IDPA 2.1: NDMP-palautus epäonnistuu ja näyttää virheen "Backup is invalid or not an NDMP backup"

Summary: NDMP-palautus IDPA-versiossa 2.1 epäonnistuu ja antaa virheen "Backup is invalid or not an NDMP backup". Kun varmuuskopio on vahvistettu, se on kelvollinen. Ongelma johtuu Data Domain -ongelmasta, joka on 209416 DD Boost -kirjasto 3.4.0:ssa, johon on upotettu Avamar 7.5.0-183 -versio. Tämä ongelma ilmenee, kun Data Domain IFGroups on käytössä ja istunnon suojausmääritys on määritetty kaksois-, yksi- tai yhdistelmätilaan. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NDMP-palautustyölokissa näkyy seuraavia virheitä: 
2018-12-06 15:03:04 avndmp Info <6444>: [avndmp_assist] Plugin exited with 'code 157: miscellaneous error'
2018-12-06 15:03:04 avndmp Error <11799>: [avndmp_assist] Backup is invalid or not a NDMP backup.
2018-12-06 15:03:04 avndmp Info <11780>: [avndmp_ctl_sup] Global avndmp_assist exit code is: 161
Tarkista DD Boost -laajennuksen versio Avamarissa seuraavalla komennolla:
strings /usr/local/avamar/lib/libDDBoost.so | grep "[0-9]\.[0-9]\.[0-9]\.[0-9]"

Or  

grep -i engine ddrmaint.log | tail -1
Data Domainin DDFS-lokissa (/ddr/var/log/debug/ddfs.info) näkyy seuraavat virheet:
12/06 15:02:45.099 (tid 0x90a9b30): nfs_rpc_svc_idx0 accepted cfa 255 from 10.12.255.85:39910
12/06 15:02:45.103 (tid 0x7ff35b151220): nfsproc3_ostmntsec_3_svc: connection failed permission (corrupted credentials) from host 10.12.255.85 - ost_decrypt_mnt_sec_request(): failed to finalize plain text (101077092, error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt)
 
Huomautus: NDMP-kiihdytinsolmun IP-osoitetta voi hakea Data Domainin ddfs.info lokeista ongelman vahvistamiseksi.
 
Tämä vahvistaa, että Data Domain ei pystynyt purkamaan NDMP-palautukselle annetun salasanan salausta.

Cause

Avamar Server 7.5.0 käyttää DD Boost -kirjastoversiota 3.4.0.2. Ongelma on DD Boost -kirjasto 3.4.0:ssa ja korjattu versiossa 3.4.1.

Avamar-palvelimen versioon 7.5.1 sisältyy DD Boost -kirjaston versio 3.4.1.1. 

Versiosta 3.4 alkaen Data Domain suorittaa todennuksen käyttämällä salasanasta luotuja esijaettuja avaimia (PSK). Asiakas luo PSK:n sovelluksen toimittamasta salasanasta, salaa joitakin todennustietoja ja lähettää ne DDR:lle. DDR yrittää luoda saman PSK: n (koska se tietää jo käyttäjän salasanan) ja purkaa asiakkaan lähettämän sisällön salauksen ja vahvistaa.

DD Boostilla ifgroup Käytössä, data domain kuuluu uudelleen yhdistettyyn polkuun, joka kutsuu PSK-yhteyspolkua ja luottaa salasanaan, crypt_hash tallennettu nfs_conn rakenteeseen. DD Boost -laajennuksen 3.4.0.2 versiossa Data Domain ei kuitenkaan luo salasanaa crypt_hash uudelleen yhteyden muodostamisen yhteydessä. PSK-avain ei ole sama asiakkaassa ja DDR: ssä, joten salauksen purku epäonnistui.

Resolution

Kiertotapa:
Voit kiertää ongelman jollakin seuraavista tavoista.    

Tapa 1:
Käytä käyttäjätunnus-salasana-todennusta. (Poista istunnon suojaus käytöstä Avamar-palvelimessa)
 
Noudata artikkelin 000067229 ohjeita: Avamar 7.3 ja uudemmat: Varmuuskopiointi tai replikointi epäonnistuu ja SessionSecurityConfiguration avp:n lataaminen epäonnistuu ja certificate error (tämän artikkelin tarkasteleminen saattaa edellyttää kirjautumista rekisteröitynä Dell-tuen käyttäjänä.):

  • Esitarkistukset ennen avp:n asentamista:   
    • Varmista, että ylläpitotehtävät, varmuuskopiointi, palautus ja replikointi eivät ole käynnissä, kun SessionSecurityConfiguration avp asennetaan
    • Varmista, että Avamar-palvelimessa on ajan tasalla oleva tarkistuspiste
  1. Siirry selaimessa Avamar Installation Manager (AVI) (http://< Avamar-palvelimen / avi: n IP/fqdn) -sivulle ja kirjaudu sisään pääkäyttäjänä:    
    1. Valitse Maintenance-välilehdessä SessionSecurityConfiguration ja valitse Run:    
näyttökuva kohteesta SessionSecurityConfiguration
  1. Valitse Suojausasetukset-välilehden avattavasta valikosta Ei käytössä:    
näyttökuva, jossa näkyy Ei käytössä oleva suojaus
  1. Valitse Continue.

Noudata artikkelin 000222279 ohjeita: Avamar: Hallitse istunnon suojausasetuksia Avinstaller-asennuspaketin (AVP) avulla


Tapa 2: 
Päivitä Avamar-asiakasluettelo versioon 7.5.1-101 ja päivitä sitten NDMP-kiihdytinsolmu samaan versioon (7.5.1).

Menetelmä 3:
DD Boostin poistaminen käytöstä ifgroups Data Domainissa.
 
Huomautus: Poistaminen käytöstä ifgroups voi vaikuttaa suoraan varmuuskopioinnin ja palautuksen suorituskykyyn.
 
  1. Kirjaudu Data Domainiin:   
    1. Suorita seuraava komento nähdäksesi nykyiset ifgroups Data Domainissa: 
ddboost ifgroup show config all
Vahvista, mitkä ifgroups käytetään varmuuskopiointiin. Merkitse muistiin ifgroup Nimi.

Esimerkki:
Group-name    Status        Interface      Clients     Replication
-----------   --------      ---------      -------     -----------
default       disabled           0         1             0
backupgroup   enabled            2         0             0
-----------   --------      ---------      -------     -----------

Group-name    Status     Interfaces
-----------   -------   -----------
backupgroup   enabled   10.x.x.x
backupgroup   enabled   192.x.x.x
-----------   -------   -----------
 
Huomautus: Edellä olevassa esimerkissä ifgroup nimetty backupgroup on käytössä ja käytössä.
 
  1. Poista käytöstä seuraava komento ifgroup kyseinen: 
ddboost ifgroup disable <group-name>

Affected Products

Integrated Data Protection Appliance Family

Products

Integrated Data Protection Appliance Family, Integrated Data Protection Appliance Software
Article Properties
Article Number: 000170441
Article Type: Solution
Last Modified: 13 Aug 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.