NetBackup IT Analytics 보안 및 암호화 참조
도메인
도메인은 보고 데이터베이스를 별도의 비공개 영역으로 "분할"하는 방법을 제공합니다. 주로 다중 테넌시 시스템의 보안 제어를 구현하는 데 사용되며 호스트 그룹 계층의 최상위 수준과 연결된 고유한 객체입니다. 도메인 이름은 설치 프로세스 중에 제공되며 포털은 이 이름을 루트 폴더에 할당합니다.
도메인은 Data Collector에서 다음과 같은 용도로 사용됩니다.
인증: 마스터 서버 레코드가 도메인의 호스트 그룹 계층에 존재해야 합니다. (Veritas NetBackup만 해당)
호스트 검색: Data Collector는 도메인의 호스트 그룹 계층을 검색하여 수집 중인 백업 데이터에 연결된 호스트를 확인합니다. 호스트를 찾을 수 없으면 새 호스트가 도메인의 루트 수준 호스트 그룹 폴더에 추가됩니다.
엔터프라이즈 환경에는 대개 하나의 도메인만 있습니다. 호스트 그룹이나 속성을 추가(또는 삭제)할 경우 도메인 및 해당 도메인의 모든 호스트 그룹에 대해 전역적으로 수행됩니다. MSP(Managed Services Provider)가 아닌 경우 포털을 통해 호스트 그룹 또는 속성을 추가하거나 삭제할 때 도메인을 지정하지 않아도 됩니다.
MSP(Managed Services Provider)인 경우 각 클라이언트 회사마다 하나씩 여러 개의 독립적인 계층을 관리하는 기능이 필요합니다. MSP는 각 고객에 대해 고유한 도메인을 정의합니다. 속성을 추가하거나 삭제할 때 모든 도메인에 변경 사항을 적용하거나 특정 도메인을 선택하여 변경 사항을 적용할 수 있습니다.
도메인은 호스트 그룹 계층과 연결되며 새로 검색된 모든 호스트는 도메인과 연결된 루트 호스트 그룹에 추가됩니다. 각 MSP 고객에게는 고유한 계층 구조를 갖는 별도의 도메인이 있습니다.
한 호스트 그룹은 한 도메인의 루트 역할만 할 수 있습니다. 예를 들어 Acme Corp에 대한 호스트 그룹을 정의한 다음 해당 호스트 그룹을 호스트 그룹 계층의 루트로 사용하는 Acme 도메인을 생성할 수 있습니다. 도메인이 호스트 그룹과 연결되면 해당 호스트 그룹은 다른 도메인의 루트가 될 수 없습니다.