NetBackup™ 故障排除指南
- 介绍
- 故障排除过程
- 关于故障排除过程
- 对 NetBackup 问题进行故障排除
- 对安装问题进行故障排除
- 对配置问题进行故障排除
- 设备配置问题解决方法
- 测试主服务器和客户端
- 测试介质服务器和客户端
- 解决与 UNIX 客户端相关的网络通信问题
- 解决与 Windows 客户端相关的网络通信问题
- vnetd 代理连接故障排除
- 安全证书吊销故障排除
- 关于网络和主机名故障排除
- 验证 NetBackup 中的主机名和服务条目
- 关于 bpclntcmd 实用程序
- 使用主机属性访问配置设置
- 解决磁盘已满的问题
- 冻结的介质故障排除注意事项
- 对 NetBackup Web 服务问题进行故障排除
- 对 NetBackup Web 服务器证书问题进行故障排除
- 解决 PBX 问题
- 远程主机验证问题故障排除
- 自动映像复制故障排除
- 对网络接口卡性能进行故障排除
- 关于 bp.conf 文件中的 SERVER 条目
- 关于存储单元不可用的问题
- 解决 Windows 上的 NetBackup 管理操作失败
- 在 UNIX 计算机上解析 NetBackup 管理控制台中显示的乱码文本
- 对 NetBackup Web UI 和 NetBackup 管理控制台中的错误消息进行故障排除
- “NetBackup 管理控制台”需要有额外的磁盘空间来存储日志和临时文件
- 在配置外部 CA 后,无法登录 NetBackup 管理控制台
- 基于文件的外部证书问题故障排除
- 对外部证书配置问题进行故障排除
- Windows 证书存储库问题故障排除
- 备份失败故障排除
- 对 NAT 客户端或 NAT 服务器的备份失败问题进行故障排除
- 对 NetBackup Messaging Broker(或 nbmqbroker)服务问题进行故障排除
- 对 Windows 系统的电子邮件通知问题进行故障排除
- 对 KMS 配置问题进行故障排除
- 对由于密钥较大而导致的 NetBackup CA 迁移启动问题进行故障排除
- 对非特权用户(服务用户)帐户的相关问题进行故障排除
- 对 auth.conf 文件中的组名称格式问题进行故障排除
- VxUpdate 软件包添加过程故障排除
- 对 FIPS 模式问题进行故障排除
- 对恶意软件扫描问题进行故障排除
- 对启用传输中数据加密的 NetBackup 作业相关问题进行故障排除
- 对非结构化数据即时访问问题进行故障排除
- 对多重身份验证问题进行故障排除
- 对多人授权问题进行故障排除
- 对与 NetBackup 横向扩展关系数据库的连接进行故障排除
- 对私钥加密问题进行故障排除
- 对安全配置风险功能问题进行故障排除
- 对基于风险引擎的异常检测选项问题进行故障排除
- 使用 NetBackup 实用程序
- 灾难恢复
- 关于灾难恢复
- 推荐的备份方法
- 有关灾难恢复的要求和注意事项
- 灾难恢复软件包
- 关于灾难恢复设置
- 关于适用于 UNIX 和 Linux 的磁盘恢复过程
- 关于 UNIX 和 Linux 上的群集 NetBackup 服务器恢复
- 关于适用于 Windows 的磁盘恢复过程
- 关于 Windows 上的群集 NetBackup 服务器恢复
- 灾难恢复安装后在群集主服务器上生成证书
- 关于 DR_PKG_MARKER_FILE 环境变量
- 在 Windows 上还原灾难恢复软件包
- 在 Linux 上还原灾难恢复软件包
- NetBackup 目录库的恢复选项
- 恢复 NetBackup 目录库或 NetBackup 目录库映像文件的前提条件
- 关于在 Windows 计算机上执行 NetBackup 目录库恢复
- 关于从磁盘设备执行 NetBackup 目录库恢复
- 关于 NetBackup 目录库恢复和符号链接
- NetBackup 灾难恢复电子邮件示例
- 关于恢复整个 NetBackup 目录库
- 关于恢复 NetBackup 目录库映像文件
- 关于恢复 NetBackup 数据库
- 在配置 NetBackup Access Control 时恢复 NetBackup 目录库
- 从目录库备份的非主副本恢复 NetBackup 目录库
- 不使用灾难恢复文件恢复 NetBackup 目录库
- 从命令行恢复 NetBackup 用户控制的联机目录库备份
- 从 NetBackup 联机目录库备份还原文件
- 取消冻结 NetBackup 联机目录库恢复介质
- 在目录库恢复期间出现退出状态 5988 时要执行的步骤
对私钥加密问题进行故障排除
本主题介绍如何对私钥加密特定问题进行故障排除。
密码用于加密和解密 NetBackup 证书的私钥(证书基于主机 ID )。使用密码密钥加密和解密这些密码。
NetBackup 证书的私钥采用 AES_256_CBC 加密方式进行加密存储。用于加密私钥的密码存储在文件存储中,并采用 AES_256_GCM 加密方式进行加密。
Keystore 位置:
在 Windows 上:Install path\NetBackup\var\vxss\credentials\keystore
在 Linux 上:/usr/openv/var/vxss/credentials/keystore
群集的 Keystore 位置:
/usr/openv/var/global/vxss/credentials/keystore
Nbcert 日志:
在 Windows 上:Install path\NetBackup\logs\nbcert
在 Linux 上:/usr/openv/netbackup/logs/nbcert
密码文件路径:keystorepath + .yekekp
密码密钥文件路径:keystorepath + .yekcneekp
certmapinfo.json 文件路径:
在 Windows 上:Install path\NetBackup\var\vxss\certmapinfo.json
在 Linux 上:/usr/openv/var/vxss/certmapinfo.json
表:
|
序列号 |
问题 |
可能的原因 |
解决方法 |
|---|---|---|---|
|
1 |
命令:nbcertcmd -listcertdetails Output: Private Key Encryption State: Encrypted with an unknown passphrase |
私钥文件被篡改。 |
|
|
2 |
对于以下情形的问题,原因和解决方法相同: 命令:nbcertcmd -listcertdetails 输出: Private Key Encryption State: Encrypted with an unknown passphrase 命令:nbcertcmd -rotatePassphrasekey The passphrase key rotation failed. EXIT STATUS 1200: Internal error |
密码文件或密码密钥文件被篡改。 |
|
|
3 |
全新安装 NetBackup 后执行目录库还原时,可以看到全新安装中新创建的私钥和还原的私钥。 命令: ls -la total 20 drwx------ 2 nbsvcusr nbsvcusr 171 Jun 19 19:38 drwx------ 3 nbsvcusr nbsvcusr 133 Jun 19 19:25 .. -rw------- 1 nbsvcusr nbsvcusr 1858 Jun 19 19:38 015b91f5-74b5-44fb- 865f-6d65827cdb30-key.pem -rw------- 1 nbsvcusr nbsvcusr 1858 Jun 19 19:38 015b91f5-74b5-44fb-865f- 6d65827cdb3r-key.pem |
还原目录库会将现有私钥和密码文件重新集成到 Keystore 中。然后,Keystore 将包括全新安装中新创建的私钥和还原的私钥。 |
certmapinfo.json 文件在 Unix 上的位置:/usr/openv/var/vxss/certmapinfo.json |
|
4 |
NetBackup Web UI 上显示以下通知: Reissuing the host certificates during private key encryption failed for the following hosts: host1 |
在私钥加密操作期间尝试重新发布证书。 |
如果所有密钥都未加密,请对状态不是“已加密”的私钥运行以下命令之一:
|
|
5 |
尝试轮换密码失败,私钥文件和密码文件无法还原。 命令:[root@example keystore] nbcertcmd -rotatepassphrase 此操作对用于加密基于主机 ID 的证书的私钥的密码进行轮换。 强烈建议在执行此操作之前停止 NetBackup 服务。确保在执行该操作后重新启动服务。 是否确定要继续此操作?(y/n) y The passphrase rotation failed. EXIT STATUS 9141: Keystore is in inconsistent state. Command: ls -la total 20 drwx------ 2 nbsvcusr nbsvcusr 176 Jul 16 11:55 . drwx------ 3 nbsvcusr nbsvcusr 133 Jul 4 22:24 .. -rw------- 1 nbsvcusr nbsvcusr 1858 Jul 16 11:51 5176ec69-d3cb-44d7-a229- 799555b7bd7e-key.pem -rw------- 1 nbsvcusr nbsvcusr 1858 Jul 16 11:54 5176ec69-d3cb-44d7-a229- 799555b7bd7e-key.pem_bkup -rw------- 1 nbsvcusr nbsvcusr 1858 Jul 16 11:51 PrivKeyFile-2048.pem -rw-r--r-- 1 nbsvcusr nbsvcusr 1072 Jul 16 11:51 .yekcneekp -rw-r--r-- 1 nbsvcusr nbsvcusr 271 Jul 16 11:52 .yekekp |
由于缺少备份文件或文件重写过程出现问题,还原操作失败。 |
|