PowerProtect Data Manager: ponowna konfiguracja kopii zapasowych opartych na agentach po wymianie urządzenia Data Domain
概要: Zastąpienie, ponowne utworzenie obrazu lub zmiana poświadczeń w Data Domain powoduje niepowodzenie tworzenia kopii zapasowych agenta PowerProtect Data Manager. Błędy, takie jak tworzenie ścieżki ABA0002, ABA0008, ABF0005, ABG0004 lub PKIX (infrastruktura klucza publicznego (X.509)) nie powiodło się z powodu nieaktualnych poświadczeń, niezgodnych jednostek pamięci masowej i problemów z weryfikacją certyfikatu. ...
現象
Objawy niepowodzenia tworzenia kopii zapasowej
| Kod błędu | Objaw |
ABA0002 |
Unable to backup [ASSET_TYPE] asset on host [HOST] to storage target [SU] because of an agent issue |
ABA0008 |
Unable to backup [ASSET_TYPE] because of a network connectivity issue |
ABF0005 |
Unable to perform the backup because PowerProtect Data Manager was not able to connect to the PowerProtect Data Domain |
ABG0004 |
Unable to backup generic application asset lub unable to build backup payload |
PKIX path building failed |
Unable to find valid certification path to the requested target |
| Błędy skrytki | Error adding credentials to lockbox lub lockbox authentication failure |
btinit2/sbtbackup |
Unable to initialize the PowerProtect DD Boost library lub sbtbackup returned error |
| Błąd wykrywania | Unable to log in with the user account after DD password change |
原因
Po wymianie, ponownym zobrazowaniu lub zmianie certyfikatów poświadczeń systemu Data Domain kilka elementów PowerProtect Data Manager i po stronie agenta przechowuje przestarzałe informacje, co prowadzi do awarii kopii zapasowych.
| Komponent | Wpływ zmiany systemu Data Domain |
| Poświadczenia urządzenia Data Domain w programie PowerProtect Data Manager | Przechowywane poświadczenia nie są już zgodne z nową domeną danych. |
| Konfiguracja jednostki pamięci masowej | Jednostka pamięci masowej może nie istnieć lub mieć inne nazewnictwo w nowej Data Domain. |
| Certyfikat Data Domain w magazynie zaufanych danych PowerProtect Data Manager | Zmiany odcisku palca certyfikatu; Weryfikacja TLS kończy się niepowodzeniem |
| Skrytka agenta | Skrytka po stronie agenta zawiera stare poświadczenia Data Domain lub odwołania do jednostki pamięci masowej. |
| Rejestracja hosta agenta | Rejestracja hosta agenta może odwoływać się do starej nazwy hosta lub adresu IP Data Domain. |
Data Domain ifgroups lub konfiguracja interfejsu |
Interfejsy sieciowe i nazwy hostów mogą się różnić w nowej Data Domain. |
| Ścieżka biblioteki Oracle RMAN lub DD Boost | Ścieżki biblioteki lub konfiguracja SBT mogą odwoływać się do starych ścieżek Data Domain. |
解決方法
Ukończ listę kontrolną rekonfiguracji.
Faza 1: konfiguracja po stronie serwera PowerProtect Data Manager
| Krok | Działanie | Szczegóły |
| 1,1 | Aktualizacja poświadczeń urządzenia Data Domain w programie PowerProtect Data Manager | Przejdź do opcji Infrastructure > Storage > [Data Domain Name] > Edit. Zaktualizuj nazwę hosta lub adres IP, nazwę użytkownika i hasło, aby były zgodne z nową domeną danych. Jeśli obraz systemu Data Domain został odtworzony, usuń go i dodaj ponownie. |
| 1,2 | Zaakceptuj nowy certyfikat Data Domain. | Podczas edytowania lub ponownego dodawania domeny danych program PowerProtect Data Manager wyświetla monit o zaakceptowanie nowego certyfikatu. Przed zaakceptowaniem upewnij się, że odcisk palca jest zgodny z nową domeną danych. |
| 1,3 | Włącz opcję HA dla konfiguracji Data Domain HA. | Jeśli system Data Domain jest skonfigurowany w trybie HA, upewnij się, że pole wyboru HA jest zaznaczone podczas dodawania za pomocą interfejsu użytkownika PowerProtect Data Manager. Spowoduje to zaimportowanie certyfikatu głównego urzędu certyfikacji do katalogu extserver truststore, zapobiegając błędom PKIX. |
| 1,4 | Weryfikacja jednostek pamięci masowej. | Przejdź do opcji Infrastructure > Storage > [Data Domain Name] > Storage Units. Upewnij się, że w nowej domenie danych istnieją wszystkie jednostki pamięci masowej, do których odwołują się zasady ochrony. Zaktualizuj nazwy zasad, jeśli ich nazwy zostały zmienione. |
| 1,5 | Uruchom pełne wykrywanie. | Przejdź do sekcji Infrastructure > Asset Sources. Wybierz wszystkie źródła zasobów i kliknij Odkryj. Poczekaj na pomyślne zakończenie wykrywania. |
Faza 2: konfiguracja po stronie agenta (na hosta)
| Krok | Działanie | Szczegóły |
| 2,1 | Zaktualizuj skrytkę agenta. |
A. W lewym panelu nawigacyjnym interfejsu użytkownika PowerProtect Data Manager wybierz opcję Protection > Protection Protection Policies
UWAGA: Jeśli powyższe rozwiązanie zakończy się niepowodzeniem, skrytkę agenta można zaktualizować ręcznie przy użyciu nowych poświadczeń Data Domain.
|
| 2,2 | Zweryfikuj rejestrację hosta agenta. | Uruchom rejestr.bat (Windows) lub register.sh (Linux lub AIX), aby ponownie zarejestrować agenta w programie PowerProtect Data Manager. Sprawdź, czy stan agenta jest wyświetlany jako Zarejestrowany w interfejsie użytkownika PowerProtect Data Manager w sekcji Infrastructure > Application Agents. |
| 2,3 | Aktualizacja Data Domain ifgroup (SQL AG/środowiska klastrowane) |
W przypadku zawsze włączonej grupy dostępności SQL lub konfiguracji klastrowanych upewnij się, że Data Domain ifgroups zawierają poprawne nazwy hostów lub adresy IP dla wszystkich węzłów klastra. Aktualizuj ifgroups Jeśli nazwy hostów uległy zmianie. |
| 2,4 | Sprawdź, czy usługa agenta jest uruchomiona i nasłuchuje | Potwierdź, że usługa agenta PowerProtect jest uruchomiona: Windows - Get-Service "PowerProtect Agent Service". Linux/AIX - ps -ef | grep dpsagent. |
| 2,5 | Czyszczenie instalacji osieroconych agentów (AIX/Linux) | Jeśli agent został wcześniej zainstalowany z inną konfiguracją Data Domain, wykonaj czystą dezinstalację i zainstaluj ponownie: (1) Zatrzymaj usługę agenta, (2) Usuń pakiety agenta, (3) Zmień nazwę lub usuń stare foldery instalacyjne w obszarze /opt/dpsapps/, (4) Zainstaluj ponownie agenta zgodnego z wersją programu PowerProtect Data Manager, (5) Zarejestruj się ponownie. |
Faza 3: kroki specyficzne dla aplikacji
| Aplikacja | Krok | Szczegóły |
| Microsoft SQL | Aktualizowanie poświadczeń SQL w zasadach ochrony | Jeśli poświadczenia kopii zapasowej SQL uległy zmianie, zaktualizuj je w zasadach ochrony. Upewnij się, że osoba logująca SQL ma uprawnienia sysadmin. |
| Microsoft SQL AG | Sprawdź konfigurację preferowanego węzła. | Po wymianie Data Domain uruchom ponownie wykrywanie i sprawdź, czy preferowany węzeł grupy AG został poprawnie zidentyfikowany. |
| Oracle | Zaktualizuj konfigurację RMAN SBT | Sprawdź, czy ścieżka biblioteki DD Boost w skrypcie RMAN jest zgodna ze ścieżką na hoście. Upewnij się, że rozróżnianie wielkości liter i aktualizuj rmanagent.env jeśli występuje. |
| Exchange | Weryfikacja .ddbmcon.gatherinfo . |
Upewnij się, że plik istnieje w \Program Files\DPSAPPS\MSAPPAGENT\settings\ na wszystkich węzłach DAG. W przypadku braku skopiuj z działającego węzła. |
| SAP HANA | Uruchom ponownie usługę agenta. | Po wymianie Data Domain uruchom ponownie usługę agenta PowerProtect na hoście SAP HANA i ponownie uruchom wykrywanie. |
| PostgreSQL | Sprawdź skrytkę i ścieżkę jednostki pamięci masowej. | Zaktualizuj skrytkę o nowe poświadczenia Data Domain i, w razie potrzeby, skonfiguruj inną jednostkę pamięci masowej. |
Faza 4: Walidacja
| Krok | Działanie | Szczegóły |
|---|---|---|
| 4,1 | Uruchom ręczną kopię zapasową. | Wyzwól ręczną pełną kopię zapasową dla każdej polityki ochrony w celu zweryfikowania kompleksowej łączności. |
| 4,2 | Sprawdź, czy kopia zapasowa została wykonana w interfejsie użytkownika PowerProtect Data Manager. | Przejdź do sekcji Jobs > Protection Jobs. Upewnij się, że wszystkie ręczne kopie zapasowe zostały pomyślnie wykonane. |
| 4,3 | Monitoruj zaplanowane kopie zapasowe. | Obserwuj dwa kolejne zaplanowane cykle tworzenia kopii zapasowych, aby upewnić się, że zasady działają bez błędów. |
| 4,4 | Weryfikacja replikacji (jeśli jest skonfigurowana) | Jeśli replikacja jest skonfigurowana, upewnij się, że replikowane kopie są tworzone w docelowej Data Domain. |