Guide de l'administrateur système NetBackup IT Analytics
- Introduction
- Préparation des mises à jour
- Sauvegarde et restauration de données
- Meilleures pratiques pour la reprise après incident
- Sauvegardes de base de données Oracle
- Sauvegardes du système de fichiers
- Base de données Oracle : sauvegarde à froid
- Base de données Oracle : sauvegardes d'exportations
- Planification de l'exportation de la base de données Oracle
- Base de données Oracle : sauvegarde à la demande
- Restauration du système NetBackup IT Analytics
- Importer la base de données Oracle
- Étapes manuelles d'importation/exportation de base de données à l'aide de Data Pump
- Surveillance de NetBackup IT Analytics
- Accès aux rapports NetBackup IT Analytics avec l'API REST
- Définition de la capacité estimée de bande de NetBackup
- Automatisation de la gestion des groupes d'hôtes
- À propos de l'automatisation de la gestion des groupes d'hôtes
- Présentation des tâches : gestion en bloc des groupes d'hôtes
- Préparation à l'utilisation des utilitaires PL/SQL
- Utilitaires généraux
- Catégorisation des systèmes d'exploitation des hôtes par plate-forme et version
- Utiliser des expressions régulières pour remplacer ou modifier la catégorisation du système d'exploitation de l'hôte par défaut
- Paramètres par défaut de catégorisation du système d'exploitation de l'hôte
- Utilitaire pour la Mise à jour des catégorisations du système d'exploitation hôte
- Catégoriser les systèmes d'exploitation des hôtes à la demande
- Identification d'un ID de groupe d'hôtes
- Déplacement ou copie des clients
- Organisation des clients par attribut
- Déplacement du groupe d'hôtes
- Suppression du groupe d'hôtes
- Déplacement des hôtes et suppression des groupes d'hôtes
- Organisation des clients en groupes par serveur de sauvegarde
- Fusion des clients de sauvegarde dupliqués
- Fusion d'hôtes en doublon
- Utilitaires de chargement en bloc
- Utilitaires Veritas NetBackup
- Automatisation des utilitaires NetBackup
- Organisation des clients en groupes par serveur de gestion
- Configuration d'un groupe de clients inactifs
- Configuration d'un groupe d'hôtes pour les clients dans les politiques inactives
- Configuration des clients par politique
- Configuration des clients par type de politique
- Utilitaires IBM Tivoli Storage Manager
- Configuration des clients par domaine de politique
- Configuration des clients par l'instance IBM Tivoli Storage Manager
- Planification des utilitaires pour une exécution automatique
- Identification Correspondance à l'hôte pour les environnements multi-clients à domaine unique
- Gestion des attributs
- Utilitaires de chargement en bloc d'attributs
- Règles de désignation des attributs
- Renommer les attributs avant la mise à niveau
- Chargement des attributs et des valeurs de l'hôte
- Chargement des attributs et des valeurs et assignation à des hôtes
- Chargement des attributs et des valeurs et assignation à des baies
- Présentation des valeurs et des attributs d'application
- Chargez les attributs et les valeurs de la base de données d'applications
- Chargement des attributs et des valeurs MS Exchange de l'organisation
- Chargement des attributs et des valeurs de LUN
- Chargement des attributs et valeurs du commutateur
- Chargement des attributs et des valeurs de port
- Chargement des attributs et des valeurs d'abonnement
- Importation de données de sauvegarde génériques
- Remplacements des travaux de sauvegarde
- Gestion de la collecte de données d'hôtes
- Configuration du système dans le portail
- Configuration du système dans le portail
- Configuration système : fonctions
- Présentation de la navigation
- Descriptions des paramètres de configuration système : informations supplémentaires
- Détection d'anomalies
- Collecte de données : rétrofacturation de la capacité
- Administration de la base de données : base de données
- Découverte d'hôtes : EMC Avamar
- Découverte d'hôtes : hôte
- Evénements capturés pour l'audit
- Paramètres personnalisés
- Ajout/modification d'un paramètre personnalisé
- Personnalisations du portail
- Configuration de la sélection d'objets d'inventaire par défaut globale
- Restriction des ID utilisateur à des sessions uniques
- Personnalisation du format de date dans le sélecteur de portée du rapport
- Personnalisation du nombre maximal de lignes pour les rapports exportés
- Personnalisation de l'affichage total des étiquettes dans les rapports tabulaires
- Personnalisation de la taille de la page de gestion des hôtes
- Personnalisation du chemin et du répertoire pour la base de données File Analytics
- Configuration de l'expiration du badge
- Configuration de la taille maximale du cache en mémoire
- Configuration de la durée de cache pour les rapports
- Personnalisation de la planification du profil de performances
- Authentification LDAP et SSO pour l'accès au portail
- Présentation
- Configuration d'AD/LDAP
- Configuration de l'authentification unique (SSO)
- Activer l'authentification locale
- Modification des mots de passe utilisateur de la base de données Oracle
- Présentation
- Propriétés de connexion à la base de données
- Modification des mots de passe utilisateur de la base de données Oracle
- Modification des mots de passe utilisateur de la base de données Oracle pour une architecture fractionnée
- Déterminer si Oracle utilise le mot de passe de connexion par défaut
- Intégration avec CyberArk
- Réglage NetBackup IT Analytics
- Utilisation des fichiers journaux
- À propos du débogage pour NetBackup IT Analytics
- Activation du débogage
- Connexion à la base de données
- Fichiers journaux du portail et du collecteur de données - Limitation de la journalisation
- Journalisation de la base de données SCON - Limitation de la journalisation
- Actualisation du journal SCON de la base de données
- Journalisation des activités des utilisateurs dans audit.log
- Journalisation des suppressions par l'utilisateur uniquement
- Journalisation de toutes les activités des utilisateurs
- Fichiers journaux du Collecteur de données
- Organisation des fichiers journaux du collecteur de données
- Conventions de désignation des fichiers journaux du collecteur de données
- Ensemble des fichiers journaux du collecteur de données
- Trouver l'ID du collecteur d'événements/de métadonnées
- Fichiers journaux du portail
- Fichiers journaux de base de données
- Fichiers journaux d'installation/mise à niveau
- Définition des mesures de rapport
- Alerte d'interruption SNMP
- Configuration du certificat SSL
- Configuration du certificat SSL
- Présentation de l'implémentation SSL
- Obtention d'un certificat SSL
- Mise à jour de la configuration du serveur web pour activer SSL
- Configuration des hôtes virtuels pour le portail et/ou la collecte de données SSL
- Activation/désactivation de SSL pour un Data Collector
- Activation/désactivation de SSL pour les rapports envoyés par e-mail
- Test et dépannage des configurations SSL
- Création d'un certificat SSL auto-signé
- Configuration du collecteur de données pour approuver le certificat
- Emplacements des fichiers de keystore sur le serveur du Data Collector
- Importation d'un certificat dans le Keystore Java du Data Collector
- Keystore sur le serveur de portail
- Ajout d'une interface virtuelle à un serveur Linux
- Ajout d'une adresse IP virtuelle/secondaire sous Windows
- Propriétés du portail : personnalisations du format et du portail
- Introduction
- Configuration de la sélection d'objets d'inventaire par défaut globale
- Restriction des ID utilisateur à des sessions uniques
- Personnalisation du format de date dans le sélecteur de portée du rapport
- Personnalisation du nombre maximal de lignes pour les rapports exportés
- Personnalisation de l'affichage total des étiquettes dans les rapports tabulaires
- Personnalisation de la taille de la page de gestion des hôtes
- Personnalisation du chemin et du répertoire pour la base de données File Analytics
- Configuration de l'expiration du badge
- Configuration de la taille maximale du cache en mémoire
- Configuration de la durée de cache pour les rapports
- Configuration de LDAP pour utiliser Active Directory (AD) pour les privilèges de groupe d'utilisateurs
- Périodes de conservation des données pour les objets de base de données SDK
- Périodes de conservation des données pour les objets de base de données SDK
- Agrégation de données
- Recherche de l'ID de domaine et des noms de table de base de données
- Exemple de mise à jour de la période de conservation pour les objets définis par l'utilisateur du SDK
- Objets de la base de données définis par l'utilisateur SDK
- Capacité : conservation par défaut pour les tables de base de données de base
- Capacité : conservation par défaut pour les performances améliorées d'EMC Symmetrix
- Capacité : conservation par défaut pour EMC XtremIO
- Capacité : conservation par défaut pour Dell EMC Elastic Cloud Storage (ECS)
- Capacité : conservation par défaut pour le serveur de fichiers Windows
- Capacité : conservation par défaut pour Pure Storage FlashArray
- Cloud : conservation par défaut pour Amazon Web Services (AWS)
- Cloud : conservation par défaut pour Microsoft Azure
- Cloud : conservation par défaut pour OpenStack Ceilometer
- Configuration des périodes de conservation de purge de données multiclient
- Dépannage
- Annexe A. Authentification de l'utilisateur par proxy basée sur Kerberos dans Oracle
- Annexe B. Configurer la base de données Oracle avec le protocole TLS activé sur le Portail et le Récepteur de données NetBackup IT Analytics
- À propos du protocole TLS (Transport Layer Security)
- Protocole TLS dans un environnement Oracle
- Configuration de TLS dans Oracle avec NetBackup IT Analytics sous Linux dans une architecture fractionnée
- Configuration de TLS dans Oracle avec NetBackup IT Analytics sous Linux dans une architecture non fractionnée
- Configuration de TLS dans Oracle avec NetBackup IT Analytics sous Windows dans une architecture fractionnée
- Configuration de TLS dans Oracle avec NetBackup IT Analytics sous Windows dans une architecture non fractionnée
- Configurer TLS dans l'environnement utilisateur
- Annexe C. NetBackup IT Analytics pour NetBackup sur Kubernetes et les appliances
Modifications pour Oracle
Suivez les étapes ci-dessous pour effectuer les modifications associées à Oracle :
Modifications d'Oracle
- Copiez
/etc/krb5.confdepuis KDC vers le serveur Oracle à l'emplacement/etc/krb5.conf. - Copiez le fichier
keytabdepuis KDC vers Oracle sous/etc/v5srvtabRemarque :
Le fichier keytab exporté peut être supprimé du KDC une fois copié sur le serveur Oracle.
Remarque :
Pour plus d'informations, consultez Se reporter à Exportation du service et du principal de l'utilisateur vers le fichier keytab sur KDC.
- Fournissez les autorisations appropriées aux fichiers et aux répertoires de sorte que le service Oracle puisse lire ces fichiers ou répertoires mentionnés dans sqlnet.ora
# chown <oracle user>:<oracle group> /etc/krb5.conf /etc/v5srvtab # chmod 444 /etc/krb5.conf /etc/v5srvtab
Exemple : # chown aptare:dba /etc/krb5.conf /etc/v5srvtab
- Ajoutez les entrées suivantes au fichier /opt/aptare/oracle/network/admin/sqlnet.ora.
SQLNET.AUTHENTICATION_SERVICES=(BEQ,KERBEROS5)
SQLNET.AUTHENTICATION_KERBEROS5_SERVICE=scdb
SQLNET.KERBEROS5_CONF=/etc/krb5.conf
SQLNET.KERBEROS5_CONF_MIT=TRUE
SQLNET.KERBEROS5_REALMS=/etc/krb5.conf
SQLNET.KERBEROS5_KEYTAB=/etc/v5srvtab
SQLNET.FALLBACK_AUTHENTICATION=TRUE
SQLNET.KERBEROS5_CC_NAME=/tmp/kcache
SQLNET.KERBEROS5_CLOCKSKEW=300
Remarque :
Le serveur Oracle et KDC doivent avoir les mêmes paramètres d'heure et de fuseau horaire. S'il existe une légère discordance de temps, définissez l'entrée ci-dessous sur sqlnet.ora pour la corriger. Par exemple, choisissez « en 20 minutes ». La valeur par défaut est 300. SQLNET.KERBEROS5_CLOCKSKEW=1200. Cohesity recommande de configurer les deux serveurs pour synchroniser l'heure à partir des serveurs de temps.
- Créez un utilisateur dans Oracle à utiliser avec Kerberos. Nous avons créé le principal d'utilisateur k1portal dans KDC.
# su - aptare (login as Oracle service user) # source <INSTALL_PATH>/aptare/bin/aptare_env.sh # sqlplus / as sysdba SQL> alter session set container=scdb; CREATE USER <kerberos user name> PROFILE DEFAULT IDENTIFIED EXTERNALLY AS '<Kerberos user name>@<domain realm name>' DEFAULT TABLESPACE APTARE_TBS_DATA_1M TEMPORARY TABLESPACE APTARE_TEMP_TBS;
Exemple :
SQL> CREATE USER k1portal PROFILE DEFAULT IDENTIFIED EXTERNALLY AS 'k1portal@EXAMPLE.COM' DEFAULT TABLESPACE APTARE_TBS_DATA_1M TEMPORARY TABLESPACE APTARE_TEMP_TBS; SQL> EXIT;
- Vérifiez que le paramètre OS_AUTHENT_PREFIX="" est ajouté dans le fichier de paramètres («
pfile» ou «spfile») de la base de données.S'il n'est pas ajouté, le paramètre doit être ajouté au fichier de paramètres.
Par exemple : Dans le fichier
/opt/aptare/oracle/dbs/initscdb.ora(fichier d'initialisation pour le service), ajoutez l'entrée suivante OS_AUTHENT_PREFIX="" - Dans le fichier /opt/aptare/oracle/dbs/initscdb.ora (fichier d'initialisation pour le service), ajoutez l'entrée suivante
OS_AUTHENT_PREFIX=""
- Redémarrez le service Oracle.
- Exécutez les commandes suivantes pour vérifier et récupérer le TGT initial pour la connexion utilisateur k1portal en tant qu'utilisateur du service Oracle
Remarque :
Cette étape est facultative si vous utilisez un ticket Kerberos prédissimulé.
# su - aptare (login as Oracle service user) # source <INSTALL_PATH>/aptare/bin/aptare_env.sh # oklist -k -t /etc/v5srvtab # okinit -k -t /etc/v5srvtab k1portal
- Connectez-vous à la base de données Oracle à l'aide de la commande suivante.
# sqlplus /@scdb
- Créez un déclencheur pour les utilisateurs Kerberos qui correspond au portail pour modifier la session qui définira le schéma actuel en tant que PORTAL.
# su - aptare ( login as Oracle service user) # source <INSTALL_PATH>/aptare/bin/aptare_env.sh # okinit -k -t /etc/v5srvtab k1portal;
La commande ci-dessus est facultative pour le ticket Kerberos prédissimulé.
# sqlplus /@scdb SQL> show user; # This must return k1portal SQL> CREATE OR REPLACE TRIGGER set_portal_schema after logon on k1portal.schema begin execute immediate 'alter session set current_schema=PORTAL'; end; /
- Accordez à l'utilisateur RO la connexion via l'utilisateur du portail
sqlplus / as sysdba SQL> alter session set container = scdb; SQL> alter user aptare_ro grant connect through k1portal; SQL> GRANT CREATE SESSION to aptare_ro; Verify with RO user login SQL> sqlplus [aptare_ro]/@scdb; SQL> show user; This must return aptare_ro SQL> exit;