NetWorker: Po spuštění nsrdr selhává zálohování Oracle s chybami bezpečnostního modulu.
Summary: Po provedení postupu zotavení po havárii NetWorker (nsrdr) se zálohy Oracle Recovery Manager (RMAN) nezdaří s chybou bezpečnostního modulu ("Failed to open lockbox"), zatímco zálohy systému souborů klienta NetWorker se i nadále úspěšně dokončují. Proces nsrdr plně neobnoví data bezpečnostního modulu klienta Oracle, což brání serveru NetWorker v načtení přihlašovacích údajů Oracle požadovaných pro zálohy RMAN. Problém vyřeší odstranění a opětovné vytvoření dotčeného bezpečnostního modulu klienta. ...
Symptoms
Zálohování NetWorker Oracle RMAN selže s chybou bezpečnostního modulu. Zálohování systému souborů klienta NetWorker na stejných klientech bylo úspěšně dokončeno. V datové zóně NetWorker došlo k selhání a správce provedl zotavení po havárii NetWorker (nsrdr), než dojde k chybě bezpečnostního modulu. V protokolu relace zálohování se zobrazí následující chyba (plně kvalifikovaný název domény klienta se liší podle prostředí):
139170:nsrdavsc: Unable to obtain the user credentials from the lockbox due to the following error: "Failed to open lockbox /nsr/lockbox/myclient.mydomain.com/clb.lb"
Obrázek 1: Chybové zprávy souboru protokolu
Průvodce konfigurací zálohování klienta NetWorker také selže při pokusu o vytvoření nové instance klienta NetWorker pro dotčené klienty Oracle RMAN:
Operation Failed: Failed to open lockbox /nsr/lockbox/myclient.mydomain.com/clb.lb
/nsr/lockbox/<client_fqdn>/clb.lb na serveru NetWorker chybí, je poškozená nebo nepřístupná po nsrdr Obnovení.
Cause
Přesná hlavní příčina nsrdr Postup pro selhání obnovení přístupu k datům bezpečnostního modulu klienta NetWorker Oracle je neznámý. Po dokončení procesu zotavení po havárii bude soubor bezpečnostního modulu pro dotčeného klienta Oracle RMAN v nepoužitelném stavu, což brání serveru NetWorker v načtení uložených přihlašovacích údajů Oracle.
Zálohy systému souborů nejsou ovlivněny, protože pro ověřování nespoléhají na přihlašovací údaje uložené v bezpečnostním modulu.
Resolution
Znovu vytvořte bezpečnostní modul klienta NetWorker pro dotčeného klienta Oracle RMAN, aby se obnovily uložené přihlašovací údaje. Následující postup používá myclient.mojedoména.com jako příklad. Nahraďte tuto hodnotu skutečným plně kvalifikovaným názvem domény klienta ve vašem prostředí.
- Odstraňte adresář bezpečnostního modulu na serveru NetWorker:
- Na serveru NetWorker odstraňte adresář bezpečnostního modulu dotčeného klienta:
rm -rf /nsr/lockbox/myclient.mydomain.com - Replace myclient.mojedoména.com s plně kvalifikovaným názvem domény dotčeného klienta Oracle RMAN.
- Na serveru NetWorker odstraňte adresář bezpečnostního modulu dotčeného klienta:
- Odstraňte položku bezpečnostního modulu v konzoli NMC:
- Otevřete konzoli NetWorker Management Console (NMC).
- Přejděte do části Server → Lockboxes.
- Vyhledejte a odstraňte položku bezpečnostního modulu myclient.mydomain.com.
- Když konzole NMC zobrazí chybu, že nemůže najít soubor bezpečnostního modulu, potvrďte ji výběrem možnosti OK a pokračujte. Tato chyba je očekávaná, protože adresář bezpečnostního modulu již byl odebrán v kroku 1.
- Znovu vytvořte bezpečnostní modul s přihlašovacími údaji Oracle:
- Spusťte průvodce konfigurací klienta NetWorker a vytvořte novou instanci klienta pro dotčeného klienta Oracle RMAN.
- Během průvodce zadejte přihlašovací údaje databáze Oracle. Průvodce vytvoří nový bezpečnostní modul obsahující tyto přihlašovací údaje.
- Ověřte nový bezpečnostní modul:
- V konzoli NMC přejděte do části Server → Lockboxes a potvrďte novou položku bezpečnostního modulu pro klienta myclient.mojedoména.com se objeví.
- Na serveru NetWorker ověřte, zda existuje soubor bezpečnostního modulu:
ls -la /nsr/lockbox/myclient.mydomain.com/clb.lb
- Spusťte zálohu Oracle RMAN:
- Spusťte pracovní postup ochrany, který obsahuje původní položku klienta NetWorker Oracle RMAN. Pracovní postup používá k ověřování nově vytvořené přihlašovací údaje bezpečnostního modulu.
- Potvrďte, že se zálohování Oracle RMAN úspěšně dokončilo bez chyb bezpečnostního modulu.
- Odeberte dočasnou položku klienta:
- Odstraňte dočasnou položku klienta NetWorker, která byla vytvořena průvodcem v kroku 3. Tato položka byla potřeba jenom k vygenerování nového bezpečnostního modulu. Původní položka klienta Oracle RMAN v pracovním postupu ochrany nadále používá bezpečnostní modul.
-
Neodstraňujte původní položku klienta Oracle RMAN z pracovního postupu ochrany. Odstraňte pouze dočasnou položku klienta vytvořenou průvodcem.
- Kontaktujte podporu společnosti Dell: Pokud chyba bezpečnostního modulu přetrvává i po opětovném vytvoření bezpečnostního modulu nebo pokud jsou dotčeni další klienti Oracle RMAN, obraťte se na podporu společnosti Dell s žádostí o další prošetření a odkažte se na tento článek znalostní databáze.