Guide de l'administrateur de Veritas NetBackup™ Cloud
- A propos du stockage en cloud NetBackup
- A propos du stockage en cloud
- A propos des fournisseurs de stockage en cloud pour NetBackup
- A propos du type d'API de stockage en cloud Amazon S3
- Fournisseurs de stockage en cloud Amazon S3 certifiés pour NetBackup
- Conditions de type de stockage Amazon S3
- Options du fournisseur de stockage en cloud Amazon S3
- Options de stockage en cloud Amazon S3
- Options de configuration de serveur avancée Amazon S3
- Détails du courtier d'informations d'authentification Amazon S3
- Clouds privés de fournisseurs de cloud compatibles avec Amazon S3
- À propos des Classes de stockage Amazon S3
- Prise en charge du cloud privé virtuel Amazon avec NetBackup
- Protection des données dans Amazon Glacier pour la conservation à long terme
- Protection des données à l'aide de la hiérarchisation cloud d'Amazon
- Autorisations requises pour un utilisateur IAM Amazon
- Restrictions de caractères NetBackup pour le connecteur de cloud Amazon S3
- A propos de l'API de stockage en cloud de EMC Atmos
- A propos du type d'API de stockage en cloud Microsoft Azure
- A propos du type d'API de stockage en cloud OpenStack Swift
- Fournisseurs de stockage en cloud OpenStack Swift certifiés pour NetBackup
- Conditions du type de stockage OpenStack Swift
- Options de fournisseur de stockage en cloud OpenStack Swift
- Options de la région de stockage OpenStack Swift
- Options de configuration pour ajouter un stockage en cloud OpenStack Swift
- Paramètres de proxy OpenStack Swift
- À propos des conditions requises pour stockage Rackspace Cloud Files
- Options de configuration de serveur de stockage Rackspace
- À propos des clouds privés de Rackspace
- Configuration du stockage en cloud dans NetBackup
- Avant de commencer à configurer le stockage en cloud dans NetBackup
- Configuration du stockage en cloud dans NetBackup
- Conditions requises pour l'installation sur le cloud
- Propriétés Stockage évolutif
- Propriétés de stockage en cloud
- À propos du conteneur de service NetBackup CloudStore
- Déploiement de certificats basés sur le nom d'hôte
- Déploiement des certificats basés sur l'ID de l'hôte
- À propos de la compression de données pour les sauvegardes en cloud.
- À propos du chiffrement des données pour le stockage en cloud
- Gestion des clés pour le chiffrement du stockage en cloud NetBackup
- A propos des serveurs de stockage en cloud
- Taille de l'objet pour le stockage en cloud
- Serveurs de médias NetBackup pour le stockage en cloud
- Configuration d'un serveur de stockage pour du stockage en cloud
- Modification des propriétés du serveur de stockage en cloud
- Propriétés de serveur de stockage en cloud de NetBackup
- À propos des pools de disques de stockage en cloud
- Configuration d'un pool de disques pour le stockage en cloud
- Enregistrement d'un enregistrement des noms de clé KMS pour le chiffrement de stockage en cloud NetBackup
- Ajout de serveurs de médias de sauvegarde dans votre environnement de cloud
- Configuration d'une unité de stockage pour le stockage en cloud
- A propos de l'accélérateur NetBackup et des sauvegardes synthétiques optimisées NetBackup
- Activation de l'accélérateur NetBackup avec le stockage en cloud
- Activation des sauvegardes synthétiques optimisées avec le stockage en cloud
- Création d'une politique de sauvegarde
- Modification des propriétés du pool de disques de stockage en cloud
- Gestion des autorités de certification (AC) pour NetBackup Cloud
- Contrôle et rapports
- À propos de la surveillance et de la génération de rapports sur les sauvegardes en cloud
- Affichage des détails du travail de stockage en cloud
- Affichage du taux de compression
- Affichage des rapports de disque de stockage en cloud NetBackup
- Affichage des informations de clé KMS pour le chiffrement de stockage en cloud
- Remarques concernant le fonctionnement
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Fichiers journaux de stockage en cloud NetBackup
- Activation de la consignation libcurl
- NetBackup Administration Console ne s'ouvre pas
- Dépannage des problèmes de configuration du stockage en cloud
- Propriétés de l'hôte Stockage évolutif NetBackup indisponibles
- Échec de la connexion à NetBackup CloudStore Service Container
- Impossible de créer un pool de disques de stockage en cloud
- Impossible de créer un stockage en cloud
- Échec de transfert de données vers le serveur de stockage en cloud en mode SSL
- La configuration de stockage en cloud d'Amazon GovCloud échoue en mode non-SSL.
- La restauration de données depuis une classe de stockage Google Nearline peut échouer
- Les sauvegardes peuvent échouer pour les configurations de stockage en cloud avec la région de Francfort
- Les sauvegardes peuvent échouer pour les configurations de stockage en cloud avec l'option de compression dans le cloud
- La récupération des zones de stockage échoue avec l'authentification version V2
- Impossibilité de démarrer le service nbcssc après l'installation dans un environnement en cluster
- Dépannage des problèmes de fonctionnement du stockage en cloud
- Échec des sauvegardes de stockage en cloud
- Arrêt et démarrage de NetBackup CloudStore Service Container
- Le redémarrage du processus nbcssc rétablit tous les paramètres de cloudstore.conf.
- Dépannage du démarrage et de l'arrêt de NetBackup CloudStore Service Container
- La fin du processus bptm prend du temps après l'annulation du travail de restauration GLACIER
Déploiement des certificats basés sur l'ID de l'hôte
Selon le niveau de sécurité de déploiement de certificat, un hôte non maître peut nécessiter un jeton d'autorisation pour pouvoir obtenir un certificat basé sur l'ID d'hôte de l'autorité de certification (serveur maître). Lorsque les certificats ne sont pas déployés automatiquement, ils doivent être déployés manuellement par l'administrateur sur un hôte NetBackup à l'aide de la commande nbcertcmd.
La rubrique suivante décrit les niveaux de déploiement et indique si le niveau requiert un jeton d'autorisation.
Utilisez la procédure suivante lorsque le niveau de sécurité est tel qu'un administrateur d'hôte peut déployer un certificat sur un hôte non maître sans nécessiter de jeton d'autorisation.
Pour générer et déployer un certificat basé sur l'ID d'hôte lorsqu'aucun jeton n'est nécessaire.
- L'administrateur de l'hôte exécute la commande suivante sur l'hôte non maître pour s'assurer que le serveur maître peut être approuvé :
nbcertcmd -getCACertificate
- Exécutez la commande suivante sur l'hôte non maître :
nbcertcmd -getCertificate
Remarque :
Pour communiquer avec plusieurs domaines NetBackup, l'administrateur de l'hôte doit demander un certificat à chaque serveur maître à l'aide de l'option -server.
Exécutez la commande suivante pour obtenir un certificat à partir d'un serveur maître spécifique :
nbcertcmd -getCertificate -server nom_serveur_maître
- Pour vérifier que le certificat est déployé sur l'hôte, exécutez la commande suivante :
nbcertcmd -listCertDetails
Utilisez la procédure suivante lorsque le niveau de sécurité est tel qu'un hôte requiert un jeton d'autorisation pour pouvoir déployer un certificat basé sur l'ID d'hôte à partir de l'autorité de certification.
Pour générer et déployer un certificat hôte basé sur l'ID d'hôte lorsqu'un jeton est requis
- L'administrateur de l'hôte doit avoir obtenu la valeur de jeton d'autorisation de l'autorité de certification avant de poursuivre. Le jeton peut être transmis à l'administrateur par courrier électronique, par fichier ou verbalement, selon les diverses directives de sécurité de l'environnement.
- Exécutez la commande suivante sur l'hôte de serveur non-maître pour établir si le serveur maître peut être approuvé :
nbcertcmd -getCACertificate
- Exécutez la commande suivante sur l'hôte non maître non et entrez le jeton lorsque vous y êtes invité :
nbcertcmd -getCertificate -token
Remarque :
Pour communiquer avec plusieurs domaines NetBackup, l'administrateur de l'hôte doit demander un certificat à chaque serveur maître à l'aide de l'option -server.
Si l'administrateur a obtenu le jeton dans un fichier, entrez ce qui suit :
nbcertcmd -getCertificate -file fichier_jeton_autorisation
- Pour vérifier que le certificat est déployé sur l'hôte, exécutez la commande suivante :
nbcertcmd -listCertDetails
Utilisez l'option -cluster pour afficher les certificats de cluster.