設備管理主控台中的第三方服務憑證

本頁說明如何新增及管理備份和災難復原服務使用的第三方憑證。

備份和災難復原服務只能連線至第三方服務的外部端點,前提是該端點必須有相關聯的 Public Certificate Authority (CA) 核發的有效憑證。如果端點沒有憑證,請新增憑證。

憑證會透過憑證撤銷清單 (CRL) 或線上憑證狀態通訊協定 (OCSP) 驗證。如果無法連線至 CRL 或 OCSP 端點,系統會將憑證視為有效,並產生事件。您可以在「監控」>「事件」頁面追蹤這些事件。

事前準備

使用 Cloud NAT,允許備份/復原設備與憑證的 OCSP 或 CRL 端點建立輸出連線。根據預設,Cloud NAT 可存取虛擬私有雲 (VPC) 網路區域中所有子網路的所有主要和次要 IP 範圍。如要將 Cloud NAT 存取權限制為僅供部署設備的子網路存取,請參閱「指定 NAT 的子網路範圍」。

IAM 角色和權限

第三方憑證作業需要下列權限:

  • backupdr.managementServers.manageSystembackupdr.managementServers.viewSystem 新增或刪除憑證
  • backupdr.managementServers.viewSystem,用於查看憑證

新增憑證

如要將私有 CA 核發或自行簽署的憑證新增至第三方服務端點,請使用「管理」>「憑證」頁面。舉例來說,如果 vCenter 使用私有 CA 或自行簽署的憑證,您需要將憑證新增至設備管理控制台。

請按照下列操作說明新增第三方憑證:

  1. 在設備管理控制台中,依序點選「管理」>「憑證」
  2. 按一下 [新增憑證]
  3. 您可以透過下列任一方式新增憑證:

    • 複製憑證並貼到「憑證」方塊中。
    • 按一下「選擇檔案」,然後上傳憑證。
  4. 按一下「上傳」。

刪除憑證

請按照下列操作說明刪除憑證:

  1. 依序點選「管理」>「憑證」
  2. 在要移除的憑證上按一下滑鼠右鍵,然後選取「刪除」
  3. 在確認對話方塊中按一下「刪除」

後續步驟