Veritas NetBackup™ for Nutanix Acropolis Hypervisor (AHV) 管理指南
- NetBackup for Acropolis Hypervisor (AHV) 简介
- 使用 Nutanix for AHV 之前的前提条件和注意事项
- 配置 NetBackup 与 AHV 的通信
- 为 AHV 配置 NetBackup 策略
- 备份和恢复
- 故障排除问题
- 附录 A. 用于备份和还原 Nutanix AHV 虚拟机的 NetBackup 命令
- 索引
通过 ECA 框架管理 SSL 证书
现在,NetBackup 可以使用根证书或中间证书颁发机构 (CA) 证书验证 Nutanix Acropolis Hypervisor (AHV) 服务器证书。
对于 NetBackup 9.0,虚拟化服务器仅支持 PEM 证书格式。
有关更多信息,请参见服务器和客户端的 VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED。
以下过程适用于 NetBackup 主服务器和所有虚拟化访问主机。
要在 Nutanix AHV 服务器和虚拟化访问主机之间配置安全通信,请执行以下操作
- 在虚拟化访问主机上配置外部证书颁发机构信任存储区。
- 在访问主机上的信任存储区中添加所需 Nutanix AHV 服务器的 CA 证书。
- 使用 nbsetconfig 命令,在访问主机上配置以下 NetBackup 配置选项:
有关配置选项的更多信息,请参考 NetBackup 管理指南。
ECA_TRUST_STORE_PATH
指定包含所有可信根 CA 证书的证书捆绑文件的文件路径。
此选项特定于基于文件的证书。如果使用 Windows 证书存储库,不应配置此选项。
如果已配置此外部 CA 选项,请将 Nutanix AHV CA 证书追加到现有的外部证书信任存储区。
如果未配置该选项,则将所有所需的 Nutanix AHV 服务器 CA 证书添加到信任存储区并设置该选项。
ECA_CRL_PATH
指定外部 CA 证书吊销列表 (CRL) 所在目录的路径。
如果已配置此外部 CA 选项,请将 Nutanix AHV 服务器 CRL 追加到 CRL 缓存。
如果未配置此选项,请将所有所需的 CRL 添加到 CRL 缓存,然后设置此选项。
VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED
此选项会影响 Nutanix AHV、RHV 和 VMware 安全通信。如果不使用此选项,则与工作负载的安全或不安全通信由每个工作负载和插件单独决定。
对于 Nutanix AHV,默认情况下启用安全通信。
可使用此选项跳过安全证书验证。
VIRTUALIZATION_CRL_CHECK
用于根据 CRL 验证虚拟化服务器证书的吊销状态。
默认情况下,该选项处于禁用状态。
有关外部 CA 支持的更多信息,请参考 NetBackup 安全和加密指南。