Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Bareos

Poświadczenie API, wpisywane dla każdego klienta osobno.

Open-source'owy zestaw do kopii zapasowych dla mieszanych środowisk. Vigicap odczytuje zadania kopii zdefiniowane na directorze, a następnie katalog wykonań: ile kopii zakończyło się normalnie, kiedy, i ile odtworzeń doprowadzono do końca. Katalog poświadcza, że odtworzenie miało miejsce, a nie że obejmowało wszystkie dane ani że wynik został sprawdzony.

01

Co utworzyć w narzędziu

Dostęp tworzy się w Bareos, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Ce connecteur s'adresse à l'API REST de Bareos (paquet Python « bareos-restapi », à installer et à démarrer séparément : pip install bareos-restapi, puis uvicorn bareos_restapi:app). L'URL demandée est celle de ce service, pas celle du director. Attention : la documentation de Bareos qualifie cette API d'expérimentale et susceptible d'évoluer. Les identifiants sont ceux d'une Console nommée du director (bareos-dir.d/console/), avec un profil limité aux commandes de lecture. L'instance doit présenter un certificat TLS valide et reconnu — placez le service derrière un reverse proxy.

Minimalna rola

Créez un Console dédié (bareos-dir.d/console/) rattaché à un Profile dont la Command ACL se limite aux commandes de lecture — « status, show, list, llist, .jobs » suffisent à ce connecteur — plutôt que de réutiliser le profil « operator » ou la console par défaut.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Nom de la consoletajne

    Le nom de la ressource Console déclarée dans bareos-dir.d/console/.

    vigicap

  • Mot de passe de la consoletajne

    La directive Password de cette même ressource Console.

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #13 Continuité et reprise d'activitéCiągłość działania i odtwarzanie

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.