2026年9月25日金曜日

Policy Engineのバックアップ方法について

主にRBACやSecure Snapshot(承認ポリシー)で利用する際に展開が必要な「Policy Engine」ですが、このPolicy Engineは、Prism Centralとは別の仮想アプライアンスとして展開されます。
Prism Centralのバックアップ機能であるPCBRでは、このPolicy Engineはバックアップ対象外となっており、Prism Centralとは別の方法でバックアップを行う必要があります。

本日は、このPolicy Engineのバックアップ方法について紹介いたします。

1. Policy EngineのアプライアンスIPアドレスを確認します。

Prism CentralのAdmin CenterからSettingsを開き、「Policy Engine」を開くことで、アプライアンスのIPアドレスを確認できます。


2. Policy Engineの仮想アプライアンスにSSHでログインします。

デフォルトユーザーは「nutanix」、パスワードは「nutanix/4u」です。
併せて、必ずパスワードはデフォルトから変更しておきましょう!
(passwdコマンドで変更可能です)


3. バックアップ専用スクリプトを実行します。

/home/nutanix/scripts/backup.sh false <バックアップファイル名>

を実行します。(nutanixユーザーで構いません)

メーカードキュメント上では、このスクリプトのみが実行されていますが、その場合、バックアップファイル名に自動的に日時が付与される形となり、取り扱いが難しくなるため、こちらの例ではバックアップファイル名を指定しています。
このコマンドを実行すると、内部で動作しているPolicy Engineのコンテナを停止してからバックアップを取得するため、バックアップ中はポリシー関連の操作ができなくなります。


4. バックアップデータをバックアップサーバーに退避します。

scp /home/nutanix/data/backups/polbkup.gz backupuser@backupsv-ip:/var/backup

※backupuserというユーザーで、/var/backupというディレクトリにコピーしています。


これで、バックアップは完了です。


Policy Engineのバックアップデータはgz形式で仮想アプライアンス内に保存されるため、SCPでコピーおよび保存が可能なマシンを別途用意し、そちらにデータをコピーする必要があります。コピーしたデータが保存されたマシン、もしくはgzファイルを別途バックアップソフトウェアなどでバックアップするか、Nutanixのスナップショットを取得することで保護が可能となります。


Policy Engine自体は、展開と同時にPrism CentralのDisaster Recovery機能にて「CalmPolicyEngineVMPR」というポリシーが自動作成されます。このポリシーには、自動で1時間おきに2世代のスナップショットを取得する設定が入っています。こちらのポリシーを変更し、別のNutanixクラスターに転送することでバックアップとして保存することができます。




以下は非サポートの内容となりますが、Policy EngineのVAで「crontab -u nutanix -e」を使用したスケジュール実行は、こちらで確認した限りでは可能でした。そのため、バックアップスクリプトの実行からSCPによるコピーまでを一連の処理としてスケジュール実行することで、自動バックアップすることも可能です。







0 件のコメント:

コメントを投稿