Guide d'installation et de mise à niveau de NetBackup™ Snapshot Manager for Cloud
- Introduction
- Section I. Installation et configuration de NetBackup Snapshot Manager for Cloud
- Préparation de l'installation de NetBackup Snapshot Manager for Cloud
- Déploiement de NetBackup Snapshot Manager for Cloud à l'aide d'images de conteneurs
- Déploiement d'extensions NetBackup Snapshot Manager for Cloud
- Installation de l'extension NetBackup Snapshot Manager sur une machine virtuelle
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (AKS) dans Azure
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (EKS) dans AWS
- Installation de l'extension NetBackup Snapshot Manager sur un cluster Kubernetes géré (GKE) dans GCP
- Fournisseurs NetBackup Snapshot Manager for Cloud
- Remarques relatives à la configuration du plug-in AWS
- Remarques relatives à la configuration du plug-in Google Cloud Platform
- Conditions requises pour la configuration du plug-in GCP à l'aide des informations d'authentification et du compte de service
- Remarques relatives à la configuration du plug-in Microsoft Azure
- Remarques relatives à la configuration du plug-in Microsoft Azure Stack Hub
- Remarques relatives à la configuration du plug-in OCI
- Configuration pour la protection des biens sur les hôtes/machines virtuelles cloud
- Protection des biens à l'aide de la fonction d'agent sur hôte de NetBackup Snapshot Manager
- Installation et configuration de l'agent NetBackup Snapshot Manager
- Configuration du plug-in d'application NetBackup Snapshot Manager
- Plug-in Microsoft SQL
- Étapes supplémentaires requises après une restauration de snapshot d'instance SQL Server
- Plug-in Oracle
- Protection des biens à l'aide de la fonction sans agent de NetBackup Snapshot Manager
- Sauvegarde et récupération de catalogue Snapshot Manager for Cloud
- Protection des biens NetBackup Snapshot Manager for Cloud
- Chiffrement de volume dans NetBackup Snapshot Manager for Cloud
- Sécurité NetBackup Snapshot Manager for Cloud
- Préparation de l'installation de NetBackup Snapshot Manager for Cloud
- Section II. Maintenance de NetBackup Snapshot Manager for Cloud
- Consignation de NetBackup Snapshot Manager for Cloud
- Mise à niveau de NetBackup Snapshot Manager for Cloud
- Migration et mise à niveau de NetBackup Snapshot Manager
- Tâches suivant une mise à niveau :
- Désinstallation de NetBackup Snapshot Manager for Cloud
- Dépannage de NetBackup Snapshot Manager for Cloud
Chiffrement de volume pour Azure
Vous pouvez chiffrer des disques dans Azure à l'aide des méthodes suivantes :
Chiffrement par défaut, à l'aide de la clé gérée par la plate-forme (PMK)
Clé gérée par le client (CMK) à l'aide d'Azure Key Vault
Double chiffrement au repos
Pour plus d'informations sur le chiffrement Azure, consultez la section « Modèles de chiffrement des données » de la documentation Microsoft Azure.
Tableau : Chiffrement pour la création de snapshots
Chiffrement de disque |
Chiffrement de snapshot |
---|---|
Clé gérée par la plate-forme (PMK) |
La même PMK est utilisée comme disque source. |
Clé gérée par le client (CMK) |
La même CMK est utilisée comme disque source. |
Double chiffrement (PMK_CMK) |
La même CMK est utilisée comme disque source. |
Tableau : Chiffrement pour la restauration de snapshots
Chiffrement de snapshot |
Chiffrement de disque restauré |
---|---|
PMK |
La même PMK est utilisée comme snapshot. |
CMK |
La même CMK est utilisée comme snapshot. |
PMK_CMK |
La même CMK est utilisée comme snapshot. |
Tableau : Chiffrement pour la restauration à partir d'une sauvegarde
Chiffrement de snapshot |
Chiffrement de disque restauré |
---|---|
PMK |
La même PMK est utilisée comme disque source. |
CMK |
La même CMK est utilisée comme disque source. |
PMK_CMK |
La même CMK est utilisée comme disque source. Sinon, la PMK est utilisée. |
Tableau : Chiffrement pendant la restauration d'une machine virtuelle à partir d'un snapshot ou d'une sauvegarde
Chiffrement de snapshot |
Chiffrement de disque restauré |
---|---|
PMK |
Le chiffrement sur disque peut être PMK/CMK selon la sélection de l'utilisateur effectuée pendant la restauration. |
CMK |
Le chiffrement sur disque peut être PMK/CMK selon la sélection de l'utilisateur effectuée pendant la restauration. |
PMK_CMK |
Le chiffrement sur disque peut être PMK/CMK/PMK_CMK selon la sélection de l'utilisateur effectuée pendant la restauration. |
Pour activer la restauration à partir de snapshots ou de sauvegardes de machine virtuelle avec des disques chiffrés CMK, assignez les autorisations suivantes au centre de sauvegarde de clés utilisé pour le chiffrement :
Créez une politique d'accès dans le centre de sauvegarde de clés souhaité.
Pour plus d'informations sur la politique d'accès à Key Vault, consultez la section « Attribuer une stratégie d'accès Key Vault » de la documentation Microsoft Azure.
Ajoutez les autorisations suivantes sous l'onglet Autorisations dans les sections respectives sous Autorisations de clés :
Section
Autorisation
Opérations de gestion des clés
Obtenir
Opérations de chiffrement
Encapsuler la clé
Désencapsuler la clé
Dans l'onglet Principal, sélectionnez ID d'objet du principal de service utilisé dans la configuration de fournisseur.
Passez en revue et créez la politique d'accès.
Suivez les étapes 1 à 4 pour assigner les mêmes autorisations pour l'ObjectID du principal de service du jeu de chiffrement de disque.
Key Vault : autorisation de contrôle d'accès basé sur les rôles Azure
Lorsque le Key Vault est créé à l'aide du modèle d'autorisation de contrôle d'accès basé sur les rôles Azure :
Ajoutez un rôle avec l'autorisation
et attribuez-lui le principal de service d'application.De même, ajoutez l'autorisation
et attribuez-lui le principal de service d'application.Pour plus d'informations, consultez la section Provide access to Key Vault keys, certificates, and secrets with an Azure role-based access control de la documentation Microsoft Azure.
Identité gérée par le système : Activé
Si l'identité gérée par le système est activée sur NetBackup Snapshot Manager, assignez les rôles suivants à l'identité gérée :
Rôle |
Identité gérée |
---|---|
Key Vault Reader |
Groupe identique de machines virtuelles |
Key Vault Secrets Officer |
Groupe identique de machines virtuelles |
Key Vault Crypto Service Encryption User |
Application (jeu de chiffrement de disque) |
Identité gérée par l'utilisateur : Activé
Si l'identité gérée par l'utilisateur est activée sur NetBackup Snapshot Manager, attribuez le rôle d'utilisateur
à l'identité gérée par l'utilisateur dans Key Vault.