PowerProtect Data Manager: перенастройка резервного копирования на основе агентов после замены Data Domain
요약: Замена, перезапись образа или изменение учетных данных в Data Domain приводит к сбою резервного копирования агента PowerProtect Data Manager. Такие ошибки, как ABA0002, ABA0008, ABF0005, ABG0004 или PKIX (инфраструктура открытых ключей (X.509)), не удавалось построить путь из-за устаревших учетных данных, несоответствия единиц хранения и проблем с проверкой сертификатов. ...
증상
Признаки сбоя резервного копирования
| Код ошибки | Признак |
ABA0002 |
Unable to backup [ASSET_TYPE] asset on host [HOST] to storage target [SU] because of an agent issue |
ABA0008 |
Unable to backup [ASSET_TYPE] because of a network connectivity issue |
ABF0005 |
Unable to perform the backup because PowerProtect Data Manager was not able to connect to the PowerProtect Data Domain |
ABG0004 |
Unable to backup generic application asset или unable to build backup payload |
PKIX path building failed |
Unable to find valid certification path to the requested target |
| Ошибки защищенного хранилища | Error adding credentials to lockbox или lockbox authentication failure |
btinit2/sbtbackup |
Unable to initialize the PowerProtect DD Boost library или sbtbackup returned error |
| Сбой обнаружения | Unable to log in with the user account after DD password change |
원인
При замене Data Domain, восстановлении образа или изменении его сертификатов учетных данных некоторые компоненты PowerProtect Data Manager и на стороне агента сохраняют устаревшую информацию, что приводит к сбоям резервного копирования.
| Компонент | Влияние изменения Data Domain |
| Учетные данные Data Domain в PowerProtect Data Manager | Сохраненные учетные данные больше не соответствуют новому домену Data Domain. |
| Конфигурация блока хранения | Единица хранения может не существовать или иметь другое имя в новом Data Domain. |
| Сертификат Data Domain в хранилище доверенных сертификатов PowerProtect Data Manager | Изменение отпечатков пальцев сертификата; Сбой проверки TLS |
| Защищенное хранилище агента | Защищенное хранилище на стороне агента содержит старые учетные данные Data Domain или ссылки на устройства хранения. |
| Регистрация узла агента | Регистрация хоста агента может ссылаться на старое имя хоста или IP-адрес Data Domain. |
Data Domain ifgroups или конфигурация интерфейса |
Сетевые интерфейсы и имена хостов в новом Data Domain могут отличаться. |
| Путь к библиотеке Oracle RMAN или DD Boost | Пути к библиотеке или конфигурация SBT могут ссылаться на старые пути Data Domain. |
해결
Полный контрольный список для повторной настройки.
Этап 1. Конфигурация PowerProtect Data Manager на стороне сервера
| Этап | Действие | Подробности |
| 1,1 | Обновление учетных данных Data Domain в PowerProtect Data Manager | Перейдите в раздел Infrastructure > Storage > [Data Domain Name] > Edit. Обновите имя хоста или IP-адрес, имя пользователя и пароль, чтобы они соответствовали новому домену Data Domain. Если образ Data Domain был восстановлен, удалите его и добавьте повторно. |
| 1,2 | Примите новый сертификат Data Domain. | При изменении или повторном добавлении Data Domain PowerProtect Data Manager выводит запрос на принятие нового сертификата. Перед принятием убедитесь, что отпечаток пальца соответствует новому Data Domain. |
| 1,3 | Включите параметр HA для конфигураций высокой доступности Data Domain. | Если Data Domain настроен в режиме высокой доступности, убедитесь, что флажок HA установлен при добавлении с помощью пользовательского интерфейса PowerProtect Data Manager. При этом корневой сертификат CA импортируется в extserver truststore, предотвращая ошибки PKIX. |
| 1,4 | Проверка единиц хранения. | Перейдите в раздел Infrastructure > Storage > [Data Domain Name] > Storage Units. Убедитесь, что в новом Data Domain существуют все устройства хранения, на которые ссылаются политики защиты. Обновите имена политик, если они были переименованы. |
| 1,5 | Выполните полное обнаружение. | Перейдите в раздел Источники инфраструктурных > активов. Выберите все подходящие источники ресурсов и нажмите Discover. Дождитесь успешного завершения обнаружения. |
Этап 2. Настройка на стороне агента (на хост)
| Этап | Действие | Подробности |
| 2,1 | Обновите защищенное хранилище агента. |
a. На левой панели навигации пользовательского интерфейса PowerProtect Data Manager выберите Protection > Protection Policies
ПРИМЕЧАНИЕ: Если описанные выше действия не помогли, защищенное хранилище агента можно обновить вручную с помощью новых учетных данных Data Domain.
|
| 2,2 | Проверьте регистрацию хоста агента. | Запустить register.bat (Windows) илиegister.sh (Linux или AIX), чтобы повторно зарегистрировать агент в PowerProtect Data Manager. Убедитесь, что в пользовательском интерфейсе PowerProtect Data Manager в разделе Агенты инфраструктурных > приложений отображается состояние агента Зарегистрировано. |
| 2,3 | Обновить Data Domain ifgroup (SQL AG / кластерные среды) |
Для конфигураций с группой доступности SQL Always On или кластерных конфигураций убедитесь, что Data Domain ifgroups Содержат правильные имена хостов или IP-адреса для всех узлов кластера. Обновление ifgroups Если имена хостов изменились. |
| 2,4 | Убедитесь, что служба агента запущена и прослушивает | Убедитесь, что служба агента PowerProtect запущена: Windows - Get-Service "PowerProtect Agent Service". Linux/AIX - ps -ef | grep dpsagent. |
| 2,5 | Удаление потерянных агентов (AIX/Linux) | Если агент ранее был установлен с другой конфигурацией Data Domain, выполните чистое удаление и переустановку: (1) остановите службу агента, (2) удалите пакеты агента, (3) переименуйте или удалите старые папки установки в /opt/dpsapps/, (4) Переустановите агент, соответствующий версии PowerProtect Data Manager, (5) Повторно зарегистрируйтесь. |
Стадия 3: Шаги, специфичные для конкретной области применения
| Приложение | Этап | Подробности |
| Microsoft SQL | Обновление учетных данных SQL в политике защиты | Если учетные данные резервного копирования SQL изменились, обновите их в политике защиты. Убедитесь, что для входа в SQL используются права системного администратора. |
| Microsoft SQL AG | Проверьте конфигурацию предпочтительного узла. | После замены Data Domain повторно запустите обнаружение и убедитесь, что предпочтительный узел AG определен правильно. |
| Oracle | Обновление конфигурации RMAN SBT | Убедитесь, что путь к библиотеке DD Boost в сценарии RMAN совпадает с путем на хосте. Убедитесь, что чувствительность к регистру и обновление rmanagent.env При наличии. |
| Exchange | Проверка .ddbmcon.gatherinfo . |
Убедитесь, что файл существует в \Program Files\DPSAPPS\MSAPPAGENT\settings\ на всех узлах DAG. Скопировать из рабочего узла, если он отсутствует. |
| SAP HANA | Перезапустите службу агента. | После замены Data Domain перезапустите службу агента PowerProtect на хосте SAP HANA и повторно запустите обнаружение. |
| PostgreSQL | Проверьте путь к защищенному хранилищу и устройству хранения. | Обновите защищенное хранилище, указав новые учетные данные Data Domain, и при необходимости настройте другую единицу хранения. |
Стадия 4. Валидация
| Этап | Действие | Подробности |
|---|---|---|
| 4,1 | Запустите резервное копирование вручную. | Запуск ручного полного резервного копирования для каждой политики защиты для проверки сквозного подключения. |
| 4,2 | Проверьте завершение резервного копирования в пользовательском интерфейсе PowerProtect Data Manager. | Перейдите в раздел Jobs > Protection Jobs. Убедитесь, что все резервные копии, выполненные вручную, успешно завершены. |
| 4,3 | Отслеживайте запланированное резервное копирование. | Соблюдайте следующие два запланированных цикла резервного копирования, чтобы убедиться, что политики работают без ошибок. |
| 4,4 | Проверка репликации (если она настроена) | Если настроена репликация, убедитесь, что в целевой системе Data Domain создаются реплицируемые копии. |