Veritas NetBackup™ 升级指南
- 介绍
- 计划升级
- 主服务器升级
- 介质服务器升级
- NetBackup 的 MSDP 升级
- 客户端升级
- 使用 VxUpdate 管理 NetBackup 部署
- 附录 A. 参考信息
关于 RBAC 引导
在 UNIX 平台上安装或升级 NetBackup 期间,您可以使用 RBAC 引导为用户或用户组分配基于角色的访问控制 (RBAC) 权限。UNIX 安装程序使用 bpnbaz -AddRBACPrincipal 命令,向您在 /tmp/NBInstallAnswer.conf
文件中指定的用户或用户组授予管理员角色权限。
注意:
通过 RBAC 引导,指定的用户或用户组可以访问所有对象,即便以前该用户或用户组限制为只能访问某些对象。例如,为现有用户 Tester1 分配了默认 VMware 管理员角色。如果指定 Tester 1 进行 RBAC 引导,则为 Tester1 分配管理员角色。
安装或升级后,您可以在 Windows 和 UNIX 平台上独立运行 bpnbaz -AddRBACPrincipal 命令以分配 RBAC 权限。该命令仅在主服务器上可用。有关此命令的更多信息,请参见《NetBackup 命令参考指南》。
使用安装软件包中的应答文件模板 NBInstallAnswer master.template
创建 /tmp/NBInstallAnswer.conf
文件。运行安装或升级之前,在该文件中添加以下条目:
RBAC_DOMAIN_TYPE = domain_type
RBAC_DOMAIN_NAME = domain_name
RBAC_PRINCIPAL_TYPE = USER | USERGROUP
RBAC_PRINCIPAL_NAME = principal_name
请注意,RBAC_DOMAIN_TYPE 支持所示值:NT, VX, UNIXPWD, LDAP。
注意:
我们提供了有关 RBAC_* 选项的其他信息。
如果所有条目为空或缺失,将不执行 RBAC 引导。这种情况下,会在安装跟踪文件中生成消息 Answer file did not contain any RBAC entries。无论 RBAC 引导是否成功,安装过程始终会继续。将会在 SEC_CONFIG 类别下创建审核记录。
如果 RBAC 引导成功,安装程序将显示以下消息:
Successfully configured the RBAC permissions for principal_name.
如果已存在具有管理员 RBAC 角色的用户或用户组,安装程序也会显示此消息。
如果应答文件中存在一个或多个 RBAC 条目,但缺少所需的应答文件条目,则安装程序将显示以下消息:
Warning: Unable to configure the RBAC permissions. One or more required fields are missing in /tmp/NBInstallAnswer.conf.
如果存在与 RBAC 引导相关的其他问题,则安装程序将显示以下消息:
Warning: Failed to configure the RBAC permissions for principal_name. Refer to logs in /usr/openv/netbackup/logs/admin for more information.
如果 RBAC 引导成功,但审核失败,则安装程序将显示以下消息:
Successfully configured the RBAC permissions for user_or_usergroup_name. WARNING: Auditing of this operation failed. Refer to logs in /usr/openv/netbackup/logs/admin for more information.
安装或升级完成后,将为指定的用户或用户组分配管理员角色及其对应的 RBAC 访问权限。之后用户可以访问 API 和 Web UI。