NetBackup™ 重复数据删除指南
- NetBackup Media Server Deduplication Option 简介
- 快速入门
- 规划部署
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 MSDP 性能
- 关于 MSDP 流处理程序
- MSDP 部署最佳做法
- 置备存储
- 重复数据删除的授权
- 配置重复数据删除
- 配置重复数据删除多线程代理行为
- 配置 MSDP 指纹缓存行为
- 在存储服务器上配置 MSDP 指纹缓存种子设定
- 关于使用 NetBackup KMS 服务的 MSDP 加密
- 为介质服务器重复数据删除池配置存储服务器
- 配置用于重复数据删除的磁盘池
- 配置介质服务器重复数据删除池存储单元
- 关于同一域内的 MSDP 优化复制
- 在同一 NetBackup 域内配置 MSDP 优化复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 创建存储生命周期策略
- “弹性网络”属性
- 编辑 MSDP pd.conf 文件
- 关于保护 MSDP 目录库
- 配置 MSDP 目录库备份
- 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
- MSDP 云支持
- 关于 MSDP 云支持
- 云空间回收
- 关于云 LSU 的灾难恢复
- 关于使用 MSDP 云的映像共享
- 关于 MSDP 云不可篡改的 (WORM) 存储支持
- 关于对 AWS S3 的不可篡改对象支持
- 关于对 AWS S3 兼容平台的不可篡改对象支持
- 关于对 Azure blob 存储的不可篡改存储支持
- MSDP S3 接口
- 监视重复数据删除活动
- 管理重复数据删除
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 配置和使用通用共享
- 配置隔离恢复环境 (IRE)
- 使用 NetBackup Deduplication Shell
- 从重复数据删除 shell 管理用户
- 从重复数据删除 shell 管理证书
- 从重复数据删除 shell 管理 NetBackup 服务
- 从重复数据删除 shell 监控 NetBackup 服务并对其进行故障排除
- 故障排除
- 附录 A. 迁移到 MSDP 存储
- 附录 B. 从 Cloud Catalyst 迁移到 MSDP 直接云分层
- 附录 C. Encryption Crawler
配置 NetBackup CA 和 NetBackup 基于主机 ID 的证书,以在源和目标 MSDP 存储服务器之间进行安全通信
MSDP 现在支持在来自两个不同 NetBackup 域的两个介质服务器之间进行安全通信。安全通信在运行自动映像复制 (A.I.R.) 时设置。两个介质服务器必须使用相同的 CA 才能执行证书安全检查。源 MSDP 服务器使用目标 NetBackup 域的 CA 和由目标 NetBackup 域授权的证书。在使用自动映像复制之前,必须将 CA 和证书手动部署到源 MSDP 服务器上。
注意:
升级到 NetBackup 8.1.2 或更高版本后,请在源 MSDP 服务器上部署 NetBackup CA 和 NetBackup 基于主机 ID 的证书,以使用现有的自动映像复制。
要配置 NetBackup CA 和 NetBackup 基于主机 ID 的证书,请完成以下步骤:
在目标 NetBackup 主服务器上,运行以下命令以显示 NetBackup CA 指纹:
Windows
install_path\NetBackup\bin\nbcertcmd -displayCACertDetail
UNIX
/usr/openv/netbackup/bin/nbcertcmd -displayCACertDetail
在源 MSDP 存储服务器上,运行以下命令以从目标 NetBackup 主服务器获取 NetBackup CA:
Windows
install_path\NetBackup\bin\nbcertcmd -getCACertificate -server target_master_server
UNIX
/usr/openv/netbackup/bin/nbcertcmd -getCACertificate -server target_master_server
当您接受 CA 时,请确保 CA 指纹与上一步中显示的相同。
在源 MSDP 存储服务器上,运行以下命令以获取目标 NetBackup 主服务器生成的证书:
Windows
install_path\NetBackup\bin\nbcertcmd -getCertificate -server target_master_server -token token_string
UNIX
/usr/openv/netbackup/bin/nbcertcmd -getCertificate -server target_master_server -token token_string
使用以下两种方法之一获取授权令牌:
NetBackup 管理控制台
登录目标 NetBackup 主服务器,然后打开“安全管理”>“证书管理”>“令牌管理”。
单击“新令牌”菜单项以创建令牌。
选项以创建令牌,或者右键单击 列表视图的空白区域,然后选择
NetBackup 命令
使用 bpnbat 命令登录目标 NetBackup 主服务器。
使用 nbcertcmd 命令获取授权令牌。
有关这些命令的更多信息,请参考《NetBackup 命令参考指南》。