Veritas NetBackup™ for Nutanix Acropolis Hypervisor (AHV) 管理指南
- NetBackup for Acropolis Hypervisor (AHV) 简介
- 使用 Nutanix for AHV 之前的前提条件和注意事项
- 配置 NetBackup 与 AHV 的通信
- 为 AHV 配置 NetBackup 策略
- 备份和恢复
- 故障排除问题
- 附录 A. 用于备份和还原 Nutanix AHV 虚拟机的 NetBackup 命令
- 索引
在 Nutanix Acropolis Hypervisor 服务器和 NetBackup 主机之间配置安全通信
在 NetBackup 版本 8.2 之前,NetBackup 通过 Nutanix 特定的配置文件 nb_nutanix-ahv.conf 提供配置设置,以基于 AHV 服务器在通信期间返回的群集公用 x509 证书验证 AHV 群集。
NetBackup 现在支持通过通用外部证书颁发机构 (ECA) 框架对所有虚拟化服务器(如 VMware、RHV 管理器和 Nutanix Acropolis 群集)进行对等证书验证。此通用框架可对所有虚拟化工作负载使用一组配置参数,并提供额外验证,如证书吊销列表。
注意:
如果要从 NetBackup 8.2 进行升级,且以前在 nb_nutanix-ahv.conf 文件中将 enable_ssl_validations 设置为 false, 并希望继续跳过证书验证,则无需执行任何其他操作。
然后,可以跳过本部分的其余内容,并请参见为 NetBackup 添加 Nutanix Acropolis Hypervisor 群集凭据。
此框架需要在每个备份主机上提供一个证书捆绑包,其中可包含来自一个或多个证书颁发机构 (CA) 的证书。在没有集中 CA 的情况下,甚至可以将来自不同服务器的自签名证书添加到此捆绑包。
要在 NetBackup 中设置通用外部 CA 参数,请参见通过 ECA 框架管理 SSL 证书。
请注意,在 NetBackup 中配置 SSL 参数时,必须确保为下列选项提供的值与 Nutanix SSL 证书中存在的 Acropolis 群集名称相匹配:
在 NetBackup 中添加 Acropolis 群集凭据时的名称
配置备份策略时的 Application_Server 参数
如果使用来自 Nutanix 的默认证书,且所含的“公用名称”字段为 CN=*.nutanix.local,则 NetBackup 的 SSL 验证可能会失败,且您无法备份 AHV VM。在这种情况下,请跳过 SSL 验证。如果要跳过证书验证,请在 nb_nutanix-ahv.conf 中将 enable_ssl_validations 设置为 false。然后,可以跳过本部分的其余内容,并请参见为 NetBackup 添加 Nutanix Acropolis Hypervisor 群集凭据。