NetBackup ™ セキュリティおよび暗号化ガイド
- NetBackup での安全な通信 (最初にお読みください)
- 通信エラーのシナリオ
- NetBackup セキュリティの強化
- セキュリティの配置モデル
- NetBackup 操作の監査
- 第 I 部 個人情報とアクセスの管理
- 個人情報とアクセスの管理について
- AD ドメインと LDAP ドメイン
- アクセスキー
- API キー
- auth.conf ファイル
- 役割に基づくアクセス制御
- スマートカードまたはデジタル証明書
- シングルサインオン (SSO)
- 拡張監査
- NetBackup アクセス制御セキュリティ (NBAC)
- NetBackup アクセス制御 (NBAC) の構成
- マスターおよびメディアサーバーの[アクセス制御 (Access Control)]ホストプロパティの構成
- クライアントの[アクセス制御 (Access Control)]ホストプロパティダイアログボックス
- アクセス管理のトラブルシューティング
- NetBackup へアクセス可能なユーザーの決定について
- NetBackup ユーザーグループの特定のユーザー権限の表示
- 第 II 部 移動中のデータの暗号化
- NetBackup CA および NetBackup 証明書
- セキュリティ管理ユーティリティについて
- ホスト管理について
- 共有マッピングとクラスタマッピングの追加
- 証明書の自動再発行の許可または禁止
- グローバルセキュリティ設定について
- ホスト名ベースの証明書について
- ホスト ID ベースの証明書について
- 証明書管理ユーティリティを使ったホスト ID ベースの証明書の発行と配備
- NetBackup 証明書の配備のセキュリティレベルについて
- マスターサーバー (CA) との信頼の設定
- ホスト ID ベースの証明書の再発行について
- ホスト ID ベースの証明書のトークン管理について
- ホスト ID ベースの証明書失効リストについて
- ホスト ID ベースの証明書の無効化について
- クラスタ化されたセットアップでのホスト ID ベースの証明書配備
- クラスタ化された NetBackup ホストでのホスト ID ベースの証明書の配備について
- NetBackup CA の移行
- 移動中のデータの暗号化 (DTE) の構成
- 外部 CA と外部証明書
- NetBackup での外部 CA のサポートについて
- 外部 CA が署名した証明書の構成オプション
- NetBackup サーバーとクライアントの ECA_CERT_PATH
- 外部 CA の証明書失効リストについて
- 証明書の登録について
- NetBackup Web サーバーで外部証明書を使用するための構成
- クラスタマスターサーバー用の外部証明書の構成について
- キーと証明書の再生成
- NetBackup CA および NetBackup 証明書
- 第 III 部 格納データの暗号化
- 格納データの暗号化セキュリティ
- NetBackup クライアントの暗号化について
- クライアントでの標準暗号化の構成
- クライアントでのレガシー暗号化の構成
- NetBackup Key Management Service
- FIPS 対応 KMS について
- KMS のインストール
- KMS の構成
- キーグループとキーレコードについて
- キーレコードの状態の概要
- KMS と連携するための NetBackup の構成
- 暗号化への KMS の使用について
- KMS データベースの要素
- コマンドラインインターフェース (CLI) コマンド
- KMS のトラブルシューティング
- 外部のキーマネージメントサービス
- 格納データの暗号化セキュリティ
- NetBackup での FIPS 準拠
- NetBackup Web サービスアカウント
- 特権のないユーザー (サービスユーザー) アカウントでの NetBackup サービスの実行
- NetBackup でのデータの変更不可と削除不可
- バックアップの異常の検出
- マルウェアの検出
- マルウェアの検出について
NetBackup サーバーとクライアントの ECA_TRUST_STORE_PATH
ECA_TRUST_STORE_PATH オプションでは、信頼できるすべてのルート CA 証明書を含む証明書バンドルファイルへのファイルパスを指定します。
この証明書ファイルには、PEM 形式の 1 つ以上の証明書が必要です。
Windows 証明書ストアを使用する場合、ECA_TRUST_STORE_PATH オプションを指定しないでください。
トラストストアは次の形式の証明書をサポートします。
信頼できるルート認証局の、バンドルされている証明書を持つ PKCS #7 または P7B ファイル。このファイルは、PEM または DER でエンコードされている場合があります。
信頼できるルート認証局の PEM エンコードされた証明書が連結されて含まれるファイル。
このオプションは、ファイルベースの証明書で必須です。
Cloudera ディストリビューションのルート CA 証明書は、Cloudera 管理者から取得できます。Hadoop クラスタで手動 TLS 構成または自動 TLS が有効になっている場合があります。いずれの場合も、NetBackup では管理者からのルート CA 証明書が必要になります。
セキュア (SSL) クラスタの場合、Hadoop クラスタのルート CA 証明書を使用してすべてのノードの証明書を検証し、NetBackup でバックアップおよびリストアプロセスを実行できます。このルート CA 証明書は、このようなすべてのノードに対して発行された証明書のバンドルです。
自己署名 CA 環境、サードパーティ CA 環境、ローカル/中間 CA 環境の場合、ECA_TRUST_STORE_PATH でルート CA の証明書を構成する必要があります。たとえば、自動 TLS が有効な Cloudera 環境では、通常、cm-auto-global_cacerts.pem
という名前のルート CA ファイルが /var/lib/cloudera-scm-agent/agent-cert
のパスに置かれています。詳しくは、Cloudera のマニュアルを参照してください。
表: ECA_TRUST_STORE_PATH の情報
使用方法 |
説明 |
---|---|
使用する場所 |
NetBackup サーバーまたはクライアント上。 VMware、RHV サーバー、または Nutanix AHV に対して証明書の検証が必要な場合、NetBackup がホストの通信に使用する認証局 (NetBackup CA または外部 CA) に関係なく、NetBackup プライマリサーバーとそれぞれのアクセスホストでこのオプションを設定する必要があります。 VMware または RHV サーバーに対して証明書の検証が必要な場合、NetBackup がホストの通信に使用する認証局 (NetBackup CA または外部 CA) に関係なく、NetBackup プライマリサーバーとそれぞれのアクセスホストでこのオプションを設定する必要があります。 |
使用方法 |
オプションを表示、追加、変更するには、nbgetconfig コマンドと nbsetconfig コマンドを使用します。 これらのコマンドについて詳しくは、『NetBackup コマンドリファレンスガイド』を参照してください。 次の形式を使用します。 ECA_TRUST_STORE_PATH = Path to the external CA certificate 例: Flex Appliance アプリケーションインスタンスでこのオプションを使用する場合、パスは |
同等の管理コンソールのプロパティ |
NetBackup 管理コンソールのホストプロパティには、このエントリに相当するエントリは存在しません。 |