PowerProtect Data Manager: Neukonfiguration von Agent-basierten Backups nach einem Data Domain-Austausch
概要: Das Ersetzen, Aufspielen eines neuen Images oder Ändern von Zugangsdaten auf einer Data Domain führt dazu, dass PowerProtect Data Manager-Agent-Backups fehlschlagen. Fehler wie ABA0002, ABA0008, ABF0005, ABG0004 oder PKIX-Pfaderstellung (Public-Key Infrastructure (X.509)) schlugen aufgrund veralteter Zugangsdaten, nicht übereinstimmender Speichereinheiten und Problemen mit der Zertifikatsvalidierung fehl. ...
現象
Backup-Fehlersymptome
| Error Code | Symptom |
ABA0002 |
Unable to backup [ASSET_TYPE] asset on host [HOST] to storage target [SU] because of an agent issue |
ABA0008 |
Unable to backup [ASSET_TYPE] because of a network connectivity issue |
ABF0005 |
Unable to perform the backup because PowerProtect Data Manager was not able to connect to the PowerProtect Data Domain |
ABG0004 |
Unable to backup generic application asset oder unable to build backup payload |
PKIX path building failed |
Unable to find valid certification path to the requested target |
| Lockbox-Fehler | Error adding credentials to lockbox oder lockbox authentication failure |
btinit2/sbtbackup |
Unable to initialize the PowerProtect DD Boost library oder sbtbackup returned error |
| Erkennungsfehler | Unable to log in with the user account after DD password change |
原因
Wenn eine Data Domain ersetzt wird, ein neues Image erstellt wird oder ihre Zugangsdatenzertifikate geändert werden, behalten mehrere PowerProtect Data Manager und agentenseitige Komponenten veraltete Informationen bei, was zu Backupfehlern führt.
| komponente | Auswirkungen der Data Domain-Änderung |
| Data Domain-Zugangsdaten in PowerProtect Data Manager | Gespeicherte Anmeldedaten stimmen nicht mehr mit der neuen Data Domain überein. |
| Konfiguration der Speichereinheit | Die Storage-Einheit ist in der neuen Data Domain möglicherweise nicht vorhanden oder hat eine andere Benennung. |
| Data Domain-Zertifikat im PowerProtect Data Manager-Truststore | Änderungen des Fingerabdrucks des Zertifikats; TLS-Validierung schlägt fehl |
| Agent-Lockbox | Die Agent-seitige Lockbox enthält alte Data Domain-Zugangsdaten oder Speichereinheitreferenzen. |
| Agent-Hostregistrierung | Die Agent-Hostregistrierung kann auf einen alten Data Domain-Hostnamen oder eine alte IP verweisen. |
Data Domain ifgroups oder Schnittstellenkonfiguration |
Netzwerkschnittstellen und Hostnamen können sich auf der neuen Data Domain unterscheiden. |
| Oracle RMAN- oder DD Boost-Bibliothekspfad | Bibliothekspfade oder SBT-Konfigurationen verweisen möglicherweise auf alte Data Domain-Pfade. |
解決方法
Schließen Sie die Prüfliste für die Neukonfiguration ab.
Phase 1: Serverseitige Konfiguration von PowerProtect Data Manager
| Schritt | Aktion | Details |
| 1,1 | Aktualisieren der Data Domain-Zugangsdaten in PowerProtect Data Manager | Navigieren Sie zu Infrastructure Storage > > [Data Domain Name] > Edit. Aktualisieren Sie den Hostnamen oder die IP-Adresse, den Nutzernamen und das Kennwort, damit sie mit der neuen Data Domain übereinstimmen. Wenn ein neues Image für Data Domain erstellt wurde, entfernen Sie es und fügen Sie es erneut hinzu. |
| 1.2 | Akzeptieren Sie das neue Data Domain-Zertifikat. | Beim Bearbeiten oder erneuten Hinzufügen der Data Domain fordert PowerProtect Data Manager Sie auf, das neue Zertifikat zu akzeptieren. Überprüfen Sie vor der Annahme, ob der Fingerabdruck mit dem neuen Data Domain-Fingerabdruck übereinstimmt. |
| 1.3 | Aktivieren Sie die HA-Option für Data Domain-HA-Konfigurationen. | Wenn Data Domain im HA-Modus konfiguriert ist, stellen Sie sicher, dass das Kontrollkästchen HA aktiviert ist, wenn Sie über die Benutzeroberfläche von PowerProtect Data Manager hinzufügen. Dadurch wird das Stammzertifikat der Zertifizierungsstelle in die extserver truststore, um PKIX-Fehler zu verhindern. |
| 1.4 | Überprüfen Sie die Speichereinheiten. | Navigieren Sie zu Infrastructure > Storage > [Name der> Data Domain] Storage Units. Vergewissern Sie sich, dass alle Speichereinheiten, auf die Schutz-Policies verweisen, in der neuen Data Domain vorhanden sind. Aktualisieren Sie Policy-Namen, wenn sie umbenannt wurden. |
| 1.5 | Führen Sie die vollständige Erkennung aus. | Navigieren Sie zu Infrastructure > Asset Sources. Wählen Sie alle relevanten Ressourcenquellen aus und klicken Sie auf Discover. Warten Sie, bis die Erkennung erfolgreich abgeschlossen wurde. |
Phase 2: Agent-seitige Konfiguration (pro Host)
| Schritt | Aktion | Details |
| 2,1 | Aktualisieren Sie die Agent-Lockbox. |
a. Wählen Sie im linken Navigationsbereich der PowerProtect Data Manager-Benutzeroberfläche Protection > Protection Policies
HINWEIS: Wenn die oben genannten Schritte fehlschlagen, kann die Agent-Lockbox manuell mit den neuen Data Domain-Zugangsdaten aktualisiert werden.
|
| 2.2 | Überprüfen Sie die Agent-Hostregistrierung. | Register ausführen.bat (Windows) oder register.sh (Linux oder AIX), um den Agent erneut bei PowerProtect Data Manager zu registrieren. Überprüfen Sie, ob der Agent-Status in der PowerProtect Data Manager-Benutzeroberfläche unter Infrastructure > Application Agents als Registered angezeigt wird. |
| 2.3 | Aktualisieren von Data Domain ifgroup (SQL AG/Clusterumgebungen) |
Stellen Sie bei SQL-AlwaysOn-Verfügbarkeitsgruppen- oder Clusterkonfigurationen Folgendes sicher: Data Domain ifgroups Sie müssen die korrekten Hostnamen oder IP-Adressen für alle Cluster-Nodes enthalten. Update ifgroups Wenn sich Hostnamen geändert haben. |
| 2.4 | Überprüfen Sie, ob der Agent-Service ausgeführt wird und zuhört | Vergewissern Sie sich, dass der PowerProtect-Agent-Service ausgeführt wird: Windows - Get-Service "PowerProtect Agent Service". Linux/AIX - ps -ef | grep dpsagent. |
| 2.5 | Löschen verwaister Agent-Installationen (AIX/Linux) | Wenn der Agent zuvor mit einer anderen Data Domain-Konfiguration installiert wurde, führen Sie eine vollständige Deinstallation und Neuinstallation durch: (1) Beenden des Agent-Service, (2) Entfernen von Agent-Paketen, (3) Umbenennen oder Löschen alter Installationsordner unter /opt/dpsapps/, (4) installieren Sie den der PowerProtect Data Manager-Version entsprechenden Agent neu, (5) registrieren Sie ihn erneut. |
Phase 3: Anwendungsspezifische Schritte
| Anwendung | Schritt | Details |
| Microsoft SQL | Aktualisieren von SQL-Zugangsdaten in der Schutz-Policy | Wenn sich die SQL-Backupzugangsdaten geändert haben, aktualisieren Sie sie in der Schutz-Policy. Stellen Sie sicher, dass die SQL-Anmeldung über sysadmin-Berechtigungen verfügt. |
| Microsoft SQL AG | Überprüfen Sie die bevorzugte Node-Konfiguration. | Führen Sie nach dem Austausch der Data Domain die Erkennung erneut aus und überprüfen Sie, ob der bevorzugte Node der AG korrekt identifiziert wurde. |
| Oracle | Aktualisieren der RMAN SBT-Konfiguration | Überprüfen Sie, ob der DD Boost-Bibliothekspfad im RMAN-Skript mit dem Pfad auf dem Host übereinstimmt. Sicherstellen, dass die Groß-/Kleinschreibung richtig beachtet und aktualisiert wird rmanagent.env Falls vorhanden. |
| Austausch | Prüfen .ddbmcon.gatherinfo Datei. |
Vergewissern Sie sich, dass die Datei in \Program Files\DPSAPPS\MSAPPAGENT\settings\ auf allen DAG-Nodes. Kopie von einem Arbeits-Node, falls fehlt. |
| SAP HANA | Starten Sie den Agent-Service neu. | Starten Sie nach dem Austausch der Data Domain den PowerProtect-Agent-Service auf dem SAP HANA-Host neu und führen Sie die Erkennung erneut aus. |
| PostgreSQL | Überprüfen Sie den Pfad für die Lockbox und die Storage-Einheit. | Aktualisieren Sie die Lockbox mit den neuen Data Domain-Zugangsdaten und konfigurieren Sie bei Bedarf eine andere Storage-Einheit. |
Phase 4: Validierung
| Schritt | Aktion | Details |
|---|---|---|
| 4,1 | Führen Sie ein manuelles Backup durch. | Lösen Sie ein manuelles komplettes Backup für jede Schutz-Policy aus, um die durchgängige Konnektivität zu überprüfen. |
| 4.2 | Überprüfen Sie den Abschluss des Backups in der PowerProtect Data Manager-Benutzeroberfläche. | Gehen Sie zu Jobs > Protection Jobs. Bestätigen Sie, dass alle manuellen Backups erfolgreich abgeschlossen wurden. |
| 4.3 | Überwachung geplanter Backups | Behalten Sie die nächsten beiden geplanten Backupzyklen ein, um sicherzustellen, dass die Policies fehlerfrei ausgeführt werden. |
| 4.4 | Überprüfen der Replikation (falls konfiguriert) | Wenn die Replikation konfiguriert ist, vergewissern Sie sich, dass replizierte Kopien auf der Ziel-Data Domain erstellt werden. |