Guide de l'administrateur NetBackup ™ Cloud
- A propos du stockage en cloud de NetBackup
- A propos du stockage en cloud
- A propos du type d'API de stockage en cloud Amazon S3
- À propos de la protection des données dans Amazon pour la conservation à long terme
- Configuration du stockage en cloud dans NetBackup
- Propriétés Stockage évolutif
- Propriétés Stockage en cloud
- À propos du conteneur de service NetBackup CloudStore
- À propos des serveurs de médias NetBackup pour le stockage cloud
- Configuration d'un serveur de stockage pour du stockage en cloud
- Propriétés de serveur de stockage en cloud de NetBackup
- Configuration d'une unité de stockage pour le stockage en cloud
- Modification des propriétés du pool de disques de stockage en cloud
- Contrôle et rapports
- Notes opérationnelles
- Dépannage
- À propos de la consignation unifiée
- À propos de la consignation héritée
- Dépannage des problèmes de configuration du stockage en cloud
- Dépannage des problèmes de fonctionnement du stockage en cloud
Gestion des autorités de certification (AC) pour le cloud NetBackup
NetBackup Cloud prend en charge uniquement les certificats X.509 au format .PEM (confidentialité de courrier électronique).
Vous trouverez les détails relatifs aux autorités de certification (AC) dans le lot cacert.pem
à l'emplacement suivant :
Windows :
Sur les serveurs de médias 10.0 et versions ultérieures :
<chemin-installation>\NetBackup\var\global\cloud
Sur les serveurs de médias 8.2 à 9.1 :
<chemin-installation>NetBackup\var\global\wmc\cloud\cacert.pem
Sur les serveurs de médias 7.7.x à 8.1.2 :
chemin_installation\Veritas\NetBackup\db\cloud\cacert.pem
.
UNIX :
Sur les serveurs de médias 10.0 et versions ultérieures :
/usr/openv/var/global/cloud
Sur les serveurs de médias 8.2 à 9.1 :
/usr/openv/var/global/wmc/cloud/cacert.pem
Sur les serveurs de médias 7.7.x à 8.1.2 :
/usr/openv/netbackup/db/cloud/cacert.pem
.
Remarque :
Dans un déploiement en cluster, le chemin d'accès de la base de données NetBackup pointe vers le disque partagé, qui est accessible à partir du nœud actif.
Vous pouvez ajouter ou supprimer une autorité de certification à partir du lot cacert.pem
.
Une fois les modifications terminées, lorsque vous mettez à niveau vers une nouvelle version de NetBackup, le lot cacert.pem
est remplacé par le nouveau lot. Toutes les entrées que vous avez ajoutées ou supprimées sont perdues. Nous vous recommandons de conserver une copie locale du fichier cacert.pem
modifié. Vous pouvez utiliser la copie locale pour remplacer le fichier mis à niveau et restaurer vos modifications.
Remarque :
Veillez à ne pas modifier les autorisations sur cacert.pem
et la propriété du fichier.
Pour ajouter une autorité de certification
Vous devez obtenir un certificat de l'autorité de certification du fournisseur de cloud requis et le mettre à jour dans le fichier cacert.pem. Le certificat doit être au format .PEM.
- Ouvrez le fichier
cacert.pem
. - Ajouter le certificat auto-signé de l'autorité de certification sur une nouvelle ligne et au début ou à la fin du fichier
cacert.pem
.Ajoutez le bloc d'informations suivant :
Certificate Authority Name
==========================
- - - - - BEGIN CERTIFICATE - - - - -
<Certificate content>
- - - - - END CERTIFICATE - - - - -
- Enregistrez le fichier.
Pour supprimer une autorité de certification
Avant de supprimer une autorité de certification du fichier cacert.pem
, assurez-vous qu'aucun des travaux en cloud n'utilise le certificat connexe.
- Ouvrez le fichier
cacert.pem
. - Supprimez l'autorité de certification requise. Supprimez le bloc d'informations suivant :
Certificate Authority Name
==========================
- - - - - BEGIN CERTIFICATE - - - - -
<Certificate content>
- - - - - END CERTIFICATE - - - - -
- Enregistrez le fichier.
AddTrust External Root
Baltimore CyberTrust Root
Cybertrust Global Root
DigiCert Assured ID Root CA
DigiCert Assured ID Root G2
DigiCert Assured ID Root G3
DigiCert Global CA G2
DigiCert Global Root CA
DigiCert Global Root G2
DigiCert Global Root G3
DigiCert High Assurance EV Root CA
DigiCert Trusted Root G4
D-Trust Root Class 3 CA 2 2009
GeoTrust Global CA
GeoTrust Primary Certification Authority
GeoTrust Primary Certification Authority - G2
GeoTrust Primary Certification Authority - G3
GeoTrust Universal CA
GeoTrust Universal CA 2
RSA Security 2048 v3
Starfield Services Root Certificate Authority - G2
Thawte Primary Root CA
Thawte Primary Root CA - G2
Thawte Primary Root CA - G3
VeriSign Class 1 Public Primary Certification Authority - G3
VeriSign Class 2 Public Primary Certification Authority - G3
Verisign Class 3 Public Primary Certification Authority - G3
VeriSign Class 3 Public Primary Certification Authority - G4
VeriSign Class 3 Public Primary Certification Authority - G5
VeriSign Universal Root Certification Authority