Guide de l'administrateur NetBackup™ Snapshot Manager for Data Center
- Introduction
- Installation et mise à niveau
- Configuration des plug-ins de baie de disques de stockage NetBackup Snapshot Manager
- Réplication de baie de disques de stockage
- Plug-ins de baie de disques de stockage pour Snapshot Manager for Data Center
- Baies Dell EMC PowerMax et VMax
- Baie Dell EMC PowerFlex
- Dell EMC PowerScale (Isilon)
- Plug-in SAN et NAS Dell EMC PowerStore
- Baie SAN Dell EMC XtremIO
- Baie Dell EMC Unity
- Baie SAN Fujitsu Eternus AF/DX
- Plug-in HPE RMC
- Plug-in HPE XP
- Baie SAN HPE Alletra 9000
- Baie Hitachi NAS
- Baie Hitachi SAN
- Plug-in SAN V7000 IBM Storwize
- Baie SAN InfiniBox
- Baie NAS InfiniBox
- Baie de disques de stockage NetApp
- Baie NetApp E-Series
- Baie Nutanix Files
- SAN Pure Storage FlashArray
- Remarques relatives à la configuration du plug-in Pure Storage FlashBlade
- Baie PowerMax eNAS
- Baie NAS Qumulo
- Configuration des politiques de cycle de vie du stockage pour les snapshots et la réplication de snapshot
- Types d'opération dans une politique de cycle de vie du stockage
- Types de conservation pour les opérations de politique de cycle de vie du stockage
- Résolution de problèmes
Rôles et privilèges sur Dell EMC Unisphere for PowerMax et VMax
Pour que NetBackup puisse exécuter des opérations de gestion de snapshots, assurez-vous que le compte utilisateur Dell EMC Unisphere utilisé pour la configuration du plug-in dispose des rôles et privilèges suivants :
Créer un snapshot
Exporter un snapshot
Restaurer un snapshot
Supprimer un snapshot
RBAC est géré à l'aide d'Unisphere for VMAX, Unisphere for PowerMax ou de la commande symauth de l'interface de ligne de commande Solutions Enabler. Avec la commande symauth, un utilisateur ou un groupe d'utilisateurs peuvent être mappés à un rôle d'accès spécifique, qui définit les opérations que ces utilisateurs sont autorisés à effectuer sur l'ensemble de la baie VMAX.
Actuellement, sept rôles définis par l'utilisateur sont disponibles avec RBAC : Aucun, Surveillance, PerfMonitor, StorageAdmin, SecurityAdmin, Admin et Auditeur. Les fonctionnalités de base de ces rôles actuels sont les suivantes :
Aucun : aucune fonctionnalité.
Surveillance : effectue des opérations en lecture seule sur une baie, excepté pour le journal d'audit ou les définitions de contrôle d'accès.
PerfMonitor : inclut des autorisations du rôle Surveillance et accorde des privilèges supplémentaires dans le composant de performances de l'application Unisphere for VMax afin de configurer diverses alertes et de mettre à jour les seuils de surveillance des performances des baies.
StorageAdmin : permet d'effectuer toutes les fonctions de gestion et de contrôle. Consultez les autorisations propres à ce rôle :
Le rôle SecurityAdmin permet d'exécuter, en plus de toutes les opérations de surveillance, des opérations de sécurité (symaudit, symacl, symauth) sur une baie. Les utilisateurs ou les groupes auxquels les rôles SecurityAdmin ou Admin sont assignés peuvent créer ou supprimer des règles d'autorisation propres aux composants. Le rôle SecurityAdmin dispose également de tous les droits du rôle Auditeur.
Admin : permet d'effectuer toutes les opérations sur une baie, y compris les opérations de sécurité et de surveillance. L'administrateur dispose également des droits des rôles StorageAdmin et SecurityAdmin, ainsi que des privilèges de surveillance des performances des applications.
Auditeur : dispose de la capacité d'afficher (mais non de modifier) les paramètres de sécurité d'une baie (y compris la lecture du journal d'audit, de la liste symacl et de la commande symauth) en plus d'effectuer toutes les opérations de surveillance. Il s'agit du rôle minimal requis pour afficher le journal d'audit de baie.
Il convient de noter que votre rôle Storage_Admin reste votre super utilisateur et contrôle uniquement le provisionnement du stockage sur la baie.