NetBackup™ Snapshot Manager 安装和升级指南
- 简介
- 第 I 部分. NetBackup Snapshot Manager 安装和配置
- 准备 NetBackup Snapshot Manager 安装
- 使用容器映像部署 NetBackup Snapshot Manager
- 部署 NetBackup Snapshot Manager 扩展
- NetBackup Snapshot Manager 云插件
- NetBackup Snapshot Manager 应用程序代理和插件
- 使用 NetBackup Snapshot Manager 无代理功能保护资产
- NetBackup Snapshot Manager 中的卷加密
- NetBackup Snapshot Manager 安全性
- 第 II 部分. NetBackup Snapshot Manager 维护
保护与 Snapshot Manager 的连接
在 Snapshot Manager 中,可以在 /cloudpoint/eca/crl 上传外部 CA 的 CRL。如果 crl 目录不存在或为空,则上传的 CRL 不起作用。
对于 datamover 容器,针对 /cloudpoint/openv/netbackup/bp.conf 文件中的 ECA_CRL_PATH 参数添加此路径。
以下三个参数是可调参数,可以在 /cloudpoint/flexsnap.conf 文件中的 eca 部分下添加条目。
表:ECA 参数
|
参数 |
默认值 |
值 |
备注 |
|---|---|---|---|
|
eca_crl_check |
0 (Disabled) |
0 (disabled) 1 (leaf) 2 (chain) |
证书检查级别。用于控制连接到本地/云工作负载的 Snapshot Manager 主机的 CRL/OCSP 验证级别。
|
|
eca_crl_refresh_ hours |
24 |
介于 0 到 4830 之间的数值 |
通过证书 CDP URL 从 CA 更新 Snapshot Manager CRL 缓存的时间间隔(以小时为单位)。如果存在 |
|
eca_crl_path_sync_ hours |
1 |
介于 1 到 720 之间的数值 |
从 |
注意:
如果在 /cloudpoint/flexsnap.conf 中手动添加或修改任何 ECA 可调参数,则缓存将失效。
注意:
CRL 检查的范围仅限于 Azure Stack。