Veritas NetBackup™ Appliance セキュリティガイド
- NetBackup Appliance セキュリティガイドについて
- ユーザー認証
- ユーザー権限の確認
- 侵入防止、侵入検知システム
- ログファイル
- オペレーティングシステムのセキュリティ
- データセキュリティ
- Web セキュリティ
- ネットワークセキュリティ
- コールホームセキュリティ
- リモート管理モジュール (RMM) セキュリティ
- STIG と FIPS への準拠
- 付録 A. セキュリティのリリース内容
NetBackup Appliance のユーザー認証について
NetBackup Appliance は、ユーザーアカウントを使用して管理します。ローカルユーザーアカウントを作成したり、リモートディレクトリサービスに属するユーザーとユーザーグループを登録したりすることができます。各ユーザーアカウントが Appliance にアクセスするには、ユーザー名とパスワードで自己認証する必要があります。ローカルユーザーの場合には、ユーザー名とパスワードは Appliance 上で管理されます。登録済みのリモートユーザーの場合には、ユーザー名とパスワードはリモートディレクトリサービスによって管理されます。
新しいユーザーアカウントがアプライアンスにログオンしてアクセスするには、最初にそのアカウントと役割を承認する必要があります。デフォルトでは、新しいユーザーアカウントには割り当てられた役割がないので、役割が付与されるまでログオンできません。
表: NetBackup Appliance のアカウントの種類では、アプライアンスで利用可能なユーザーアカウントについて説明します。
表: NetBackup Appliance のアカウントの種類
アカウント名 |
説明 |
---|---|
admin |
admin アカウントは NetBackup Appliance のデフォルトの管理者ユーザーです。このアカウントは、デフォルトの管理者ユーザーにアプライアンスに対する完全なアクセスと制御を提供します。 新しいアプライアンスには、次のデフォルトのログオンクレデンシャルが付属しています。
Appliance から共有をマウントまたはマップする場合は、次の内容を記録してください。
|
AMSadmin |
AMSadmin アカウントを使用すると、次のアプライアンスインターフェースにフルアクセスできます。
このアカウントについて詳しくは、『Veritas Appliance 管理ガイド』を参照してください。 |
maintenance |
メンテナンスアカウントは、NetBackup Appliance シェルメニューでVeritasサポートが使用します (管理者用ログオン後)。このアカウントは、メンテナンス活動または Appliance のトラブルシューティング専用として使用します。 メモ: このアカウントは、GRUB の変更や、STIG オプションが有効な場合のシングルユーザーモードのブートにも使用します。 |
nbasecadmin |
nbasecadmin アカウントは、セキュリティ管理者ユーザーが、NetBackup で役割ベースのアクセス制御 (RBAC) およびバックアップとリストア操作の管理を行うために使用します。アプライアンスのリリース 3.1.2 以降では、アプライアンスプライマリサーバーで初期構成を実行するとき、またはアプライアンスプライマリサーバーをアップグレードするときに、このユーザーが自動的に作成されます。 作成されると、このアカウントにデフォルトのアプライアンスパスワードが割り当てられます。このユーザーが NetBackup Appliance シェルメニューに初めてログインすると、アカウントのデフォルトパスワードの変更を求めるメッセージが表示されます。 メモ: このユーザーは、デフォルトのパスワードが変更されるまで、NetBackup Web UI にログインできません。 デフォルトのパスワードが変更されると、デフォルトでは、nbasecadmin ユーザーには次に対するアクセス権と権限が許可されます。
nbasecadmin ユーザーのアクセスルールを変更して、他の権限も付与できます。NetBackup Web UI にアクセスするには、ブラウザウィンドウを開き、https:<appliance primary server host name>/webui という URL を入力します。 RBAC および NetBackup のユーザー役割管理について詳しくは、『NetBackup Web UI セキュリティ管理者ガイド』を参照してください。 |
内部ユーザーにのみ利用できるアカウントを次に示します。これらのアカウントでは、NetBackup Appliance Web コンソールまたは NetBackup Appliance シェルメニューを介してシステムにアクセスすることはできません。
表: NetBackup Appliance の内部アカウントの種類
アカウント名 |
説明 |
---|---|
sisips |
sisips アカウントは、SDCS ポリシーを実装するための内部ユーザーです。 |
root |
root アカウントは、保守タスクを実行するためにVeritas社のサポートのみがアクセスする制限されたユーザーです。このアカウントにアクセスしようとすると、次のメッセージが表示されます。 Permission Denied !! Access to the root account requires overriding the Intrusion Security Policy. |
nbcopilotxxxx |
プライマリサーバーからメディアサーバーへのアクセスの認証をサポートします。 |
nbwebsvc |
認証はサポートされません。 |
NetBackup Appliance ユーザーの認可についてを参照してください。