Guide de configuration de NetBackup™ Self Service
- Configuration d'une solution Self Service
- Configuration d'un serveur principal NetBackup
- Configuration de Self Service
- Personnalisation de Self Service
- Méthodes d'authentification utilisateur
- Dépannage
- Annexe A. Types de politique NetBackup
- Annexe B. État et utilisation des "feux de signalisation" du tableau de bord
- Annexe C. Synchronisation des données de NetBackup
- Annexe D. Processus de mise en cache des données de NetBackup Self Service
- Annexe E. Paramètres d'intégration
- Annexe F. API REST
- Annexe G. Glossaire
Activation de la communication avec un serveur principal NetBackup à l'aide de l'API REST
NetBackup Self Service peut utiliser l'API REST NetBackup pour communiquer avec le serveur principal. La version de votre serveur NetBackupdoit être 8.1.2 ou une version ultérieure.
Pour permettre la communication à l'aide de l'API REST
- Connectez-vous à NetBackup Self Service en tant qu'administrateur et accédez à la page Serveurs de sauvegarde. Sélectionnez le serveur de sauvegarde approprié.
- Renseignez la section Connexion REST API.
Une tâche en arrière-plan examine automatiquement la connectivité avec le serveur de sauvegarde.
- Une fois le travail terminé, cliquez sur l'icône d'état pour ouvrir l'écran de résumé de la connectivité.
- Vérifiez que l'API REST a bien été contactée.
Pour activer l'authentification multifacteur
- L'administrateur NetBackup doit créer un utilisateur NetBackup Self Service avec la sécurité RBAC indiquée :
Le compte requiert un rôle avec au moins les fonctions d'affichage des plans de protection, de gestion des plans de protection, d'affichage des biens, de gestion des biens, de récupération/restauration et d'affichage des travaux.
Il doit également inclure un groupe d'objets avec accès à tous les biens et tous les plans de protection.
- Pour l'utilisateur que vous avez créé, générez une clé d'API et enregistrez-la ainsi que l'étiquette de clé d'API. Veritas recommande que l'utilisateur dispose d'une période de validité d'un an.
- Dans NetBackup Self Service, utilisez la clé d'API et l'étiquette de clé d'API enregistrées pour accéder à l'API REST.
Par défaut, NetBackup Self Service utilise les mêmes informations d'authentification pour accéder à l'API REST que pour accéder à la ligne de commande. Si vous souhaitez utiliser un compte différent et la sécurité RBAC, le compte nécessite un rôle avec au moins les fonctions d'affichage des plans de protection, de gestion des plans de protection, d'affichage des biens, de gestion des biens, de récupération/restauration et d'affichage des travaux. Il doit également inclure un groupe d'objets avec accès à tous les biens et tous les plans de protection.
La communication avec l'API REST NetBackup s'effectue via le protocole HTTPS. Le protocole HTTPS requiert une relation de confiance entre le client et le serveur. Dans ce cas, le client est le serveur Web ou le serveur de moteur de tâche NetBackup Self Service, et le serveur est le serveur principal NetBackup. La relation de confiance est établie à l'aide d'un certificat.
Vous disposez de trois options pour le certificat :
Le serveur principal utilise un certificat émis par une autorité de certification approuvée.
Le serveur Web NetBackup Self Service a la confiance de la connexion HTTPS et aucune autre action n'est nécessaire.
Le certificat du serveur principal est auto-signé ou provient d'une autorité de certification privée. Vous devez installer le certificat de l'autorité de certification manuellement dans le magasin de certificats approuvés du serveur Web et du serveur de moteur de tâche. Pour plus d'informations, consultez la section Pour installer le certificat de l'autorité de certification à partir du serveur principal sur le serveur Web ou le serveur de moteur de tâche NetBackup Self Service :.
Ignorer les erreurs de certificat.
Connectez-vous à NetBackup Self Service en tant qu'administrateur et accédez à la page Serveurs de sauvegarde.
Sélectionnez le serveur de sauvegarde. Cliquez sur
. Dans la section Connexion REST API, vérifiez l'option et enregistrez les modifications.Cette option s'avère utile lors de la configuration initiale de l'API REST, car elle permet d'éliminer une source de problèmes. Cependant, une fois que la connexion de l'API REST fonctionne, vous devez uniquement utiliser des certificats approuvés. Une fois les certificats de confiance établis, désactivez l'option Ignorer les erreurs de certificat.
Pour installer le certificat de l'autorité de certification à partir du serveur principal sur le serveur Web ou le serveur de moteur de tâche NetBackup Self Service :
- Dans NetBackup Self Service :
Sur la page Serveurs de sauvegarde, sélectionnez le serveur de sauvegarde. Cliquez sur l'icône d'état pour ouvrir l'écran de résumé de configuration.
Cliquez dans la section État de la connexion REST pour télécharger le certificat du serveur principal sur votre ordinateur.
- Dans l'Explorateur Windows, sur le serveur NetBackup Self Service approprié :
Recherchez le certificat et cliquez dessus avec le bouton droit de la souris pour l'ouvrir.
Vérifiez que le certificat est correct.
Cliquez sur Installer le certificat....
Sélectionnez l'emplacement de stockage Ordinateur local.
Accédez au magasin de certificats Autorités de certification racines de confiance, puis cliquez sur OK.
Sélectionnez Suivant.
Sélectionnez Terminer.
- Ce processus installe le certificat de l'autorité de certification du serveur principal sur le serveur NetBackup Self Service. Le serveur approuve désormais le certificat du serveur principal.
- Revenez à NetBackup Self Service et sélectionnez le serveur de sauvegarde sur la page Serveurs de sauvegarde. Assurez-vous que l'option Ignorer les erreurs de certificat est désélectionnée.
- Exécutez la vérification de la connectivité. Vérifiez que vous pouvez toujours vous connecter au serveur de sauvegarde.