NetBackup™ Snapshot Manager for Cloud 安装和升级指南
- 简介
- 第 I 部分. NetBackup Snapshot Manager for Cloud 安装和配置
- 准备 NetBackup Snapshot Manager for Cloud 安装
- 使用容器映像部署 NetBackup Snapshot Manager for Cloud
- 部署 NetBackup Snapshot Manager for Cloud 扩展
- 在 VM 上安装 NetBackup Snapshot Manager 扩展
- 在 Azure 中的托管 Kubernetes 群集 (AKS) 上安装 NetBackup Snapshot Manager 扩展
- 在 AWS 中的托管 Kubernetes 群集 (EKS) 上安装 NetBackup Snapshot Manager 扩展
- 在 GCP 中的托管 Kubernetes 群集 (GKE) 上安装 NetBackup Snapshot Manager 扩展
- NetBackup Snapshot Manager for Cloud 提供商
- 用于保护云主机/VM 上资产的配置
- Snapshot Manager for Cloud 目录库备份和恢复
- NetBackup Snapshot Manager for Cloud 资产保护
- NetBackup Snapshot Manager for Cloud 中的卷加密
- NetBackup Snapshot Manager for Cloud 安全
- 第 II 部分. NetBackup Snapshot Manager for Cloud 维护
- NetBackup Snapshot Manager for Cloud 日志记录
- 升级 NetBackup Snapshot Manager for Cloud
- 卸载 NetBackup Snapshot Manager for Cloud
- 对 NetBackup Snapshot Manager for Cloud 进行故障排除
适用于 Azure 的卷加密
可以使用以下方法对 Azure 中的磁盘进行加密:
使用平台托管密钥 (PMK) 的默认加密
使用 Azure Key Vault 的客户托管密钥 (CMK)
双重静态加密
有关 Azure 加密的更多信息,请参考 Microsoft Azure 文档的“数据加密模型”部分。
表:用于创建快照的加密
磁盘加密 |
快照加密 |
---|---|
平台托管密钥 (PMK) |
使用与源磁盘相同的 PMK。 |
客户托管密钥 (CMK) |
使用与源磁盘相同的 CMK。 |
双重加密 (PMK_CMK) |
使用与源磁盘相同的 CMK。 |
表:用于还原快照的加密
快照加密 |
还原的磁盘加密 |
---|---|
PMK |
使用与快照相同的 PMK。 |
CMK |
使用与快照相同的 CMK。 |
PMK_CMK |
使用与快照相同的 CMK。 |
表:用于从备份还原的加密
快照加密 |
还原的磁盘加密 |
---|---|
PMK |
使用与源磁盘相同的 PMK。 |
CMK |
使用与源磁盘相同的 CMK。 |
PMK_CMK |
使用与源磁盘相同的 CMK,否则使用 PMK。 |
表:从快照或备份还原 VM 期间的加密
快照加密 |
还原的磁盘加密 |
---|---|
PMK |
根据还原期间的用户选择,磁盘上的加密可以是 PMK/CMK。 |
CMK |
根据还原期间的用户选择,磁盘上的加密可以是 PMK/CMK。 |
PMK_CMK |
根据还原期间的用户选择,磁盘上的加密可以是 PMK/CMK/PMK_CMK。 |
要启用使用 CMK 加密磁盘从快照或备份还原 VM,请将以下权限分配给用于加密的 Key Vault:
在所需的 Key Vault 中创建新的访问策略。
有关 Key Vault 访问策略的更多信息,请参考 Microsoft Azure 文档的“分配 Key Vault 访问策略”部分。
在“权限”选项卡下,从相应部分的“密钥权限”下添加以下权限:
部分
权限
密钥管理操作
获取
加密操作
包装密钥
解开密钥的包装
在“主体”选项卡中,选择提供商配置中使用的服务主体的对象 ID。
查看并创建访问策略。
执行步骤 1 到步骤 4,为磁盘加密集的服务主体的 ObjectID 分配相同的权限。
Key Vault:Azure 基于角色的访问控制权限
使用 Azure 基于角色的访问控制权限模型创建 Key Vault 时:
添加具有
权限的角色并为其分配应用程序服务主体。同样,添加
权限,并为其分配应用程序服务主体。有关更多信息,请参考 Microsoft Azure 文档中的“使用 Azure 基于角色的访问控制提供对 Key Vault 密钥、证书和密钥的访问权限”部分。
系统托管标识:已启用
如果在 NetBackup Snapshot Manager 上启用了系统托管标识,请将以下角色分配给托管标识:
角色 |
托管标识 |
---|---|
Key Vault 读取者 |
虚拟机扩展集 |
Key Vault 机密管理人员 |
虚拟机扩展集 |
Key Vault 加密服务加密用户 |
应用程序(磁盘加密集) |
用户托管标识:已启用
如果在 NetBackup Snapshot Manager 上启用了用户托管标识,则将
角色分配给 Key Vault 中的用户托管标识。