NetWorker: NetWorker ve Data Domain arasında Aktarımda Şifrelemeyi Etkinleştirme

Summary: Bu makalede, NetWorker ve Data Domain sistemleri arasında aktarılan verilerin güvenliğini sağlamak için aktarımda şifrelemeyi etkinleştirmeye yönelik adım adım talimatlar yer almaktadır. Varsayılan olarak, bu özellik NetWorker'da etkin değildir. Hareket sırasında şifrelemeyi etkinleştirmek, veri aktarımı sırasında gelişmiş güvenlik sağlar ancak yedekleme sürelerini ve kaynak kullanımını artırabilir. NMC ve nsradmin kullanarak aktarım sırasında şifrelemeyi yapılandırmak ve Data Domain sistemlerinde DD Boost taşıma sırasında şifrelemeyi ayarlamak için belirtilen prosedürleri uygulayın. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Aşağıdaki seçeneklerden birini kullanarak NetWorker üzerinde In-Flight Encryption ı etkinleştirme:

(Seçenek 1) NetWorker Management Console'u (NMC) kullanma:

1. NMC kullanarak NetWorker sunucusuna bağlanın.
2. NetWorker Administration penceresinde Hosts öğesini seçin.
3. NetWorker sunucusunun ana bilgisayar adına sağ tıklayın.
4. Configure local agent öğesini seçin. Local Agent Properties penceresi görüntülenir.
5. Gelişmiş sekmesine gidin ve Bağlantı şifreli'yi seçin.
6. Tamam öğesine tıklayın.

(Seçenek 2) nsradmin'i kullanma:

1. NetWorker istemcisinde kök veya Windows Yöneticisi olarak oturum açın.
2. Komut istemine şunu yazın:
nsradmin -p nsrexec
3. Aşağıdakileri yazarak NSRLA kaynağını düzenleyin: 
print type:NSRLA
4. Bağlantı şifreli özniteliğinin değerini değiştirin: 
update connection encrypted:enabled
5. Değişikliği onaylamanız istendiğinde Evet yazın.
6. Kimlik doğrulama yöntemi özniteliği ayarlanmamışsa NetWorker istemcisinin eş sertifikasının depolama düğümüyle eşleştiğinden emin olun.

Data Domain de DD Boost Aktarımda Şifrelemeyi Etkinleştirme:

1. Data Domain sisteminin DDOS 5.5 veya sonraki bir sürümü çalıştırdığından emin olun.
2. Data Domain sistemini orta güçlü veya yüksek güçlü TLS şifrelemesi kullanacak şekilde yapılandırın. Bu yapılandırma NetWorker için şeffaftır.
3. NetWorker 19.7 ve sonraki sürümlerde, sertifika tabanlı şifreleme desteğinin etkinleştirildiğinden emin olun:
  • Sertifika, her istemci tarafından sunucudan okunur ve Data Domain'e bağlanmak için kullanılır.
  • Sertifikalar, Data Domain'e yapılan her bağlantı için '/nsr/sec/ddcerts/<dd_host/ss_host>' dizininde yerel olarak depolanır.
4. NetWorker Data Domain ve Smart Scale kaynağında aşağıdaki öznitelikleri kullanarak sertifikaları belirtin:
  • Kök CA Sertifika Dosyası
  • Kök CA Sertifikası

Additional Information

  • Optimum güvenlik için hem NetWorker hem de Data Domain aygıtlarında aktarımda şifrelemenin etkinleştirildiğinden emin olun.
  • Yedekli olduğundan ve yedekleme süresini önemli ölçüde artırabileceğinden, aktarım sırasında şifreleme ile AES şifrelemeyi birlikte kullanmayın.
  • NetWorker istemci ana bilgisayarından bir ağ üzerinden uzak ana bilgisayarın Gelişmiş Dosya Türü Aygıtına (AFTD) doğrudan istemci yedekleme ve kurtarma işlemleri için aktarımda şifreleme desteklenmez. Bunun yerine bu işlemler için AES şifrelemesi kullanın.
  • Daha fazla bilgi için Dell NetWorker ve Data Domain Boost Entegrasyon Rehberi'ne bakın: https://www.dell.com/support/home/product-support/product/networker/docs

Affected Products

Data Domain Boost – File System
Article Properties
Article Number: 000225429
Article Type: How To
Last Modified: 30 May 2024
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.