Guide de dépannage NetBackup™
- Introduction
- Procédures de dépannage
- Dépannage de NetBackup
- Dépannage des connexions au proxy vnetd
- Dépannage de la révocation des certificats de sécurité
- Vérification des entrées de nom d'hôte et de service dans NetBackup
- Considérations de dépannage d'un média figé
- Résolution des problèmes avec les services Web NetBackup
- Résolution des problèmes liés à PBX
- Résolution des problèmes de validation de l'hôte distant
- Dépannage d'Auto Image Replication
- Utilisation des utilitaires NetBackup
- À propos de l'utilitaire de support NetBackup (nbsu)
- À propos de l'utilitaire de vérification de la cohérence NetBackup (NBCC)
- A propos des utilitaires de test robotique
- À propos de l'utilitaire Smart Diagnostic (nbsmartdiag)
- Reprise après incident
- Procédures de récupération de disque pour UNIX et Linux
- À propos de la récupération d'un serveur NetBackup faisant partie d'un cluster sous UNIX et Linux
- Procédures de récupération de disque pour Windows
- À propos de la récupération d'un serveur NetBackup faisant partie d'un cluster sous Windows
- À propos de la récupération du catalogue NetBackup
- À propos de la récupération du catalogue NetBackup
- À propos de la récupération du catalogue NetBackup entier
- A propos de la récupération des fichiers image du catalogue NetBackup
- À propos de la récupération des bases de données NetBackup
Résolution des problèmes liés au mode FIPS
La clé privée spécifiée dans la configuration de l'autorité de certification externe est au format PKCS1, non compatible avec le mode FIPS, ce qui entraîne l'échec de la configuration.
Raison :
Le format PKCS1 utilisé pour chiffrer la clé privée utilise l'algorithme MD5, qui n'est pas un algorithme compatible avec le mode FIPS. Par conséquent, la configuration de l'autorité de certification externe échoue en mode FIPS.
Exemple de message de journal :
PEM_read_PrivateKey failed to read private key from file[C:\eca\private\key-pkcs1_ENCRYPTED.pem]. Provided private key is not FIPS supported.
Solution :
Utilisez une clé privée au format PKCS8.
Ce problème peut se produire si l'entropie est insuffisante sur l'hôte sur lequel la console d'administration NetBackup s'exécute.
L'entropie désigne le caractère aléatoire utilisé par un système d'exploitation.
Raison :
Les processus Java utilisent /dev/random comme périphérique de caractères par défaut pour fournir une sortie aléatoire chiffrée dans votre environnement NetBackup, qui est l'appel bloquant.
Exécutez la commande suivante pour vérifier le statut de l'entropie sur l'hôte sur lequel la console d'administration NetBackup s'exécute. Si la commande renvoie une valeur inférieure à 200, cela signifie que l'hôte en question rencontre un problème d'entropie.
cat /proc/sys/kernel/random/entropy_avail
Solution :
Définissez l'option USE_URANDOM sur 1 dans le fichier de configuration nbj.conf. Les processus Java démarrent à l'aide du périphérique /dev/urandom.
Ce problème peut se produire si l'entropie est insuffisante sur l'hôte sur lequel le service nbwmc s'exécute.
L'entropie désigne le caractère aléatoire utilisé par un système d'exploitation.
Raison :
Les processus Java utilisent /dev/random comme périphérique de caractères par défaut pour fournir une sortie aléatoire chiffrée dans votre environnement NetBackup, qui est l'appel bloquant.
Exécutez la commande suivante pour vérifier le statut de l'entropie sur le serveur principal. Si la commande renvoie une valeur inférieure à 200, cela signifie que le serveur en question rencontre un problème d'entropie.
cat /proc/sys/kernel/random/entropy_avail
Solution :
Définissez l'option USE_URANDOM sur 1 dans le fichier de configuration. Le service nbwmc démarre à l'aide du périphérique /dev/urandom.
Raison :
La taille de la clé de hiérarchie de l'autorité de certification NetBackup ou de l'autorité de certification externe est inférieure à 2 048 bits ou supérieure à 3 072 bits lorsque vous tentez d'activer le mode FIPS.
Exemple de message de journal :
Attempt to use RSA key with non-approved size: 1024: RSA
Solution :
Reconfigurez la hiérarchie de l'autorité de certification NetBackup et utilisez une taille de clé prise en charge pour le mode FIPS (2 048 bits ou 3 072 bits).