Data Domain: NetBackup 10.x – AIR-Ausfälle mit DD Boost-Plug-in

Zusammenfassung: NetBackup 10.x Auto Image Replication (AIR) meldet Fehlschläge bei Replikationsjobs mit den DD Boost-Plug-in-Versionen 7.8, 7.9, 7.10, 7.11, 7.12 und 8.3.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

NetBackup AIR ist eine NetBackup-Funktion zum Replizieren von Backup-Images zwischen verschiedenen NetBackup-Domains und basiert auf der DD Boost-Replikation.

In NetBackup 10.x-Versionen und den neueren Plug-ins DD Boost 7.8 bis 8.3 meldet NetBackup einige AIR-Jobs als fehlgeschlagen. Die entsprechenden DD Boost-Replikationsjobs werden jedoch in den Data Domain-Debug-Protokollen als abgeschlossen angezeigt.

Letztendlich kann NetBackup denselben Replikationsjob wiederholen und erfolgreich sein.

In den Data Domain-Debug-Protokollen werden keine Fehler gemeldet, wenn die DD Boost-Replikation abgeschlossen ist. In den Debug-Protokollen des DD Boost-Client-Plug-ins, auch bekannt als Precert-Protokolle, werden keine Fehler gemeldet.

Nur NetBackup-Debug-Protokolle (bpdm) melden dieses Problem wie unten gezeigt:

...
10:14:01.823 [17477] <16> 6694602:bptm:17477:<netbackup_server>: /usr/openv/lib/ost-plugins/libstspiDataDomain.so:dd_decrypt_evp_cipher Failed decryptFinal_ex (101077092, error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt)
10:14:01.823 [17477] <16> 6694602:bptm:17477:<netbackup_server>: /usr/openv/lib/ost-plugins/libstspiDataDomain.so:dd_decrypt_credentials Unable to decrypt credentials
10:14:01.823 [17477] <16> 6694602:bptm:17477:<netbackup_server>: /usr/openv/lib/ost-plugins/libstspiDataDomain.so:stspi_async_wait_v11 STS_EPLUGIN invalid credentials: type 0 len 32
...
10:14:01.827 [17477] <16> rpl_copy_wait: <async> wait failed: error 2060046:

Ursache

Eine Interaktion mit Systemfunktionsaufrufen und -funktionen, die in DD Boost-Bibliotheken Version 7.8+ eingeführt wurden, die von NetBackup 10.x verwendet werden, verursacht zeitweise das oben beschriebene Problem. Mit der Einführung der sicheren Verarbeitung von Anmeldeinformationen im OST-Plug-in kann der Entschlüsselungsworkflow zeitweise fehlschlagen, was dazu führt, dass die Anmeldedaten aus einer verschlüsselten Datenbank nicht analysiert werden können.
 

  • Der Nutzer kann planen, ältere Versionen des OST-Plug-ins zu verwenden (vor 7.8, z. B.: DD Boost-Plug-in Version 7.7)
  • Der Benutzer kann das Plug-in 8.4 verwenden, das eine neue tokenbasierte Authentifizierung einführt. 

Lösung

Data Domain – Aktivieren der tokenbasierten Authentifizierung eingeführt in DD Boost OST Plugin 8.4

Die tokenbasierte Authentifizierung wird über eine Konfigurationsdatei auf dem Hostsystem gesteuert. Das System liest diese Datei zur Laufzeit, um festzustellen, ob die tokenbasierte Authentifizierung aktiviert werden soll oder auf den Standardauthentifizierungsmodus zurückgegriffen werden soll.

Speicherort der Konfigurationsdatei 

Die Konfigurationsdatei muss auf dem System vorhanden sein, auf dem das OST-Plug-in installiert ist.

Linux: /DD_OST/dd_ost_plugin.conf 
Windows: C:\DD_OST\dd_ost_plugin.conf

Inhalt der Konfigurationsdatei

Um die tokenbasierte Authentifizierung zu aktivieren, sollte die Datei Folgendes enthalten:

token_auth=true

Um die tokenbasierte Authentifizierung zu deaktivieren und die Standardauthentifizierungsmethode zu verwenden, sollte die Datei Folgendes enthalten:

token_auth=false 

 

HINWEIS: 
  • Stellen Sie sicher, dass das DD_OST Verzeichnis und die Datei dd_ost_plugin.conf über Leseberechtigungen für alle NutzerInnen verfügen, um Probleme im Zusammenhang mit dem Zugriff zu vermeiden. 
  • Bei dem Schlüssel und Wert wird zwischen Groß- und Kleinschreibung unterschieden. Nur token_auth=true oder token_auth=false verwenden
  • Die Konfigurationsdatei muss je nach Plattform unter dem exakten Pfad vorhanden sein, der oben angegeben wurde. 
  • Die tokenbasierte Authentifizierung im OST-Plug-in wird derzeit unterstützt, wenn die ddboost-Optionglobal-authentication-mode auf none festgelegt ist.
  • Wenn die Datei fehlt, nicht lesbar ist oder der Wert nicht korrekt eingestellt ist, verwendet das System standardmäßig die Standardauthentifizierung.

Betroffene Produkte

Data Domain Boost, Data Domain Boost - Open Storage
Artikeleigenschaften
Artikelnummer: 000210853
Artikeltyp: Solution
Zuletzt geändert: 17 Mai 2026
Version:  10
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.