PowerProtect Data Manager: reconfigure backups baseados em agente após a substituição do Data Domain
요약: A substituição, a recriação de imagens ou a alteração de credenciais em um Data Domain causa falha nos backups do agente do PowerProtect Data Manager. Erros como ABA0002, ABA0008, ABF0005, ABG0004 ou PKIX (Infraestrutura de chave pública (X.509)) apresentaram falha devido a credenciais obsoletas, unidades de armazenamento incompatíveis e problemas de validação de certificado. ...
증상
Sintomas de falha de backup
| Error Code | Sintoma |
ABA0002 |
Unable to backup [ASSET_TYPE] asset on host [HOST] to storage target [SU] because of an agent issue |
ABA0008 |
Unable to backup [ASSET_TYPE] because of a network connectivity issue |
ABF0005 |
Unable to perform the backup because PowerProtect Data Manager was not able to connect to the PowerProtect Data Domain |
ABG0004 |
Unable to backup generic application asset ou unable to build backup payload |
PKIX path building failed |
Unable to find valid certification path to the requested target |
| Erros da lockbox | Error adding credentials to lockbox ou lockbox authentication failure |
btinit2/sbtbackup |
Unable to initialize the PowerProtect DD Boost library ou sbtbackup returned error |
| Falha na detecção | Unable to log in with the user account after DD password change |
원인
Quando um Data Domain é substituído, recriado ou seus certificados de credenciais são alterados, vários componentes do PowerProtect Data Manager e do lado do agente retêm informações obsoletas, levando a falhas de backup.
| Componente | Impacto da alteração no Data Domain |
| Credenciais do Data Domain no PowerProtect Data Manager | As credenciais armazenadas não correspondem mais ao novo Data Domain. |
| Configuração da unidade de armazenamento | A unidade de armazenamento pode não existir ou ter nomenclatura diferente no novo Data Domain. |
| Certificado do Data Domain no truststore do PowerProtect Data Manager | Alterações de impressão digital do certificado; Falha na validação de TLS |
| Lockbox do agente | A lockbox do lado do agente contém credenciais antigas do Data Domain ou referências de unidade de armazenamento. |
| Registro do host do agente | O registro de host do agente pode fazer referência a um nome de host ou IP antigo do Data Domain. |
Data Domain ifgroups ou configuração de interface |
As interfaces de rede e os nomes de host podem ser diferentes no novo Data Domain. |
| Caminho da biblioteca do Oracle RMAN ou DD Boost | Os caminhos da biblioteca ou a configuração do SBT podem fazer referência a caminhos antigos do Data Domain. |
해결
Concluir a checklist de reconfiguração.
Fase 1: Configuração do lado do servidor do PowerProtect Data Manager
| Passo | Ação | Detalhes |
| 1,1 | Atualizar as credenciais do Data Domain no PowerProtect Data Manager | Vá para Infrastructure > Storage > [Data Domain Name] > Edit. Atualize o nome do host ou o IP, o nome de usuário e a senha para corresponder ao novo Data Domain. Se a imagem do Data Domain foi recriada, remova-o e adicione-o novamente. |
| 1,2 | Aceite o novo certificado do Data Domain. | Ao editar ou adicionar novamente o Data Domain, o PowerProtect Data Manager solicita a aceitação do novo certificado. Verifique se a impressão digital corresponde ao novo Data Domain antes de aceitar. |
| 1,3 | Ative a opção HA para configurações de HA do Data Domain. | Se o Data Domain estiver configurado no modo HA, certifique-se de que a caixa de seleção HA esteja marcada ao adicionar usando a interface do usuário do PowerProtect Data Manager. Isso importa o certificado raiz da CA para o extserver truststore, evitando erros de PKIX. |
| 1,4 | Verifique as unidades de armazenamento. | Acesse Infrastructure > Storage > [Data Domain Name] > Storage Storage Units. Confirme se todas as unidades de armazenamento referenciadas pelas políticas de proteção existem no novo Data Domain. Atualize os nomes das políticas caso eles tenham sido renomeados. |
| 1,5 | Execute a detecção completa. | Acesse Infrastructure > Asset Sources. Selecione todas as origens de ativos relevantes e clique em Discover. Aguarde até que a detecção seja concluída com sucesso. |
Fase 2: Configuração do lado do agente (por host)
| Passo | Ação | Detalhes |
| 2,1 | Atualize a lockbox do agente. |
Um. No painel de navegação esquerdo da interface do usuário do PowerProtect Data Manager, selecione Protection > Protection Policies
NOTA: Se as etapas acima falharem, a lockbox do agente poderá ser atualizada manualmente com as novas credenciais do Data Domain.
|
| 2,2 | Verifique o registro do host do agente. | Executar registro.bat (Windows) ou register.sh (Linux ou AIX) para registrar novamente o agente no PowerProtect Data Manager. Verifique se o status do agente é Registered na interface do usuário do PowerProtect Data Manager em Infrastructure > Application Agents. |
| 2,3 | Atualizar o Data Domain ifgroup (SQL AG/ambientes em cluster) |
Para configurações em cluster ou grupo de disponibilidade Always On do SQL, certifique-se de que o Data Domain ifgroups conter os nomes de host ou IPs corretos para todos os nós do cluster. Atualizar ifgroups Se os nomes de host tiverem sido alterados. |
| 2,4 | Verifique se o serviço do agente está em execução e escutando | Confirme se o PowerProtect Agent Service está em execução: Windows - Get-Service "PowerProtect Agent Service". Linux/AIX - ps -ef | grep dpsagent. |
| 2,5 | Limpar instalações de agentes órfãos (AIX/Linux) | Se o agente tiver sido instalado anteriormente com uma configuração diferente do Data Domain, execute uma desinstalação limpa e reinstale: (1) Pare o serviço do agente, (2) Remova pacotes do agente, (3) Renomeie ou exclua pastas de instalação antigas em /opt/dpsapps/, (4) Reinstalar o agente correspondente à versão do PowerProtect Data Manager, (5) Registrar novamente. |
Fase 3: Etapas específicas do aplicativo
| Serviços | Passo | Detalhes |
| Microsoft SQL | Atualizar credenciais SQL na política de proteção | Se as credenciais de backup do SQL tiverem sido alteradas, atualize-as na política de proteção. Verifique se o log-in do SQL tem privilégios sysadmin. |
| AG de SQL da Microsoft | Verifique a configuração do nó preferencial. | Após a substituição do Data Domain, execute novamente a detecção e verifique se o nó preferencial do AG foi identificado corretamente. |
| Oracle | Atualizar configuração do RMAN SBT | Verifique se o caminho da biblioteca do DD Boost no script do RMAN corresponde ao caminho no host. Verificar se a diferenciação de maiúsculas e minúsculas está correta e atualizá- rmanagent.env se presente. |
| Exchange | Verify (Verificação) .ddbmcon.gatherinfo . |
Confirme se o arquivo existe em \Program Files\DPSAPPS\MSAPPAGENT\settings\ em todos os nós do DAG. Copie de um nó em funcionamento, se estiver faltando. |
| SAP HANA | Reinicie o serviço do agente. | Após a substituição do Data Domain, reinicie o serviço PowerProtect Agent no host do SAP HANA e execute novamente a detecção. |
| PostgreSQL | Verifique o caminho da lockbox e da unidade de armazenamento. | Atualize a lockbox com novas credenciais do Data Domain e, se necessário, configure uma unidade de armazenamento diferente. |
Fase 4: Validação
| Passo | Ação | Detalhes |
|---|---|---|
| 4,1 | Execute um backup manual. | Acione um backup completo manual para cada política de proteção para verificar a conectividade completa. |
| 4,2 | Verifique a conclusão do backup na interface do usuário do PowerProtect Data Manager. | Acesse Jobs > Protection Jobs. Confirme se todos os backups manuais foram concluídos com sucesso. |
| 4,3 | Monitorar backups agendados. | Observe os próximos dois ciclos de backup agendados para garantir que as políticas sejam executadas sem erros. |
| 4,4 | Verificar replicação (se configurada) | Se a replicação estiver configurada, confirme se as cópias replicadas estão sendo criadas no Data Domain de destino. |