Veritas NetBackup™ CloudPoint Guide d'installation et de mise à niveau
- Section I. Installation et configuration de CloudPoint
- Préparation de l'installation de CloudPoint
- Recommandations relatives au dimensionnement de l'hôte CloudPoint
- Déploiement de CloudPoint à l'aide d'images de conteneur
- Déploiement d'extensions CloudPoint
- Installation de l'extension CloudPoint sur AWS (EKS)
- Plug-ins cloud de CloudPoint
- Remarques relatives à la configuration du plug-in AWS
- Remarques relatives à la configuration du plug-in Google Cloud Platform
- Remarques relatives à la configuration du plug-in Microsoft Azure
- Remarques relatives à la configuration du plug-in Microsoft Azure Stack Hub
- Plug-ins de baie de disques de stockage de CloudPoint
- Remarques relatives à la configuration du plug-in NetApp
- Remarques sur la configuration du plug-in Nutanix Files
- Remarques sur la configuration du plug-in de baie Dell EMC Unity
- Remarques sur la configuration du plug-in Dell EMC PowerStore
- Remarques sur la configuration du plug-in NAS Dell EMC PowerStore
- Remarques sur la configuration du plug-in Dell EMC PowerFlex
- Remarques sur la configuration du plug-in SAN Dell EMC XtremIO
- Remarques relatives à la configuration du plug-in Pure Storage FlashArray
- Remarques relatives à la configuration du plug-in Pure Storage FlashBlade
- Remarques sur la configuration du plug-in IBM Storwize
- Remarques relatives à la configuration du plug-in HPE RMC
- Remarques sur la configuration du plug-in HPE XP
- Remarques relatives à la configuration du plug-in Hitachi
- Remarques relatives à la configuration du plug-in Hitachi (HDS VSP 5000)
- Remarques relatives à la configuration du plug-in InfiniBox
- Remarques sur la configuration du plug-in Dell EMC PowerScale (Isilon)
- Remarques sur la configuration du plug-in pour Dell EMC PowerMax et VMax
- Remarques sur la configuration du plug-in Qumulo
- Agents d'application et plug-ins de CloudPoint
- Remarques relatives à la configuration du plug-in Oracle
- Étapes supplémentaires requises après une restauration de snapshot SQL Server
- Protection des biens à l'aide de la fonction sans agent de CloudPoint
- Chiffrement de volume dans NetBackup CloudPoint
- Sécurité de CloudPoint
- Préparation de l'installation de CloudPoint
- Section II. Maintenance de CloudPoint
- Consignation de CloudPoint
- Mise à niveau de CloudPoint
- Mise à niveau de CloudPoint
- Migration et mise à niveau de CloudPoint
- Désinstallation de CloudPoint
- Dépannage de CloudPoint
Configuration des autorisations sur Microsoft Azure
Pour que CloudPoint puisse protéger vos biens Microsoft Azure, il doit y avoir accès. Vous devez associer un rôle personnalisé que les utilisateurs CloudPoint peuvent employer pour exploiter des biens Azure.
Vous trouverez ci-après une définition de rôle personnalisé (au format JSON) qui permet à CloudPoint :
de configurer le plug-in Azure et de découvrir les biens ;
de créer des snapshots d'hôte et de disque ;
de restaurer des snapshots vers l'emplacement d'origine ou un nouvel emplacement ;
de supprimer des snapshots.
{ "Name": "CloudPoint Admin", "IsCustom": true, "Description": "Necessary permissions for Azure plug-in operations in CloudPoint", "Actions": [ "Microsoft.Storage/*/read", "Microsoft.Compute/*/read", "Microsoft.Sql/*/read", "Microsoft.Compute/disks/write", "Microsoft.Compute/disks/delete", "Microsoft.Compute/disks/beginGetAccess/action", "Microsoft.Compute/disks/endGetAccess/action", "Microsoft.Compute/images/write", "Microsoft.Compute/images/delete", "Microsoft.Compute/snapshots/delete", "Microsoft.Compute/snapshots/write", "Microsoft.Compute/snapshots/beginGetAccess/action", "Microsoft.Compute/snapshots/endGetAccess/action", "Microsoft.Compute/virtualMachines/capture/action", "Microsoft.Compute/virtualMachines/write", "Microsoft.Compute/virtualMachines/delete", "Microsoft.Compute/virtualMachines/generalize/action", "Microsoft.Compute/virtualMachines/restart/action", "Microsoft.Compute/virtualMachines/runCommand/action", "Microsoft.Compute/virtualMachines/start/action", "Microsoft.Compute/virtualMachines/vmSizes/read", "Microsoft.Compute/virtualMachines/powerOff/action", "Microsoft.Network/*/read", "Microsoft.Network/networkInterfaces/delete", "Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action", "Microsoft.Network/networkInterfaces/join/action", "Microsoft.Network/networkInterfaces/write", "Microsoft.Network/networkSecurityGroups/join/action", "Microsoft.Network/networkSecurityGroups/securityRules/write", "Microsoft.Network/networkSecurityGroups/write", "Microsoft.Network/publicIPAddresses/delete", "Microsoft.Network/publicIPAddresses/join/action", "Microsoft.Network/publicIPAddresses/write", "Microsoft.Network/routeTables/join/action", "Microsoft.Network/virtualNetworks/delete", "Microsoft.Network/virtualNetworks/subnets/delete", "Microsoft.Network/virtualNetworks/subnets/join/action", "Microsoft.Network/virtualNetworks/write", "Microsoft.Resources/*/read", "Microsoft.Resources/subscriptions/resourceGroups/write", "Microsoft.Resources/subscriptions/resourceGroups/ \ validateMoveResources/action", "Microsoft.Resources/subscriptions/tagNames/tagValues/write", "Microsoft.Resources/subscriptions/tagNames/write", "Microsoft.Subscription/*/read", "Microsoft.Authorization/locks/*", "Microsoft.Authorization/*/read" ], "NotActions": [ ], "AssignableScopes": [ "/subscriptions/subscription_GUID", "/subscriptions/subscription_GUID/ \ resourceGroups/myCloudPointGroup" ] }
Si l'extension CloudPoint est installée sur un cluster Kubernetes géré dans Azure, les autorisations suivantes peuvent également être ajoutées avant la configuration du plug-in :
"Microsoft.ContainerService/managedClusters/agentPools/read", "Microsoft.ContainerService/managedClusters/read", "Microsoft.Compute/virtualMachineScaleSets/write", "Microsoft.Compute/virtualMachineScaleSets/delete/action
Pour créer un rôle personnalisé à l'aide de PowerShell, effectuez les étapes décrites dans la documentation Azure suivante :
https://docs.microsoft.com/fr-fr/azure/role-based-access-control/tutorial-custom-role-powershell
Par exemple :
New-AzureRmRoleDefinition -InputFile "C:\CustomRoles\ReaderSupportRole.json"
Pour créer un rôle personnalisé à l'aide de l'Azure CLI, effectuez les étapes décrites dans la documentation Azure suivante :
https://docs.microsoft.com/fr-fr/azure/role-based-access-control/tutorial-custom-role-cli
Par exemple :
az role definition create --role-definition "~/CustomRoles/ ReaderSupportRole.json"
Remarque :
Avant de créer un rôle, vous devez copier la définition de rôle fournie précédemment (texte au format JSON) dans un fichier .json, puis utiliser ce fichier comme fichier d'entrée. Dans l'exemple de commande affiché précédemment, ReaderSupportRole.json
est utilisé comme fichier d'entrée contenant le texte de définition de rôle.
Pour utiliser ce rôle, procédez comme suit :
Assignez le rôle à une application exécutée dans l'environnement Azure.
Dans CloudPoint, configurez le plug-in Azure hors hôte avec les informations d'authentification de l'application.
Plus d'informations
Remarques relatives à la configuration du plug-in Microsoft Azure