NetBackup™ for OpenStack 管理者ガイド
- 概要
- NetBackup for OpenStack の配備
- 要件
- NetBackup for OpenStack ネットワークに関する注意事項
- インストールの準備
- NetBackup for OpenStack VM のスピンアップ
- NetBackup for OpenStack コンポーネントのインストール
- RHOSP へのインストール
- Ansible OpenStack Ussuri へのインストール
- Kolla Ussuri へのインストール
- ローカルレジストリへの NetBackup for OpenStack イメージのプッシュ
- NetBackup for OpenStack の構成
- インストール後の健全性チェック
- NetBackup for OpenStack のアンインストール
- RHOSP からのアンインストール
- Ansible OpenStack からのアンインストール
- Kolla Openstack からのアンインストール
- RHOSP からのアンインストール
- nbosjm CLI クライアントのインストール
- NetBackup OpenStack Appliance の構成
- NetBackup マスターサーバーの構成
- NetBackup for OpenStack のポリシー
- OpenStack のバックアップとリストアの実行
- リストアについて
- CLI に必要な restore.json
- Horizon でのファイル検索の構成と開始
- バックアップ管理タスクの実行
- NBOS バックアップ管理領域
- ポリシー属性
- ポリシークォータ
- 信頼の管理
- ポリシーのインポートと移行
- ディザスタリカバリ
- NFS を使用したディザスタリカバリのランブックの例
- トラブルシューティング
NetBackup マスターサーバーの詳細の構成
NetBackup for OpenStack VM でマスターサーバーの詳細を構成する必要があります。NetBackup for OpenStack コンフィギュレータ UI のこの構成は、ライセンスチェック、容量レポート、および証明書の配備のための通信に必要です。
マスターサーバーの詳細を構成する方法
- NetBackup for OpenStack コンフィギュレータ UI にログオンします。
- マスターサーバーのホスト名を入力します。
- 証明書の種類から 1 つを選択します。
NBCA
NetBackup CA が発行した証明書は、NetBackup CA が署名した証明書、または NetBackup 証明書と呼ばれます。
NetBackup のセキュリティ管理と証明書についてを参照してください。
外部 CA
NetBackup CA 以外の CA が発行した証明書は、外部 CA が署名した証明書、または外部証明書と呼ばれます。
NetBackup のセキュリティ管理と証明書についてを参照してください。
- [SHA-256 指紋 (SHA-256 fingerprint)]に入力します。NetBackup Web UI に表示される NetBackup 認証局の詳細から、SHA-256 指紋を表示してコピーできます。
『NetBackup Web UI 管理者ガイド』の「NetBackup 認証局の詳細と指紋の表示」を参照してください。
コマンドラインを使用して SHA-256 指紋を参照することもできます。NetBackup プライマリサーバーで次のコマンドを実行します。
/usr/openv/netbackup/bin/nbcertcmd -listCACertDetails
『NetBackup コマンドリファレンスガイド』を参照してください。
- 証明書タイプ NBCA を選択し、マスターサーバーのセキュリティ設定が[最高 (Very High)]として構成されている場合は、トークンを指定する必要があります。
3 台の VM を使用して NetBackup for OpenStack クラスタを作成する場合は、2 つの引用符 ("") を使用して空白のセキュリティトークンを指定し、マスターサーバーのセキュリティを[高 (High)]に構成する必要があります。
- 証明書の種類で[外部 CA (External CA)]を選択する場合は、次の情報を入力する必要があります。
証明書ファイル (Certificate file)
証明書ファイルのパスを指定します。
トラストストアの場所 (Trust store location)
トラストストアの場所を指定します。
秘密鍵 (Private key)
秘密鍵を入力します。
パスフレーズファイル (Passphrase file)(オプション)
秘密鍵が暗号化されている場合は、パスフレーズファイルを指定します。
CRL を使用 (Use CRL)
証明書で定義されている CRL (証明書失効リスト) を使用する場合は、[証明書から (From certificate)]を選択します。
別のファイルで定義されている CRL を使用し、ファイルの場所を指定する場合は、[次のパスから: (From the following path:)]を選択します。
CRL を使用しない場合は、[CRL は使用しない (Do not use CRL)]を選択します。
- [送信 (Submit)]をクリックします。
- [Ansible 出力 (Ansible Output)]タブでは、NetBackup マスターサーバーの有効なホストとして自身を登録する、NetBackup OpenStack VM の新しい証明書などの詳細を確認できます。