NetBackup™ for VMware 管理指南
- 介绍
- 必需的任务:概述
- 注意事项和前提条件
- 配置 NetBackup 与 VMware 的通信
- 为 VMware 添加 NetBackup 凭据
- 在 NetBackup 中验证 VMware 虚拟化服务器证书
- 为 VMware 配置 NetBackup 策略
- 配置 VMware 智能策略
- 减小备份的大小
- 备份虚拟机
- 使用加速器备份虚拟机
- 还原虚拟机
- 使用即时恢复还原虚拟机
- 将 NetBackup 用于 vCloud Director
- vCloud Director 中的“虚拟机恢复”对话框
- 最佳做法和更多信息
- 故障排除
- 附录 A. 用于备份和还原虚拟机的 NetBackup 命令
- 附录 B. 为 Windows 上的 NFS 配置服务
- 附录 C. 将 VM 选择查询结果重复使用选项
- 附录 D. VMware 原始设备 (RDM) 的备份
在 NetBackup 中验证 VMware 虚拟化服务器证书
NetBackup 现在可以使用根证书或中间证书颁发机构 (CA) 证书来验证 VMware 虚拟化服务器证书。
以下过程适用于 NetBackup 主服务器和所有 VMware 访问主机。
在 VMware 虚拟化服务器与 VMware 访问主机之间配置安全通信
- 在 VMware 访问主机上配置外部 CA 信任存储区。
- 在访问主机上的信任存储区中添加所需 VMware 服务器(vCenter、ESX 或 ESXi 服务器)的 CA 证书。
对于 Windows 证书存储库,需要将 CA 证书添加到 Windows 可信根证书颁发机构中。
使用以下命令:
certutil.exe -addstore -f "Root" certificate filename
- 在访问主机上使用 nbsetconfig 命令配置以下 NetBackup 配置选项:
ECA_TRUST_STORE_PATH
指定包含所有可信根 CA 证书的证书捆绑文件的文件路径。
此选项特定于基于文件的证书。如果使用 Windows 证书存储库,则不应配置此选项。
如果已配置此外部 CA 选项,则将 VMware CA 证书附加到现有的外部证书信任存储区。
如果未配置该选项,则将所有所需的虚拟化服务器 CA 证书添加到信任存储区并设置该选项。
ECA_CRL_PATH
指定外部 CA 的证书吊销列表 (CRL) 所在目录的路径。
如果已配置该配置选项,则将虚拟化服务器 CRL 附加到 CRL 缓存。
如果未配置该选项,将所有所需的 CRL 添加到 CRL 缓存并设置该选项。
VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED
用于启用对虚拟化服务器证书的验证。
VIRTUALIZATION_CRL_CHECK
用于根据 CRL 验证虚拟化服务器证书的吊销状态。
默认情况下,该选项处于禁用状态。
VIRTUALIZATION_HOSTS_CONNECT_TIMEOUT
用于指定 NetBackup 与 vCloud Director 服务器之间的连接结束之前的持续时间(以秒为单位)。
VMWARE_TLS_MINIMUM_V1_2
用于指定要用于 NetBackup 和 VMware 服务器之间通信的传输层安全性 (TLS) 版本。
有关 NetBackup 中外部 CA 支持的更多信息,请参考 NetBackup 安全和加密指南。