华为云GaussDB 505.1 XBSA协议三方备份代理服务 backUpAgent 安装配置指南
华为云GaussDB 505.1 XBSA协议三方备份代理服务 backUpAgent 安装配置指南运维速查| CentOS 7 x86_64 · GaussDB 505.1.0 分布式 · 日期 2026-07-10文档信息项目值服务器SERVER_IP操作系统CentOS Linux 7 x86_64GaussDB 版本505.1.0分布式驱动包DBS-GaussDB-driver_505.1/Distributed/Euler2.5_X86_64目录安装前准备安装 backUpAgent生成 SSL 证书启动 backUpAgent目录结构总览常见问题与排障SSL 证书传入 GaussDB关键密码汇总1. 安装前准备1.1 确认 OS 与架构uname-m# 确认是 x86_64 还是 aarch64cat/etc/os-release1.2 确认 GaussDB 内核版本在数据库节点上执行su- Ruby-csource gauss_env_file; gaussdb --version# 预期输出: gaussdb (GaussDB Kernel 505.1.0 ...)1.3 选择正确的驱动包根据内核版本 部署形态 OS 架构四个维度匹配驱动包DBS-GaussDB-driver_505.1/DBS-GaussDB-driver/Distributed/ xbsa_driver/xbsa_driver/Euler2.5_X86_64/ GaussDB-Kernel_505.1.0_Euler_64bit_Xbsa.tar.gz提示CentOS 7 选择 Euler2.5_X86_64 兼容版本。1.4 关闭防火墙systemctl stop iptables;systemctl disable iptables iptables -F;iptables-Xiptables-PINPUT ACCEPT;iptables-PFORWARD ACCEPT;iptables-POUTPUT ACCEPT2. 安装 backUpAgent2.1 上传驱动包scpGaussDB-Kernel_505.1.0_Euler_64bit_Xbsa.tar.gz rootSERVER_IP:/tmp/2.2 解压并安装关键约束必须在 Linux 服务器上解压Windows 解压会丢失符号链接。cd/tmpmkdir-pxbsa_installtar-xzfGaussDB-Kernel_505.1.0_Euler_64bit_Xbsa.tar.gz-Cxbsa_install# 安装到正式目录mkdir-p/opt/backUpAgent/{bin,lib,log}cp-a/tmp/xbsa_install/bin/* /opt/backUpAgent/bin/cp-a/tmp/xbsa_install/lib/* /opt/backUpAgent/lib/2.3 拷贝 UBackup 动态库关键步骤华为驱动包不包含以下依赖库必须从已安装的 UBackup agent 拷贝cp-a.../xbsa64.so /opt/backUpAgent/lib/库职责说明动态库用途libxbsa64.so / libxbsa.so / libxbsa1.0.soXBSA 协议接口库2.4 验证动态库依赖完整性ldd /opt/backUpAgent/lib/libxbsa64.so|grepnot found# 无输出 依赖完整3. 生成 SSL 证书如需 SSL 模式3.1 准备工作目录mkdir-p/opt/backUpAgent/sslcertcd/opt/backUpAgent/sslcertcp/opt/backUpAgent/bin/openssl.cnf.cp/opt/backUpAgent/bin/openssl.exportOPENSSL_CONF/opt/backUpAgent/sslcert/openssl.cnf3.2 创建 demoCA 目录结构openssl ca 命令依赖标准 CA 目录结构mkdir-pdemoCA/newcerts demoCA/privatetouchdemoCA/index.txtecho1000demoCA/serial3.3 生成根证书CA./openssl req-config./openssl.cnf-new-x509-days3650\-keyoutcakey.pem-outcacert.pem\-subj/CCN/STBeijing/LBeijing/Ohuawei/OUgauss/CNCA\-passoutpass:SSL_KEY_PASSWORD# 拷贝到 demoCA 目录cpcakey.pem demoCA/private/cakey.pemcpcacert.pem demoCA/cacert.pem3.4 生成服务端证书# 1) 生成服务端私钥./openssl genrsa-aes256-outserver.key-passoutpass:SSL_KEY_PASSWORD2048# 2) 生成证书请求CSR./openssl req-config./openssl.cnf-new-sigoptrsa_padding_mode:pss\-keyserver.key-outserver.req\-subj/CCN/STBeijing/LBeijing/Ohuawei/OUgauss/CNserver\-passinpass:SSL_KEY_PASSWORD# 3) 用 CA 签发服务端证书./openssl ca-config./openssl.cnf-extensionsserver-batch\-inserver.req-outserver.crt\-subj/CCN/STBeijing/LBeijing/Ohuawei/OUgauss/CNserver\-passinpass:SSL_KEY_PASSWORD3.5 生成客户端证书# 1) 生成客户端私钥./openssl genrsa-aes256-outclient.key-passoutpass:SSL_KEY_PASSWORD2048# 2) 生成证书请求CSR./openssl req-config./openssl.cnf-new-sigoptrsa_padding_mode:pss\-keyclient.key-outclient.req\-subj/CCN/STBeijing/LBeijing/Ohuawei/OUgauss/CNclient\-passinpass:SSL_KEY_PASSWORD# 3) 用 CA 签发客户端证书./openssl ca-config./openssl.cnf-extensionsclient-batch\-inclient.req-outclient.crt\-subj/CCN/STBeijing/LBeijing/Ohuawei/OUgauss/CNclient\-passinpass:SSL_KEY_PASSWORD3.6 设置权限并清理cpdemoCA/cacert.pem ./chmod600cacert.pem client.crt client.key server.crt server.keyrm-fclient.req server.req3.7 部署服务端证书cpcacert.pem server.key server.crt /opt/backUpAgent/bin/3.8 生成 Base64 编码供 API 传参base64-w0cacert.pemcacert64.pem base64-w0client.crtclient64.crt base64-w0client.keyclient64.key这些 Base64 文件内容后续通过「安装三方备份 SSL 证书」API 传入 GaussDB。4. 启动 backUpAgent4.1 启动参数速查参数说明示例–host服务器 IP填具体 IP不是 0.0.0.0SERVER_IP–port监听端口6789–sslSSL 开关0关闭1开启默认开启0 / 1–logPath日志输出路径/opt/backUpAgent/log–libPathlibxbsa64.so 的文件绝对路径非目录/opt/backUpAgent/lib/libxbsa64.so–pass服务端私钥密码SSL 模式必须SSL_KEY_PASSWORD4.2 非SSL模式启动cd/opt/backUpAgentexportLD_LIBRARY_PATH/opt/backUpAgent/libnohup./bin/backUpAgent\--hostSERVER_IP\--port6789\--ssl0\--logPath/opt/backUpAgent/log\--libPath/opt/backUpAgent/lib/libxbsa64.so\/dev/null214.3 SSL模式启动cd/opt/backUpAgentexportLD_LIBRARY_PATH/opt/backUpAgent/libexportOPENSSL_CONF/opt/backUpAgent/sslcert/openssl.cnfnohup./bin/backUpAgent\--hostSERVER_IP\--port6789\--ssl1\--logPath/opt/backUpAgent/log\--libPath/opt/backUpAgent/lib/libxbsa64.so\--passSSL_KEY_PASSWORD\/dev/null214.4 验证启动状态# 检查进程ps-ef|grepbackUpAgent|grep-vgrep# 检查端口监听netstat-tlnp|grep6789# 查看运行日志cat/opt/backUpAgent/log/remote_server-*-current.log|tail-10成功标志日志中出现Register XBSA functions success.Listen to port 6789, ip: SERVER_IP.SSL 模式额外出现Succeed to prepare ssl environment for server.4.5 停止 backUpAgentpkill-9backUpAgent5. 目录结构总览/opt/backUpAgent/ ├── bin/ │ ├── backUpAgent # 主程序 │ ├── openssl # SSL 证书生成工具 │ ├── openssl.cnf # openssl 配置文件 │ ├── cacert.pem # 根证书SSL 模式 │ ├── server.key # 服务端私钥SSL 模式 │ └── server.crt # 服务端证书SSL 模式 ├── lib/ │ ├── libcrypto.so # 华为自带 │ ├── libssl.so # 华为自带 │ ├── libevent-2.1.so.7 # 华为自带 │ ├── libevent_core-2.1.so.7 │ ├── libevent_openssl-2.1.so.7 │ ├── libstdc.so.6 # 华为自带 │ ├── libxbsa64.so # - 从 三方工具动态库 拷贝 ├── log/ │ ├── remote_server-*.log # 运行日志 │ └── startup.log # 启动日志 └── sslcert/ # SSL 证书工作目录 ├── cacert.pem # 根证书 ├── cakey.pem # 根私钥 ├── server.key # 服务端私钥 ├── server.crt # 服务端证书 ├── client.key # 客户端私钥 ├── client.crt # 客户端证书 ├── cacert64.pem # base64 根证书API 传参用 ├── client64.crt # base64 客户端证书API 传参用 ├── client64.key # base64 客户端私钥API 传参用 ├── openssl.cnf ├── openssl └── demoCA/ # CA 工作目录6. 常见问题与排障#问题报错信息根因解决方案1–libPath 指向了目录Call dlopen failed […/lib: Is a directory]backUpAgent 用 dlopen 加载 so参数必须是文件绝对路径改为 --libPath/opt/backUpAgent/lib/libxbsa64.so2缺少依赖动态库3openssl ca 找不到 CA 私钥Could not open … CA private key from ./demoCA/private/cakey.pemopenssl.cnf 配置的 CA 目录结构不存在手动创建 demoCA/ 目录结构见 3.24端口绑定失败Bind port fail, port 6789, error no: 98 (EADDRINUSE)旧进程未退出端口仍被占用pkill -9 backUpAgent 强杀后等待 1 秒重启5SSH 启动命令阻塞SSH 执行不返回backUpAgent 是长进程前台运行阻塞 SSH使用 nohup … /dev/null 21 后台运行6Windows 解压丢符号链接解压后文件为空Windows 不支持 Linux 符号链接必须在 Linux 服务器上执行 tar -xzf 解压7. SSL 证书传入 GaussDBbackUpAgent 的 SSL 客户端证书需通过 TPOPS API 传入 GaussDB 集群。参数映射关系文件对应 API 参数cacert64.pem 内容ca_cert_pemclient64.crt 内容client_crtclient64.key 内容client_key客户端私钥密码SSL_KEY_PASSWORDAPI 参考《云数据库 GaussDB 管理平台TPOPSAPI 参考》中「安装三方备份 SSL 证书」章节。此步骤由程序代码HCSGaussDB通过调用 API 自动完成。8. 关键密码汇总用途密码服务器 rootROOT_PASSWORD服务端私钥SSL_KEY_PASSWORD客户端私钥SSL_KEY_PASSWORD根证书私钥SSL_KEY_PASSWORD安全提醒以上密码仅供当前测试环境使用生产环境请遵循密码管理规范定期轮换。

相关新闻

推荐几个AI Agent开发平台品牌,2026年Agent Builder选型指南

推荐几个AI Agent开发平台品牌,2026年Agent Builder选型指南

企业技术决策者与业务线负责人正处于智能化转型阶段,计划引入 AI Agent 团队以提升业务效率。面对市面上众多 Agent Builder 平台,企业常陷入自建还是采购的决策难题。2026 年的选型核心已从底层模型参数转向场景适配与数据闭环。自建 Agent 怎么选才能规…

2026/9/23 19:59:27 阅读更多 →
TensorFlow GPU环境搭建避坑指南:从CUDA到cuDNN的版本锁定实战

TensorFlow GPU环境搭建避坑指南:从CUDA到cuDNN的版本锁定实战

1. 项目概述:为什么你需要这份“避坑”指南? 如果你正在尝试搭建一个能真正跑起来的TensorFlow GPU环境,大概率已经经历过几次失败,对着满屏的红色错误信息感到头疼。这太正常了,TensorFlow、CUDA、cuDNN这三者的版本兼…

2026/9/24 7:37:42 阅读更多 →
FigmaCN:让全球顶级设计工具说中文,设计师效率提升30%的秘密武器

FigmaCN:让全球顶级设计工具说中文,设计师效率提升30%的秘密武器

FigmaCN:让全球顶级设计工具说中文,设计师效率提升30%的秘密武器 【免费下载链接】figmaCN 中文 Figma 插件,设计师人工翻译校验 项目地址: https://gitcode.com/gh_mirrors/fi/figmaCN 你是否曾经因为Figma的英文界面而感到困扰&…

2026/9/24 12:03:24 阅读更多 →

最新新闻

PaddleSeg PanopticSeg 全景分割工具箱快速上手:预训练模型推理、训练与评估实战指南

PaddleSeg PanopticSeg 全景分割工具箱快速上手:预训练模型推理、训练与评估实战指南

人工智能计算机视觉预训练 【免费下载链接】PaddleSeg Easy-to-use image segmentation library with awesome pre-trained model zoo, supporting wide-range of practical tasks in Semantic Segmentation, Interactive Segmentation, Panoptic Segmentation, Image Matting,…

2026/9/25 13:15:42 阅读更多 →
SQL Server PolyBase HDFS Kerberos 连接故障排查:hdfs-kerberos-tester 工具完全指南

SQL Server PolyBase HDFS Kerberos 连接故障排查:hdfs-kerberos-tester 工具完全指南

示例工程数据库教程后端 【免费下载链接】sql-server-samples Azure Data SQL Samples - Official Microsoft GitHub Repository containing code samples for SQL Server, Azure SQL, Azure Synapse, and Azure SQL Edge 项目地址: https://gitcode.com/gh_mirrors…

2026/9/25 13:15:42 阅读更多 →
react-native-mmkv 与 Recoil 集成:用 atomEffect 实现 atom 状态持久化

react-native-mmkv 与 Recoil 集成:用 atomEffect 实现 atom 状态持久化

【免费下载链接】react-native-mmkv ⚡️ The fastest key/value storage for React Native. ~30x faster than AsyncStorage! 项目地址: https://gitcode.com/gh_mirrors/re/react-native-mmkv 点击查看 免费下载 Recoil 的 atom 状态默认只存在于内存中&#xff…

2026/9/25 13:15:42 阅读更多 →
lmms-eval 多模态模型评测框架发布:全面覆盖、低成本、零污染,配 TaoToken 统一 Key 跑通评测链路

lmms-eval 多模态模型评测框架发布:全面覆盖、低成本、零污染,配 TaoToken 统一 Key 跑通评测链路

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 13:15:42 阅读更多 →
hermes-agent 真的会自我训练吗:从 self-improving 到 OpenRouter 配置的真相

hermes-agent 真的会自我训练吗:从 self-improving 到 OpenRouter 配置的真相

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 13:15:42 阅读更多 →
高并发下缓存穿透与击穿的防御实践:基于Redis的封装方案

高并发下缓存穿透与击穿的防御实践:基于Redis的封装方案

做了这么多年后端,缓存穿透和缓存击穿这个问题我几乎在每个高并发项目里都要重新讲一遍。最近我把这两类问题的防御逻辑统一封装成了一个可复用的工具包,基于Redis实现,核心围绕布隆过滤器、分布式锁、本地缓存和空值缓存这套组合拳。这篇就是…

2026/9/25 13:14:41 阅读更多 →

日新闻

AI元人文:从工具使用到思维重构的深度探索

AI元人文:从工具使用到思维重构的深度探索

最近半年我一直在琢磨一件事:AI元人文到底是什么?说白了,就是“用元视角重新审视人与AI的关系”,也在“探索AI如何反向逼着我们发现自己的思考边界”。标题里的“元探索”,在我看就是一层套一层的追问——当你用AI解决…

2026/9/25 0:00:41 阅读更多 →
Python+CNN车牌识别实战:从数据预处理到模型训练与部署

Python+CNN车牌识别实战:从数据预处理到模型训练与部署

简介:基于Python与卷积神经网络的车牌识别项目,面向计算机视觉初学者及智能交通开发者,目标是帮助用户掌握从数据预处理、模型构建到实际部署的完整流程。压缩包共25个文件,包含jpg/png图像样本、py训练脚本、md说明文档、dat数据…

2026/9/25 0:00:41 阅读更多 →
Vim基础操作全攻略:保存退出、模式切换与高频命令实战

Vim基础操作全攻略:保存退出、模式切换与高频命令实战

1. 项目概述1.1 核心需求解析今天聊聊Vim。写这个题目的原因是:几乎每个后端开发者、运维人员、数据工程师某天都会遇到一个场景——深夜加班,服务器登录界面只有黑底白字,编辑器只有vi/vim,你必须在五分钟内完成一次配置修改并保…

2026/9/25 0:00:41 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/24 14:34:13 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/25 11:15:26 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/24 14:33:56 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/24 12:50:34 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/24 14:33:48 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/24 12:49:17 阅读更多 →