Avamar:由于 IP 地址过多,备份到 Data Domain 失败,并显示消息“DDR_GET_AUTH_TOKEN”
Summary: Avamar 19.1:由于 IP 地址过多,备份到 Data Domain 失败,并显示消息“DDR_GET_AUTH_TOKEN”。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Avtar 日志报告备份因令牌无效而失败:
检视/usr/local/avamar/var/ddrmaintlogs/ddrmaint.log显示一条错误消息,指出似乎有许多 IP 与单个令牌请求关联。
avtar Info <41236>:连接到令牌为 “testdd.dell.com” 的令牌为 5ba93c9db0cff93f52b521d7420e43f6edxxxxxx
avtar Error <41439>:使用无效令牌:5ba93c9db0cff93f52b521d7420e43f6edxxxxxx
avtar Error <41439>:使用无效令牌:5ba93c9db0cff93f52b521d7420e43f6edxxxxxx
检视/usr/local/avamar/var/ddrmaintlogs/ddrmaint.log显示一条错误消息,指出似乎有许多 IP 与单个令牌请求关联。
警告:调用DDR_GET_AUTH_TOKEN返回的结果代码:(4904) API 参数无效。消息:已达到客户端主机名的最大数量。52 > 16
Cause
由于 DDboost API 中的限制,单个令牌请求可能的最大 IP 地址和主机名数设置为 16。
Resolution
对于 Avamar 版本 19.1 或更高版本,我们有一项新功能,允许单个客户端 IP 进行网络绑定以请求 Data Domain 令牌身份验证。
下面介绍如何完成此作:
- 登录到客户端计算机,然后转至 Avamar var 文件夹。创建名为 avagent.cmd 的文件。如果存在,请编辑该文件并添加以下标记:
--enable-bind-token=true
--netbind=<valid IP>
--netbind=<valid IP>
- 保存avagent.cmd文件,然后重新启动备份代理服务。在 avagent 日志中,您应看到类似的日志“bind IP ddtoken request procedure, bindHostname = xx.xx.xx.xx”。
- 再次运行备份。它应该可以正常工作,而不必禁用令牌身份验证。
对于早于 19.1 的 Avamar 版本,如果您无法从客户端将 IP 和主机名总数减少到 16 个以下,唯一的解决方法是在 Avamar 服务器端完全禁用基于令牌的身份验证。
提醒:由于禁用令牌身份验证会影响所有客户端,因此可以实施一种解决方法,仅禁用指定插件的令牌身份验证。有关详细信息,请参阅知识库文章。
Affected Products
AvamarArticle Properties
Article Number: 000056252
Article Type: Solution
Last Modified: 24 Feb 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.