Avamar 19.7/19.8 Kan ikke hente sikkerhedskopiindhold, når DD-certifikatgodkendelse mislykkes eller deaktiveres
Summary: Avamar 19.7/19.8 7: Kunne ikke hente sikkerhedskopiindhold, når DD-certifikatgodkendelse mislykkes eller deaktiveres.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
I Avamar 19.7/19.8-sikkerhedskopier på Data Domain vises eller gendannes muligvis ikke, og vi ser følgende fejl i AUI.
Visningsoplysningerne viser disse yderligere oplysninger:
Visningsoplysningerne viser disse yderligere oplysninger:
Cause
I Avamar 19.7/19.8 forsøger MCS som standard at logge på DD med certifikatgodkendelse, når der gennemses sikkerhedskopier på Data Domain. I nogle miljøer kan dette DD-login mislykkes.
For at bekræfte, at dette DD-login mislykkes, skal du kontrollere følgende logplacering:
I mcserver.log.0 ser vi følgende fejl, der angiver, at dette DDR-login mislykkes i dette miljø.
For at bekræfte, at dette DD-login mislykkes, skal du kontrollere følgende logplacering:
/usr/local/avamar/var/mc/server_log/mcserver.log.0
I mcserver.log.0 ser vi følgende fejl, der angiver, at dette DDR-login mislykkes i dette miljø.
FINE: exec avtar 1 : exit code: '170: /usr/local/avamar/bin/avtar --showlog --noinfo --seq=1 --path=vc.example.com/vm1_Esks0jsQM6ei34MQsDyBFw workorder --id=MCUser --ap=******* --hfsaddr=ave --hfsport=27000 --conntimeout=120 --ddr-auth-enabled=true --ddr-auth-mode=2 --vardir=/usr/local/avamar/var ' elapsed time: 1310ms [RMI TCP Connection(1385)-ave#39854] com.avamar.mc.util.MCException.logException WARNING: java.io.IOException: avtar Warning : Calling DDR_OPEN returned result code:5049 message:file not found avtar Error : Data Domain server "ddve.example.com" open failed DDR result code: 5049, desc: file not found avtar Error : Problem logging into the DDR server index:1 at com.avamar.mc.dpn.AvtarCmd.execAvtar(AvtarCmd.java:223) at com.avamar.mc.dpn.DPNProxyService.getVmBackupConfig(DPNProxyService.java:6033) at com.avamar.mc.burm.BackupRestoreManagerService.getVmBackupConfig(BackupRestoreManagerService.java:3064) at sun.reflect.GeneratedMethodAccessor246.invoke(Unknown Source)
Resolution
Dette problem bliver undersøgt af Avamar Engineering.
Vi kan løse dette problem med listen over sikkerhedskopier ved at gøre en af følgende løsninger:
Trin:
1. Kør følgende kommando på Avamar-serveren.
Løsning 2
3. Hvis secure_dd_feature_on er sand, skal du bruge følgende trin.
5. Kør følgende ssh-kommando til DD for at kontrollere, om SHA1-fingeraftrykket er uploadet til DD.
Eksempel på sundt output:
6. Hvis certifikatet IKKE findes, skal du gøre følgende for at importere certifikatet.
Dette burde løse problemet med listen. Hvis problemet ikke er løst, skal du implementere løsning 1 og kontakte Dell Support.
Vi kan løse dette problem med listen over sikkerhedskopier ved at gøre en af følgende løsninger:
Trin:
1. Kør følgende kommando på Avamar-serveren.
admin@ave197:~/>: grep secure_dd /usr/local/avamar/var/mc/server_data/prefs/mcserver.xmlEksempel på output 1 (deaktiveret)
Eksempel på output 2 (aktiveret)
Løsning 1: Hvis outputtet viser "falsk", skal du gå til trin 2. Hvis outputtet er sand, skal du gå til trin 3.
2. Sikkerhedskopier /usr/local/avamar/bin/avtar som rod:
cp -p /usr/local/avamar/bin/avtar /usr/local/avamar/bin/x-avtar.`date -I`
Rediger derefter filen /usr/local/avamar/bin/avtar, og skift bunden af filen til følgende:
FØR
# Must 'exec' executable so that kills sent to this pid (such as from rununtil) work
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@"
EFTER
# Must 'exec' executable so that kills sent to this pid (such as from rununtil) work
if [[ "$*" == *--ddr-auth-enabled=true* ]]
then
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@" --ddr-auth-mode=3 --ddr-auth-enable=false
else
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@"
fi
Dette burde løse problemet med listen, og du kan stoppe her!
Løsning 2
3. Hvis secure_dd_feature_on er sand, skal du bruge følgende trin.
admin@ave197:~/>: openssl x509 -in /home/admin/chain.pem -noout -fingerprint SHA1 Fingerprint=81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D64. Hent brugernavnet og værtsnavnet til et eller flere datadomæner, der indeholder VM-sikkerhedskopiering, ved hjælp af ddrmaint-kommandoen.
admin@ave197:~/>: ddrmaint read-ddr-info --format=full ====================== Read-DDR-Info ====================== System name : ddve.example.com System ID : EXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX DDBoost user : ddboost
BEMÆRK: Hvis der føjes mere end ét Data Domain til Avamar, skal du gentage trin 5-7 for hver DD, der er angivet.
5. Kør følgende ssh-kommando til DD for at kontrollere, om SHA1-fingeraftrykket er uploadet til DD.
admin@ave197:~/>: ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show imported-ca"| grep -c
Eksempel på sundt output:
admin@ave197:~/>: ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show " | grep -c 81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6 EMC Data Domain Virtual Edition 1Eksempel på dårligt output:
ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show " | grep -c 81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6 EMC Data Domain Virtual Edition 0
6. Hvis certifikatet IKKE findes, skal du gøre følgende for at importere certifikatet.
admin@ave197:~/>: cat chain.pem | ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate import ca application ddboost"7. Genstart derefter ddboost.
ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "ddboost disable " ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "ddboost enable"
Dette burde løse problemet med listen. Hvis problemet ikke er løst, skal du implementere løsning 1 og kontakte Dell Support.
Affected Products
Avamar, Avamar ServerArticle Properties
Article Number: 000203335
Article Type: Solution
Last Modified: 10 Aug 2023
Version: 12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.