Guide d'installation et de mise à niveau de Cloud NetBackup™ Snapshot Manager
- Introduction
- Section I. Installation et configuration de NetBackup Snapshot Manager pour Cloud
- Préparation de NetBackup Snapshot Manager pour l'installation de Cloud
- Déploiement de NetBackup Snapshot Manager pour Cloud à l'aide d'images de conteneurs
- Déploiement de NetBackup Snapshot Manager pour les extensions Cloud
- Installation de l'extension NetBackup Snapshot Manager sur une machine virtuelle
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (AKS) dans Azure
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (EKS) dans AWS
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (GKE) dans GCP
- NetBackup Snapshot Manager pour les fournisseurs cloud
- Remarques relatives à la configuration du plug-in AWS
- Remarques relatives à la configuration du plug-in Google Cloud Platform
- Remarques relatives à la configuration du plug-in Microsoft Azure
- Remarques relatives à la configuration du plug-in Microsoft Azure Stack Hub
- Remarques relatives à la configuration du plug-in OCI
- Configuration pour la protection des biens sur les hôtes/machines virtuelles cloud
- Protection des biens à l'aide de la fonction d'agent sur hôte de NetBackup Snapshot Manager
- Installation et configuration de l'agent NetBackup Snapshot Manager
- Configuration du plug-in d'application NetBackup Snapshot Manager
- Plug-in Microsoft SQL
- Étapes supplémentaires requises après une restauration de snapshot d'instance SQL Server
- Plug-in Oracle
- Protection des biens à l'aide de la fonction sans agent de NetBackup Snapshot Manager
- Snapshot Manager pour la sauvegarde et la récupération de catalogue cloud
- NetBackup Snapshot Manager pour la protection des biens cloud
- Chiffrement de volume dans NetBackup Snapshot Manager pour cloud
- NetBackup Snapshot Manager pour la Sécurité cloud
- Préparation de NetBackup Snapshot Manager pour l'installation de Cloud
- Section II. NetBackup Snapshot Manager pour la maintenance Cloud
- NetBackup Snapshot Manager pour la consignation Cloud
- Mise à niveau de NetBackup Snapshot Manager pour cloud
- Migration et mise à niveau de NetBackup Snapshot Manager
- Tâches suivant une mise à niveau :
- Désinstallation de NetBackup Snapshot Manager pour Cloud
- Dépannage de NetBackupSnapshot Manager pour cloud
Installation sur l'hôte NetBackup Snapshot Manager configuré de niveau CIS 2 v2
Center for Internet Security (CIS) fournit un ensemble de points de référence pour différents systèmes logiciels. Ces points de référence sont utilisés pour renforcer les logiciels et les systèmes. Points de repère des niveaux CIS 1, 2 et 3.
Le déploiement de NetBackup Snapshot Manager est désormais pris en charge sur les points de référence CIS de niveau 2 v2 pour les ordinateurs Red Hat Enterprise Linux 8.
Pour installer NetBackup Snapshot Manager sur un hôte configuré de niveau CIS 2 v2
- Préparez Red Hat Enterprise Linux 8 avec des points de référence de niveau CIS 2 v2.
- Pour l'hôte CIS, le pare-feu iptables est pris en charge.
- Assurez-vous que vous répondez à toutes les « exigences de l'hôte NetBackupSnapshot Manager » fournies dans la section suivante :
- Assurez-vous que les transfert IPv4 et IPv6 sont activés.
- Utilisez l'outil OpenScap pour corriger l'ordinateur avec l'ensemble des règles suivantes requises pour NetBackup Snapshot Manager :
xccdf_org.ssgproject.content_rule_package_iptables-services_removed xccdf_org.ssgproject.content_rule_sysctl_net_ipv6_conf_all_forwarding xccdf_org.ssgproject.content_rule_sysctl_net_ipv4_ip_forward
Voici un exemple d'utilisation de la commande oscap avec l'option remediate :
# oscap xccdf eval --skip-rule xccdf_org.ssgproject.content_rule_accounts_tmout --results demo-remediate2.xml --profile xccdf_org.ssgproject.content_profile_cis --remediate /usr/share/xml/scap/ssg/content/ssg-rhel8-ds-1.2.xml
La commande ci-dessus ignore la règle
xccdf_org.ssg report.content_rule_accounts_tmout
et génère un rapport avec cette règle ignorée.Pour ignorer d'autres règles comme indiqué ci-dessous, utilisez l'argument
--skip-rule
:xccdf_org.ssgproject.content_rule_accounts_tmout xccdf_org.ssgproject.content_rule_auditd_data_retention_admin_space_left_action xccdf_org.ssgproject.content_rule_auditd_data_retention_max_log_file_action xccdf_org.ssgproject.content_rule_auditd_data_retention_space_left_action xccdf_org.ssgproject.content_rule_banner_etc_issue xccdf_org.ssgproject.content_rule_banner_etc_issue_net xccdf_org.ssgproject.content_rule_grub2_uefi_password xccdf_org.ssgproject.content_rule_mount_option_var_noexec xccdf_org.ssgproject.content_rule_package_bind_removed xccdf_org.ssgproject.content_rule_package_cups_removed xccdf_org.ssgproject.content_rule_package_dhcp_removed xccdf_org.ssgproject.content_rule_package_dovecot_removed xccdf_org.ssgproject.content_rule_package_httpd_removed xccdf_org.ssgproject.content_rule_package_mcstrans_removed xccdf_org.ssgproject.content_rule_package_net-snmp_removed xccdf_org.ssgproject.content_rule_package_openldap-clients_removed xccdf_org.ssgproject.content_rule_package_rsync_removed xccdf_org.ssgproject.content_rule_package_samba_removed xccdf_org.ssgproject.content_rule_package_setroubleshoot_removed xccdf_org.ssgproject.content_rule_package_squid_removed xccdf_org.ssgproject.content_rule_package_talk_removed xccdf_org.ssgproject.content_rule_package_telnet-server_removed xccdf_org.ssgproject.content_rule_package_tftp-server_removed xccdf_org.ssgproject.content_rule_package_vsftpd_removed xccdf_org.ssgproject.content_rule_package_xinetd_removed xccdf_org.ssgproject.content_rule_package_xorg-x11-server-common_removed xccdf_org.ssgproject.content_rule_package_ypserv_removed xccdf_org.ssgproject.content_rule_rsyslog_files_permissions xccdf_org.ssgproject.content_rule_selinux_state xccdf_org.ssgproject.content_rule_service_firewalld_enabled xccdf_org.ssgproject.content_rule_set_firewalld_default_zone xccdf_org.ssgproject.content_rule_sudo_require_authentication xccdf_org.ssgproject.content_rule_sudo_require_reauthentication
Pour plus d'informations, consultez le Guide de conception du système Red Hat de .
- Installez NetBackup Snapshot Manager et enregistrez-le auprès du serveur principal NetBackup.
- Assurez-vous que la communication Podman fonctionne correctement. Consultez l'article de la base de connaissances Red Hat de .
- Lorsque vous effectuez la configuration sans agent pour protéger la charge de travail de la machine virtuelle de niveau CIS 2 v2, assurez-vous que vous répondez aux exigences mentionnées dans la section suivante et supprimez l'autorisation noexec du dossier
/tmp
sur la charge de travail de machine virtuelle sans agent :
Après un déploiement NetBackup Snapshot Manager réussi, un score openscap CIS de 97 % a pu être atteint.