
Konektor
Synology DSM
Poświadczenie API, wpisywane dla każdego klienta osobno.
System operacyjny urządzeń NAS Synology. Vigicap uwierzytelnia się przez opublikowane przez Synology API logowania i odczytuje listę API udostępnianych przez NAS, z której wynika, jakie aplikacje kopii zapasowych są na nim zainstalowane (Hyper Backup, Active Backup for Business, Snapshot Replication). Opublikowane przez Synology API nie udostępnia ani daty ostatniej udanej kopii, ani żadnego testu odtworzenia: ten konektor nigdy nie proponuje więc więcej niż poziom 2 dla celu ReCyF « Sauvegardes et restauration », a ten pułap wynika z API producenta, nie z kopii zapasowych klienta.
Beta01
Co utworzyć w narzędziu
Dostęp tworzy się w Synology DSM, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.
Gdzie je wygenerować
Créez un utilisateur DSM dédié, sans droit d'administration, et désactivez la double authentification pour ce compte (l'API de connexion de Synology la refuse : codes 403/406). L'adresse demandée est celle de DSM, port 5001 en HTTPS par exemple. Le NAS doit présenter un certificat TLS valide et reconnu — le certificat auto-signé installé par défaut sera refusé par Vigicap (DSM sait obtenir un certificat Let's Encrypt : Panneau de configuration > Sécurité > Certificat).
Minimalna rola
Créez un utilisateur DSM dédié (Panneau de configuration > Utilisateur et groupe) sans droit d'administration et sans accès aux dossiers partagés : ce connecteur n'appelle que SYNO.API.Info et SYNO.API.Auth. La double authentification doit être désactivée sur ce seul compte de service — DSM refuse une connexion par API lorsqu'elle est exigée (codes 403 et 406).
Przejęte z modelu ról producenta i sprawdzone przed publikacją.
02
Co wpisać w Vigicap
Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.
Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.
- Compte DSMtajne
Utilisateur DSM dédié, sans droit d'administration.
vigicap
- Mot de passetajne
Mot de passe de ce compte. La double authentification doit être désactivée sur ce compte.
03
Kierowanie dla każdego klienta
Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.
04
Co robi, a czego nie robi
Wstępnie wypełniane cele ReCyF
Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.
- #13 Continuité et reprise d'activitéCiągłość działania i odtwarzanie
Tylko odczyt
Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.
Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.
Weryfikacja
Narzędzie jest systemem operacyjnym urządzenia (appliance) bez obrazu kontenera wspieranego przez producenta, nie ma więc jednorazowej instancji, na której można by je uruchomić. To nie jest „jeszcze nie zrobione”, lecz weryfikacja, której nikt nie domknie, znajdując jedno popołudnie.
Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.