Please enter search query.
Search <book_title>...
NetBackup™ Web UI 管理指南
Last Published:
2023-01-17
Product(s):
NetBackup (10.1.1)
- NetBackup 简介
- 第 I 部分. 监控和通知
- 第 II 部分. 配置主机
- 第 III 部分. 配置存储
- 第 IV 部分. 配置备份
- 第 V 部分. 管理安全
- 第 VI 部分. 检测和报告
- 第 VII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 VIII 部分. 灾难恢复和故障排除
关于 TLS 会话恢复
NetBackup 使用 TLS(传输层安全性)来确保 NetBackup 主机之间的通信安全,默认情况下启用该功能。NetBackup 主机之间的每个新 TCP 连接都必须执行 TLS 握手并验证对等主机身份,然后 NetBackup 才通过该连接发送流量。
TLS 会话恢复为开放式标准优化,TLS 客户端和服务器可以重用在先前连接期间生成的安全会话。重用安全会话可以让 NetBackup 使用简化握手,而非完全握手。执行此操作可以减少主机 CPU 和建立新连接所需的时间。
在 TLS 版本 1.2(由当前 NetBackup 版本使用)中,这种形式降低了完全握手之间间隔的前向安全性。要限制此时段,同时仍然从会话重用中受益,NetBackup 允许全局配置完全 TLS 握手之间的最大间隔。
要使用“TLS 会话恢复”的选项,请导航到 。您可以使用 选项来设置安全级别,如下所示:
- 如果使用此选项,NetBackup 的默认安全设置如下所示:
非常高 - 10 分钟
高 - 30 分钟
中 - 60 分钟
- 可以按一分钟粒度来配置此间隔的值,范围从 1 分钟到 720 分钟。
注意:
如果严格的前向安全性是一个问题,NetBackup 也允许在全局范围内禁用会话恢复。
注意:
此功能当前仅适用于 NBCA。未来版本中将支持 ECA。