Avamar: Varmuuskopioinnit saattavat lakata vastaamasta tai tiedostojärjestelmän varmuuskopiointi voi epäonnistua ja näyttöön tulee vakava palvelinvirhe

Summary: Avamar-varmuuskopioinnit epäonnistuvat MSG_ERR_AUTH_FAIL). Istuntoliput on synkronoitava oikein GSAN (Global Storage Area Network)- ja MCS (Management Console Service) -palvelujen välillä, jotta varmuuskopiointi voidaan käsitellä. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Varmuuskopiointi epäonnistuu, ja seuraavissa lokeissa saattaa näkyä seuraavia virheitä:

Avamar Global Storage Area Network (GSAN) err.log:

[srvm-518654#srv:481]  WARN: <1479> sessionkeytable::setpublickey new serial=<x> less than current minserial=<y>
...
[srvm-525136#srv:775]  WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

Avtar Lokit:

2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN. (Log #1) 
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL) (Log #1) 
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login) (Log #1) 
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials. (Log #1) 
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1 (Log #1)
2019-12-31 07:35:23 avtar Info <8474>: - Log file path: /usr/local/avamar/var/clientlogs/some-Unix.log
2019-12-31 07:35:23 avtar Info <6555>: Initializing connection
2019-12-31 07:35:23 avtar Info <5552>: Connecting to Avamar Server (avamar.com)
2019-12-31 07:35:23 avtar Info <5554>: Connecting to one node in each datacenter
2019-12-31 07:35:23 avtar Info <5993>: - Connect: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5993>: - Datacenter 0 has 1 nodes: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5581>: Logging in on connection 0 with Session Ticket
2019-12-31 07:35:23 avtar Info <18854>: Using Secure Session Ticket Format
2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN.
2019-12-31 07:35:23 avtar Info <9772>: Starting graceful (staged) termination, KILL event received (wrap-up stage)
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL)
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login)
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials.
2019-12-31 07:35:23 avtar Info <6149>: Error summary: 4 errors: 8941, 5704, 5126, 8609
2019-12-31 07:35:23 avtar Info <5917>: Back from run-at-end, exit code -1
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1

Cause

GSAN-lokeissa näkyy, että määritettyä istuntolippua on ehkä jo käytetty aiempaan varmuuskopiointiin.

Tämä voi johtua GSAN- tai Management Console Server (MCS) -palvelimen palautuksesta, jolloin istuntolippu saattaa jäädä epäkuntoon.

GSAN-lokista:

WARN: <1418> sessionkeytable::setpublickey session ticket with serial=28451 was used already
WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

Kun MCS: llä on suurempi istuntolippu kuin GSAN: lla, voidaan päätellä, että GSAN on jäljessä, ja käyttää vanhoja istuntolippuja asiakkaille annettavaksi.

Käytä diagnosointiin seuraavaa grep-komentoa:

grep -i "sessionkeytable\|minserial" /data01/cur/gsan.log.00?

Resolution

Synkronoi istuntoliput uudelleen seuraavasti:

Vaihe 1:

Hae nykyinen GSAN minserial:

avmaint cat /sysinfo/security/keytable
 

Esimerkki:

root@avamar:/home/admin/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="<minserial_less_than_mcs>">
 

Vaihe 2:

Hanki nykyinen istuntolippusarja MCS:ltä.

cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

Esimerkki:

root@avamar:/home/admin/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
<mcs_session_ticket_larger_than_gsan>
 

Vaihe 3:

Luo julkisen avaimen tiedosto, jossa on "mcecroot," ja käytä sitä avmaint:

cd /usr/local/avamar/lib
keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

(Komennossa käytetään keytool luetellaksesi mcecroot Alias avamar_keystore, lähettää tuloksen osoitteeseen openssl hakeaksesi julkisen avaimen avainparista ja kirjoittaa julkisen avaimen tiedostoon nimeltä mcecroot.pub.)

Esimerkki:

root@avamar:/usr/local/avamar/lib/#: keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

root@avamar:/usr/local/avamar/lib/#: cat mcecroot.pub
-----BEGIN PUBLIC KEY-----
MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEicGAqiHQQ8DRi0ZkgsvEA8fCEeqW/DIr
k53CFakwbOtTejb2Okk+2VTkY5H4gfLEKd4Gtq5gPP2OcpaUf/SrIc4MO3bn8OhC
l/vQKfAeJvrPPEvcIG0GiLyLtwJykeUq
-----END PUBLIC KEY-----
 

Vaihe 4:

Kirjoita uusi GSAN minserial Käyttämällä mcecroot julkinen avain. Käytä MCS:n nykyistä arvoa suurempaa lukua:

avmaint publickey --keyfile=./mcecroot.pub --serial=<new-gsan-minserial-value> --ava

(On valittava riittävän suuri sarjanumero seuraavan virheen välttämiseksi )

ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)
 

Esimerkkejä:

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=28500 --ava
ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)

Jos yllä oleva virhe vastaanotetaan, jatka suuremman numeron valitsemista, kunnes virhettä ei ole.

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=38000 --ava
 

Vaihe 5:

Tarkista muutos:

avmaint cat /sysinfo/security/keytable
 

Esimerkki:

root@avamar:/usr/local/avamar/lib/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="38000">     <-- This should display the gsan minserial number entered in step 4 above
 

Vaihe 6:

Kirjoita MCS-istuntolippuun minisarjaportti ja tarkista:

echo -n "<new-gsan-minserial-value>" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

Esimerkki:

root@avamar:/usr/local/avamar/lib/#: echo -n "38000" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl

root@avamar:/usr/local/avamar/lib/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
38000
 

Vaihe 7:

Käynnistä MCS uudelleen:

mcserver.sh --restart
 

Vaihe 8:

Testaa varmuuskopiot.

Affected Products

Avamar, Avamar
Article Properties
Article Number: 000200098
Article Type: Solution
Last Modified: 02 صفر 1448
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.