Guide de l'administrateur Kubernetes sur l'interface utilisateur Web NetBackup™
- Présentation de NetBackup pour Kubernetes
- Déploiement et configuration de l'opérateur NetBackup Kubernetes
- Configuration des paramètres pour l'opération de snapshot NetBackup
- Déploiement de certificats sur l'opérateur NetBackup Kubernetes
- Gestion des biens Kubernetes
- Gestion des groupes intelligents Kubernetes
- Protection des biens Kubernetes
- Gestion des groupes d'images
- Protection des clusters gérés par Rancher dans NetBackup
- Récupération des biens Kubernetes
- À propos de la sauvegarde incrémentielle et de la restauration
- Activation de la sauvegarde basée sur l'accélérateur
- Activation du mode FIPS dans Kubernetes
- Résolution des problèmes liés à Kubernetes
Activer le mode FIPS (Federal Information Processing Standards) dans Kubernetes
NetBackup Kubernetes 10.3 fournit la prise en charge de FIPS pour les déploiements NetBackup basés sur RedHat. Tous les composants de charge de travail Kubernetes intégrés à NetBackup, l'opérateur Kubernetes et le système de déplacement des données doivent s'exécuter en mode FIPS. Pour assurer la prise en charge de FIPS, certaines conditions doivent être satisfaites pour l'ensemble de ces composants.
Voici la configuration requise pour la prise en charge de FIPS dans la charge de travail NetBackup Kubernetes.
Nom |
Paramètres |
---|---|
Serveur principal et de médias NetBackup |
|
Cluster Kubernetes |
|
Voici les paramètres de configuration du mode FIPS dans la charge de travail NetBackup Kubernetes.
Configuration |
Paramètres |
---|---|
Serveur principal et de médias NetBackup |
Activation du processus NetBackup pour s'exécuter en mode FIPS :
|
Opérateur NetBackup Kubernetes |
Effectuez l'une des opérations suivantes pour activer le mode FIPS :
|
Remarque :
Assurez-vous que tous les systèmes sur lesquels la charge de travail NetBackup Kubernetes s'exécute sont conformes à la norme FIPS.
Impact sur l'opération AIR (Automated Image Replication) :
Pour AIR dans un environnement avec activation de FIPS, vous devez effectuer une configuration supplémentaire.
Mettez à jour <KB-Article> sur le site de support.
Exécutez les commandes suivantes dans l'interface de ligne de commande (CLI) :
/usr/openv/java/jre/bin/keytool/keytool -storetype BCFKS -providerpath
/usr/openv/wmc/webserver/lib/ccj-3.0.1.jar -providerclass com.safelogic.cryptocomply.jcajce.provider.CryptoComplyFipsProvider -importcert -trustcacerts -file <target CA certificate file (pem encoded)> -keystore
NB_INSTALL_DIR/var/global/wsl/credentials/cacerts.bcfks -storepass <password from the /usr/openv/var/global/jkskey file>
-alias <alias name of the trusted certificate entry to be added>