Guide de Veritas NetBackup™ Plug-in for VMware pour vSphere Web Client
- Introduction et remarques
- Installation de NetBackup Plug-in pour vSphere Web Client
- Conditions requises pour le plug-in NetBackup pour vSphere Web Client
- Utilisation d'une convention de nommage vCenter cohérente avec le plug-in NetBackup pour vSphere Web Client
- Privilèges vCenter pour la gestion de l'installation du plug-in NetBackup
- Remarques sur l'utilisation du plug-in dans un environnement VMware PSC (Platform Services Controller)
- Installation de NetBackup Plug-in for vSphere Web Client
- Configuration du plug-in pour un certificat externe
- Reconfiguration du plug-in d'un certificat signé par l'autorité de certification NetBackup
- Mise à niveau du plug-in NetBackup pour vSphere Web Client
- Désactivation du plug-in NetBackup pour vSphere Web Client
- Désinstallation du plug-in NetBackup pour vSphere Web Client
- Présentation de la configuration pour les assistants Récupération et Récupération instantanée NetBackup
- Configuration des ports pour NetBackup Web Services
- Usage du port pour le plug-in NetBackup vSphere Web Client
- Création d'un jeton d'authentification pour le plug-in NetBackup pour vSphere Web Client
- Autorisation du plug-in NetBackup à restaurer des machines virtuelles
- Définition des privilèges vCenter pour la récupération des machines virtuelles
- Ajout ou suppression d'un nom d'hôte ou d'une adresse IP pour un jeton d'authentification
- Révocation d'un jeton d'autorisation
- Renouvellement d'un jeton d'autorisation
- Liste de tous les jetons d'authentification en cours
- Modifications éventuellement nécessaires pour les autorisations sur le fichier de jeton d'authentification du plug-in NetBackup
- Exclusion des disques virtuels de la sauvegarde
- Surveillance de l'état des sauvegardes
- Restauration des machines virtuelles
- Configuration des paramètres pour la récupération de machine virtuelle
- Remarques sur les assistants Récupération NetBackup
- Accès aux assistants NetBackup Recovery
- Écrans de l'assistant NetBackup Recovery
- Écrans de l'assistant Récupération instantanée NetBackup
- Sélection des machines virtuelles pour la récupération instantanée
- Sélection des images de sauvegarde pour la récupération instantanée
- Sélection de l'emplacement pour la récupération instantanée
- Définition des options de machine virtuelle pour la récupération instantanée
- Vérification des paramètres de récupération instantanée
- Nettoyage de l'environnement de récupération et libération des ressources NetBackup
- Résolution de problèmes
- Le message NoPermission apparaît lors de l'installation du plug-in
- Réduction du temps de chargement du plug-in NetBackup pour vSphere Web Client
- Aucun serveur maître NetBackup n'est disponible dans la liste des serveurs maîtres lors de la recherche de machines virtuelles pour la récupération instantanée
- Le plug-in NetBackup pour vSphere Web Client ne trouve pas les images de sauvegarde dans les événements répertoriés
- L'assistant Récupération NetBackup pour vSphere Web Client ne parvient pas à trouver une image de sauvegarde spécifique
- Une différence dans le nom du serveur vCenter (majuscule/minuscule) entraîne l'échec du test de connectivité VMware
- L'opération de récupération instantanée n'est pas terminée, car la limite de montage NFS a été dépassée
- Les images de sauvegarde prêtes pour la récupération instantanée ne peuvent pas être sélectionnées
- Les noms des serveurs vCenter et des serveurs maîtres NetBackup ne sont pas disponibles pour la recherche
- Les options préférées pour l'emplacement de la récupération instantanée ne sont pas enregistrées
- Les conflits de nom affiché entre machines virtuelle n'apparaissent pas avant la vérification de pré-récupération
- Raisons possibles d'un échec des vérifications de pré-récupération
- Le remplissage de la liste de serveurs maîtres NetBackup prend trop de temps
- Le plug-in NetBackup n'apparaît pas dans l'interface vSphere Web Client, même après l'enregistrement
- Dans l'assistant de récupération instantanée, le serveur maître NetBackup correct n'apparaît pas dans les choix pour un serveur vCenter donné
- Pile d'erreur affichée dans le plug-in NetBackup pour vSphere Web Client
- Dépannage des pannes de communication de serveur maître dans le portail de récupération du plug-in
- Annexe A. Opérations de récupération instantanée
- Annexe B. Installation du plug-in vSphere Web Client à partir d'un serveur de médias NetBackup et d'un hôte de package de plug-in
Ajout ou suppression d'un nom d'hôte ou d'une adresse IP pour un jeton d'authentification
La commande manageClientCerts génère un jeton d'authentification pour un serveur vCenter spécifique. Le jeton permet au système vCenter d'accéder au serveur maître NetBackup sur lequel le jeton a été généré. Le jeton fonctionne si le nom DNS ou le nom d'hôte du serveur vCenter est identique au nom qui a été entré dans la commande manageClientCerts.
Pour certains environnements, il peut s'avérer nécessaire de permettre au jeton de fonctionner avec des noms d'hote et des adresses IP supplémentaires. Par exemple, un serveur vCenter hébergé sur plusieurs réseaux. Ce serait également le cas pour un serveur vCenter utilisant la traduction d'adresse réseau (NAT). Dans ces cas, la demande d'accès au serveur maître NetBackup peut provenir d'un nom d'hôte ou d'une adresse IP qui n'était pas spécifié lorsque le jeton a été généré.
Pour permettre l'accès à NetBackup depuis ces environnements, vous pouvez utiliser la commande manageClientCerts pour effectuer les opérations suivantes :
Ajouter un autre nom d'hôte (ou une autre adresse IP) du serveur vCenter pour le jeton existant. Le nom d'hôte ou l'adresse IP ajouté est appelé alias. Vous pouvez ajouter plusieurs alias pour un jeton.
Les adresses IPv4 et IPv6 sont prises en charge.
Supprimer un nom d'hôte ou une adresse IP d'un jeton.
Autoriser le jeton à être utilisé sur n'importe quel serveur vCenter.
Répertorier les alias existants d'un jeton.
La commande manageClientCerts se trouve à l'emplacement suivant :
Windows
chemin_installation\NetBackup\wmc\bin\install\manageClientCerts.bat
UNIX, Linux
/usr/openv/wmc/bin/install/manageClientCerts
Tableau : Ajouter ou supprimer un nom d'hôte ou une adresse IP pour un jeton d'authentification
|
Tâche |
Entrez ce qui suit sur le serveur maître NetBackup : |
|---|---|
|
Ajouter un nom d'hôte |
manageClientCerts -addAlias nom_hôte_utilisé_pour_générer_jeton -HOST nom_hôte_supplémentaire_pour_jeton Où host_name_used_to_generate_token est le nom d'hôte spécifié lors de la génération du jeton et additional_host_name_for_token est le nom d'hôte supplémentaire de l'hôte du serveur vCenter. Exemple : manageClientCerts -addAlias vCenter1 -HOST vCenter1.exemple.com Sortie de commande : Successful -addAlias, for client: vCenter1, type: HOST, alias: vCenter1.example.com Dans cet exemple, le nom d'hôte ajouté est vCenter1.exemple.com. Remarque : Vous pouvez ajouter plusieurs noms d'hôte pour un jeton. Ajoutez un nom d'hôte pour chaque instance de manageClientCerts. |
|
Ajouter une adresse IP ou une plage d'adresses IP |
manageClientCerts -addAlias nom_hôte_utilisé_pour_générer_jeton -IP _adresse_IP_pour_jeton | adresse_IP_avec_masque_réseau_pour jeton Où nom_hôte_utilisé_pour_générer_jeton est le nom d'hôte spécifié lors de la génération du jeton. L'adresse IP à ajouter peut être une adresse unique (adresse_IP_pour_jeton) ou une plage d'adresses (adresse_IP_avec_masque_réseau_pour_jeton). Par exemple : Pour ajouter une seule adresse IP : manageClientCerts -addAlias vcenter1 -IP 10.80.154.1 Pour ajouter une plage d'adresses IP à l'aide d'un masque de réseau : manageClientCerts -addAlias vCenter1 -IP 10.80.154.0/29 Dans cet exemple, 10.80.154.0/29 accepte 6 hôtes avec des adresses IP allant de 10.80.154.1 à 10.80.154.7 pour utiliser le même jeton. Remarque : Avec une plage d'adresses IP, manageClientCerts prend en charge le masquage réseau IP, parfois appelé notation CIDR (Classless Inter-Domain Routing). Remarque : Vous pouvez ajouter plusieurs adresses IP pour un jeton. Si vous n'ajoutez pas de plage d'adresses, ajoutez une adresse IP pour chaque instance de manageClientCerts. Remarque : Les adresses IPv4 et IPv6 sont prises en charge. |
|
Autoriser le jeton à fonctionner avec n'importe quel hôte |
manageClientCerts -addAlias nom_hôte_utilisé_pour_générer_jeton -ANY Où nom_hôte_utilisé_pour_générer_jeton est le nom d'hôte spécifié lors de la génération du jeton. -ANY permet à tout hôte ou à toute adresse IP de communiquer avec le serveur NetBackup à l'aide de ce jeton. Attention : utilisez l'option -ANY avec précaution. Autoriser les hôtes à utiliser le jeton peut présenter un risque de sécurité. |
Tableau : Supprimer un nom d'hôte ou une adresse IP d'un jeton d'authentification existant
|
Tâche |
Entrez ce qui suit sur le serveur maître NetBackup : |
|---|---|
|
Supprimer un nom d'hôte |
manageClientCerts -deleteAlias nom_hôte_utilisé_pour_générer_jeton -HOST nom_hôte_à_supprimer Où nom_hôte_utilisé_pour_générer_jeton est le nom d'hôte spécifié lors de la génération du jeton et nom_hôte_à_supprimer est le nom à supprimer. |
|
Supprimer une adresse IP |
manageClientCerts -deleteAlias nom_hôte_utilisé_pour_générer_jeton -IP adresse_IP_à_supprimer Où nom_hôte_utilisé_pour_générer_jeton est le nom d'hôte spécifié lors de la génération du jeton et adresse_IP_à_supprimer est l'adresse IP à supprimer. |
|
Supprimer l'option -ANY |
manageClientCerts -deleteAlias nom_hôte_utilisé_pour_générer_jeton -ANY Où nom_hôte_utilisé_pour_générer_jeton est le nom d'hôte spécifié lors de la génération du jeton. L'option -ANY est supprimée du jeton. Si des alias particuliers (noms d'hôte ou adresses IP) ont été ajoutés pour le jeton, ces alias restent en vigueur. |
Tableau : Liste des noms d'hôte ou adresses IP (alias) définis pour un jeton
|
Tâche |
Entrez ce qui suit sur le serveur maître NetBackup : |
|---|---|
|
Répertorier les noms d'hôte ou adresses IP (alias) |
manageClientCerts -listAliases nom_hôte_utilisé_pour_générer_jeton Où nom_hôte_utilisé_pour_générer_jeton est le nom d'hôte spécifié lors de la génération du jeton. Par exemple : manageClientCerts -listAliases vCenter1 Sortie de commande : Aliases for vCenter1: HOST = vCenter1.example.com Dans cet exemple, l'alias est vCenter1.exemple.com. Si le jeton a été défini avec l'option -ANY (pour accepter des connexions à partir de n'importe quel hôte ou adresse IP), la sortie de la commande -listAliases est la suivante : Aliases for vCenter1: HOST = * |
Pour obtenir plus d'aide :
Se reporter à Dépannage des pannes de communication de serveur maître dans le portail de récupération du plug-in.