NetBackup™ Self Service 配置指南
启用与 UNIX NetBackup 主服务器的通信
注意:
只有 NetBackup 10.3 之前的版本需要此部分。对于 NetBackup 10.3 及更高版本,则不需要此部分。
NetBackup Self Service 使用 Secure Shell (SSH) 与 UNIX NetBackup 主服务器进行通信。SSH 的配置不在此指南的范围内。但是,NetBackup Self Service 需要凭据才能与主服务器上的 SSH 服务器进行通信。
默认情况下,SSH 使用端口 22。
要指定不同的端口,请将服务器名称设置为 server_name:port_number。例如,MyServer:23。
NetBackup Self Service 用来登录到主服务器上的 SSH 的用户帐户需要 sudo 配置:
用户帐户不应该使用 requiretty。
用户帐户不应该要求 sudo 密码。
具有 sudo 时,用户帐户应该运行
/usr/openv/netbackup/bin
和/usr/openv/netbackup/bin/admincmd
中的所有命令。
受支持的用户身份验证模式包括:
密码
NetBackup Self Service 在登录时通过用户名和密码。
公钥
用户的公钥存储在主服务器上用户的
authorized_keys
中。用户的私钥以 OpenSSH 格式存储在 NetBackup Self Service 门户中。键盘交互
NetBackup Self Service 发送用户密码至键盘交互 ssh 会话。发送密码以响应可配置的密码提示。默认的密码提示为“密码:”。
配置 NetBackup Self Service 和 NetBackup 主服务器以用于公钥身份验证
- 使用密钥生成器(如
PuTTYgen
)创建公钥私钥对。 - 以所需的主服务器用户身份登录到主服务器
- 将公钥添加到用户的
authorized_keys
文件(以主服务器的操作系统格式)。 - 将私钥转换为使用密码加密的 OpenSSH 格式
-----BEGIN RSA PRIVATE KEY----- Proc-Type: 4,ENCRYPTED DEK-Info: DES-EDE3-CBC,997295A8E365412F SIKdyjX4UoDm03kprqfkCGQYc/thmNIlWYztEomjyRaMyEYlh0ZIC9Kx7XnMNnSk ... MUxIcZW8d8fF3P4s+OLidxG03H6C/AsGLzJtpecjPQA= -----END RSA PRIVATE KEY-----
- 在 NetBackup Self Service 中创建备份服务器时:
选择“公钥”以用于身份验证。
输入用户帐户以连接到“用户帐户”中的主服务器。
粘贴“OpenSSH 私钥”中加密的 OpenSSH 格式的私钥。
在“密码”和“确认密码”中输入密码。
创建第一个备份服务器后,系统会提供有关测试此连接的详细信息。
请参见配置备份服务器。