Guide de l'administrateur NetBackup™ for VMware
- Introduction
- Tâches requises : présentation
- Configuration des rôles RBAC pour les administrateurs VMware
- Remarques et conditions requises
- Privilèges VMware vSphere
- Gestion des serveurs VMware
- À propos de la découverte VMware
- Ajout de serveurs VMware
- Modification des limites de ressource pour les types de ressource VMware
- Configuration de politiques de sauvegarde pour VMware
- Options de sauvegarde de l'onglet VMware
- Onglet Exclure les disques
- Configuration d'une politique intelligente VMware
- A propos de l'option Réutiliser les résultats de requête de sélection VM
- Utiliser l'accélérateur pour sauvegarder des machines virtuelles
- Configuration de plans de protection pour VMware
- Protection des machines virtuelles ou des groupes de machines virtuelles intelligents
- Analyse antimalware
- Accès instantané
- Création de votre propre accès instantané (BYO)
- Restauration instantanée
- Protection permanente des données
- Sauvegarde de machines virtuelles
- Récupération des machines virtuelles
- Restauration sans agent VMware
- Permettre l'accès à des informations d'authentification pour la récupération de fichier unique sans agent sur une machine virtuelle invitée
- Restauration de fichiers et de dossiers spécifiques à partir de sauvegardes VMware
- Utilisation de NetBackup pour sauvegarder des environnements Cloud Director
- Récupération de machines virtuelles VMware Cloud Director
- Restaurer des machines virtuelles avec la récupération instantanée
- Protection de machines virtuelles à l'aide de snapshots matériels et de la réplication
- Pratiques d'excellence et informations supplémentaires
- Meilleures pratiques pour NetBackup for VMware
- A propos de la réduction de la taille des sauvegardes VMware
- Dépannage des opérations VMware
- Consignation NetBackup for VMware
- Une erreur de snapshot est survenue (code d'état 156)
- Annexe A. Configuration des services pour NFS sous Windows
- A propos de la configuration des services NFS sous Windows 2012 ou 2016 (NetBackup for VMware)
- Annexe B. Sauvegardes de périphériques bruts VMware
Validation des certificats du serveur de virtualisation VMware dans NetBackup
NetBackup peut valider les certificats du serveur de virtualisation VMware à l'aide des certificats de l'autorité de certification racine ou intermédiaire.
Pour plus d'informations sur la prise en charge des autorités de certification externes dans NetBackup, consultez le Guide de sécurité et de chiffrement NetBackup.
La procédure suivante s'applique au serveur principal NetBackup et à tous les hôtes d'accès VMware.
Pour configurer la communication sécurisée entre le serveur de virtualisation VMware et l'hôte d'accès à VMware
- Configurez un magasin d'approbation d'autorité de certification externe sur l'hôte d'accès à VMware.
- Ajoutez les certificats d'autorité de certification des serveurs VMware requis (serveur vCenter, ESX ou ESXi) dans le magasin d'approbation sur l'hôte d'accès.
Pour le magasin de certificats Windows, vous devez ajouter le certificat de l'autorité de certification aux autorités de certification racines approuvées Windows.
Utilisez la commande suivante :
certutil.exe -addstore -f "Root" certificate filename
- Utilisez la commande nbsetconfig pour configurer les options de configuration NetBackup suivantes sur l'hôte d'accès. Pour en savoir plus sur ces options, consultez le Guide de l'administrateur NetBackup, volume I.
ECA_TRUST_STORE_PATH |
Spécifie le chemin d'accès du fichier de lot de certificats qui contient tous les certificats d'autorité de certification racine approuvés. Cette option est propre aux certificats basés sur un fichier. Vous ne devez pas configurer cette option si le magasin de certificats Windows est utilisé. Si vous avez déjà configuré cette option d'autorité de certification externe, ajoutez les certificats de l'autorité de certification VMware au magasin d'approbation de certificat externe existant. Si vous ne l'avez pas configurée, ajoutez tous les certificats d'autorité de certification de serveur de virtualisation requis au magasin d'approbation et définissez l'option. |
ECA_CRL_PATH |
Spécifie le chemin d'accès au répertoire dans lequel se trouvent les listes de révocation des certificats (CRL) de l'autorité de certification externe. Si l'option de configuration est déjà configurée, ajoutez les listes de révocation des certificats du serveur de virtualisation dans le cache de CRL. Si l'option n'est pas configurée, ajoutez toutes les listes de révocation des certificats au cache CRL et définissez l'option. |
VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED |
Cette option vous permet d'activer la validation du certificat d'un serveur de virtualisation. |
VIRTUALIZATION_CRL_CHECK |
Cette option vous permet de valider l'état de révocation du certificat du serveur de virtualisation en fonction des listes de révocation des certificats. Cette option est désactivée par défaut. |
VIRTUALIZATION_HOSTS_CONNECT_TIMEOUT |
Cette option vous permet de spécifier le délai (en secondes) après lequel la connexion entre NetBackup et le serveur vCloud Director est interrompue. |
VMWARE_TLS_MINIMUM_V1_2 |
Cette option vous permet de spécifier la version TLS (Transport Layer Security) à utiliser pour la communication entre NetBackup et les serveurs VMware. |