NetBackup™ Web UI 管理指南

Last Published:
Product(s): NetBackup & Alta Data Protection (9.1)
  1. NetBackup Web 用户界面简介
    1.  
      关于 NetBackup Web UI
    2.  
      术语
    3.  
      首次从 NetBackup Web UI 登录 NetBackup 主服务器
    4.  
      登录到 NetBackup Web UI
    5.  
      注销 NetBackup Web UI
  2. 监控 NetBackup
    1.  
      监视作业
    2.  
      作业:取消、暂停、重新启动、继续、删除
    3.  
      过滤作业列表中的作业
  3. 通知
    1. 关于通知
      1.  
        查看通知
      2.  
        在 Web UI 中修改或禁用 NetBackup 事件通知
      3.  
        关于配置自动通知清理任务
    2. 发送有关作业失败的电子邮件通知
      1.  
        生成警报的状态码
  4. 第 I 部分. 管理基于角色的访问控制
    1. 关于 NetBackup 中基于角色的访问控制
      1.  
        RBAC 功能
      2.  
        授权用户
    2. 配置 RBAC 角色
      1. 配置 RBAC
        1.  
          使用 NetBackup RBAC 的注意事项
        2.  
          添加 AD 或 LDAP 域
        3.  
          添加自定义 RBAC 角色
        4.  
          编辑或删除自定义角色
        5.  
          查看 RBAC 中的用户
        6.  
          将用户添加到角色(非 SAML)
        7.  
          将用户添加到角色 (SAML)
        8.  
          从角色中删除用户
      2. 默认 RBAC 角色
        1.  
          管理员
        2.  
          默认 AHV 管理员
        3.  
          默认云管理员
        4.  
          默认 Kubernetes 管理员
        5.  
          默认 NetBackup Kubernetes Operator 服务
        6.  
          默认 RHV 管理员
        7.  
          默认 Resiliency 管理员
        8.  
          默认 Microsoft SQL Server 管理员
        9.  
          默认安全管理员
        10.  
          默认存储管理员
        11.  
          默认 VMware 管理员
    3. RBAC 权限
      1.  
        关于角色权限
      2. 全局 > NetBackup 管理
        1.  
          NetBackup 网页管理操作界面管理
        2.  
          访问主机
        3.  
          无代理主机
        4.  
          异常
        5.  
          数据分类
        6.  
          电子邮件通知
        7.  
          事件日志
        8.  
          NetBackup 主机
        9.  
          映像共享
        10.  
          NetBackup 备份映像
        11.  
          作业
        12.  
          授权
        13.  
          介质服务器
        14.  
          远程主服务器证书颁发机构
        15.  
          弹性
        16.  
          资源限制
        17.  
          保留级别
        18.  
          服务器 > 可信主服务器
        19.  
          云提供商
        20.  
          CloudPoint 服务器
        21.  
          WebSocket 服务器
      3.  
        全局 > 保护
      4. 全局 > 安全
        1.  
          访问控制
        2.  
          安全事件
        3.  
          证书管理
        4.  
          灾难恢复密码
        5.  
          身份提供程序和 SAML 证书配置
        6.  
          密钥管理服务 (KMS)
        7.  
          密码约束
        8.  
          全局安全设置
        9.  
          信任版本
        10.  
          API 密钥
        11.  
          用户证书
        12.  
          用户会话和身份验证
      5. 全局 > 存储
        1.  
          云存储
        2.  
          磁盘池
        3.  
          存储密钥管理服务
        4.  
          存储服务器
        5.  
          存储单元
        6.  
          磁带介质
        7.  
          支持复制的目标存储服务器
      6. 资产
        1.  
          AHV 资产
        2.  
          云资产
        3.  
          Kubernetes 资产
        4.  
          Microsoft SQL Server 资产
        5.  
          OpenStack 服务器
        6.  
          RHV 资产
        7.  
          通用共享
        8.  
          VMware 资产
        9.  
          Windows 和标准客户端类型
      7.  
        保护计划
      8.  
        凭据
      9. 管理访问
        1.  
          删除对 Web UI 区域具有访问权限的角色
        2.  
          查看访问定义
  5. 第 II 部分. 管理安全
    1. 安全事件和审核日志
      1.  
        查看安全事件和审核日志
      2. 关于 NetBackup 审核
        1.  
          审核报告中的用户身份
        2.  
          审核记录的审核保留期限和目录库备份
        3.  
          查看详细的 NetBackup 审核报告
      3.  
        将审核事件发送到系统日志
    2. 管理安全证书
      1.  
        关于 NetBackup 中的安全管理和证书
      2.  
        NetBackup 主机 ID 和基于主机 ID 的证书
      3. 管理 NetBackup 安全证书
        1.  
          重新颁发 NetBackup 证书
        2.  
          管理 NetBackup 证书授权令牌
      4. 对 NetBackup 使用外部安全证书
        1.  
          为 NetBackup Web 服务器配置外部证书
        2.  
          删除为 Web 服务器配置的外部证书
        3.  
          更新或续订 Web 服务器的外部证书
        4.  
          查看域中 NetBackup 主机的外部证书信息
    3. 管理用户会话
      1.  
        注销 NetBackup 用户会话
      2.  
        解除锁定 NetBackup 用户
      3.  
        配置空闲会话应在何时超时
      4.  
        配置最大并行用户会话数
      5.  
        配置失败的登录尝试次数上限
      6.  
        在用户登录时向其显示提示
    4. 管理主服务器安全设置
      1.  
        用于实现安全通信的证书颁发机构
      2.  
        禁用与 NetBackup 8.0 及更早版本主机的通信
      3.  
        禁用 NetBackup 主机名的自动映射
      4.  
        关于 NetBackup 证书部署安全级别
      5.  
        选择 NetBackup 证书部署的安全级别
      6.  
        为灾难恢复设置密码
      7. 关于可信主服务器
        1.  
          添加可信主服务器
        2.  
          删除可信主服务器
    5. 为用户(管理员)创建和管理 API 密钥
      1.  
        关于 API 密钥
      2.  
        添加 API 密钥或查看 API 密钥详细信息
      3.  
        编辑、重新发布或删除 API 密钥
    6. 添加和管理 API 密钥(用户)
      1.  
        添加 API 密钥或查看 API 密钥详细信息
      2.  
        编辑、重新颁发或删除 API 密钥
      3.  
        在 NetBackup REST API 中使用 API 密钥
    7. 配置身份验证选项
      1.  
        NetBackup Web UI 的登录选项
      2. 使用智能卡或数字证书配置用户身份验证
        1.  
          编辑智能卡身份验证的配置
        2.  
          添加或删除用于智能卡身份验证的 CA 证书
        3.  
          禁用或临时禁用智能卡身份验证
      3.  
        关于单点登录 (SSO) 配置
      4. 配置 NetBackup 以进行单点登录 (SSO)
        1.  
          配置 SAML KeyStore
        2.  
          配置 SAML keystore 以及添加并启用 IDP 配置
        3.  
          在 IDP 中注册 NetBackup 主服务器
        4.  
          管理 IDP 配置
        5.  
          视频:在 NetBackup 中配置单一登录
      5. 对 SSO 进行故障排除
        1.  
          重定向问题
        2.  
          由于与授权相关的问题,无法登录
    8. 管理主机
      1.  
        查看 NetBackup 主机信息
      2.  
        为具有多个主机名的主机批准或添加映射
      3.  
        删除具有多个主机名的主机的映射
      4.  
        重置主机属性
  6. 第 III 部分. 管理存储和备份
    1. 配置存储
      1.  
        关于存储配置
      2.  
        创建介质服务器重复数据删除池 (MSDP) 存储服务器
      3.  
        创建云存储、OpenStorage 或 AdvancedDisk 存储服务器
      4.  
        创建磁盘池
      5.  
        创建存储单元
      6.  
        创建通用共享
      7.  
        从 NetBackup Web UI 使用映像共享
      8.  
        对存储配置进行故障排除
      9.  
        对通用共享配置问题进行故障排除
      10.  
        创建用于映像共享的介质服务器重复数据删除池 (MSDP) 存储服务器
    2. 管理保护计划
      1.  
        创建保护计划
      2.  
        编辑或删除保护计划
      3.  
        为资产或资产组订购保护计划
      4.  
        为资产取消订购保护计划
      5.  
        查看保护计划覆盖
      6.  
        关于“立即备份”
    3. 管理传统策略
      1.  
        关于 NetBackup 传统策略
      2.  
        关于 NetBackup Web UI 中的策略管理
    4. 使用情况报告和容量授权
      1.  
        在主服务器上跟踪备份数据大小
      2.  
        配置用于使用情况报告的服务器列表
      3.  
        调度容量授权报告
      4.  
        增量报告的其他配置
      5.  
        对使用情况报告和增量报告故障进行故障排除
  7. 第 IV 部分. Veritas Resiliency Platform
    1. 管理 Resiliency Platform
      1.  
        关于 NetBackup 中的 Resiliency Platform
      2.  
        了解术语
      3. 配置 Resiliency Platform
        1.  
          添加 Resiliency Platform
        2.  
          配置第三方 CA 证书
        3.  
          编辑或删除 Resiliency Platform
        4.  
          查看自动 VM 或非自动 VM
      4.  
        对 NetBackup 和 Resiliency Platform 问题进行故障排除
  8. 第 V 部分. 凭据
    1. 管理凭据
      1.  
        关于 NetBackup 中的凭据管理
      2.  
        在 NetBackup 中添加凭据
      3.  
        编辑凭据
      4.  
        删除凭据
  9. 对 NetBackup Web UI 进行故障排除
    1.  
      有关访问 NetBackup Web UI 的提示
    2.  
      如果用户在 NetBackup Web UI 中没有正确的权限或访问权限
    3. 无法使用 vssat 命令添加 AD 或 LDAP 域
      1.  
        无法与 AD 或 LDAP 服务器建立连接
      2.  
        用户凭据无效
      3.  
        提供的用户基本 DN 或组基本 DN 不正确
      4.  
        用户基本 DN 或组基本 DN 下存在多个同名的用户或组
      5.  
        用户或组不存在
    4.  
      无法验证用户或组

配置 SAML KeyStore

要在 NetBackup 主服务器和 IDP 服务器之间建立信任关系,必须在 NetBackup 主服务器上配置 SAML KeyStore。根据使用的是 NetBackup CA 还是外部证书颁发机构 (ECA),请参考以下相应部分:

注意:

如果在您的环境中结合使用 ECA 和 NetBackup CA,默认情况下,在建立与 IDP 服务器的信任关系时考虑 ECA。

注意:

使用批处理文件(例如,configureCerts.batconfigureCertsconfigureSAMLECACert.batconfigureSAMLECACert)及其相应选项的 SAML KeyStore 配置已弃用。

配置 NetBackup CA KeyStore

如果使用的是 NetBackup CA,请在 NetBackup 主服务器上创建 NetBackup CA KeyStore。

创建 NetBackup CA KeyStore

  1. 以 root 或管理员身份登录到 NetBackup 主服务器。
  2. 运行以下命令:

    nbidpcmd -cCert -M master_server -f

    -f 是可选选项。使用该选项可强制进行更新。

创建 NetBackup CA KeyStore 后,请确保每次续订 NetBackup CA 证书时都更新 NetBackup CA KeyStore。

续订 NetBackup CA KeyStore

  1. 以 root 或管理员身份登录到 NetBackup 主服务器。
  2. 运行以下命令:

    nbidpcmd -rCert -M master_server

  3. 在浏览器中输入以下 URL,从 NetBackup 主服务器下载新的 SP 元数据 XML 文件:

    https://primaryserver/netbackup/sso/saml2/metadata

    其中 primaryserver 是 NetBackup 主服务器的 IP 地址或主机名。

  4. 将新的 SP 元数据 XML 文件上传到 IDP。

    请参见在 IDP 中注册 NetBackup 主服务器

删除 NetBackup CA KeyStore

  1. 以 root 或管理员身份登录到 NetBackup 主服务器。
  2. 运行以下命令

    nbidpcmd -dCert -M master_server

  3. 在浏览器中输入以下 URL,从 NetBackup 主服务器下载新的 SP 元数据 XML 文件:

    https://primaryserver/netbackup/sso/saml2/metadata

    其中 primaryserver 是 NetBackup 主服务器的 IP 地址或主机名。

  4. 将新的 SP 元数据 XML 文件上传到 IDP。
  5. 请参见在 IDP 中注册 NetBackup 主服务器
配置 ECA KeyStore

如果使用的是 ECA,请将 ECA KeyStore 导入 NetBackup 主服务器。

注意:

如果在您的环境中结合使用 ECA 和 NetBackup CA,默认情况下,在建立与 IDP 服务器的信任关系时考虑 ECA。要使用 NetBackup CA,必须先删除 ECA KeyStore。

配置 ECA KeyStore

  1. 以 root 或管理员身份登录到主服务器。
  2. 根据是要使用配置的 NetBackup ECA KeyStore 配置 SAML ECA KeyStore,还是要提供 ECA 证书链和私钥,请运行以下命令:
    • 运行以下命令以使用配置的 NetBackup ECA KeyStore:

      nbidpcmd -cECACert -uECA existing ECA configuration [-f] [-M primary_server]

    • 运行以下命令以使用用户提供的 ECA 证书链和私钥:

      nbidpcmd -cECACert -certPEM certificate chain file -privKeyPath private key file [-ksPassPath Keystore Passkey File] [-f] [-M <master_server>]

    • 证书链文件指定证书链文件路径。该文件必须为 PEM 格式,并且执行配置的主服务器必须可以访问该文件。

    • 私钥文件指定私钥文件路径。该文件必须为 PEM 格式,并且执行配置的主服务器必须可以访问该文件。

    • KeyStore 密码文件指定 KeyStore 密码文件路径,并且执行配置的主服务器必须可以访问该文件。

    • 主服务器是要执行 SAML ECA KeyStore 配置的主服务器的主机名或 IP 地址。默认情况下,选择运行命令的 NetBackup 主服务器。

删除 ECA KeyStore

  1. 以 root 或管理员身份登录到主服务器。
  2. 在浏览器中输入以下 URL,从 NetBackup 主服务器下载新的 SP 元数据 XML 文件:

    https://primaryserver/netbackup/sso/saml2/metadata

    其中 primaryserver 是 NetBackup 主服务器的 IP 地址或主机名。

  3. 将新的 SP 元数据 XML 文件上传到 IDP。

    请参见在 IDP 中注册 NetBackup 主服务器