表示されるサンプルの数と異なります。DD ManagementCenter では、物理容量の測定サンプルのプルーニングを行わないため、より多くのサンプルが表示されます。DD OSは、MTree、テナント ユニット、テナントに対する過去の物理容量の測定サンプルを日次ベースでプルーニングし、これまでのサンプルの分布を過去 90日間について 1時間あたり 1サンプル以下、前年について 1日あたり 1 サンプル以下、過去 10年間について 1週間あたり 1 サンプル以下に維持します。

手順1. [Capacity] > [Management] > [MTree tab] > [Physical Capacity

Measurement] > [View Measurement Jobs]を選択します2. [View Measurement Jobs for [entity]]ダイアログでは、[In-progress]、[Completed]、[Failed]の物理容量の測定ジョブを組み合わせたリストを観察します。最新から始めてください。

3. [Close]を選択します。

予測されるシステム容量のチェック[Capacity] > [Projected]ページでは、将来必要になる容量を計画することができます。この情報は以下の目的で使用できます。l システムのストレージ領域がなくなる、またはクリティカルなレベルまで少なくなる時期を予測するl 過去と現在のトレンドを見積もることで、将来必要な容量を判断するl 一杯になりつつあるシステムと、利用可能なスペースのある同一モデルのシステムを対比させる

ことで、移行の対象となるシステムを決定するl CSV エクスポートを実行する表内の各エントリーに、システム名と接続ステータスのアイコンが、[Health] > [Alerts]ページへのリンクが記載されたポップアップ付きで表示されます。現在と予測した月のスペース使用量(サイズ、使用済み容量、空き容量)が表示されます。ストレージのグラフィックでは、システムの使用済み容量の割合を、正常、警告およびクリティカルの閾値レベルで色分けして表示します。この図は、ページ下部にあるデフォルトの予測チャートのサムネイル バージョンです。[Projected Capacity (By Date)]コントロールは、3 グループの列で情報を表示します。また、[スパークライン]チャートはバリエーションの一般的な形状を表します。

Data Domain システムのモニタリング

予測されるシステム容量のチェック 67

Page 68: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l [100% Capacity]は、Data Domain システムが自動的に決定される成長率に基づいて、100%すべて使用される場合の予測を表示する。

l [Projected Capacity]は、特定の日付に使用される容量を計算できる。Data Domain システムは、空き容量がある、または、すべて使用済み、使用過多の可能性がある。これらの列は、Data Domain システムの容量がどのくらい超過するかを予測するため、空けておくまたは購入する必要がある容量を把握できる。

l [Current Capacity]は、[Capacity] > [Utilization]ページと同じく、Data Domainシステムの現在の状態を簡単に表す。

データが不十分で正確な予測ができない場合は、情報メッセージが表示されます。

表 8 データが不十分な場合のメッセージ

メッセージ 説明

Data is no longer being added tosystem.

使用済み容量は基本的にフラットなため、予測は信頼性がない。

Projection cannot be made. 不明な理由により予測が失敗した。

Projection cannot be made becausethe average space used in the last 7days is less than 10%.

Data Domain システムにあるデータが少なすぎるため、使用されているファイル システムは 10%未満。このように使用されている容量が少ない場合、信頼性がないため予測できない。

Projection cannot be made because

of insufficient data. 予測には最低 15

の日次容量使用ポイントが必要。

信頼できる予測を行うには、最低 15日間のデータが必要。

l Projection cannot be madebecause of a large recent drop inspace used.

l Projection cannot be madebecause the usage trend is notconsistent during the past 15days.

回帰が計算され、傾きが負(容量が空いていて使用されていない)、一杯になった日付が過去である。

Projection cannot be made becausethe space used varies too greatlyduring the past 15 days.

最後に測定された使用ポイントが、予測の信頼区間以下である。信頼区間とは 95%のバンドつまり時間の 95%であり、実際のデータ ポイントは信頼区間内に収まる必要がある。最近の測定ポイントは、95%の信頼で予測された最低値を下回る。

Projection cannot be made because aspecific pattern based on the mostrecent space usage data cannot bedetermined.

回帰が計算されたが、最適な回帰と実際の測定値が正確に一致しない。技術的にこの結果は、R2 値(「決定係数」)が0.8 を下回ることを示す。(R2 値の 1は最適値が検出されたことを示す。値 0は係数がまったく検出されなかったことを示す。)この R2 値は、容量が平坦な線形で使用されていないことを示す。これは、ばらつきのあるレートで消費されているか、使用と空きの間にばらつきがあるかのいずれか。(R2 の詳細については「DD Management Center のスペース予測アルゴリズム(57

ページ)」を参照。)

[Date]列のデータ([Current]、およびタイムラインで選択されたデータ)は、[Used Space]、[Free Space]、[% Used]および[Size]の値で、昇順または降順にソートすることができます。リスト内のシステムをハイライト表示してコントロールをアクティブにして、予測を対話形式でカスタマイズし、DD System Manager を起動します。

Data Domain システムのモニタリング

68 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 69: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

予測グラフを使用した操作[Capacity] > [Projected]ページの下部にある対話形式の予測グラフを使用して、カスタム予測を実行できます。手順

1. グラフに表示されるデータの表示可能範囲(これは予測される日付は変更しない)を調整するには、次の手順を実行します。l グラフ左上の[Date Range]コントロールで、[1w]、[1m]、[3m]、[1y]、[All]から選択する。左上の入力フィールドはデータの表示可能範囲を変更し、右のフィールドは予測の日付を変更する。

l 日付入力フィールドには、具体的な日付を入力する。l 予測を変更するには、グラフのグレーの領域をスライドまたは調整する。これらのコントロールは左または右に移動でき、グラフの幅は広くまたは狭くできる。それによって、DDManagement Center が最適と計算したものより適切と思われる時間範囲に合わせることができる。

予測トレンド ライン間の相関関係がより適切である場合、予測トレンド ライン周辺の信頼範囲が狭く表示されます。相関関係に満足がいかない場合は、信頼範囲が広く表示されます。

2. グラフ右上の[Date]は予測コントロールを作成するために使用され、日付はカスタマイズされた予測を反映して更新されます。

3. [Defaults]ボタンを使用すると、デフォルト/最適な予測に戻ります。

[System Details]ライトボックスのチェック[[System Details]ライトボックス]には、Data Domain システムの特定のコンポーネントに関する詳細な運用情報が表示されます。次のページのすべてに[System Details]コントロールがあります。l [Health] > [Status]l [Capacity] > [Utilization]l [Capacity] > [Projected]l [Replication] > [Overview]l [Inventory] > [Systems]コントロールを有効にするには、まず、表から Data Domain システムを選択する必要があります。非 HA システムには 5 つのタブ、HA システムには 6 つのタブがあります。[Overview]タブには、システムのさまざまなコンポーネント(ファイル システムやプロトコルなど)の動作ステータスが、LED のステータス インジケーターを使用して表示されます。また、ファイル システムの使用率や容量のサマリー、受信および送信レプリケーションのステータスや統計なども表示されます。該当する場合、[Capacity]タブには異なる階層のデータが表示されます。これが単一階層システムであれば、列は 1 つのみです。クラウドまたは長期保存階層システムであれば、[Active]階層、[Cloud]、または[Retention]階層と、合計の列がそれぞれあります。このタブには、そのシステムのMtree と合わせた容量使用率のグラフも含まれます。[Network]タブには、合計バイト数、バックアップ/リストアのバイト数、レプリケーションのインバウンド/アウトバウンドのバイト数が表示されます。ネットワーク バイト数のグラフもあります。

Data Domain システムのモニタリング

予測グラフを使用した操作 69

Page 70: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

[Charts]タブでは、選択した期間のグラフを作成できます。[System Charts]タブにはすべてのグラフがあります。クラウド対応システムでは、グラフは 2 つのセクションに分かれています。[Historical]には以前と同じグラフがあり、新しい[Current charts]セクションの 2 つの円グラフは、システムとクラウド プロバイダーでの現在のデータ分散を表します。これらのチャートは次のとおりです。l [Protection Distribution]:オン プレミスと異なるクラウド プロバイダーとを比較して、存在す

るデータ量を表示するグラフ。l [Licensed Capacity Usage]:各プロバイダーが使用する容量、すべてのプロバイダーを合計

した使用可能容量とライセンスされた合計容量。[Replication]タブには、異なる自動/オン デマンド レプリケーション ペアの数が、インバウンドとアウトバウンドのどちらも、エラーまたは警告があるものも一覧表示されます。インバウンドおよびアウトバウンドのグラフもあります。高可用性システム用の[HA]タブには、高可用性システムの正常性ダイアグラムがあります。存在する場合は、高可用性システムのコンポーネントごとにアラートがマークされます。ダイアグラムのさまざまなコンポーネントを選択して、表に表示するアラートをフィルタリングできます。[[Resource]グラフ]l [CPU utilization]には、Data Domain システムの CPU の利用率が日付ごとにパーセント

で表示され、クリーニングの実行時間も表示される。l [Network throughput]には、Data Domain システムで帯域幅関連のボトルネックが発生

しているかどうかが表示される。同じサブネットを共有する Data Domain システムで使用されているネットワーク帯域幅がどのくらいかを調べて、IT部門が予測または許可した帯域幅を超えているシステムがないかどうかを確認できる。

[[File system]グラフ]l [Streams counts]には、その日に開かれたタイプごとのストリーム数と、各データ ポイントに示

された時間が表示される。選択したインターバルのストリーム数の合計(平均、最小、最低)ではない。最適なのは最短のインターバル(毎時)で、各日全体で毎時のストリーム数を観察できる。より長いインターバル(毎日または毎週)では、正午に取得される単一のデータ ポイントのみが表示される。これは、その日またはその週全体で開かれたストリームの数を判断する上では役に立たない。つまり、このグラフを表示するには、毎時のインターバルが最適な選択肢である。

l [Protocol processing]には、毎秒の動作数が表示される。l [Protocol throughput]には以下が表示される。

n [Data in]は、DD OS ファイル システムがカーネル ソケット バッファーから読み取ることができるデータ量。

n [Data out]は、DD OS ファイル システムがカーネル ソケット バッファーに書き込むことができるデータ量。

n [Wait Time per MiB in]は、DD OS ファイル システムが 1 メビバイトのデータをネットワーク クライアントから受信するのにかかる時間。大きな値は、クライアントがデータを相対的に遅く送信し、パフォーマンスの問題がクライアントまたはネットワークに関連している可能性が高いことを示す。小さな値は、データをネットワーク クライアントから高速で受信しているか、重複排除およびディスクへの書き込みが可能な速度よりも速く受信していることを示す。

n [Wait Time per MiB out]は、リバース メトリック、つまり DD OS ファイル システムからネットワーク クライアントにメビバイトのデータを送信するのにかかる時間。小さな値は、ディスクからの読み取りと同じ速度で、データをネットワーク送信できることを示す。大きな値は、ネットワークおよびネットワーク クライアントが受入れ可能な速度よりも速く、データをディスクから読み取っていることを示す。

[[Replication]グラフ]

Data Domain システムのモニタリング

70 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 71: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l [Inbound characteristics]は、自動およびオン デマンドのレプリケーション ペア両方のインバウンド数を表示する。

l [Outbound characteristics]は、自動およびオン デマンドのレプリケーション ペア両方のアウトバウンド数を表示する。

l [Throughput]は、自動およびオン デマンドのレプリケーション ペア両方のスループットを表示する。

レプリケーションのモニタリング[Replication]ページには、レプリケーション ペアに関するステータスおよびパフォーマンスの詳細が、Data Domain システム、グループ、テナントごとにまとめられて表示されます。各ページで右上の該当するコントロールを選択すると、ペア、カスケード、トポロジーのいずれかを表示できます。[Tenants]の場合:[Replication] > [Overview] > [All Pairs]ページは次のようになります。l グループ階層は、[Tenant]、[Tenant Unit]、[Inbound/Outbound]、[Automatic/On

Demand]、[Replication pair]。アプリケーション レプリケーション ペアがない場合、対応する行は表示されない。

l テナント ユニットにソースまたはデスティネーションとして参加するMTree またはストレージ ユニットがない場合、そのテナント ユニットは表示されない。

l テナント ユニットに割り当てられていないMTree とストレージ ユニットは、それらがソースまたはデスティネーションであっても表示されない。同様に、テナント内のすべてのテナント ユニットにレプリケーション コンテキストを持つMTree またはストレージ ユニットがない場合、そのテナントは表示されない。

l RBAC(ロール ベース アクセス制御)も、表示されるテナントおよびテナント ユニットに影響する。

l CSV(コンマ区切り値)ファイルには次の追加列が含まれる:[Tenant]、[Tenant Unit]、[Source Tenant]、[Source Tenant Unit]、[Destination Tenant]、[DestinationTenant Unit]。[System]列は含まれない。

l レプリケーション ペアは、ソース/デスティネーションのMTree またはストレージ ユニットが属するテナントまたはテナント ユニットによってグループ化される。

l ソースおよびデスティネーションが異なるテナント ユニットに属する場合、ペアは 2回リストされる。

[Tenants]の場合:[Replication] > [Overview] > [Topology]ページは次のようになります。l MTree またはストレージ ユニットがテナント ユニットに属する場合、ソース/デスティネーションに

テナント ユニット名が表示される。l テナント ユニットはシステム内に表示される。テナントの名前はテナント ユニット アイコンの上に

表示される。l システム同様、テナント ユニットは拡張できる。l ペアの一端がテナント ユニットに属している場合は、テナント ユニットに属さないMTree も表示

される。l それらのMTree またはストレージ ユニットの 1 つに、テナント ユニットに属するMTree/ストレー

ジ ユニットへのまたはそこからのレプリケーションがある場合は、テナントに割り当てられていないテナント ユニットも表示される。

l 管理対象テナント ユニットへのまたはそこからのレプリケーションに由来するデータが含まれる場合は、カスケード レプリケーションも表示される。

Data Domain システムのモニタリング

レプリケーションのモニタリング 71

Page 72: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l テナント ユニットのコンテキスト メニューには、[Tenant]および[Tenant Unit Details]ライトボックスのメニュー アイテムが含まれる。

l テナント ユニットまたはテナント用の[関連ペア ビュー]を選択できる。l テナントの関連ペア ビューには、そのテナントからのすべてのテナント ユニットだけでなく、そのテナ

ント ユニットからの受信、送信、カスケードのペアも表示される。[Tenants]および[Systems]の場合:[Replication] > [Overview] > [All Pairs]ページは次のようになります。l レプリケーション ペアが構成されている各監視対象 Data Domain システムまたはテナントがリス

トされる。l エントリーを展開すると、受信および送信レプリケーションが表示されます。これらを展開すると、

レプリケーション タイプ ([Automatic](Data Domain システムから Data Domain システムのレプリケーションへ)または[On-demand](クライアントによって開始および制御された DDBoost ファイルのレプリケーション))が表示されます。これらを展開すると、そのタイプのペアが表示されます。[Inbound]および[Outbound]のエントリーは、該当する場合のみ表示される。

l 列セレクターを使用すると、レプリケーションのステータス、ペア数(システム、受信および送信レプリケーションの合計)、および過去のレプリケーション データを表示する間隔(選択/構成可能)の列が表示される。

l システム レベルでステータス エラーのアイコンをダブルクリックすると、[System Details]ライトボックスが表示される。ここで[Replication]の LED の上でカーソルを動かすとポップアップが開き、エラー状態のペアを条件としてフィルタリングされた[Alerts]ページへのリンクが表示される。カテゴリ(受信、送信、システム)の[Status]エラー アイコンは、そのカテゴリのいずれかの項目がエラー状態になると表示されます。

l テーブルの左上にある右向き三角形の[System]コントロールを使用して、受信および送信の階層を展開すると、(システムのエントリーがまだ展開されていなければ)すべての[Automatic]および[On-Demand]のレプリケーションが表示される。同様にこのコントロールを使用して、展開したすべてのエントリーを閉じる。

[Systems]、[Groups]、[Tenants]の場合:[Replication] > [Automatic]ページは次のようになります。l ディレクトリ、コレクション、MTree レプリケーションについて、すべての監視対象 Data Domain

システム レプリケーションがリストされる。l ページのバナーに監視対象の自動レプリケーションの合計数が表示されます。テーブルには、レ

プリケーションのペアごとに選択可能なステータスの列、ソースおよびデスティネーションのシステム、ラグ時間などのパフォーマンス データ(ラグ時間がクリティカルの閾値以上のときはラグのセルが赤、警告のときは黄色で表示。セルの上にカーソルを置くと、ラグの閾値の詳細情報を表示)、ラグのトレンド(増加傾向の場合、ラグの閾値以内でのデータのレプリケートは不可)、一定、減少傾向、または矢印なし(ペアが保留中またはエラー状態の場合)、閾値を超えた時間(ポリシー設定を見るにはカーソルを置く)、残りバイト数、ステータス メッセージのテキストが表示されます。

l ページ固有のコントロールとしては、[Assign Properties]や[Lag Threshold Policy/Manage Lag Threshold Policies]があります。これらのコントロールでは、[AutomaticReplication]のラグ時間がクリティカルおよび警告レベルで設定した時間の上限を超えた場合のアラートを設定、管理できます。

[Systems]、[Groups]、[Tenants]の場合:[Replication] > [On-Demand]ページは次のようになります。l 完了したレプリケーションの履歴データは、過去 24時間、7日、30日、90日、またはカスタム

で設定した各時間枠で閲覧できる。

Data Domain システムのモニタリング

72 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 73: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l 詳細情報は、レプリケートされた Pre-Comp データ、レプリケーションが完了および失敗したファイル、失敗率、最後のエラー メッセージに対して表示されます。

l グループ ビューでは、ペアのデータがグループ レベルごとにロールアップされます。すべてのペアのデータがテーブルの最終行で要約されます。

l 完了したファイルと失敗したファイルの数には、通常は復旧できる障害が原因でシステムが最大4回再試行したファイルのレプリケーションの数が含まれる場合があります。したがって、完了したファイル レプリケーションと失敗したファイル レプリケーションの合計が、DD Boost アプリケーションがレプリケーション ペアについて開始したファイル レプリケーションの合計数を超える場合があります。

l DD Boost ファイル レプリケーションがリストされ(DD OS 5.3.1以降を実行しているシステムの場合)、該当ペアについて次が表示される:最新の転送ステータス、ソースおよびデスティネーションのストレージ ユニット、最近および完了したレプリケーションのパフォーマンス データ。テーブルはペアやグループごとに整理できます(右上で切り替え)。

l ソースまたはデスティネーションのフィールドにホスト名ではなく IP アドレスが表示される場合は、Data Domain システムの DNS サーバ構成を変更する必要があります。DD Boost(オン デマンドのレプリケーション)を監視するように Data Domain システムを構成する際は、システムのDNS サーバにフォワードとリバース両方のホスト名検索の構成が含まれることを確認してください。DNS サーバが正しく構成されていないと、Data Domain システムが IP アドレスをホスト名に変換できなくなり、ソースとデスティネーションのパスにホスト名でなく IP アドレスが含まれることになります。

l パスが選択されている場合、レプリケーションの[Pair Details]コントロールがアクティブになり、レプリケーションの詳細情報が多数表示されます。

l [Overview]ページで Data Domain システムのエントリーが選択されている場合は、[System Details]コントロールがアクティブになります。

l [Export CSV file]コントロールは、過去 7日間のパフォーマンス データを含む概要一覧を、Excelなどで表示する目的でカンマ区切り値のファイルに送信する。

エラー状況を調査するレプリケーション トポロジーの表示[Topology]ビューが[Replication] > [Overview]ページで選択されていると、サイトで構成されたレプリケーションのコンテキストの相関関係が表示されます。ここで、色分けされたステータスインジケータやその他のマップ コントロールを使用して、エラーの状況を簡単に特定したり、ドリルダウンして調査したりすることができます。[Type]メニューを使用して、マップの作業領域に表示されるレプリケーションのタイプ(MTree、ディレクトリ、コレクション、オン デマンド ファイル)を選択します。サイトのレプリケーション間で構成されていないレプリケーションのタイプがあると、そのタイプのチェック ボックスがメニューの中で無効になります。有効であるものの選択が解除されているタイプがあると、そのノードの相関関係がマップに表示されません。マップ上のスライダーは、作業領域に表示されるレプリケーションのコンテキストの範囲を制御します。挿入されているのはマップの縮小版ですが、スライダーを操作することでその範囲を制御できます。挿入されているマップ自体を選択して動かすことで、マップの作業領域でシステムを加えたり外したりできます。複数のシステム間のレプリケーションのステータスは、色分けされた矢印線で示されます。いずれかのレプリケーションでエラーが発生していると、矢印が赤で表示されます。その線の上にカーソルを乗せると、レプリケーション ペアの数と、各ステータス レベルの数が表示されます。グラフの上のアクション ボタンは、グラフで選択したアイテムに対応しています。次のアイテムを選択できます。l システム(システムの詳細についてと、DD System Manager を起動するボタンが表示され

る。)

Data Domain システムのモニタリング

エラー状況を調査するレプリケーション トポロジーの表示 73

Page 74: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l テナント ユニット(テナントまたはテナント ユニットの詳細についてのボタンが表示される。)l プロパティまたはデータ セット(MTree、ディレクトリ、コレクションなど)アクション アイテムを使用して、グラフで選択したオブジェクトに使用可能な[Related Items]および[Connected Items]を表示し、構成したすべてのレプリケーション ペアの詳細を表示します。選択内容に関連するアイテムには、選択したアイテムに接続されている、直接レプリケーションまたはカスケードを持つすべてのペアが含まれます。[Connected Items]ボタンでは、フィルタリングによって選択した相手医務を含む接続されたグラフが表示されます。(グラフ ノードのすべてのペア間にパスがある場合、グラフは接続されています。)右のパネルには[Replicated Pairs](マップの作業領域でハイライト表示されたシステムのもの、あるいは、何もハイライト表示されていない場合にはすべてのコンテキストのもの)が一覧表示されます。コンテキストのタイプや、ソースおよびデスティネーションのシステム、ステータスが、詳細情報へのリンク付きで示されます。コンテキストを選択すると、[Pair Details]コントロールがアクティブになります。

[Replication Pair Details]ライトボックスのチェック[Replication]ページのいずれかでレプリケーションのペアを選択すると、[Pair Details]コントロールがアクティブになり、[[Replication Pair Details]ライトボックス]が開きます。2 つのタブ、[Overview]と[Charts]があります。[Overview]タブには次の項目が表示されます。l 最後の転送ステータスl ソース システムとデスティネーション システムl 暗号化や操作ステータスなどの設定l 容量レベルを示す色分けされたアイコン[Charts]タブは次のグラフを提供します。l Pair characteristics:圧縮前書き込み、圧縮前レプリケーション、圧縮後レプリケーション、圧

縮前の残り、ネットワーク バイト、圧縮率などのパフォーマンス要因のグラフ。l Lag trend :圧縮前の残り、レプリケーション ラグ、圧縮前書き込み、警告の閾値、重要な閾

値のグラフ(オン デマンド レプリケーションには使用不可)。l CPU の利用率l 書き込まれたデータ量l ネットワークおよびレプリケーションのスループットl ソースおよびデスティネーション特性、共通のペアチャートでは、ソース システムとデスティネーション システムのデータが同じ時間間隔で縦に並んでいるため、両方のシステムをいつでも比較することが可能です。

「SU is unresolved」メッセージの考えられる原因DD Boost レプリケーション ペアの[Storage Unit]に「SU is unresolved」と表示された場合、次のような原因が考えられます。l リモート システムが DD Management Center に登録されていない。l 両方のシステムは登録されているが、その一方がサポートされていない DD OSバージョンを実

行していて、ストレージ ユニット名をレポートできない。l リモート ホスト名が IP アドレスであるため、登録されているホスト名と照合できない。

Data Domain システムのモニタリング

74 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 75: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

レポートによるステータスの監視レポートには、管理対象 Data Domain システムの関心がある領域と Secure Multitenancy(SMT)および DD Cloud Tier の情報がまとめられます。レポートは、デフォルトのレポート テンプレート タイプに基づいて生成されます。レポート テンプレートではレポートの内容、スケジュール、およびメール配信を構成します。

いずれかのレポート テンプレートの「所有者」であるユーザーが CLI から削除されると、それらのレポート テンプレートは「削除された」ユーザーの所有として引き続き表示されますが、レポートはスケジュールされた時間に実行されなくなります。

Data Domain システム用として、次の 3 つのデフォルト レポート テンプレート タイプがあります。l Capacity(Capacity Overview)l Replication(Replication Status)l Status(Current Health Status)SMT と DD Cloud Tier用として、次の 2 つのデフォルト レポート テンプレート タイプがあります。l Status(Daily Status)l Usage(Usage Metrics)

ウィザードによるレポートの作成[Add Report Template]ウィザードでは、重要なデータ ポイントに関するレポートを実行する際に使用するレポート テンプレートを作成します。

DD Management Center が示す物理容量の測定サンプルの数は、一般に、Data Domain オペレーティング システム(DD OS)によって表示されるサンプルの数と異なります。DD ManagementCenter では、物理容量の測定サンプルのプルーニングを行わないため、より多くのサンプルが表示されます。DD OSは、MTree、テナント ユニット、テナントに対する過去の物理容量の測定サンプルを日次ベースでプルーニングし、これまでのサンプルの分布を過去 90日間について 1時間あたり 1サンプル以下、前年について 1日あたり 1 サンプル以下、過去 10年間について 1週間あたり 1 サンプル以下に維持します。

手順1. [Reports] > [Management]を選択します。2. [Add](緑のプラス記号)を選択します。3. [Add Report Template]ダイアログで必要なレポートのタイプを選択し([System

Reports]、[Multitenancy Reports]、[Cloud Reports])、[Next]を選択します。4. 名前を入力し、[Template]を選択します。含めるセクションを 1 つ以上選択し、[Next]

を選択します。a. システム レポートの場合、選択肢は[Capacity]、[Replication]、[Status]です。b. マルチテナンシー レポートの場合、選択肢は[Status]、[Usage]です。

Data Domain システムのモニタリング

レポートによるステータスの監視 75

Page 76: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

c. クラウド階層の場合、選択肢は[Status]、[Usage]です。5. システム、マルチテナンシー、クラウド階層のどれを選択したかにより、次のいずれかを行いま

す。a. システム:フィルター(選択したグループなど)を選択してレポート対象のオブジェクトを絞り込みます。データ収集の時間範囲(過去 24時間など)とレポートの保存期間(7日など)を選択します。[Edit]を選択して、レポートを実行する頻度と時刻をスケジュール設定します。レポート生成時刻は、[Starts On]時刻の 2時間前になります。[Next]を選択します。

b.[Multitenancy]:[Scope]([Tenant Unit]または[Tenant])を選択します。[Daily Status]レポートは、常に過去 24時間の履歴データを示すように構成され、レポートの保存期間([Forever]、[7 days]、[30 days]、[90 days])を選択できます。[Usage Metrics]レポート(Excel スプレッドシートとして生成)では、丸 1月間または 1週間のデータを表示できます。[Edit]を選択して、レポートを実行する頻度と時刻をスケジュール設定します。レポート生成時刻は、[Starts On]時刻の 2時間前になります。

c.[Cloud Tier Reports]:[Cloud Service Providers]を選択して、それらに接続するよう構成されたクラウド階層があるシステムをフィルタリングします。

6. 必要に応じて、サブスクライバーの E メール アドレスを追加します(レポートが完了したときやエラーが発生したときのため)。テナント ユニット レポート テンプレートでは、テナント ユニット管理者のメールがデフォルトで追加されます。テナント レポート テンプレートでは、テナント管理者のメールがデフォルトで追加されます。これらのメールは手動で追加または削除できます。[Next]を選択します。

7. 詳細をレビューし、テンプレートを保存して後で使用するか、レポートを即座に実行するか、両方を行うかを選択します。[Finish]を選択します。

結果作成したテンプレートは、レポート テーブルのエントリーとして追加されます。レポート テンプレートを選択すると、それを使用してすぐにレポートを実行することができます。また、テンプレートを編集または削除したり、最後に実行された時刻を表示したりすることも可能です。

レポートの即時生成レポートをすぐに生成するには、[Template name]テーブルに一覧表示されているレポート テンプレートを選択し、[Run Report]を選択します。レポート(名前は日付スタンプとテンプレートのタイトルを連結したもの)が作成され、ブラウザで PDFファイルとして開きます。ただし、.xlsx ファイルを生成する Tenant Usage レポートは除きます。レポート生成情報が[Report History]テーブルに一覧表示されます。ここで情報を表示したり、名前を変更したり、削除したりできます。

削除されたユーザーからのレポートのクリーンアップ削除されたユーザーが所有していたレポート テンプレートは、削除するか、別の DDMC ユーザーに再度割り当てることができます。ユーザーは[Settings] > [Access] > [Local Users]ウィンドウから削除できます。ローカル ユーザーを削除する場合、DDMCは、削除されたユーザーのレポート テンプレートを所有する別のローカル ユーザーを選択するオプションを提供するか、所有者と合わせてレポート テンプレートを削除します。レポート テンプレートはデフォルトで sysadmin に再度割り当てられますが、ローカル ユーザーを選択することもできます。

Data Domain システムのモニタリング

76 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 77: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

レポート テンプレートを再度割り当てると、レポート スケジュールはそのレポートの E メール受信者が更新されるまで、デフォルトで無効化されます。レポート テンプレートは[Report Management]ウィンドウか、[Schedule]タブの[Edit]ボタンから更新できます。

Data Domain システムのモニタリング

削除されたユーザーからのレポートのクリーンアップ 77

Page 78: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

Data Domain システムのモニタリング

78 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 79: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

第 5章

Data Domain システムの管理

l Data Domain System Manager の起動................................................................ 80l Data Domain システム ソフトウェアのアップグレード......................................................81l ローカル ユーザー...................................................................................................83

Data Domain システムの管理 79

Page 80: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

Data Domain System Managerの起動DD Management Center の一部のページからは、選択した Data Domain システムの DataDomain System Manager(DD System Manager)セッションを起動して、構成やトラブルシューティングを行うことができます。起動したバージョンの DD System Managerは、実際には DataDomain システムではなく DD Management Center上で動作します。それにより、複数の DataDomain システムを同時にセキュアに集中管理できます。セッションを開始するには、(たとえば)表の一覧でエントリーを選択し、次のいずれかの DDManagement Center ページで[Launch DD System Manager]を選択します。l [Health] > [Alerts]l [Health] > [Status]l [Capacity] > [Management]l [Capacity] > [Projected]l [Inventory] > [Systems]l [Replication Pair Details]ライトボックスl [System Details]ライトボックス

お使いのブラウザのポップアップ ブロッカーで、DD Management Center のポップアップが開けるように設定してください。

(新しいウィンドウで)開始する DD System Manager セッションでは、ログインとログアウトは不要で、Data Domain システムを完全に管理することができます。DD System Manager が開き、起動した場所に対応する領域が表示されます。例えば、[Alerts]ビューから起動した場合、DataDomain システムの[Alerts]ページが開きます。起動した DD System Managerは、ネイティブの DD System Manager セッションと同じように表示されます。バナーには、Data Domain システムの名前、OS リリース、モデル タイプ、ユーザーの管理ロール(adminなど)が表示されます。DD Management Center からの DD System Manager の起動については、次の点に注意してください。l ユーザーは、自分が[admin]、[limited-admin]、または[user]のロールを持つシステム上

で DD System Manager を起動できます。l 権限は、システムまたはグループ、ユーザー(ローカルまたは NIS)、ロールで構成されます。

n レプリケーションの構成と IPMI の構成には、管理者ロールが必要です。l DD Management Center上の Data Domain システムのインベントリが使用されます。

n 表示される Data Domain システムは、有効な権限に基づいています。n DD Management Center で登録されたレプリケーション ソースおよびデスティネーション システムのみが表示されます。

l セッションに対して追加のファイアウォール ポートを開く必要はありません。DD ManagementCenter に Data Domain システムを追加すると、既存のポート割り当てが DD SystemManager の接続に使用されます。

Data Domain システムの管理

80 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 81: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

Data Domain システム ソフトウェアのアップグレードユーザーが Data Domain システム単体(またはグループ)および DD Management Center で管理者権限を持つ場合、DD OS をそれらのシステムでアップグレードできます。手順

HA システムは、DD Management Center からはアップグレードできません。HA システムの DDSystem Manager を起動し、そのシステム上でアップグレードを実行します。

1. DD OS のアップグレード パッケージをオンライン サポート サイト(https://support.emc.com/)からダウンロードして入手します。

2. DD OS アップグレード パッケージを DD Management Center インベントリにアップロードします。

3. Data Domain システムで、DD OS のアップグレードを実行します。

Data Domain システム アップグレード パッケージの管理DD Management Center経由で Data Domain システムをアップグレードする前に、DDManagement Center にアップグレード パッケージをアップロードする必要があります。手順

1. [Inventory] > [Systems]を選択します。2. 1 つまたは複数の Data Domain システムを選択します。3. 現在選択されているシステムでアップグレードが可能な場合、バナーに[Upgrade]と表示

されます。この例では、ドロップダウン リストから[Manage Upgrade Packages]を選択します。現在選択されているシステムでアップグレードが不可能な場合、バナーに[Packages]と表示されます。ここでもドロップダウン リストから[Manage Upgrade Packages]を選択できます。

4. [Manage Upgrade Packages]ダイアログで次の手順を実行します。l パッケージをダウンロードするには、オンライン サポートのリンクを選択し、パッケージをローカルに格納する。

l パッケージを DDMC にアップロードするには、[Add](緑のプラス記号)を選択し、ローカル ドライブを参照してパッケージを選択する。(このダイアログからオンライン サポート サイトに移動することも可能。)

l パッケージを削除するには、パッケージを選択し、[Delete](赤い X)を選択する。5. アップグレード パッケージを DD Management Center にアップロードした後は、1 つまたは複

数の Data Domain システムをアップグレードできます。

Data Domain システムのアップグレードの実行1 つまたは複数の Data Domain システムの DD OSは、DD Management Center から一度の操作でアップグレードすることができます。システムが受入可能な管理状態でない(到達不可、一時停止、アップグレード中など)場合、アップグレード操作は実行できません。

Data Domain システムの管理

Data Domain システム ソフトウェアのアップグレード 81

Page 82: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

手順1. [Inventory] > [Systems]を選択します。2. [Inventory]テーブルで、DD OS のアップグレード対象となるシステムを 1 つまたは複数選

択します。[OS]列が表示されていることを確認します。

3. [Upgrade]メニューから、[Upgrade]を選択します。

HA システムは、DD Management Center からはアップグレードできません。1 つまたは複数の HA システムが選択されている場合、DD Management Center には、HA システムのアップグレードはサポートされていないことを示すメッセージが表示されます。

4. [Upgrade Systems]ダイアログで、右上のドロップダウン リストから必要な DD OS のバージョンを選択します。このリスト内のバージョンは、前のセクションで説明したとおり、すでにオンライン サポート サイトからダウンロードされているか、ローカル ドライブからアップロードされています。アップグレードを許可する前に、すべてのエラーを削除する必要があります。エラーは、問題になっているシステムをリストから削除することによって、またはおそらくはターゲット アップグレードバージョンを変更することによって、削除できます。状況を別に修正し、後で再び試してみることもできます。エラーの詳細を表示するには、エラーの隣の[>]を選択します。次のようなエラー条件があります。l RPM が、現在のバージョンであるかそれ以下。l RPM が、現在のバージョンより 2バージョン上。アップグレードによって既存のレプリケーション ペアが解除される可能性があるが、アップグレードを不許可にしない場合、警告が表示されます。DD Management Center インベントリにパッケージが存在しない場合、[Addpackages]リンクを選択すると、[Add Upgrade Packages to DDMC]ダイアログが表示されます。[Browse]を押して、DD Management Center にアップロードするためシステムに以前ダウンロードされた RPM ファイルを見つけます。[Add]を押して、RPM ファイルをアップロードします。

5. [Add]を選択して、選択したシステム アップグレードを開始します。6. [Next]を選択します。

進捗バーに、[Upgrade Pre-Condition Summary (Step 2 of 3)]と表示されます。7. 進捗バーに[If you are ready to proceed, click Upgrade ...]と表示されたら、[Upgrade]を選択してステップ 3 に進みます。

8. [Upgrade Progress (Step 3 or 3)]が表示され、アップグレードの進捗と発生したエラーが表示されます。

Data Domain システムの管理

82 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 83: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

アップグレード対象として選択した Data Domain システム数などの要因によっては、アップグレードに時間がかかる場合があります。アップグレード後は、各 Data Domain システムが自動的に再起動します。再起動中はファイルへのアクセスが中断されます。アップグレードの進行状況は、[Health] > [Jobs]ページで追跡できます。

ローカル ユーザーローカル ユーザーは管理者以外のユーザーであり、DD Management Center にログインできますが、表示できるのは管理者が指定したシステムのみです。

ユーザーのアクセス権の作成DD Management Center へのアクセスを設定するには、ユーザーとアクセス グループを追加し、さらに一定のロールに追加権限を追加する必要があります。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Local Users]を選択します。

2. [Add]をクリックしてユーザーを作成します。

これらのユーザーは DD Management Center にログインできますが、他のシステムを閲覧することはできません。グループおよび Data Domain システムの表示(user ロール)、管理(admin ロールまたは limited-admin)、またはスナップショットの取得(backup operator)の権限を追加できます。ユーザー グループは管理者またはユーザーのロールを持ちます。ユーザーのロールとして可能なのは admin、limited-admin、user です。ユーザーまたはユーザー グループが admin ロールを持っていれば、デフォルトですべての Data Domain システムを閲覧することができます。すなわち、管理者ユーザーおよびグループに他の権限を設定する必要はありません。

3. [Access][Authentication]で、DD Management Center にアクセス グループ(NISおよび Active Directory)を作成します。

4. user ロールを持つユーザーおよびユーザー グループの場合、Data Domain システムの権限を設定して、システムを閲覧できるようにする必要があります。[Administration] > [Permissions]を選択します。

5. [Add](緑のプラス記号)を選択します。6. [Add Permissions]ダイアログで、どこに権限を追加するかを選択します。

l [Add permissions to systems]:このオプションを選択して、管理対象 DataDomain システムのリストから、権限を割り当てるシステムのチェック ボックスを選択する。

l [Add permissions to groups]:このオプションを選択して、グループのリストから、権限を割り当てるグループのチェック ボックスを選択する。

7. [User]領域で、[Add](緑のプラス記号)を選択し、[Select Users]ダイアログから1人または複数のユーザーを選択して[Select]を選択します。

8. そのユーザーの[Role]フィールドをクリックして、[Administrator]、[Limited-Admin]、[Backup Operator]、[User]のいずれかのアクセス ロールを選択します。

9. [Add](緑のプラス記号)を選択します。

Data Domain システムの管理

ローカル ユーザー 83

Page 84: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

選択したシステムやグループに対して割り当てられたロール([Administrator]、[Limited-Admin]、[Backup Operator]、[User])がユーザーに与えられます。

必要条件権限の管理を合理化するには、次のようにします。l DD Management Center に対する admin役割の使用は最小限にすることをお勧めします。

n admin ロールは、DD Management Center インベントリのすべての Data Domain システムを管理できます。また、DD Management Center の admin によって、DDManagement Center のプロパティやグループが構成され、その権限が割り当てられるためです。

n DD Management Center のほとんどのログインは、user の役割で構成します。l 権限については NIS ユーザー グループを使用してください。これにより、権限の割り当てを変更

しなくても、ユーザーを追加、削除および変更するプロセスが簡素化されます。l 個々のシステムに権限を割り当てるのではなく、Data Domain システム グループを権限に使用

してください。グループ レベルで権限を割り当てることで、グループ全体の階層に適用されたユニオン モデルでポリシーベースの権限を使用することができます。

l 一番上の階層では低レベルの権限から先に作業を行います。n グループの階層の下の方に、レベルが低い方の権限を割り当てます。n グループの階層の上の方に、レベルが高い方の権限を割り当てます。n オーバーライド モデルでなくユニオン モデルを使用します。これによって、階層全体に影響を及ぼすことなく低いレベルの権限を簡単に変更できるようになります。

変更を確認するl 権限の割り当て、またはグループ メンバーシップの変更後は、システムの有効の役割を見て変

更内容を確認します。一元管理を使用するl DD Management Center を使用してすべてのシステムを一元管理します。これによって、管

理対象の各 Data Domain システムでローカルのアカウントを使用する必要性が減ります。DDManagement Center で管理されている Data Domain システムへの、GUI での直接アクセスをオフにします。

DD Management Center のアクセス権の概要[Administration] > [Permissions]ページ([Assigned]、[Groups]、[Systems]、[Users])には、DD Management Center ユーザーの権限が割り当てられているロールごとに表示されます。権限は、次の 3 つのコンポーネントで構成されます。「」l 管理対象オブジェクト(グループまたはシステム)l ユーザー(ローカル、NIS、Active Directory)l DD System Manager ロール(Administrator、Limited-Admin、Backup Operator、

User)[Permissions]ページを使用して、グループやシステムに権限を追加したり、変更したり、削除したりすることもできます。それぞれのビューに、ユーザーと割り当てられたロール、有効なロールが表示されます。

Data Domain システムの管理

84 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 85: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

第 6章

Secure Multi-Tenancy の管理

l DD Management Center が SMT の監視にどのように役立つか.................................86l テナントの作成と管理............................................................................................ 93l テナント ユニットの作成と管理................................................................................. 97l SMT レポートの作成、編集、生成........................................................................ 108

Secure Multi-Tenancy の管理 85

Page 86: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

DD Management Centerが SMTの監視にどのように役立つかDD Management Center では、複数の Data Domain システム上にある DD Boostバックアップおよびレプリケーション ストレージの SMT(Secure Multi-Tenancy)を構成および管理できます。セキュリティで保護されたマルチ テナント環境では、ストレージ管理者([ランドロード])とバックアップ管理者([テナント])が協力して、次のようにストレージを割り当ておよび管理します。

安全なマルチ テナンシーは、DD VE 2.0 のインスタンスではサポートされていませんが、DD VE 3.0以降ではサポートされています。

1. ストレージ管理者は、DD Management Center にテナントを作成します。たとえば、企業の IT部門のストレージ管理者は、財務部門のバックアップ管理者用のテナントを作成できます。

2. ストレージ管理者は、各テナントの仮想コンテナとして機能する 1 つ以上のテナント ユニットをData Domain システムに作成します。

3. ストレージ管理者は、1 つ以上のMTree、DD Boost ストレージ ユニット、またはその両方を作成します。

4. バックアップ管理者は、テナント ユニットのMTree をストレージ ターゲットとして使用するようにバックアップ ソフトウェアを構成します。

詳細については、「Data Domain Operating System管理ガイド」の「Data Domain SecureMulti-Tenancy」の章を参照してください。

Data Domain Secure Multitenancy の概要Data Domain [SMT(Secure Multitenancy)]とは、内部 IT部門または外部プロバイダーが、複数の消費者やワークロード(ビジネスユニット/部門/テナント)向けの IT インフラストラクチャを同時にホスティングすることを指します。SMT により共有インフラストラクチャ内の多くのユーザーと作業負荷を安全に分離できるため、あるテナントのアクティビティが別のテナントに表示されることがなくなります。[テナント]は、ホストされる環境に永続的に存在する消費者(事業部/部門/顧客)です。エンタープライズ内では、テナントは、IT スタッフが構成および管理する Data Domain システム上の1個以上の事業部または部門で構成されます。l BU(事業部)の使用事例では、ある企業の財務部と人事部が同じ Data Domain システム

を共有できましたが、それぞれの部門は相手方の存在は認識していませんでした。l サービス プロバイダー(SP)の使用事例では、SPは 1個以上の Data Domain システムを展

開し、複数のエンド カスタマーに対するさまざまな Protection Storage サービスを収容できました。

両使用事例では、同じ物理 Data Domain システム上での異なる顧客データの区別を強調しています。

SMT(Secure Multi-Tenancy)で使用される用語SMT で使用される用語を理解すると、この独自の環境をよりよく理解できるようになります。

MTree[MTree]は、ファイル システムの論理パーティションであり、高い管理粒度を提供します。それによって、ユーザーはファイル システム全体に影響を与えることなく特定のMTree上で操作を実行でき

Secure Multi-Tenancy の管理

86 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 87: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

ます。MTreeは、テナント ユニットに割り当てられ、SMT の管理と監視のテナント ユニット個別の設定を含みます。

マルチテナンシー[マルチテナンシー]とは、同時に複数の消費者/作業負荷(ビジネスユニット/部門/テナント)をカバーする、内部 IT部門または外部サービス プロバイダーによる IT インフラストラクチャのホスティングを指します。Data Domain SMTは、[サービスとしてのデータ保護]に対応しています。

RBAC(役割に基づいたアクセス制御)[RBAC]は、マルチテナント Data Domain システムで管理分離を行うため、組み合わせて使用する、複数の権限レベルのある複数の役割を提供します (次のセクションでは、こうした役割を定義します)。Storage Unit[Storage Unit]は、DD Boost プロトコル用に構成されたMTree です。データ分離は、ストレージユニットを作成し、それを DD Boost ユーザーに割り当てることで行われます。DD Boost プロトコルは、Data Domain システムに接続された DD Boost ユーザーに割り当てられたストレージ ユニットにのみアクセスを許可します。

テナント[テナント]は、ホストされる環境に永続的に存在する消費者(事業部/部門/顧客)です。

Tenant Self-Service[テナント セルフ サービス]は、テナントを Data Domain システムにログインさせて、一部の基本サービス(ローカル ユーザー、NIS グループ、AD グループの追加、編集、削除)を実行する方法です。これによって、こうした基本タスクの管理者が常に経験するボトルネックを削減します。テナントは、割り当てられたテナント ユニットにのみアクセスできます。当然、テナント ユーザーとテナント管理者が持つ権限は異なります。Tenant Unit[テナント ユニット]は、テナント間の管理分離の単位として機能する Data Domain システムのパーティションです。テナントに割り当てられているテナント ユニットは、同じ Data Domain システムにも、違うシステムにも配置でき、保護され、互いに論理的に分離されています。それによって、共有インフラストラクチャ上で同時に複数のテナントを実行するときに、制御パスのセキュリティと分離を確保しています。テナント ユニットは、マルチテナンシー構成に必要なすべての構成要素を含む 1個以上の[MTree]を含むことができます。ユーザー、管理グループ、通知グループ、その他の構成要素は、テナント ユニットの一部です。

SMT の RBAC とはSMT(Secure Multi-Tenancy)では、タスクを実行する権限はユーザーに割り当てられた役割に依存します。DD Management Centerは RBAC(役割に基づいたアクセス制御)を使用してこれらの権限を制御します。すべての DD Management Center ユーザーは、次の操作を実行できます。l すべてのテナントの表示l 任意のテナントに属するテナント ユニットの作成、読み取り、更新、削除(テナント ユニットをホ

ストする Data Domain システムの管理者の場合)l テナントへの/からのテナント ユニットの割り当ておよび割り当て解除(テナント ユニットをホストす

る Data Domain システムの管理者の場合)l 任意のテナントに属するテナント ユニットの表示(テナント ユニットをホストする Data Domain

システムで役割を割り当てられている場合)より高度なタスクの実行は、次のユーザーの役割に依存します。

Secure Multi-Tenancy の管理

Data Domain Secure Multitenancy の概要 87

Page 88: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

admin ロール[admin]ロールを持つユーザーは、Data Domain システムですべての管理操作を実行できます。[admin]は、Data Domain システムで、SMT のセットアップ、SMT ユーザー役割の割り当て、テナント セルフ サービス モードの有効化、テナントの作成など、すべての SMT管理操作を実行できます。SMT では、[admin]は通常、[ランドロード]と呼ばれます。DD OS では、[sysadmin]とも呼ばれます。テナントを編集または削除する権限を持つには、そのテナントのテナント ユニットに関連づけられたすべての Data Domain システムで、DD Management Center の[admin]と DD OS の[sysadmin]の両方である必要があります。テナントにテナント ユニットがない場合、そのテナントを編集または削除するには DD Management Center の[admin]である必要があるだけです。

limited-admin ロール[limited-admin]ロールを持つユーザーは、[admin]として Data Domain システムですべての管理操作を実行できます。ただし、[limited-admin]ロールのユーザーはMTree を削除/破棄できません。DD OS には、同等の[limited-admin]ロールがあります。

tenant-admin ロール[tenant-admin]ロールを持つユーザーは、[tenant self-service]モードが特定のテナント ユニットで有効になっている場合のみ、特定のタスクを実行できます。責任には、そのテナントのバックアップ アプリケーションのスケジュール設定と実行、割り当てられたテナント ユニット内のリソースと統計の監視が含まれます。[tenant-admin]は監査ログを表示できますが、RBAC により、[tenant-admin]に属するテナント ユニットの監査ログへのアクセスのみが許可されます。さらに、[tenant-admins]は、テナント セルフサービス モードが有効な場合は管理分離を行います。SMT では、[tenant-admin]ロールは通常、[バックアップ管理者]と呼ばれます。

tenant-user ロール[tenant-user]ロールを持つユーザーは、テナント セルフ サービスが有効な場合にのみ、自分に割り当てられたテナント ユニットでのみ SMT コンポーネントのパフォーマンスと使用率を監視できます。ただし、このロールを持つユーザーは、自分に割り当てられたテナント ユニットの監査ログを表示することはできません。さらに、[tenant-users]は show コマンドと list コマンドを実行できます。none ロール[none]のロールを持つユーザーは、DD Boost を使用したパスワードの変更とデータのアクセス以外の操作を Data Domain システムで実行できません。ただし、SMT が有効化されると、[admin]はData Domain システムから[none]ロールを持つユーザーを選択し、そのユーザーに[tenant-admin]または[tenant-user]の SMT固有のロールを割り当てることができます。さらに、ユーザーは SMT管理オブジェクトに対して操作を実行できます。

管理グループBSP(バックアップ サービス プロバイダー)は、1 つの外部 AD(Active Directory)または NIS(Network Information Service)で定義された[management groups]を使用して、テナントユニットのユーザー役割の管理を簡易化できます。各 BSP テナントは独立した外部企業であり、AD、NISなどの名前サービスを使用できます。SMT管理グループがある場合、AD および NIS サーバは SMT ローカル ユーザーと同様に、[admin]によってセットアップおよび構成されます。[admin]は、AD または NIS管理者にグループの作成および構成を依頼できます。その後、[admin]は SMT のロールをグループ全体に割り当てます。Data Domain システムにログインするグループのユーザーは、グループに割り当てられた役割でログインします。ユーザーがテナントの会社を退職するか、そこに入社すると、AD または NIS管理者はそのユーザーをグループから削除またはグループに追加できます。グループのメンバーのユーザーが追加または削除されても、Data Domain システムで RBAC構成を変更する必要はありません。

Secure Multi-Tenancy の管理

88 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 89: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

テナントとテナント ユニットの権限の表テナントおよびテナント ユニットで動作を行う権限は、DD Management Center および DataDomain システム(DD OS)両方でのユーザーのロールに応じて異なります。

表 9 テナントおよびテナント ユニット、DD Management Center admin、limit-admin の権限の表

DDMC ユーザー/DD OS ロール DDMC admin/DDOS sysadmin

DDMC limited-admin/DD OSsysadmin

[テナント]

テナントの作成 ○ ○

テナント ユニットなしでテナントを編集/削除 ○ ○

MTree の削除/破棄 ○ ×

テナント ユニットありでテナントを編集/削除 a ○ ○

DDMC に定義されたすべてのテナントを表示 ○ ○

サマリー ページにテナントのテナント ユニットの問題を表示

○ ○

[Tenant Details]ライトボックスを表示 ○ ○

サマリー ページにテナントのMTree構成問題を表示 ○ ○

[Tenant Unit]

[Create Tenant Unit]ウィザードで選択肢にシステムを表示

○ ○

テナント ユニットの編集および削除 ○ ○

インベントリ ページにリストされた DD システムに関連づけられたテナント ユニットを表示

○ ○

管理対象外テナント ユニットを編集/削除 ○ ○

テナントへ/からのテナント ユニットを割り当て/割り当て解除

○ ○

[Tenant Unit Details]ライトボックスを表示 ○ ○

a. DDMC admin または limited-adminは、テナントのテナント ユニットをホストするすべての Data Domainシステムで DD OS sysadmin または limited-admin のロールを持つ必要があります。

表 10 テナントとテナント ユニット、DD Management Center user の権限の表

DDMC ユーザー/DD OS ロール DDMC user/DD OSsysadmin または limited-admin

DDMC user/DD OSuser または backupoperator

DDMC user/DD OS ロールなし

[テナント]

テナントの作成 × × ×

テナント ユニットなしでテナントを編集/削除 × × ×

Secure Multi-Tenancy の管理

Data Domain Secure Multitenancy の概要 89

Page 90: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 10 テナントとテナント ユニット、DD Management Center user の権限の表 (続き)

DDMC ユーザー/DD OS ロール DDMC user/DD OSsysadmin または limited-admin

DDMC user/DD OSuser または backupoperator

DDMC user/DD OS ロールなし

MTree の削除/破棄 × × ×

テナント ユニットありでテナントを編集/削除 × × ×

DDMC に定義されたすべてのテナントを表示

○ ○ ○

サマリー ページにテナントのテナント ユニットの問題を表示 a

○ ○ ×

[Tenant Details]ライトボックスを表示 b ○ ○ ×

サマリー ページにテナントのMTree構成問題を表示 c

○ ○ ×

[Tenant Unit]

[Create Tenant Unit]ウィザードで選択肢にシステムを表示

○ × ×

テナント ユニットの編集および削除 ○ × ×

インベントリ ページにリストされた DD システムに関連づけられたテナント ユニットを表示

○ ○ ×

管理対象外テナント ユニットを編集/削除 ○ × ×

テナントへ/からのテナント ユニットを割り当て/割り当て解除

○ × ×

[Tenant Unit Details]ライトボックスを表示

○ ○ ×

a. DDMC ユーザーの場合、DDMC ユーザーが DD OS ロール(sysadmin/limited-admin/user/backup operator)を持つ DD システム上のテナントのテナント ユニットを合計/表示するのみ

b. DDMC ユーザーの場合、DDMC ユーザーが DD OS ロール(sysadmin/limited-admin/user/backup operator)を持つ DD システム上のテナントのテナント ユニットを合計/表示するのみ

c. DDMC ユーザーの場合、DDMC ユーザーが DD OS ロール(sysadmin/limited-admin/user/backup operator)を持つ DD システム上のテナントのテナント ユニットを合計/表示するのみ

SMT のユースケース次のユースケースは、SMT(Secure Multi-Tenancy)を保護ストレージ インフラストラクチャに導入する方法を要約しています。

ローカル バックアップローカル バックアップ ユースケースでは、保護ストレージ インフラストラクチャはクライアント間で共有され、導入はエンタープライズに対してローカルです。社内 IT スタッフは、各テナント ユニットを使用して、特定のビジネス ユニットのデータをバックアップします。

レプリケートされたバックアップレプリケーションされたバックアップのユースケースでは、テナントがその物理サイトでローカル バックアップを実行しますが、ディザスタリカバリの目的でのリモート サイトの所有や管理を望みません。このタイプのテナントでは、サービス プロバイダーは、それぞれが独自のテナント ユニットにレプリケートする複

Secure Multi-Tenancy の管理

90 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 91: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

数のテナントをホストして、共有 Data Domainバックアップ アプライアンス プラットフォームにレプリケートされたバックアップ サービスを提供できます。

リモート バックアップリモート バックアップのユースケースでは、クライアントは物理サイトでローカル バックアップを実行しません。代わりに、クライアントはWAN上で、サービス プロバイダーまたはホスト型プロバイダーによって管理されているホスト型バックアップ IT環境への直接バックアップを実行します。リモート バックアップは、従来のクライアント ベースのバックアップおよびアプリケーションの直接バックアップに使用されます。

SMT におけるMulti-User DD Boost とストレージ ユニットSMT(Secure Multi-Tenancy)とともにMulti-User DD Boost を使用する場合、ユーザー権限はストレージ ユニットの所有権ごとに設定されます。[Multi-User DD Boost]は、DD Boost アクセス制御での複数の DD Boost ユーザー資格情報の使用を意味します。各ユーザーが、異なるユーザー名とパスワードを持ちます。[Storage Unit]は、DD Boost プロトコル用に構成されたMTree です。ユーザーは、1個以上のStorage Unit に関連づけ(「所有」)できます。あるユーザーが所有するストレージ ユニットは、他のユーザーが所有することはできません。そのため、ストレージ ユニットにバックアップ/リストアなどのタイプのデータ アクセスができるのは、そのストレージ ユニットを所有するユーザーのみです。DD Boostユーザー名の数は、MTree の最大数よりも少なくする必要があります。( 各 DD モデルに対するMTree の現在の最大数については、本書の「MTree」の章を参照してください。)SMT に関連付けられているストレージ ユニットには[none]ロールを割り当てる必要があります。各バックアップ アプリケーションは、その DD Boost ユーザー名とパスワードを使用して認証を行う必要があります。認証後、DD Boostは認証された認証情報を検証して、Storage Unit の所有権を確認します。バックアップ アプリケーションは、バックアップ アプリケーションから渡されたユーザー資格情報が Storage Unit に関連づけられたユーザー名に一致する場合にのみ、その Storage Unitへのアクセスが許可されます。ユーザー資格情報とユーザー名が一致しない場合、ジョブは権限エラーで失敗します。

テナント ユーザーとその権限の管理テナント ユーザーを作成する直接的な方法はありません。テナントがユーザーを持つ方法は、テナント ユニットとの関連づけだけです。テナント ユーザーは、自身のテナント ユニット内のすべてのユーザーです。CLI を使用して DD Boost データ アクセスまたはテナント セルフ サービスとの関連を持つユーザーを追加することは、クロス テナンシーの問題により危険です。CLIは、DD Boost データ アクセス ユーザーまたはテナント セルフ サービス ユーザーを現在のテナントに追加する際に、他のテナントに属するユーザーの妥当性検査を行いません。DD Management Center でローカル ユーザーを作成できます。DD System Manager またはDD OS CLI を使用して[none]ロールを持つローカル ユーザーを作成した場合、ユーザーは、DDBoost データ アクセスまたはテナント セルフ サービス、あるいはその両方に対して、追加できるユーザーの DD Management Center リストに表示されます。DD System Manager でユーザーを作成する詳細については、「Data Domain OperatingSystem管理ガイド」を参照してください。DD OS CLI を使用したユーザーの作成については、「Data Domain オペレーティング システム コマンド リファレンス ガイド」を参照してください。

Secure Multi-Tenancy の管理

テナント ユーザーとその権限の管理 91

Page 92: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

DD Management Center を使用した SMT の管理DD Management Center では、SMT(Secure Multi-Tenancy)は[Administration] > [Multi-Tenancy]を選択することで管理されます。SMTは DD VE 3.0以降でサポートされます。

コントロール左上には、テナントやテナント ユニット、あるいはその両方(ツリーでハイライト表示されている内容による)を追加(緑の+)、編集(黄色い鉛筆)、削除(赤い X)するコントロールと、[Tenant(Unit) Details]ライトボックスを表示する[Tenant (Unit) Details](青い i)アイコン(これもハイライト表示されている内容による)が表示されます。ツリーの各ノードを右クリックして、これらの機能を実行することもできます。これらのアクションは、すべて RBAC(役割に基づいたアクセス制御)によって制御されます。

すべてのテナントの[ツリー]コントロールの下は、テナント、テナント ユニット、プロビジョニングされたストレージを作成および管理できる[Tenant][ツリー]です。[All Tenants]ノードは常に表示され、テナント オブジェクトを作成できます。各ノードには、[Warning]または[Offline]ステータスを示すコントロールが左側にあります。このステータスは、テナントおよびすべてのテナント ノードにロール アップされます。各操作の進行中に、作成、編集、削除状態の追加コントロールが表示されます。ノードの状態またはステータスによっては、一部のアクションが許可されない場合があります。テナントに同じ名前のテナント ユニットがある場合は、テナント ノードの情報アイコンが表示されます。[Unmanaged]ノードは、管理対象外のテナント ユニットが使用可能な場合にのみ表示されます。[Unmanaged]ノードおよび管理対象外テナント ユニットで許可されるアクションは、それぞれ[Addall to Tenant]と[Add to Tenant]だけで、これらのアクションは右クリック コンテキスト メニューでのみ使用可能です。ユーザーは[Unmanaged]をクリックし、右ペインでテナントに追加するすべてのテナント ユニット、または単一/複数のテナント ユニットを選択します。次に[Add to Tenant]リンクをクリックし、選択したテナント ユニットをテナントに追加します。

[Summary]領域右側はサマリーです。[All Tenants]が選択されている場合、サマリーには、テナント、テナント ユニット、ホスト システムの総数が表示されます。テナントまたはテナント ユニットのいずれかがオフラインであるかどうか、または構成の問題があるかどうかを別の重大度パネルで確認できます。割り当て解除されているテナントユニットの数も参照できます。テナントまたはテナント ユニットを選択した場合、サマリーには、(アイテムに応じて)名前、ステータス、管理者の名前と E メール、ホスト システム、データセンターの場所、アラート、MTree とストレージ情報、DD Boost ユーザー、テナント セルフ サービス情報、レポートのスケジュールと受信者が含まれます。

構成の問題テナントは、Data Domain システム上で直接設定できます。これにより、これらの Data Domain システムが DD Management Center によって管理されている場合、テナント名と ID の競合に繋がる可能性があります。DD Management Center では、テナントを 1 つに統合するか、テナントが一意の名前と ID を持つように分離するかで、テナントの競合を解決できます。

Secure Multi-Tenancy の管理

92 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 93: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

テナントは、いずれかの Data Domain システムがオフライン状態にあるか、ネットワークからアクセスできない場合、編集も解決もできません。

レポートの生成、正常稼働の観察、ロケーションの変更テナントまたは個々のテナント ユニットに関するレポートを生成するには、[Reports] > [Management]を選択します。テナントおよびテナント ユニットの全般的な稼働状態を表示するには、[Health] > [Status]、[Health] > [Alerts]、[Health] > [Jobs]を選択します。データセンターの場所を変更するには、[Administration] > [Properties]を選択し、データセンターのプロパティを編集します。各 Data Domain システムには、[Administration] > [Systems]でデータセンターの値が明示的に割り当てられている必要があります。Data Domain システムにデータセンターのプロパティが割り当てられている場合は、Create Tenant Unit ウィザードで[All]にグループ化されます。

SMT におけるストレージ管理タスクストレージ管理者は、SMT(Secure Multi-Tenancy)環境のバックアップ オペレーター([テナント])の[ランドロード]です。ストレージ管理者は、Data Domain システム ハードウェアおよびソフトウェアをインストールおよび構成し、DD Management Center を使用してストレージをプロビジョニングし、サポートするテナントに割り当てます。SMT環境のストレージ管理者は、次のタスクを実行します。l 複数の小さな Data Domain システムから 1 つ以上の大きなシステムにユーザーを移行するl 各テナントのデータを、同じ物理 Data Domain システム上のストレージを共有する他のテナン

トから分離するl 各システムのスペース使用率とパフォーマンスを監視および管理するl 各テナントのスペース使用率とパフォーマンスを監視および管理する。これにより、ストレージ管

理者は、各テナントとの Service Level Agreement の要件を満たすことができるl 同じ物理システム上の類似する特性を持つテナントをグループ化して、相互重複排除を向上

させるl スペース使用率に基づいてテナントに課金する

SMT におけるバックアップ オペレーター タスクバックアップ オペレーターは、SMT(Secure Multi-Tenancy)環境における[テナント]です。バックアップ オペレーターは、テナント ユニットで使用可能なストレージを使用して、組織または部門のバックアップとレプリケーションのスケジュールおよび管理を担当します。SMT環境にあるバックアップ オペレーターは、次のタスクを実行します。l 自身のテナント ユニットのリソースとパフォーマンスの監視l レプリケーションの監視l レポートの生成

テナントの作成と管理DD Management Centerは、テナントを作成および管理する複数のオプションを提供します。

Secure Multi-Tenancy の管理

テナントの作成と管理 93

Page 94: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

テナントの作成[Multitenancy]ページから、テナントを作成できます。手順

1. [Administration] > [Multi-Tenancy]を選択します。2. ツリーで[All Tenants]をハイライト表示し、ツリーの上にある[Add Tenant](緑のプラ

ス記号)を選択します。3. [Create Tenant]ダイアログ ボックスで、次の情報を入力します。

l [Tenant name](必須、アスタリスク(*)で示される)では、ストレージを使用するクライアントまたは組織の名前を使用する。たとえば、サービス プロバイダーであれば名前は XYZ Widget Corp、組織のストレージ管理者であれば Finance Departmentになる。

l [Administrator name](オプション)には、バックアップ管理者の名前を入力する。l [Administrator email](必須、アスタリスク(*)で示される)には、バックアップ管理者の E メール アドレスを入力する。これは、デフォルトの[Alert Notification]リストの作成に使用されます。

4. [Create]を選択します。

結果新しいテナントがツリーに表示されます。

テナント情報とステータスの表示[Multi-Tenancy]ページから、すべてのテナントまたは個々のテナントに関する情報を表示できます。手順

1. [Administration] > [Multi-Tenancy]を選択します。2. [All Tenants]をハイライト表示して、構成されたテナント、重要なメッセージ、マルチテナン

ト レポートのステータスの概要を確認します。3. 特定のテナントをハイライト表示して、バックアップ管理者の名前と E メール アドレス、このテ

ナントのテナント ユニットに関する重要なメッセージ、このテナントのレポートに関する情報を確認します。

4. テナントの詳細については、テナント リストの上にある[Tenant Details](青い i)を選択して、テナントについて使用可能なすべての情報を表示します。この[[Tenant Details]ライトボックス]については、次のセクションで説明します。

[Tenant Details]ライトボックス[Tenant Details]ライトボックスは、特定のテナントに関する詳細な運用情報を提供します。[Tenant Details]ライトボックスには、[Administration] > [Multi-Tenancy]から、[TenantDetails]コントロールを使用してアクセスします。[Overview]ページには、次のセクションがあります。l [Tenant]:[Tenant name]、[Administrator]、[Administrator email]、[Tenant

Units]、[Systems]が含まれます。

Secure Multi-Tenancy の管理

94 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 95: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l [Health]:[Alerts]、[File Systems]、[DD Boost]、[Replication]用の 4 つの LEDが含まれます。これらのアラートには、[Normal]、[Warning]、[Error]状態があります。詳細な情報を得るには、アラートの上でマウスを動かします。LED上のツールチップは、問題のあるテナント ユニットを、そのテナント ユニットの関連 DD システムを起動するリンクとともにリストします。[Health]LEDは、基礎となるコンポーネント(Replication、DD Boostなど)のライセンスがないかテナントのいずれかの DD システムに対して無効化されている場合に、無効な状態になることもあります。

l [Capacity]:現在の使用率を示す容量メーター、使用可能なクォータの集計値、使用されているクォータ、使用されているクォータの%(テナントが所有するすべての構成済みMTree に基づく)、いずれかのクォータが有効化または構成されていない場合の警告/エラー バナーが含まれます。

l [Replication]:自動およびオン デマンドのレプリケーション ペアの数(合計、エラーあり、不明なステータスあり)が含まれます。

l [Network Bytes Used]:使用されている合計、バックアップ、リストアのレプリケーション バイト数が含まれます。

[Capacity]ページには、クォータ(使用可能、使用済み、使用済みパーセンテージ)を示す変数メーターのある[Capacity Overview]詳細が表示されます。[Logical Space Usage]チャートには、選択した期間([24 Hours]、[7 Days]、[30 Days]、[90 Days]、[Custom](独自の期間に設定))の[Pre-comp used]のプロットが表示されます。選択したMTree/ストレージ ユニットに対する警告を示す重大度パネルを含む、このテナントに関連づけられているテナント ユニットと、そのMTree またはストレージ ユニットのリストもあります。[Replication]ページには、自動レプリケーション ペアおよびオン デマンド レプリケーション ペアに対してレプリケートされた合計バイト数を含む[Replication Overview]詳細が表示されます。[Replication Trend]チャートには、選択した期間([24 Hours]、[7 Days]、[30 Days]、[90Days]、[Custom](独自の期間に設定))の[Pre-comp replicated]、[Post-compreplicated]、[Compression ratio]のプロットが表示されます。[Network]ページには、過去 24時間のバックアップ、リストアされたデータ、合計インバウンドおよびアウトバウンド レプリケーションを含む[Network Overview]詳細が表示されます。[TrendAnalysis]チャートには、選択した期間([24 Hours]、[7 Days]、[30 Days]、[90 Days]、[Custom](独自の期間に設定))の[Total Network Used]、[Backup and Restore BytesUsed]、[Replication Bytes Used]のプロットが表示されます。[System Charts]ページには、このテナントに関連づけられている選択したテナント ユニットの DDシステムのシステム チャートが表示されます。該当するチェックボックスを有効にすることで、目的のチャートをチャート領域(右側)に追加できます。CPU の利用率とネットワーク スループットを示すリソース チャート、およびストリーム数、プロトコル処理、プロトコル スループットを示すファイル システム チャートを表示できます。各レプリケーション タイプのインバウンド/アウトバウンド特性とスループットを示すレプリケーション チャートも表示できます。チャート領域では、複数のチャートが選択に従って縦方向に表示されます。これらすべてのチャートは、選択した期間([24 Hours]、[7 Days]、[30Days]、[90 Days]、[Custom](独自の期間に設定))に対して表示できます。

テナント情報の編集テナント名、管理者名、管理者の E メール アドレスは、[Edit Tenant]ダイアログを使用して変更できます。DD Management Center および DD OS CLI の両方からテナントを管理している場合、[テナント競合の解決]を行う必要があります。テナントには、名前と UUID(Universally Unique ID)の 2つの識別子があります。DD OS CLI(5.7以降)からは、同じ名前だが UUID が異なる 2 つのテナントを簡単に作成できます。DD Management Centerは、この状態を検出し、2 つのテナントをマージする(UUIDは新しく作成)か、テナントの一方の名称を変更するかを提示します。完了したら、名前を共有し同時に UUID を共有しない(またはその逆の)テナントがなくなります。

Secure Multi-Tenancy の管理

テナント情報の編集 95

Page 96: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

PCM スケジュールに含まれるテナントの名前を変更しても、この名前変更はスケジュールで自動的に更新されません。PCM スケジュールに新しいテナントの名前を手動で追加する必要があります。

手順1. [Administration] > [Multi-Tenancy]を選択します。2. ツリーで、更新するテナントをハイライト表示し、ツリーの上にある[Edit Tenant](黄色い

鉛筆)を選択します。3. [Edit Tenant]ダイアログで、変更する必要のある内容を編集し、[Save]を選択します。

結果編集したテナントが、ツリーに再度表示されます。

テナントの削除組織にストレージを提供する必要がなくなった場合は、その組織に対応するテナントを削除できます。手順

1. [Administration] > [Multi-Tenancy]を選択します。2. ツリーでテナントをハイライト表示し、ツリーの上部にある[Delete Tenant](赤い X)を選

択します。3. [Delete Tenant]ダイアログ ボックスには、次の 2 つのオプションがあります。

l [Remove all Tenant Units]:テナント ユニットを別のテナントに割り当てることができるように、データを保存する。テナント ユニットは[Unmanaged]テナント ユニット プールに移動され、関連づけられているすべてのMTree/ストレージ ユニットが保持される。

l [Destroy all Tenant Units]:すべてのテナント ユニットおよび関連づけられているMTree とストレージ ユニットを破棄する。

4. [Yes]を選択します。

テナントの削除は、DD Management Center から[元に戻す]ことができないため、このタスクは非常に慎重に実行してください。

結果テナントは、ツリーから削除されました。[テナントの削除に失敗した場合の対処]テナントを削除しようとしたときに、さまざまな理由で操作が失敗することがあります。最初に、[Health] > [Jobs]ページに移動し、失敗したジョブを選択して、次のような失敗の理由を調べます。l テナントの 1 つ以上の Data Domain システムのファイル システムがオフになっている。l テナントの一部の Data Domain システムがアクセス可能でないか、電源がオフになっている。l テナントの 1 つ以上の Data Domain システムの DD Boost機能が無効化されているか、この

機能のライセンスがない。これらの問題は、DD System Manager と DD Management Center コマンド ライン インターフェイスの両方を使用して手動で解決できます(これらは Data Domain システム関連であるため、両

Secure Multi-Tenancy の管理

96 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 97: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

方の場所で修正する必要があります)。次に、DD Management Center を使用してテナントの削除を再試行できます。

テナント ユニットの作成と管理DD Management Centerは、テナント ユニットを作成および管理する複数のオプションを提供します。

ウィザードでのテナント ユニットの作成Create Tenant Unit ウィザードを使用して、テナント ユニットを作成できます。

はじめにテナントのストレージは、DD システムの[テナント ユニット]という仮想パーティションに含まれています。テナントにストレージを割り当てるには、[Create Tenant Unit ウィザード]を使用してテナントユニットを作成し、ストレージをプロビジョニングし、テナント ユニットをテナントに割り当てます。テナントに対して空のテナント ユニットを作成し、後でストレージをプロビジョニングすることもできます。[Administration] > [Multi-Tenancy]を選択します。次に、テナントを選択し、[Add](緑のプラス記号)コントロールを選択します。テナント ユニットの作成時には、3 つの選択肢があります。l [Create a Tenant Unit with manual provisioning]:このテナント ユニットに関連づける

MTree およびストレージ ユニットを作成/選択します。オプションで、ストレージ ユニットを使用する DD Boost Data Access ユーザーを作成することもできます。

l [Create a Tenant Unit with automatic provisioning]:新規または既存の DD BoostData Access ユーザーをこのテナント ユニットに追加できます。これにより、バックアップ ソフトウェアで、このテナント ユニットに割り当てるストレージ ユニットを作成できます。

l [Create an empty Tenant Unit]:後で[Edit Tenant Unit]ダイアログ ボックスを使用して、テナント ユニットをプロビジョニングできます。

手順1. ウィザードの最初のページ(Identify Host System)で、次のように入力します。

l [Datacenter location](オプション)では、場所を選択する。これらの場所(たとえば、ダラス、ニューヨーク)は 以前にデータ センターの場所プロパティとして入力されている必要があります。([Administration] > [Properties] > [Data Center])。

l [Size now (GiB)](オプション)には、現在十分なストレージ容量を持たないシステムをフィルタリングするための数値を入力する。

l [Size to grow (GiB)](オプション)には、容量の予測に基づいて、将来の指定した日時(次の「Time to grow」フィールドで設定)に十分な容量がなくなるシステムをフィルタリングするための数値を入力する。[Size to grow]は、実際には[指定した日時までに増加するサイズ]です。たとえば、[6 months]の指定期間では、サイズが現在1 GiB で、[Size to grow]が 2 GiB の場合、6 か月間の最小容量要件は 2 GiB になります。

l [Time to grow](オプション)には、「Size to grow」の容量に達するまでの時間を入力する。

2. ウィザードの 2 ページ目(Select Host System)には、テナント ユニットをホストするのに十分な論理容量があるシステムが表示されます。

[ホスト システムのパフォーマンスを確認する方法] 次の情報を使用して、テナント ユニットを作成するのに最適なシステムを判断します。

Secure Multi-Tenancy の管理

テナント ユニットの作成と管理 97

Page 98: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l [Available now]は、現在選択できるシステムを示す。l [Available in 6 months]は、前のページの「Time to grow」フィールドで[6

months]を選択した場合、または値を明示的に選択しなかった場合に表示される。[Available in 12 months]、[Available in 18 months]、[Available in 24months]は、「Time to grow」でこれらの値を選択した場合に表示される。たとえば、[6 months]の指定期間では、サイズが現在 1 GiB で、[Size to grow]が 2 GiB の場合、6 か月間の最小容量要件は 2 GiB になります。予測される容量が低いシステムは、リストからフィルタリングされます。その時点でオフラインのシステム、および収集先システムも、リストからフィルタリングされます。DD OS 5.6 より前のバージョンを実行しているシステムも、リストからフィルタリングされる。つまり、DD OS 5.6以降を実行しているシステムのみリストされる。

l [Existing Tenant Units]には、このシステム上の現在のテナント ユニット数が表示される。

l 情報(青い[i])コントロールの付いたシステムでは、マウス カーソルを動かして、予測を行えない理由を説明する警告メッセージを表示できる。

l DD システムが表示されない場合、原因は次のとおり。n 指定されたデータ センターではない。n オフラインである。n DD OS 5.6以前を実行している。n 容量が不十分である。n レプリケーション デスティネーションがある。n そのシステムの管理者権限を持っていない。

l 選択したシステムで、下部のチャートに、選択した接続ポートの[Throughput]、各システムの[CPU]の利用率、[Stream Count]を含む履歴データが表示される。ポートと時間([Last 7 days]、[Last 30 days]、[Last 90 days])ドロップダウン メニューを切り替えて、異なるデータ セットを取得できる。

3. ウィザードの 3 ページ目、[Administration]では名前と管理者の詳細を入力します。l [Tenant Unit name](必須、アスタリスク(*)で示される)には、システムごとに一意のテナント ユニット名を入力する。

l [Administrator name](オプション)には、バックアップ管理者の名前を入力する。l [Administrator email](必須、アスタリスク(*)で示される)には、バックアップ管理者の E メール アドレスを入力する。これは、デフォルトの[Alert Notification]リストの作成に使用されます。

l [Create an Empty Tenant Unit]が選択されているとき、[Use strict securitymode]オプションが表示されます。

l 受信レプリケーションが同じテナントが所有する別のテナント ユニットからの場合のみ、それを許可するには、[Use strict security mode]をオンにする。

l [Management IP Addresses](オプション)は必要に応じて選択または入力する。

これらのトピックの詳細については、次のセクションセキュリティ モードと管理 IP アドレス(100ページ)を参照してください。

4. ウィザードの 4 ページ目は、その前の選択によって異なります。(「Create an emptyTenant Unit」の場合は、最後のページ(ステップ 5)に進みます。)

Secure Multi-Tenancy の管理

98 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 99: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

a. 手動プロビジョニングの場合は、MTree/ストレージ ユニットを作成できます。l 手動プロビジョニングでテナント ユニットを作成している場合は、MTree/ストレージユニットをここで追加できる。テナント ユニットの編集時に追加することもできる。

l 新しいMTree またはストレージ ユニットを追加するか、ホスト システムの既存のMTree またはストレージ ユニットから選択できる。

l 同じ領域から、MTree またはストレージ ユニットの編集、割り当て解除、破棄を行うこともできる。

l MTree またはストレージ ユニットの選択が禁止されている場合は、その上でマウス カーソルを動かして、詳細情報を表示できる。

b. 自動プロビジョニングの場合は、DD Boost プロトコルでのデータ アクセス用にユーザーを構成できる。l 既存のローカル ユーザーを追加するか新規ローカル ユーザーを作成し、ローカル ユーザーを DD Boost ユーザーにプロモートできる。

l 選択した DD Boost ユーザーを削除できる。l テーブルには、DD Boost Data Access ユーザー名と、ユーザーに関連づけられたストレージ ユニット数が含まれる。

l 情報パネルは、1人以上のユーザーが選択されている場合に表示される。l 構成は、[Summary]ページで[Create]を選択するまで変更されない。l リストに 1人以上のローカル ユーザーが含まれる場合は、リスト内の最初のローカルユーザーがデフォルトで選択される。リストにローカル ユーザーが含まれない場合は、「New local user」が選択されます。選択したユーザーまたは新規に作成したユーザーは、自動的にデフォルトのテナント ユニットになります。

l 現在選択されているローカル ユーザーがすでに別のテナント ユニットをデフォルトのテナント ユニットとして持つ場合は、警告が表示される。

l 「Local user」ドロップ ダウン リストの最初のエントリーは「New local user」で、新規ローカル ユーザーを作成し、DD Boost Data Access ユーザーとして追加できる。

l 「New local user」を選択した場合、[Add Data Access User]ダイアログ ボックスが[Add New Data Access User]フォームに変更される。

5. ウィザードの 5 ページ目(最後のページ)(「Create an empty Tenant Unit」の場合は 4ページ目)は、これまでのページのデータを表示する[Summary]です。l テナント ユニットは、[Create]を選択するまで作成されない。l テナント ユニットが正常に作成されたときに、テナント ユニット管理者に E メールを送信するオプションがある。

l 何らかの種類のプロビジョニングが行われた(空ではない)テナント ユニットを作成すると、レポート テンプレートのペア(Status と Usage)が自動的に生成され、スケジュールされる。

l 次の 2 つの警告のいずれかが表示されることがある。(1)You have not provisionedthis Tenant Unit correctly. Add MTrees or Storage. (2)You have notprovisioned this Tenant Unit correctly. Make this Tenant Unit the DefaultTenant Unit for one of the DD Boost Data Access Users.

結果新規に作成されたテナント ユニットがツリーに追加されます。[テナント ユニットの作成に失敗した場合の対処]

Secure Multi-Tenancy の管理

ウィザードでのテナント ユニットの作成 99

Page 100: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

テナント ユニットの作成は、いくつかの理由で失敗することがあります。テナント ユニット名の重複などの単純な理由で失敗すること、またはネットワーク/接続性の問題のような突発的なシステム状態の変化が発生した場合に失敗することがあります。作成プロセス自体に障害があり、MTree またはストレージ ユニットが 1 つ以上の理由で作成に失敗したり、DD Boost ユーザーを作成できなかったりする場合があります。テナント ユニットの作成は、MTreeや DD Boost ユーザーなどの個々のコンポーネントの構成に失敗した場合でも成功します。このため、新規に作成したテナント ユニットの最終コンポーネントは、仕様概要と一致しないことがあります。個々のタスクの成功または失敗情報、あるいはその両方を参照する場合、または期待したものと作成されたものに不整合がある場合は、追加のメッセージが表示される[Health] > [Jobs]ページに移動します。新しいテナント ユニットを再作成する前に、障害の理由に対処する必要があります。そうしないと、同じ障害状況が再発するおそれがあります。

セキュリティ モードと管理 IP アドレス[厳格なセキュリティ モード]は、同じテナントが所有する別のテナント ユニットからの受信レプリケーションの安全を確保します。さらに、割り当てられた IP との管理接続を許可するには、このモードを有効にする必要がある。[管理 IP アドレス]は、リモート クライアントと他のローカル DDManagement Center システム両方の IP アドレスをテナント ユニットに関連づけることができます。l [リモート クライアント アドレス]は、受信接続を受け入れる IP アドレス。これらのアドレスは

IPv4 または IPv6 にする必要がある。l [DD Management Center のローカル アドレス]は、このテナント ユニットに接続し管理するた

めに使用できる IP アドレス。Data Domain システムで構成される新しいアドレスを入力できる。または、他のテナント ユニットに割り当てられていない Data Domain システムで構成されたIPv4/IPv6 アドレスから選択できる。(割り当て済みの IP アドレスはグレー表示され選択できない。)

テナント ユニット情報とステータスの表示[Multi-Tenancy]ページから、すべてのテナント ユニットに関する情報を表示できます。手順

1. [Administration] > [Multi-Tenancy]を選択します。2. ツリーでテナント ユニットを選択し、サマリー ページとクリティカル アラートを表示します。3. テナント ユニットの詳細については、ツリーの上部にある[Tenant Unit Details](青い i)

を選択して、テナント ユニットについて使用可能なすべての情報を表示します。この[[Tenant Unit Details]ライトボックス]については、次のセクションで説明します。

[Tenant Unit Details]ライトボックス[Tenant Unit Details]ライトボックスは、特定のテナント ユニットに関する詳細な運用情報を提供します。[Tenant Unit Details]ライトボックスには、[Administration] > [Multi-Tenancy]、[Health] > [Status]、[Health] > [Alerts]ページ([Tenants]ビュー)のいずれかから、[Tenant Unit Details]コントロールを使用してアクセスできます。[Overview]ページには、次のセクションがあります。l [Tenant Unit]:[Tenant Unit name]、[Administrator]、[Administrator email]、[Host System]、[Data Center Location]が含まれます。

Secure Multi-Tenancy の管理

100 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 101: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l [Health]:[Alerts]、[File Systems]、[DD Boost]、[Replication]用の 4 つの LEDが含まれます。これらのアラートには、[Normal]、[Warning]、[Error]状態があります。詳細な情報を得るには、アラートの上でマウスを動かします。[Health]LEDは、基礎となるコンポーネント(Replication、DD Boostなど)のライセンスがないか選択したテナント ユニットのDD システムに対して無効化されている場合に、無効な状態になることもあります。

l [Host System Performance Details]:[Throughput]、[CPU]、[Stream Count]のデータ フローを示します。さまざまなネットワーク ポートを選択できます。グラフの期間は、[Last 24 Hours]、[7 Days]、[30 Days]、[90 Days]、[Custom]から選択できます。

l [Capacity]:現在の使用率を示す容量メーター、使用可能なクォータの集計値、使用されているクォータ、使用されているクォータの%(テナント ユニットが所有するすべての構成済みMTree に基づく)、いずれかのクォータが有効化または構成されていない場合の警告/エラー バナーが含まれます。

l [Replication]:自動およびオン デマンドの(インバウンドとアウトバウンド)レプリケーション ペアの数(合計、エラーあり、不明なステータスあり)が含まれます。

l [Network Bytes Used]:使用されている合計、バックアップ、リストアのレプリケーション バイト数が含まれます。

[Capacity]ページには、使用されているクォータのパーセンテージを示す変数メーターがある[Capacity Overview]詳細、特定の期間の使用状況を表示するように拡大縮小できる[Logical Space Usage]チャート、選択したMTree/ストレージ ユニットに対する警告を示す重大度パネルを含む、テナント ユニットおよびそのMTree またはストレージ ユニットのリストが表示されます。[Replication]ページには、自動レプリケーション ペアおよびオン デマンド レプリケーション ペアに対してレプリケートされた合計バイト数を含む[Replication Overview]詳細が表示されます。[Replication Trend]グラフには、少なくとも次の 1 つが表示されます:圧縮前レプリケーション、圧縮後レプリケーション、圧縮率がカスタマイズされた時間軸でプロットされます。[Network]ページには、過去 24時間のバックアップ、リストアされたデータ、合計インバウンドおよびアウトバウンド レプリケーションを含む[Network Overview]詳細が表示されます。[TrendAnalysis]には、4 つのオプション([24 Hours]、[7 Days]、[30 Days]、[90 Days])の 1 つを選択するか、別のタイム フレームを選択できる[Custom]を選択することで、特定の期間について表示できるチャートが表示されます。[System Charts]ページには、選択したテナント ユニットの DD システムのシステム チャートが表示されます。該当するチェックボックスを有効にすることで、目的のチャートをチャート領域(右側)に追加できます。CPU使用率とネットワークのスループットをリソースのグラフに表示できます。ストリーム数、プロトコル処理、プロトコル スループットを示すファイル システム チャート、各レプリケーション タイプのインバウンド/アウトバウンド特性とスループットを示すレプリケーション チャートも表示できます。チャート領域では、複数のチャートが選択に従って縦方向に表示されます。

テナント ユニット情報の編集[Edit Tenant Unit]ダイアログを使用して、管理対象および管理対象外のテナント ユニット両方の情報のすべてのタイプを変更できます。手順

1. [Administration] > [Multitenancy]を選択します。2. ツリーでテナント ユニットをハイライト表示し、ツリーの上部にある Edit Tenant Unit(鉛筆)

コントロールを選択します。3. [Edit Tenant Unit]ダイアログには 次の各セクションで説明する[General]、[Alert

Notifications]、[DDBoost Data Access Users]、[MTrees]、[Tenant Self-Service]タブがあります。

Secure Multi-Tenancy の管理

テナント ユニット情報の編集 101

Page 102: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

テナント ユニットの編集:[全般]タブ[Edit Tenant Unit]ダイアログの[General]タブを使用して、管理対象と管理対象外両方のテナント ユニットの管理情報を変更できます。手順

1. [Administration] > [Multitenancy]を選択します。2. ツリーでテナント ユニットをハイライト表示し、ツリーの上にある[Edit Tenant Unit](黄色

い鉛筆)を選択します。3. [General]タブで、次の情報を変更できます。

l Tenant Unit name

l Administrator name

l Administrator email:管理者メールが変更された場合は、テナント ユニットに関連づけられたレポートをその管理者に送信するレポート テンプレートを再ルーティングする必要がある。管理者メールを編集すると、古いメールに関連づけられたすべてのレポート テンプレートに対して変更を行う必要があるかどうかを確認するポップアップが表示される。[Yes]を選択した場合は、古い管理者メールがすべて新しい値でリプレースされる。

l Security Mode:[厳格なセキュリティ モード]を有効化して、同じテナントが所有する別のテナント ユニットからの受信レプリケーションの安全を確保できる。さらに、割り当てられた IP との管理接続を許可するには、このモードを有効にする必要がある。

l Management IP Addresses:リモート クライアント アドレスやローカル DDManagement Center アドレスの管理 IP アドレスを追加または削除できる。

テナント ユニットの編集:[Alert Notifications]タブ各テナント ユニットには、管理者メールを含むデフォルトのアラート通知リスト(Data Domain システムで作成)があります。[Edit Tenant Unit]ダイアログの[Alert Notifications]タブを使用して、新規アラート通知リストの作成、既存のリストの編集、テナント ユニットに関連づけられているリストの削除を行うことができます。手順

1. [Administration] > [Multitenancy]を選択します。2. ツリーでテナント ユニットをハイライト表示し、ツリーの上にある[Edit Tenant Unit](黄色

い鉛筆)を選択します。3. [Alert Notifications]タブで、[Add](緑のプラス記号)を選択します。4. [Add Alert Notification Group]ダイアログで、通知グループの名前を入力します。5. [Add](緑のプラス記号)を選択し、最初の E メール アドレスを入力します。

オプションで、Add の選択を続けて他のアドレスを入力します。

6. アドレスの追加が完了したら、ダイアログの下部にある[Add]を選択し、[OK]または[Apply]を選択して変更を保存します。

テナント ユニットの編集:[Data Access Users]タブ[データ アクセス ユーザー]は、特定のテナント ユニットに構成されたユーザーです(テナント ユニットあたり 1人またはそれ以上のユーザー)。オプションで、データ アクセス ユーザーのデフォルト ストレージ ユニットとしてテナント ユニットを指定できます。バックアップ ソフトウェアがユーザーに対して新し

Secure Multi-Tenancy の管理

102 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 103: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

いストレージ ユニットを作成する場合、ソフトウェアは自動的にデフォルトのテナント ユニットを使用します。手順

1. [Administration] > [Multitenancy]を選択します。2. ツリーでテナント ユニットをハイライト表示し、ツリーの上にある[Edit Tenant Unit](黄色

い鉛筆)を選択します。3. [Data Access Users]タブで、必要に応じてユーザーを追加、編集、削除します。新規デ

ータ アクセス ユーザーには、[none]のロールが割り当てられます。ユーザーがすでに none以外の役割で作成されている場合、そのユーザーは無効化され、テーブルから削除することのみ可能です。また、ユーザーがすでに複数のテナントに関連づけられている場合、そのユーザーは無効化され、テーブルから削除することのみ可能です。新しいローカル ユーザーのパスワード検証は、現在のテナント ユニットに関連づけられた DD OS のパスワード ポリシーの強度に基づいて行われます。

4. この列は以下を示します。l [MTrees Accessed]:ストレージ ユニットと vDisk プールを組み合わせた合計。l [MTree Type]:サポートされているタイプは[Storage Unit]と[vDisk Pool]。ユーザーがMTree のアクセスに関連づけられていない場合、[MTree]タイプは[None]になる。

5. [OK]または[Apply]を選択して変更を保存します。

二重エージェントの問題の修正[二重エージェント] データ アクセス ユーザーは、1 つ以上のテナントと関連づけられているユーザーです。ローカル ユーザーが複数のストレージ ユニットを所有していて、それらのストレージ ユニットが含まれるテナント ユニットがすべて同じテナントに属していない場合、これは明らかに構成ミスであり、必ずセキュリティ違反になります(データまたは管理いずれかの分離に違反)。また、この状況もテナントの使用状況レポートのエラーが発生する原因になります。不適切な構成の影響は、影響を受けるストレージ ユニット内でデータを実際に所有するテナントによって異なります。これらすべてのストレージ ユニット内にあるデータが実際は単一テナントによって所有されている場合、データ分離のセキュリティ違反は発生しません(各テナントはそれぞれが所有するデータにのみアクセス可能)が、そのテナントの使用状況レポートは不正確になります。一部のテナントでは別のテナントに属するストレージ ユニットの使用状況が確認されますが、他のテナントではそれらのストレージ ユニットの一部の使用状況が確認できなくなります。さらに、一部テナントでは、ストレージ ユニット名と他テナントのストレージ ユニットの使用状況が確認できます。そのため、これも管理の分離のセキュリティ違反になります。一部ストレージ ユニットにあるテナントのデータが含まれ、別のストレージ ユニットに他のテナントのデータが含まれていて、異なるテナントにそれらのストレージ ユニットにアクセスするための同じユーザー資格情報が与えられている場合、データ分離のセキュリティ違反が発生します。それぞれのテナントが、共有ローカル ユーザーが所有するそのストレージ ユニット内にある別のテナントのデータにアクセスできるためです。ただし、各テナントの使用状況レポートは、この例では正確になります。

ユーザーが「none」ではない問題の修正データ アクセス ユーザーは、[none]ロールを持つ必要があります。

[none]のロールを持たないユーザーは、すでにテナントに関連づけされています。したがって、DD システムの構成/データの表示および変更も可能な権限を持つユーザーのユーザー資格情報(ユーザー/パスワード)が、テナントに与えられています。このユーザーに[admin]ロールがある場合、たとえば、テナントは他すべてのテナントのデータにアクセス(読み取り/書き込み)でき、すべての DataDomain システム構成を表示/変更できるようになります。

Secure Multi-Tenancy の管理

テナント ユニット情報の編集 103

Page 104: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

このセキュリティ違反は、この([none]ロール以外)ユーザーが 1 つのテナントのみ、複数のテナント、異なる複数テナントに関連づけられていてもそうでなくても発生します。主なセキュリティ違反は、複数のテナントによって 1人のユーザーが使用される場合ではありません。使用する目的でテナントに与えられたユーザーが、そのテナントに属さない構成およびデータを表示や変更できる場合です。セキュリティ違反を防ぐため、データ アクセス ユーザーは[常に][none]ロールを持つ必要があります。テナントが信頼できるとみなされた一部カスタマー構成では、テナントに[none]以外のロールを持つユーザーが存在しますが、これを許可しないことがセキュリティのベスト プラクティスです。

「none」ではないユーザーと二重エージェントの問題の修正データ アクセス ユーザーが[両方]([none]ロールを持っていないこと、[二重エージェント]のユーザーであること)を満たす場合があります。後者はユーザーが複数のテナントに関連づけられている状態です。続行する前に、これらの問題をどちらも解決する必要があります。[none]のロールを持たないユーザーは、すでにテナントに関連づけされています。したがって、DataDomain システムの構成/データの表示および変更も可能な権限を持つユーザーのユーザー資格情報(ユーザー/パスワード)は、テナントに与えられています。このユーザーに[admin]ロールがある場合、たとえば、テナントは他すべてのテナントのデータにアクセス(読み取り/書き込み)でき、すべての Data Domain システム構成を表示/変更できるようになります。(この問題の詳細については前のセクションユーザーが「none」ではない問題の修正(103 ページ)を参照してください。)[二重エージェント] ユーザーは複数のストレージ ユニットを所有するが、これらのストレージ ユニットを含むテナント ユニットはすべてが同じテナントに属していない場合があります。これは明らかな構成ミスであり、常にセキュリティ違反(データまたは管理の分離の違反)が発生します。また、この状況もテナントの使用状況レポートのエラーが発生する原因になります。(この問題の詳細については前のセクション二重エージェントの問題の修正(103 ページ)を参照してください。)

テナント ユニットの編集:[DD Boost Streams]タブストレージ ユニットでデータを読み取りまたは書き込む場合、アプリケーションが使用できるストリームの数を制限できます。クライアントが設定された制限よりも多くのストリームを使用している場合、Data Domain システムからアラートが生成されます。手順

1. [Administration] > [Multitenancy]を選択します。2. ツリーでテナント ユニットをハイライト表示し、ツリーの上にある[Edit Tenant Unit](黄色

い鉛筆)を選択します。3. [DD Boost Streams]タブでは、このテナント ユニットに関連づけられたストレージ ユニット

が表示されます。4. ストレージ ユニットの制限を設定する場合、ユニットを選択してから[Set Limits]を選択

します。

DD Boost ストリーム制限の構成ストレージ ユニットごとに 4種類のストリーム警告制限を構成できます。[Read]、[Write]、[Replication]、[Combined]です。これらのストリーム数が警告制限を超えると、アラートが生成されます。手順

1. [Edit Tenant Unit]ダイアログ([Administration] > [Multi-Tenancy]を選択し、テナント ユニットと[Edit Tenant Unit](黄色い鉛筆)を選択する)の[DDBoostStreams]タブから [Set Limits]を選択します。

2. [Set DDBoost Stream Limits]ダイアログでは、[Read]、[Write]、[Replication]、[Combined]のストリーム制限に値を入力します。DD システムの制限は超えないようにします。また、単一の値は結合制限を超過できない点にも注意してください。

Secure Multi-Tenancy の管理

104 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 105: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

DD OS 5.7以降を実行している Data Domain システムでは、ハード ストリーム制限値が表示されます。それ以前の DD OSバージョンを実行している Data Domain システムでは、これらの値は表示されません。

ハード制限には、2 つの追加妥当性検査ルールがあります。l 結合制限も、他ハード制限の合計を超えることはできない(その場合、他制限の 1 つに最初に到達し、結合制限には到達しなくなる)。

l 結合制限は、最大の個別ハード制限を下回る(その場合、個別の制限には到達せず、常に結合制限に先に到達することになる)。

3. 制限を超過した場合、Data Domain システムからアラートが生成されます。4. [Set]を選択します。

テナント ユニットの編集:[MTrees]タブ[Edit Tenant Unit]ダイアログの[MTrees]タブを使用して、MTree、ストレージ ユニット、vDiskプール、VTL プールを作成および管理できます。この方法に加えて、手動プロビジョニングでテナントユニットを作成する際にこれらを追加することもできます。手順

1. [Administration] > [Multitenancy]を選択します。2. ツリーでテナント ユニットをハイライト表示し、ツリーの上にある[Edit Tenant Unit](黄色

い鉛筆)を選択します。3. [MTrees]タブで、必要に応じてMTree、ストレージ ユニット、vDisk プール、VTL プールを

追加、編集、削除します。

[二重エージェント]のデータ アクセス ユーザー(つまり、別のテナントに関連づけられたユーザー)がいる vDisk または[none]以外のロールを持つユーザーは、そのテナント ユニットに関連づけることはできません。

4. 容量クォータがホスト システム上で有効化されている場合、ソフト クォータおよびハード クォータを編集できます。

MTree とストレージ ユニットのソフト/ハード クォータの調整CLI(コマンド ライン インターフェイス)または DD System Manager を使用して、ホスト システム上のクォータを有効化または無効化できます。DD Management Center を使用してクォータを有効化または無効化することはできません。ホスト システムのクォータがすでに有効化されている場合は、DD Management Center を使用してクォータを[調整]できます。

はじめにホスト システムのクォータは、すでに有効化されている必要があります。手順

1. [Administration] > [Multitenancy]を選択します。2. ツリーでテナント ユニットをハイライト表示し、ツリーの上部にある Edit Tenant Unit(鉛筆)

コントロールを選択します。

Secure Multi-Tenancy の管理

テナント ユニット情報の編集 105

Page 106: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

3. [MTrees]タブで、リストのストレージ ユニットまたはMTree をハイライト表示し、[Edit](黄色い鉛筆)を選択します。

4. [Edit MTree]または[Edit Storage Unit]ダイアログで、目的のクォータ値を設定し、[Save]を選択します。

5. [OK]または[Apply]を選択して変更を保存します。

必要条件ホスト システム上のクォータは、次の方法で有効化または無効化することもできます。

1. DD Management Center から、特定の Data Domain システムの DD System Manager を起動します。

2.[Data Management] > [Quota]タブを選択します。3. 必要に応じて、クォータを有効化または無効化します。

CLI を使用して、クォータを有効化または無効化することもできます。「Data Domain OperatingSystem コマンド リファレンス ガイド」を参照してください。

テナント ユニットの編集:[Tenant Self-Service]タブ[テナント セルフ サービス]は、テナントを Data Domain システムにログインさせて、一部の基本サービス(ローカル ユーザー、NIS グループ、AD グループの追加、編集、削除)を実行する方法です。これによって、こうした基本タスクの管理者が常に経験するボトルネックを削減します。テナントは、割り当てられたテナント ユニットにのみアクセスできます。当然、テナント ユーザーとテナント管理者が持つ権限は異なります。特定のテナント ユニットへのセルフ サービス アクセスを持つことができるユーザーのリストを作成します。手順

1. [Administration] > [Multitenancy]を選択します。2. ツリーでテナント ユニットをハイライト表示し、ツリーの上にある[Edit Tenant Unit](黄色

い鉛筆)を選択します。3. [Tenant Self-Service]タブで、まずは[Tenant Self-Service]が無効化されている(デフォルトの設定)場合は有効化する必要があります。

4. このテーブルでは以下に注意してください。l [Type]列には management-user または management-group が表示される。l [Group Type]列には、グループの NIS または Active Directory およびユーザーの

N/A が表示される。l [Role]列には tenant-admin または tenant-user が表示される。

5. セルフ サービス ユーザーを追加するには、[Add](緑のプラス記号)を選択します。[AddSelf-Service User]ダイアログで、目的のローカル ユーザー、NIS グループ、AD グループを選択するか、新規ローカル ユーザーを作成します(デフォルトがない場合)。[New localuser]を選択した場合、ダイアログに、[Name]、[Password/Confirm]、[Role](tenant-admin または tenant-user)のフィールドが追加されます。新しいローカル ユーザーのパスワード検証は、現在のテナント ユニットに関連づけられた DD OS のパスワード ポリシーの強度に基づいて行われます。

6. セルフ サービス ユーザーを編集するには、ユーザーまたはグループを選択し、[Edit](黄色い鉛筆)を選択します。[Role]を tenant-admin から tenant-user に、またはその逆に変更できます。

Secure Multi-Tenancy の管理

106 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 107: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

7. セルフ サービス ユーザーを削除するには、ユーザーまたはグループを選択し、[Delete](X)を選択します。このユーザーまたはグループを削除することを確認する確認ダイアログが表示されます。新しいテナントのセルフ サービス ユーザーまたはグループには、[none]のロールが割り当てられます。ユーザーまたはグループがすでに[none]以外のロールで作成されている場合、そのユーザーまたはグループは無効化され、テーブルから削除することのみ可能です。また、ユーザーまたはグループがすでに複数のテナントに関連づけられている場合、そのユーザーまたはグループは無効化され、テーブルから削除することのみ可能です。

テナント ユニットの削除とプロビジョニングされたストレージの割り当て解除テナント ユニットは削除でき、テナント ユニットにプロビジョニングされたストレージがある場合は、そのストレージを割り当て解除して後で別のテナント ユニットに再び割り当てるか、すべてのデータを破棄できます。このタスクを実行する場合は、取り消しができないため、[十分な注意が必要]です。手順

1. [Administration] > [Multitenancy]を選択します。2. ツリーでテナント ユニットをハイライト表示し、ツリーの上にある[Delete Tenant Unit](赤

い X)を選択します。3. [Delete Tenant Unit]ダイアログで、テナント ユニットにプロビジョニングされたストレージが

ある場合は、2 つのオプションがあります。l [Unassign all storage]:テナント ユニットに関連づけられているすべてのMTree およびストレージ ユニットを保持し、後で別のテナント ユニットに再割り当てできます。

l [Destroy all storage]:テナント ユニットに関連づけられているすべてのMTree とストレージ ユニットを削除します。

4. [Yes]を選択してテナント ユニットを削除します。5. テナント ユニットがツリーから削除されていることを確認します。

[テナント ユニットの削除に失敗した場合の対処]テナント ユニットを削除しようとしたときに、さまざまな理由で操作が失敗することがあります。最初に、[Health] > [Jobs]ページに移動し、失敗したジョブを選択して、次のような失敗の理由を調べます。l テナント ユニットが存在する Data Domain システムのファイル システムがオフになっている。

l テナント ユニットが存在する Data Domain システムがアクセス可能でないか、電源がオフになっている。

l テナント ユニットが存在する Data Domain システムの DD Boost機能が無効になっているか、ライセンスがない。

これらの問題は、DD System Manager と DD Management Center コマンド ライン インターフェイスの両方を使用して手動で解決できます(これらは Data Domain システム関連であるため、両方の場所で修正する必要があります)。次に、DD Management Center を使用してテナント ユニットの削除を再試行できます。

テナントへの未管理テナント ユニットの追加DD OS CLI(コマンド ライン インターフェイス)から、テナントに追加せずにテナント ユニットを作成できます。これらのテナント ユニットは、[未管理]と呼ばれます。DD Management Center では、未管理テナント ユニットを作成できませんが、未管理テナント ユニットをテナントに追加することはできます。

Secure Multi-Tenancy の管理

テナント ユニットの削除とプロビジョニングされたストレージの割り当て解除 107

Page 108: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

手順1. [Administration] > [Multitenancy]を選択します。2. ツリーで[Unmanaged]ノードを選択します。すべての未管理テナント ユニットとそれらが存

在するホスト システムを含むテーブルが右側に表示されます。3. すべての未管理テナント ユニットをテナントに追加するには、[Unmanaged]ノードを右クリ

ックし、[Add all to Tenant]を選択します。[Add (All) Tenant Units]ダイアログで、テナント名を選択し、[Add]を選択します。

4. 特定のテナント ユニット(1 つまたは複数)のみをテナントに追加する場合は、テーブルに戻り、それらの横にあるチェックボックスを選択します。または、単一のテナント ユニットを選択し、それに関するサマリーを表示するには、[Unmanaged]リストを拡張し(まだ拡張されていない場合)、単一のテナント ユニットを選択します。

5. 右上で、[Add to Tenant]リンクを選択します。6. [Add Tenant Unit(s)]ダイアログで、テナント名を選択し、[Add]を選択します。テナン

ト ユニットがツリー内の[Unmanaged]ノードから選択したテナントに移動します。

必要条件テナント ユニットを割り当てようとしたときに、競合が発生することがあります。DD Boost ユーザー、またはテナントのセルフ サービス ユーザーがいて、現在の未管理テナント ユニットに構成されているとします。同じユーザーがテナント T2 の管理対象テナント ユニットに構成されており、テナント ユニットをテナント T1 に割り当てる場合、これは競合と見なされ、許可されません。

SMT レポートの作成、編集、生成DD Management Center を使用して、SMT(Secure Multi-Tenancy)レポートを作成、編集、生成できます。

SMT レポート権限の表テナントおよびテナント ユニットでレポートの作成および表示を行う権限は、DD ManagementCenter および DD システム(DD OS)両方でのユーザーのロールに応じて異なります。

表 11 テナントおよびテナント ユニット、DD Management Center admin、limit-admin の権限の表

DDMC ユーザー/DD OS ロール DDMC admin/DD OS sysadmin DDMC limited-admin/DD OS sysadmin

[レポート テンプレート]

すべてのレポート テンプレートの表示 ○ ○

サマリー ページにテナント レポートの構成情報を表示

○ ○

サマリー ページにテナント ユニット レポートの構成情報を表示

○ ○

自動テナント レポート テンプレートを作成 ○ ○

自動テナント ユニット レポート テンプレートを作成

○ ○

手動テナント レポート テンプレートを作成 ○ ○

Secure Multi-Tenancy の管理

108 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 109: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 11 テナントおよびテナント ユニット、DD Management Center admin、limit-admin の権限の表 (続き)

DDMC ユーザー/DD OS ロール DDMC admin/DD OS sysadmin DDMC limited-admin/DD OS sysadmin

手動テナント ユニット レポート テンプレートを作成

○ ○

SMT レポート テンプレート構成を維持しタグ付け

○ ○

MTree に関連するレポートの削除/破棄 ○ ×

表 12 テナントとテナント ユニット、DD Management Center user の権限の表

DDMC ユーザー/DD OS ロール

DDMC user/DD OSsysadmin

DDMC user/DD OS user または backup operator

DDMC user/DD OS ロールなし

[レポート テンプレート]

すべてのレポート テンプレートの表示 a

× × ×

サマリー ページにテナント レポートの構成情報を表示 b

× × ×

サマリー ページにテナント ユニットレポートの構成情報を表示

○ ○ ×

自動テナント レポート テンプレートを作成

× × ×

自動テナント ユニット レポート テンプレートを作成

○ ○ ×

手動テナント レポート テンプレートを作成 c

× × ×

手動テナント ユニット レポート テンプレートを作成

○ ○ ×

SMT レポート テンプレート構成を維持しタグ付け d

○ ○ ×

MTree に関連するレポートの削除/破棄

× × ×

a. DDMC [user]は、自身が作成したテンプレートまたはレポートのみを表示できます。b. テナント レポート テンプレートの作成は、DDMC [admin]のみに許可される必要があります。c. DDMC [user]には、テナント レポート テンプレートの手動作成は許可されません。d. DDMC [user]のレポートが削除されるとそのユーザーに警告が送られ、レポートは再作成されそのユーザー専用としてタグ付けされます。

SMT レポート テンプレートの作成SMT(Secure Multi-Tenancy)レポート テンプレートでは、テナントおよびテナント ユニットの日次ステータスと使用状況のメトリックを構成します。

Secure Multi-Tenancy の管理

SMT レポート テンプレートの作成 109

Page 110: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

いずれかのレポート テンプレートの「所有者」であるユーザーが、DD Management Center から削除されると、それらのレポート テンプレートは「削除された」ユーザーの所有として引き続き表示されますが、レポートはスケジュールされた時間に実行されなくなります。

手順1. [Reports] > [Management]を選択します。2. [Add](緑のプラス記号)を選択します。3. [Add Report Template]ダイアログ ボックスで、[Multitenancy Reports]、[Next]

の順に選択します。4. 名前を入力し、テンプレートを選択します。テンプレートの選択肢は[Daily Status]また

は[Usage Metrics]です。含めるセクションを 1 つ以上選択し、[Next]を選択します。5. [Scope]([Tenant Unit]または[Tenant])を選択します。[Daily Status]レポー

トは、常に過去 24時間の履歴データを示すように構成され、レポートの保存期間([Forever]、[7 days]、[30 days]、[90 days])を選択できます。[Usage Metrics]レポート(Excel スプレッドシートとして生成)では、丸 1月間または 1週間のデータを表示できます。[Edit]を選択して、レポートを実行する頻度と時刻をスケジュール設定します。レポート生成時刻は、[Starts On]時刻の 2時間前になります。

6. テナント ユニット レポート テンプレートでは、テナント ユニット管理者の E メール メッセージがデフォルトで追加されます。テナント レポート テンプレートでは、テナント管理者の E メールがデフォルトで追加されます。これらの E メール メッセージは手動で追加または削除できます。

7. 詳細をレビューし、テンプレートを保存して後で使用するか、レポートを即座に実行するか、両方を行うかを選択します。[Finish]を選択します。

結果作成された後、マルチテナンシー レポート テンプレートはレポート テーブルのエントリーとして追加されます。テンプレートを選択すると、それを使用してすぐにレポートを実行することができます。また、テンプレートを編集または削除したり、最後に実行された時刻を表示したりすることも可能です。

SMT レポート テンプレートの編集[Edit]コントロールを使用して、SMT レポート テンプレートを再構成できます。レポートの内容、スケジュール、メール配信をテンプレートで変更できます。手順

1. [Reports] > [Management]を選択します。2. テンプレートを選択し、[Edit](黄色い鉛筆)を選択します。[Edit Report]ダイアログ

で、3 つのタブから選択できます。3. [Content]タブで、テンプレートを名称変更し、テンプレート セクションをレポートに対して再

選択できます。テンプレート自体は編集できません。4. [Scope]タブで、テンプレートの範囲とスケジュールを変更できます。レポート テンプレート

は、テナント レポートからテナント ユニット レポートに、またはテナント ユニット レポートからテナント レポートに変更できます。日次ステータスのレポート テンプレートでは、スケジュールを時刻にのみ変更できます。使用状況レポート テンプレートでは、タイム スパンを週次または月次にできます。タイム スパンが週次の場合は、[開始]時刻に週次のみスケジュール設定でき、タイム スパンが月次の場合は、[開始]時刻に月次のみスケジュール設定できます。日次ステータス レポート テンプレートと使用状況レポート テンプレートは、どちらもレポート保存期間([Forever]、[7 days]、[30 days]、[90 days])を変更できます。

Secure Multi-Tenancy の管理

110 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 111: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

5. [Email]タブでは、[When report is finished]リストまたは[If an error occurs]リスト、あるいはその両方で、メールを手動で追加または削除できます。

6. [Apply]および/または[OK]を選択します。

SMT レポート作成SMT レポートは、Create Report ウィザードの最終ステップの後、または、[Template name]テーブルにリストされているレポート テンプレートを選択し、[Run Report]を選択することで生成できます。スケジュールは、次のように、複数の Data Domain システムで統合される可能性があります。l 2 つかそれ以上のスケジュールに同じ名前、タイプ、スケジュールがある場合(例「毎週月曜の

午前 7時」)、DD Management Center では、異なる Data Domain システムで構成されたスケジュールが 1 つ表示される。

l 2 つのスケジュールに同じ名前があるが、タイプおよび/またはスケジュール時間が異なる場合、DD Management Center では 2 つのスケジュールが表示される。

l スケジュールが 1 つの Data Domain システムで[Disabled]だが、別のシステムでは[Enabled]な場合、DD Management Center では 1 つのスケジュールが表示される。

手順1. [Reports] > [Management]を選択します。2. リストからレポート テンプレートを選択します。3. [Run Report]を選択します。

結果レポート(日付スタンプをテンプレート タイトルに連結することで名前指定)が作成され、ブラウザにPDF ファイルとして開かれます。Tenant Usage レポートは例外で、Excel ファイルとして生成されます。レポート生成情報が[Report History]テーブルに一覧表示されます。ここで情報を表示したり、名前を変更したり、削除したりできます。

Secure Multi-Tenancy の管理

SMT レポート作成 111

Page 112: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

Secure Multi-Tenancy の管理

112 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 113: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

第 7章

追加構成の実行

l ネットワーク設定の管理......................................................................................... 114l DD Management Center へのアクセスの管理........................................................127l 全般的な構成設定の管理................................................................................... 146

追加構成の実行 113

Page 114: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

ネットワーク設定の管理[Settings]ページには、ネットワーク インターフェイス、DNS、ホスト、SNMP、およびルートに関するステータスと設定の情報が表示されます。[Settings]には、右上隅の DDMCバナーのギア アイコンからアクセスできます。この領域を使用して、DD Management Center のネットワーク接続を設定します。

ネットワーク設定の構成DD Management Centerバナーのギア アイコンをクリックして[Settings]にアクセスし、[Network]の下のオプションの 1 つを選択します。

ネットワーク設定の表示DD Management Center のネットワーク設定を表示し、さらに追加または削除することもできます。手順

1. DD Management Centerバナーの[Settings]ボタン(ギア アイコン)をクリックして、[Network]の下のオプションの 1 つを選択します。

2. ネットワーク設定(次の表を参照)を表示して、追加/編集/削除ボタンを使用して構成を変更します。

表 13 ネットワーク設定

項目 説明

[ホスト]Mode ゲートウェイのアドレスに DHCP または静的に構成された IP アドレスを使用するかどうか

を指定します。

Hostname 選択した Data Domain システムのホスト名。

Domain Name 選択した Data Domain システムに関連付けられている完全修飾ドメイン名。

Mapping DD Management Center に接続されているホストの追加、編集、削除

[DNS]

DNS servers DHCP を使用するか、手動で DNS サーバの固定 IP アドレスを追加/編集/削除するかを指定する。

Search domain Data Domain システムによって使用される検索ドメインの一覧。Data Domain システムは、検索ドメインをホスト名に対するサフィックスとして適用します。

[ルート]

[静的ルート]IPv4 gateway ゲートウェイのアドレスに DHCP または静的に構成された IP アドレスを使用するかどうか

を指定します。

IPv6 gateway ゲートウェイのアドレスに DHCP または静的に構成された IP アドレスを使用するかどうかを指定します。

追加構成の実行

114 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 115: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 13 ネットワーク設定 (続き)

項目 説明

Static routes インターフェイス/デスティネーション/ゲートウェイを指定して、静的ルートを追加/編集/

削除する。

[動的ルート]

Dynamic routes システムによって割り当てられた動的ルートのリストを表示する。

[SNMP]

Status SNMP を有効化または無効化する。

Location SNMP ロケーションを指定する

Contact SNMP の連絡先を指定する

V3configuration

SNMP V3 ユーザーおよびトラップ ホストを追加/編集/削除する

V2Cconfiguration

SNMPV2C コミュニティおよびトラップ ホストを追加/編集/削除する

ネットワーク インターフェイスの構成DD Management Center の物理ネットワーク接続と既存のインターフェイス構成は、[Settings]ページから変更できます。

インターフェイス情報の表示[Interfaces]ページ([Settings] > [Network] > [Interface]タブ)では、物理(Ethernet)インターフェイス、DHCP、DDNS、IP アドレスを管理および構成でき、ネットワークの情報とステータスが表示されます。このページには[Interfaces]領域と[Details]領域の 2 つがあります。インターフェイスを選択して[Edit]をクリックし、インターフェイスを変更します。

表 14 [Interfaces]領域

項目 説明

Interface DD Management Center に関連づけられた、各 Ethernet インターフェイスの名前。物理インターフェイス名は eth で始まる。

Enabled インターフェイスのステータスを確認および変更できる。

DHCP インターフェイスが DHCP(Dynamic Host Configuration Protocol)サーバから取得した IP アドレスを使用して構成されているかどうかを示す。

IP Address インターフェイスと関連づけられている IP アドレス。インターフェイスを識別するためにネットワークによって使用される。インターフェイスが DHCP を通じて構成されている場合、この値の後にアスタリスクが表示される。

Netmask インターフェイスに関連づけられたネットマスク。標準的な IP ネットワーク マスク形式が使用される。インターフェイスが DHCP を通じて構成されている場合、この値の後にアスタリスクが表示される。

Link 物理イーサネット リンクがアクティブかどうかを示す。

追加構成の実行

ネットワーク インターフェイスの構成 115

Page 116: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 14 [Interfaces]領域 (続き)

項目 説明

Additional Info ボンディング モードなど、インターフェイスの追加設定が表示される。

[Details]領域に入力するには、インターフェイスを選択します。

表 15 [Details]領域

項目 説明

Interface Name 選択したインターフェイスの名前。

HardwareAddress

選択したインターフェイスのMAC アドレス。例:

00:02:b3:b0:8a:d2

Cable インターフェイスが銅線か光ファイバーかどうかを示す。

MTU インターフェイスに割り当てられた最大転送単位。

Auto Negotiate インターフェイスが速度および二重通信モードの設定を自動ネゴシエートするように設定されているかどうかを示す。無効の場合、[Speed]と[Duplex]の値は手動で設定します。

Duplex [Speed]の値とともに使用するプロトコル。データ転送プロトコルを設定する。値は、[Unknown]、[Full]、[Half]。

Speed [Duplex]の値とともに使用するプロトコル。データ転送の速度を設定する。値は、[Unknown]、[10 Mb/s]、[100 Mb/s]、[1000 Mb/s]、[10 Gb/s]。

SupportedSpeeds

インターフェイスが使用できるすべての速度を一覧表示する。

ホストの構成ホスト名とドメイン名はいずれも、他のシステムが DD Management Center にアクセスする際に使用されます。ホスト名は、手動で設定することも、DHCP で自動生成することも可能です。

ホスト名とドメイン名を設定する際には、次の点に注意してください。l ホスト名にはアンダースコアを使用しないでください。一部のブラウザでは互換性がありません。l アクティブなホストの名前を変更すると、次のような問題が起きることがあります。(1)現在の接

続が切断される:この問題が起こった場合は、ログインし直して、保存された設定を確認する。および/または(2)管理対象 Data Domain システムとの接続が妨害される。

手順1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[Network] > [Hosts]を選択します。

2. ホストおよびドメイン名を設定する方法を選択します。l [Obtain Settings using DHCP。]l [Manually。]

n ホスト名を入力する。n ドメイン名(DD Management Center に関連づけられたドメイン名)を入力する。一般的には会社のドメイン名で、例:yourcompany.com

追加構成の実行

116 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 117: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

3. [Apply]をクリックします。

ホストのマッピング[Hosts Mapping]領域を使用して、IP アドレスをホスト名に結びつけるマッピングを追加します。DNS が構成されていない場合、ホストのマッピングが必要です。DNSは、デバイスの名前を IP アドレスにマップします。DD Management Center が DNS で構成されていない(さらに Data Domainシステムが DNS を使用するように構成されていない)場合、ホストのマッピングが必要です。

ホスト名のマッピングの追加必要に応じて、新しいホスト名を追加するときに、ホスト名のマッピングを追加することができます。手順

1. [Hosts Mapping]領域で[Add]を選択して、ホストのマッピングを作成します。2. [Host Name]リストにホスト名が一覧表示されていない場合は、追加([+])ボタンを選

択します。3. [Add Host]ダイアログで、マッピングに使用する IP アドレスと 1 つまたは複数のホスト名を

入力します。[Host Names]のリストに新しいホスト名が追加されます。必要に応じて、ホスト名の追加を続行します。

4. [Add]を選択します。

マッピングが作成され、自動的に[Hosts]ページに戻ります。

5. 新しく作成されたホスト マッピングを保存するには、[Apply]をクリックします。

ホスト名のマッピングの削除[Host Name]マッピング テーブルから、ホスト名のマッピングを削除します。手順

1. [Mapping]テーブルで、削除する行を選択します。2. マッピング テーブルの上の[Delete]ボタンをクリックします。3. [Apply]をクリックして変更を保存します。4. [Completed]のメッセージが表示されたら、[Close]を選択します。

自動的に[Settings]タブに戻ります。

DNS設定の構成DNS設定は、[Settings]ページから構成できます。このページには、右上隅にあるギア アイコンをクリックするとアクセスできます。

DNS IP アドレスの追加[Add]と[Delete]のボタン オプションがある表に DNS サーバが表示されます。手順

1. DNS を取得する方法を決定します。次のいずれかを選択します。l DHCP を使用して DNS設定を取得する。(最低 1 つのインターフェイスが、DHCP を使用して設定されている必要がある。)

追加構成の実行

DNS設定の構成 117

Page 118: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l 手動で DNS を設定する。

a. プラス([+])ボタンを選択する。b. DNS IP アドレスを入力する。

2. [Apply]を選択して変更を保存する。

DNS の IP アドレスの削除[Add]と[Delete]のボタン オプションがある表に DNS サーバが表示されます。手順

1. テーブル一覧から、1 つまたはそれ以上の行を選択します。2. 削除するテーブルの、DNS IP アドレスの[Delete]([X])ボタンをクリックします。3. [Apply]を選択して変更を保存します。

ドメイン検索リストの管理ドメイン検索リストのドメインを追加または削除できます。

検索ドメインの追加検索ドメインは、[DNS]ページで、アクション テーブルとして表示されます。手順

1. [Search domain names]の隣の[Add]ボタン([+])をクリックします。2. [Search domain]テキスト ボックスに名前を入力します。3. [Add]を選択します。

結果新しくリストに追加された検索ドメインが表示された[DNS]ページに、自動的に戻ります。

検索ドメインの削除検索ドメインは[DNS]ページのアクション テーブルとして表示されます。手順

1. [Search domain names]リストから削除する検索ドメインを選択します。2. テーブルの上の[Delete]ボタン([X])をクリックします。3. [Apply]を選択します。

結果変更内容がシステムに適用されます。

ルートの構成ルーティングにより、ローカル ホスト(DD Management Center)から別のネットワークまたはホストへのデータ転送パスが決定します。DD Management Centerは、どのネットワーク ルーティング管理プロトコル(RIP、EGRP/EIGRP、BGP)の生成も応答も行いません。DD Management Center に実装されているルーティングは、内部ルート テーブルに基づくものだけです。この場合、管理者は、物理インターフェイス(またはインターフェイス グループ)で使用する特定のネットワークまたはサブネットを指定することができます。

追加構成の実行

118 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 119: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

DD Management Centerは、ソース ベースのルーティングを使用します。すなわち、複数のインターフェイスのサブネットに一致する送信ネットワーク パケットは、発生元の物理インターフェイスを介してルーティングされます。

DD Management Center から開始される接続(レプリケーションなど)のルーティングは、同じサブネットを使用するインターフェイスで使用されるソース アドレスに依存します。(別のインターフェイスと同じサブネット上にインターフェイスが存在する場合でも)特定のインターフェイスのトラフィックを特定のデスティネーションへ強制的に送るために、2 つのシステム間の静的ルーティングのエントリーを構成することができます。この静的ルーティングのエントリーはソースのルーティングよりも優先されます。

ルート情報の表示[Routes]ページでは、DD Management Center設定のルーティング情報すべてに関する詳細を、デフォルトのゲートウェイ値や静的/動的ルートを含めて提供します。手順

1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[Network] > [Routes]を選択します。

2. [Routes]ページで、構成済みの静的ルートと動的ルートを確認し(次の表を参照)、ルーティング情報を作成または変更します。

表 16 ルート情報

項目 説明

Default IPv4Gateway

デフォルト ゲートウェイの IPv4 アドレス。

Default IPv6Gateway

デフォルト ゲートウェイの IPv6 アドレス。

静的ルート ネットワークまたはホストベースのルートである静的ルート。

Route Spec ルートの構成に使用するルート仕様。

Dynamic Routes データの転送にネットワークやホストのパスを使用する、動的に割り当てられたルート。

ターゲット ネットワーク トラフィック(データ)の送信先のホストやネットワーク。

Gateway DD Management Center ネットワーク内のルーターのアドレス。ゲートウェイが設定されていない場合は 0.0.0.0。

Genmask デスティネーション ネットワークのネットマスク。最初は、ホストのデスティネーションで255.255.255.255、デフォルト ルートで 0.0.0.0 に設定されています。

フラグ 取り得る値は、以下のとおりです。U – ルートが up状態。H – ターゲットがホスト。G – ゲートウェイを使用。R – ルートを動的ルーティング用に復元。D – デーモンまたはリダイレクトによって動的にインストール済み。M – ルーティング デーモンまたはリダイレクトから変更されている。

追加構成の実行

ルートの構成 119

Page 120: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 16 ルート情報 (続き)

項目 説明

A – addrconf によってインストール済み。C – キャッシュのエントリー。! – ルートを拒否。

メトリック ターゲットまでの距離(通常はホップ数で数える)。(DD OS では使用しないが、ルーティング デーモンで必要な場合がある)。

MTU 物理(Ethernet)インターフェイスに対するMTU(最大転送単位)のサイズ。

ウィンドウ このルートを介した TCP接続のデフォルト ウィンドウ サイズ。

IRTT 最初の RTT(ラウンド トリップ タイム)。カーネルがこの値を使用して、(通常遅い)応答を待つ必要のない最適な TCP プロトコルのパラメーターを判断します。

仮想マトリックス ルーティング インターフェイスに関連づけられたインターフェイス名。

デフォルトの IPv4/IPv6 ゲートウェイ アドレスの設定DHCP サーバーを使用するか、手動で構成して、デフォルトの IPv4/IPv6 ゲートウェイ アドレスを設定できます。手順

1. デフォルトの IPv4 ゲートウェイまたはデフォルトの IPv6 ゲートウェイは、DHCP値または手動で構成したゲートウェイを使用して設定できます。a.[Use DHCP value]:DHCP(Dynamic Host Configuration Protocol)サーバ値を使用することを示す。

b.[Manually Configure]:手動でゲートウェイ アドレスを構成し、ゲートウェイ アドレスを入力する[Gateway]ボックスを有効化することを示す。[DHCP]から[Manual]にモードを変更すると、デフォルト ゲートウェイを指定するためのテキスト ボックスが表示されます。

2. [Apply]をクリックして変更を保存します。

静的ルートの作成(別のインターフェイスと同じサブネット上にインターフェイスが存在する場合でも)特定のインターフェイスのトラフィックを特定のデスティネーションに強制的に送るために、2 つのシステム間の静的ルーティングのエントリーを構成することができます。この静的ルーティングのエントリーはソースのルーティングよりも優先されます。手順

1. [Static Routes]アクション テーブルの[Add]を選択して、ルートを作成します。2. [Add Static Routes]ダイアログ ボックスで、インターフェイスを選択します。3. [Destination]で、次のいずれかを選択してデスティネーションを指定します。

l [Network]:ネットワークの IP アドレスとネットマスクを入力する。

これはインターフェイスの IP アドレスではありません。l [Host]:ルートのデスティネーション ホストのホスト名または IP アドレスを入力する。

追加構成の実行

120 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 121: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

4. 必要に応じて、[Gateway]ボックスに新しいゲートウェイ アドレスを入力します。5. [Add]を選択してダイアログ ボックスを閉じ、変更を保存します。

新しいルートが[Routes]ページの[Static Routes]テーブルに追加されました。

6. 新しく作成したルート スペックを保存するには、[Apply]をクリックします。

静的ルートの削除不要になった静的ルートは削除できます。手順

1. [Route Spec]領域で、削除するルート仕様を選択します。2. [Delete]を選択します。

[Delete Route]ダイアログ ボックスが表示されます。

3. [Delete]および[Close]を選択します。

選択されたルート仕様が[Route Spec]リストから削除されます。

4. [Apply]をクリックしてルート リストの変更を保存します。

SNMP の操作SNMP を使用して DD Management Center を管理するためには、お使いの SNMP管理システムに Data Domain のMIB をインストールする必要があります。Data Domain MIBは、DataDomain固有情報の SNMP クエリーを許可します。また DD Management Center では標準のMIB-II もサポートしているため、MIB-II統計でクエリーを実行してネットワーク統計などの一般的なデータを取得することもできます。利用可能なデータを完全にカバーするには、Data Domain のMIB と標準のMIB-II のMIB の両方を使用する必要があります。DD Management Centerは、SNMP V2C および/または SNMP V3 をサポートします。SNMPV3は、クリアテキスト コミュニティ文字列(認証方法として)を、MD5 または SHA1 を使用したユーザー ベースの認証と置き換えることにより、V2C よりも高度なセキュリティを提供します。また、SNMP V3 を使用するとユーザー認証パケットを暗号化することができ、その整合性が DES またはAES によって検証されます。SNMP を有効化すると開かれるデフォルトのポートは、ポート 161 です。トラップはポート 162 で送信されます。

SNMP のステータスと構成の確認[SNMP]ページには、SNMP のステータス、プロパティ、SNMP V3 と SNMP V2C の構成が表示されます。

1. DD Management Centerバナーの[Settings]ボタン(ギア アイコン)をクリックして、[Network] > [SNMP]を選択します。

2. SNMP に関する情報を確認します(次の表を参照)。

追加構成の実行

SNMP の操作 121

Page 122: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 17 SNMP ステータス

項目 説明

Status DD Management Center上での SNMP エージェントの動作ステータス。有効または無効。

表 18 SNMP のプロパティ

項目 説明

SNMP System Location DD Management Center の場所。

SNMP System Contact DD Management Center の管理者。

表 19 SNMP V3構成

項目 説明

SNMP ユーザー

Name DD Management Center のエージェントへのアクセス権を持つ、SNMP マネージャ上のユーザー名。

Access SNMP ユーザーのアクセス権限。

l Read-only

l Read-write

Authentication Protocols SNMP ユーザーを検証するための認証プロトコル。

l MD5

l SHA1

l None

Privacy Protocol SNMP ユーザーを検証するための暗号化プロトコル。

l AES

l DES

l None

Trap Hosts

Host SNMP管理ホストの IP アドレスまたはドメイン名。

Port ホストとの SNMP トラップ通信に使用するポート。ポート 162 がデフォルト値です。

User Data Domain の SNMP情報へのアクセスを許可されたトラップ ホスト上のユーザー。

表 20 SNMP V2C構成

項目 説明

Communities

追加構成の実行

122 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 123: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 20 SNMP V2C構成 (続き)

項目 説明

Community コミュニティの名前(例えば、public、private、localCommunity)。

Access 割り当てられているアクセス パーミッション:

l Read-only

l Read-write

Hosts コミュニティ内のホスト。

Trap Hosts

Host DD Management Center で生成された SNMP トラップを受信するように指定されたシステム。このパラメーターが設定されていると、SNMP エージェントが無効になっていても、システムがアラート メッセージを受信します。

Port ホストとの SNMP トラップ通信に使用するポート。ポート 162 がデフォルト値です。

Community コミュニティの名前(例えば、public、private、localCommunity)。

SNMP の有効化/無効化DD Management Center を使用して SNMP を有効化または無効化できます。手順

1. SNMP を使用するには、[Status]領域で[Enable]を選択します。2. SNMP の使用を停止するには、[Status]領域で[Disable]を選択します。3. [Apply]をクリックして変更を保存します。

SNMP MIB のダウンロードDD Management Center から SNMP MIP をダウンロードすることができます。手順

1. [Status]領域で、[Download MIB file]を選択します。2. [Opening DATA_DOMAIN.mib]ダイアログで[Save]を選択します。

SNMP プロパティの構成SNMP システムの場所およびシステムの連絡先を構成することができます。手順

1. [SNMP]テキスト フィールドで、SNMP システムの場所(DD Management Center がある場所の説明)や、SNMP システムの連絡先(DD Management Center のシステム管理者の E メール アドレスなど)を追加します。

2. [OK]を選択します。3. [Apply]をクリックして変更を保存します。

追加構成の実行

SNMP の操作 123

Page 124: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

SNMP V3 ユーザーの管理ユーザー アカウントの作成、変更および削除を含む V3 ユーザーの管理手順です。SNMP マネージャ上のユーザーは、DD Management Center のエージェントにアクセス可能です。

SNMP V3 ユーザーの作成[SNMP Settings]ページの[Action]テーブルを使用して、SNMP V3 ユーザーをセットアップできます。手順

1. [V3 Configuration Users]領域で、[Add]を選択します。

[Add SNMP V3 User]ダイアログが表示されます。

2. [Name]テキスト フィールドに、DD Management Center のエージェントへのアクセス権を取得するユーザーまたは SNMP マネージャの名前を入力します。名前は 8文字以上の長さで指定します。

3. このユーザーの読み取り専用または読み取り/書き込みアクセスを選択します。4. ユーザーを認証するには、[Authentication]のチェックボックスを選択します。

a. MD5 または SHA1 プロトコルを選択します。b.[Key]テキストフィールドに認証キーを入力します。c. 認証セッションに対して暗号化を行うには、[Privacy]の横のチェック ボックスを選択します。

d. AES または DES プロトコルを選択します。e. Key テキストフィールドに暗号化キーを入力します。

5. [Apply]を選択します。

新しく追加したユーザー アカウントが、[SNMP V3 Users]テーブルに表示されます。

SNMP V3 ユーザーの変更SNMP V3 ユーザーに関するさまざまな情報を変更することができます。手順

1. [SNMP Settings]ページの[V3 Configuration]セクションのアクション テーブルで、[Edit]を選択します。

[Edit SNMP User]ダイアログ。

2. このユーザーの読み取り専用または読み取り/書き込みアクセスを選択します。3. ユーザーを認証するには、[Authentication]のチェックボックスを選択します。

a. MD5 または SHA1 プロトコルを選択します。b.[Key]テキストフィールドに認証キーを入力します。c. 認証セッションに対して暗号化を行うには、[Privacy]の横のチェック ボックスを選択します。

d. AES または DES プロトコルを選択します。e. Key テキストフィールドに暗号化キーを入力します。

追加構成の実行

124 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 125: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

4. [Apply]を選択します。

このユーザー アカウントの新しい設定が、[SNMP Users]テーブルに表示されます。

SNMP V3 ユーザーの削除SNMP V3 ユーザーが 1 つまたは複数のトラップ ホストによって使用されている場合、ユーザーを削除する前に、まずそのトラップ ホストを削除する必要があります。手順

1. [SNMP Settings]ページの[V3 Configuration]セクションのアクション テーブルで、[Delete]を選択します。

2. 削除するユーザーの名前を確認して[Apply]を選択します。

[Delete]ボタンが無効になっている場合は、選択したユーザーが 1 つまたは複数のトラップホストで使用されています。そのトラップ ホストを削除してから、ユーザーを削除します。

[SNMP Users]テーブルからユーザー アカウントが削除されます。

SNMP V3 および V2C トラップ ホストSNMP V3 および V2C トラップ ホストの管理には、SNMP トラップを受信したホストの作成や変更、削除などがあります。

SNMP V3および V2C トラップ ホストの作成[SNMP Settings]ページの[Action]テーブルを使用して、SNMP V3 および V2C トラップ ホストを作成できます。手順

1. [SNMP V3 Trap Hosts]または[SNMP V2C Trap Hosts]領域で、[Add]を選択します。[Add SNMP [V3 or V2C] Trap Hosts]ダイアログが表示されます。

2. [Host]テキスト フィールドで、トラップが送信される SNMP Host の IP アドレスまたはドメイン名を入力します。

3. [Port]テキスト フィールドに、トラップを送信するためのポート番号(通常はポート 162 を使用)を入力します。

4. ドロップダウン メニューからユーザー(SNMP V3)またはコミュニティ(SNMP V2C)を選択します。あるいは、ドロップダウン メニューから[Create New User (SNMP V3)]を選択して SNMPユーザーを追加するか、[Create New Community (SNMP V2C)]を選択して SNMPコミュニティを追加します。

5. [Apply]を選択します。

SNMP V3および V2C トラップ ホストの変更[SNMP Settings]ページのアクション テーブルを使用して、SNMP V3 または V2C トラップ ホストのポート、ユーザー、コミュニティを変更できます。

追加構成の実行

SNMP の操作 125

Page 126: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

手順1. (V3 または V2C の)[Trap Hosts]領域で、トラップ ホストのエントリーを選択して[Edit]を選択します。[Edit SNMP [V3 or V2C] Trap Hosts]ダイアログが表示されます。次の項目を変更します。

2. [Port]テキスト フィールドに、トラップを送信するためのポート番号(通常はポート 162 を使用)を入力します。

3. ドロップダウン メニューからユーザー(SNMP V3)またはコミュニティ(SNMP V2C)を選択します。

4. [Apply]を選択します。

SNMP V3および V2C トラップ ホストの削除[SNMP Settings]ページの[Action]テーブルを使用して、SNMP V3 および V2C トラップ ホストを削除できます。手順

1. (V3 または V2C の)[Trap Hosts]領域で、トラップ ホストのエントリーを選択して[Delete]を選択します。

2. 削除するホストの名前を確認して[Apply]を選択します。トラップ ホスト エントリーが、Trap Hosts テーブルから削除されます。

SNMP V2C コミュニティの管理コミュニティ文字列は平文で送信されるため、非常に妨害されやすくなっています。これが発生した場合、インターセプターがネットワーク上のデバイスから情報を取得して、構成を変更し、場合によってはシャットダウンできます。SNMP V2C コミュニティでなく SNMP V3 ユーザー構成を使用すれば、認証と暗号化によってこのような問題を回避することができます。

SNMP V2C コミュニティの作成[SNMP Settings]ページの[Action]テーブルを使用して、SNMP V2C コミュニティを作成できます。手順

1. [Communities]領域で、[Add]を選択します。[Create SNMP V2C Community]ダイアログが表示されます。

2. [Community]テキスト フィールドに、DD Management Center のエージェントへのアクセス権を取得する SNMP マネージャのコミュニティ名を入力します。コミュニティ名は 8文字以上の長さで指定します。

3. このコミュニティの読み取り専用または読み取り/書き込みアクセスを選択します。4. [Hosts]領域で、リスト内のホストのチェックボックスを選択します。

a.[+]を選択してホストを追加します。[Host]ダイアログが表示されます。

b. Host テキスト フィールドで、ホストの IP アドレスまたはドメイン名を入力します。c.[OK]を選択します。

[Host]がホスト リストに追加されます。

追加構成の実行

126 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 127: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

5. [Apply]を選択します。

新しいコミュニティ エントリーが[Communities]表に表示されます。

SNMP V2C コミュニティの変更[SNMP Settings]ページの[Action]テーブルを使用して、SNMP V2C コミュニティを変更できます。手順

1. [Communities]領域で、当該のコミュニティのチェックボックスを選択して[Edit]を選択します。[Modify SNMP V2C Community]ダイアログが表示されます。次の設定を追加または変更します。

2. このコミュニティの読み取り専用または読み取り/書き込みアクセスを選択します。3. [Hosts]領域で、リスト内の新しいホストのチェックボックスを選択します。

a.[+]を選択してホストを追加します。

[Host]ダイアログが表示されます。b. Host テキスト フィールドで、ホストの IP アドレスまたはドメイン名を入力します。c.[OK]を選択します。

[Host]がホスト リストに追加されます。4. [Apply]を選択します。

変更されたコミュニティ エントリーが、[Communities]テーブルに表示されます。

SNMP V2C コミュニティの削除SNMP V2C コミュニティがトラップ ホストによって使用される場合、コミュニティを削除する前に、まずそのトラップ ホストを削除する必要があります。手順

1. [Communities]エリアで、当該のコミュニティのチェックボックスを選択して[Delete]を選択します。

[Delete]ボタンが無効になっている場合は、選択したコミュニティが 1 つまたは複数のトラップ ホストで使用されています。そのトラップ ホストを削除してから、コミュニティを削除します。

2. 削除するコミュニティの名前を確認して[Apply]を選択します。

コミュニティのエントリーが[Communities]テーブルから削除されます。

DD Management Center へのアクセスの管理アクセス管理の作業には、DD Management Center への管理者およびユーザーのアクセスを提供するサービスの表示や構成が含まれます。

追加構成の実行

DD Management Center へのアクセスの管理 127

Page 128: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

DD Management Center タスクに必要なロールDD Management Center とそれが管理する DD システムの間には相互の信頼関係が確立しているため、[admin]または[limited-admin]レベルのアクセス権を使用して DD ManagementCenter にユーザーが追加された場合は、そのユーザーも(ssh を使用するか DD SystemManager を起動して)管理対象 Data Domain システムにアクセスし、管理者レベルの操作を実行できるようになります。また、admin レベルのユーザーまたは limited-admin ユーザーは管理対象Data Domain システムをアップグレードすることもできます。そのため、DD Management Centerの新規ユーザーに対しては、DD System Manager の新規ユーザーと同様の配慮をする必要があります。DD Management Center で使用可能なロールは、DD System Manager と同じです。l [admin]([DD Management Center管理者])。adminは DD Management Center ペ

ージのすべての機能にアクセスできます。l [limited-admin]([DD Management Center の限定管理者])。limited-admin役割を持

つユーザーは、Data Domain システムを限定的に構成および監視できます。この役割が割り当てられているユーザーは、データの削除操作、レジストリの編集、bash または SE モードの使用ができません。

l [user]([DD Management Center ユーザー])。user(スタンドアロン ユーザーまたはグループのメンバー)は、そのユーザーやグループに割り当てられたロールに基づいて、DDManagement Center ページの特定の機能にのみアクセスできます。

次の表は、DD Management Center の各機能について、利用可能なアクションをまとめたものです。(この表は基本的に、[user]ロールのみが必要なケースを示す目的で掲載しています。先にも述べたように、[admin]ロールではすべてのタスクを実行できます。)

表 21 DD Management Center タスクに必要な DD Management Center ロール

アクション 最小権限 アクションの説明

権限の管理l 管理者l 限定管理者

ユーザー権限の割り当て、編集、削除。権限ページでは DDMC の管理者ロールも、それに関連するシステムも削除できない点に注意してください。

Data Domain システムの管理

l 管理者l 限定管理者

インベントリに対するシステムの追加、編集、削除

ユーザー/ユーザー グループの管理

l 管理者l 限定管理者

ローカル ユーザーの追加、編集、削除。管理者は AD/NIS ユーザー グループを追加、編集、削除することも可能。同じロールの別のユーザーを追加、編集、削除できるのは管理者ユーザーだけです。

DD Management Center

の構成l 管理者l 限定管理者

[DD Management Center

Settings]ページの操作

Data Domain システムのアップグレード

アップグレードするシステム上:l 管理者l 限定管理者l ユーザー

Data Domain システムのアップグレード機能の実行

追加構成の実行

128 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 129: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 21 DD Management Center タスクに必要な DD Management Center ロール (続き)

アクション 最小権限 アクションの説明

DD Management Center

のアップグレードl 管理者l 限定管理者

DD Management Center のアップグレード機能の実行

グループの管理l 管理者l 限定管理者

グループの作成、編集、削除

プロパティの管理l 管理者l 限定管理者

プロパティの作成、編集、削除

プロパティの割り当てl 管理者l 限定管理者

Data Domain システムへのプロパティの割り当て

グループへの割り当て l 管理者Data Domain システムのグループへの割り当て

レポートの管理l 管理者l 限定管理者

レポートのテンプレート作成およびレポート作成のスケジュール

ダッシュボード ウィジェットの管理

l 管理者l 限定管理者

ダッシュボード ウィジェットの作成

ダッシュボードの構成l 管理者l 限定管理者

ウィジェットおよびダッシュボードのレイアウトの構成

グローバルなフィルター ルールの管理

l ユーザー フィルター ルールの追加、編集、削除

DD System Manager の起動

l ユーザー

仮想の DD System Manager の起動(管理対象 Data Domain システムで何かを変更するためには管理者権限が必要)

ユーザーのジョブの管理 l ユーザー ユーザーによって所有されているジョブの一時停止、再開、キャンセル

すべてのジョブの管理 l 管理者 ジョブの一時停止、再開、キャンセル

高度なレプリケーションの管理l 管理者l 限定管理者

レプリケーション ステータスの表示、CVS

ファイルへのエクスポート、プロパティの割り当て

基本レプリケーションの管理 l ユーザーレプリケーション ステータスの表示、CVS

ファイルへのエクスポート

管理者アクセスの管理管理者アクセスがあれば、ユーザーによる DD Management Center への接続方法を設定できます。このセクションで説明する手順で、各プロトコルを別々に構成します。

追加構成の実行

管理者アクセスの管理 129

Page 130: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

手順1. DDMCバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Administrator Access]を選択します。

2. 設定されている場合は[Passphrase]を確認し、されていない場合は設定します。パスフレーズは、マシン使用可能 AES 256暗号化キーの生成に使用される判読可能な(理解可能な)キー(スマート カードなど)です。(詳細については、「Data Domain OperatingSystem管理者ガイド」を参照してください。)利用可能なサービスおよび、選択したサービスの構成されたサービス オプションも表示できます。

表 22 詳細

項目 説明

Name システムにアクセスできるサービスやプロトコルの名前。次のプロトコルのいずれかを、(表示や構成の対象として)選択できます。FTP、FTPS、HTTP/

HTTPS、SCP/SSH、Telnet。

Enabled サービスのステータス:有効または無効。

Allowed Hosts 指定したホストに設定されているアクセス権限。

表 23 プロトコル オプション

プロトコル名 オプション名 説明

FTP Session Timeout サービスがタイムアウトになるまでの経過時間の設定(秒単位)。「Infinite」の設定も可能。

FTPS Session Timeout サービスがタイムアウトになるまでの経過時間の設定(秒単位)。「Infinite」の設定も可能。

HTTP/HTTPS HTTP/HTTPS port (該当する場合)HTTP/HTTPS

プロトコルに対して開かれているポート番号(HTTP の場合はデフォルトでポート 80、HTTPS の場合はデフォルトでポート 443)。

Session Timeout サービスがタイムアウトになるまでの経過時間の設定(秒単位)。「Infinite」の設定も可能。

SCP/SSH SCP/SSH port (該当する場合)SCP/SSH プロトコルに対して開かれているポート番号(デフォルトでポート 22)。

Session Timeout サービスがタイムアウトになるまでの経過時間の設定(秒単位)。「Infinite」の設定も可能。

Telnet Session Timeout サービスがタイムアウトになるまでの経過時間の設定(秒単位)。「Infinite」の設定も可能。

追加構成の実行

130 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 131: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

FTP アクセスの管理FTP接続を介して DD Management Center にアクセスできます。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Administrator Access]を選択します。

2. [Services]領域で[FTP]を選択し、[Edit]をクリックします。3. [Access]ダイアログで[Enabled]または[Disabled]を選択します。FTPS が有効な

場合は、FTPS が無効になってから FTP が有効になります。4. [Session Timeout]は、接続が終了するまでのインターバルを秒単位で入力するか、デフ

ォルトの[Infinite]を選択します。5. ホストの接続方法を決定します。

l [すべてのホスト]l [Specified hosts]:ホスト名は、完全修飾ホスト名または IP アドレス。

n ホストを追加するには、[Add](緑のプラス記号)を選択する。ホスト名を入力し、[Save]をクリックする。

n ホスト名を変更するには、[Hosts]リストでホスト名を選択し、[Edit](鉛筆)をクリックする。ホスト名を変更して、[Save]をクリックする。

n ホスト名を削除するには、[Hosts]リストでホスト名を選択し、[Delete](X)をクリックして[Save]をクリックする。

6. [Apply]をクリックして変更を保存します。

FTPS アクセスの管理FTPS接続を介して DD Management Center にアクセスできます。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Administrator Access]を選択します。

2. [Services]領域で[FTPS]を選択し、[Edit]をクリックします。3. [Access]ダイアログ ボックスで[Enabled]または[Disabled]を選択します。FTP が

有効な場合は、FTP が無効になってから FTPS が有効になります。4. [Session Timeout]は、接続が終了するまでのインターバルを秒単位で入力するか、デフ

ォルトの[Infinite]を選択します。デフォルト値に戻るには、[Default]ボタンを選択します。

5. ホストの接続方法を決定します。l [すべてのホスト]l [Specified hosts]:ホスト名は、完全修飾ホスト名または IP アドレス。

n ホストを追加するには、[Add](緑のプラス記号)を選択する。ホスト名を入力し、[Save]をクリックする。

n ホスト名を変更するには、[Hosts]リストでホスト名を選択し、[Edit](鉛筆)をクリックする。ホスト名を変更して、[Save]をクリックする。

n ホスト名を削除するには、[Hosts]リストでホスト名を選択し、[Delete](X)をクリックします。

追加構成の実行

管理者アクセスの管理 131

Page 132: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

6. [Apply]をクリックして変更を保存します。

HTTP/HTTPS アクセスの管理HTTPや HTTPS接続を介して DD Management Center にアクセスできます。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Administrator Access]を選択します。

2. [Services]領域で、[HTTP/HTTPS]を選択し、[Edit]をクリックします。3. [Edit HTTP/HTTPS Access]ダイアログ ボックスで、[Enabled]または[Disabled]

を選択して、HTTP および HTTPS のポートを選択します。4. [Session Timeout]は、接続が終了するまでのインターバルを秒単位で入力するか、[Infinite]を選択します。デフォルト値は 10,800 秒 (3 時間) です。

5. ホストの接続方法を決定します。l [すべてのホスト]l [Specified hosts]:ホスト名は、完全修飾ホスト名または IP アドレス。

n ホストを追加するには、[Add](緑のプラス記号)を選択する。ホスト名を入力し、[Save]をクリックする。

n ホスト名を変更するには、[Hosts]リストでホスト名を選択し、[Edit](鉛筆)をクリックする。ホスト名を変更して、[Save]をクリックする。

n ホスト名を削除するには、[Hosts]リストでホスト名を選択し、[Delete](X)をクリックして[Save]をクリックする。

6. [Apply]をクリックして変更を保存します。

SCP/SSH アクセスの管理SCP接続や SSH接続を介して DD Management Center にアクセスできます。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Administrator Access]を選択します。

2. [Services]領域で[SSH/SCP]を選択し、[Edit]をクリックします。3. [Edit HTTP/HTTPS Access]ダイアログ ボックスで、[Enabled]または[Disabled]

を選択して、SSH および SCP のポートを選択します。4. [Session Timeout]は、接続が終了するまでのインターバルを秒単位で入力するか、[Infinite]のデフォルト値を選択します。

5. ホストの接続方法を決定します。l [すべてのホスト]l [Specified hosts]:ホスト名は、完全修飾ホスト名または IP アドレス。

n ホストを追加するには、[Add](緑のプラス記号)を選択する。ホスト名を入力し、[Save]をクリックする。

n ホスト名を変更するには、[Hosts]リストでホスト名を選択し、[Edit](鉛筆)をクリックする。ホスト名を変更して、[Save]をクリックする。

n ホスト名を削除するには、[Hosts]リストでホスト名を選択し、[Delete](X)をクリックして[Save]をクリックする。

追加構成の実行

132 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 133: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

6. [Apply]をクリックして変更を保存します。

Telnet アクセスの管理Telnet接続を介して DD Management Center にアクセスできます。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Administrator Access]を選択します。

2. [Services]領域で[Telnet]を選択し、[Edit]をクリックします。3. [Access]ダイアログ ボックスで[Enabled]または[Disabled]を選択します。4. [Session Timeout]は、接続が終了するまでのインターバルを秒単位で入力するか、デフ

ォルトの[Infinite]を選択します。デフォルト値に戻るには、[Default]ボタンを選択します。

5. ホストの接続方法を決定します。l [すべてのホスト]l [Specified hosts]:ホスト名は、完全修飾ホスト名または IP アドレス。

n ホストを追加するには、[Add](緑のプラス記号)を選択する。ホスト名を入力し、[Save]をクリックする。

n ホスト名を変更するには、[Hosts]リストでホスト名を選択し、[Edit](鉛筆)をクリックする。ホスト名を変更して、[Save]をクリックする。

n ホスト名を削除するには、[Hosts]リストでホスト名を選択し、[Delete](X)をクリックして[Save]をクリックする。

6. [Apply]をクリックして変更を保存します。

証明書の管理証明書は、GUI から CA ルートと中間 CA ファイルをインポートすることによって管理されます。CA ファイルには、次のような特徴があります。l インポートされたホスト タイプには HTTPS アプリケーションのみを使用できるl インポートされたホスト タイプにより、ファイル タイプで PKCS 12 ファイル(.p12)や署名済みの

パブリック ファイル(.pem)をインポートしたり、証明書テキストを使用したりできるl インポートされたホスト タイプ用の PKCS 12 ファイル(.p12)または署名済みのパブリック ファイ

ル(.pem)をアップロードできるl インポートされた.p12 ファイルにはパスワードが必要l ユーザーには、インポートされたホスト タイプ用の.pem ファイル タイプ オプションを選択したとき

に、証明書の署名要求を生成するためのオプションが提供されるl ユーザーは、インポート証明書として証明書のテキスト領域に証明書の内容を貼り付けること

ができる中間 CA ファイルには、次のような特徴があります。l インポートされた CA タイプには信頼済み CA アプリケーションのみを使用できるl インポートされた CA タイプにより、ファイル タイプで署名済みのパブリック ファイル(.pem)をイン

ポートしたり、証明書テキストを使用したりできる

追加構成の実行

管理者アクセスの管理 133

Page 134: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

手順1. CA ルートをインポートするには、Windows または Linux の CLI で次のコマンドを入力します。

ssh sysadmin@DDMC adminaccess certificate import ca applicationlogin-auth < rootCA.crt

2. 中間 CA ファイルをインポートするには、CLI で次のコマンドを入力します。

ssh sysadmin@DDMC adminaccess certificate import ca applicationlogin-auth < intermediateCA.crt

DD Management Center へのローカル ユーザーによるアクセスの管理ローカル ユーザーの DD Management Center へのアクセスを管理できる範囲は、自分のロールに応じて異なります。DD Management Center の[administrator]である場合は[global administrator]になるため、すべての管理対象 Data Domain システムを構成および監視することができます。DD Management Center の[user]である場合は、DD Management Center の管理者によって自分に[user]、[admin]、または[limited-admin]ロールが割り当てられている管理対象Data Domain システムのみを表示することができます。

ローカル ユーザー情報の表示ユーザー認証モジュールの日付スタンプでは、グリニッジ標準時(GMT)を使用します。したがって、ユーザーのアカウントとパスワードを無効化するための有効期限を設定する際は、ローカル時間でなく GMT を反映させる必要があります。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Local Users]を選択します。

2. [Local Users]ページで、構成したユーザーの情報を確認します。

表 24 構成したユーザーの情報

項目 説明

Name システムに追加されたユーザー ID。

Role 一連の権限に基づいた、考えられるユーザーの役割。l [管理者ロール]:Data Domain システム全体を構成および監視できます。

l [limited-admin ロール]:Data Domain システム全体の構成および監視が可能ですが、MTree のデータの削除/破棄はできません。

l [ユーザー ロール]:Data Domain システムの監視および fastcopy処理を実行できます。

追加構成の実行

134 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 135: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 24 構成したユーザーの情報 (続き)

項目 説明

管理者ロールのユーザーは、すべてのユーザーを見ることができます。ユーザーロールのユーザーは、自分のユーザー アカウントしか表示できません。

Status l 有効 — アカウントへのユーザー アクセスが許可されています。l 無効 — アカウントの有効期限に到達しているか、ロックされたアカウントのパスワードが更新されていないために、アカウントへのユーザー アクセスが拒否されています。管理者ユーザーは、admin、limited-admin、user

のロールを持つユーザー(SysAdmin ユーザーを除く)を無効化/有効化することができます。SysAdminはどのユーザーも無効化できません。セキュリティ担当者は他のセキュリティ担当者のみを無効化/有効化できます。

l ロック — パスワードが有効期限に達しているために、アカウントへのユーザー アクセスが拒否されています。

Disable Date アカウントが無効化されるように設定された日付。

Last Login From ユーザーが最後にログインした場所。

Last Login Time ユーザーが最後にログインした時刻。

3. 特定のユーザーを選択して、詳細情報を表示します。

表 25 特定のユーザーの詳細情報

項目 説明

Password Last Changed パスワードが最後に変更された日付。

Minimum Days BetweenChange

パスワードを変更してから次にパスワードを変更するまでの最小日数として、ユーザーに許可する値。デフォルトは 0 です。

Maximum Days BetweenChange

パスワードを変更してから次にパスワードを変更するまでの最大日数として、ユーザーに許可する値。デフォルトは 90 です。

Warn Days Before Expire パスワードが期限切れになる前にユーザーに警告する日数。デフォルトは 7

日前です。

Disable Days AfterExpire

パスワードが期限切れになった後にユーザー アカウントを無効にする日数。デフォルトは never です。

デフォルトのパスワード ポリシーは、admin または limited-admin が[Manage PasswordPolicies]を選択することで変更できます。デフォルト値とは、最初に設定されているデフォルトのパスワード ポリシー値です。

ユーザー ロールロールは、一連の権限を使用することでユーザーにシステム機能へのアクセス権を制限する手法です。権限によって、特定のグループやシステムに admin または limited-admin がアクセスできるようになり、各ユーザーをグローバル管理者として設定する必要性が低下します。DD Management Center では次の役割をサポートしています。

追加構成の実行

DD Management Center へのローカル ユーザーによるアクセスの管理 135

Page 136: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

l [admin ロール]:このロールは、DD Management Center全体およびすべての DataDomain システムを構成および監視できます。

管理者の役割をもつユーザーは DD Management Center を構成できるほか、登録されたすべての Data Domain システムにアクセスできるため、管理者ロールは慎重に取り扱い、ごく限られたユーザーに付与することを推奨します。

l [limited-admin ロール]:このロールは、DD Management Center システム全体を構成および監視できますが、MTree の削除や破棄はできません。

l [user ロール]:このロールは、そのユーザーが権限を持つ DD Management Center およびData Domain システムを監視できます。

ローカル ユーザーの作成[admin]、[limited-admin]、[user]のロールをもつ新規ユーザーを作成できます。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Local Users]を選択します。

2. [Add]をクリックします。3. [Add local User]ダイアログ ボックスで、[General]タブに次の情報を入力します。

表 26 [General]タブ

項目 説明

Name ユーザーの ID または名前。

Role ユーザーに割り当てられた管理ロール。次のものがあります。l [Administrator]および[limited-admin]:DD Management Center

全体およびすべての Data Domain システムを構成および監視できます。l [User]:自分が権限を持つ DD Management Center および Data

Domain システムを監視できます。

Password ユーザーのパスワード。デフォルト パスワードを設定します。ユーザーは、後からパスワードを変更することができます。パスワードの最小長またはユーザーのパスワードに必要な文字クラスの最小数のデフォルト値は 1 です。許容される文字クラスは次のとおりです。l 小文字の a-z

l 大文字の A-Z

l 数字の 0-9

l 特殊文字($、%、#、+など)

Verify Password ユーザー パスワードをもう一度入力します。

Disable account on thefollowing date

このアカウントを無効化する場合は[Manual]を選択して日付(mm/dd/

yyyy)を入力する。またはデフォルト値の「never」を使用する。この日付ではグリニッジ標準時(GMT)を使用します。

追加構成の実行

136 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 137: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 26 [General]タブ (続き)

項目 説明

Minimum Days BetweenChange

パスワードを変更してから次にパスワードを変更するまでの最小日数として、ユーザーに許可する値。デフォルトは 0。

Maximum Days BetweenChange

パスワードを変更してから次にパスワードを変更するまでの最大日数として、ユーザーに許可する値。Defaultは 99,999。

Warn Days Before Expire パスワードが期限切れになる前にユーザーに警告する日数。デフォルトは 7

日前。

Disable Days AfterExpire

パスワードが期限切れになった後にユーザー アカウントを無効にする日数。デフォルトは Never です。

4. [Add]を選択します。

[Manage Password Policies]を使用して、admin または limited-adminはデフォルトのパスワード ポリシーを変更できます。デフォルト値は、初期デフォルト パスワード ポリシーの値です。

5. [Apply]をクリックして変更を保存します。

ローカル ユーザー プロファイルの変更ローカル ユーザー プロファイルのいくつかの側面を変更することができます。手順

1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [LocalUsers]を選択します。

2. ユーザー名を選択し、[Edit]をクリックします。3. [Edit Local User]ダイアログで、割り当てられたロールを変更します。

a. ユーザーを有効化または無効化する。b. ユーザー ロールを変更する。c. ユーザーのパスワードを変更する。d. ユーザー名を無効化する日付を設定する。

4. 必要に応じて、ユーザーのパスワード エージング ポリシーを変更します。

表 27 パスワード エージング ポリシー

項目 説明

Minimum Days BetweenChange

パスワードを変更してから次にパスワードを変更するまでの最小日数として、ユーザーに許可する値。デフォルトは 0 です。

Maximum Days BetweenChange

パスワードを変更してから次にパスワードを変更するまでの最大日数として、ユーザーに許可する値。デフォルトは 99999。

追加構成の実行

DD Management Center へのローカル ユーザーによるアクセスの管理 137

Page 138: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 27 パスワード エージング ポリシー (続き)

項目 説明

Warn Days Before Expire パスワードが期限切れになる前にユーザーに警告する日数。デフォルトは 7

日前です。

Disable Days AfterExpire

パスワードが期限切れになった後にユーザー アカウントを無効にする日数。デフォルトは Never です。

5. [Save]をクリックします。

ローカル ユーザーの削除自分のユーザーの役割に基づいて、特定のユーザーを削除することができます。選択したユーザーが1 つでも削除できない場合は、[Delete]ボタンが無効になります。たとえば、sysadmin を削除することはできません。手順

1. [Local Users]タブで、リストから 1 つまたは複数のユーザー名を選択します。2. [Delete]を選択して、ユーザー アカウントを削除します。3. [Delete User]ダイアログで、[Apply]をクリックして変更を保存します。

ローカル ユーザーの有効化または無効化ローカル ユーザーを有効化または無効化できます。手順

1. [Local Users]タブで、リストから 1 つまたは複数のユーザー名を選択します。2. [Enable]または[Disable]ボタンを選択します。3. [Enable User]または[ Disable User]ダイアログで、[Apply]をクリックして変更を保

存します。

ユーザー パスワードの変更[Change Password]ダイアログでは、選択したユーザーのパスワードを変更できます。手順

1. [Local Users]タブで、リストからユーザー名を選択します。2. [Change Password]を選択します。3. [Change Password]ダイアログで、[New Password]ボックスに新しいパスワードを入

力します。(プロンプトが表示されたら、古いパスワードも入力します。)4. [Verify New Password]ボックスに、新しいパスワードを再入力します。5. [Apply]をクリックして変更を保存します。

ログイン オプションの変更パスワード構成、パスワード変更時間、ログイン試行の上限などの設定を変更できます。手順

1. DDMCバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [LocalUsers] > [Manage Password Policies]を選択します。

追加構成の実行

138 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 139: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

2. [Manage Password Policies]ダイアログ ボックスで、パスワード ポリシー情報を入力します。

表 28 パスワード ポリシー

項目 説明

Minimum Days BetweenChange

パスワードを変更してから次に変更できるまでの最小日数。[Maximum

Days Between Change]から[Warn Days Before Expire]を引いた数よりも小さくする必要がある。デフォルトは 0。

Maximum Days BetweenChange

パスワードを変更してから次にパスワードを変更するまでの最大日数。デフォルトは 90。

Warn Days Before Expire パスワードの有効期限が終了する前にユーザーに警告する日数。[Maximum Days Between Change]から[Minimum Days Between

Change]を引いた数より小さくする必要がある。デフォルトは 7。

Disable Days AfterExpire

パスワードが期限切れになった後にユーザー アカウントを無効にする日数。never または 0以上の数値を入力できる。デフォルトは never。

Minimum Length ofPassword

必要な最小パスワード長。デフォルトは 6。

Minimum Number ofCharacter Classes

文字クラスに必要な最低数。デフォルトは 1。文字クラスには次のものが含まれる:l 小文字の a-z

l 大文字の A-Z

l 数字の 0-9

l 特殊文字($、%、#、+など)

Lowercase CharacterRequirement

最低 1文字の小文字を必要とする要件を有効または無効にする。デフォルトで無効。

Uppercase CharacterRequirement

最低 1文字の大文字を必要とする要件を有効または無効にする。デフォルトで無効。

Minimum numericalcharacter

最低 1文字の数字を必要とする要件を有効または無効にする。デフォルトで無効。

Minimum specialcharacter

最低 1文字の特殊文字を必要とする要件を有効または無効にする。デフォルトで無効。

Max ConsecutiveCharacter Requirement

最大 3文字の繰り返し文字の要件を有効または無効にする。デフォルトで無効。

Enforce password reusehistory

世代管理するパスワードの数を指定する。範囲は 0~24。Defaultは 1。

Maximum login tries ユーザー アカウントに強制ロックがかかるまでに試行可能なログインの最大回数を指定する。この制限は、sysadmin を含む、すべてのユーザー アカウントに適用される。ロックされたユーザーは、アカウントがロックされている間はログインできない。範囲は 4~20。デフォルトは 4。

Unlock timeout(seconds)

ログインの試行が最大回数を超えた後、ユーザー アカウントがロックされる時間を指定する。構成されているアンロックのタイムアウトに達すると、ユーザーはログインを再試行できる。範囲は 120~3,600秒。デフォルトは 120秒。

追加構成の実行

DD Management Center へのローカル ユーザーによるアクセスの管理 139

Page 140: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

3. [Apply]をクリックして変更を保存します。

アクティブ ユーザーアクティブ ユーザーは、DD Management Center に現在ログインしているユーザーです。

アクティブ ユーザーの表示その時点で DD Management Center にログインしているユーザーについて、さまざまな情報を表示できます。

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Active Users]を選択します。

2. 表示されるアクティブ ユーザーのリストを確認します。

表 29 アクティブ ユーザー

項目 説明

Name アクティブなセッションのあるユーザーの名前

Idle ユーザーが最後の操作を行ってから経過した時間

Last Login From ユーザーがログインしたシステム

Last Login Time ユーザーがログインした時間の日付スタンプ

Tty CLI ログインまたは[GUI]ログイン時(GUI でログインしている場合)の端末での表記

認証の構成DD Management Center では、次の 3 タイプの認証を構成できます。Active Directory、ワークグループ、NIS です。

NIS認証Data Domain システム上のローカル ユーザー アカウントは、UID500 から始まります。NIS(ネットワーク情報サービス)環境で Data Domain システムをセットアップするときは、ローカル ユーザーと NISユーザーのアカウント間で UID が競合する可能性があることに注意してください。競合を避けるため、初期計画時に NIS ユーザーの許容可能な UID範囲を定義すると潜在的なローカル アカウントのサイズを考慮します。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

2. [NIS]タブをクリックします。3. [NIS Authentication]領域で、NIS サーバーと構成された NIS グループに関する情報を

確認します(次の表を参照)。

表 30 NIS認証情報

項目 説明

NIS Status サービスのステータス:有効または無効

追加構成の実行

140 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 141: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 30 NIS認証情報 (続き)

項目 説明

Domain Name 当該サービスのドメイン名

Server 認証を実行するサーバーの名前

NIS Group NIS グループの名前

Management Role グループに割り当てられた管理ロール(管理者またはユーザー)

4. 該当するコントロールを選択することで、この情報はすべて追加、編集、削除できます。

NIS認証の有効化NIS(ネットワーク情報サービス)ドメインは、ユーザー、グループ、サーバ名のセントラル リポジトリを維持します。NISは、ネットワーク上のホストからのユーザーを認証するグローバル ディレクトリを追加します。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

2. [NIS]タブをクリックします。3. [Status]領域で[Enabled]を選択します。4. [Apply]を選択します。

NIS認証の無効化NIS認証を有効化した後に、無効化する必要があることがあります。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

2. [NIS]タブをクリックします。3. [Status]領域で[Disabled]を選択します。4. [Apply]を選択します。

NIS ドメイン名の構成NIS ドメイン名が無効な場合、処理に時間がかかる場合があります。有効なドメイン名を入力するよう注意してください。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

2. [NIS]タブをクリックします。3. [Domain Name]テキスト ボックスに新しいドメイン名を入力します。4. [Apply]をクリックします。

NIS サーバの構成NIS サーバは手動で構成することができますが、DHCP(動的ホスト構成プロトコル)から入手することもできます。それらを手動で構成する際は、サーバを追加、変更、削除できます。

追加構成の実行

認証の構成 141

Page 142: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

手順1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

2. [NIS]タブをクリックします。3. [NIS Servers]領域で、[Manual]を選択します。4. サーバを追加するには、[Add](緑のプラス記号)をクリックして名前を指定します。5. サーバを削除するには、サーバを選択し、[Delete](赤い X)をクリックします。6. [Apply]を選択します。

NISグループの構成NIS グループを追加、変更、削除することができます。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

2. [NIS]タブをクリックします。3. グループを追加するには、[Add](緑のプラス記号)をクリックします。名前を入力し、管理

ロール(admin/user)を選択して、[Add]をクリックします。4. グループを変更するには、グループを選択し、[Modify](鉛筆)をクリックします。名前およ

び/または管理ロール(admin/user)を編集し、[Save]をクリックします。5. グループを削除するには、グループを選択し、[削除](X)をクリックします。6. [Apply]をクリックします。

Windows認証Windows認証は、ワークグループまたは Active Directory を使用するよう構成できます。

1. DD Management Centerバナー内の[Settings]ボタン(右上隅のギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

2.[Windows]タブをクリックします。3.[Using Workgroup]または[Using Active Directory]を、[Method]ドロップダウンリストから選択します。ワークグループ認証の場合、次の表の説明に従って、CIFS サーバおよび構成済みのワークグループに関する情報を表示します。

表 31 CIFS サーバと構成済みワークグループの情報

項目 説明

Workgroup name DD Management Center インスタンスが存在するワークグループの名前。

CIFS server DD Management Center が接続されている CIFS

サーバの名前。

Active Directory認証の場合、次の表の説明に従って、Active Directory に関する情報を表示します。

追加構成の実行

142 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 143: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 32 Active Directory の情報

項目 説明

Realm name Active Directory レルムの名前。

User name Active Directory ユーザーの名前。

Password Active Directory のパスワード。

CIFS server DD Management Center が接続されている CIFS

サーバの名前。

Domain controller DD Management Center が接続されているActive Directory ドメイン コントローラ。

Organizational unit DD Management Center インスタンスが存在する組織単位の名前。

Windows group DD Management Center インスタンスが存在するWindows グループの名前。

ワークグループ認証の構成[Workgroup]モードで、DD Management Center がワークグループのドメインに連結されます。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

2. [Windows]タブをクリックします。3. [Using Workgroup]を選択します。4. [Workgroup Name]では、[Manual]を選択して、異なるワークグループ名をテキスト ボ

ックスに入力します。5. [CIFS Server Name]では、[Manual]を選択して、異なる CIFS サーバ名(Data

Domain システム)をテキスト ボックスに入力します。6. [Apply]をクリックします。

Active Directory認証Active Directory が構成された場合、[Active Directory Authentication]パネルを使用して、関連づけられた情報を表示します。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

変更を適用するには、常にユーザー名とパスワードが必要です。

Active Directory認証の構成DD Management Centerは、ドメイン コントローラのクロック タイムとの差が 5分以下など、すべての Active Directory の要件を満たす必要があります。

追加構成の実行

認証の構成 143

Page 144: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

手順1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

レルム名および認証情報の入力Windows KDC(キー配布センター)には、レルム名と Active Directory認証の認証情報が必要です。手順

1. [Realm Name]テキスト ボックスに DD Management Center の完全なレルム名(domain1.localなど)を入力します。

2. [User Name]テキスト ボックスにユーザー名を入力します。このユーザーは、参加させるドメインのユーザー、または会社のトラステッド ドメインであるドメインのユーザーです。このユーザーは、このドメインにアカウントを作成する権限を持っている必要があります。ユーザー名は、参加する Active Directory ドメインのMicrosoft要件に対応している必要があります。

3. [Password]テキスト ボックスに、パスワードを入力します。パスワードは、参加する ActiveDirectory ドメインのMicrosoft要件に対応している必要があります。

高度な Active Directory設定の構成オプションとして高度な Active Directory設定、[CIFS Server Name]、[DomainControllers]、[Organizational Unit]を構成できます。手順

1. [CIFS Server Name]:l [Use default: xxx]を選択して、デフォルトの CIFS サーバー名を使用する。または、l [Manual]を選択して、CIFS サーバー名をテキスト ボックスに入力する。

2. [Domain Controllers]:l デフォルトの[Automatically assign]の選択が推奨される。または、l [Manual]を選択して、コントローラー名をテキスト ボックスに入力する。コントローラー名は 3 つまで追加可能。完全修飾ドメイン名、ホスト名、または IP(IPv4 または IPv6)アドレスを入力できる。

3. [Organizational Units]:l [Use default: xxx]を選択して、デフォルトの組織単位を使用する。または、l [Manual]を選択して、組織名をテキスト ボックスに入力する。

アカウントは新しい組織単位に移動します。

4. [OK]を選択します。

必要条件Windows認証の設定後、DD Management Center のコマンド ラインから、次のコマンドを使用して CIFS認証を有効にする必要があります。adminaccess authentication add cifs

追加構成の実行

144 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 145: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

Windowsグループの作成[Windows グループ]は、Windows ドメイン コントローラーに存在するグループ(admin またはuser いずれかのユーザー ロールに基づく)です。手順

1. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

2. [Windows]タブをクリックします。3. [Using Active Directory]を選択します。4. [Add]をクリックします。5. Windows グループを指定します。6. ロールを指定します。7. [Add]をクリックします。8. [Apply]をクリックします。

Windowsグループの変更Windows グループを作成した後、必要に応じてそれを変更できます。手順

1. [Administration] > [Settings] > [Access tab] > [Authentication]を選択します。

2. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

3. [Windows]タブをクリックします。4. [Using Active Directory]を選択します。5. Windows グループを選択して、[Edit]をクリックします。6. テキスト ボックスでグループ名を編集します。グループのドメインを指定する必要があります(例、ドメイン\グループ名)。

7. [Save]をクリックします。8. [Apply]をクリックします。

Windowsグループの削除Domain Adminsなど、デフォルトのWindows グループは削除できません。デフォルトのWindowsグループを選択すると、[Delete]ボタンがグレー表示になります。手順

1. [Administration] > [Settings] > [Access tab] > [Authentication]を選択します。

2. DD Management Centerバナー内の[Settings]ボタン(ギア アイコン)をクリックして、[Access] > [Authentication]を選択します。

3. [Windows]タブをクリックします。4. [Using Active Directory]を選択します。5. Windows グループを選択して、[Delete]をクリックします。6. [Apply]をクリックします。

追加構成の実行

認証の構成 145

Page 146: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

全般的な構成設定の管理DDMCバナーのギア アイコンから[Settings]にアクセスして、メール サーバ、時間と日付の取得方法、一部のシステム プロパティ(ロケーションおよびデフォルト管理者の E メールとホスト名)の設定を管理できます。

日時設定の構成使用するタイム ゾーンの設定やタイミングでシステムが同期する方法(同期しないまたは NTP(Network Time Protocol))を指定または変更できます。手順

1. DD Management Centerバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Time and Date]を選択します。

2. 次の手順で、時刻の同期方法を設定します。l 時刻と日付を手動で設定するには、[Manual]を選択し、テキスト ボックスに日付を入力して、ドロップダウン リストで時刻を設定します。

l NTP を使用して時刻を同期させるには、[NTP]を選択して、NTP サーバへのアクセス方法を設定します。n [Obtain NTP Servers using DHCP]:DHCP(Dynamic Host Configuration

Protocol)は自動的にサーバを選択する。n [Manually Configure]:[NTP Servers]領域でサーバの IP アドレスを追加する。

3. [Apply]を選択します。

[Time and Date]設定の変更を有効にするには、DD Management Center の再起動が必要です。

システム プロパティの構成[Settings]ライトボックスの[Properties configuration]ページを使用して、アラートおよび自動サポート通知リストに追加する管理 E メール アドレスと、FTP および Telnet アクセス リストに追加する管理ホストを指定できます。手順

1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Properties]を選択します。

2. [Location]テキスト フィールドには、システムの場所が表示されます。(このテキスト フィールドは DD Management Center または DD OS)には使用されません。これは単なる参考情報です。)

3. [Default Administrator]セクションでは、アラートおよび自動サポートの通知リストに自動的に追加される E メール アドレスと、FTP および Telnet アクセス リストに自動的に追加されるホストを入力します。このフィールドに「ALL」と入力すると、すべてのホストを FTP およびTelnet で使用できます。

追加構成の実行

146 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 147: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

4. [Apply]をクリックします。

メール サーバー設定の構成[Set Mail Server]ダイアログを使用して、メール サーバーの名前を設定または変更できます。手順

1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Properties]を選択します。

2. テキスト ボックスにメール サーバの名前を入力します。3. [Apply]をクリックします。

DD Management Center のシリアル番号のチェック各 DD Management Center仮想マシンには固有のシリアル番号があります。この番号は、オートサポート メッセージでシステムを識別するために使用されます。

シリアル番号を追加または変更することはできません。番号は自動的に割り当てられます。

1. DD Management Centerバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Properties]を選択します。

2. 一覧表示されているシリアル番号を表示します。

DD Management Center にはライセンスは必要ありませんが、管理対象 Data Domain システムでは、コア機能とオプション機能のライセンスが必要です。

アラートの管理DD Management Center のアラート通知および日次アラート サマリーを受け取るユーザーを決定する設定を構成することができます。DD Management Center と Data Domain システム(DD OS)は、同じアラート システムを使用しています。アラート システムに関する詳細な情報は、「Data Domain Operating System管理ガイド」に記載されています。

アラート通知の管理DD Management Center のアラート通知を受信するように設定されたグループが、[Settings] > [System] > [Support] > [Notifications]タブに表示されます。テーブル内のグループを選択すると、アラートクラスの属性と、アラート クラスに設定された重大度にアラートが到達した場合に通知を受信する受取人の詳細情報が[Details]パネルに入力されます。

通知リストのフィルタリング通知グループのリストでフィルタリングを行う(または 1 つの項目を検索する)には、[Filter By]領域の適切なテキスト ボックスにグループ名や受取人のメール アドレスを入力します。[Update]を選択します。通知リストの最上部に、結果が表示されます。グループ リストをデフォルト順序に戻すには、[Reset]を選択します。

追加構成の実行

アラートの管理 147

Page 148: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

通知グループの作成デフォルトでは、すべてのアラートが [email protected] のメール グループに送信されますが、特定のクラスのアラート通知を受信するグループを追加で作成することができます。手順

1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Support] > [Notifications]を選択します。

2. [Real Time Alerts]領域で[Add]をクリックします。3. [Add Notification Group]ダイアログで、[Group Name]テキスト ボックスにグループ名

を入力します。4. アラートのクラス属性を選択し、通知を送信する重大度レベルを設定します。

たとえば、「CriticalWarnings」というグループを作成し、すべてのクラスを選択して、重大度レベルを[Critical]に設定できます。

5. [Subscribers]パネルで[Add](緑のプラス記号)をクリックして、サブスクライバーの E メール アドレスを追加し、[OK]を選択します。

6. グループに追加する必要のあるサブスクライバーそれぞれについてこの手順を繰り返し、[Add]をクリックします。

通知グループ内の受取人のメールアドレスの検証メール アドレスが動作していることを検証するには、通知グループ内の受取人にテスト メールを送信できます。手順

1. [More Tasks]メニューで、[Send Test Alert]を選択します。2. [Notification Groups]パネルで、テスト メールの送信対象となるグループの行を選択し、[Next]を選択します。

3. 必要に応じて、[Additional Email Addresses]パネルでメール アドレスを追加または変更します。

4. [Send Now]を選択します。

通知グループの変更通知グループのいくつかの側面を変更することができます。手順

1. [Notifications]グループ テーブルでグループの行をクリックし、[Modify]を選択します。2. [Modify Group]ダイアログで[Group Properties]を選択し、[Class Attributes]

領域でクラスを追加または削除して、重大度レベルを変更し、[Next]を選択します。3. [Subscribers]領域が表示されます。必要に応じて受取人のメール アドレスを追加または

削除して、[Finish]を選択します。

通知グループの削除デフォルトの通知グループを除く、すべての通知グループを削除することができます。手順

1. [Notifications group]テーブルで 1 つまたは複数のグループの行を選択して、[Delete]を選択します。

追加構成の実行

148 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 149: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

2. [Delete Group]ダイアログで、削除した内容を確認して[OK]を選択します。3. [OK]を選択して、確認ダイアログを閉じます。

通知グループのリセット追加されたすべての通知グループを削除したり、デフォルトのグループに対する変更内容を削除したりできます。手順

1. [More Tasks]メニューから、[Reset Notification Groups]を選択します。2. [Reset Notification Groups]ダイアログで[Yes]を選択し、[Verification]ダイアロ

グで[OK]を選択します。

サブスクライバー リストの管理通知グループのサブスクライバー リストで E メール アドレスを追加、変更、削除できます。手順

1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Support] > [Notifications]を選択します。

2. 必要な通知グループを選択して、[Edit]をクリックします。3. [Edit Subscribers]ダイアログで、次のいずれかのオプションを選択します。

l サブスクライバーを追加するには、[Add](緑のプラス記号)をクリックする。[EmailAddress]ダイアログでメール アドレスを入力し、[OK]を選択する。

l E メール アドレスを変更するには、[Subscriber Email]リストで E メール アドレスを選択し、[Modify](鉛筆)をクリックする。[Email Address]ダイアログで E メール アドレスを編集し、[Save]クリックする。

l E メール アドレスを削除するには、[Subscriber Email]リストで E メール アドレスを選択して[Delete](X)をクリックする。

4. [Apply]をクリックします。

日次アラートのサマリーの管理DD Management Center のローカル時間の毎朝 8時ちょうどに、アラートのとログ メッセージのサマリーを含む[Daily Alert Summary]メールが、設定されたサブスクライバーに送信されます。手順

1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Support] > [Notifications]を選択します。

2. デフォルトの「8:00 AM Daily」が配信時間として許容できない場合は、新しい時間の時間、分、午前午後を選択します。

3. サブスクライバーの E メールを管理します。l サブスクライバーを追加するには、[Add](緑のプラス記号)をクリックする。[Email

Address]ダイアログでメール アドレスを入力し、[OK]を選択する。l E メール アドレスを変更するには、[Subscriber Email]リストで E メール アドレスを選択し、[Modify](鉛筆)をクリックする。[Email Address]ダイアログで E メール アドレスを編集し、[Save]クリックする。

l E メール アドレスを削除するには、[Subscriber Email]リストで E メール アドレスを選択して[Delete](X)をクリックする。

追加構成の実行

アラートの管理 149

Page 150: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

4. [Apply]をクリックします。

自動サポート レポートの管理自動サポート レポート機能は、自動生成される日次レポート(別名 ASUP)を Data Domain サポートに E メール送信します。このレポートには、DD Management Center のシステム ID、ステータス情報、さまざまなログ ファイルからのエントリーが表示されます。レポートの最後には、必要が生じた場合にデバッグを行うサポート スタッフを支援するための、膨大かつ詳細な内部統計と情報が記載されています。ただし、このレポートには、管理対象の Data Domain システムに関する情報は一切含まれていません。自動サポート レポートは、デフォルトで有効化されています。無効化するには、次の手順を実行します。

1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Support] > [EMC Support]を選択します。

2.[Auto support and daily alert summary]および/または[Real-time alert]を選択解除します。

3.[Apply]をクリックします。

自動サポート レポートの詳細については、「Data Domain Operating System管理ガイド」を参照してください。

自動サポートへの ConnectEMC またはレガシー E メールの使用デフォルトでは、自動サポート レポートは有効になっており、[レガシー E メール方式]で毎日 DataDomain カスタマー サポートに送信されます。[ConnectEMC方式]では、ESRS(EMC セキュア リモート サービス )ゲートウェイを経由してメッセージを安全に送信します。

自動サポート レポートがその時点で有効かどうかを判断するには、またはその場合、使用する方法は次のとおりです。手順

1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Support] > [EMC Support]を選択します。

2. [Channel]領域で[ConnectEMC]を選択します。3. 方法の優先度を追加、削除、変更します。

方法を変更するには、「Data Domain Operating System管理ガイド」を参照してください。

4. DD Management Center のデフォルト管理者に E メールを送信する頻度を選択します。5. [Apply]をクリックします。

自動サポート レポート E メール リストへの追加デフォルトでは、自動サポート レポートは有効になっており、毎日 Data Domain CustomerSupport に送信されます。別の E メール アドレスを自動サポート レポートの受信者として追加することが可能です。手順

1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Support] > [Notifications]を選択します。

追加構成の実行

150 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 151: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

2. [Autosupport Report]ダイアログで[Add](緑のプラス記号)を選択して、E メール アドレスを追加します。

3. [Apply]をクリックします。

生成された自動サポート レポートの確認[Autosupport Reports]パネルには、現在の Autosupport レポート ファイルへのリンクのリストが入っています。生成された自動サポート レポートを確認するには、ファイル名のリンクを選択して、テキスト エディタにレポートを表示します。ブラウザで見る必要がある場合は、そのファイルをまずダウンロードします。

サポート バンドルの手動生成問題のトラブルシューティングの際、Data Domain サポートから、サポート バンドルをすぐに生成するようお願いすることがあります。このバンドルは、オートサポート ヘッダーを特定する README ファイルとログ ファイルを tar-g で圧縮したものです。

1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Support] > [Support Bundles]を選択します。

2.[Generate Support Bundles]をクリックします。3. 新しい.tar.gz ファイルを確認したら、それを Data Domain サポートに E メール送信します。ファイルが大きすぎて E メールで送信できない場合は、Data Domain サポート サイトにアクセスしてアップロードしてください。

システム ログの管理メッセージ ファイルと監査ログ ファイルは DD Management Center に保存され、[Logs]領域に一覧表示されます。ファイルは、開いてローカルで保存したり、必要に応じてサポートに転送したりすることが可能です。手順

1. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Support] > [Logs]を選択します。

2. [Logs]ページには、ログ ファイル名(自動的に割り当てられる)、ファイル サイズ、最終変更日が表示されます。ログ ファイル名を選択すると、その内容が表示されます。Notepad.exeなどのアプリケーションを選択して、ファイルを開くよう求められる場合があります。

3. 必要に応じて、ログ ファイルをローカルに保存します。

DD Management Center ソフトウェアのアップグレードDD Management Center の管理者は、ソフトウェア アップグレード パッケージを管理し、DDManagement Center のアップグレードを実行する権限が必要です。

追加構成の実行

システム ログの管理 151

Page 152: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

DD Management Center 6.1 にアップグレードできるのは、DD Management Center 1.4.5 または 2.x が動作しているシステムからだけです。DD Management Center では一度に最大 2世代分のリリース ファミリーへのアップグレードのみをサポートしています(1.1 から 1.2/1.3、1.2 から1.3/1.4、1.3 から 1.4/1.4.5、1.4.5 から 2.0/6.1)。1.4.5 よりも前のリリース ファミリーから DDManagement Center にアップグレードするには、段階的にアップグレードする必要があります。DDManagement Center の正確なアップグレード手順については、使用しているリリースの「DD

Management Center リリース ノート」を参照してください。これはオンライン サポート サイトで確認できます。

DD Management Center のリリース ファミリー 2.0 の次は 6.1 になります。3.x、4.x、5.xバージョンはありません。

DD Management Center ソフトウェアのアップグレードは 2段階で実行されます。l オンライン サポート サイトからイメージを取得するか、以前取得して保存しておいたアップグレー

ド イメージを選択します。l DD Management Center のアップグレードを実行します。

DD Management Center アップグレード パッケージの管理オンライン サポート サイトからローカルでアクセス可能なドライブにアップグレードのイメージをダウンロードし、DD Management Center が管理するアップグレード パッケージ コレクションにそのイメージを追加できます。手順

1. DD Management Centerバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Upgrade]を選択します。

2. [Upgrade Packages]領域で、利用可能なアップグレード パッケージ、それらのサイズ、および変更日を確認します。その後、次のいずれかのオプションを選択します。l 新しいアップグレード パッケージを取得してローカルに保存するには、[Add]をクリックしてから[EMC Online Support]リンクをクリックします。

l インベントリにローカル保存されているパッケージをアップロードするには、[Add]をクリックしてから[EMC Online Support]リンクをクリックします。ローカル ドライブをブラウズして、パッケージを選択します。

l パッケージを削除するには、インベントリのリストからパッケージを選択して[Delete]をクリックします。

3. アップグレードの実行については、次のセクションの手順を参照してください。

DD Management Center ソフトウェア アップグレードの実行アップグレード パッケージをアップロードした後は、それを DD Management Center ソフトウェアのアップグレードに使用できます。

追加構成の実行

152 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 153: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

ソフトウェア アップグレード ファイルは、ファイル拡張子に.rpm を使用します。このトピックは、DDManagement Center のみを更新していると想定しています。スワッピングの追加、インターフェイスカードの移動など、ハードウェアに変更があった場合、ハードウェアの変更に対応するため、DD OS構成を更新する必要があります。

手順1. このアップグレードと、使用可能な領域を検証する手順については、適切な「DD

Management Center リリース ノート」を確認してください。

ほとんどのリリースで、2世代前のメジャー リリース バージョンからのアップグレードまで認められます。

2. DDMCバナーの[Settings]ボタン(ギア アイコン)をクリックして、[System] > [Upgrade]を選択します。

3. [Upgrade Packages Available on Data Domain System]領域で、リストからアップグレード パッケージを選択し、[Perform System Upgrade]を選択します。

4. DD Management Center コンソール ページで、アップグレードの進行状況を監視します。5. アップグレードを実行すると、自動的に DD Management Center がリブートします。注意し

てください。6. アップグレードが完了するか、システムがシャットダウンするまで、[System Upgrade

progress]ダイアログを開いたままにすることを推奨します。

追加構成の実行

DD Management Center ソフトウェアのアップグレード 153

Page 154: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

追加構成の実行

154 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 155: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

付録 A

DD Management Center グラフィックス リファレンス

l グローバルなコントロールおよびアイコン.....................................................................156l ダッシュボード コントロール......................................................................................158l ウィジェット コントロール..........................................................................................158l グループ アイコン.................................................................................................. 159l プロパティ コントロール........................................................................................... 159

DD Management Center グラフィックス リファレンス 155

Page 156: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

グローバルなコントロールおよびアイコンDD Management Center のインターフェイス全体を通じて使用されるコントロールおよびアイコンについて詳しく説明します。

表 33 機能を実行するコントロール

コントロール 名称 説明

Help DD Management Center のバナーにあり、ヘルプのトップページが開く。ヘルプは、「EMC Data

Domain Management Center インストールおよび管理ガイド」から抽出されたもの。

Log Out DD Management Center のバナーにあり、DD Management Center からログアウトする。

Filter controls フィルターのコントロールは、じょうご型のアイコンとドロップダウン リストの 2 つのパートで構成される。じょうご型のアイコンを選択すると、フィルタリングのオンとオフが切り替わります。l フィルタリングが実行されている場合は、じょうごをクリックするとすべてのフィルタリングがオフに

なり、すべてのシステムが見えるようになります。l フィルタリングがオフの場合は、じょうごをクリックすると、フィルタリングがオンになり、前に設定

したフィルターが使用されます。l フィルターがアクティブなときは、じょうごが黄色で表示されます。[Show Filter]または[Filtered by]リンクをクリックすると、フィルタリング対象の詳細が表示されます。

フィルターの選択は小さな下向き矢印で行います。これをクリックするとドロップダウン リストが開き、以下の使用可能なフィルタリングのタイプが表示されます。l [Filter by group]:1 つまたは複数のグループを選択できます。選択したグループに属

するシステムが作業領域のパネルに表示されます。l [Filter by property]:1 つまたは複数のプロパティ値を選択できます。選択したプロパ

ティ値を持つシステムが作業領域のパネルに表示されます。l [Filter by system]:作業領域のパネルに表示する 1 つまたは複数のシステムを選択

できます。l [Filter by rule]:作業領域パネルに表示するシステムを制御するフィルターのルールを

作成(または前に作成したルールの選択)が可能になります。[Filter by rule]を使用してシステムやグループ、プロパティを組み合わせることで、より厳密なフィルタリングが実現します。

l フィルタリングはモニタリング ビューでの作業に使用しますが、[Reports]や[Dashboard]ウィジェットでは使用しません。

システムとグループの表示の切り替え

l [View by System]:(デフォルト)システムがシンプルなリストで表示される。このシステムのエントリーは、テーブルの列ソート コントロールを使用してソートできる。

l [View by Group]:システムをグループの階層ごとに表示する。このビューでは、テーブルのソートはグループ内でしか実行できません。グループのリストを展開して、システムのリストにすることができます。

システム、グループ、テナントの表示の切り替え

前のアイコンに加えて、以下も選択できます。l [View by Tenant]:テナントがシンプルなリストで表示される。このエントリーは、テーブ

ルの列ソート コントロールを使用してソートできる。

DD Management Center グラフィックス リファレンス

156 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 157: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 33 機能を実行するコントロール (続き)

コントロール 名称 説明

Launch DDSystemManager

選択したシステムに対して、ブラウザの新しいウィンドウで DD System Manager を起動する。このウィンドウでは、システム マネージャを起動したシステム領域を直接管理したり調査したりすることが可能。

Showcolumns

テーブル ベースのビューの多くに表示されます。このコントロールを使用して、テーブルに表示する列を選択することができます。

Columnsorter

テーブル ビューで、列のデータ タイプに基づいて列を(日付、アルファベット、優先度などの)昇順または降順にソートする。

Add 1 つまたは複数の項目を追加するダイアログ ボックスを開きます。追加する項目のタイプは、表示されているページによって異なる。例えば、[Inventory] > [Systems]ページでは、このコントロールを使用すると DD Management Center にシステムを追加できます。[Administration] > [Properties]ページでは、管理オブジェクトのカスタムのプロパティを作成できます。

Edit 選択したテーブル要素について、その要素に関する情報を変更できるダイアログ ボックスを開きます。

Delete 選択したテーブル要素を削除します。

Continue 操作を続行します。例えば、カスタム ルールの作成中に別のステートメントを追加するなどです。

このアイコンを選択すると、接続の問題に関する詳細な情報がわかるステータス バナーが表示されます。表 34 システムおよび/または接続のステータスを示すアイコン

アイコン ステータス

[Normal]:DD Management Center と Data Domain システム間の通信が正常に行われている。

[Unreachable]:Data Domain システムが応答していないか、転送していない。データは、ステータス バナーに表示された日付の時点で最後に取得されています。

[Unmanaged]:Data Domain システムは一時停止しているか、管理対象外。一時停止のときは、すべてのデータコレクションが終了します。システムが一時停止されるのは、管理が別の DD Management Center に引き継がれた場合または CLI を通じてシステムが一時停止された場合。

[Adding]:Data Domain システムがインベントリに追加されている。

[Upgrading]:Data Domain システムがアップグレード中。この状態の間は利用不可。

[Synchronizing]:Data Domain システムのデータが同期されている。この状態の間はシステムを利用できません。

[Unsupported system]:このバージョンの DD Management Center がサポートしていないオペレーティング システムを実行しているため、このシステムはサポートされていない。システムの詳細を表示できるが、データの内容は古くなる。システムをアップグレードするオプションにはツールチップが表示される。

DD Management Center グラフィックス リファレンス

グローバルなコントロールおよびアイコン 157

Page 158: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 35 テナントとテナント ユニットのアイコン

アイコン ステータス

[Tenant Unit Configuration Issues]:すべてのマルチテナンシー ページ、ダイアログ、ライトボックスに報告される。このテナント ユニットではアラート通知リストが構成されていないこと、ストレージがプロビジョニングされていないこと、ハード クォータが設定されていないこと、レポートが構成されていないことのすべてまたはいずれかを示す。

ダッシュボード コントロール[Dashboard] > [Monitoring]ページは、1~7個のタブで構成されています。タブを作成すれば、Data Domain環境をさまざまな側面から見ることのできる高レベルで高速なモニタリング ビューを備えたウィジェットをいくつでも入れることができます。

表 36 ダッシュボード コントロール

コントロール 名前 説明

Add Widget [Add Dashboard Widget]ダイアログ ボックスを開く。ここで、ウィジェット テンプレートやオプションのフィルターを選択してウィジェットを作成できる。

Add/ConfigureTabs

[Add and Configure Dashboard Tabs]ダイアログ ボックスを開く。ここで、タブを追加したり、タブの名前を変更したり、タブを削除したりできる。列数を設定したり、ダッシュボード上でのタブの並び順を変更したりすることもできる。

Maximize/Restoredashboard

ダッシュボードのサイズを切り替える。[Maximize]ではナビゲーション パネルが非表示になり、[Restore]ではナビゲーション パネルが表示されたデフォルト ビューに戻る。

ウィジェット コントロール各ウィジェットには、次のような標準コントロールが含まれます。

表 37 ウィジェット コントロール

コントロール 名前 説明

Edit Widget [Edit Dashboard]ウィジェットが開く。ここで、ウィジェット名やフィルター条件、場合によってはウィジェットの詳細情報を変更することができる。

Details ウィジェットに関連付けられた親ページに移動する、ウィジェット上のグローバルなドリルダウン ボタン。例えば、[Alerts]ウィジェットの場合は[Health] > [Alerts]ページが開く。

Help ウィジェットの監視対象やウィジェット上のアクティブ コントロール(親モニタリング ページへ移動するコントロールなど)に関する情報が表示される。

Remove Widget タブからウィジェットを削除する。

Connection Status [Status]をクリックすると、応答なし、送信不可、中断、管理対象外カテゴリのいずれかの接続問題が起きている DD システムの数を表示するポップアップが開きます。ポップアップの一番下には[Health] > [Status]ページをブラウズするためのリンクが含まれます。このページではこれらのシステムだけについての詳細が提供されます。

DD Management Center グラフィックス リファレンス

158 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 159: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 37 ウィジェット コントロール (続き)

コントロール 名前 説明

監視対象システムのいずれか(フィルターの有無に関係なく)に 1 つまたは複数の接続の問題があると、[Status]コントロールがウィジェットに表示される。

Filter ウィジェットに対してフィルターがアクティブであることを示す。

Emergency andAlert

非常事態またはアラート状態の場合は、このアイコンをクリックすると[Status] > [Alerts]ページが表示され、非常事態やアラートのメッセージが表示される。

Critical and Error クリティカルまたはエラー状態の場合は、このアイコンをクリックすると[Status] > [Alerts]ページが表示され、クリティカルまたはエラー メッセージが表示される。

Warning 警告状態の場合は、このアイコンをクリックすると[Status] > [Alerts]ページが表示され、警告が表示される。

グループ アイコン[Administration] > [Groups]ページでは、DD Management Center のシステム管理者が、論理的に Data Domain システムを構成するためのツリー状の階層でグループを作成します。

表 38 グループ アイコン

コントロール 名前 説明

Group DD システムや他のグループを含んでいるグループ。サブグループがある場合は、フォルダーの左側に展開用のアイコンが表示されます。フォルダーを選択すると、そのグループのメンバーが[Group

Details]パネルに表示されます。

Group withpermissions applied

このグループはアクセス権限によって制御されています。

Membership details DD システムが複数のグループに属している場合に表示されます。この上にマウスを合わせると、その DD システムがメンバーになっているグループの名前が表示されます。

プロパティ コントロールプロパティ([Administration] > [Properties])を追加、編集、割り当てるために使用されるコントロールは、プロパティがシステム プロパティかユーザー プロパティかを簡単に確認し、そのプロパティに関する詳細と情報を取得するのに役立ちます。

表 39 プロパティ コントロール

コントロール 名前 説明

System property 編集不可能な、事前設定された固定プロパティを示す。このコントロールを選択すると、作成されたすべての値が[Values]列に表示される。変更不可能なデフォルトのプロパティは次のとおり。

DD Management Center グラフィックス リファレンス

グループ アイコン 159

Page 160: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 39 プロパティ コントロール (続き)

コントロール 名前 説明

l システム:モデル、OS、ドメイン名l MTrees:レプリケート済みl レプリケーション:デフォルト プロパティはありません

User property ユーザーが定義したプロパティを表す。このプロパティは編集や削除が可能で、選択すると作成されたすべての値が[Values]列に表示される。

システムの詳細 [Property Assignment]ダイアログが開き、プロパティのタイプ、要素の名前(システム名など)、割り当てられている値が一覧表示される。[Values]列で値を開くと、その値のエンティティのみが表示される。

DD Management Center グラフィックス リファレンス

160 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 161: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

付録 B

DD Management Center コマンド ライン インタ フェース

l DD Management Center CLI と DD OS CLI の相違点..........................................162l DD Management Center CLI でのみ利用可能なタスク.......................................... 162l 構成テンプレート コマンド...................................................................................... 162l managed-system コマンド................................................................................... 166l task コマンド........................................................................................................ 171

DD Management Center コマンド ライン インタ フェース 161

Page 162: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

DD Management Center CLI と DD OS CLIの相違点DD Management Center の CLI(コマンド ライン インターフェイス)は、DD OS(Data DomainOperating System)の CLI から派生しましたが、DD Management Center のニーズやタスクに合わせて変更されています。l DD Management Center には 2 つの独自コマンド(managed-system と task)があ

り、これらは基本の登録、管理、ジョブ管理機能を実行します。l DD Management Center には DD OS コマンド(adminaccess、alerts、alias、

authentication、autosupport、config、help、log、net、ntp、route、snmp、support、system、user)のサブセット(15)のみが含まれますが、DDManagement Centerは直接ストレージを管理しないため、引数と出力には含まれないものがあります。ストレージの管理のみを目的としているため、残りの DD OS コマンドは含まれません。

DD Management Center の CLI コマンドについてオンライン ヘルプを表示するには、ssh(セキュアシェル セッション)を開始して、CLI プロンプトで?または mancommand-name を入力します。

DD Management Center CLIでのみ利用可能なタスクすべてのシステム[管理]タスクに DD Management Center GUI を使用することをお勧めします。ただし、一部のシステムには GUI から利用できない[管理]タスクがあり、これについては DDManagement Center CLI を使用する必要があります。l managed-system resume host

l managed-system suspend host

l managed-system syncl system show performance [duration duration {hr | min}] [interval interval {hr

| min}]

l system show serialno detailedGUI には DD Management Center の現在のシリアル番号が表示されるが、バージョンの詳細まではサポートしていない。

l system show spacel system show stats [view {net | iostat | sysstat}] [custom-view view-spec,...]

[interval nsecs] [count count]

構成テンプレート コマンド同じまたは極めて似た構成の Data Domain システムを構成する手順は、configtemplateCLI コマンド セットを使用して、システムのグループを構成することで、最小化できるようになりました。

config template create

このコマンドでは、Data Domain システムから新しい構成のテンプレートを作成し、DDManagement Center上のローカル データベースに保存します。config template create [template-name] from-managed-system[host-name] features { all | adminaccess | alerts | autosupport

DD Management Center コマンド ライン インタ フェース

162 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 163: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

| config | net | ntp | snmp | [feature-list] } [description[template-description] ]

ホスト名は 1 つのみ使用できます。

sysadmin@ddmc-sc# config template create ct_santa_clara from-managed-system ddr-santa-clara.emc.com features snmp alerts description “SNMP and Alerts configurations from ddr-santa-clara” Creating a new configuration template "ct_santa_clara ". Configuration template "ct_santa_clara " created.

表 40 config template の機能とサブ機能

機能 サブ機能 オペレーション

Adminaccess ssh Enable/Disable

ssh hosts Add/Delete

scp Enable/Disable

telnet Enable/Disable

telnet hosts Add/Delete

ftp Enable/Disable

ftp hosts Add/Del

stps Enable/Disable

http Enable/Disable

http host Add/Delete

https[https] Enable/Disable

web-service Enable/Disable

web-option http-port Set/Reset

Web-option https-port Set/Reset

Web-option session-timeout Set/Reset

Alerts notify-list group Create/Delete

notify-list emails Add/Delete

notify-list class severity Add/Delete

Autosupport alert-summary Add/Delete

alert-summary emails Add/Delete

asup-detailed Add/Delete

asup-detailed emails Add/Delete

schedule alert-summary Set/Reset

schedule asup-detailed Set/Reset

構成 admin-host Set/Reset

DD Management Center コマンド ライン インタ フェース

config template create 163

Page 164: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

表 40 config template の機能とサブ機能 (続き)

機能 サブ機能 オペレーション

admin-email Set/Reset

mailserver Set/Reset

timezone Set/Reset

Net interface Enable(up)/Disable(down)

dhcp Yes/No

ホスト Add/Delete

dns Set/Reset

NTP timeserver Add/Delete

ステータス Enable/Disable

SNMP ステータス Enable/Disable

sysContact Set/Reset

sysLocation Set/Reset

ro-community Add/Delete

ro-community hosts Add/Delete

rw-community Add/Delete

rw-community hosts Add/Delete

trap-host Add/Delete

ユーザー Add/Delete

config template apply

このコマンドでは、DD Management Center によって管理される、選択した Data Domain システムに構成テンプレートが適用されます。config template apply [template-name] to-managed-systems [host-list]

host-listは、DD Management Center が管理するホスト名のリストです。数値の IP アドレスは使用できません。

sysadmin@ddmc-sc# config template apply ct_santa_clara to-managed-systems ddr-santa-clara0.emc.com ddr-santa-clara1.emc.comApplying configuration template will overwrite existingconfiguration on the specified managed system(s). Do you want to proceed? (yes|no) [no]: yes

Applying configuration template "ct_santa_clara”...Host: ddr-santa-clara0.emc.com Applying alerts: success Applying snmp: success

DD Management Center コマンド ライン インタ フェース

164 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 165: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

Host: ddr-santa-clara1.emc.com Applying alerts: success Applying snmp: success

Successfully applied configuration template "ct_rha" on: ddr-santa-clara0.emc.com ddr-santa-clara1.emc.com

config template show list

このコマンドでは、DD Management Center で管理されている Data Domain システムで使用できるよう構成されたテンプレートのリストを表示します。config template show list [[template-name]]sysadmin@ddmc-sc# config template show list Name Host Name DDOS Version Creation Time Created By------- ------------ -------------- ------------------- ----------ct_net0 ddr0.emc.com 5.7.0.0-493350 2016-05-04 13:13:29 user ct_snmp ddr1.emc.com 5.7.0.0-493350 2016-05-04 13:15:04 scheduled ct0 ddr2.emc.com 5.7.0.0-493350 2016-05-06 11:49:33 user ------- ------------ -------------- ------------------- ----------

config template show detailed

このコマンドでは、DD Management Center で管理されている Data Domain システムで使用するために利用可能な構成テンプレートの詳細な設定を表示します。config template show detailed [[template-name]]sysadmin@ddmc-sc# config template show detailed ct_snmpTemplate Name: ct_snmpCreated From: ddr-santa-clara0.emc.comCreation Time: 2016-08-23 14:19:15Created By: userDDOS Version: 5.7.3.0-541237Content:{ "hostname": " ddr-santa-clara0.emc.com ", "software_version": "5.7.3.0-541237", "feature": "snmp", "snmp": { "status": "enabled", "sys-contact": "[email protected]", "sys-location": "Santa-Clara(US)", "trap-host": [ { "version": "v2c", "host": "trap-host0.emc.com" } ], "rw-community": [ { "community": "rw-community0", "host": [ "rw-host1.emc.com" ] } ], }}

DD Management Center コマンド ライン インタ フェース

config template show list 165

Page 166: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

config template rename

このコマンドは、既存の DD Management Center構成テンプレートを名称変更します。config template rename [template-name][new-template-name]sysadmin@ddmc-sc# config template rename ct_snmp_santa_clara ct_snmp_san_jose Configuration template “ct_snmp_santa_clara” renamed “ct_snmp_san_jose".

config template destroy

このコマンドは、DD Management Center上のローカル データベースに保存されている構成テンプレートを破棄します。config template destroy [template-name]sysadmin@ddmc-sc# config template destroy ct_snmp Configuration template “ct_snmp" destroyed.

config template creation schedule set

このコマンドを使用して、DD Management Center で管理されているすべての Data Domain システムの構成テンプレートを作成する、日単位のスケジュールを設定できます。l Data Domain システムあたり(スケジューラによって作成される)最大 3 つのコピーが保存され

る。l 前の日から構成が変更されていない場合、コピーは作成されない。config template creation schedule set { [hh:mm] | never }sysadmin@ddmc-sc# config template creation schedule set 12:00 Configuration template creation is set to run daily at 12:00.

config template creation schedule reset

このコマンドでは、DD Management Center で管理されているすべての Data Domain システムの構成テンプレートの作成を停止する、日単位のスケジュールをリセットします。config template creation schedule resetsysadmin@ddmc-sc# config template creation schedule reset Configuration template creation is reset to default {“never”).

managed-system コマンドDD Management Center の managed-system CLI コマンドでは、システムを管理対象に対して追加および削除したり、プロキシ ホスト設定を変更したり、データ コレクションの一時停止、再開または同期を行ったりできます。

これらの操作は、Web インターフェイスを使用しても行うことができます。

DD Management Center コマンド ライン インタ フェース

166 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 167: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

managed-system add

managed-system add [hostname] [force] [inbound-proxy [proxy-host] [inbound-proxy-port [proxy-port]]] [outbound-proxy[proxy-host] [outbound-proxy-port [proxy-port]]]このコマンドは、一連の管理対象 Data Domain システムに Data Domain システムを追加します。このコマンドでは、次の操作を要求されます。

1. ホストから取得した証明書が有効であることを確認する。2. 管理対象に追加されるシステムの sysadminパスワードを入力する。

引数定義force

システムがすでに別の DD Management Center で管理されている場合、現在の DDManagement Center ではその別の DD Management Center から Data Domain システムの管理を引き受け、その別の DD Management Center にあった Data Domain システムのエントリーは管理されていない状態になります。システムがすでに管理されている状態でこの引数を省略すると、コマンドが失敗します。

hostname

システムのホスト名。

inbound-proxy proxy-host

Data Domain システムからの受信接続がプロキシ経由である場合の受信プロキシ ホスト名。

inbound-proxy-port proxy-port

Data Domain システムからの受信接続がプロキシ経由である場合の受信プロキシ ポート番号。

outbound-proxy proxy-host

DD Management Center から Data Domain システムへの接続がプロキシ経由である場合の送信プロキシ ホスト名。

outbound-proxy-port proxy-port

DD Management Center から Data Domain システムへの接続がプロキシ経由である場合の送信プロキシ ポート番号。

プロキシのオプションは、グラフィカル ユーザー インターフェイスのファイアウォール オプションに相当します。

例# managed-system add host1234.mycompany.comThe SHA1 fingerprint for the remote host's CA certificate isXX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XXDo you want to trust this certificate? Are you sure? (yes|no) [no]: yes** Once added, all "admin" role users on this management center will operate on"host1234.mycompany.com" system with "admin" role. To allow "host1234.mycompany.com"to be managed by this management center, Enter sysadmin password:

ok, proceeding.

DD Management Center コマンド ライン インタ フェース

managed-system add 167

Page 168: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

managed-system check-connection

managed-system check-connection [hostname] [inbound-proxy[proxy-host] [inbound-proxy-port [proxy-port]]] [outbound-proxy[proxy-host] [outbound-proxy-port [proxy-port]]]このコマンドでは、指定したホストが到達可能で、当該の DD Management Center で管理可能であるかどうかをチェックします。 managed-system add を使用して、DD ManagementCenter が管理しているシステム一式にシステムを追加します。

引数定義hostname

システムのホスト名。

inbound-proxy proxy-host

Data Domain システムからの受信接続がプロキシ経由である場合の受信プロキシ ホスト名。

inbound-proxy-port proxy-port

Data Domain システムからの受信接続がプロキシ経由である場合の受信プロキシ ポート番号。

outbound-proxy proxy-host

DD Management Center から Data Domain システムへの接続がプロキシ経由である場合の送信プロキシ ホスト名。

outbound-proxy-port proxy-port

DD Management Center から Data Domain システムへの接続がプロキシ経由である場合の送信プロキシ ポート番号。

managed-system delete

managed-system delete [hostname]このコマンドは、指定した Data Domain システムを DD Management Center の管理対象から削除します。

引数定義hostname

システムのホスト名。

managed-system resume

managed-system resume [hostname]このコマンドは、データ コレクションが managed-system suspend によって中断された場合に、指定した Data Domain システムからこれを再開します。

システムがサポートされていないバージョンの DD OS を実行している場合、システムは再開されますが、サポートされていない(一時停止されない)状態に戻されます。

DD Management Center コマンド ライン インタ フェース

168 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 169: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

引数定義hostname

システムのホスト名。

managed-system set

managed-system set [hostname] [inbound-proxy {[proxy-host]|none}] [inbound-proxy-port {[proxy-port]|default}] [outbound-proxy {[proxy-host]|none}] [outbound-proxy-port {[proxy-port]|default}]このコマンドは、管理対象システムのプロキシ サーバー情報を設定または変更します。

引数定義hostname

システムのホスト名。

inbound-proxy {proxy-host|none}

Data Domain システムからの受信接続がプロキシ経由である場合の受信プロキシ ホスト名。none を使用してプロキシ ホストを削除し、プロキシ ポートをクリアします。

inbound-proxy-port proxy-port

Data Domain システムからの受信接続がプロキシ経由である場合の受信プロキシ ポート番号。

outbound-proxy {proxy-host|none}

DD Management Center から Data Domain システムへの接続がプロキシ経由である場合の送信プロキシ ホスト名。none を使用してプロキシ ホストを削除し、プロキシ ポートをクリアします。

outbound-proxy-port {proxy-port|default}

DD Management Center から Data Domain システムへの接続がプロキシ経由である場合の送信プロキシ ポート番号。default を使用してプロキシ ポート番号をリセットします。

managed-system show

managed-system show [{all | [hostname]}]このコマンドは、管理対象システムまたは指定したシステムのリストに関する基本情報を出力します。

引数定義all

すべてのシステムについてレポートします。これはデフォルト設定です。

hostname

システムのホスト名。

レポートにはシステムがホスト名ごとに一覧表示され、そのリストにはシリアル番号、管理状態、オンライン状態、DD の OS のバージョン、および最後に同期した時刻が含まれます。

管理状態このリストでは、管理 State列における有効な値を示しています。

DD Management Center コマンド ライン インタ フェース

managed-system set 169

Page 170: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

追加DD Management Center がシステムの管理を引き受けている途中です。

削除DD Management Center がシステムの管理を終了している途中です。

managed

DD Management Centerはシステムを管理中です。

suspended

DD Management Centerは現在、システムの情報の管理および収集を行っていません。managed-system suspend を使用してデータの収集を停止したり、ライセンスの問題でデータが収集できなくなったりすると、システムがこの状態になります。

unmanaged

以前はこの DD Management Center がシステムを管理していましたが、現在は別の DDManagement Center が管理を引き継いでいます。

unsupported

このバージョンの DD Management Center では DD OSバージョンがサポートされていないため、このシステムではサポートされていません。

「管理対象」システムの管理ステータス値この表では、システムが managed状態の場合に有効な管理 Status の値を示しています。not-responding

DD Management Center が管理対象システムにメッセージを送信できていないか、双方向の通信が 30分以上失敗しています。

not-transmitting

管理対象システムが、120分以上 DD Management Center からのメッセージに応答していません。

online

管理対象システムとの通信は正常です。

upgrading

管理対象システムがその DD OS をアップグレード中です。

upgrading, not-responding

管理対象システムがその DD OS をアップグレード中で、DD Management Center と通信していません。

managed-system suspend

managed-system suspend [hostname]このコマンドは、指定したホストからのデータ コレクションを一時停止します。メンテナンスのためにシャットダウンされているシステムを到達不能なシステムとして DD Management Center に表示したくない場合は、このコマンドを使用してモニタリングを一時停止します。

システムが管理状態でない場合、一時停止できません。システムでサポートされていないバージョンの DD OS を実行する場合、これを一時停止することができます。

DD Management Center コマンド ライン インタ フェース

170 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 171: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

引数定義hostname

システムのホスト名。

managed-system syncmanaged-system syncこのコマンドは、すべての管理対象システムの現在と過去のデータの両方を、同期および処理します。

task コマンドCLI では、[ジョブ]を[タスク]と呼んでいます。DD Management Center の task CLI コマンドにより、ジョブ レポートのキャンセル、一時停止、再開、作成を行えます。通常のユーザーは、ユーザー自身が作成したタスクを処理できます。sysadmin ユーザーは、すべてのタスクを処理できます。Web インターフェイスの[Health] > [Jobs]ページには、DD Management Center から開始されたジョブに関する情報が、進行中のものと完了済み(成功と失敗を問わず)のものも含めて表示されます。ジョブには、システムを管理対象に追加したり、管理対象から削除したりする操作が含まれます。

task cancel

task cancel [task-id]このコマンドではタスクを終了します。

引数定義task-id

task show コマンドのいずれかで報告されたタスクの ID番号。

task pause

task pause [task-id]このコマンドは、タスクを一時停止します。 タスクを再開するには task resume を使用します。引数定義task-id

task show コマンドのいずれかで報告されたタスクの ID番号。

task resume

task resume [task-id]このコマンドは、task pause で一時停止したタスクを続行します。引数の説明task-id

task show コマンドのいずれかで報告されたタスクの ID番号。

DD Management Center コマンド ライン インタ フェース

managed-system sync 171

Page 172: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

task show activetask show active [type {inventory | replication | upgrade}][user [user]]このコマンドは、実行されている最上位のタスクに関するレポートを行います。 type コマンドにいずれかのキーワードを組み合わせるか、user というキーワードを使用して、結果をフィルタリングすることができます。

引数定義type {inventory | replication | upgrade}

指定したタイプのタスクのみを表示するように結果をフィルタリングします。

user user

指定したユーザーが所有するタスクのみを表示するように結果をフィルタリングします。

task show detailed

task show detailed [task-id]このコマンドは、タスクの入力と出力についてキー-値リストの形式で詳細なレポートを出力します。

引数定義task-id

task show コマンドのいずれかで報告されたタスクの ID番号。

出力サンプルこれはこのコマンド出力の例です。# task show detailed 19730Task ID : 19730Task Name : Adding systemsUser : sysadminState : SuccessStart Time: Tue Aug 25 14:28:40 2015End Time : Tue Aug 25 14:29:10 2015Host(s) : 10.25.183.48,10.25.183.4Input(s) : 0.ddr_name = 10.25.183.48 1.ddr_name = 10.25.183.4 ddr_count = 2 flag = 8191 force = 1Output(s) : 1.system_name = ddve-251834.brs.lab.emc.com 1.system_id = 40 0.system_name = ddve-2518348.brs.lab.emc.com 0.system_id = 39

Step 1: Name : Checking license status State : Success Start Time: Tue Aug 25 14:28:40 2015 End Time : Tue Aug 25 14:28:40 2015Step 2: Name : Adding systems State : Success Start Time: Tue Aug 25 14:28:40 2015 End Time : Tue Aug 25 14:28:40 2015 Subtask : Task ID : 19731 Task Name : Adding system

DD Management Center コマンド ライン インタ フェース

172 Data Domain Management Center 6.1.2 インストールおよび管理ガイド

Page 173: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

State : Success Start Time: Tue Aug 25 14:28:40 2015 End Time : Tue Aug 25 14:29:08 2015 Host(s) : 10.25.183.48 Input(s) : index_to_parent = 0 ddr_count = 1 flag = 8191 force = 1 ddr_name = 10.25.183.48 Output(s) : system_name = ddve-2518348.brs.lab.emc.com system_id = 39 Subtask : Task ID : 19732 Task Name : Adding system State : Success Start Time: Tue Aug 25 14:28:40 2015 End Time : Tue Aug 25 14:29:10 2015 Host(s) : 10.25.183.4 Input(s) : index_to_parent = 1 ddr_count = 1 flag = 8191 force = 1 ddr_name = 10.25.183.4 Output(s) : system_name = ddve-251834.brs.lab.emc.com system_id = 40Step 3: Name : Launching catalog download binary State : Success Start Time: Tue Aug 25 14:29:10 2015 End Time : Tue Aug 25 14:29:10 2015Step 4: Name : Launching historical data receiver State : Success Start Time: Tue Aug 25 14:29:10 2015 End Time : Tue Aug 25 14:29:10 2015

task show detailed-activetask show detailed-active [type {inventory | replication |upgrade}] [user [user]]このコマンドは、アクティブなタスクとそのサブタスクに関する詳細なレポートを出力します。 type といずれかのキーワードまたは user キーワードを使用して、結果をフィルタリングできます。

引数定義type {inventory | replication | upgrade}

指定したタイプのタスクのみを表示するように結果をフィルタリングします。

user user

指定したユーザーが所有するタスクのみを表示するように結果をフィルタリングします。

task show detailed-history

task show detailed-history [last [n] {hours | days | weeks |months}] [start [MMDDhhmm][[[CC]][YY]] end [MMDDhhmm][[[CC]][YY]] [type {inventory | replication | upgrade}] [user [user]]このコマンドは、完了したタスクとそのサブタスクに関する詳細なレポートを出力します。 type コマンドにいずれかのキーワードを組み合わせるか、user というキーワードを使用して、結果をフィルタリン

DD Management Center コマンド ライン インタ フェース

task show detailed-active 173

Page 174: Data Domain Management Center...support.emc.com)にアクセスして、このマニュアルの最新バージョンを使用していることを確認して ください。目的

グすることができます。 また、last、start、end のキーワードを使用して、時間ごとに結果をフィルタリングできます。 デフォルトのレポート対象期間は過去 24時間です。

引数定義last n {hours | days | weeks | months}

前の nhours、days、weeks または months の間に終了したタスクのみを表示するように結果をフィルタリングします。

start MMDDhhmm[[CC]YY] end MMDDhhmm[[CC]YY]

指定した間隔の間に終了したタスクのみを表示するように結果をフィルタリングします。MMDDは月と日を表し、hhmmは時と分を 24時間形式で表します。日曜日の夜から月曜日の朝の間の深夜を指定するには、mon 0000 を使用します。月曜日の正午を指定するには、mon1200 を使用します。CCは年の最初の 2桁、YYは年の下 2桁です。

type {inventory | replication | upgrade}

指定したタイプのタスクのみを表示するように結果をフィルタリングします。

user user

指定したユーザーが所有するタスクのみを表示するように結果をフィルタリングします。

task show history

task show history [last [n] {hours | days | weeks | months}][start [MMDDhhmm][[[CC]][YY]] end [MMDDhhmm][[[CC]][YY]] [type{inventory | replication | upgrade}] [user [user]]このコマンドは、完了したタスクに関する簡単なレポートを出力します。 type コマンドにいずれかのキーワードを組み合わせるか、user というキーワードを使用して、結果をフィルタリングすることができます。 また、last、start、end のキーワードを使用して、時間ごとに結果をフィルタリングできます。 デフォルトのレポート対象期間は過去 24時間です。

引数定義last n {hours | days | weeks | months}

前の nhours、days、weeks または months の間に終了したタスクのみを表示するように結果をフィルタリングします。

start MMDDhhmm[[CC]YY] end MMDDhhmm[[CC]YY]

指定した間隔の間に終了したタスクのみを表示するように結果をフィルタリングします。MMDDは月と日を表し、hhmmは時と分を 24時間形式で表します。日曜日の夜から月曜日の朝の間の深夜を指定するには、mon 0000 を使用します。月曜日の正午を指定するには、mon1200 を使用します。CCは年の最初の 2桁、YYは年の下 2桁です。

type {inventory | replication | upgrade}

指定したタイプのタスクのみを表示するように結果をフィルタリングします。

user user

指定したユーザーが所有するタスクのみを表示するように結果をフィルタリングします。

DD Management Center コマンド ライン インタ フェース

174 Data Domain Management Center 6.1.2 インストールおよび管理ガイド