בדף הזה מוסבר איך להוסיף ולנהל אישורים של צד שלישי שמשמשים את Backup and DR.
Backup and DR יכול להתחבר לנקודת קצה חיצונית של שירות צד שלישי רק אם נקודת הקצה משויכת לאישור תקף שהונפק על ידי Public Certificate Authority (CA). אם לנקודת הקצה אין אישור, צריך להוסיף לה אישור.
אישור מאומת באמצעות רשימות של אישורים שבוטלו (CRL) או באמצעות פרוטוקול סטטוס אישורים אונליין (OCSP). אם אי אפשר להגיע לנקודות הקצה של CRL או OCSP, האישור נחשב לתקף ונוצר אירוע. אפשר לעקוב אחרי האירועים האלה בדף אירועים > מעקב.
לפני שמתחילים
מאפשרים חיבור יוצא ממכשיר הגיבוי או השחזור לנקודות הקצה של OCSP או CRL של האישור באמצעות Cloud NAT. כברירת מחדל, ל-Cloud NAT יש גישה לכל טווחי כתובות ה-IP הראשיים והמשניים של כל רשתות המשנה באזור של רשת ענן וירטואלי פרטי (VPC). כדי להגביל את הגישה ל-Cloud NAT רק לרשת המשנה שבה הפתרון נפרס, אפשר לעיין במאמר בנושא ציון טווחי רשתות משנה ל-NAT.
תפקידים והרשאות של IAM
כדי לבצע פעולות שקשורות לאישור מצד שלישי, נדרשות ההרשאות הבאות:
-
backupdr.managementServers.manageSystemו-backupdr.managementServers.viewSystemלהוספה או למחיקה של אישורים backupdr.managementServers.viewSystemלצפייה באישורים
הוספת אישור
אפשר להוסיף אישור פרטי של רשות אישורים שהונפק או נחתם עצמית לנקודת קצה של שירות צד שלישי באמצעות הדף ניהול > אישורים. לדוגמה, אם vCenter משתמש ברשות אישורים פרטית או באישור בחתימה עצמית, צריך להוסיף את האישור למסוף ניהול המכשיר.
כדי להוסיף אישור של צד שלישי:
- במסוף לניהול המכשיר, לוחצים על Manage (ניהול) > Certificates (אישורים).
- לוחצים על הוספת אישור.
אפשר להוסיף את האישור באחת מהדרכים הבאות:
- מעתיקים את האישור ומדביקים אותו בתיבה אישור.
- לוחצים על בחירת קובץ ומעלים את האישור.
לוחצים על Upload.
מחיקת אישור
כדי למחוק אישור:
- לוחצים על ניהול > אישורים.
- לוחצים לחיצה ימנית על האישור שרוצים להסיר ובוחרים באפשרות מחיקה.
- לוחצים על מחיקה בתיבת הדו-שיח לאישור.