PowerProtect Data Manager: Konfigurer agentbaserte sikkerhetskopier på nytt etter utskifting av datadomene
Summary: Hvis du erstatter, avbilder på nytt eller endrer legitimasjon på et datadomene, mislykkes sikkerhetskopieringer av PowerProtect Data Manager-agenten. Feil som ABA0002, ABA0008, ABF0005, ABG0004 eller PKIX (Public-Key Infrastructure (X.509)) banebygging mislyktes på grunn av foreldet legitimasjon, manglende samsvar med lagringsenheter og problemer med sertifikatvalidering. ...
Symptoms
Symptomer på sikkerhetskopieringsfeil
| Feilkode | Symptom |
ABA0002 |
Unable to backup [ASSET_TYPE] asset on host [HOST] to storage target [SU] because of an agent issue |
ABA0008 |
Unable to backup [ASSET_TYPE] because of a network connectivity issue |
ABF0005 |
Unable to perform the backup because PowerProtect Data Manager was not able to connect to the PowerProtect Data Domain |
ABG0004 |
Unable to backup generic application asset eller unable to build backup payload |
PKIX path building failed |
Unable to find valid certification path to the requested target |
| Lockbox-feil | Error adding credentials to lockbox eller lockbox authentication failure |
btinit2/sbtbackup |
Unable to initialize the PowerProtect DD Boost library eller sbtbackup returned error |
| Feil ved oppdaging | Unable to log in with the user account after DD password change |
Cause
Når et Data Domain byttes ut, avbildes på nytt eller legitimasjonssertifikatene endres, beholder flere PowerProtect Data Manager- og agentsidekomponenter foreldet informasjon, noe som fører til sikkerhetskopieringsfeil.
| Komponent | Virkningen av endring av datadomene |
| Data Domain-legitimasjon i PowerProtect Data Manager | Lagret legitimasjon samsvarer ikke lenger med det nye datadomenet. |
| Konfigurasjon av lagringsenhet | Lagringsenheten finnes kanskje ikke eller kan ha et annet navn på det nye datadomenet. |
| Data Domain-sertifikat i PowerProtect Data Manager TrustStore | Sertifikat fingeravtrykk endringer; TLS-validering mislykkes |
| Agent låseboks | Låseboksen på agentsiden inneholder gammel Data Domain-legitimasjon eller lagringsenhetsreferanser. |
| Registrering av agentvert | Registrering av agentvert kan referere til et gammelt Data Domain-vertsnavn eller IP-adresse. |
Data Domain ifgroups eller grensesnittkonfigurasjon |
Nettverksgrensesnitt og vertsnavn kan variere på det nye datadomenet. |
| Oracle RMAN- eller DD Boost-bibliotekbane | Bibliotekbaner eller SBT-konfigurasjon kan referere til gamle Data Domain-baner. |
Resolution
Sjekkliste for fullstendig rekonfigurasjon.
Fase 1: PowerProtect Data Manager-konfigurasjon på serversiden
| Trinn | Handling | Detaljer |
| 1,1 | Oppdatere Data Domain-legitimasjon i PowerProtect Data Manager | Gå til Infrastructure > Storage > [Data Domain Name] > , rediger. Oppdater vertsnavnet eller IP-en, brukernavnet og passordet slik at det samsvarer med det nye datadomenet. Hvis Data Domain ble avbildet på nytt, fjerner du det og legger det til på nytt. |
| 1,2 | Godta det nye Data Domain-sertifikatet. | Når du redigerer eller legger til Data Domain på nytt, blir du bedt om å godta det nye sertifikatet. Kontroller at fingeravtrykket samsvarer med det nye datadomenet før du godtar. |
| 1,3 | Aktiver HA-alternativet for Data Domain HA-konfigurasjoner. | Hvis Data Domain er konfigurert i HA-modus, må du sørge for at det er merket av for HA når du legger til ved hjelp av brukergrensesnittet for PowerProtect Data Manager. Dette importerer rotsertifiseringsinstansen til extserver truststore, forhindre PKIX-feil. |
| 1,4 | Verifisere lagringsenheter. | Gå til Lagringsenheter for infrastrukturlagring > > [datadomenenavn]. > Bekrefte at alle lagringsenheter som det refereres til av beskyttelsespolicyer, finnes på det nye Data Domain. Oppdater policynavn hvis de fikk nytt navn. |
| 1,5 | Kjør full oppdagelse. | Gå til Ressurskilder for infrastruktur>. Velg alle relevante ressurskilder, og klikk på Oppdag. Vent til oppdagelsen er fullført. |
Fase 2: Konfigurasjon på agentsiden (per vert)
| Trinn | Handling | Detaljer |
| 2,1 | Oppdater agentlåseboksen. |
A. Fra venstre navigasjonsrute for brukergrensesnittet til PowerProtect Data Manager velger du Beskyttelsespolicyer
MERK: Hvis ovenstående ikke fungerer, kan agentlåseboksen oppdateres manuelt med den nye Data Domain-legitimasjonen.
|
| 2,2 | Bekreft registrering av agentvert. | Kjør registrer deg.bat (Windows) eller register.sh (Linux eller AIX) for å registrere agenten på nytt med PowerProtect Data Manager. Kontroller at agentstatusen vises som Registrert i brukergrensesnittet for PowerProtect Data Manager under Infrastructure > Application Agents. |
| 2,3 | Oppdater Data Domain ifgroup (SQL AG / klyngemiljøer) |
For SQL Always On Availability Group eller klyngekonfigurasjoner må du sørge for at Data Domain ifgroups inneholder riktige vertsnavn eller IP-adresser for alle klyngenoder. Oppdateringen ifgroups hvis vertsnavn er endret. |
| 2,4 | Kontroller at agenttjenesten kjører og lytter | Bekreft at PowerProtect Agent Service kjører: Windows - Get-Service "PowerProtect Agent Service". Linux/AIX - ps -ef | grep dpsagent. |
| 2,5 | Fjern installasjon av isolert agent (AIX/Linux) | Hvis agenten tidligere ble installert med en annen Data Domain-konfigurasjon, utfører du en ren avinstallasjon og installerer på nytt: (1) Stopp agenttjeneste, (2) Fjern agentpakker, (3) Gi nytt navn til eller slett gamle installasjonsmapper under /opt/dpsapps/, (4) installer agenten som samsvarer med PowerProtect Data Manager-versjonen, (5) Registrer deg på nytt. |
Fase 3: Applikasjonsspesifikke trinn
| Program | Trinn | Detaljer |
| Microsoft SQL | Oppdatere SQL-legitimasjon i beskyttelsespolicyen | Hvis legitimasjonen for SQL-sikkerhetskopiering er endret, oppdaterer du den i beskyttelsespolicyen. Kontroller at SQL-påloggingen har sysadmin-rettigheter. |
| Microsoft SQL AG | Bekreft foretrukket nodekonfigurasjon. | Etter at du har byttet ut Data Domain, kjører du oppdagingen på nytt og kontrollerer at AGs foretrukne node er riktig identifisert. |
| Oracle | Oppdater RMAN SBT-konfigurasjonen | Kontroller at DD Boost-bibliotekbanen i RMAN-skriptet samsvarer med banen til verten. Sørg for riktig skille mellom store og små bokstaver og oppdater rmanagent.env hvis det finnes. |
| Exchange | Bekreft .ddbmcon.gatherinfo Filen. |
Bekreft at filen finnes i \Program Files\DPSAPPS\MSAPPAGENT\settings\ på alle DAG-noder. Kopier fra en fungerende node hvis den mangler. |
| SAP HANA | Start agenttjenesten på nytt. | Etter at Data Domain er byttet ut, starter du PowerProtect Agent Service på nytt på SAP HANA-verten og kjører oppdagingen på nytt. |
| Postgresql | Kontroller låseboksen og banen til lagringsenheten. | Oppdater låseboksen med ny Data Domain-legitimasjon, og konfigurer om nødvendig en annen lagringsenhet. |
Fase 4: Validering
| Trinn | Handling | Detaljer |
|---|---|---|
| 4,1 | Kjør en manuell sikkerhetskopi. | Utløse en manuell fullstendig sikkerhetskopiering for hver beskyttelsespolicy for å verifisere ende-til-ende-tilkobling. |
| 4,2 | Bekreft at sikkerhetskopieringen er fullført i brukergrensesnittet for PowerProtect Data Manager. | Gå til Jobs > Protection Jobs. Bekreft at alle manuelle sikkerhetskopier er fullført. |
| 4,3 | Overvåk planlagte sikkerhetskopier. | Følg de neste to planlagte sikkerhetskopieringssyklusene for å sikre at policyer kjører uten feil. |
| 4,4 | Bekreft replikering (hvis konfigurert) | Hvis replikering er konfigurert, må du kontrollere at replikerte kopier opprettes på måldatadomenet. |