Avamar : Échec de la recommandation PDM avec l’erreur « org.apache.axis2.AxisFault : Le socket est fermé
Summary: Avamar Proxy Deployment Manager (PDM) échoue avec l’erreur interne « org.apache.axis2.AxisFault : Socket is closed »
Symptoms
Dans Avamar 19.3 (ou version ultérieure), la recommandation PDM échoue avec le message d’erreur interne suivant :

Sur l’instance d’Avamar Server, le /usr/local/avamar/var/log/vcs/deploymanager.log affiche l’exception Java suivante :
2020-12-14T16:21:00.989-0500 TRACE [Pool-6-worker-3][CredentialsMcConnectionFactory# newMcConnection]: mcUrl:https://127.0.0.1:9443/services/mcsdk20
2020-12-14T16:22:52.543-0500 TRACE [cTaskExecutor-4][CredentialsMcConnectionFactory# newMcConnection]: client.getServiceStub():com.avamar.mc.sdk20.Mcsdk20Stub@667b1a3c
2020-12-14T16:22:52.544-0500 TRACE [cTaskExecutor-4][CredentialsMcConnectionFactory# newMcConnection]: user:root
2020-12-14T16:22:52.715-0500 ERROR [cTaskExecutor-4][CredentialsMcConnectionFactory# newMcConnection]: Error connecting to mc service Exception
org.apache.axis2.AxisFault: Socket is closed
at org.apache.axis2.AxisFault.makeFault(AxisFault.java:430)
at org.apache.axis2.transport.http.SOAPMessageFormatter.writeTo(SOAPMessageFormatter.java:83)
at org.apache.axis2.transport.http.AxisRequestEntity.writeRequest(AxisRequestEntity.java:84)
at org.apache.commons.httpclient.methods.EntityEnclosingMethod.writeRequestBody(EntityEnclosingMethod.java:499)
at org.apache.commons.httpclient.HttpMethodBase.writeRequest(HttpMethodBase.java:2114)
at org.apache.commons.httpclient.HttpMethodBase.execute(HttpMethodBase.java:1096)
at org.apache.commons.httpclient.HttpMethodDirector.executeWithRetry(HttpMethodDirector.java:398)
at org.apache.commons.httpclient.HttpMethodDirector.executeMethod(HttpMethodDirector.java:171)
at org.apache.commons.httpclient.HttpClient.executeMethod(HttpClient.java:397)
at org.apache.commons.httpclient.HttpClient.executeMethod(HttpClient.java:346)
at org.apache.axis2.transport.http.AbstractHTTPSender.executeMethod(AbstractHTTPSender.java:557)
Cause
L’appliance PDM ne parvient pas à établir une connexion TLS sécurisée avec le service MCSDK d’Avamar à l’aide de l’adresse IP de bouclage (127.0.0.1). Cette connexion n’est pas établie en raison d’une différence de certificat de fichier de magasin de clés Tomcat.
Resolution
Solution de contournement :
- Sur l’instance d’Avamar Server, exécutez les commandes suivantes pour télécharger le certificat du service Avamar MCSDK en tant qu’utilisateur root.
root@ave193:# openssl s_client -connect localhost:9443 -showcerts </dev/null 2>/dev/null > mcsdk-cert.crt
- Installez le fichier de l’étape 1 dans le magasin de clés Tomcat à l’aide d’un nouvel alias
kb181136À l’aide des commandes suivantes :
Pour Avamar 19.3 et 19.4, exécutez la commande suivante :
admin@ave193:~/>: keystore_passphrase=$(avlockbox.sh -r keystore_passphrase) admin@ave193:~/>: keytool -import -file mcsdk-cert.crt -keystore /home/admin/.keystore -alias kb181136 -trustcacerts -noprompt -storepass $keystore_passphrase
Pour Avamar 19.7 et versions ultérieures, le fichier du magasin de clés Tomcat se trouve à un emplacement différent. Exécutez plutôt cette commande :
root@ave197:# keystore_passphrase=$(avlockbox.sh -r keystore_passphrase) root@ave197:# keytool -import -file mcsdk-cert.crt -keystore /home/tomcat/.keystore -alias kb181136 -trustcacerts -noprompt -storepass $keystore_passphrase
Le résultat doit ressembler à ceci.
Certificate was added to keystore
- Exécutez les commandes de nettoyage suivantes :
root@ave193:# rm mcsdk-cert.crt root@ave193:# unset keystore_passphrase
- Appliquez une autre recommandation PDM.
Additional Information
Pour un problème similaire d’erreur interne du PDM, reportez-vous à l’article Avamar : la recommandation de Proxy Deployment Manager (PDM) échoue avec l’erreur interne « java.lang.ArrayIndexOutOfBoundsException : -1"