Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Ripristino automatico dell'avvio - ASA A1K

Collaboratori

Ripristinare l'immagine ONTAP dal nodo partner quando il supporto di avvio è danneggiato.

A proposito di questa attività

Se il supporto di avvio di un nodo è danneggiato, il processo di avvio si interrompe al prompt di Loader e visualizza messaggi di errore di avvio.

Quando si verificano questi messaggi di errore di avvio, è necessario ripristinare l'immagine ONTAP dal nodo partner.

Mostrare un esempio di messaggi di errore di avvio
Can't find primary boot device u0a.0
Can't find backup boot device u0a.1
ACPI RSDP Found at 0x777fe014

Starting AUTOBOOT press Ctrl-C to abort...
Could not load fat://boot0/X86_64/freebsd/image1/kernel: Device not found

ERROR: Error booting OS on: 'boot0' file: fat://boot0/X86_64/Linux/image1/vmlinuz (boot0, fat)
ERROR: Error booting OS on: 'boot0' file: fat://boot0/X86_64/freebsd/image1/kernel (boot0, fat)

Autoboot of PRIMARY image failed. Device not found (-6)
LOADER-A>
Fasi
  1. Al prompt di Loader, immettere il comando:

    boot_recovery -partner

    Sullo schermo viene visualizzato il seguente messaggio:

    Starting boot media recovery (BMR) process. Press Ctrl-C to abort…

  2. Monitorare il processo di boot media recovery quando Loader configura le porte del cluster locale ed esegue netboot dal nodo partner.

    Quando netboot è in esecuzione, viene visualizzato il Starting BMR messaggio.

  3. In base al metodo di crittografia, selezionare l'opzione corrispondente alla configurazione del sistema:

    Nessuna crittografia

    Se non viene rilevata alcuna crittografia, il processo di ripristino dei supporti di avvio continua senza richiedere la gestione delle chiavi.

    1. Continuare a monitorare il processo di ripristino mentre ripristina la configurazione di backup, il file env, mdb e rdb dal nodo partner.

    2. Al termine del processo di ripristino, il nodo viene riavviato. I seguenti messaggi indicano che il ripristino è stato eseguito correttamente:

    varfs_backup_restore: update checksum for varfs.tgz
    varfs_backup_restore: restore using /cfcard/x86_64/freebsd/oldvarfs.tgz
    varfs_backup_restore: Rebooting to load the new varfs
    .
    Terminated
    varfs_backup_restore: bootarg.abandon_varfs is set! Skipping /var backup.
    1. Quando il nodo viene riavviato, verificare che il ripristino del supporto di avvio sia stato eseguito correttamente confermando che il sistema è nuovamente in linea e operativo.

    2. Riportare la centralina guasta al normale funzionamento restituendo la memoria:

      storage failover giveback -ofnode impaired_node_name.

    Onboard Key Manager (OKM)

    Se viene rilevato Onboard Key Manager (OKM), il sistema visualizza il seguente messaggio.

    key manager is configured.
    Entering Bootmenu Option 10...
    
    This option must be used only in disaster recovery procedures. Are you sure? (y or n):
    1. Dal prompt di opzione del menu di avvio, immettere Y per confermare che si desidera utilizzare l'opzione di ripristino del supporto di avvio.

    2. Immettere la passphrase per il gestore delle chiavi integrato quando richiesto, quindi immettere nuovamente la passphrase per confermare.

      Mostrare un esempio di prompt di passphrase
      Enter the passphrase for onboard key management:
      Enter the passphrase again to confirm:
      Enter the backup data:
      TmV0QXBwIEtleSBCbG9iAAECAAAEAAAAcAEAAAAAAAA3yR6UAAAAACEAAAAAAAAA
      QAAAAAAAAACJz1u2AAAAAPX84XY5AU0p4Jcb9t8wiwOZoqyJPJ4L6/j5FHJ9yj/w
      RVDO1sZB1E4HO79/zYc82nBwtiHaSPWCbkCrMWuQQDsiAAAAAAAAACgAAAAAAAAA
      3WTh7gAAAAAAAAAAAAAAAAIAAAAAAAgAZJEIWvdeHr5RCAvHGclo+wAAAAAAAAAA
      IgAAAAAAAAAoAAAAAAAAAEOTcR0AAAAAAAAAAAAAAAACAAAAAAAJAGr3tJA/LRzU
      QRHwv+1aWvAAAAAAAAAAACQAAAAAAAAAgAAAAAAAAABHVFpxAAAAAHUgdVq0EKNp
      .
      .
      .
      .
    3. Continuare a monitorare il processo di ripristino mentre ripristina la configurazione di backup, il file env, mdb e rdb dal nodo partner.

      Al termine del processo di ripristino, il nodo viene riavviato. I seguenti messaggi indicano che il ripristino è stato eseguito correttamente:

      Trying to recover keymanager secrets....
      Setting recovery material for the onboard key manager
      Recovery secrets set successfully
      Trying to delete any existing km_onboard.wkeydb file.
      
      Successfully recovered keymanager secrets.
    4. Quando il nodo viene riavviato, verificare che il ripristino del supporto di avvio sia stato eseguito correttamente confermando che il sistema è nuovamente in linea e operativo.

    5. Riportare la centralina guasta al normale funzionamento restituendo la memoria:

      storage failover giveback -ofnode impaired_node_name.

    6. Dopo l'avvio con solo l'aggregato CFO, eseguire il comando seguente.

      security key-manager onboard sync

    Gestore chiavi esterno (EKM)

    Se EKM è configurato, il sistema visualizza il seguente messaggio.

    Error when fetching key manager config from partner <IP>:
    
    Has key manager been configured on this system? {y|n}
    1. Inserire Y se EKM è stato configurato.

      key manager is configured.
      Entering Bootmenu Option 11...

      Verranno richieste le impostazioni EKM inizialmente utilizzate durante la configurazione.

    2. Immettere ogni impostazione di configurazione EKM quando richiesto.

    3. Verificare che gli attributi per l'UUID del cluster e l'UUID del keystore siano corretti.

      • Sul nodo partner, recuperare l'UUID cluster utilizzando il seguente comando.

        cluster identity show

      • Sul nodo partner, recuperare l'UUID keystore utilizzando i seguenti comandi.

        vserver show -type admin -fields uuid

      key-manager keystore show -vserver <nodename>

      • Se il nodo partner non è disponibile, utilizzare la chiave Mroot-AK per recuperare l'UUID:

        • Per l'UUUID cluster, immettere il seguente comando:

          x-NETAPP-ClusterName: <cluster name>

        • Per l'UUUID keystore, immettere il seguente comando:

          x-NETAPP-KeyUsage: MROOT-AK

    4. Immettere i valori per UUID keystore e UUID cluster quando richiesto.

    5. A seconda che la chiave sia stata ripristinata correttamente, eseguire una delle seguenti operazioni:

      • Se la chiave viene ripristinata correttamente, il processo di ripristino continua e riavvia il nodo. Passare alla fase 4.

      • Se la chiave non viene ripristinata correttamente, il sistema si arresta e vengono visualizzati messaggi di errore e di avvertenza. Eseguire nuovamente il processo di ripristino.

        Mostrare un esempio di messaggi di errore e di avvertenza relativi al ripristino della chiave
        ERROR: kmip_init: halting this system with encrypted mroot...
        
        WARNING: kmip_init: authentication keys might not be available.
        
        System cannot connect to key managers.
        
        ERROR: kmip_init: halting this system with encrypted mroot...
        
        Terminated
        
        Uptime: 11m32s
        
        System halting...
        
        LOADER-B>
    6. Quando il nodo viene riavviato, verificare che il ripristino del supporto di avvio sia stato eseguito correttamente confermando che il sistema è nuovamente in linea e operativo.

    7. Riportare la centralina guasta al normale funzionamento restituendo la memoria:

      storage failover giveback -ofnode impaired_node_name.

  4. Se il giveback automatico è stato disattivato, riabilitarlo:

    storage failover modify -node local -auto-giveback true.

  5. Se AutoSupport è attivato, ripristinare la creazione automatica dei casi:

    system node autosupport invoke -node * -type all -message MAINT=END.