检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
说明 指纹 证书的识别标识。 颁发给 证书颁发给的对象的标识。 颁发者 证书颁发的机构的标识。 类型 导入证书的类型,分为“受保护环境”、“S3存储”和“邮件”。 描述 证书的描述。 创建时间 证书申请的时间。 证书过期时间 证书过期的时间。在颁发证书时确认。 删除证书 需要删除无用的或过期的证书。
替换CA证书 操作场景 CA证书相关的数字文件,由认证权威经过数字签名,包含公开密钥拥有者信息、公开密钥签发者信息、有效期以及一些扩展信息。通过CA证书在客户端和服务器之间建立安全通道保证双方传递信息的安全性。 当CA证书不能满足当前的安全需求,或者CA证书已经过期时,需要替换新的CA证书,以保证系统的安全性。
示网站的证书安全问题,请根据以下提示进行配置。同时由于SSL 3.0存在安全问题,可能导致设备信息泄露。因此在登录eBackup前,需要关闭浏览器对SSL 3.0的支持。 本节以Internet Explorer 9.0版本为例进行说明。 如果页面提示“此网站的安全证书有问题”,单击“继续浏览此网站(不推荐)”。
替换服务器证书 出于安全考虑,用户可能希望使用第三方认证机构颁发的证书。客户端支持替换认证证书和私钥文件,用户需要提供认证证书和公私钥对。更新认证证书后需要重启客户端才能生效,请在业务量小的时候进行操作。 前提条件 已获取管理控制台的登录账号和密码。 已获取服务器的登录账号和密码。
错误码 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 状态码 错误码 错误信息 描述 处理措施 400 BackupService.0001 没有可以备份的资源 没有可以备份的资源 确认资源是否正在备份或联系技术支持 400 BackupService
(可选)配置备份代理 当eBackup备份管理系统中规划了备份代理,需要将除备份服务器外安装了eBackup备份软件的其他服务器初始化为备份代理,并配置相关参数。 前提条件 一个eBackup备份管理系统中可以配置多台备份代理。请提前规划备份代理的相关参数。 备份服务器已配置完成。
Server或者ESXi主机管理平面通信的端口号。 默认端口号为443。 证书 该证书用于验证受保护环境的信息。 自动匹配 如果已在证书统一管理界面(“ > 证书”)导入了受保护环境的证书,可自动匹配合适的已导入证书。 手动导入 证书获取方式,以下任选其一: 向VMware管理员获取。 使用浏览器登入VMware
客户端安全维护操作 修改rdadmin账号密码 修改SNMPv3告警上报账号密码 替换服务器证书 替换CA证书 父主题: 附录
常用操作 登录eBackup 管理eBackup服务器 管理用户 管理证书 配置系统时间&时区 配置浏览器 父主题: VMware备份
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 故障恢复 认证证书 可信服务
服务器的在线状态,包括: 可访问 备份服务器和备份代理之间通信正常,且能够正常运行备份恢复业务。 不可访问 由于备份服务器需要通过心跳来与备份代理保持互通,检测备份代理可访问状态。当超过设定的时间后检测不到备份代理在线时,系统会将该备份代理置为不可访问状态。 注册状态 服务器的注册状态,包括:
务器初始化为备份服务器,其余服务器初始化为备份代理)。默认情况下,完成安装配置后系统不启用HA功能,需要用户设置HA参数,将eBackup配置为高可用系统。设置完成后,备份服务器和一个备份代理互为主备节点。当备份服务器故障时,备份代理接替其维持系统正常运行。 操作步骤 在导航栏上选择“
作。 删除操作仅针对按需付费模式的存储库,包年包月模式存储库需进行退订操作。 前提条件 至少存在一个存储库。 存储库的状态为“可用”或者“错误”。 删除混合云备份存储库需要先将云下的备份清空后,同时清空云上的混合云备份,才能删除混合云备份存储库。 操作步骤 登录云备份管理控制台。
生产管理平面 备份服务器以及备份代理和vCenter Server/ESXi主机之间的网络平面。 备份管理平面 备份服务器以及备份代理和访问eBackup管理平面的终端之间的网络平面。 192.168.1.10 192.168.1.10 内部通信平面 备份服务器和备份代理之间的网络平面。 192
配置eBackup 配置备份服务器 (可选)配置备份代理 (可选)配置HA功能 配置管理数据备份存储 父主题: VMware备份
Server可提供对数据中心便捷的单点控制,运行于Windows服务器之上,可集中管理VMware ESXi主机,并提供基本的数据中心服务。 表示未添加证书,表示已添加证书。 数据中心 数据中心是主机和虚拟机等对象的主要容器,您可以将主机、文件夹、集群添加到数据中心。 文件夹 文件夹允许您对相同类型的
过保留期后就会由系统自动删除。如果因为资源违规出现的冻结状态,请联系客服进行处理。 错误 稳定状态 当执行任务过程中出现异常情况时,存储库的状态会变成“错误”。 可在左侧导航栏的“任务”中查看错误原因。如果出现异常无法处理,需要联系客服处理。 通过存储库名称和ID进行搜索。 单击存储库名称,可以查看存储库的详情。
eBackup备份管理系统与S3存储通信的网络协议。可选项包括“HTTP”和“HTTPS”。 当使用“HTTPS”协议时,请导入有效的证书以便备份管理系统验证S3存储的信息。请提前向S3存储的管理员获取证书。 当协议设置为HTTP时,将存在安全风险。建议您选择安全性高的HTTPS协议。 AK AK(Access
licies/{organization_policy_id} 响应示例 无 状态码 状态码 描述 204 No Content 错误码 请参见错误码。 父主题: 组织策略