Veritas NetBackup™ CloudPoint 安装和升级指南
- 第 I 部分. CloudPoint 安装和配置
- 准备安装 CloudPoint
- 使用容器映像部署 CloudPoint
- 部署 CloudPoint 扩展
- CloudPoint 云插件
- CloudPoint 存储阵列插件
- NetApp 插件配置说明
- Nutanix Files 插件配置说明
- Dell EMC Unity 阵列插件配置说明
- Pure Storage FlashArray 插件配置说明
- HPE RMC 插件配置说明
- HPE XP 插件配置说明
- Hitachi 插件配置说明
- Hitachi (HDS VSP 5000) 插件配置说明
- InfiniBox 插件配置说明
- Dell EMC PowerScale (Isilon) 插件配置说明
- Dell EMC PowerMax 和 VMax 插件配置说明
- Qumulo 插件配置说明
- CloudPoint 应用程序代理和插件
- Oracle 插件配置说明
- 关于快照还原
- 还原 SQL Server 快照后需要执行的其他步骤
- 使用 CloudPoint 无代理功能保护资产
- NetBackup CloudPoint 中的卷加密
- CloudPoint 安全性
- 第 II 部分. CloudPoint 维护
保护与 CloudPoint 的连接
在 CloudPoint 服务器中,可以在 /cloudpoint/eca/crl
上传外部 CA 的 CRL。如果 crl
目录不存在或为空,则上传的 CRL 不起作用。
对于 datamover 容器,针对 /cloudpoint/openv/netbackup/bp.conf
文件中的 ECA_CRL_PATH 参数添加此路径。
以下三个参数是可调参数,可以在 /cloudpoint/flexsnap.conf
文件中的 eca 部分下添加条目。
表:ECA 参数
参数 |
默认值 |
值 |
备注 |
---|---|---|---|
eca_crl_check |
0(已禁用) |
0(已禁用) 1(分支) 2(链) |
证书检查级别。用于控制连接到本地/云工作负载的 CloudPoint 主机的 CRL/OCSP 验证级别。
|
eca_crl_refresh_ hours |
24 |
介于 0 到 4830 之间的数值 |
通过证书 CDP URL 从 CA 更新 CloudPoint CRL 缓存的时间间隔(以小时为单位)。如果存在 |
eca_crl_path_sync_ hours |
1 |
介于 1 到 720 之间的数值 |
从 |
注意:
如果在 /cloudpoint/flexsnap.conf 中手动添加或修改任何 ECA 可调参数,则缓存将失效。
注意:
CRL 检查的范围仅限于 Azure 和 Azure Stack。