NetBackup™ Snapshot Manager for Data Center 管理者ガイド
- はじめに
- NetBackup Snapshot Manager for Data Center のインストールの準備
- コンテナイメージを使用した NetBackup Snapshot Manager for Data Center の配備
- NetBackup Snapshot Manager for Data Center のアップグレード
- NetBackup Snapshot Manager for Data Center のアンインストール
- Snapshot Manager for Data Center のカタログバックアップとリカバリ
- NetBackup Snapshot Manager for Data Center の構成
- ストレージアレイのレプリケーション
- Snapshot Manager for Data Center のストレージアレイプラグイン
- Dell EMC PowerMax および VMax アレイ
- Dell EMC PowerFlex アレイ
- Dell EMC PowerScale (Isilon)
- Dell EMC PowerStore SAN および NAS プラグイン
- Dell EMC XtremIO SAN アレイ
- Dell EMC Unity アレイ
- Fujitsu Eternus AF/DX SAN アレイ
- Fujitsu Eternus AB/HB SAN アレイ
- HPE RMC プラグイン
- HPE XP プラグイン
- HPE Alletra 9000 SAN アレイ
- HPE Alletra 6000 SAN アレイ
- Hitachi NAS アレイ
- Hitachi SAN アレイ
- IBM Storwize SAN V7000 プラグイン
- InfiniBox SAN アレイ
- InfiniBox NAS アレイ
- Lenovo DM 5000 シリーズアレイ
- NetApp ストレージアレイ
- NetApp E シリーズアレイ
- Nutanix Files アレイ
- Pure Storage FlashArray SAN
- Pure Storage FlashBlade プラグインの構成に関する注意事項
- PowerMax eNAS アレイ
- Qumulo NAS アレイ
- スナップショットおよびスナップショットレプリケーション用のストレージライフサイクルポリシーの構成
- ストレージライフサイクルポリシーに規定する操作形式
- ストレージライフサイクルポリシー操作の保持形式
- NetBackup Snapshot Manager のログ記録
- トラブルシューティング
Dell EMC Unisphere for PowerMax および VMax の役割と権限
NetBackup にスナップショット管理操作の実行を許可するには、プラグインの構成に使用する Dell EMC Unisphere ユーザーアカウントに、次の役割と権限が割り当てられていることを確認します。
スナップショットの作成
スナップショットのエクスポート
スナップショットのリストア
スナップショットの削除
RBAC は、Unisphere for VMAX、Unisphere for PowerMax、または Solutions Enabler CLI symauth コマンドを使用して管理されます。symauth を使用して、ユーザーまたはユーザーのグループを特定のアクセスの役割にマッピングできます。この役割によって、対象となるユーザーが VMAX アレイ全体で実行できる操作が定義されます。
RBAC には、現在 7 つの利用可能なユーザーの定義済みの役割があります (None、Monitor、PerfMonitor、StorageAdmin、SecurityAdmin、Admin、および Auditor)。これらの現在の役割は、基本的に次のことができます。
None: 実行できる機能はありません。
Monitor: 監査ログまたはアクセス制御の定義を読み取る機能を除いて、アレイで読み取り専用の操作を実行します。
PerfMonitor: Monitor の役割の権限が含まれ、それ以外に、アレイパフォーマンスを監視するためのさまざまなアラートを設定してしきい値を更新するための追加の権限を、Unisphere for VMAX アプリケーションのパフォーマンスコンポーネント内で付与します。
StorageAdmin: すべての管理機能と制御機能を実行します。この役割に関連する特定の権限について次に説明します。
SecurityAdmin: すべての監視操作に加えて、アレイでセキュリティ操作 (symaudit、symacl、symauth) を実行します。SecurityAdmin の役割または Admin の役割が割り当てられたユーザーまたはグループは、コンポーネント固有の認証ルールを作成または削除できます。SecurityAdmin には Auditor のすべての権限も含まれます。
Admin: アレイ上で、セキュリティ操作や監視操作を含むすべての操作を実行します。Admin には、StorageAdmin 権限、SecurityAdmin 権限、アプリケーションパフォーマンス監視権限も含まれます。
Auditor: すべての監視操作に加えて、アレイのセキュリティ設定 (監査ログ、symacl リスト、symauth の読み取りを含む) を、変更はせずに表示する機能を付与します。これは、アレイの監査ログを表示するために必要な最低の役割です。
Storage_Admin の役割がスーパーユーザーのままであり、アレイ上のストレージのプロビジョニングを単独で制御することを明確にすることが重要です。