本頁說明如何新增及管理備份和災難復原服務使用的第三方憑證。
備份和災難復原服務只能連線至第三方服務的外部端點,前提是該端點必須有相關聯的 Public Certificate Authority (CA) 核發的有效憑證。如果端點沒有憑證,請新增憑證。
憑證會透過憑證撤銷清單 (CRL) 或線上憑證狀態通訊協定 (OCSP) 驗證。如果無法連線至 CRL 或 OCSP 端點,系統會將憑證視為有效,並產生事件。您可以在「監控」>「事件」頁面追蹤這些事件。
事前準備
使用 Cloud NAT,允許備份/復原設備與憑證的 OCSP 或 CRL 端點建立輸出連線。根據預設,Cloud NAT 可存取虛擬私有雲 (VPC) 網路區域中所有子網路的所有主要和次要 IP 範圍。如要將 Cloud NAT 存取權限制為僅供部署設備的子網路存取,請參閱「指定 NAT 的子網路範圍」。
IAM 角色和權限
第三方憑證作業需要下列權限:
backupdr.managementServers.manageSystem和backupdr.managementServers.viewSystem新增或刪除憑證backupdr.managementServers.viewSystem,用於查看憑證
新增憑證
如要將私有 CA 核發或自行簽署的憑證新增至第三方服務端點,請使用「管理」>「憑證」頁面。舉例來說,如果 vCenter 使用私有 CA 或自行簽署的憑證,您需要將憑證新增至設備管理控制台。
請按照下列操作說明新增第三方憑證:
- 在設備管理控制台中,依序點選「管理」>「憑證」。
- 按一下 [新增憑證]。
您可以透過下列任一方式新增憑證:
- 複製憑證並貼到「憑證」方塊中。
- 按一下「選擇檔案」,然後上傳憑證。
按一下「上傳」。
刪除憑證
請按照下列操作說明刪除憑證:
- 依序點選「管理」>「憑證」。
- 在要移除的憑證上按一下滑鼠右鍵,然後選取「刪除」。
- 在確認對話方塊中按一下「刪除」。