PowerProtect Data Manager: riconfigurazione dei backup basati su agent dopo la sostituzione di Data Domain
요약: La sostituzione, la ricreazione dell'immagine o la modifica delle credenziali su un Data Domain causano l'esito negativo dei backup dell'agent PowerProtect Data Manager. Errori come ABA0002, ABA0008, ABF0005, ABG0004 o la creazione del percorso PKIX (Public-Key Infrastructure (X.509)) non riuscita a causa di credenziali obsolete, unità di storage non corrispondenti e problemi di convalida dei certificati. ...
증상
Sintomi di errore del backup
| Codice errore | Sintomo |
ABA0002 |
Unable to backup [ASSET_TYPE] asset on host [HOST] to storage target [SU] because of an agent issue |
ABA0008 |
Unable to backup [ASSET_TYPE] because of a network connectivity issue |
ABF0005 |
Unable to perform the backup because PowerProtect Data Manager was not able to connect to the PowerProtect Data Domain |
ABG0004 |
Unable to backup generic application asset o unable to build backup payload |
PKIX path building failed |
Unable to find valid certification path to the requested target |
| Errori del lockbox | Error adding credentials to lockbox o lockbox authentication failure |
btinit2/sbtbackup |
Unable to initialize the PowerProtect DD Boost library o sbtbackup returned error |
| Errore di rilevamento | Unable to log in with the user account after DD password change |
원인
Quando un Data Domain viene sostituito, ricreato l'immagine o i relativi certificati delle credenziali vengono modificati, diversi componenti di PowerProtect Data Manager e lato agent mantengono informazioni obsolete, con conseguenti errori di backup.
| Componente | Impatto del cambiamento di Data Domain |
| Credenziali Data Domain in PowerProtect Data Manager | Le credenziali archiviate non corrispondono più al nuovo Data Domain. |
| Configurazione dell'unità di storage | L'unità di storage potrebbe non esistere o avere una denominazione diversa nel nuovo Data Domain. |
| Certificato Data Domain nel truststore di PowerProtect Data Manager | Modifiche delle impronte digitali del certificato; Convalida TLS non riuscita |
| Archivio protetto degli agent | L'archivio protetto lato agent contiene le credenziali di Data Domain precedenti o i riferimenti alle unità di storage. |
| Registrazione host agent | La registrazione dell'host dell'agent può fare riferimento a un vecchio nome host o IP Data Domain. |
Data Domain ifgroups o configurazione dell'interfaccia |
Le interfacce di rete e i nomi host possono essere diversi nel nuovo Data Domain. |
| Percorso della libreria Oracle RMAN o DD Boost | I percorsi delle librerie o la configurazione SBT possono fare riferimento a percorsi Data Domain precedenti. |
해결
Completare l'elenco di controllo per la riconfigurazione.
Fase 1: configurazione lato server di PowerProtect Data Manager
| Passaggio | Azione | Dettagli |
| 1,1 | Aggiornamento delle credenziali di Data Domain in PowerProtect Data Manager | Passare a Infrastructure > Storage > [Data Domain Name] > Edit. Aggiornare il nome host o l'IP, il nome utente e la password in modo che corrispondano al nuovo Data Domain. Se Data Domain è stato ricreato, rimuoverlo e aggiungerlo nuovamente. |
| 1,2 | Accettare il nuovo certificato Data Domain. | Quando si modifica o si riaggiunge Data Domain, PowerProtect Data Manager richiede di accettare il nuovo certificato. Verificare che l'impronta digitale corrisponda al nuovo Data Domain prima di accettare. |
| 1,3 | Abilitare l'opzione HA per le configurazioni HA di Data Domain. | Se Data Domain è configurato in modalità HA, assicurarsi che la casella di controllo HA sia selezionata durante l'aggiunta tramite l'interfaccia utente di PowerProtect Data Manager. In questo modo il certificato CA root viene importato in extserver truststore, evitando errori PKIX. |
| 1,4 | Verificare le unità di storage. | Passare a Infrastructure > Storage > [Data Domain Name] > Storage Units. Verificare che tutte le unità di storage a cui fanno riferimento le policy di protezione esistano nel nuovo Data Domain. Aggiornare i nomi delle policy se sono state rinominate. |
| 1,5 | Eseguire il rilevamento completo. | Passare a Infrastructure > Asset Sources. Selezionare tutte le origini asset pertinenti e fare clic su Discover. Attendere che l'individuazione venga completata correttamente. |
Fase 2: configurazione lato agent (per host)
| Passaggio | Azione | Dettagli |
| 2,1 | Aggiornare l'archivio protetto dell'agent. |
Un. Nel riquadro di navigazione a sinistra dell'interfaccia utente di PowerProtect Data Manager, selezionare Protection > Protection Policies
NOTA: Se la soluzione sopra indicata ha esito negativo, il lockbox dell'agent può essere aggiornato manualmente con le nuove credenziali di Data Domain.
|
| 2,2 | Verificare la registrazione dell'host dell'agent. | Eseguire il registro.bat (Windows) o register.sh (Linux o AIX) per registrare nuovamente l'agent con PowerProtect Data Manager. Verificare che lo stato dell'agent sia Registered nell'interfaccia utente di PowerProtect Data Manager in Infrastructure > Application Agents. |
| 2,3 | Aggiornamento di Data Domain ifgroup (SQL AG/ambienti cluster) |
Per SQL Always On Availability Group o configurazioni in cluster, assicurarsi che Data Domain ifgroups contenere i nomi host o gli IP corretti per tutti i nodi del cluster. Aggiornare ifgroups Se i nomi host sono stati modificati. |
| 2,4 | Verificare che il servizio dell'agent sia in esecuzione e in ascolto | Verificare che il servizio PowerProtect Agent sia in esecuzione: Windows - Get-Service "PowerProtect Agent Service". Linux/AIX - ps -ef | grep dpsagent. |
| 2,5 | Cancellazione delle installazioni degli agent orfani (AIX/Linux) | Se l'agent è stato installato in precedenza con una configurazione Data Domain diversa, eseguire una disinstallazione pulita e reinstallare: (1) arrestare il servizio dell'agent, (2) rimuovere i pacchetti dell'agent, (3) rinominare o eliminare le vecchie cartelle di installazione in /opt/dpsapps/, (4) Reinstallare l'agent corrispondente alla versione di PowerProtect Data Manager, (5) Registrare nuovamente. |
Fase 3: passaggi specifici dell'applicazione
| Applicazione | Passaggio | Dettagli |
| Microsoft SQL | Aggiornamento delle credenziali SQL nella policy di protezione | Se le credenziali di backup SQL sono state modificate, aggiornarle nella policy di protezione. Accertarsi che l'accesso SQL disponga dei privilegi sysadmin. |
| Microsoft SQL AG | Verificare la configurazione del nodo preferito. | Dopo la sostituzione di Data Domain, eseguire nuovamente il rilevamento e verificare che il nodo preferito di AG sia identificato correttamente. |
| Oracle | Aggiornare la configurazione di RMAN SBT | Verificare che il percorso della libreria DD Boost nello script RMAN corrisponda al percorso sull host. Verificare che la corretta distinzione tra maiuscole e minuscole e aggiornare rmanagent.env se presente. |
| Exchange | Verifica .ddbmcon.gatherinfo . |
Verificare che il file esista in \Program Files\DPSAPPS\MSAPPAGENT\settings\ su tutti i nodi DAG. Copiare da un nodo funzionante, se mancante. |
| SAP HANA | Riavviare il servizio agent. | Dopo la sostituzione di Data Domain, riavviare il servizio dell'agent PowerProtect sull host SAP HANA ed eseguire nuovamente il rilevamento. |
| PostgreSQL | Verificare il percorso dell'archivio protetto e dell'unità di storage. | Aggiornare il lockbox con le nuove credenziali Data Domain e, se necessario, configurare un'unità di storage diversa. |
Fase 4: convalida
| Passaggio | Azione | Dettagli |
|---|---|---|
| 4,1 | Eseguire un backup manuale. | Attivare un backup completo manuale per ogni policy di protezione per verificare la connettività end-to-end. |
| 4,2 | Verificare il completamento del backup nell'interfaccia utente di PowerProtect Data Manager. | Passare a Jobs > Protection Jobs. Verificare che tutti i backup manuali siano stati completati correttamente. |
| 4,3 | Monitorare i backup pianificati. | Osservare i due cicli di backup pianificati successivi per garantire che le policy vengano eseguite senza errori. |
| 4,4 | Verifica della replica (se configurata) | Se la replica è configurata, verificare che vengano create copie replicate nel Data Domain di destinazione. |