NetBackup™ 安全和加密指南
- NetBackup 安全通信前必读
- 通信失败情形
- NetBackup 安全不断提高
- 安全部署模型
- 审核 NetBackup 操作
- 第 I 部分. 身份信息和访问管理
- 关于身份信息和访问管理
- AD 和 LDAP 域
- 访问密钥
- API 密钥
- Auth.conf 文件
- 基于角色的访问控制
- 智能卡或数字证书
- 单点登录 (SSO)
- 增强的审核
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- 第 II 部分. 传输中数据加密
- NetBackup CA 和 NetBackup 证书
- 关于安全管理实用程序
- 有关主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 使用证书管理实用程序发布并部署基于主机 ID 的证书
- 关于 NetBackup 证书部署安全级别
- 建立与主服务器(证书颁发机构)的信任关系
- 关于重新颁发基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 群集设置中基于主机 ID 的证书部署
- 迁移 NetBackup CA
- 配置传输中数据加密 (DTE)
- 外部 CA 和外部证书
- 关于 NetBackup 中的外部 CA 支持
- 用于外部 CA 签名证书的配置选项
- NetBackup 服务器和客户端的 ECA_CERT_PATH
- 关于外部 CA 的证书吊销列表
- 关于证书注册
- 为 NetBackup Web 服务器配置外部证书
- 关于群集主服务器的外部证书配置
- 重新生成密钥和证书
- NetBackup CA 和 NetBackup 证书
- 第 III 部分. 静态数据加密
- 静态数据加密安全
- NetBackup 密钥管理服务
- 外部密钥管理服务
- NetBackup 中的 FIPS 遵从性
- NetBackup Web 服务帐户
- 使用非特权用户(服务用户)帐户运行 NetBackup 服务
- NetBackup 中数据的不可变性和不可删除性
- 备份异常检测
- 恶意软件检测
介质设备选择 (MDS) 和资源分配
系统根据全局 DTE 模式、客户端 DTE 模式、介质服务器 DTE 模式和映像 DTE 模式来分配资源。对于动态存储单元(如 MSDP 或存储单元组),如果作业有相应要求,则优先使用 DTE 模式为 On 的介质服务器。
如果作业要求使用 DTE 模式为 On 的介质服务器,但此类介质服务器不可用,则 NetBackup 会转而遵从最初决定的资源分配。
在这种情况下,如果 NetBackup 检测到介质服务器需要 DTE,则稍后在执行期间作业会失败(在 nbjm、bprd 或其他此类后台驻留程序和 CLI 中)。
以下过程介绍了如何选择介质设备和验证 DTE:
- 如果执行备份操作,则直接转到步骤 2。对于任何其他操作(如还原、复制、主从复制、导入、验证),需考虑源映像 DTE 模式:
如果映像的 DTE 模式为 ON,则首选启用了 DTE 的介质服务器,无需考虑任何其他 DTE 配置。ON
如果映像的 DTE 模式为“关”,则检查全局、客户端和介质服务器 DTE 模式。
- 如果全局 DTE 设置为 ENFORCED,则首选启用了 DTE 的介质服务器。
- 如果全局 DTE 设置为 PREFERRED ON 或 PREFERRED OFF,则考虑客户端 DTE 模式。
如果客户端 DTE 模式为 ON,则首选启用了 DTE 的介质服务器。
如果客户端 DTE 模式为 OFF,可以选择任何可用的介质服务器。
如果客户端 DTE 模式为 Automatic,则根据全局 DTE 设置来决定介质服务器。这意味着,如果全局 DTE 设置设为 PREFERRED OFF,则可以选择任何可用的介质服务器,否则选择启用了 DTE 的介质服务器。
在资源分配过程中,许多参数都起着重要作用。以下是特殊情况:
如果客户端名称为空,则表示辅助操作,如复制、主从复制、导入、验证等。此时将采用映像 DTE 模式或全局 DTE 模式。
如果客户端名称不为空,但却因为客户端版本低于 8.0 而未显示在主机数据库中,则该客户端不支持 DTE。因此,可以选择任何介质服务器。
检查全局和客户端 DTE 设置后,将检查介质服务器的版本及其 DTE 设置:
默认情况下,NetBackup 9.1 及更高版本的介质服务器支持 DTE 且会启用 DTE。
DTE_IGNORE_IMAGE_MODE 设置(适用于基于映像的任何辅助操作)
如果映像 DTE 模式为 ON 并且应用了 DTE_IGNORE_IMAGE_MODE 选项,则根据全局、客户端和介质服务器设置来选择介质服务器。