NetBackup™ Web UI Red Hat 虚拟化管理指南
配置 Red Hat 虚拟化服务器和 NetBackup 主机之间的安全通信
现在,NetBackup 可以使用根证书或中间证书颁发机构 (CA) 证书验证 Red Hat 虚拟化服务器证书。
虚拟化服务器仅支持 PEM
证书格式。
请参见服务器和客户端的 VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED。
以下过程适用于 NetBackup 主服务器和所有 RHV 访问主机。
配置 Red Hat 虚拟化服务器和 RHV 访问主机之间的安全通信
- 在 RHV 访问主机上配置外部证书颁发机构信任存储区。
- 在访问主机上的信任存储区中添加所需 Red Hat 虚拟化服务器的 CA 证书。
对于 Windows 证书存储库,请将 CA 证书添加到 Windows 可信根证书颁发机构。
使用以下命令:
certutil.exe -addstore -f "Root" certificate filename
- 在访问主机上使用 nbsetconfig 命令配置以下 NetBackup 配置选项:
有关配置选项的更多信息,请参考 NetBackup 管理指南,第 I 卷。
ECA_TRUST_STORE_PATH
指定包含所有可信根 CA 证书的证书捆绑文件的文件路径。
此选项特定于基于文件的证书。如果使用 Windows 证书存储库,则不应配置此选项。
如果已配置此外部 CA 选项,请将 RHV CA 证书追加到现有的外部证书信任存储区。
如果未配置此选项,请将所有所需的 Red Hat 虚拟化服务器 CA 证书添加到信任存储区,然后设置此选项。
ECA_CRL_PATH
指定外部 CA 证书吊销列表 (CRL) 所在目录的路径。
如果已配置此外部 CA 选项,请将 Red Hat 虚拟化服务器 CRL 追加到 CRL 缓存。
如果未配置此选项,请将所有所需的 CRL 添加到 CRL 缓存,然后设置此选项。
VIRTUALIZATION_HOSTS_SECURE_CONNECT_ENABLED
此选项会影响 Nutanix AHV、RHV 和 VMware 安全通信。如果不使用此选项,则与工作负载的安全或不安全通信由每个工作负载和插件单独决定。
有关更多信息,请参考相应的工作负载管理指南。
对于 RHV,默认情况下启用安全通信。
可使用此选项跳过安全证书验证。
VIRTUALIZATION_CRL_CHECK
用于根据 CRL 验证虚拟化服务器证书的吊销状态。
默认情况下,该选项处于禁用状态。
有关外部 CA 支持的更多信息,请参考 NetBackup 安全和加密指南。