Data Domain: Erro de certificado ao adicionar a unidade de nuvem

摘要: Ao adicionar uma unidade de nuvem a um sistema Data Domain usando o System Manager, pode ocorrer um erro de validação do certificado devido a certificados de CA raiz ausentes ou desatualizados. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

A tentativa de adicionar uma unidade de nuvem no Data Domain System Manager resulta no seguinte erro:

  • Falha na verificação da nuvem na verificação de conectividade: Validando o certificado
  • Por exemplo:
Exemplo de erro encontrado ao adicionar a unidade da nuvem

原因

O erro ocorre porque os certificados raiz CA necessários para o provedor de serviços em nuvem não estão presentes ou estão desatualizados. De acordo com o Guia de Administração do Data Domain, os pré-requisitos para configurar ou adicionar uma unidade de nuvem incluem:

  • Configuração adequada de rede (configurações de firewall e proxy)
  • Importando os certificados corretos da CA
  • Adicionando a unidade da nuvem

解决方案

1. Fazer download dos certificados necessários.

Para cada provedor de serviços em nuvem, faça download dos certificados CA raiz apropriados:

  • AWS:

    • Certificado raiz Baltimore CyberTrust
    • Nota: Baixe e importe também o certificado Starfield Class 2 lançado em março de 2021.
    • Consulte este artigo da KB para lidar com alterações de certificado do AWS S3.
  • Virtustream:

    • Faça o download do certificado DigiCert High Assurance EV Root CA da DigiCert.
  • ECS:

    • Os certificados raiz da CA variam de acordo com o cliente.
    • Se estiver usando um endpoint HTTPS, certifique-se de que o certificado raiz da CA do provedor de balanceador de carga seja importado.
  • Azure:

  • Provedores flexíveis do S3:

    • Importe o certificado raiz da CA fornecido pelo provedor flexível do S3.

2. Converter certificado para o formato PEM (se necessário)

Se o certificado baixado tiver um .crt extensão, convertê-lo para o formato PEM usando OpenSSL:

openssl x509 -inform der -in BaltimoreCyberTrustRoot.crt -out BaltimoreCyberTrustRoot.pem

3. Importar certificado usando o Data Domain System Manager

  1. Navegue até:
    Unidades de nuvem do file system > de gerenciamento de > dados

  2. Clique em Gerenciar certificados na barra de ferramentas.

  3. Na caixa de diálogo Manage Certificates for Cloud , clique em Add.

  4. Escolha uma das seguintes opções:

    • Carregue um arquivo .pem: Procure e selecione o arquivo de certificado.
    • Copie e cole o texto do certificado:
      • Abra o .pem em um editor de texto.
      • Copie o conteúdo e cole-o na caixa de diálogo.
  5. Clique em Add para concluir a importação.

    O vídeo abaixo fornece uma demonstração sobre como importar um certificado Baltimore preexistente para o provedor de serviços em nuvem Azure e integrar o Data Domain a ele.

    Assista noYouTube.

    其他信息

    Referência: Documentos principais do Dell PowerProtect Data Domain

    • Guias de administração estão disponíveis para cada versão do DDOS

    受影响的产品

    Data Domain
    文章属性
    文章编号: 000056159
    文章类型: Solution
    上次修改时间: 17 10月 2025
    版本:  6
    从其他戴尔用户那里查找问题的答案
    支持服务
    检查您的设备是否在支持服务涵盖的范围内。