Guide d'installation de Veritas NetBackup™
- Préparation de l'installation
- Informations générales sur l'installation
- Installation de NetBackup
- À propos de la configuration de périphériques de stockage
- Remarques et limites d'ordre opérationnel
- Informations SORT
- Informations sur la console Veritas NetInsights
- Informations générales sur l'installation
- Licences NetBackup
- Installation du logiciel serveur sous UNIX
- Configurations requises pour l'installation sous UNIX et Linux
- Installation du logiciel de serveur maître NetBackup sous UNIX
- Installation du logiciel de serveur de médias NetBackup sous UNIX
- À propos de la transmission d'un logiciel client d'un serveur maître vers les clients
- Configurations requises pour l'installation sous UNIX et Linux
- Installation du logiciel serveur sous Windows
- À propos des interfaces d'administration
- Installation du logiciel client NetBackup
- À propos de l'installation de clients NetBackup sous Windows
- À propos des méthodes d'installation de client NetBackup sous UNIX et Linux
- A propos des méthodes d'installation à distance pour les clients UNIX/Linux
- Configuration de NetBackup
- Mise à niveau du logiciel NetBackup
- Suppression du logiciel serveur et client NetBackup
- Référence
Génération d'un certificat sur les nœuds inactifs d'un serveur maître en cluster
Après avoir effectué une installation ou une mise à niveau de serveur maître en cluster, vous devez générer un certificat sur tous les nœuds inactifs. Cette procédure est nécessaire pour pouvoir effectuer des sauvegardes et des restaurations du nœud inactif du cluster.
Génération du certificat sur les nœuds inactifs d'un serveur maître en cluster
Remarque :
Sauf indication contraire, toutes les commandes sont émises depuis le nœud inactif
- (Conditionnel) Ajoutez tous les nœuds inactifs sur le cluster.
Si tous les nœuds du cluster ne font pas partie du cluster actuellement, commencez par les ajouter au cluster. Consultez les instructions sur le cluster de votre système d'exploitation pour obtenir de l'aide concernant cette étape.
- Exécutez la commande nbcertcmd pour stocker le certificat d'autorité de certification sur le nœud inactif.
UNIX : /usr/openv/netbackup/bin/nbcertcmd -getCACertificate
Windows : install_path\NetBackup\bin\nbcertcmd -getCACertificate
- Exécutez la commande nbcertcmd pour générer le certificat d'hôte sur le nœud inactif.
nbcertcmd -getCertificate
- (Conditionnel) Si la commande nbcertcmd -getCertificate échoue avec un message d'erreur indiquant qu'un jeton est nécessaire, vous devez obtenir un jeton auprès de l'autorité de certification. Suivez les étapes indiquées pour obtenir le jeton et l'utiliser correctement.
Sur le nœud actif, utilisez la commande bpnbat comme indiqué pour autoriser les modifications nécessaires. Lorsque vous y êtes invité par le courtier d'authentification, entrez le nom de serveur virtuel, et non le nom du nœud local.
bpnbat -login -loginType WEB
Sur le nœud actif, utilisez la commande nbcertcmd pour créer un jeton.
nbcertcmd -createToken -name token_name
Le nom du jeton n'est pas important pour cette procédure. Lorsque la commande s'exécute, la valeur de la chaîne de jeton s'affiche. Notez cette valeur, qui sera nécessaire pour exécuter la commande suivante.
Sur le nœud inactif, utilisez le jeton d'autorisation avec la commande nbcertcmd pour stocker le certificat de l'hôte.
nbcertcmd -getCertificate -token
Cette commande vous invite à entrer la valeur de la chaîne de jeton. Entrez la chaîne de jeton obtenue à l'aide de la commande nbcertcmd -createToken.
Des informations complémentaires sur les certificats sont disponibles. Consultez la section sur le déploiement des certificats sur les nœuds de serveur maître dans le Guide de sécurité et de chiffrement Veritas NetBackup.