Avamar: Backups reagieren möglicherweise nicht mehr oder Dateisystembackups schlagen mit "Fatal Server Error occurred" fehl.

Oversigt: Avamar-Backups schlagen fehl MSG_ERR_AUTH_FAIL). Sitzungstickets müssen ordnungsgemäß zwischen dem Global Storage Area Network (GSAN) und dem Management Console Service (MCS) synchronisiert werden, damit ein Backup verarbeitet werden kann. ...

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Symptomer

Backups schlagen fehl und die folgenden Fehler werden möglicherweise in den folgenden Protokollen angezeigt:

Avamar Global Storage Area Network (GSAN) err.log:

[srvm-518654#srv:481]  WARN: <1479> sessionkeytable::setpublickey new serial=<x> less than current minserial=<y>
...
[srvm-525136#srv:775]  WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

Avtar Protokolle:

2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN. (Log #1) 
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL) (Log #1) 
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login) (Log #1) 
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials. (Log #1) 
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1 (Log #1)
2019-12-31 07:35:23 avtar Info <8474>: - Log file path: /usr/local/avamar/var/clientlogs/some-Unix.log
2019-12-31 07:35:23 avtar Info <6555>: Initializing connection
2019-12-31 07:35:23 avtar Info <5552>: Connecting to Avamar Server (avamar.com)
2019-12-31 07:35:23 avtar Info <5554>: Connecting to one node in each datacenter
2019-12-31 07:35:23 avtar Info <5993>: - Connect: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5993>: - Datacenter 0 has 1 nodes: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5581>: Logging in on connection 0 with Session Ticket
2019-12-31 07:35:23 avtar Info <18854>: Using Secure Session Ticket Format
2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN.
2019-12-31 07:35:23 avtar Info <9772>: Starting graceful (staged) termination, KILL event received (wrap-up stage)
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL)
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login)
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials.
2019-12-31 07:35:23 avtar Info <6149>: Error summary: 4 errors: 8941, 5704, 5126, 8609
2019-12-31 07:35:23 avtar Info <5917>: Back from run-at-end, exit code -1
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1

Årsag

Die GSAN-Protokolle zeigen, dass das zugewiesene Sitzungsticket möglicherweise bereits für ein früheres Backup verwendet wurde.

Dies kann bei einem GSAN- oder Management Console Server (MCS)-Rollback auftreten, wodurch das Sitzungsticket nicht in der richtigen Reihenfolge ist.

Aus dem GSAN-Protokoll:

WARN: <1418> sessionkeytable::setpublickey session ticket with serial=28451 was used already
WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

Wenn MCS ein größeres Sitzungsticket als GSAN hat, kann daraus geschlossen werden, dass GSAN im Rückstand ist und alte Sitzungstickets verwendet, um sie an Clients weiterzugeben.

Verwenden Sie den folgenden grep-Befehl zur Unterstützung der Diagnose:

grep -i "sessionkeytable\|minserial" /data01/cur/gsan.log.00?

Løsning

Führen Sie die folgenden Schritte aus, um die Sitzungstickets neu zu synchronisieren:

Schritt 1:

Aktuelles GSAN abrufen minserial:

avmaint cat /sysinfo/security/keytable
 

Beispiel:

root@avamar:/home/admin/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="<minserial_less_than_mcs>">
 

Schritt 2:

Rufen Sie das aktuelle Sitzungsticket seriell von MCS ab.

cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

Beispiel:

root@avamar:/home/admin/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
<mcs_session_ticket_larger_than_gsan>
 

Schritt 3:

Erstellen Sie eine Datei mit öffentlichem Schlüssel mit "mcecroot" und verwenden Sie es mit avmaint:

cd /usr/local/avamar/lib
keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

(Der Befehl verwendet keytool So listen Sie die mcecroot Alias im avamar_keystore, sendet das Ergebnis an openssl , um den öffentlichen Schlüssel aus dem Schlüsselpaar zu erhalten, und schreibt den öffentlichen Schlüssel in eine Datei namens mcecroot.pub.)

Beispiel:

root@avamar:/usr/local/avamar/lib/#: keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

root@avamar:/usr/local/avamar/lib/#: cat mcecroot.pub
-----BEGIN PUBLIC KEY-----
MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEicGAqiHQQ8DRi0ZkgsvEA8fCEeqW/DIr
k53CFakwbOtTejb2Okk+2VTkY5H4gfLEKd4Gtq5gPP2OcpaUf/SrIc4MO3bn8OhC
l/vQKfAeJvrPPEvcIG0GiLyLtwJykeUq
-----END PUBLIC KEY-----
 

Schritt 4:

Schreiben Sie das neue GSAN minserial Verwenden der mcecroot Öffentlicher Schlüssel. Verwenden Sie eine Zahl, die größer als der aktuelle Wert in MCS ist:

avmaint publickey --keyfile=./mcecroot.pub --serial=<new-gsan-minserial-value> --ava

(Es muss eine Seriennummer ausgewählt werden, die hoch genug ist, um den folgenden Fehler zu vermeiden.)

ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)
 

Beispiele:

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=28500 --ava
ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)

Wenn der obige Fehler empfangen wird, wählen Sie so lange eine höhere Zahl aus, bis kein Fehler mehr auftritt.

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=38000 --ava
 

Schritt 5:

Überprüfen Sie die Änderung:

avmaint cat /sysinfo/security/keytable
 

Beispiel:

root@avamar:/usr/local/avamar/lib/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="38000">     <-- This should display the gsan minserial number entered in step 4 above
 

Schritt 6:

Schreiben Sie diese minserial in das MCS-Sitzungsticket und überprüfen Sie:

echo -n "<new-gsan-minserial-value>" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

Beispiel:

root@avamar:/usr/local/avamar/lib/#: echo -n "38000" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl

root@avamar:/usr/local/avamar/lib/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
38000
 

Schritt 7:

MCS neu starten:

mcserver.sh --restart
 

Schritt 8:

Testen Sie Backups.

Berørte produkter

Avamar, Avamar
Artikelegenskaber
Artikelnummer: 000200098
Artikeltype: Solution
Senest ændret: 16 jul. 2026
Version:  11
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.