Veritas NetBackup™ インストールガイド
- インストールの準備
- NetBackup ライセンス
- UNIX システムでのサーバーソフトウェアのインストール
- Windows システムでのサーバーソフトウェアのインストール
- 管理インターフェースについて
- NetBackup クライアントソフトウェアのインストール
- NetBackup の構成
- NetBackup ソフトウェアのアップグレード
- NetBackup サーバーおよびクライアントソフトウェアの削除
- リファレンス
RBAC のブートストラップについて
UNIX プラットフォームでの NetBackup のインストールまたはアップグレード時に、RBAC のブートストラップで、ユーザーまたはユーザーグループに、役割ベースのアクセス制御 (RBAC) 権限を割り当てることができます。UNIX インストーラで bpnbaz -AddRBACPrincipal コマンドを使用して、/tmp/NBInstallAnswer.conf
ファイルに指定したユーザーまたはユーザーグループに、セキュリティ管理者およびバックアップ管理者の両方の権限を付与します。
メモ:
RBAC ブートストラップは、以前にユーザーまたはユーザーグループが特定のオブジェクトへのアクセスを制限されていた場合でも、指定したユーザーまたはユーザーグループにすべてのオブジェクトへのアクセス権を提供します。たとえば、既存のユーザー Tester1 が、いくつかのオブジェクトグループのみへのアクセス権を持つバックアップ管理者ロールに割り当てられているとします。Tester1 に RBAC ブートストラップを指定すると、Tester1 は、すべてのオブジェクトへのアクセス権を持つバックアップ管理者ロールとセキュリティ管理者ロールに割り当てられます。
インストールまたはアップグレード後に、Windows と UNIX の両方のプラットフォームで、bpnbaz -AddRBACPrincipal コマンドをスタンドアロンで実行して RBAC 権限を割り当てることができます。このコマンドは、マスターサーバーでのみ利用できます。このコマンドについて詳しくは、『NetBackup コマンドリファレンスガイド』を参照してください。
インストールパッケージから入手できる応答ファイルテンプレート NBInstallAnswer master.template
を使用して、/tmp/NBInstallAnswer.conf
ファイルを作成します。インストールまたはアップグレードを実行する前に、作成したファイルに次のエントリを追加します。
RBAC_DOMAIN_TYPE = domain_type
RBAC_DOMAIN_NAME = domain_name
RBAC_PRINCIPAL_TYPE = USER | USERGROUP
RBAC_PRINCIPAL_NAME = principal_name
RBAC_DOMAIN_TYPE には、NT、VX、UNIXPWD、LDAP の値を指定できます。
メモ:
RBAC_* オプションについて詳しくは、次のページを参照してください。
NetBackup 応答ファイルについてを参照してください。
すべてのエントリが空または存在しない場合、RBAC のブートストラップは実行されません。この場合、インストールトレースファイルに「応答ファイルに RBAC エントリが入力されていません (Answer file did not contain any RBAC entries)」というメッセージが記録されます。インストール処理は常に、RBAC のブートストラップが成功したかどうかにかかわらず続行されます。SEC_CONFIG カテゴリに、監査レコードが作成されます。
RBAC のブートストラップが成功した場合は、次のメッセージが表示されます。
principal_name の RBAC 権限を正常に構成しました。(Successfully configured the RBAC permissions for principal_name.)
ユーザーまたはユーザーグループに、セキュリティ管理者およびバックアップ管理者の RBAC ロールがすでに割り当てられている場合も、このメッセージが表示されます。
応答ファイルに 1 つ以上の RBAC エントリが存在しても、応答ファイルに必要なエントリが存在しない場合は、次のメッセージが表示されます。
警告: RBAC 権限を構成できません。/tmp/NBInstallAnswer.conf に 1 つ以上の必須フィールドが存在しません。(Warning: Unable to configure the RBAC permissions. One or more required fields are missing in /tmp/NBInstallAnswer.conf.)
RBAC のブートストラップに他の問題がある場合は、次のメッセージが表示されます。
警告: principal_name の RBAC 権限の構成に失敗しました。詳しくは、/usr/openv/netbackup/logs/admin のログを参照してください。(Warning: Failed to configure the RBAC permissions for principal_name. Refer to logs in /usr/openv/netbackup/logs/admin for more information.)
RBAC のブートストラップが成功し、監査が失敗した場合は、次のメッセージが表示されます。
Successfully configured the RBAC permissions for user_or_usergroup_name. WARNING: Auditing of this operation failed. Refer to logs in /usr/openv/netbackup/logs/admin for more information.
インストールまたはアップグレードの完了後、指定したユーザーまたはユーザーグループに、セキュリティ管理者およびバックアップ管理者の両方の役割と対応する RBAC アクセス権が割り当てられます。ユーザーは、API と Web UI にアクセスできるようになります。