Guide de l'administrateur NetBackup™ for VMware
- Introduction
- Tâches requises : présentation
- Remarques et conditions requises
- Configurer la communication entre NetBackup et VMware
- Ajout d'informations d'authentification NetBackup pour VMware
- Validation des certificats du serveur de virtualisation VMware dans NetBackup
- Configurer des politiques NetBackup pour VMware
- Options de sauvegarde de l'onglet VMware
- Onglet Exclure les disques
- Configuration d'une politique intelligente VMware
- Réduire la taille des sauvegardes
- Sauvegarder des machines virtuelles
- Utiliser l'accélérateur pour sauvegarder des machines virtuelles
- Restaurer des machines virtuelles
- Restauration de la machine virtuelle VMware complète
- Boîtes de dialogue Récupération de machine virtuelle (restauration à l'emplacement d'origine)
- Boîtes de dialogue Récupération de machine virtuelle (restauration vers un autre emplacement)
- Restauration de disques de machine virtuelle VMware à l'aide de la sauvegarde, de l'archivage et de la restauration
- Restauration de disques de machine virtuelle VMware à l'aide des commandes NetBackup
- Restauration de fichiers spécifiques
- Recherche sur les machines virtuelles pour la restauration
- Restaurer des machines virtuelles avec la récupération instantanée
- Utiliser NetBackup for vCloud Director
- Boîtes de dialogue Récupération de machine virtuelle pour vCloud Director
- Pratiques d'excellence et informations supplémentaires
- Résolution de problèmes
- Annexe A. Commandes NetBackup pour sauvegarder et restaurer des machines virtuelles
- Utilisation des commandes NetBackup pour créer une politique VMware
- Annexe B. Configuration des services pour NFS sous Windows
- A propos de la configuration des services NFS sous Windows 2012 ou 2016 (NetBackup for VMware)
- Annexe C. Option Réutiliser les résultats de la requête de sélection de VM
- Annexe D. Sauvegarde de périphériques bruts VMware
ECA_TRUST_STORE_PATH pour les serveurs et les clients NetBackup
L'option ECA_TRUST_STORE_PATH spécifie le chemin d'accès du fichier de lot de certificats qui contient tous les certificats d'autorité de certification racine approuvés.
Ce fichier de certificats doit contenir un ou plusieurs certificats au format PEM.
Ne spécifiez pas l'option ECA_TRUST_STORE_PATH si vous utilisez le magasin de certificats Windows.
Le magasin d'approbation prend en charge les certificats aux formats suivants :
Fichier PKCS #7 ou P7B comprenant des certificats des autorités de certification racine approuvées intégrés. Ce fichier peut être codé au format PEM ou DER.
Fichier contenant les certificats des autorités de certification racine approuvées, codés au format PEM et concaténés ensemble.
Cette option est obligatoire pour les certificats basés sur un fichier.
Le certificat d'autorité de certification racine dans la distribution Cloudera peut être obtenu auprès de l'administrateur Cloudera. Sa configuration TLS peut être manuelle ou automatique pour le cluster Hadoop. Dans les deux cas, NetBackup requiert un certificat d'autorité de certification racine délivré par l'administrateur.
Le certificat d'autorité de certification racine du cluster Hadoop peut valider les certificats pour tous les nœuds et permettre à NetBackup d'exécuter le processus de sauvegarde et de restauration dans le cas d'un cluster sécurisé (SSL). Ce certificat d'autorité de certification racine est un lot de certificats émis pour tous les nœuds en question.
Le certificat d'autorité de certification racine doit être configuré sous ECA_TRUST_STORE_PATH dans le cas d'environnements d'autorité de certification auto-signée, tierce ou locale/intermédiaire. Par exemple, dans les environnements Cloudera présentant une configuration TLS automatique, le fichier d'autorité de certification racine cm-auto-global_cacerts.pem
se trouve à l'emplacement suivant : /var/lib/cloudera-scm-agent/agent-cert
. Consultez la documentation Cloudera pour plus de détails.
Tableau : Informations sur ECA_TRUST_STORE_PATH
Utilisation |
Description |
---|---|
Où l'utiliser |
Sur les serveurs ou clients NetBackup. Si la validation de certificat est requise pour les serveurs VMware, RHV ou Nutanix AHV, cette option doit être définie sur le serveur principal NetBackup et les hôtes d'accès correspondants, indépendamment de l'autorité de certification qu'utilise NetBackup pour communiquer avec l'hôte (autorité de certification NetBackup ou externe). |
Comment l'utiliser |
Exécutez les commandes nbgetconfig et nbsetconfig pour afficher, ajouter ou modifier l'option. Pour plus d'informations au sujet de ces commandes, consultez le NetBackupGuide de référence des commandes . Respectez le format suivant : ECA_TRUST_STORE_PATH = Path to the external CA certificate Par exemple : |
Propriété équivalente dans la console d'administration |
Aucun équivalent n'existe dans les propriétés d'hôte de la console d'administration NetBackup. |