请输入搜索词进行查询
搜索 <book_title>...
NetBackup IT Analytics 系统管理指南
Last Published:
2025-03-24
Product(s):
NetBackup IT Analytics (11.6)
- 简介
- 准备更新
- 备份和还原数据
- 监控 NetBackup IT Analytics
- 使用 REST API 访问 NetBackup IT Analytics 报告
- 定义 NetBackup 估计磁带容量
- 自动化主机组管理
- 关于自动化主机组管理
- 任务概述:批量管理主机组
- 准备使用 PL/SQL 实用程序
- 常规实用程序
- 按平台和版本对主机操作系统分类
- 标识主机组 ID
- 移动或复制客户端
- 按属性对客户端分组
- 移动主机组
- 删除主机组
- 移动主机并删除主机组
- 按备份服务器将客户端分组
- 合并重复的备份客户端
- 合并重复主机
- 批量加载实用程序
- Veritas NetBackup 实用程序
- 自动化 NetBackup 实用程序
- 按管理服务器对客户端分组
- 设置非活动客户端组
- 为非活动策略中的客户端设置主机组
- 按策略设置客户端
- 按策略类型设置客户端
- IBM Tivoli Storage Manager 实用程序
- 按策略域设置客户端
- 按 IBM Tivoli Storage Manager 实例设置客户端
- 计划实用程序自动运行
- 单域多客户环境的主机匹配标识
- 属性管理
- 导入常规备份数据
- 备份作业覆盖
- 管理主机数据收集
- 门户中的系统配置
- 性能配置文件计划自定义
- 用于门户访问的 LDAP 和 SSO 身份验证
- 更改 Oracle 数据库用户密码
- 与 CyberArk 集成
- 优化 NetBackup IT Analytics
- 使用日志文件
- 定义报告指标数据
- SNMP 陷阱警报
- SSL 证书配置
- 门户属性:格式和门户自定义
- SDK 数据库对象的数据保留期限
- SDK 数据库对象的数据保留期
- 数据聚合
- 查找域 ID 和数据库表名称
- SDK 用户定义对象的保留期限更新示例
- SDK 用户定义的数据库对象
- 容量:基本数据库表的默认保留期限
- 容量:EMC Symmetrix 增强性能的默认保留期限
- 容量:EMC XtremIO 的默认保留期
- 容量:Dell EMC Elastic Cloud Storage (ECS) 的默认保留期
- 容量:Microsoft Windows 文件服务器的默认保留期
- 容量:Pure Storage FlashArray 的默认保留期限
- 云:Amazon Web Services (AWS) 的默认保留期限
- 云:Microsoft Azure 的默认保留期
- 云:OpenStack Ceilometer 的默认保留期
- 配置多租户数据清除保留期限
- 故障排除
- 附录 A. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
- 附录 B. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
- 附录 C. 适用于 Kubernetes 和设备上的 NetBackup 的 NetBackup IT Analytics
在非分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Windows 上)
在非分离式体系结构中,数据库和门户位于同一个系统上。
步骤 1:在服务器端配置 Oracle 钱包。
- 在服务器系统上创建一个目录,以将服务器钱包存储为
server_wallet。在C:\opt\oracle\network\文件夹下运行以下 make directory 命令。mkdir C:\opt\oracle\network\server_wallet
- 为 Oracle 服务器创建一个空钱包,并启用自动登录。
orapki wallet create -wallet "C:\opt\oracle\network\server_wallet" -pwd <password> -auto_login
- 在钱包中添加一个自签名证书(创建一对新的私钥/公钥)。
orapki wallet add -wallet "C:\opt\oracle\network\server_wallet" -pwd <password> -dn "CN=<server_machine_name>" -keysize 2048 -self_signed -validity <# of Days>
- 检查钱包的内容。注意自签名证书既是用户证书又是可信证书。
orapki wallet display -wallet "C:\opt\oracle\network\server_wallet" -pwd <password>
- 导出证书,以便稍后将其加载到客户端钱包中。
orapki wallet export -wallet "C:\opt\oracle\network\server_wallet" -pwd <password> -dn "CN=<server_machine_name>" -cert C:\opt\oracle\network\client_wallet\<server-certificate-name>.crt
- 检查证书是否已导出到上述目录。
- 确保 Oracle 服务用户可以访问钱包文件
cwallet.sso(READ 权限)。
步骤 2:为客户端应用程序配置 Oracle 钱包。
- 以 Oracle 用户身份登录。
su - aptare
- 在客户端系统上创建一个目录以存储客户端钱包。称之为
client_wallet。在/opt/aptare/oracle/network文件夹下进行创建。mkdir C:\opt\oracle\network\client_wallet
- 为 Oracle 客户端创建钱包。创建一个空钱包,并启用自动登录。
orapki wallet create -wallet "C:\opt\oracle\network\client_wallet" -pwd <password> -auto_login
步骤 3:将服务器证书加载到客户端钱包中。
- 将服务器证书加载到客户端钱包中。
orapki wallet add -wallet "C:\opt\oracle\network\client_wallet" -pwd <password> -trusted_cert -cert C:\opt\oracle\network\client_wallet\<server-certificate-name>.crt
- 检查客户端钱包的内容。请注意,服务器证书现在包含在可信证书列表中。
orapki wallet display -wallet "C:\opt\oracle\network\client_wallet" -pwd <password>
步骤 4:配置 Oracle 数据库以侦听 TCPS 连接:使用以下步骤在数据库服务器上配置 listener.ora、tnsnames.ora 和 sqlnet.ora 文件。在以下步骤中,主机是 Oracle 服务器 IP 地址,服务器钱包位置为 /opt/aptare/oracle/network/server_wallet。
- 在更新文件之前停止 Oracle 侦听程序。
lsnrctl stop
- 修改
listener.ora(C:\opt\oracle\network\admin\listener.ora)。LISTENER = (DESCRIPTION_LIST = (DESCRIPTION = (ADDRESS = (PROTOCOL = IPC)(KEY = EXTPROC)) (ADDRESS = (PROTOCOL = TCPS)(HOST = xx.xx.xx.xx)(PORT = 2484)) ) )在文件末尾添加以下行:
SSL_CLIENT_AUTHENTICATION = FALSE SECURE_PROTOCOL_LISTENER=(IPC) WALLET_LOCATION = (SOURCE = (METHOD = FILE) (METHOD_DATA = (DIRECTORY = C:\opt\oracle\network\server_wallet) ) ) C:\opt\oracle\network\server_wallet - 修改
tnsnames.ora(C:\opt\oracle\network\admin\tnsnames.ora)。SCDB = (DESCRIPTION = (ADDRESS= (PROTOCOL=TCPS) (HOST=xx.xx.xx.xx) (PORT=2484) ) (CONNECT_DATA=(SERVICE_NAME=scdb)(SID=SCDB)) ) - 启动 Oracle 侦听程序。
lsnrctl start
- 检查侦听程序状态。
lsnrctl status
- 使用 sqlplus 测试 Oracle 连接。
sqlplus username/password@service_name
步骤 5:将 Oracle 服务器钱包证书加载到门户和升级程序 Java KeyStore。
- 在门户 Java 中添加服务器证书。
cd C:\opt\jre\bin keytool -import -trustcacerts -alias ora_server_cert -file C:\opt\oracle\network\server_wallet\server-cert-db.crt -keystore C:\opt\jre\lib\security\cacerts cd C:\opt\jdk\bin keytool -import -trustcacerts -alias ora_server_cert -file C:\opt\oracle\network\server_wallet\server-cert-db.crt -keystore C:\opt\jdk\lib\security\cacerts password: changeit
- 在升级程序 Java 中添加服务器证书。
cd C:\opt\aptare\upgrade\jre\bin keytool -import -trustcacerts -alias ora_server_cert -file C:\opt\oracle\network\server_wallet\server-cert-db.crt -keystore C:\opt\aptare\upgrade\jre\lib\security\cacerts password: changeit
步骤 6:修改门户和接收器属性文件中的连接 URL。
- 停止门户和代理服务。
- 修改
C:\opt\aptare\portalconf\portal.properties中的数据库 URL。db.url=jdbc:oracle:thin:@(DESCRIPTION=(ADDRESS=(PROTOCOL=TCPS) (HOST=xx.xx.xx.xx)(PORT=2484))(CONNECT_DATA=(SERVICE_NAME=SCDB)))
- 修改
C:\opt\aptare\datarcvrconf\datrarcvrproperties.xml中的数据库 URL。<URL>jdbc:oracle:thin:@(DESCRIPTION=(ADDRESS=(PROTOCOL=TCPS) (HOST=xx.xx.xx.xx)(PORT=2484))(CONNECT_DATA=(SERVICE_NAME=SCDB)))</URL>
- 启动门户和代理服务。