Guide de l'administrateur de l'interface utilisateur Web NetBackup™
- Section I. À propos de NetBackup
- Présentation de NetBackup
- Gestion des licences NetBackup
- Enregistrement auprès de Veritas Alta View
- Présentation de NetBackup
- Section II. Surveillance et notifications
- Surveillance d'activité NetBackup
- Moniteur d'activité
- Contrôle des travaux
- Résolution des problèmes d'affichage et de gestion des travaux
- Moniteur de périphériques
- Notifications
- Notifications de travail
- Notifications d'événements NetBackup
- Surveillance d'activité NetBackup
- Section III. Configuration des hôtes
- Gestion des propriétés d'hôte
- Gestion des informations d'authentification pour les charges de travail et les systèmes auxquels NetBackup accède
- Ajout d'informations d'authentification pour CyberArk
- Gestion du déploiement
- Section IV. Configuration du stockage
- Présentation des options de stockage
- Configuration des unités de stockage
- Créer un partage universel
- Configuration des disques de stockage
- Intégration du cloud MSDP et du CMS
- Gestion des serveurs de médias
- Gestion des lecteurs de bande
- Sauvegardes intermédiaires
- Dépannage des problèmes liés à la configuration du stockage
- Section V. Configuration des sauvegardes
- Présentation des sauvegardes dans l'interface utilisateur Web NetBackup
- Gestion des plans de protection
- Gestion des politiques classiques
- Protection du catalogue NetBackup
- Sauvegardes de catalogue
- Gestion des images de sauvegarde
- Duplique des images de sauvegarde
- À propos de l'importation d'images de sauvegarde
- Suspension de l'activité de protection des données
- Section VI. Gestion de la sécurité
- Événements de sécurité et journaux d'audit
- Gestion des certificats de sécurité
- Gestion des mappages de l'hôte
- Configuration de l'autorisation multi-personnes
- Gestion des sessions utilisateur
- Configuration de l'authentification multifacteur
- Gestion des paramètres de sécurité globaux pour le serveur principal
- À propos des serveurs principaux approuvés
- Utilisation des clés d'accès, des clés d'API et des codes d'accès
- Clés d'API
- Codes d'accès
- Configuration des options d'authentification
- Configuration de l'authentification utilisateur avec des cartes à puce ou des certificats numériques
- Configuration de NetBackup pour l'authentification unique (SSO)
- Résolution de problèmes liés à l'authentification SSO
- Gestion du contrôle d'accès basé sur les rôles
- Configuration de RBAC
- Ajout d'un rôle RBAC personnalisé
- Désactivation de l'accès aux interfaces NetBackup pour les administrateurs du système d'exploitation
- Section VII. Détection et rapports
- Analyse antimalware
- Détection d'anomalies
- Rapports d'utilisation et licence de capacité
- Section VIII. Charges de travail NetBackup et NetBackup Flex Scale
- Section IX. Reprise après incident et dépannage
- Gestion des instances Resiliency Platform
- Gestion de Bare Metal Restore (BMR)
- Dépannage de l'interface utilisateur Web NetBackup
- Section X. Autres rubriques
- Informations complémentaires sur le catalogue NetBackup
- À propos de la base de données NetBackup
- À propos de l'installation de la base de données NetBackup
- Tâches de post-installation
- Utilisation de l'utilitaire d'administration de base de données NetBackup sous Windows
- Utilisation de l'utilitaire d'administration de base de données NetBackup sous UNIX
Rôles RBAC par défaut
L'interface utilisateur Web NetBackup fournit les rôles RBAC par défaut suivants avec des autorisations et des paramètres préconfigurés.
Tableau : Rôles RBAC par défaut dans l'interface utilisateur Web NetBackup
Nom de rôle |
Description |
---|---|
Administrateur |
Le rôle Administrateur dispose de toutes les autorisations pour NetBackup et peut gérer tous les aspects de NetBackup. |
Administrateur Apache Cassandra par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour gérer et protéger les biens Apache Cassandra au moyen de plans de protection. |
Administrateur AHV par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour gérer l'hyperviseur Nutanix Acropolis et sauvegarder ces biens avec des plans de protection. |
Administrateur cloud par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour gérer les biens cloud et les sauvegarder à l'aide de plans de protection. Notez qu'un administrateur PaaS doit disposer d'autorisations supplémentaires que vous pouvez ajouter à un rôle personnalisé. Se reporter à Ajout d'un rôle RBAC personnalisé à un administrateur PaaS . |
Administrateur de magasin d'objets en cloud par défaut |
Ce rôle dispose de toutes les autorisations pour gérer la protection des objets cloud à l'aide de politiques classiques. |
Administrateur SLP IRE par défaut |
Gère les fonctionnalités des SLP (politiques de cycle de vie du stockage) IRE (environnements de restauration isolés). |
Administrateur Kubernetes par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour gérer les biens Kubernetes et pour les sauvegarder avec des plans de protection. Les autorisations de ce rôle permettent à l'utilisateur d'afficher et de gérer des travaux pour les biens Kubernetes. Pour afficher tous les travaux portant sur ce type de bien, l'utilisateur doit disposer du rôle par défaut pour cette charge de travail. Il peut également disposer d'un rôle personnalisé équivalent. Dans ce cas, vous devrez appliquer l'option suivante lors de la création du rôle : . |
Administrateur Microsoft Sentinel par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour ajouter des informations d'authentification Microsoft Sentinel dans NetBackup et pour envoyer des événements d'audit NetBackup à Microsoft Sentinel. |
Administrateur Microsoft SQL Server par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour gérer les bases de données SQL Server et pour sauvegarder ces biens avec des plans de protection. En plus de ce rôle, l'utilisateur NetBackup doit remplir les conditions suivantes :
|
Approbateur par défaut de l'autorisation multi-personnes (MPA) |
Ce rôle dispose des autorisations nécessaires pour gérer les tickets MPA. |
Administrateur MySQL par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour gérer les instances et les bases de données MySQL et pour les sauvegarder à l'aide de plans de protection. |
Administrateur NAS par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour sauvegarder et restaurer des volumes NAS à l'aide d'une politique . Un utilisateur doit disposer de ce rôle pour afficher tous les travaux de sauvegarde et de restauration d'un volume NAS. Sinon, il doit disposer d'un rôle personnalisé doté des mêmes autorisations. |
Administrateur de la ligne de commande (CLI) NetBackup par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour gérer NetBackup à l'aide de la ligne de commande (CLI) de NetBackup. Avec ce rôle, un utilisateur peut exécuter la plupart des commandes NetBackup avec un compte autre que racine. un utilisateur disposant uniquement de ce rôle ne peut pas se connecter à l'interface utilisateur Web. |
Administrateur Oracle par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour gérer les bases de données Oracle et pour les sauvegarder à l'aide de plans de protection. |
Administrateur PostgreSQL par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour gérer les instances et les bases de données PostgreSQL, et sauvegarder ces biens avec des plans de protection. |
Administrateur Resiliency par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour protéger les biens Veritas Resiliency Platform (VRP) pour VMware. |
Administrateur RHV par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour gérer les machines Red Hat Virtualization et pour sauvegarder ces biens avec des plans de protection. Ce rôle permet à l'utilisateur d'afficher et de gérer des travaux pour les biens RHV. L'utilisateur doit disposer de ce rôle afin d'afficher les travaux pour les biens RHV. Il peut également disposer d'un rôle personnalisé équivalent. Dans ce cas, vous devrez appliquer l'option suivante lors de la création du rôle : . |
Administrateur SaaS par défaut |
Ce rôle dispose de toutes les autorisations pour afficher et gérer les biens SaaS. |
Administrateur de sécurité par défaut |
Ce rôle dispose des autorisations nécessaires pour gérer la sécurité de NetBackup, notamment le contrôle d'accès basé sur les rôles (RBAC), les certificats, les hôtes, les fournisseurs d'identité et les domaines, les paramètres de sécurité globaux et d'autres autorisations. Ce rôle permet également d'afficher les paramètres et les biens dans la plupart des domaines NetBackup : charges de travail, stockage, licences et autres domaines. |
Administrateur de stockage par défaut |
Ce rôle dispose des autorisations de configuration du stockage sur disque et de politiques de cycle de vie du stockage. Les paramètres des SLP sont gérés par le rôle Administrateur. |
Administrateur de partage universel par défaut |
Ce rôle dispose des autorisations de gestion des politiques et des serveurs de stockage. Il peut également gérer les biens des clients de type Windows et Standard, ainsi que ceux des partages universels. |
Administrateur Veritas Alta View par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour gérer les fonctionnalités de Veritas Alta View. |
Administrateur VMware par défaut |
Ce rôle dispose de toutes les autorisations nécessaires pour gérer les machines virtuelles VMware et pour sauvegarder ces biens avec des plans de protection. L'utilisateur doit disposer de ce rôle afin d'afficher les travaux pour les biens VMware. Si ce n'est pas le cas, il doit disposer d'un rôle personnalisé similaire et l'option suivante doit être appliquée lors de la création du rôle : . |
Opérateur NetBackup en lecture seule |
Fournit des autorisations en lecture seule à l'opérateur IT Analytics, à l'approbateur MPA et à d'autres opérateurs dans NetBackup, sans fournir d'autorisations de sécurité. |
Remarque :
Veritas se réserve le droit de modifier les autorisations RBAC pour les rôles par défaut dans les versions ultérieures. Toutes les autorisations révisées sont automatiquement appliquées aux utilisateurs possédant ces rôles lors de la mise à niveau de NetBackup. Les copies de rôles par défaut dont vous disposez ne sont pas mises à jour automatiquement. (Ou si vous avez des rôles personnalisés qui sont basés sur les rôles par défaut.) Si vous souhaitez que ces rôles personnalisés incluent les modifications apportées aux rôles par défaut, vous devez appliquer manuellement les modifications manuellement ou recréer les rôles personnalisés.