検索クエリーを入力してください
<book_title> を検索 ...
Veritas NetBackup™ セキュリティおよび暗号化ガイド
Last Published:
2020-09-18
Product(s):
NetBackup & Alta Data Protection (8.3)
- NetBackup セキュリティの強化
- セキュリティの配置モデル
- ポートセキュリティ
- NetBackup のデーモン、ポート、通信について
- ポートの構成について
- NetBackup 操作の監査
- アクセス制御のセキュリティ
- NetBackup アクセス制御セキュリティ (NBAC)
- NetBackup アクセス制御 (NBAC) の構成
- マスターおよびメディアサーバーの[アクセス制御 (Access Control)]ホストプロパティの構成
- クライアントの[アクセス制御 (Access Control)]ホストプロパティダイアログボックス
- アクセス管理のトラブルシューティング
- NetBackup へアクセス可能なユーザーの決定について
- NetBackup ユーザーグループの特定のユーザー権限の表示
- AD ドメインと LDAP ドメインについて
- NetBackup CA および NetBackup 証明書
- セキュリティ管理ユーティリティについて
- 監査イベントについて
- ホスト管理について
- 共有マッピングとクラスタマッピングの追加
- 証明書の自動再発行の許可または禁止
- グローバルセキュリティ設定について
- ホスト名ベースの証明書について
- ホスト ID ベースの証明書について
- 証明書管理ユーティリティを使ったホスト ID ベースの証明書の発行と配備
- NetBackup 証明書の配備のセキュリティレベルについて
- マスターサーバー (CA) との信頼の設定
- ホスト ID ベースの証明書の再発行について
- ホスト ID ベースの証明書のトークン管理について
- ホスト ID ベースの証明書失効リストについて
- ホスト ID ベースの証明書の無効化について
- クラスタ化されたセットアップでのホスト ID ベースの証明書配備
- クラスタ化された NetBackup ホストでのホスト ID ベースの証明書の配備について
- NetBackup CA の移行
- NetBackup での外部 CA のサポート
- NetBackup での外部 CA のサポートについて
- 外部 CA が署名した証明書の構成オプション
- NetBackup サーバーとクライアントの ECA_CERT_PATH
- 外部 CA の証明書失効リストについて
- 証明書の登録について
- NetBackup Web サーバーで外部証明書を使用するための構成
- クラスタマスターサーバー用の外部証明書の構成について
- NetBackup での API キーについて
- 格納データの暗号化セキュリティ
- 格納するデータのキーマネージメントサービス
- キーマネージメントサービス (Key Management Service: KMS) の概要
- KMS のインストール
- KMS の構成
- キーグループとキーレコードについて
- キーレコードの状態の概要
- KMS と連携するための NetBackup の構成
- 暗号化への KMS の使用について
- KMS データベースの要素
- コマンドラインインターフェース (CLI) コマンド
- KMS のトラブルシューティング
- NetBackup での外部 KMS のサポート
- キーと証明書の再生成
- NetBackup Web サービスアカウント
マスター、メディアサーバーおよび GUI のセキュリティ上の NBAC
マスターサーバー、メディアサーバー、および GUI セキュリティメソッド上の NBAC は認証ブローカーを使用します。ブローカーは、マスターサーバー、メディアサーバー、および GUI に資格情報を提供します。このデータセンターの例では、マスターサーバーおよびメディアサーバーで NetBackup アクセス制御を使用して、NetBackup の各部へのアクセスを制限しています。また、この例では、root 以外のユーザーが NetBackup を管理することもできます。NBAC はサーバーと GUI 間で使用するように設定されます。root 以外のユーザーは、オペレーティングシステムを使用して NetBackup にログオンできます。NetBackup の管理には、UNIX パスワードまはた Windows のローカルドメインを使用します。また、グローバルユーザーリポジトリ (NIS/NIS+ または Active Directory) を使って NetBackup を管理することもできます。さらに、NBAC を使用して、特定のユーザーに対して NetBackup へのアクセスレベルを制限することもできます。たとえば、日常的な操作の制御と、新しいポリシーやロボットの追加といった環境構成を分離することもできます。
次の画像に、マスターサーバーおよびメディアサーバー構成での NBAC の例を示します。