Guide de l'administrateur NetBackup™ for Nutanix AHV

Last Published:
Product(s): NetBackup & Alta Data Protection (10.5)
  1. Présentation
    1.  
      Présentation de la configuration et de la protection des biens AHV dans l'interface utilisateur Web NetBackup
  2. Gestion des clusters AHV
    1.  
      Liste de contrôle de configuration rapide pour protéger les machines virtuelles AHV
    2.  
      Configurer la communication sécurisée entre le cluster AHV ou le serveur Nutanix Prism Central et l'hôte NetBackup
    3.  
      Activation du service d'initiateur iSCSI sur l'hôte de sauvegarde Windows
    4.  
      Installation du package d'initiateur iSCSI sur l'hôte de sauvegarde Linux
    5.  
      Migration des clusters ajoutés depuis l'interface utilisateur graphique (GUI) ou l'interface de ligne de commande (CLI) Java vers l'interface utilisateur Web
    6.  
      Conditions requises pour la configuration du cluster Nutanix AHV
    7.  
      À propos de la prise en charge du réseau iSCSI segmenté Nutanix
    8.  
      Configuration des paramètres CHAP pour la communication iSCSI sécurisée avec les clusters AHV
    9.  
      À propos des ports utilisés par NetBackup pour communiquer avec AHV
    10.  
      Ajout ou parcours d'un cluster AHV
    11.  
      Suppression des clusters AHV
    12.  
      Ajout d'un nouveau serveur Nutanix Prism Central
    13.  
      Ajout de nouvelles informations d'authentification pour le serveur Prism Central
    14.  
      Suppression de Nutanix Prism Central
    15.  
      Création d'un groupe de machines virtuelles intelligent
    16.  
      Attribution d'autorisations au groupe de machines virtuelles intelligent
    17.  
      Mise à jour du groupe de machines virtuelles intelligent
    18.  
      Suppression d'un groupe de machines virtuelles intelligent
    19.  
      Définition des paramètres CHAP pour iSCSI
    20.  
      Ajout d'un hôte d'accès AHV
    21.  
      Suppression d'un hôte d'accès AHV
    22.  
      Modification des limites de ressource pour les types de ressource AHV
    23.  
      Modification de la fréquence de la découverte automatique des biens AHV
  3. Gestion des informations d'authentification
    1. Gestion des informations d'authentification de cluster AHV
      1.  
        Ajout d'informations d'authentification relatives au cluster
      2.  
        Mise à jour et validation des informations d'authentification du cluster AHV
    2. Gestion des informations d'authentification pour Nutanix Prism Central
      1.  
        Ajout de nouvelles informations d'authentification pour Nutanix Prism Central
      2.  
        Mise à jour et validation des informations d'authentification Nutanix Prism Central
    3.  
      Affichage du nom des informations d'authentification appliquées à un bien
    4.  
      Modification ou suppression d'informations d'authentification nommées
  4. Protection des machines virtuelles AHV
    1.  
      Points à savoir avant de protéger les machines virtuelles AHV
    2.  
      Protection des machines virtuelles ou des groupes de machines virtuelles intelligents AHV
    3.  
      Protection des machines virtuelles AHV dans un VPC
    4.  
      Personnaliser les paramètres de protection pour un bien AHV
    5.  
      Planifications et conservation
    6.  
      Options de sauvegarde
    7.  
      Conditions requises pour activer la suspension de machine virtuelle
    8.  
      Suppression de la protection de machines virtuelles ou de groupes intelligents de machines virtuelles
    9.  
      Affichage de l'état de protection des machines virtuelles ou des groupes de machines virtuelles intelligents
  5. Récupération des machines virtuelles AHV
    1.  
      Points à considérer avant de récupérer les machines virtuelles AHV
    2.  
      À propos de la vérification de pré-récupération
    3.  
      Récupération d'une machine virtuelle AHV
    4.  
      Récupération d'une machine virtuelle AHV dans un VPC
    5.  
      À propos de la restauration sans agent des fichiers et des dossiers Nutanix AHV
    6.  
      Conditions requises pour la récupération sans agent de fichiers et de dossiers
    7.  
      Signature de clé SSH
    8.  
      Récupération de fichiers et de dossiers avec la restauration sans agent Nutanix AHV
    9.  
      Options de la cible de récupération
    10.  
      Vérifications de pré-récupération pour Nutanix AHV
    11.  
      À propos de la restauration basée sur un agent des fichiers et des dossiers Nutanix-AHV
    12.  
      Conditions requises pour la récupération basée sur agent de fichiers et de dossiers
    13.  
      Récupération de fichiers et de dossiers avec la restauration avec agent Nutanix AHV
    14.  
      Limitations
  6. Protection de Nutanix Cloud Clusters (NC2)
    1.  
      Protection de Nutanix Cloud Clusters (NC2) sur AWS
    2.  
      Protection de Nutanix Cloud Clusters (NC2) sur Azure
  7. Dépannage des opérations AHV
    1.  
      Astuces de dépannage de NetBackup pour AHV
    2.  
      Erreur lors de l'ajout des informations d'authentification AHV
    3.  
      Erreur lors de la phase de découverte de machines virtuelles AHV
    4.  
      Erreurs d'état d'une machine virtuelle nouvellement découverte
    5.  
      Erreur lors de la sauvegarde des machines virtuelles AHV
    6.  
      Erreur lors de la restauration de machines virtuelles AHV
  8. API et options de ligne de commande pour AHV
    1.  
      Utilisation des API et des options de ligne de commande pour gérer, protéger ou récupérer des machines virtuelles AHV
    2.  
      Options NetBackup supplémentaires pour la configuration de AHV
    3.  
      Informations supplémentaires sur le fichier renommé

Configurer la communication sécurisée entre le cluster AHV ou le serveur Nutanix Prism Central et l'hôte NetBackup

NetBackup peut désormais valider les certificats du cluster AHV et du serveur Prism Central à l'aide des certificats de leur autorité de certification racine ou intermédiaire.

Seul le format de certificat PEM est pris en charge pour les serveurs de virtualisation.

La procédure suivante s'applique aux serveurs de médias NetBackup faisant office d'hôtes de sauvegarde et à tous les hôtes d'accès AHV.

Pour configurer la communication sécurisée entre le cluster AHV ou le serveur AVH Prism Central et l'hôte d'accès AHV :

  1. Utilisez la commande openssl s_client -connect Nutanix Cluster FQDN:9440 -showcerts < /dev/null d'un système Linux pour obtenir les certificats Nutanix.

    Pour Nutanix Prism Central, utilisez le openssl s_client -connect Nutanix Prism Central FQDN:9440 -showcerts < /dev/null

  2. Faites défiler la page jusqu'à la fin des résultats et copiez le dernier certificat qui démarre à partir de :
    -----BEGIN CERTIFICATE----- 
    <Certificate> 
    -----END CERTIFICATE----- 
    

    Remarque :

    Veillez à copier les cinq tirets avant et après les mots BEGIN et END CERTIFICATE.

  3. Collez ces informations dans un fichier texte, renommez-le nom du fichier du certificat.pem et copiez-le dans le chemin d'accès de l'hôte de sauvegarde. Le chemin recommandé est :
    • Pour Linux : /usr/openv/netbackup.

    • Pour Windows : lecteur installation\Program Files\Veritas\Netbackup.

    • Pour Linux : entrez le chemin d'accès au fichier PEM ECA_TRUST_STORE_PATH=/usr/openv/netbackup/nom fichier certificat.pem dans le fichier bp.conf sur l'hôte de sauvegarde.

    • Pour Windows : exécutez la commande Install drive\Program Files\Veritas\Netbackup\bin\nbsetconfig.

  4. Utilisez la commande nbsetconfig pour configurer les options de configuration NetBackup suivantes sur l'hôte d'accès :

    Pour plus d'informations sur les options de configuration, consultez le Guide de l'administrateur NetBackup, volume I.

    Pour plus d'informations sur la prise en charge des autorités de certification externes, consultez le Guide de sécurité et de chiffrement de NetBackup.

Tableau : 

ECA_TRUST_STORE_PATH

Spécifie le chemin d'accès du fichier de certificats qui contient tous les certificats de l'autorité de certification racine approuvés.

Cette option est propre aux certificats basés sur un fichier. Vous ne devez pas configurer cette option si le magasin de certificats Windows est utilisé.

Si vous avez déjà configuré cette option d'autorité de certification externe, ajoutez les certificats d'autorité de certification Nutanix AHV au magasin d'approbation de certificat externe existant.

Si vous ne l'avez pas configurée, ajoutez tous les certificats d'autorité de certification de serveur Nutanix AHV requis au magasin d'approbation et définissez l'option.

ECA_CRL_PATH

Spécifie le chemin d'accès au répertoire où se trouvent les listes de révocation des certificats (CRL) de l'autorité de certification externe.

Si vous avez déjà configuré cette option d'autorité de certification externe, ajoutez les listes de révocation des certifications AHV au cache de CRL.

Si vous n'avez pas configuré cette option, ajoutez d'abord toutes les listes de révocation des certifications requises au cache de CRL, puis définissez l'option.

VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED

Cette option a un impact sur la communication sécurisée d'AHV, de RHV et de VMware. Sans cette option, la communication sécurisée ou non sécurisée avec la charge de travail est décidée par chaque charge de travail et plug-in séparément.

Pour Nutanix AHV, la communication sécurisée est activée par défaut.

Cette option permet d'ignorer la validation du certificat de sécurité.

Désactivez cette option si vous souhaitez ignorer la validation du certificat de sécurité.

Veritas vous recommande d'activer la communication sécurisée à l'aide de l'option ECA_TRUST_STORE_PATH .

VIRTUALIZATION_CRL_CHECK

Permet de valider l'état de révocation du certificat du serveur de virtualisation en fonction des listes de révocation des certificats.

Par défaut, cette option est activée.