Veritas NetBackup™ CloudPoint Guide d'installation et de mise à niveau
- Section I. Installation et configuration de CloudPoint
- Préparation de l'installation de CloudPoint
- Recommandations relatives au dimensionnement de l'hôte CloudPoint
- Déploiement de CloudPoint à l'aide d'images de conteneur
- Déploiement d'extensions CloudPoint
- Installation de l'extension CloudPoint sur AWS (EKS)
- Plug-ins cloud de CloudPoint
- Remarques relatives à la configuration du plug-in AWS
- Remarques relatives à la configuration du plug-in Google Cloud Platform
- Remarques relatives à la configuration du plug-in Microsoft Azure
- Remarques relatives à la configuration du plug-in Microsoft Azure Stack Hub
- Plug-ins de baie de disques de stockage de CloudPoint
- Remarques relatives à la configuration du plug-in NetApp
- Remarques sur la configuration du plug-in Nutanix Files
- Remarques sur la configuration du plug-in de baie Dell EMC Unity
- Remarques sur la configuration du plug-in Dell EMC PowerStore
- Remarques sur la configuration du plug-in NAS Dell EMC PowerStore
- Remarques sur la configuration du plug-in Dell EMC PowerFlex
- Remarques sur la configuration du plug-in SAN Dell EMC XtremIO
- Remarques relatives à la configuration du plug-in Pure Storage FlashArray
- Remarques relatives à la configuration du plug-in Pure Storage FlashBlade
- Remarques sur la configuration du plug-in IBM Storwize
- Remarques relatives à la configuration du plug-in HPE RMC
- Remarques sur la configuration du plug-in HPE XP
- Remarques relatives à la configuration du plug-in Hitachi
- Remarques relatives à la configuration du plug-in Hitachi (HDS VSP 5000)
- Remarques relatives à la configuration du plug-in InfiniBox
- Remarques sur la configuration du plug-in Dell EMC PowerScale (Isilon)
- Remarques sur la configuration du plug-in pour Dell EMC PowerMax et VMax
- Remarques sur la configuration du plug-in Qumulo
- Agents d'application et plug-ins de CloudPoint
- Remarques relatives à la configuration du plug-in Oracle
- Étapes supplémentaires requises après une restauration de snapshot SQL Server
- Protection des biens à l'aide de la fonction sans agent de CloudPoint
- Chiffrement de volume dans NetBackup CloudPoint
- Sécurité de CloudPoint
- Préparation de l'installation de CloudPoint
- Section II. Maintenance de CloudPoint
- Consignation de CloudPoint
- Mise à niveau de CloudPoint
- Mise à niveau de CloudPoint
- Migration et mise à niveau de CloudPoint
- Désinstallation de CloudPoint
- Dépannage de CloudPoint
Conditions préalables pour la configuration sans agent
Obtenez les informations suivantes :
Nom d'utilisateur hôte
Mot de passe hôte ou clé SSH
CloudPoint requiert ces détails pour accéder à l'hôte et effectuer les opérations demandées.
Sur les hôtes sur lesquels vous voulez configurer cette fonction, accordez l'accès sudo sans mot de passe au compte utilisateur hôte fourni à CloudPoint.
CloudPoint requiert un compte utilisateur hôte pour se connecter et effectuer des opérations sur l'hôte. Vous devez accorder un accès sudo sans mot de passe au compte utilisateur fourni à CloudPoint. Cela est requis pour tous les hôtes sur lesquels vous voulez configurer la fonction sans agent.
Remarque :
les étapes suivantes sont fournies à titre d'orientation générale. Consultez la documentation relative au système d'exploitation ou à la distribution pour obtenir des instructions détaillées sur la procédure permettant d'accorder un accès sudo sans mot de passe à un compte utilisateur.
Effectuez les étapes suivantes sur l'hôte sur lequel vous voulez configurer la fonction sans agent.
Vérifiez que le nom d'utilisateur hôte que vous fournissez à CloudPoint fait partie du groupe
wheel
.Connectez-vous en tant qu'utilisateur racine et exécutez la commande suivante :
# usermod -aG wheel hostuserID
Ici, hostuserID est le nom d'utilisateur hôte que vous fournissez à CloudPoint.
Déconnectez-vous et connectez-vous à nouveau pour que les modifications soient appliquées.
Modifiez le fichier
/etc/sudoers
à l'aide de la commande visudo :# sudo visudo
Ajoutez l'entrée suivante au fichier
/etc/sudoers
:hostuserID ALL=(ALL) NOPASSWD: ALL
Dans le fichier
/etc/sudoers
, modifiez les entrées du groupewheel
comme suit :Mettez en commentaire (ajoutez un caractère # au début de la ligne) l'entrée de ligne suivante :
# %wheel ALL=(ALL) ALL
Supprimez la mise en commentaire (supprimez le caractère # au début de la ligne) de l'entrée de ligne suivante :
%wheel ALL=(ALL) NOPASSWD: ALL
Les modifications doivent apparaître comme suit :
## Allows people in group wheel to run all commands # %wheel ALL=(ALL) ALL ## Same thing without a password %wheel ALL=(ALL) NOPASSWD: ALL
Enregistrez les modifications apportées au fichier
/etc/sudoers
.Déconnectez-vous et connectez-vous à nouveau à l'hôte à l'aide du compte utilisateur fourni à CloudPoint.
Exécutez la commande suivante pour vérifier que les modifications ont été appliquées :
# sudo su
Si aucune invite demandant un mot de passe n'apparaît, l'accès sudo sans mot de passe a été accordé au compte utilisateur.
Vous pouvez maintenant configurer la fonction sans agent CloudPoint.
Le compte utilisateur utilisé pour se connecter à l'instance distante doit pouvoir :
Accéder au partage d'administration distant (ADMIN$). Activé par défaut.
Accès à
root\cimv2
Configurez les ports suivants :
Modifiez le groupe de sécurité pour autoriser le trafic entrant sur les ports 135 et 445 et sur le port dynamique ou le port fixe pour WMI.
Activez les règles de trafic entrant dans le pare-feu pour les ports 135 et 445 et les ports WMI-IN dynamiques ou fixes sur les hôtes Windows.
Remarque :
La plage dynamique des ports est comprise entre 49152 et 65535.
Vous pouvez utiliser des ports WMI-IN fixes ou dynamiques. Pour configurer un port WMI-IN fixe, voir https://docs.microsoft.com/en-us/windows/win32/wmisdk/setting-up-a-fixed-port-for-wmi
Désactivez le contrôle de compte d'utilisateur pour les groupes d'utilisateurs accédant à la fonction sans agent.
Pour protéger des applications SQL, le compte utilisateur utilisé pour la connexion à l'hôte cloud doit disposer des privilèges d'administrateur requis pour accéder au serveur SQL.