Guide de l'administrateur de l'interface utilisateur Web NetBackup™
- Présentation de NetBackup
- Section I. Surveillance et notifications
- Surveillance d'activité NetBackup
- Moniteur d'activité
- Contrôle des travaux
- Notifications
- Notifications de travail
- Notifications d'événements NetBackup
- Surveillance d'activité NetBackup
- Section II. Configuration des hôtes
- Gestion des propriétés d'hôte
- Gestion des informations d'authentification pour les charges de travail et les systèmes auxquels NetBackup accède
- Gestion du déploiement
- Section III. Configuration du stockage
- Présentation des options de stockage
- Configuration des serveurs de stockage
- Configuration des disques de stockage
- Configuration des unités de stockage
- Configuration de partages universels
- Configuration des groupes de serveurs
- Dépannage des problèmes liés à la configuration du stockage
- Section IV. Configuration des sauvegardes
- Présentation des sauvegardes dans l'interface utilisateur Web NetBackup
- Gestion des plans de protection
- Gestion des politiques classiques
- Gestion des images de sauvegarde
- Suspension de l'activité de protection des données
- Section V. Gestion de la sécurité
- Événements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des mappages de l'hôte
- Gestion des sessions utilisateur
- Gestion des paramètres de sécurité pour le serveur principal
- À propos des serveurs principaux approuvés
- Utilisation des clés d'accès, des clés d'API et des codes d'accès
- Clés d'API
- Codes d'accès
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configuration de NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion du contrôle d'accès basé sur les rôles
- Configuration de RBAC
- Ajout d'un rôle RBAC personnalisé
- Section VI. Détection et rapports
- Détection de malwares
- Détection d'anomalies
- Rapports d'utilisation et licence de capacité
- Détection de malwares
- Section VII. Charges de travail NetBackup et NetBackup Flex Scale
- Section VIII. Reprise après incident et dépannage
- Gestion des instances Resiliency Platform
- Gestion de Bare Metal Restore (BMR)
- Dépannage de l'interface utilisateur Web NetBackup
Configuration du paramètre global de chiffrement des données en transit
Pour configurer le chiffrement des données en transit (DTE) dans votre environnement NetBackup, vous devez tout d'abord définir les paramètres globaux de configuration DTE (ou mode DTE global), puis le mode DTE client.
La décision de chiffrement des données en transit pour les différentes opérations de NetBackup est prise en fonction des modes DTE global, client et d'image.
Les valeurs prises en charge pour le mode DTE global sont les suivantes :
Preferred Off (par défaut) : spécifie que le chiffrement des données en transit est désactivé dans le domaine NetBackup. Ce paramètre peut être écrasé par le paramètre du client NetBackup.
Preferred On : spécifie que le chiffrement des données en transit est activé uniquement pour les clients NetBackup 9.1 et versions ultérieures.
Ce paramètre peut être écrasé par le paramètre du client NetBackup.
Enforced : spécifie que le chiffrement des données en transit s'applique si le paramètre du client NetBackup est défini sur "Automatique" ou "Activé". Lorsque cette option est sélectionnée, les travaux échouent pour les clients NetBackup pour lesquels le chiffrement des données en transit est défini sur "Désactivé" et pour les hôtes exécutant une version antérieure à la version 9.1.
Remarque :
Par défaut, le mode DTE pour les clients 9.1 est défini sur Off, et sur Automatic pour les clients 10.0 et versions ultérieures.
API RESTful à utiliser pour la configuration DTE globale :
GET - /security/properties
POST - /security/properties
Pour définir ou afficher le mode DTE global à l'aide de l'interface utilisateur Web NetBackup
- En haut à droite, sélectionnez Sécurité > Sécurité globale.
- Dans l'onglet Communication sécurisée, sélectionnez l'un des paramètres DTE globaux suivants :
Preferred Off
Preferred On
Enforced