NetBackup™ 故障排除指南
- 介绍
- 故障排除过程
- 对 NetBackup 问题进行故障排除
- vnetd 代理连接故障排除
- 安全证书吊销故障排除
- 验证 NetBackup 中的主机名和服务条目
- 冻结的介质故障排除注意事项
- 对 NetBackup Web 服务问题进行故障排除
- 解决 PBX 问题
- 远程主机验证问题故障排除
- 自动映像复制故障排除
- 使用 NetBackup 实用程序
- 灾难恢复
- 关于适用于 UNIX 和 Linux 的磁盘恢复过程
- 关于 UNIX 和 Linux 上的群集 NetBackup 服务器恢复
- 关于适用于 Windows 的磁盘恢复过程
- 关于 Windows 上的群集 NetBackup 服务器恢复
- 关于恢复 NetBackup 目录库
- 关于 NetBackup 目录库恢复
- 关于恢复整个 NetBackup 目录库
- 关于恢复 NetBackup 目录库映像文件
- 关于恢复 NetBackup 数据库
FIPS 模式的问题
ECA 配置中给定私钥的格式(即 PKCS1 格式)不符合 FIPS 标准,导致 ECA 配置失败。
原因:
用于加密私钥的 PKCS1 格式使用 MD5 算法,该算法不符合 FIPS 标准。因此,ECA 配置在 FIPS 模式下失败。
日志消息示例:
PEM_read_PrivateKey failed to read private key from file[C:\eca\private\key-pkcs1_ENCRYPTED.pem]. Provided private key is not FIPS supported.
解决方案:
使用 PKCS8 格式的私钥。
如果运行 NetBackup 管理控制台的主机上的熵不足,则可能发生此问题。
熵是操作系统收集的随机性。
原因:
Java 进程使用 /dev/random 作为默认字符设备,以便在您的 NetBackup 环境中提供加密形式的安全随机输出,即阻止调用。
要检查运行 NetBackup 管理控制台的主机上的熵状态,请执行以下命令。如果命令返回小于 200 的值,则表明该主机存在熵问题。
cat /proc/sys/kernel/random/entropy_avail
解决方案:
将 nbj.conf 配置文件中的 USE_URANDOM 选项设置为 1。Java 进程将使用 /dev/urandom 设备启动。
如果运行 nbwmc 服务的主机上的熵不足,则可能发生此问题。
熵是操作系统收集的随机性。
原因:
Java 进程使用 /dev/random 作为默认字符设备,以便在您的 NetBackup 环境中提供加密形式的安全随机输出,即阻止调用。
要检查主服务器上的熵状态,请运行以下命令。如果命令返回小于 200 的值,则表明该服务器存在熵问题。
cat /proc/sys/kernel/random/entropy_avail
解决方案:
将配置文件中的 USE_URANDOM 选项设置为 1。nbwmc 服务将使用 /dev/urandom 设备启动。
原因:
如果在您尝试启用 FIPS 模式时 NetBackup CA 或 ECA 层次密钥大小小于 2048 或大于 3072。
日志消息示例:
Attempt to use RSA key with non-approved size: 1024: RSA
解决方案:
重新配置 NetBackup CA 层次并使用 FIPS 模式支持的密钥大小(2048 位或 3072 位)。