Zálohování nebo obnovení systému Avamar do systému Data Domain nebo z něj selže nebo se dokončí s výjimkami s chybovými zprávami "5341" a "chyba knihovny SSL"

Summary: Tento článek obsahuje řešení problému, při kterém selhává zálohování nebo obnovení systému Avamar do systému Data Domain nebo se z něj dokončí s výjimkami s chybovými zprávami "5341" a "chyba knihovny SSL". ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Ve výchozím nastavení používáme pro připojení Data Domain k verzi 5.5 modul s vysokým šifrováním a ověřováním (verze 5.4 by v tomto scénáři stále fungovala bez problémů) a pokud některý zákazník ve svém prostředí používá zařízení WAAS (zařízení pro optimalizaci sítě WAN, například CISCO WAAS), způsobí to selhání zálohování těchto klientů nebo jiných bezpečnostních zařízení, která analyzují provoz.
 
Když je provoz DDBoost TCP předán do služby WAAS, data TCP jsou analyzována a poté znovu vygenerována, aby bylo dosaženo několika optimalizací. Žádná z těchto optimalizací není pro nástroj DDBoost užitečná.
Když zařízení zachytí paket RPC Client Hello odeslaný nástrojem DDBoost, nikdy nedosáhne zařízení DDR. To způsobí selhání metody handshake SSL mezi nástrojem DDBoost a zařízením DDR.
V důsledku toho se nástroji DDBoost nepodaří navázat připojení TLS k systému DDR.
 
Jelikož tato zařízení WAAS / brány firewall provádějí optimalizaci na základě portu TCP, řešením by bylo vyloučit všechny komunikační porty DD/Avamar na těchto zařízeních.

Po upgradu na systém Avamar 7.1 selhávají zálohy s problémy s ověřováním ddr. 

Všechny skupiny zásad zálohování virtuálních počítačů byly nastaveny na no no encryption. Od verze 7.1 auto blocks 27000 to nyní změnili na High, také v datové sadě Data Domain je šifrování nastaveno na výchozí.

V případě obnovení může operace obnovit soubory do zadaného umístění v klientovi.  Obnovený soubor je však poškozený a nepoužitelný.

V protokolech klienta (protokoly avtar) v grafickém uživatelském rozhraní nástroje Avamar Administrator nebo v samotném

klientovi se zobrazují následující chybové zprávy: Ukázkový výstup 1 (obnovení):

         2015-11-12 15:56:48 avtar chyba : Kód výsledku otevření serveru Data Domain avamar.emc.corp DDR: 5341, desc: Chyba

knihovny SSL 2015-11-12 15:56:48 avtar chyba : Problém s přihlášením k indexu serveru DDR:2
2015-11-12 15:56:54 avtar Chyba : Nelze otevřít soubor kontejneru pro médium umístění:
2 ks 2015-11-12 15:56:55 avtar chyba : CHYBA INTERNÍHO CYKLU: Nelze obnovit data pro soubor D:\Text.txt (code:3 – objekt kontejneru pax neexistuje).

Ukázkový výstup 2: 
 
Navázání připojení k systému Data Domain pomocí šifrování (Režim připojení: A:3, E:2)
Volání DDR_OPEN vrátilo výsledný kód:
5341 zpráva: chyba knihovny SSL

Ukázkový výstup 3: 
 
2015-11-11 00:06:46 avtar Informace <15261>: Získání souboru '/cur/363e5aac188001e345fbd9da90d5a411c578cc03/1D11B4CEB494D52/ddr_files.xml' uložených v systému DD z předchozí zálohy
2015-11-11 00:06:46 avtar Informace <19156>: - Navázání připojení k systému Data Domain pomocí šifrování (Režim připojení: A:3, E:2).
2015-11-11 00:20:59 avtar Info <8688>: Stav 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60% nový) 464MB 46% CPU 89600 vstupních bajtů, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Varování <18133>: Volání DDR_MOPEN vrátilo kód výsledku:
(5341) Chybová zpráva knihovny SSL:DDRInstance::Připojit: Unable to connect to DDR: testdd.emc.com
[ 1555] [140390943770368] Wed Nov 11 00:22:17 2015
ddp_connect_with_config() failed, Hostname: testdd.emc.com,
Err: 5341-SSL_connect vráceno 5
[ 1555] [140390944823040]
Wed Nov 11 00:06:46 2015
ddp_stat() failed, Path avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, chyba: 5004-nfs lookup failed (nfs: Žádný takový soubor nebo adresář)
[ 1555] [140391168526080] Wed Nov 11 00:05:58 2015
ddp_mkdir() failed, Path avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, mode 511, chyba: 5056-NFS MKDIR selhal (NFS: Soubor již existuje)
 

Cause

Žádné

Resolution

Chcete-li povolit zálohování klientů, kteří selhali, můžete přidat tyto příznaky a zakázat tak ověřování Data Domain, které způsobuje výše uvedená selhání. 

Služba Avtar používá pro toto připojení Data Domain možnost Authentication and Encryption nastavenou na vysokou hodnotu. Použijte následující příznaky v části avtar.cmd

--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)


Pokud má zákazník velký počet klientů, přidejte do datové sady následující příznaky, aby se tato změna projevila na všech klientech

. Po přihlášení do grafického uživatelského rozhraní správce Avamar:
  1. Vyberte nabídku Nástroje
  2. Správa datových sad
  3. Vyberte datovou sadu
  4. Klikněte na tlačítko Upravit .
  5. Ve vyskakovacím okně vyberte tlačítko Možnosti
  6. Z rozbalovací nabídky "Select Plug-In Type:" vyberte správný zásuvný modul:
  7. Klikněte na tlačítko Více
A zadejte následující atributy:
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
 
Ukázkový výstup: 

kA2j0000000R5giCAC_1_0


U úloh obnovení systému souborů Windows změňte hodnotu možnosti "Encryption method from Data Domain system" v datové sadě z "High" na "None".  Tato hodnota zakáže šifrování SSL pro operaci obnovení.

Affected Products

Avamar

Products

Avamar, Avamar Client
Article Properties
Article Number: 000057830
Article Type: Solution
Last Modified: 05 Sep 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.