Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Synology DSM

Poświadczenie API, wpisywane dla każdego klienta osobno.

System operacyjny urządzeń NAS Synology. Vigicap uwierzytelnia się przez opublikowane przez Synology API logowania i odczytuje listę API udostępnianych przez NAS, z której wynika, jakie aplikacje kopii zapasowych są na nim zainstalowane (Hyper Backup, Active Backup for Business, Snapshot Replication). Opublikowane przez Synology API nie udostępnia ani daty ostatniej udanej kopii, ani żadnego testu odtworzenia: ten konektor nigdy nie proponuje więc więcej niż poziom 2 dla celu ReCyF « Sauvegardes et restauration », a ten pułap wynika z API producenta, nie z kopii zapasowych klienta.

Beta

01

Co utworzyć w narzędziu

Dostęp tworzy się w Synology DSM, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Créez un utilisateur DSM dédié, sans droit d'administration, et désactivez la double authentification pour ce compte (l'API de connexion de Synology la refuse : codes 403/406). L'adresse demandée est celle de DSM, port 5001 en HTTPS par exemple. Le NAS doit présenter un certificat TLS valide et reconnu — le certificat auto-signé installé par défaut sera refusé par Vigicap (DSM sait obtenir un certificat Let's Encrypt : Panneau de configuration > Sécurité > Certificat).

Minimalna rola

Créez un utilisateur DSM dédié (Panneau de configuration > Utilisateur et groupe) sans droit d'administration et sans accès aux dossiers partagés : ce connecteur n'appelle que SYNO.API.Info et SYNO.API.Auth. La double authentification doit être désactivée sur ce seul compte de service — DSM refuse une connexion par API lorsqu'elle est exigée (codes 403 et 406).

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Compte DSMtajne

    Utilisateur DSM dédié, sans droit d'administration.

    vigicap

  • Mot de passetajne

    Mot de passe de ce compte. La double authentification doit être désactivée sur ce compte.

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #13 Continuité et reprise d'activitéCiągłość działania i odtwarzanie

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Narzędzie jest systemem operacyjnym urządzenia (appliance) bez obrazu kontenera wspieranego przez producenta, nie ma więc jednorazowej instancji, na której można by je uruchomić. To nie jest „jeszcze nie zrobione”, lecz weryfikacja, której nikt nie domknie, znajdując jedno popołudnie.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.