NetBackup™ トラブルシューティングガイド
- 概要
- トラブルシューティングの手順
- トラブルシューティング手順について
- NetBackup の問題のトラブルシューティング
- インストールの問題のトラブルシューティング
- 構成の問題のトラブルシューティング
- デバイス構成の問題の解決
- プライマリサーバーおよびクライアントの検証
- メディアサーバーおよびクライアントの検証
- UNIX クライアントとのネットワーク通信の問題の解決
- Windows クライアントとのネットワーク通信の問題の解決
- vnetd プロキシ接続のトラブルシューティング
- セキュリティ証明書失効のトラブルシューティング
- クラウドプロバイダの無効化された SSL 証明書の問題のトラブルシューティング
- クラウドプロバイダの CRL のダウンロードに関する問題のトラブルシューティング
- ホストの CRL が証明書失効のトラブルシューティングに与える影響
- 証明書が失効しているまたは CRL が使用できないため、NetBackup のジョブが失敗する
- 明らかなネットワークエラーが原因で NetBackup ジョブが失敗する
- 利用不能なリソースが原因で NetBackup ジョブが失敗する
- プライマリサーバーのセキュリティ証明書が失効している
- NetBackup ホストの証明書の状態の確認
- 外部 CA が署名した証明書の無効化に関する問題のトラブルシューティング
- ネットワークとホスト名のトラブルシューティングについて
- NetBackup のホスト名およびサービスエントリの検証
- bpclntcmd ユーティリティについて
- [ホストプロパティ (Host Properties)]を使用した構成設定へのアクセス
- 空きがなくなったディスクの問題の解決
- 凍結されたメディアのトラブルシューティングについての注意事項
- NetBackup Web サービスの問題のトラブルシューティング
- NetBackup Web サーバー証明書の問題のトラブルシューティング
- PBX の問題の解決
- リモートホストの検証に関する問題のトラブルシューティング
- 自動イメージレプリケーションのトラブルシューティング
- ネットワークインターフェースカードのパフォーマンスのトラブルシューティング
- bp.conf ファイルの SERVER エントリについて
- 使用できないストレージユニットの問題について
- Windows での NetBackup 管理操作のエラーの解決
- UNIX コンピュータの NetBackup 管理コンソールに表示されるテキストの文字化けの解決
- NetBackup Web UI と NetBackup 管理コンソールのエラーメッセージのトラブルシューティング
- NetBackup 管理コンソールでのログと一時ファイルの保存に必要な追加のディスク容量
- 外部 CA の構成後に NetBackup 管理コンソールにログオンできない
- ファイルベースの外部証明書の問題のトラブルシューティング
- 外部証明書の構成に関する問題のトラブルシューティング
- Windows 証明書ストアの問題のトラブルシューティング
- バックアップエラーのトラブルシューティング
- NAT クライアントまたは NAT サーバーのバックアップエラーの問題のトラブルシューティング
- NetBackup Messaging Broker (または nbmqbroker) サービスに関する問題のトラブルシューティング
- Windows システムの電子メール通知に関する問題のトラブルシューティング
- KMS 構成の問題のトラブルシューティング
- キーサイズが大きいことによる NetBackup CA の移行を開始するときの問題のトラブルシューティング
- 特権のないユーザー (サービスユーザー) アカウントに関する問題のトラブルシューティング
- auth.conf ファイルのグループ名の形式に関する問題のトラブルシューティング
- VxUpdate パッケージ追加処理のトラブルシューティング
- FIPS モードの問題のトラブルシューティング
- マルウェアスキャンの問題のトラブルシューティング
- 移動中のデータの暗号化が有効になっている NetBackup ジョブの問題のトラブルシューティング
- 非構造化データのインスタントアクセスの問題のトラブルシューティング
- 多要素認証の問題のトラブルシューティング
- マルチパーソン認証の問題のトラブルシューティング
- NetBackup Scale-Out Relational Database への接続に関するトラブルシューティング
- 秘密鍵の暗号化に関する問題のトラブルシューティング
- セキュリティ構成リスク機能に関する問題のトラブルシューティング
- リスクエンジンベースの異常検出オプションに関する問題のトラブルシューティング
- NetBackup ユーティリティの使用
- NetBackup のトラブルシューティングユーティリティについて
- NetBackup デバッグログの分析ユーティリティについて
- ログアシスタントについて
- ネットワークトラブルシューティングユーティリティについて
- NetBackup サポートユーティリティ (nbsu) について
- NetBackup の一貫性チェックユーティリティ (NBCC) について
- NetBackup の一貫性チェックの修復 (NBCCR) ユーティリティについて
- nbcplogs ユーティリティについて
- ロボットテストユーティリティについて
- NetBackup Smart Diagnosis (nbsmartdiag) ユーティリティについて
- ジョブ ID ごとのログ収集について
- ディザスタリカバリ
- ディザスタリカバリについて
- バックアップに関する推奨事項
- ディザスタリカバリの要件と注意事項
- ディザスタリカバリパッケージ
- ディザスタリカバリ設定について
- UNIX および Linux のディスクリカバリ手順について
- UNIX および Linux のクラスタ化された NetBackup サーバーのリカバリについて
- Windows のディスクリカバリ手順について
- Windows のクラスタ化された NetBackup サーバーのリカバリについて
- ディザスタリカバリインストール後のクラスタ化されたプライマリサーバーでの証明書の生成
- DR_PKG_MARKER_FILE 環境変数について
- Windows でのディザスタリカバリパッケージのリストア
- Linux でのディザスタリカバリパッケージのリストア
- NetBackup カタログをリカバリするためのオプション
- NetBackup カタログまたは NetBackup カタログイメージファイルのリカバリの前提条件
- Windows コンピュータでの NetBackup カタログリカバリについて
- ディスクデバイスからの NetBackup カタログリカバリについて
- NetBackup のカタログリカバリとシンボリックリンクについて
- NetBackup ディザスタリカバリ電子メールの例
- NetBackup カタログ全体のリカバリについて
- NetBackup カタログイメージファイルのリカバリについて
- NetBackup データベースのリカバリについて
- NetBackup アクセス制御が構成されている場合の NetBackup カタログのリカバリ
- カタログバックアップのプライマリコピー以外からのカタログのリカバリNetBackup
- ディザスタリカバリファイルを使用しない NetBackup カタログのリカバリ
- コマンドラインからの NetBackup のユーザー主導オンラインカタログバックアップのリカバリ
- NetBackup オンラインカタログバックアップからのファイルのリストア
- NetBackup オンラインカタログリカバリメディアの凍結の解除
- カタログバックアップ中に終了状態 5988 が表示されたときに実行する手順
秘密鍵の暗号化に関する問題のトラブルシューティング
このトピックでは、秘密鍵の暗号化に固有の問題のトラブルシューティング方法について説明します。
パスフレーズは、NetBackup のホスト ID ベース証明書の秘密鍵を暗号化および復号するために使用されます。パスフレーズキーは、これらのパスフレーズを暗号化および復号するために使用されます。
NetBackup 証明書の秘密鍵は、AES_256_CBC 暗号化を使用した暗号化形式で格納されます。秘密鍵の暗号化に使用されるパスワードは、ファイルストレージに格納され、AES_256_GCM 暗号化を使用して暗号化されます。
キーストアの場所:
Windows の場合: Install path\NetBackup\var\vxss\credentials\keystore
Linux の場合: /usr/openv/var/vxss/credentials/keystore
クラスタのキーストアの場所:
/usr/openv/var/global/vxss/credentials/keystore
Nbcert ログ:
Windows の場合: Install path\NetBackup\logs\nbcert
Linux の場合: /usr/openv/netbackup/logs/nbcert
パスフレーズファイルのパス: keystorepath + .yekekp
パスフレーズキーファイルのパス: keystorepath + .yekcneekp
certmapinfo.json ファイルのパス:
Windows の場合: Install path\NetBackup\var\vxss\certmapinfo.json
Linux の場合: /usr/openv/var/vxss/certmapinfo.json
表:
|
通し番号 |
問題 |
考えられる理由 |
解決方法 |
|---|---|---|---|
|
1 |
コマンド: nbcertcmd -listcertdetails Output: Private Key Encryption State: Encrypted with an unknown passphrase |
秘密鍵ファイルが改ざんされています。 |
|
|
2 |
以下の問題のシナリオについては、理由と解決策は同じです。 コマンド: nbcertcmd -listcertdetails 出力: Private Key Encryption State: Encrypted with an unknown passphrase コマンド: nbcertcmd -rotatePassphrasekey The passphrase key rotation failed. EXIT STATUS 1200: Internal error |
パスフレーズファイルまたはパスフレーズキーファイルが改ざんされています。 |
|
|
3 |
NetBackup の新規インストール後にカタログのリストアを実行するときに、新規インストールで新しく作成された秘密鍵とリストアされた秘密鍵の両方が表示されます。 コマンド: ls -la total 20 drwx------ 2 nbsvcusr nbsvcusr 171 Jun 19 19:38 drwx------ 3 nbsvcusr nbsvcusr 133 Jun 19 19:25 .. -rw------- 1 nbsvcusr nbsvcusr 1858 Jun 19 19:38 015b91f5-74b5-44fb- 865f-6d65827cdb30-key.pem -rw------- 1 nbsvcusr nbsvcusr 1858 Jun 19 19:38 015b91f5-74b5-44fb-865f- 6d65827cdb3r-key.pem |
カタログをリストアすると、既存の秘密鍵とパスフレーズファイルがキーストアに再統合されます。その結果、キーストアには、新規インストールで新たに作成された秘密鍵とリストアされた秘密鍵の両方が含まれます。 |
UNIX 上の certmapinfo.json ファイルの場所: /usr/openv/var/vxss/certmapinfo.json |
|
4 |
NetBackup Web UI に次の通知が表示されます。 Reissuing the host certificates during private key encryption failed for the following hosts: host1 |
秘密鍵の暗号化操作中に証明書の再発行が試行されます。 |
暗号化されていないキーがある場合は、[暗号化済み (Encrypted)]以外の状態の秘密鍵に対して、次のいずれかのコマンドを実行します。
|
|
5 |
パスフレーズのローテーションの試行が失敗し、秘密鍵ファイルとパスフレーズファイルをリストアできませんでした。 コマンド: [root@example keystore] nbcertcmd -rotatepassphrase この操作は、ホスト ID ベース証明書の秘密鍵を暗号化するパスフレーズのローテーションを実行します。 この操作を実行する前に、NetBackup サービスを停止することを強くお勧めします。サービスの再起動は、操作の実行後に行ってください。 この操作を続行しますか? (y/n) (Are you sure you want to proceed with this operation? (y/n)) y The passphrase rotation failed. EXIT STATUS 9141: Keystore is in inconsistent state. Command: ls -la total 20 drwx------ 2 nbsvcusr nbsvcusr 176 Jul 16 11:55 . drwx------ 3 nbsvcusr nbsvcusr 133 Jul 4 22:24 .. -rw------- 1 nbsvcusr nbsvcusr 1858 Jul 16 11:51 5176ec69-d3cb-44d7-a229- 799555b7bd7e-key.pem -rw------- 1 nbsvcusr nbsvcusr 1858 Jul 16 11:54 5176ec69-d3cb-44d7-a229- 799555b7bd7e-key.pem_bkup -rw------- 1 nbsvcusr nbsvcusr 1858 Jul 16 11:51 PrivKeyFile-2048.pem -rw-r--r-- 1 nbsvcusr nbsvcusr 1072 Jul 16 11:51 .yekcneekp -rw-r--r-- 1 nbsvcusr nbsvcusr 271 Jul 16 11:52 .yekekp |
バックアップファイルが存在しないか、ファイルの書き換え処理に問題があるため、リストア操作が失敗しました。 |
|