请输入搜索词进行查询
搜索 <book_title>...
NetBackup IT Analytics 系统管理指南
Last Published:
2025-03-24
Product(s):
NetBackup IT Analytics (11.6)
- 简介
- 准备更新
- 备份和还原数据
- 监控 NetBackup IT Analytics
- 使用 REST API 访问 NetBackup IT Analytics 报告
- 定义 NetBackup 估计磁带容量
- 自动化主机组管理
- 按平台和版本对主机操作系统分类
- 批量加载实用程序
- 自动化 NetBackup 实用程序
- 计划实用程序自动运行
- 属性管理
- 导入常规备份数据
- 备份作业覆盖
- 管理主机数据收集
- 门户中的系统配置
- 性能配置文件计划自定义
- 用于门户访问的 LDAP 和 SSO 身份验证
- 更改 Oracle 数据库用户密码
- 与 CyberArk 集成
- 优化 NetBackup IT Analytics
- 使用日志文件
- 定义报告指标数据
- SNMP 陷阱警报
- SSL 证书配置
- 门户属性:格式和门户自定义
- SDK 数据库对象的数据保留期限
- 数据聚合
- 故障排除
- 附录 A. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
- 附录 B. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
- 附录 C. 适用于 Kubernetes 和设备上的 NetBackup 的 NetBackup IT Analytics
在非分离式体系结构中,在 Oracle 中配置 TLS(NetBackup IT Analytics 位于 Windows 上)
在非分离式体系结构中,数据库和门户位于同一个系统上。
步骤 1:在服务器端配置 Oracle 钱包。
- 在服务器系统上创建一个目录,以将服务器钱包存储为
server_wallet
。在C:\opt\oracle\network\
文件夹下运行以下 make directory 命令。mkdir C:\opt\oracle\network\server_wallet
- 为 Oracle 服务器创建一个空钱包,并启用自动登录。
orapki wallet create -wallet "C:\opt\oracle\network\server_wallet" -pwd <password> -auto_login
- 在钱包中添加一个自签名证书(创建一对新的私钥/公钥)。
orapki wallet add -wallet "C:\opt\oracle\network\server_wallet" -pwd <password> -dn "CN=<server_machine_name>" -keysize 2048 -self_signed -validity <# of Days>
- 检查钱包的内容。注意自签名证书既是用户证书又是可信证书。
orapki wallet display -wallet "C:\opt\oracle\network\server_wallet" -pwd <password>
- 导出证书,以便稍后将其加载到客户端钱包中。
orapki wallet export -wallet "C:\opt\oracle\network\server_wallet" -pwd <password> -dn "CN=<server_machine_name>" -cert C:\opt\oracle\network\client_wallet\<server-certificate-name>.crt
- 检查证书是否已导出到上述目录。
- 确保 Oracle 服务用户可以访问钱包文件
cwallet.sso
(READ 权限)。
步骤 2:为客户端应用程序配置 Oracle 钱包。
- 以 Oracle 用户身份登录。
su - aptare
- 在客户端系统上创建一个目录以存储客户端钱包。称之为
client_wallet
。在/opt/aptare/oracle/network
文件夹下进行创建。mkdir C:\opt\oracle\network\client_wallet
- 为 Oracle 客户端创建钱包。创建一个空钱包,并启用自动登录。
orapki wallet create -wallet "C:\opt\oracle\network\client_wallet" -pwd <password> -auto_login
步骤 3:将服务器证书加载到客户端钱包中。
- 将服务器证书加载到客户端钱包中。
orapki wallet add -wallet "C:\opt\oracle\network\client_wallet" -pwd <password> -trusted_cert -cert C:\opt\oracle\network\client_wallet\<server-certificate-name>.crt
- 检查客户端钱包的内容。请注意,服务器证书现在包含在可信证书列表中。
orapki wallet display -wallet "C:\opt\oracle\network\client_wallet" -pwd <password>
步骤 4:配置 Oracle 数据库以侦听 TCPS 连接:使用以下步骤在数据库服务器上配置 listener.ora
、tnsnames.ora
和 sqlnet.ora
文件。在以下步骤中,主机是 Oracle 服务器 IP 地址,服务器钱包位置为 /opt/aptare/oracle/network/server_wallet
。
- 在更新文件之前停止 Oracle 侦听程序。
lsnrctl stop
- 修改
listener.ora
(C:\opt\oracle\network\admin\listener.ora
)。LISTENER = (DESCRIPTION_LIST = (DESCRIPTION = (ADDRESS = (PROTOCOL = IPC)(KEY = EXTPROC)) (ADDRESS = (PROTOCOL = TCPS)(HOST = xx.xx.xx.xx)(PORT = 2484)) ) )
在文件末尾添加以下行:
SSL_CLIENT_AUTHENTICATION = FALSE SECURE_PROTOCOL_LISTENER=(IPC) WALLET_LOCATION = (SOURCE = (METHOD = FILE) (METHOD_DATA = (DIRECTORY = C:\opt\oracle\network\server_wallet) ) ) C:\opt\oracle\network\server_wallet
- 修改
tnsnames.ora
(C:\opt\oracle\network\admin\tnsnames.ora)。SCDB = (DESCRIPTION = (ADDRESS= (PROTOCOL=TCPS) (HOST=xx.xx.xx.xx) (PORT=2484) ) (CONNECT_DATA=(SERVICE_NAME=scdb)(SID=SCDB)) )
- 启动 Oracle 侦听程序。
lsnrctl start
- 检查侦听程序状态。
lsnrctl status
- 使用 sqlplus 测试 Oracle 连接。
sqlplus username/password@service_name
步骤 5:将 Oracle 服务器钱包证书加载到门户和升级程序 Java KeyStore。
- 在门户 Java 中添加服务器证书。
cd C:\opt\jre\bin keytool -import -trustcacerts -alias ora_server_cert -file C:\opt\oracle\network\server_wallet\server-cert-db.crt -keystore C:\opt\jre\lib\security\cacerts cd C:\opt\jdk\bin keytool -import -trustcacerts -alias ora_server_cert -file C:\opt\oracle\network\server_wallet\server-cert-db.crt -keystore C:\opt\jdk\lib\security\cacerts password: changeit
- 在升级程序 Java 中添加服务器证书。
cd C:\opt\aptare\upgrade\jre\bin keytool -import -trustcacerts -alias ora_server_cert -file C:\opt\oracle\network\server_wallet\server-cert-db.crt -keystore C:\opt\aptare\upgrade\jre\lib\security\cacerts password: changeit
步骤 6:修改门户和接收器属性文件中的连接 URL。
- 停止门户和代理服务。
- 修改
C:\opt\aptare\portalconf\portal.properties
中的数据库 URL。db.url=jdbc:oracle:thin:@(DESCRIPTION=(ADDRESS=(PROTOCOL=TCPS) (HOST=xx.xx.xx.xx)(PORT=2484))(CONNECT_DATA=(SERVICE_NAME=SCDB)))
- 修改
C:\opt\aptare\datarcvrconf\datrarcvrproperties.xml
中的数据库 URL。<URL>jdbc:oracle:thin:@(DESCRIPTION=(ADDRESS=(PROTOCOL=TCPS) (HOST=xx.xx.xx.xx)(PORT=2484))(CONNECT_DATA=(SERVICE_NAME=SCDB)))</URL>
- 启动门户和代理服务。