华为云GaussDB 505.1 XBSA协议三方备份代理服务 backUpAgent 安装配置指南
华为云GaussDB 505.1 XBSA协议三方备份代理服务 backUpAgent 安装配置指南运维速查| CentOS 7 x86_64 · GaussDB 505.1.0 分布式 · 日期 2026-07-10文档信息项目值服务器SERVER_IP操作系统CentOS Linux 7 x86_64GaussDB 版本505.1.0分布式驱动包DBS-GaussDB-driver_505.1/Distributed/Euler2.5_X86_64目录安装前准备安装 backUpAgent生成 SSL 证书启动 backUpAgent目录结构总览常见问题与排障SSL 证书传入 GaussDB关键密码汇总1. 安装前准备1.1 确认 OS 与架构uname-m# 确认是 x86_64 还是 aarch64cat/etc/os-release1.2 确认 GaussDB 内核版本在数据库节点上执行su- Ruby-csource gauss_env_file; gaussdb --version# 预期输出: gaussdb (GaussDB Kernel 505.1.0 ...)1.3 选择正确的驱动包根据内核版本 部署形态 OS 架构四个维度匹配驱动包DBS-GaussDB-driver_505.1/DBS-GaussDB-driver/Distributed/ xbsa_driver/xbsa_driver/Euler2.5_X86_64/ GaussDB-Kernel_505.1.0_Euler_64bit_Xbsa.tar.gz提示CentOS 7 选择 Euler2.5_X86_64 兼容版本。1.4 关闭防火墙systemctl stop iptables;systemctl disable iptables iptables -F;iptables-Xiptables-PINPUT ACCEPT;iptables-PFORWARD ACCEPT;iptables-POUTPUT ACCEPT2. 安装 backUpAgent2.1 上传驱动包scpGaussDB-Kernel_505.1.0_Euler_64bit_Xbsa.tar.gz rootSERVER_IP:/tmp/2.2 解压并安装关键约束必须在 Linux 服务器上解压Windows 解压会丢失符号链接。cd/tmpmkdir-pxbsa_installtar-xzfGaussDB-Kernel_505.1.0_Euler_64bit_Xbsa.tar.gz-Cxbsa_install# 安装到正式目录mkdir-p/opt/backUpAgent/{bin,lib,log}cp-a/tmp/xbsa_install/bin/* /opt/backUpAgent/bin/cp-a/tmp/xbsa_install/lib/* /opt/backUpAgent/lib/2.3 拷贝 UBackup 动态库关键步骤华为驱动包不包含以下依赖库必须从已安装的 UBackup agent 拷贝cp-a.../xbsa64.so /opt/backUpAgent/lib/库职责说明动态库用途libxbsa64.so / libxbsa.so / libxbsa1.0.soXBSA 协议接口库2.4 验证动态库依赖完整性ldd /opt/backUpAgent/lib/libxbsa64.so|grepnot found# 无输出 依赖完整3. 生成 SSL 证书如需 SSL 模式3.1 准备工作目录mkdir-p/opt/backUpAgent/sslcertcd/opt/backUpAgent/sslcertcp/opt/backUpAgent/bin/openssl.cnf.cp/opt/backUpAgent/bin/openssl.exportOPENSSL_CONF/opt/backUpAgent/sslcert/openssl.cnf3.2 创建 demoCA 目录结构openssl ca 命令依赖标准 CA 目录结构mkdir-pdemoCA/newcerts demoCA/privatetouchdemoCA/index.txtecho1000demoCA/serial3.3 生成根证书CA./openssl req-config./openssl.cnf-new-x509-days3650\-keyoutcakey.pem-outcacert.pem\-subj/CCN/STBeijing/LBeijing/Ohuawei/OUgauss/CNCA\-passoutpass:SSL_KEY_PASSWORD# 拷贝到 demoCA 目录cpcakey.pem demoCA/private/cakey.pemcpcacert.pem demoCA/cacert.pem3.4 生成服务端证书# 1) 生成服务端私钥./openssl genrsa-aes256-outserver.key-passoutpass:SSL_KEY_PASSWORD2048# 2) 生成证书请求CSR./openssl req-config./openssl.cnf-new-sigoptrsa_padding_mode:pss\-keyserver.key-outserver.req\-subj/CCN/STBeijing/LBeijing/Ohuawei/OUgauss/CNserver\-passinpass:SSL_KEY_PASSWORD# 3) 用 CA 签发服务端证书./openssl ca-config./openssl.cnf-extensionsserver-batch\-inserver.req-outserver.crt\-subj/CCN/STBeijing/LBeijing/Ohuawei/OUgauss/CNserver\-passinpass:SSL_KEY_PASSWORD3.5 生成客户端证书# 1) 生成客户端私钥./openssl genrsa-aes256-outclient.key-passoutpass:SSL_KEY_PASSWORD2048# 2) 生成证书请求CSR./openssl req-config./openssl.cnf-new-sigoptrsa_padding_mode:pss\-keyclient.key-outclient.req\-subj/CCN/STBeijing/LBeijing/Ohuawei/OUgauss/CNclient\-passinpass:SSL_KEY_PASSWORD# 3) 用 CA 签发客户端证书./openssl ca-config./openssl.cnf-extensionsclient-batch\-inclient.req-outclient.crt\-subj/CCN/STBeijing/LBeijing/Ohuawei/OUgauss/CNclient\-passinpass:SSL_KEY_PASSWORD3.6 设置权限并清理cpdemoCA/cacert.pem ./chmod600cacert.pem client.crt client.key server.crt server.keyrm-fclient.req server.req3.7 部署服务端证书cpcacert.pem server.key server.crt /opt/backUpAgent/bin/3.8 生成 Base64 编码供 API 传参base64-w0cacert.pemcacert64.pem base64-w0client.crtclient64.crt base64-w0client.keyclient64.key这些 Base64 文件内容后续通过「安装三方备份 SSL 证书」API 传入 GaussDB。4. 启动 backUpAgent4.1 启动参数速查参数说明示例–host服务器 IP填具体 IP不是 0.0.0.0SERVER_IP–port监听端口6789–sslSSL 开关0关闭1开启默认开启0 / 1–logPath日志输出路径/opt/backUpAgent/log–libPathlibxbsa64.so 的文件绝对路径非目录/opt/backUpAgent/lib/libxbsa64.so–pass服务端私钥密码SSL 模式必须SSL_KEY_PASSWORD4.2 非SSL模式启动cd/opt/backUpAgentexportLD_LIBRARY_PATH/opt/backUpAgent/libnohup./bin/backUpAgent\--hostSERVER_IP\--port6789\--ssl0\--logPath/opt/backUpAgent/log\--libPath/opt/backUpAgent/lib/libxbsa64.so\/dev/null214.3 SSL模式启动cd/opt/backUpAgentexportLD_LIBRARY_PATH/opt/backUpAgent/libexportOPENSSL_CONF/opt/backUpAgent/sslcert/openssl.cnfnohup./bin/backUpAgent\--hostSERVER_IP\--port6789\--ssl1\--logPath/opt/backUpAgent/log\--libPath/opt/backUpAgent/lib/libxbsa64.so\--passSSL_KEY_PASSWORD\/dev/null214.4 验证启动状态# 检查进程ps-ef|grepbackUpAgent|grep-vgrep# 检查端口监听netstat-tlnp|grep6789# 查看运行日志cat/opt/backUpAgent/log/remote_server-*-current.log|tail-10成功标志日志中出现Register XBSA functions success.Listen to port 6789, ip: SERVER_IP.SSL 模式额外出现Succeed to prepare ssl environment for server.4.5 停止 backUpAgentpkill-9backUpAgent5. 目录结构总览/opt/backUpAgent/ ├── bin/ │ ├── backUpAgent # 主程序 │ ├── openssl # SSL 证书生成工具 │ ├── openssl.cnf # openssl 配置文件 │ ├── cacert.pem # 根证书SSL 模式 │ ├── server.key # 服务端私钥SSL 模式 │ └── server.crt # 服务端证书SSL 模式 ├── lib/ │ ├── libcrypto.so # 华为自带 │ ├── libssl.so # 华为自带 │ ├── libevent-2.1.so.7 # 华为自带 │ ├── libevent_core-2.1.so.7 │ ├── libevent_openssl-2.1.so.7 │ ├── libstdc.so.6 # 华为自带 │ ├── libxbsa64.so # - 从 三方工具动态库 拷贝 ├── log/ │ ├── remote_server-*.log # 运行日志 │ └── startup.log # 启动日志 └── sslcert/ # SSL 证书工作目录 ├── cacert.pem # 根证书 ├── cakey.pem # 根私钥 ├── server.key # 服务端私钥 ├── server.crt # 服务端证书 ├── client.key # 客户端私钥 ├── client.crt # 客户端证书 ├── cacert64.pem # base64 根证书API 传参用 ├── client64.crt # base64 客户端证书API 传参用 ├── client64.key # base64 客户端私钥API 传参用 ├── openssl.cnf ├── openssl └── demoCA/ # CA 工作目录6. 常见问题与排障#问题报错信息根因解决方案1–libPath 指向了目录Call dlopen failed […/lib: Is a directory]backUpAgent 用 dlopen 加载 so参数必须是文件绝对路径改为 --libPath/opt/backUpAgent/lib/libxbsa64.so2缺少依赖动态库3openssl ca 找不到 CA 私钥Could not open … CA private key from ./demoCA/private/cakey.pemopenssl.cnf 配置的 CA 目录结构不存在手动创建 demoCA/ 目录结构见 3.24端口绑定失败Bind port fail, port 6789, error no: 98 (EADDRINUSE)旧进程未退出端口仍被占用pkill -9 backUpAgent 强杀后等待 1 秒重启5SSH 启动命令阻塞SSH 执行不返回backUpAgent 是长进程前台运行阻塞 SSH使用 nohup … /dev/null 21 后台运行6Windows 解压丢符号链接解压后文件为空Windows 不支持 Linux 符号链接必须在 Linux 服务器上执行 tar -xzf 解压7. SSL 证书传入 GaussDBbackUpAgent 的 SSL 客户端证书需通过 TPOPS API 传入 GaussDB 集群。参数映射关系文件对应 API 参数cacert64.pem 内容ca_cert_pemclient64.crt 内容client_crtclient64.key 内容client_key客户端私钥密码SSL_KEY_PASSWORDAPI 参考《云数据库 GaussDB 管理平台TPOPSAPI 参考》中「安装三方备份 SSL 证书」章节。此步骤由程序代码HCSGaussDB通过调用 API 自动完成。8. 关键密码汇总用途密码服务器 rootROOT_PASSWORD服务端私钥SSL_KEY_PASSWORD客户端私钥SSL_KEY_PASSWORD根证书私钥SSL_KEY_PASSWORD安全提醒以上密码仅供当前测试环境使用生产环境请遵循密码管理规范定期轮换。

相关新闻

推荐几个AI Agent开发平台品牌,2026年Agent Builder选型指南

推荐几个AI Agent开发平台品牌,2026年Agent Builder选型指南

企业技术决策者与业务线负责人正处于智能化转型阶段,计划引入 AI Agent 团队以提升业务效率。面对市面上众多 Agent Builder 平台,企业常陷入自建还是采购的决策难题。2026 年的选型核心已从底层模型参数转向场景适配与数据闭环。自建 Agent 怎么选才能规…

2026/8/6 16:36:59 阅读更多 →
TensorFlow GPU环境搭建避坑指南:从CUDA到cuDNN的版本锁定实战

TensorFlow GPU环境搭建避坑指南:从CUDA到cuDNN的版本锁定实战

1. 项目概述:为什么你需要这份“避坑”指南? 如果你正在尝试搭建一个能真正跑起来的TensorFlow GPU环境,大概率已经经历过几次失败,对着满屏的红色错误信息感到头疼。这太正常了,TensorFlow、CUDA、cuDNN这三者的版本兼…

2026/8/6 16:36:59 阅读更多 →
FigmaCN:让全球顶级设计工具说中文,设计师效率提升30%的秘密武器

FigmaCN:让全球顶级设计工具说中文,设计师效率提升30%的秘密武器

FigmaCN:让全球顶级设计工具说中文,设计师效率提升30%的秘密武器 【免费下载链接】figmaCN 中文 Figma 插件,设计师人工翻译校验 项目地址: https://gitcode.com/gh_mirrors/fi/figmaCN 你是否曾经因为Figma的英文界面而感到困扰&…

2026/8/6 16:36:59 阅读更多 →

最新新闻

VC++ 6.0深度指南:从核心架构到现代项目维护实战

VC++ 6.0深度指南:从核心架构到现代项目维护实战

1. 项目概述:为什么今天还要聊VC 6.0?如果你是一位有十年以上经验的C开发者,看到“VC 6.0”这个标题,第一反应可能是:“这都什么年代的老古董了,还有讨论的必要吗?” 我完全理解这种想法。在Vis…

2026/8/7 4:19:29 阅读更多 →
网络取证工具使用

网络取证工具使用

摘要: 网络取证工具, 一般而言是安全研究专家用以测试目标网络系统安全性的特殊工具, 而今天我们要给大家介绍的恰恰就是这样的一种工具。此工具拥有特定名称, 它具备极为强大的GUI界面, 而且能够助力我们对捕获的数据包展开离线分析。此工具不但可以扫描出来目标网络范围之内的…

2026/8/7 4:19:29 阅读更多 →
企业微信集成AI助手实战:基于腾讯云与OpenClaw的轻量化部署方案

企业微信集成AI助手实战:基于腾讯云与OpenClaw的轻量化部署方案

1. 项目概述:当企业微信遇上OpenClaw最近在折腾企业内部自动化流程,发现一个挺有意思的组合:用腾讯云做桥梁,让企业微信能扫码一键接入OpenClaw。这玩意儿说白了,就是给企业微信这个“办公前台”装上一个超级大脑。想象…

2026/8/7 4:19:29 阅读更多 →
OpenClaw AI Agent 框架:从架构原理到自动化工作流实战部署

OpenClaw AI Agent 框架:从架构原理到自动化工作流实战部署

1. 从“时间奴隶”到“指挥家”:OpenClaw 带来的工作范式革命如果你和我一样,是个内容创作者、独立开发者,或者任何需要和大量重复性、流程性工作打交道的角色,那你一定对“时间都去哪儿了”这个问题深有感触。每天打开电脑&#…

2026/8/7 4:19:29 阅读更多 →
解决VC++6.0在现代Windows系统上打开项目闪退的完整指南

解决VC++6.0在现代Windows系统上打开项目闪退的完整指南

1. 项目概述:一个老兵的“复活”之战如果你还在用VC6.0,那你大概率是一位资深的C/C开发者,或者正在维护一个历史悠久的“祖传”项目。这个经典的IDE,以其轻量、快速和对MFC的完美支持,至今仍在一些特定领域&#xff08…

2026/8/7 4:19:29 阅读更多 →
如何通过BIOS密码、安全启动与BitLocker加密,彻底防御PE启动盘绕过Windows登录

如何通过BIOS密码、安全启动与BitLocker加密,彻底防御PE启动盘绕过Windows登录

1. 项目概述:为什么Windows登录密码能被PE轻易绕过?如果你以为给Windows账户设个复杂密码,电脑里的数据就安全了,那可能有点过于乐观了。我见过太多案例,用户电脑丢了或者被别有用心的人拿到,对方根本不需要…

2026/8/7 4:18:28 阅读更多 →

日新闻

为什么scrcpy成为Android投屏的终极解决方案:完整实战指南

为什么scrcpy成为Android投屏的终极解决方案:完整实战指南

为什么scrcpy成为Android投屏的终极解决方案:完整实战指南 【免费下载链接】scrcpy Display and control your Android device 项目地址: https://gitcode.com/GitHub_Trending/sc/scrcpy 想要将Android手机屏幕完美投射到电脑上,享受大屏操作的自…

2026/8/7 0:00:19 阅读更多 →
如何在5分钟内掌握Tom Select:打造现代化表单选择器的终极指南

如何在5分钟内掌握Tom Select:打造现代化表单选择器的终极指南

如何在5分钟内掌握Tom Select:打造现代化表单选择器的终极指南 【免费下载链接】tom-select Tom Select is a lightweight (~16kb gzipped) hybrid of a textbox and select box. Forked from selectize.js to provide a framework agnostic autocomplete widget wi…

2026/8/7 0:00:19 阅读更多 →
5分钟快速上手:NSZ压缩工具终极指南,轻松管理Switch游戏文件

5分钟快速上手:NSZ压缩工具终极指南,轻松管理Switch游戏文件

5分钟快速上手:NSZ压缩工具终极指南,轻松管理Switch游戏文件 【免费下载链接】nsz NSZ - Homebrew compatible NSP/XCI compressor/decompressor 项目地址: https://gitcode.com/gh_mirrors/ns/nsz 你是否在为Nintendo Switch游戏文件占用大量存储…

2026/8/7 0:00:19 阅读更多 →

周新闻

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

1. 从水管网络到最大流:一个核心问题的诞生想象一下,你是一个城市供水系统的总工程师。你的城市有多个水源(水库),需要通过一个复杂的地下管道网络,将水输送到各个居民区。每条管道都有其最大通水能力&…

2026/8/6 22:02:27 阅读更多 →
基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/8/6 22:02:27 阅读更多 →
MATLAB xcorr函数详解:从互相关原理到四大实战应用

MATLAB xcorr函数详解:从互相关原理到四大实战应用

1. 从一次信号“找茬”说起:为什么我们需要互相关几年前,我在处理一组声学传感器数据时遇到了一个棘手的问题。我有两个麦克风记录了一段相同的音频信号,理论上它们接收到的声音波形应该非常相似,只是由于麦克风位置不同&#xff…

2026/8/6 22:02:27 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/5 23:28:39 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/6 22:02:28 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/5 23:46:51 阅读更多 →