Data Domain: NetBackup 10.x – AIR-Ausfälle mit DD Boost-Plug-in
Zusammenfassung: NetBackup 10.x Auto Image Replication (AIR) meldet Fehlschläge bei Replikationsjobs mit den DD Boost-Plug-in-Versionen 7.8, 7.9, 7.10, 7.11, 7.12 und 8.3.
Symptome
NetBackup AIR ist eine NetBackup-Funktion zum Replizieren von Backup-Images zwischen verschiedenen NetBackup-Domains und basiert auf der DD Boost-Replikation.
In NetBackup 10.x-Versionen und den neueren Plug-ins DD Boost 7.8 bis 8.3 meldet NetBackup einige AIR-Jobs als fehlgeschlagen. Die entsprechenden DD Boost-Replikationsjobs werden jedoch in den Data Domain-Debug-Protokollen als abgeschlossen angezeigt.
Letztendlich kann NetBackup denselben Replikationsjob wiederholen und erfolgreich sein.
In den Data Domain-Debug-Protokollen werden keine Fehler gemeldet, wenn die DD Boost-Replikation abgeschlossen ist. In den Debug-Protokollen des DD Boost-Client-Plug-ins, auch bekannt als Precert-Protokolle, werden keine Fehler gemeldet.
Nur NetBackup-Debug-Protokolle (bpdm) melden dieses Problem wie unten gezeigt:
... 10:14:01.823 [17477] <16> 6694602:bptm:17477:<netbackup_server>: /usr/openv/lib/ost-plugins/libstspiDataDomain.so:dd_decrypt_evp_cipher Failed decryptFinal_ex (101077092, error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt) 10:14:01.823 [17477] <16> 6694602:bptm:17477:<netbackup_server>: /usr/openv/lib/ost-plugins/libstspiDataDomain.so:dd_decrypt_credentials Unable to decrypt credentials 10:14:01.823 [17477] <16> 6694602:bptm:17477:<netbackup_server>: /usr/openv/lib/ost-plugins/libstspiDataDomain.so:stspi_async_wait_v11 STS_EPLUGIN invalid credentials: type 0 len 32 ... 10:14:01.827 [17477] <16> rpl_copy_wait: <async> wait failed: error 2060046:
Ursache
Eine Interaktion mit Systemfunktionsaufrufen und -funktionen, die in DD Boost-Bibliotheken Version 7.8+ eingeführt wurden, die von NetBackup 10.x verwendet werden, verursacht zeitweise das oben beschriebene Problem. Mit der Einführung der sicheren Verarbeitung von Anmeldeinformationen im OST-Plug-in kann der Entschlüsselungsworkflow zeitweise fehlschlagen, was dazu führt, dass die Anmeldedaten aus einer verschlüsselten Datenbank nicht analysiert werden können.
- Der Nutzer kann planen, ältere Versionen des OST-Plug-ins zu verwenden (vor 7.8, z. B.: DD Boost-Plug-in Version 7.7)
- Der Benutzer kann das Plug-in 8.4 verwenden, das eine neue tokenbasierte Authentifizierung einführt.
Lösung
Data Domain – Aktivieren der tokenbasierten Authentifizierung eingeführt in DD Boost OST Plugin 8.4
Die tokenbasierte Authentifizierung wird über eine Konfigurationsdatei auf dem Hostsystem gesteuert. Das System liest diese Datei zur Laufzeit, um festzustellen, ob die tokenbasierte Authentifizierung aktiviert werden soll oder auf den Standardauthentifizierungsmodus zurückgegriffen werden soll.
Speicherort der Konfigurationsdatei
Die Konfigurationsdatei muss auf dem System vorhanden sein, auf dem das OST-Plug-in installiert ist.
Linux: /DD_OST/dd_ost_plugin.conf
Windows: C:\DD_OST\dd_ost_plugin.conf
Inhalt der Konfigurationsdatei
Um die tokenbasierte Authentifizierung zu aktivieren, sollte die Datei Folgendes enthalten:
token_auth=true
Um die tokenbasierte Authentifizierung zu deaktivieren und die Standardauthentifizierungsmethode zu verwenden, sollte die Datei Folgendes enthalten:
token_auth=false
- Stellen Sie sicher, dass das DD_OST Verzeichnis und die Datei dd_ost_plugin.conf über Leseberechtigungen für alle NutzerInnen verfügen, um Probleme im Zusammenhang mit dem Zugriff zu vermeiden.
- Bei dem Schlüssel und Wert wird zwischen Groß- und Kleinschreibung unterschieden. Nur token_auth=true oder token_auth=false verwenden
- Die Konfigurationsdatei muss je nach Plattform unter dem exakten Pfad vorhanden sein, der oben angegeben wurde.
- Die tokenbasierte Authentifizierung im OST-Plug-in wird derzeit unterstützt, wenn die ddboost-Optionglobal-authentication-mode auf none festgelegt ist.
- Wenn die Datei fehlt, nicht lesbar ist oder der Wert nicht korrekt eingestellt ist, verwendet das System standardmäßig die Standardauthentifizierung.