PowerProtect Data Manager: Переналаштування резервних копій на основі агентів після заміни домену даних
요약: Заміна, переробка або зміна облікових даних у домені даних призводить до збою резервних копій агентів PowerProtect Data Manager. Помилки, такі як побудова шляху ABA0002, ABA0008, ABF0005, ABG0004 або PKIX (Публічна інфраструктура (X.509)), не спрацювали через застарілі облікові дані, невідповідні блоки зберігання та проблеми з перевіркою сертифікатів. ...
증상
Симптоми несправності резервних копій
| Код помилки | Симптоми |
ABA0002 |
Unable to backup [ASSET_TYPE] asset on host [HOST] to storage target [SU] because of an agent issue |
ABA0008 |
Unable to backup [ASSET_TYPE] because of a network connectivity issue |
ABF0005 |
Unable to perform the backup because PowerProtect Data Manager was not able to connect to the PowerProtect Data Domain |
ABG0004 |
Unable to backup generic application asset або unable to build backup payload |
PKIX path building failed |
Unable to find valid certification path to the requested target |
| Помилки у сейфі | Error adding credentials to lockbox або Lockbox authentication failure |
btinit2/sbtbackup |
Unable to initialize the PowerProtect DD Boost library або sbtbackup returned error |
| Невдача відкриття | Unable to log in with the user account after DD password change |
원인
Коли домен даних замінюється, змінюється або змінюється його сертифікати облікових даних, кілька компонентів PowerProtect Data Manager та агентів зберігають застарілу інформацію, що призводить до збоїв резервного копіювання.
| Компонент | Вплив зміни домену даних |
| Облікові дані домену даних у PowerProtect Data Manager | Збережені облікові дані більше не відповідають новому домену даних. |
| Конфігурація блоку зберігання | Блок зберігання може не існувати або мати іншу назву на новому домені даних. |
| Сертифікат домену даних у довірчому сховищі PowerProtect Data Manager | Зміни відбитків пальців сертифіката; Валідація TLS не вдається |
| Агентський сейф | Агент-блок містить старі облікові дані домену даних або посилання на блоки зберігання. |
| Реєстрація хоста агента | Реєстрація хоста агента може посилатися на старе ім'я або IP-адресу домену даних. |
Data Domain ifgroups або конфігурацію інтерфейсу |
Інтерфейси мережі та імена хостів можуть відрізнятися на новому домені даних. |
| Шлях бібліотеки Oracle RMAN або DD Boost | Шляхи бібліотек або конфігурація SBT можуть посилатися на старі шляхи домену даних. |
해결
Повний чек-лист переналаштування.
Фаза 1: Серверна конфігурація PowerProtect Data Manager
| Крок | Дії | Відомості |
| 1,1 | Оновлення облікових даних домену даних у PowerProtect Data Manager | Перейдіть у Інфраструктурне > сховище > [Доменне ім'я даних] > Редагування. Оновіть ім'я хоста або IP, ім'я користувача та пароль, щоб відповідати новому домену даних. Якщо домен даних було переналаштовано, видаліть і додайте його знову. |
| 1,2 | Прийміть новий сертифікат домену даних. | Під час редагування або повторного додавання домену даних PowerProtect Data Manager пропонує прийняти новий сертифікат. Переконайтеся , що відбиток пальця відповідає новому домену даних перед прийняттям. |
| 1,3 | Увімкніть опцію HA для конфігурацій домену даних HA. | Якщо домен даних налаштований у режимі HA, переконайтеся, що галочка HA вбирається при додаванні через інтерфейс PowerProtect Data Manager. Це імпортує кореневий сертифікат CA у extserver truststore, запобігаючи помилкам PKIX. |
| 1,4 | Перевірте складські приміщення. | Перейдіть до Storage Infrastructure > > [доменне ім'я даних] > Storage units. Переконайтеся, що всі одиниці зберігання, на які посилаються політики захисту, існують у новому домені даних. Оновіть назви політик, якщо їх перейменували. |
| 1,5 | Запустіть повне відкриття. | Перейдіть до джерел інфраструктурних > активів. Виберіть усі релевантні джерела активів і натисніть «Відкрити». Чекайте, поки відкриття завершиться успішно. |
Фаза 2: Конфігурація на стороні агента (для кожного хоста)
| Крок | Дії | Відомості |
| 2,1 | Оновіть агентський замок. |
a. У лівій навігаційній панелі інтерфейсу PowerProtect Data Manager виберіть Політики >
ПРИМІТКА: Якщо наведене вище не вдається, блок агента можна буде вручну оновити новими обліковими даними домену даних.
|
| 2,2 | Перевірте реєстрацію агента-хоста. | Запустити регістр.bat (Вікна) або register.sh (Linux або AIX) для повторної реєстрації агента в PowerProtect Data Manager. Перевірте, що статус агента показує «Зареєстрований » у інтерфейсі PowerProtect Data Manager у розділі Infrastructure > Application Agents. |
| 2,3 | Оновлення домену даних ifgroup (SQL AG/кластеризовані середовища) |
Для групи доступності SQL Always On або кластеризованих конфігурацій переконайтеся, що домен даних ifgroups містять правильні імена хостів або IP для всіх вузлів кластеру. Оновлення ifgroups якщо змінилися імена хостів. |
| 2,4 | Перевірте, чи працює сервіс агента і слухає | Переконайтеся, що PowerProtect Agent Service працює: Windows - Get-Service "PowerProtect Agent Service". Linux/AIX - ps -ef | grep dpsagent. |
| 2,5 | Очищення інсталяцій агентів (AIX/Linux) | Якщо агент був раніше встановлений з іншою конфігурацією домену даних, виконайте чисте видалення та перевстановлення: (1) Зупинити сервіс агентів, (2) Видалити пакети агентів, (3) Перейменувати або видалити старі папки для встановлення /opt/dpsapps/, (4) Перевстановити агент, що відповідає версії PowerProtect Data Manager, (5) Повторно зареєструватися. |
Фаза 3: Етапи, специфічні для застосування
| Програма | Крок | Відомості |
| Microsoft SQL | Оновлення SQL-облікових даних у політиці захисту | Якщо облікові дані резервного копії SQL змінилися, оновіть їх у політиці захисту. Переконайтеся, що у SQL-входу є права системного адміністратора. |
| Microsoft SQL AG | Перевірте конфігурацію бажаного вузла. | Після заміни домену даних повторіть виявлення і переконайтеся, що пріоритетний вузол AG правильно ідентифікований. |
| Оракул | Оновлення конфігурації RMAN SBT | Перевірте, чи збігається шлях бібліотеки DD Boost у скрипті RMAN. Переконайтеся, що чутливість до регістру та оновлення rmanagent.env якщо присутня. |
| випереджальної | Перевірити .ddbmcon.gatherinfo Справу. |
Підтвердіть, що файл існує у \Program Files\DPSAPPS\MSAPPAGENT\settings\ на всіх вузлах DAG. Копіюйте з робочого вузла, якщо його немає. |
| САП ХАНА | Перезапустіть сервіс агента. | Після заміни домену даних перезапустіть сервіс агента PowerProtect на хості SAP HANA, і запустіть процес виявлення знову. |
| PostgreSQL | Перевірте шлях до замкової коробки та сховища. | Оновіть блок новими обліковими даними домену даних і, за потреби, налаштуйте інший блок зберігання. |
Фаза 4: Валідація
| Крок | Дії | Відомості |
|---|---|---|
| 4,1 | Запустіть ручне резервне копіювання. | Запустіть ручне повне резервне копіювання кожної політики захисту, щоб перевірити наскрізне підключення. |
| 4,2 | Перевірте завершення резервної копії в інтерфейсі PowerProtect Data Manager. | Зверніться до вакансій із захисту робочих > місць. Переконайтеся, що всі ручні резервні копії успішно виконані. |
| 4,3 | Відстежуйте заплановані резервні копії. | Спостерігайте за наступними двома запланованими циклами резервного копіювання, щоб політики працювали без помилок. |
| 4,4 | Перевірити реплікацію (якщо вона налаштована) | Якщо реплікація налаштована, переконайтеся, що на цільовому домені даних створюються репліковані копії. |