Veritas NetBackup™ 云管理指南
- 关于 NetBackup 云存储
- 关于云存储
- 关于 Amazon S3 云存储 API 类型
- 保护 Amazon Glacier 中的数据以便长期保留
- 使用 Amazon 云分层保护数据
- 关于 EMC Atmos 云存储 API 类型
- 关于 Microsoft Azure 云存储 API 类型
- 关于 OpenStack Swift 云存储 API 类型
- 在 NetBackup 中配置云存储
- “可扩展的存储”属性
- “云存储”属性
- 关于 NetBackup CloudStore 服务容器
- 关于用于云存储的 NetBackup 介质服务器
- 配置云存储的存储服务器
- NetBackup 云存储服务器属性
- 配置云存储的存储单元
- 更改云存储磁盘池属性
- 监视和报告
- 操作说明
- 故障排除
部署基于主机 ID 的证书
根据证书部署安全级别,非主服务器主机可能需要授权令牌,之后才能从证书颁发机构(主服务器)获取基于主机 ID 的证书。如果证书未自动部署,则必须由管理员使用 nbcertcmd 命令在 NetBackup 主机上手动部署证书。
以下主题介绍了部署级别以及各个级别是否需要授权令牌。
当安全级别设为主机管理员不需要授权令牌即可在非主服务器主机上部署证书时,请使用以下过程。
在不需要令牌时生成和部署基于主机 ID 的证书
- 主机管理员在非主服务器主机上运行以下命令,以建立主服务器对该主机的信任:
nbcertcmd -getCACertificate
- 对非主服务器主机运行以下命令:
nbcertcmd -getCertificate
注意:
如果要与多个 NetBackup 域通信,则该主机的管理员必须使用 -server 选项从每个主服务器请求证书。
运行以下命令以从特定的主服务器获取证书:
nbcertcmd -getCertificate -server master_server_name
- 要验证证书是否已部署到主机上,请运行以下命令:
nbcertcmd -listCertDetails
当安全级别设为主机需要授权令牌才能部署 CA 发布的基于主机 ID 的证书时,请使用以下过程。
在需要令牌时生成和部署基于主机 ID 的证书
- 主机管理员必须先从 CA 获取授权令牌值,然后才能继续操作。令牌可能会通过电子邮件、文件或口头形式传送给管理员,具体取决于不同的环境安全准则。
- 对非主服务器主机运行以下命令,以建立对主服务器的信任:
nbcertcmd -getCACertificate
- 在非主服务器主机上运行以下命令,并在提示时输入令牌:
nbcertcmd -getCertificate -token
注意:
如果要与多个 NetBackup 域通信,则该主机的管理员必须使用 -server 选项从每个主服务器请求证书。
如果管理员取得文件中的令牌,请输入以下命令:
nbcertcmd -getCertificate -file authorization_token_file
- 要验证证书是否已部署到主机上,请运行以下命令:
nbcertcmd -listCertDetails
使用 -cluster 选项可以显示群集证书。