Guide de référence de la consignation Veritas NetBackup™
- Utilisation des journaux
- À propos des journaux
- À propos des journaux système UNIX
- A propos de la conservation de journaux dans NetBackup
- A propos de la limitation de la taille des journaux unifiés et hérités
- À propos de la consignation unifiée
- Rassemblement des journaux unifiés de NetBackup
- Types de messages de consignation unifiée
- Format de nom de fichier pour la consignation unifiée
- ID de créateur pour les entités utilisant la consignation unifiée
- À propos du changement d'emplacement des fichiers journaux unifiés
- À propos de la substitution des fichiers journaux unifiés
- À propos de la réutilisation des fichiers journaux unifiés
- A propos de l'utilisation de la commande vxlogview pour afficher les journaux unifiés
- À propos des chaînes de requête utilisées avec la commande vxlogview
- Exemples d'utilisation de la commande vxlogview pour afficher les journaux unifiés
- Exemples d'utilisation de la commande vxlogmgr pour gérer les journaux unifiés
- Exemples d'utilisation de la commande vxlogcfg pour configurer les journaux unifiés
- À propos de la consignation héritée
- Processus de client UNIX qui utilisent la consignation héritée
- Processus de client PC qui utilisent la consignation héritée
- Format de nom de fichier pour la consignation héritée
- Noms du répertoire pour les journaux de débogage hérités pour des serveurs
- Noms du répertoire des journaux de débogage hérités pour la gestion des périphériques et des médias
- Comment contrôler la quantité d'informations enregistrée dans les fichiers de journaux hérités
- À propos de la limitation de la taille et de la conservation des journaux hérités
- Configuration de la rotation des journaux hérités
- À propos du niveau de consignation global
- Définition des limites de conservation des journaux sur les clients
- Options de consignation avec l'observateur d'événements Windows
- Dépannage des messages d'erreur dans NetBackup Administration Console
- Processus de sauvegarde et consignation
- Processus de périphérique et de média et consignation
- Processus de restauration et consignation
- Fonctions avancées de sauvegarde et de restauration
- Consignation de stockage
- Consignation de déduplication NetBackup
- Processus de sauvegarde de déduplication vers le pool de déduplication du serveur de médias (MSDP)
- Consignation de déduplication client
- Journaux de configuration de déduplication
- Consignation de déduplication de serveur de médias/pdplugin
- Consignation de la surveillance de disque
- Mots-clés de consignation
- Consignation OpenStorage Technology (OST)
- Consignation de la politique de cycle de vie du stockage (SLP) et d'Auto Image Replication (AIR)
- À propos des politiques de cycle de vie du stockage (SLP) et de la réplication A.I.R (Auto Image Replication)
- Flux du processus de duplication de stockage du cycle de vie politique (SLP)
- Consignation du flux du processus A.I.R. (Auto Image Replication)
- Flux de processus d'importation
- Consignation de SLP et d'A.I.R.
- Configuration et gestion des politiques de cycle de vie du stockage (SLP)
- Technologies de snapshot
- Localisation des journaux
- Consignation d'acsssi
- Consignation de bpbackup
- Consignation de bpbkar
- Consignation de bpbrm
- Consignation de bpcd
- Consignation de bpcompatd
- Consignation de bpdbm
- Consignation de bpjobd
- Consignation de bprd
- Consignation de bprestore
- Consignation de bptm
- Consignation de daemon
- Consignation de ltid
- Consignation de nbemm
- Consignation de nbjm
- Consignation de nbpem
- consignation nbproxy
- Consignation de nbrb
- Consignation des services Web NetBackup
- Consignation de certificat de serveur Web NetBackup
- Consignation de PBX
- Consignation de reqlib
- Consignation de robots
- Consignation de tar
- Consignation de txxd et txxcd
- Consignation de vnetd
- Consignation de la console d'administration basée sur Java
- À propos de la consignation de la console d'administration basée sur Java
- Flux de processus de consignation de console d'administration basée sur Java
- Configuration d'un canal sécurisé entre la console d'administration basée sur Java et bpjava-*
- Configuration d'un canal sécurisé entre la console d'administration basée sur Java et nbsl ou nbvault
- Configuration de la consignation de la console d'administration basée sur Java sur des serveurs et clients NetBackup
- Consignation de la console d'administration à distance basée sur Java sur un ordinateur Windows où NetBackup n'est pas installé
- Configuration et collecte des journaux lors de la résolution des problèmes de l'interface utilisateur graphique Java
- Annulez la consignation
Configuration d'un canal sécurisé entre la console d'administration basée sur Java et bpjava-*
Les étapes suivantes décrivent le flux de processus pour installer un canal sécurisé entre la console d'administration basée sur Java et bpjava-* :
Remarque :
Les processus suivants sont utilisés :bpjava-msvc, qui contrôle la connexion et l'authentification, bpjava-susvc qui est le processus de la console d'administration et bpjava-usvc qui est l'interface client de sauvegarde, d'archivage et de restauration (BAR).
L'utilisateur lance une connexion à la console. Les informations d'authentification sont envoyées à bpjava-msvc via le protocole SSL (avec le certificat de sécurité du serveur).
Le processus bpjava-msvc authentifie l'utilisateur qui utilise les informations d'authentification d'utilisateur qui ont été reçues au cours de l'étape 1.
Une fois que l'utilisateur est authentifié, le processus bpjava-msvc effectue ce qui suit :
Génère des entités appelées le certificat de session auto-signé, la clé et le jeton de session.
Lance le daemon bpjava-*usvc pour recueillir davantage de demandes à partir de la console d'administration basée sur Java NetBackup.
Transmet le certificat de session auto-signé et le jeton de session.bpjava-*usvc.
Remarque :
Le processus bpjava-*usvc utilise un certificat de session comme un certificat de sécurité de serveur pour le canal SSL. Il utilise le jeton de session pour authentifier la console d'administration basée sur Java. La console n'utilise pas les informations d'authentification lors de la connexion au processus bpjava-*usvc. La console d'administration basée sur Java utilise le jeton de session pour l'authentification.
Envoie le jeton de session et la signature du certificat de session à la console d'administration basée sur Java.
Préserve le jeton de session et les informations utilisateur pour un répertoire sécurisé
chemin_installation/var; par exemple,usr/openv/var.) dans un fichier sur l'hôte NetBackup. Ce répertoire est accessible uniquement à l'utilisateur racine/administrateur. Le format du nom de fichier est le suivant :hash(session token)_bpjava-*usvc_pid
Remarque :
msvc enregistre ces informations afin qu'elles puissent être utilisées par nbsl ou nbvault pour authentifier la console d'administration basée sur Java.
Le processus msvc arrête l'exécution et se ferme.
bpjava-*usvc utilise le certificat de session pour démarrer le canal sécurisé avec la console d'administration basée sur Java. Ce canal sécurisé est un canal SSL authentifié à sens unique. (Seul le certificat de serveur est présent et il n'existe aucun certificat du pair. Il n'existe aucun certificat côté console d'administration basée sur Java.)
La console d'administration Java reçoit le certificat de session en tant que partie de la liaison SSL initiale. Elle vérifie l'authenticité du certificat de session à l'aide de la signature préexistante du certificat de session (voir l'étape 3). La console d'administration basée sur Java calcule la signature du certificat de session qui a été reçue de bpjava-*usvc en raison de la liaison SSL. Elle compare la nouvelle signature à la signature envoyée par msvc.
Une fois l'authenticité du certificat vérifiée, la console d'administration basée sur Java envoie le jeton de session (reçu lors de l'étape 3) à bpjava-*usvc.
bpjava-*usvc vérifie le jeton de session reçu avec le jeton préexistant (voir l'étape 3).
La réussite de la validation du jeton de session crée une relation de confiance entre bpjava-*usvc et la console d'administration basée sur Java.
Toutes les communications supplémentaires se produisent entre bpjava-*usvc et la console d'administration basée sur Java sur ce canal sécurisé approuvé.