Avamar: Die PDM-Empfehlung schlägt mit dem Fehler "org.apache.axis2.AxisFault: Sockel ist geschlossen
Summary: Avamar Proxy Deployment Manager (PDM) schlägt mit einem internen Fehler fehl: org.apache.axis2.AxisFault: Socket is closed“
Symptoms
In Avamar 19.3 (oder höher) schlägt die PDM-Empfehlung mit einem internen Fehler fehl:

Auf dem Avamar-Server wird das /usr/local/avamar/var/log/vcs/deploymanager.log zeigt die folgende Java-Ausnahme:
2020-12-14T16:21:00.989-0500 TRACE [Pool-6-worker-3][CredentialsMcConnectionFactory# newMcConnection]: mcUrl:https://127.0.0.1:9443/services/mcsdk20
2020-12-14T16:22:52.543-0500 TRACE [cTaskExecutor-4][CredentialsMcConnectionFactory# newMcConnection]: client.getServiceStub():com.avamar.mc.sdk20.Mcsdk20Stub@667b1a3c
2020-12-14T16:22:52.544-0500 TRACE [cTaskExecutor-4][CredentialsMcConnectionFactory# newMcConnection]: user:root
2020-12-14T16:22:52.715-0500 ERROR [cTaskExecutor-4][CredentialsMcConnectionFactory# newMcConnection]: Error connecting to mc service Exception
org.apache.axis2.AxisFault: Socket is closed
at org.apache.axis2.AxisFault.makeFault(AxisFault.java:430)
at org.apache.axis2.transport.http.SOAPMessageFormatter.writeTo(SOAPMessageFormatter.java:83)
at org.apache.axis2.transport.http.AxisRequestEntity.writeRequest(AxisRequestEntity.java:84)
at org.apache.commons.httpclient.methods.EntityEnclosingMethod.writeRequestBody(EntityEnclosingMethod.java:499)
at org.apache.commons.httpclient.HttpMethodBase.writeRequest(HttpMethodBase.java:2114)
at org.apache.commons.httpclient.HttpMethodBase.execute(HttpMethodBase.java:1096)
at org.apache.commons.httpclient.HttpMethodDirector.executeWithRetry(HttpMethodDirector.java:398)
at org.apache.commons.httpclient.HttpMethodDirector.executeMethod(HttpMethodDirector.java:171)
at org.apache.commons.httpclient.HttpClient.executeMethod(HttpClient.java:397)
at org.apache.commons.httpclient.HttpClient.executeMethod(HttpClient.java:346)
at org.apache.axis2.transport.http.AbstractHTTPSender.executeMethod(AbstractHTTPSender.java:557)
Cause
Die PDM Appliance kann über die Loopback-IP (127.0.0.1) keine sichere TLS-Verbindung mit dem MCSDK-Service von Avamar herstellen. Diese Verbindung wird aufgrund einer Diskrepanz eines Tomcat-Keystore-Dateizertifikats nicht hergestellt.
Resolution
Problemumgehung:
- Führen Sie auf dem Avamar -Server die folgenden Befehle aus, um das Zertifikat des Avamar MCSDK-Service als root-Nutzer herunterzuladen.
root@ave193:# openssl s_client -connect localhost:9443 -showcerts </dev/null 2>/dev/null > mcsdk-cert.crt
- Installieren Sie die Datei aus Schritt 1 im Tomcat-Keystore mit einem neuen Alias
kb181136Verwenden der folgenden Befehle:
Führen Sie für Avamar 19.3 und 19.4 diesen Befehl aus:
admin@ave193:~/>: keystore_passphrase=$(avlockbox.sh -r keystore_passphrase) admin@ave193:~/>: keytool -import -file mcsdk-cert.crt -keystore /home/admin/.keystore -alias kb181136 -trustcacerts -noprompt -storepass $keystore_passphrase
Bei Avamar 19.7 und höher befindet sich die Tomcat-Keystore-Datei an einem anderen Speicherort. Führen Sie stattdessen diesen Befehl aus:
root@ave197:# keystore_passphrase=$(avlockbox.sh -r keystore_passphrase) root@ave197:# keytool -import -file mcsdk-cert.crt -keystore /home/tomcat/.keystore -alias kb181136 -trustcacerts -noprompt -storepass $keystore_passphrase
Die Ausgabe sollte wie folgt aussehen.
Certificate was added to keystore
- Führen Sie die folgenden Bereinigungsbefehle aus:
root@ave193:# rm mcsdk-cert.crt root@ave193:# unset keystore_passphrase
- Führen Sie eine weitere PDM-Empfehlung aus.
Additional Information
Ein ähnliches Problem mit dem Fehler "interner PDM-Fehler" finden Sie im Artikel Avamar – Die Empfehlung von Proxy Deployment Manager (PDM) schlägt mit dem internen Fehler "java.lang.ArrayIndexOutOfBoundsException" fehl: -1"