Guide de référence de la consignation NetBackup™
- Utilisation des journaux
- Modification des niveaux de consignation
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Processus de sauvegarde et consignation
- Processus de périphérique et de média et consignation
- Processus de restauration et consignation
- Fonctions avancées de sauvegarde et de restauration
- Consignation de stockage
- Consignation de déduplication NetBackup
- Consignation OpenStorage Technology (OST)
- Consignation de la politique de cycle de vie du stockage (SLP) et d'Auto Image Replication (AIR)
- Consignation de la communication sécurisée NetBackup
- Consignation de l'assistant de proxy NetBackup
- Consignation de tunnel proxy NetBackup
- Technologies de snapshot
- Localisation des journaux
- Consignation de la console d'administration NetBackup
Accessibilité des journaux unifiés
NetBackup définit les autorisations sur les répertoires de journaux unifiés à un niveau plus restrictif, mais configurable. Cette modification vise à empêcher tout accès non autorisé aux journaux NetBackup, qui peuvent contenir des informations sensibles.
Vous pouvez modifier les autorisations par défaut du fichier journal pour les rendre moins restrictives. Utilisez la commande vxlogcfg pour modifier les autorisations du dossier ou du fichier journal. Vous pouvez modifier les autorisations d'un ID de créateur (OID) spécifique ou modifier les autorisations par défaut qui s'appliquent à tous les OID. Pour les autorisations de dossier, le fichier Default.LogFilePermissions est pris en compte.
Les autorisations de dossier et de fichier ne sont pas modifiées instantanément après l'exécution de la commande vxlogcfg. Si vous souhaitez appliquer les autorisations immédiatement, redémarrez les services NetBackup. Pour plus d'informations sur le redémarrage de ces services, consultez l'article suivant https://www.veritas.com/support/en_US/article.100051178. Les autorisations de fichier et de dossier sont appliquées lors du cycle suivant de substitution de journaux, qui dépend de la longueur des journaux et de la taille des fichiers journaux configurés. La période d'exécution maximale est d'un jour. Ainsi, dans ce cas, les nouvelles autorisations sont visibles un jour après la modification des autorisations de fichier. Les autorisations des fichiers journaux existants du système ne sont pas modifiées.
Voici quelques exemples de modification des autorisations par défaut des journaux :
Ces deux exemples de commandes modifient les autorisations de fichier qui passent à 644 pour tous les composants. Le dossier obtient des autorisations d'exécution supplémentaires (755).
/usr/openv/netbackup/bin/vxlogcfg -a --prodid 51216 -o ALL -s LogFilePermissions=644
/usr/openv/netbackup/bin/vxlogcfg -a --prodid 51216 -o ALL -s DynaReloadInSec=120
Pour modifier les autorisations de n'importe quel ID de créateur, utilisez l'exemple de commande suivant :
/usr/openv/netbackup/bin/vxlogcfg -a --prodid 51216 --orgid 111 -s LogFilePermissions=644
Cette commande applique l'autorisation 644 à l'ID de créateur 111, qui représente
nbemm
. Pour tous les autres composantsorgid,
consultez le fichier/usr/openv/netbackup/nblog.conf
.Remarque :
Par défaut, le paramètre Default.LogFilePermissions du fichier
nblog.conf
s'applique à toutes les autorisations de dossier. Quand vous utilisez des autorisations spécifiques d'OID, les paramètres <OID>.LogFilePermissions s'appliquent.Pour modifier les autorisations relatives à un journal PBX dans le fichier
icsul.conf
, utilisez l'exemple de commande suivant :/usr/openv/netbackup/bin/vxlogcfg -a --prodid 50936 -o 103 -s LogFilePermissions=644
Si vous souhaitez appliquer les autorisations immédiatement, redémarrez les services PBX. Pour plus d'informations sur le redémarrage de ces services, consultez l'article suivant https://www.veritas.com/support/en_US/article.100051178.