Veritas NetBackup™ Appliance 管理指南

Last Published:
Product(s): Appliances (3.2)
Platform: NetBackup Appliance OS
  1. 概述
    1.  
      关于 NetBackup Appliance
    2.  
      关于主服务器角色
    3.  
      关于介质服务器角色
    4. 关于访问 NetBackup Appliance 网页操作界面
      1.  
        设备支持的 Web 浏览器
      2.  
        在 Mozilla Firefox 中禁用“不可信连接”页面
    5. 关于 NetBackup Appliance 命令行操作界面
      1.  
        登录到 NetBackup Appliance 命令行操作界面
      2.  
        NetBackup Appliance 命令行操作界面的限制
      3.  
        未配置设备上的命令限制
    6. 关于设备控制台组件
      1.  
        关于使用标题栏上的链接
      2.  
        访问和使用帮助
      3.  
        关于使用 Web 浏览器书签
      4.  
        避免 CSRF(跨站点请求伪装)
    7.  
      关于 NetBackup Appliance 网页操作界面登录页面
    8.  
      NetBackup Appliance 主页
    9.  
      NetBackup appliance 中的常见任务
    10.  
      关于 NetBackup Appliance 文档
  2. 监视 NetBackup Appliance
    1.  
      关于监视 NetBackup 设备
    2. 关于硬件监视和警报
      1. “监视”>“硬件”选项
        1.  
          受监视的硬件组件
      2.  
        关于来自 NetBackup 设备的电子邮件通知
    3. 关于 NetBackup appliance 上的 Symantec Data Center Security
      1.  
        监视器 > SDCS 事件
      2.  
        查看 SDCS 审核日志详细信息
      3.  
        过滤 SDCS 审核日志
      4.  
        设置 SDCS 审核日志保留规范
      5. 关于 Symantec Data Center Security Downloads
        1.  
          从 NetBackup 设备下载 IPS 和 IDS 策略
      6.  
        连接到 SDCS 服务器
      7.  
        在 NetBackup 设备上将 SDCS 恢复到非受控模式
      8.  
        实施第三方 SSL 证书
  3. 从 NetBackup Appliance 网页操作界面管理 NetBackup Appliance
    1.  
      关于“管理”视图
    2. 关于存储配置
      1.  
        管理 > 存储
      2.  
        管理 > 存储 > 共享
      3.  
        关于通用共享
      4. 管理 > 存储 > 通用共享
        1.  
          为 NetBackup Appliance 通用共享创建保护点
      5.  
        查看分区详细信息
      6.  
        调整分区大小
      7.  
        “调整大小”对话框
      8.  
        对调整大小相关的问题进行故障排除
      9.  
        移动分区
      10.  
        “移动”对话框
      11.  
        将 MSDP 分区从基本磁盘移动到扩展磁盘以获得最佳性能
      12.  
        从 NetBackup Appliance 网页操作界面中扫描存储设备
      13.  
        从新的可用磁盘中添加存储空间
      14.  
        删除现有存储磁盘
      15.  
        监视存储操控任务的进度
      16.  
        使用 NetBackup Appliance 命令行操作界面扫描存储设备
      17. 关于共同试点功能和共享管理
        1.  
          关于优化共享和优化共享保留
        2. 创建共享
          1.  
            为 NetBackup Appliance 通用共享创建保护点
        3.  
          编辑共享
        4.  
          删除共享
        5.  
          移动共享
        6.  
          创建优化共享保留
        7.  
          删除优化共享保留
        8.  
          通过 NetBackup Appliance 命令行操作界面查看共享信息
        9.  
          NFS 导出选项
        10.  
          装入通用共享
      18. 关于使用 Show 命令查看存储空间信息
        1.  
          查看所有存储信息
        2.  
          查看磁盘信息
        3.  
          查看分区信息
        4.  
          查看磁盘上的分区分布
      19.  
        关于存储电子邮件警报
    3. 关于设备支持的磁带设备
      1.  
        将外部机械手添加到 NetBackup Appliance
    4. 关于配置设备的主机参数
      1.  
        “管理”>“主机”>“数据缓冲区”中的选项
      2.  
        配置数据缓冲区参数
      3.  
        “管理”>“主机”>“生命周期”中的选项
      4.  
        配置生命周期参数
      5. 关于配置重复数据删除解决方案
        1.  
          将重复数据删除解决方案添加到 5230 介质设备
        2.  
          管理 > 主机 > 重复数据删除
        3.  
          配置重复数据删除参数
      6. 关于 BMR 集成
        1.  
          “管理”>“主机”>“高级”中的选项
        2.  
          从 NetBackup Appliance 网页操作界面启用 BMR
      7. “管理”>“主机”> "IPMI" 选项
        1.  
          重置 IPMI
    5. 管理 > 设备还原
      1. 关于创建设备检查点
        1.  
          创建设备检查点
        2.  
          检查点创建状态
        3.  
          从设备 Shell 菜单创建设备检查点
      2. 关于回滚到检查点
        1.  
          关于设备回滚
        2.  
          关于设备回滚验证
        3.  
          从 NetBackup Appliance 网页操作界面回滚到设备检查点
        4.  
          关于检查点回滚状态
        5.  
          从设备 Shell 菜单回滚到某个设备检查点
      3. NetBackup Appliance 恢复出厂设置
        1.  
          恢复出厂设置的最佳做法
        2.  
          从 NetBackup Appliance 网页操作界面启动恢复出厂设置
        3.  
          关于恢复出厂设置状态
        4.  
          从 Appliance 命令行操作界面启动恢复出厂设置
    6. 管理 > 许可证
      1.  
        管理 NetBackup appliance 上的许可证密钥
      2.  
        如果评估许可证密钥失效,请添加一个永久的许可证密钥
    7. 关于迁移实用程序
      1.  
        管理 > 迁移实用程序 > 配置迁移
      2.  
        管理 > 迁移实用程序 > 迁移状态
      3.  
        配置新的迁移任务
      4.  
        查看迁移任务状态
      5.  
        迁移实用程序的最佳做法
    8. NetBackup Appliance 的软件版本更新
      1.  
        管理 > 软件更新
      2.  
        使用 NetBackup Appliance 命令行操作界面安装 NetBackup appliance 软件更新
      3.  
        要升级的设备服务器
      4.  
        软件更新安装状态
      5.  
        使用 NetBackup Appliance 命令行操作界面安装 NetBackup PSF 加载项
    9. 关于安装 EEB
      1.  
        安装 EEB
    10. 关于安装 NetBackup 管理控制台和客户端软件
      1.  
        通过 NFS 共享安装 NetBackup 客户端软件
      2.  
        将 NetBackup 客户端软件包从 NetBackup appliance 下载到客户端
    11. 管理 > 附加服务器
      1.  
        管理设备的附加服务器
    12.  
      管理 > 证书
    13. 管理 > 高可用性
      1.  
        从 NetBackup Appliance 网页操作界面监视高可用性配置
  4. 使用 NetBackup Appliance 命令行操作界面管理 NetBackup Appliance
    1.  
      扩展 NetBackup appliance 上的带宽
    2.  
      关于配置最大传输单元大小
    3. 关于 OpenStorage 插件安装
      1.  
        安装 OpenStorage 插件
      2.  
        卸载 OpenStorage 插件
    4. 关于装入远程 NFS
      1.  
        装入远程 NFS 驱动器
      2.  
        卸载 NFS 驱动器
    5. 关于从设备运行 NetBackup 命令
      1. 关于 NetBackup 管理员功能
        1.  
          从 NetBackup appliance 运行 NetBackup 命令
        2. 从 NetBackup appliance 创建 NetBackup touch 文件
          1.  
            加载 NetBackup 通知脚本
        3.  
          关于 NetBackup 操作系统命令
        4.  
          从 NetBackup appliance 运行 NetBackup 命令的最佳做法
        5.  
          从 NetBackup appliance 运行 NetBackup 命令的已知限制
      2. 创建 NetBackup 管理员用户帐户
        1.  
          以 NetBackup 管理员身份登录
        2.  
          管理 NetBackup 管理员用户帐户密码
        3.  
          审核 NetBackup 管理员帐户
      3.  
        删除 NetBackup 管理员用户帐户
      4.  
        查看 NetBackup 管理员用户帐户
    6. 关于设备之间的自动映像复制
      1. 关于 NetBackup Appliance 之间的自动映像复制
        1.  
          使用 NetBackup CA 签名(基于主机 ID)证书添加可信主服务器
        2.  
          自动映像复制的前提条件
        3. 配置复制目标
          1.  
            确定设备重复数据删除密码
      2.  
        关于 NetBackup Appliance 和重复数据删除设备之间的自动映像复制
    7. 关于将日志转发到外部服务器
      1.  
        上载 TLS 的证书
      2.  
        启用日志转发
      3.  
        更改日志转发间隔
      4.  
        查看日志转发配置
      5.  
        禁用日志转发
    8. 关于高可用性配置
      1.  
        检查状态
      2.  
        获取资产标签
      3.  
        转换服务
      4.  
        删除节点
    9. 关于数据擦除
      1.  
        配置数据擦除
      2.  
        查看数据擦除状态
      3.  
        中止数据擦除
  5. 了解 NetBackup Appliance 设置
    1.  
      关于修改设备设置
    2. 设置 > 通知
      1. 设置 > 通知 > 警报配置
        1.  
          配置警报设置
        2. 关于 SNMP
          1.  
            关于管理信息库 (MIB)
        3. 关于自动通报
          1.  
            从设备 Shell 菜单启用和禁用自动通报
          2.  
            从 NetBackup Appliance 命令行操作界面配置自动通报代理服务器
          3.  
            了解自动通报工作流程
          4.  
            关于产品改进计划
      2. 设置 > 通知 > 登录提示
        1.  
          创建设备登录提示
        2.  
          删除设备登录提示
      3. 设置 > 通知 > 注册
        1.  
          关于 AutoSupport
    3. 设置 > 网络
      1.  
        NetBackup Appliance 的 VLAN 配置
      2. 设置 > 网络 > 网络设置
        1.  
          NetBackup 5330 计算节点以太网端口配置
        2. 关于 WAN 优化
          1.  
            如何启用适用于网络接口端口或网络接口端口结合 的 WAN 优化
          2.  
            如何禁用适用于网络接口端口或网络接口端口结合 的 WAN 优化
          3.  
            查看 WAN 优化状态
        3.  
          网络和 VLAN 配置准则
        4.  
          创建结合
        5.  
          标记 VLAN
        6.  
          添加静态路由
      3. 设置 > 网络 > 光纤传输
        1.  
          关于 HBA 端口模式配置表
        2.  
          配置光纤传输介质服务器设置
        3.  
          为其他 NetBackup Appliance 启用光纤传输
        4.  
          在目标设备上配置光纤传输,以实现优化复制和复制
      4. 设置 > 网络 > 主机
        1.  
          更改 DNS 和主机名解析(非 DNS)配置设置
      5.  
        关于基于 IPv4 和 IPv6 的网络支持
    4.  
      设置 > 日期和时间
    5. 设置 > 身份验证
      1. 关于配置用户身份验证
        1.  
          通用用户身份验证准则
      2. 关于授权 NetBackup Appliance 用户
        1.  
          NetBackup appliance 用户角色权限
      3.  
        设置 > 身份验证
      4. 设置 > 身份验证 > LDAP
        1.  
          添加 LDAP 服务器配置
        2.  
          导入 LDAP 服务器配置
        3.  
          设置 SSL 证书
        4.  
          导出 LDAP 配置
        5.  
          取消配置 LDAP 用户身份验证
        6.  
          启用 LDAP 服务器配置
        7.  
          禁用 LDAP 服务器配置
        8.  
          删除 LDAP 配置参数
        9.  
          添加 LDAP 配置参数
        10.  
          添加 LDAP 属性映射
        11.  
          删除 LDAP 属性映射
      5. 设置 > 身份验证 > Active Directory
        1.  
          添加 Active Directory 服务器配置
        2.  
          取消配置 Active Directory 用户身份验证
      6. 设置 > 身份验证 > Kerberos-NIS
        1.  
          添加 Kerberos-NIS 身份验证配置
        2.  
          取消配置 Kerberos-NIS 用户身份验证
      7. 设置 > 身份验证 > 用户管理
        1.  
          添加设备用户
        2.  
          删除设备用户
        3.  
          添加设备用户组
        4.  
          删除设备用户组
        5.  
          向用户和用户组授予角色
        6.  
          撤消用户和用户组的角色
        7.  
          同步用户组
    6.  
      设置 > 密码管理
  6. 故障排除
    1.  
      使用 Support 命令查看日志文件
    2.  
      可使用 Browse 命令从何处查找 NetBackup appliance 日志文件
    3. 关于灾难恢复
      1.  
        使用 NetBackup 目录库还原恢复 NetBackup Appliance 主服务器
    4.  
      收集 NetBackup Appliance 上的设备日志
  7. 重复数据删除池目录库备份和恢复
    1.  
      重复数据删除池目录库备份策略
    2.  
      自动配置重复数据删除池目录库备份策略
    3.  
      手动配置重复数据删除池目录库备份策略
    4.  
      手动更新重复数据删除池目录库备份策略
    5.  
      恢复重复数据删除池目录库

实施第三方 SSL 证书

使用本节中的步骤手动部署和配置 NetBackup Appliance 层的外部证书。必须为 NetBackup 和 NetBackup Appliance 部署相同的外部证书。请注意,不支持为 NetBackup 和 NetBackup Appliance 层部署单独的证书。

有关 NetBackup Appliance 中使用的不同类型的证书,请参考下表。

表:第三方证书的类型

证书类型

描述

Appliance 主机证书

Appliance 主机证书基于 X.509 或 PKCS#7 标准。证书以 DER(二进制)或 PEM(文本)格式进行编码。Veritas 建议您使用长度至少为 2048 位的 RSA 公钥和私钥。

注意:

确保证书使用者字段的 CN 部分指定 Appliance 的完全限定主机名

SubjectAlternativeName 证书扩展名必须包含所有设备主机名和 IP 地址,通过这些主机名和 IP 地址可以访问该设备。必须包括完全限定主机名和短名称。

设备主机私钥(对应于主机证书)

设备主机私钥必须采用 PKCS#8 标准,并且以 PEM 格式进行编码。建议使用 appliance 作为加密密码。在升级期间替换证书后,使用任何其他密码可能会导致在连接到 MongoDB 时出现问题。

(可选)中间 CA 证书

中间 CA 证书是从设备主机证书到根 CA 证书的证书链。仅当主机证书由根 CA 以外的 CA 颁发时,才需要这些证书。

根 CA 证书

其中包括设备证书链及其对等方的根 CA 证书。如果设备需要与具有来自不同证书颁发机构的证书的主机进行交互,则必须在名为 cacerts.pem 的文件中准备好所有这些中间 CA 证书和根 CA 证书。

注意:

设备主机证书、私钥及其中间 CA 证书可以在同一个 PEM 文件中。

先决条件

在安装第三方证书之前,请确保您已通读了先决条件并执行了必要的步骤。

  • 要在 NetBackup Appliance 中实施第三方证书,必须以 root 帐户身份登录。确保您有权访问 maintenance 帐户、覆盖 Symantec Data Center Security 以及使用 root 帐户登录。

  • 为防止错误,请确保证书文件满足以下条件:

    • 所有证书文件必须具有 .pem.cer 后缀,并在证书开头包含 “-----BEGIN CERTIFICATE-----”

    • 所有证书文件中证书的使用者备用名称 (SAN) 字段必须包含主机名和 FQDN。如果在 HA 环境中使用证书,则 SAN 字段必须包含 VIP、主机名和 FQDN。

    • 使用者名称和公用名称字段不能留空。

    • 每个主机的使用者字段必须唯一。

    • 使用者字段最多可包含 255 个字符。

    • 必须在证书中设置服务器和客户端身份验证属性。

    • 证书的使用者和 SAN 字段中只能使用 ASCII 7 字符。

  • 私钥必须采用 PKCS#8 PEM 格式,并且必须以标头行 -----BEGIN ENCRYPTED PRIVATE KEY----------BEGIN PRIVATE KEY----- 开头

  • NetBackup Appliance 的 Web 服务使用 PKCS#12 标准,并要求证书文件采用 X.509 (.pem) 格式。如果获取的证书和私钥采用任何其他格式,则必须先将其转换为 X.509 (.pem) 格式。有关借助 OpenSSL 将证书文件转换为所需格式的步骤,请参见下表。可从 http://www.openssl.org 下载 OpenSSL。

表:将证书文件转换为所需格式的过程

证书文件格式

证书文件后缀

将证书文件转换为所需格式的过程

DER

.DER 或 .der

使用以下命令将 DER 格式转换为 X.509 (.pem) 格式:

openssl x509 -inform der -in cert.der -outform pem -out cert.pem

 

.p7b

如果证书文件不包含 "---BEGIN PKCS7—" 字符串,请使用以下命令将其转换为 X.509 (.pem) 格式:

openssl pkcs7 -inform der -in cacerts.der.p7b -out cacerts.p7b

openssl pkcs7 -print_certs -in cacerts.p7b -out cacerts.pem

p7b

.p7b

如果证书文件包含 "---BEGIN PKCS7—" 字符串,请使用以下命令将其转换为 X.509 (.pem) 格式:

openssl pkcs7 -print_certs -in cacerts.p7b -out cacerts.pem

假设设备主机证书、设备主机私钥和根 CA 证书文件分别命名为 server.pemserverkey.pemcacerts.pem,请执行以下步骤以在 NetBackup Appliance 中配置第三方证书。

步骤 1:将证书文件安装到现有 Java KeyStore 和信任存储区

第三方证书存储在 Java KeyStore (JKS) 中。Java KeyStore (JKS) 是安全证书存储库,供基于 Java 的服务(例如 Tomcat Web 服务器)使用。

根 CA SSL 证书将加载到 NetBackup 网页管理操作界面使用的 Java 信任存储区中。此信任存储区是 NetBackup 目录库备份的一部分。

要将证书文件安装到 NetBackup Appliance 中的现有 Java KeyStore 和信任存储区,请执行以下步骤:

  1. 使用 SSH 登录到 maintenance 帐户,并覆盖 Symantec Data Center Security 防护。
  2. 使用 root 帐户登录到 Appliance。
  3. 将设备主机证书、私钥和 CA 证书文件复制到临时目录,例如 /tmp
  4. 确保所有证书文件都采用 X.509 PEM 格式。这些文件通常具有 .pem.cer 后缀,并且在证书开头包含标头行 -----BEGIN CERTIFICATE-----,请参见
  5. 使用 CA 证书文件 cacerts.pem 将 PEM 格式 X.509 证书 (server.pem) 和私钥 (serverkey.pem) 转换为 PKCS#12 格式。键入以下命令:

    openssl pkcs12 -export -in server.pem -inkey serverkey.pem -out server.p12 -name tomcat -CAfile cacerts.pem -caname root

    注意:

    当 OpenSSL 命令提示输入导入密码时,请键入私钥的密码。当它提示输入导出密码时,请键入 appliance

  6. 将 NetBackup Appliance 的 Web 服务 KeyStore 文件复制到您的工作目录,如下所示:

    cp /opt/apache-tomcat/security/keystore ./keystore

  7. 要将 PKCS#12 文件 (server.p12) 导入到 Java KeyStore,请键入以下命令:keytool -importkeystore -deststorepass appliance -destkeypass appliance -destkeystore keystore -srckeystore server.p12 -srcstoretype PKCS12 -srcstorepass appliance -alias tomcat

    为防止发生任何异常,请确保执行以下操作:

    • 指定 appliance 作为 -deststorepass-destkeypass 选项的密码。请注意,密码仅支持字母数字字符。

    • -alias 选项指定 tomcat

  8. 运行以下命令以确保所有 DNS 值都正确应用于 Java KeyStore 中的条目。

    keytool -list -v -alias tomcat -keystore keystore -storepass appliance

  9. cacerts.pem 证书颁发机构 (CA) 证书文件的底部,确保已包含可过渡到根 CA 证书的中间 CA 证书链(如果有)。
  10. 将 CA 证书文件 cacerts.pem 导入到 Java 信任存储区。Java 信任存储区供 NetBackup 网页管理操作界面使用。键入以下命令:

    keytool -import -noprompt -trustcacerts -file cacerts.pem -alias vxosrootcachain -keystore keystore -storepass appliance

    如果 cacerts.pem 文件由多个中间 CA 证书组成,请确保按照证书中的 -----BEGIN CERTIFICATE----------END CERTIFICATE----- 标记指示将证书拆分为单独的文件。然后,您可以为每个 CA 证书文件单独运行该命令。

    keytool -import -noprompt -trustcacerts -file cacertn.pem alias vxosrootcachain[n] -keystore keystore -storepass appliance

    其中,cacertn 表示每个单独的证书文件(例如,cacert1.pemcacert2.pem、... 、cacertn.pem)。

步骤 2:关闭数据库和相关 Web 服务

要关闭数据库和相关 Web 服务,请键入以下命令:

systemctl stop nginx
service as-alertmanager stop
service as-analyzer stop 
service as-transmission stop
/opt/IMAppliance/scripts/infraservices.sh webserver stop
/opt/IMAppliance/scripts/infraservices.sh database stop
第 3 步:在 Tomcat Web 服务器中安装新的 Java KeyStore

要在 Tomcat Web 服务器中安装新的 KeyStore,请执行以下步骤:

  1. 使用以下命令备份现有 Web 服务器 KeyStore 文件

    cp /opt/apache-tomcat/security/keystore /opt/apache-tomcat/security/keystore.orig

  2. 将现有 KeyStore 文件替换为新的 KeyStore 文件:

    cp ./keystore /opt/apache-tomcat/security/keystore

  3. 使用以下命令设置新 KeyStore 文件的权限:
    chmod 700 /opt/apache-tomcat/security
    chmod 600 /opt/apache-tomcat/security/keystore 
    chown –R tomcat:tomcat /opt/apache-tomcat/security 
    
步骤 4:将证书文件复制到默认位置

执行以下步骤:

  1. 将证书文件复制到 /etc/vxos-ssl/servers/certs
    cp serverkey.pem /etc/vxos-ssl/servers/certs
    cp server.pem /etc/vxos-ssl/servers/certs
    cp cacerts.pem /etc/vxos-ssl/servers/certs
    
  2. 将私钥 (serverkey.pem) 和证书 (server.pem) 连接起来。
    cat /etc/vxos-ssl/servers/certs/server.pem >> 
    /etc/vxos-ssl/servers/certs/serverkey.pem
  3. 设置证书文件所需的文件权限,如下所示:
    chown root:infra /etc/vxos-ssl/servers/certs/serverkey.pem
    chown root:infra /etc/vxos-ssl/servers/certs/server.pem
    chown root:infra /etc/vxos-ssl/servers/certs/cacerts.pem
    
    chmod 440 /etc/vxos-ssl/servers/certs/serverkey.pem
    chmod 440 /etc/vxos-ssl/servers/certs/server.pem
    chmod 440 /etc/vxos-ssl/servers/certs/cacerts.pem
    
步骤 5:将 MongoDB 配置为使用新的证书文件

要在 MongoDB 中配置第三方 SSL 证书,请执行以下步骤:

  1. 将私钥 (serverkey.pem) 和证书 (server.pem) 连接起来。
    cat /etc/vxos-ssl/servers/certs/server.pem >> 
    /etc/vxos-ssl/servers/certs/serverkey.pem
    
    
  2. /etc/mongod.conf 中编辑包含 PEMKeyFile 的行,然后添加 /etc/vxos-ssl/servers/certs/serverkey.pem
  3. /etc/mongod.conf 中编辑包含 PEMKeyPassword 的行,然后添加私钥的密码。
  4. 编辑 /etc/mongod.conf,然后添加以下内容:
    server_cert=/etc/vxos-ssl/servers/certs/serverkey.pem
    client_cert=/etc/vxos-ssl/servers/certs/cacerts.pem
    pem_password=<passphrase of the private key>
    
  5. 键入以下命令以启动 mongodb 和 Web 服务:
    /opt/IMAppliance/scripts/infraservices.sh database start 
    /opt/IMAppliance/scripts/infraservices.sh webserver start 
步骤 6:将 NGINX 网关服务器配置为使用新的证书文件

要在 NGINX 网关中配置第三方 SSL 证书,请执行以下步骤:

  1. 确保 /etc/nginx/conf.d/appsol.conf 是可写的。

    编辑包含 ssl_certificatessl_certificate_key 的行,以指向证书和私钥(与证书连接):

    ssl_certificate /etc/vxos-ssl/servers/certs/server.pem;
    ssl_certificate_key /etc/vxos-ssl/servers/certs/serverkey.pem;
    
  2. 确保 /etc/nginx/locations/appsol.conf 是可写的。

    编辑包含 proxy_ssl_certificateproxy_ssl_certificate_key 的行,以指向证书和私钥(与证书连接):

    proxy_ssl_certificate /etc/vxos-ssl/servers/certs/server.pem;
    proxy_ssl_certificate_key /etc/vxos-ssl/servers/certs/serverkey.pem;
    
  3. 键入以下命令以启动 NGINX 服务器:

    systemctl start nginx

步骤 8:启动自动支持服务

键入以下命令以启动自动支持服务:

service as-alertmanager start
service as-analyzer start
service as-transmission start
步骤 9:在 NetBackup Appliance 主服务器上部署第三方证书

在 NetBackup Appliance 介质服务器上应用的每个第三方 CA SSL 证书也必须部署在关联的 NetBackup Appliance 主服务器上。

对于部署在其关联介质服务器上的每个第三方根 CA SSL 证书,请确保在主服务器上运行以下命令。

  • 对于基于 UNIX 的 NetBackup Appliance 主服务器,请运行以下命令:

    /usr/openv/java/jre/bin/keytool -importcert -storepass `cat 
    /usr/openv/var/global/jkskey` -keystore 
    /usr/openv/var/global/wsl/credentials/truststoreMSDP 
    -file <path to root CA certificate file> 
    -alias <descriptive label for root CA certificate>
  • 对于基于 Windows 的 NetBackup Appliance 主服务器,请使用文本编辑器、shell 或命令实用程序(如 type)来读取存储在 \Program Files\Veritas\NetBackup\var\global\jkskey 中的 jkskey 文件。运行以下命令以替换 KeyStore 密码:

    \Program Files\Veritas\NetBackup\jre\bin\keytool" -importcert -keystore "C:\Program Files\Veritas\NetBackup\var\global\wsl\credentials\truststoreMSDP" -storepass <keystore password> -file "<path to root CA certificate file>" -alias <descriptive label for root CA certificate>

    注意:

    jkskey 文件包含由 NetBackup 网页管理操作界面使用的 Java KeyStore 文件的 NetBackup 密码。对 jkskey 文件所做的任何更改都可能导致系统故障。