Please enter search query.
Search <book_title>...
NetBackup™ 安全和加密指南
Last Published:
2025-02-18
Product(s):
NetBackup & Alta Data Protection (10.5.0.1)
- NetBackup 安全通信前必读
- 通信失败情形
- NetBackup 安全不断提高
- 安全部署模型
- 审核 NetBackup 操作
- 第 I 部分. 身份信息和访问管理
- 关于身份信息和访问管理
- AD 和 LDAP 域
- 访问密钥
- API 密钥
- Auth.conf 文件
- 基于角色的访问控制
- 操作系统管理员的 NetBackup 界面访问权限
- 智能卡或数字证书
- 单点登录 (SSO)
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- 将安全配置风险降至最低
- 配置多重身份验证
- 配置多人授权
- 第 II 部分. 传输中数据加密
- NetBackup CA 和 NetBackup 证书
- 关于安全管理实用程序
- 有关主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 使用证书管理实用程序发布并部署基于主机 ID 的证书
- 关于 NetBackup 证书部署安全级别
- 建立与主服务器(证书颁发机构)的信任关系
- 关于重新颁发基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 群集设置中基于主机 ID 的证书部署
- 迁移 NetBackup CA
- 配置传输中数据加密 (DTE)
- 外部 CA 和外部证书
- 关于 NetBackup 中的外部 CA 支持
- 用于外部 CA 签名证书的配置选项
- NetBackup 服务器和客户端的 ECA_CERT_PATH
- 关于外部 CA 的证书吊销列表
- 关于证书注册
- 为 NetBackup Web 服务器配置外部证书
- 关于群集主服务器的外部证书配置
- 重新生成密钥和证书
- NetBackup CA 和 NetBackup 证书
- 第 III 部分. 静态数据加密
- 静态数据加密安全
- NetBackup 密钥管理服务
- 外部密钥管理服务
- NetBackup 中用于安全通信的密码
- NetBackup 中的 FIPS 遵从性
- NetBackup Web 服务帐户
- 使用非特权用户(服务用户)帐户运行 NetBackup 服务
- 使用非特权用户帐户运行 NetBackup 命令
- NetBackup 中数据的不可变性和不可删除性
- 异常检测
- 第 IV 部分. 恶意软件扫描
通过 Web UI 身份验证请求 CLI 访问权限
要使用 NetBackup CLI 运行 NetBackup 命令,用户需要满足以下要求:
用户必须具有 RBAC 角色“默认 NetBackup 命令行 (CLI) 管理员”或某个具有类似权限的角色。
用户必须提交临时访问 CLI 的请求。默认情况下,CLI 访问会话的有效期为 24 小时。
用户为该请求运行的命令取决于用户是否有权访问 NetBackup Web UI。
有权访问 NetBackup Web UI 时请求 CLI 访问权限
如果有权访问 NetBackup Web UI,则可以使用 bpnbat 命令中的访问代码通过 Web UI 批准 CLI 访问请求。
请求 CLI 访问权限
- 运行以下命令:
bpnbat -login -logintype webui
将生成访问代码。
- 打开 NetBackup Web UI。
- 在右上角,选择配置文件图标。
- 选择“批准访问请求”。
- 输入运行 bpnbat 命令时创建的 CLI 访问代码。然后选择“审查”。
- 审查访问请求详细信息。
- 选择“批准”。
- 批准请求后,可以使用命令行界面运行所需的命令。
请求安全管理员授予 CLI 访问权限
如果无权访问 NetBackup Web UI,则必须向安全管理员提交 CLI 访问请求。该请求必须由具有默认安全管理员角色或类似权限角色的用户批准。
请求安全管理员授予 CLI 访问权限
- 运行以下命令:
bpnbat -login -logintype webui -requestApproval
将生成访问代码。
- 请与安全管理员联系,并向他们提供访问代码以批准 CLI 访问请求。
- 请求获得批准后,可以使用命令行界面运行所需的命令。