Guide de référence de la consignation Veritas NetBackup™
- Utilisation des journaux
- À propos de la consignation unifiée
- À propos de la consignation héritée
- À propos du niveau de consignation global
- Dépannage des messages d'erreur dans NetBackup Administration Console
- Processus de sauvegarde et consignation
- Processus de périphérique et de média et consignation
- Processus de restauration et consignation
- Fonctions avancées de sauvegarde et de restauration
- Consignation de stockage
- Consignation de déduplication NetBackup
- Consignation OpenStorage Technology (OST)
- Consignation de la politique de cycle de vie du stockage (SLP) et d'Auto Image Replication (AIR)
- Consignation de la communication sécurisée NetBackup
- Consignation de l'assistant de proxy NetBackup
- Consignation de tunnel proxy NetBackup
- Technologies de snapshot
- Localisation des journaux
- Consignation de la console d'administration basée sur Java
Configuration d'un canal sécurisé entre la console d'administration basée sur Java et bpjava-*
Les étapes suivantes décrivent le flux de processus pour installer un canal sécurisé entre la console d'administration basée sur Java et bpjava-* :
Remarque :
Les processus suivants sont utilisés :bpjava-msvc, qui contrôle la connexion et l'authentification, bpjava-susvc qui est le processus de la console d'administration et bpjava-usvc qui est l'interface client de sauvegarde, d'archivage et de restauration (BAR).
L'utilisateur lance une connexion à la console. Les informations d'authentification sont envoyées à bpjava-msvc via le protocole SSL (avec le certificat de sécurité du serveur).
Le processus bpjava-msvc authentifie l'utilisateur qui utilise les informations d'authentification d'utilisateur qui ont été reçues au cours de l'étape 1.
Une fois que l'utilisateur est authentifié, le processus bpjava-msvc effectue ce qui suit :
Génère des entités appelées le certificat de session auto-signé, la clé et le jeton de session.
Lance le daemon bpjava-*usvc pour recueillir davantage de demandes à partir de la console d'administration basée sur Java NetBackup.
Transmet le certificat de session auto-signé et le jeton de session.bpjava-*usvc.
Remarque :
Le processus bpjava-*usvc utilise un certificat de session comme un certificat de sécurité de serveur pour le canal SSL. Il utilise le jeton de session pour authentifier la console d'administration basée sur Java. La console n'utilise pas les informations d'authentification lors de la connexion au processus bpjava-*usvc. La console d'administration basée sur Java utilise le jeton de session pour l'authentification.
Envoie le jeton de session et la signature du certificat de session à la console d'administration basée sur Java.
Préserve le jeton de session et les informations utilisateur pour un répertoire sécurisé
chemin_installation/var
; par exemple,usr/openv/var.
) dans un fichier sur l'hôte NetBackup. Ce répertoire est accessible uniquement à l'utilisateur racine/administrateur. Le format du nom de fichier est le suivant :hash(session token)_bpjava-*usvc_pid
Remarque :
msvc enregistre ces informations afin qu'elles puissent être utilisées par nbsl ou nbvault pour authentifier la console d'administration basée sur Java.
Le processus msvc arrête l'exécution et se ferme.
bpjava-*usvc utilise le certificat de session pour démarrer le canal sécurisé avec la console d'administration basée sur Java. Ce canal sécurisé est un canal SSL authentifié à sens unique. (Seul le certificat de serveur est présent et il n'existe aucun certificat du pair. Il n'existe aucun certificat côté console d'administration basée sur Java.)
La console d'administration Java reçoit le certificat de session en tant que partie de la liaison SSL initiale. Elle vérifie l'authenticité du certificat de session à l'aide de la signature préexistante du certificat de session (voir l'étape 3). La console d'administration basée sur Java calcule la signature du certificat de session qui a été reçue de bpjava-*usvc en raison de la liaison SSL. Elle compare la nouvelle signature à la signature envoyée par msvc.
Une fois l'authenticité du certificat vérifiée, la console d'administration basée sur Java envoie le jeton de session (reçu lors de l'étape 3) à bpjava-*usvc.
bpjava-*usvc vérifie le jeton de session reçu avec le jeton préexistant (voir l'étape 3).
La réussite de la validation du jeton de session crée une relation de confiance entre bpjava-*usvc et la console d'administration basée sur Java.
Toutes les communications supplémentaires se produisent entre bpjava-*usvc et la console d'administration basée sur Java sur ce canal sécurisé approuvé.