Veritas NetBackup™ ログリファレンスガイド
- ログの使用
- バックアッププロセスおよびログ記録
- メディア、デバイスプロセスおよびログ記録
- リストアプロセスおよびログ記録
- 高度なバックアップおよびリストア機能
- ストレージのログ記録
- NetBackup 重複排除ログ
- OpenStorage Technology (OST) のログ記録
- SLP (Storage Lifecycle Policy) および自動イメージレプリケーション (A.I.R.) のログ記録
- スナップショット技術
- ログの場所
- Java ベースの管理コンソールのログ記録
Java ベースの管理コンソールと bpjava-* 間におけるセキュアなチャネルの設定
次の手順では、Java ベースの管理コンソールと bpjava-* 間にセキュアなチャネルを設定するためのプロセスフローについて説明します。
メモ:
ログインと認証を制御する bpjava-msvc、管理コンソールプロセスである bpjava-susvc、クライアントの[バックアップ、アーカイブおよびリストア (BAR) (Backup, Archive, and Restore (BAR))]インターフェースである bpjava-usvc、のプロセスが使われます。
ユーザーはコンソールへのログインを開始します。(サーバーセキュリティ証明書を使って) SSL を介して資格情報が bpjava-msvc に送信されます。
bpjava-msvc プロセスは、手順 1 で受信したユーザー資格情報を使っているユーザーを認証します。
ユーザーを認証すると、bpjava-msvc プロセスは次を実行します。
自己署名セッション証明書、キー、セッショントークンと呼ばれるエンティティを生成します。
デーモン bpjava-*usvc を起動して、NetBackup Java ベースの管理コンソールから追加の要求を収集します。
自己署名セッション証明書とセッショントークンを bpjava-*usvc に渡します。
メモ:
bpjava-*usvc プロセスは、セッショントークンを SSL チャネルのサーバーセキュリティ証明書として使います。Java ベースの管理コンソールを認証するためにセッショントークンを使います。このコンソールは、bpjava-*usvc プロセスへの接続時に資格情報を使いません。Java ベースの管理コンソールは認証を行うためにセッショントークンを使います。
セッショントークンとセッション証明書の指紋を Java ベースの管理コンソールに送信します。
NetBackup ホストのファイル内にあるセキュアなディレクトリ (
install_path/var
。たとえばusr/openv/var
) にセッショントークンとユーザー情報を保持します。このディレクトリは、ルートまたは管理者のみがアクセスできます。ファイル名の形式は次のとおりです。hash(session token)_bpjava-*usvc_pid
メモ:
msvc は、この情報を保存し、nbsl または nbvault が Java ベースの管理コンソールを認証するときに使うことができるようにします。
msvc プロセスは実行を停止して、終了します。
bpjava-*usvc は、セッション証明書を使って、Java ベースの管理コンソールとのセキュアなチャネルを開始します。このセキュアなチャネルは一方向の認証済み SSL チャネルです。(サーバー証明書のみが存在します。ピア証明書は存在しません。Java ベースの管理コンソール側からの証明書は存在しません。)
Java ベースの管理コンソールはセッション証明書を初回の SSL ハンドシェイクの一部として受信します。このコンソールは、セッション証明書の既存の指紋を使ってセッション証明書の真正性を検証します (手順 3 を参照)。Java ベースの管理コンソールは、SSL ハンドシェイクで bpjava-*usvc から受信したセッション証明書の指紋を計算します。msvc によって送信された指紋と、新しい指紋を比較します。
証明書の真正性を確認すると、Java ベースの管理コンソールは手順 3 で受信したセッション証明書を bpjava-*usvc に送信します。
bpjava-*usvc は、受信したセッショントークンを既存のトークンを使って検証します (手順 3 を参照)。
セッショントークンの検証が成功すると、bpjava-*usvc と Java ベースの管理コンソール間に信頼が確立されます。
bpjava-*usvc と Java ベースの管理コンソール間でのそれ以降のすべての通信はこの信頼済みのセキュアなチャネル上で発生します。