Konektor
Proxmox Backup Server
Poświadczenie API, wpisywane dla każdego klienta osobno.
Łączy się z Proxmox Backup Server (PBS), wolnym i bezpłatnym serwerem kopii zapasowych, alternatywą dla Veeam w środowiskach Linux i mieszanych. Vigicap odczytuje skonfigurowane magazyny danych (datastores) oraz zawarte w nich kopie zapasowe (migawki), aby ocenić cel ReCyF « Sauvegardes et restauration ». Obecność świeżych i częstych kopii zapasowych jest sygnałem, ale testy odtworzenia nie są weryfikowane automatycznie.
01
Co utworzyć w narzędziu
Dostęp tworzy się w Proxmox Backup Server, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
W Proxmox Backup Server: Configuration > Access Control > API Token > Add. Należy zanotować identyfikator tokenu (np. mojuser@pbs!vigicap) oraz sekret, wyświetlany tylko raz przy tworzeniu.
Minimalna rola
Jeton d'API dédié dont l'entrée d'ACL porte le rôle DatastoreAudit sur /datastore — lecture des métadonnées et de la liste des sauvegardes, sans accès aux données sauvegardées. Le jeton a besoin de sa propre entrée d'ACL : le rôle donné à l'utilisateur ne suffit pas.
Przejęte z modelu ról producenta i sprawdzone przed publikacją.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Identyfikator tokenutajne
Access Control > API Token — pełny identyfikator tokenu (użytkownik@realm!nazwa).
monuser@pbs!vigicap
- Sekret tokenutajne
Access Control > API Token > Add — sekret wyświetlany tylko raz przy tworzeniu tokenu.
03
Kierowanie dla każdego klienta
Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.
- #13 Continuité et reprise d'activitéCiągłość działania i odtwarzanie
Tylko odczyt
Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.