NetBackup™ Snapshot Manager for Cloud インストールおよびアップグレードガイド
- 概要
- 第 I 部 NetBackup Snapshot Manager for Cloud のインストールと構成
- NetBackup Snapshot Manager for Cloud のインストールの準備
- コンテナイメージを使用した NetBackup Snapshot Manager for Cloud の配備
- NetBackup Snapshot Manager for Cloud 拡張機能の配備
- VM への NetBackup Snapshot Manager 拡張機能のインストール
- Azure の管理対象 Kubernetes クラスタ (AKS) への NetBackup Snapshot Manager 拡張機能のインストール
- AWS の管理対象 Kubernetes クラスタ (EKS) への NetBackup Snapshot Manager 拡張機能のインストール
- GCP の管理対象 Kubernetes クラスタ (GKE) への NetBackup Snapshot Manager 拡張機能のインストール
- NetBackup Snapshot Manager for Cloud プロバイダ
- クラウドホストまたは VM の資産を保護するための構成
- NetBackup Snapshot Manager のオンホストエージェント機能を使用した資産の保護
- NetBackup Snapshot Manager のエージェントレス機能を使用した資産の保護
- Snapshot Manager for Cloud カタログのバックアップとリカバリ
- NetBackup Snapshot Manager for Cloud 資産の保護
- NetBackup Snapshot Manager for Cloud でのボリュームの暗号化
- NetBackup Snapshot Manager for Cloud のセキュリティ
- NetBackup Snapshot Manager for Cloud のインストールの準備
- 第 II 部 NetBackup Snapshot Manager for Cloud のメンテナンス
- NetBackup Snapshot Manager for Cloud のログ記録
- NetBackup Snapshot Manager for Cloud のアップグレード
- NetBackup Snapshot Manager の移行とアップグレード
- アップグレード後のタスク
- NetBackup Snapshot Manager for Cloud のアンインストール
- NetBackup Snapshot Manager for Cloud のトラブルシューティング
SELinux の構成に関する問題
SELinux を以前に無効にしたシステムで有効にした場合、または標準以外の構成でサービスを実行した場合、SELinux 構成の問題が発生します。
SELinux で問題が発生することは、構成の誤りを示唆しています。
回避方法:
次の手順を実行します。
次のように ausearch ユーティリティを使用して、SELinux 監査ログで Snapshot Manager 関連の問題を確認します。
# ausearch -m avc -se VRTSflexsnap.process | audit2allow
allow VRTSflexsnap.process container_var_lib_t:dir watch;
allow VRTSflexsnap.process container_var_lib_t:file watch;
Snapshot Manager に関連する SELinux の問題を特定し、次のコマンドを使用して対応するポリシー変更を適用します。
# flexsnap_configure updatecil -i
Snapshot Manager で検出された SELinux ポリシーの更新を次に示します。
allow VRTSflexsnap.process default_t:dir create; allow VRTSflexsnap.process default_t:file { create read }; Do you want to update Snapshot Manager's SELinux policy? (y/n): y Updating runtime SELinux policy ...done
変更を有効にするには、次のコマンドを実行します。
flexsnap_configure restart
次のコマンドを使用してポリシーの変更を検証します。
# ausearch -m avc -se VRTSflexsnap.process | audit2allow
検証のために、次のメッセージが表示される必要があります。
!!!! This avc is allowed in the current policy allow VRTSflexsnap.process container_var_lib_t:dir watch; !!!! This avc is allowed in the current policy allow VRTSflexsnap.process container_var_lib_t:file watch;