NetWorker: Oracle-Backups schlagen mit Lockbox-Fehlern fehl, nachdem nsrdr ausgeführt wurde
Summary: Nach der Durchführung eines NetWorker-Disaster-Recovery-Verfahrens (nsrdr) schlagen Oracle Recovery Manager(RMAN)-Backups mit einem Lockbox-Fehler fehl ("Lockbox konnte nicht geöffnet werden"), während Backups von NetWorker-Clientdateisystemen weiterhin erfolgreich abgeschlossen werden. Der nsrdr-Prozess stellt die Lockbox-Daten des Oracle-Clients nicht vollständig wieder her, was verhindert, dass der NetWorker-Server die für RMAN-Backups erforderlichen Oracle-Zugangsdaten abruft. Durch Löschen und erneutes Erstellen der betroffenen Client-Lockbox wird das Problem behoben. ...
Symptoms
NetWorker Oracle RMAN-Backups schlagen mit einem Lockbox-Fehler fehl. Backups von NetWorker-Clientdateisystemen auf denselben Clients werden erfolgreich abgeschlossen. In der NetWorker-Datenzone ist ein Fehler aufgetreten und der Administrator hat die NetWorker Disaster Recovery durchgeführt (nsrdr), bevor der Lockbox-Fehler auftritt. Das Backupsitzungsprotokoll zeigt den folgenden Fehler an (Client-FQDN variiert je nach Umgebung):
139170:nsrdavsc: Unable to obtain the user credentials from the lockbox due to the following error: "Failed to open lockbox /nsr/lockbox/myclient.mydomain.com/clb.lb"
Abbildung 1: Protokolldatei-Fehlermeldungen
Der NetWorker-Clientbackupkonfigurationsassistent schlägt auch fehl, wenn versucht wird, eine neue NetWorker-Clientinstanz für die betroffenen Oracle RMAN-Clients zu erstellen:
Operation Failed: Failed to open lockbox /nsr/lockbox/myclient.mydomain.com/clb.lb
/nsr/lockbox/<client_fqdn>/clb.lb auf dem NetWorker-Server fehlt, ist beschädigt oder nach dem nsrdr durchführen.
Cause
Die genaue Ursache für das nsrdr Verfahren, das den Zugriff auf die NetWorker Oracle-Client-Lockbox-Daten nicht wiederherstellen kann, ist unbekannt. Nach Abschluss des Disaster-Recovery-Prozesses befindet sich die Lockbox-Datei für den betroffenen Oracle RMAN-Client in einem unbrauchbaren Zustand, wodurch verhindert wird, dass der NetWorker-Server die gespeicherten Oracle-Zugangsdaten abruft.
Dateisystembackups sind nicht betroffen, da sie für die Authentifizierung nicht auf in der Lockbox gespeicherten Zugangsdaten angewiesen sind.
Resolution
Erstellen Sie die NetWorker-Client-Lockbox für den betroffenen Oracle RMAN-Client neu, um die gespeicherten Zugangsdaten wiederherzustellen. Das folgende Verfahren verwendet myclient.Meine Domäne.com als Beispiel. Ersetzen Sie diesen Wert durch den tatsächlichen Client-FQDN in Ihrer Umgebung.
- Löschen Sie das Lockbox-Verzeichnis auf dem NetWorker-Server:
- Löschen Sie auf dem NetWorker-Server das Lockbox-Verzeichnis für den betroffenen Client:
rm -rf /nsr/lockbox/myclient.mydomain.com - Ersetzen Sie myclient.Meine Domäne.com mit dem FQDN des betroffenen Oracle RMAN-Clients.
- Löschen Sie auf dem NetWorker-Server das Lockbox-Verzeichnis für den betroffenen Client:
- Löschen Sie den Lockbox-Eintrag in der NMC:
- Öffnen Sie die NetWorker Management Console (NMC).
- Navigieren Sie zu Server → Lockboxes.
- Suchen und löschen Sie den myclient.mydomain.com Lockbox-Eintrag.
- Wenn NMC einen Fehler anzeigt, der darauf hinweist, dass die Lockbox-Datei nicht gefunden werden kann, wählen Sie OK aus, um dies zu bestätigen und fortzufahren. Dieser Fehler ist zu erwarten, da das Lockbox-Verzeichnis bereits in Schritt 1 entfernt wurde.
- Erstellen Sie die Lockbox mit Oracle-Zugangsdaten neu:
- Führen Sie den NetWorker-Clientkonfigurationsassistenten aus, um eine neue Clientinstanz für den betroffenen Oracle RMAN-Client zu erstellen.
- Geben Sie im Assistenten die Anmeldedaten für die Oracle-Datenbank ein. Der Assistent erstellt eine neue Lockbox mit diesen Zugangsdaten.
- Überprüfen Sie die neue Lockbox:
- Navigieren Sie in der NMC zu Server → Lockboxes und bestätigen Sie den neuen Lockbox-Eintrag für myclient.Meine Domäne.com wird angezeigt.
- Überprüfen Sie auf dem NetWorker-Server, ob die Lockbox-Datei vorhanden ist:
ls -la /nsr/lockbox/myclient.mydomain.com/clb.lb
- Führen Sie das Oracle RMAN-Backup aus:
- Führen Sie den Schutzworkflow aus, der den ursprünglichen NetWorker Oracle RMAN-Clienteintrag enthält. Der Workflow verwendet die neu erstellten Lockbox-Zugangsdaten für die Authentifizierung.
- Bestätigen Sie, dass das Oracle RMAN-Backup ohne Lockbox-Fehler erfolgreich abgeschlossen wurde.
- Entfernen Sie den temporären Clienteintrag:
- Löschen Sie den temporären NetWorker-Clienteintrag, der vom Assistenten in Schritt 3 erstellt wurde. Dieser Eintrag wurde nur benötigt, um die neue Lockbox zu erzeugen. Der ursprüngliche Oracle RMAN-Clienteintrag im Schutzworkflow verwendet weiterhin die Lockbox.
-
Löschen Sie nicht den ursprünglichen Oracle RMAN-Clienteintrag aus dem Schutzworkflow. Löschen Sie nur den temporären Clienteintrag, der vom Assistenten erstellt wurde.
- Wenden Sie sich an den Dell Support: Wenn der Lockbox-Fehler nach der Neuerstellung der Lockbox weiterhin besteht oder wenn zusätzliche Oracle RMAN-Clients betroffen sind, wenden Sie sich an den Dell Support für weitere Untersuchungen und verweisen Sie auf diesen Wissensdatenbank-Artikel.