NetBackup™ Web UI 管理者ガイド
- NetBackup Web ユーザーインターフェースの概要
- 第 I 部 監視と通知
- 第 II 部 セキュリティの管理
- 役割ベースのアクセス制御の管理
- NetBackup Web UI からの NetBackup マスターサーバーへの初回サインイン
- 権限を持つユーザー
- NetBackup の役割に基づくアクセス制御 (RBAC) について
- RBAC の構成
- 役割の権限
- アクセスの管理
- NetBackup Web サーバーで外部証明書を使用するための構成
- セキュリティイベントと監査ログ
- セキュリティ証明書の管理
- ユーザーセッションの管理
- マスターサーバーのセキュリティ設定の管理
- ユーザー用の API キーの作成と管理 (管理者)
- API キーの追加と管理 (ユーザー)
- 認証オプションの設定
- ホストの管理
- 役割ベースのアクセス制御の管理
- 第 III 部 ストレージとバックアップの管理
- 第 IV 部 Veritas Resiliency Platform
- 第 V 部 クレデンシャルの管理
- NetBackup Web UI のトラブルシューティング
デフォルトの RBAC の役割
NetBackup Web UI には、事前に権限や設定が構成されたデフォルトの RBAC の役割が用意されています。
メモ:
Veritas は、今後のリリースでデフォルトの役割の RBAC 権限を更新する権限を留保します。更新された権限は、NetBackup のアップグレード時にこれらの役割のユーザーに自動的に適用されます。デフォルトの役割 (またはデフォルトの役割に基づくカスタム役割) のコピーがある場合、これらの役割は自動的には更新されません。これらのカスタム役割にも、デフォルトの役割に対する変更を適用するには、手動で変更を適用するか、カスタム役割を再作成する必要があります。
管理者の役割には NetBackup に対する完全な権限が付与され、管理者はセキュリティ、ストレージ、保護計画、ポリシー、ジョブ、クレデンシャルなど、NetBackup のあらゆる側面を管理できます。
この役割には、クラウド資産を管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。
表: デフォルトのクラウド管理者の役割に対する RBAC 権限
|
種類 |
権限 |
|---|---|
|
[グローバル権限 (Global permissions)]>[NetBackup の管理 (NetBackup management)] | |
|
NetBackup のバックアップイメージ |
内容の表示、表示 |
|
ジョブ |
表示 |
|
メディアサーバー |
表示 |
|
信頼できるマスターサーバー |
表示 |
|
スナップショット管理サーバープラグイン |
表示、作成、更新、アクセス管理 |
|
スナップショット管理サーバー |
完全な権限 |
|
[グローバル権限 (Global permissions)]>[ストレージ (Storage)] | |
|
ストレージユニット |
表示 |
|
レプリケーション対応のターゲットストレージサーバー |
表示 |
|
作業負荷 | |
|
クラウド資産 |
完全な権限 |
|
保護計画 | |
|
完全な権限 | |
この役割には、SQL Server データベースを管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。この役割に加えて、NetBackup ユーザーは次の必要条件を満たす必要があります。
Windows 管理者グループのメンバーである必要があります。
SQL Server の「sysadmin」の役割を持っている必要があります。
表: デフォルトの Microsoft SQL Server 管理者の役割に対する RBAC 権限
|
種類 |
権限 |
|---|---|
|
[グローバル権限 (Global permissions)]>[NetBackup の管理 (NetBackup management)] | |
|
ジョブ |
表示 |
|
信頼できるマスターサーバー |
表示 |
|
[グローバル権限 (Global permissions)]>[ストレージ (Storage)] | |
|
ストレージユニット |
表示 |
|
レプリケーション対応のターゲットストレージサーバー |
表示 |
|
作業負荷 | |
|
SQL Server 資産 |
完全な権限 |
|
保護計画 | |
|
完全な権限 | |
|
クレデンシャル | |
|
完全な権限 | |
この役割には、VMware 資産用に Veritas Resiliency Platform (VRP) を保護するためのすべての権限が付与されています。
表: デフォルトの Resiliency 管理者の役割に対する RBAC 権限
|
種類 |
権限 |
|---|---|
|
[グローバル権限 (Global permissions)]>[NetBackup の管理 (NetBackup management)] | |
|
Resiliency Domain |
完全な権限 |
|
クレデンシャル | |
|
完全な権限 | |
この役割には、Red Hat Virtualization マシンを管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。
表: デフォルトの RHV 管理者の役割に対する RBAC 権限
|
種類 |
権限 |
|---|---|
|
[グローバル権限 (Global permissions)]>[NetBackup の管理 (NetBackup management)] | |
|
アクセスホスト |
表示、作成、削除 |
|
ホスト |
更新、表示 |
|
ジョブ |
表示 |
|
リソース制限 |
表示、作成、更新、削除 |
|
信頼できるマスターサーバー |
表示 |
|
[グローバル権限 (Global permissions)]>[ストレージ (Storage)] | |
|
ストレージユニット |
表示 |
|
レプリケーション対応のターゲットストレージサーバー |
表示 |
|
作業負荷 | |
|
RHV 資産 |
完全な権限 |
|
保護計画 | |
|
完全な権限 | |
この役割には、NetBackup セキュリティ (役割ベースのアクセス制御 (RBAC)、証明書、ホスト、ID プロバイダとドメイン、グローバルセキュリティ設定、その他の権限など) を管理する権限があります。またこの役割は、NetBackup のほとんどの領域の設定と資産 (作業負荷、ストレージ、ライセンス、その他の領域を含む) を表示できます。
表: デフォルトのセキュリティ管理者の役割に対する RBAC 権限
|
種類 |
権限 |
|---|---|
|
[グローバル権限 (Global permissions)]>[NetBackup の管理 (NetBackup management)] | |
|
アクセスホスト |
表示、アクセス管理 |
|
データの分類 |
表示、アクセス管理 |
|
クレデンシャル |
表示、アクセス管理 |
|
電子メール通知 |
表示、アクセス管理 |
|
イベントログ: メッセージ、通知 |
表示、アクセス管理 |
|
NetBackup ホスト |
完全な権限 |
|
イメージ共有: Amazon Machine Image (AMI) クラウドイメージ、クラウド VM ID |
表示、アクセス管理 |
|
NetBackup のバックアップイメージ |
表示、アクセス管理 |
|
ジョブ |
表示、アクセス管理 |
|
ライセンス |
表示、アクセス管理 |
|
メディアサーバー |
完全な権限 |
|
リモートマスターサーバーの認証局 |
完全な権限 |
|
Resiliency Domain |
表示、アクセス管理 |
|
リソース制限 |
表示、アクセス管理 |
|
保持レベル |
表示、アクセス管理 |
|
信頼できるマスターサーバー |
完全な権限 |
|
クラウドプロバイダ |
表示、アクセス管理 |
|
クラウドプロバイダ: AWS (Amazon Web Services)、Microsoft Azure、GCP (Google Cloud Platform) |
表示、アクセス管理 |
|
CloudPoint サーバー |
表示、アクセス管理 |
|
WebSocket サーバー |
表示、アクセス管理 |
|
[グローバル権限 (Global permissions)]>[保護 (Protection)] | |
|
ポリシー |
表示、アクセス管理 |
|
ストレージのライフサイクルポリシー (SLP) |
表示、アクセス管理 |
|
[グローバル権限 (Global permissions)]>[セキュリティ (Security)] | |
|
セキュリティイベント |
表示、アクセス管理 |
|
証明書の管理: 認証局、ECA、NetBackup 証明書、トークン |
完全な権限 |
|
ディザスタリカバリのパスフレーズ |
完全な権限 |
|
ID プロバイダの構成 |
完全な権限 |
|
キーマネージメントサービス |
完全な権限 |
|
パスフレーズの制約 |
更新 (完全な権限) |
|
グローバルセキュリティ設定 |
完全な権限 |
|
信頼バージョン |
表示、アクセス管理 |
|
ユーザーセッションと認証: API キー、ユーザー証明書、ユーザーセッション |
完全な権限 |
|
[グローバル権限 (Global permissions)]>[ストレージ (Storage)] | |
|
クラウドストレージ、ディスクプール、ストレージのキーマネージメントサービス、ストレージサーバー、ディスクボリューム、ストレージユニット |
表示、アクセス管理 |
|
テープメディア: テープメディアサーバーグループ、テープメディアボリュームプール |
表示、アクセス管理 |
|
レプリケーション対応のターゲットストレージサーバー |
表示、アクセス管理 |
|
作業負荷 | |
|
クラウド、SQL Server、RHV、VMware |
表示、アクセス管理 |
|
保護計画 | |
|
表示、アクセス管理 | |
|
クレデンシャル | |
|
表示、アクセス管理 | |
この役割には、ディスクベースのストレージとクラウドストレージを構成および管理するための権限があります。
表: デフォルトのストレージ管理者の役割に対する RBAC 権限
|
種類 |
権限 |
|---|---|
|
[グローバル権限 (Global permissions)]>[NetBackup の管理 (NetBackup management)] | |
|
メディアサーバー |
表示 |
|
リモートマスターサーバーの認証局 |
表示 |
|
信頼できるマスターサーバー |
表示、作成、更新、削除 |
|
[グローバル権限 (Global permissions)]>[セキュリティ (Security)] | |
|
NetBackup セキュリティトークン |
表示、作成 |
|
キーマネージメントサービス |
キー、キーの詳細の表示 |
|
[グローバル権限 (Global permissions)]>[ストレージ (Storage)] | |
|
クラウドストレージ |
表示 |
|
ディスクプール |
表示、作成、更新、削除 |
|
ストレージサーバー |
表示、作成、更新、削除 |
|
ディスクボリューム |
表示、作成、更新 |
|
ストレージユニット |
表示、作成、更新、削除 |
|
レプリケーション対応のターゲットストレージサーバー |
表示 |
この役割には、VMware 仮想マシンを管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。
表: デフォルトの VMware 管理者の役割に対する RBAC 権限
|
種類 |
権限 |
|---|---|
|
[グローバル権限 (Global permissions)]>[NetBackup の管理 (NetBackup management)] | |
|
アクセスホスト |
表示、作成、削除 |
|
ホスト |
表示、更新 |
|
ホストプロパティ |
表示、作成、更新 |
|
NetBackup イメージ |
表示、内容の表示 |
|
ジョブ |
表示 |
|
リソース制限 |
表示、作成、更新、削除 |
|
信頼できるマスターサーバー |
表示 |
|
[グローバル権限 (Global permissions)]>[ストレージ (Storage)] | |
|
ストレージユニット |
表示 |
|
レプリケーション対応のターゲットストレージサーバー |
表示 |
|
作業負荷 | |
|
VMware 資産 |
完全な権限 |
|
保護計画 | |
|
完全な権限 | |