WebGISDR ツールのプロパティ ファイル
WebGISDR (Web GIS 障害復旧) ツールを使用して ArcGIS Enterprise のバックアップを作成するには、プロパティ ファイルのコピーを開き、サイトに固有の情報を含めるようにそのファイルを編集します。 詳細については、ArcGIS Enterprise バックアップの作成をご参照ください。
ポータルのプロパティ
WebGISDR ツールのプロパティ ファイルのコピーで次のポータル プロパティに関する情報を指定します。
|
プロパティ |
説明 |
|---|---|
|
|
ポータルの URL を指定します。 形式 |
|
|
デフォルト管理者ロールに割り当てられたメンバーのユーザー名を指定します。 組み込みアカウント、または Active Directory か LDAP のアカウントを指定できます。 |
|
|
管理者アカウントのパスワードを指定します。 |
|
|
初めてファイルに管理者パスワードを設定するときは、このオプションを |
バックアップ プロパティ
次のバックアップ プロパティに関する情報を指定し、バックアップ ストア プロバイダーに必要な追加情報を確認します:
|
プロパティ |
説明 |
|---|---|
|
|
作成するバックアップのタイプを指定します。 デフォルト モードは |
|
|
バックアップをファイル システムに格納する場合は、ArcGIS Server、Portal for ArcGIS、ArcGIS Data Store のバックアップ ファイルの一時コピーが作成される共有場所を指定します。 クラウド ストレージにバックアップを格納し、次の要件を満たす場合は、コンポーネントがクラウド ストレージに直接書き込むため、このプロパティの場所を指定する必要はありません:
これらの要件を満たさない場合、共有場所を指定する必要があります。 これらのコンポーネントのインストールに使用されたアカウントと WebGISDR ツールを実行するアカウントには、この場所への読み取り権限と書き込み権限が必要です。 この場所が各コンポーネントのバックアップ ファイルを保持するのに十分な大きさであることを確認します。 ファイルは、圧縮されるとはいえ、存在するデータの量とタイプによっては非常に大きなサイズになることがあります。 ホスト シーン レイヤーおよびキャッシュが存在し、 これらのコンポーネントのサービスを実行するドメイン アカウントと WebGISDR ツールを実行するアカウントには、この場所への書き込み権限が必要です。 この場所が各コンポーネントのバックアップ ファイルを保持するのに十分な大きさであることを確認します。 ファイルは、圧縮されるとはいえ、存在するデータの量とタイプによっては非常に大きなサイズになることがあります。 ホスト シーン レイヤーおよびキャッシュが存在し、 パス内のバックスラッシュがエスケープされていることを確認します。 たとえば、 |
|
|
ホスト シーン レイヤーまたは 3D タイル レイヤーをポータルに公開して、ホスティング ストアのオブジェクト ストア データをバックアップに含める場合は、このプロパティを 注意:オブジェクト ストア バックアップは、12.0 でのみ完全バックアップをサポートしています。 このプロパティを |
|
|
ナレッジ グラフ サービスを使用していて、グラフ ストアのデータをバックアップに含めたい場合は、プロパティを |
|
|
ArcGIS Enterprise のバックアップをオンプレミスのファイル共有場所に格納するには、 ArcGIS Enterprise のバックアップを Amazon S3 のバケット格納場所に格納するには、WebGISDR ツールで生成されたバックアップ ファイルを格納するための専用のバケットを作成し、そのバケットへのアクセスに必要な情報を S3 プロパティに反映します。 ArcGIS Enterprise のバックアップを Microsoft Azure Blob Storage に格納する場合は、WebGISDR ツールで生成されたバックアップ ファイルを格納するための専用の Azure Blob Storage コンテナーを作成し、そのコンテナーへのアクセスに必要な情報を Azure プロパティに反映します。 |
ファイル システム ストレージ
Filesystem をバックアップ ストア プロバイダーとして設定する場合は、次のプロパティに関する情報を指定します:
|
プロパティ |
説明 |
|---|---|
|
|
パス内のバックスラッシュがエスケープされていることを確認します。 たとえば、 バックアップ ファイルは最初に共有場所に格納されますが、その後でバックアップ場所にコピーされます。 この場所がバックアップ ファイルを保持するのに十分な大きさであることを確認します。 ファイルは、圧縮されるとはいえ、存在するデータの量とタイプによっては非常に大きなサイズになることがあります。 WebGISDR ツールを実行するアカウントには、バックアップ場所への読み取り権限と書き込み権限が必要です。 バックアップ ファイルは最初に共有場所に格納されますが、その後でバックアップ場所にコピーされます。 この場所がバックアップ ファイルを保持するのに十分な大きさであることを確認します。 ファイルは、圧縮されるとはいえ、存在するデータの量とタイプによっては非常に大きなサイズになることがあります。 WebGISDR ツールを実行するアカウントには、バックアップ場所への書き込み権限が必要です。
注意:エクスポートの際、バックアップのパッケージ化に時間がかかる場合は、 |
|
|
管理者は、バックアップの完了に要する時間を増やして、さらにバックアップを圧縮することができます。 |
Amazon S3 ストレージ
Amazon S3 をバックアップ ストア プロバイダーとして設定する場合は、次のプロパティに関する情報を指定します:
|
プロパティ |
説明 |
|---|---|
|
|
アクセス キーを使用して S3 バケットにアクセスする場合は、このプロパティを AWS アカウントのアクセス キーに設定します。 このアクセス キーで表される IAM ユーザーには、 |
|
|
アクセス キーを使用して S3 バケットにアクセスする場合は、このプロパティを AWS アカウントのアクセス キーに関連するシークレット キーに設定します。 |
|
|
この設定を |
|
|
ArcGIS Enterprise バックアップ ファイルを格納する Amazon S3 バケットの名前です。 |
|
|
AWS IAM ロールを使用して S3 バケットにアクセスする場合は、このプロパティを |
|
|
S3 バケットを作成した AWS リージョンを指定します。 |
|
|
このプロパティは、ArcGIS Enterprise 組織を復元する場合にのみ使用します。 復元するバックアップ ファイルの名前を指定します。 バックアップ ファイルの名前を指定しないと、最新のバックアップ ファイルが復元されます。 |
Azure Blob ストレージ
AzureBlob をバックアップ ストア プロバイダーとして設定する場合は、次のプロパティに関する情報を指定します:
|
プロパティ |
説明 |
|---|---|
|
|
Azure Blob ストレージ アカウントの名前を指定します。 ヒント:このストレージ アカウント名は、Cloud Builder の デプロイメント オプション パネルで 構成およびコンテンツ ストアに Azure Cloud Storage を使用 オプションを選択した場合に指定しました。 |
|
|
Blob コンテナーの名前を指定します。 |
|
|
Azure Blob 認証情報タイプを以下のいずれかに設定します:
指定した鍵、トークン、または ID に、 |
|
|
|
|
|
この設定を |
|
= <Azure テナント ID> |
|
|
= <Azure サービス プリンシパル クライアント ID> |
|
|
= <Azure サービス プリンシパルの秘密鍵> |
|
|
|
この設定を false のままにします。 WebGISDR ツールの実行時に |
|
= <ユーザー割り当てマネージド ID クライアント ID> |
|
|
= <共有アクセス署名トークン> |
|
|
|
この設定を false のままにします。 WebGISDR ツールの実行時に |
|
|
Storage アカウント エンドポイントを指定します。 |
|
(オプション) |
カスタム Blob Storage エンドポイントを使用している場合は、Blob サービス エンドポイント URL を指定します。 カスタム エンドポイントを使用していない場合は、この行のコメントを解除しないでください。 デフォルト URL の形式は |
|
|
このプロパティは、ArcGIS Enterprise 組織を復元する場合にのみ使用します。 復元するバックアップ ファイルの名前を指定します。 バックアップ ファイルの名前を指定しないと、最新のバックアップ ファイルが復元されます。 |
|
|
|
|
|
|
PKI プロパティ
ポータルへのアクセスをセキュリティー保護するように公開鍵基盤 (PKI) ベースのクライアント証明書認証を構成してしている場合は、次のプロパティに関する情報を指定します。
|
プロパティ |
説明 |
|---|---|
|
|
ポータルへのアクセスをセキュリティー保護するように PKI を構成している場合は、この値を |
|
= <証明書ファイルの絶対パス> |
ポータルの PKI 証明書ファイルの絶対パスを PKCS12 形式で指定します。 |
|
= <証明書のパスワード> |
対応する PKI 証明書のパスワードを指定します。 |
|
|
証明書パスワードの値を最初に入力する際には、この値を |
クラウド プロパティのポータル コンテンツ
ポータル コンテンツまたはホスティング サイトのオブジェクト ストアを Amazon S3 バケットまたは Azure Blob コンテナーに格納している場合は、オブジェクトのバックアップ用のバックアップ バケットまたコンテナーを作成する必要があります。 これは、ポータル コンテンツまたはオブジェクト ストア自体が配置されているバケットまたはコンテナーと異なる必要があります。同じバケットまたはコンテナーに配置すると、バックアップを実行するたびにコンテンツの重複が発生します。
Amazon S3 ストレージ
ArcGIS Enterprise 組織が AWS で実行されており、ポータル コンテンツ ディレクトリーが Amazon S3 に格納されている場合は、次のプロパティに関する情報を指定します:
注意:
組織のコンピューターが VPC エンドポイントを使用して Amazon S3 にアクセスしている場合、リージョン間のコピーは許可されていません。 地理的な冗長性を実装している場合は、スタンバイと同じリージョンにバケットを作成し、WebGISDR インポート操作を実行する前に、エクスポートされるポータル コンテンツのバックアップ バケットが AWS CLI (または自動プロセス) を使用して同期されることを確認します。 この複製されたバケットは、適切なリージョンの BACKUP_S3_BUCKET として webgisdr.properties 復元ファイルに指定する必要があります。
|
プロパティ |
説明 |
|---|---|
|
|
ポータル コンテンツ ディレクトリーを格納する S3 バケットの名前を指定します。 |
|
|
バケットが作成された AWS リージョンを指定します。 |
このタイプの実装の詳細については、「Amazon S3 を使用した可用性の高いポータルの構成」をご参照ください。
Azure Blob ストレージ
ポータル コンテンツ ディレクトリーを Azure Blob ストレージ コンテナーに格納している場合は、次のプロパティに関する情報を提供します:
注意:
これらのプロパティの値は、上記の Azure Blob ストレージ プロパティ セクションで設定した値と一致している必要があります。そのセクションの定義はここでも適用されます。
|
プロパティ |
説明 |
|---|---|
|
|
Azure Blob ストレージ アカウントの名前を指定します。 |
|
|
Blob コンテナーの名前を指定します。 |
|
|
Azure Blob 認証情報タイプを設定します。 |
|
|
|
|
|
最初にアカウント キー値をファイルに追加する場合は、 |
|
|
|
|
|
|
|
|
|
|
|
最初にサービス プリンシパル値をファイルに追加する場合は、 |
|
|
|
|
|
|
|
|
|
|
|
最初に SAS トークン値をファイルに追加する場合は、 |
|
|
Storage アカウント エンドポイントを指定します。 |
|
(オプション) |
カスタム Blob Storage エンドポイントを使用している場合は、Blob サービス エンドポイント URL を指定します。 カスタム エンドポイントを使用していない場合は、この行のコメントを解除しないでください。 デフォルト URL の形式は |
例
次の例にあるプロパティ ファイルには、それぞれのバックアップ ストア プロバイダー オプションのシナリオが含まれています。
この例では、URL が
https://portalhostname.example.com:7443/arcgisのポータル、そのポータルのホスティング サーバーおよびフェデレーション サーバーのサービスと設定、ArcGIS Data Store リレーショナル ストアに格納されたホスト フィーチャ レイヤー データのバックアップが最初に\\\\myserver\\tempbackups内のファイルに出力されます。 これらのファイルは別々に圧縮されて 1 つのバックアップ ファイル (entbackup) に格納された後、\\mybuserver\\wgbackupsにコピーされます。INCLUDE_OBJECT_STORE_CACHESがfalseに設定されているため、ArcGIS Data Store オブジェクト ストアのシーン レイヤー キャッシュは含まれません。PORTAL_ADMIN_URL = https://portalhostname.example.com:7443/arcgis PORTAL_ADMIN_USERNAME = admin PORTAL_ADMIN_PASSWORD = Th3.Ad.Pass PORTAL_ADMIN_PASSWORD_ENCRYPTED = false BACKUP_RESTORE_MODE = backup SHARED_LOCATION = \\\\myserver\\tempbackups INCLUDE_OBJECT_STORE_CACHES = false BACKUP_STORE_PROVIDER = FileSystem BACKUP_LOCATION = \\\\mybuserver\\wgbackups\\entbackupこの例では、URL が
https://portalonaws.example.com:7443/argisのポータル、そのコンテンツ ディレクトリー (S3 バケットportalcontentに格納されている)、そのホスティング サーバーおよびフェデレーション サーバーのサービスと設定、リレーショナル データ ストアおよびオブジェクト ストアに格納されたデータのバックアップが AWS リージョン eu-west-1 内の S3 バケットentbackupsに出力されます。 バックアップ ファイルの名前はfullbackup06Juneです。 IAM ロールは、AWS アカウントへのアクセスに使用されます。PORTAL_ADMIN_URL = https://portalonaws.example.com:7443/arcgis PORTAL_ADMIN_USERNAME = entadmin PORTAL_ADMIN_PASSWORD = p0rtl.a.p PORTAL_ADMIN_PASSWORD_ENCRYPTED = false BACKUP_RESTORE_MODE = backup INCLUDE_OBJECT_STORE_CACHES = true BACKUP_STORE_PROVIDER = AmazonS3 S3_BUCKET = entbackups S3_CREDENTIALTYPE = IAMRole S3_REGION = eu-west-1 S3_BACKUP_NAME = fullbackup06June BACKUP_S3_BUCKET = contentbackups BACKUP_S3_REGION = eu-west-1この例は、Microsoft Azure Blob ストレージを対象にしています。 URL が
https://portalonazure.example.com:7443/arcgisのポータル、そのコンテンツ ディレクトリー、そのホスティング サーバーおよびフェデレーション サーバーのサービスと設定、リレーショナル ストアおよびオブジェクト ストアに格納されたデータのバックアップが Azure Blob のdrbackupsに出力されます。PORTAL_ADMIN_URL = https://portalonazure.example.com:7443/arcgis PORTAL_ADMIN_USERNAME = entadmin PORTAL_ADMIN_PASSWORD = p0rtl.a.p BACKUP_RESTORE_MODE = backup INCLUDE_OBJECT_STORE_CACHES = true BACKUP_STORE_PROVIDER = AzureBlob AZURE_BLOB_ACCOUNT_NAME = entbackups AZURE_BLOB_ACCOUNT_KEY = <key> AZURE_BLOB_ACCOUNT_KEY_ENCRYPTED =false AZURE_BLOB_ACCOUNT_ENDPOINT_SUFFIX = core.windows.net AZURE_BLOB_CONTAINER_NAME = drbackups BACKUP_BLOB_ACCOUNT_NAME = entbackups BACKUP_BLOB_ACCOUNT_KEY = <key> BACKUP_BLOB_ACCOUNT_KEY_ENCRYPTED = false BACKUP_BLOB_ACCOUNT_ENDPOINT_SUFFIX = core.windows.net BACKUP_BLOB_CONTAINER_NAME = contentbackups