Guide de l'administrateur cloud sur l'interface utilisateur Web NetBackup™
- Gestion et protection des biens dans le cloud
- À propos de la protection des biens cloud
- Restrictions et remarques
- Configuration de Snapshot Managers dans NetBackup
- Configurer un certificat d'autorité de certification tierce
- Ajout de Snapshot Manager
- Ajout d'un fournisseur cloud pour Snapshot Manager
- Association de serveurs de médias à un Snapshot Manager
- Découverte de biens sur Snapshot Manager
- Modifier un Snapshot Manager
- Activation ou désactivation d'un Snapshot Manager
- (Facultatif) Ajout de l'extension Snapshot Manager
- Gestion des groupes cloud intelligents
- Protection des biens ou des groupes cloud intelligents
- Nettoyage des biens cloud
- Filtrage des biens cloud
- Prise en charge des services cloud AWS et Azure Government
- À propos de la protection des ressources Microsoft Azure au moyen de groupes de ressources
- À propos de l'accélérateur NetBackup pour les charges de travail cloud
- Configuration de la planification de sauvegarde pour les charges de travail cloud
- Options de sauvegarde des charges de travail cloud
- Réplication de snapshot
- Configuration de la réplication de snapshot AWS
- Utilisation d'une réplication de snapshot AWS
- Matrice de prise en charge pour la réplication de compte
- Protéger des applications sur le cloud avec les snapshots cohérents au niveau des applications
- Protection des biens PaaS
- Conditions préalables pour la protection des biens PaaS
- Installation des utilitaires client natifs
- Configuration du serveur de stockage pour l'accès instantané
- À propos des sauvegardes incrémentielles pour les charges de travail PaaS
- Limitations et remarques
- Découverte des biens PaaS
- Affichage des biens PaaS
- Gestion des informations d'authentification PaaS
- Affichage du nom des informations d'authentification appliquées à une base de données
- Ajout d'informations d'authentification à une base de données
- Ajout de la protection des biens PaaS
- Réalisation d'une sauvegarde immédiate
- Récupération des biens cloud
- Exécution d'une restauration granulaire
- À propos de la restauration granulaire
- Liste des environnements pris en charge
- Listes des systèmes de fichiers pris en charge
- Avant de commencer
- Limitations et remarques
- Restauration de fichiers et de dossiers à partir de machines virtuelles cloud
- Restauration de volumes sur des machines virtuelles cloud
- Dépannage
- Résolution des problèmes liés à la protection et à la récupération des biens dans le cloud
Configurer un certificat d'autorité de certification tierce
Vous pouvez utiliser un certificat auto-signé ou un certificat tiers pour valider votre Snapshot Manager.
Tenez compte des points suivants :
Pour Windows, vous pouvez donner un certificat en tant que chemin d'accès au fichier, ou installer le certificat tiers dans les autorités de certification racine approuvées.
Pour passer d'un certificat auto-signé à un certificat tiers pour un Snapshot Manager déjà ajouté, mettez à jour la commande tpconfig, modifiez l'API du Snapshot Manager ou utilisez l'interface utilisateur Web NetBackup.
Pour configurer le certificat d'une autorité de certification tierce
- Générez le certificat tiers et la clé privée pour votre Snapshot Manager.
- Exécutez le script /cloudpoint/scripts/cp_certificate_management.sh pour charger le certificat, la clé et le magasin d'approbation sur le Snapshot Manager.
- Dans NetBackup, créez un fichier de certificat et ajoutez le certificat de l'autorité de certification racine et de toutes les autorités de certification intermédiaires dans le fichier PEM.
- Dans le fichier
bp.conf, à l'emplacement/cloudpoint/openv/netbackup/, créez les entrées suivantes :ECA_TRUST_STORE_PATH = /cloudpoint/eca/trusted/cacerts.pem
(Facultatif) VIRTUALIZATION_CRL_CHECK = CHAIN
(Facultatif) ECA_CRL_PATH =/cloudpoint/eca/crl/
Remarque :
Les certificats d'autorité de certification et les listes de révocation des certificats doivent être présents sous
/cloudpoint/eca/trusted/cacerts.pempour le magasin d'approbation et/cloudpoint/eca/crlpour la liste de révocation.L'option ECA_CRL_PATH spécifie le chemin d'accès au répertoire où se trouvent les listes de révocation des certifications (CRL) de l'autorité de certification externe. Tous les fichiers dans ECA_CRL_PATH doivent être au format DER, PEM ou P7B.
L'option VIRTUALIZATION_CRL_CHECK est requise uniquement si vous voulez vérifier l'état de révocation du certificat. Par défaut, l'option VIRTUALIZATION_CRL_CHECK est désactivée.
Vous pouvez désactiver la valeur de l'option VIRTUALIZATION_CRL_CHECK ou la définir sur LEAF ou CHAIN. LEAF : le staut de révocation du certificat feuille est validé à l'aide de la liste de révocation des certificats. CHAIN : le statut de révocation de tous les certificats de la chaîne de certificats est validé à l'aide de la liste de révocation des certificats.
Remarque :
Vous devez charger les certificats dans l'ordre suivant : Feuille > Intermédiaire > Racine. Si les certificats ne sont pas chargés dans le bon ordre, Snapshot Manager risque de ne pas fonctionner.
- Ajoutez le Snapshot Manager à NetBackup ou exécutez la commande tpconfig pour mettre à jour le certificat d'un Snapshot Manager déjà ajouté à NetBackup.