Veritas NetBackup™ CloudPoint 安装和升级指南
- 第 I 部分. CloudPoint 安装和配置
- 准备安装 CloudPoint
- 使用容器映像部署 CloudPoint
- 部署 CloudPoint 扩展
- CloudPoint 云插件
- CloudPoint 存储阵列插件
- NetApp 插件配置说明
- Nutanix Files 插件配置说明
- Dell EMC Unity 阵列插件配置说明
- Pure Storage FlashArray 插件配置说明
- HPE RMC 插件配置说明
- HPE XP 插件配置说明
- Hitachi 插件配置说明
- Hitachi (HDS VSP 5000) 插件配置说明
- InfiniBox 插件配置说明
- Dell EMC PowerScale (Isilon) 插件配置说明
- Dell EMC PowerMax 和 VMax 插件配置说明
- Qumulo 插件配置说明
- CloudPoint 应用程序代理和插件
- Oracle 插件配置说明
- 关于快照还原
- 还原 SQL Server 快照后需要执行的其他步骤
- 使用 CloudPoint 无代理功能保护资产
- NetBackup CloudPoint 中的卷加密
- CloudPoint 安全性
- 第 II 部分. CloudPoint 维护
配置 AWS 插件的前提条件
如果 CloudPoint 实例部署在 AWS 云中,请在配置插件之前执行以下操作:
创建 AWS IAM 角色并分配 CloudPoint 所需的权限。
有关如何创建 IAM 角色的说明,请参考 AWS 文档:
https://docs.aws.amazon.com/IAM/latest/UserGuide/iam-roles-for-amazon-ec2.html #create-iam-role
将 IAM 角色附加到 CloudPoint 实例。
有关如何附加 IAM 角色的说明,请参考 AWS 文档:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html #attach-iam-role
注意:
如果已使用 CloudFormation 模板 (CFT) 部署 CloudPoint,则在启动 CloudPoint 堆栈时,会自动将 IAM 角色分配给该实例。
对于跨帐户配置,请从 AWS IAM 控制台(“IAM 控制台”>“角色”)编辑 IAM 角色,以便:
创建新 IAM 角色并将其分配给另一个 AWS 帐户(目标帐户)。另外,为该角色分配一个策略,该策略具有访问目标 AWS 帐户中的资产所需的权限。
另一个 AWS 帐户的 IAM 角色应信任源帐户 IAM 角色(“角色”>“信任关系”选项卡)。
为源帐户 IAM 角色分配一个内联策略(“角色”>“权限”选项卡),从而允许源角色承担另一个 AWS 帐户的角色 (
"sts:AssumeRole"
)。将源帐户 IAM 角色在承担跨帐户 IAM 角色时获得的临时安全凭据有效期设置为至少 1 小时(“最长 CLI/API 会话持续时间”字段)。
请参见在创建跨帐户配置之前。
如果使用 AWS KMS 客户管理密钥 (CMK) 对 AWS 云中的资产进行加密,则必须确保满足以下条件:
如果使用 IAM 用户进行 CloudPoint 插件配置,请确保将 IAM 用户添加为 CMK 的关键用户。
对于源帐户配置,确保将附加到 CloudPoint 实例的 IAM 角色添加为 CMK 的关键用户。
对于跨帐户配置,确保将分配到另一个 AWS 帐户(跨帐户)的 IAM 角色添加为 CMK 的关键用户。
将这些 IAM 角色和用户添加为 CMK 关键用户,从而允许其直接使用 AWS KMS CMK 密钥在资产上进行加密操作。有关更多详细信息,请参考 AWS 文档: