Guide de mise à niveau de NetBackup™
- Introduction
- Modifications dans NetBackup 11.0
- Planification d'une mise à niveau
- Informations générales sur la planification de la mise à niveau
- À propos des outils de mise à niveau
- Remarques et limites d'ordre opérationnel sur la mise à niveau
- Informations générales sur la planification de la mise à niveau
- Mise à niveau du serveur principal
- Mise à niveau du serveur de médias
- Mise à niveau de MSDP pour NetBackup
- Mise à niveau du client
- Gestion du déploiement de NetBackup avec VxUpdate
- Annexe A. Référence
- À propos du transfert de logiciel client d'un serveur principal vers des clients
Génération d'un certificat sur les nœuds inactifs d'un serveur principal en cluster
Après avoir effectué une installation ou une mise à niveau de serveur principal en cluster, vous devez générer un certificat sur tous les nœuds inactifs. Cette procédure est nécessaire pour pouvoir effectuer des sauvegardes et des restaurations du nœud inactif du cluster.
Génération du certificat sur les nœuds inactifs d'un serveur principal en cluster
Remarque :
Sauf indication contraire, toutes les commandes sont émises depuis le nœud inactif
- (Conditionnel) Ajoutez tous les nœuds inactifs sur le cluster.
Si tous les nœuds du cluster ne font pas partie du cluster actuellement, commencez par les ajouter au cluster. Consultez les instructions sur le cluster de votre système d'exploitation pour obtenir de l'aide concernant cette étape.
- Exécutez la commande nbcertcmd pour stocker le certificat d'autorité de certification sur le nœud inactif.
Linux : /usr/openv/netbackup/bin/nbcertcmd -getCACertificate
Windows : install_path\NetBackup\bin\nbcertcmd -getCACertificate
- Exécutez la commande nbcertcmd pour générer le certificat d'hôte sur le nœud inactif.
nbcertcmd -getCertificate
- (Conditionnel) Si la commande nbcertcmd -getCertificate échoue avec un message d'erreur indiquant qu'un jeton est nécessaire, vous devez obtenir un jeton auprès de l'autorité de certification. Suivez les étapes indiquées pour obtenir le jeton et l'utiliser correctement.
Sur le nœud actif, utilisez la commande bpnbat comme indiqué pour autoriser les modifications nécessaires. Lorsque vous y êtes invité par le courtier d'authentification, entrez le nom de serveur virtuel, et non le nom du nœud local.
bpnbat -login -loginType WEB
Sur le nœud actif, utilisez la commande nbcertcmd pour créer un jeton.
nbcertcmd -createToken -name token_name
Le nom du jeton n'est pas important pour cette procédure. Lorsque la commande s'exécute, la valeur de la chaîne de jeton s'affiche. Notez cette valeur, qui sera nécessaire pour exécuter la commande suivante.
Sur le nœud inactif, utilisez le jeton d'autorisation avec la commande nbcertcmd pour stocker le certificat de l'hôte.
nbcertcmd -getCertificate -token
Cette commande vous invite à entrer la valeur de la chaîne de jeton. Entrez la chaîne de jeton obtenue à l'aide de la commande nbcertcmd -createToken.
Des informations complémentaires sur les certificats sont disponibles. Consultez la section relative au déploiement de certificats sur les nœuds du serveur principal du Guide de sécurité et de chiffrement NetBackup.