Avamar: Data Domain med rødt i AUI eller administratorkonsol (løsningssti)

Oversigt: Data Domain, der vises som "rød" i Avamar-brugergrænsefladen (AUI) eller i Avamar-administratorkonsollen, kan skyldes flere forskellige problemer. Denne vejledning indeholder en struktureret fejlfindingssti og fører til relevante artikler til diagnosticering og løsning af disse forhold. ...

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Symptomer

BEMÆRK: Før du fortsætter med denne artikel, skal du sikre dig, at filesystem er aktiveret og kører, NFS er aktiv og kører, og ddboost er aktiveret. Bekræft ved hjælp af følgende kommandoer, mens du har forbindelse til Data Domain:
  • filesys status
  • nfs status
  • ddboost status

Scenarie 1
Data Domain vises rødt i AUI eller Administratorkonsol på grund af certifikatproblemer, som også kan forårsage sikkerhedskopierings- og/eller replikeringsfejl.

Scenarie 2
Data Domain viser rødt i AUI- eller administratorkonsollen på grund af forkert SNMP-konfiguration (Simple Network Management Protocol).

Scenarie 3
Data Domain viser rødt i AUI eller administratorkonsollen på grund af manglende og/eller forkert ddr_key.

Scenarie 4
Udløbne certifikater.

Scenarie 5
Parameteren hfsaddr I mcserver.xml er konfigureret som IP-adresse i stedet for værtsnavn, mens emnet for importeret-ca er Avamar-værtsnavn.

Årsag

Forkert konfiguration af certifikat, SNMP eller offentlig nøgle.

Løsning

Goav værktøj automatisering

De detaljerede scenarier i denne artikel kan følges manuelt, eller Goav kommandolinjeværktøjet (CLI) kan bruges til automatisk at registrere problemer og løse dem.
Se artiklen for at få flere oplysninger om brug Goav for at løse de problemer, der er beskrevet i Avamar: Oplysninger om Goav DD Check-SSL-funktion.

Ovenstående video er også tilgængelig på YouTube.

Scenarie 1

BEMÆRK: Denne procedure for scenarie 1 er kun relevant, når Avamar Session Security Configuration er aktiveret.

Kontroller, om Session Security Er aktiveret som rod:

enable_secure_config.sh --showconfig

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="false"
"secure_agent_feature_on"                               ="false"
"session_ticket_feature_on"                             ="false"
"secure_agents_mode"                                    ="unsecure_only"
"secure_st_mode"                                        ="unsecure_only"
"secure_dd_feature_on"                                  ="false"
"verifypeer"                                            ="no"

Client and Server Communication set to Default (Workflow Re-Run) mode with No Authentication.
Client Agent and Management Server Communication set to unsecure_only mode.
Secure Data Domain Feature is Disabled.

Outputtet ovenfor angiver, at Avamar Session Security Configuration er deaktiveret. Alt andet end det output, der er vist ovenfor, indikerer aktiveret.
Eksempel:

enable_secure_config.sh --showconfig

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="true"
"secure_agent_feature_on"                               ="true"
"session_ticket_feature_on"                             ="true"
"secure_agents_mode"                                    ="secure_only"
"secure_st_mode"                                        ="secure_only"
"secure_dd_feature_on"                                  ="true"
"verifypeer"                                            ="yes"

Client and Server Communication set to Authenticated mode with Two-Way/Dual Authentication.
Client Agent and Management Server Communication set to secure_only mode.
Secure Data Domain Feature is Enabled.

Symptomer:

DDR result code: 5049, desc: File not found
DDR result code: 5341, desc: SSL library error "failed to import host or ca certificate automatically"
DDR result code: 5008, desc: Invalid argument  

Årsag:

  • Alle disse resultatkoder ved manglende sikkerhedskopiering til Data Domain, når Session Security Configuration er aktiveret, vedrører certifikatproblemer.

Løsning:

  1. Her er trinnene til at sikre, at certifikatimport er automatisk og korrekt.
  2. Kontroller, at der er angivet et systemadgangsudtryk på Data Domain, før du fortsætter med at kontrollere certifikater. På Data Domain Enterprise Manager-brugergrænsefladen skal du gå til Administration > Access > Administrator Access. Knappen mærket "CHANGE PASSPHRASE" viser, at systemets adgangsudtryk er indstillet.

Systemadgangsudtryk

  1. På Data Domain skal du kontrollere de aktuelle certifikater.
ddboost@ddserver# adminaccess certificate show
Subject                               Type            Application   Valid From                 Valid Until                Fingerprint
-----------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddserver.net                          host            https         Sun Nov  5 12:16:05 2017   Wed Oct 28 18:16:05 2048   5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net                          ca              trusted-ca    Tue Jun 26 16:36:14 2012   Fri Jun 19 16:36:14 2043   44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddserver.net                          imported-host   ddboost       Wed Jan 19 12:22:07 2022   Mon Jan 18 12:22:07 2027   63:50:81:4B:B3:9B:2A:29:38:57:62:A8:46:2E:A9:D7:EF:32:12:F5
avaserver.com                         imported-ca     ddboost       Thu Jan  6 10:16:07 2022   Tue Jan  5 10:16:07 2027   FC:57:B7:1B:5B:F0:FA:79:54:B0:B4:52:1B:D8:15:2F:CE:9D:F5:10
-----------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddboost@ddserver#
  1. Slet alle importerede certifikater for Avamar, der oplever sikkerhedskopieringsfejl, ved hjælp af følgende kommando, f.eks.: avaserver.com:
ddboost@ddserver# adminaccess certificate delete subject avaserver.com
ddboost@ddserver# 
  1. Slet imported-host ddboost Certifikat.
ddboost@ddserver# adminaccess certificate delete imported-host application ddboost
ddboost@ddserver# 
  1. Kontroller de aktuelle certifikater efter sletningen.
ddboost@ddserver# adminaccess certificate show
Subject                               Type            Application   Valid From                 Valid Until                Fingerprint
-----------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddserver.net                          host            https         Sun Nov  5 12:16:05 2017   Wed Oct 28 18:16:05 2048   5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net                          ca              trusted-ca    Tue Jun 26 16:36:14 2012   Fri Jun 19 16:36:14 2043   44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddboost@ddserver# 
  1. Tjek Avamar mcserver.xml Parametre.
  • På Avamar version 19.3 og ældre:
admin@avaserver:~/>: grep -i manual /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
              <entry key="ddr_security_feature_manual" value="false" />
admin@avaserver:~/>:
  • På Avamar version 19.4 og nyere:
admin@avaserver:~/>: egrep -i "manual|ddr_host" /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
              <entry key="ddr_host_cert_auto_refresh" value="false" />
              <entry key="ddr_security_feature_manual" value="false" />
admin@avaserver:~/>:
  1. Sørg for, at den manuelle sikkerhedsfunktion er indstillet til falsk. Dette gør det muligt automatisk at importere certifikaterne til Data Domain.
  • På Avamar 19.3 og ældre: Hvis den er indstillet til sand, skal du indstille den til falsk og genstarte MCS.
<entry key="ddr_security_feature_manual" value="false" />
  • På Avamar 19.4 og nyere skal du indstille begge flag til false og genstarte MCS.
<entry key="ddr_host_cert_auto_refresh" value="false" />
<entry key="ddr_security_feature_manual" value="false" />
  1. Genstart MCS.
mcserver.sh --stop
mcserver.sh --start
  1. På Data Domain: genstart ddboost.
ddboost disable
ddboost enable
  1. Åbn Avamar-brugergrænsefladen og/eller AUI, og opdater og/eller rediger Data Domain-systemet.
  2. Åbn Data Domain-serveren i Avamar-administratoren.
  3. I Avamar MCGUI skal du gå til Serverserveradministration>, vælge DD-serveren, klikke på ikonet Rediger Data Domain-system og klikke på OK i visningsvinduet.
  4. I Avamar-administrator skal du klikke på knappen Serverstarter. Servervinduet vises.
  5. Klik på fanen Serveradministration .
  6. Vælg det Data Domain-system , der skal redigeres.
  7. Vælg Handlinger >Rediger Data Domain System. Dialogboksen Rediger Data Domain System vises.
  8. Klik på OK.

Der kræves ingen ændringer for Data Domain-konfigurationen.

  1. Når redigeringen er fuldført, bør certifikaterne automatisk blive importeret til Data Domain.
ddboost@ddserver# adminaccess certificate show

Subject                           Type            Application   Valid From                 Valid Until                Fingerprint
-------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddserver.net                      host            https         Sun Nov  5 12:16:05 2017   Wed Oct 28 18:16:05 2048   5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net                      ca              trusted-ca    Tue Jun 26 16:36:14 2012   Fri Jun 19 16:36:14 2043   44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddserver.net                      imported-host   ddboost       Fri Feb 25 13:29:36 2022   Wed Feb 24 13:29:36 2027   4F:B3:68:1C:F7:EB:25:F5:F1:81:F1:38:3B:B7:06:6B:DD:04:C1:33
avaserver.com                     imported-ca     ddboost       Mon Feb  7 13:30:20 2022   Sat Feb  6 13:30:20 2027   FC:57:B7:1B:5B:F0:FA:79:54:B0:B4:52:1B:D8:15:2F:CE:9D:F5:10
-------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddboost@ddserver# 
  1. Genoptag sikkerhedskopieringsprogrammet på Avamar, hvis det er nødvendigt.
dpnctl start sched

Hvis denne procedure ikke importerer certifikaterne, skal du kontrollere, at vejrforholdene for Avamar og Data Domain er synkroniserede. Ellers skal du kontakte Dell Support for at få hjælp og nævne dette artikelnummer 000197106.

Scenarie 2

Data Domain viser rødt i AUI- og/eller brugergrænsefladen pga. forkert SNMP-konfiguration.

Symptomer:

  • I Java-brugergrænsefladen og/eller AUI vises DD rødt på hovedskærmen.

Årsag:

  • Forkert DD SNMP-konfiguration kan også medføre, at DD viser rødt eller nul i brugergrænsefladen og/eller AUI.

Løsning:

  1. Kontrol og/eller rettelse af DD SNMP-konfiguration
  2. Den nemmeste måde at kontrollere og/eller rette DD SNMP version 2 på er at bruge DD-webgrænsefladen.
https://<data_domain_fqdn>
  1. Naviger i grænsefladen til Administration >Settings >SNMP >SNMP V2C Configuration.
  2. Opret en skrivebeskyttet fællesskabsstreng, eller brug en eksisterende.
  3. Opret en trap-vært, som er Avamar-værtsnavnet, port 163, og vælg fællesskabsstrengen.
  4. Gå til Avamar Java-brugergrænsefladen eller AUI, og rediger Data Domain-systemet, Vælg fanen SNMP, og opdater SNMP-communitystrengen, der blev konfigureret til trap-værten.
  5. Genstart "mcddrnsmp" service på Avamar, som rod:
mcddrsnmp restart

relateret artikel Data Domain: Almindelige SNMP-konfigurationer og problemer, der forårsager deaktivering af overvågningstjenester i integreret sikkerhedskopieringssoftware eller DPA

Scenarie 3

Data Domain viser rødt i AUI og/eller brugergrænseflade på grund af manglende og/eller forkert ddr_key.

Når et Avamar-system gemmer sikkerhedskopier på et Data Domain-system, kommunikerer Avamar Management Console Server (MCS) med Data Domain-systemet ved at udstede kommandoer over SSH-protokollen (Secure Shell). SSH giver en sikker kanal til fjernkommandoudførelse. For at understøtte denne funktionalitet tilbyder Data Domain-systemer en dedikeret SSH-grænseflade kaldet DDSSH. Ikonet DDSSH interface kræver godkendelse af Avamar-systemet, hvilket opnås ved at generere et par SSH-nøgler (private og offentlige) på Avamar-systemet og dele den offentlige nøgle med Data Domain-systemet.
  1. På Avamar skal du logge ind og indlæse nøglerne.
ssh-agent bash
ssh-add ~admin/.ssh/admin_key
  1. Tjek ddr_key og ddr_key.pub allerede er i mappen /home/admin/.ssh/:
ls -lh /home/admin/.ssh/ddr*
  1. Åbn ikonet ddr_key.pub med kat og kopiere dens indhold. Det er nyttigt at indsætte på Data Domain senere.
cat /home/admin/.ssh/ddr_key.pub
  1. Kopier hele indholdet af de filer, der kræves senere. Det ser sådan ud:
ssh-rsa AAAAB3NzaC1yc2EAAAOSDFkNBGH177bvYPHrAqW5nXEw6uZwV7q0k9SLHgirfv2AztJcCuJIW8LKN0MBTYArGhRJRWE9etR3hH[...]0NxtMIZyhIWKas+PJ0J/AgJhl admin@avamarhostname
  1. Log på Data Domain-systemet ved at skrive:
ssh <ddboost>@<DataDomainHostname>
  1. Tjek ssh-keys
adminaccess show ssh-keys
  1. Brug Data Domain-kommandoen adminaccess add ssh-keys Sådan åbner du nøglelageret i Data Domain-systemet:
adminaccess add ssh-keys user <ddboost>
  1. Hvor ddboost er det brugernavn, der er tildelt Avamar-systemet på Data Domain-systemet. Værktøjet beder om nøglen:
ddboost@datadomain# adminaccess add ssh-keys user ddboost
  1. Indtast tasten, og tryk derefter på Control + D, eller tryk på Control + C for at annullere.
  2. Indsæt SSH public key af Avamar-systemet (ddr_key.pub) ved denne meddelelse
  3. Udfyld indtastningen af tasten ved at trykke på Ctrl + D for at gemme det. Hjælpeprogrammet føjer den offentlige nøgle til nøglelageret på Data Domain-systemet.
  4. Log af Data Domain-systemet.
exit
  1. Tilbage til Avamar, indlæs ddr keys.
ssh-agent bash
ssh-add ~/.ssh/ddr_key
  1. Test logon på Data Domain-systemet uden at angive en adgangskode ved at skrive:
ssh <ddboost>@<DataDomainHostname>

admin@avamar:~/#: ssh ddboost@DataDomainHostname
EMC Data Domain Virtual Edition
Last login: Tue Dec  3 01:17:07 PST 2019 from 10.x.x.x on pts/1
Welcome to Data Domain OS 6.2.0.10-615548
-----------------------------------------
ddboost@DataDomainHostname#

Scenarie 4

  • The Avamar server/gsan Certifikater er udløbet, hvilket medfører, at sikkerhedskopieringer mislykkes.
  • The Data Domain imported-host ddboost Certifikatet er udløbet, hvilket medfører, at sikkerhedskopieringer mislykkes.
  • Hvis Avamar server/gsan certifikater er udløbet, regenerere ALLE certifikater ved hjælp af Session Security AVP. Vælg ALLE certifikater, fordi ikonet avamar_keystore skal få nye rodnøgler for at lave nye server/gsan certifikater fra disse nøgler.
  • Brug artiklen Avamar: Brug SessionSecurityConfiguration til at rette certifikatfejl i sikkerhedskopiering eller replikering for at regenerere alle certifikater.
  • Efter regenerering af certifikaterne skal Data Domain hente den nye importerede-ca ddboost (Avamar chain.pem).

Scenarie 5

Kontakt Dell Support for at få hjælp, og nævn dette artikelnummer 000197106.

Berørte produkter

Data Domain, PowerProtect Data Protection Appliance, Avamar
Artikelegenskaber
Artikelnummer: 000197106
Artikeltype: Solution
Senest ændret: 19 jun. 2026
Version:  25
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.