NetBackup™ Web UI Kubernetes 管理指南
- 适用于 Kubernetes 的 NetBackup 概述
- 部署和配置 NetBackup Kubernetes Operator
- 配置 NetBackup 快照操作的设置
- 在 NetBackup Kubernetes Operator 上部署证书
- 管理 Kubernetes 资产
- 管理 Kubernetes 智能组
- 保护 Kubernetes 资产
- 管理映像组
- 在 NetBackup 中保护 Rancher 管理的群集
- 恢复 Kubernetes 资产
- 在 Kubernetes 中启用 FIPS 模式
- 对 Kubernetes 问题进行故障排除
在 Kubernetes 中启用联邦信息处理标准 (FIPS) 模式
NetBackup Kubernetes 10.3 版本为基于 RedHat 的 NetBackup 部署提供 FIPS 支持。NetBackup、Kubernetes Operator 和数据移动器中涉及的所有 Kubernetes 工作负载组件都必须在 FIPS 模式下运行。要实现 FIPS 支持,所有这些组件都需要满足某些要求。
以下是在 NetBackup Kubernetes 工作负载中实现 FIPS 支持需满足的系统要求。
名称 |
参数 |
---|---|
NetBackup 主服务器和介质服务器 |
|
Kubernetes 群集 |
|
以下是 NetBackup Kubernetes 工作负载中 FIPS 模式的配置参数。
配置 |
参数 |
---|---|
NetBackup 主服务器和介质服务器 |
启用 NetBackup 进程以在 FIPS 模式下运行:
|
NetBackup Kubernetes Operator |
执行以下任一操作以启用 FIPS 模式:
|
注意:
确保运行 NetBackup Kubernetes 工作负载的所有系统都符合 FIPS 标准。
对自动映像同步复制 (AIR) 操作的影响:
对于启用了 FIPS 的环境中的 AIR,您需要执行其他配置。
在支持站点上更新 <KB-Article>。
在命令行界面 (CLI) 中运行以下命令:
/usr/openv/java/jre/bin/keytool/keytool -storetype BCFKS -providerpath
/usr/openv/wmc/webserver/lib/ccj-3.0.1.jar -providerclass com.safelogic.cryptocomply.jcajce.provider.CryptoComplyFipsProvider -importcert -trustcacerts -file <target CA certificate file (pem encoded)> -keystore
NB_INSTALL_DIR/var/global/wsl/credentials/cacerts.bcfks -storepass <password from the /usr/openv/var/global/jkskey file>
-alias <alias name of the trusted certificate entry to be added>