Guide de l'administrateur NetBackup ™ Cloud
- A propos du stockage en cloud de NetBackup
- A propos du stockage en cloud
- A propos du type d'API de stockage en cloud Amazon S3
- À propos de la protection des données dans Amazon pour la conservation à long terme
- Protection des données à l'aide de la classe de stockage Amazon S3 Intelligent Tiering (LIFECYCLE)
- A propos de l'utilisation des rôles IAM Amazon avec NetBackup
- Protection des données avec Amazon Snowball et Amazon Snowball Edge
- A propos du type d'API de stockage en cloud Microsoft Azure
- A propos du type d'API de stockage en cloud OpenStack Swift
- Configuration du stockage en cloud dans NetBackup
- Propriétés Stockage évolutif
- Propriétés Stockage en cloud
- À propos du conteneur de service NetBackup CloudStore
- À propos des serveurs de médias NetBackup pour le stockage cloud
- Configuration d'un serveur de stockage pour du stockage en cloud
- Propriétés de serveur de stockage en cloud de NetBackup
- Configuration d'une unité de stockage pour le stockage en cloud
- Modification des propriétés du pool de disques de stockage en cloud
- Contrôle et rapports
- Notes opérationnelles
- Résolution de problèmes
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Dépannage des problèmes de configuration du stockage en cloud
- Dépannage des problèmes de fonctionnement du stockage en cloud
Enregistrement d'un enregistrement des noms de clé KMS pour le chiffrement de stockage en cloud NetBackup
Il est recommandé de conserver un enregistrement des noms et étiquettes de clé de chiffrement. L'étiquette de clé est nécessaire si vous devez récupérer ou recréer les clés.
Utilisez la procédure suivante pour conserver un enregistrement des noms de clé si le serveur KMS NetBackup est configuré lorsque vous activez le paramètre de chiffrement pendant la configuration du serveur de stockage pour le stockage en cloud.
Se reporter à À propos du chiffrement des données pour le stockage en cloud.
Pour conserver un enregistrement des noms de clé
- Pour déterminer les noms des groupes de clés, exécutez la commande suivante sur le serveur principal :
UNIX : /usr/openv/netbackup/bin/admincmd/nbkmsutil -listkgs
Windows : install_path\Program Files\Veritas\NetBackup\bin\admincmd\nbkmsutil.exe -listkgs
Voici un exemple de sortie :
Key Group Name : CloudVendor.com:symc_backups_gold Supported Cypher : AES_256 Number of Keys : 1 Has Active Key : Yes Creation Time : Tues Oct 01 01:00:00 2013 Last Modification Time: Tues Oct 01 01:00:00 2013 Description : CloudVendor.com:symc_backups_gold
- Pour chaque groupe de clés, enregistrez toutes les clés qui appartiennent à un groupe dans un fichier. Exécutez la commande sur le serveur principal. La syntaxe de la commande est la suivante :
UNIX : /usr/openv/netbackup/bin/admincmd/nbkmsutil -listkeys -kgname key_group_name > filename.txt
Windows : install_path\Program Files\Veritas\NetBackup\bin\admincmd\nbkmsutil.exe -listkeys -kgname key_group_name > filename.txt
Voici un exemple de sortie :
nbkmsutil.exe -listkeys -kgname CloudVendor.com:symc_backups_gold > encrypt_keys_CloudVendor.com_symc_backups_gold.txt
Key Group Name : CloudVendor.com:symc_backups_gold Supported Cypher : AES_256 Number of Keys : 1 Has Active Key : Yes Creation Time : Tues Jan 01 01:00:00 2013 Last Modification Time: Tues Jan 01 01:00:00 2013 Description : Key group to protect cloud volume FIPS Approved Key : Yes Key Tag : 532cf41cc8b3513a13c1c26b5128731e 5ca0b9b01e0689cc38ac2b7596bbae3c Key Name : Encrypt_Key_April Current State : Active Creation Time : Tues Jan 01 01:02:00 2013 Last Modification Time: Tues Jan 01 01:02:00 2013 Description : - Number of Keys: 1
- Incluez dans le fichier la phrase de passe que vous avez utilisée pour créer l'enregistrement de clé.
- Enregistrez le fichier dans un emplacement sécurisé.
Consultez la documentation de votre serveur KMS pour connaître la procédure de récupération de clé.