Avamar: Beim Durchsuchen von Isilon wird nur das Verzeichnis "/ifs" angezeigt, wenn das Kennwort ausgegeben wird, und überprüfen Sie dies mit curl.
Summary:
Auf der Avamar-Benutzeroberfläche wird beim Durchsuchen eines Isilon-NAS möglicherweise nur "/ifs" angezeigt, wenn der Suchnutzer ("av-browse-admin") über ein falsches oder
abgelaufenes Kennwort verfügt. Test mit "curl" prüfen, Prüfung mit "isi auth users" anzeigen und Kennwort mit "isi auth users" ändern --set-password '' --enabled true. Dann werden Unterverzeichnisse angezeigt.
...
Symptoms
Verhalten beim Durchsuchen von Isilon mit Avamar beobachtet.
Folgendes wird beim Durchsuchen eines Isilon-NAS über die Administrations-Benutzeroberfläche beobachtet:
- Nur die oberste Ebene
/ifsVerzeichnis angezeigt. - Keine Unterverzeichnisse oder Dateien darunter
/ifssichtbar sind. - Der Browse-Nutzer (üblicherweise
av-browse-admin) wird ohne Fehler akzeptiert.
Cause
Gründe für eingeschränkte Verzeichnissichtbarkeit beim Avamar-Browse
Die Avamar-Benutzeroberfläche basiert auf einem HTTP-basierten API-Aufruf an den Isilon-Cluster, um die Namespace-Hierarchie abzurufen. Wenn die API-Anfrage nicht authentifiziert werden kann oder sich das Konto nicht in einem gültigen Zustand befindet, enthält die Antwort nur die oberste Ebene /ifs Eintrag ohne Unterverzeichnisse.
- Der Browse-Nutzer hat ein falsches Kennwort, was dazu führt, dass die API-Anforderung die Authentifizierung fehlschlägt (häufig
av-browse-admin). - Das Nutzerkonto zum Durchsuchen ist abgelaufen, gesperrt oder deaktiviert, was ebenfalls eine erfolgreiche Authentifizierung verhindert.
- Eine unsachgemäße Erstellung des Durchsuchen-Nutzers (z. B. Nichtbefolgen der Schritte des NDMP-Benutzerhandbuchs) führt zu unzureichenden Berechtigungen zum Auflisten der folgenden Verzeichnisse
/ifs.
/ifs) ohne untergeordnete Einträge, was zu der beobachteten Browsing-Einschränkung führt.Resolution
Überprüfen Sie den Durchsuchen-Nutzerzugriff auf Isilon.
Testen der Verbindung mit dem Root-Konto
Verwenden Sie curl , um die Verzeichnisliste von /ifs auf dem Isilon-Node. Ersetzen [ISILON_IP] mit der Management-IP eines beliebigen Nodes.
curl -vk -u "root" -X GET "https://[ISILON_IP]:8080/namespace/ifs"
Testen der Konnektivität mit dem Avamar-Browse-Nutzer
Wenn die Root-Anforderung erfolgreich ist, wiederholen Sie den Test mit dem Browse-Nutzer (Standardeinstellung) av-browse-admin).
curl -vk -u "av-browse-admin" -X GET "https://[ISILON_IP]:8080/namespace/ifs"
/ifs Eintrag weist auf ein Problem mit den Zugangsdaten oder dem Status des Browse-Nutzers hin.
Überprüfen Sie den Status des Durchsuchen-Nutzers auf Isilon.
Führen Sie den folgenden Befehl auf dem Isilon-Cluster aus, um die Nutzerattribute anzuzeigen:
isi auth users view av-browse-admin
Suchen Sie nach Feldern wie abgelaufen, gesperrt oder aktiviert : Wenn der Nutzer abgelaufen, gesperrt oder deaktiviert ist, fahren Sie mit den nächsten Schritten fort.
Setzen Sie das Kennwort des Nutzers zum Durchsuchen zurück.
Ersetzen [NEW_PASSWORD] mit dem gewählten Passwort. Schließen Sie die einfachen Anführungszeichen genau wie gezeigt ein.
isi auth users modify av-browse-admin --set-password '[NEW_PASSWORD]'
Aktivieren des Nutzers "Browse" (falls deaktiviert)
isi auth users modify av-browse-admin --enabled true
Erneutes Testen der curl Anforderung mit den aktualisierten Zugangsdaten
curl -vk -u "av-browse-admin" -X GET "https://[ISILON_IP]:8080/namespace/ifs"
Eine erfolgreiche Antwort listet die folgenden Verzeichnisse auf: /ifs. Sie können auch einen tieferen Pfad abfragen, z. B.:
curl -vk -u "av-browse-admin" -X GET "https://[ISILON_IP]:8080/namespace/ifs/DIR"
Vergewissern Sie sich, dass Avamar die Isilon-Freigabe durchsuchen kann.
Versuchen Sie in der Avamar Administrator-Benutzeroberfläche erneut, den Isilon-NAS zu durchsuchen. Die vollständige Verzeichnisstruktur sollte nun sichtbar sein.