Avamar 19.7/19.8 Unable to retrieve backup content when DD certificate authentication is failing or disabled
Summary: Avamar 19.7/19.8 7: Nelze načíst obsah zálohy, pokud ověřování certifikátu DD selhává nebo je zakázáno.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
U záloh Avamar 19.7/19.8 v systému Data Domain nemusí být uvedena nebo obnovena. V nástroji AUI se zobrazují následující chyby.
Podrobnosti o zobrazení zobrazují tyto doplňující informace:
Podrobnosti o zobrazení zobrazují tyto doplňující informace:
Cause
V softwaru Avamar 19.7/19.8 se služba MCS při procházení záloh v systému Data Domain ve výchozím nastavení pokusí přihlásit k systému DD s ověřením certifikátu. V některých prostředích může přihlášení do systému DD selhat.
Chcete-li ověřit, zda se přihlášení k systému DD nezdaří, zkontrolujte následující umístění protokolu:
V souboru mcserver.log.0 se zobrazuje následující chyba oznamující, že v tomto prostředí dochází k selhání tohoto přihlášení DDR.
Chcete-li ověřit, zda se přihlášení k systému DD nezdaří, zkontrolujte následující umístění protokolu:
/usr/local/avamar/var/mc/server_log/mcserver.log.0
V souboru mcserver.log.0 se zobrazuje následující chyba oznamující, že v tomto prostředí dochází k selhání tohoto přihlášení DDR.
FINE: exec avtar 1 : exit code: '170: /usr/local/avamar/bin/avtar --showlog --noinfo --seq=1 --path=vc.example.com/vm1_Esks0jsQM6ei34MQsDyBFw workorder --id=MCUser --ap=******* --hfsaddr=ave --hfsport=27000 --conntimeout=120 --ddr-auth-enabled=true --ddr-auth-mode=2 --vardir=/usr/local/avamar/var ' elapsed time: 1310ms [RMI TCP Connection(1385)-ave#39854] com.avamar.mc.util.MCException.logException WARNING: java.io.IOException: avtar Warning : Calling DDR_OPEN returned result code:5049 message:file not found avtar Error : Data Domain server "ddve.example.com" open failed DDR result code: 5049, desc: file not found avtar Error : Problem logging into the DDR server index:1 at com.avamar.mc.dpn.AvtarCmd.execAvtar(AvtarCmd.java:223) at com.avamar.mc.dpn.DPNProxyService.getVmBackupConfig(DPNProxyService.java:6033) at com.avamar.mc.burm.BackupRestoreManagerService.getVmBackupConfig(BackupRestoreManagerService.java:3064) at sun.reflect.GeneratedMethodAccessor246.invoke(Unknown Source)
Resolution
Tento problém je předmětem šetření technického oddělení společnosti Avamar.
Chcete-li tento problém se seznamem záloh vyřešit, můžeme provést jedno z následujících zástupných řešení:
kroky:
1. Na serveru Avamar spusťte následující příkaz.
Náhradní řešení 2
3. Pokud je secure_dd_feature_on splněn, postupujte podle následujících kroků.
5. Spusťte následující příkaz ssh u systému DD a zkontrolujte, zda se otisk SHA1 nahraje do systému DD.
Příklad správného výstupu:
6. Pokud certifikát NENÍ přítomen, importujte certifikát pomocí následujícího příkazu.
Tím by se měl problém s výpisem vyřešit. Pokud problém není vyřešen, implementujte náhradní řešení 1 a obraťte se na podporu společnosti Dell.
Chcete-li tento problém se seznamem záloh vyřešit, můžeme provést jedno z následujících zástupných řešení:
kroky:
1. Na serveru Avamar spusťte následující příkaz.
admin@ave197:~/>: grep secure_dd /usr/local/avamar/var/mc/server_data/prefs/mcserver.xmlPříklad výstupu 1 (zakázáno)
Příklad výstupu 2 (povoleno)
Náhradní řešení 1: Pokud je ve výstupu hodnota "false", přejděte ke kroku 2. Pokud je výstup true, přejděte ke kroku 3.
2. Jako uživatel root zálohujte soubor /usr/local/avamar/bin/avtar:
cp -p /usr/local/avamar/bin/avtar /usr/local/avamar/bin/x-avtar.`date -I`
Poté upravte soubor /usr/local/avamar/bin/avtar a změňte spodní část souboru na následující:
BEFORE.
# Must 'exec' executable so that kills sent to this pid (such as from rununtil) work
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@"
PO
# Must 'exec' executable so that kills sent to this pid (such as from rununtil) work
if [[ "$*" == *--ddr-auth-enabled=true* ]]
then
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@" --ddr-auth-mode=3 --ddr-auth-enable=false
else
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@"
fi
To by mělo vyřešit problém s výpisem a můžete se zastavit zde!
Náhradní řešení 2
3. Pokud je secure_dd_feature_on splněn, postupujte podle následujících kroků.
admin@ave197:~/>: openssl x509 -in /home/admin/chain.pem -noout -fingerprint SHA1 Fingerprint=81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D64. Pomocí příkazu ddrmaint získáte uživatelské jméno a název hostitele pro jednu nebo více datových domén, které obsahují zálohování virtuálního počítače.
admin@ave197:~/>: ddrmaint read-ddr-info --format=full ====================== Read-DDR-Info ====================== System name : ddve.example.com System ID : EXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX DDBoost user : ddboost
POZNÁMKA: Pokud je do softwaru Avamar přidáno více než jedna doména Data Domain, opakujte kroky 5–7 v každém uvedeném dd.
5. Spusťte následující příkaz ssh u systému DD a zkontrolujte, zda se otisk SHA1 nahraje do systému DD.
admin@ave197:~/>: ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show imported-ca"| grep -c
Příklad správného výstupu:
admin@ave197:~/>: ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show " | grep -c 81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6 EMC Data Domain Virtual Edition 1Příklad špatného výstupu:
ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show " | grep -c 81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6 EMC Data Domain Virtual Edition 0
6. Pokud certifikát NENÍ přítomen, importujte certifikát pomocí následujícího příkazu.
admin@ave197:~/>: cat chain.pem | ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate import ca application ddboost"7. Poté restartujte nástroj ddboost.
ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "ddboost disable " ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "ddboost enable"
Tím by se měl problém s výpisem vyřešit. Pokud problém není vyřešen, implementujte náhradní řešení 1 a obraťte se na podporu společnosti Dell.
Affected Products
Avamar, Avamar ServerArticle Properties
Article Number: 000203335
Article Type: Solution
Last Modified: 10 Aug 2023
Version: 12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.