NetBackup™ Web UI 管理指南
- NetBackup 简介
- 第 I 部分. 监控和通知
- 第 II 部分. 配置主机
- 第 III 部分. 配置存储
- 第 IV 部分. 配置备份
- 第 V 部分. 管理安全
- 第 VI 部分. 检测和报告
- 第 VII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 VIII 部分. 灾难恢复和故障排除
关于 NetBackup 证书部署安全级别
证书部署的安全级别特定于 NetBackup CA 签名证书。如果 NetBackup Web 服务器未配置为使用 NetBackup 证书进行安全通信,则无法访问安全级别。
NetBackup 证书部署级别确定 NetBackup CA 在为 NetBackup 主机颁发证书之前所执行的检查。它还确定主机上刷新 NetBackup 证书吊销列表 (CRL) 的频率。
安装期间(在主机管理员确认主服务器指纹后)在主机上部署 NetBackup 证书,也可以使用 nbcertcmd 命令部署证书。请选择与 NetBackup 环境的安全要求对应的部署级别。
表:NetBackup 证书部署安全级别的描述
安全级别 | 描述 | CRL 刷新 |
---|---|---|
非常高 |
每个新的 NetBackup 证书请求均需要授权令牌。 | 该主机上的 CRL 每隔一小时刷新一次。 |
高(默认值) |
如果主服务器可识别主机,则无需任何授权令牌。如果可在以下实体中找到该主机,则将主机视为对主服务器已知:
| 该主机上的 CRL 每隔 4 小时刷新一次。 |
中等 | 如果主服务器可以将主机名解析为请求的源 IP 地址,则在没有授权令牌的情况下颁发证书。 | 该主机上的 CRL 每 8 小时刷新一次。 |