NetBackup™ Web UI 云管理指南
AWS 配置的 IAM 角色
如果在云中部署 Snapshot Manager,则可以将 AWS 配置配置为使用 IAM 角色进行身份验证。
在继续之前,请确保满足以下条件:
已在 AWS 中配置 IAM 角色。有关详细信息,请参见《NetBackup Snapshot Manager 安装和升级指南》。
将 NetBackup 和 Snapshot Manager 升级到最新版本后,需要更新凭据。运行以下命令:
tpconfig -update -snapshot_manager <snapshot manager host> -snapshot_manager_user_id <snapshot manager user ID> -manage_workload <workload type> -security_token <security token>
注意:
升级后,凭据将更新为仅支持 IAM 角色。
支持以下 IAM 角色实现:
源帐户:在这种情况下,需要保护的云资产与 Snapshot Manager 位于相同的 AWS 帐户。因此,AWS 云可识别 AWS 帐户 ID 和角色名称,您只需选择区域即可。
跨帐户:在这种情况下,需要保护的云资产与 Snapshot Manager 位于不同的 AWS 帐户。因此,需要输入目标帐户和目标角色名称详细信息以及区域,以便 Snapshot Manager 可以访问这些资产。
需要在源和目标帐户之间建立信任关系。例如,如果以下是要用于配置插件的角色的角色 ARN:
arn:aws:iam::935923755:role/TEST_IAM_ROLE
因此,要配置插件,请提供 ARN 的最后一部分,其名称为 TEST_IAM_ROLE
有关更多详细信息,请参考 Amazon Web Services 文档中的“使用 IAM 角色访问 AWS 帐户”相关信息。