NetBackup™ for VMware 管理指南
- 简介
- 必需的任务:概述
- 为 VMware 管理员配置 RBAC 角色
- 注意事项和前提条件
- VMware vSphere 权限
- 管理 VMware 服务器
- 为 VMware 配置备份策略
- 配置 VMware 智能策略
- 关于“将 VM 选择查询结果重复使用”选项
- 使用加速器备份虚拟机
- 为 VMware 配置保护计划
- 恶意软件扫描
- 即时访问
- 即时回滚
- 持续数据保护
- 备份虚拟机
- VM 恢复
- VMware 无代理还原
- 从 VMware 备份还原单个文件和文件夹
- 使用 NetBackup 备份 Cloud Director 环境
- 使用即时恢复还原虚拟机
- 使用硬件快照和同步复制保护 VM
- 最佳做法和更多信息
- 对 VMware 操作进行故障排除
- 有关 VMware 的 NetBackup 日志记录
- 遇到快照错误(状态码 156)
- 附录 A. 为 Windows 上的 NFS 配置服务
- 附录 B. VMware 原始设备 (RDM) 的备份
在 NetBackup 中验证 VMware 虚拟化服务器证书
NetBackup 可以使用根证书或中间证书颁发机构 (CA) 证书来验证 VMware 虚拟化服务器证书。
有关 NetBackup 中外部 CA 支持的更多信息,请参考 NetBackup 安全和加密指南。
以下过程适用于 NetBackup 主服务器和所有 VMware 访问主机。
在 VMware 虚拟化服务器与 VMware 访问主机之间配置安全通信
- 在 VMware 访问主机上配置外部 CA 信任存储区。
- 在访问主机上的信任存储区中添加所需 VMware 服务器(vCenter、ESX 或 ESXi 服务器)的 CA 证书。
对于 Windows 证书存储库,需要将 CA 证书添加到 Windows 可信根证书颁发机构中。
使用以下命令:
certutil.exe -addstore -f "Root" certificate filename
- 在访问主机上使用 nbsetconfig 命令配置以下 NetBackup 配置选项。有关这些选项的详细信息,请参见《NetBackup 管理指南,第 I 卷》。
ECA_TRUST_STORE_PATH |
指定包含所有可信根 CA 证书的证书捆绑文件的文件路径。 此选项特定于基于文件的证书。如果使用 Windows 证书存储库,则不应配置此选项。 如果已配置此外部 CA 选项,则将 VMware CA 证书附加到现有的外部证书信任存储区。 如果未配置该选项,则将所有所需的虚拟化服务器 CA 证书添加到信任存储区并设置该选项。 |
ECA_CRL_PATH |
指定外部 CA 证书吊销列表 (CRL) 所在目录的路径。 如果已配置该配置选项,则将虚拟化服务器 CRL 附加到 CRL 缓存。 如果未配置该选项,将所有所需的 CRL 添加到 CRL 缓存并设置该选项。 |
VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED |
用于启用对虚拟化服务器证书的验证。 |
VIRTUALIZATION_CRL_CHECK |
用于根据 CRL 验证虚拟化服务器证书的吊销状态。 默认情况下,该选项处于禁用状态。 |
VIRTUALIZATION_HOSTS_CONNECT_TIMEOUT |
用于指定 NetBackup 与 vCloud Director 服务器之间的连接结束之前的持续时间(以秒为单位)。 |
VMWARE_TLS_MINIMUM_V1_2 |
用于指定要用于 NetBackup 和 VMware 服务器之间通信的传输层安全性 (TLS) 版本。 |