请输入搜索词进行查询
搜索 <book_title>...
NetBackup IT Analytics 系统管理指南
Last Published:
2024-03-18
Product(s):
NetBackup IT Analytics (11.2)
- 简介
- 准备更新
- 备份和还原数据
- 监控 NetBackup IT Analytics
- 使用 REST API 访问 NetBackup IT Analytics 报告
- 定义 NetBackup 估计磁带容量
- 自动化主机组管理
- 按平台和版本对主机操作系统分类
- 批量加载实用程序
- 自动化 NetBackup 实用程序
- 计划实用程序自动运行
- 属性管理
- 导入常规备份数据
- 备份作业覆盖
- 管理主机数据收集
- 门户中的系统配置
- 性能配置文件计划自定义
- 配置 AD/LDAP
- 使用安全声明标记语言 (SAML) 配置单点登录 (SSO)
- 更改 Oracle 数据库用户密码
- 与 CyberArk 集成
- 优化 NetBackup IT Analytics
- 使用日志文件
- 定义报告指标数据
- SNMP 陷阱警报
- SSL 证书配置
- 门户属性:格式和门户自定义
- SDK 数据库对象的数据保留期限
- 数据聚合
- 故障排除
- 附录 A. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
- 附录 B. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
支持 LDAP over SSL
如果使用的是自签名证书或来自非标准证书颁发机构 (CA) 的 AD 证书,则需要具有 AD 证书的 Keystore 并更新 portal.properties
文件中的 LDAP 配置。
如果使用的是 CA 的标准证书,则可以跳过此过程。
- 要生成 keystore 文件,请执行以下步骤:
在 Linux 上,运行:
/usr/java/bin/keytool -import -file certificate_file -alias alias_name -keystore keystore_file
在 Windows 上,运行:
C:\opt\jdk\bin\keytool -import -file certificate_file -alias alias_name -keystore keystore_file
在以上命令中:
certificate_file 是 AD/LDAP 证书的文件路径。
alias_name 是明确分配给证书的别名,以确保与现有别名没有冲突。这是导入多个证书时的基本参数。
keystore_file 是所生成 keystore 文件的目标文件路径。
keystore 文件生成命令示例:
Linux:
/usr/java/bin/keytool -import -file HQLDAP.crt -alias HQCertAlias -keystore /opt/aptare/portalconf/portal.keystore
Windows:
C:\opt\jdk\bin\keytool.exe -import -file HQLDAP.crt -alias HQCertAlias -keystore C:\opt\aptare\portalconf\portal.keystore
- 此步骤仅适用于 Linux 系统。
将
/opt/aptare/portalconf/portal.keystore
的权限更改为 750,将所有权更改为 aptare,将组所有权更改为 Tomcat 用户。# chmod 750 /opt/aptare/portalconf/portal.keystore # chown aptare:tomcat /opt/aptare/portalconf/portal.keystore
- 在门户服务器上,更改
portal.properties
文件中的以下配置设置:Windows:
C:\opt\aptare\portalconf\portal.properties
Linux:
/opt/aptare/portalconf/portal.properties
ldap.url=ldaps://<AD_URL>:636 ldap.keystore=<KEYSTORE_PATH_CREATED_IN_STEP_1> ldap.keystore.password=<KEYSTORE_PASSWORD> ldap.keystore.password.encrypted=
注意:
重新启动 Portal Tomcat 服务后,
ldap.keystore.password
将变为空,并且加密的密码将设置为ldap.keystore.password.encrypted
。 - 重新启动 Portal Tomcat 服务。
在 Linux 环境中,运行 # /opt/aptare/bin/tomcat-portal restart。
在 Windows 环境中,使用 Windows 服务控制台,找到并重新启动 Portal Tomcat 服务。