Avamar: Integración de Data Domain: La adición de un Data Domain a Avamar falla (no se pudo autenticar con el archivo de clave ssh)

Summary: Cuando se agrega un Data Domain a una configuración de Avamar, Avamar Management Console Server (MCS) debe habilitar una conexión segura con la interfaz DD Secure Shell (DDSSH). Si se producen problemas, el intento de agregar un Data Domain falla. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

No se puede agregar un Data Domain (DD) a Avamar.

Cuando se intenta agregar un Data Domain a Avamar, se produce una falla y Avamar no puede agregar el archivo de clave pública a DD.

Error informado: 

The ssh key failed. Verify there is not a duplicate ssh key for the user. The ssh key is used to allow password-less CLI interface with the Data Domain system.

Cause

Cuando se agrega un Data Domain a un entorno Avamar, el sistema crea e intercambia automáticamente las claves públicas y privadas que Avamar Management Console Server (MCS) requiere para habilitar una conexión segura con la interfaz Data Domain Secure Shell (DDSSH).

En algunas circunstancias (como la edición del archivo DDBoost user account que Avamar utiliza para conectarse a Data Domain), la clave SSH puede fallar. Si esto ocurre, la clave se debe volver a crear y volver a agregar en Data Domain.

Resolution

Para generar un par de claves públicas y privadas de SSH y enviar la clave pública a Data Domain:

1. Inicie sesión en Avamar Utility Node como administrador.

2. Compruebe si las claves ssh permiten el inicio de sesión en Data Domain:  Consulte Cómo acceder a un sistema Data Domain desde un Avamar Serverpara obtener más información sobre el inicio de sesión en un Data Domain mediante claves ssh.

Si la clave ssh permite iniciar sesión sin una contraseña, deje de leer este artículo. 

3. Ejecute el comando mcddrsetup_sshkey script para volver a crear las claves SSH.

Ejemplo:

mcddrsetup_sshkey
INFO: Setting up DD ssh key pair....
INFO: Generating DD ssh key pair....
Generating public/private rsa key pair.
Your identification has been saved in ddr_key.
Your public key has been saved in ddr_key.pub.
The key fingerprint is:
XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX admin@avamar.company.com
The key's randomart image is:
+--[ RSA     ]----+
|                 |
|                 |
|                 |
|                 |
|                 |
|                 |
|                 |
|                 |
|                 |
+-----------------+
INFO: DD ssh key pair was generated successfully.
INFO: DD ssh private key file "/home/admin/.ssh/ddr_key" has been copied to "/usr/local/avamar/lib/ddr_key".
INFO: The permissions of DD ssh private key file "/usr/local/avamar/lib/ddr_key" have been changed to 440.
INFO: The owner and group of DD ssh private key file "/usr/local/avamar/lib/ddr_key" have been changed to root and admin.
INFO: DD ssh public key file "/home/admin/.ssh/ddr_key.pub" has been copied to "/usr/local/avamar/lib/ddr_key.pub".
INFO: The permissions of DD ssh public key file "/usr/local/avamar/lib/ddr_key.pub" have been changed to 644.
INFO: The owner and group of DD ssh public key file "/usr/local/avamar/lib/ddr_key.pub" have been changed to root and admin.
INFO: DD ssh key files were copied successfully.
INFO: DD ssh key pair was set up successfully.  
 

4. Muestre el contenido del archivo ddr_key.pub:

cat /home/admin/.ssh/ddr_key.pub
 

5. Abra una segunda sesión en Data Domain.

6. Agregue la clave pública de SSH al archivo de claves autorizadas de SSH en Data Domain:

un. Ejecute el siguiente comando para agregar la clave:

adminaccess add ssh-keys <ddboost_user> 

(donde <ddboost_user> es el nombre del DDBoost user account para Avamar en Data Domain).

Comando y salida de ejemplo donde el comando DDBoost user account es "ddboost_avamar_production":

adminaccess add ssh-keys ddboost_avamar_production 
 

b. En la sesión putty de Avamar, copie el contenido de la clave pública de DD (/home/admin/.ssh/ddr_key.pub).

Advertencia: Asegúrese de que no haya espacios en blanco adicionales en la selección.
 
 

c. Pegue el contenido de ddr_key.pub en la ventana del shell de comandos de Data Domain.

d. Presione la tecla Intro una vez.

e. Presione Control-D.

7. Verifique que la clave se haya aceptado en Data Domain mediante el siguiente comando:

adminaccess show ssh-keys <ddboost_user> 

(donde <ddboost_user> es el nombre del DDBoost user account para Avamar en Data Domain).

Comando y salida de ejemplo donde el comando DDBoost user account es "ddboost_avamar_production":

adminaccess show ssh-keys ddboost_avamar_production 
 

8. Pruebe la clave iniciando sesión en Data Domain desde Avamar:

ssh -i ~admin/.ssh/ddr_key <ddboost_user>@<Data_Domain_hostname>

(donde <ddboost_user> es el nombre del DDBoost user account para Avamar en Data Domain, y <Data_Domain_hostname> es el nombre de host o la dirección IP de Data Domain).

Comando y salida de ejemplo donde el comando DDBoost user account es "ddboost_avamar_production" en un nombre de host de Data Domain dd-prod-1:

ssh -i ~admin/.ssh/ddr_key ddboost_avamar_production@dd-prod-1

Additional Information

Affected Products

Avamar Server

Products

Avamar Server
Article Properties
Article Number: 000160400
Article Type: Solution
Last Modified: 16 Oct 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.