Veritas NetBackup™ 故障排除指南
- 介绍
- 故障排除过程
- 对 NetBackup 问题进行故障排除
- vnetd 代理连接故障排除
- 安全证书吊销故障排除
- 验证 NetBackup 中的主机名和服务条目
- 冻结的介质故障排除注意事项
- 对 NetBackup Web 服务问题进行故障排除
- 解决 PBX 问题
- 远程主机验证问题故障排除
- 自动映像复制故障排除
- 使用 NetBackup 实用程序
- 灾难恢复
- 关于适用于 UNIX 和 Linux 的磁盘恢复过程
- 关于 UNIX 和 Linux 上的群集 NetBackup 服务器恢复
- 关于适用于 Windows 的磁盘恢复过程
- 关于 Windows 上的群集 NetBackup 服务器恢复
- 关于恢复 NetBackup 目录库
- 关于 NetBackup 目录库恢复和 OpsCenter
- 关于恢复整个 NetBackup 目录库
- 关于恢复 NetBackup 目录库映像文件
- 关于恢复 NetBackup 关系数据库
在 UNIX 上还原灾难恢复软件包
发生灾难后,您需要还原与要还原的目录库备份对应的灾难恢复软件包。灾难恢复软件包再次获取主服务器主机身份。您需要在执行目录库恢复之前还原主机身份。
在群集主服务器设置中:
灾难恢复软件包仅包含虚拟名称的标识文件和配置。
在安装 DR 后,还原虚拟名称的证书。
特定于群集节点的证书和配置选项未备份,因此无法恢复。在安装 DR 后,需要重新部署或重新配置 NetBackup 或外部证书。
如果在 NetBackup 域中使用外部 CA 签名证书,请确保满足以下条件:
对于基于文件的外部证书,确保证书文件路径已配置、可访问并且与备份的路径相同。
如果您在发生灾难前将 Windows 证书存储库用作证书存储库,并且在目录库备份期间未备份证书文件,则在发生灾难后需要手动为主机配置外部证书。请参考以下文章:
已在开始安装灾难恢复之前配置所需的证书吊销列表 (CRL)(如果适用)。
有关 CRL 的更多信息,请参考 NetBackup 安全和加密指南。
如果在发生灾难之前主服务器上配置了外部证书,而 DR 安装失败,则可以设置名为 DR_PKG_MARKER_FILE 的环境变量,以便在 DR 安装结束前更正此外部证书配置。
在 NetBackup 安装期间还原灾难恢复软件包
- 启动 NetBackup 软件安装。
请参考 NetBackup 安装指南中的“在 UNIX 系统上安装服务器软件”部分。
- 当显示以下消息时,请按 Enter 继续:
Is this host a master server? [y/n] (y)
- 显示以下消息时,请选择 Y。
Are you currently performing a disaster recovery of a master server? [y/n] (y)
- 显示以下消息时,请提供要还原的灾难恢复软件包的名称和路径。
Enter the name of your disaster recovery package along with the path, or type q to exit the install script:
如果在域中使用外部证书,将显示警告消息。当安装程序在后续步骤中等待期间,请按照步骤 6 所述配置外部证书配置选项。
- 显示以下消息时,请提供与要还原的灾难恢复软件包相关联的密码。
小心:
确保您指定了适当的密码。
如果指定错误密码或缺少密码,则需要在安装后在所有主机上部署安全证书。在安装期间无法还原灾难恢复软件包。要在安装后还原灾难恢复软件包,请参考以下文章:
Enter your disaster recovery passphrase, or enter q to exit installation:
将出现以下消息:
Validating disaster recovery passphrase...
如果已验证该密码,则继续执行安装。
- 如果在 NetBackup 域中使用外部 CA 签名证书,请执行以下操作:
查看 ECA_CRL_CHECK 配置选项的值。
有关目录库备份和外部证书配置选项的更多信息,请参考 NetBackup 管理指南,第 I 卷。
如果 ECA_CRL_CHECK 配置选项设置为 DISABLE,则不需要执行 CRL 配置。
如果 ECA_CRL_CHECK 配置选项已启用,则系统会提示您配置 CRL。
UNIX 安装程序不会等待任何操作,而是继续执行安装程序中的下一步。当安装程序在执行以下步骤后等待时,您可以配置 CRL 并继续安装 DR。
配置 CRL 并继续安装 DR。
根据为 ECA_CRL_PATH 选项指定的值,使所需的 CRL 可用。
如果未指定 ECA_CRL_PATH,则 NetBackup 将使用对等主机证书的 CRL 分发点 (CDP) 中的 CRL。确保 CDP 中可用的 URL 可访问。
如果已指定 ECA_CRL_PATH,则 NetBackup 将使用为此选项指定的目录中可用的 CRL。复制为 ECA_CRL_PATH 指定的目录中的有效 CRL。
如果在 DR 安装之前设置了 DR_PKG_MARKER_FILE 环境变量,则安装程序将显示一条消息,指出 touch 文件已存在。完成外部证书配置后,请删除为 DR_PKG_MARKER_FILE 环境变量设置的 touch 文件。
启动 NetBackup 服务。
- 请参考 NetBackup 安装指南中的“在 UNIX 系统上安装服务器软件”部分。
在 NetBackup 安装后还原灾难恢复软件包
- 在安装 NetBackup 后,运行 nbhostidentity -import -infile file_path 命令。
请参考 NetBackup 命令参考指南。
- 在域中所有主机上清理允许列表缓存并重新启动 NetBackup 服务。
- 在以下情况下,执行此步骤以删除 NetBackup 证书文件:
在发生灾难前 NetBackup 已配置为仅使用外部 CA 签名证书,以及在手动导入灾难恢复软件包之前它已配置为使用 NetBackup 证书或同时使用 NetBackup 证书和外部证书。
运行以下命令以删除 NetBackup 证书文件:
configureWebServerCerts -removeNBCert