Veritas NetBackup™ CloudPoint 安装和升级指南
- 第 I 部分. CloudPoint 安装和配置
- 准备安装 CloudPoint
- 使用容器映像部署 CloudPoint
- 部署 CloudPoint 扩展
- CloudPoint 云插件
- CloudPoint 存储阵列插件
- NetApp 插件配置说明
- Nutanix Files 插件配置说明
- Dell EMC Unity 阵列插件配置说明
- Pure Storage FlashArray 插件配置说明
- HPE RMC 插件配置说明
- HPE XP 插件配置说明
- Hitachi 插件配置说明
- Hitachi (HDS VSP 5000) 插件配置说明
- InfiniBox 插件配置说明
- Dell EMC PowerScale (Isilon) 插件配置说明
- Dell EMC PowerMax 和 VMax 插件配置说明
- Qumulo 插件配置说明
- CloudPoint 应用程序代理和插件
- Oracle 插件配置说明
- 关于快照还原
- 还原 SQL Server 快照后需要执行的其他步骤
- 使用 CloudPoint 无代理功能保护资产
- NetBackup CloudPoint 中的卷加密
- CloudPoint 安全性
- 第 II 部分. CloudPoint 维护
为 Azure 和 Azure Stack 配置云连接器
云连接器组件通过安全机制连接到工作负载。您需要执行以下配置。
默认情况下,对等方和主机验证处于启用状态。只能对 Azure Stack 禁用对等方和主机验证。
要禁用对等方和主机验证,请在 CloudPoint 服务器的 /cloudpoint/openv/netbackup/bp.conf
文件中设置参数 VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED=NO。即使在禁用对等方和主机验证后,也必须使用 HTTPS 协议。
对于云工作负载,公用根证书是容器映像的一部分。NetBackup 在以下位置维护具有公有云根证书的 cacert.pem
文件:
/usr/openv/var/global/wmc/cloud/cacert.pem
对于 Azure Stack,必须在 CloudPoint 服务器中的 /cloudpoint/openv/netbackup/bp.conf
文件中使用 ECA_TRUST_STORE_PATH 参数指定根证书文件路径。ECA_TRUST_STORE_PATH 的值必须位于 /cloudpoint/eca/trusted/cacerts.pem 文件中。
在 NetBackup 主服务器或介质服务器连接到 CloudPoint 服务器时,执行 CRL 验证。此外,当 CloudPoint 服务器连接到云工作负载时,以及当 CloudPoint 服务器的 datamover 容器连接到 NetBackup 介质服务器时,也会执行 CRL 验证。
默认情况下,当 NetBackup 主服务器或介质服务器连接到 CloudPoint 服务器时以及当 CloudPoint 服务器连接到工作负载时,证书吊销列表 (CRL) 验证处于禁用状态。
默认情况下,CloudPoint 服务器中存在的 datamover 容器与 NetBackup 介质服务器之间的 CRL 验证处于启用状态。
在 CloudPoint 服务器中,可以在 /cloudpoint/openv/netbackup/bp.conf
文件中的 VIRTUALIZATION_CRL_CHECK 参数中指定以下值之一。
DISABLE(或 0):禁用吊销检查。在主机通信期间,不会根据 CRL 验证证书的吊销状态。这是默认值。
LEAF(或 1):根据 CRL 验证分支证书的吊销状态。
CHAIN(或 2):根据 CRL 验证证书链中所有证书的吊销状态。
如果启用 CRL 验证,则需要指定包含外部 CA 已吊销证书的目录路径。
在 CloudPoint 服务器中,在 /cloudpoint/openv/netbackup/bp.conf
文件的 ECA_CRL_PATH 参数中,指定外部 CA 证书吊销列表 (CRL) 所在目录的路径。路径必须为 /cloudpoint/eca/crl
。
如果未指定 ECA_CRL_PATH 选项,则 NetBackup 将从 CRL 分发点 (CDP) 中指定的 URL 下载 CRL,并使用它们来验证对等主机证书的吊销状态。