Veritas NetBackup™ Appliance 管理者ガイド
- 概要
- NetBackup Appliance の監視
- NetBackup Appliance Web コンソールから行う NetBackup Appliance の管理
- ストレージの構成概要
- Copilot の機能と共有の管理について
- Show コマンドを使ったストレージ領域情報の表示について
- アプライアンスのサポート対象テープデバイスについて
- アプライアンスに対するホストパラメータの構成について
- [管理 (Manage)]>[アプライアンスのリストア (Appliance Restore)]
- [管理 (Manage)]>[ライセンス (License)]
- 移行ユーティリティについて
- NetBackup Appliance のソフトウェアリリース更新
- EEB のインストールについて
- NetBackup 管理コンソールとクライアントソフトウェアのインストールについて
- 管理 (Manage) > 追加サーバー (Additional Servers)
- [管理 (Manage )] > [高可用性 (High Availability)]
- NetBackup Appliance シェルメニューを使った NetBackup Appliance の管理
- NetBackup Appliance の設定について
- [設定 (Settings)] > [通知 (Notifications)]
- [設定 (Settings)]>[ネットワーク (Network)]
- [設定 (Settings)] > [認証 (Authentication)]
- トラブルシューティング
- 重複排除プールカタログのバックアップとリカバリ
NetBackup CA が署名した (ホスト ID ベースの) 証明書を使用した信頼できるプライマリサーバーの追加
レプリケーション操作では、異なるドメインの NetBackup サーバー間で信頼関係が確立されている必要があります。
ソースとターゲットの両方のサーバーで次の手順を実行します。
ソースサーバーとターゲットサーバーにインストールされている NetBackup バージョンを識別します。
リモートサーバーの認証トークンを取得します。
bpnbat コマンドを使用してログインし、nbcertcmd で認証トークンを取得します。
リモートサーバーの指紋を取得します。
root 証明書の SHA1 指紋を取得するには、nbcertcmd -displayCACertDetail コマンドを使用します。
次のいずれかのアクセス権があることを確認します。
root 権限 (UNIX)、管理者権限 (Windows) があるシステム管理者権限、またはソフトウェアバージョン 3.1 以降のアプライアンスの NetBackup CLI ユーザー。
authalias.conf
に記述された、拡張監査 (EA) ユーザーアクセス権。リモートの Windows プライマリサーバーで、ユーザーのドメインが認証サービスのドメインと同じでない場合、vssat addldapdomain コマンドを使用して LDAP でドメインを追加する必要があります。『NetBackup コマンドリファレンスガイド』を参照してください。
ソースサーバーとターゲットサーバーの両方が NetBackup バージョン 8.1 以降の場合は、この手順を使用して信頼できるプライマリサーバーを追加します。
???を参照してください。
信頼できるプライマリサーバーを追加するには (ソースサーバーとターゲットサーバーの両方が NetBackup バージョン 8.1 以降の場合)
- NetBackup 管理コンソールの左ペインで、[NetBackup の管理 (NetBackup Management)]、[ホストプロパティ (Host Properties)]、[マスターサーバー (Master Servers)]の順に展開します。
- 右ペインで、プライマリサーバーを選択し、[処理 (Actions)]、[プロパティ (Properties)]の順にクリックします。
- プロパティダイアログボックスの左ペインで、[サーバー (Servers)]を選択します。
- [信頼できるマスターサーバー (Trusted Master Servers)]タブで、[追加 (Add)]をクリックします。
- リモートプライマリサーバーの完全修飾ホスト名を入力し、[認証局の検証 (Validate Certificate Authority)]をクリックします。
- [認証局の検証 (Validate Certificate Authority)]ダイアログボックスで、リモートサーバーの CA 証明書の指紋が正しいかどうかを確認します。
続行するには[はい (Yes)]をクリックします。
指紋が一致しない場合は、[いいえ (No)]をクリックします。リモートサーバー管理者に問い合わせて正しい指紋を指定します。
- 次の方法のいずれかを使用して信頼できるプライマリサーバーの詳細を入力します。
(推奨)[信頼できるプライマリサーバーの認証トークンの指定 (Specify Authentication Token of the trusted primary server)]を選択し、リモートプライマリサーバーのトークンの詳細を入力します。
[信頼できるプライマリサーバーのクレデンシャルの指定 (Specify credentials of the trusted primary server)]を選択し、ユーザー名とパスワードを入力します。この方法では、セキュリティ違反が発生する可能性があることに注意してください。制限付きアクセスを提供し、両方のホスト間で安全な通信を許可できるのは、認証トークンのみです。
3.1 NetBackup プライマリアプライアンスとの信頼を確立するには、NetBackup CLI クレデンシャルを使用します。
- [OK]をクリックします。
- 手順 5で追加したリモートプライマリサーバーで同じ手順を実行します。
???を参照してください。
Web UI の使用状況レポートについて詳しくは、『NetBackup Web UI 管理者ガイド』を参照してください。
コマンドの使用について詳しくは、『NetBackup コマンドリファレンスガイド』を参照してください。authalias.conf
について詳しくは、『NetBackup セキュリティおよび暗号化ガイド』を参照してください。