Data Domainとの間のAvamarバックアップまたはリストアが失敗するか、例外が発生して完了し、「5341」および「SSLライブラリー エラー」というエラー メッセージが表示される

Summary: この記事では、Data Domainとの間のAvamarバックアップまたはリストアが失敗するか、「5341」および「SSLライブラリー エラー」を示すエラー メッセージで例外が発生して完了する場合の解決策について説明します。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

デフォルトでは、バージョン5.5のData Domain接続に高度な暗号化と認証モジュールが使用されており(このシナリオでは5.4が問題なく動作します)、お客様が環境でWAAS(CISCO WAASなどのWAN最適化デバイス)デバイスを使用している場合、これらのクライアントまたはトラフィックを分析する他のセキュリティ デバイスのバックアップが失敗します。

DDBoost TCPトラフィックがWAASに渡されると、TCPデータが分析され、いくつかの最適化を実現するために再生成されます。これらの最適化はいずれもDDBoostには役立ちません
DDBoostによって送信されたClient Hello RPCパケットがアプライアンスによって代行受信されると、DDRに到達することはありません。これにより、DDBoostとDDR間のSSLハンドシェイクが失敗します。
その結果、DDBoostはDDRへのTLS接続の確立に失敗します。

これらのWAASデバイス/ファイアウォールはTCPポートに基づいて最適化を実行するため、解決策はこれらのデバイス上のすべてのDD/Avamar通信ポートを除外することです

Avamar 7.1にアップグレードした後、バックアップがDDR認証の問題で失敗します。

すべてのVMバックアップ ポリシー グループは暗号化なしに設定されていましたが、7.1では27000が自動ブロックされるため、データセットでもData Domain Encryptionがデフォルトに設定され、[High]に変更されました

リストアの場合、この操作により、クライアント上の 指定された場所にファイルがリストアされる場合があります。  しかし、リストアされたファイルは破損しており、使用できません

次のエラー メッセージが、Avamar Administrator GUIまたはクライアント自体のクライアント ログ(avtarログ)に表示されます

出力例1(リストア):

2015-11-12 15:56:48 avtarエラー: Data Domainサーバー「avamar.emc.corp」オープン失敗DDR結果コード: 5341, desc: SSLライブラリー エラー

2015-11-12 15:56:48 avtarエラー: DDRサーバー インデックスへのログイン問題:2
2015-11-12 15:56:54 avtarエラー: ロケーション メディアのコンテナ ファイルを開くことができません: 2
2015-11-12 15:56:55 avtarエラー: 内部サイクル エラー: ファイル 'D:\Text.txt' のデータを復元できません (コード: 3 - pax コンテナー オブジェクトが存在しません)。

出力例2: 
 
暗号化を使用したData Domainシステムへの接続の確立(接続モード: A:3 E:2)
DDR_OPENを呼び出すと、結果コード:
5341メッセージ:SSLライブラリー エラーが返されました

出力例3: 
 
2015-11-11 00:06:46 avtar Info <15261>: 以前のバックアップからDDシステムに「/cur/363e5aac188001e345fbd9da90d5a411c578cc03/1D11B4CEB494D52/ddr_files.xml」を格納しています
2015-11-11 00:06:46 avtar Info <19156>: - 暗号化を使用したData Domainシステムへの接続の確立 (接続モード: A:3 E:2).
2015-11-11 00:20:59 avtar情報 <8688>: ステータス 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60% 新規) 464MB 46% CPU 89600 入力バイト, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Warning <18133>: DDR_MOPENを呼び出すと、結果コードが返されました:
(5341) SSLライブラリーのエラー メッセージ:DDRInstance::Connect: DDRに接続できません:testdd.emc.com
[1555] [140390943770368] Wed Nov 11 00:22:17 2015
ddp_connect_with_config() failed、Hostname: testdd.emc.com、
Err: 5341-SSL_connectが5
[1555] [140390944823040]
Wed Nov 11 00:06:46 2015
ddp_stat() failed、Path avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE、err: 5004-nfs lookup failed (nfs: そのようなファイルまたはディレクトリはありません)
[1555] [140391168526080] Wed Nov 11 00:05:58 2015
ddp_mkdir() failed, Path avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, mode 511, Err: 5056-nfs mkdirが失敗しました(nfs: ファイルはすでに存在します)
 

Cause

なし

Resolution

失敗したクライアントのバックアップを許可するには、これらのフラグを追加して、前述の失敗の原因となっているData Domain認証を無効にします。

Avtarは、このData Domain接続に対して高に設定された認証と暗号化を使用しています。avtar.cmd

--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
で次のフラグを使用してください

お客様が多数のクライアントを持っている場合は、データセットに次のフラグを追加して、すべてのクライアントにこの変更を適用します

Avamar Administrator GUIにログインした後:
  1. [ツール]メニューを選択します
  2. データセットの管理
  3. データセットの選択
  4. [編集]ボタンをクリックします
  5. ポップアップ ウィンドウから [オプション ]ボタンを選択します
  6. [Select Plug-In Type:]ドロップダウンから適切なプラグインを選択します
  7. [More]ボタンをクリックします
次の属性を入力します。
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
 
出力例:

kA2j0000000R5giCAC_1_0


Windowsファイル システム リストア ジョブの場合は、データセットの[Data Domainシステムからの暗号化方式]オプションの値を[高]から[なし]に変更します。  この値を指定すると、リストア操作のSSL暗号化が無効になります。

Affected Products

Avamar

Products

Avamar, Avamar Client
Article Properties
Article Number: 000057830
Article Type: Solution
Last Modified: 05 Sep 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.