Please enter search query.
Search <book_title>...
Veritas NetBackup™ CloudPoint 安装和升级指南
Last Published:
2021-07-28
Product(s):
NetBackup & Alta Data Protection (9.1)
- 第 I 部分. CloudPoint 安装和配置
- 准备安装 CloudPoint
- 使用容器映像部署 CloudPoint
- 部署 CloudPoint 扩展
- CloudPoint 云插件
- CloudPoint 存储阵列插件
- NetApp 插件配置说明
- Nutanix Files 插件配置说明
- Dell EMC Unity 阵列插件配置说明
- Pure Storage FlashArray 插件配置说明
- HPE RMC 插件配置说明
- HPE XP 插件配置说明
- Hitachi 插件配置说明
- Hitachi (HDS VSP 5000) 插件配置说明
- InfiniBox 插件配置说明
- Dell EMC PowerScale (Isilon) 插件配置说明
- Dell EMC PowerMax 和 VMax 插件配置说明
- Qumulo 插件配置说明
- CloudPoint 应用程序代理和插件
- Oracle 插件配置说明
- 关于快照还原
- 还原 SQL Server 快照后需要执行的其他步骤
- 使用 CloudPoint 无代理功能保护资产
- NetBackup CloudPoint 中的卷加密
- CloudPoint 安全性
- 第 II 部分. CloudPoint 维护
在创建跨帐户配置之前
对于 CloudPoint 跨帐户配置,需要先执行以下额外任务,然后才能创建配置:
在另一个 AWS 帐户(目标帐户)中创建新的 IAM 角色
为该 IAM 角色创建新策略,确保它具备访问该目标 AWS 帐户中的资产所需的权限
在源和目标 AWS 帐户之间建立信任关系
在源 AWS 帐户中,创建一个策略,使源 AWS 帐户中的 IAM 角色能够承担目标 AWS 帐户中的 IAM 角色
在目标 AWS 帐户中,将“最长 CLI/API 会话持续时间”设置为至少 1 小时
执行以下步骤:
- 使用 AWS 管理控制台,在要使用 CloudPoint 保护其资产的另一个 AWS 帐户(目标帐户)中创建 IAM 角色。
创建 IAM 角色时,选择“另一个 AWS 帐户”作为角色类型。
- 为上一步中创建的 IAM 角色定义策略。
确保该策略具备允许此 IAM 角色访问目标 AWS 帐户中的所有资产(EC2、RDS 等)所需的权限。
- 在源和目标 AWS 帐户之间建立信任关系。
在目标 AWS 帐户中,编辑该信任关系,并指定源帐号和源帐户角色。
此操作仅允许源 AWS 帐户中托管的 CloudPoint 实例使用与源帐户的 IAM 角色关联的凭据承担目标角色。任何其他实体都不能承担此角色。
- 向源 AWS 帐户授予对目标角色的访问权限。
在源 AWS 帐户的帐户“摘要”页面中,创建内联策略,允许源 AWS 帐户承担目标角色 (
"sts:AssumeRole"
)。 - 在目标帐户的“摘要”页面中,编辑“最长 CLI/API 会话持续时间”字段,并将此持续时间设置为至少“1 小时”。
此设置可确定源帐户 IAM 角色在承担目标帐户 IAM 角色时获得的临时安全凭据保持有效的时间长度。