NetBackup™ Snapshot Manager 安装和升级指南
- 简介
- 第 I 部分. NetBackup Snapshot Manager 安装和配置
- 准备 NetBackup Snapshot Manager 安装
- 使用容器映像部署 NetBackup Snapshot Manager
- 部署 NetBackup Snapshot Manager 扩展
- NetBackup Snapshot Manager 云插件
- NetBackup Snapshot Manager 应用程序代理和插件
- 使用 NetBackup Snapshot Manager 无代理功能保护资产
- NetBackup Snapshot Manager 中的卷加密
- NetBackup Snapshot Manager 安全性
- 第 II 部分. NetBackup Snapshot Manager 维护
配置 AWS 插件的前提条件
如果 Snapshot Manager 实例部署在 AWS 云中,请在配置插件之前执行以下操作:
创建 AWS IAM 角色并分配 Snapshot Manager 所需的权限。
请参见为 Snapshot Manager 配置 AWS 权限。
有关如何创建 IAM 角色的更多信息,请参见 AWS Identity and Access Management Documentation(《AWS 标识和访问管理文档》)。
将 IAM 角色附加到 Snapshot Manager 实例。
有关如何附加 IAM 角色的更多信息,请参见 AWS Identity and Access Management Documentation(《AWS 标识和访问管理文档》)。
注意:
如果已使用 CloudFormation 模板 (CFT) 部署 Snapshot Manager,则在启动 Snapshot Manager 堆栈时,会自动将 IAM 角色分配给该实例。
对于跨帐户配置,请从 AWS IAM 控制台(“IAM 控制台”>“角色”)编辑 IAM 角色,以便:
创建新 IAM 角色并将其分配给另一个 AWS 帐户(目标帐户)。另外,为该角色分配一个策略,该策略具有访问目标 AWS 帐户中的资产所需的权限。
另一个 AWS 帐户的 IAM 角色应信任源帐户 IAM 角色(“角色”>“信任关系”选项卡)。
为源帐户 IAM 角色分配一个内联策略(“角色”>“权限”选项卡),从而允许源角色承担另一个 AWS 帐户的角色 (
"sts:AssumeRole")。将源帐户 IAM 角色在承担跨帐户 IAM 角色时获得的临时安全凭据有效期设置为至少 1 小时(“最长 CLI/API 会话持续时间”字段)。
请参见在创建跨帐户配置之前。
如果使用 AWS KMS 客户管理密钥 (CMK) 对 AWS 云中的资产进行加密,则必须确保满足以下条件:
如果使用 IAM 用户进行 Snapshot Manager 插件配置,请确保将 IAM 用户添加为 CMK 的关键用户。
对于源帐户配置,确保将附加到 Snapshot Manager 实例的 IAM 角色添加为 CMK 的关键用户。
对于跨帐户配置,确保将分配到另一个 AWS 帐户(跨帐户)的 IAM 角色添加为 CMK 的关键用户。
将这些 IAM 角色和用户添加为 CMK 关键用户,从而允许其直接使用 AWS KMS CMK 密钥在资产上进行加密操作。有关更多详细信息,请参考 AWS 文档。
如果 Snapshot Manager 实例已启用实例元数据服务 (IMDsv2),请确保将 VM 的 HttpPutResponseHopLimit 参数设置为 2。
如果 HttpPutResponseHopLimit 参数的值未设置为 2,则从计算机上创建的 Snapshot Manager 容器获取元数据的 AWS 调用将失败。
有关 IMDsv2 服务的更多信息,请参考使用 IMDSv2。