Guide du module complémentaire NetBackup™ pour la console Microsoft SCVMM
- Introduction et remarques
- Installation du module complémentaire NetBackup pour SCVMM
- Configuration de l'Assistant Récupération de NetBackup
- Récupération des machines virtuelles
- Dépannage
Configuration du module complémentaire pour un certificat externe
Le module complémentaire communique en toute sécurité avec le serveur principal NetBackup grâce à l'authentification basée sur un certificat. Par défaut, le serveur principal utilise des certificats signés par l'autorité de certification NetBackup. Il est également possible de configurer le serveur principal pour qu'il utilise un certificat émis en externe. Dans ce cas, suivez la procédure ci-dessous afin de configurer le module complémentaire pour le certificat externe.
Configuration du module complémentaire pour un certificat externe
- Exécutez la commande suivante sur le serveur principal :
Windows
install_path\NetBackup\wmc\bin\install\configureCertsForPlugins.bat -registerExternalCert -certPath "path_to_external_certificate_file" -privateKeyPath "path_to_certificate_key_file" -trustStorePath "path_to_ca_certificate_file"
UNIX, Linux
/usr/openv/wmc/bin/install/configureCertsForPlugins -registerExternalCert -certPath "path_to_external_certificate_file" -privateKeyPath "path_to_certificate_key_file" -trustStorePath "path_to_ca_certificate_file"
Exemple :
configureCertsForPlugins.bat -registerExternalCert -certPath "c:\server.pem" -privateKeyPath "c:\key.pem" -trustStorePath "c:\intermediateOrRootCA.pem"
Cette commande configure le module complémentaire pour qu'il utilise le certificat externe en important le certificat dans le keystore sur le serveur principal. Les options de commande sont les suivantes :
-certPath : spécifie le chemin d'accès au certificat pour le serveur Web. Ce fichier doit avoir un certificat unique au format PEM.
-privateKeyPath : spécifie le chemin d'accès à la clé privée pour le certificat de serveur Web.
-trustStorePath : spécifie le chemin d'accès au certificat de l'autorité de certification racine ou intermédiaire qui a émis le certificat de serveur Web. Ce fichier doit avoir un certificat unique au format PEM. Le sujet de ce certificat doit correspondre à l'émetteur du certificat de serveur Web.
Pour plus d'informations sur les certificats externes, consultez le Guide de sécurité et de chiffrement de NetBackup.
- Redémarrez le service NetBackup Web Management Console sur le serveur principal.
Dans le moniteur d'activité, sélectionnez l'onglet Daemons. Recherchez le service et sélectionnez Actions > Arrêter. Une fois le service arrêté, sélectionnez Actions > Démarrer.
- Renouvelez le jeton d'authentification sur le serveur principal :
Se reporter à Renouvellement d'un jeton d'autorisation.
Remarque :
effectuez cette opération pour chaque module complémentaire qui doit communiquer avec le serveur principal.
- Sur le module complémentaire, supprimez le serveur principal existant, puis ajoutez le serveur principal pour lequel le jeton a été renouvelé :