Guide de l'administrateur de magasin d'objets cloud NetBackup™
- Introduction
- Gestion des biens du magasin d'objets cloud
- Ajout de comptes de magasin d'objets cloud
- Analyse antimalware
- Protection des biens du magasin d'objets cloud
- À propos de la prise en charge de l'accélérateur
- À propos des politiques de cycle de vie du stockage
- Configuration de la fenêtre de démarrage
- Gestion des politiques de stockage du magasin d'objets cloud
- À propos de la prise en charge de l'accélérateur
- Récupération des biens du magasin d'objets cloud
- Dépannage
Gestion des autorités de certification (AC) pour NetBackup Cloud
NetBackup prend uniquement en charge les certificats X.509 au format .PEM
(Privacy-enhanced Electronic Mail).
Vous trouverez les détails relatifs aux autorités de certification dans le lot cacert.pem
à l'emplacement suivant :
Windows :
<chemin-installation>\NetBackup\var\global\cloud
UNIX :
/usr/openv/var/global/cloud
Remarque :
Dans un déploiement en cluster, le chemin d'accès de la base de données NetBackup pointe vers le disque partagé, qui est accessible à partir du nœud actif.
Vous pouvez ajouter ou supprimer une autorité de certification à partir du lot cacert.pem
.
Une fois les modifications terminées, lorsque vous mettez à niveau vers une nouvelle version de NetBackup, le lot cacert.pem
est remplacé par le nouveau lot. Toutes les entrées que vous avez ajoutées ou supprimées sont perdues. Nous vous recommandons de conserver une copie locale du fichier cacert.pem
modifié. Vous pouvez utiliser la copie locale pour remplacer le fichier mis à niveau et restaurer vos modifications.
Remarque :
Veillez à ne pas modifier les autorisations sur cacert.pem
et la propriété du fichier.
Pour ajouter une autorité de certification
Vous devez obtenir un certificat de l'autorité de certification du fournisseur de cloud requis et le mettre à jour dans le fichier cacert.pem. Le certificat doit être au format .PEM.
- Ouvrez le fichier
cacert.pem
. - Ajoutez le certificat auto-signé de l'autorité de certification sur une nouvelle ligne et au début ou à la fin du fichier
cacert.pem
.Ajoutez le bloc d'informations suivant :
Certificate Authority Name
==========================
- - - - - BEGIN CERTIFICATE - - - - -
<Certificate content>
- - - - - END CERTIFICATE - - - - -
- Enregistrez le fichier.
Pour supprimer une autorité de certification
Avant de supprimer une autorité de certification du fichier cacert.pem
, assurez-vous qu'aucun des travaux en cloud n'utilise le certificat connexe.
- Ouvrez le fichier
cacert.pem
. - Supprimez l'autorité de certification requise. Supprimez le bloc d'informations suivant :
Certificate Authority Name
==========================
- - - - - BEGIN CERTIFICATE - - - - -
<Certificate content>
- - - - - END CERTIFICATE - - - - -
- Enregistrez le fichier.
Starfield Services Root Certificate Authority - G2
Baltimore CyberTrust Root
DigiCert Assured ID Root CA
DigiCert Assured ID Root G2
DigiCert Assured ID Root G3
DigiCert Global CA G2
DigiCert Global Root CA
DigiCert Global Root G2
DigiCert Global Root G3
DigiCert High Assurance EV Root CA
DigiCert Trusted Root G4
D-Trust Root Class 3 CA 2 2009
GlobalSign Root CA
GlobalSign Root CA - R3
COMODO RSA Certification Authority
AAA Certificate Services
Go Daddy Root Certificate Authority - G2
ISRG Root X1