NetBackup™ for Nutanix AHV 管理指南

Last Published:
Product(s): NetBackup & Alta Data Protection (10.5)
  1. 概述
    1.  
      在 NetBackup Web UI 中配置和保护 AHV 资产的概述
  2. 管理 AHV 群集
    1.  
      保护 AHV 虚拟机的快速配置检查清单
    2.  
      在 AHV 群集和 NetBackup 主机之间以及 Nutanix Prism Central 和 NetBackup 主机之间配置安全通信
    3.  
      在 Windows 备份主机上启用 iSCSI 发起程序服务
    4.  
      在 Linux 备份主机上安装 iSCSI 发起程序软件包
    5.  
      将 Java GUI/CLI 添加的群集迁移到 Web UI 中
    6.  
      配置 Nutanix AHV 群集的前提条件
    7.  
      关于对 Nutanix 分段 iSCSI 网络的支持
    8.  
      配置 CHAP 设置以与 AHV 群集进行 iSCSI 安全通信
    9.  
      关于 NetBackup 用来与 AHV 进行通信的端口
    10.  
      添加或浏览 AHV 群集
    11.  
      删除 AHV 群集
    12.  
      添加新的 Nutanix Prism Central
    13.  
      添加新的 Prism Central 服务器凭据
    14.  
      删除 Nutanix Prism Central
    15.  
      创建智能 VM 组
    16.  
      为智能 VM 组分配权限
    17.  
      更新智能 VM 组
    18.  
      删除智能 VM 组
    19.  
      为 iSCSI 设置 CHAP
    20.  
      添加 AHV 访问主机
    21.  
      删除 AHV 访问主机
    22.  
      更改 AHV 资源类型的资源限制
    23.  
      更改 AHV 资产的自动发现频率
  3. 管理凭据
    1. 管理 AHV 群集凭据
      1.  
        添加新群集凭据
      2.  
        更新和验证 AHV 群集凭据
    2. 管理 Nutanix Prism Central 凭据
      1.  
        添加新的 Nutanix Prism Central 凭据
      2.  
        更新和验证 Nutanix Prism Central 凭据
    3.  
      查看应用于资产的凭据名称
    4.  
      编辑或删除指定的凭据
  4. 保护 AHV 虚拟机
    1.  
      保护 AHV 虚拟机之前的注意事项
    2.  
      保护 AHV VM 或智能 VM 组
    3.  
      保护 VPC 内的 AHV VM
    4.  
      自定义 AHV 资产的保护设置
    5.  
      日程表和保留
    6.  
      备份选项
    7.  
      启用虚拟机静止的前提条件
    8.  
      从 VM 或智能 VM 组中删除保护
    9.  
      查看 VM 或智能 VM 组的保护状态
  5. 恢复 AHV 虚拟机
    1.  
      恢复 AHV 虚拟机之前的注意事项
    2.  
      关于恢复前检查
    3.  
      恢复 AHV 虚拟机
    4.  
      在 VPC 中恢复 AHV VM
    5.  
      关于 Nutanix AHV 无代理文件和文件夹还原
    6.  
      恢复无代理文件和文件夹的前提条件
    7.  
      SSH 密钥指纹
    8.  
      使用 Nutanix AHV 无代理还原恢复文件和文件夹
    9.  
      恢复目标选项
    10.  
      Nutanix AHV 的恢复前检查
    11.  
      关于 Nutanix-AHV 基于代理的文件和文件夹还原
    12.  
      基于代理的文件和文件夹恢复的前提条件
    13.  
      使用基于 Nutanix AHV 代理的还原恢复文件和文件夹
    14.  
      限制
  6. 保护 Nutanix Cloud Clusters (NC2)
    1.  
      保护 AWS 上的 Nutanix Cloud Clusters (NC2)
    2.  
      保护 Azure 上的 Nutanix Cloud Clusters (NC2)
  7. 对 AHV 操作进行故障排除
    1.  
      NetBackup for AHV 的故障排除提示
    2.  
      添加 AHV 凭据期间出错
    3.  
      在 AHV 虚拟机发现阶段期间出错
    4.  
      新发现的 VM 的状态错误
    5.  
      备份 AHV 虚拟机时遇到错误
    6.  
      还原 AHV 虚拟机时出错
  8. 适用于 AHV 的 API 和命令行选项
    1.  
      使用 API 和命令行选项管理、保护或恢复 AHV 虚拟机
    2.  
      适用于 AHV 配置的其他 NetBackup 选项
    3.  
      有关重命名文件的其他信息

在 AHV 群集和 NetBackup 主机之间以及 Nutanix Prism Central 和 NetBackup 主机之间配置安全通信

NetBackup 现在可以使用根证书或中间证书颁发机构 (CA) 证书来验证 AHV 群集和 Prism Central 服务器证书。

虚拟化服务器仅支持 PEM 证书格式。

以下过程适用于充当备份主机的 NetBackup 介质服务器和所有 AHV 访问主机。

要在 AHV 群集和 AHV 访问主机之间以及 AHV Prism Central 服务器和 AHV 访问主机之间配置安全通信,请执行以下操作:

  1. 使用 Linux 系统中的 openssl s_client -connect Nutanix Cluster FQDN:9440 -showcerts < /dev/null 命令获取 Nutanix 证书。

    对于 Nutanix Prism Central,使用 openssl s_client -connect Nutanix Prism Central FQDN:9440 -showcerts < /dev/null

  2. 滚动到结果的末尾,然后复制从以下位置开始的最后一个证书:
    -----BEGIN CERTIFICATE----- 
    <Certificate> 
    -----END CERTIFICATE----- 
    

    注意:

    确保复制 BEGIN 和 END CERTIFICATE 前后的五个短划线。

  3. 将信息粘贴到文本文件中,然后将其重命名为 certificate file name.pem,并将其复制到备份主机的路径中。建议的路径为:
    • 对于 Linux:/usr/openv/netbackup

    • 对于 Windows:Install drive\Program Files\Veritas\Netbackup

    • 对于 Linux:在备份主机的 bp.conf 中输入 PEM 文件路径 ECA_TRUST_STORE_PATH=/usr/openv/netbackup/certificate file name.pem

    • 对于 Windows:运行 Install drive\Program Files\Veritas\Netbackup\bin\nbsetconfig 命令。

  4. 在访问主机上使用 nbsetconfig 命令配置以下 NetBackup 配置选项:

    有关配置选项的更多信息,请参考 NetBackup 管理指南,第 I 卷

    有关外部 CA 支持的更多信息,请参考 NetBackup 安全和加密指南

表:

ECA_TRUST_STORE_PATH

指定包含所有可信根 CA 证书的证书文件的文件路径。

此选项特定于基于文件的证书。如果使用 Windows 证书存储库,则不应配置此选项。

如果已配置此外部 CA 选项,请将 Nutanix AHV CA 证书追加到现有的外部证书信任存储区。

如果未配置该选项,则将所有所需的 Nutanix AHV 服务器 CA 证书添加到信任存储区并设置该选项。

ECA_CRL_PATH

指定外部 CA 证书吊销列表 (CRL) 所在目录的路径。

如果已配置此外部 CA 选项,请将 AHV CRL 附加到 CRL 缓存。

如果未配置此选项,请先将所有所需的 CRL 添加到 CRL 缓存。然后设置此选项。

VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED

此选项会影响 AHV、RHV 和 VMware 安全通信。如果不使用此选项,则与工作负载的安全或不安全通信由每个工作负载和插件单独决定。

对于 Nutanix AHV,默认情况下启用安全通信。

可使用此选项跳过安全证书验证。

禁用此选项可跳过安全证书验证。

Veritas 建议使用 ECA_TRUST_STORE_PATH 选项启用安全通信。

VIRTUALIZATION_CRL_CHECK

用于根据 CRL 验证虚拟化服务器证书的吊销状态。

默认情况下启用该选项。