Avamar 19.7/19.8 Det går inte att hämta säkerhetskopieringsinnehåll när DD-certifikatautentiseringen misslyckas eller inaktiveras
Zusammenfassung: Avamar 19.7/19.8 7: Det går inte att hämta säkerhetskopieringsinnehåll när DD-certifikatautentiseringen misslyckas eller inaktiveras.
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Symptome
Säkerhetskopieringar av Avamar 19.7/19.8 på Data Domain kanske inte listas eller återställs, och följande fel visas i AUI.
I vyn visas ytterligare information:
I vyn visas ytterligare information:
Ursache
I Avamar 19.7/19.8 försöker MCS som standard logga in på DD med certifikatautentisering när du surfar på säkerhetskopior på Data Domain. I vissa miljöer kan DD-inloggningen misslyckas.
Kontrollera följande loggplats för att bekräfta att DD-inloggningen misslyckas:
I mcserver.log.0 visas följande fel som anger att DDR-inloggningen misslyckas i den här miljön.
Kontrollera följande loggplats för att bekräfta att DD-inloggningen misslyckas:
/usr/local/avamar/var/mc/server_log/mcserver.log.0
I mcserver.log.0 visas följande fel som anger att DDR-inloggningen misslyckas i den här miljön.
FINE: exec avtar 1 : exit code: '170: /usr/local/avamar/bin/avtar --showlog --noinfo --seq=1 --path=vc.example.com/vm1_Esks0jsQM6ei34MQsDyBFw workorder --id=MCUser --ap=******* --hfsaddr=ave --hfsport=27000 --conntimeout=120 --ddr-auth-enabled=true --ddr-auth-mode=2 --vardir=/usr/local/avamar/var ' elapsed time: 1310ms [RMI TCP Connection(1385)-ave#39854] com.avamar.mc.util.MCException.logException WARNING: java.io.IOException: avtar Warning : Calling DDR_OPEN returned result code:5049 message:file not found avtar Error : Data Domain server "ddve.example.com" open failed DDR result code: 5049, desc: file not found avtar Error : Problem logging into the DDR server index:1 at com.avamar.mc.dpn.AvtarCmd.execAvtar(AvtarCmd.java:223) at com.avamar.mc.dpn.DPNProxyService.getVmBackupConfig(DPNProxyService.java:6033) at com.avamar.mc.burm.BackupRestoreManagerService.getVmBackupConfig(BackupRestoreManagerService.java:3064) at sun.reflect.GeneratedMethodAccessor246.invoke(Unknown Source)
Lösung
Problemet undersöks av Avamar-teknikerna.
För att lösa det här problemet med säkerhetskopieringslistan kan vi göra någon av följande lösningar:
Steg:
1. Kör följande kommando på Avamar-servern.
Tillfällig lösning 2
3. Om secure_dd_feature_on är true utför du följande steg.
5. Kör följande ssh-kommando till DD för att kontrollera om SHA1-fingeravtrycket överförs till DD.
Exempel på felfria utdata:
6. Om certifikatet INTE finns gör du följande kommando för att importera certifikatet.
Det här bör lösa listproblemet. Om problemet inte är löst implementerar du den tillfälliga lösningen 1 och kontaktar Dells support.
För att lösa det här problemet med säkerhetskopieringslistan kan vi göra någon av följande lösningar:
Steg:
1. Kör följande kommando på Avamar-servern.
admin@ave197:~/>: grep secure_dd /usr/local/avamar/var/mc/server_data/prefs/mcserver.xmlExempel på utdata 1 (inaktiverad)
Exempel på utdata 2 (aktiverat)
Lösning 1: Om utdata visar "false"går du till steg 2. Om utdata är true går du till steg 3.
2. Som rot säkerhetskopierar du /usr/local/avamar/bin/avtar:
cp -p /usr/local/avamar/bin/avtar /usr/local/avamar/bin/x-avtar.`date -I`
Redigera sedan filen /usr/local/avamar/bin/avtar och ändra botten av filen till följande:
BEFORE
# Must 'exec' executable so that kills sent to this pid (such as from rununtil) work
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@"
EFTER
# Must 'exec' executable so that kills sent to this pid (such as from rununtil) work
if [[ "$*" == *--ddr-auth-enabled=true* ]]
then
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@" --ddr-auth-mode=3 --ddr-auth-enable=false
else
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@"
fi
Det här bör lösa listproblemet och du kan sluta här!
Tillfällig lösning 2
3. Om secure_dd_feature_on är true utför du följande steg.
admin@ave197:~/>: openssl x509 -in /home/admin/chain.pem -noout -fingerprint SHA1 Fingerprint=81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D64. Skaffa användarnamn och värdnamn för en eller flera datadomäner som innehåller VM-säkerhetskopiering med hjälp av kommandot ddrmaint.
admin@ave197:~/>: ddrmaint read-ddr-info --format=full ====================== Read-DDR-Info ====================== System name : ddve.example.com System ID : EXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX DDBoost user : ddboost
Obs! Om fler än en Data Domain läggs till i Avamar upprepar du körningssteg 5–7 på varje DD som anges.
5. Kör följande ssh-kommando till DD för att kontrollera om SHA1-fingeravtrycket överförs till DD.
admin@ave197:~/>: ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show imported-ca"| grep -c
Exempel på felfria utdata:
admin@ave197:~/>: ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show " | grep -c 81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6 EMC Data Domain Virtual Edition 1Exempel på defekta utdata:
ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show " | grep -c 81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6 EMC Data Domain Virtual Edition 0
6. Om certifikatet INTE finns gör du följande kommando för att importera certifikatet.
admin@ave197:~/>: cat chain.pem | ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate import ca application ddboost"7. Starta sedan om ddboost.
ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "ddboost disable " ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "ddboost enable"
Det här bör lösa listproblemet. Om problemet inte är löst implementerar du den tillfälliga lösningen 1 och kontaktar Dells support.
Betroffene Produkte
Avamar, Avamar ServerArtikeleigenschaften
Artikelnummer: 000203335
Artikeltyp: Solution
Zuletzt geändert: 15 Mai 2026
Version: 14
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.