Guide de l'administrateur Red Hat Virtualization sur l'interface utilisateur Web NetBackup™
- Gestion des serveurs Red Hat Virtualization
- Configuration d'une communication sécurisée entre le serveur Red Hat Virtualization et l'hôte NetBackup
- Ajout ou parcours d'un gestionnaire Red Hat Virtualization
- Protection des machines virtuelles RHV
- Paramètres de protection personnalisés pour un bienRHV
- Récupération des machines virtuelles RHV
- Dépannage de la protection et de la récupération des machines virtuelles RHV
- API et options de ligne de commande pour RHV
Configuration d'une communication sécurisée entre le serveur Red Hat Virtualization et l'hôte NetBackup
NetBackup peut désormais valider les certificats de serveur Red Hat Virtualization à l'aide de ses certificats d'autorité de certification racine ou intermédiaire.
Seul le format de certificat PEM
est pris en charge pour les serveurs de virtualisation.
Se reporter à VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED pour les serveurs et les clients.
La procédure suivante s'applique au serveur principal NetBackup et à tous les hôtes d'accès Red Hat Virtualization.
Pour configurer une communication sécurisée entre le serveur Red Hat Virtualization et l'hôte d'accès Red Hat Virtualization
- Configurez un magasin d'approbation d'autorité de certification externe sur l'hôte d'accès Red Hat Virtualization.
- Ajoutez les certificats de l'autorité de certification du serveur Red Hat Virtualization requis dans le magasin d'approbation sur l'hôte d'accès.
Dans le cas d'un magasin de certificats Windows, ajoutez le certificat de l'autorité de certification pour les autorités de certification racines de confiance sous Windows.
Utilisez la commande suivante :
certutil.exe -addstore -f "Root" certificate filename
- Utilisez la commande nbsetconfig pour configurer les options de configuration NetBackup suivantes sur l'hôte d'accès :
Pour plus d'informations sur les options de configuration, consultez le Guide de l'administrateur NetBackup, Volume I.
ECA_TRUST_STORE_PATH
Spécifie le chemin d'accès du fichier de lot de certificats qui contient tous les certificats d'autorité de certification racine approuvés.
Cette option est propre aux certificats basés sur un fichier. Vous ne devez pas configurer cette option si le magasin de certificats Windows est utilisé.
Si vous avez déjà configuré l'option d'autorité de certification externe, ajoutez les certificats de l'autorité de certification Red Hat Virtualization au magasin d'approbation de certificats externes existant.
Si vous n'avez pas configuré cette option, ajoutez tous les certificats de l'autorité de certification du serveur Red Hat Virtualization requis au magasin d'approbation, puis définissez l'option.
Se reporter à ECA_TRUST_STORE_PATH pour les serveurs et les clients NetBackup.
ECA_CRL_PATH
Spécifie le chemin d'accès au répertoire où se trouvent les listes de révocation de certificats (CRL) de l'autorité de certification externe.
Si vous avez déjà configuré cette option d'autorité de certification externe, ajoutez les listes de révocation des certificats du serveur Red Hat Virtualization au cache de CRL.
Si vous n'avez pas configuré l'option, ajoutez toutes les listes de révocation des certificats requises au cache de CRL, puis définissez l'option.
Se reporter à ECA_CRL_PATH pour les serveurs et les clients NetBackup.
VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED
Cette option influe sur la communication sécurisée de Nutanix AHV, Red Hat Virtualization et VMware. Si elle n'est pas définie, l'utilisation d'une communication sécurisée ou non sécurisée avec la charge de travail est déterminée séparément par chaque charge de travail et chaque plug-in.
Pour plus d'informations, consultez le Guide de l'administrateur correspondant à la charge de travail.
Pour Red Hat Virtualization, la communication sécurisée est activée par défaut.
Cette option permet d'ignorer la validation du certificat de sécurité.
Se reporter à VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED pour les serveurs et les clients.
VIRTUALIZATION_CRL_CHECK
Permet de valider l'état de révocation du certificat du serveur de virtualisation en fonction des listes de révocation des certificats.
Cette option est désactivée par défaut.
Se reporter à VIRTUALIZATION_CRL_CHECK pour les serveurs et les clients NetBackup.
Pour plus d'informations sur la prise en charge des certificats externes, consultez le Guide de sécurité et de chiffrement de NetBackup.