PowerProtect Data Manager: Omkonfigurer agentbaserede sikkerhedskopier efter udskiftning af Data Domain
概要: Udskiftning, genafbildning eller ændring af legitimationsoplysninger på et Data Domain medfører, at PowerProtect Data Manager-agentsikkerhedskopieringer mislykkes. Fejl som f.eks. ABA0002, ABA0008, ABF0005, ABG0004 eller PKIX-stibygning (Public-Key Infrastructure (X.509)) mislykkedes på grund af forældede legitimationsoplysninger, uoverensstemmende lagerenheder og problemer med certifikatvalidering. ...
現象
Symptomer på backupfejl
| Fejlkode | Symptom |
ABA0002 |
Unable to backup [ASSET_TYPE] asset on host [HOST] to storage target [SU] because of an agent issue |
ABA0008 |
Unable to backup [ASSET_TYPE] because of a network connectivity issue |
ABF0005 |
Unable to perform the backup because PowerProtect Data Manager was not able to connect to the PowerProtect Data Domain |
ABG0004 |
Unable to backup generic application asset eller unable to build backup payload |
PKIX path building failed |
Unable to find valid certification path to the requested target |
| Lockbox-fejl | Error adding credentials to lockbox eller lockbox authentication failure |
btinit2/sbtbackup |
Unable to initialize the PowerProtect DD Boost library eller sbtbackup returned error |
| Registreringsfejl | Unable to log in with the user account after DD password change |
原因
Når et Data Domain udskiftes, genafbildes eller dets legitimationsoplysninger ændres certifikater, bevarer flere PowerProtect Data Manager- og agentsidekomponenter forældede oplysninger, hvilket fører til sikkerhedskopieringsfejl.
| Komponent | Virkningen af Data Domain-ændringen |
| Data Domain-legitimationsoplysninger i PowerProtect Data Manager | Gemte legitimationsoplysninger stemmer ikke længere overens med det nye Data Domain. |
| Konfiguration af storageenhed | Storageenheden findes muligvis ikke, eller den kan have andre navne på det nye Data Domain. |
| Data Domain-certifikat i PowerProtect Data Manager TrustStore | Ændringer af certifikatfingeraftryk; TLS-validering mislykkes |
| Agent-lockbox | Lockbox på agentsiden indeholder gamle Data Domain-legitimationsoplysninger eller referencer til storageenheder. |
| Registrering af agentvært | Helpdesk medarbejderværtsregistrering kan referere til et gammelt Data Domain-værtsnavn eller -IP. |
Data Domain ifgroups eller konfiguration af grænseflade |
Netværksgrænseflader og værtsnavne kan være anderledes på det nye Data Domain. |
| Oracle RMAN- eller DD Boost-bibliotekssti | Biblioteksstier eller SBT-konfiguration kan referere til gamle Data Domain-stier. |
解決方法
Komplet tjekliste til omkonfiguration.
Fase 1: PowerProtect Data Manager-konfiguration på serversiden
| Trin | Handling | Detaljer |
| 1,1 | Opdater Data Domain-legitimationsoplysninger i PowerProtect Data Manager | Gå til Infrastructure > Storage > [Data Domain Name] > Rediger. Opdater værtsnavn eller IP, brugernavn og adgangskode, så de svarer til det nye Data Domain. Hvis Data Domain blev genafbildet, skal du fjerne det og tilføje det igen. |
| 1,2 | Acceptér det nye Data Domain-certifikat. | Når du redigerer eller tilføjer Data Domain igen, beder PowerProtect Data Manager om at acceptere det nye certifikat. Bekræft , at fingeraftrykket matcher det nye Data Domain, før du accepterer det. |
| 1,3 | Aktivér HA-indstilling for Data Domain HA-konfigurationer. | Hvis Data Domain er konfigureret i HA-tilstand, skal du sørge for, at afkrydsningsfeltet HA er markeret, når du tilføjer ved hjælp af PowerProtect Data Manager-brugergrænsefladen. Dette importerer CA-rodcertifikatet til extserver truststore, hvilket forhindrer PKIX-fejl. |
| 1,4 | Bekræfte storageenheder. | Gå til Infrastructure > Storage > [Data Domain Name] > -storageenheder. Bekræft, at alle storageenheder, der henvises til i beskyttelsespolitikker, findes på det nye Data Domain. Opdater politiknavne, hvis de blev omdøbt. |
| 1,5 | Kør fuld registrering. | Gå til Infrastrukturens > aktivkilder. Vælg alle relevante aktivkilder, og klik på Discover. Vent på, at registreringen fuldføres. |
Fase 2: Konfiguration på agentsiden (pr. vært)
| Trin | Handling | Detaljer |
| 2,1 | Opdater agentens lockbox. |
A. Fra venstre navigationsrude i PowerProtect Data Manager-brugergrænsefladen skal du vælge Beskyttelsesbeskyttelsespolitikker
BEMÆRK: Hvis ovenstående mislykkes, kan agentlockboxen opdateres manuelt med de nye Data Domain-legitimationsoplysninger.
|
| 2,2 | Bekræft agentværtsregistrering. | Kør register.bat (Windows) eller register.sh (Linux eller AIX) for at genregistrere agenten i PowerProtect Data Manager. Kontrollér, at agentstatussen viser Registreret i PowerProtect Data Manager-brugergrænsefladen under Infrastructure > Application Agents. |
| 2,3 | Opdater Data Domain ifgroup (SQL AG-/klyngemiljøer) |
For konfigurationer med SQL Always On Availability-grupper eller -klynger skal du sørge for, at Data Domain ifgroups indeholde de korrekte værtsnavne eller IP-adresser for alle klyngenoder. Opdatering ifgroups hvis værtsnavne er ændret. |
| 2,4 | Kontrollér, at agenttjenesten kører og lytter | Bekræft, at PowerProtect Agent-tjenesten kører: Windows - Get-Service "PowerProtect Agent Service". Linux/AIX - ps -ef | grep dpsagent. |
| 2,5 | Ryd installeringer af forældreløse agenter (AIX/Linux) | Hvis agenten tidligere var installeret med en anden Data Domain-konfiguration, skal du udføre en ren fjernelse og geninstallere: (1) Stop agenttjenesten, (2) Fjern agentpakker, (3) Omdøb eller slet gamle installationsmapper under /opt/dpsapps/, (4) Geninstaller agenten, der svarer til PowerProtect Data Manager-versionen, (5) Registrer igen. |
Fase 3: Applikationsspecifikke trin
| Program | Trin | Detaljer |
| Microsoft SQL | Opdater SQL-legitimationsoplysninger i beskyttelsespolitikken | Hvis legitimationsoplysningerne til SQL-sikkerhedskopiering er ændret, skal du opdatere dem i beskyttelsespolitikken. Sørg for, at SQL-logonet har sysadmin-rettigheder. |
| Microsoft SQL AG | Bekræft foretrukken nodekonfiguration. | Efter udskiftning af Data Domain skal du køre opdagelsen igen og bekræfte, at den foretrukne AG-node er identificeret korrekt. |
| Oracle | Opdater RMAN SBT-konfiguration | Kontrollér, at DD Boost-biblioteksstien i RMAN-scriptet stemmer overens med stien på værten. Sørg for, at korrekt sagsfølsomhed og opdatering rmanagent.env hvis den findes. |
| Udskiftning | Bekræft .ddbmcon.gatherinfo Fil. |
Bekræft, at filen findes i \Program Files\DPSAPPS\MSAPPAGENT\settings\ på alle DAG-noder. Kopiér fra en fungerende node, hvis den mangler. |
| SAP HANA | Genstart agenttjenesten. | Efter udskiftning af Data Domain skal du genstarte PowerProtect Agent Service på SAP HANA-værten og køre registrering igen. |
| Postgresql | Kontrollér stien til lockbox og storageenhed. | Opdater lockboxen med nye Data Domain-legitimationsoplysninger, og konfigurer om nødvendigt en anden storageenhed. |
Fase 4: Validering
| Trin | Handling | Detaljer |
|---|---|---|
| 4,1 | Kør en manuel sikkerhedskopiering. | Udløs en manuel fuld sikkerhedskopiering for hver beskyttelsespolitik for at bekræfte end-to-end-forbindelse. |
| 4,2 | Kontrollér, at sikkerhedskopieringen er fuldført i PowerProtect Data Manager-brugergrænsefladen. | Gå til jobbeskyttelsesjob>. Bekræft, at alle manuelle sikkerhedskopieringer er fuldført. |
| 4,3 | Overvåg planlagte sikkerhedskopieringer. | Overhold de næste to planlagte sikkerhedskopieringscyklusser for at sikre, at politikker kører uden fejl. |
| 4,4 | Bekræft replikering (hvis konfigureret) | Hvis replikering er konfigureret, skal du bekræfte, at der oprettes replikerede kopier på destinationsdatadomænet. |