Avamar: 백업이 응답하지 않거나 파일 시스템 백업이 실패하고 "Fatal Server Error occurred"가 표시될 수 있습니다.

Summary: Avamar 백업이 실패합니다MSG_ERR_AUTH_FAIL). 백업을 처리하려면 세션 티켓이 GSAN(Global Storage Area Network)과 MCS(Management Console Service) 간에 올바르게 동기화되어야 합니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

백업이 실패하고 다음 로그에 다음과 같은 오류가 표시될 수 있습니다.

Avamar GSAN(Global Storage Area Network) err.log:

[srvm-518654#srv:481]  WARN: <1479> sessionkeytable::setpublickey new serial=<x> less than current minserial=<y>
...
[srvm-525136#srv:775]  WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

Avtar 로그:

2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN. (Log #1) 
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL) (Log #1) 
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login) (Log #1) 
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials. (Log #1) 
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1 (Log #1)
2019-12-31 07:35:23 avtar Info <8474>: - Log file path: /usr/local/avamar/var/clientlogs/some-Unix.log
2019-12-31 07:35:23 avtar Info <6555>: Initializing connection
2019-12-31 07:35:23 avtar Info <5552>: Connecting to Avamar Server (avamar.com)
2019-12-31 07:35:23 avtar Info <5554>: Connecting to one node in each datacenter
2019-12-31 07:35:23 avtar Info <5993>: - Connect: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5993>: - Datacenter 0 has 1 nodes: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5581>: Logging in on connection 0 with Session Ticket
2019-12-31 07:35:23 avtar Info <18854>: Using Secure Session Ticket Format
2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN.
2019-12-31 07:35:23 avtar Info <9772>: Starting graceful (staged) termination, KILL event received (wrap-up stage)
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL)
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login)
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials.
2019-12-31 07:35:23 avtar Info <6149>: Error summary: 4 errors: 8941, 5704, 5126, 8609
2019-12-31 07:35:23 avtar Info <5917>: Back from run-at-end, exit code -1
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1

Cause

GSAN 로그는 할당된 세션 티켓이 이전 백업에 이미 사용되었을 수 있음을 보여 줍니다.

이는 GSAN 또는 MCS(Management Console Server) 롤백에서 발생하여 세션 티켓의 순서가 잘못될 수 있습니다 .

GSAN 로그에서 다음을 수행합니다.

WARN: <1418> sessionkeytable::setpublickey session ticket with serial=28451 was used already
WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

MCS의 세션 티켓이 GSAN보다 큰 경우 GSAN이 뒤처져 있고 이전 세션 티켓을 사용하여 클라이언트에게 제공하는 것으로 추론할 수 있습니다.

다음 grep 명령을 사용하여 진단할 수 있습니다.

grep -i "sessionkeytable\|minserial" /data01/cur/gsan.log.00?

Resolution

세션 티켓을 다시 동기화하려면 다음을 수행합니다.

1단계:

현재 GSAN 가져오기 minserial:

avmaint cat /sysinfo/security/keytable
 

예:

root@avamar:/home/admin/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="<minserial_less_than_mcs>">
 

2단계:

MCS에서 현재 세션 티켓 일련 번호를 가져옵니다.

cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

예:

root@avamar:/home/admin/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
<mcs_session_ticket_larger_than_gsan>
 

3단계:

"를 사용하여 공개 키 파일을 생성합니다.mcecroot," 와 함께 사용하십시오. avmaint:

cd /usr/local/avamar/lib
keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

(이 명령은 keytool 를 나열하려면 mcecroot 별칭avamar_keystore을 사용하여 결과를 openssl 키 쌍에서 공개 키를 가져오고, 공개 키를 mcecroot.pub에서 제공하는 최신 버전)으로 업데이트합니다.

예:

root@avamar:/usr/local/avamar/lib/#: keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

root@avamar:/usr/local/avamar/lib/#: cat mcecroot.pub
-----BEGIN PUBLIC KEY-----
MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEicGAqiHQQ8DRi0ZkgsvEA8fCEeqW/DIr
k53CFakwbOtTejb2Okk+2VTkY5H4gfLEKd4Gtq5gPP2OcpaUf/SrIc4MO3bn8OhC
l/vQKfAeJvrPPEvcIG0GiLyLtwJykeUq
-----END PUBLIC KEY-----
 

4단계:

새 GSAN 작성 minserial 를 사용하여 mcecroot 공개 키입니다. MCS의 현재 값보다 큰 숫자를 사용합니다.

avmaint publickey --keyfile=./mcecroot.pub --serial=<new-gsan-minserial-value> --ava

(다음 오류를 방지할 수 있을 만큼 높은 일련 번호를 선택해야 )

ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)
 

예:

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=28500 --ava
ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)

위의 오류가 수신되면 오류가 없을 때까지 더 높은 숫자를 계속 선택하십시오.

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=38000 --ava
 

5단계:

변경 내용을 확인합니다.

avmaint cat /sysinfo/security/keytable
 

예:

root@avamar:/usr/local/avamar/lib/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="38000">     <-- This should display the gsan minserial number entered in step 4 above
 

6단계:

해당 MCS 세션 티켓에 최소 시리얼을 기록하고 다음을 확인합니다.

echo -n "<new-gsan-minserial-value>" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

예:

root@avamar:/usr/local/avamar/lib/#: echo -n "38000" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl

root@avamar:/usr/local/avamar/lib/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
38000
 

7단계:

MCS 재시작:

mcserver.sh --restart
 

8단계:

백업을 테스트합니다.

Affected Products

Avamar, Avamar
Article Properties
Article Number: 000200098
Article Type: Solution
Last Modified: 16 Jul 2026
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.