PowerProtect Data Manager : reconfiguration des sauvegardes basées sur agent après le remplacement de Data Domain
Summary: Le remplacement, la création d’une nouvelle image ou la modification des informations d’identification sur un système Data Domain entraîne l’échec des sauvegardes de l’agent PowerProtect Data Manager. Les erreurs telles que la création du chemin d’accès ABA0002, ABA0008, ABF0005, ABG0004 ou PKIX (Public-Key Infrastructure (X.509)) échouaient en raison d’informations d’identification obsolètes, d’unités de stockage inadaptées et de problèmes de validation de certificat. ...
Symptoms
Symptômes de l’échec de sauvegarde
| Code d’erreur | Symptôme |
ABA0002 |
Unable to backup [ASSET_TYPE] asset on host [HOST] to storage target [SU] because of an agent issue |
ABA0008 |
Unable to backup [ASSET_TYPE] because of a network connectivity issue |
ABF0005 |
Unable to perform the backup because PowerProtect Data Manager was not able to connect to the PowerProtect Data Domain |
ABG0004 |
Unable to backup generic application asset ou unable to build backup payload |
PKIX path building failed |
Unable to find valid certification path to the requested target |
| Erreurs du lockbox | Error adding credentials to lockbox ou lockbox authentication failure |
btinit2/sbtbackup |
Unable to initialize the PowerProtect DD Boost library ou sbtbackup returned error |
| Échec de la découverte | Unable to log in with the user account after DD password change |
Cause
Lorsqu’un système Data Domain est remplacé, qu’une nouvelle image est créée, ou que ses certificats d’informations d’identification sont modifiés, plusieurs composants de PowerProtect Data Manager et côté agent conservent les informations obsolètes, ce qui entraîne des échecs de sauvegarde.
| Composant | Impact de la modification de Data Domain |
| Informations d’identification Data Domain dans PowerProtect Data Manager | Les informations d’identification stockées ne correspondent plus au nouveau Data Domain. |
| Configuration de l’unité de stockage | L’unité de stockage peut ne pas exister ou avoir un nom différent sur le nouveau Data Domain. |
| Certificat Data Domain dans le magasin de confiance PowerProtect Data Manager | Modifications de l’empreinte digitale du certificat ; Échec de la validation TLS |
| Lockbox de l’agent | Le lockbox côté agent contient d’anciennes informations d’identification Data Domain ou des références à l’unité de stockage. |
| Enregistrement de l’hôte de l’agent | L’enregistrement de l’hôte de l’agent peut faire référence à un ancien nom d’hôte ou à une ancienne adresse IP Data Domain. |
Data Domain ifgroups ou configuration de l’interface |
Les interfaces réseau et les noms d’hôte peuvent différer sur le nouveau système Data Domain. |
| Chemin d’accès à la bibliothèque Oracle RMAN ou DD Boost | Les chemins de bibliothèque ou la configuration SBT peuvent faire référence à d’anciens chemins Data Domain. |
Resolution
Complétez la check-list de reconfiguration.
Phase 1 : configuration côté serveur de PowerProtect Data Manager
| Étape | Action | Détails |
| 1,1 | Mise à jour des informations d’identification Data Domain dans PowerProtect Data Manager | Accédez à Infrastructure > Storage > [Data Domain Name] > Edit. Mettez à jour le nom d’hôte ou l’adresse IP, le nom d’utilisateur et le mot de passe pour qu’ils correspondent au nouveau Data Domain. Si l’image Data Domain a été créée, supprimez-le, puis ajoutez-le de nouveau. |
| 1,2 | Acceptez le nouveau certificat Data Domain. | Lors de la modification ou du rajout de Data Domain, PowerProtect Data Manager vous invite à accepter le nouveau certificat. Vérifiez que l’empreinte correspond au nouveau Data Domain avant d’accepter. |
| 1,3 | Activez l’option HA pour les configurations Data Domain HA. | Si le système Data Domain est configuré en mode HA, assurez-vous que la case HA est cochée lors de l’ajout à l’aide de l’interface utilisateur de PowerProtect Data Manager. Cette opération importe le certificat d’autorité de certification racine dans le extserver truststore, ce qui empêche les erreurs PKIX. |
| 1,4 | Vérifiez les unités de stockage. | Accédez à Infrastructure > Storage > [Data Domain Name] > Storage Units. Vérifiez que toutes les unités de stockage référencées par les politiques de protection existent sur le nouveau système Data Domain. Mettez à jour les noms des règles s’ils ont été renommés. |
| 1,5 | Exécutez la découverte complète. | Accédez à Infrastructure > Asset Sources. Sélectionnez toutes les sources de ressources pertinentes, puis cliquez sur Découvrir. Attendez que la découverte se termine avec succès. |
Phase 2 : configuration côté agent (par hôte)
| Étape | Action | Détails |
| 2,1 | Mettre à jour le lockbox de l’agent. |
Un. Dans le volet de navigation de gauche de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Protection > Règles de
NOTE: Si la configuration ci-dessus échoue, le lockbox de l’agent peut être mis à jour manuellement avec les nouvelles informations d’identification Data Domain.
|
| 2,2 | Vérifiez l’enregistrement de l’hôte de l’agent. | Exécutez le registre.bat (Windows) ou register.sh (Linux ou AIX) pour réenregistrer l’agent auprès de PowerProtect Data Manager. Vérifiez que l’état de l’agent indique Enregistré dans l’interface utilisateur de PowerProtect Data Manager sous Infrastructure > Agents d’application. |
| 2,3 | Mise à jour de Data Domain ifgroup (SQL AG/environnements en cluster) |
Pour les groupes de disponibilité Always On SQL ou les configurations en cluster, assurez-vous que Data Domain ifgroups contiennent les noms d’hôte ou adresses IP corrects pour tous les nœuds du cluster. Mise à jour ifgroups Si les noms d’hôte ont changé. |
| 2,4 | Vérifiez que le service de l’agent est en cours d’exécution et à l’écoute | Vérifiez que le service de l’agent PowerProtect est en cours d’exécution : Windows - Get-Service "PowerProtect Agent Service". Linux/AIX - ps -ef | grep dpsagent. |
| 2,5 | Effacer les installations d’agents orphelins (AIX/Linux) | Si l’agent a été précédemment installé avec une configuration Data Domain différente, effectuez une désinstallation propre et réinstallez : (1) arrêtez le service d’agent, (2) supprimez les packages d’agent, (3) renommez ou supprimez les anciens dossiers d’installation sous /opt/dpsapps/, (4) réinstallez l’agent correspondant à la version de PowerProtect Data Manager, (5) réenregistrez-vous. |
Phase 3 : étapes spécifiques à l’application
| Application | Étape | Détails |
| Microsoft SQL | Mettre à jour les informations d’identification SQL dans la politique de protection | Si les informations d’identification de sauvegarde SQL ont changé, mettez-les à jour dans la politique de protection. Assurez-vous que la connexion SQL dispose de privilèges sysadmin. |
| Autorité de certification (AG) Microsoft SQL | Vérifiez la configuration de nœud préférée. | Après le remplacement de Data Domain, réexécutez la découverte et vérifiez que le nœud préféré du groupe de disponibilité est correctement identifié. |
| Oracle | Mettre à jour la configuration RMAN SBT | Vérifiez que le chemin de la bibliothèque DD Boost dans le script RMAN correspond au chemin sur l’hôte. Assurez-vous que la sensibilité à la casse et la mise à jour rmanagent.env le cas échéant. |
| Échange | Vérifier .ddbmcon.gatherinfo . |
Vérifiez que le fichier existe dans \Program Files\DPSAPPS\MSAPPAGENT\settings\ sur tous les nœuds DAG. Copiez à partir d’un nœud en cours de fonctionnement si celui-ci est manquant. |
| SAP HANA | Redémarrez le service Agent. | Après le remplacement de Data Domain, redémarrez le service de l’agent PowerProtect sur l’hôte SAP HANA et réexécutez la découverte. |
| Postgresql | Vérifiez le chemin du lockbox et de l’unité de stockage. | Mettez à jour le lockbox avec les nouvelles informations d’identification Data Domain et, si nécessaire, configurez une autre unité de stockage. |
Phase 4 : Validation
| Étape | Action | Détails |
|---|---|---|
| 4,1 | Exécutez une sauvegarde manuelle. | Déclenchez une sauvegarde complète manuelle pour chaque règle de protection afin de vérifier la connectivité de bout en bout. |
| 4,2 | Vérifiez l’achèvement de la sauvegarde dans l’interface utilisateur de PowerProtect Data Manager. | Accédez à Jobs > Protection Jobs. Vérifiez que toutes les sauvegardes manuelles ont abouti. |
| 4,3 | Surveiller les sauvegardes planifiées. | Observez les deux prochains cycles de sauvegarde planifiés pour vous assurer que les règles s’exécutent sans erreurs. |
| 4,4 | Vérifier la réplication (si elle est configurée) | Si la réplication est configurée, vérifiez que les copies répliquées sont en cours de création sur le Data Domain cible. |