Avamar: Tworzenie kopii zapasowych może przestać odpowiadać lub tworzenie kopii zapasowych systemu plików kończy się niepowodzeniem z komunikatem o błędzie "Fatal Server Error occurred"

Oversigt: Tworzenie kopii zapasowych Avamar nie powiodło się MSG_ERR_AUTH_FAIL). Aby utworzyć kopię zapasową, bilety sesji muszą być prawidłowo zsynchronizowane między globalną siecią pamięci masowej (GSAN) a usługą konsoli zarządzania (MCS). ...

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Symptomer

Tworzenie kopii zapasowych kończy się niepowodzeniem, a w następujących dziennikach mogą być widoczne następujące błędy:

Globalna sieć pamięci masowych Avamar (GSAN) err.log:

[srvm-518654#srv:481]  WARN: <1479> sessionkeytable::setpublickey new serial=<x> less than current minserial=<y>
...
[srvm-525136#srv:775]  WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

Avtar Dzienniki:

2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN. (Log #1) 
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL) (Log #1) 
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login) (Log #1) 
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials. (Log #1) 
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1 (Log #1)
2019-12-31 07:35:23 avtar Info <8474>: - Log file path: /usr/local/avamar/var/clientlogs/some-Unix.log
2019-12-31 07:35:23 avtar Info <6555>: Initializing connection
2019-12-31 07:35:23 avtar Info <5552>: Connecting to Avamar Server (avamar.com)
2019-12-31 07:35:23 avtar Info <5554>: Connecting to one node in each datacenter
2019-12-31 07:35:23 avtar Info <5993>: - Connect: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5993>: - Datacenter 0 has 1 nodes: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5581>: Logging in on connection 0 with Session Ticket
2019-12-31 07:35:23 avtar Info <18854>: Using Secure Session Ticket Format
2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN.
2019-12-31 07:35:23 avtar Info <9772>: Starting graceful (staged) termination, KILL event received (wrap-up stage)
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL)
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login)
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials.
2019-12-31 07:35:23 avtar Info <6149>: Error summary: 4 errors: 8941, 5704, 5126, 8609
2019-12-31 07:35:23 avtar Info <5917>: Back from run-at-end, exit code -1
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1

Årsag

Dzienniki GSAN pokazują, że przypisany bilet sesji mógł być już używany do poprzedniej kopii zapasowej.

Może to nastąpić w wyniku wycofania GSAN lub serwera konsoli zarządzania (MCS), co powoduje, że bilet sesji jest niesprawny.

Z dziennika GSAN:

WARN: <1418> sessionkeytable::setpublickey session ticket with serial=28451 was used already
WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

Gdy MCS ma większe zgłoszenie sesji niż GSAN, można wywnioskować, że GSAN jest w tyle i używa starych biletów sesyjnych do przekazania klientom.

Użyj następującego polecenia grep, aby zdiagnozować:

grep -i "sessionkeytable\|minserial" /data01/cur/gsan.log.00?

Løsning

Wykonaj następujące czynności, aby ponownie zsynchronizować bilety sesji:

Krok 1:

Uzyskaj aktualny numer GSAN minserial:

avmaint cat /sysinfo/security/keytable
 

Example:

root@avamar:/home/admin/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="<minserial_less_than_mcs>">
 

Krok 2:

Pobierz numer seryjny bieżącego biletu sesji z MCS.

cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

Example:

root@avamar:/home/admin/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
<mcs_session_ticket_larger_than_gsan>
 

Krok 3:

Utwórz plik klucza publicznego za pomocą "mcecroot" i użyj go z avmaint:

cd /usr/local/avamar/lib
keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

(W poleceniu użyto keytool , aby wyświetlić mcecroot alias w avamar_keystore, wysyła wynik do openssl , aby uzyskać klucz publiczny z pary kluczy i zapisuje klucz publiczny do pliku o nazwie mcecroot.pub).

Example:

root@avamar:/usr/local/avamar/lib/#: keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

root@avamar:/usr/local/avamar/lib/#: cat mcecroot.pub
-----BEGIN PUBLIC KEY-----
MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEicGAqiHQQ8DRi0ZkgsvEA8fCEeqW/DIr
k53CFakwbOtTejb2Okk+2VTkY5H4gfLEKd4Gtq5gPP2OcpaUf/SrIc4MO3bn8OhC
l/vQKfAeJvrPPEvcIG0GiLyLtwJykeUq
-----END PUBLIC KEY-----
 

Krok 4:

Napisz nowy GSAN minserial Za pomocą przycisku mcecroot klucz publiczny. Użyj liczby większej niż bieżąca wartość w MCS:

avmaint publickey --keyfile=./mcecroot.pub --serial=<new-gsan-minserial-value> --ava

(Należy wybrać numer seryjny na tyle wysoki, aby uniknąć następującego błędu)

ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)
 

Przykłady:

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=28500 --ava
ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)

W przypadku wyświetlenia powyższego błędu wybieraj wyższą liczbę, aż błąd nie wystąpi.

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=38000 --ava
 

Krok 5:

Sprawdź zmianę:

avmaint cat /sysinfo/security/keytable
 

Example:

root@avamar:/usr/local/avamar/lib/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="38000">     <-- This should display the gsan minserial number entered in step 4 above
 

Krok 6:

Zapisz ten minserial w zgłoszeniu sesji MCS i sprawdź:

echo -n "<new-gsan-minserial-value>" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

Example:

root@avamar:/usr/local/avamar/lib/#: echo -n "38000" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl

root@avamar:/usr/local/avamar/lib/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
38000
 

Krok 7:

Uruchom ponownie MCS:

mcserver.sh --restart
 

Krok 8:

Testowanie kopii zapasowych.

Berørte produkter

Avamar, Avamar
Artikelegenskaber
Artikelnummer: 000200098
Artikeltype: Solution
Senest ændret: 16 jul. 2026
Version:  11
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.