Avamar: Jak spravovat nastavení zabezpečení relace z rozhraní příkazového řádku

Summary: Tento článek popisuje, jak spravovat nastavení zabezpečení relace Avamar z nástroje příkazového řádku.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Varování: Pro jakékoli změny nastavení zabezpečení relace je vyžadováno restartování serveru MCS (Management Console Server).
Viz článek Avamar: Jak restartovat server Konzoly pro správu , kde najdete informace o tom, jak to provést.
 

Předběžné kontroly:

Před změnou nastavení zabezpečení relace je vhodné provést následující kroky.
  • Zastavte všechny zálohy, replikaci a ujistěte se, že není spuštěna žádná údržba (kontrolní bod / hfscheck / uvolňování paměti).
  • Zkontrolujte, zda je v systému Avamar k dispozici platný kontrolní bod.
 

Přehled:

Následující skript je nainstalován v každé mřížce Avamar a používá se ke správě nastavení zabezpečení relace:

enable_secure_config.sh
Poznámka: Skript je nutné spustit jako uživatel root.
 

Zobrazení aktuálního nastavení zabezpečení relace:

enable_secure_config.sh --showconfig
 
Existují čtyři možné podporované konfigurace:
1. Zakázáno
2. Mixed-Single
3. Authenticated-Single
4. Authenticated-Dual
 

Příklad výstupu zobrazující zakázané zabezpečení relace:

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="false"
"secure_agent_feature_on"                               ="false"
"session_ticket_feature_on"                             ="false"
"secure_agents_mode"                                    ="unsecure_only"
"secure_st_mode"                                        ="unsecure_only"
"secure_dd_feature_on"                                  ="false"
"verifypeer"                                            ="no"

Client and Server Communication set to Default (Workflow Re-Run) mode with No Authentication.
Client Agent and Management Server Communication set to unsecure_only mode.
Secure Data Domain Feature is Disabled. 
 

Příklad výstupu se zabezpečením smíšené jedné relace:

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="true"
"secure_agent_feature_on"                               ="true"
"session_ticket_feature_on"                             ="true"
"secure_agents_mode"                                    ="mixed"
"secure_st_mode"                                        ="mixed"
"secure_dd_feature_on"                                  ="true"
"verifypeer"                                            ="no"

Client and Server Communication set to Mixed mode with One-Way/Single Authentication.
Client Agent and Management Server Communication set to mixed mode.
Secure Data Domain Feature is Enabled.
 

Příklad výstupu zobrazující zabezpečení ověřené jedné relace:

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="true"
"secure_agent_feature_on"                               ="true"
"session_ticket_feature_on"                             ="true"
"secure_agents_mode"                                    ="secure_only"
"secure_st_mode"                                        ="secure_only"
"secure_dd_feature_on"                                  ="true"
"verifypeer"                                            ="no"

Client and Server Communication set to Authenticated mode with One-Way/Single Authentication.
Client Agent and Management Server Communication set to secure_only mode.
Secure Data Domain Feature is Enabled.
 

Příklad výstupu znázorňující zabezpečení ověřené duální relace:

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="true"
"secure_agent_feature_on"                               ="true"
"session_ticket_feature_on"                             ="true"
"secure_agents_mode"                                    ="secure_only"
"secure_st_mode"                                        ="secure_only"
"secure_dd_feature_on"                                  ="true"
"verifypeer"                                            ="yes"

Client and Server Communication set to Authenticated mode with Two-Way/Dual Authentication.
Client Agent and Management Server Communication set to secure_only mode.
Secure Data Domain Feature is Enabled. 
 

Chcete-li změnit nastavení zabezpečení relace, postupujte takto:

Chcete-li nastavit zabezpečení relace na hodnotu Zakázáno, spusťte následující příkaz:

enable_secure_config.sh --enable-all --undo
 

Příklad výstupu:

#########################  #########################
#########################  #########################
Disabling Avamar Security Features
Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
Restart MCS for security features changes to take effect.
INFO: Administrator Server ping successful.
Setting Mutual server/client authentication
Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml

Done 
 

Chcete-li nastavit zabezpečení relace na hodnotu Mixed-Single, spusťte následující dva příkazy:

enable_secure_config.sh --enable-all
 

Příklad výstupu:

#########################  #########################
#########################  #########################
Enabling Avamar Security Features

Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
Restart MCS for security features changes to take effect.
INFO: Administrator Server ping successful.
Setting Mutual server/client authentication
Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml

Done
 
avmaint config --ava verifypeer=no
 

Příklad výstupu:

<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<gsanconfig verifypeer="yes"/>
 

Chcete-li nastavit zabezpečení relace na hodnotu Authenticated-Single, spusťte následující dva příkazy:

enable_secure_config.sh --enable-secure-all
 

Příklad výstupu:

#########################  #########################
#########################  #########################
Enabling Avamar Security Features

Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
Restart MCS for security features changes to take effect.
INFO: Administrator Server ping successful.
Setting Mutual server/client authentication
Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml

Done
 
avmaint config --ava verifypeer=no
 

Příklad výstupu:

<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<gsanconfig verifypeer="yes"/>

Chcete-li nastavit zabezpečení relace na hodnotu Authenticated-Dual, spusťte následující příkaz:

enable_secure_config.sh --enable-secure-all
 

Příklad výstupu:

#########################  #########################
#########################  #########################
Enabling Avamar Security Features

Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
Restart MCS for security features changes to take effect.
INFO: Administrator Server ping successful.
Setting Mutual server/client authentication
Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml

Done 
 
Varování: Jak je uvedeno výše, pro jakékoli změny nastavení zabezpečení relace je vyžadováno restartování serveru konzoly pro správu (MCS).
Viz článek Avamar: Jak restartovat server Konzoly pro správu , kde najdete informace o tom, jak to provést.

Affected Products

Avamar
Article Properties
Article Number: 000222234
Article Type: How To
Last Modified: 12 Dec 2025
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.