NetBackup IT Analytics 系统管理指南
- 简介
- 准备更新
- 备份和还原数据
- 监控 NetBackup IT Analytics
- 使用 REST API 访问 NetBackup IT Analytics 报告
- 定义 NetBackup 估计磁带容量
- 自动化主机组管理
- 按平台和版本对主机操作系统分类
- 批量加载实用程序
- 自动化 NetBackup 实用程序
- 计划实用程序自动运行
- 属性管理
- 导入常规备份数据
- 备份作业覆盖
- 管理主机数据收集
- 门户中的系统配置
- 性能配置文件计划自定义
- 用于门户访问的 LDAP 和 SSO 身份验证
- 更改 Oracle 数据库用户密码
- 与 CyberArk 集成
- 优化 NetBackup IT Analytics
- 使用日志文件
- 定义报告指标数据
- SNMP 陷阱警报
- SSL 证书配置
- 门户属性:格式和门户自定义
- SDK 数据库对象的数据保留期限
- 数据聚合
- 故障排除
- 附录 A. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
- 附录 B. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
- 附录 C. 适用于 Kubernetes 和设备上的 NetBackup 的 NetBackup IT Analytics
更新 Web 服务器配置以启用 SSL
以下说明适用于 Apache 版本 2.4.xx,并且相关过程必须在指定的 Web 服务器上执行。
将证书文件(通常通过证书颁发机构 (CA) 生成)复制到 Web 服务器 Apache 配置文件夹中的某个文件夹。
注意:
NetBackup IT Analytics 中的各个已获许可的模块随附的配置文件可能会使用包含建议文件夹名称的路径名。要使用包含其他名称的文件夹,请确保在默认配置文件中将所有引用更新为建议名称。
Linux
/opt/apache/conf/ssl_cert
Windows
C:\opt\apache\conf\ssl_cert
停止 Apache 和 Tomcat 服务。在终端控制台中,输入以下命令。
Linux
/opt/aptare/bin/tomcat-agent stop /opt/aptare/bin/tomcat-portal stop /opt/aptare/bin/apache stop
Windows
C:\opt\aptare\utils\stopagent.bat C:\opt\aptare\utils\stopportal.bat C:\opt\aptare\utils\stopapache.bat
更新 Apache 配置文件以启用 SSL。
Linux:
/opt/apache/conf/httpd.conf
Windows:
C:\opt\apache\conf\httpd.conf
通过删除 # 字符取消注释以下几行。
Linux
#LoadModule ssl_module modules/mod_ssl.so #Include conf/extra/httpd-ssl.conf
Windows
#LoadModule ssl_module modules/mod_ssl.so #Include conf/extra/httpd-ssl.conf
在启用了 SSL 的门户服务器上,建议禁用 http 或将 http 协议重定向到 https。
要禁用 http 协议,请编辑
httpd.conf
文件并删除门户配置的 VirtualHost 部分要将 http 协议重定向到 https,请编辑
httpd.conf
文件,删除门户配置的 VirtualHost 部分的所有条目,并在同一 VirtualHost 中添加以下行:ServerName itanalyticsportal.<hostname> Redirect permanent / https://itanalyticsportal.<hostname>/
更新 Apache SSL 配置文件。
适用于安装随附的 SSL 配置文件示例。请注意,您的配置中可能不显示其中的某些行。
Linux:/opt/apache/conf/extra/httpd-ssl.conf
Windows:C:\opt\apache\conf\extra\httpd-ssl.conf
Linux
Windows
1.
通过在 SSLMutex 行的开头添加 # 来禁用 SSLMutex(如果此行已在您的配置中列出)。
通过在 SSLMutex 行的开头添加 # 来禁用 SSLMutex(如果此行已在您的配置中列出)。
2.
确保门户和/或数据收集(视需要)有 IP 地址可用。
示例:
Linux:#SSLMutex "file:/opt/apache/logs/ssl_mutex"
Windows:#SSLMutex "file:c:\opt\apache\logs\ssl_mutex"
如果门户或数据收集器缺少上述任何一项配置,则必须添加主机配置信息才能启用 SSL。
继续执行以下步骤。
要确保 Web 服务器安全,请从
/opt/apache/conf/httpd.conf
文件中删除任何端口 80 VirtualHost 部分。如果通信的一端使用非 HTTPS 协议,这可以防止在未加密的情况下传输 HTTP 消息头。
如果默认 Apache SSL 配置文件中缺少虚拟主机声明,请将缺少的虚拟主机声明添加到配置文件中。有关说明,请参见相关部分。
请参见仅用于门户的 SSL 实施。
请参见仅用于数据收集的 SSL 实施。
对于 Apache SSL 配置文件 (httpd-ssl.conf) 中描述各个活动虚拟主机的部分,请确保以下列字符串开头的声明行已取消注释(行的开头没有 #):
SSLEngine SSLCertificateFile (update certificate file details) SSLCertificateKeyFile (update certificate key file details)
在门户服务器上以 root 用户身份运行 deployCert 实用程序,以将通过 Apache 配置的 ssl 证书保存在 java keystore itanalytics.jks 中。
在通过 SSL 配置 SingleSignOn 和 Syslog 时,将使用此证书。
Linux:/opt/aptare/utils/deployCert.sh update
Windows:C:\opt\aptare\utils>deployCert.bat update
验证 Apache 配置是否有效:(仅适用于 Linux)
# export LD_LIBRARY_PATH=/opt/apache/ssl/lib:$LD_LIBRARY_PATH (If https is enabled)
# /opt/apache/bin/apachectl -t
如果已启用 SSL,请将 portal.properties 中的 applicationUrl 更改为 https,而不是 http。
重新启动 Apache 和两个 Tomcat(门户和数据收集器)服务。
Linux
/opt/aptare/bin/apache start /opt/aptare/bin/tomcat-portal start /opt/aptare/bin/tomcat-agent start
Windows
C:\opt\aptare\utils\startapache.bat C:\opt\aptare\utils\startagent.bat C:\opt\aptare\utils\startportal.bat
NetBackup IT Analytics 门户如果配置了 https,则默认情况下仅支持一种 CipherSuite:ECDHE-RSA-AES256-GCM-SHA384。
要使用其他值更新 Apache httpd 设置,请执行下述步骤。
- 停止 Apache httpd 和 Tomcat 服务。
Linux
/opt/aptare/bin/tomcat-agent stop /opt/aptare/bin/tomcat-portal stop /opt/aptare/bin/apache stop
Windows
C:\opt\aptare\utils\stopagent.bat C:\opt\aptare\utils\stopportal.bat C:\opt\aptare\utils\stopapache.bat
- 使用 SSLCipherSuite 所需的值更新
httpd-ssl-override.conf
文件。Linux:/opt/apache/conf/extra/httpd-ssl-override.conf
Windows:C:\opt\apache\conf\extra\httpd-ssl-override.conf
SSLCipherSuite <new list of Cipher Suites separated by colon>
- 开启 Apache httpd 和 Tomcat 服务。
Linux
/opt/aptare/bin/apache start /opt/aptare/bin/tomcat-portal start /opt/aptare/bin/tomcat-agent star
Windows
C:\opt\aptare\utils\startapache.bat C:\opt\aptare\utils\startagent.bat C:\opt\aptare\utils\startportal.bat