NVE: İşletim Sistemi Toplaması Başarılı Olarak Bildiriliyor Ancak NVE IP Adresi Değişikliğinden Sonra İşletim Sistemi Paketleri Güncelleştirilmedi

Summary: NetWorker Virtual Edition (NVE) cihazına bir OS Toplama paketi uygulandı. Toplamanın başarıyla tamamlandığını bildirdiği ancak işletim sistemi paketlerinin çoğunu güncelleştirmediği gözlemlenmiştir. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Güvenlik açıkları (CVE'ler) NVE ile ilgili olarak bildirilebilir. Güvenlik açıklarını gidermek için zaten bir İşletim Sistemi Paketi uygulandı.
  • İşletim Sistemi Toplama paketleri avinstaller History sekmesinde tamamlanmış olarak listelenir:
NVE geçmişi sekmesi

Cause

Bu sorunun iki olası nedeni vardır. Bu nedenlerden biri veya her ikisi de NVE'de mevcut olabilir.

1. Neden:

Toplamanın iş akışı günlüğünde, sistem bilgilerinin alınamadığı bildiriliyor. NVE'ye bağlanmak ve güncelleştirmeden önce işletim sistemi ayrıntılarını kontrol etmek için yanlış IP adresini kullanmaya çalışır:

nve:~ # cat /usr/local/avamar/var/avi/server_data/package_data/NvePlatformOsRollup_2024-R2-v3.avp_*/workflow.log | grep -A2 "uname"
2024-09-20 13:24:27 (-0400) 47106469567160 INFO: post: "ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no  root@123.123.9.16  uname -a", exit status=255 (error)
2024-09-20 13:24:27 (-0400) 47106469567160 INFO: address=123.123.9.16 remote=ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no  root@123.123.9.16  os=unknown version=unknown update=unknown arch=unknown
2024-09-20 13:24:27 (-0400) 47106469567160 INFO:  - One or more nodes are not running SLES succeeded
NOT: workflow.log yolu, yüklü Rollup paketine bağlı olarak farklılık gösterir. workflow.log içeren toplu paket klasörü NVE üzerinde /usr/local/avamar/var/avi/server_data/package_data/ konumundadır.

Gösterilen IP adresi, NVE cihazının geçerli IP adresi değildir. Daha önce kullanılan daha eski bir IP adresi olabilir.

nve:~ # ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:50:56:BB:B4:63
          inet addr:123.123.0.16  Bcast:123.123.0.255  Mask:255.255.255.0
          inet6 addr: fe80::250:56ff:febb:b463/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2713 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1309 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:492699 (481.1 Kb)  TX bytes:1463814 (1.3 Mb)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:21317 errors:0 dropped:0 overruns:0 frame:0
          TX packets:21317 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:5696590 (5.4 Mb)  TX bytes:5696590 (5.4 Mb)

Toplama, /usr/local/avamar/var/probe.xml'den yanlış IP adresini alıyor.

nve:~ # cat /usr/local/avamar/var/probe.xml
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<dpn>
   <module name="nve" userinput_domain="networker.lan" userinput_search="networker.lan">
      <node type="single-node server">
         <network-interface id="0" userinput_ifname="eth0">
            <address value="123.123.9.16" userinput_netmask="255.255.255.0" userinput_customhostname="nve.networker.lan"/>
            <uses allow="replication,internal,backup,management"/>
         </network-interface>
      </node>
   </module>
</dpn>

İş akışından aynı komut çalıştırıldığında geri döndürülmüyor uname -a komutunun bir parçası olan faydalı komutlar listelenmektedir.

ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no  root@WRONG_IP_FROM_WORKFLOW.LOG  uname -a

Örneğin:

nve:~ # ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no  root@123.123.9.16  uname -a
nve:~ #

Neden 2:

Toplamanın iş akışı günlüğünde, sistem bilgilerinin alınamadığı bildiriliyor. NVE'ye bağlanmak için doğru IP adresini kullanmaya ve güncelleştirmeden önce işletim sistemi ayrıntılarını kontrol etmeye çalışıyor ancak doğru işletim sistemi ayrıntılarını alamıyor:

2024-10-16 10:44:08 (-0400) 47438611020440 INFO: post: "ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no  root@123.123.0.16  uname -a", exit status=255 (error)
2024-10-16 10:44:08 (-0400) 47438611020440 INFO: address=123.123.0.16 remote=ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no  root@123.123.0.16  os=unknown version=unknown update=unknown arch=unknown
2024-10-16 10:44:08 (-0400) 47438611020440 INFO:  - One or more nodes are not running SLES succeeded
NOT: workflow.log yolu, yüklü Rollup paketine bağlı olarak farklılık gösterir. workflow.log içeren toplu paket klasörü NVE üzerinde /usr/local/avamar/var/avi/server_data/package_data/ konumundadır.

Komutta /etc/ssh/sshd_config Eşleşme Adresi satırındaki eski (yanlış IP) IP'yi içerir:

Match Address ::1,127.0.0.1,127.0.0.1,::1,123.123.9.16,fe80::250:56ff:febb:8bdb
        PermitRootLogin yes

Çalıştırma uname -a komutu, doğru IP adresi ve kök parolası kullanıldığında bile tekrar tekrar kök parolasını sorar:

nve:~ # ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no  root@123.123.0.16  uname -a
Password:
Password:
Password:

PermitRootLogin için Eşleşme Adresi satırında tanımlanmamış bir IP adresinden kök olarak oturum açmaya izin verilmez.

Resolution

Toplama uygulanmadan önce bir NVE anlık görüntüsü alınmadığı sürece paketi yeniden uygulama seçeneği yoktur. VMware anlık görüntüsü mevcutsa NVE'yi anlık görüntüye geri döndürün, aşağıda belirtilen adımları uygulayın ve toplamayı yeniden uygulayın.


UYARI: NVE'nin bir anlık görüntüye geri döndürülmesi, NVE'yi anlık görüntünün oluşturulduğu zamana geri alır. Anlık görüntü oluşturulduktan sonra gerçekleştirilen tüm başarılı NetWorker yedeklemeleri kaybolur.
NOT: NvePlatformOsRollup_2024-R4-v4'ten başlayarak, bu hatayla karşılaştıktan sonra toplama sessizce tamamlanmıyor. Toplama başarısız olur ancak sorunu düzeltmenize ve yükseltmeyi tamamlamanıza izin verir.


Anlık görüntü yoksa aşağıdaki değişiklikleri yaptıktan sonra daha yeni bir toplama (varsa) uygulanabilir. En son İşletim Sistemi Paketi uygulandıysa sonraki paketin yayınlanmasını bekleyin ve aşağıdaki adımları gerçekleştirdikten sonra uygulayın. Aşağıdaki adımlar, Neden bölümünde özetlenen her iki sorunu da düzeltmek için kullanılabilir.

  1. NVE'nin VMware anlık görüntüsünü oluşturun.
  2. NVE'de bir SSH oturumu açın, yönetici olarak oturum açın.
  3. Kök kullanıcıya geçin:
sudo su -
  1. Eğer /usr/local/avamar/var/probe.xml varsa bir metin düzenleyiciyle açın ve yapılandırma değerlerinin (IP adresi, arama etki alanı, ana bilgisayar adı) doğru olduğundan emin olun:
vi /usr/local/avamar/var/probe.xml
Vurgulanan değerleri NVE'niz için doğru olanlarla değiştirin:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<dpn>
   <module name="SERVER_SHORT_NAME" userinput_domain="DOMAIN.DOMAIN" userinput_search="DOMAIN.DOMAIN">
      <node type="single-node server">
         <network-interface id="0" userinput_ifname="eth0">
            <address value="IPv4_ADDRESS" userinput_netmask="SUBNET_ADDRESS" userinput_customhostname="FULLY_QUALIFIED_DOMAIN_NAME"/>
            <uses allow="replication,internal,backup,management"/>
         </network-interface>
      </node>
   </module>
</dpn>

Örneğin:

<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<dpn>
   <module name="nve" userinput_domain="networker.lan" userinput_search="networker.lan">
      <node type="single-node server">
         <network-interface id="0" userinput_ifname="eth0">
            <address value="123.123.0.16" userinput_netmask="255.255.255.0" userinput_customhostname="nve.networker.lan"/>
            <uses allow="replication,internal,backup,management"/>
         </network-interface>
      </node>
   </module>
</dpn>
  1. Dosyanın yöneticiye ait olduğundan emin olun: chown admin:admin /usr/local/avamar/var/probe.xml
  2. Dosya izinlerinin doğru olduğundan emin olun: chmod 644 /usr/local/avamar/var/probe.xml
  1. sshd_config dosya kullanma vi:
vi /etc/ssh/sshd_config
  1. Adres Eşleştir satırına gidin ve geçerli IP adresinin PermtRootLogin olan IP adresleri listesinde tanımlandığından emin olun.
Örneğin, bu KB de eski (yanlış) IP adresi 123.123.9.16 idi. sshd_config dosyası şunları içerir:
Match Address ::1,127.0.0.1,127.0.0.1,::1,123.123.9.16,fe80::250:56ff:febb:8bdb
        PermitRootLogin yes
Yanlış (eski) IP adresini yenisiyle değiştirin.
Match Address ::1,127.0.0.1,127.0.0.1,::1,123.123.0.16,fe80::250:56ff:febb:8bdb
        PermitRootLogin yes
NOT: Doğru IP adresi zaten tanımlanmışsa herhangi bir değişikliğe gerek yoktur. ifconfig -a veya hostname -i komutlarından birini kullanarak geçerli IP adresini doğrulayabilirsiniz.
  1. SSHD hizmetini yeniden başlatın:
systemctl restart sshd
  1. İş akışındaki SSH komutunun doğru uname -a çıktısını döndürdüğünden emin olun:
ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no  root@NVE_IP_ADDRESS  uname -a
NOT: Kök anahtar parolasını girmeniz istenebilir.

Örneğin:
nve:~ # ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no  root@123.123.0.16  uname -a
Enter passphrase for key '/root/.ssh/rootid':
Linux nve 4.12.14-122.201-default #1 SMP Tue Mar 12 13:01:34 UTC 2024 (b92bd5a) x86_64 x86_64 x86_64 GNU/Linux
UYARI: Bu komut uname -a çıktısını döndürmezse (çıkış yok veya hata), bir sonraki toplama uygulandığında işletim sistemi güncelleştirmesi gerçekleştirilmez.
 
Bir sonraki toplamada, /data01/avamar/repo/temp/*/tmp/workflow.log uname komutunu geri döngü IP'sine veya NVE'ye atanmış geçerli IP adresine göre bildirir. İşletim sistemi bilgilerini doğru şekilde algılar ve işletim sistemi paketlerini güncelleştirmek için sec_install_os_errata_sles.pl başlatır.
2024-09-20 15:14:58 (-0400) 47419850660520 INFO: "ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no  root@127.0.0.1  uname -a", exit status=0 (success)
2024-09-20 15:14:58 (-0400) 47419850660520 INFO: address=127.0.0.1 remote=ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no  root@127.0.0.1  os=SLES version=12 update=5 arch=x86_64
...
2024-09-20 15:15:23 (-0400) 47419850660520 INFO: Installing OS updates via sec_install_os_errata_sles.pl on node set 0.s
...
2024-09-20 15:15:26 (-0400) 47419862858080 INFO: >>> [make_temp_script] 222 very_current_user=root, as_user=root, ssh command is: (perl /space/avamar/repo/temp/NvePlatformOsRollup_2024-R2-v3.avp_1726859540790/tools/sec_install_os_errata_sles.pl /data01/avamar/src/rollup_tmp//sec_os_updates_SLES12SP5-2024-R2-v3.tgz* </dev/null >/tmp/sec_install_os_errata_sles.pl.log 2>&1) >/usr/local/avamar/var/run_command-sysout.7314.47419862858080 2>&1

VMware anlık görüntüsü, toplamanın başarılı olduğu onaylandıktan ve sistem güncellemesi doğrulandıktan sonra kaldırılabilir. 

Additional Information

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000228786
Article Type: Solution
Last Modified: 30 Sept 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.