Avamar: Data Domain-integration: Tilføjelse af et Data Domain til Avamar mislykkes (kunne ikke godkendes med ssh-nøglefil)

Summary: Når du føjer et Data Domain til en Avamar-konfiguration, skal Avamar Management Console Server (MCS) aktivere en sikker forbindelse til DD Secure Shell-grænsefladen (DDSSH). Hvis der opstår problemer, mislykkes forsøg på at tilføje et Data Domain. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Kunne ikke føje et Data Domain (DD) til Avamar.

Når du forsøger at føje et Data Domain til Avamar, opstår der en fejl, og Avamar kan ikke føje den offentlige nøglefil til DD.

Fejl rapporteret: 

The ssh key failed. Verify there is not a duplicate ssh key for the user. The ssh key is used to allow password-less CLI interface with the Data Domain system.

Cause

Når du føjer et Data Domain til et Avamar-miljø, opretter og udskifter systemet automatisk de offentlige og private nøgler, som Avamar Management Console Server (MCS) kræver for at muliggøre en sikker forbindelse til DDSSH-grænsefladen (Data Domain Secure Shell).

Under visse omstændigheder (f.eks. redigering af DDBoost user account som Avamar bruger til at oprette forbindelse til Data Domain), kan SSH-nøglen mislykkes. Hvis dette sker, skal nøglen oprettes igen og tilføjes igen på Data Domain.

Resolution

Sådan genererer du et offentligt og privat SSH-nøglepar og sender den offentlige nøgle til Data Domain:

1. Log på Avamar Utility-noden som administrator.

2. Kontrollér, om ssh-tasterne tillader login på Data Domain:  Se Sådan får du adgang til et Data Domain-system fra en Avamar-serverfor at få flere oplysninger om at logge på et Data Domain ved hjælp af ssh-nøgler.

Hvis ssh-tasten tillader login uden adgangskode, skal du stoppe med at følge denne artikel. 

3. Kør mcddrsetup_sshkey script til at genskabe SSH-nøglerne.

Eksempel:

mcddrsetup_sshkey
INFO: Setting up DD ssh key pair....
INFO: Generating DD ssh key pair....
Generating public/private rsa key pair.
Your identification has been saved in ddr_key.
Your public key has been saved in ddr_key.pub.
The key fingerprint is:
XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX admin@avamar.company.com
The key's randomart image is:
+--[ RSA     ]----+
|                 |
|                 |
|                 |
|                 |
|                 |
|                 |
|                 |
|                 |
|                 |
+-----------------+
INFO: DD ssh key pair was generated successfully.
INFO: DD ssh private key file "/home/admin/.ssh/ddr_key" has been copied to "/usr/local/avamar/lib/ddr_key".
INFO: The permissions of DD ssh private key file "/usr/local/avamar/lib/ddr_key" have been changed to 440.
INFO: The owner and group of DD ssh private key file "/usr/local/avamar/lib/ddr_key" have been changed to root and admin.
INFO: DD ssh public key file "/home/admin/.ssh/ddr_key.pub" has been copied to "/usr/local/avamar/lib/ddr_key.pub".
INFO: The permissions of DD ssh public key file "/usr/local/avamar/lib/ddr_key.pub" have been changed to 644.
INFO: The owner and group of DD ssh public key file "/usr/local/avamar/lib/ddr_key.pub" have been changed to root and admin.
INFO: DD ssh key files were copied successfully.
INFO: DD ssh key pair was set up successfully.  
 

4. Vis indholdet af ddr_key.pub-filen:

cat /home/admin/.ssh/ddr_key.pub
 

5. Åbn endnu en session til Data Domain.

6. Føj den offentlige SSH-nøgle til filen med autoriserede SSH-nøgler på Data Domain:

en. Kør følgende kommando for at tilføje nøglen:

adminaccess add ssh-keys <ddboost_user> 

(hvor <ddboost_user> er navnet på DDBoost user account til Avamar på Data Domain.)

Eksempel på kommando og output, hvor DDBoost user account er "ddboost_avamar_production":

adminaccess add ssh-keys ddboost_avamar_production 
 

b. Fra Avamar-putty-sessionen skal du kopiere indholdet af den offentlige DD-nøgle (/home/admin/.ssh/ddr_key.pub).

Advarsel: Sørg for, at der ikke er yderligere mellemrum i markeringen.
 
 

c. Indsæt indholdet af ddr_key.pub i Data Domain-kommandoshellvinduet.

d. Tryk én gang på Enter-tasten.

e. Tryk på Ctrl-D.

7. Kontrollér, at nøglen er blevet accepteret til Data Domain ved hjælp af følgende kommando:

adminaccess show ssh-keys <ddboost_user> 

(hvor <ddboost_user> er navnet på DDBoost user account til Avamar på Data Domain.)

Eksempel på kommando og output, hvor DDBoost user account er "ddboost_avamar_production":

adminaccess show ssh-keys ddboost_avamar_production 
 

8. Test nøglen ved at logge på Data Domain fra Avamar:

ssh -i ~admin/.ssh/ddr_key <ddboost_user>@<Data_Domain_hostname>

(hvor <ddboost_user> er navnet på DDBoost user account til Avamar på Data Domain, og <Data_Domain_hostname> er værtsnavnet eller IP-adressen på Data Domain.)

Eksempel på kommando og output, hvor DDBoost user account er "ddboost_avamar_production" på et Data Domain-værtsnavn dd-prod-1:

ssh -i ~admin/.ssh/ddr_key ddboost_avamar_production@dd-prod-1

Additional Information

Affected Products

Avamar Server

Products

Avamar Server
Article Properties
Article Number: 000160400
Article Type: Solution
Last Modified: 16 Oct 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.