NetBackup™ Web UI 管理指南
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 监控和通知
- 第 III 部分. 配置主机
- 管理主机属性
- 主机属性概述
- 查看或编辑服务器或客户端的主机属性
- 主机属性中的主机信息和设置
- 重置主机属性
- Active Directory 属性
- 备份池主机属性
- “繁忙文件设置”属性
- “清理”属性
- “客户端名称”属性
- “客户端属性”属性
- UNIX 客户端的“客户端设置”属性
- Windows 客户端的“客户端设置”属性
- “云存储”属性
- “凭据访问”属性
- “数据分类”属性
- “默认作业优先级”属性
- “分布式应用程序还原映射”属性
- “加密”属性
- Enterprise Vault 属性
- “Enterprise Vault 主机”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- 防火墙属性
- “常规服务器”属性
- “全局属性”属性
- 日志记录属性
- Lotus Notes 属性
- “介质”属性
- “网络”属性
- “网络设置”属性
- Nutanix AHV 访问主机
- “端口范围”属性
- “首选网络”属性
- 主机属性中的属性设置
- “RHV 访问主机”属性
- “弹性网络”属性
- “资源限制”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展存储”属性
- 服务器属性
- SharePoint 属性
- “SLP 设置”属性
- “带宽限制”属性
- “超时”属性
- “通用设置”属性
- “UNIX 客户端”属性
- “UNIX 服务器”属性
- “用户帐户设置”属性
- “VMware 访问主机”属性
- “Windows 客户端”属性
- 在主机属性中找不到配置选项
- 关于使用命令更改 UNIX 或 Linux 客户端和服务器上的配置选项
- 管理 NetBackup 访问的工作负载和系统的凭据
- 管理部署
- 管理主机属性
- 第 IV 部分. 配置存储
- 存储选项概述
- 配置磁盘存储
- 管理介质服务器
- 配置存储单元
- 配置存储单元组
- 配置机械手和磁带驱动器
- NetBackup 机械手类型
- 关于设备映射文件
- 下载设备映射文件
- 配置机械手和驱动器的前提条件
- 关于在 NetBackup 中配置机械手和磁带驱动器
- 使用向导配置驱动器和机械手
- 配置驱动器名称规则
- 使用向导更新设备配置
- 机械手属性和配置选项
- 机械手控制(机械手配置选项)
- 管理机械手
- 将共享磁带驱动器添加到 NetBackup 环境
- 关联 Windows 主机上的磁带驱动器和 SCSI 地址
- 在 UNIX 主机上关联磁带驱动器和设备文件
- 管理磁带驱动器
- 验证设备配置
- 关于自动路径更正
- 启用自动路径更正
- 替换设备
- 更新设备固件
- 关于 NetBackup 设备管理器
- 关于对 UNIX 上的 NetBackup 控制设备的外部访问
- 配置磁带介质
- 清点机械手
- 暂存备份
- 对存储配置进行故障排除
- 第 V 部分. 配置存储生命周期策略 (SLP)
- 第 VI 部分. 配置备份
- 第 VII 部分. 配置同步复制
- 第 VIII 部分. 执行还原
- 第 IX 部分. 管理安全
- 第 X 部分. 检测和报告
- 第 XI 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 XII 部分. 管理 NetBackup
- 第 XIII 部分. 灾难恢复和故障排除
- 第 XIV 部分. 其他主题
关于用于自动映像同步复制的可信主服务器
NetBackup 提供在复制域之间建立信任关系的能力。介质服务器重复数据删除池作为目标存储时,信任关系为可选项。将存储服务器配置为目标存储之前,请在源 A.I.R. 和目标 A.I.R. 操作之间建立信任关系。
以下项目描述信任关系如何影响自动映像同步复制:
|
没有信任关系 |
NetBackup 复制到所有定义的目标存储服务器。您无法选择一台或多台特定主机作为目标。 |
|
信任关系 |
您可以选择可信域的子集作为复制目标。然后,NetBackup 会仅复制到指定域,而不是所有配置的复制目标。此类自动映像同步复制称为目标 A.I.R. |
对于目标 A.I.R.,当在源服务器与远程目标服务器之间建立信任关系时,需要在两个域中建立信任关系。
在源主服务器中,将目标主服务器添加为可信服务器。
在目标主服务器中,将源主服务器添加为可信服务器。
注意:
不支持使用外部 CA 签名证书添加可信主服务器。
请参见添加可信主服务器。
请参见用于添加可信主服务器的证书。
下图显示了使用 NetBackup CA 签名证书(或基于主机 ID 的证书)在源主服务器和目标主服务器之间建立信任关系时,添加可信主服务器的不同任务。
表:在目标 A.I.R. 的主服务器之间建立信任关系的任务
|
步骤 |
任务 |
过程 |
|---|---|---|
|
步骤 1 |
源主服务器和目标主服务器的管理员必须获取彼此的 CA 证书指纹和授权令牌或用户凭据。必须脱机执行此活动。 注意: 建议使用身份验证令牌连接到远程主服务器。身份验证令牌提供受限访问,因此允许在两个主机之间进行安全通信。使用用户凭据(用户名和密码)可能会导致安全漏洞。 |
要获取授权令牌,请使用 bpnbat 命令登录,使用 nbcertcmd 获取授权令牌。 要获取根证书的 SHA1 指纹,请使用 nbcertcmd -displayCACertDetail 命令。 要执行此任务,请参见 NetBackup 命令参考指南。 注意: 运行命令时,请将目标服务器作为远程服务器。 |
|
步骤 2 |
在源域与目标域之间建立信任关系。
|
要在 NetBackup Web UI 中执行此任务,请参见以下主题: 请参见添加可信主服务器。 要使用 nbseccmd 执行此任务,请参见 NetBackup 命令参考指南。 |
|
步骤 3 |
添加了源可信服务器和目标可信服务器后,它们便具有彼此的基于主机 ID 的证书。每次通信时都会使用这些证书。 主服务器 A 具有主服务器 B 颁发的证书,反之亦然。进行通信之前,主服务器 A 提供主服务器 B 颁发的证书,反之亦然。现在,源主服务器与目标主服务器之间的通信受到保护。 |
要了解基于主机 ID 的证书的使用,请参见 NetBackup 安全和加密指南。 |
|
步骤 3.1 |
配置源介质服务器,以从目标主服务器获取安全证书和主机 ID 证书。 | |
|
步骤 4 |
在目标域中创建导入存储生命周期策略。 注意: 导入存储生命周期策略名称包含的字符数不应超过 112 个。 |
请参见关于存储生命周期策略。 |
|
步骤 5 |
在源 MSDP 服务器上,添加目标存储服务器的凭据。 | |
|
步骤 5.1 |
在源域中使用特定的目标主服务器和存储生命周期策略创建复制存储生命周期策略。 可以将在一个 NetBackup 域中生成的备份复制到一个或多个目标 NetBackup 域的存储中。 |
请参见关于存储生命周期策略。 |
|
步骤 6 |
可以将在一个 NetBackup 域中生成的备份复制到一个或多个目标 NetBackup 域的存储中。此过程称为自动映像同步复制。 |