Veritas NetBackup™ 安全和加密指南
- 不断提高的 NetBackup 安全
- 安全部署模型
- 端口安全
- 审核 NetBackup 操作
- 访问控制安全
- NetBackup Access Control (NBAC) 安全
- 关于使用 NetBackup Access Control (NBAC)
- 对 NetBackup 访问管理的管理
- 关于 NetBackup Access Control (NBAC) 配置
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 将 NetBackup Access Control (NBAC) 用于自动映像复制
- 故障排除访问管理
- 使用访问管理实用程序
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- 升级 NetBackup Access Control (NBAC)
- 当较早版本的 NetBackup 使用安装在远程计算机上的根代理时升级 NetBackup
- 关于 AD 和 LDAP 域
- NetBackup 中的安全管理
- NetBackup 中的安全证书概述
- 关于为 NetBackup Web 服务器配置第三方证书
- 关于 NetBackup 中的安全通信
- 关于安全管理实用程序
- 关于审核事件
- 有关主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 删除基于主机 ID 的证书
- 在群集 NetBackup 设置中执行安全证书部署
- 关于位于隔离区中的 NetBackup 客户端通过 HTTP 隧道与主服务器进行通信
- 手动添加 NetBackup 主机
- 静态数据加密安全
- 静态数据密钥管理
- 重新生成 密钥和证书
- NetBackup Web 服务帐户
关于 NetBackup 中的访问控制
NetBackup 提供以下类型的访问控制:
NetBackup 管理控制台(默认值)
NetBackup 管理员可以控制哪些用户可在 NetBackup 中查看各种应用程序。root 用户和管理员具有对 NetBackup 管理控制台的完全访问权限。非 root 用户或非管理员用户可以访问“备份、存档和还原”应用程序。此用户还可以访问在
auth.conf文件中为该用户定义的其他应用程序。访问控制基于视图,而非基于角色。管理员可以控制用户可以查看和管理哪些应用程序,但不能控制根据用户在组织中的角色用户可以执行哪些任务。访问控制仅限于 NetBackup 管理控制台。(诸如“备份、存档和还原”客户端和 NetBackup MS SQL 客户端的接口不受影响。)
有关通过 NetBackup 管理控制台进行访问控制的详细信息,请参考 NetBackup 安全和加密管理指南,第 I 卷。
基于角色的访问控制 (RBAC)
从 NetBackup 8.1.2 版本开始,NetBackup Web 用户界面为有限数量的安全设置和工作量提供基于角色的访问控制。有关更多信息,请参考 NetBackup Web UI 安全管理指南。
增强的审核
该功能允许非 root 用户或非管理员通过命令行界面或 NetBackup 管理控制台执行所有 NetBackup 操作。已授权该用户执行所有操作,或不执行任何操作。该功能不提供基于角色的访问控制。
请参见关于增强的审核。
NetBackup Access Control (NBAC)
NBAC 是随 NetBackup 提供的基于角色的原始访问控制,适用于 NetBackup 管理控制台和 CLI。Veritas 建议使用访问控制的其他方法之一来管理您的 NetBackup 环境。
有关适用于 NetBackup 管理控制台和 CLI 的访问控制方法之间的主要区别,请参考下表。(NetBackup Web UI 中的 RBAC 功能仅为 Web UI 和 NetBackup API 提供访问控制。)
表:
|
访问和审核 |
NetBackup 管理控制台和 auth.conf |
增强的审核 |
NBAC |
|---|---|---|---|
|
哪些用户可以使用 NetBackup 管理控制台? |
root 用户和管理员具有对管理控制台的完全访问权限。 默认情况下,非 root 用户或非管理员仅限于“备份、存档和还原”应用程序。否则,这些用户可以访问在 |
root 用户、管理员和 NetBackup 管理员具有对管理控制台的完全访问权限。 默认情况下,非 root 用户或非管理员仅限于“备份、存档和还原”应用程序。 |
root 用户和管理员具有对管理控制台的完全访问权限。 用户的 NBAC 组成员资格确定他们有权使用哪些应用程序。 |
|
哪些用户可以使用 CLI? |
root 用户和管理员具有对 CLI 的完全访问权限。 |
root 用户、管理员和 NetBackup 管理员具有对 CLI 的完全访问权限。 |
root 用户或管理员具有对 CLI 的完全访问权限。 NBAC 授权的用户可以使用 CLI。其 NBAC 组成员资格确定他们有权使用哪些命令。 |
|
如何审核用户? |
以 root 身份或管理员身份 |
使用实际用户名 |
使用实际用户名 |
|
与其他功能的兼容性 |
增强的审核 |
NBAC 独立地工作。 |
NetBackup 管理控制台和 增强的审核与 NBAC 不兼容。 |
有关适用于 NetBackup 管理控制台和 CLI 的访问控制方法的详细信息,请参考以下流程图。