Guide de l'administrateur de l'interface utilisateur Web NetBackup™
- Section I. À propos de NetBackup
- Présentation de NetBackup
- Gestion des licences NetBackup
- Enregistrement auprès de Veritas Alta View
- Présentation de NetBackup
- Section II. Surveillance et notifications
- Surveillance d'activité NetBackup
- Moniteur d'activité
- Contrôle des travaux
- Résolution des problèmes d'affichage et de gestion des travaux
- Moniteur de périphériques
- Notifications
- Notifications de travail
- Notifications d'événements NetBackup
- Surveillance d'activité NetBackup
- Section III. Configuration des hôtes
- Gestion des propriétés d'hôte
- Gestion des informations d'authentification pour les charges de travail et les systèmes auxquels NetBackup accède
- Ajout d'informations d'authentification pour CyberArk
- Gestion du déploiement
- Section IV. Configuration du stockage
- Présentation des options de stockage
- Configuration des unités de stockage
- Créer un partage universel
- Configuration des disques de stockage
- Intégration du cloud MSDP et du CMS
- Gestion des serveurs de médias
- Gestion des lecteurs de bande
- Sauvegardes intermédiaires
- Dépannage des problèmes liés à la configuration du stockage
- Section V. Configuration des sauvegardes
- Présentation des sauvegardes dans l'interface utilisateur Web NetBackup
- Gestion des plans de protection
- Gestion des politiques classiques
- Protection du catalogue NetBackup
- Sauvegardes de catalogue
- Gestion des images de sauvegarde
- Duplique des images de sauvegarde
- À propos de l'importation d'images de sauvegarde
- Suspension de l'activité de protection des données
- Section VI. Gestion de la sécurité
- Événements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des mappages de l'hôte
- Configuration de l'autorisation multi-personnes
- Gestion des sessions utilisateur
- Configuration de l'authentification multifacteur
- Gestion des paramètres de sécurité globaux pour le serveur principal
- À propos des serveurs principaux approuvés
- Utilisation des clés d'accès, des clés d'API et des codes d'accès
- Clés d'API
- Codes d'accès
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configuration de NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion du contrôle d'accès basé sur les rôles
- Configuration de RBAC
- Ajout d'un rôle RBAC personnalisé
- Désactivation de l'accès aux interfaces NetBackup pour les administrateurs du système d'exploitation
- Section VII. Détection et rapports
- Analyse antimalware
- Détection d'anomalies
- Rapports d'utilisation et licence de capacité
- Section VIII. Charges de travail NetBackup et NetBackup Flex Scale
- Section IX. Reprise après incident et dépannage
- Gestion des instances Resiliency Platform
- Gestion de Bare Metal Restore (BMR)
- Dépannage de l'interface utilisateur Web NetBackup
- Section X. Autres rubriques
- Informations complémentaires sur le catalogue NetBackup
- À propos de la base de données NetBackup
- À propos de l'installation de la base de données NetBackup
- Tâches de post-installation
- Utilisation de l'utilitaire d'administration de base de données NetBackup sous Windows
- Utilisation de l'utilitaire d'administration de base de données NetBackup sous UNIX
Workflow d'analyse antimalware pour OST et AdvancedDisk
Le schéma suivant illustre le workflow d'analyse antimalware pour OST et AdvancedDisk :
Les conditions préalables suivantes s'appliquent à l'analyse antimalware d'OST et d'AdvancedDisk :
Un composant MSDP (par ex. SPWS, VPFSD) est requis pour un montage avec accès instantané. Par conséquent, pour le stockage OST et AdvancedDisk, tous les serveurs de médias doivent être configurés en tant que serveur de stockage MSDP pour pouvoir être utilisés avec l'API à accès instantané.
Les serveurs principaux et de médias doivent être mis à niveau vers la dernière version 10.3 de NetBackup.
Les serveurs de médias doivent être accessibles au serveur de stockage OST ou AdvancedDisk.
Le plug-in OST doit être déployé sur des hôtes à accès instantané (hôte avec composants MSDP). Aucune nouvelle version des plug-ins OST n'est requise.
L'hôte doit disposer de l'accès instantané compatible (RHEL).
La limitation qui s'applique à l'accès instantané à partir de MSDP est la même pour l'accès instantané simultané à partir d'OST et d'AdvancedDisk STU.
Pour obtenir la liste complète des périphériques OST pris en charge, consultez la liste de compatibilité logicielle de NetBackup ou la liste de compatibilité matérielle de NetBackup.
Les étapes suivantes décrivent le workflow d'analyse antimalware pour OST et AdvancedDisk.
À l'aide des API
, l'image de sauvegarde est ajoutée à la table de liste de travail sur le serveur principal.Le serveur principal identifie l'hôte d'analyse disponible dans le pool d'hôtes d'analyse spécifié.
Dans le cadre du traitement de la liste de travail :
(2.1) Créez un serveur de médias pour l'accès instantané :
À partir des images de sauvegarde, il trouve le serveur de stockage.
À partir du serveur de stockage, il trouve le serveur de médias éligible.
Serveur de médias avec fonction d'accès instantané
Serveur de doté de NetBackup 10.3 ou d'une version ultérieure.
Envoie la demande de l'API à accès instantané au serveur de médias sélectionné.
Si plusieurs serveurs de médias sont éligibles pour une demande de montage avec accès instantané, le serveur de médias comptant le nombre minimal de demandes d'accès instantané en cours est sélectionné. De cette façon, les demandes d'accès instantané peuvent être réparties et l'équilibrage des charges est réalisé.
(2.2) Obtenez IM et TIR
Sur le serveur de médias sélectionné, dans le cadre de l'API à accès instantané, les informations IM et TIR sont récupérées à partir du serveur principal. Il stocke les informations dans le même format que celui requis par le système d'exploitation pour monter l'image de sauvegarde par VPFSD.
Après le montage à accès instantané, VPFSD utilise l'API OST pour lire l'image de sauvegarde à partir du serveur de stockage pour le fichier d'E/S.
Mettez à jour la liste de travail avec les images pour lesquelles l'accès instantané a été effectué avec les valeurs
mountId
,exportPath
,storageserver
etstatus
.
Le serveur principal identifie un serveur de médias MSDP disponible et lui indique de lancer l'analyse antimalware.
Remarque :
Le serveur de médias sélectionné pour le montage à accès instantané et le serveur sélectionné pour la communication avec l'hôte d'analyse peuvent être identiques ou différents.
Lorsqu'il reçoit la demande d'
, le gestionnaire d'analyse du serveur de médias lance l'analyse antimalware sur l'hôte d'analyse à l'aide du client léger (nbmalwareutil
) via la communication distante à l'aide de SSH.Selon la configuration de l'hôte d'analyse, à partir de ce dernier, il monte l'exportation en utilisant NFS ou SMB à partir du serveur de médias. Ce serveur de médias est l'emplacement où l'image de sauvegarde est montée à l'aide de l'API à accès instantané.
L'analyse est lancée avec l'outil de recherche de malware configuré dans le pool d'hôtes d'analyse.
Remarque :
VPFSD sur le serveur de médias utilise les API STS_XXX pour ouvrir et lire les images de sauvegarde à partir du serveur de stockage OST ou AdvancedDisk.
À l'issue de l'analyse, l'hôte d'analyse démonte le chemin d'exportation à partir du serveur de médias sur lequel l'image de sauvegarde est montée à l'aide de l'API à accès instantané.
L'état de l'analyse antimalware est mis à jour sur le serveur de médias via SSH. Les journaux d'analyse sont copiés dans le répertoire des journaux du serveur de médias.
Le serveur de médias met à jour l'état d'analyse et la liste des fichiers infectés (le cas échéant) sur le serveur principal.
Le serveur principal met à jour les résultats de l'analyse et supprime la demande d'accès instantané sur le serveur de médias sélectionné.
Une notification d'état d'analyse antimalware est générée.