Guide de l'administrateur de l'interface utilisateur Web NetBackup™
- Section I. À propos de NetBackup
- Présentation de NetBackup
- Gestion des licences NetBackup
- Enregistrement auprès de Veritas Alta View
- Présentation de NetBackup
- Section II. Surveillance et notifications
- Surveillance d'activité NetBackup
- Moniteur d'activité
- Contrôle des travaux
- Résolution des problèmes d'affichage et de gestion des travaux
- Moniteur de périphériques
- Notifications
- Notifications de travail
- Notifications d'événements NetBackup
- Surveillance d'activité NetBackup
- Section III. Configuration des hôtes
- Gestion des propriétés d'hôte
- Gestion des informations d'authentification pour les charges de travail et les systèmes auxquels NetBackup accède
- Ajout d'informations d'authentification pour CyberArk
- Gestion du déploiement
- Section IV. Configuration du stockage
- Présentation des options de stockage
- Configuration des unités de stockage
- Créer un partage universel
- Configuration des disques de stockage
- Intégration du cloud MSDP et du CMS
- Gestion des serveurs de médias
- Gestion des lecteurs de bande
- Sauvegardes intermédiaires
- Dépannage des problèmes liés à la configuration du stockage
- Section V. Configuration des sauvegardes
- Présentation des sauvegardes dans l'interface utilisateur Web NetBackup
- Gestion des plans de protection
- Gestion des politiques classiques
- Protection du catalogue NetBackup
- Sauvegardes de catalogue
- Gestion des images de sauvegarde
- Duplique des images de sauvegarde
- À propos de l'importation d'images de sauvegarde
- Suspension de l'activité de protection des données
- Section VI. Gestion de la sécurité
- Événements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des mappages de l'hôte
- Configuration de l'autorisation multi-personnes
- Gestion des sessions utilisateur
- Configuration de l'authentification multifacteur
- Gestion des paramètres de sécurité globaux pour le serveur principal
- À propos des serveurs principaux approuvés
- Utilisation des clés d'accès, des clés d'API et des codes d'accès
- Clés d'API
- Codes d'accès
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configuration de NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion du contrôle d'accès basé sur les rôles
- Configuration de RBAC
- Ajout d'un rôle RBAC personnalisé
- Désactivation de l'accès aux interfaces NetBackup pour les administrateurs du système d'exploitation
- Section VII. Détection et rapports
- Analyse antimalware
- Détection d'anomalies
- Rapports d'utilisation et licence de capacité
- Section VIII. Charges de travail NetBackup et NetBackup Flex Scale
- Section IX. Reprise après incident et dépannage
- Gestion des instances Resiliency Platform
- Gestion de Bare Metal Restore (BMR)
- Dépannage de l'interface utilisateur Web NetBackup
- Section X. Autres rubriques
- Informations complémentaires sur le catalogue NetBackup
- À propos de la base de données NetBackup
- À propos de l'installation de la base de données NetBackup
- Tâches de post-installation
- Utilisation de l'utilitaire d'administration de base de données NetBackup sous Windows
- Utilisation de l'utilitaire d'administration de base de données NetBackup sous UNIX
À propos des niveaux de sécurité de déploiement de certificats NetBackup
Les niveaux de sécurité pour le déploiement de certificat sont spécifiques des certificats signés par l'autorité de certification NetBackup. Si le serveur Web NetBackup n'est pas configuré pour utiliser les certificats NetBackup pour les communications sécurisées, les niveaux de sécurité ne sont pas accessibles.
Le niveau de déploiement du certificat NetBackup détermine les vérifications qui sont effectuées avant que l'autorité de certification NetBackup n'émette un certificat pour un hôte NetBackup. Il détermine également la fréquence d'actualisation de la liste de révocation de certificats NetBackup sur l'hôte.
Les certificats NetBackup sont déployés sur des hôtes pendant l'installation (une fois que l'administrateur de l'hôte confirme la signature du serveur principal) ou avec la commande nbcertcmd. Choisissez un niveau de déploiement correspondant aux contraintes de sécurité de votre environnement NetBackup.
Remarque :
Pendant le déploiement du certificat NetBackup sur un client NAT, vous devez fournir un jeton d'autorisation, quel que soit le niveau de sécurité de déploiement de certificats défini sur le serveur principal. car le serveur principal ne peut pas résoudre le nom d'hôte sur l'adresse IP à partir de laquelle la demande est envoyée.
Pour plus d'informations sur la prise en charge de NAT dans NetBackup, consultez le Guide de l'administrateur NetBackup, volume I.
Tableau : Description des niveaux de sécurité de déploiement de certificats NetBackup
Niveau de sécurité | Description | Actualisation de la liste de révocation de certificats |
---|---|---|
Très élevé |
Un jeton d'autorisation est nécessaire pour chaque nouvelle demande de certificat NetBackup. | La liste de révocation de certificats qui est présente sur l'hôte est actualisée toutes les heures. |
Elevé(par défaut) |
Aucun jeton d'autorisation n'est requis si l'hôte est connu du serveur principal. Un hôte est considéré comme étant connu du serveur principal si l'hôte se trouve dans les entités suivantes :
| La liste de révocation de certificats présente sur l'hôte est actualisée toutes les 4 heures. |
Moyen | Les certificats sont émis sans jeton d'autorisation si le serveur principal peut résoudre le nom d'hôte sur l'adresse IP d'où la demande provient. | La liste de révocation de certificats présente sur l'hôte est actualisée toutes les 8 heures. |