NetBackup™ Snapshot Manager 安装和升级指南
- 简介
- 第 I 部分. NetBackup Snapshot Manager 安装和配置
- 准备 NetBackup Snapshot Manager 安装
- 使用容器映像部署 NetBackup Snapshot Manager
- 部署 NetBackup Snapshot Manager 扩展
- NetBackup Snapshot Manager 云插件
- NetBackup Snapshot Manager 应用程序代理和插件
- 使用 NetBackup Snapshot Manager 无代理功能保护资产
- NetBackup Snapshot Manager 中的卷加密
- NetBackup Snapshot Manager 安全性
- 第 II 部分. NetBackup Snapshot Manager 维护
为 Azure Stack 配置云连接器
云连接器组件通过安全机制连接到工作负载。您需要执行以下配置。
默认情况下,对等方和主机验证处于启用状态。只能对 Azure Stack 禁用对等方和主机验证。
要禁用对等方和主机验证,请在 Snapshot Manager 的 /cloudpoint/openv/netbackup/bp.conf 文件中设置参数 VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED=NO。即使在禁用对等方和主机验证后,也必须使用 HTTPS 协议。
对于云工作负载,公用根证书是容器映像的一部分。NetBackup 在以下位置维护具有公有云根证书的 cacert.pem 文件:
/usr/openv/var/global/wmc/cloud/cacert.pem
对于 Azure Stack,必须在 Snapshot Manager 中的 /cloudpoint/openv/netbackup/bp.conf 文件中使用 ECA_TRUST_STORE_PATH 参数指定根证书文件路径。ECA_TRUST_STORE_PATH 的值必须位于 /cloudpoint/eca/trusted/cacerts.pem 文件中。
从版本 10.1 开始,在与 NetBackup 通信时,Snapshot Manager 将被视为 NetBackup 实体。在 NetBackup 实体之间进行通信时,默认情况下会启用证书吊销列表 (CRL) 检查。
ECA_CRL_CHECK:两个 NetBackup 实体之间进行通信时会使用此标志。默认情况下,为 ECA_CRL_CHECK 标志启用 CRL 检查。如果 Snapshot Manager 计算机证书已吊销,则 NetBackup 与 Snapshot Manager 之间的通信将失败并显示以下错误:
"The Snapshot Manager's certificate is not valid or doesn't exist.(9866)"
VIRTUALIZATION_CRL_CHECK:在 10.1 之前,与 NetBackup 通信时,Snapshot Manager 被视为工作负载。每当在 NetBackup 与工作负载之间进行通信时,VIRTUALIZATION_CRL_CHECK 标志的值用于 CRL 检查。默认情况下,为 VIRTUALIZATION_CRL_CHECK 标志禁用 CRL 检查。
注意:
如果 NetBackup 从版本 9.1 升级到 10.1,则用户可以删除 NetBackup 与 Snapshot Manager 之间启用了 CRL 检查的 VIRTUALIZATION_CRL_CHECK 标志。
如果启用 CRL 验证,则需要指定包含外部 CA 已吊销证书的目录路径。
在 Snapshot Manager 中,在 /cloudpoint/openv/netbackup/bp.conf 文件的 ECA_CRL_PATH 参数中,指定外部 CA 证书吊销列表 (CRL) 所在目录的路径。路径必须为 /cloudpoint/eca/crl。
如果未指定 ECA_CRL_PATH 选项,则 NetBackup 将从 CRL 分发点 (CDP) 中指定的 URL 下载 CRL,并使用它们来验证对等主机证书的吊销状态。