Avamar 19.7/19.8 Det går inte att hämta säkerhetskopieringsinnehåll när DD-certifikatautentiseringen misslyckas eller inaktiveras

Zusammenfassung: Avamar 19.7/19.8 7: Det går inte att hämta säkerhetskopieringsinnehåll när DD-certifikatautentiseringen misslyckas eller inaktiveras.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Säkerhetskopieringar av Avamar 19.7/19.8 på Data Domain kanske inte listas eller återställs, och följande fel visas i AUI.

Avamars säkerhetskopieringslista 
I vyn visas ytterligare information: 

Information om evenemanget



Fliken Restore Content (återställ innehåll)
 
 

Ursache

I Avamar 19.7/19.8 försöker MCS som standard logga in på DD med certifikatautentisering när du surfar på säkerhetskopior på Data Domain. I vissa miljöer kan DD-inloggningen misslyckas.  

Kontrollera följande loggplats för att bekräfta att DD-inloggningen misslyckas:
/usr/local/avamar/var/mc/server_log/mcserver.log.0 

I mcserver.log.0 visas följande fel som anger att DDR-inloggningen misslyckas i den här miljön. 
FINE: exec avtar 1 : exit code: '170: /usr/local/avamar/bin/avtar --showlog --noinfo --seq=1 --path=vc.example.com/vm1_Esks0jsQM6ei34MQsDyBFw workorder --id=MCUser --ap=******* --hfsaddr=ave --hfsport=27000 --conntimeout=120 --ddr-auth-enabled=true --ddr-auth-mode=2 --vardir=/usr/local/avamar/var ' elapsed time: 1310ms
[RMI TCP Connection(1385)-ave#39854] com.avamar.mc.util.MCException.logException
WARNING: java.io.IOException: avtar Warning : Calling DDR_OPEN returned result code:5049 message:file not found
avtar Error : Data Domain server "ddve.example.com" open failed DDR result code: 5049, desc: file not found
avtar Error : Problem logging into the DDR server index:1

  at com.avamar.mc.dpn.AvtarCmd.execAvtar(AvtarCmd.java:223)
  at com.avamar.mc.dpn.DPNProxyService.getVmBackupConfig(DPNProxyService.java:6033)
  at com.avamar.mc.burm.BackupRestoreManagerService.getVmBackupConfig(BackupRestoreManagerService.java:3064)
  at sun.reflect.GeneratedMethodAccessor246.invoke(Unknown Source)

Lösung

Problemet undersöks av Avamar-teknikerna. 

För att lösa det här problemet med säkerhetskopieringslistan kan vi göra någon av följande lösningar:

Steg:
1. Kör följande kommando på Avamar-servern. 
admin@ave197:~/>: grep secure_dd /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
Exempel på utdata 1 (inaktiverad)
 
Exempel på utdata 2 (aktiverat)

  


Lösning 1:  Om utdata visar "false"går du till steg 2. Om utdata är true går du till steg 3. 

2.  Som rot säkerhetskopierar du /usr/local/avamar/bin/avtar:

cp -p /usr/local/avamar/bin/avtar /usr/local/avamar/bin/x-avtar.`date -I`


Redigera sedan filen /usr/local/avamar/bin/avtar och ändra botten av filen till följande:
BEFORE

# Must 'exec' executable so that kills sent to this pid (such as from rununtil) work
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@"
EFTER  
# Must 'exec' executable so that kills sent to this pid (such as from rununtil) work
if [[ "$*" == *--ddr-auth-enabled=true* ]]
then
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@" --ddr-auth-mode=3 --ddr-auth-enable=false
else
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@"
fi
 Det här bör lösa listproblemet och du kan sluta här!

Tillfällig lösning 2
3.  Om secure_dd_feature_on är true utför du följande steg.  
admin@ave197:~/>: openssl x509 -in /home/admin/chain.pem -noout -fingerprint
SHA1 Fingerprint=81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6
4. Skaffa användarnamn och värdnamn för en eller flera datadomäner som innehåller VM-säkerhetskopiering med hjälp av kommandot ddrmaint.
admin@ave197:~/>: ddrmaint read-ddr-info --format=full
====================== Read-DDR-Info ======================

 System name        : ddve.example.com
 System ID          : EXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
 DDBoost user       : ddboost 
Obs! Om fler än en Data Domain läggs till i Avamar upprepar du körningssteg 5–7 på varje DD som anges.

5. Kör följande ssh-kommando till DD för att kontrollera om SHA1-fingeravtrycket överförs till DD. 
admin@ave197:~/>: ssh ddboost@ddve.example.com  -i /usr/local/avamar/lib/ddr_key   "adminaccess certificate show imported-ca"| grep -c 

Exempel på felfria utdata: 
admin@ave197:~/>:  ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show " | grep -c 81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6 
EMC Data Domain Virtual Edition
1
Exempel på defekta utdata: 
 ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show " | grep -c 81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6 
EMC Data Domain Virtual Edition
0

6. Om certifikatet INTE finns gör du följande kommando för att importera certifikatet.
admin@ave197:~/>: cat chain.pem | ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate import ca application ddboost"     
7. Starta sedan om ddboost. 
ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "ddboost disable " 
ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "ddboost enable"

Det här bör lösa listproblemet. Om problemet inte är löst implementerar du den tillfälliga lösningen 1 och kontaktar Dells support. 

Betroffene Produkte

Avamar, Avamar Server
Artikeleigenschaften
Artikelnummer: 000203335
Artikeltyp: Solution
Zuletzt geändert: 15 Mai 2026
Version:  14
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.