NetBackup™ for VMware 管理者ガイド
- 概要
- 必須タスク: 概要
- VMware 管理者向けの RBAC の役割の構成
- 注意事項および前提条件
- VMware vSphere の権限
- VMware サーバーの管理
- VMware のバックアップポリシーの構成
- [VMware]タブのバックアップオプション
- [ディスクを除外 (Exclude disks)]タブ
- VMware インテリジェントポリシーの構成
- [VM 選択問い合わせ結果を再利用 (Reuse VM selection query results for)]オプションについて
- アクセラレータを使用した仮想マシンのバックアップ
- VMware の保護計画の構成
- マルウェアスキャン
- インスタントアクセス
- インスタントロールバック
- 継続的なデータ保護
- 仮想マシンのバックアップ
- VM のリカバリ
- VMware エージェントレスリストア
- VMware バックアップからの個々のファイルとフォルダのリストア
- NetBackup を使用した Cloud Director 環境のバックアップ
- インスタントリカバリを使用した仮想マシンのリストア
- ハードウェアスナップショットとレプリケーションを使用した VM の保護
- ベストプラクティスおよび詳細情報
- VMware の操作のトラブルシューティング
- VMware の NetBackup ログ
- スナップショットエラーの発生 (状態コード 156)
- 付録 A. Windows の NFS のサービスの構成
- Windows Server 2012、2016 での NFS 用サービスの構成について (NetBackup for VMware)
- 付録 B. VMware raw デバイス (RDM) のバックアップ
NetBackup での VMware 仮想化サーバー証明書の検証
NetBackup は、VMware 仮想化サーバー証明書をそのルートまたは中間認証局 (CA) の証明書を使用して検証できます。
NetBackup での外部 CA のサポートについて詳しくは、『NetBackup セキュリティおよび暗号化ガイド』を参照してください。
次の手順は、NetBackup プライマリサーバーとすべての VMware アクセスホストに適用されます。
VMware 仮想化サーバーと VMware アクセスホスト間で安全な通信を構成するには
- VMware アクセスホストで、外部 CA のトラストストアを構成します。
- アクセスホストのトラストストアに、必要な VMware サーバー (vCenter、ESX、ESXi サーバー) の CA 証明書を追加します。
Windows 証明書ストアの場合、Windows の信頼されたルート認証局に CA 証明書を追加する必要があります。
次のコマンドを使用します。
certutil.exe -addstore -f "Root" certificate filename
- nbsetconfig コマンドを使用して、アクセスホストで次の NetBackup 構成オプションを構成します。これらのオプションについて詳しくは『NetBackup 管理者ガイド Vol. 1』を参照してください。
ECA_TRUST_STORE_PATH |
信頼できるすべてのルート CA 証明書を含む証明書バンドルファイルのファイルパスを指定します。 このオプションは、ファイルベースの証明書に固有です。Windows 証明書ストアを使用している場合、このオプションは構成しないでください。 この外部 CA オプションをすでに構成している場合は、VMware の CA 証明書を既存の外部証明書トラストストアに追加します。 このオプションを構成していない場合は、必要な仮想化サーバーの CA 証明書をすべてトラストストアに追加して、このオプションを設定します。 |
ECA_CRL_PATH |
外部 CA の証明書失効リスト (CRL) が保存されているディレクトリのパスを指定します。 このオプションがすでに構成されている場合は、仮想化サーバーの CRL を CRL キャッシュに追加します。 このオプションが構成されていない場合は、必要なすべての CRL を CRL キャッシュに追加して、このオプションを設定します。 |
VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED |
仮想化サーバーの証明書の検証を有効にできます。 |
VIRTUALIZATION_CRL_CHECK |
CRL で仮想化サーバー証明書の失効状態を検証できます。 デフォルトでは、このオプションは無効になっています。 |
VIRTUALIZATION_HOSTS_CONNECT_TIMEOUT |
NetBackup と vCloud Director サーバー間の接続が終了するまでの時間を秒単位で指定できます。 |
VMWARE_TLS_MINIMUM_V1_2 |
NetBackup と VMware サーバー間の通信に使用するトランスポート層セキュリティ (TLS) のバージョンを指定できます。 |