NetBackup™ Snapshot Manager インストールおよびアップグレードガイド
- 概要
- 第 I 部 NetBackup Snapshot Manager のインストールおよび構成
- NetBackup Snapshot Manager のインストールの準備
- コンテナイメージを使用した NetBackup Snapshot Manager の配備
- NetBackup Snapshot Manager 拡張機能の配備
- VM への NetBackup Snapshot Manager 拡張機能のインストール
- Azure の管理対象 Kubernetes クラスタ (AKS) への NetBackup Snapshot Manager 拡張機能のインストール
- AWS の管理対象 Kubernetes クラスタ (EKS) への NetBackup Snapshot Manager 拡張機能のインストール
- GCP の管理対象 Kubernetes クラスタ (GKE) への NetBackup Snapshot Manager 拡張機能のインストール
- NetBackup Snapshot Manager クラウドプロバイダ
- クラウドホストまたは VM の資産を保護するための構成
- NetBackup Snapshot Manager のオンホストエージェント機能を使用した資産の保護
- NetBackup Snapshot Manager のエージェントレス機能を使用した資産の保護
- NetBackup Snapshot Manager 資産の保護
- NetBackup Snapshot Manager でのボリュームの暗号化
- NetBackup Snapshot Manager のセキュリティ
- NetBackup Snapshot Manager のインストールの準備
- 第 II 部 NetBackup Snapshot Manager のメンテナンス
- NetBackup Snapshot Manager のログ記録
- NetBackup Snapshot Manager のアップグレード
- NetBackup Snapshot Manager のアンインストール
- NetBackup Snapshot Manager のトラブルシューティング
エージェントレス構成の前提条件
次の情報を確認します。
ホストユーザー名
ホストパスワードまたは SSH 鍵
NetBackup Snapshot Manager では、ホストへのアクセス権を取得し、要求された操作を実行するために、これらの詳細が必要です。
この機能を構成するホストで、NetBackup Snapshot Manager に提供するホストユーザーアカウントにパスワードなしの sudo アクセス権を付与します。
NetBackup Snapshot Manager では、ホストのユーザーアカウントに、ホストに接続して操作を実行することを要求します。NetBackup Snapshot Manager に提供するユーザーアカウントには、パスワードなしの sudo アクセス権を付与する必要があります。これは、エージェントレス機能を構成するすべてのホストに必要です。
メモ:
次の手順は一般的なガイドラインとして提供されています。パスワードなしの sudo アクセス権をユーザーアカウントに付与する方法について詳しくは、オペレーティングシステムまたは配布に固有のマニュアルを参照してください。
エージェントレス機能を構成するホストで次の手順を実行します。
NetBackup Snapshot Manager に指定するホストのユーザー名が、
wheel
グループに含まれることを確認します。root ユーザーとしてログオンし、次のコマンドを実行します。
# usermod -aG wheel hostuserID
ここで、hostuserID は、NetBackup Snapshot Manager に提供するホストのユーザー名です。
変更を有効にするには、ログアウトして再度ログインします。
visudo コマンドを使用して、
/etc/sudoers
ファイルを編集します。# sudo visudo
/etc/sudoers
ファイルに次のエントリを追加します。hostuserID ALL=(ALL) NOPASSWD: ALL
/etc/sudoers
ファイルで、次のようにwheel
グループのエントリを編集します。次の行エントリをコメントアウト (行の先頭に # 文字を追加) します。
#% wheel ALL = (all) ALL
次の行エントリのコメントアウトを解除 (行の先頭の # 文字を削除) します。
% wheel ALL = (ALL) NOPASSWD: ALL
変更は次のように表示されます。
## Allows people in group wheel to run all commands # %wheel ALL=(ALL) ALL ## Same thing without a password %wheel ALL=(ALL) NOPASSWD: ALL
変更を
/etc/sudoers
ファイルに保存します。NetBackup Snapshot Manager に指定したユーザーアカウントを使用して、ログアウトしてホストに再度ログオンします。
次のコマンドを実行して、変更が有効であることを確認します。
# sudo su
パスワードの入力を求めるメッセージが表示されない場合は、ユーザーアカウントにパスワードなしの sudo アクセス権が付与されています。
これで、NetBackup Snapshot Manager エージェントレス機能の構成に進めます。
リモートインスタンスへの接続に使用するユーザーアカウントでは、以下が可能である必要があります。
リモート管理共有 (ADMIN$) へのアクセス。デフォルトで有効。
root\cimv2
へのアクセス
次のポートを構成します。
セキュリティグループを変更して、ポート 135 と 445、WMI 用の動的ポートまたは固定ポートで受信トラフィックを許可します。
ファイアウォールで、ポート 135 と 445、Windows ホストの動的または固定 WMI-IN ポートに対して受信ルールを有効にします。
メモ:
ポートの動的範囲は 49152 から 65535 です。
固定または動的 WMI-IN ポートを使用できます。固定 WMI-IN ポートを構成する場合は、「WMI の固定ポートの設定」 を参照してください。
エージェントレス機能にアクセスするユーザーグループのユーザーアカウント制御を無効にします。
SQL アプリケーションを保護するには、SQL Server にアクセスするために必要な管理者権限が、クラウドホストへの接続に使用するユーザーアカウントに必要です。
NetBackup Snapshot Manager がインストールされているホストで FIPS が有効になっている場合、NetBackup Snapshot Manager エージェントレス接続は失敗します。