Avamar: Das NDMP-Clientdateisystem kann beim Erstellen eines Datenvolumens nicht durchsucht werden
Summary: Avamar kann das NDMP-Clientdateisystem [Network Data Management Protocol] nicht durchsuchen.
Symptoms
Fehler beim Durchsuchen des NDMP-Clientdateisystems
Beim Erstellen eines Datenvolumens und beim Durchsuchen des Dateisystems eines NDMP-Clients wird nach der Eingabe der korrekten Zugangsdaten eine Fehlermeldung angezeigt.
Die Fehlermeldung lautet: Zeitüberschreitung beim Durchsuchen. Der Client konnte diese Suchanforderung nicht innerhalb des zugewiesenen Limits von 10 Sekunden abschließen.
- Der Fehler kann durch eine Verzeichnisstruktur mit einer ungewöhnlich großen Anzahl von Unterelementen verursacht werden.
- Es kann auch durch eine ungewöhnlich niedrige verfügbare CPU-Kapazität auf dem Client verursacht werden.
Wenn Sie auf Retry klicken, wird derselbe Timeout-Fehler angezeigt.
Zu den wichtigsten Bedingungen gehören:
- Die CPU auf dem NAS-Client ist nicht ausgelastet.
- Das Verzeichnis verfügt nicht über viele Dateien oder Unterverzeichnisse.
- Mehrere Client-Policies, die auf diesem NDMP Accelerator Node konfiguriert sind, können problemlos durchsucht werden.
Cause
Ursache des Problems
Die Avamar-Firewall auf dem Utility-Node lässt standardmäßig nur die Verbindung zum Accelerator Node auf den Ports 28001–28011 zu.
Wenn auf dem Accelerator Node Avagent-Prozesse vorhanden sind, die Ports über 28011 verwenden, werden sie von der Firewall des Utility-Nodes blockiert.
ps -eaf | grep avagent
Diese Blockade ist die Ursache des Problems, da sie verhindert, dass der Client die Suchanforderung innerhalb des zugewiesenen Zeitlimits abschließt.
Resolution
Es gibt mehrere Möglichkeiten, die Avfirewall zu aktualisieren.
Die bevorzugte und empfohlene Methode ist die Verwendung des Goav-Tools.
So erhalten Sie das Goav-Tool.
Avamar: GoAV-Produkttool für Verwaltung und Fehlerbehebung
So konfigurieren Sie die NDMP-Firewall mit Goav.
Avamar: Verwendung des Goav Network Data Management Protocol Firewall-Menüs
Der folgende Weg ist der ursprüngliche Weg.
Der Nachteil ist, dass die Änderungen beim Upgrade nicht beibehalten werden.
Alle Änderungen müssen erneut vorgenommen werden.
- Bestimmen Sie, welche Ports Avagent-Prozesse auf dem Accelerator Node verwenden:
ps -eaf | grep avagent
- Erstellen Sie auf dem Utility-Node ein Backup der aktuellen Firewallregeldatei:
sudo cp -p /etc/firewall.base /etc/firewall.base.<date>
- Öffnen Sie firewall.base für die Bearbeitung:
sudo vi /etc/firewall.base
- Ändern Sie die folgende Zeile (so kann Avagent bis zu Port 28051 verwenden):
exec_rule -A OUTPUT -p tcp --dport 28001:28011 -j ACCEPT
exec_rule -A OUTPUT -p tcp --dport 28001:28051 -j ACCEPT
- Speichern und beenden Sie die Datei.
- Starten Sie die Firewall auf dem Utility-Node neu:
sudo service avfirewall restart
- Registrieren Sie Clients auf dem Accelerator Node erneut:
sudo avregister
- Stellen Sie sicher, dass alle erfolgreich registriert wurden, und testen Sie dann das Durchsuchen des Dateisystems.