Veritas NetBackup™ CloudPoint 安装和升级指南
- 第 I 部分. CloudPoint 安装和配置
- 准备安装 CloudPoint
- 使用容器映像部署 CloudPoint
- 部署 CloudPoint 扩展
- CloudPoint 云插件
- CloudPoint 存储阵列插件
- NetApp 插件配置说明
- Nutanix Files 插件配置说明
- Dell EMC Unity 阵列插件配置说明
- Pure Storage FlashArray 插件配置说明
- HPE RMC 插件配置说明
- HPE XP 插件配置说明
- Hitachi 插件配置说明
- Hitachi (HDS VSP 5000) 插件配置说明
- InfiniBox 插件配置说明
- Dell EMC PowerScale (Isilon) 插件配置说明
- Dell EMC PowerMax 和 VMax 插件配置说明
- Qumulo 插件配置说明
- CloudPoint 应用程序代理和插件
- Oracle 插件配置说明
- 关于快照还原
- 还原 SQL Server 快照后需要执行的其他步骤
- 使用 CloudPoint 无代理功能保护资产
- NetBackup CloudPoint 中的卷加密
- CloudPoint 安全性
- 第 II 部分. CloudPoint 维护
无代理配置的前提条件
准备以下信息:
主机用户名
主机密码或 SSH 密钥
CloudPoint 需要这些详细信息才能访问主机并执行请求的操作。
在要配置此功能的主机上,为提供给 CloudPoint 的主机用户帐户授予无密码 sudo 访问权限。
CloudPoint 需要主机用户帐户才能连接到主机并执行操作。必须为提供给 CloudPoint 的用户帐户授予无密码 sudo 访问权限。要配置无代理功能的所有主机都需要执行此操作。
注意:
以下步骤作为一般准则提供。有关如何为用户帐户授予无密码 sudo 访问权限的详细说明,请参考操作系统或分发版特定的文档。
在要配置无代理功能的主机上执行以下步骤
验证提供给 CloudPoint 的主机用户名是否为
wheel
组的一部分。以 root 用户身份登录并运行以下命令:
# usermod -aG wheel hostuserID
此处,hostuserID 是提供给 CloudPoint 的主机用户名。
注销并重新登录,以使更改生效。
使用 visudo 命令编辑
/etc/sudoers
文件:# sudo visudo
将以下条目添加到
/etc/sudoers
文件中:hostuserID ALL=(ALL) NOPASSWD: ALL
在
/etc/sudoers
文件中,编辑wheel
组的条目,如下所示:注释掉(在行的开头添加 # 字符)以下行条目:
# %wheel ALL=(ALL) ALL
取消注释(删除行开头的 # 字符)以下行条目:
%wheel ALL=(ALL) NOPASSWD: ALL
这些更改应如下所示:
## Allows people in group wheel to run all commands # %wheel ALL=(ALL) ALL ## Same thing without a password %wheel ALL=(ALL) NOPASSWD: ALL
将更改保存到
/etc/sudoers
文件。注销并使用提供给 CloudPoint 的用户帐户重新登录到主机。
运行以下命令以确认更改生效:
# sudo su
如果看不到任何请求提供密码的提示,则说明该用户帐户已被授予无密码 sudo 访问权限。
现在,可以继续配置 CloudPoint 无代理功能。
用于连接到远程实例的用户帐户应能够:
访问远程管理员共享 (ADMIN$)。默认情况下处于启用状态。
访问
root\cimv2
配置以下端口:
修改安全组,以允许在端口 135、445 以及 WMI 的动态端口或固定端口上进行入站通信。
在防火墙中为 Windows 主机上的端口 135、445 以及动态或固定 WMI-IN 端口启用入站规则。
注意:
端口的动态范围为 49152-65535。
可以使用固定或动态 WMI-IN 端口。如果要配置固定 WMI-IN 端口,请参见 https://docs.microsoft.com/en-us/windows/win32/wmisdk/setting-up-a-fixed-port-for-wmi
为访问无代理功能的用户组禁用用户帐户控制。
要保护 SQL 应用程序,用于连接到云主机的用户帐户必须具有访问 SQL Server 所需的管理员权限。