Avamar NDMP durchsucht Isilon zeigt eine falsche Verzeichnisstruktur an
Summary: Beim NDMP-Durchsuchen auf Isilon werden Verzeichnisse in einer verschachtelten Schleifenstruktur angezeigt, ohne dass eine Fehlermeldung angezeigt wird.
Symptoms
Wenn Sie die Avamar-Benutzeroberfläche zum Durchsuchen der Isilon-Verzeichnisstruktur verwenden, werden einige Verzeichnisse in einer verschachtelten Schleifenstruktur angezeigt, nachdem der Nutzer einen Durchsuchungsvorgang initiiert und die Unterordner erweitert hat. Wenn Sie jedoch dieselben Verzeichnisse über die Webnutzeroberfläche oder CLI von Isilon überprüfen, befinden sich die Unterordner auf derselben Ebene und es wird keine verschachtelte Schleifenstruktur beobachtet.

Cause
Beim Durchsuchen von Isilon-Verzeichnissen auf Avamar ist eine Nutzerauthentifizierung erforderlich. Isilon unterstützt zwei Authentifizierungsmethoden. Die ursprüngliche Methode ist die "grundlegende Authentifizierung".
Eine neue Methode, die "sitzungsbasierte Authentifizierung", wurde eingeführt und ab Isilon OneFS 9.2 standardmäßig aktiviert, um die Sicherheit zu erhöhen. Die Avamar NDMP-Suchmethode wurde jedoch nicht aktualisiert, um diese Änderung zu berücksichtigen, weshalb dieses Problem in früheren Versionen wie OneFS 9.1 nicht beobachtet wurde.
Wenn die "sitzungsbasierte Authentifizierung" aktiviert ist und die Anzahl der Unterordner 150 überschreitet, führt dies zu einem Problem bei der Berechnung des Suchpfads im ctl_message zwischen den Prozessen avndmp und avtar auf dem NDMP Accelerator Node.
Resolution
Dies wird als Problem identifiziert und in zukünftigen Versionen behoben.
Problemumgehung
Schritt 1: Auf Isilon 9.2 und späteren Versionen können wir die "Standardauthentifizierung" mit diesem Befehl in der Isilon-CLI aktivieren:
isi_gconfig -t web-config auth_basic
Schritt 2: Nachdem "basic authentication" aktiviert wurde, fügen Sie dieses Flag in /usr/local/avamar/var/<Isilon_node>/avndmp.cmd hinzu.
--enable-session-based-authentication=false
Hinweis: Dieser Workaround würde die Sicherheit verringern. Kunden müssen ihn evaluieren, bevor sie ihn anwenden. Dies ist akzeptabel, wenn sowohl die Isilon- als auch die Avamar-Nodes in einer privaten und gut gesicherten Umgebung verwendet werden.
Wenn dies aus Sicherheitsgründen nicht akzeptabel ist, können Kunden auch Folgendes in Betracht ziehen:
- Vermeiden Sie es, zu viele Unterordner im selben Verzeichnis zu erstellen
- Ignorieren Sie vorübergehend die durchlaufenen Verzeichnisse und warten Sie auf die neue NDMP-Softwareversion. Dieses Problem hat keine Auswirkungen auf allgemeine NDMP-Backup-/Wiederherstellungsjobs
Additional Information
Weitere Informationen zu diesem Problem finden Sie unter AVAMARESC-2114.