检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
示网站的证书安全问题,请根据以下提示进行配置。同时由于SSL 3.0存在安全问题,可能导致设备信息泄露。因此在登录eBackup前,需要关闭浏览器对SSL 3.0的支持。 本节以Internet Explorer 9.0版本为例进行说明。 如果页面提示“此网站的安全证书有问题”,单击“继续浏览此网站(不推荐)”。
管理证书 eBackup支持统一的证书管理功能,包括导入、查看和删除证书。 获取证书 请优先向相应产品的运维管理人员获取相应的证书文件。如果未获取,请参考以下操作需求获取相应的证书。如果获取不到,请联系技术支持工程师。 VMware的CA证书 使用浏览器登入VMware vCen
替换CA证书 操作场景 CA证书相关的数字文件,由认证权威经过数字签名,包含公开密钥拥有者信息、公开密钥签发者信息、有效期以及一些扩展信息。通过CA证书在客户端和服务器之间建立安全通道保证双方传递信息的安全性。 当CA证书不能满足当前的安全需求,或者CA证书已经过期时,需要替换新的CA证书,以保证系统的安全性。
替换服务器证书 出于安全考虑,用户可能希望使用第三方认证机构颁发的证书。客户端支持替换认证证书和私钥文件,用户需要提供认证证书和公私钥对。更新认证证书后需要重启客户端才能生效,请在业务量小的时候进行操作。 前提条件 已获取管理控制台的登录账号和密码。 已获取服务器的登录账号和密码。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
文件备份的客户端。 目前仅支持64位操作系统的主机,暂不支持32位操作系统的主机。 Linux操作步骤 登录云备份控制台。 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击“”,选择“存储 > 云备份 > 文件备份”。 在文件备份界面,选择“文件备份”页签。单击“新增备
nouuid /dev/设备名 /挂载路径命令,例如: mount -o nouuid /dev/sda6 /mnt/aa 重新分配UUID:执行xfs_admin -U generate /dev/设备名命令。 设置无UUID控制参数需要每次执行命令,建议使用重新分配UUID方式进行配置。
服务器的备份管理平面IP地址。 内部通信平面IP地址 服务器的内部通信平面IP地址。 角色 eBackup备份管理系统的服务器包含以下两种角色: 备份服务器 eBackup备份管理系统的控制中心,负责备份和恢复任务的调度和监控、备份存储和备份代理的管理、生产系统的管理,并直接接受
前提条件 已获取管理控制台的登录账号与密码。 已经配置好安全组。 弹性云服务器的“Agent状态”为“未安装”。 通过IE浏览器访问时需要将用到的网站加入受信任的站点。 安装Linux版本客户端(方式一) 登录云备份管理控制台。 登录管理控制台。 单击管理控制台左上角的,选择区域。
划进行选择。 本节以备份代理配置两个网卡,备份管理平面、生产管理平面、内部通信平面、生产存储平面绑定在同一张网卡,备份存储平面绑定在一张网卡为例说明。 选择备份管理平面需要绑定的网卡,按“Enter”。 如果选择bond1作为备份管理平面需要绑定的网卡,请输入“1”。 1 Set
使用服务器密码登录Linux系统服务器。 执行TMOUT=0命令,防止“PuTTY”超时退出。 执行该命令后,当前系统在无操作时会保持运行状态,存在安全风险,为了确保系统安全,请在完成相应操作后,执行exit退出当前系统。 执行su - rdadmin命令,切换为“rdadmin”用户。 执行/h
/etc/sysconfig/network-scripts/命令进入“network-scripts”目录。 执行ip a命令查看虚拟机当前网卡名称。eth0为例进行说明,实际操作中请替换为实际名称。 执行vi ifcfg-eth0命令,打开“ifcfg-eth0”配置文件。 按“i”进入编辑模式,修改配置文件。
设置Cloud-Init自启动失败 解决方法: 执行以下命令 systemctl unmask cloud-init-local.service cloud-init.service cloud-config.service cloud-final.service 执行以下命令,重新设置Cloud-Init为开机自启动
/etc/fstab命令查看数据盘挂载信息。 图3 数据盘UUID信息 执行vi /etc/fstab命令打开文件,按i进入编辑模式,删除所有数据盘的挂载信息后,按Esc键退出编辑模式,输入:wq!退出保存。 图4 刷新后的/etc/fstab文件 执行reboot命令重启系统。 图5
进行选择。 本节以备份服务器配置两张网卡,备份管理平面、生产管理平面、内部通信平面、生产存储平面绑定在同一张网卡,备份存储平面绑定在一张网卡为例说明。 选择备份管理平面需要绑定的网卡,按“Enter”。 如果选择bond1作为备份管理平面需要绑定的网卡,请输入“1”。 1 Set
配置DNS 原因2解决方法 原因2:目标服务器openssl版本过低。 使用远程管理工具(例如:PuTTY、Xshell等)连接您服务器的弹性IP。 根据需要选择相应的Agent版本,并将安装方式二安装命令复制到该服务器,并将wget中链接中的https改为http。再以root权限执行即可。
已获取弹性云服务器的登录账号和密码。 卸载Linux版本Agent 登录需要卸载Agent的弹性云服务器,并执行su -root命令切换到root用户。 在/home/rdadmin/Agent/bin目录下执行以下命令,卸载Agent。如图1所示。如果出现绿色卸载成功字样,表示Agent卸载成功。 sh agent_uninstall_ebk
载客户端。 卸载Linux系统客户端 登录需要卸载客户端的服务器,并执行su -root命令切换到root用户。 在/opt/huaweicloud/cbragent/bin目录下执行以下命令,卸载客户端。如图1所示。如果出现卸载成功字样,表示客户端卸载成功。 sh agent_uninstall
具体操作请参考配置系统时间&时区。 eBackup与云备份服务存在网络通信问题 使用curl -kv https://对应的域名:443命令ping对应区域的华为云云备份的地区和终端节点,查看是否能够ping通。 是 => 如果仍未解决,请提交工单进行技术咨询。 否 => 确认是否已完成配置公网网络。
该VMware虚拟机不支持sha256加密。 解决方法 登录https://developer.vmware.com/home,下载VMware加密套件并完成安装。 执行以下命令,将eBackup安装包进行转换。 ovftool.exe --shaAlgorithm=SHA1 /path/to/the/original/ebackup_xxxx