Guide de Veritas NetBackup™ Plug-in for VMware vSphere Web Client
- Présentation et remarques
- Installation de NetBackup Plug-in for vSphere Web Client
- Présentation de la configuration pour les assistants Récupération et Récupération instantanée NetBackup
- Exclusion des disques virtuels de la sauvegarde
- Surveillance de l'état des sauvegardes
- Restauration des machines virtuelles
- NetBackup Recovery Wizard screens
- NetBackup Instant Recovery Wizard screens
- Dépannage
- Annexe A. Opérations de récupération instantanée
- Annexe B. Installation du plug-in vSphere Web Client à partir d'un serveur de médias NetBackup et d'un hôte de package de plug-in
Ajout ou suppression d'un nom d'hôte ou d'une adresse IP pour un jeton d'authentification
La commande manageClientCerts génère un jeton d'authentification pour un serveur vCenter spécifique. Le jeton permet au système vCenter d'accéder au serveur maître NetBackup sur lequel le jeton a été généré. Le jeton fonctionne si le nom DNS ou le nom d'hôte du serveur vCenter est identique au nom qui a été entré dans la commande manageClientCerts.
Pour certains environnements, il peut s'avérer nécessaire de permettre au jeton de fonctionner avec des noms d'hote et des adresses IP supplémentaires. Par exemple, un serveur vCenter hébergé sur plusieurs réseaux. Ce serait également le cas pour un serveur vCenter utilisant la traduction d'adresse réseau (NAT). Dans ces cas, la demande d'accès au serveur maître NetBackup peut provenir d'un nom d'hôte ou d'une adresse IP qui n'était pas spécifié lorsque le jeton a été généré.
Pour permettre l'accès à NetBackup depuis ces environnements, vous pouvez utiliser la commande manageClientCerts pour effectuer les opérations suivantes :
Ajouter un autre nom d'hôte (ou une autre adresse IP) du serveur vCenter pour le jeton existant. Le nom d'hôte ou l'adresse IP ajouté est appelé alias. Vous pouvez ajouter plusieurs alias pour un jeton.
Les adresses IPv4 et IPv6 sont prises en charge.
Supprimer un nom d'hôte ou une adresse IP d'un jeton.
Autoriser le jeton à être utilisé sur n'importe quel serveur vCenter.
Répertorier les alias existants d'un jeton.
La commande manageClientCerts se trouve à l'emplacement suivant :
Windows
chemin_installation\NetBackup\wmc\bin\install\manageClientCerts.bat
UNIX, Linux
/usr/openv/wmc/bin/install/manageClientCerts
Tableau : Ajouter ou supprimer un nom d'hôte ou une adresse IP pour un jeton d'authentification
Tâche |
Entrez ce qui suit sur le serveur maître NetBackup : |
---|---|
Ajouter un nom d'hôte |
manageClientCerts -addAlias nom_hôte_utilisé_pour_générer_jeton -HOST nom_hôte_supplémentaire_pour_jeton Où host_name_used_to_generate_token est le nom d'hôte spécifié lors de la génération du jeton et additional_host_name_for_token est le nom d'hôte supplémentaire de l'hôte du serveur vCenter. Exemple : manageClientCerts -addAlias vCenter1 -HOST vCenter1.exemple.com Sortie de commande : Successful -addAlias, for client: vCenter1, type: HOST, alias: vCenter1.example.com Dans cet exemple, le nom d'hôte ajouté est vCenter1.exemple.com. Remarque : Vous pouvez ajouter plusieurs noms d'hôte pour un jeton. Ajoutez un nom d'hôte pour chaque instance de manageClientCerts. |
Ajouter une adresse IP ou une plage d'adresses IP |
manageClientCerts -addAlias nom_hôte_utilisé_pour_générer_jeton -IP _adresse_IP_pour_jeton | adresse_IP_avec_masque_réseau_pour jeton Où nom_hôte_utilisé_pour_générer_jeton est le nom d'hôte spécifié lors de la génération du jeton. L'adresse IP à ajouter peut être une adresse unique (adresse_IP_pour_jeton) ou une plage d'adresses (adresse_IP_avec_masque_réseau_pour_jeton). Par exemple : Pour ajouter une seule adresse IP : manageClientCerts -addAlias vcenter1 -IP 10.80.154.1 Pour ajouter une plage d'adresses IP à l'aide d'un masque de réseau : manageClientCerts -addAlias vCenter1 -IP 10.80.154.0/29 Dans cet exemple, 10.80.154.0/29 accepte 6 hôtes avec des adresses IP allant de 10.80.154.1 à 10.80.154.7 pour utiliser le même jeton. Remarque : Avec une plage d'adresses IP, manageClientCerts prend en charge le masquage réseau IP, parfois appelé notation CIDR (Classless Inter-Domain Routing). Remarque : Vous pouvez ajouter plusieurs adresses IP pour un jeton. Si vous n'ajoutez pas de plage d'adresses, ajoutez une adresse IP pour chaque instance de manageClientCerts. Remarque : Les adresses IPv4 et IPv6 sont prises en charge. |
Autoriser le jeton à fonctionner avec n'importe quel hôte |
manageClientCerts -addAlias nom_hôte_utilisé_pour_générer_jeton -ANY Où nom_hôte_utilisé_pour_générer_jeton est le nom d'hôte spécifié lors de la génération du jeton. -ANY permet à tout hôte ou à toute adresse IP de communiquer avec le serveur NetBackup à l'aide de ce jeton. Attention : utilisez l'option -ANY avec précaution. Autoriser les hôtes à utiliser le jeton peut présenter un risque de sécurité. |
Tableau : Supprimer un nom d'hôte ou une adresse IP d'un jeton d'authentification existant
Tâche |
Entrez ce qui suit sur le serveur maître NetBackup : |
---|---|
Supprimer un nom d'hôte |
manageClientCerts -deleteAlias nom_hôte_utilisé_pour_générer_jeton -HOST nom_hôte_à_supprimer Où nom_hôte_utilisé_pour_générer_jeton est le nom d'hôte spécifié lors de la génération du jeton et nom_hôte_à_supprimer est le nom à supprimer. |
Supprimer une adresse IP |
manageClientCerts -deleteAlias nom_hôte_utilisé_pour_générer_jeton -IP adresse_IP_à_supprimer Où nom_hôte_utilisé_pour_générer_jeton est le nom d'hôte spécifié lors de la génération du jeton et adresse_IP_à_supprimer est l'adresse IP à supprimer. |
Supprimer l'option -ANY |
manageClientCerts -deleteAlias nom_hôte_utilisé_pour_générer_jeton -ANY Où nom_hôte_utilisé_pour_générer_jeton est le nom d'hôte spécifié lors de la génération du jeton. L'option -ANY est supprimée du jeton. Si des alias particuliers (noms d'hôte ou adresses IP) ont été ajoutés pour le jeton, ces alias restent en vigueur. |
Tableau : Liste des noms d'hôte ou adresses IP (alias) définis pour un jeton
Tâche |
Entrez ce qui suit sur le serveur maître NetBackup : |
---|---|
Répertorier les noms d'hôte ou adresses IP (alias) |
manageClientCerts -listAliases nom_hôte_utilisé_pour_générer_jeton Où nom_hôte_utilisé_pour_générer_jeton est le nom d'hôte spécifié lors de la génération du jeton. Par exemple : manageClientCerts -listAliases vCenter1 Sortie de commande : Aliases for vCenter1: HOST = vCenter1.example.com Dans cet exemple, l'alias est vCenter1.exemple.com. Si le jeton a été défini avec l'option -ANY (pour accepter des connexions à partir de n'importe quel hôte ou adresse IP), la sortie de la commande -listAliases est la suivante : Aliases for vCenter1: HOST = * |
Pour obtenir plus d'aide :
Se reporter à Dépannage des pannes de communication de serveur maître dans le portail de récupération du plug-in.