Avamar : La navigation Isilon affiche uniquement le répertoire « /ifs » lors de l’émission du mot de passe et vérification à l’aide de curl
Summary:
L’interface utilisateur d’Avamar qui navigue sur un NAS Isilon peut uniquement afficher « /ifs » si l’utilisateur de navigation (« av-browse-admin ») a un mot de passe incorrect ou
expiré. Testez avec « curl », vérifiez avec la vue « isi auth users » et réinitialisez le mot de passe à l’aide de « isi auth users » modify --set-password '' --enabled true. Les sous-répertoires s’affichent.
...
Symptoms
Comportement observé lors de la navigation sur Isilon à l’aide d’Avamar.
Les constats suivants sont observés lors de la navigation dans un NAS Isilon à partir de l’interface utilisateur d’administration :
- Seul le niveau supérieur
/ifsLe répertoire s’affiche. - Aucun sous-répertoire ou fichier sous
/ifssont visibles. - L’utilisateur de navigation (généralement
av-browse-admin) est acceptée sans erreur.
Cause
Raisons sous-jacentes de la visibilité limitée des répertoires dans Avamar Browse
L’interface utilisateur Avamar s’appuie sur un appel d’API HTTP au cluster Isilon pour récupérer la hiérarchie de l’espace de nommage. Lorsque la demande d’API ne peut pas être authentifiée ou que le compte n’est pas dans un état valide, la réponse contient uniquement le niveau supérieur /ifs sans sous-répertoires.
- L’utilisateur de navigation dispose d’un mot de passe incorrect, ce qui entraîne l’échec de l’authentification de la demande d’API (généralement
av-browse-admin). - Le compte d’utilisateur de navigation a expiré, est verrouillé ou désactivé, ce qui empêche également l’authentification réussie.
- Une création incorrecte de l’utilisateur de navigation (par exemple, le non-respect des étapes du guide de l’utilisateur NDMP) entraîne des autorisations insuffisantes pour répertorier les répertoires ci-dessous
/ifs.
/ifs) sans aucune entrée enfant, ce qui entraîne la limitation de navigation observée.Resolution
Vérifiez l’accès des utilisateurs de navigation à Isilon.
Tester la connectivité avec le compte root
À utiliser curl pour demander l’inscription dans l’annuaire de /ifs sur le nœud Isilon. Remplacer [ISILON_IP] avec l’adresse IP de gestion de n’importe quel nœud.
curl -vk -u "root" -X GET "https://[ISILON_IP]:8080/namespace/ifs"
Test de la connectivité avec l’utilisateur de navigation Avamar
Si la demande root aboutit, répétez le test avec l’utilisateur de navigation (par défaut av-browse-admin).
curl -vk -u "av-browse-admin" -X GET "https://[ISILON_IP]:8080/namespace/ifs"
/ifs L’entrée indique un problème avec les informations d’identification ou l’état de l’utilisateur de navigation.
Vérifiez l’état de navigation de l’utilisateur sur Isilon.
Exécutez la commande suivante sur le cluster Isilon pour afficher les attributs de l’utilisateur :
isi auth users view av-browse-admin
Recherchez les champs tels que Expired, Locked ou Enabled : si l’utilisateur a expiré, est verrouillé ou désactivé, passez aux étapes suivantes.
Réinitialisez le mot de passe de l’utilisateur de navigation.
Remplacer [NEW_PASSWORD] avec le mot de passe choisi. Incluez les guillemets simples exactement comme indiqué.
isi auth users modify av-browse-admin --set-password '[NEW_PASSWORD]'
Activer l’utilisateur de navigation (s’il est désactivé)
isi auth users modify av-browse-admin --enabled true
Testez de nouveau le curl demande avec les informations d’identification mises à jour
curl -vk -u "av-browse-admin" -X GET "https://[ISILON_IP]:8080/namespace/ifs"
Une réponse positive répertorie les répertoires ci-dessous /ifs. Vous pouvez également interroger un chemin plus profond, par exemple :
curl -vk -u "av-browse-admin" -X GET "https://[ISILON_IP]:8080/namespace/ifs/DIR"
Vérifiez qu’Avamar peut parcourir le partage Isilon.
Dans l’interface utilisateur d’Avamar Administrator, essayez à nouveau de parcourir le NAS Isilon. L’arborescence complète devrait maintenant être visible.