NetBackup™ Snapshot Manager Guide d'installation et de mise à niveau
- Introduction
- Section I. Installation et configuration de NetBackup Snapshot Manager
- Préparation de l'installation de NetBackup Snapshot Manager
- Déploiement de NetBackup Snapshot Manager à l'aide d'images de conteneurs
- Déploiement d'extensions NetBackup Snapshot Manager
- Installation de l'extension Snapshot Manager sur une machine virtuelle
- Installation de l'extension Snapshot Manager sur un cluster Kubernetes géré (AKS) dans Azure
- Installation de l'extension Snapshot Manager sur un cluster Kubernetes géré (EKS) dans AWS
- Installation de l'extension Snapshot Manager sur un cluster Kubernetes géré (GKE) dans GCP
- Plug-ins cloud de NetBackup Snapshot Manager
- Remarques relatives à la configuration du plug-in AWS
- Remarques relatives à la configuration du plug-in Google Cloud Platform
- Remarques relatives à la configuration du plug-in Microsoft Azure
- Remarques relatives à la configuration du plug-in Microsoft Azure Stack Hub
- Agents d'application et plug-ins de NetBackup Snapshot Manager
- Installation et configuration de l'agent Snapshot Manager
- Configuration du plug-in d'application Snapshot Manager
- Plug-in Microsoft SQL
- Étapes supplémentaires requises après une restauration de snapshot d'instance SQL Server
- Plug-in Oracle
- Plan de protection NetBackup
- Protection des biens à l'aide de la fonction sans agent de NetBackup Snapshot Manager
- Chiffrement de volume dans NetBackup Snapshot Manager
- Sécurité de NetBackup Snapshot Manager
- Préparation de l'installation de NetBackup Snapshot Manager
- Section II. Maintenance de NetBackup Snapshot Manager
- Consignation dans NetBackup Snapshot Manager
- Mise à niveau de NetBackup Snapshot Manager
- Migration et mise à niveau de Snapshot Manager
- Tâches suivant une mise à niveau :
- Désinstallation de NetBackup Snapshot Manager
- Dépannage de NetBackup Snapshot Manager
Configuration du connecteur cloud pour Azure Stack
Le composant de connecteur cloud se connecte aux charges de travail via un mécanisme sécurisé. Vous devez effectuer les configurations suivantes.
Par défaut, les validations de pairs et d'hôtes sont activées. Vous pouvez uniquement désactiver les validations de pairs et d'hôtes pour Azure Stack.
Pour désactiver la validation de pairs et d'hôtes, définissez le paramètre VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED=NO dans le fichier /cloudpoint/openv/netbackup/bp.conf
du Snapshot Manager. Vous devez utiliser le protocole HTTPS, même après avoir désactivé la validation de pairs et d'hôtes.
Pour les charges de travail cloud, les certificats racines publics font partie de l'image du conteneur. NetBackup conserve le fichier cacert.pem
dont les certificats racines de cloud public se trouvent à l'emplacement suivant :
/usr/openv/var/global/wmc/cloud/cacert.pem
Pour Azure Stack, vous devez spécifier le chemin d'accès au fichier des certificats racines à l'aide du paramètre ECA_TRUST_STORE_PATH dans le fichier /cloudpoint/openv/netbackup/bp.conf
du Snapshot Manager. La valeur du paramètre ECA_TRUST_STORE_PATH doit se trouver dans le fichier /cloudpoint/eca/trusted/cacerts.pem.
À partir de la version 10.1, Snapshot Manager est considéré comme une entité NetBackup lors de la communication avec NetBackup. La vérification de la liste de révocation des certifications (CRL) est activée par défaut lors de la communication entre entités NetBackup.
ECA_CRL_CHECK : cet indicateur est utilisé lors de la communication entre deux entités NetBackup. Par défaut, la vérification de la CRL est activée pour l'indicateur ECA_CRL_CHECK. Si le certificat des ordinateurs Snapshot Manager est révoqué, la communication entre NetBackup et Snapshot Manager échoue avec l'erreur suivante :
"The Snapshot Manager's certificate is not valid or doesn't exist.(9866)"
VIRTUALIZATION_CRL_CHECK : avant la version 10.1, Snapshot Manager était considéré comme une charge de travail lors de la communication avec NetBackup. La valeur de l'indicateur VIRTUALIZATION_CRL_CHECK est utilisée pour la vérification de la CRL à chaque communication entre NetBackup et la charge de travail. Par défaut, la vérification de la CRL est désactivée pour l'indicateur VIRTUALIZATION_CRL_CHECK.
Remarque :
Si NetBackup 9.1 est mis à niveau vers la version 10.1, vous pouvez supprimer l'indicateur VIRTUALIZATION_CRL_CHECK activé pour la vérification de la CRL entre NetBackup et Snapshot Manager.
Si vous activez les validations de CRL, vous devez spécifier le chemin d'accès au répertoire contenant les certificats révoqués de l'autorité de certification externe.
Pour le paramètre ECA_CRL_PATH du fichier /cloudpoint/openv/netbackup/bp.conf
du Snapshot Manager, spécifiez le chemin d'accès au répertoire dans lequel se trouvent les listes de révocation de certificats (CRL) de l'autorité de certification externe. Le chemin d'accès doit être /cloudpoint/eca/crl
.
Si l'option ECA_CRL_PATH n'est pas spécifiée, NetBackup télécharge les CRL à partir des URL spécifiées dans le point de distribution des CRL (CDP) et les utilise pour vérifier l'état de révocation du certificat de l'hôte pair.