IDPA : L’interface utilisateur d’ACM affiche l’erreur « Backup Server viewuser user password is out of sync. Please update the latest password » sur le tableau de bord du serveur de sauvegarde

Summary: Cet article traite du problème du mot de passe de l’utilisateur viewuser sur Avamar/le serveur de sauvegarde qui reste inchangé, mais où l’interface utilisateur d’ACM affiche l’erreur « Backup Server viewuser user password is out of sync. Please update the latest password » sur le tableau de bord du serveur de sauvegarde. Ce problème peut se produire si une appliance est en cours de mise à jour de code. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

L’interface utilisateur d’ACM affiche l’erreur « Backup Server viewuser user password is out of sync. Please update the latest password » (Mettre à jour le mot de passe le plus récent) sur le tableau de bord backup server.

Lorsque l’utilisateur clique sur la fenêtre contextuelle Password out of sync et tente de mettre à jour le mot de passe, l’interface utilisateur affiche l’erreur « Avamar viewuser user test connection failed »:


viewuser1.png
Open SSH to ACM as 'root' user et exécutez la commande suivante pour confirmer si ce problème est dû à la compatibilité MCSDK où ACM ne parvient pas à se connecter à Avamar ou à la base de données Postgres du serveur de sauvegarde à l’aide de MCSDK:
 
grep -i "SQLException.*viewuser.*authentication.*not supported" -A2 /usr/local/dataprotection/var/configmgr/server_data/logs/server.log


Exemple :
2021-03-30 10:45:25,304 INFO [https-jsse-nio-8543-exec-10]-restadapter.LoginService: Test connection failed for Avamar server viewuser
2021-03-30 10:49:08,451 ERROR [Thread-379779]-avadapter.AvamarUtil: SQLException while checking viewuser connection: org.postgresql.util.PSQLException: The authentication type 10 is not supported. Check that you have configured the pg_hba.conf file to include the client's IP address or subnet, and that it is using an authentication scheme supported by the driver.
2021-03-30 10:57:57,402 ERROR [https-jsse-nio-8543-exec-10]-avadapter.AvamarUtil: SQLException while checking viewuser connection: org.postgresql.util.PSQLException: The authentication type 10 is not supported. Check that you have configured the pg_hba.conf file to include the client's IP address or subnet, and that it is using an authentication scheme supported by the driver.



La commande ci-dessus indique un problème de compatibilité entre ACM et Avamar/Backup Server MCSDK, car ACM ne parvient pas à récupérer l’état du mot de passe viewuser en se connectant à la base de données Postgres sur Avamar Server. 

Ouvrez SSH sur Avamar ou le serveur de sauvegarde et vérifiez si le mot de passe viewuser fonctionne lors d’une tentative de connexion manuelle.
  • Vérifiez que la connexion de l’utilisateur viewuser fonctionne à l’aide de la commande suivante :
    • psql -p 5555 mcdb -U viewuser -h 
Remarque : Si la connexion fonctionne avec le mot de passe viewuser actuel ou le mot de passe commun, le mot de passe est correct. 

Une fois que vous avez identifié le mot de passe correct, cliquez sur la fenêtre contextuelle « password viewuser user password out of sync » et essayez de mettre à jour ce mot de passe. Si le test de connexion échoue, passez à la section de résolution.

Cause

Problème de compatibilité entre ACM et Avamar ou le serveur de sauvegarde. Ce problème peut se produire si Avamar a été mis à niveau vers une version supérieure, mais qu’ACM n’a pas encore été mis à niveau. Par exemple, dans le cas des modèles IDPA DP8X, Avamar ne fait pas partie du workflow de mise à niveau IDPA et est mis à niveau dans le cadre d’un workflow distinct. 

Recommandation pour les mises à niveau IDPA DP8X :
  • Le workflow de mise à niveau IDPA à partir d’ACM doit être démarré en premier. 
  • Une fois que le workflow de mise à niveau IDPA atteint la phase de mise à niveau d’ESXi, la mise à niveau d’Avamar peut ensuite être démarrée pour éviter de tels problèmes de compatibilité. 
Remarque : Si les recommandations ci-dessus ne sont pas respectées, cela peut entraîner des erreurs de désynchronisation du mot de passe.

Resolution

1. Ouvrez SSH sur le serveur Avamar/serveur de sauvegarde en tant qu’utilisateur administrateur et vérifiez les informations suivantes:
mcserver.sh --version


2. Ouvrez SSH sur ACM en tant qu’utilisateur « root » et vérifiez la version d’IDPA:
rpm -qa | grep -i dataprotection



3. Vérifiez que la version d’ACM correspond à la version d’Avamar respective, conformément au tableau ci-dessous :
 
Version IDPA (version ACM) Version d’Avamar ou du serveur de sauvegarde
2.2 7.5.1.101
2.3.x 18.2.0.134
2.4.x 18.2.0.134
2.5 19.1.0.38
2.6.x 19.3.0.149

Remarque : Si les versions ACM et Avamar indiquées aux étapes 1 et 2 ne correspondent pas au tableau ci-dessus, cela expliquerait le problème de compatibilité. 

4. Mettez à niveau le reste de l’IDPA ou d’Avamar pour qu’il corresponde aux versions de la pile IDPA. S’il s’agit d’une appliance DP8X au milieu d’une mise à niveau, cette erreur est attendue. Attendez que le processus de mise à niveau se termine complètement.

Affected Products

Integrated Data Protection Appliance Family

Products

PowerProtect DP8300, PowerProtect DP8800, PowerProtect Data Protection Software, PowerProtect Data Protection Hardware, PowerProtect DP8400, PowerProtect DP8900
Article Properties
Article Number: 000185598
Article Type: Solution
Last Modified: 01 Sept 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.