Pular para o conteúdo principal

Permissões de Acesso no Netbackup 6.0

Você quer dar permissões à outros usuários que não são root ou domain admin em seu ambiente Netbackup ? Existe solução sim. Meu colega Felipe Bender compartilhou o caminho das pedras para facilitar um pouco nossa vida. Segue explicação.

Além da configuração de autenticação por domínio por intermédio do ICS, existe uma outra forma de configurarmos o acesso dos usuários do localhost na interface Java do Netbackup.
De acordo com o Administration Guide do NBU 6.0 for Unix, na página 486 a 491, temos duas formas de proceder com a configuração.
Uma é a execução do script “nonroot_admin_nbjava” localizado em /usr/openv/Java e alterar as permissões do grupo que tem acesso a console.

A outra, bem mais completa é a seguinte:

Editando o arquivo /usr/openv/java/auth.conf e setando as permissões específicas.

Abaixo a configuração default:

root ADMIN=ALL JBP=ALL
* ADMIN=JBP JBP=ENDUSER+BU+ARC

Outro exemplo:

If you wish to deny all capabilities to a specific user, add a line indicating the user before a line starting with an asterisk. For example:


mydomain\ray ADMIN= JBP=
* ADMIN=JBP JBP=ENDUSER+BU+ARC

E a explicação:

Authorizing Nonroot Users for Specific Applications
It is possible to authorize nonroot users for a subset of the NetBackup-Java administrator applications.
To authorize users for a subset of the NetBackup-Java administrator applications, use the following identifiers for the ADMIN keyword in the auth.conf file:

auth.conf ADMIN Identifiers for Administrator Applications
ALL Indicates administration of all applications listed below

AM Activity Monitor
BMR Bare Metal Restore
BPM Backup Policy Management
BAR or JBP Backup, Archive, and Restore
CAT Catalog
DM Device Monitor
HPD Host Properties
MM Media Management
REP Reports
SUM Storage Unit Management
VLT Vault Management

For example, to give a user named joe access only to the Device Monitor and Activity Monitor, add the following entry to the auth.conf file:

joe ADMIN=DM+AM

e mais explicações:

To authorize users for a subset of Backup, Archive, and Restore capabilities, use the following identifiers for the JBP keyword in the auth.conf file:

ENDUSER- Allows user to perform restore tasks from true image, archive or regular backups plus redirected restores

BU - Allows user to perform backup tasks
ARC - Allows user to perform archive tasks (BU capability required for this)
RAWPART- Allows user to perform raw partition restores
ALL - Allows user to perform all of the above actions, including restoring to a different client from the one you are logging into (that is, server-directed restores). Server-directed restores can only be performed from a NetBackup master server.

The following example entry allows a user named bill to restore but not back up or archive files:


bill ADMIN=JBP JBP=ENDUSER

Obrigado Felipe pela dica, tenho certeza que será muito útil par aquem administra um ambiente Netbackup com diversos operadores de backup.



Comentários

Postagens mais visitadas deste blog

Certificações Symantec / Veritas

Esta semana imprimi as certificações Symantec que fiz recentemente para guardar para a posteridade. Sei que não terão serventia alguma mas até que ficaram bem legais. Se alguém quiser alguma dica de provas de Netbackup, Backup Exec, Storage Foundation ou algum outro produto Symantec / Veritas de alta disponibilidade deixe seu e-mail aqui no blog que entro em contato para trocarmos idéias. As provas técnicas são bastante complexas e exigem uma atenção maior do que as provas de Sales. *** Pessoal, vou pedir desculpas mas desde 2012 não tenho mais contato com os produtos Symantec e por isso também não avancei nas certificações e com os materiais de estudo. Não possuo mais nada referente as provas. Tenho recebido diversas solicitações sobre material mas infelizmente não tenho mais nada. Desculpe *** Certificações Veritas/Symantec obtidas até hoje: Certificações Técnicas: (STS e Prometric) Veritas Netbackup 6.0 for Windows Veritas Netbackup 6.0 for Unix Veritas Netbackup 6.5 for Uni...

Netbackup Status Code

Veritas Status Codes and Messages Retirado de http://www.mwalters.com/CLIC/Configs/Veritas_Status_Codes.htm Status Codes Status Code: 0 Message: the requested operation was successfully completed Explanation: There were no problems detected with the requested operation. Recommended Action: None, unless this was a database backup performed through a database extension product (for example, NetBackup for Oracle or NetBackup for SQL Server). In those instances, code 0 means the backup script that started the backup ran without error. However, you must check other status as explained in the related NetBackup manual to see if the database was successfully backed up. Status Code: 1 Message: the requested operation was partially successful Explanation: A problem that may require corrective action was detected during the requested operation. Recommended Action: Check the All Log Entries report and also the progress log (if there is one). Some of the problems that can show up under Status Code ...

Métodos de Backup - Vmware ESX

Tenho visto muita gente com dúvidas de como fazer backup de servidores Vmware ESX ou de suas máquinas virtuais. Existem 03 métodos que vou citar aqui. Método 1 - Backup via agente instalado no Service Console Não são todos os softwares de backup do mercado que possuem agentes para serem instalados no Vmware (Service Console) mas todos os líderes de mercado já dispõem deste recurso. O agente a ser instalado nada mais é que um agente Linux (RedHat....por que será ??) que coloca o Vmware na posição de um cliente Linux de backup. A partir deste momento o backup da console acontece como qualquer backup de Linux. As máquinas virtuais serão backupeadas por inteiro, ou seja, não se consegue granularidade de backup através deste método. O que será copiado será todo o arquivo .vmdk que diz respeito a máquina virtual inteira. Este método não se aplica quando precisamos fazer restore de um único arquivo dentro de uma máquina virtual, justamente por não termos a granularidade no backup e por conse...