NetBackup™ クラウド管理者ガイド
- NetBackup Cloud Storage について
- クラウドストレージについて
- Amazon S3 クラウドストレージの API 形式について
- 長期保持のための Amazon のデータの保護について
- Amazon S3 Intelligent Tiering (LIFECYCLE) を使用したデータの保護
- NetBackup での Amazon IAM ロールの使用について
- Amazon Snowball および Amazon Snowball Edge を使用したデータの保護
- Microsoft Azure クラウドストレージ API 形式について
- OpenStack Swift クラウドストレージの API 形式について
- NetBackup のクラウドストレージの構成
- [拡張性のあるストレージ (Scalable Storage)]プロパティ
- [クラウドストレージ (Cloud Storage)]プロパティ
- NetBackup CloudStore Service Container について
- クラウドストレージの NetBackup メディアサーバーについて
- クラウドストレージのストレージサーバーの構成
- NetBackup クラウドストレージサーバーのプロパティ
- クラウドストレージ用のストレージユニットの構成
- クラウドストレージディスクプールプロパティの変更
- 監視とレポート
- 操作上の注意事項
- トラブルシューティング
- 統合ログについて
- レガシーログについて
- クラウドストレージの構成上の問題のトラブルシューティング
- クラウドストレージの操作上の問題のトラブルシューティング
NetBackup クラウドの認証局 (CA) の管理
NetBackup クラウドは、.PEM (Privacy-enhanced Electronic Mail) 形式の X.509 証明書のみをサポートしています。
cacert.pem
バンドルの認証局 (CA) の詳細は、次の場所にあります。
Windows の場合:
メディアサーバーバージョン 10.0 では、パスは次のとおりです。
<installation-path>\NetBackup\var\global\cloud
メディアサーバーバージョン 8.2 から 9.1 では、パスは次のとおりです。
<installation-path>NetBackup\var\global\wmc\cloud\cacert.pem
メディアサーバーバージョン 7.7.x から 8.1.2 では、パスは次のとおりです。
install_path\Veritas\NetBackup\db\cloud\cacert.pem
UNIX の場合:
メディアサーバーバージョン 10.0 では、パスは次のとおりです。
/usr/openv/var/global/cloud/
メディアサーバーバージョン 8.2 から 9.1 では、パスは次のとおりです。
/usr/openv/var/global/wmc/cloud/cacert.pem
メディアサーバーバージョン 7.7.x から 8.1.2 では、パスは次のとおりです。
/usr/openv/netbackup/db/cloud/cacert.pem
メモ:
クラスタ配備では、NetBackup データベースパスは、アクティブノードからアクセス可能な共有ディスクを指します。
cacert.pem
バンドルの CA を追加または削除できます。
変更を完了した後に、新しいバージョンの NetBackup にアップグレードすると、cacert.pem
バンドルが新しいバンドルによって上書きされます。追加または削除したすべてのエントリが失われます。ベストプラクティスとして、編集した cacert.pem
ファイルのローカルコピーを保管します。アップグレードされたファイルをローカルコピーを使用して上書きすることで、変更をリストアできます。
メモ:
cacert.pem
ファイルのファイル権限と所有権を変更しないようにしてください。
CA を追加するには
必要なクラウドプロバイダから CA 証明書を取得し、cacert.pem ファイルで CA 証明書を更新する必要があります。証明書は .PEM 形式である必要があります。
cacert.pem
ファイルを開きます。- 自己署名 CA 証明書を、
cacert.pem
ファイルの先頭または末尾の新しい行に追加します。次の情報ブロックを追加します。
Certificate Authority Name
==========================
- - - - - BEGIN CERTIFICATE - - - - -
<Certificate content>
- - - - - END CERTIFICATE - - - - -
- ファイルを保存します。
CA を削除するには
cacert.pem
ファイルから CA を削除する前に、関連する証明書を使用しているクラウドジョブがないことを確認します。
cacert.pem
ファイルを開きます。- 目的の CA を削除します。次の情報ブロックを削除します。
Certificate Authority Name
==========================
- - - - - BEGIN CERTIFICATE - - - - -
<Certificate content>
- - - - - END CERTIFICATE - - - - -
- ファイルを保存します。
AddTrust External Root
Baltimore CyberTrust Root
Cybertrust Global Root
DigiCert Assured ID Root CA
DigiCert Assured ID Root G2
DigiCert Assured ID Root G3
DigiCert Global CA G2
DigiCert Global Root CA
DigiCert Global Root G2
DigiCert Global Root G3
DigiCert High Assurance EV Root CA
DigiCert Trusted Root G4
D-Trust Root Class 3 CA 2 2009
GeoTrust Global CA
GeoTrust Primary Certification Authority
GeoTrust Primary Certification Authority - G2
GeoTrust Primary Certification Authority - G3
GeoTrust Universal CA
GeoTrust Universal CA 2
RSA Security 2048 v3
Starfield Services Root Certificate Authority - G2
Thawte Primary Root CA
Thawte Primary Root CA - G2
Thawte Primary Root CA - G3
VeriSign Class 1 Public Primary Certification Authority - G3
VeriSign Class 2 Public Primary Certification Authority - G3
Verisign Class 3 Public Primary Certification Authority - G3
VeriSign Class 3 Public Primary Certification Authority - G4
VeriSign Class 3 Public Primary Certification Authority - G5
VeriSign Universal Root Certification Authority