Guide de l'administrateur NetBackup ™ Cloud
- A propos du stockage en cloud de NetBackup
- A propos du stockage en cloud
- À propos des fournisseurs de stockage en cloud pour NetBackup
- A propos du type d'API de stockage en cloud Amazon S3
- Autorisations requises pour l'utilisateur des fournisseurs cloud Amazon S3
- Options du fournisseur de stockage en cloud Amazon S3
- Options de stockage en cloud Amazon S3
- Options de configuration de serveur de stockage cloud Amazon S3
- Clouds privés de fournisseurs de cloud compatibles avec Amazon S3
- À propos des classes de stockage Amazon S3
- Prise en charge du cloud privé virtuel Amazon avec NetBackup
- À propos de la protection des données dans Amazon pour la conservation à long terme
- Restrictions de caractères NetBackup pour le connecteur de cloud Amazon S3
- Configuration du stockage en cloud dans NetBackup
- Avant de commencer à configurer le stockage en cloud dans NetBackup
- Configuration du stockage en cloud dans NetBackup
- Conditions requises pour l'installation sur le cloud
- Propriétés Stockage évolutif
- Propriétés Stockage en cloud
- À propos du conteneur de service NetBackup CloudStore
- Déploiement de certificats basés sur le nom d'hôte
- Déploiement des certificats basés sur l'ID de l'hôte
- À propos de la compression de données pour les sauvegardes en cloud.
- À propos du chiffrement des données pour le stockage en cloud
- À propos du KMS NetBackup pour le chiffrement du stockage en cloud NetBackup
- À propos des serveurs de stockage en cloud
- À propos de la taille des objets pour le stockage en cloud
- À propos des serveurs de médias NetBackup pour le stockage cloud
- Configuration d'un serveur de stockage pour du stockage en cloud
- Modification des propriétés du serveur de stockage en cloud
- Propriétés de serveur de stockage en cloud de NetBackup
- À propos des pools de disques de stockage en cloud
- Configuration d'un pool de disques pour le stockage en cloud
- Enregistrement d'un enregistrement des noms de clé KMS pour le chiffrement de stockage en cloud NetBackup
- Ajout de serveurs de médias de sauvegarde dans votre environnement de cloud
- Configuration d'une unité de stockage pour le stockage en cloud
- A propos de l'accélérateur NetBackup et des sauvegardes synthétiques optimisées NetBackup
- Activation de l'accélérateur NetBackup avec le stockage en cloud
- Activation des sauvegardes synthétiques optimisées avec le stockage en cloud
- Création d'une politique de sauvegarde
- Modification des propriétés du pool de disques de stockage en cloud
- Validation de certificat par rapport à la liste de révocation de certificats (CRL)
- Gestion des autorités de certification (AC) pour le cloud NetBackup
- Contrôle et rapports
- À propos de la surveillance et de la génération de rapports sur les sauvegardes en cloud
- Affichage des détails du travail de stockage en cloud
- Affichage du taux de compression
- Affichage des rapports de disque de stockage en cloud NetBackup
- Affichage des informations de clé KMS pour le chiffrement de stockage en cloud
- Notes opérationnelles
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Fichiers journaux de stockage en cloud NetBackup
- Activation de la consignation libcurl
- La console d'administration NetBackup ne s'ouvre pas
- Dépannage des problèmes de configuration du stockage en cloud
- Propriétés de l'hôte Stockage évolutif NetBackup indisponibles
- Echec de la connexion à NetBackup CloudStore Service Container
- Impossible de créer un pool de disques de stockage en cloud
- Impossible de créer un stockage en cloud
- Échec de transfert de données vers le serveur de stockage cloud en mode SSL
- La configuration de stockage en cloud d'Amazon GovCloud échoue en mode non-SSL.
- La restauration de données depuis une classe de stockage Google Nearline peut échouer
- La récupération des zones de stockage échoue avec l'authentification version V2
- Échec des travaux parents de sauvegarde à partir d'un snapshot avec le code d'état 160
- Dépannage des problèmes de fonctionnement du stockage en cloud
- Échec des sauvegardes de stockage en cloud
- Arrêt et démarrage de NetBackup CloudStore Service Container
- Un redémarrage des processus nbcscc (sur les anciens serveurs de médias), nbwmc et nbsl rétablit tous les paramètres cloudstore.conf
- Dépannage du démarrage et de l'arrêt de NetBackup CloudStore Service Container
- Echec du travail de restauration lorsque l'heure de début et de fin se chevauchent
- Index
Validation de certificat par rapport à la liste de révocation de certificats (CRL)
Pour tous les fournisseurs cloud, NetBackup propose une fonction permettant de vérifier les certificats SSL par rapport à la liste de révocation des certificats (CRL). Si l'option SSL et l'option CRL sont activées, chaque certificat SSL non auto-signé est vérifié par rapport à la CRL. Si le certificat est révoqué, NetBackup ne se connecte pas au fournisseur cloud.
Vous pouvez activer la validation par rapport à la CRL de différentes manières :
Interface de ligne de commande csconfig : le paramètre crl est ajouté aux paramètres SSL. L'option est disponible lorsque vous ajoutez ou mettez à jour le serveur de stockage. Vous pouvez modifier la valeur de la liste de révocation de certificats uniquement via l'interface de ligne de commande csconfig, avant de créer un alias.
Dans la boîte de dialogue des propriétés du serveur de stockage : mettez à jour la propriété USE_CRL. À partir de l'interface graphique utilisateur, vous pouvez seulement désactiver l'option CRL après la configuration.
Vous pouvez également utiliser l'interface de ligne de commande nbdevconfig avec les options getconfig et setconfig pour activer ou désactiver la vérification par rapport à la CRL.
Remarque :
Après la mise à niveau, la validation de la liste de révocation de certificats est activée par défaut pour les serveurs de stockage en cloud pour lesquels SSL est activé.
Dans la mesure où les terminaux clients de distribution de la liste de révocation de certificats sont de type HTTP, désactivez toute règle de pare-feu bloquant la connexion HTTP (port 80) au réseau externe. Par exemple, http://crl3.provider.com/server-g2.crl
L'URL de téléchargement de la CRL est atteinte de façon dynamique à partir du certificat. Désactivez donc toute règle de pare-feu bloquant les URL inconnues.
Généralement, les URL de CRL (terminaux client de distribution) prennent en charge IPV4. Pour les environnements IPV6, désactivez l'option CRL.
Généralement, les clouds privés sont associés à un certificat auto-signé. Par conséquent, la vérification de la CRL n'est pas requise pour les clouds privés. La vérification est ignorée même si l'option CRL est activée.
Un point de distribution CRL doit être présent dans le certificat x.509. Le type de point de distribution doit être HTTP.
Plus d'informations