NetBackup™ Self Service 配置指南

Last Published:
Product(s): NetBackup & Alta Data Protection (10.5)
  1. 配置 Self Service 解决方案
    1.  
      关于配置 Self Service 解决方案
    2.  
      Self Service 调度的备份
    3.  
      配置清单
  2. 配置 NetBackup 主服务器
    1.  
      关于配置 NetBackup 主服务器
    2.  
      启用与 Windows NetBackup 主服务器的通信
    3.  
      启用与 UNIX NetBackup 主服务器的通信
    4.  
      启用与 NetBackup 设备的通信
    5.  
      使用 REST API 启用与 NetBackup 主服务器的通信
    6.  
      创建 NetBackup 模板策略
  3. 配置 Self Service
    1.  
      关于 Self Service 配置
    2.  
      配置备份服务器
    3.  
      配置保护
    4.  
      配置存储
    5.  
      配置租户
    6.  
      访问权限
    7.  
      注册计算机
    8. 配置主页
      1.  
        主页集成设置
  4. 自定义 Self Service
    1.  
      语言设置
    2.  
      主题
    3.  
      声明
    4.  
      电子邮件模板自定义屏幕
  5. 用户身份验证方法
    1.  
      有关用户身份验证方法
    2.  
      基于表单的身份验证
    3.  
      Windows 身份验证
    4.  
      Active Directory 导入
    5.  
      配置 Self Service 以使用联合单点登录
  6. 故障排除
    1.  
      关于故障排除
    2.  
      查找故障排除信息的位置
    3.  
      租户用户模拟
    4.  
      远程 PowerShell 到 Windows 主服务器相关的问题
    5.  
      HTTPS 配置问题
  7. 附录 A. NetBackup 策略类型
    1.  
      NetBackup 策略类型列表
  8. 附录 B. 控制板信号灯状态和使用情况
    1.  
      关于控制板信号灯状态和用法
    2.  
      具有保护类型的资产
    3.  
      没有保护类型的资产
    4.  
      使用率和计费
    5.  
      租户配额强制实施
  9. 附录 C. 从 NetBackup 同步数据
    1.  
      关于同步 NetBackup 数据
  10. 附录 D. NetBackup Self Service 数据缓存进程
    1.  
      关于 NetBackup Self Service 数据缓存过程
    2.  
      NetBackup 数据同步
    3.  
      立即备份
    4.  
      保护
    5.  
      取消保护
  11. 附录 E. 集成设置
    1.  
      关于集成设置
    2.  
      NetBackup 适配器
    3.  
      NetBackup 适配器使用情况
    4.  
      NetBackup 适配器访问权限
  12. 附录 F. REST API
    1.  
      关于 REST API
  13. 附录 G. 术语表
    1.  
      术语表

使用 REST API 启用与 NetBackup 主服务器的通信

NetBackup Self Service 可以使用 NetBackup REST API 与主服务器进行某些通信。NetBackup 服务器必须为 8.1.2 或更高版本。

基本设置

使用 REST API 启用通信

  1. 以管理员身份登录到 NetBackup Self Service,然后导航到“备份服务器”页面。选择适当的备份服务器。
  2. “REST API 连接”部分中填写详细信息。

    后台任务会自动检查与备份服务器的连接。

  3. 该作业完成后,单击状态图标可打开连接性摘要屏幕
  4. 查看是否已成功访问此 REST API。
多重身份验证(对于 NetBackup 10.3 及更高版本)

启用多重身份验证

  1. NetBackup 管理员必须创建具有所示 RBAC 安全性的 NetBackup Self Service 用户:
    • 该帐户对应的角色需要至少具有以下权限:“查看保护计划”“管理保护计划”“查看资产”“管理资产”“恢复/还原”“查看作业”

    • 还需要具有可访问所有资产和所有保护计划的对象组。

  2. 对于创建的用户,生成 API 密钥并保存 API 密钥和 API 密钥标记。Veritas 建议用户具有为期一年的有效期。
  3. 在 NetBackup Self Service 中,使用保存的 API 密钥和 API 密钥标记访问 REST API。
凭据(对于 NetBackup 10.3 之前的版本)

默认情况下,NetBackup Self Service 使用访问 CLI 时所用的同一凭据来访问 REST API。如果要使用其他帐户和 RBAC 安全性,该帐户对应的角色需要至少具有以下权限:“查看保护计划”“管理保护计划”“查看资产”“管理资产”“恢复/还原”“查看作业”。还需要具有可访问所有资产和所有保护计划的对象组。

证书

与 NetBackup REST API 的通信是通过 HTTPS 进行的。HTTPS 要求客户端和服务器之间存在信任关系。在此情况下,客户端为 NetBackup Self Service Web 服务器或任务引擎服务器,而服务器为 NetBackup 主服务器。可使用证书建立信任关系。

对于证书,有三种选项:

  1. 主服务器使用受信任的证书颁发机构颁发的证书。

    NetBackup Self Service Web 服务器信任 https 连接,无需执行任何其他操作。

  2. 主服务器证书由私有证书颁发机构颁发或是自签名证书。您必须手动在 Web 服务器和任务引擎服务器的受信任证书存储库中安装证书颁发机构证书。有关更多信息,请参见将主服务器中的证书颁发机构证书安装到 NetBackup Self Service Web 服务器或任务引擎服务器

  3. 忽略证书错误。

    • 以管理员身份进入 NetBackup Self Service,然后导航到“备份服务器”页面。

    • 选择备份服务器。单击“显示高级设置”。在“REST API 连接”部分中,选中“忽略证书错误”并保存更改。

      在首次设置 REST API 时,最好使用此选项,因为它可以避免一个问题来源。但是,在 REST API 连接正常运行后,您仅应使用受信任证书。建立受信任证书后,请清除“忽略证书错误”选项。

安装受信任证书颁发机构证书

将主服务器中的证书颁发机构证书安装到 NetBackup Self Service Web 服务器或任务引擎服务器

  1. 在 NetBackup Self Service 中:
    • “备份服务器”页面中,选择备份服务器。单击状态图标以打开配置摘要屏幕。

    • 在“REST 连接状态”部分中,单击以将主服务器的证书下载到您的计算机上。

  2. 在 Windows 资源管理器中相应的 NetBackup Self Service 服务器上:
    • 找到此证书并右键单击以将其打开。

    • 查看此证书以确保其正确无误。

    • 单击“安装证书...”

      • 选择“本地计算机”存储位置。

      • 浏览到证书存储库“受信任根证书颁发机构”,然后选择“确定”

      • 选择“下一步”

      • 选择“完成”

  3. 此过程会将主服务器的证书颁发机构证书安装到 NetBackup Self Service 服务器上。服务器现在信任主服务器证书。
  4. 返回到 NetBackup Self Service,然后在“备份服务器”页面中,选择备份服务器。确保已清除“忽略证书错误”选项。
  5. 运行连接性检查。验证是否仍可连接到备份服务器。