Guide de référence de la consignation Veritas NetBackup™
- Utilisation des journaux
- À propos de la consignation unifiée
- À propos de la consignation héritée
- À propos du niveau de consignation global
- Dépannage des messages d'erreur dans NetBackup Administration Console
- Processus de sauvegarde et consignation
- Processus de périphérique et de média et consignation
- Processus de restauration et consignation
- Fonctions avancées de sauvegarde et de restauration
- Consignation de stockage
- Consignation de déduplication NetBackup
- Consignation OpenStorage Technology (OST)
- Consignation de la politique de cycle de vie du stockage (SLP) et d'Auto Image Replication (AIR)
- Consignation de la communication sécurisée NetBackup
- Consignation de l'assistant de proxy NetBackup
- Consignation de tunnel proxy NetBackup
- Technologies de snapshot
- Localisation des journaux
- Consignation de la console d'administration basée sur Java
Configuration d'un canal sécurisé entre la console d'administration basée sur Java et nbsl ou nbvault
Les étapes suivantes décrivent le flux de processus pour installer un canal sécurisé entre la console d'administration basée sur Java et nbsl ou nbvault :
Une relation de confiance est déjà établie entre la console d'administration basée sur Java et bpjava-*. Les informations d'utilisateur et un jeton de session existent déjà dans un emplacement indiqué avec un nom semblable au suivant :
hash(session token)_susvc_pid
Se reporter à Configuration d'un canal sécurisé entre la console d'administration basée sur Java et bpjava-*.
La console d'administration basée sur Java envoie une demande de connexion sécurisée à nbsl/nbvault.
nbsl/nbvault accepte la demande et lance un canal sécurisé à l'aide d'un certificat de sécurité sur l'hôte. Ces daemons s'exécutent avec des privilèges racine/administrateur et peuvent accéder au certificat de sécurité.
Ce canal sécurisé est un canal SSL authentifié à sens unique où seul le certificat de serveur est présent et où il n'existe aucun certificat de pair. Il n'existe aucun certificat côté console d'administration basée sur Java.
Les options de confiance du certificat de sécurité sont les suivantes :
La console d'administration basée sur Java accepte le certificat de sécurité (ou donne l'approbation pour ce canal sécurisé) si elle fait confiance à l'autorité de certification NetBackup (AC) qui a signé le certificat de sécurité.
Si la console d'administration basée sur Java ne fait pas confiance à l'autorité de certification qui a signé le certificat de sécurité, elle affiche une boîte de dialogue contextuelle. Cette boîte de dialogue vous demande si l'utilisateur fait confiance à l'autorité de certification qui a signé le certificat (C'est une activité ponctuelle. Lorsque l'utilisateur a donné son consentement à l'autorité de certification de confiance, la boîte de dialogue ne s'affiche plus.).
La console d'administration basée sur Java envoie un jeton de session à nbsl/nbvault. Se reporter à Configuration d'un canal sécurisé entre la console d'administration basée sur Java et bpjava-*.
nbsl/nbvault vérifie ce jeton de session selon la procédure suivante :
générer un hachage du jeton de session qui a été reçu ;
rechercher le fichier avec le nom qui commence par ce hachage à l'emplacement indiqué ;
si le fichier est trouvé, en extraire le PID (voir l'étape 1) ;
vérifier que le PID est valide.
La réussite de la vérification crée une relation de confiance entre nbsl/nbvault et la console d'administration basée sur Java.
Toutes les communications supplémentaires se produisent entrenbsl/nbvault et la console d'administration basée sur Java sur ce canal sécurisé approuvé.