Veritas NetBackup™ CloudPoint Guide d'installation et de mise à niveau
- Section I. Installation et configuration de CloudPoint
- Préparation de l'installation de CloudPoint
- Recommandations relatives au dimensionnement de l'hôte CloudPoint
- Déploiement de CloudPoint à l'aide d'images de conteneur
- Déploiement d'extensions CloudPoint
- Installation de l'extension CloudPoint sur AWS (EKS)
- Plug-ins cloud de CloudPoint
- Remarques relatives à la configuration du plug-in AWS
- Remarques relatives à la configuration du plug-in Google Cloud Platform
- Remarques relatives à la configuration du plug-in Microsoft Azure
- Remarques relatives à la configuration du plug-in Microsoft Azure Stack Hub
- Plug-ins de baie de disques de stockage de CloudPoint
- Remarques relatives à la configuration du plug-in NetApp
- Remarques sur la configuration du plug-in Nutanix Files
- Remarques sur la configuration du plug-in de baie Dell EMC Unity
- Remarques sur la configuration du plug-in Dell EMC PowerStore
- Remarques sur la configuration du plug-in NAS Dell EMC PowerStore
- Remarques sur la configuration du plug-in Dell EMC PowerFlex
- Remarques sur la configuration du plug-in SAN Dell EMC XtremIO
- Remarques relatives à la configuration du plug-in Pure Storage FlashArray
- Remarques relatives à la configuration du plug-in Pure Storage FlashBlade
- Remarques sur la configuration du plug-in IBM Storwize
- Remarques relatives à la configuration du plug-in HPE RMC
- Remarques sur la configuration du plug-in HPE XP
- Remarques relatives à la configuration du plug-in Hitachi
- Remarques relatives à la configuration du plug-in Hitachi (HDS VSP 5000)
- Remarques relatives à la configuration du plug-in InfiniBox
- Remarques sur la configuration du plug-in Dell EMC PowerScale (Isilon)
- Remarques sur la configuration du plug-in pour Dell EMC PowerMax et VMax
- Remarques sur la configuration du plug-in Qumulo
- Agents d'application et plug-ins de CloudPoint
- Remarques relatives à la configuration du plug-in Oracle
- Étapes supplémentaires requises après une restauration de snapshot SQL Server
- Protection des biens à l'aide de la fonction sans agent de CloudPoint
- Chiffrement de volume dans NetBackup CloudPoint
- Sécurité de CloudPoint
- Préparation de l'installation de CloudPoint
- Section II. Maintenance de CloudPoint
- Consignation de CloudPoint
- Mise à niveau de CloudPoint
- Mise à niveau de CloudPoint
- Migration et mise à niveau de CloudPoint
- Désinstallation de CloudPoint
- Dépannage de CloudPoint
Configuration du connecteur cloud pour Azure et Azure Stack
Le composant de connecteur cloud se connecte aux charges de travail via un mécanisme sécurisé. Vous devez effectuer les configurations suivantes.
Par défaut, les validations de pairs et d'hôtes sont activées. Vous pouvez uniquement désactiver les validations de pairs et d'hôtes pour Azure Stack.
Pour désactiver la validation de pairs et d'hôtes, définissez le paramètre VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED=NO dans le fichier /cloudpoint/openv/netbackup/bp.conf
du serveur CloudPoint. Vous devez utiliser le protocole HTTPS, même après avoir désactivé la validation de pairs et d'hôtes.
Pour les charges de travail cloud, les certificats racines publics font partie de l'image du conteneur. NetBackup conserve le fichier cacert.pem
qui possède des certificats racines de cloud public à l'emplacement suivant :
/usr/openv/var/global/wmc/cloud/cacert.pem
Pour Azure Stack, vous devez spécifier le chemin d'accès au fichier des certificats racines à l'aide du paramètre ECA_TRUST_STORE_PATH dans le fichier /cloudpoint/openv/netbackup/bp.conf
du serveur CloudPoint. La valeur du paramètre ECA_TRUST_STORE_PATH doit se trouver dans le fichier /cloudpoint/eca/trusted/cacerts.pem.
À partir de la version 10.0, CloudPoint sera considéré comme une entité NetBackup lors de la communication avec NetBackup. La vérification de la liste de révocation des certifications (CRL) est activée par défaut lors de la communication entre entités NetBackup.
ECA_CRL_CHECK : cet indicateur est utilisé lors de la communication entre deux entités NetBackup. Par défaut, la vérification de la CRL est activée pour l'indicateur ECA_CRL_CHECK. Si le certificat des ordinateurs CloudPoint est révoqué, la communication entre NetBackup et CloudPoint échoue avec l'erreur suivante :
"The CloudPoint server's certificate is not valid or doesn't exist.(9866)"
VIRTUALIZATION_CRL_CHECK : avant la version 10.0, CloudPoint était considéré comme une charge de travail lors de la communication avec NetBackup. La valeur de l'indicateur VIRTUALIZATION_CRL_CHECK est utilisée pour la vérification de la CRL à chaque communication entre NetBackup et la charge de travail. Par défaut, la vérification de la CRL est désactivée pour l'indicateur VIRTUALIZATION_CRL_CHECK.
Remarque :
Si NetBackup 9.1 est mis à niveau vers la version 10.0, l'utilisateur peut supprimer l'indicateur VIRTUALIZATION_CRL_CHECK qui a été activé pour la vérification de la CRL entre NetBackup et CloudPoint.
Si vous activez les validations de CRL, vous devez spécifier le chemin d'accès au répertoire contenant les certificats révoqués de l'autorité de certification externe.
Pour le paramètre ECA_CRL_PATH du fichier /cloudpoint/openv/netbackup/bp.conf
du serveur CloudPoint, spécifiez le chemin d'accès au répertoire où se trouvent les listes de révocation de certificats (CRL) de l'autorité de certification externe. Le chemin d'accès doit être /cloudpoint/eca/crl
.
Si l'option ECA_CRL_PATH n'est pas spécifiée, NetBackup télécharge les CRL à partir des URL spécifiées dans le point de distribution des CRL (CDP) et les utilise pour vérifier l'état de révocation du certificat de l'hôte pair.