Guide de référence des commandes Veritas NetBackup™

Last Published:
Product(s): NetBackup & Alta Data Protection (9.1)
  1. Introduction
    1.  
      A propos des commandes de NetBackup
    2.  
      Navigation dans les niveaux de menu
    3.  
      Conventions des commandes NetBackup
    4.  
      Remarques sur les commandes de NetBackup Media Manager
    5.  
      Mises à jour IPv6
  2. Annexe A. Commandes NetBackup
    1.  
      acsd
    2.  
      add_media_server_on_clients
    3.  
      backupdbtrace
    4.  
      backuptrace
    5.  
      bmrc
    6.  
      bmrconfig
    7.  
      bmrepadm
    8.  
      bmrprep
    9.  
      bmrs
    10.  
      bmrsrtadm
    11.  
      bp
    12.  
      bparchive
    13.  
      bpbackup
    14.  
      bpbackupdb
    15.  
      bpcatarc
    16.  
      bpcatlist
    17.  
      bpcatres
    18.  
      bpcatrm
    19.  
      bpcd
    20.  
      bpchangeprimary
    21.  
      bpclient
    22.  
      bpclimagelist
    23.  
      bpclntcmd
    24.  
      bpclusterutil
    25.  
      bpcompatd
    26.  
      bpconfig
    27.  
      bpdbjobs
    28.  
      bpdbm
    29.  
      bpdgclone
    30.  
      bpdown
    31.  
      bpduplicate
    32.  
      bperror
    33.  
      bpexpdate
    34.  
      bpfis
    35.  
      bpflist
    36.  
      bpgetconfig
    37.  
      bpgetdebuglog
    38.  
      bpimage
    39.  
      bpimagelist
    40.  
      bpimmedia
    41.  
      bpimport
    42.  
      bpinst
    43.  
      bpkeyfile
    44.  
      bpkeyutil
    45.  
      bplabel
    46.  
      bplist
    47.  
      bpmedia
    48.  
      bpmedialist
    49.  
      bpminlicense
    50.  
      bpnbat
    51.  
      bpnbaz
    52.  
      bppficorr
    53.  
      bpplcatdrinfo
    54.  
      bpplclients
    55.  
      bppldelete
    56.  
      bpplinclude
    57.  
      bpplinfo
    58.  
      bppllist
    59.  
      bpplsched
    60.  
      bpplschedrep
    61.  
      bpplschedwin
    62.  
      bppolicynew
    63.  
      bpps
    64.  
      bprd
    65.  
      bprecover
    66.  
      bprestore
    67.  
      bpretlevel
    68.  
      bpschedule
    69.  
      bpschedulerep
    70.  
      bpsetconfig
    71.  
      bpstsinfo
    72.  
      bpstuadd
    73.  
      bpstudel
    74.  
      bpstulist
    75.  
      bpsturep
    76.  
      bptestbpcd
    77.  
      bptestnetconn
    78.  
      bptpcinfo
    79.  
      bpup
    80.  
      bpverify
    81.  
      cat_convert
    82.  
      cat_export
    83.  
      cat_import
    84.  
      configureCerts
    85.  
      configureCertsForPlugins
    86.  
      configureMQ
    87.  
      configurePorts
    88.  
      configureWebServerCerts
    89.  
      create_nbdb
    90.  
      csconfig cldinstance
    91.  
      csconfig cldprovider
    92.  
      csconfig meter
    93.  
      csconfig reinitialize
    94.  
      csconfig throttle
    95.  
      duplicatetrace
    96.  
      importtrace
    97.  
      jbpSA
    98.  
      jnbSA
    99.  
      ltid
    100.  
      manageClientCerts
    101.  
      mklogdir
    102.  
      nbauditreport
    103.  
      nbcallhomeproxyconfig
    104.  
      nbcatsync
    105.  
      NBCC
    106.  
      NBCCR
    107.  
      nbcertcmd
    108.  
      nbcertupdater
    109.  
      nbcldutil
    110.  
      nbcloudrestore
    111.  
      nbcomponentupdate
    112.  
      nbcplogs
    113.  
      nbcredkeyutil
    114.  
      nbdb_admin
    115.  
      nbdb_backup
    116.  
      nbdb_move
    117.  
      nbdb_ping
    118.  
      nbdb_backup
    119.  
      nbdb_move
    120.  
      nbdb2adutl
    121.  
      nbdb_restore
    122.  
      nbdbms_start_stop
    123.  
      nbdc
    124.  
      nbdecommission
    125.  
      nbdelete
    126.  
      nbdeployutil
    127.  
      nbdevconfig
    128.  
      nbdevquery
    129.  
      nbdiscover
    130.  
      nbdna
    131.  
      nbemm
    132.  
      nbemmcmd
    133.  
      nbfindfile
    134.  
      nbfirescan
    135.  
      nbftadm
    136.  
      nbftconfig
    137.  
      nbgetconfig
    138.  
      nbhba
    139.  
      nbholdutil
    140.  
      nbhostidentity
    141.  
      nbhostmgmt
    142.  
      nbhypervtool
    143.  
      nbidpcmd
    144.  
      nbimageshare
    145.  
      nbinstallcmd
    146.  
      nbjm
    147.  
      nbkmiputil
    148.  
      nbkmscmd
    149.  
      nbkmsutil
    150.  
      nboraadm
    151.  
      nborair
    152.  
      nbpem
    153.  
      nbpemreq
    154.  
      nbmlb
    155.  
      nbperfchk
    156.  
      nbplupgrade
    157.  
      nbrb
    158.  
      nbrbutil
    159.  
      nbregopsc
    160.  
      nbreplicate
    161.  
      nbrepo
    162.  
      nbrestorevm
    163.  
      nbseccmd
    164.  
      nbserviceusercmd
    165.  
      nbsetconfig
    166.  
      nbsmartdiag
    167.  
      nbsnapimport
    168.  
      nbsnapreplicate
    169.  
      nbsqladm
    170.  
      nbstl
    171.  
      nbstlutil
    172.  
      nbstop
    173.  
      nbsu
    174.  
      nbsvrgrp
    175.  
      netbackup_deployment_insights
    176.  
      resilient_clients
    177.  
      restoretrace
    178.  
      stopltid
    179.  
      tldd
    180.  
      tldcd
    181.  
      tpautoconf
    182.  
      tpclean
    183.  
      tpconfig
    184.  
      tpext
    185.  
      tpreq
    186.  
      tpunmount
    187.  
      verifytrace
    188.  
      vltadm
    189.  
      vltcontainers
    190.  
      vlteject
    191.  
      vltinject
    192.  
      vltoffsitemedia
    193.  
      vltopmenu
    194.  
      vltrun
    195.  
      vmadd
    196.  
      vmchange
    197.  
      vmcheckxxx
    198.  
      vmd
    199.  
      vmdelete
    200.  
      vmoprcmd
    201.  
      vmphyinv
    202.  
      vmpool
    203.  
      vmquery
    204.  
      vmrule
    205.  
      vmupdate
    206.  
      vnetd
    207.  
      vssat
    208.  
      vwcp_manage
    209.  
      vxlogcfg
    210.  
      vxlogmgr
    211.  
      vxlogview
    212.  
      W2KOption
  3.  
    Index

Nom

nbkmiputil — exécute les différentes opérations du serveur KMS externe.

Synopsis

nbkmiputil -getKey -kmsServer kms_server_name -port kms_server_port -trustStorePath CA_certificate_file_path -certPath certificate_file_path -privateKeyPath private_key_file_path -keyId key_ID [-kadLength KAD_length] | -nbKeyGroup key_group_name [-kadLength KAD_length] | -kad key_associated_data [-passphrasePath private_key_passphrase_file_path] [-crlCheckLevel LEAF | CHAIN | DISABLE] [-getDetails] [-connectTimeout time_in_seconds] [-requestTimeout time_in_seconds] [-kmipVersion version] [-jsonCompact]

nbkmiputil -listKeyIDs -kmsServer kms_server_name -port kms_server_port -trustStorePath CA_certificate_file_path -certPath certificate_file_path -privateKeyPath private_key_file_path [-nbKeyGroup key_group_name] [-activeKey] [-passphrasePath private_key_passphrase_file_path] [-crlCheckLevel LEAF | CHAIN | DISABLE] [-getDetails] [-connectTimeout time_in_seconds] [-requestTimeout time_in_seconds] [-kmipVersion version] [-maxItems number] [-offset number] [-jsonCompact]

nbkmiputil -setAttribute -kmsServer kms_server_name -port kms_server_port -trustStorePath CA_certificate_file_path -certPath certificate_file_path -privateKeyPath private_key_file_path -keyId key_ID -attributeName attribute_name -attributeValue attribute_value [-passphrasePath private_key_passphrase_file_path] [-crlCheckLevel LEAF | CHAIN | DISABLE] [-connectTimeout time_in_seconds] [-requestTimeout time_in_seconds] [-kmipVersion version] [-jsonCompact]

nbkmiputil -validate -kmsServer kms_server_name -port kms_server_port -trustStorePath CA_certificate_file_path -certPath certificate_file_path -privateKeyPath private_key_file_path [-passphrasePath private_key_passphrase_file_path] [-crlCheckLevel LEAF | CHAIN | DISABLE] [-connectTimeout time_in_seconds] [-requestTimeout time_in_seconds] [-kmipVersion version] [-jsonCompact]

nbkmiputil -ekmsCheckCompat -kmsServer kms_server_name -port kms_server_port -trustStorePath CA_certificate_file_path -certPath certificate_file_path -privateKeyPath private_key_file_path [-passphrasePath private_key_passphrase_file_path] [-crlCheckLevel LEAF | CHAIN | DISABLE] [-kmipVersion version] [-jsonCompact]

 

On UNIX systems, the directory path to this command is /usr/openv/netbackup/bin/goodies/

On Windows systems, the directory path to this command is install_path\NetBackup\bin\goodies\

DESCRIPTION

La commande nbkmiputil exécute les différentes opérations du serveur KMS externe, telles que la récupération des clés, la génération de liste des ID de clés, la définition des attributs de clés et la validation des serveurs KMS.

Cette commande prend en charge les opérations suivantes :

-ekmsCheckCompat

Utilisez -ekmsCheckCompat pour déterminer si NetBackup est compatible avec le serveur KMS externe spécifié. Vous pouvez également utiliser cette option pour déterminer si les opérations KMIP suivantes sont prises en charge sur le serveur KMS externe : découvrir les versions prises en charge ; créer, obtenir ou localiser des clés et obtenir, définir, modifier ou supprimer des attributs.

-getKey

Récupère les clés NetBackup du serveur KMS externe.

-listKeyIDs

Donne la liste des ID de clés NetBackup présentes sur le serveur KMS externe selon les options spécifiées.

-setAttribute

Définit l'attribut personnalisé de la clé spécifique sur le serveur KMS externe. Les noms d'attribut pris en charge sont x-application, x-keygroup et x-comment.

-validate

Valide la fonctionnalité connexe avec le serveur KMS externe. La fonctionnalité qui est validée inclut :

  • connexion au serveur KMS externe ;

  • liste des ID de clés NetBackup présentes sur le serveur KMS externe ;

  • récupérer la clé pour tout ID de clé NetBackup active ;

  • récupérer et définir les attributs sur tout ID de clé NetBackup.

OPTIONS

-activeKey

Indique s'il faut uniquement donner la liste des clés NetBackup actives.

-attributeName

Spécifie le nom d'attribut personnalisé à définir. Les noms d'attribut pris en charge sont x-application, x-keygroup et x-comment.

-attributeValue

Spécifie la valeur d'attribut personnalisé à définir. Valeur prise en charge pour l'attribut x-application : NetBackup.

-certPath

Spécifie le chemin du certificat codé au format PEM à utiliser pour l'authentification sur le serveur KMS externe.

-connectTimeout

Spécifie la valeur de temporisation, exprimée en secondes, à utiliser pour se connecter au serveur KMS externe. La valeur par défaut est de 120 secondes.

-crlCheckLevel

Spécifie le niveau de vérification de la liste de révocation des certificats. Les valeurs possibles sont les suivantes : LEAF, CHAIN et DISABLE. La valeur par défaut est LEAF.

  • LEAF : vérifie le statut de révocation du certificat feuille du pair.

  • CHAIN : vérifie le statut de révocation de la chaîne complète de certificats de pair.

  • DISABLE : le certificat de pair ne fait l'objet d'aucune vérification.

-getDetails

Affiche les détails supplémentaires des attributs des clés NetBackup.

-jsonCompact

Spécifie si la sortie doit s'afficher sous forme compacte JSON.

-kad

Spécifie les données associées à la clé (KAD) de la clé NetBackup à récupérer sur le serveur KMS externe.

-kadLength

Spécifie la longueur jusqu'à laquelle un KAD de clé NetBackup doit être généré.

-keyId

Si -keyId est utilisé avec l'option -getKey, il spécifie l'ID de clé de la clé NetBackup à récupérer du serveur KMS externe. S'il est utilisé avec l'option -setAttribute, il spécifie l'ID de la clé pour laquelle un attribut personnalisé doit être défini.

-kmsServer

Spécifie le nom du serveur KMS externe auquel vous souhaitez vous connecter.

-kmipVersion version

Spécifie la version KMIP à utiliser. Versions KMIP prises en charge : 1.0, 1.1, 1.2, 1.3, 1.4 et 2.0.

-maxItems

Spécifie le nombre maximal d'ID de clé à inclure dans la liste.

-nbKeyGroup

Si cette option est utilisée avec l'option -getKey, elle spécifie le nom du groupe de clés dont la clé active et la plus récente doit être récupérée à partir du serveur KMS externe. Si elle est utilisée avec l'option -listKeyIDs, elle spécifie le nom du groupe de clés pour lequel il faut créer une liste de clés.

-offset

Spécifie le numéro de décalage de l'ID de clé à partir duquel la liste des ID de clés doit commencer. La valeur par défaut est de 0.

-passphrasePath

Spécifie le chemin du fichier contenant la phrase de passe requise pour accéder au magasin de clés et procéder à l'authentification sur le serveur KMS externe.

-port

Le numéro de port utilisé par le serveur KMS externe.

-privateKeyPath

Spécifie le chemin de la clé privée à utiliser pour l'authentification sur le serveur KMS externe.

-requestTimeout

Spécifie la valeur de temporisation, exprimée en secondes, à utiliser pour la requête donnée sur le serveur KMS externe. La valeur par défaut est de 300 secondes.

-trustStorePath

Spécifie le chemin du certificat de l'autorité de certification codé au format PEM à utiliser pour l'authentification sur le serveur KMS externe.

EXEMPLES

Exemple 1 : définir les attributs personnalisés du serveur KMS externe.

nbkmiputil -setAttribute -kmsServer example.veritas.com -port 5696 
-certPath /usr/cert.pem -privateKeyPath /usr/key.pem -trustStorePath 
/usr/ca.pem -keyId EFF18E49-DBBF-4F84-BF94-13F4A6B6E32B 
-attributeName x-keygroup -attributeValue msdp