Guide de mise à niveau de NetBackup™
- Introduction
- Modifications dans NetBackup 11.0
- Planification d'une mise à niveau
- Informations générales sur la planification de la mise à niveau
- À propos des outils de mise à niveau
- Remarques et limites d'ordre opérationnel sur la mise à niveau
- Informations générales sur la planification de la mise à niveau
- Mise à niveau du serveur principal
- Mise à niveau du serveur de médias
- Mise à niveau de MSDP pour NetBackup
- Mise à niveau du client
- Gestion du déploiement de NetBackup avec VxUpdate
- Annexe A. Référence
- À propos du transfert de logiciel client d'un serveur principal vers des clients
À propos de l'amorçage RBAC
L'amorçage RBAC permet d'accorder des autorisations de contrôle d'accès basé sur les rôles (RBAC) à un utilisateur ou un groupe d'utilisateurs lors de l'installation ou de la mise à niveau de NetBackup sur des plates-formes Linux. Le programme d'installation Linux utilise la commande bpnbaz -AddRBACPrincipal pour accorder les autorisations du rôle d'administrateur à l'utilisateur ou au groupe d'utilisateurs spécifié dans le fichier /tmp/NBInstallAnswer.conf
.
Remarque :
L'amorçage RBAC permet d'accéder à tous les objets de l'utilisateur ou du groupe d'utilisateurs spécifié, même si l'accès de l'utilisateur ou du groupe d'utilisateurs à certains objets était auparavant restreint. Par exemple, le rôle d'administrateur VMware par défaut a été assigné à l'utilisateur existant Tester1. Si Tester1 est spécifié pour l'amorçage RBAC, le rôle d'administrateur est assigné à Tester1.
Après l'installation ou la mise à niveau, vous pouvez exécuter de façon autonome la commande bpnbaz -AddRBACPrincipal sur les plates-formes Windows et Linux pour accorder des autorisations RBAC. Cette commande est uniquement disponible sur le serveur principal. Pour plus d'informations sur cette commande, consultez le Guide de référence des commandes NetBackup.
Utilisez le modèle de fichier de réponse NBInstallAnswer-primary.template
du package d'installation pour créer le fichier /tmp/NBInstallAnswer.conf
. Dans ce fichier, ajoutez les entrées suivantes avant d'exécuter l'installation ou la mise à niveau :
RBAC_DOMAIN_TYPE = domain_type
RBAC_DOMAIN_NAME = domain_name
RBAC_PRINCIPAL_TYPE = USER | USERGROUP
RBAC_PRINCIPAL_NAME = principal_name
Notez que RBAC_DOMAIN_TYPE prend en charge les valeurs affichées : NT, VX, UNIXPWD, LDAP.
Remarque :
Des informations supplémentaires sur les options RBAC_* sont disponibles.
Se reporter à À propos du fichier de réponse NetBackup.
L'amorçage RBAC ne s'exécute pas si toutes les entrées sont vides ou manquantes. Dans ce cas, le messageAnswer file did not contain any RBAC entries est publié dans le fichier de trace d'installation. Le processus d'installation continue systématiquement, quel que soit le résultat de l'amorçage RBAC. Les enregistrements d'audit sont créés dans la catégorie SEC_CONFIG.
Si l'amorçage RBAC réussit, le programme d'installation affiche le message suivant :
Successfully configured the RBAC permissions for principal_name.
Le programme d'installation affiche également ce message si l'utilisateur ou le groupe d'utilisateurs existe déjà et dispose du rôle RBAC administrateur.
Si le fichier de réponse contient une ou plusieurs entrées RBAC, alors qu'une entrée de fichier de réponse est manquante, le message suivant apparaît lors de l'installation :
Warning: Unable to configure the RBAC permissions. One or more required fields are missing in /tmp/NBInstallAnswer.conf.
Si d'autres problèmes surviennent au niveau de l'amorçage RBAC, le programme d'installation affiche le message suivant :
Warning: Failed to configure the RBAC permissions for principal_name. Refer to logs in /usr/openv/netbackup/logs/admin for more information.
Si l'amorçage RBAC réussit, mais l'audit échoue, le programme d'installation affiche le message suivant :
Successfully configured the RBAC permissions for user_or_usergroup_name. WARNING: Auditing of this operation failed. Refer to logs in /usr/openv/netbackup/logs/admin for more information.
Une fois l'installation ou la mise à niveau terminée, le rôle d'administrateur est assigné à l'utilisateur ou au groupe d'utilisateurs spécifié, avec les autorisations d'accès RBAC correspondantes. L'utilisateur peut alors accéder aux API et à l'interface utilisateur Web.