Guide du complément Veritas NetBackup™ pour la console Microsoft SCVMM
- Introduction et remarques
- Installation du module complémentaire NetBackup pour SCVMM
- Configuration de l'assistant NetBackup Recovery
- Récupération des machines virtuelles
- Résolution de problèmes
Configuration du module complémentaire pour un certificat externe
Le module complémentaire communique avec le serveur maître NetBackup en toute sécurité à l'aide de l'authentification basée sur un certificat. Par défaut, le serveur maître utilise les certificats signés par l'autorité de certification NetBackup. Autrement, le serveur maître peut être configuré de sorte à utiliser un certificat émis en externe. Dans ce cas, suivez la procédure ci-dessous afin de configurer le module complémentaire pour le certificat externe.
Configuration du module complémentaire pour un certificat externe
- Exécutez la commande suivante sur le serveur maître :
Windows
install_path\NetBackup\wmc\bin\install\configureCertsForPlugins.bat -registerExternalCert -certPath "path_to_external_certificate_file" -privateKeyPath "path_to_certificate_key_file" -trustStorePath "path_to_ca_certificate_file"
UNIX, Linux
/usr/openv/wmc/bin/install/configureCertsForPlugins -registerExternalCert -certPath "path_to_external_certificate_file" -privateKeyPath "path_to_certificate_key_file" -trustStorePath "path_to_ca_certificate_file"
Exemple :
configureCertsForPlugins.bat -registerExternalCert -certPath "c:\server.pem" -privateKeyPath "c:\key.pem" -trustStorePath "c:\intermediateOrRootCA.pem"
Cette commande configure le module complémentaire de sorte à utiliser le certificat externe en important le certificat dans le magasin de clés sur le serveur maître. Les options de commande sont les suivantes :
-certPath : spécifie le chemin d'accès au certificat pour le serveur Web. Ce fichier doit avoir un certificat unique au format PEM.
-privateKeyPath : spécifie le chemin d'accès à la clé privée pour le certificat de serveur Web.
-trustStorePath : spécifie le chemin d'accès au certificat de l'autorité de certification racine ou intermédiaire qui a émis le certificat de serveur Web. Ce fichier doit avoir un certificat unique au format PEM. Le sujet de ce certificat doit correspondre à l'émetteur du certificat de serveur Web.
Pour plus d'informations sur les certificats externes, consultez le Guide de sécurité et de chiffrement de NetBackup.
- Redémarrez le service NetBackup Web Management Console Service sur le serveur maître.
Dans le moniteur d'activité de la console d'administration NetBackup : cliquez sur l'onglet Daemons, puis cliquez sur le service avec le bouton droit de la souris et cliquez sur Arrêter le daemon. Une fois le service arrêté, cliquez sur Démarrer le daemon.
- Renouvelez le jeton d'authentification sur le serveur maître :
Se reporter à Renouvellement d'un jeton d'autorisation.
Remarque :
Effectuez cette opération pour chaque module complémentaire devant communiquer avec le serveur maître.
- Sur le module complémentaire, supprimez le serveur maître existant, puis ajoutez le serveur maître qui inclut maintenant le jeton renouvelé :
Se reporter à Autoriser le module complémentaire NetBackup à restaurer des machines virtuelles.