Guide d'installation et de configuration de NetBackup IT Analytics Data Collector pour Cohesity NetBackup
- Introduction
- Configuration d'un Data CollectorNetBackup IT Analytics distribué sur un serveur principal NetBackup
- Configuration du Data Collector sur un serveur principal NetBackup version 10.4 ou ultérieure non configuré en cluster
- Configuration du Data Collector sur un serveur principal NetBackup 10.1.1, 10.2, 10.2.01, 10.3 ou 10.3.0.1 non configuré en cluster
- Configuration de la politique Veritas NetBackup Data Collector
- Configuration de File Analytics dans la politique du collecteur de données NetBackup
- Installation du logiciel Data Collector
- Configuration SSL
- Data Collector centralisé pour NetBackup : conditions préalables, installation et configuration
- Étape 1 : choisir le système d'exploitation et remplir les conditions préalables
- Étape 5 : SSH/WMI
- Mise à niveau d'un Data Collector en local
- Mise en cluster des instances du Data Collector avec VCS et Veritas NetBackup (RHEL)
- Mise en cluster des instances du Data Collector avec VCS et Veritas NetBackup (Windows)
- Installer et configurer NetBackup IT Analytics Data Collector dans un environnement MSCS
- Migration de la politique du Data Collector
- Configuration de préinstallation pour Veritas NetBackup Appliance
- Configuration de préinstallation pour Veritas Flex Appliance
- Dépannage du Data Collector
- Ressources hôtes : vérification de la connectivité de l'hôte à l'aide de la version standard de SSH
- Ressources hôtes : génération de fichiers de configuration des ressources hôtes
- Configuration des paramètres pour SSH
- Annexe A. Configuration des appliances
- Annexe B. Chargement des événements historiques
- Chargement des événements Veritas NetBackup
- Annexe C. Configuration du pare-feu : ports par défaut
- Annexe D. Expressions CRON pour les planifications de politiques et de rapports
- Annexe E. Scénarios de maintenance pour la génération de certificats pour le serveur de transmission de messages
Data Collector centralisé sous Linux : SSH
La collecte de données NetBackup à l'aide de la méthode de collecte SSH à un serveur principal NetBackup requiert des privilèges racine pour exécuter des commandes NetBackup.
Si vos exigences de sécurité requièrent l'accès sudo pour fournir des privilèges temporaires élevés, suivez les instructions suivantes. NetBackup IT Analytics requiert l'utilisation de sudo sans mot de passe.
Créez un utilisateur Linux pour accorder l'accès sudo.
Modifiez la configuration sudo. Selon la version de Linux, exécutez la commande visudo ou créez un fichier sudoers déposé dans le répertoire approprié pour limiter les commandes accessibles par l'utilisateur.
Pour modifier le fichier sudoers
- Configurez la commande visudo pour modifier le fichier sudoers. visudo utilise l'éditeur spécifié dans la variable $EDITOR ou vi, par défaut. Spécifiez un éditeur préféré. Par exemple, pour utiliser l'éditeur nano, exécutez la commande suivante :
export EDITOR=nano
- Après avoir configuré l'éditeur préféré, exécutez les commandes suivantes. Utilisez visudo si disponible.
visudo -f /etc/sudoers.d/<username>
- Ajoutez les lignes suivantes au fichier sudoers, en remplaçant le nom de l'utilisateur que vous avez créé pour <username> :
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: \ /usr/openv/netbackup/bin/admincmd/* ,\ /usr/openv/volmgr/bin/* ,\ /usr/openv/netbackup/bin/*
Sinon, pour restreindre davantage l'accès aux commandes administratives de NetBackup, procédez comme suit :
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: \ /usr/openv/netbackup/bin/admincmd/bpgetconfig ,\ /usr/openv/netbackup/bin/admincmd/bpcoverage ,\ /usr/openv/netbackup/bin/admincmd/bpdbjobs ,\ /usr/openv/netbackup/bin/admincmd/bpimagelist ,\ /usr/openv/netbackup/bin/admincmd/bperror ,\ /usr/openv/netbackup/bin/admincmd/bppllist ,\ /usr/openv/netbackup/bin/admincmd/bpretlevel ,\ /usr/openv/netbackup/bin/admincmd/bpplclients ,\ /usr/openv/netbackup/bin/admincmd/bpmedialist ,\ /usr/openv/netbackup/bin/admincmd/bpstulist ,\ /usr/openv/netbackup/bin/admincmd/nbdevquery ,\ /usr/openv/netbackup/bin/admincmd/nbauditreport ,\ /usr/openv/netbackup/bin/admincmd/nbstl ,\ /usr/openv/netbackup/bin/admincmd/nbstlutil ,\ /usr/openv/netbackup/bin/admincmd/bpstsinfo ,\ /usr/openv/netbackup/bin/admincmd/bpminlicense ,\ /usr/openv/volmgr/bin/vmquery ,\ /usr/openv/volmgr/bin/vmpool ,\ /usr/openv/volmgr/bin/vmglob ,\ /usr/openv/volmgr/bin/vmcheckxxx ,\ /usr/openv/volmgr/bin/vmoprcmd ,\ /usr/openv/volmgr/bin/tpconfig ,\ /usr/openv/netbackup/bin/bplist ,\ /usr/openv/netbackup/bin/nbsqladm ,\ /usr/openv/netbackup/bin/nboraadm
- Enregistrez le fichier sudoers.
Créez un compte d'utilisateur CLI administrateur NetBackup, par exemple « aptare ». Consultez la rubrique Création de comptes d'utilisateur administrateur NetBackup dans le Guide de l'administrateur de Veritas NetBackup™ Appliance.
Créez un emplacement pour les fichiers temporaires (par ex., /log/aptare/tmp).
maintenance-!> sudo bash root-!> mkdir -p /log/aptare/tmp
Accordez au compte d'utilisateur CLI et au groupe nbusers des autorisations de lecture et d'écriture sur le dossier.
Consultez la section relative au remplacement de la politique du système de prévention des intrusions de NetBackup Appliance dans le Guide de sécurité de Veritas NetBackup™ Appliance.
maintenance-!> sudo bash root-!> chown -R aptare:nbusers /log/aptare
Créez un fichier .profile dans le répertoire
/home/nbusers
.Il est recommandé d'utiliser un fichier .profile qui définit TMPDIR pour l'utilisateur de CLI créé pour la collecte uniquement.
Exemple :
if [ "${USER}" = "aptare" ] ; then TMPDIR=/log/aptare/tmp export TMPDIR fi
OU
Utilisez le paramètre avancé NBU_SSH_TMPDIR. Pour connaître les méthodes de configuration disponibles pour la variable d'environnement TMPDIR :
Afin de configurer NetBackup Flex Appliance pour la collecte de données, vous devez au préalable créer un nouveau compte d'utilisateur sur le serveur principal Flex et accorder l'accès sudo au compte utilisateur dans /etc/sudoers.d
et /mnt/nbdata/vxos/etc/sudoers.d
, comme indiqué dans la procédure ci-dessous. Vous devez également obtenir la clé d'API REST à partir de l'interface utilisateur NetBackup.
- Ouvrez une session SSH sur l'instance NetBackup en tant qu'administrateur ou utilisateur racine pour créer un utilisateur appadmin.
- Créez un compte utilisateur local :
sudo useradd <username> sudo passwd <username>
- Accordez l'accès sudo au compte utilisateur local créé ci-dessus dans
/etc/sudoers.d
:Créez le fichier
sudoers
dans/etc/sudoers.d
en remplaçant le nom d'utilisateur que vous avez créé pour <username>.sudo visudo -f /etc/sudoers.d/<username>
Ajoutez les autorisations suivantes dans l'éditeur interactif.
Pour autoriser un accès sans restriction à toutes les autorisations :
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: \ /usr/openv/netbackup/bin/admincmd/* ,\ /usr/openv/volmgr/bin/* ,\ /usr/openv/netbackup/bin/*
Sinon, pour restreindre davantage l'accès aux commandes administratives de NetBackup, procédez comme suit :
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: /usr/openv/netbackup/bin/admincmd/bpgetconfig ,\ /usr/openv/netbackup/bin/admincmd/bpcoverage ,\ /usr/openv/netbackup/bin/admincmd/bpdbjobs ,\ /usr/openv/netbackup/bin/admincmd/bpimagelist ,\ /usr/openv/netbackup/bin/admincmd/bperror ,\ /usr/openv/netbackup/bin/admincmd/bpminlicense ,\ /usr/openv/netbackup/bin/admincmd/bppllist ,\ /usr/openv/netbackup/bin/admincmd/bpretlevel ,\ /usr/openv/netbackup/bin/admincmd/bpplclients ,\ /usr/openv/netbackup/bin/admincmd/bpmedialist ,\ /usr/openv/netbackup/bin/admincmd/bpstulist ,\ /usr/openv/netbackup/bin/admincmd/nbdevquery ,\ /usr/openv/netbackup/bin/admincmd/nbauditreport ,\ /usr/openv/netbackup/bin/admincmd/nbstl ,\ /usr/openv/netbackup/bin/admincmd/nbstlutil ,\ /usr/openv/netbackup/bin/admincmd/bpstsinfo ,\ /usr/openv/volmgr/bin/vmquery ,\ /usr/openv/volmgr/bin/vmpool ,\ /usr/openv/volmgr/bin/vmglob ,\ /usr/openv/volmgr/bin/vmcheckxxx ,\ /usr/openv/volmgr/bin/vmoprcmd ,\ /usr/openv/volmgr/bin/tpconfig ,\ /usr/openv/netbackup/bin/bplist ,\ /usr/openv/netbackup/bin/nbsqladm ,\ /usr/openv/netbackup/bin/nboraadm
Enregistrez vos modifications et quittez l'éditeur interactif.
- Accordez l'accès sudo au compte utilisateur local créé ci-dessus dans
/mnt/nbdata/vxos/etc/sudoers.d
:Créez le fichier
sudoers
dans/mnt/nbdata/vxos/etc/sudoers.d
.sudo visudo -f /mnt/nbdata/vxos/etc/sudoers.d/<username>
Ajoutez les autorisations suivantes dans l'éditeur interactif.
Pour autoriser un accès sans restriction à toutes les autorisations :
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: \ /usr/openv/netbackup/bin/admincmd/* ,\ /usr/openv/volmgr/bin/* ,\ /usr/openv/netbackup/bin/*
Sinon, pour restreindre davantage l'accès aux commandes administratives de NetBackup, procédez comme suit :
Defaults:<username> !requiretty <username> ALL=(ALL) NOPASSWD: /usr/openv/netbackup/bin/admincmd/bpgetconfig ,\ /usr/openv/netbackup/bin/admincmd/bpcoverage ,\ /usr/openv/netbackup/bin/admincmd/bpdbjobs ,\ /usr/openv/netbackup/bin/admincmd/bpimagelist ,\ /usr/openv/netbackup/bin/admincmd/bperror ,\ /usr/openv/netbackup/bin/admincmd/bpminlicense ,\ /usr/openv/netbackup/bin/admincmd/bppllist ,\ /usr/openv/netbackup/bin/admincmd/bpretlevel ,\ /usr/openv/netbackup/bin/admincmd/bpplclients ,\ /usr/openv/netbackup/bin/admincmd/bpmedialist ,\ /usr/openv/netbackup/bin/admincmd/bpstulist ,\ /usr/openv/netbackup/bin/admincmd/nbdevquery ,\ /usr/openv/netbackup/bin/admincmd/nbauditreport ,\ /usr/openv/netbackup/bin/admincmd/nbstl ,\ /usr/openv/netbackup/bin/admincmd/nbstlutil ,\ /usr/openv/netbackup/bin/admincmd/bpstsinfo ,\ /usr/openv/volmgr/bin/vmquery ,\ /usr/openv/volmgr/bin/vmpool ,\ /usr/openv/volmgr/bin/vmglob ,\ /usr/openv/volmgr/bin/vmcheckxxx ,\ /usr/openv/volmgr/bin/vmoprcmd ,\ /usr/openv/volmgr/bin/tpconfig ,\ /usr/openv/netbackup/bin/bplist ,\ /usr/openv/netbackup/bin/nbsqladm ,\ /usr/openv/netbackup/bin/nboraadm
Enregistrez vos modifications et quittez l'éditeur interactif.
- Obtenez la clé d'API REST à partir de l'interface utilisateur NetBackup et copiez-la dans le champ Clé d'API. Le champ Clé d'API s'affiche dans la fenêtre contextuelle Ajouter un serveur de sauvegarde ou Modifier un serveur de sauvegarde qui apparaît lorsque vous cliquez sur Ajouter ou Modifier dans la fenêtre Politique Veritas NetBackup Data Collector.