NetBackup™ for VMware 管理指南
- 介绍
- 必需的任务:概述
- 注意事项和前提条件
- 配置 NetBackup 与 VMware 的通信
- 为 VMware 添加 NetBackup 凭据
- 在 NetBackup 中验证 VMware 虚拟化服务器证书
- 为 VMware 配置 NetBackup 策略
- 配置 VMware 智能策略
- 减小备份的大小
- 备份虚拟机
- 使用加速器备份虚拟机
- 还原虚拟机
- 使用即时恢复还原虚拟机
- 将 NetBackup 用于 vCloud Director
- vCloud Director 中的“虚拟机恢复”对话框
- 最佳做法和更多信息
- 故障排除
- 附录 A. 用于备份和还原虚拟机的 NetBackup 命令
- 附录 B. 为 Windows 上的 NFS 配置服务
- 附录 C. 将 VM 选择查询结果重复使用选项
- 附录 D. VMware 原始设备 (RDM) 的备份
NetBackup 服务器和客户端的 ECA_TRUST_STORE_PATH
ECA_TRUST_STORE_PATH 选项指定包含所有可信根 CA 证书的证书捆绑文件的文件路径。
此证书文件应包含一个或多个 PEM 格式的证书。
如果使用 Windows 证书存储库,请不要指定 ECA_TRUST_STORE_PATH 选项。
信任存储区支持以下格式的证书:
PKCS #7 或 P7B 文件,其中包含捆绑在一起的可信根证书颁发机构的证书。此文件可以采用 PEM 或 DER 编码。
一个文件,其中包含连接在一起的可信根证书颁发机构的 PEM 编码证书。
对于基于文件的证书,此选项是必需的。
可以从 Cloudera 管理员处获取 Cloudera 发行版本中的根 CA 证书。该证书可能手动配置了 TLS,或者为 Hadoop 群集启用了 Auto-TLS。在这两种情况下,NetBackup 都需要管理员提供根 CA 证书。
Hadoop 群集中的根 CA 证书可以验证所有节点的证书,如果是安全 (SSL) 群集,还允许 NetBackup 运行备份和还原过程。此根 CA 证书是颁发给所有此类节点的证书捆绑包。
对于自签名、第三方 CA 或本地/中间 CA 环境,必须在 ECA_TRUST_STORE_PATH 下配置根 CA 颁发的证书。例如:对于启用了 AUTO-TLS 的 Cloudera 环境,通常可以在路径 /var/lib/cloudera-scm-agent/agent-cert
中找到名为 cm-auto-global_cacerts.pem
的根 CA 文件。有关更多详细信息,请参考 Cloudera 文档。
表:ECA_TRUST_STORE_PATH 信息
用法 |
描述 |
---|---|
使用位置 |
在 NetBackup 服务器或客户端上。 如果需要为 VMware、RHV 服务器或 Nutanix AHV 验证证书,必须在 NetBackup 主服务器和各自的访问主机上设置此选项,而无论 NetBackup 用于主机通信的证书颁发机构是 NetBackup CA 还是外部 CA。 |
如何使用 |
使用 nbgetconfig 和 nbsetconfig 命令查看、添加或者更改选项。 有关这些命令的信息,请参见 NetBackup 命令参考指南。 使用以下格式: ECA_TRUST_STORE_PATH = Path to the external CA certificate 例如: |
等效管理控制台属性 |
NetBackup 管理控制台主机属性中没有等效的选项。 |