Guide de l'administrateur système NetBackup IT Analytics
- Introduction
- Préparation des mises à jour
- Sauvegarde et restauration de données
- Surveillance de NetBackup IT Analytics
- Accès aux rapports NetBackup IT Analytics avec l'API REST
- Définition de la capacité estimée de bande de NetBackup
- Automatisation de la gestion des groupes d'hôtes
- Catégorisation des systèmes d'exploitation des hôtes par plate-forme et version
- Utilitaires de chargement en bloc
- Automatisation des utilitaires NetBackup
- Planification des utilitaires pour une exécution automatique
- Gestion des attributs
- Importation de données de sauvegarde génériques
- Remplacements des travaux de sauvegarde
- Gestion de la collecte de données d'hôtes
- Configuration du système dans le portail
- Paramètres personnalisés
- Personnalisation de la planification du profil de performances
- Authentification LDAP et SSO pour l'accès au portail
- Présentation
- Configuration d'AD/LDAP
- Configuration de l'authentification unique (SSO)
- Modification des mots de passe utilisateur de la base de données Oracle
- Intégration avec CyberArk
- Réglage NetBackup IT Analytics
- Utilisation des fichiers journaux
- Fichiers journaux du portail et du collecteur de données - Limitation de la journalisation
- Conventions de désignation des fichiers journaux du collecteur de données
- Fichiers journaux du portail
- Définition des mesures de rapport
- Alerte d'interruption SNMP
- Configuration du certificat SSL
- Configuration des hôtes virtuels pour le portail et/ou la collecte de données SSL
- Keystore sur le serveur de portail
- Propriétés du portail : personnalisations du format et du portail
- Périodes de conservation des données pour les objets de base de données SDK
- Agrégation de données
- Dépannage
- Annexe A. Authentification de l'utilisateur par proxy basée sur Kerberos dans Oracle
- Annexe B. Configurer la base de données Oracle avec le protocole TLS activé sur le Portail et le Récepteur de données NetBackup IT Analytics
- Annexe C. NetBackup IT Analytics pour NetBackup sur Kubernetes et les appliances
Configurer TLS dans l'environnement utilisateur
Étape 1 : Charger le certificat Wallet du serveur Oracle sur le Keystore Java du portail et du programme de mise à niveau. Cette étape est requise uniquement si le certificat Wallet est auto-signé.
- Ajoutez un certificat de serveur dans le portail Java.
cd C:\opt\jre\bin keytool -import -trustcacerts -alias ora_server_cert -file C:\opt\oracle\network\client_wallet\server-cert-db.crt -keystore C:\opt\jre\lib\security\cacerts cd C:\opt\jdk\bin keytool -import -trustcacerts -alias ora_server_cert -file C:\opt\oracle\network\client_wallet\server-cert-db.crt -keystore C:\opt\jdk\lib\security\cacerts password: changeit
- Ajoutez un certificat de serveur dans le programme de mise à niveau Java.
cd C:\opt\aptare\upgrade\jre\bin keytool -import -trustcacerts -alias ora_server_cert -file C:\opt\oracle\network\client_wallet\server-cert-db.crt -keystore C:\opt\aptare\upgrade\jre\lib\security\cacerts password: changeit
Étape 2 : S'assurer que l'utilisateur du service Oracle dispose de l'accès EN LECTURE au fichier cwallet.sso
du Wallet du serveur. Pour fournir l'autorisation :
- Cliquez avec le bouton droit de la souris sur le fichier
cwallet.sso
du Wallet du serveur et sélectionnez Propriétés. - Accédez à l'onglet Sécurité et cliquez sur Modifier du groupe ou des noms d'utilisateur.
- Cliquez sur Ajouter, recherchez l'utilisateur du service Oracle et cliquez sur OK.
- Sélectionnez l'autorisation en LECTURE et cliquez sur OK.
Étape 3 : Modifier l'URL de connexion dans le fichier de propriété du portail et du récepteur.
Remarque :
L'hôte, le port et SERVICE_NAME peuvent être différents.
- Arrêtez les services du portail et de l'agent.
- Modifiez l'URL de la base de données dans
C:\opt\aptare\portalconf\portal.properties
.db.url=jdbc:oracle:thin:@(DESCRIPTION=(ADDRESS=(PROTOCOL=TCPS)(HOST=xx.xx.xx.xx)(PORT=2484))(CONNECT_DATA=(SERVICE_NAME=SCDB)))
- Modifiez l'URL de la base de données dans
C:\opt\aptare\datarcvrconf\datrarcvrproperties.xml
.<URL>jdbc:oracle:thin:@(DESCRIPTION=(ADDRESS=(PROTOCOL=TCPS)(HOST=xx.xx.xx.xx)(PORT=2484))(CONNECT_DATA=(SERVICE_NAME=SCDB))</URL>
- Redémarrez le service du portail et de l'agent.
Étape 1 : Charger le certificat Wallet du serveur Oracle sur le Keystore Java du portail et du programme de mise à niveau. Cette étape est requise uniquement si le certificat Wallet est auto-signé.
- Connectez-vous en tant qu'utilisateur racine.
- Ajoutez un certificat de serveur dans le portail Java.
cd /user/java/bin keytool -import -trustcacerts -alias ora_server_cert -file /opt/aptare/oracle/network/server_wallet/server-cert-db.crt -keystore /usr/java/lib/security/cacerts password: changeit
- Ajoutez un certificat de serveur dans le programme de mise à niveau Java.
cd C:\opt\aptare\upgrade\jre\bin keytool -import -trustcacerts -alias ora_server_cert -file C:\opt\oracle\network\client_wallet\server-cert-db.crt -keystore C:\opt\aptare\upgrade\jre\lib\security\cacerts password: changeit
Étape 2 : Modifier l'URL de connexion dans le fichier de propriété du portail et du récepteur.
Remarque :
L'hôte, le port et SERVICE_NAME peuvent être différents.
- Arrêtez les services du portail et de l'agent.
/opt/aptare/bin/tomcat-portal stop /opt/aptare/bin/tomcat-agent stop
- Modifiez l'URL de la base de données dans
/opt/aptare/portalconf/portal.properties
.db.url=jdbc:oracle:thin:@(DESCRIPTION=(ADDRESS=(PROTOCOL=TCPS) (HOST=xx.xx.xx.xx)(PORT=2484))(CONNECT_DATA=(SERVICE_NAME=SCDB)))
- Modifiez l'URL de la base de données dans
/opt/aptare/datarcvrconf/datrarcvrproperties.xml
.<URL>jdbc:oracle:thin:@(DESCRIPTION=(ADDRESS=(PROTOCOL=TCPS) (HOST=xx.xx.xx.xx)(PORT=2484))(CONNECT_DATA=(SERVICE_NAME=SCDB))</URL>
- Démarrez les services du portail et de l'agent.
/opt/aptare/bin/tomcat-portal start /opt/aptare/bin/tomcat-agent start