NetBackup™ Web UI 管理指南
- NetBackup 简介
- 第 I 部分. 监控和通知
- 第 II 部分. 配置主机
- 第 III 部分. 配置存储
- 第 IV 部分. 配置备份
- 第 V 部分. 管理安全
- 第 VI 部分. 检测和报告
- 第 VII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 VIII 部分. 灾难恢复和故障排除
配置 SAML KeyStore
要在 NetBackup 主服务器和 IDP 服务器之间建立信任关系,必须在 NetBackup 主服务器上配置 SAML KeyStore。根据使用的是 NetBackup CA 还是外部证书颁发机构 (ECA),请参考以下相应部分:
注意:
如果在您的环境中结合使用 ECA 和 NetBackup CA,默认情况下,在建立与 IDP 服务器的信任关系时考虑 ECA。
注意:
使用批处理文件(例如,configureCerts.bat、configureCerts、configureSAMLECACert.bat、configureSAMLECACert)及其相应选项的 SAML KeyStore 配置已弃用。
如果使用的是 NetBackup CA,请在 NetBackup 主服务器上创建 NetBackup CA KeyStore。
创建 NetBackup CA KeyStore
- 以 root 或管理员身份登录到 NetBackup 主服务器。
- 运行以下命令:
nbidpcmd -cCert -M master_server -f
-f 是可选选项。使用该选项可强制进行更新。
创建 NetBackup CA KeyStore 后,请确保每次续订 NetBackup CA 证书时都更新 NetBackup CA KeyStore。
续订 NetBackup CA KeyStore
- 以 root 或管理员身份登录到 NetBackup 主服务器。
- 运行以下命令:
nbidpcmd -rCert -M master_server
- 在浏览器中输入以下 URL,从 NetBackup 主服务器下载新的 SP 元数据 XML 文件:
https://primaryserver/netbackup/sso/saml2/metadata
其中 primaryserver 是 NetBackup 主服务器的 IP 地址或主机名。
- 将新的 SP 元数据 XML 文件上传到 IDP。
删除 NetBackup CA KeyStore
- 以 root 或管理员身份登录到 NetBackup 主服务器。
- 运行以下命令
nbidpcmd -dCert -M master_server
- 在浏览器中输入以下 URL,从 NetBackup 主服务器下载新的 SP 元数据 XML 文件:
https://primaryserver/netbackup/sso/saml2/metadata
其中 primaryserver 是 NetBackup 主服务器的 IP 地址或主机名。
- 将新的 SP 元数据 XML 文件上传到 IDP。
- 请参见在 IDP 中注册 NetBackup 主服务器。
如果使用的是 ECA,请将 ECA KeyStore 导入 NetBackup 主服务器。
注意:
如果在您的环境中结合使用 ECA 和 NetBackup CA,默认情况下,在建立与 IDP 服务器的信任关系时考虑 ECA。要使用 NetBackup CA,必须先删除 ECA KeyStore。
配置 ECA KeyStore
- 以 root 或管理员身份登录到主服务器。
- 根据是要使用配置的 NetBackup ECA KeyStore 配置 SAML ECA KeyStore,还是要提供 ECA 证书链和私钥,请运行以下命令:
运行以下命令以使用配置的 NetBackup ECA KeyStore:
nbidpcmd -cECACert -uECA existing ECA configuration [-f] [-M primary_server]
运行以下命令以使用用户提供的 ECA 证书链和私钥:
nbidpcmd -cECACert -certPEM certificate chain file -privKeyPath private key file [-ksPassPath Keystore Passkey File] [-f] [-M <master_server>]
证书链文件指定证书链文件路径。该文件必须为 PEM 格式,并且执行配置的主服务器必须可以访问该文件。
私钥文件指定私钥文件路径。该文件必须为 PEM 格式,并且执行配置的主服务器必须可以访问该文件。
KeyStore 密码文件指定 KeyStore 密码文件路径,并且执行配置的主服务器必须可以访问该文件。
主服务器是要执行 SAML ECA KeyStore 配置的主服务器的主机名或 IP 地址。默认情况下,选择运行命令的 NetBackup 主服务器。
删除 ECA KeyStore
- 以 root 或管理员身份登录到主服务器。
- 在浏览器中输入以下 URL,从 NetBackup 主服务器下载新的 SP 元数据 XML 文件:
https://primaryserver/netbackup/sso/saml2/metadata
其中 primaryserver 是 NetBackup 主服务器的 IP 地址或主机名。
- 将新的 SP 元数据 XML 文件上传到 IDP。