Guide d'installation et de mise à niveau de NetBackup™ Snapshot Manager
- Introduction
- Section I. Installation et configuration de NetBackup Snapshot Manager
- Préparation de l'installation de NetBackup Snapshot Manager
- Déploiement de NetBackup Snapshot Manager à l'aide d'images de conteneurs
- Déploiement d'extensions NetBackup Snapshot Manager
- Installation de l'extension NetBackup Snapshot Manager sur une machine virtuelle
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (AKS) dans Azure
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (EKS) dans AWS
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (GKE) dans GCP
- Fournisseurs cloud de NetBackup Snapshot Manager
- Remarques relatives à la configuration du plug-in AWS
- Remarques relatives à la configuration du plug-in Google Cloud Platform
- Remarques relatives à la configuration du plug-in Microsoft Azure
- Remarques relatives à la configuration du plug-in Microsoft Azure Stack Hub
- Configuration pour la protection des biens sur les hôtes/machines virtuelles cloud
- Protection des biens à l'aide de la fonction d'agent sur hôte de NetBackup Snapshot Manager
- Installation et configuration de l'agent NetBackup Snapshot Manager
- Configuration du plug-in d'application NetBackup Snapshot Manager
- Plug-in Microsoft SQL
- Étapes supplémentaires requises après une restauration de snapshot d'instance SQL Server
- Plug-in Oracle
- Protection des biens à l'aide de la fonction sans agent de NetBackup Snapshot Manager
- Protection des biens NetBackup Snapshot Manager
- Chiffrement de volume dans NetBackup Snapshot Manager
- Sécurité de NetBackup Snapshot Manager
- Préparation de l'installation de NetBackup Snapshot Manager
- Section II. Maintenance de NetBackup Snapshot Manager
- Consignation dans NetBackup Snapshot Manager
- Mise à niveau de NetBackup Snapshot Manager
- Migration et mise à niveau de NetBackup Snapshot Manager
- Tâches suivant une mise à niveau :
- Désinstallation de NetBackup Snapshot Manager
- Dépannage de NetBackup Snapshot Manager
Conditions préalables pour la configuration sans agent
Obtenez les informations suivantes :
Nom d'utilisateur hôte
Mot de passe hôte ou clé SSH
NetBackup Snapshot Manager requiert ces informations pour accéder à l'hôte et effectuer les opérations demandées.
Sur les hôtes sur lesquels vous souhaitez configurer cette fonction, accordez l'accès sudo sans mot de passe au compte utilisateur hôte fourni à NetBackup Snapshot Manager.
NetBackup Snapshot Manager requiert un compte utilisateur hôte pour se connecter et effectuer des opérations sur l'hôte. Vous devez accorder un accès sudo sans mot de passe au compte utilisateur fourni à NetBackup Snapshot Manager. Cela est requis pour tous les hôtes sur lesquels vous voulez configurer la fonction sans agent.
Remarque :
les étapes suivantes sont fournies à titre d'orientation générale. Consultez la documentation relative au système d'exploitation ou à la distribution pour obtenir des instructions détaillées sur la procédure permettant d'accorder un accès sudo sans mot de passe à un compte utilisateur.
Effectuez les étapes suivantes sur l'hôte sur lequel vous voulez configurer la fonction sans agent.
Vérifiez que le nom d'utilisateur hôte que vous fournissez à NetBackup Snapshot Manager fait partie du groupe
wheel
.Connectez-vous en tant qu'utilisateur racine et exécutez la commande suivante :
# usermod -aG wheel hostuserID
Ici, hostuserID est le nom d'utilisateur hôte que vous fournissez à NetBackup Snapshot Manager.
Déconnectez-vous et connectez-vous à nouveau pour que les modifications soient appliquées.
Modifiez le fichier
/etc/sudoers
à l'aide de la commande visudo :# sudo visudo
Ajoutez l'entrée suivante au fichier
/etc/sudoers
:hostuserID ALL=(ALL) NOPASSWD: ALL
Dans le fichier
/etc/sudoers
, modifiez les entrées du groupewheel
comme suit :Mettez en commentaire (ajoutez un caractère # au début de la ligne) l'entrée de ligne suivante :
# %wheel ALL=(ALL) ALL
Supprimez la mise en commentaire (supprimez le caractère # au début de la ligne) de l'entrée de ligne suivante :
%wheel ALL=(ALL) NOPASSWD: ALL
Les modifications doivent apparaître comme suit :
## Allows people in group wheel to run all commands # %wheel ALL=(ALL) ALL ## Same thing without a password %wheel ALL=(ALL) NOPASSWD: ALL
Enregistrez les modifications apportées au fichier
/etc/sudoers
.Déconnectez-vous et reconnectez-vous à l'hôte à l'aide du compte utilisateur fourni à NetBackup Snapshot Manager.
Exécutez la commande suivante pour vérifier que les modifications ont été appliquées :
# sudo su
Si aucune invite demandant un mot de passe n'apparaît, l'accès sudo sans mot de passe a été accordé au compte utilisateur.
Vous pouvez à présent configurer la fonction sans agent NetBackup Snapshot Manager.
Le compte utilisateur utilisé pour se connecter à l'instance distante doit pouvoir :
Accéder au partage d'administration distant (ADMIN$). Activé par défaut.
Accès à
root\cimv2
Configurez les ports suivants :
Modifiez le groupe de sécurité pour autoriser le trafic entrant sur les ports 135 et 445 et sur le port dynamique ou le port fixe pour WMI.
Activez les règles de trafic entrant dans le pare-feu pour les ports 135 et 445 et les ports WMI-IN dynamiques ou fixes sur les hôtes Windows.
Remarque :
La plage dynamique des ports est comprise entre 49152 et 65535.
Vous pouvez utiliser des ports WMI-IN fixes ou dynamiques. Pour configurer un port WMI-IN fixe, consultez la page Configuration d'un port fixe pour WMI.
Désactivez le contrôle de compte d'utilisateur pour les groupes d'utilisateurs accédant à la fonction sans agent.
Pour protéger des applications SQL, le compte utilisateur utilisé pour la connexion à l'hôte cloud doit disposer des privilèges d'administrateur requis pour accéder au serveur SQL.
La connexion sans agent à NetBackup Snapshot Manager échoue si FIPS est activé sur l'hôte sur lequel NetBackup Snapshot Manager est installé.