适用于 VMware vSphere Client (HTML5) 的 Veritas NetBackup™ 插件指南
- 简介和说明
- 安装适用于 vSphere Client (HTML5) 的 NetBackup 插件
- 安装适用于 vSphere Client (HTML5) 的 NetBackup 插件
- 适用于 NetBackup Recovery 和即时恢复向导的配置概述
- 从备份中排除虚拟磁盘
- 监视备份状态
- 还原虚拟机
- 故障排除
- 附录 A. 即时恢复事件和最佳做法
- 附录 B. 从 NetBackup 介质服务器和插件软件包主机中安装 vSphere Client (HTML5) 插件
配置插件以使用外部证书
该插件通过基于证书的身份验证安全地与 NetBackup 主服务器进行通信。默认情况下,主服务器使用 NetBackup CA 签名证书。此外,也可以将主服务器配置为使用外部颁发的证书。在这种情况下,请按照以下过程配置插件以使用外部证书。
配置插件以使用外部证书
- 在主服务器上输入以下命令:
Windows
install_path\NetBackup\wmc\bin\install\configureCertsForPlugins.bat -registerExternalCert -certPath "path_to_external_certificate_file" -privateKeyPath "path_to_certificate_key_file" -trustStorePath "path_to_ca_certificate_file"
对于 UNIX、Linux
/usr/openv/wmc/bin/install/configureCertsForPlugins -registerExternalCert -certPath "path_to_external_certificate_file" -privateKeyPath "path_to_certificate_key_file" -trustStorePath "path_to_ca_certificate_file"
例如:
configureCertsForPlugins.bat -registerExternalCert -certPath "c:\server.pem" -privateKeyPath "c:\key.pem" -trustStorePath "c:\intermediateOrRootCA.pem"
此命令通过将证书导入到主服务器上的 keystore 中,将插件配置为使用外部证书。命令选项如下所示:
-certPath:指定 Web 服务器的证书路径。此文件应具有一个 PEM 格式的证书。
-privateKeyPath:指定 Web 服务器证书的私钥路径。
-trustStorePath:指定颁发 Web 服务器证书的中间证书或根证书颁发机构的证书路径。此文件应具有一个 PEM 格式的证书。此证书的使用者应与 Web 服务器证书的颁发者匹配。
有关外部证书的更多信息,请参见 NetBackup 安全和加密指南。
- 在主服务器上重新启动 NetBackup Web 管理控制台服务。
在 NetBackup 管理控制台的活动监视器中:单击“后台驻留程序”选项卡,右键单击服务,然后单击“停止后台驻留程序”。服务停止后,单击“启动后台驻留程序”。
- 在主服务器上续订身份验证令牌:
请参见续订授权令牌。
注意:
为需要与主服务器通信的每个插件执行此步骤。
- 在插件中,删除现有主服务器,然后添加现在具有续订的令牌的主服务器:
如果您使用外部 CA 签名证书并希望添加新的 vCenter Server 和 VMware vSphere 插件,请在主服务器上使用 manageClientCerts -create 选项为客户端生成新证书。然后,您可以在向 VMware vSphere 插件添加 NetBackup 主服务器时使用新生成的证书。