NetBackup™ Web UI 管理者ガイド
- 第 I 部 NetBackup について
- データコレクタの登録
- 第 II 部 監視と通知
- 第 III 部 ホストの構成
- ホストプロパティの管理
- 作業負荷および NetBackup がアクセスするシステムのクレデンシャルの管理
- CyberArk 用のクレデンシャルの追加
- 配備の管理
- 第 IV 部 ストレージの構成
- 第 V 部 バックアップの構成
- 第 VI 部 セキュリティの管理
- セキュリティイベントと監査ログ
- セキュリティ証明書の管理
- ホストマッピングの管理
- マルチパーソン認証の構成
- ユーザーセッションの管理
- 多要素認証の構成
- プライマリサーバーのグローバルセキュリティ設定の管理
- アクセスキー、API キー、アクセスコードの使用
- 認証オプションの設定
- 役割ベースのアクセス制御の管理
- OS 管理者の NetBackup インターフェースへのアクセスの無効化
- 第 VII 部 検出とレポート
- 第 VIII 部 NetBackup 作業負荷と NetBackup Flex Scale
- 第 IX 部 ディザスタリカバリとトラブルシューティング
- 第 X 部 その他のトピック
- NetBackup カタログの追加情報
- NetBackup データベースについて
- NetBackup データベースのインストールについて
- インストール後の作業
- Windows での NetBackup データベース管理ユーティリティの使用
- UNIX での NetBackup データベース管理ユーティリティの使用
デフォルトの RBAC の役割
NetBackup Web UI には、事前に権限や設定が構成されたデフォルトの RBAC の役割が用意されています。
表: NetBackup Web UI のデフォルトの RBAC の役割
役割名 |
説明 |
---|---|
管理者 |
管理者の役割は、NetBackup の完全な権限を持ち、NetBackup のすべての側面を管理できます。 |
デフォルトの Apache Cassandra 管理者 |
この役割には、保護計画で Apache Cassandra 資産を管理および保護するために必要なすべての権限が付与されます。 |
デフォルトの AHV 管理者 |
この役割には、Nutanix Acropolis Hypervisor を管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。 |
デフォルトのクラウド管理者 |
この役割には、クラウド資産を管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。 PaaS 管理者には、カスタム役割に追加できる追加の権限が必要であることに注意してください。 クラウド管理者には、インテリジェントグループを使用してクラウドと PaaS 資産を管理するための追加の権限も必要です。 PaaS 管理者のカスタムの RBAC の役割の追加を参照してください。 |
デフォルトのクラウドオブジェクトストア管理者 |
この役割には、従来のポリシーを使用してクラウドオブジェクトの保護を管理するためのすべての権限が付与されます。 |
デフォルトの IRE SLP 管理者 |
IRE (分離リカバリ環境) SLP (ストレージライフサイクルポリシー) 機能を管理します。 |
デフォルトの Kubernetes 管理者 |
この役割には、Kubernetes を管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。この役割の権限によって、ユーザーは Kubernetes 資産のジョブを表示および管理できます。この資産タイプのすべてのジョブを表示するには、その作業負荷に対するデフォルトの役割がユーザーに割り当てられている必要があります。または、役割を作成するときに、同様のカスタム役割にオプション[選択した権限を既存および今後のすべての作業負荷資産に適用する (Apply selected permissions to all existing and future workload assets)]を適用する必要があります。 |
デフォルトの Microsoft Sentinel 管理者 |
この役割には、Microsoft Exec のクレデンシャルを NetBackup に追加し、Microsoft Exec に NetBackup 監査イベントを送信するために必要なすべての権限が付与されます。 |
デフォルトの Microsoft SQL Server 管理者 |
この役割には、SQL Server データベースを管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。この役割に加えて、NetBackup ユーザーは次の必要条件を満たす必要があります。
|
デフォルトの MPA (マルチパーソン認証) の承認者 |
この役割には、MPA チケットを管理する権限があります。 |
デフォルトの MySQL 管理者 |
この役割には、MySQL インスタンスとデータベースを管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。 |
デフォルトの NAS 管理者 |
この役割には、NAS-Data-Protection ポリシーを使用して NAS ボリュームのバックアップとリストアを実行するために必要なすべての権限が付与されています。NAS ボリュームのバックアップとリストアのすべてのジョブを表示するには、ユーザーにこの役割が必要です。または、役割の作成時に同じ権限が適用されたカスタム役割がユーザーに割り当てられている必要があります。 |
デフォルトの NetBackup コマンドライン (CLI) 管理者 |
この役割には、NetBackup コマンドライン (CLI) を使用して NetBackup を管理するために必要なすべての権限が付与されています。この役割を使用すると、ユーザーは、root 以外のアカウントでほとんどの NetBackup コマンドを実行できます。 注意: この役割のみを持つユーザーは、Web UI にサインインできません。 |
デフォルトの Oracle 管理者 |
この役割には、Oracle データベースを管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。 |
デフォルトの PostgreSQL 管理者 |
この役割には、PostgreSQL インスタンスとデータベースを管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。 |
デフォルトの Resiliency 管理者 |
この役割には、Veritas Resiliency Platform (VRP) for VMware の資産を保護するためのすべての権限が付与されています。 |
デフォルトの RHV 管理者 |
この役割には、Red Hat Virtualization コンピュータを管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。この役割によって、ユーザーは RHV 資産のジョブを表示および管理できます。 RHV 資産のすべてのジョブを表示するには、ユーザーにこの役割が必要です。または役割が作成される際、ユーザーには、[選択した権限を既存および今後のすべての RHV 資産に適用する (Apply selected permissions to all existing and future RHV assets)]オプションが適用された同様のカスタム役割が必要です。 |
デフォルトの SaaS 管理者 |
この役割には、SaaS 資産を表示および管理するためのすべての権限が付与されています。 |
デフォルトのセキュリティ管理者 |
この役割には、NetBackup セキュリティ (役割ベースのアクセス制御 (RBAC)、証明書、ホスト、ID プロバイダとドメイン、グローバルセキュリティ設定、その他の権限など) を管理する権限があります。またこの役割は、NetBackup のほとんどの領域の設定と資産 (作業負荷、ストレージ、ライセンス、その他の領域) を表示できます。 |
デフォルトのストレージ管理者 |
この役割には、ディスクベースのストレージとストレージライフサイクルポリシーを構成するための権限があります。SLP 設定は管理者役割で管理されます。 |
デフォルトのユニバーサル共有管理者 |
この役割には、ポリシーとストレージサーバーを管理するための権限があります。また、Windows および標準のクライアント形式の資産と、ユニバーサル共有の資産を管理できます。 |
デフォルトの Veritas Alta View 管理者 |
この役割には、Veritas Alta View 機能を管理するために必要なすべての権限が付与されます。 |
デフォルトの VMware 管理者 |
この役割には、VMware 仮想マシンを管理し、保護計画でそれらの資産をバックアップするために必要なすべての権限が付与されます。VMware 資産のすべてのジョブを表示するには、ユーザーにこの役割が必要です。または役割が作成される際、ユーザーには、[選択した権限を既存および今後のすべての VMware 資産に適用する (Apply selected permissions to all existing and future VMware assets)]オプションが適用された同様のカスタム役割が必要です。 |
NetBackup の読み取り専用オペレータ |
IT Analytics オペレータ、マルチパーソン認証の承認者、およびその他の NetBackup のオペレータに、セキュリティの権限を持たない読み取り専用の権限を付与します。 |
メモ:
Veritas は、今後のリリースでデフォルトの役割の RBAC 権限を更新する権限を留保します。更新された権限は、NetBackup のアップグレード時にこれらの役割のユーザーに自動的に適用されます。デフォルトの役割のコピーがある場合、これらの役割は自動的には更新されません。これらのカスタム役割にもデフォルトの役割に対する変更を適用するには、手動で変更を適用するか、カスタム役割を再作成する必要があります。