Guide de référence de la consignation NetBackup™
- Utilisation des journaux
- Modification des niveaux de consignation
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Processus de sauvegarde et consignation
- Processus de périphérique et de média et consignation
- Processus de restauration et consignation
- Fonctions avancées de sauvegarde et de restauration
- Consignation de stockage
- Consignation de déduplication NetBackup
- Consignation OpenStorage Technology (OST)
- Consignation de la politique de cycle de vie du stockage (SLP) et d'Auto Image Replication (AIR)
- Consignation de la communication sécurisée NetBackup
- Consignation de l'assistant de proxy NetBackup
- Consignation de tunnel proxy NetBackup
- Technologies de snapshot
- Localisation des journaux
- Consignation de la console d'administration NetBackup
Configuration d'un canal sécurisé entre la console d'administration NetBackup et nbsl ou nbvault
Les étapes suivantes décrivent le flux de processus pour configurer un canal sécurisé entre la console d'administration NetBackup et nbsl ou nbvault :
Une relation de confiance est déjà établie entre la console d'administration NetBackup et bpjava-*. Les informations d'utilisateur et un jeton de session existent déjà dans un emplacement indiqué avec un nom semblable au suivant :
hash(session token)_susvc_pid
Se reporter à Configuration d'un canal sécurisé entre la console d'administration NetBackup et bpjava-*.
La console d'administration NetBackup envoie une demande de connexion sécurisée à nbsl/nbvault.
nbsl/nbvault accepte la demande et lance un canal sécurisé à l'aide d'un certificat de sécurité sur l'hôte. Ces daemons s'exécutent avec des privilèges racine/administrateur et peuvent accéder au certificat de sécurité.
Ce canal sécurisé est un canal SSL authentifié à sens unique où seul le certificat de serveur est présent et où il n'existe aucun certificat de pair. Il n'existe aucun certificat côté console d'administration NetBackup.
Les options de confiance du certificat de sécurité sont les suivantes :
La console d'administration NetBackup accepte le certificat de sécurité (ou donne l'approbation pour ce canal sécurisé) si elle fait confiance à l'autorité de certification NetBackup (AC) qui a signé le certificat de sécurité.
Si la console d'administration NetBackup ne fait pas confiance à cette autorité de certification, alors elle affiche une boîte de dialogue contextuelle. Cette boîte de dialogue vous demande si l'utilisateur fait confiance à l'autorité de certification qui a signé le certificat (C'est une activité ponctuelle. Lorsque l'utilisateur a donné son consentement à l'autorité de certification de confiance, la boîte de dialogue ne s'affiche plus.).
La console d'administration NetBackup envoie un jeton de session à nbsl/nbvault. Se reporter à Configuration d'un canal sécurisé entre la console d'administration NetBackup et bpjava-*.
nbsl/nbvault vérifie ce jeton de session en effectuant la procédure suivante :
générer un hachage du jeton de session qui a été reçu ;
rechercher le fichier avec le nom qui commence par ce hachage à l'emplacement indiqué ;
si le fichier est trouvé, en extraire le PID (voir l'étape 1) ;
vérifier que le PID est valide.
Une vérification réussie permet de créer une relation de confiance entre nbsl/nbvault et la console d'administration NetBackup.
Toutes les communications supplémentaires entre nbsl/nbvault et la console d'administration NetBackup ont lieu sur ce canal sécurisé approuvé.