PowerProtect Data Manager: Konfigurera om agentbaserade säkerhetskopieringar efter byte av Data Domain
概要: Om en Data Domain ersätts, avbildas igen eller inloggningsuppgifter ändras misslyckas säkerhetskopieringen av PowerProtect Data Manager-agenten. Fel som ABA0002-, ABA0008-, ABF0005-, ABG0004- eller PKIX-sökvägsbyggnad (Public-Key Infrastructure (X.509)) misslyckades på grund av inaktuella autentiseringsuppgifter, felmatchade lagringsenheter och problem med certifikatvalidering. ...
現象
Symptom på säkerhetskopieringsfel
| Felkod | Symptom |
ABA0002 |
Unable to backup [ASSET_TYPE] asset on host [HOST] to storage target [SU] because of an agent issue |
ABA0008 |
Unable to backup [ASSET_TYPE] because of a network connectivity issue |
ABF0005 |
Unable to perform the backup because PowerProtect Data Manager was not able to connect to the PowerProtect Data Domain |
ABG0004 |
Unable to backup generic application asset eller unable to build backup payload |
PKIX path building failed |
Unable to find valid certification path to the requested target |
| Fel i Lockbox | Error adding credentials to lockbox eller lockbox authentication failure |
btinit2/sbtbackup |
Unable to initialize the PowerProtect DD Boost library eller sbtbackup returned error |
| Identifieringsfel | Unable to log in with the user account after DD password change |
原因
När en Data Domain byts ut, avbildas eller dess inloggningscertifikat ändras, behåller flera PowerProtect Data Manager- och agentkomponenter inaktuell information, vilket leder till säkerhetskopieringsfel.
| Komponent | Effekten av Data Domain-ändringen |
| Data Domain-inloggningsuppgifter i PowerProtect Data Manager | Lagrade autentiseringsuppgifter matchar inte längre den nya Data Domain-domänen. |
| Konfiguration av lagringsenhet | Lagringsenheten kanske inte finns eller har en annan namngivning på den nya Data Domain-enheten. |
| Data Domain-certifikat i PowerProtect Data Manager truststore | Ändringar av fingeravtryck i certifikat. TLS-validering misslyckas |
| Agentlåsbox | Lockbox på agentsidan innehåller gamla Data Domain-autentiseringsuppgifter eller lagringsenhetsreferenser. |
| Registrering av agentvärd | Registrering av agentvärd kan referera till ett gammalt Data Domain-värdnamn eller IP-adress. |
Data Domain ifgroups eller gränssnittskonfiguration |
Nätverksgränssnitt och värdnamn kan skilja sig åt på den nya Data Domain-enheten. |
| Sökväg till Oracle RMAN- eller DD Boost-bibliotek | Bibliotekssökvägar eller SBT-konfiguration kan referera till gamla Data Domain-sökvägar. |
解決方法
Slutför checklista för omkonfigurering.
Fas 1: PowerProtect Data Manager konfiguration på serversidan
| Steg | Åtgärd | Information |
| 1,1 | Uppdatera Data Domain-inloggningsuppgifter i PowerProtect Data Manager | Gå till Redigera [Data Domain Name] > för infrastrukturlagring > >. Uppdatera värdnamn eller IP-adress, användarnamn och lösenord så att de matchar den nya Data Domain. Om Data Domain har återställts tar du bort den och läser den igen. |
| 1,2 | Godkänn det nya Data Domain-certifikatet. | När du redigerar eller läser om Data Domain uppmanar PowerProtect Data Manager dig att acceptera det nya certifikatet. Kontrollera att fingeravtrycket matchar den nya Data Domain-domänen innan du godkänner. |
| 1,3 | Aktivera HA-alternativ för Data Domain HA-konfigurationer. | Om Data Domain är konfigurerad i HA-läge ska du se till att kryssrutan HA är markerad när du lägger till med hjälp av PowerProtect Data Manager-användargränssnittet. Detta importerar rotcertifikatutfärdarcertifikatet till extserver truststore, vilket förhindrar PKIX-fel. |
| 1,4 | Verifiera lagringsenheter. | Gå till Infrastrukturlagring > > [Data Domain Name] > Lagringsenheter. Kontrollera att alla lagringsenheter som skyddspolicyer refererar till finns på den nya Data Domain-enheten. Uppdatera principnamn om de har bytt namn. |
| 1,5 | Kör fullständig identifiering. | Gå till Infrastrukturtillgångskällor>. Välj alla relevanta tillgångskällor och klicka på Upptäck. Vänta tills identifieringen har slutförts. |
Fas 2: Konfiguration på agentsidan (per värd)
| Steg | Åtgärd | Information |
| 2,1 | Uppdatera agentens låsbox. |
A. I det vänstra navigeringsfönstret i PowerProtect Data Manager-gränssnittet väljer du Protection > Protection Policies
OBSERVERA: Om ovanstående misslyckas kan agentens säkra låda uppdateras manuellt med de nya Data Domain-inloggningsuppgifterna.
|
| 2,2 | Verifiera registreringen av agentvärden. | Kör register.bat (Windows) eller register.sh (Linux eller AIX) för att omregistrera agenten med PowerProtect Data Manager. Kontrollera att agentstatusen visar Registrerad i PowerProtect Data Manager-användargränssnittet under Infrastructure > Application Agents. |
| 2,3 | Uppdatera Data Domain ifgroup (SQL AG/klustrade miljöer) |
För SQL Always On-tillgänglighetsgrupp eller klustrade konfigurationer kontrollerar du att Data Domain ifgroups innehålla rätt värdnamn eller IP-adresser för alla klusternoder. Uppdatera ifgroups om värdnamnen har ändrats. |
| 2,4 | Kontrollera att agenttjänsten körs och lyssnar | Bekräfta att PowerProtect-agenttjänsten körs: Windows - Get-Service "PowerProtect Agent Service". Linux/AIX - ps -ef | grep dpsagent. |
| 2,5 | Rensa överblivna agentinstallationer (AIX/Linux) | Om agenten tidigare installerats med en annan Data Domain-konfiguration utför du en ren avinstallation och ominstallation: (1) Stoppa agenttjänsten, (2) Ta bort agentpaket, (3) Byt namn på eller ta bort gamla installationsmappar under /opt/dpsapps/, (4) installera om agenten som matchar PowerProtect Data Manager-versionen, (5) registrera om. |
Fas 3: Programspecifika steg
| Program | Steg | Information |
| Microsoft SQL | Uppdatera SQL-autentiseringsuppgifter i skyddspolicyn | Om autentiseringsuppgifterna för SQL-säkerhetskopiering har ändrats uppdaterar du dem i skyddsprincipen. Kontrollera att SQL-inloggningen har sysadmin-behörighet. |
| Microsoft SQL AG | Verifiera önskad nodkonfiguration. | När Data Domain har bytts ut kör du identifieringen igen och kontrollerar att den tillgänglighetsgruppens föredragna nod är korrekt identifierad. |
| Oracle | Uppdatera RMAN SBT-konfiguration | Kontrollera att DD Boost-bibliotekssökvägen i RMAN-skriptet matchar sökvägen på värden. Se till att korrigera skiftlägeskänslighet och uppdatera rmanagent.env om sådan finns. |
| Exchange | Verifiera .ddbmcon.gatherinfo Filen. |
Bekräfta att filen finns i \Program Files\DPSAPPS\MSAPPAGENT\settings\ på alla DAG-noder. Kopiera från en fungerande nod om den saknas. |
| SAP HANA | Starta om agenttjänsten. | Efter byte av Data Domain startar du om PowerProtect-agenttjänsten på SAP HANA-värden och kör identifieringen igen. |
| Postgresql | Kontrollera sökvägen till den säkra databasen och lagringsenheten. | Uppdatera låsboxen med nya Data Domain-inloggningsuppgifter och, vid behov, konfigurera en annan lagringsenhet. |
Fas 4: Validering
| Steg | Åtgärd | Information |
|---|---|---|
| 4,1 | Kör en manuell säkerhetskopiering. | Utlös en manuell fullständig säkerhetskopiering för varje skyddspolicy för att verifiera anslutning från slutpunkt till slutpunkt. |
| 4,2 | Kontrollera att säkerhetskopieringen har slutförts i PowerProtect Data Manager-användargränssnittet. | Gå till Jobb > Skydd Jobb. Bekräfta att alla manuella säkerhetskopieringar har slutförts. |
| 4,3 | Övervaka schemalagda säkerhetskopieringar. | Observera de kommande två schemalagda säkerhetskopieringscyklerna för att säkerställa att policyerna körs utan fel. |
| 4,4 | Verifiera replikering (om den har konfigurerats) | Om replikering har konfigurerats kontrollerar du att replikerade kopior skapas på målData Domain. |