Veritas NetBackup™ 云管理指南
- 关于 NetBackup 云存储
- 关于云存储
- 关于 NetBackup 的云存储供应商
- 关于 Amazon S3 云存储 API 类型
- 已针对 NetBackup 进行认证的 Amazon S3 云存储供应商
- Amazon S3 存储类型要求
- Amazon S3 云存储提供程序选项
- Amazon S3 云存储选项
- Amazon S3 高级服务器配置选项
- Amazon S3 凭据代理详细信息
- 关于来自与 Amazon S3 兼容的云提供商的私有云
- 关于 Amazon S3 存储类
- 对 NetBackup 的 Amazon 虚拟私有云支持
- 保护 Amazon Glacier 中的数据以便长期保留
- 使用 Amazon 云分层保护数据
- Amazon IAM 用户所需的权限
- 关于 Amazon S3 云连接器的 NetBackup 字符限制
- 关于 EMC Atmos 云存储 API 类型
- 关于 Microsoft Azure 云存储 API 类型
- 关于 OpenStack Swift 云存储 API 类型
- 在 NetBackup 中配置云存储
- 在开始在 NetBackup 中配置云存储之前
- 在 NetBackup 中配置云存储
- 云安装要求
- “可扩展的存储”属性
- “云存储”属性
- 关于 NetBackup CloudStore 服务容器
- 部署基于主机名的证书
- 部署基于主机 ID 的证书
- 关于云备份数据压缩
- 关于云存储的数据加密
- 关于 NetBackup 云存储加密的密钥管理
- 关于云存储服务器
- 关于云存储的对象大小
- 关于用于云存储的 NetBackup 介质服务器
- 配置云存储的存储服务器
- 更改云存储服务器属性
- NetBackup 云存储服务器属性
- 关于云存储磁盘池
- 配置磁盘池以便实现云存储
- 保存 NetBackup 云存储加密的 KMS 密钥名称记录
- 将备份介质服务器添加到云环境
- 配置云存储的存储单元
- 关于 NetBackup 加速器和 NetBackup 优化合成备份
- 启用 NetBackup 加速器以用于云存储
- 启用优化合成备份以用于云存储
- 创建备份策略
- 更改云存储磁盘池属性
- 管理 NetBackup 云的证书颁发机构 (CA)
- 监视和报告
- 操作说明
- 故障排除
部署基于主机 ID 的证书
根据证书部署安全级别,非主服务器主机可能需要授权令牌,之后才能从证书颁发机构(主服务器)获取基于主机 ID 的证书。如果证书未自动部署,则必须由管理员使用 nbcertcmd 命令在 NetBackup 主机上手动部署证书。
以下主题介绍了部署级别以及各个级别是否需要授权令牌。
当安全级别设为主机管理员不需要授权令牌即可在非主服务器主机上部署证书时,请使用以下过程。
在不需要令牌时生成和部署基于主机 ID 的证书
- 主机管理员在非主服务器主机上运行以下命令,以建立主服务器对该主机的信任:
nbcertcmd -getCACertificate
- 对非主服务器主机运行以下命令:
nbcertcmd -getCertificate
注意:
如果要与多个 NetBackup 域通信,则该主机的管理员必须使用 -server 选项从每个主服务器请求证书。
运行以下命令以从特定的主服务器获取证书:
nbcertcmd -getCertificate -server master_server_name
- 要验证证书是否已部署到主机上,请运行以下命令:
nbcertcmd -listCertDetails
当安全级别设为主机需要授权令牌才能部署 CA 发布的基于主机 ID 的证书时,请使用以下过程。
在需要令牌时生成和部署基于主机 ID 的证书
- 主机管理员必须先从 CA 获取授权令牌值,然后才能继续操作。令牌可能会通过电子邮件、文件或口头形式传送给管理员,具体取决于不同的环境安全准则。
- 对非主服务器主机运行以下命令,以建立对主服务器的信任:
nbcertcmd -getCACertificate
- 在非主服务器主机上运行以下命令,并在提示时输入令牌:
nbcertcmd -getCertificate -token
注意:
如果要与多个 NetBackup 域通信,则该主机的管理员必须使用 -server 选项从每个主服务器请求证书。
如果管理员取得文件中的令牌,请输入以下命令:
nbcertcmd -getCertificate -file authorization_token_file
- 要验证证书是否已部署到主机上,请运行以下命令:
nbcertcmd -listCertDetails
使用 -cluster 选项可以显示群集证书。