NetBackup™ Snapshot Manager Guide d'installation et de mise à niveau
- Introduction
- Section I. Installation et configuration de NetBackup Snapshot Manager
- Préparation de l'installation de NetBackup Snapshot Manager
- Déploiement de NetBackup Snapshot Manager à l'aide d'images de conteneurs
- Déploiement d'extensions NetBackup Snapshot Manager
- Installation de l'extension Snapshot Manager sur une machine virtuelle
- Installation de l'extension Snapshot Manager sur un cluster Kubernetes géré (AKS) dans Azure
- Installation de l'extension Snapshot Manager sur un cluster Kubernetes géré (EKS) dans AWS
- Installation de l'extension Snapshot Manager sur un cluster Kubernetes géré (GKE) dans GCP
- Plug-ins cloud de NetBackup Snapshot Manager
- Remarques relatives à la configuration du plug-in AWS
- Remarques relatives à la configuration du plug-in Google Cloud Platform
- Remarques relatives à la configuration du plug-in Microsoft Azure
- Remarques relatives à la configuration du plug-in Microsoft Azure Stack Hub
- Agents d'application et plug-ins de NetBackup Snapshot Manager
- Installation et configuration de l'agent Snapshot Manager
- Configuration du plug-in d'application Snapshot Manager
- Plug-in Microsoft SQL
- Étapes supplémentaires requises après une restauration de snapshot d'instance SQL Server
- Plug-in Oracle
- Plan de protection NetBackup
- Protection des biens à l'aide de la fonction sans agent de NetBackup Snapshot Manager
- Chiffrement de volume dans NetBackup Snapshot Manager
- Sécurité de NetBackup Snapshot Manager
- Préparation de l'installation de NetBackup Snapshot Manager
- Section II. Maintenance de NetBackup Snapshot Manager
- Consignation dans NetBackup Snapshot Manager
- Mise à niveau de NetBackup Snapshot Manager
- Migration et mise à niveau de Snapshot Manager
- Tâches suivant une mise à niveau :
- Désinstallation de NetBackup Snapshot Manager
- Dépannage de NetBackup Snapshot Manager
Conditions préalables pour la configuration sans agent
Obtenez les informations suivantes :
Nom d'utilisateur hôte
Mot de passe hôte ou clé SSH
Snapshot Manager requiert ces détails pour accéder à l'hôte et effectuer les opérations demandées.
Sur les hôtes sur lesquels vous voulez configurer cette fonction, accordez l'accès sudo sans mot de passe au compte utilisateur hôte fourni à Snapshot Manager.
Snapshot Manager requiert un compte utilisateur hôte pour se connecter et effectuer des opérations sur l'hôte. Vous devez accorder un accès sudo sans mot de passe au compte utilisateur fourni à Snapshot Manager. Cela est requis pour tous les hôtes sur lesquels vous voulez configurer la fonction sans agent.
Remarque :
les étapes suivantes sont fournies à titre d'orientation générale. Consultez la documentation relative au système d'exploitation ou à la distribution pour obtenir des instructions détaillées sur la procédure permettant d'accorder un accès sudo sans mot de passe à un compte utilisateur.
Effectuez les étapes suivantes sur l'hôte sur lequel vous voulez configurer la fonction sans agent.
Vérifiez que le nom d'utilisateur hôte que vous fournissez à Snapshot Manager fait partie du groupe
wheel
.Connectez-vous en tant qu'utilisateur racine et exécutez la commande suivante :
# usermod -aG wheel hostuserID
Ici, hostuserID est le nom d'utilisateur hôte que vous fournissez à Snapshot Manager.
Déconnectez-vous et connectez-vous à nouveau pour que les modifications soient appliquées.
Modifiez le fichier
/etc/sudoers
à l'aide de la commande visudo :# sudo visudo
Ajoutez l'entrée suivante au fichier
/etc/sudoers
:hostuserID ALL=(ALL) NOPASSWD: ALL
Dans le fichier
/etc/sudoers
, modifiez les entrées du groupewheel
comme suit :Mettez en commentaire (ajoutez un caractère # au début de la ligne) l'entrée de ligne suivante :
# %wheel ALL=(ALL) ALL
Supprimez la mise en commentaire (supprimez le caractère # au début de la ligne) de l'entrée de ligne suivante :
%wheel ALL=(ALL) NOPASSWD: ALL
Les modifications doivent apparaître comme suit :
## Allows people in group wheel to run all commands # %wheel ALL=(ALL) ALL ## Same thing without a password %wheel ALL=(ALL) NOPASSWD: ALL
Enregistrez les modifications apportées au fichier
/etc/sudoers
.Déconnectez-vous et connectez-vous à nouveau à l'hôte à l'aide du compte utilisateur fourni à Snapshot Manager.
Exécutez la commande suivante pour vérifier que les modifications ont été appliquées :
# sudo su
Si aucune invite demandant un mot de passe n'apparaît, l'accès sudo sans mot de passe a été accordé au compte utilisateur.
Vous pouvez maintenant configurer la fonction sans agent Snapshot Manager.
Le compte utilisateur utilisé pour se connecter à l'instance distante doit pouvoir :
Accéder au partage d'administration distant (ADMIN$). Activé par défaut.
Accès à
root\cimv2
Configurez les ports suivants :
Modifiez le groupe de sécurité pour autoriser le trafic entrant sur les ports 135 et 445 et sur le port dynamique ou le port fixe pour WMI.
Activez les règles de trafic entrant dans le pare-feu pour les ports 135 et 445 et les ports WMI-IN dynamiques ou fixes sur les hôtes Windows.
Remarque :
La plage dynamique des ports est comprise entre 49152 et 65535.
Vous pouvez utiliser des ports WMI-IN fixes ou dynamiques. Pour configurer un port WMI-IN fixe, consultez la page Configuration d'un port fixe pour WMI.
Désactivez le contrôle de compte d'utilisateur pour les groupes d'utilisateurs accédant à la fonction sans agent.
Pour protéger des applications SQL, le compte utilisateur utilisé pour la connexion à l'hôte cloud doit disposer des privilèges d'administrateur requis pour accéder au serveur SQL.