NetWorker : Les sauvegardes Oracle échouent avec des erreurs de lockbox après l’exécution de nsrdr
Summary: Après l’exécution d’une procédure de reprise après sinistre NetWorker (nsrdr), les sauvegardes d’Oracle Recovery Manager (RMAN) échouent avec une erreur de lockbox (« Impossible d’ouvrir le lockbox »), tandis que les sauvegardes du système de fichiers client NetWorker continuent de se terminer avec succès. Le processus nsrdr ne restaure pas entièrement les données du lockbox du client Oracle, ce qui empêche le NetWorker Server de récupérer les informations d’identification Oracle requises pour les sauvegardes RMAN. La suppression et la recréation du lockbox client concerné résolvent le problème. ...
Symptoms
Les sauvegardes NetWorker Oracle RMAN échouent avec une erreur de lockbox. Les sauvegardes du système de fichiers du client NetWorker sur les mêmes clients se terminent avec succès. La zone de données NetWorker a subi une défaillance, et l’administrateur a procédé à la reprise après sinistre NetWorker (nsrdr) avant de rencontrer l’erreur du lockbox. Le journal de la session de sauvegarde affiche l’erreur suivante (le FQDN du client varie en fonction de l’environnement) :
139170:nsrdavsc: Unable to obtain the user credentials from the lockbox due to the following error: "Failed to open lockbox /nsr/lockbox/myclient.mydomain.com/clb.lb"
Figure 1. Messages d’erreur du fichier journal
L’Assistant de configuration de sauvegarde du client NetWorker échoue également lors de la tentative de création d’une nouvelle instance de NetWorker Client pour les clients Oracle RMAN concernés :
Operation Failed: Failed to open lockbox /nsr/lockbox/myclient.mydomain.com/clb.lb
/nsr/lockbox/<client_fqdn>/clb.lb sur le NetWorker Server est manquant, corrompu ou inaccessible après nsrdr accessible.
Cause
La cause profonde exacte de l' nsrdr La procédure de restauration de l’accès aux données du lockbox du client NetWorker Oracle est inconnue. Une fois le processus de reprise après sinistre terminé, le fichier de lockbox du client Oracle RMAN concerné est dans un état inutilisable, ce qui empêche NetWorker Server de récupérer les informations d’identification Oracle stockées.
Les sauvegardes de système de fichiers ne sont pas affectées, car elles ne s’appuient pas sur les informations d’identification stockées dans le lockbox pour l’authentification.
Resolution
Recréez le lockbox du client NetWorker pour le client Oracle RMAN concerné afin de restaurer les informations d’identification stockées. La procédure suivante utilise myclient.mondomaine.com à titre d’exemple. Remplacez cette valeur par le FQDN réel du client dans votre environnement.
- Supprimez le répertoire du lockbox sur le NetWorker Server :
- Sur le NetWorker Server, supprimez le répertoire du lockbox du client concerné :
rm -rf /nsr/lockbox/myclient.mydomain.com - Remplacez myclient.mondomaine.com avec le nom de domaine complet du client Oracle RMAN concerné.
- Sur le NetWorker Server, supprimez le répertoire du lockbox du client concerné :
- Supprimez l’entrée du lockbox dans NMC :
- Ouvrez NetWorker Management Console (NMC).
- Accédez à Server → Lockboxes.
- Localisez et supprimez l’entrée du lockbox myclient.mydomain.com.
- Lorsque NMC affiche une erreur indiquant qu’il ne peut pas trouver le fichier de lockbox, sélectionnez OK pour accuser réception et continuer. Cette erreur est prévisible car le répertoire du lockbox a déjà été supprimé à l’étape 1.
- Recréez le lockbox avec les informations d’identification Oracle :
- Exécutez l’Assistant de configuration NetWorker Client afin de créer une instance client pour le client Oracle RMAN concerné.
- Au cours de l’Assistant, saisissez les informations d’identification de la base de données Oracle. L’assistant crée un nouveau lockbox contenant ces informations d’identification.
- Vérifiez le nouveau lockbox :
- Dans NMC, accédez à Server → Lockboxes et confirmez la nouvelle entrée du lockbox pour myclient.mondomaine.com s’affiche.
- Sur le NetWorker Server, vérifiez que le fichier de lockbox existe :
ls -la /nsr/lockbox/myclient.mydomain.com/clb.lb
- Exécutez la sauvegarde Oracle RMAN :
- Exécutez le workflow de protection qui contient l’entrée du client NetWorker Oracle RMAN d’origine. Le workflow utilise les informations d’identification du lockbox nouvellement créées pour l’authentification.
- Vérifiez que la sauvegarde Oracle RMAN s’est terminée avec succès sans erreurs de lockbox.
- Supprimez l’entrée client temporaire :
- Supprimez l’entrée NetWorker Client temporaire qui a été créée par l’assistant à l’étape 3. Cette entrée était uniquement nécessaire pour générer le nouveau lockbox. L’entrée du client Oracle RMAN d’origine dans le workflow de protection continue d’utiliser le lockbox.
-
Ne supprimez pas l’entrée d’origine du client Oracle RMAN du workflow de protection. Supprimez uniquement l’entrée de client temporaire créée par l’assistant.
- Contactez le support Dell : si l’erreur du lockbox persiste après la recréation du lockbox, ou si d’autres clients Oracle RMAN sont affectés, contactez le support Dell pour une enquête supplémentaire et consultez cet article de la base de connaissances.