NetWorker: los respaldos de Oracle fallan con errores de caja de seguridad después de ejecutar nsrdr
Summary: Después de realizar un procedimiento de recuperación ante desastres de NetWorker (nsrdr), los respaldos de Oracle Recovery Manager (RMAN) fallan con un error de caja de seguridad ("No se pudo abrir la caja de seguridad"), mientras que los respaldos del sistema de archivos del cliente de NetWorker continúan completándose correctamente. El proceso nsrdr no restaura completamente los datos de lockbox del cliente de Oracle, lo que impide que NetWorker Server recupere las credenciales de Oracle necesarias para los respaldos de RMAN. Eliminar y volver a crear la caja de seguridad del cliente afectado resuelve el problema. ...
Symptoms
Los respaldos de NetWorker Oracle RMAN fallan con un error de caja de seguridad. Los respaldos del sistema de archivos del cliente de NetWorker en los mismos clientes se completan correctamente. La zona de datos de NetWorker experimentó una falla y el administrador realizó la recuperación ante desastres de NetWorker (nsrdr) antes de que se produzca el error de caja de seguridad. El registro de la sesión de respaldo muestra el siguiente error (el FQDN del cliente varía según el entorno):
139170:nsrdavsc: Unable to obtain the user credentials from the lockbox due to the following error: "Failed to open lockbox /nsr/lockbox/myclient.mydomain.com/clb.lb"
Ilustración 1. Mensajes de error del archivo de registro
El asistente de configuración de respaldos de clientes de NetWorker también falla cuando se intenta crear una nueva instancia de cliente de NetWorker para los clientes Oracle RMAN afectados:
Operation Failed: Failed to open lockbox /nsr/lockbox/myclient.mydomain.com/clb.lb
/nsr/lockbox/<client_fqdn>/clb.lb en NetWorker Server falta, está dañado o no se puede acceder a él después de que nsrdr navegable.
Cause
La causa raíz exacta de la nsrdr El procedimiento que no permite restaurar el acceso a los datos de caja de seguridad del cliente de NetWorker Oracle es desconocido. Una vez que se completa el proceso de recuperación ante desastres, el archivo de caja de seguridad para el cliente RMAN de Oracle afectado se encuentra en un estado inutilizable, lo que impide que NetWorker Server recupere las credenciales de Oracle almacenadas.
Los respaldos del sistema de archivos no se ven afectados, ya que no dependen de credenciales almacenadas en caja de seguridad para la autenticación.
Resolution
Vuelva a crear la caja de seguridad del cliente de NetWorker para que el cliente Oracle RMAN afectado restaure las credenciales almacenadas. El siguiente procedimiento utiliza myclient.Mi dominio.com por ejemplo. Reemplace este valor por el FQDN del cliente real en su entorno.
- Elimine el directorio de la caja de seguridad en NetWorker Server:
- En NetWorker Server, elimine el directorio de la caja de seguridad para el cliente afectado:
rm -rf /nsr/lockbox/myclient.mydomain.com - Reemplace myclient.Mi dominio.com con el FQDN del cliente RMAN de Oracle afectado.
- En NetWorker Server, elimine el directorio de la caja de seguridad para el cliente afectado:
- Elimine la entrada del lockbox en NMC:
- Abra NetWorker Management Console (NMC).
- Vaya a Servidor → Cajas de seguridad.
- Busque y elimine la entrada de la caja de seguridad myclient.mydomain.com.
- Cuando NMC muestra un error en que se indica que no puede encontrar el archivo de caja de seguridad, seleccione Aceptar para confirmar y continuar. Este error se espera porque el directorio de la caja de seguridad ya se eliminó en el paso 1.
- Vuelva a crear el lockbox con las credenciales de Oracle:
- Ejecute el asistente de configuración de clientes de NetWorker para crear una nueva instancia de cliente para el cliente RMAN de Oracle afectado.
- Durante el asistente, ingrese las credenciales de la base de datos de Oracle. El asistente crea un nuevo lockbox que contiene estas credenciales.
- Verifique la nueva caja de seguridad:
- En NMC, vaya a Server → Lockboxes y confirme la nueva entrada de Lockbox para myclient.Mi dominio.com aparece.
- En NetWorker Server, verifique que exista el archivo de caja de seguridad:
ls -la /nsr/lockbox/myclient.mydomain.com/clb.lb
- Ejecute el respaldo de Oracle RMAN:
- Ejecute el flujo de trabajo de protección que contiene la entrada original del cliente de NetWorker Oracle RMAN. El flujo de trabajo utiliza las credenciales de Lockbox recién creadas para la autenticación.
- Confirme que el respaldo de Oracle RMAN se complete correctamente sin errores de caja de seguridad.
- Elimine la entrada temporal del cliente:
- Elimine la entrada temporal del cliente de NetWorker que creó el asistente en el paso 3. Esta entrada solo era necesaria para generar la nueva caja de seguridad. La entrada original del cliente RMAN de Oracle en el flujo de trabajo de protección continúa utilizando la caja de seguridad.
-
No elimine la entrada original del cliente RMAN de Oracle del flujo de trabajo de protección. Elimine únicamente la entrada temporal del cliente creada por el asistente.
- Comuníquese con el soporte de Dell: si el error de caja de seguridad persiste después de volver a crear la caja de seguridad o si se ven afectados clientes Oracle RMAN adicionales, comuníquese con el soporte de Dell para realizar una investigación adicional y consulte este artículo de la base de conocimientos.