Guide de l'administrateur de l'interface utilisateur Web NetBackup™
- Présentation de NetBackup
- Section I. Surveillance et notifications
- Surveillance d'activité NetBackup
- Moniteur d'activité
- Contrôle des travaux
- Notifications
- Notifications de travail
- Notifications d'événements NetBackup
- Surveillance d'activité NetBackup
- Section II. Configuration des hôtes
- Gestion des propriétés d'hôte
- Gestion des informations d'authentification pour les charges de travail et les systèmes auxquels NetBackup accède
- Gestion du déploiement
- Section III. Configuration du stockage
- Présentation des options de stockage
- Configuration des serveurs de stockage
- Configuration des disques de stockage
- Configuration des unités de stockage
- Configuration de partages universels
- Configuration des groupes de serveurs
- Dépannage des problèmes liés à la configuration du stockage
- Section IV. Configuration des sauvegardes
- Présentation des sauvegardes dans l'interface utilisateur Web NetBackup
- Gestion des plans de protection
- Gestion des politiques classiques
- Gestion des images de sauvegarde
- Suspension de l'activité de protection des données
- Section V. Gestion de la sécurité
- Événements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des mappages de l'hôte
- Gestion des sessions utilisateur
- Gestion des paramètres de sécurité pour le serveur principal
- À propos des serveurs principaux approuvés
- Utilisation des clés d'accès, des clés d'API et des codes d'accès
- Clés d'API
- Codes d'accès
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configuration de NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion du contrôle d'accès basé sur les rôles
- Configuration de RBAC
- Ajout d'un rôle RBAC personnalisé
- Section VI. Détection et rapports
- Détection de malwares
- Détection d'anomalies
- Rapports d'utilisation et licence de capacité
- Détection de malwares
- Section VII. Charges de travail NetBackup et NetBackup Flex Scale
- Section VIII. Reprise après incident et dépannage
- Gestion des instances Resiliency Platform
- Gestion de Bare Metal Restore (BMR)
- Dépannage de l'interface utilisateur Web NetBackup
À propos de la reprise des sessions TLS
NetBackup utilise le protocole TLS (Transport Layer Security) pour sécuriser les communications entre NetBackup les hôtes et ce protocole est activé par défaut. Chaque nouvelle connexion TCP entre les hôtes NetBackup doit effectuer une négociation TLS et vérifier l'identité de l'homologue avant que NetBackup ne génère du trafic sur cette connexion.
La reprise de session TLS est une optimisation à normes ouvertes qui permet à un client et un serveur TLS de réutiliser une session sécurisée qui a été générée au cours d'une connexion précédente. La réutilisation d'une session sécurisée permet à NetBackup d'appliquer une négociation simplifiée. L'exécution de cette action réduit à la fois la charge sur l'UC hôte et le temps requis pour établir la nouvelle connexion.
La version TLS 1.2 (utilisée par les versions actuelles de NetBackup) réduit la persistance de la sécurité pendant l'intervalle séparant les négociations complètes. Pour limiter cette fenêtre tout en continuant de bénéficier de la réutilisation de session, NetBackup autorise la configuration globale de l'intervalle maximal entre les négociations TLS complètes.
Pour utiliser les options de Reprise des sessions TLS, accédez à . Vous pouvez utiliser l'option pour définir le niveau de sécurité comme suit :
: si vous utilisez cette option, NetBackup applique par défaut le paramètre de sécurité suivant :
Très élevée - 10 minutes
Élevée - 30 minutes
Moyenne - 60 minutes
: la valeur de cet intervalle peut être configurée à un niveau de granularité exprimé en minutes, à savoir entre 1 et 720 minutes.
Remarque :
Si la sécurité persistante stricte est un problème, NetBackup permet également de désactiver globalement la reprise de session.
Remarque :
Actuellement, cette fonction s'applique uniquement à l'autorité de certification NetBackup (NBCA). Les autorités de certification externes (ECA) seront prises en charge par une version ultérieure.