Guide de l'administrateur NetBackup™ for VMware
- Introduction
- Tâches requises : présentation
- Remarques et conditions requises
- Configurer la communication entre NetBackup et VMware
- Ajout d'informations d'authentification NetBackup pour VMware
- Validation des certificats du serveur de virtualisation VMware dans NetBackup
- Configurer des politiques NetBackup pour VMware
- Options de sauvegarde de l'onglet VMware
- Onglet Exclure les disques
- Configuration d'une politique intelligente VMware
- Réduire la taille des sauvegardes
- Sauvegarder des machines virtuelles
- Utiliser l'accélérateur pour sauvegarder des machines virtuelles
- Restaurer des machines virtuelles
- Restauration de la machine virtuelle VMware complète
- Boîtes de dialogue Récupération de machine virtuelle (restauration à l'emplacement d'origine)
- Boîtes de dialogue Récupération de machine virtuelle (restauration vers un autre emplacement)
- Restauration de disques de machine virtuelle VMware à l'aide de la sauvegarde, de l'archivage et de la restauration
- Restauration de disques de machine virtuelle VMware à l'aide des commandes NetBackup
- Restauration de fichiers spécifiques
- Recherche sur les machines virtuelles pour la restauration
- Restaurer des machines virtuelles avec la récupération instantanée
- Utiliser NetBackup for vCloud Director
- Boîtes de dialogue Récupération de machine virtuelle pour vCloud Director
- Pratiques d'excellence et informations supplémentaires
- Résolution de problèmes
- Annexe A. Commandes NetBackup pour sauvegarder et restaurer des machines virtuelles
- Utilisation des commandes NetBackup pour créer une politique VMware
- Annexe B. Configuration des services pour NFS sous Windows
- A propos de la configuration des services NFS sous Windows 2012 ou 2016 (NetBackup for VMware)
- Annexe C. Option Réutiliser les résultats de la requête de sélection de VM
- Annexe D. Sauvegarde de périphériques bruts VMware
Validation des certificats du serveur de virtualisation VMware dans NetBackup
NetBackup peut désormais valider les certificats du serveur de virtualisation VMware à l'aide des certificats de l'autorité de certification racine ou intermédiaire.
La procédure suivante s'applique au serveur principal NetBackup et à tous les hôtes d'accès VMware.
Pour configurer la communication sécurisée entre le serveur de virtualisation VMware et l'hôte d'accès à VMware
- Configurez un magasin d'approbation d'autorité de certification externe sur l'hôte d'accès à VMware.
- Ajoutez les certificats d'autorité de certification des serveurs VMware requis (serveur VCenter, ESX ou ESXi) dans le magasin d'approbation sur l'hôte d'accès.
Dans le cas d'un magasin de certificats Windows, vous devez ajouter le certificat de l'autorité de certification aux autorités de certification racines de confiance Windows.
Utilisez la commande suivante :
certutil.exe -addstore -f "Root" certificate filename
- Utilisez la commande nbsetconfig pour configurer les options de configuration NetBackup suivantes sur l'hôte d'accès :
ECA_TRUST_STORE_PATH
Spécifie le chemin d'accès du fichier de lot de certificats qui contient tous les certificats de l'autorité de certification racine approuvés.
Cette option est propre aux certificats basés sur un fichier. Vous ne devez pas configurer cette option si le magasin de certificats Windows est utilisé.
Si vous avez déjà configuré cette option d'autorité de certification externe, ajoutez les certificats de l'autorité de certification VMware au magasin d'approbation de certificat externe existant.
Si vous ne l'avez pas configurée, ajoutez tous les certificats d'autorité de certification de serveur de virtualisation requis au magasin d'approbation et définissez l'option.
Se reporter à ECA_TRUST_STORE_PATH pour les serveurs et les clients NetBackup.
ECA_CRL_PATH
Spécifie le chemin d'accès au répertoire où se trouvent les listes de révocation des certificats (CRL) de l'autorité de certification externe.
Si l'option de configuration est déjà configurée, ajoutez les listes de révocation des certificats du serveur de virtualisation dans le cache de CRL.
Si l'option n'est pas configurée, ajoutez toutes les listes de révocation requises dans le cache de CRL et définissez l'option.
Se reporter à ECA_CRL_PATH pour les serveurs et les clients NetBackup.
VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED
Permet d'activer la validation du certificat d'un serveur de virtualisation.
Se reporter à VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED pour les serveurs et les clients.
VIRTUALIZATION_CRL_CHECK
Permet de valider l'état de révocation du certificat du serveur de virtualisation en fonction des listes de révocation des certificats.
L'option est désactivée par défaut.
Se reporter à VIRTUALIZATION_CRL_CHECK pour les serveurs et les clients NetBackup.
VIRTUALIZATION_HOSTS_CONNECT_TIMEOUT
Cette option vous permet de spécifier la durée (en secondes) après laquelle la connexion entre NetBackup et le serveur vCloud Director est interrompue.
Se reporter à VIRTUALIZATION_HOSTS_CONNECT_TIMEOUT pour les serveurs et les clients.
VMWARE_TLS_MINIMUM_V1_2
Cette option vous permet de spécifier la version TLS (Transport Layer Security) à utiliser pour la communication entre NetBackup et les serveurs VMware.
Se reporter à VMWARE_TLS_MINIMUM_V1_2 pour les serveurs et les clients NetBackup.
Pour plus d'informations sur la prise en charge des autorités de certification externes dans NetBackup, consultez le Guide de sécurité et de chiffrement NetBackup.