Remarques et dépannage du Data Collector NetBackup IT Analytics
- Dépannage du Data Collector
- Ressources hôtes : vérification de la connectivité de l'hôte à l'aide de la version standard de SSH
- Ressources hôtes : génération de fichiers de configuration des ressources hôtes
- Configuration des paramètres pour SSH
- Configuration du pare-feu : Ports par défaut
- Expressions CRON pour les planifications de politiques et de rapports
- Mise en cluster des instances du Data Collector avec VCS et Veritas NetBackup (RHEL)
- Mise en cluster des instances du Data Collector avec VCS et Veritas NetBackup (Windows)
- Installer et configurer NetBackup IT Analytics Data Collector dans un environnement MSCS
- Configuration du pare-feu : Ports par défaut
- Scénarios de maintenance pour la génération de certificats pour le serveur de transmission de messages
Régénération du certificat d'authentification arrivant à expiration (ou ayant déjà expiré)
Les exportateurs et expéditeurs de données, installés sur les hôtes à partir desquels les données sont collectées, exigent que les certificats établissent une communication authentifiée avec le serveur de transmission de messages et l'expéditeur de données installés sur le système du Data Collector. Cette section présente la procédure à suivre pour régénérer un certificat de ce type qui a expiré ou qui est sur le point de le faire.
Pour régénérer un certificat :
- Connectez-vous au système du Data Collector et accédez à son chemin d'installation :
/aptare/mbs/conf
. - Identifiez ces fichiers dans
/aptare/mbs/conf
:aptare_message_relay_certificate.pem
aptare_message_relay_keystore.ks
aptare_message_relay_keystore.properties
- Arrêtez le service APTARE Agent sur le système du Data Collector.
Sur un système Windows, vous pouvez arrêter le service à partir de la console de services. Sur Unix, vous pouvez utiliser la commande ./aptareagent stop.
- Supprimez les fichiers
aptare_message_relay_certificate.pem
etaptare_message_relay_keystore.ks
de/aptare/mbs/conf
. - Démarrez le service APTARE Agent sur le système du Data Collector.
Les fichiers
aptare_message_relay_certificate.pem
etaptare_message_relay_keystore.ks
sont régénérés et réaffichés dans le dossier/aptare/mbs/conf
.Le Data Collector envoie une demande REST au récepteur de données et publie le nouveau certificat dans la base de données. Le certificat est essentiel pour permettre la communication entre le serveur de transmission de messages et le magasin d'approbation de l'expéditeur de données. Par conséquent, vous devez télécharger le nouveau certificat comme décrit dans les étapes ci-dessous et le copier vers tous les expéditeurs de données.
Pour télécharger le nouveau certificat :
- Connectez-vous au Portail NetBackup IT Analytics.
Puisque le certificat a été modifié, le Portail affichera la notification suivante :
Data Collector SSL certificate has not been downloaded for collector(s): <data_collector_name>.
- Accédez à Admin > Collecte de données > Administration du collecteur et cliquez sur le nom du collecteur pour afficher ses politiques.
- Cliquez deux fois sur le nom de la politique pour laquelle le certificat SSL doit être téléchargé. La fenêtre de configuration de la politique apparaît.
- Cliquez sur Télécharger un certificat SSL. Le certificat est téléchargé sur votre système.
- Copiez le certificat vers le magasin d'approbation de l'expéditeur de données.