Guide de référence des commandes NetBackup™
- Introduction
- Annexe A. Commandes NetBackup
Nom
nbhsmcmd — configure des modules de sécurité matériels dans NetBackup
Synopsis
-configure
-list
-update -key -tokenpin -tokenmodule path_of_PKCS_module
On UNIX systems, the directory path to this command is /usr/openv/netbackup/bin/
On Windows systems, the directory path to this command is install_pathNetBackup\bin\
DESCRIPTION
Utilisez la commande nbhsmcmd pour configurer les modules de sécurité matériels (HSM, Hardware Security Module) dans NetBackup.
OPTIONS
- -configure
Cette option permet à un utilisateur de configurer le module de sécurité matériel dans NetBackup.
- -key
Utilisez cette option pour mettre à jour la configuration NetBackup et utiliser la clé spécifiée avec le module de sécurité matériel. Vous êtes invité à fournir les réponses liées à la clé lorsque vous utilisez cette option.
Vous pouvez utiliser cette option uniquement avec l'option -update.
- -list
Cette option permet à un utilisateur de récupérer la configuration NetBackup du module de sécurité matériel.
- -tokenmodule
Utilisez cette option pour mettre à jour la configuration NetBackup afin d'utiliser le chemin d'accès à la bibliothèque PKCS spécifiée pour le module de sécurité matériel. Vous pouvez spécifier le chemin d'accès comme argument de ligne de commande.
Vous pouvez utiliser cette option uniquement avec l'option -update.
- -tokenpin
Utilisez cette option pour mettre à jour la configuration NetBackup afin d'utiliser le code PIN spécifié pour le module de sécurité matériel. Vous êtes invité à entrer un code PIN pour le module HSM lorsque vous utilisez cette option.
Vous pouvez utiliser cette option uniquement avec l'option -update.
- -update -key -tokenpin -tokenmodule chemin_accès_module_PKCS
Cette option permet à un utilisateur de mettre à jour la configuration du module de sécurité matériel. Vous devez utiliser les options -key, -tokenpin et -tokenmodule avec l'option -update.
EXEMPLES
Exemple 1 : configuration du module de sécurité matériel.
nbhsmcmd -configure Enter the PKCS#11 library path that you have received from the Hardware Security Module: user/lib/libhsm.so Enter the token label of the Hardware Security Module: HSM_TEST_TOKEN Enter the token pin of the Hardware Security Module: XXXX Enter the identifier for the Hardware Security Module key: TEST_BACKUP Enter the key label of the Hardware Security Module: HSM_KEY_1 Enter the key algorithm name: AES-GCM The Hardware Security Module is successfully configured.
Exemple 2 : mise à jour du code PIN du module de sécurité matériel.
nbhsmcmd -update -tokenpin Enter the token pin of the Hardware Security Module: abc@hsm123 The Hardware Security Module is successfully updated.
Exemple 3 : mise à jour du chemin d'accès à la bibliothèque PKCS-11 du module de sécurité matériel.
nbhsmcmd -update -tokenmodule /opt/softhsm3/lib/softhsm/libsofthsm2.so The Hardware Security Module is successfully updated.