Data Domain: Jak odstraňovat problémy s instalací, konfigurací a připojením Boostfs

Shrnutí: Tento článek pomáhá uživateli identifikovat a vyřešit některé typické problémy s instalací a konfigurací BOOSTFS.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

BoostFS je softwarová komponenta, která může být nainstalována v některých operačních systémech. Umožňuje uživateli spouštět zálohy DD Boost do systému Data Domain bez použití konkrétní zálohovací aplikace a současně využívat některé funkce dodávané s používáním zálohovací aplikace s podporou Boost, například NetBackup, NetWorker nebo Avamar.
 
Další podrobnosti o instalaci a využití naleznete v článku Data Domain: Zrychlené kroky konfigurace a podrobnosti pro souborový systém Data Domain Boost.
 
Tento článek znalostní databáze však obsahuje některé typické problémy, se kterými se lze setkat při konfiguraci a používání BoostFS. Slouží jako rychlý přehled o těchto typických chybách, chybových zprávách a o tom, jak je vyřešit. Typické takové chyby by byly "Unable to install Boostfs onto Linux server," "Boostfs mount fails with error," nebo "Backup or restore fails with error", abychom jmenovali alespoň některé.
 

Běžné problémy se BoostFS

  1. Při instalaci softwaru BoostFS chybí požadovaná závislost
Pokud dojde k selhání instalace poskytnutého RPM softwaru BoostFS v klientském operačním systému Linux, nejprve určete, které jsou požadované závislosti balíčků pro software BoostFS:
# rpm -qpR DDBoostFS-1.0.0.1-539441.rhel.x86_64.rpm
fuse >= 2.8
fuse-libs >= 2.8
/bin/sh
/bin/sh
/bin/sh
/bin/sh
rpmlib(PayloadFilesHavePrefix) <= 4.0-1
rpmlib(CompressedFileNames) <= 3.0.4-1
 
Ve výše uvedeném příkladu balíček žádá o FUSE ("Filesystem in USEr space") binární soubory a knihovny, které mají být nainstalovány (BoostFS je založen na Linuxu FUSE), stejně jako jakýkoli balíček poskytující shell (sh) a výchozími knihovnami RPM. Proto by se tento balíček BoostFS měl normálně nainstalovat do systému Linux "rpm" byl spuštěn.
 
  1. Cannot mount /mnt/mountpoint/: unexpected error
K výše uvedené chybě může dojít při pokusu o místní připojení vzdálené jednotky úložiště Data Domain v klientovi Linux prostřednictvím systému BoostFS. Zkontrolujte soubor protokolu BoostFS v klientovi pro systém Linux. Například v prvním příkladu níže soubor bezpečnostního modulu neobsahuje položku pro hostitele data.domain.com:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 29 03:45:25 22795 3267069888 [E] bfs_lockbox_get_user_info: Failed to find key entry data.domain.com:LSU2 in config file /opt/emc/boostfs/lockbox/boostfs.lockbox. The requested Lockbox entry could not be found.
Jul 29 03:45:25 22795 3267069888 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 29 03:45:25 22795 3267069888 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 29 03:45:25 22795 3267069888 [E] bfs_initialize_mntopts: initialization failed
 
Řešením v tomto případě je přidat položku bezpečnostního modulu pro cílového hostitele Data Domain a jednotku úložiště, které mají být připojeny místně. Syntaxe by byla podobná jako v následujícím příkladu:
# /opt/emc/boostfs/bin/boostfs lockbox set -u sysadmin -d data.domain.com -s LSU2
Enter storage unit user password:
Enter storage unit user password again to confirm:
Lockbox entry set
 
Další možnou chybou, která se může zobrazit v místních protokolech klienta BoostFS, je název hostitele Data Domain, který nelze z klienta přeložit. Například:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 29 04:05:50 22882 3322156992 [E] bfs_conn_open: connect failed (0 connections): 5037
Jul 29 04:05:50 22882 3322156992 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 29 04:05:50 22882 3322156992 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 29 04:05:50 22882 3322156992 [E] bfs_initialize_mntopts: initialization failed
 
Řešením v tomto případě je přidat statický název hostitele do mapování IP adresy na klienta se systémem Linux. /etc/host nebo ke konfiguraci mapování na používaném serveru DNS.
 
  1. The mount point /mnt/mountpoint is nonempty.
BoostFS cannot be mounted on a nonempty mount point. Please try mounting on an empty mount point.
 
Výše uvedená zpráva znamená, že zadaný přípojný bod (/mnt/mountpoint) nelze použít k zobrazení vzdálené jednotky úložiště Data Domain, protože k přípojnému bodu nemůže být dříve připojen jiný systém souborů ani nemůže mít žádný obsah. /mnt/mountpoint/ musí být prázdný a nepoužívaný adresář v klientovi Linux. Pokud cesta již má připojení, určete jiný přípojný bod. Například:
# mount /dev/mapper/vg00-lv_root on / type ext4 (rw) /dev/sda1 on /boot type ext4 (rw) boostfs on /mnt/mountpoint type fuse.boostfs (rw,nosuid,nodev)
 
V tomto případě je vzdálená jednotka úložiště Data Domain již připojena v části /mnt/mountpoint/ a proto je nelze znovu připojit ve stejném adresáři.
 
  1. Připojení BoostFS přestane reagovat (může trvat i déle než 10 minut, než se vrátí)
K tomu může dojít, když brána firewall mezi klientem Linux a cílovým zařízením Data Domain přerušuje provoz na porty TCP 111 a 2049. Ověřte, zda se klient se systémem Linux může připojit k systému Data Domain na portech TCP 111 a 2049, a zkuste to znovu. Například:
# /opt/emc/boostfs//bin/boostfs mount -d data.domain.com -s LSU2 /mnt/mountpoint/
 
Toto je příklad toho, co by se v takovém případě zobrazilo v protokolech BoostFS klienta Linux:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 27 06:34:53 32762 3724339136 [E] bfs_conn_open: connect failed (0 connections): 5037
Jul 27 06:34:53 32762 3724339136 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 27 06:34:53 32762 3724339136 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 27 06:34:53 32762 3724339136 [E] bfs_initialize_mntopts: initialization failed
 
  1. Operation not permitted" při pokusu o přístup k obsahu nebo o výpis obsahu pod přípojným bodem
# ls -l /mnt/mountpoint/
ls: reading directory .: Operation not permitted
total 0
 
Problém může spočívat v tom, že neexistuje připojení TCP ke vzdáleným portům 111 a 2049 systému Data Domain nebo že vypršela platnost ověřování bezpečnostního modulu. Ověřte, zda se klient Linux stále může připojit k systému Data Domain na zadaných portech, a zkuste znovu nastavit bezpečnostní modul pro vzdálenou část Data Domain, jednotku úložiště a uživatele softwaru DD Boost.
 
  1. Insufficient access to or storage-unit does not exist" při použití ověřování Kerberos
# boostfs mount -s LSU3 -d data.domain.com /mnt/mountpoint/
Insufficient access to or storage-unit LSU3 does not exist
 
Při použití ověřování protokolem Kerberos pro bezpečnostní modul je nejpravděpodobnějším důvodem chyby vypršení platnosti ověřovacího lístku protokolu Kerberos. Zkontrolujte zmíněný tiket z Linuxu, jak je uvedeno níže:
# /opt/emc/boostfs/bin/boostfs kerberos query -s LSU3 -u username
Client Principal: username@DOMAIN.COM
Valid Starting: Tue Aug 23 11:02:49 2016
Expires: Tue Aug 23 21:01:07 2016
Renew Until: Tue Aug 30 11:02:49 2016
Service Principal: krbtgt/DOMAIN.COM@DOMAIN.COM
 
V systému Data Domain ověřte, zda uživatel softwaru DD Boost přiřazený k úložné jednotce odpovídá uživateli v klientovi Linux při nastavování bezpečnostního modulu a připojování BoostFS. Uživatelské jméno AD a úložné jednotky musí být shodné:
# ddboost storage-unit show
Name   Pre-Comp (GiB)   Status   User       Report Physical   Tenant-Unit
                                               Size (MiB)
----   --------------   ------   --------   ---------------   -----------
LSU3              0.0   RW       username                 -   -
----   --------------   ------   --------   ---------------   -----------
 
Ověřte také, zda data a časy v systému Data Domain, klientovi Linux a serveru Kerberos (AD) nejsou od sebe vzdáleny více než 5 minut. Pokud jsou tikety příliš daleko od sebe, může dojít k problémům, jejichž platnost vypršela kvůli nekonzistentnímu času.
 
Níže je uveden příklad toho, co by se zobrazilo v protokolech Data Domain, kdyby se čas lišil o více než 5 minut:
# log watch debug/ddfs.info
08/23 18:52:09.654 (tid 0x7f738141fb00): nfs3 accepted 3000004b6 552 from 10.10.10.10:55042
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:117 - event gss_error, gss_accept_sec_context failed: maj=0xd0000, min=0x96c73a25
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:126 - event gss_error, Unspecified GSS failure. Minor code may provide more information
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:141 - event gss_error, Clock skew too great
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_accept:217 - event gss_accept_failed, maj=851968, min2529638949
08/23 18:52:09.660 (tid 0x7f73814233f0): nfs3 destroyed tcp 3000004b6
 
Tyto jsou určeny pro protokoly hostitele BoostFS Linux:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Aug 23 18:04:39 1044 2019465280 [E] bfs_conn_open: connect failed (0 connections): 5075
Aug 23 18:04:39 1044 2019465280 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Aug 23 18:04:39 1044 2019465280 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Aug 23 18:04:39 1044 2019465280 [E] bfs_initialize_mntopts: initialization failed
 
  1. Připojení BoostFS s ověřováním Kerberos selže s chybou "Not able to access lockbox or lockbox entry cannot be found
# /opt/emc/boostfs/bin/boostfs mount -s LSU3 -d data.domain.com /mnt/mountpoint/
Not able to access lockbox or lockbox entry cannot be found
 
Pokud máte v úmyslu použít možnosti konfigurace BoostFS v "/opt/emc/boostfs/etc/boostfs.conf", ověřte "[global]" v souboru a potvrďte, že není zakomentováno. Klíčové slovo "[global]" je ve výchozím nastavení komentován a musí být nekomentován, aby fungovala kterákoli z globálních možností.
 
Příklad obsahu BoostFS "/opt/emc/boostfs/etc/boostfs.conf"Konfigurační soubor:
# Comments are not allowed after the option value pair.
#
#############################################################################
[global]
# Data Domain Hostname or IP address
# data-domain-system=data.domain.com
 
Příklad výstupu z protokolů BoostFS klienta Linux:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Aug 24 08:23:35 27227 3565582272 [E] bfs_lockbox_get_user_info: Failed to find key entry datadomain.techsupp.local:LSU3 in config file /opt/emc/boostfs/lockbox/boostfs.lockbox. The requested Lockbox entry could not be found.
Aug 24 08:23:35 27227 3565582272 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Aug 24 08:23:35 27227 3565582272 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Aug 24 08:23:35 27227 3565582272 [E] bfs_initialize_mntopts: initialization failed
 
Chyba může být také důsledkem použití jiného názvu hostitele, názvu jednotky úložiště nebo uživatelského jména DD Boost v klientovi Linux "mount" v porovnání s příkazem používaným pro nastavení bezpečnostního modulu nebo s těmi, které odpovídají cílovému systému Data Domain. Ujistěte se, že se všechny názvy shodují v systému Data Domain, bezpečnostním poli BoostFS a "mount" příkaz.
 
  1. Pokusy o nastavení "boostfs"Přihlašovací údaje uživatele selžou s následující chybou:
bfs_krb5_err_handler: Kerberos error: -1765328360 [ERROR_MESSAGE=Failed getting initial credentials.]
 
Nelze nastavit přihlašovací údaje Kerberos.
  1. Ověřte správnost přihlašovacích údajů uživatele služby Active Directory tak, že se přihlásíte k řadiči domény pomocí přihlašovacích údajů uživatele služby Active Directory.
  2. Ověřte, zda časy na klientovi Linux a serveru Kerberos nejsou od sebe vzdáleny více než 5 minut. Ověřování protokolem Kerberos vyžaduje, aby časy hodin nebyly delší než 5 minut.
 
  1. Připojení BoostFS v klientovi Linux selže s chybou "fusermount: mount failed: Operation not permitted.
To může být způsobeno některým z několika důvodů. „fusermount" je základní linuxový příkaz, který nakonec používá FUSE připojte jednotku úložiště DD Boost místně v oboru názvů klienta pro systém Linux. To vyžaduje zvláštní oprávnění. To je důvod, proč "fusermount" je binární soubor SUID v klientovi Linux:
# ls -l /usr/bin/fusermount
-rwsr-xr-x. 1 root root 38680 May 11 2019 /usr/bin/fusermount
 
Být binárním souborem SUID znamená, že bez ohledu na uživatele, který spustí pokus o připojení jednotky úložiště, "fusermount" běží s "root" privilegia. Pokud "fusermount" není SUID pro root, pouze klient pro systém Linux root uživatel může připojit vzdálenou úložnou jednotku BOOST. To nemusí být problém, pokud nastavujete připojení pod /etc/fstab, ale v případě, žeroot Uživatel musí provést připojení.
 
  1. Připojení BoostFS proběhne správně, ale pokusy o přístup k obsahu jednotky úložiště v přípojném bodu selžou s chybami oprávnění
Při ručním připojování úložné jednotky pomocí možnosti Data Domain "boostfs" příkaz nebo /etc/fstab (nebo dokonce "mount.fuse" z rozhraní příkazového řádku), je to výchozí podklad FUSE implementace umožňující přístup k souborům pouze klientovi pro Linux userid který připojil BoostFS. Pokud tedy bylo připojení vytvořeno jako root, k souborům má přístup pouze root. Pokud bylo připojení provedeno jako uživatel "postgres" (pro zálohování databáze PostgreSQL), pouze tento uživatel by měl oprávnění k přístupu k souborům.
 
Pokud ostatní uživatelé musí mít přístup k souborům v připojené úložné jednotce z linuxového cloudu, /etc/fuse.conf může vyžadovat ladění. Další podrobnosti naleznete zde: Ubuntu Manpage: pojistkaTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.
 
Nastavte následující možnost v části /etc/fuse.conf:
user_allow_other
       Allow non-root users to specify the allow_other or allow_root mount options (see below).
Při připojování jednotky úložiště BOOST z příkazového řádku pak použijte následující příkaz:
allow_other
       This option overrides the security measure restricting file access to the user mounting the filesystem.
       So all users (including root) can access the files. This option is by default only allowed to root, but
       this restriction can be removed with the configuration option described above (user_allow_other).
 
  1. BoostFS nepodporuje jednosměrné ani obousměrné ověřování pomocí certifikátů. Pomocí two-way-password .
Aug  1 15:46:39.436 4632 1188 [I] [ddp log] [1218:4A4] number of sslquery 1
Aug  1 15:46:39.436 4632 1188 [E] [ddp log] [1218:4A4] number of ssl_query_failed2 = 1
 
  1. Pokud při připojování úložné jednotky dojde k chybám protokolu SSL, ověřte, zda síť nesnižuje MTU mezi klientem a systémem Data Domain.
  2. Ujistěte se, že systém Data Domain není nakonfigurován tak, aby vyžadoval jednosměrné nebo obousměrné ověřování pomocí certifikátů.
    # ddboost option show
    Option                           Value
    ------------------------------   -------
    distributed-segment-processing   enabled
    virtual-synthetics               enabled
    global-authentication-mode       two-way
    global-encryption-strength       medium
    ------------------------------   -------
    
    # ddboost clients show config
    Client   Encryption Strength   Authentication Mode
    ------   -------------------   -------------------
    *        medium**                two-way
    ------   -------------------   -------------------
    (**) The global security settings take precedence over these client(s) specific settings.
  3. Zeptejte se zákazníka, zda může změnit konfiguraci na two-way-password nebo none.
    ddboost option set global-authentication-mode none global-encryption-strength {none | medium | high}
    
    or
    
    ddboost option set global-authentication-mode two-way-password global-encryption-strength {medium | high}
  4. Pokud je také požadováno, aby klienti byli jednosměrní nebo obousměrní, je nutné změnit i toto, aby bylo možné připojit BoostFS k Data Domain. Požádejte o povolení k tomu, kterou z následujících změn si vyberou. Pokud jsou aktuální nastavení v systému Data Domain "none", pak není třeba provádět žádné změny. Pokračujte testováním připojení BoostFS.
    # ddboost client show config
    Client   Encryption Strength   Authentication Mode
    ------   -------------------   -------------------
    *        none**                none
    ------   -------------------   -------------------
    1. 1. možnost: Upravit jejich stávající konfiguraci tak, aby používaly two-way-password a stávající sílu šifrování.
      ddboost clients modify * authentication-mode two-way-password encryption-strength { medium | high}
    2. 2. možnost: Přidejte nového klienta pro tohoto aktuálního klienta připojení BoostFS.
      ddboost clients modify <client hostname> authentication-mode two-way-password encryption-strength medium

Další informace

Otázky týkající se konfigurace BoostFS:

  1. Jaký je maximální počet sekcí přípojných bodů, které lze definovat v konfiguračním souboru BoostFS?
Neexistuje žádné omezení počtu připojení v části přípojného bodu boostfs.conf .
# Mount point sections are separated by [mountpoint] tags
#

# [/path/to/mount]
# [/mnt/bofs]
# Data Domain Hostname or IP address
# data-domain-system=data.domain.com

# Storage Unit
# storage-unit=su-name

# Storage Unit Username
# storage-unit-username=sysadmin

# Subdirectory within the storage-unit to mount to
# directory-name=path/to/subdir
 
  1. Podporuje NetWorker BoostFS?
Software NetWorker ve výchozím nastavení podporuje BoostFS a zvládne připojení za provozu pro provádění určitých úloh a zálohování.
 
Přestože je NetWorker zálohovací aplikace s povolenou funkcí DD Boost, podporuje také technologii BoostFS v klientských systémech Linux, kde je nainstalována. Jedním z příkladů zálohy NetWorker z příkazového řádku klienta Linux po nastavení bezpečnostního modulu BoostFS je následující (záloha PostgreSQL):
# nsroappbackup -z /nsr/apps/config/backup_postgresql.cfg
174908:(pid 16487):Saving the backup data in the pool 'DB'.
175019:(pid 16487):Received the media management binding information on the host 'dd.example.com'.
174910:(pid 16487):Connected to the nsrmmd process on the host 'dd.example.com'. + /usr/pgsql-11/bin/pg_dump --file=/nsr/apps/tmp/e3106c82_294324_16487/dump.sql --format=plain
Continued processing with the returned value 0. + /bin/cp /data/postgresql.conf /nsr/apps/tmp/e3106c82_294324_16487/
Continued processing with the returned value 0.
The files in the save set 'PostgreSQL_postgres_backuppostgre_full' at time '01/04/20 15:40:36' are:
               Size:   Name:
			    2645   dump.sql
			   24000   postgresql.conf
			    2 File(s)       26645 bytes
The backup command '/nsr/apps/config/scripts/backup-postgre-dbon1-full.sh' completed successfully.
The backup completed successfully.
 
Jakmile je úloha zálohování nakonfigurována, lze ji také spustit z uživatelského rozhraní NetWorker a sledovat její průběh. V systému Data Domain /ddr/var/log/debug/messages.engineering Po dokončení připojení vydaného nástrojem NetWorker se zobrazí položky protokolu podobné těm níže:
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] DDBoost Plugin Version is: [7.0.0.0.633508]
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] BoostFS Version info: [BOOSTFS:7.0.0.0-633922 FUSE:2.9.7]
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] bfs_lib_init: Mounting dd.example.com:LSU_NAME on /mnt/mountpoint

Dotčené produkty

Data Domain

Produkty

Data Domain
Vlastnosti článku
Číslo článku: 000064347
Typ článku: How To
Poslední úprava: 11 May 2026
Verze:  4
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.