NetBackup™ トラブルシューティングガイド
- 概要
- トラブルシューティングの手順
- トラブルシューティング手順について
- NetBackup の問題のトラブルシューティング
- インストールの問題のトラブルシューティング
- 構成の問題のトラブルシューティング
- デバイス構成の問題の解決
- プライマリサーバーおよびクライアントの検証
- メディアサーバーおよびクライアントの検証
- UNIX クライアントとのネットワーク通信の問題の解決
- Windows クライアントとのネットワーク通信の問題の解決
- vnetd プロキシ接続のトラブルシューティング
- セキュリティ証明書失効のトラブルシューティング
- クラウドプロバイダの無効化された SSL 証明書の問題のトラブルシューティング
- クラウドプロバイダの CRL のダウンロードに関する問題のトラブルシューティング
- ホストの CRL が証明書失効のトラブルシューティングに与える影響
- 証明書が失効しているまたは CRL が使用できないため、NetBackup のジョブが失敗する
- 明らかなネットワークエラーが原因で NetBackup ジョブが失敗する
- 利用不能なリソースが原因で NetBackup ジョブが失敗する
- プライマリサーバーのセキュリティ証明書が失効している
- NetBackup ホストの証明書の状態の確認
- 外部 CA が署名した証明書の無効化に関する問題のトラブルシューティング
- ネットワークとホスト名のトラブルシューティングについて
- NetBackup のホスト名およびサービスエントリの検証
- bpclntcmd ユーティリティについて
- [ホストプロパティ (Host Properties)]を使用した構成設定へのアクセス
- 空きがなくなったディスクの問題の解決
- 凍結されたメディアのトラブルシューティングについての注意事項
- NetBackup Web サービスの問題のトラブルシューティング
- NetBackup Web サーバー証明書の問題のトラブルシューティング
- PBX の問題の解決
- リモートホストの検証に関する問題のトラブルシューティング
- 自動イメージレプリケーションのトラブルシューティング
- ネットワークインターフェースカードのパフォーマンスのトラブルシューティング
- bp.conf ファイルの SERVER エントリについて
- 使用できないストレージユニットの問題について
- Windows での NetBackup 管理操作のエラーの解決
- UNIX コンピュータの NetBackup 管理コンソールに表示されるテキストの文字化けの解決
- NetBackup Web UI と NetBackup 管理コンソールのエラーメッセージのトラブルシューティング
- NetBackup 管理コンソールでのログと一時ファイルの保存に必要な追加のディスク容量
- 外部 CA の構成後に NetBackup 管理コンソールにログオンできない
- ファイルベースの外部証明書の問題のトラブルシューティング
- 外部証明書の構成に関する問題のトラブルシューティング
- Windows 証明書ストアの問題のトラブルシューティング
- バックアップエラーのトラブルシューティング
- NAT クライアントまたは NAT サーバーのバックアップエラーの問題のトラブルシューティング
- NetBackup Messaging Broker (または nbmqbroker) サービスに関する問題のトラブルシューティング
- Windows システムの電子メール通知に関する問題のトラブルシューティング
- KMS 構成の問題のトラブルシューティング
- キーサイズが大きいことによる NetBackup CA の移行を開始するときの問題のトラブルシューティング
- 特権のないユーザー (サービスユーザー) アカウントに関する問題のトラブルシューティング
- auth.conf ファイルのグループ名の形式に関する問題のトラブルシューティング
- VxUpdate パッケージ追加処理のトラブルシューティング
- FIPS モードの問題のトラブルシューティング
- マルウェアスキャンの問題のトラブルシューティング
- 移動中のデータの暗号化が有効になっている NetBackup ジョブの問題のトラブルシューティング
- 非構造化データのインスタントアクセスの問題のトラブルシューティング
- 多要素認証の問題のトラブルシューティング
- マルチパーソン認証の問題のトラブルシューティング
- NetBackup Scale-Out Relational Database への接続に関するトラブルシューティング
- NetBackup ユーティリティの使用
- NetBackup のトラブルシューティングユーティリティについて
- NetBackup デバッグログの分析ユーティリティについて
- ログアシスタントについて
- ネットワークトラブルシューティングユーティリティについて
- NetBackup サポートユーティリティ (nbsu) について
- NetBackup の一貫性チェックユーティリティ (NBCC) について
- NetBackup の一貫性チェックの修復 (NBCCR) ユーティリティについて
- nbcplogs ユーティリティについて
- ロボットテストユーティリティについて
- NetBackup Smart Diagnosis (nbsmartdiag) ユーティリティについて
- ジョブ ID ごとのログ収集について
- ディザスタリカバリ
- ディザスタリカバリについて
- ディザスタリカバリの要件について
- ディザスタリカバリパッケージ
- ディザスタリカバリ設定について
- バックアップに関する推奨事項
- UNIX および Linux のディスクリカバリ手順について
- UNIX および Linux のクラスタ化された NetBackup サーバーのリカバリについて
- Windows のディスクリカバリ手順について
- Windows のクラスタ化された NetBackup サーバーのリカバリについて
- ディザスタリカバリインストール後のクラスタ化されたプライマリサーバーでの証明書の生成
- ディザスタリカバリパッケージのリストアについて
- DR_PKG_MARKER_FILE 環境変数について
- Windows でのディザスタリカバリパッケージのリストア
- UNIX でのディザスタリカバリパッケージのリストア
- NetBackup カタログのリカバリについて
- カタログバックアップ処理について
- NetBackup カタログまたは NetBackup カタログイメージファイルのリカバリの前提条件
- Windows コンピュータでの NetBackup カタログリカバリについて
- ディスクデバイスからの NetBackup カタログリカバリについて
- NetBackup のカタログリカバリとシンボリックリンクについて
- NetBackup カタログリカバリについて
- NetBackup ディザスタリカバリ電子メールの例
- NetBackup カタログ全体のリカバリについて
- カタログリカバリ前の NAT メディアサーバーとの接続の確立
- NetBackup カタログイメージファイルのリカバリについて
- NetBackup データベースのリカバリについて
- NetBackup アクセス制御が構成されている場合の NetBackup カタログのリカバリ
- カタログバックアップのプライマリコピー以外からのカタログのリカバリNetBackup
- ディザスタリカバリファイルを使用しない NetBackup カタログのリカバリ
- コマンドラインからの NetBackup のユーザー主導オンラインカタログバックアップのリカバリ
- NetBackup オンラインカタログバックアップからのファイルのリストア
- NetBackup オンラインカタログリカバリメディアの凍結の解除
- カタログバックアップ中に終了状態 5988 が表示されたときに実行する手順
UNIX でのディザスタリカバリパッケージのリストア
災害発生後、リストアするカタログバックアップに対応するディザスタリカバリパッケージをリストアする必要があります。ディザスタリカバリパッケージは、プライマリサーバーのホスト ID を再取得します。カタログリカバリを実行する前に、ホスト ID をリストアする必要があります。
クラスタ化されたプライマリサーバーのセットアップ:
ディザスタリカバリパッケージには、仮想名のみの ID ファイルと構成が含まれています。
DR インストール後に、仮想名の証明書がリストアされます。
クラスタノード固有の証明書と構成オプションはバックアップされないため、リカバリされません。DR インストール後に NetBackup 証明書または外部証明書を再配備または再構成する必要があります。
NetBackup ドメインで外部 CA が署名した証明書を使用する場合、次のことを確認します。
ファイルベースの外部証明書の場合は、証明書ファイルのパスが構成され、アクセス可能で、バックアップされたものと同じであることを確認します。
災害前に証明書ストアとして Windows 証明書ストアを使用しており、カタログバックアップ中に証明書ファイルがバックアップされなかった場合、災害後にホストの外部証明書を手動で構成する必要があります。次の記事を参照してください。
ディザスタリカバリインストールを開始する前に、必要な証明書失効リスト (CRL) を構成した (該当する場合)。
CRL について詳しくは、『NetBackup セキュリティおよび暗号化ガイド』を参照してください。
災害の発生前にプライマリサーバーに外部証明書を構成して DR インストールが失敗した場合は、DR_PKG_MARKER_FILE という環境変数を設定して、DR インストールの終盤で外部証明書の構成を修正できます。
DR_PKG_MARKER_FILE 環境変数についてを参照してください。
NetBackup のインストール中にディザスタリカバリパッケージをリストアする方法
- NetBackup ソフトウェアのインストールを開始します。
『NetBackup インストールガイド』の「UNIX システムでのサーバーソフトウェアのインストール」セクションを参照してください。
- 次のメッセージが表示されたら、Enter キーを押して続行します。
Is this host a master server? [y/n] (y)
- 次のメッセージが表示されたら、Y を選択します。
Are you currently performing a disaster recovery of a master server? [y/n] (y)
- 次のメッセージが表示された場合、リストアするディザスタリカバリパッケージの名前とパスを指定します。
Enter the name of your disaster recovery package along with the path, or type q to exit the install script:
ドメインで外部証明書が使用されている場合は、警告メッセージが表示されます。以降の手順でインストーラが待機状態になる場合は、手順 6 に従って外部証明書構成オプションを構成します。
- 次のメッセージが表示された場合、リストアするディザスタリカバリパッケージと関連付けられているパスフレーズを指定します。
注意:
適切なパスフレーズを指定していることを確認します。
誤ったパスフレーズを指定した場合や、パスフレーズを忘れた場合は、インストール後にすべてのホストでセキュリティ証明書を配備する必要があります。ディザスタリカバリパッケージをインストール時にリストアすることはできません。インストール後にディザスタリカバリパッケージをリストアするには、次の記事を参照してください。
Enter your disaster recovery passphrase, or enter q to exit installation:
次のメッセージが表示されます。
Validating disaster recovery passphrase...
パスフレーズが検証された場合、インストールを続行します。
- 外部 CA が署名した証明書が NetBackup ドメインで使用される場合、以下を実行します。
ECA_CRL_CHECK 構成オプションの値を確認します。
カタログバックアップと外部証明書構成オプションについて詳しくは、『NetBackup 管理者ガイド Vol.1』を参照してください。
ECA_CRL_CHECK 構成オプションが DISABLE に設定されている場合、CRL を構成する必要はありません。
ECA_CRL_CHECK 構成オプションが有効になっている場合は、CRL を構成するように求められます。
UNIX インストーラは任意の操作を待機せず、インストーラの次の手順に進みます。次の手順の後にインストーラが待機しているときは、CRL を構成して DR インストールを続行できます。
CRL を構成し、DR インストールを続行します。
ECA_CRL_PATH オプションで指定した値に応じて、必要な CRL を利用できるようにします。
ECA_CRL_PATH が指定されていない場合、NetBackup はピアホストの証明書の CRL 配布ポイント (CDP) から取得できる CRL を使用します。CDP で利用可能な URL にアクセスできることを確認します。
ECA_CRL_PATH を指定すると、NetBackup はこのオプションで指定されたディレクトリで利用可能な CRL を使用します。ECA_CRL_PATH に指定したディレクトリで、有効な CRL をコピーします。
DR インストールの前に DR_PKG_MARKER_FILE 環境変数が設定された場合、touch ファイルが存在することを示すメッセージが表示されます。外部証明書の構成が完了したら、DR_PKG_MARKER_FILE 環境変数に設定されている touch ファイルを削除します。
NetBackup サービスが起動されます。
- 災害の前にプライマリサーバーで KMS (キーマネージメントサービス) が構成されていた場合は、次のコマンドを実行して KMS サービスを起動します。
/usr/openv/netbackup/bin/nbkmscmd -discoverNBKMS
- 『NetBackup インストールガイド』の「UNIX システムでのサーバーソフトウェアのインストール」セクションを参照してください。
NetBackup のインストール後にディザスタリカバリパッケージをリストアする方法
- NetBackup のインストール後に nbhostidentity -import -infile file_path コマンドを実行します。
『NetBackup コマンドリファレンスガイド』を参照してください。
- ドメイン内のすべてのホストで許可リストのキャッシュをクリーンアップし、NetBackup サービスを再起動します。
- 次のコマンドを使用して、CRL (証明書失効リスト) を更新します。
nbcertcmd -getcrl
- 災害の前にプライマリサーバーで KMS (キーマネージメントサービス) が構成されていた場合は、次のコマンドを実行して KMS サービスを起動します。
/usr/openv/netbackup/bin/nbkmscmd -discoverNBKMS
- 次のシナリオで NetBackup 証明書ファイルを削除するには、指定された手順を実行します。
NetBackup が、災害前に外部 CA が署名した証明書のみを使用するように構成されており、ディザスタリカバリパッケージを手動でインポートする前に、NetBackup 証明書または NetBackup 証明書と外部証明書の両方を使用するように構成されている。
次のコマンドを使用して NetBackup 証明書ファイルを削除します。
configureWebServerCerts -removeNBCert