Avamar – Säkerhetskopieringsfel till DataDomain på grund av DDR_GET_AUTH_TOKEN på grund av för många IP-adresser

Summary: Avamar – Säkerhetskopieringsfel till DataDomain på grund av DDR_GET_AUTH_TOKEN på grund av för många IP-adresser

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Avtar-loggar rapporterar att säkerhetskopieringen misslyckas på grund av en ogiltig token:

<>
snip 2017-05-26 14:04:56 avtar Info <10539>: Ansluta till Data Domain Server "testdd.dell.com"(1) (LSU: avamar-1393882510) med autentiseringstoken
2017-05-26 14:04:56 avtar Info <10540>: - Löste Data Domain Server-namnet "testdd.dell.com" till IP-adressen "10.241.170.73"
2017-05-26 14:04:56 avtar Info <41236>: - Ansluta till Data Domain-servernamnet "testdd.dell.com" med token:5ba93c9db0cff93f52b521d7420e43f6edxxxxxx
2017-05-26 14:04:56 avtar Error <41439>: Använda ogiltig token:5ba93c9db0cff93f52b521d7420e43f6edxxxxxx
2017-05-26 14:04:56 avtar Error <10542>: DDR-resultatkod för Data Domain-servern "testdd.dell.com" open: 4904, desc: Ogiltigt API-argument.
2017-05-26 14:04:56 avtar Error <10509>: Problem med att logga in på DDR-servern:'', endast GSAN-kommunikation var aktiverad.
2017-05-26 14:04:56 avtar FATAL <17964>: Säkerhetskopieringen är ofullständig eftersom filen "/ddr_files.xml" saknas
2017-05-26 14:04:56 avtar Info <10642>: DDR-fel gjorde att säkerhetskopian inte publicerades, errors=0, fattals=0
2017-05-26 14:04:56 avtar Info <12530>: Säkerhetskopieringen var inte allokerad till DDR.
2017-05-26 14:04:56 avtar FATAL <8941>: Allvarligt serveranslutningsproblem, initieringen avbryts. Verifiera korrekt serveradress och inloggningsuppgifter.
2017-05-26 14:04:56 avtar Info <6149>: Sammanfattning av fel: 5 fel: 41439, 10542, 8941, 10509, 17964
2017-05-26 14:04:56 avtar Info <8468>: Skickar avslutningsmeddelande till förälder
2017-05-26 14:04:56 avtar Info <5314>: Kommandot misslyckades (5 fel, slutkod 10008: kan inte upprätta anslutning till servern (möjligt nätverks- eller DNS-fel)
<snip>


Granskning av /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log visar ett felmeddelande om att det verkar finnas ett stort antal IP-adresser som är associerade med begäran om en enskild token:

<>
snip 26 maj 14:17:27 testava ddrmaint.bin[107666]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.dell.com user:ddboost duration=1800 expires=2017-05-26 14:47:27
May 26 14:17:27 testava ddrmaint.bin[107666]: Info: ddrmaint Info <41440>: Data Domain-referens:1 funktioner:0x0020023B
26 maj 14:17:27 testava ddrmaint.bin[107666]: Varning! Anrop av DDR_GET_AUTH_TOKEN returnerade resultatkod:(4904) Ogiltigt API-argument. meddelande:Maximalt antal klientvärdnamn har nåtts. 52 > 16
maj 26 14:17:27 testava ddrmaint.bin[107666]: Fel: request-token::body – Det gick inte att hämta token. Använd token=1:00. Fel:4904 Orsak:Ogiltigt API-argument.
26 maj 14:17:27 testava ddrmaint.bin[107666]: Fel: <xxxx>Det gick inte att utföra tokenåtgärden för datadomänbegärande.
26 maj 14:17:27 testava ddrmaint.bin[107666]: Information: ============================= request-token slutfördes på 0 sekunder
May 26 14:17:27 testava ddrmaint.bin[107666]: Information: ============================= cmd för begärandetoken slutfördes =============================
<klipp>

Cause

På grund av en begränsning i DDboost-API:et anges för närvarande det maximala antalet IP-adresser och värdnamn som tillsammans är möjliga för en enda tokenbegäran till 16.


En RFE med Data Domain-teamet kommer att krävas för att öka det maximala antalet IP-adresser som accepteras med en enda tokenbegäran för en viss klient.

Resolution

Se till att den problematiska klienten faktiskt har så många IP-adresser för att verifiera det här problemet.  Använd kommandona ifconfig (Linux) ipconfig (Windows) för att kontrollera det. 

Som en tillfällig lösning är det möjligt att inaktivera tokenbaserad autentisering.

1. Kontrollera de aktuella tokeninställningarna i mcserver.xml-filen:

 

grep -i use_ddr_auth_token /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml

<entry key="use_ddr_auth_token" value="true" />2. Skapa en säkerhetskopia av mcserver.xml:

cp -p /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml /usr/local/avamar/var/mc/server_data/prefs/x-mcserver.xml-backup-with-token

3. veckor Dsable-tokenbaserad autentisering. 

Obs! Det går inte att inaktivera tokenautentisering endast för berörda klienter. Men det är möjligt att inaktivera tokenbaserad autentisering per plugin.


Permanent fix:
För närvarande finns det ingen permanent fix tillgänglig.  En RFE har öppnats med Data Domain Engineering för att öka gränsen för antalet hostames och IP-adresser när du begär en token med ddboost.  Denna kunskapsbasartikel kommer att uppdateras som ett resultat av RFE:s resolution.

Affected Products

Avamar

Products

Avamar, Data Domain
Article Properties
Article Number: 000053019
Article Type: Solution
Last Modified: 24 Feb 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.