NetBackup™ 重复数据删除指南
- NetBackup Media Server Deduplication Option 简介
- 快速入门
- 规划部署
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 MSDP 性能
- 关于 MSDP 流处理程序
- MSDP 部署最佳做法
- 置备存储
- 重复数据删除的授权
- 配置重复数据删除
- 配置重复数据删除多线程代理行为
- 配置 MSDP 指纹缓存行为
- 在存储服务器上配置 MSDP 指纹缓存种子设定
- 关于使用 NetBackup KMS 服务的 MSDP 加密
- 为介质服务器重复数据删除池配置存储服务器
- 配置用于重复数据删除的磁盘池
- 配置介质服务器重复数据删除池存储单元
- 关于同一域内的 MSDP 优化复制
- 在同一 NetBackup 域内配置 MSDP 优化复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 创建存储生命周期策略
- “弹性网络”属性
- 编辑 MSDP pd.conf 文件
- 关于保护 MSDP 目录库
- 配置 MSDP 目录库备份
- 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
- MSDP 云支持
- 关于 MSDP 云支持
- 云空间回收
- 关于云 LSU 的灾难恢复
- 关于使用 MSDP 云的映像共享
- 关于 MSDP 云不可篡改的 (WORM) 存储支持
- 关于对 AWS S3 的不可篡改对象支持
- 关于对 AWS S3 兼容平台的不可篡改对象支持
- 关于对 Azure blob 存储的不可篡改存储支持
- MSDP S3 接口
- 监视重复数据删除活动
- 管理重复数据删除
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 配置和使用通用共享
- 配置隔离恢复环境 (IRE)
- 使用 NetBackup Deduplication Shell
- 从重复数据删除 shell 管理用户
- 从重复数据删除 shell 管理证书
- 从重复数据删除 shell 管理 NetBackup 服务
- 从重复数据删除 shell 监控 NetBackup 服务并对其进行故障排除
- 故障排除
- 附录 A. 迁移到 MSDP 存储
- 附录 B. 从 Cloud Catalyst 迁移到 MSDP 直接云分层
- 附录 C. Encryption Crawler
关于添加可信主服务器要使用的证书
源主服务器或目标主服务器可以使用 NetBackup CA 签名证书(基于主机 ID 的证书)或外部 CA 签名证书。
有关 NetBackup 基于主机 ID 的证书和外部 CA 支持的更多信息,请参考 NetBackup 安全和加密指南。
要在源主服务器和目标主服务器之间建立信任关系,NetBackup 将验证以下内容:
源主服务器是否可以使用外部 CA 签名证书建立信任关系? |
如果源主服务器的 NetBackup 配置文件中定义了外部 CA 配置选项 - ECA_CERT_PATH、ECA_PRIVATE_KEY_PATH 和 ECA_TRUST_STORE_PATH,则它可以使用外部证书建立信任关系。 对于 Windows 证书信任存储区,仅定义 ECA_CERT_PATH。 有关配置选项的更多信息,请参考 NetBackup 管理指南,第 I 卷。 |
目标主服务器支持哪些证书颁发机构 (CA)? |
目标主服务器可以支持外部 CA 或/和 NetBackup CA。以下设置显示主服务器的 CA 使用情况信息:
|
下表列出了 CA 支持方案以及在源主服务器和目标主服务器之间建立信任关系时要使用的证书。
表:要用于信任设置的证书
源主服务器能够使用外部证书 |
目标主服务器的 CA 使用情况 |
要用于信任设置的证书 |
---|---|---|
是 源主服务器可以使用 NetBackup CA 和外部 CA 与远程主服务器进行通信 |
外部 CA |
外部 CA |
NetBackup CA |
NetBackup CA | |
外部 CA 和 NetBackup CA |
NetBackup 提示选择要用于信任设置的 CA
| |
否 源主服务器只能使用 NetBackup CA 与远程主服务器进行通信 |
外部 CA |
未建立信任关系 |
NetBackup CA |
NetBackup CA | |
外部 CA 和 NetBackup CA |
NetBackup CA |