Guide de référence de la consignation NetBackup™
- Utilisation des journaux
- À propos de la consignation
- Propriétés de consignation
- Niveaux de consignation
- Conservation des journaux et taille de journal
- Modification des niveaux de consignation
- À propos de la consignation unifiée
- Rassemblement des journaux unifiés de NetBackup
- Types de messages de consignation unifiée
- Format de nom de fichier pour la consignation unifiée
- ID de créateur pour les entités utilisant la consignation unifiée
- À propos du changement d'emplacement des fichiers journaux unifiés
- À propos de la substitution des fichiers journaux unifiés
- À propos de la réutilisation des fichiers journaux unifiés
- À propos de l'utilisation de la commande vxlogview pour afficher les journaux unifiés
- Exemples d'utilisation de la commande vxlogview pour afficher les journaux unifiés
- Exemples d'utilisation de la commande vxlogmgr pour gérer les journaux unifiés
- Exemples d'utilisation de la commande vxlogcfg pour configurer les journaux unifiés
- Accessibilité des journaux unifiés
- À propos de la consignation héritée
- Processus de client UNIX qui utilisent la consignation héritée
- Processus de client PC qui utilisent la consignation héritée
- Format de nom de fichier pour la consignation héritée
- Noms du répertoire pour les journaux de débogage hérités pour des serveurs
- Noms du répertoire des journaux de débogage hérités pour la gestion des périphériques et des médias
- Comment contrôler la quantité d'informations enregistrée dans les fichiers de journaux hérités
- Limitation de la taille et de la conservation des journaux hérités
- Accès aux journaux hérités
- Définition des limites de conservation des journaux sur les clients
- Consignation UNIX avec syslogd
- Options de consignation avec l'observateur d'événements Windows
- Processus de sauvegarde et consignation
- Processus de périphérique et de média et consignation
- Processus de restauration et consignation
- Fonctions avancées de sauvegarde et de restauration
- Consignation de stockage
- Consignation de déduplication NetBackup
- Processus de sauvegarde de déduplication vers le pool de déduplication du serveur de médias (MSDP)
- Consignation de déduplication client
- Journaux de configuration de déduplication
- Journaux des partages universels
- Consignation de déduplication de serveur de médias/pdplugin
- Consignation de la surveillance de disque
- Mots-clés de consignation
- Consignation OpenStorage Technology (OST)
- Consignation de la politique de cycle de vie du stockage (SLP) et d'Auto Image Replication (AIR)
- À propos des politiques de cycle de vie du stockage (SLP) et de la réplication A.I.R (Auto Image Replication)
- Flux du processus de duplication de stockage du cycle de vie politique (SLP)
- Consignation du flux du processus A.I.R. (Auto Image Replication)
- Flux de processus d'importation
- Consignation de SLP et d'A.I.R.
- Configuration et gestion des politiques de cycle de vie du stockage (SLP)
- Consignation de la communication sécurisée NetBackup
- À propos de la consignation de la communication sécurisée NetBackup
- Consignation Tomcat
- Consignation des services Web NetBackup
- Consignation de la ligne de commande
- Consignation cURL NetBackup
- Consignation Java
- Consignation du client d'authentification intégrable (EAT)
- Consignation des services d'authentification (AT)
- Consignation vssat
- Consignation de l'assistant de proxy NetBackup
- Consignation de tunnel proxy NetBackup
- Consignation de PBX
- Envoi de journaux sur la communication sécurisée au support technique de Cohesity
- Technologies de snapshot
- Localisation des journaux
- Présentation des processus et des emplacements des journaux NetBackup
- Consignation d'acsssi
- Consignation de bpbackup
- Consignation de bpbkar
- Consignation de bpbrm
- Consignation de bpcd
- Consignation de bpcompatd
- Consignation de bpdbm
- Consignation de bpjobd
- Consignation de bprd
- bprdproxy logging
- Consignation de bprestore
- Consignation bptestnetconn
- Consignation de bptm
- Consignation de daemon
- Consignation de ltid
- Consignation de nbemm
- Consignation de nbjm
- Consignation de nbpem
- consignation nbproxy
- Consignation de nbrb
- Consignation du centre de sauvegarde NetBackup
- Consignation des services Web NetBackup
- Consignation de certificat de serveur Web NetBackup
- Consignation de PBX
- Consignation de reqlib
- Consignation de robots
- Consignation de tar
- Consignation de txxd et txxcd
- Consignation de vnetd
- Consignation de la console d'administration NetBackup
- Flux de processus de consignation de console d'administration NetBackup
- Activation de la consignation de débogage détaillée pour la console d'administration NetBackup
- Configuration d'un canal sécurisé entre la console d'administration NetBackup et bpjava-*
- Configuration d'un canal sécurisé entre la console d'administration NetBackup et nbsl ou nbvault
- Configuration de la consignation de la console d'administration NetBackup sur des serveurs et clients NetBackup
- Consignation des opérations Java pour la console d'administration à distance NetBackup
- Configuration et collecte des journaux lors de la résolution de problèmes au niveau de la console d'administration NetBackup
- Annulez la consignation
Configuration d'un canal sécurisé entre la console d'administration NetBackup et bpjava-*
Les étapes suivantes décrivent le flux de processus pour configurer un canal sécurisé entre la console d'administration NetBackup et bpjava-* :
Remarque :
Les processus suivants sont utilisés : bpjava-msvc, qui contrôle la connexion et l'authentification ; bpjava-susvc, le processus de la console d'administration ; et bpjava-usvc, l'interface client Sauvegarde, archivage et restauration (BAR).
L'utilisateur lance une connexion à la console. Les informations d'authentification sont envoyées au certificat àbpjava-msvc par le protocole SSL (avec le certificat de sécurité du serveur).
Le processus bpjava-msvc authentifie l'utilisateur qui utilise les informations d'authentification d'utilisateur reçues au cours de l'étape 1.
Une fois que l'utilisateur est authentifié, le processus bpjava-msvceffectue ce qui suit :
Génère des entités appelées le certificat de session auto-signé, la clé et le jeton de session.
Lance le daemon bpjava-*usvc pour recueillir davantage de demandes à partir de la console d'administration NetBackup.
Transmet le certificat de session auto-signé et le jeton de session bpjava-*usvc.
Remarque :
Le processus bpjava-*usvc utilise un certificat de session comme un certificat de sécurité de serveur pour le canal SSL. Il utilise le jeton de session pour authentifier la console d'administration NetBackup. La console n'utilise pas les informations d'authentification lors de la connexion au processus bpjava-*usvc. La console d'administration NetBackup utilise le jeton de session pour l'authentification.
Envoie le jeton de session et la signature du certificat de session à la console d'administration NetBackup.
Préserve le jeton de session et les informations utilisateur pour un répertoire sécurisé (
install_path/var; par exemple,/usr/openv/var) dans un fichier sur l'hôte NetBackup. Ce répertoire est accessible uniquement à l'utilisateur racine/administrateur. Le format du nom de fichier est le suivant :hash(session token)_bpjava-*usvc_pid
Remarque :
msvc enregistre ces informations afin qu'elles puissent être utilisées par nbsl ou nbvault pour authentifier la console d'administration NetBackup.
Le processus msvc arrête l'exécution et quitte.
bpjava-*usvc utilise le certificat de session pour démarrer le canal sécurisé avec la console d'administration NetBackup. Ce canal sécurisé est un canal SSL authentifié à sens unique. (Seul le certificat de serveur est présent et il n'existe aucun certificat du pair. Il n'existe aucun certificat côté console d'administration NetBackup.)
La console d'administration NetBackup reçoit le certificat de session en tant que partie de la liaison handshake SSL initiale. Elle vérifie l'authenticité du certificat de session à l'aide de la signature préexistante du certificat de session (voir l'étape 3). La console d'administration NetBackup calcule la signature du certificat de session reçue de bpjava-*usvc en raison de la liaison handshake SSL. Elle compare la nouvelle signature avec la signature envoyée parmsvc.
Une fois l'authenticité du certificat vérifiée, la console d'administration NetBackup envoie le jeton de session (reçu lors de l'étape 3) à bpjava-*usvc.
bpjava-*usvc vérifie le jeton de session reçu par la console préexistante (voir l'étape 3).
La validation du jeton de session crée une relation de confiance entre bpjava-*usvc et la console d'administration NetBackup.
Toutes les communications supplémentaires entre bpjava-*usvc et la console d'administration NetBackup ont lieu sur ce canal sécurisé approuvé.