NetBackup IT Analytics 帮助
- 第 I 部分. NetBackup IT Analytics 简介
- 第 II 部分. 新增功能
- NetBackup IT Analytics 中的增强功能
- NetBackup IT Analytics 中的增强功能
- 第 III 部分. 认证配置
- 简介
- 门户和数据库服务器
- Data Collector 服务器配置
- Capacity Manager 配置
- 阵列/LUN 性能数据收集
- EMC Isilon 阵列性能指标数据
- NetApp 群集模式性能指标数据
- EMC Symmetrix 增强的性能指标数据
- 主机访问权限、Sudo 命令、端口和 WMI 代理要求
- 云配置
- Virtualization Manager 配置
- File Analytics 配置
- Fabric Manager 配置
- Backup Manager 配置
- ServiceNow 配置
- 内部 TCP 端口要求
- 第 IV 部分. 最终用户
- 了解门户
- 浏览清单
- 熟悉报告
- 生成和维护报告
- 选择报告范围
- 按属性对主机进行分组
- 在报告范围选择器中搜索主机
- Backup Manager 高级范围选择器设置
- 解决方案报告范围选择器设置
- 报告中的度量单位
- 自定义报告过滤器逻辑
- 对报告中的列进行排序
- 将表格式报告转换为图表
- 分发、共享、预定和警报
- 组织报告
- 使用动态模板设计器
- 动态模板设计器快速入门
- 转换为同类的产品专用模板
- 动态模板函数配置
- 使用字段生成器创建字段
- 范围选择器组件 - 自定义过滤器
- 配置柱状图动态模板
- 创建柱状图动态模板的步骤
- 配置面积/堆积面积图动态模板
- 性能指标数据折线图
- 折线图字段要求
- 每个折线图一个对象,每个图表一个或多个指标数据
- 每个折线图多个对象,每个图表一个指标数据
- 堆积柱状图动态模板的示例
- 在表格式动态模板中创建迷你图
- 添加或编辑方法
- 验证并保存方法
- 使用 SQL 模板设计器
- 配置 SQL 模板范围选择器组件
- 示例 SQL 查询
- 编号、大小、日期和时间格式设置
- 对齐方式、汇总、柱体类型和柱体类型颜色
- 用于报告查询构建的管道函数
- APTlistOfDates
- aptStringConcat
- getServerAttributeValue
- getObjectAttributeValue
- getChildServerGroupContextById
- getServerGroupContextById
- secsToHoursMinSecs
- APTgetTapeDriveStatusName
- getFullPathname
- listJobSummaryAfterRestart
- listJobSummaryAfterRestartNBW
- NetWorker 备份作业的 listJobSummaryAfterRestart
- listOfBackupWindowDates
- listChargebackCatByVOLSDetail
- listChargebackCatByNcVolDetail
- listChargebackCatByFSDetail(适用于 HNAS)
- listChargebackCatByFSDetail(适用于 EMC Isilon)
- listChargebackByLUNSummary
- listChargebackByLUNDetail
- listChargebackCatByLUNSummary
- listChargebackCatByLUNDetail
- 警报配置
- 管理主机、备份服务器和主机组
- 管理属性和对象
- 提供门户访问和用户权限
- 配置主计划和备份时段
- 添加、编辑和移动策略
- 解决方案管理
- 管理和监视数据收集
- 使用 Capacity Manager 主机数据收集
- Veritas NetBackup 的发现策略
- 查看和管理系统通知
- 使用高级参数自定义
- 访问控制高级参数
- 常规数据收集的高级参数
- 云数据收集的高级参数
- 主机发现和收集的高级参数
- Backup Manager 高级参数
- Capacity Manager 高级参数
- File Analytics 高级参数
- Virtualization Manager 高级参数
- 管理门户环境
- 管理勒索软件评分卡
- 分析文件
- 对门户进行故障排除
- 属性继承覆盖
- 了解报告数据缓存
- 第 V 部分. 报告参考
- NetBackup IT Analytics 简介
- 警报报告
- 勒索软件报告
- 风险缓解解决方案报告
- 存储优化解决方案报告
- 系统管理报告
- Oracle 作业概述
- Capacity Manager 报告
- 应用程序容量报告
- 阵列容量利用率报告
- 阵列容量和利用率(常规数据)
- 阵列容量和利用率(IBM SVC 视图)
- 阵列容量和利用率(IBM XIV 视图)
- 阵列容量和利用率(NetApp 视图)
- 阵列容量和利用率(NetApp 群集)
- NetApp 存储系统详细信息
- 阵列容量和利用率 (OpenStack Swift)
- IBM 阵列站点概要表
- IBM 阵列详细信息
- LUN 利用率概要表
- NetApp 汇总详细信息
- NetApp 群集模式汇总详细信息
- NetApp Plex 详细信息
- NetApp 卷详细信息
- NetApp 群集模式卷详细信息
- NetApp StorageGrid 租户概要表
- 可用/可回收容量报告
- 存在风险的容量报告
- 容量成本分摊报告
- 主机容量利用率报告
- SnapMirror 报告
- SnapVault 报告
- 容量预测报告
- 存储性能报告
- 性能分析的任务控制
- 精简置备报告
- File Analytics 报告
- Virtualization Manager 报告
- 了解数据存储
- VM 服务器详细信息
- VM 快照概要表
- VM 详细信息
- 数据存储利用率概要表
- 数据存储详细信息
- Fabric Manager 报告
- Backup Manager 基础架构管理报告
- 错误日志概要表
- 作业持续时间报告
- Veeam Backup & Replication 作业概要表报告(同类)
- Veeam 和 RMAN 作业详细信息报告
- 为作业添加备注
- 作业卷概要表报告
- NetBackup MSDP 重复数据删除节省量
- 备份管理报告
- 备份介质管理报告
- 备份服务级别协议 (SLA) 报告
- 备份存储利用率报告
- Backup Manager 预测报告
- 备份计费和使用量报告
- 备份策略报告
- HP Data Protector 备份规范详细信息
- 公有云报告
- 第 VI 部分. NetBackup IT Analytics Exporter 安装和配置
- 第 VII 部分. Data Collector 安装和故障排除
- 安装 Data Collector 软件
- 验证数据收集
- 卸载 Data Collector
- 手动启动 Data Collector
- Data Collector 故障排除
- 主机资源:使用标准 SSH 检查主机连接
- 主机资源:生成主机资源配置文件
- 配置 SSH 的参数
- 策略和报告计划的 CRON 表达式
- 使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (RHEL 7)
- 使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (Windows)
- 在 MSCS 环境中安装和配置 NetBackup IT Analytics Data Collector
- 针对生成邮件中继服务器证书的维护场景
- 第 VIII 部分. Cohesity NetBackup 的 Data Collector 安装和配置
- 简介
- 在 NetBackup 主服务器上配置 NetBackup IT Analytics 分布式 Data Collector
- 配置 Veritas NetBackup Data Collector 策略
- 安装 Data Collector 软件
- 配置 SSL
- 用于 NetBackup 的集中式 Data Collector - 前提条件、安装和配置
- 步骤 1:选择操作系统并完成前提条件
- 步骤 5:SSH/WMI
- 本地升级 Data Collector
- 使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (RHEL)
- 使用 VCS 和 Veritas NetBackup 为 Data Collector 构建群集 (Windows)
- 在 MSCS 中安装和配置 NetBackup IT Analytics Data Collector
- Data Collector 策略迁移
- Veritas NetBackup Appliance 的安装前设置
- Veritas Flex Appliance 的安装前设置
- Data Collector 故障排除
- 主机资源:使用标准 SSH 检查主机连接
- 主机资源:生成主机资源配置文件
- 配置 SSH 的参数
- 附录 B. 配置设备
- 附录 C. 防火墙配置:默认端口
- 附录 D. 策略和报告计划的 CRON 表达式
- 附录 E. 针对生成邮件中继服务器证书的维护场景
- 第 IX 部分. 数据保护(备份)数据收集
- 简介
- ExaGrid 的安装前设置
- Commvault Simpana 的安装前设置
- Cohesity DataProtect 的安装前设置
- EMC Avamar 的安装前设置
- EMC Data Domain Backup 的安装前设置
- Dell EMC Networker Backup & Recovery 的安装前设置
- 常规备份的安装前设置
- HP Data Protector 的安装前设置
- 架构概述 (HP Data Protector)
- 在单元管理器 (HP Data Protector) 中配置数据收集器服务器
- IBM Spectrum Protect (TSM) 的安装前设置
- 架构概述 (IBM Spectrum Protect -TSM)
- 导入 IBM Spectrum Protect (TSM) 信息
- IBM Spectrum Protect Plus 的安装前设置
- NAKIVO Backup & Replication 的安装前设置
- Veritas Backup Exec 的安装前设置
- Veritas NetBackup 的安装前设置
- 使用 SSH 和 WMI 的前提条件 (Veritas NetBackup)
- 通过 SSH 进行 NetBackup 收集的前提条件(Kerberos 选项)
- Veritas NetBackup 8.1(或更高版本)的集中式收集要求
- 在 NetBackupData Collector 策略中配置 File Analytics
- Oracle Recovery Manager (RMAN) 的安装前设置
- Rubrik Cloud Data Management 的安装前设置
- Veeam Backup & Replication 的安装前设置
- 附录 F. 加载历史事件
- 第 X 部分. 云数据收集
- 第 XI 部分. Fabric 数据收集
- 第 XII 部分. File Analytics 数据收集
- 第 XIII 部分. 存储(容量)数据收集
- 容量数据收集概述
- 计算资源的安装前设置
- Dell Compellent 的安装前设置
- Dell EMC Elastic Cloud Storage (ECS) 的安装前设置
- EMC Data Domain Storage 的安装前设置
- EMC Isilon 的安装前设置
- EMC Symmetrix 的安装前设置
- Dell EMC Unity 的安装前设置
- EMC VNX Celerra 的安装前设置
- EMC VNX CLARiiON 配置
- EMC VPLEX 的安装前设置
- EMC XtremIO 的安装前设置
- Hitachi Block 的安装前设置
- Hitachi Content Platform (HCP) 的安装前设置
- Hitachi NAS 的安装前设置
- Hitachi Vantara 全闪存和混合闪存存储的安装前设置
- 主机清单安装前设置
- HP 3PAR 的安装前设置
- HP EVA 的安装前设置
- HPE Nimble Storage 的安装前设置
- HPE StoreOnce 的安装前设置
- IBM COS 的安装前设置
- IBM Enterprise 的安装前设置
- NetApp E 系列的安装前设置
- IBM SVC 的安装前设置
- IBM XIV 的安装前设置
- FUJITSU Data Collector 的安装前设置
- NetApp-7 的安装前设置
- NetApp StorageGRID 的安装前设置
- Microsoft Windows Server 的安装前设置
- NetApp 群集的安装前设置
- Pure Storage FlashArray 的安装前设置
- Veritas Flex Appliance 的安装前设置
- Veritas NetBackup Appliance 的安装前设置
- NEC HYDRAstor 的安装前设置
- 第 XIV 部分. 针对虚拟化的数据收集
- 第 XV 部分. 系统管理
- 准备更新
- 备份和还原数据
- 监控 NetBackup IT Analytics
- 使用 REST API 访问 NetBackup IT Analytics 报告
- 定义 NetBackup 估计磁带容量
- 自动化主机组管理
- 按平台和版本对主机操作系统分类
- 加载主机和主机组之间的关系
- 自动化 NetBackup 实用程序
- 计划实用程序自动运行
- 属性管理
- 导入常规备份数据
- 备份作业覆盖
- 管理主机数据收集
- 门户中的系统配置
- 性能配置文件计划自定义
- 用于门户访问的 LDAP 和 SSO 身份验证
- 更改 Oracle 数据库用户密码
- 与 CyberArk 集成
- 优化 NetBackup IT Analytics
- 定义报告指标数据
- 使用日志文件
- SNMP 陷阱警报
- SSL 证书配置
- 门户属性:格式和门户自定义
- SDK 数据库对象的数据保留期限
- 数据聚合
- 故障排除
- 附录 G. 在 Oracle 中对基于 Kerberos 的代理用户进行身份验证
- 附录 H. 在 NetBackup IT Analytics 门户和数据接收器上配置已启用 TLS 的 Oracle 数据库
- 附录 I. 适用于 Kubernetes 和设备上的 NetBackup 的 NetBackup IT Analytics
- 第 XVI 部分. 授权许可
- 许可证安装和准则
- 许可证概述
- 验证当前许可证配置
- Storage Suite
- Protection Suite
- Backup Manager
- Backup Manager
- Complete Suite
- 管理许可证
- 配置数据收集器策略来排除对象
- 从命令行管理许可证
- 故障排除
- 许可证安装和准则
- 第 XVII 部分. 清单报告和操作
- 第 XVIII 部分. OpsCenter 过渡
身份验证和授权的 AD/LDAP 配置
要配置 AD/LDAP 进行用户身份验证和授权,门户管理员必须至少在门户中创建一个用户组,该用户组也作为 UserGroup 出现在 AD/LDAP 中。
- 以“超级用户”用户角色登录到门户,导航到“管理”>“用户组”。
- 用 AD/LDAP 中存在的相同组名创建新的用户组。当门户中已启用 “LDAP 授权”时,只有此用户组的成员可以访问门户。
- 为新建的用户组分配适当的权限。请参见《用户指南》中的“设置用户组权限”部分。
- 记录将创建新用户的域名。
要查找域名,请导航到“管理”>“域”>“域名”。
启用 LDAP 身份验证时,需要在“LDAP 域名”字段中指定此名称。
- 转到“管理”>“身份验证”>“LDAP”。
- 启用身份验证和授权,并输入下表中建议的配置:
字段名称
描述
已启用
选择此选项以启用 AD/LDAP 身份验证
授权
选择此选项以启用 AD/LDAP 授权
选中后,门户将为用户授予对 AD 组的权限。在门户中,必须至少将新用户所属的一个 AD 组配置为用户组。
注意:
如果 AD 组未与门户中的用户组建立映射,登录期间,身份验证将失败,并显示错误:“外部 LDAP 用户不存在用户组映射”。
LDAP 域名
输入创建新用户的门户域名。在 ldap.authorization 设置为 true 时使用。
要在门户中查找域名,请转到“管理”>“域”>“域名”。
示例:
example.company.com
LDAP URL
设置为 AD 的主机和端口。请注意,此 URL 值的前缀为 ldap:。如果使用 SSL,将前缀更改为 ldaps。
如果对外部 LDAP 配置使用 Active Directory,则可能需要使用全局编录端口 3268,而不使用端口 389。
如果使用 SSL,则可以对标准 LDAP 使用安全全局编录端口 3269 或 636。
示例:
ldap://example.company.com:389
或
ldaps://example.company.com:636
搜索库
设置执行搜索的位置,以在身份验证目录中定位用户。
通常称为 Active Directory (AD) 搜索库,这是 Active Directory 树中用于搜索 LDAP 用户的起点。此搜索库采用 LDAP 可分辨名称格式,包含完全限定域名。NetBackup IT Analytics 仅支持一个搜索库。
示例:
example, company, com
DN
设置为有权搜索搜索库的用户的 ID。此用户必须能够搜索所有 LDAP 目录服务器。
NetBackup IT Analytics 要求用户有权在 Active Directory 结构中的基本 DN(可分辨名称)下进行搜索。此用户必须是具有管理权限的帐户,通常为管理员。可以是在安装 Active Directory 时创建的管理员帐户,也可以是已经创建,又被授予管理权限或置于具有管理权限的组中的帐户。
如果使用 Active Directory,请指定此设置,因为 Active Directory 服务不允许匿名绑定。Microsoft Active Directory 需要提供可搜索 LDAP 目录权限的用户的用户名和密码。
示例:
CN=Admin,CN=Users,DC=example,DC=company,DC=com
注意:
支持特殊字符 #、>、<、;、(、) 和 =,但 DN 和 CN 中不支持 / 和 \。
DN 密码
设置为 DN 字段中使用的用户的密码。
证书
导航到 Keystore 路径位置并选择 AD 证书。
登录属性
输入用于身份验证的登录属性。Active Directory 中用于指定用户名的属性名称,如 uid 或 sAMAccountName。
示例:
sAMAccountName
新用户域
输入创建新用户的门户域名。仅在已启用授权时使用。要在门户中查找域名,请导航到“管理”>“域”>“域名”。
示例:
example.company.com
禁用用户属性名称
输入 AD 属性的值,表示用户是处于活动状态还是非活动状态。通过 AD 进行门户身份验证期间,REST API 使用分配给此字段的 AD 属性来检查用户是否仍然是活动的 AD 用户。
例如,如果
ad.user.active
是表示用户是处于活动状态还是已禁用状态的 AD 属性,则必须分配 ad.user.active 作为该字段的值。禁用用户属性值
输入与 AD 属性的值(在“禁用用户属性名称”中指定)相同的值,表示 AD 用户处于已禁用状态。
例如:如果
ad.user.active
是 AD 中用户状态的属性,它可能具有多个值,如 live、inactive、joined 等。如果值 inactive 表示用户在 AD 中处于已禁用状态,则必须将该字段的值设置为 inactive。REST API 将此值与该字段中指定的 AD 属性值进行匹配。如果值匹配,则表示已在 NetBackup IT Analytics 门户上禁用该用户。
注意:
门户超级用户必须明确激活已在 AD 和门户中停用但仅在 AD 中重新激活的用户。具有足够权限的门户管理员也可以激活此类用户。如果不进行用户激活,门户访问将受到限制。
- 单击“测试连接”。如果测试失败,请进行所需的更改。
- 单击“保存”。
启用 LDAP 身份验证和授权已完成。
注意:
如果您无法保存配置,请检查是否在上次升级之前更改了 JDK 信任存储区的密码,并确保从门户的“管理”>“系统配置”>“自定义”页面为
portal.jdk.trustStore.password
参数分配更新后的密码。Windows 和 Linux 系统的 JDK 信任存储区位置分别为<portal_installation_path>\jdk\lib\security\cacerts
和/usr/java/lib/security/cacerts
。 - 要更改现有超级用户 LDAP_ID 以映射到 AD 用户名,请更新 Oracle 数据库服务器上的现有记录。
例如:如果登录属性为 user_name,实际值为 Admin,请按如下所示更新现有记录:
# sqlplus portal/<portal_password>@scdb # UPDATE ptl_user SET ldap_id = 'Admin' WHERE user_id = 100000; # commit;
使用此更新的用户名(而不是 aptare)登录到外部目录。由于用户帐户 aptare (user_id=100) 是内部引导用户,在数据库表之间维护引用完整性时需要该用户,因此必须避免将 aptare 用于外部 LDAP 集成。
注意:
user_id = 100000 始终是超级用户帐户的默认 user_id。
- 使用 Active Directory 中的任意用户以及步骤 2 中创建的组登录到门户。
如果门户是从较低版本升级而来,则可能需要清除浏览器缓存,才会在登录屏幕上显示身份验证类型和 SSO 选项。
请注意,要在门户中自动创建用户,必须为 AD/LDAP 中的每个用户设置以下属性:
givenName:必需。它用作用户的名字。
telephoneNumber:可选
mobile:可选
mail:必需
注意:
如果出于任何原因从门户禁用了 LDAP 配置,门户管理员必须为门户中所有 AD/LDAP 用户设置密码。