Guide de l'administrateur NetBackup ™ Cloud
- A propos du stockage en cloud de NetBackup
- A propos du stockage en cloud
- À propos des fournisseurs de stockage en cloud pour NetBackup
- A propos du type d'API de stockage en cloud Amazon S3
- Autorisations requises pour l'utilisateur des fournisseurs cloud Amazon S3
- Options du fournisseur de stockage en cloud Amazon S3
- Options de stockage en cloud Amazon S3
- Options de configuration de serveur de stockage cloud Amazon S3
- Clouds privés de fournisseurs de cloud compatibles avec Amazon S3
- À propos des classes de stockage Amazon S3
- Prise en charge du cloud privé virtuel Amazon avec NetBackup
- À propos de la protection des données dans Amazon pour la conservation à long terme
- Restrictions de caractères NetBackup pour le connecteur de cloud Amazon S3
- Configuration du stockage en cloud dans NetBackup
- Avant de commencer à configurer le stockage en cloud dans NetBackup
- Configuration du stockage en cloud dans NetBackup
- Conditions requises pour l'installation sur le cloud
- Propriétés Stockage évolutif
- Propriétés Stockage en cloud
- À propos du conteneur de service NetBackup CloudStore
- Déploiement de certificats basés sur le nom d'hôte
- Déploiement des certificats basés sur l'ID de l'hôte
- À propos de la compression de données pour les sauvegardes en cloud.
- À propos du chiffrement des données pour le stockage en cloud
- À propos du KMS NetBackup pour le chiffrement du stockage en cloud NetBackup
- À propos des serveurs de stockage en cloud
- À propos de la taille des objets pour le stockage en cloud
- À propos des serveurs de médias NetBackup pour le stockage cloud
- Configuration d'un serveur de stockage pour du stockage en cloud
- Modification des propriétés du serveur de stockage en cloud
- Propriétés de serveur de stockage en cloud de NetBackup
- À propos des pools de disques de stockage en cloud
- Configuration d'un pool de disques pour le stockage en cloud
- Enregistrement d'un enregistrement des noms de clé KMS pour le chiffrement de stockage en cloud NetBackup
- Ajout de serveurs de médias de sauvegarde dans votre environnement de cloud
- Configuration d'une unité de stockage pour le stockage en cloud
- A propos de l'accélérateur NetBackup et des sauvegardes synthétiques optimisées NetBackup
- Activation de l'accélérateur NetBackup avec le stockage en cloud
- Activation des sauvegardes synthétiques optimisées avec le stockage en cloud
- Création d'une politique de sauvegarde
- Modification des propriétés du pool de disques de stockage en cloud
- Validation de certificat par rapport à la liste de révocation de certificats (CRL)
- Gestion des autorités de certification (AC) pour le cloud NetBackup
- Contrôle et rapports
- À propos de la surveillance et de la génération de rapports sur les sauvegardes en cloud
- Affichage des détails du travail de stockage en cloud
- Affichage du taux de compression
- Affichage des rapports de disque de stockage en cloud NetBackup
- Affichage des informations de clé KMS pour le chiffrement de stockage en cloud
- Notes opérationnelles
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Fichiers journaux de stockage en cloud NetBackup
- Activation de la consignation libcurl
- La console d'administration NetBackup ne s'ouvre pas
- Dépannage des problèmes de configuration du stockage en cloud
- Propriétés de l'hôte Stockage évolutif NetBackup indisponibles
- Echec de la connexion à NetBackup CloudStore Service Container
- Impossible de créer un pool de disques de stockage en cloud
- Impossible de créer un stockage en cloud
- Échec de transfert de données vers le serveur de stockage cloud en mode SSL
- La configuration de stockage en cloud d'Amazon GovCloud échoue en mode non-SSL.
- La restauration de données depuis une classe de stockage Google Nearline peut échouer
- La récupération des zones de stockage échoue avec l'authentification version V2
- Échec des travaux parents de sauvegarde à partir d'un snapshot avec le code d'état 160
- Dépannage des problèmes de fonctionnement du stockage en cloud
- Échec des sauvegardes de stockage en cloud
- Arrêt et démarrage de NetBackup CloudStore Service Container
- Un redémarrage des processus nbcscc (sur les anciens serveurs de médias), nbwmc et nbsl rétablit tous les paramètres cloudstore.conf
- Dépannage du démarrage et de l'arrêt de NetBackup CloudStore Service Container
- Echec du travail de restauration lorsque l'heure de début et de fin se chevauchent
- Index
Gestion des autorités de certification (AC) pour le cloud NetBackup
NetBackup Cloud prend en charge uniquement les certificats X.509 au format .PEM (confidentialité de courrier électronique).
Vous trouverez les détails relatifs aux autorités de certification (AC) dans le lot cacert.pem à l'emplacement suivant :
Windows :
Sur les serveurs de médias 10.0 et versions ultérieures :
<chemin-installation>\NetBackup\var\global\cloudSur les serveurs de médias 8.2 à 9.1 :
<chemin-installation>NetBackup\var\global\wmc\cloud\cacert.pemSur les serveurs de médias 7.7.x à 8.1.2 :
chemin_installation\Veritas\NetBackup\db\cloud\cacert.pem.
UNIX :
Sur les serveurs de médias 10.0 et versions ultérieures :
/usr/openv/var/global/cloudSur les serveurs de médias 8.2 à 9.1 :
/usr/openv/var/global/wmc/cloud/cacert.pemSur les serveurs de médias 7.7.x à 8.1.2 :
/usr/openv/netbackup/db/cloud/cacert.pem.
Remarque :
Dans un déploiement en cluster, le chemin d'accès de la base de données NetBackup pointe vers le disque partagé, qui est accessible à partir du nœud actif.
Vous pouvez ajouter ou supprimer une autorité de certification à partir du lot cacert.pem.
Une fois les modifications terminées, lorsque vous mettez à niveau vers une nouvelle version de NetBackup, le lot cacert.pem est remplacé par le nouveau lot. Toutes les entrées que vous avez ajoutées ou supprimées sont perdues. Nous vous recommandons de conserver une copie locale du fichier cacert.pem modifié. Vous pouvez utiliser la copie locale pour remplacer le fichier mis à niveau et restaurer vos modifications.
Remarque :
Veillez à ne pas modifier les autorisations sur cacert.pem et la propriété du fichier.
Pour ajouter une autorité de certification
Vous devez obtenir un certificat de l'autorité de certification du fournisseur de cloud requis et le mettre à jour dans le fichier cacert.pem. Le certificat doit être au format .PEM.
- Ouvrez le fichier
cacert.pem. - Ajouter le certificat auto-signé de l'autorité de certification sur une nouvelle ligne et au début ou à la fin du fichier
cacert.pem.Ajoutez le bloc d'informations suivant :
Certificate Authority Name
==========================
- - - - - BEGIN CERTIFICATE - - - - -
<Certificate content>
- - - - - END CERTIFICATE - - - - -
- Enregistrez le fichier.
Pour supprimer une autorité de certification
Avant de supprimer une autorité de certification du fichier cacert.pem, assurez-vous qu'aucun des travaux en cloud n'utilise le certificat connexe.
- Ouvrez le fichier
cacert.pem. - Supprimez l'autorité de certification requise. Supprimez le bloc d'informations suivant :
Certificate Authority Name
==========================
- - - - - BEGIN CERTIFICATE - - - - -
<Certificate content>
- - - - - END CERTIFICATE - - - - -
- Enregistrez le fichier.
AddTrust External Root
Baltimore CyberTrust Root
Cybertrust Global Root
DigiCert Assured ID Root CA
DigiCert Assured ID Root G2
DigiCert Assured ID Root G3
DigiCert Global CA G2
DigiCert Global Root CA
DigiCert Global Root G2
DigiCert Global Root G3
DigiCert High Assurance EV Root CA
DigiCert Trusted Root G4
D-Trust Root Class 3 CA 2 2009
GeoTrust Global CA
GeoTrust Primary Certification Authority
GeoTrust Primary Certification Authority - G2
GeoTrust Primary Certification Authority - G3
GeoTrust Universal CA
GeoTrust Universal CA 2
RSA Security 2048 v3
Starfield Services Root Certificate Authority - G2
Thawte Primary Root CA
Thawte Primary Root CA - G2
Thawte Primary Root CA - G3
VeriSign Class 1 Public Primary Certification Authority - G3
VeriSign Class 2 Public Primary Certification Authority - G3
Verisign Class 3 Public Primary Certification Authority - G3
VeriSign Class 3 Public Primary Certification Authority - G4
VeriSign Class 3 Public Primary Certification Authority - G5
VeriSign Universal Root Certification Authority